質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
ルーティング

ルーティングとは、TCP/IPネットワークにおいて、目的のホストまでパケットを送る為のパス選定のプロセスを言います。

Debian

Debianは、Debian GNU/Linux などのOS(オペレーティングシステム)です。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Q&A

解決済

1回答

5388閲覧

vyosのNAT設定について

teketeke

総合スコア46

ルーティング

ルーティングとは、TCP/IPネットワークにおいて、目的のホストまでパケットを送る為のパス選定のプロセスを言います。

Debian

Debianは、Debian GNU/Linux などのOS(オペレーティングシステム)です。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

0グッド

1クリップ

投稿2017/04/08 02:26

編集2017/04/08 13:37

###前提・実現したいこと
イメージ説明
ネットワークの勉強の為、vyosの設定を行っています。
上記の構成で、PCからvyosを経由してインターネットへの通信を行えるようにしたいです。

###発生している問題・エラーメッセージ
現在の設定では、PCからインターネットへの通信(ping 8.8.8.8)が失敗します。PCのFWはOffにしています。

###該当のソースコード

set interfaces ethernet eth0 address 'dhcp' set interfaces ethernet eth0 duplex 'auto' set interfaces ethernet eth0 smp-affinity 'auto' set interfaces ethernet eth0 speed 'auto' set interfaces ethernet eth1 address '10.0.2.7/24' set interfaces ethernet eth1 duplex 'auto' set interfaces ethernet eth1 smp-affinity 'auto' set interfaces ethernet eth1 speed 'auto' set interfaces loopback 'lo' set nat destination rule 10 destination address '10.0.2.5' set nat destination rule 10 inbound-interface 'eth0' set nat destination rule 10 source address '0.0.0.0/0' set nat destination rule 10 translation address '10.0.2.7' set nat source rule 10 outbound-interface 'eth0' set nat source rule 10 source address '10.0.2.0/24' set nat source rule 10 translation address 'masquerade' set protocols static route 0.0.0.0/0 next-hop 'y.y.y.y' set service ssh 'disable-password-authentication' set service ssh port '2022' set system config-management commit-revisions '100' set system console device ttyS0 speed '9600' set system host-name 'vyos' set system name-server '157.7.180.133' set system name-server '163.44.76.148' set system ntp server '0.pool.ntp.org' set system ntp server '1.pool.ntp.org' set system ntp server '2.pool.ntp.org' set system syslog global facility all level 'notice' set system syslog global facility protocols level 'debug' set system time-zone 'Asia/Tokyo'

※login user情報は削除
###試したこと
最初はnatの設定が無かったので、下記ページを参照してnat sourceの設定を追記しました。
vyos ユーザーガイド Source NAT

しかし、それでもつながらない為、nat destinationを追記しましたが状況は変わりませんでした。
おそらくNAT(nat destination)あたりの設定が誤っているのではないかと思うのですが、どうすればよいのでしょうか。

■追記
vyos自身から8.8.8.8へのpingは成功しています。
cloud service側についてはFWの設定、AWSでいうところのセキュリティグループの設定項目がないのですが、サービス独自のAPIで明示的に許可する設定を入れることで、Ping応答がありました。お騒がせしました。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kongou-ae

2017/04/08 12:16 編集

vyos自身から8.8.8.8へのPingは成功しますでしょうか。また、「CloudService」とありますので、vyosのインスタンスに適用されているクラウドサービス側のファイアウォール(AWSだとセキュリティグループ)で通信を制限していませんか。
guest

回答1

0

自己解決

追記の部分に記載させていただきましたが、CloudService側にFWの設定は明示されていませんでしたが、独自APIで許可の設定をいれたところPing応答がありました。

お騒がせしました。

投稿2017/04/08 13:39

teketeke

総合スコア46

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問