- ベストアンサー
YAMAHA RT58iで特定のLANのPCのプロトコルをグローバルIPに公開する方法
- YAMAHA RT58iを使用して、特定のLANのPCのプロトコルをグローバルIPに公開する方法を教えてください。
- Bフレッツ光のハイパーファミリを導入したモデムとYAMAHA RT58iをWAN側で接続した後、グローバル8個IP21ip.jpプロバイダのPPPoE接続をWEBブラウザからの簡単な設定で設定しました。LAN内のクライアントPCは問題なくホームページなどを閲覧できますが、TCP 8000番プロトコルで動作しているサーバPCを外部に公開する方法がわかりません。
- YAMAHAのWEBサイトの設定例を参考にしてみましたが、'nat descriptor static'という設定によって公開できるような気がしています。しかし、この設定ではPCのすべてのTCPポートが公開されてしまうため、8000番プロトコルのみを公開し、他のポートは外部からアクセスできないようにする方法を教えてください。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
> natが聞いていないみたいで、 NATが効いていないということはサーバから外部にも通信できないということでしょうか? ip filterに関して言えば、200100や200101のフィルタが設定されていますけど、ip pp secure filterにフィルタ番号の記載がないので実際何も効いてないですよね #もしかしてRT58iを使うの初めてですか?
その他の回答 (1)
- 774danger
- ベストアンサー率53% (1010/1877)
ip filter で ip filter 200000 pass * プライベートIP-1 tcp * 8000 ip filter 200001 pass * プライベートIP-2 tcp * 8000 それ以外は通さないというフィルタを書く
お礼
回答ありがとうございます。 まだまだ不明な点はいっぱいあるのですが、とりあえず nat descriptor type 1 nat nat descriptor address outer 1 グローバルIP2-7 nat descriptor address inner 1 ローカルIP nat descriptor static 1 1 グローバルIP-1=プライベートIP-1 1 nat descriptor static 1 2 グローバルIP-2=プライベートIP-2 5 この5行と 774dangerさんからご指摘いただいた ip filter 200000 pass * プライベートIP-1 tcp * 8000 ip filter 200001 pass * プライベートIP-2 tcp * 8000 この2行を設定に含めてみました。 ですが、natが聞いていないみたいで、サーバにパケットが入ってきていない状態です。下に現在の設定内容を掲示したURLを書きますので、わかる方いらっしゃいましたらご指摘をご教授いただけませんでしょうか。どうぞよろしくお願いいたします。 http://d.hatena.ne.jp/blackzoro/20081219
お礼
回答ありがとうございました。 早速、”ip pp secure filter”に200100や200101のフィルタの追加を行いました。 でもやっぱり、192.168.1.30のPCにパケットが入ってきません。YAMAHAのサイトのトラブルシューティングの”状態確認方法 ”のところで、 http://netvolante.jp/support/trouble_shooting/int/server.html#point02 ”# show nat descriptor address”というコマンドをtelnetでアクセス後やってみたのですが、”static”という文字がTTL列に見あたらないし、192.168.1.30というアドレスも見あたりませんでした。 再度下に現在のRT58iの設定のURLを書きますので、わかる方いらっしゃいましたらご教授よろしくお願いいたします。 http://d.hatena.ne.jp/blackzoro/20081219
補足
どうもお世話になっております。 その後もRT58iのIPマスカレード設定で苦闘しているのですが、どうしても解決が困難と判断し、YAMAHAサポートに問い合わせてみたところ、詳細な回答をいただきました。その内容をしたのURLに書かせていただきました。そして、NATを有効にすることができました。まだまだ疑問に思うことがあり質問したいことも山積みなのですが、とりあえず解決しました。ありがとうございました。 http://d.hatena.ne.jp/blackzoro/20081219/1230000000