Настройка NAT и Firewall
Для получения доступа в сеть Вам требуется настроить правила NAT и Firewall.
Настройка NAT
Для начала настройки требуется перейти во вкладку "Edges" --> "NAT" и нажать кнопку "NEW". Требуется создать правило для входящего (DNAT) и исходящего (SNAT) трафика. Правило может быть создано как для конкретного IP-адреса, так и для целой подсети.
Настройка правила SNAT
Обязательные поля для заполнения:
- Name - Имя.
- NAT Action - Вариант NAT правила.
- External IP - Внешний IP (доступен по подсказке).
- Internal IP - Внутренний IP/подсеть.
Необязательные дополнительные настройки:
- Description - Описание правила.
- Destination IP - IP-адрес назначения или диапазон IP-адресов, на который отправляется трафик.
- Advanced Settings - дополнительные настройки.
- State - ползунок автоматической активации правила после создания.
- Logging - позволяет регистрировать преобразования IP-адресов в лог-файле.
- Priority - число, обозначающее приоритет правила.
- Firewall Match - режимы применения правил межсетевого экрана к трафику, проходящему через NAT. Match Internal Address — брандмауэр для внутреннего IP-адреса. Match External Address — брандмауэр для публичного IP-адреса. Bypass — без использования брандмауэра.
Настройка правила DNAT
Обязательные поля для заполнения:
- Name - Имя.
- NAT Action - Вариант NAT правила.
- External IP - Внешний IP (доступен по подсказке).
- Internal IP - Внутренний IP/подсеть.
Необязательные дополнительные настройки:
- Description - Описание правила.
- External Port — внешний порт для подключения из сети Интернет.
- Application — порт и протокол, которые публикуемый сервис использует во внутренней сети.
- Advanced Settings - дополнительные настройки.
- State - ползунок автоматической активации правила после создания.
- Logging - позволяет регистрировать преобразования IP-адресов в лог-файле.
- Priority - число, обозначающее приоритет правила.
- Firewall Match - режимы применения правил межсетевого экрана к трафику, проходящему через NAT. Match Internal Address — брандмауэр для внутреннего IP-адреса. Match External Address — брандмауэр для публичного IP-адреса. Bypass — без использования брандмауэра.
При наличии нескольких ВМ за Edge необходимо модернизировать DNAT правила. Подробнее можно прочитать в данной статье.
Настройка правил Firewall
Правила Firewall находятся во вкладке "Edges" --> "Firewall".
По умолчанию будет создано правило, запрещающее все подключения. Для доступа в интернет следует создать отдельное разрешающее правило для определённых портов и IP-адресов, вместо того чтобы изменять общее запрещающее правило и разрешать все подключения.
Для создания нового правила Вам нужно нажать кнопку "NEW".
Обязательные поля для заполнения:
- Name - Имя.
- Application — порт и протокол для подключения.
- Source - Источник (все или определенный адрес).
- Destination - Получатель (все или определенный адрес).
- Action - Действие (запрещающее или разрешающее).
Необязательные дополнительные настройки:
- Category - неизменяемый параметр.
- State - ползунок автоматической активации правила после создания.
- Context - уточнение для создаваемого правила.
- Ip Protocol - протокол, на котором будет работать правило.
- Logging - позволяет регистрировать преобразования IP-адресов в лог-файле.
- Comments - комментарий к правилу.
При создании правила Вы можете выбрать готовый шаблон через вкладку "Applications", активировав его с помощью переключателя. Так же у пользователя существует возможность создавать кастомные профили. Подробнее о данном функционале можно прочитать в данной статье.