LinuxにNICを2枚使用し、IPマスカレードを設定しています。1枚目のNICがインターネット側で2枚目が内部ネットワーク側です。これら2つのIPが同一セグメントのIPアドレスでも、マスカレードは出来るのでしょうか?例えば、インターネット用が192.168.30.100で内部用が192.168.30.2xxという感じで。よろしくお願いします。

回答の条件
  • URL必須
  • 1人2回まで
  • 登録:2003/08/15 13:58:38
  • 終了:--

回答(5件)

id:nikomi-udon No.1

nikomi-udon回答回数34ベストアンサー獲得回数02003/08/15 14:46:26

ポイント16pt

Linuxルーターが直接WAN側に成る訳では無く

上位に一台以上のルーター機器が有ると言う事

でしょうか?それでしたらサブネットで切って

あげれば問題無しです。用途が分からないのですが、

VLANで仕切った方が楽かもしれません。

id:u_ra_ra No.2

u_ra_ra回答回数105ベストアンサー獲得回数02003/08/15 16:23:07

ポイント16pt

このURLの2.5の説明を見ると全てが同一セグメント上にあるように見えます。

http://www.e-infomax.com/ipmasq/howto-trans/ja/IP-Masquerade-7.h...

Linux IP Masquerade HOWTO: よくある質問 (FAQ)

このURLの7.26には一枚のNICにエイリアスで別名を与えマスカレードさせる方法が解説されてます。

これらの事から同一セグメント上のNICでマスカレードすることは可能だと考えられます。

実際に私がやってみたわけではないので推測の域をでていません。中途半端な解答で申し訳ありません。

余計なお世話といわれるかもしれませんが、セキュリティを考えるとセグメントは分けたほうがいいと私は思います。

id:noren No.3

noren回答回数49ベストアンサー獲得回数02003/08/15 16:25:17

ポイント16pt

マスカレードのセッティング方法

http://itpro.nikkeibp.co.jp/linux/column/inflection/5/index.shtm...

Linux活用講座・常時接続用ルーターを6000円で構築しよう

floppyfwというルータソフトをつかうといいです

id:t_yamada No.4

t_yamada回答回数4ベストアンサー獲得回数02003/08/15 20:03:16

ポイント16pt

質問の内容は、「ブリッジ環境でIPマスカレードを行いたい。」ということでよろしいでしょうか?であれば、「ネットワークの教科書」的にはできません。元々IPマスカレードはグローバルIPとプライベートIPを接続するL3のレベルでの技術ですので、まずはセグメントを分けることからご検討されてはいかがでしょうか?

id:inokuni No.5

いのくに回答回数1343ベストアンサー獲得回数212003/08/21 01:09:29

ポイント16pt

IPアドレスとサブネットマスクの関係を理解されるとやろうとしておられることの不可解さが見えてくると思われます。

コメントはまだありません

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

絞り込み :
はてなココの「ともだち」を表示します。
回答リクエストを送信したユーザーはいません