仕事で必要になりそうなんで、予備実験の後ちょびっと書いてみた備忘録
下図のとおり
addr_A addr_B +------+ +-------+ +------+ |Host A|------->|GateWay|------->|Host B| | |<-------| |<-------| | +------+ +-------+ +------+ if_L if_R addr_L addr_R ネットワーク構成図
(表記)
rdr pass on if_L from addr_A to addr_L -> addr_Bpassは、フィルタリングルールをバイパスするための指定
binat pass on if_R from addr_A to addr_B -> addr_Rbinatを使用するのは、アドレス変換に伴いポートが変ってしまわないための意味もある。
rdr pass on if_R from addr_B to addr_R -> addr_A binat pass on if_L from addr_B to addr_A -> addr_L