Настройка NAT и Firewall
Для получения доступа в сеть Вам требуется настроить правила NAT и Firewall.
Настройка NAT
Для начала настройки требуется перейти во вкладку "Edges" --> "NAT" и нажать кнопку "NEW". Требуется создать правило для входящего (DNAT) и исходящего (SNAT) трафика. Правило может быть созд ано как для конкретного IP-адреса, так и для целой подсети.

Настройка правила SNAT
Обязательные поля для заполнения:
- Name - Имя.
- NAT Action - Вариант NAT правила.
- External IP - Внешний IP (доступен по подсказке).
- Internal IP - Внутренний IP/подсеть.

Необязательные дополнительные настройки:
- Description - Описание правила.
- Destination IP - IP-адрес назначения или диапазон IP-адресов, на который отправляется трафик.
- Advanced Settings - дополнительные настройки.
- State - ползунок автоматической активации правила после создания.
- Logging - позволяет регистрировать преобразования IP-адресов в лог-файле.
- Priority - число, обозначающее пр иоритет правила.
- Firewall Match - режимы применения правил межсетевого экрана к трафику, проходящему через NAT. Match Internal Address — брандмауэр для внутреннего IP-адреса. Match External Address — брандмауэр для публичного IP-адреса. Bypass — без использования брандмауэра.
Настройка правила DNAT
Обязательные поля для заполнения:
- Name - Имя.
- NAT Action - Вариант NAT правила.
- External IP - Внешний IP (доступен по подсказке).
- Internal IP - Внутренний IP/подсеть.

Необязательные дополнительные настройки:
- Description - Описание правила.
- External Port — внешний порт для подключения из сети Интернет.
- Application — порт и протокол, которые публикуемый сервис использует во внутренней сети.
- Advanced Settings - дополнительные настройки.
- State - ползунок автоматической активации правила после создания.
- Logging - позволяет регистрировать преобразования IP-адресов в лог-файле.
- Priority - число, обозначающее приоритет правила.
- Firewall Match - режимы применения правил межсетевого экрана к трафику, проходящему через NAT. Match Internal Address — брандмауэр для внутреннего IP-адреса. Match External Address — брандмауэр для публичного IP-адреса. Bypass — без использования брандмауэра.
к сведению
При наличии нескольких ВМ за Edge необходимо модернизировать DNAT правила. Подробнее можно прочитать в данной статье.