Облачная платформаAdvanced

Добавление правила DNAT

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

После создания public NAT gateway добавьте правила DNAT, чтобы серверы в вашем VPC могли предоставлять услуги, доступные из Интернета.

Процедура

  1. Войдите в консоль управления.
  2. Нажмите в левом верхнем углу и выберите нужный регион и проект.
  3. В левом верхнем углу страницы нажмите , чтобы развернуть список сервисов, и выберите Network > NAT Gateway.

    Отображается страница Public NAT Gateways.

  4. На отображаемой странице нажмите имя public NAT gateway, к которому необходимо добавить правило DNAT.
  5. На странице сведений public NAT gateway нажмите вкладку DNAT Rules.
  6. Нажмите Add DNAT Rule.
  7. Настройте необходимые параметры. Подробности см. в Table 1.
    Table 1 Описания параметров правила DNAT

    Параметр

    Описание

    Сценарий

    Выберите VPC, если ваши серверы в VPC будут использовать правило DNAT для совместного использования одного EIP с целью предоставления сервисов, доступных из Интернета.

    Direct Connect: Выберите этот сценарий, если ваши локальные серверы будут использовать правило DNAT для предоставления сервисов, доступных из Интернета.

    Port Type

    Тип порта.

    • All ports: Публичный NAT gateway направляет все входящие запросы, полученные на EIP, к частному IP-адресу целевого облачного сервера.
    • Specific port: Публичный NAT gateway пересылает входящие запросы, предназначенные для EIP, по указанным портам и протоколу, к указанным портам целевого облачного сервера.

    Protocol

    Протокол может быть TCP или UDP.

    Этот параметр доступен, если вы выбираете Specific port для Port Type. Если вы выбираете All ports, значение этого параметра по умолчанию равно All.

    Public IP Address Type

    EIP, который будет использоваться сервером для предоставления сервисов, доступных из Интернета.

    Вы можете выбрать EIP, который либо не привязан, либо привязан к правилу DNAT текущего публичного NAT gateway с Port Type, установленным в Specific port, либо привязан к правилу SNAT текущего публичного NAT gateway.

    Public Port

    Порт EIP, используемый NAT gateway для внешних коммуникаций.

    Этот параметр доступен только если вы выберете Specific port для Port Type. Диапазон: от 1 до 65535

    Вы можете ввести конкретный номер порта или диапазон портов, например, 80 или 80‑100.

    Instance Type

    Тип инстанса, который будет предоставлять услуги, доступные из Интернета. Возможные значения:

    • Server
    • Virtual IP address
    • Custom

    NIC

    Сетевой интерфейс сервера. Этот параметр доступен, если вы установите Instance Type в значение Server.

    Private IP Address

    • В сценарии VPC этот параметр может быть установлен только на частный IP-адрес сервера в VPC шлюза NAT. Сервер будет предоставлять услуги, доступные из Интернета через DNAT.
    • В сценарии Direct Connect установите этот параметр в IP-адрес сервера в вашем локальном дата‑центре или ваш частный IP-адрес. Этот IP-адрес используется локальными серверами, подключёнными к VPC через Direct Connect, для предоставления услуг, доступных из Интернета через DNAT.
    • Настройте порт Private IP Address, если вы выберете Specific port для Port Type.

    Private Port

    Порт сервера, через который будут перенаправляться исходящие запросы.

    Этот параметр доступен только при выборе Specific port для Port Type.

    Диапазон: 1 до 65535

    Можно ввести конкретный номер порта или диапазон портов, например, 80 или 80-100.

    Описание

    Предоставляет дополнительную информацию о правиле DNAT. Введите до 255 символов. Угловые скобки (\u003c\u003e) не допускаются.

  8. Нажмите OK.

    После создания правила его статус меняется на Running.

Notice

После добавления правила DNAT добавьте правила в группы безопасности, связанные с серверами, чтобы разрешить входящий или исходящий трафик. В противном случае правило DNAT не будет работать. Подробности см. в Adding a Security Group Rule.