(Linux)CentOSでちょっとトリッキーなNATルータを構築してみたに似たようなネットワークをRTXルータを使って構築することにしました。 上記の記事の時との違いは、ルーターが静的NATだけでなく、IPマスカレード(NAPT)+DHCPの機能を提供します。 また、インターネット側への通信ですが、ネットワークBからはping,http,https,dnsのみ許可すると共に、ネットワークA側への通信(DNS以外)は許可しない設定とします。 静的NAT+IPマスカレードの設定 まずは静的NAT+IPマスカレードの設定ですが、以下のようにしました。 ip routing on ip route default gateway 192.168.0.2 ip lan1 address 192.168.1.1/24 ip lan3 address 192.168.0.1/24 ip lan3 na