IPフォワーディング/IPマスカレード(コントローラ)


元々のIPアドレス宛の情報を別のIPアドレス宛の情報に変換して転送する仕組みです。NATやNAPTなどと表現されることもあります。
この仕組みを使用することで、WS-1000では異なるネットワークセグメントであるEthernetポート(A)とEthernetポート(B)間の通信を可能にします。
工場用のネットワークと社内用のネットワークの間で一部の通信のみ可能にする必要がある際などに活用できます。

対応可能な通信プロトコル

IPフォワーディング/IPマスカレードで対応可能な通信プロトコルはTCP/UDP/ICMPです。
TCP/UDPではIPアドレスとポート番号をもとに通信をおこないます。
KVシリーズでも以下のような設定で通信をおこなっています。

IPForwarding-IPMasquerade_Overview_010.svg

IPフォワーディング

IPフォワーディングとは

WS-1000の「Ethernetポート(A)のIPアドレス×待ち受けポート番号」と「通信先のIPアドレス×ポート番号」を1:1で紐づけて異なるネットワークアドレス間の通信を可能にする機能です。

IPForwarding_Overview_010.svg

IPフォワーディングの通信手順

ここではKV STUDIO(パソコン)からIPフォワーディングを使用して、KVシリーズに接続する方法を例に説明します。
ネットワーク構成は以下の図のように設定します。
ここではEthernetポート(A)はIPアドレスの設定含め完了しているとします。

IPForwarding_Overview_020.svg
  1. Web Toolの設定・ツール > イーサネット < IPフォワーディングから転送ルール追加を選択します。

    IPForward_Setting.ja.png
  2. IPフォワーディングの転送ルールを以下のように設定し、OKを選択します。

    • 設定名:任意の名称(空欄可)。設定した名称は転送ルールの一覧に表示されます。
    • プロトコル:TCP
    • 待ち受けポート番号:50000
    • 転送後宛先 IPアドレス:192.168.0.10
    • 転送後宛先 ポート番号:8500
    • 優先度:自動
    IPForward_Dialog.ja.png
  3. 画面上部の保存を選択して、設定を反映します。

  4. Ethernetポート(A)に接続したKV STUDIO(パソコン)のイーサネットの通信設定を転送ルールに合わせます。
    「IPアドレス:Ethernetポート(A)のIPアドレス(10.11.1.1)」、「ポート番号:待ち受けポート番号(50000)」と設定します。
    この設定により、192.168.0.10のポート番号8500に対してモニタを開始する設定になります。

  5. KV STUDIOをモニタモードに移行します。

    KV STUDIO(パソコン)と異なるネットワークセグメントのKVシリーズをモニタできます。

IPマスカレード

IPマスカレードとは

IPマスカレードには、IPマスカレード(全て)とIPマスカレード(個別)があります。

  • IPマスカレード(全て):WS-1000が通信情報を自動で変換して、異なるネットワークセグメント間の通信を実現します。
  • IPマスカレード(個別):IPフォワーディングと同じ通信方法で、異なるネットワークセグメント間の通信を実現します。
IPMasquerade_Overview_010.svg

IPマスカレードの通信手順

ここではIPマスカレード(全て)の設定手順について説明します。
KV STUDIO(パソコン)からIPマスカレードを使用して、KVシリーズに接続する方法を例に説明します。
ネットワーク構成は以下の図のように設定します。
またEthernetポート(A)はIPアドレスの設定含め完了しているとします。

  1. Web Toolの設定・ツール > イーサネット > IPマスカレードにて有効(全て)を選択します。

    IPMasquerade_Setting.ja.png
  2. 画面上部の保存を選択して、設定を反映します。

  3. 接続するKV STUDIO(パソコン)のネットワーク設定のデフォルトゲートウェイをWS-1000のEthernetポート(B)のIPアドレスに設定します。

  4. Ethernetポート(B)(または同一無線ネットワークのユニット)に接続したKV STUDIO(パソコン)のイーサネットの通信設定を通信対象先に設定します。
    [IPアドレス:KVシリーズのIPアドレス(10.11.1.10)]、[ポート番号:8500]と設定します。

  5. KV STUDIOをモニタモードに移行します。
    KV STUDIO(パソコン)と異なるネットワークセグメントのKVシリーズをモニタできます。

転送ルールのCSVインポート/エクスポート

IPマスカレードとIPフォワーディングの転送ルールを、CSVファイルとして書き出し(エクスポート)/読み込み(インポート)できます。
多数の転送ルールを表計算ソフトで一括編集する場合や、別のコントローラに同じ設定を複製する場合に活用できます。

