tocdepth

2

Настроить проверку адресов источника и назначения на сетевом интерфейсе

По умолчанию на каждом интерфейсе виртуальных машин включена проверка адреса источника/назначения (anti-spoofing). Это означает, что на этом интерфейсе проверяется весь полученный и отправленный трафик. Если виртуальная машина не является источником или получателем трафика, пакет отбрасывается. Это сделано в целях безопасности для предотвращения атак, связанных с подменой IP-адресов.

Вы можете отключить эту проверку, если планируете использовать виртуальную машину в качестве сетевого устройства: балансировщика нагрузки, NAT-шлюза, программного маршрутизатора, VPN-шлюза, межсетевого экрана различных уровней и др. Такие устройства отправляют и получают трафик, для которого они не являются ни источником, ни получателем. Поэтому проверку адреса необходимо отключить на каждом интерфейсе машины, который участвует в транзите трафика.

Ограничения и особенности

Изменение сетевого интерфейса, который принадлежит шлюзу подсети, недоступно.

Порядок действий

  1. Авторизуйтесь в личном кабинете.

  2. Выберите сервис Подсети.

  3. Нажмите на название подсети.

  4. Перейдите на вкладку Интерфейсы.

  5. Нажмите Горизонтальное меню в строке нужного интерфейса.

  6. Выберите Свойства.

  7. Включите или выключите переключатель Проверка адреса источника/назначения.

Результат

Изменения отобразятся в параметрах интерфейса.

Запустили Evolution free tier
для Dev & Test
Получить