Операции с Egress NAT
Получить список Egress NAT
Заголовок раздела «Получить список Egress NAT»- Веб-консоль
- MWS CLI
- API
- В веб-консоли выберите нужный проект.
- В списке сервисов выберите VPC → Сети.
- Нажмите на нужной сети и перейдите на вкладку Egress NAT.
Получить информацию о Egress NAT
Заголовок раздела «Получить информацию о Egress NAT»- Веб-консоль
- MWS CLI
- API
- В веб-консоли выберите нужный проект.
- В списке сервисов выберите VPC → Сети.
- Нажмите на нужной сети.
- Перейдите на вкладку Egress NAT.
- Нажмите на имя нужного Egress NAT в списке.
Создать Egress NAT с одним внешним IP-адресом
Заголовок раздела «Создать Egress NAT с одним внешним IP-адресом»- Веб-консоль
- MWS CLI
- Terraform
- API
- В веб-консоли выберите нужный проект.
- В списке сервисов выберите VPC → Сети.
- Нажмите на имя сети, в которой нужно создать Egress NAT.
- Перейдите на вкладку Egress NAT.
- Нажмите кнопку Создать Egress NAT.
- (опционально) Измените автоматически сгенерированное имя Egress NAT. Позже это имя (name) и созданный из него идентификатор (ID) нельзя изменить, меняется только отображаемое имя (display name) Egress NAT.
- Выберите подсеть, для которой нужно создать Egress NAT.
- Назначьте Egress NAT динамический IP-адрес или выберите зарезервированный статический.
- Нажмите кнопку Создать.
Создать Egress NAT с несколькими внешними IP-адресами
Заголовок раздела «Создать Egress NAT с несколькими внешними IP-адресами»Два динамических IP-адреса
Заголовок раздела «Два динамических IP-адреса»- MWS CLI
- Terraform
- API
Если у вас нет утилиты MWS CLI:
Узнайте имя сети:
bash mws vpc network listУзнайте имя подсети:
bash mws vpc subnet list --network <имя сети>Выполните команду:
bash mws vpc egress-nat create <имя Egress NAT> \--network <имя сети> \--display-name <отображаемое имя Egress NAT> \--internal-subnets subnets/<имя подсети> \--external-addresses "spec: {}" \--external-addresses "spec: {}"
Два статических IP-адреса
Заголовок раздела «Два статических IP-адреса»- MWS CLI
- Terraform
- API
Если у вас нет утилиты MWS CLI:
Узнайте имя сети:
bash mws vpc network listУзнайте имя подсети:
bash mws vpc subnet list --network <имя сети>Выполните команду:
bash mws vpc egress-nat create <имя Egress NAT> \--network <имя сети> \--display-name <отображаемое имя Egress NAT> \--internal-subnets subnets/<имя подсети> \--external-addresses "ref: <имя первого внешнего IP-адреса>" \--external-addresses "ref: <имя второго внешнего IP-адреса>"
Статический и динамический IP-адрес
Заголовок раздела «Статический и динамический IP-адрес»- MWS CLI
- Terraform
- API
Если у вас нет утилиты MWS CLI:
Узнайте имя сети:
bash mws vpc network listУзнайте имя подсети:
bash mws vpc subnet list --network <имя сети>Выполните команду:
bash mws vpc egress-nat create <имя Egress NAT> \--network <имя сети> \--display-name <отображаемое имя Egress NAT> \--internal-subnets subnets/<имя подсети> \--external-addresses "ref: <имя статического внешнего IP-адреса>" \--external-addresses "spec: {}"
Указать минимальное и максимальное число выделяемых портов при создании Egress NAT
Заголовок раздела «Указать минимальное и максимальное число выделяемых портов при создании Egress NAT»- MWS CLI
- API
Если у вас нет утилиты MWS CLI:
Узнайте имя сети:
bash mws vpc network listУзнайте имя подсети:
bash mws vpc subnet list --network <имя сети>Выполните команду:
bash mws vpc egress-nat create <имя Egress NAT> \--network <имя сети> \--display-name <отображаемое имя Egress NAT> \--internal-subnets subnets/<имя подсети> \--external-addresses "spec: {}" \--port-allocation-ports-per-client <минимальное количество портов>-<максимальное количество портов> # Границы диапазона должны быть кратны 256
Проверить работу Egress NAT
Заголовок раздела «Проверить работу Egress NAT»В подсети, где вы создали Egress NAT, создайте ВМ и назначьте ей внешний IP-адрес.
Создайте правило файрвола, разрешающее входящий доступ из интернета к созданной ВМ.
Создайте вторую ВМ без внешнего IP-адреса. При создании передайте в метаданных тот же SSH-ключ, что и для первой ВМ.
Подключитесь по SSH ко второй ВМ, используя первую ВМ в качестве промежуточного хоста (jump host):
bash ssh -J <имя пользователя>@<внешний IP-адрес первой ВМ> <имя пользователя>@<внутренний IP-адрес второй ВМ>Выполните команду:
bash curl ifconfig.coЕсли Egress NAT работает корректно, в выводе этой команды вы получите его внешний IP-адрес.
Изменить метаданные Egress NAT
Заголовок раздела «Изменить метаданные Egress NAT»- Веб-консоль
- MWS CLI
- API
- В веб-консоли выберите нужный проект.
- В списке сервисов выберите VPC → Сети.
- Нажмите на имя сети, в которой нужно изменить имя или описание Egress NAT.
- Перейдите на вкладку Egress NAT.
- Нажмите на значок ... рядом с именем нужного Egress NAT и выберите Переименовать.
- Измените нужные параметры.
- Нажмите кнопку Сохранить.
Удалить Egress NAT
Заголовок раздела «Удалить Egress NAT»- Веб-консоль
- MWS CLI
- API
- В веб-консоли выберите нужный проект.
- В списке сервисов выберите VPC → Сети.
- Нажмите на имя нужной сети.
- Перейдите на вкладку Egress NAT.
- Нажмите на значок ... рядом с именем нужного Egress NAT и выберите Удалить.
- Подтвердите действие.