conf_example_260V2_inet_snat.pdf

Similar documents
pppoe_inet_vx811r.doc

conf_example_260V2_260V2_550S_inet+cug_IPsec.pdf

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

wdr7_dial_man01_jpn.indd

User's Manual補足:遠隔監視

<4D F736F F D20938C8B9E967B8D5A96B390FC4C414E90DA91B18AC888D5837D836A B5F E646F632093E082CC20576F B68F91>

LSFE_FW

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

VoIP ゲートウェイ WEB 操作ガイド GW(COT)/GW(BRI) 第 1.0 版 2019 年 4 月 ソフトバンク株式会社

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

通信確保と衛星電話実習 ( 業務調整員 ) 参考資料 ワイドスター Ⅱ を活用したデータ通信に関する簡易説明書 第 1.0 版 平成 2 4 年 3 月株式会社 NTTドコモ関西支社法人営業部ソリューションビジネス部 Copyright 2012 NTT docomo Inc. All Rights

2

(Microsoft PowerPoint - TASKalfa256ci\274\330\260\275\336_FAX\216\363\220ME\322\260\331\223]\221\227\220\335\222\350Ver1.1.ppt)

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN

IPMATE1600RD.book

アプリ利用ガイド

ND-22846(J)

(Microsoft PowerPoint - TASKalfa5550ci\274\330\260\275\336_E\322\260\331\221\227\220M\220\335\222\350Ver1.2.ppt)

PowerPoint プレゼンテーション

Microsoft Word - ibaqs-setup2.doc

(Microsoft PowerPoint - TASKalfa552ci\274\330\260\275\336_E\322\260\331\221\227\220M\220\335\222\350Ver1.4.ppt)

PowerPoint プレゼンテーション

IPMATE1600RD.book

xr-set_IPsec_v1.3.0

GL01P 設定ツールについて 本製品に無線 LAN で接続したパソコンやモバイル機器から Web ブラウザを使用して本製品の各種機能を設定することができます モバイル機器からアクセスする場合 ipod touch などのモバイル機器から設定ツールにアクセスする場合は 98 ページ モバイル機器用設

操作パネルのないプリンターでは IP アドレスの設定をプリンターだけでは行えません PC とプリンターをクロスケーブルで繋ぐ または PC とプリンターの間にハブをひとつ置いてネットワークケーブルで繋いで IP アドレスの設定変更を行うことができます 1. 接続します (1) 下記のいずれかの方法で

無線LAN JRL-710/720シリーズ ファームウェアバージョンアップマニュアル 第2.1版

ADSLモデム

拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報 IP アドレスネット

<4D F736F F D D4D D F54696E E82C A DA91B18B40945C82C982E682E9838A B E8

Microsoft Word - GoNET-MIS_評価環境構築マニュアル_ver docx

VoIP-TA 取扱説明書 追加・修正についての説明資料

5. モデムや ONU CTU の電源を入れます 無線親機の電源はまだ入れないでください 6. モデムや ONU CTU が完全に起動し ランプが正常点灯した後に無線親機の電源を入れます 7. 無線親機が完全に起動し ランプが正常点灯することを確認します 8. ブラウザを開いてインターネットに接続で

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

eo光ベーシックルーター(BAR100M01)_1904

TinyVPN とブリッジ接続機能による LAN 統合方法 PU-M TinyVPN とブリッジ接続機能による LAN の統合方法 Version 1.7 シモウサ システムズ (C) Shimousa Systems Corporation. All righ

MR1022V4-S設定変更手順( ).xls

eo 光ベーシックルータ (BAR1G01) 取扱説明書 (Ver1.0) 1 目次 1. 設定画面を開く ステータス画面で接続状態を確認する 基本設定 インターネット接続設定 DHCPサーバー機能設定 IPアドレ

-. 無線 LAN の設定 ホットスポット 無線 LAN 設定 & 接続マニュアル 事前にご確認ください Windows をご利用の方 無線 LAN 内蔵 PC の場合 無線 LAN 機能は有効になっていますか 無線 LAN のスイッチの位置などの詳細は PC のマニュアルをご覧ください 無線 LA

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

1

1

スライド 1

ノートパソコンの場合 2. ワイヤレスアダプターの設定をクリックし 省電力モードの バッテリ駆動 および 電源に接続 の両方を [ 最大パフォーマンス ] に設定してください 3. スリープをクリックし 次の時間が経過後スリープにする の バッテリ駆動 および 電源に接続 の両方を [ なし ] に

