
PĂ€rast vĂ€ikest pausi naaseme NSX-i juurde. TĂ€na nĂ€itan, kuidas seadistada NAT-i ja tulemĂŒĂŒri.
Vahekaardil Administratsioon minge oma virtuaalsesse andmekeskusesse â Pilv Resources â Virtuaalsed Andmekeskused.
Valige vahekaart Edge Gateways ja paremklĂ”psake soovitud NSX Edge'i. Avanevas menĂŒĂŒs valige valik Edge Gateway teenused. NSX Edge'i juhtpaneel avatakse uues vahetĂŒkis.

TulemĂŒĂŒri reeglite seadistamine
Vaikimisi on valikus default rule for ingress traffic valik Deny, st tulemĂŒĂŒr blokeerib kogu liikluse.

Uue reegli lisamiseks vajutage +. Ilmub uus rida nimega New rule. Muutke selle vÀljad vastavalt oma nÔudmistele.

VÀljal Nimi seadke reegli nimi, nÀiteks Internet.

VĂ€ljal Allikas sisestage vajalikud allika aadressid. IP-nupu kaudu saab mÀÀrata ĂŒhe IP-aadressi, IP-aadresside vahemiku, CIDR.


Lisanupp + vÔimaldab mÀÀrata teisi objekte:
- Gateway interfaces. KÔik sisemised vÔrgud (Internal), kÔik vÀlised vÔrgud (External) vÔi Any.
- Virtuaalsed masinad. Seome reeglid kindla virtuaalse masina kĂŒlge.
- OrgVdcNetworks. Organisatsioonitasandi vÔrgud.
- IP Sets. Kasutaja eelnevalt loodud IP-aadresside rĂŒhm (loodud Grouping object kaudu).


VÀljal Destination nÀidake saaja aadress. Siin on samad valikud nagu allika vÀlja puhul.
VÀljal Teenused saate valida vÔi sisestada sihtport (Destination Port), vajalik protokoll (Protocol), allikaport (Source Port). KlÔpsake nuppu Keep.


VÀljal Action valige vajalik tegevus: lubage liikluse edastamine, mis vastab sellele reeglile, vÔi keeldude.

Kandke rakendatud seadistust, valides punkti Salvesta muudatused.

Reeglite nÀited
Reegel 1 tulemĂŒĂŒrile (Internet) lubab serverile IP 192.168.1.10 Interneti-ĂŒhenduse mis tahes protokollide kaudu.
Reegel 2 tulemĂŒĂŒrile (Veebiserver) lubab juurdepÀÀsu Internetist (TCP-protokoll, port 80) teie vĂ€lise aadressi kaudu. Antud juhul â 185.148.83.16:80.

NAT seadistamine
NAT (Network Address Translation) â privaatsete (hallide) IP-aadresside tĂ”lkimine vĂ€listele (valgetele) ja vastupidi. Selle protsessi kaudu juurdepÀÀseb virtuaalmasin Internetile. Selle mehhanismi seadistamiseks tuleb seadistada SNAT ja DNAT reeglid.
Oluline! NAT töötab ainult juhul, kui tulemĂŒĂŒr on sisse lĂŒlitatud ja vastavad lubavad reeglid on seadistatud.
SNAT reegli loomine. SNAT (Source Network Address Translation) â mehhanism, mille eesmĂ€rk on asendada allika aadress paketi edastamisel.
Esmaltame peame teadma, milline on meie kĂ€tte saadav vĂ€line IP-aadress vĂ”i IP-aadresside vahemik. Selleks minge jaotisse Administratsioon ja kliki kaks korda virtuaalsel andmekeskusel. Avanevas seadistuste menĂŒĂŒs minge vahekaardile Edge Gateways. Valige vajalik NSX Edge ja paremklĂ”psake sellel. Valige valik Properties.

Avanevas aknas vahekaardil Sub-Allocate IP Pools nĂ€ete te vĂ€list IP-aadressi vĂ”i IP-aadresside vahemikku. Kirjutage see ĂŒles vĂ”i pidage meeles.

JĂ€tkamiseks paremklĂ”psake NSX Edge'il. Avanevas menĂŒĂŒs valige valik Edge Gateway teenused. Ja me oleme jĂ€lle juhtpaneelile NSX Edge.

Avanevas aknas avame vahekaart NAT ja vajutame Lisa SNAT.

Uues aknas mÀrkige jÀrgmised elemendid:
- vĂ€ljal Applied on â vĂ€line vĂ”rk (mitte organisatsiooni taseme vĂ”rk!);
- Original Source IP/range â sisemine aadresside vahemik, nĂ€iteks 192.168.1.0/24;
- Translated Source IP/range â vĂ€line aadress, mille kaudu toimub Internetti pÀÀsemine ja mille te vahekaardil Sub-Allocate IP Pools vaatasite.
KlÔpsake Keep.

DNAT reegli loomine. DNAT on mehhanism, mis muudab paketi sihtaadressi ja sihtporti. Seda kasutatakse sissetulevate paketide suunamiseks vÀliselt aadressilt/portilt siseriiklikule IP-aadressile/portile privaatvÔrgus.
Valige NAT vahekaart ja klÔpsake Lisa DNAT.

Avanenud aknas mÀÀrake:
â vĂ€ljundvĂ”rgu (mitte organisatsiooni tasandi vĂ”rgu!) vĂ€li Applied on;
â Algne IP/vahemik â vĂ€line aadress (aadress vahekaardilt Sub-Allocate IP Pools);
â Protokoll â protokoll;
â Algne port â port vĂ€list aadressi jaoks;
â TĂ”lgitud IP/vahemik â sisemine IP-aadress, nĂ€iteks 192.168.1.10
â TĂ”lgitud port â port sisemisele aadressile, kuhu vĂ€list aadressi port tĂ”lgitakse.
KlÔpsake Keep.

Kandke rakendatud seadistust, valides punkti Salvesta muudatused.

Valmis.

JÀrgmisena on kÀes DHCP seadistamise juhis, sealhulgas DHCP Bindings ja Relay seadistamine.
Allikas: habr.com
