Для доступа к VM из к VM из интернета используется трансляция сетевых адресов DNAT.
DNAT — трансляция внутреннего приватного адреса/адресов в публичный для доступа из интернета в сеть тенанта.
Публичный адрес можно назначить как одной VM и ее TCP/UDP портам, так и нескольким VM одновременно. Если адрес назначается нескольким VM, они должны предоставлять сервис в интернет через разные TCP/UDP порты.
Якорь | ||||
---|---|---|---|---|
|
- В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.
- Выберите объект из списка, нажав на переключатель слева от названия.
- Нажмите Services.
- На вкладке NAT нажмите + DNAT RULE.
- Заполните форму Add DNAT Rule:
- Original Source IP/Range — публичный адрес Edge Gateway в адрес Edge Gateway в формате «x.x.x.x»;
- Protocol — «TCP»;
- Original port — «50001»;
- Translated IP/Range — приватный IP-адрес виртуальной машины в формате «a.a.a.2»;
- Translated Port — «3389».
- Нажмите KEEP.
- Нажмите Save changes.
...
- Заполните поля разрешающего правила:
- Name — укажите название правила;
- Typе — оставьте значение «User»;
- Source — оставьте значение «Any»;
- Destination — укажите публичный адрес Edge Gateway в формате «x.x.x.x»;
- Service — нажмите на + и заполните поля:
- Protocol — «TCP»;
- Destination Port — «50001»;
- Source Port — «ANY».
- Action — оставьте значение «Accept».
- Нажмите Save changes.
Пример настройки правила DNAT для доступа к VM по SSH NSX-V
- В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.
- Выберите объект из списка, нажав на переключатель слева от названия.
- Нажмите Services.
- На вкладке NAT нажмите + DNAT RULE.
- Заполните форму Add DNAT Rule:
- Original Source IP/Range — публичный адрес Edge Gateway в адрес Edge Gateway в формате «x.x.x.x»;
- Protocol — «TCP»;
- Original port — «22»;
- Translated Source IP/Range — приватный IP-адрес VM в адрес VM в формате «a.a.a.2»;
- Translated Port — «22».
- Нажмите KEEP.
- Нажмите Save changes.
...
- Заполните поля разрешающего правила:
- Name — укажите название правила;
- Typе — оставьте значение «User»;
- Source — оставьте значение «Any»;
- Destination — укажите публичный адрес Edge Gateway в формате «x.x.x.x»;
- Service — нажмите на + и заполните поля:
- Protocol — «TCP»;
- Destination Port — «22»;
- Source Port — «ANY».
- Action — оставьте значение «Accept».
- Нажмите Save changes.
Пример настройки правила DNAT для доступа к VM по RDP NSX-T
В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.
Нажмите на название Edge Gateway.
В разделе нажмите NEW.
В поле Name введите название правила.
В поле Description введите описание правила.
В поле Interface Type выберите DNAT.
В поле External IP введите IP-адрес для преобразования или диапазон IP-адресов в формате CIDR.
В поле External Port введите порт для подключения к публичному IP-адресу.
Рекомендуется выбрать порт, отличный от стандартного 3389. Например, вы можете указать 52326.В поле Internal IP введите приватный IP-адрес VM.
Например, вы можете указать 192.167.1.22. VM с указанным адресом сможет получать трафик из внешней сети.В поле Application введите порт и протокол, которые использует входящий трафик для подключения к внутренней сети:
включите Choose a specific application
выберите RDP (TCP:3389)
нажмите SAVE
Чтобы увидеть расширенные настройки NAT, нажмите Advanced Settings.
Нажмите SAVE.
Для дальнейшей настройки нам понадобится создать IP set
В разделе нажмите NEW.
Заполните форму New IP Set:
Name — название группы IP-адресов.
IP Addresses — приватный IP-адрес VM. Например, 192.167.1.22.
Нажмите ADD, затем SAVE.
Для нового правила DNAT необходимо создать разрешающее правило Firewall:
В разделе нажмите EDIT RULES.
В открывшемся окне нажмите NEW ON TOP.
Появится строка нового правила, заполните ее поля:
Name — укажите название правила.
State — активируйте переключатель, чтобы включить правило.
Applications — выберите профиль, который определяет протокол и порт для подключения:
нажмите на
активируйте переключатель Choose a specific application
выберите из списка RDP (TCP: 52326)
нажмите SAVE
Source — ваш IP-адрес. Выберете Any Source и нажмите SAVE.
Destination — укажите IP-адрес виртуальной машины, которая будет получать трафик. Выберите ранее созданный IP Set и нажмите SAVE.
Action — из раскрывающегося списка выберите «Allow».
IP Protocol — из раскрывающегося списка выберите, следует ли применять правило к трафику IPv4 или IPv6.
Нажмите SAVE.
Пример настройки правила DNAT для доступа к VM по SSH NSX-T
В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.
Нажмите на название Edge Gateway.
В разделе нажмите NEW.
В поле Name введите название правила.
В поле Description введите описание правила.
В поле Interface Type выберите DNAT.
В поле External IP введите IP-адрес для преобразования или диапазон IP-адресов в формате CIDR.
В поле External Port введите порт для подключения к публичному IP-адресу.
Рекомендуется выбрать порт, отличный от стандартного 22. Например, вы можете указать 52327.В поле Internal IP введите приватный IP-адрес VM.
Например, вы можете указать 192.167.1.23. VM с указанным адресом сможет получать трафик из внешней сети.В поле Application введите порт и протокол, которые использует входящий трафик для подключения к внутренней сети:
включите Choose a specific application
выберите SSH TCP:22
нажмите SAVE
Чтобы увидеть расширенные настройки NAT, нажмите Advanced Settings.
Нажмите SAVE.
Для дальнейшей настройки нам понадобится создать IP set
В разделе нажмите NEW.
Заполните форму New IP Set:
Name — название группы IP-адресов.
IP Addresses — приватный IP-адрес VM. Например, 192.167.1.23.
Нажмите ADD, затем SAVE.
Для нового правила DNAT необходимо создать разрешающее правило Firewall:
В разделе нажмите EDIT RULES.
В открывшемся окне нажмите NEW ON TOP.
Появится строка нового правила, заполните ее поля:
Name — укажите название правила.
State — активируйте переключатель, чтобы включить правило.
Applications — выберите профиль, который определяет протокол и порт для подключения:
нажмите на
активируйте переключатель Choose a specific application
выберите из списка SSH (TCP: 52327)
нажмите SAVE
Source — ваш IP-адрес. Выберете Any Source и нажмите SAVE.
Destination — укажите IP-адрес виртуальной машины, которая будет получать трафик. Выберите ранее созданный IP Set и нажмите SAVE.
Action — из раскрывающегося списка выберите «Allow».
IP Protocol — из раскрывающегося списка выберите, следует ли применять правило к трафику IPv4 или IPv6.
Нажмите SAVE.