検証環境がガラッと変わりまして、Windows Server 2019のHyper-V環境でインターネットには2回NATが必要な状況になりました。

RRASサービスを使うか、NAT専用のVMを構築しようかとも思いましたが、Windows NAT(WinNAT)で簡単にHyper-V環境でのNATが構成可能になっているのでWinNATを利用して構成しました。

公式ドキュメントは下記です。

構成は管理者権限のPowerShellで簡単にできます。下記は例。

NNNeeewww---VNNMeeSttwINiPatAtcdhd-rN-eaSsmwseit-McIyhPNNAAadTmdnereet"swSsowri1kt9c2-h.IN1na6tm8ee.r"0n.a-1lSIw-PiPItrncethfeTiryxfpLaeecneIgAntdthderr2en4sasl-PIrnetfeirxfa1c9e2I.n1d6e8x.02.40/24

単純に

  • 内部スイッチを作成して- そのスイッチに接続しているHyper-VホストのNICにIPアドレスを割り当てて- あとはNATの設定を有効にして対象のネットワークアドレスを指定

しているだけです。簡単ですね~。

私の環境では下記のようにしました。「NATSwitch」を作成し、そこに接続する仮想NICに192.168.1.254/24を設定して、192.168.1.0/24をNAT対象のネットワークアドレスに指定しています。

PNNPIIIATPPSAVPSPIIIATPPSAVPSPPNEIITTTUUUSASaASPnndyrrudarkoPnndyrrudarkoSaxnccccdddtcmTAttdpeefdleilAttdpeefdleilmttmppppppotCeSCdeerefffrifpideerefffrifpiCeeepETFFIIri:w:drreiiiedeAcdrreiiiedeAc:rrQsriidnev\i\rffsxxxsLrsyrffsxxxsLrsy\nnutalllbeUtUeaasLOOsirSSeaasLOOsirSSUaaeantteoscssccFerrSfeotsccFerrSfeotsllrbseeSueheseeaniiteduoseeaniiteduoeIIylirrenrrIAmgggatLrrIAmgggatLrrrPPTieiisdsSIsnlitiitiicenlitiitiicesIIisnnnsR\wn\dilhnnemfedilhnnemfe\nnmhtggieAitAeayeeeayeeAtteeCBBofdtedxstxstdeeodoeenrmcrmiimrruCnhhTeihnimmifftonaaisnTaneenaanevvmhiyliiccnciiesps::::::::::::::::::::::::::seeetoootettAAcirrurrf2vIU6WLPIIFA12vIU2MMPIIFArddtotaNae0EPn4eirnnac90EPn4aarnnacaddintet8tvilnefflt2tvinnefflttrroToto0h6clkfiisi.h4cuufiisioeenirAr:eaKennev1eaaaennevrssTm>d>:rsnriie6rsllriie>ssiea1ntorttS8ntrttSPPmogpG1eweeet.eeeetgrreuete2tndo1tdoeeeottet4((r.((rtffu-r-:([[e2([[e-iitvIN4NTT5NTTnxxmne0Aii4AiiesttbTmmTmmt::::::::::::weI6SeeSeenirP:wSSwSSaN1311AA1FLTtfA6ippipptA9082dd2aorcadetaataaT200dd0lcuhcd1cnncnnN.0rrsaeerdh]]h]]e1eeel-De:)::)::t6ssNes9::::w8ssassaMMMMo.DDmc2aaaar1eeer-axxxxk.ppiI%VVVV0eeNpn2aaaa/nnAtt0llll2ddTieuuuu4eeSoreeeennwnf))))ttiaFFtciicellhIttneedrreiixnngg20

仮想マシン側は仮想NICをNATSwitchに接続し、192.168.1.0/24のネットワーク上のIPアドレスを設定して、デフォルトゲートウェイを192.168.1.254に指定すれば外部と通信できます。

私はさらに検証環境なので簡単に接続できるように下記のように追加の構成もしておきました。

  • Hyper-VホストにDHCPとDNSのロールを追加- 192.168.1.0/24のネットワークに自動的にIPアドレスを付与ゲートウェイおよびDNSに192.168.1.254を指定

DHCPサーバーに関しては該当のネットワークだけにIPアドレスを配布するようにバインディングの設定をしておくと安心ですね。