すべてのプロダクト
Search
ドキュメントセンター

Smart Access Gateway:DNAT ルールの追加

最終更新日:Jan 07, 2025

デスティネーションネットワークアドレス変換(DNAT)は、SAG デバイスのプライベート IP アドレスをパブリック IP アドレスにマッピングします。DNAT を使用すると、パブリックネットワークからプライベートネットワークにアクセスできます。これにより、プライベートネットワークはパブリックネットワークにサービスを提供できます。

手順

  1. Smart Access Gateway コンソール にログオンします。
  2. 次のいずれかの方法を使用して、[ネットワーク構成] タブを開きます。
    • 管理する SAG インスタンスの ID をクリックします。詳細ページで、[ネットワーク構成] タブをクリックします。
    • 管理する SAG インスタンスを見つけ、ネットワーク構成[アクション] 列の をクリックします。
  3. [DNAT] タブをクリックします。
  4. [DNAT ルールの追加] をクリックします。
  5. [DNAT ルールの追加] ダイアログボックスで、パラメーターを設定し、[OK] をクリックします。
    次の表に、パラメーターについて説明します。
    パラメーター説明
    DNAT タイプサポートされている DNAT タイプ:
    • パブリックネットワーク DNAT:プライベート IP アドレスをパブリック IP アドレスにマッピングし、現在のパブリック IP アドレスを自動的に識別します。インターネット経由でプライベートネットワークにアクセスする場合は、このオプションを選択します。
    • プライベートネットワーク DNAT:プライベート IP アドレスを指定されたプライベート IP アドレスにマッピングします。指定されたプライベート IP アドレスがプライベートネットワーク内の別の IP アドレスと重複していないことを確認してください。プライベートネットワークで CIDR ブロックが互いに重複している場合、SNAT を使用して Alibaba Cloud リソースにアクセスするときにインターネット経由でプライベートネットワークにもアクセスする場合、または Alibaba Cloud からプライベート IP アドレスを非表示にする場合は、このオプションを選択します。
    接続タイプサポートされている接続タイプ:
    • すべてのポート:IP マッピングを使用します。指定されたプライベート IP アドレス宛ての要求は、プライベート IP アドレスがマッピングされているパブリックアドレスに転送されます。
    • 指定されたポート:指定されたプロトコル、ポート、およびプライベート IP アドレスを使用する要求は、プライベート IP アドレスがマッピングされているパブリック IP アドレスの指定されたポートに転送されます。

      指定されたポートを選択した場合は、ワークロードの要件に基づいて、パブリックポート、プライベートポート、およびプロトコルタイプを入力します。

    パブリック IPDNAT ルールに基づいて変換される前の CIDR ブロック。
    プライベート IPDNAT ルールに基づいて変換された後の CIDR ブロック。
    パブリックポートDNAT ルールに基づいて変換された後のポート。有効な値:1 ~ 65535
    プライベートポートDNAT ルールに基づいて変換される前のポート。有効な値:1 ~ 65535
    プロトコルSAG コンソールでサポートされているプロトコルが優先されます。