Для связи VM из сети тенанта с интернетом, нужно настроить трансляцию сетевых адресов SNAT.
SNAT — трансляция внутреннего приватного адреса/адресов в публичный для доступа из сети тенанта в интернет. Все VM могут выходить в интернет через один публичный адрес, который назначается тенанту автоматически.
У технологии трансляции сетевых адресов есть ограничение: до 64000 трансляций на один публичный адрес. Если количество сессий из сети тенанта в интернет больше, нужно расширить арендуемый пул публичных адресов.
Создание правила
...
SNAT NSV-V
- В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.
- Выберите объект из списка, нажав на переключатель слева от названия.
- Нажмите Services.
- На вкладке NAT нажмите + SNAT RULE.
- Заполните форму Add SNAT Rule:
- Applied On — оставьте по умолчанию;
- Original Source IP/Range — приватные IP-адреса VM тенанта, например в формате «a.a.a.a/24».
- Translated Source IP/Range — публичный IP-адрес Edge Gateway в формате «x.x.x.x».
- Нажмите KEEP.
- Нажмите Save changes.
...
- Заполните поля разрешающего правила:
- Name — укажите название правила;
- Typе — оставьте значение «User»;
- Source — укажите внутренние IP-адреса, например «a.a.a.0/24»;
- Destination — оставьте значение «Any»;
- Service — оставьте значение «Any»;
- Action — оставьте значение «Accept».
- Нажмите Save changes.
Создание правила SNAT NSV-T
В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.
Нажмите на название Edge Gateway.
В разделе нажмите NEW.
В поле Name введите название правила.
В поле Interface Type выберите SNAT.
В поле External IP введите IP-адрес для преобразования или диапазон IP-адресов в формате CIDR.
В поле Internal IP введите приватный IP-адрес VM или подсеть.
Например, 192.167.28.33 или 192.167.28.0/24. VM с указанными адресами могут отправлять трафик во внешнюю сеть.(Опционально) В поле Destination IP введите IP-адрес назначения или диапазон IP-адресов, на который виртуальные машины отправляют трафик.
Чтобы увидеть расширенные настройки NAT, нажмите Advanced Settings.
Нажмите SAVE.
Для дальнейшей настройки правила SNAT нужно создать IP set
В разделе нажмите NEW.
В поле Name введите название группы IP-адресов.
В поле IP Addresses введите приватный IP-адрес VM или диапазон IP-адресов.
Например, 192.168.28.33 или 192.168.1.1 - 192.168.1.100, 192.168.3.0/24
Нажмите .
После создания правила SNAT необходимо сделать правило в Firewall
В разделе нажмите EDIT RULES.
В открывшемся окне нажмите NEW ON TOP.
В поле Name введите название правила.
В поле Source выберите созданный IP Set и нажмите SAVE.
В поле Destination включите Any Destination и нажмите SAVE.
В поле Action выберите Allow.
В поле IP Protocol выберите, к какому трафику применять правило.
Нажмите SAVE.