- Быстрый старт
- Инструкции
- Виртуальные сети
- Настройка локальной сети организации (ORG VCD Network)
- Настройка изолированной сети (Isolated)
- Настройка маршрутизируемой сети (Routed)
- Назначение сети виртуальной машине
- Настройка DHCP
- Создание профиля порта приложения
- Настройка Edge Gateway Firewall
- Настройка Whitelist и Blacklist на Edge Gateway Firewall
- Настройка доступа в интернет (SNAT)
- Настройка доступа к локальной сети (NO SNAT)
- Настройка доступа из интернета (DNAT)
- Настройка доступа к VM по RDP
- Настройка доступа к VM по SSH
- Настройка доступа из локальной сети (NO DNAT)
- Настройка Reflexive NAT
- Настройка L2 VPN
- Настройка виртуального L3 канала на базе IPSec
- Настройка общей локальной сети (DCG)
- Настройка Distributed Firewall (DFW)
- Настройка Advanced Load Balancer
- Концепции
- Термины и сокращения
- Товарные знаки
- Обратиться в поддержку
Настройка доступа к VM по RDP
Выполните следующие шаги:
Чтобы настроить доступ к VM по RDP, выполните процедуры ниже.
Создание правила DNAT
Рекомендуется всегда указывать External Port и Application, если это не противоречит вашим задачам.
Если оставить External Port и Application незаполненными, трафик с внешнего IP-адреса будет транслироваться в указанный IP-адрес VM. Трансляция нарушит работу виртуального канала L3 на базе IPSec, настроенного на указанном IP-адресе, и может заблокировать работу других DNAT-правил.
В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.
Нажмите на название Edge Gateway.
В разделе Services → NAT нажмите NEW.
В поле Name введите название правила.
(Опционально) В поле Description введите описание правила.
В поле Interface Type выберите DNAT.
В поле External IP введите IP-адрес для преобразования или диапазон IP-адресов в формате CIDR.
Чтобы уточнить доступные внешние IP-адреса, нажмите
. Вы можете использовать любой доступный адрес.
В поле External Port введите порт для подключения к публичному IP-адресу.
Рекомендуется выбрать порт, отличный от 3389. Например, вы можете указать «50001».
В поле Internal IP введите приватный IP-адрес VM.
Например, вы можете указать «192.167.1.4». VM с указанным адресом сможет получать трафик из внешней сети.
В поле Application введите порт и протокол, которые использует входящий трафик для подключения к внутренней сети:
нажмите
;
включите Choose a specific application;
выберите RDP (TCP:3389);
нажмите SAVE.
Чтобы увидеть расширенные настройки NAT, нажмите Advanced Settings.
(Опционально) Чтобы регистрировать преобразование адресов, в поле Logging включите переключатель.
Нажмите SAVE.
Создание IP Set
В разделе Security → IP Sets нажмите NEW.
Заполните форму New IP Set:
Name — название группы IP-адресов.
(Опционально) Description — описание.
IP Addresses — приватный IP-адрес VM. Например, «192.167.1.4».
Нажмите ADD, затем SAVE.
Создание правила Firewall
В разделе Services → Firewall нажмите EDIT RULES.
В открывшемся окне нажмите NEW ON TOP.
Появится строка нового правила, заполните ее поля:
Name — укажите название правила.
State — активируйте переключатель, чтобы включить правило.
Applications — выберите профиль, который определяет протокол и порт для подключения:
нажмите на
;
активируйте переключатель Choose a specific application;
выберите из списка «RDP» (TCP: 50001);
нажмите SAVE.
Source — ваш IP-адрес. Для этого нажмите на
, активируйте переключатель Any Source и нажмите SAVE.
Узнайте свой адрес с помощью веб-сервисов WHOAMI. После переподключения адрес может измениться и его потребуется узнать и прописать заново.
Destination — укажите IP-адрес виртуальной машины, которая будет получать трафик. Для этого нажмите на
, выберите ранее созданный IP Set и нажмите SAVE.
Action — из раскрывающегося списка выберите «Allow».
IP Protocol — из раскрывающегося списка выберите, следует ли применять правило к трафику IPv4 или IPv6.
Logging — при необходимости регистрировать фильтрацию, выполняемую этим правилом, активируйте переключатель.
Нажмите SAVE.
Проверка подключения
Разрешите удаленное подключение в виртуальной машине. Для этого откройте Remote Сonsole и выполните рекомендации ниже:
нажмите сочетание клавиши Win + R;
укажите в поиске «SystemPropertiesAdvanced» и нажмите OK;
перейдите на вкладку Удаленный доступ;
в блоке Удаленный рабочий стол выберите Разрешить удаленные подключения к этому компьютеру;
нажмите OK.
Проверьте подключение по RDP:
откройте приложение «Подключение к удаленному рабочему столу»;
в поле Компьютер укажите публичный IP-адрес в формате «x.x.x.x» и порт, указанный в поле External port правила NAT;
нажмите Подключить;
укажите логин и пароль VM.
Если не удалось подключиться, проверьте корректность правила Firewall VM.
Создайте надежный пароль для доступа к виртуальной машине.
- Создание правила DNAT
- Создание IP Set
- Создание правила Firewall
- Проверка подключения