R76/Gaia ブリッジ構成設定ガイド

VG シリーズ用ローカルファームアップ / 自動ファームウェア更新設定手順書 VG400aⅡ ローカルファームアップ / 自動ファームウェア更新設定手順書

1. 本書の目的 この度は bit-drive インターネット接続回線サービスをご利用いただき 誠にありがとうございます 本書では NTT 西日本のフレッツ 光プレミアム回線をご契約のお客様で 通信が正常に行えなくなった場 合の障害切り分け方法についてご説明しております 通信障害の原因が不明な際に

NTT Windows, Windows 7, Windows Vista, Windows XP, Microsoft, Internet Explorer Macintosh Mac TMR OS

ADSL モデムユーザーズマニュアル目次 第 1 章設定の準備 1 1. 管理メニューを表示する 1 2. 画面構成 3 3. ログインパスワードの設定 4 第 2 章基本設定 5 1. 既存の設定が入っている場合 5 2. はじめて設定を入れる場合 9 第 3 章詳細設定 11 1.ADSL モデ

第5回 マインクラフト・プログラミング入門

TeamViewer 9マニュアル – Wake-on-LAN

_mokuji_2nd.indd

2 1 事前準備する バージョンアップ操作を行う前に 次の準備を行います (1-1) ひかり電話対応 VoIP アダプタ (AD-200NE) にログインするための パスワード を用意します ひかり電話対応 VoIP アダプタ (AD-200NE) に初めてログインする場合 パスワード設定を行う必要

1. ネットワーク経由でダウンロードする場合の注意事項 ダウンロード作業における確認事項 PC 上にファイアウォールの設定がされている場合は 必ずファイアウォールを無効にしてください また ウイルス検知ソフトウェアが起動している場合は 一旦その機能を無効にしてください プリンターは必ず停止状態 (

インターネット接続に関する設定書 フレッツ接続ツールを使ったインターネット接続の初期設定 フレッツ接続ツールの設定変更 確認方法 フレッツ接続ツールの基本設定 P2-4 P5-7 P8-9 Windows XP の標準接続 (PPPoE) を使った接続の初期設定 P10-13 Windows XP

NEC WR8165N

INS メイト V30Slim を Windows Vista がプレインストールされたパソコンでご使用になるお客様へ < ご案内 > 2007 年 4 月 このたびは INS メイト V30Slim をお買い求めいただき 誠にありがとうございます 本紙は INS メイト V30Slim を Win

はじめての設定マニュアル

PowerTyper マイクロコードダウンロード手順

在学生向けメールサービス

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

Hik-Connect アカウントにデバイスを追加する方法ユーザーは Hik-Connect APP ウェブポータル ivms4500 アプリまたは ivms クライアント経由で Hik-Connect 機能を有効にすることができます 注 : iv

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

SURFNAVIへのW2003SP2適用時の注意

9. システム設定 9-1 ネットワーク設定 itmはインターネットを経由して遠隔地から操作を行ったり 異常が発生したときに電子メールで連絡を受け取ることが可能です これらの機能を利用するにはiTM 本体のネットワーク設定が必要になります 設定の手順を説明します 1. メニューリスト画面のシステム設

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

8. 適用 を後 OK をしウインドウを閉じてください 2. パソコンと LCV3 を LAN ケーブルで接続し 設定を行います Windows パソコンの推奨環境は以下の通りです (2015 年 6 月現在 ) OS : Windows XP Vista 7 8 CPU : 32bit 64bit

me-eco閲覧用ルータ設定マニュアル[BUFFALOWZR-600DHP2編]

本マニュアルに記載された内容は 将来予告なしに一部または全体を修正及び変更することがあります なお 本マニュアルにこのような不備がありましても 運用上の影響につきましては責任を負いかねますのでご了承ください 本マニュアルの一部 あるいは全部について 許諾を得ずに無断で転載することを禁じます ( 電子

MIRACLE System Savior操作手順書

ひかり電話対応機器をご利用の方接続設定方法 1 ブラウザーを起動し アドレス ( を入力します 2 お好きなパスワードを入力し 設定 をクリックします ここでお決めいただいたパスワードは 必ずお控えください 既にパスワードを設定済みの場合は 手順 3 へ 3

