Настройка доступа в интернет
Для подключения виртуальной машины к сети Интернет требуется трансляция сетевых адресов SNAT (Source Network Address Translation).
Примечание
Описанные настройки доступны, если вы используете версию 10.5.
Чтобы настроить доступ в сеть Интернет:
Создайте IP Set с требуемым приватным IP-адресом или диапазоном адресов, если он отсутствует.
Создайте правило Firewall со следующими настройками:
- Source — выберите ранее созданный IP Set;
- Destination — включите опцию Any Destination.
Создание правила SNAT
Правило SNAT транслирует внутренний приватный адрес в публичный. Таким образом, виртуальная машина сможет выходить в интернет через публичный адрес организации.
- Перейдите в Data Centers и выберите виртуальный дата-центр.
- Перейдите в Edges и выберите Edge Gateway.
- Перейдите в Services > NAT > Нажмите NEW.
- Откроется окно Add NAT Rule. Заполните поля.
- Name — введите имя правила.
- Description — введите описание.
- NAT Action — выберите тип правила SNAT.
- External IP — введите публичный IP-адрес Edge Gateway или диапазон адресов в формате CIDR:
xxx.x.xxx.xxx. - Internal IP — введите приватные IP-адреса VM тенанта
xx.x.x.x/xx. - (опционально) Destination IP — если требуется, чтобы правило применялось только к трафику с определенным адресом назначения, укажите IP-адрес или диапазон адресов, в направлении которых необходимо применять правило.
Если оставить поле пустым, правило будет применяться для любого адреса назначения. - Расширенные настройки Advanced Settings оставьте без изменений.
- Нажмите SAVE.
Создание правила SNAT в версии 10.4
Правило SNAT транслирует внутренний приватный адрес в публичный. Таким образом, виртуальная машина сможет выходить в интернет через публичный адрес организации.
- Перейдите в Data Centers и выберите виртуальный дата-центр.
- Перейдите в Edges и выберите Edge Gateway.
- Нажмите Services.
- Перейдите в NAT, в блоке NAT44 Rules нажмите SNAT RULE.
- Откроется окно Add SNAT Rule. Заполните поля.
- Applied on — выберите внешнюю сеть. Как правило, имя этой сети имеет окончание
ExternalNetwork. - Original Source IP/Range — введите публичный IP-адрес
xxx.x.xxx.xxx. - Translated Source IP/Range — введите приватные IP-адреса VM тенанта
xx.x.x.x/xx. - (опционально) Destination IP — если требуется, чтобы правило применялось только к трафику с определенным адресом назначения, укажите IP-адрес или диапазон адресов, в направлении которых необходимо применять правило.
Если оставить поле пустым, правило будет применяться для любого адреса назначения. - Description — введите описание.
- Включите опцию Enabled.
- (опционально) Если необходимо регистрировать преобразование адресов, включите опцию Enable logging.
- Нажмите KEEP и затем Save changes.
Проверка подключения
В консоли виртуальной машины проверьте доступ в интернет с помощью команды ping 8.8.8.8.
Примеры конфигурации правил
| Original IP | Original port | Translated IP | Translated port | Protocol |
|---|---|---|---|---|
| 192.168.100.1/24 | Any | 176.109.67.69 | Any | Any |
| 192.168.100.100/24 | Any | 176.109.67.71 | Any | TCP |