Для доступа к VM из интернета используется трансляция сетевых адресов DNAT.
DNAT — трансляция внутреннего приватного адреса/адресов в публичный для доступа из интернета в сеть тенанта.
Публичный адрес можно назначить как одной VM и ее TCP/UDP портам, так и нескольким VM одновременно. Если адрес назначается нескольким VM, они должны предоставлять сервис в интернет через разные TCP/UDP порты.

Пример настройки правила DNAT для доступа к VM по RDP NSX-V

  1. В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.
  2. Выберите объект из списка, нажав на переключатель слева от названия.
  3. Нажмите Services.
  4. На вкладке NAT нажмите + DNAT RULE.
  5. Заполните форму Add DNAT Rule:
  6. Нажмите KEEP.
  7. Нажмите Save changes.


Для нового правила NAT необходимо создать разрешающее правило Firewall:

  1. Перейдите на вкладку Firewall и нажмите на +.

Появится строка нового правила New Rule.

  1. Заполните поля разрешающего правила:
  2. Нажмите Save changes.


Пример настройки правила DNAT для доступа к VM по SSH NSX-V

  1. В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.
  2. Выберите объект из списка, нажав на переключатель слева от названия.
  3. Нажмите Services.
  4. На вкладке NAT нажмите + DNAT RULE.
  5. Заполните форму Add DNAT Rule:
  6. Нажмите KEEP.
  7. Нажмите Save changes.


Для нового правила NAT необходимо создать разрешающее правило Firewall:

  1. Перейдите на вкладку Firewall и нажмите на +.

Появится строка нового правила New Rule.

  1. Заполните поля разрешающего правила:
  2. Нажмите Save changes.


Пример настройки правила DNAT для доступа к VM по RDP NSX-T

  1. В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.

  2. Нажмите на название Edge Gateway.

  3. В разделе Services => NAT нажмите NEW.

  4. В поле Name введите название правила.

  5. В поле Description введите описание правила.

  6. В поле Interface Type выберите DNAT.

  7. В поле External IP введите IP-адрес для преобразования или диапазон IP-адресов в формате CIDR.

  8. В поле External Port введите порт для подключения к публичному IP-адресу.
    Рекомендуется выбрать порт, отличный от стандартного 3389. Например, вы можете указать 52326.

  9. В поле Internal IP введите приватный IP-адрес VM.
    Например, вы можете указать 192.167.1.22. VM с указанным адресом сможет получать трафик из внешней сети.

  10. В поле Application введите порт и протокол, которые использует входящий трафик для подключения к внутренней сети:

  11. Чтобы увидеть расширенные настройки NAT, нажмите Advanced Settings.

  12. Нажмите SAVE.


Для дальнейшей настройки нам понадобится создать IP set

  1. В разделе Security => IP Sets нажмите NEW.

  2. Заполните форму New IP Set:

  3. Нажмите ADD, затем SAVE.


Для нового правила DNAT необходимо создать разрешающее правило Firewall:

  1. В разделе Services => Firewall нажмите EDIT RULES.

  2. В открывшемся окне нажмите NEW ON TOP.

  3. Появится строка нового правила, заполните ее поля:

    1. Name — укажите название правила.

    2. State — активируйте переключатель, чтобы включить правило.

    3. Applications — выберите профиль, который определяет протокол и порт для подключения:

      • нажмите на 

      • активируйте переключатель Choose a specific application

      • выберите из списка RDP (TCP: 52326)

      • нажмите SAVE

    4. Source — ваш IP-адрес. Выберете Any Source и нажмите SAVE.

    5. Destination — укажите IP-адрес виртуальной машины, которая будет получать трафик. Выберите ранее созданный IP Set и нажмите SAVE.

    6. Action — из раскрывающегося списка выберите «Allow».

    7. IP Protocol — из раскрывающегося списка выберите, следует ли применять правило к трафику IPv4 или IPv6.

  4. Нажмите SAVE.


Пример настройки правила DNAT для доступа к VM по SSH NSX-T