もくじ はじめに 3 TOPTOWERNET をご利用いただくために 3 TCP/IPの設定 windows XP 編 4 windows 2000 編 7 windows 95/98/Me 編 9 Mac OS 編 12 WEB ブラウザの設定 Internet Explorer 6.0 編 14

適応型セキュリティ アプライ アンスの設定

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ

TeamViewer マニュアル – Wake-on-LAN

1. 概要 この章では HDE Controller X LG Edition をお使いの方に向けて LGWAN 接続に特化した設定の説明をします HDE Controller X LG Edition 以外の製品をご利用のお客様はこの章で解説する機能をお使いになれませんのでご注意ください 452

Microsoft Word - FortiGate_NH-FV1連携手順書 doc

UNIVERGE SIPサーバ接続時 初期設定マニュアル(Voicepoint IP AEC-70用)

WN-G300R

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

Windows 7ファイル送信方法 SMB編

ADSL モデムユーザーズマニュアル目次 第 1 章設定の準備 管理メニューを表示する ログインパスワードの設定 3 第 2 章設定が装置に反映されるまでの流れ 5 第 3 章接続に必要な設定を行う LAN 側インタフェースの設定変更 ADSL(W

NTT PR-400MI

Microsoft PowerPoint - メールソフト設定方法マニュアル_ver.1.5.ppt

BLR3-TX4ユーザーズマニュアル

適応型セキュリティ アプライ アンスの設定

<4D F736F F D B9689C291D282BF817A30332D E B838B90DD92E8837D836A B B

VNX ファイル ストレージの管理

R80.10_FireWall_Config_Guide_Rev1

3 アドレスバーに URL を入力し ( 移動ボタン ) をタップします 入力した URL のホームページに移動します ネットワークへのログオン 画面が表示された場合は ユーザー名 を確 認し パスワード を入力して OK をタップしてください ホームページがうまく表示されないときは Opera B

Data Loss Prevention Prevent 10.x クイック スタート ガイド

(Microsoft Word - \203\214\203\223\203^\203\213\203T\201[\203o\220\335\222\350\203K\203C\203h_ doc)

PowerPoint Presentation

住友電工製 MegaBitGearTE4111C ブリッジモード設定マニュアル 第 1 版 T41Bridge-S 1.1

( 目次 ) 1. Joomla! インストールガイド はじめに 制限事項 サイト初期設定 Joomla! のインストール はじめに データベースの作成 Joomla! のインストール...

( 目次 ) 1. PukiWiki インストールガイド はじめに 制限事項 サイト初期設定 PukiWiki のインストール はじめに データベースの作成 PukiWiki

Copyright 2005 アンリツ株式会社許可なしに転載 複製することを禁じます

Managed Firewall NATユースケース

Transcription:

PPPoE 接続環境におけるサーバ公開 ( スタティック NAT) PPPoE を使用してインターネットサービスプロバイダ ( 以下 ISP) に接続します ISP の複数固定グローバル IP アドレス契約を使用し スタティック NAT による Web/SMTP/DNS サーバ公開を実現します インターフェース ENAT により 複数クライアントからのインターネット向け通信も可能です ISP からは 次の情報が提供されているものとします ISP から提供された情報 PPP ユーザー名 user@example PPP パスワード password IP アドレス 4.4.4.0/29( 固定 IP8) DNS サーバ 1.1.1.1 1.1.1.2 ルーターの基本設定は以下のようにします ルーター基本設定 WAN 側 IP アドレス ISP から自動取得 LAN 側 IP アドレス 192.168.10.1/24 ファイアウォール 有効 DNS リレー 使用しない DHCP サーバ 使用しない 公開するサーバの情報は以下の通りです Web サーバ SMTP サーバ DNS サーバ IP アドレス 192.168.10.10 192.168.10.11 192.168.10.12 サブネットマスク 255.255.255.0 255.255.255.0 255.255.255.0 デフォルトゲートウェイ 192.168.10.1 192.168.10.1 192.168.10.1 DNS サーバ ( プライマリ / セカンダリ ) 1.1.1.1 / 1.1.1.2 1.1.1.1 / 1.1.1.2 1.1.1.1 / 1.1.1.2 使用プロトコル ( ポート番号 ) TCP(80) TCP(25 587) TCP(53) UDP(53) - 1 -

