質問編集履歴

2 追記

narururu

narururu score 128

2020/08/21 11:41  投稿

【TwiceNAT】YAMAHAの設定が意味わかりません
## 解決したいこと
・TwiceNATの設定例に記載されているIPアドレスが図のどの部分に相当するか把握したい。
・資料2のコンフィグではreverseと記載があるが、これが資料1の設定とどのように違うのか把握したい。
~~・資料2のコンフィグではreverseと記載があるが、これが資料1の設定とどのように違うのか把握したい。~~
※追記しました。
## 環境
YAMAHA
RTX1210
## 構成図(資料1の内容を抜粋)
![イメージ説明](eedccca70ec32a7935f9bec6f813fd28.jpeg)
## コンフィグ(TwiceNATのみ抜粋)
◆ルーター(1)
```
ip lan1 address 192.168.0.1/24
nat descriptor type 2 nat
nat descriptor address outer 2 172.16.2.1-172.16.2.254
nat descriptor static 2 1 172.16.2.1=192.168.0.1 254
nat descriptor type 3 nat
nat descriptor address outer 3 172.16.1.1-172.16.1.254
nat descriptor static 3 1 172.16.1.1=192.168.0.1 254
```
## 構成図(資料2の内容を抜粋)
![イメージ説明](0c68ce77c6296524a6464f7b092b91f7.jpeg)
## コンフィグ
◆Router1 or 2 ?
```
ip lan2 nat descriptor 1 reverse 2
   nat descriptor type 1 nat
   nat descriptor address outer 1 172.16.2.1-172.16.2.254
   nat descriptor static 1 1 172.16.2.1=192.168.0.1 254
   nat descriptor type 2 nat
   nat descriptor address outer 2 172.16.1.1-172.16.1.254
   nat descriptor static 2 1 172.16.1.1=192.168.0.1 254
```
## 参考資料
[資料1](https://network.yamaha.com/setting/router_firewall/vpn/connect/twice_nat)
[資料2](http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/twice-nat.html)
## 私の理解
◆資料1
ルーター(1)
```
nat descriptor type 2 nat
nat descriptor address outer 2 [インターネットとルーター(2)のセグメント間のIPを記載]
nat descriptor static 2 1 [ルーター(2)のwan側のIP=拠点のセグメントを記載]
nat descriptor type 3 nat
nat descriptor address outer 3 [インターネットとルーター(1)のセグメント間のIPを記載]
nat descriptor static 3 1 [ルーター(1)のwan側のIP=本社のセグメントを記載]
```
◆資料2
Router 1 と 2 のどちらか不明。。。
```
ip lan2 nat descriptor 1 reverse 2
   nat descriptor type 1 nat
   nat descriptor address outer 1 [インターネットとRouter2のセグメント間のIPを記載]
   nat descriptor static 1 1 [Router2のLAN2のIP=N2のセグメント間IPを記載]
   nat descriptor type 2 nat
   nat descriptor address outer 2 [インターネットとRouter1のセグメント間のIPを記載]
   nat descriptor static 2 1 [Router1のwan側のIP=N1のセグメント間IPを記載]
```
##
資料1と資料2のTwiceNATはアプローチが違うだけで、どちらも目的は同じ認識で合ってますでしょうか。
サイトを色々調べてみましたが、YAMAHAのTwiceNATについて全く理解できないです。。
ciscoのTwiceNATは理解できるのですが、YAMAHAの設定例や説明を読んでも頭に???ばかりが増えて困りました(´・_・`)
YAMAHAのTwiceNATについてご存知の方、私にご教授いただけませんでしょうか(>_<)
よろしくお願いいたします!
よろしくお願いいたします!
## 追記
資料1のIpsecのコンフィグのところにreverseコマンドが記載されていました。
```
ip tunnel nat descriptor 2 reverse 3
```
ということは資料1と2はVPNの有無の違いだけで、同じ内容の認識です。
  • ネットワーク

