Linux-Debianベースのルータアプライアンス、VyattaでTransparent FireWallを構築する手順。 Transparent FireWallは透過型、トランスペアレント型とか言われますね。 便利な構成が作れますが、Vyattaでの作り方は公式のFireWall Reference Guideでもちゃんと取り扱っていません。 基本過ぎるから?周囲を見るとそうでもないように思うけど。。 ということで数回に分けて構築方法をまとめてみます。 Transparent FireWallについて簡単に 透過型の言葉を知っていれば構成も知っていると思うけども一応おさらい。 NAT型構成 よくあるNAT型のFireWallは、リクエストをNATする形でDMZのサーバに渡す構成。Public側とDMZのサブネットが違います。 DMZのサーバはPrivate Addres