本構成における設定のポイントは 次の通りです サーバを外部へ公開するために 4.4.4.2~192.168.10.10 間 4.4.4.3~192.168.10.11 間 4.4.4.4~192.168.10.12 間をスタティック NAT します インターネットから各サーバ宛のパケットがファイアウォールで遮断されないよう Inbound ルールを設定します WAN 側がアンナンバードとなるため デフォルトで設定されているインターフェース ENAT は使用できません 代わりに 192.168.10.0/24 からの通信を ENAT する設定を手動で追加し LAN 側クライアントからのインターネット向け通信を実現します WAN 側がアンナンバードとなるため AR260S V2 の DNS リレー機能は使用できません ISP から取得する DNS サーバアドレスを 直接 LAN 側の端末に設定します 公開サーバも含め LAN 側の端末は以下のように固定 IP 設定を行います [IP アドレス ] 192.168.10.2~254 のうちの 1 つ [ サブネットマスク ] 255.255.255.0 [ デフォルトゲートウェイ ] 192.168.10.1 [DNS サーバ ] プライマリ :1.1.1.1 セカンダリ :1.1.1.2-2 -

< 手順 1> IP アドレスを自動取得するよう設定した PC を接続し Web ブラウザを起動します Web ブラウザから http://192.168.1.1/ を開くとユーザー名 パスワードを求められますのでユーザー名 manager パスワード friend を入力すると 次の画面が表示されます 次に 左側のメニューから [LAN]-[IP] を選択します [IP アドレス ] を 192.168.10.1 に変更して [ 適用 ] を押します [ 適用 ] を押した後 1 分ほどお待ち頂き PC を再起動します PC が起動完了したら 再度 Web ブラウザを起動して http://192.168.10.1/ を開きます - 3 -

< 手順 2> 左側のメニューから [WAN]-[WAN] を選択します [WAN 設定 ] の [ 接続モード ] に PPPoE を選択し [ デフォルトゲートウェイ ] を pppoe0 とします pppoe0 の [ ユーザ名 ][ パスワード ] に ISP から提供された内容を入力して [ 適用 ] を押します [ アンナンバード PPPoE] は無効にしておきます その他のパラメータは 初期状態のままで問題ございません アンナンバード PPPoE は LAN 側をグローバル IP とする場合に 有効 としますが 本設定例では LAN 側がローカル IP のため 無効 としています - 4 -

< 手順 3> 左側のメニューから [ ファイアウォール /NAT]-[ ファイアウォール ] を選択し [pppoe0(wan)] タブを開きます Web サーバへの通信 (TCP 80 番 ) を通過させるため [ アクセスリスト設定 ] に次の設定を行い [ 追加 ] を押します [ 方向 ] Inbound [ 動作 ] 通過 [ 優先度 ] 1 [ 送信元 ] すべて [ 宛先 ]-[ タイプ ] IP アドレス [IP アドレス ] 192.168.10.10 [ 送信元ポート ] すべて [ 宛先ポート ]-[ タイプ ] ポート指定 [ ポート番号 ] 80 [ プロトコル ] TCP [ ログ ] 無効 - 5 -

< 手順 4> SMTP サーバへの通信 (TCP 25 番 ) を通過させるため [ アクセスリスト設定 ] に次の設定を行い [ 追加 ] を押します [ 方向 ] Inbound [ 動作 ] 通過 [ 優先度 ] 1 [ 送信元 ] すべて [ 宛先 ]-[ タイプ ] IP アドレス [IP アドレス ] 192.168.10.11 [ 送信元ポート ] すべて [ 宛先ポート ]-[ タイプ ] ポート指定 [ ポート番号 ] 25 [ プロトコル ] TCP [ ログ ] 無効 - 6 -

< 手順 5> SMTP サーバへの通信 (TCP 587 番 ) を通過させるため [ アクセスリスト設定 ] に次の設定を行い [ 追加 ] を押します [ 方向 ] Inbound [ 動作 ] 通過 [ 優先度 ] 1 [ 送信元 ] すべて [ 宛先 ]-[ タイプ ] IP アドレス [IP アドレス ] 192.168.10.11 [ 送信元ポート ] すべて [ 宛先ポート ]-[ タイプ ] ポート指定 [ ポート番号 ] 587 [ プロトコル ] TCP [ ログ ] 無効 - 7 -

