Облачная платформаAdvanced

Примечания и ограничения

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Public NAT Gateway

При использовании public NAT gateway обратите внимание на следующее:

  • Общие ограничения
    • Правила на public NAT gateway могут использовать один и тот же EIP, но правила на разных NAT gateway должны использовать разные EIP.
    • Каждый VPC может быть связан с несколькими public NAT gateway.
    • Для подсети можно создать только один NAT gateway.
    • SNAT и DNAT правила могут использовать один и тот же EIP для экономии ресурсов. Однако, когда Port Type правила DNAT установлен в All ports, ресурсы, настроенные для правила DNAT, будут преимущественно использовать все порты EIP. Поэтому правило SNAT не может совместно использовать EIP с таким правилом DNAT.
    • Если для сервера настроены как EIP, так и public NAT gateway, данные будут передаваться через EIP.
    • Некоторые операторы блокируют следующие порты по соображениям безопасности. Не используйте порты из таблицы ниже.

      Протокол

      Порт

      TCP

      42, 135, 137, 138, 139, 444, 445, 593, 1025, 1068, 1434, 3127, 3128, 3129, 3130, 4444, 4789, 4790, 5554, 5800, 5900, and 9996

      UDP

      135 to 139, 1026, 1027, 1028, 1068, 1433, 1434, 4789, 4790, 5554, and 9996

    • NAT Gateway поддерживает TCP, UDP и ICMP, но не поддерживает технологии, связанные с шлюзом уровня приложений (ALG). Кроме того, NAT Gateway не поддерживает Encapsulating Security Payload (ESP) и Authentication Header (AH), используемые в туннелях Generic Routing Encapsulation (GRE) и Internet Protocol Security (IPsec). Это определяется возможностями NAT Gateway.
  • Ограничения SNAT
    • Для каждой подсети VPC можно добавить только одно правило SNAT.
    • Если правило SNAT добавляется для соединения Direct Connect, пользовательский CIDR‑блок должен быть CIDR‑блоком соединения Direct Connect и не может пересекаться с CIDR‑блоком VPC NAT gateway.
    • Для публичного NAT gateway нет ограничения на количество правил SNAT, которые можно добавить.
  • Ограничения DNAT
    • Для каждого порта на сервере можно настроить только одно правило DNAT. Один порт может быть сопоставлен только с одним EIP.
    • На публичном NAT gateway можно добавить максимум 200 правил DNAT.