web-dev-qa-db-ja.com

2つのプライベートネットワーク間のFreeBSDゲートウェイ-NAT必要ですか?

10.0.0.0/24と10.1.1.1/24の2つのネットワークがあります。

インターネットへのデフォルトゲートウェイは10.1.1.1で、ゲートウェイシステムには外部インターフェイスで10.1.1.20が割り当てられ、内部インターフェイスで10.0.0.1が割り当てられます。

ファイアウォールを実行したり、pfまたはipfwルールセットを使用したりしたくありません。2つのネットワーク間に単純なゲートウェイが必要なだけです。

Rc.confの設定には次のものが含まれています。

gateway_enable = "yes" static_routes = "route1" route_route1 = "-net 10.0.0.0/24 10.1.10.1"

この構成では、ゲートウェイ自体がインターネットに接続されて正しく機能しますが、内部の10.0.0.0/24ホストはすべて接続できません。

私は本当にgateway_enable = "yes"と単一の静的ルートだけを備えた完全な単純なゲートウェイが欲しいのですが...両方ネットワークはルーティングできないため、これは不可能かどうか疑問に思います、プライベートアドレス空間?

私は必須 NATこの状況で)、またはNATまたはファイアウォール構成なしの単純なルーターを持つことは可能ですか?

ありがとうございました。

3
user227963

ネットワーク構成が明確ではありません。ルートが足りないと思います。インターネットゲートウェイは、10.1.1.20の背後に10.0.0.0/24ネットワークがあることに気付いていない可能性があります。インターネットゲートウェイの構成を確認し、10.1.1.20を介して10.0.0.0/24に静的ルートを追加できる場合は、NATは必要ありません。それ以外の場合は、ゲートウェイでNATを有効にする必要があります。

1
Px2016