< 手順 6> DNS サーバへの通信 (TCP 53 番 ) を通過させるため [ アクセスリスト設定 ] に次の設定を行い [ 追加 ] を押します [ 方向 ] Inbound [ 動作 ] 通過 [ 優先度 ] 1 [ 送信元 ] すべて [ 宛先 ]-[ タイプ ] IP アドレス [IP アドレス ] 192.168.10.12 [ 送信元ポート ] すべて [ 宛先ポート ]-[ タイプ ] ポート指定 [ ポート番号 ] 53 [ プロトコル ] TCP [ ログ ] 無効 - 8 -

< 手順 7> DNS サーバへの通信 (UDP 53 番 ) を通過させるため [ アクセスリスト設定 ] に次の設定を行い [ 追加 ] を押します [ 方向 ] Inbound [ 動作 ] 通過 [ 優先度 ] 1 [ 送信元 ] すべて [ 宛先 ]-[ タイプ ] IP アドレス [IP アドレス ] 192.168.10.12 [ 送信元ポート ] すべて [ 宛先ポート ]-[ タイプ ] ポート指定 [ ポート番号 ] 53 [ プロトコル ] UDP [ ログ ] 無効 - 9 -

< 手順 8> 左側のメニューから [ ファイアウォール /NAT]-[NAT 設定 ]-[NAT プール ] を選択します ENAT で 4.4.4.1 を使用できるよう [NAT プール設定 ] を以下のように設定し [ 追加 ] を押します [ プール名 ] ENAT [ 始点 IP アドレス ] 4.4.4.1 [ 終点 IP アドレス ] 4.4.4.1 < 手順 9> 左側のメニューから [ ファイアウォール /NAT]-[NAT 設定 ]-[NAT] を選択し [pppoe0(wan)] タブを開きます [NAT 設定リスト ] にデフォルトで登録されている項目を選択し [ 削除 ] を押します 削除します よろしいですか? と表示された場合は OK を押します 削除が完了すると NAT 設定リストが空欄となります - 10 -

< 手順 10> 左側のメニューから [ ファイアウォール /NAT]-[NAT 設定 ]-[NAT] を選択し [pppoe0(wan)] タブを開きます Web サーバ (192.168.10.10) を 4.4.4.2 へスタティック NAT するため [NAT 設定 ] に次の設定を行い [ 追加 ] を押します [NAT タイプ ] スタティック NAT [ 変換前の IP アドレス ] 192.168.10.10 [ マスク ] 255.255.255.255 [NAT IP アドレス ] 4.4.4.2 [NAT マスク ] 255.255.255.255 [ 宛先 IP アドレス ] 空欄 - 11 -

< 手順 11> SMTP サーバ (192.168.10.11) を 4.4.4.3 へスタティック NAT するため [NAT 設定 ] に次の設定を行い [ 追加 ] を押します [NAT タイプ ] スタティック NAT [ 変換前の IP アドレス ] 192.168.10.11 [ マスク ] 255.255.255.255 [NAT IP アドレス ] 4.4.4.3 [NAT マスク ] 255.255.255.255 [ 宛先 IP アドレス ] 空欄 - 12 -

< 手順 12> DNS サーバ (192.168.10.12) を 4.4.4.4 へスタティック NAT するため [NAT 設定 ] に次の設定を行い [ 追加 ] を押します [NAT タイプ ] スタティック NAT [ 変換前の IP アドレス ] 192.168.10.12 [ マスク ] 255.255.255.255 [NAT IP アドレス ] 4.4.4.4 [NAT マスク ] 255.255.255.255 [ 宛先 IP アドレス ] 空欄 - 13 -

< 手順 13> LAN 側クライアント (192.168.10.0/24) からのインターネット向け通信を 4.4.4.1 へ ENAT するため [NAT 設定 ] に次の設定を行い [ 追加 ] を押します [NAT タイプ ] ENAT [ 変換前の IP アドレス ] サブネット [IP アドレス ] 192.168.10.0 [ マスク ] 255.255.255.0 [ 宛先 IP アドレス ] すべて [NAT IP アドレス ]-[NAT プール ] ENAT < 手順 14> 画面左上の [ 設定保存 ] を押します 設定保存ボタン下の 設定が保存されていません という表示が消えれば設定完了です 設定例は以上です - 14 -