- tocdepth
2
Настройка доступа в интернет (SNAT)
Для связи VM из сети тенанта с интернетом нужно настроить трансляцию сетевых адресов SNAT.
SNAT — трансляция внутреннего приватного адреса в публичный адрес для доступа из сети тенанта в интернет. Все VM могут выходить в интернет через один публичный адрес, который назначается тенанту автоматически.
У технологии трансляции сетевых адресов есть ограничение — до 50 000 активных SNAT-соединений. Чтобы увеличить лимит активных SNAT-соединений, обратитесь в техническую поддержку.
Выполните следующие шаги:
Создание правила SNAT
В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.
Нажмите на название Edge Gateway.
В разделе NEW.
нажмитеВ поле Name введите название правила.
(Опционально) В поле Description введите описание правила.
В поле Interface Type выберите SNAT.
В поле External IP введите IP-адрес для преобразования или диапазон IP-адресов в формате CIDR.
Чтобы уточнить доступные внешние IP-адреса, нажмите . Вы можете использовать любой доступный адрес.
В поле Internal IP введите приватный IP-адрес VM или подсеть.
Например, «192.167.1.2» или «192.167.1.0/24». VM с указанными адресами могут отправлять трафик во внешнюю сеть.
(Опционально) В поле Destination IP введите IP-адрес назначения или диапазон IP-адресов, на который виртуальные машины отправляют трафик.
Чтобы увидеть расширенные настройки NAT, нажмите Advanced Settings.
(Опционально) Чтобы регистрировать преобразование адресов, в поле Logging включите переключатель.
В поле Priority оставьте «0».
Меньшее число означает более высокий приоритет. При возникновении конфликтов в правилах NAT измените этот приоритет.
Нажмите SAVE.
Создание IP Set
Если IP Set с нужным приватным IP-адресом или диапазоном IP-адресов отсутствует, создайте его.
В разделе NEW.
нажмитеВ поле Name введите название группы IP-адресов.
(Опционально) В поле Description введите описание группы IP-адресов.
В поле IP Addresses введите приватный IP-адрес VM или диапазон IP-адресов.
Например, «192.167.1.2», «192.167.1.2» — «192.167.1.10» или «192.167.1.0/24».
Нажмите
.
Создание правила Firewall
В разделе EDIT RULES.
нажмитеВ открывшемся окне нажмите NEW ON TOP.
В поле Name введите название правила.
Чтобы включить правило, в поле State активируйте переключатель.
В поле Source нажмите , выберите созданный IP Set и нажмите SAVE.
В поле Destination нажмите , включите Any Destination и нажмите SAVE.
В поле Action выберите Allow.
В поле IP Protocol выберите, к какому трафику применять правило.
(Опционально) Чтобы регистрировать выполнение правила прохождения трафика, в поле Logging включите переключатель.
Нажмите SAVE.
Проверка подключения
В консоли VM командой ping 8.8.8.8 проверьте доступ в интернет.
для Dev & Test