Дерево страниц
Перейти к концу метаданных
Переход к началу метаданных

Вы просматриваете старую версию данной страницы. Смотрите текущую версию.

Сравнить с текущим просмотр истории страницы

« Предыдущий Версия 4 Следующий »

Для связи VM из сети тенанта с интернетом, нужно настроить трансляцию сетевых адресов SNAT.
SNAT — трансляция внутреннего приватного адреса/адресов в публичный для доступа из сети тенанта в интернет. Все VM могут выходить в интернет через один публичный адрес, который назначается тенанту автоматически.
У технологии трансляции сетевых адресов есть ограничение: до 64000 трансляций на один публичный адрес. Если количество сессий из сети тенанта в интернет больше, нужно расширить арендуемый пул публичных адресов.

Создание правила SNAT NSV-V

  1. В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.
  2. Выберите объект из списка, нажав на переключатель слева от названия.
  3. Нажмите Services.
  4. На вкладке NAT нажмите + SNAT RULE.
  5. Заполните форму Add SNAT Rule:
    • Applied On — оставьте по умолчанию;
    • Original Source IP/Range — приватные IP-адреса VM тенанта, например в формате «a.a.a.a/24».
    • Translated Source IP/Range — публичный IP-адрес Edge Gateway в формате «x.x.x.x».
  6. Нажмите KEEP.
  7. Нажмите Save changes.

Вы создали правило SNAT, которое транслирует приватные адреса тенанта в публичный адрес.
Для нового правила NAT необходимо создать разрешающее правило Firewall:

  1. Перейдите на вкладку Firewall и нажмите на +.

Появится строка нового правила New Rule.

  1. Заполните поля разрешающего правила:
    • Name — укажите название правила;
    • Typе — оставьте значение «User»;
    • Source — укажите внутренние IP-адреса, например «a.a.a.0/24»;
    • Destination — оставьте значение «Any»;
    • Service — оставьте значение «Any»;
    • Action — оставьте значение «Accept».
  2. Нажмите Save changes.

Создание правила SNAT NSV-T

  1. В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.

  2. Нажмите на название Edge Gateway.

  3. В разделе Services => NAT нажмите NEW.

  4. В поле Name введите название правила.

  5. В поле Interface Type выберите SNAT.

  6. В поле External IP введите IP-адрес для преобразования или диапазон IP-адресов в формате CIDR.

  7. В поле Internal IP введите приватный IP-адрес VM или подсеть.
    Например, 192.167.28.33 или 192.167.28.0/24. VM с указанными адресами могут отправлять трафик во внешнюю сеть.

  8. (Опционально) В поле Destination IP введите IP-адрес назначения или диапазон IP-адресов, на который виртуальные машины отправляют трафик.

  9. Чтобы увидеть расширенные настройки NAT, нажмите Advanced Settings.

  10. Нажмите SAVE.

  • Нет меток