PIX で NAT (マスカレード)




バージョン 6.3

nat (inside) 1 1.1.1.1 255.255.255.255
global (outside) 1 2.2.2.2 255.255.255.255

< 説明 >
この設定により、インターフェース名 [inside] 側にある「1.1.1.1/32」が
インターフェース名 [outside] 側にPIX を通過する際に「2.2.2.2/32」に
マスカレードされる。

しかし、この設定だけではインターフェース名 [outside] 側から
「2.2.2.2/32」に対する発の通信は「2.2.2.2/32」が「1.1.1.1/32」には
NAT されないため、[outside] 側から発で通信することができない。

もちろん、[inside] 側から [outside] 側に通信する際の [outside] 側からの返りの通信は
「2.2.2.2/32」が「1.1.1.1/32」に NAT されるため、[inside] 側から発で通信することはできる。

< 応用 >
nat (inside) 1 1.1.1.1 255.255.255.255
nat (inside) 2 1.1.2.0 255.255.255.0
global (outside) 1 2.2.2.2 255.255.255.255
global (outside) 2 2.2.2.20 255.255.255.255
global (dmz) 1 3.3.3.3 255.255.255.255