После создания public NAT gateway добавьте правила DNAT, чтобы серверы в вашем VPC могли предоставлять услуги, доступные из Интернета.
в левом верхнем углу и выберите нужный регион и проект.
, чтобы развернуть список сервисов, и выберите Network > NAT Gateway.Отображается страница Public NAT Gateways.
Параметр | Описание |
|---|---|
Сценарий | Выберите VPC, если ваши серверы в VPC будут использовать правило DNAT для совместного использования одного EIP с целью предоставления сервисов, доступных из Интернета. Direct Connect: Выберите этот сценарий, если ваши локальные серверы будут использовать правило DNAT для предоставления сервисов, доступных из Интернета. |
Port Type | Тип порта.
|
Protocol | Протокол может быть TCP или UDP. Этот параметр доступен, если вы выбираете Specific port для Port Type. Если вы выбираете All ports, значение этого параметра по умолчанию равно All. |
Public IP Address Type | EIP, который будет использоваться сервером для предоставления сервисов, доступных из Интернета. Вы можете выбрать EIP, который либо не привязан, либо привязан к правилу DNAT текущего публичного NAT gateway с Port Type, установленным в Specific port, либо привязан к правилу SNAT текущего публичного NAT gateway. |
Public Port | Порт EIP, используемый NAT gateway для внешних коммуникаций. Этот параметр доступен только если вы выберете Specific port для Port Type. Диапазон: от 1 до 65535 Вы можете ввести конкретный номер порта или диапазон портов, например, 80 или 80‑100. |
Instance Type | Тип инстанса, который будет предоставлять услуги, доступные из Интернета. Возможные значения:
|
NIC | Сетевой интерфейс сервера. Этот параметр доступен, если вы установите Instance Type в значение Server. |
Private IP Address |
|
Private Port | Порт сервера, через который будут перенаправляться исходящие запросы. Этот параметр доступен только при выборе Specific port для Port Type. Диапазон: 1 до 65535 Можно ввести конкретный номер порта или диапазон портов, например, 80 или 80-100. |
Описание | Предоставляет дополнительную информацию о правиле DNAT. Введите до 255 символов. Угловые скобки (\u003c\u003e) не допускаются. |
После создания правила его статус меняется на Running.
После добавления правила DNAT добавьте правила в группы безопасности, связанные с серверами, чтобы разрешить входящий или исходящий трафик. В противном случае правило DNAT не будет работать. Подробности см. в Adding a Security Group Rule.