
Pas një pauze të vogël, po kthehemi në NSX. Sot do të tregoj se si të konfiguroni NAT dhe Firewall.
NĂ« tab Administrimi kaloni nĂ« qendrĂ«n tuaj virtuale â Burimet e Reja â Qendrat Virtuale.
Zgjidhni tab Gateway të Skajve dhe klikoni me të djathtën mbi NSX Edge që dëshironi. Në menu-në që do të shfaqet, zgjidhni opsionin Shërbimet e Gateway të Skajve. Pjesa e kontrollit të NSX Edge do të hapet në një tab të veçantë.

Konfigurimi i rregullave të Firewall
Në të vërtetë, në pikën rregulli default për trafik hyrës është zgjedhur opsioni të Ndhit, pra, Firewall do të bllokojë të gjithë trafikun.

Për të shtuar një rregull të ri, shtypni +. Do të shfaqet një regjistrim i ri me emrin Rregulli i ri. Redaktoni fushat e saj sipas kërkesave tuaja.

Në fushën Emri jepni emrin e rregullit, për shembull Internet.

Në fushën Burimi shkruani adresat e nevojshme të burimit. Me butonin IP mund të caktoni një adresë të vetme IP, një gamë adresash IP, CIDR.


Me butonin + mund të caktoni objekte të tjera:
- Interface tĂ« Gateway. TĂ« gjithĂ« rrjetet e brendshme (Internal), tĂ« gjithĂ« rrjetet e jashtme (External) ose Ădo gjĂ«.
- Makinat virtuale. Lidhen rregullat me një makinë virtuale të caktuar.
- OrgVdcNetworks. Rrjetet e nivelit të organizatës.
- Grupet IP. Një grup i adresave IP të krijuara nga përdoruesi (krijohet në objektin e Grupimit).


Në fushën Destinacioni përcaktoni adresën e marrësit. Këtu ka të njëjtat opcione si në fushën Burimi.
Në fushën Shërbimi mund të zgjidhni ose të caktoni manualisht portin e marrësit (Destination Port), protokollin e nevojshëm (Protocol), portin e dërguesit (Source Port). Shtypni Ruaj.


Në fushën Veprimi zgjidhni veprimin përkatës: lejoni kalimin e trafikut që përputhet me këtë rregull, ose ndaloni.

Aplikoni konfigurimin e futur, duke zgjedhur pikën Ruaj ndryshimet.

Shembuj rregullash
Rregulli 1 për Firewall (Internet) lejon qasjen në Internet nga të gjitha protokollet për serverin me IP 192.168.1.10.
Rregulli 2 pĂ«r Firewall (Web-server) lejon qasjen nga Interneti pĂ«r (TCP-protokoll, port 80) pĂ«rmes adresĂ«s suaj tĂ« jashtme. NĂ« kĂ«tĂ« rast â 185.148.83.16:80.

Konfigurimi i NAT
NAT (Translacioni i AdresĂ«s nĂ« Rrjet) â Ă«shtĂ« translacioni i adresave IP private (tĂ« grisĂ«) nĂ« adresat e jashtme (tĂ« bardha), dhe anasjelltas. FalĂ« kĂ«tij procesi, makina virtuale merr qasje nĂ« Internet. PĂ«r tĂ« konfiguruar kĂ«tĂ« mekanizĂ«m, duhet tĂ« konfiguroni rregullat SNAT dhe DNAT.
ĂshtĂ« e rĂ«ndĂ«sishme! NAT funksionon vetĂ«m kur Firewall-i Ă«shtĂ« i aktivizuar dhe me rregullat pĂ«rkatĂ«se tĂ« lejuara tĂ« cilat janĂ« tĂ« konfigurara.
Krijimi i rregullit SNAT. SNAT (Translacioni i AdresĂ«s tĂ« Rrjetit Burim) â Ă«shtĂ« njĂ« mekanizĂ«m, ku pĂ«rfshihet ndĂ«rrimi i adresĂ«s sĂ« burimit gjatĂ« dĂ«rgimit tĂ« paketĂ«s.
Së pari, duhet të kuptojmë adresën IP të jashtme ose diapazonin e adresave IP që kemi në dispozicion. Për këtë, hyni në seksionin Administrimi dhe klikoni dy herë mbi qendrën virtuale të të dhënave. Në menunë e cila shfaqet, kaloni në tabin Edge Gateways. Zgjidhni NSX Edge të dëshiruar dhe klikoni mbi të me butonin e djathtë të miut. Zgjidhni opsionin Properties.

Në dritaren që shfaqet, në tabin Sub-Allocate IP Pools do të mund të shihni adresën IP të jashtme ose diapazonin e adresave IP. Shkruani ose mbani mend atë.

Më pas, klikoni me butonin e djathtë mbi NSX Edge. Në menunë e shfaqur, zgjidhni opsionin Shërbimet e Gateway të Skajve. Dhe ne jemi përsëri në panele kontrolli NSX Edge.

Në dritaren që shfaqet, hapni tabin NAT dhe klikoni shtoni SNAT.

NĂ« dritaren e re, specifikoni:
- nĂ« fushĂ«n Applied on â rrjetin e jashtĂ«m (jo rrjeti i nivelit tĂ« organizatĂ«s!);
- Original Source IP/range â diapazoni i brendshĂ«m i adresave, pĂ«r shembull, 192.168.1.0/24;
- Translated Source IP/range â adresa e jashtme, pĂ«rmes sĂ« cilĂ«s do tĂ« bĂ«het dalja nĂ« Internet dhe qĂ« e keni parĂ« nĂ« tabin Sub-Allocate IP Pools.
Klikoni Ruaj.

Krijimi i rregullit DNAT. DNAT â mekanizmi qĂ« ndryshon adresĂ«n e destinacionit tĂ« paketĂ«s, si dhe portin e destinacionit. PĂ«rdoret pĂ«r tĂ« ridrejtuar paketat e ardhshme nga adresa/porti i jashtĂ«m nĂ« adresĂ«n/portin privat tĂ« brendshĂ«m.
Zgjidhni tabin NAT dhe klikoni shtoni DNAT.

Në dritaren që shfaqet, specifikoni:
â nĂ« fushĂ«n Applied on â rrjeti i jashtĂ«m (jo rrjeti i nivelit tĂ« organizatĂ«s!);
â Original IP/range â adresa e jashtme (adresa nga tabi Sub-Allocate IP Pools);
â Protocol â protokolli;
â Original Port â porta pĂ«r adresĂ«n e jashtme;
â Translated IP/range â adresa IP e brendshme, pĂ«r shembull, 192.168.1.10
â Translated Port â porta pĂ«r adresĂ«n e brendshme, nĂ« tĂ« cilĂ«n do tĂ« translokohet porta e adresĂ«s sĂ« jashtme.
Klikoni Ruaj.

Aplikoni konfigurimin e futur, duke zgjedhur pikën Ruaj ndryshimet.

Gati.

Më pas vjen udhëzimi për DHCP, duke përfshirë konfigurimin e DHCP Bindings dhe Relay.
Burimi: habr.com
