Для связи VM из сети тенанта с интернетом, нужно настроить трансляцию сетевых адресов SNAT.
SNAT — трансляция внутреннего приватного адреса/адресов в публичный для доступа из сети тенанта в интернет. Все VM могут выходить в интернет через один публичный адрес, который назначается тенанту автоматически.
У технологии трансляции сетевых адресов есть ограничение: до 64000 трансляций на один публичный адрес. Если количество сессий из сети тенанта в интернет больше, нужно расширить арендуемый пул публичных адресов.
Вы создали правило SNAT, которое транслирует приватные адреса тенанта в публичный адрес.
Для нового правила NAT необходимо создать разрешающее правило Firewall:
Появится строка нового правила New Rule.
В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.
Нажмите на название Edge Gateway.
В разделе нажмите NEW.
В поле Name введите название правила.
В поле Interface Type выберите SNAT.
В поле External IP введите IP-адрес для преобразования или диапазон IP-адресов в формате CIDR.
В поле Internal IP введите приватный IP-адрес VM или подсеть.
Например, 192.167.28.33 или 192.167.28.0/24. VM с указанными адресами могут отправлять трафик во внешнюю сеть.
(Опционально) В поле Destination IP введите IP-адрес назначения или диапазон IP-адресов, на который виртуальные машины отправляют трафик.
Чтобы увидеть расширенные настройки NAT, нажмите Advanced Settings.
Нажмите SAVE.