NAT (NSX-T)
DNAT (NSX-T)
Для обеспечения доступа к серверам из внешней сети необходимо настроить трансляцию сетевых адресов типа DNAT.
DNAT выполняет преобразование публичного IP-адреса и, при необходимости, порта назначения во внутренний (приватный) IP-адрес и порт сервера в сети виртуального ЦОДа. Это позволяет публиковать внутренние сервисы за пределами виртуального ЦОДа.
Каждое правило DNAT привязывается к конкретному публичному IP-адресу, выделенному виртуальному ЦОДу, и может включать ограничения по протоколу и порту.
Создание правила DNAT (NSX-T)
В разделе Мои услуги нажмите на карточку виртуального ЦОДа.
В меню IaaS выберите пункт Сеть.
В разделе Маршрутизатор нажмите Настройки.
Перейдите на вкладку NAT и нажмите Добавить.
Откроется форма Создание NAT.
Параметры правила DNAT (NSX-T)
Заполните следующие поля формы:
Название Укажите имя правила для удобства администрирования.
Описание Введите краткое описание правила.
NAT action Убедитесь, что выбрано значение DNAT.
External IP Укажите публичный IP-адрес, на который будет поступать входящий трафик.
External Port Укажите порт на внешнем IP-адресе. Если поле оставить пустым, правило будет применяться ко всем портам.
Internal IP Укажите приватный IP-адрес сервера внутри виртуального ЦОДа, на который необходимо перенаправить трафик.
Application Нажмите значок редактирования, чтобы выбрать сервис (протокол и порты).
State Убедитесь, что переключатель активирован. Правило применяется только при включённом состоянии.
Logging Активируйте, если требуется вести журнал прохождения трафика через данное правило. Используется для диагностики и аудита.
Приоритет Укажите приоритет правила. Чем меньше значение, тем выше приоритет.
Firewall Match
Match Internal address
Match External address
Bypass
Нажмите кнопку Создать.
SNAT (NSX-T)
Для обеспечения выхода серверов из внутренней сети виртуального ЦОДа во внешние сети необходимо настроить трансляцию сетевых адресов типа SNAT.
SNAT выполняет преобразование приватного IP-адреса исходящего трафика в публичный IP-адрес, выделенный виртуальному ЦОДу. Это позволяет внутренним серверам инициировать соединения с внешними ресурсами.
Каждое правило SNAT привязывается к конкретному публичному IP-адресу и может применяться к одному или нескольким приватным IP-адресам или подсетям.
Создание правила SNAT (NSX-T)
В разделе Мои услуги нажмите на карточку виртуального ЦОДа.
В меню IaaS выберите пункт Сеть.
В разделе Маршрутизатор нажмите Настройки.
Перейдите на вкладку NAT и нажмите Добавить.
Откроется форма Создание NAT.
Параметры правила SNAT (NSX-T)
Заполните следующие поля формы:
Название Укажите имя правила для удобства администрирования.
Описание Введите краткое описание правила.
NAT action Выберите значение SNAT.
External IP Укажите публичный IP-адрес, который будет использоваться для трансляции исходящих соединений.
Internal IP Укажите приватный IP-адрес или диапазон (в формате CIDR), для которых необходимо применять трансляцию.
Destination IP Укажите целевой IP-адрес или диапазон, к которому применяется правило. Если поле оставить пустым — правило действует для всех внешних адресов.
State Убедитесь, что переключатель активирован. Правило применяется только при включённом состоянии.
Logging Активируйте, если требуется вести журнал прохождения трафика через данное правило. Используется для диагностики и аудита.
Приоритет Укажите приоритет правила. Чем меньше значение, тем выше приоритет.
Firewall Match
Match Internal address
Match External address
Bypass
Нажмите кнопку Создать.
Изменение правил NAT
В разделе Мои услуги нажмите на карточку виртуального ЦОДа.
В меню IaaS выберите пункт Сеть.
В разделе Маршрутизатор нажмите Настройки.
В вкладке NAT выберите нужное правило и нажмите Изменить. Откроется форма Изменение NAT.
Удаление правил NAT
В разделе Мои услуги нажмите на карточку виртуального ЦОДа.
В меню IaaS выберите пункт Сеть.
В разделе Маршрутизатор нажмите Настройки.
В вкладке NAT выберите нужное правило и нажмите Изменить. Откроется форма Изменение NAT.
Нажмите Удалить.