送信先NAT (DNAT) は、パケットのIPヘッダに含まれる送信先アドレスを変換します。この変換の主な目的は、パブリックアドレス/ポートの送信先を含む受信パケットを、ネットワーク内部のプライベートIPアドレス/ポートにリダイレクトすることです。
- に移動します。
- [NATタイプ] に [送信先] を選択します。
-
次のNAT設定を行います。
オプション 説明 入口インタフェース
リストから [すべて]、すなわち任意のL3インタフェースを選択します。このインタフェースは、ネットワークルータの外側からネットワーク内部の送信先に向けて発信されるネットワークトラフィックに対するインタフェースとして機能します。
ワイヤレスネットワーク機能を備えたCloud Edgeゲートウェイでは、ワイヤレスネットワーク (メインまたはゲスト) が有効化されている場合に、そのワイヤレスネットワークインタフェースを入力インタフェースとして選択できます。
送信先IP変換
次のオプションから選択します。
- [入力インタフェースのIPアドレス] を選択し、[変換後のIPアドレス/範囲] を指定します。
入力インタフェースは外部IPアドレスに使用され、指定した変換後のIPアドレス/範囲は入力インタフェースのIPアドレスを内部IPアドレスに変換 (マッピング) するために使用されます。
- [仮想IP] を選択し、[外部IPアドレス/範囲] と [変換後のIPアドレス/範囲] を指定します。
NATマッピングに使用するために、外部IPアドレス/範囲を明示的に指定する必要があります。
変換後のIPアドレス範囲は、開始IPアドレスに合わせて自動生成されます。マッピングは外部IPアドレスと変換後のIPアドレスの1対1で行われます。
説明
用途や設定など、NATルールの特性がわかる説明を指定します。
ポート転送
[ポート転送]: ポート転送を伴う1対1の静的NATマッピングを行う場合は [オン] を選択します。
[オン] になっている場合、外部IPアドレスは常にマッピング済みの同じIPアドレスに変換され、外部ポート番号も常にマッピング済みの同じポート番号に変換されます。
[オン] に設定した場合は、次の情報を指定します。
-
[プロトコル]: [TCP] または [UDP] を選択します。
-
[外部サービスポート]: ポート範囲を指定します。
[マップ先ポート]: ポートを指定します。
[外部サービスポート] の範囲を指定すると、開始ポートに合わせて [マップ先ポート] が自動生成されます。マッピングは1対1で行われます。
一致条件の設定
次に示す、より詳細な情報や一致条件を指定できます。
- [送信元のIPアドレス範囲]
- [送信元ポート範囲]
- [入力インタフェースのIPアドレス] を選択し、[変換後のIPアドレス/範囲] を指定します。
- [保存] をクリックします。
- 新しいルールがNATルールのリストに追加されていることを確認します。