Для связи VM из сети тенанта с интернетом, нужно настроить трансляцию сетевых адресов SNAT. SNAT — трансляция внутреннего приватного адреса/адресов в публичный для доступа из сети тенанта в интернет. Все VM могут выходить в интернет через один публичный адрес, который назначается тенанту автоматически. У технологии трансляции сетевых адресов есть ограничение: до 64000 трансляций на один публичный адрес. Если количество сессий из сети тенанта в интернет больше, нужно расширить арендуемый пул публичных адресов.
Создание правила NAT
В разделеМои услугинажмите на карточку виртуального ЦОД и в меню IaaS нажмите Сеть.
В разделеМаршрутизаторнажмитеНастройки.
На вкладке NAT нажмите Добавить SNAT.
Заполните формуСоздание SNAT:
AppliedOn — оставьте по умолчанию;
OriginalIP/Range — приватные IP-адреса VM тенанта, например в формате «a.a.a.a/24».
Translated IP/Range — публичный IP-адрес Edge Gateway в формате «x.x.x.x».
(Опционально) Укажите значения в поляхиDescription
Нажмите Сохранить.
Вы создали правило SNAT, которое транслирует приватные адреса тенанта в публичный адрес.
Для нового правила NAT необходимо создать разрешающее правило Firewall:
Перейдите на вкладку Firewallи нажмите внизу списка кнопкуДобавить.
Появится строка нового правилаСоздание правила Firewall.
Заполните поля разрешающего правила:
Название — укажите название правила;
Source IP— оставьте пустым;
Destination IP— укажите публичный адрес маршрутизатора в формате «x.x.x.x»;