    1239 questions

    ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

  • ネットワークスペシャリスト

    68 questions

    ネットワークスペシャリスト試験 (NW)は、IPA 独立行政法人 情報処理推進機構の実施している国家資格です。

1 修正

narururu

narururu score 128

2020/08/21 11:38  投稿

【TwiceNAT】YAMAHAの設定が意味わかりません
## 解決したいこと
・TwiceNATの設定例に記載されているIPアドレスが図のどの部分に相当するか把握したい。
・資料2のコンフィグではreverseと記載があるが、これが資料1の設定とどのように違うのか把握したい。
## 環境
YAMAHA
RTX1210
## 構成図(資料1の内容を抜粋)
![イメージ説明](eedccca70ec32a7935f9bec6f813fd28.jpeg)
## コンフィグ(TwiceNATのみ抜粋)
◆ルーター(1)
```
ip lan1 address 192.168.0.1/24
nat descriptor type 2 nat
nat descriptor address outer 2 172.16.2.1-172.16.2.254
nat descriptor static 2 1 172.16.2.1=192.168.0.1 254
nat descriptor type 3 nat
nat descriptor address outer 3 172.16.1.1-172.16.1.254
nat descriptor static 3 1 172.16.1.1=192.168.0.1 254
```  
◆ルーター(2)  
```  
ip lan1 address 192.168.0.1/24  
 
nat descriptor type 1 masquerade  
```
## 構成図(資料2の内容を抜粋)
![イメージ説明](0c68ce77c6296524a6464f7b092b91f7.jpeg)
## コンフィグ
◆Router1 or 2 ?
```
ip lan2 nat descriptor 1 reverse 2
   nat descriptor type 1 nat
   nat descriptor address outer 1 172.16.2.1-172.16.2.254
   nat descriptor static 1 1 172.16.2.1=192.168.0.1 254
   nat descriptor type 2 nat
   nat descriptor address outer 2 172.16.1.1-172.16.1.254
   nat descriptor static 2 1 172.16.1.1=192.168.0.1 254
```
## 参考資料
[資料1](https://network.yamaha.com/setting/router_firewall/vpn/connect/twice_nat)
[資料2](http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/twice-nat.html)
## 私の理解
◆資料1
ルーター(1)
```
nat descriptor type 2 nat
nat descriptor address outer 2 [インターネットとルーター(2)のセグメント間のIPを記載]
nat descriptor static 2 1 [ルーター(2)のwan側のIP=拠点のセグメントを記載]
nat descriptor type 3 nat
nat descriptor address outer 3 [インターネットとルーター(1)のセグメント間のIPを記載]
nat descriptor static 3 1 [ルーター(1)のwan側のIP=本社のセグメントを記載]
```
◆資料2
Router 1 と 2 のどちらか不明。。。
```
ip lan2 nat descriptor 1 reverse 2
   nat descriptor type 1 nat
   nat descriptor address outer 1 [インターネットとRouter2のセグメント間のIPを記載]
   nat descriptor static 1 1 [Router2のLAN2のIP=N2のセグメント間IPを記載]
   nat descriptor type 2 nat
   nat descriptor address outer 2 [インターネットとRouter1のセグメント間のIPを記載]
   nat descriptor static 2 1 [Router1のwan側のIP=N1のセグメント間IPを記載]
```
##
資料1と資料2のTwiceNATはアプローチが違うだけで、どちらも目的は同じ認識で合ってますでしょうか。
サイトを色々調べてみましたが、YAMAHAのTwiceNATについて全く理解できないです。。
ciscoのTwiceNATは理解できるのですが、YAMAHAの設定例や説明を読んでも頭に???ばかりが増えて困りました(´・_・`)
YAMAHAのTwiceNATについてご存知の方、私にご教授いただけませんでしょうか(>_<)
よろしくお願いいたします!
  • ネットワーク

    1239 questions

    ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

  • ネットワークスペシャリスト

    68 questions

    ネットワークスペシャリスト試験 (NW)は、IPA 独立行政法人 情報処理推進機構の実施している国家資格です。

思考するエンジニアのためのQ&Aサイト「teratail」について詳しく知る