仕事で必要になりそうなんで、予備実験の後ちょびっと書いてみた備忘録
下図のとおり
addr_A addr_B
+------+ +-------+ +------+
|Host A|------->|GateWay|------->|Host B|
| |<-------| |<-------| |
+------+ +-------+ +------+
if_L if_R
addr_L addr_R
ネットワーク構成図
(表記)
rdr pass on if_L from addr_A to addr_L -> addr_Bpassは、フィルタリングルールをバイパスするための指定
binat pass on if_R from addr_A to addr_B -> if_Rbinatを使用するのは、アドレス変換に伴いポートが変ってしまわないための意味もある。
rdr pass on if_R from addr_B to addr_R -> addr_A binat pass on if_L from addr_B to addr_A -> if_L
FTPマンドクセ