Web Toolの設定・ツール > イーサネット > コントローラ > 高度な設定 > Ethernetポート(A)内にあるAポート ↔ Bポート 転送設定の右側のCSVエクスポートから実行します。

NAT_SettingCSV.ja.png

CSVエクスポート

CSVエクスポートを選択すると、編集中の転送ルールがCSVファイルとしてダウンロードされます。

  • ファイル名は「ws-1000-nat-rule-list_年月日時分.csv」です。
  • IPマスカレードは現在の設定に応じて出力されます。
    • 有効(全て):マーカー行(後述)が1行出力されます。
    • 有効(個別):個別の転送ルールが出力されます。
    • 無効:masqueradeの行は出力されません。
  • IPフォワーディングの転送ルールは常に出力されます。

CSVインポート

  1. CSVインポートを選択し、読み込むCSVファイルを選択します。

  2. 読み込みが完了するとダイアログが表示され、読み込んだ内容が画面上に反映されます。この時点では設定は保存されていません。

  3. 内容を確認し、画面上部の保存を選択して設定を反映します。

CSVファイルの形式

  • 文字コードはUTF-8です(エクスポート時はBOM付きで出力されます)。
  • 1行目はヘッダー行(列名)、2行目以降が1ルール=1行です。
  • ヘッダー行には以下の8列すべての列名が必要です(値を空欄にできる列も、列名は省略できません)。列の順序は入れ替えてもかまいません。8列以外の列(未知の列)は無視されます。
  • kind列とprotocol列の値は、大文字と小文字を区別しません。
  • 値にカンマやダブルクォートを含む場合(設定名など)は、値全体をダブルクォート(“)で囲んで記載します。エクスポート時は自動でダブルクォートで囲んで出力されます。
列名内容値
kind種別masquerade(IPマスカレード)/forward(IPフォワーディング)
comment設定名0~64文字(空欄可)。改行、タブなどの制御文字は使用できません。
protocolプロトコルany/tcp/udp/icmp/ftp
listen_port待ち受けポート番号1~65535。icmpの場合は空欄にします。
dst_ip転送後宛先IPアドレス例:192.168.0.10
dst_port転送後宛先ポート番号1~65535。icmpの場合は空欄にします。
src_ip送信元IPアドレスicmpの場合のみ指定します。それ以外は空欄にします。
priority優先度auto または 1~64。空欄はautoとして扱われます。

各値の設定範囲や設定できない値(禁止ポートなど)は、画面から転送ルールを手入力する場合と同じです。
→コントローラの高度な設定

IPマスカレードの有効/無効の表し方

設定CSVでの表し方
有効(全て)kind列をmasqueradeとし、残りの7列すべてを半角のアスタリスク1文字にした行(マーカー行)を記載します。
→ 下記「記述例」の2行目
有効(個別)実際の値を持つmasqueradeの行を記載します(1ルール=1行)。
無効masqueradeの行を記載しません。

記述例

kind,comment,protocol,listen_port,dst_ip,dst_port,src_ip,priority
masquerade,*,*,*,*,*,*,*
forward,KVSTUDIO接続,tcp,50000,192.168.0.10,8500,,auto
forward,監視PC疎通,icmp,,192.168.0.10,,192.168.10.5,1
  • 1行目:ヘッダー行です。
  • 2行目:IPマスカレードを「有効(全て)」に設定します。
  • 3行目:IPフォワーディングの転送ルールです。待ち受けポート番号50000への通信を192.168.0.10のポート番号8500に転送します(優先度:自動)。
  • 4行目:IPフォワーディングの転送ルール(ICMP)です。送信元192.168.10.5からのICMPを192.168.0.10に転送します(優先度:1)。

制限事項

  • CSVの対象は、転送ルールとIPマスカレードの有効/無効のみです。「Aポートを使用」の設定、A/BポートのIPアドレス・サブネットマスク、DHCP・DNS・ホスト名など、NAT以外のイーサネット設定は含まれません。
  • 読み込めるファイルは、拡張子が.csv、ファイルサイズが1MB以下、データ行が512行以内のものです。
  • 転送ルールはIPマスカレード/IPフォワーディングそれぞれ最大64件です。
  • icmp以外のプロトコルでsrc_ip列に値を記載しても無視されます。