
Pas një pauze të shkurtër, kthehemi në NSX. Sot do të tregoj se si të konfigurojmë NAT dhe Firewall.
NĂ« skedĂ«n Administrimi shkoni nĂ« qendrĂ«n tuaj virtuale tĂ« tĂ« dhĂ«nave â Burime tĂ« cloud â Qendrat virtuale tĂ« tĂ« dhĂ«nave.
Zgjidhni skedën Gateway-t e Edge dhe klikoni me të djathtën mbi NSX Edge të duhur. Në menunë që shfaqet, zgjidhni opsionin Shërbimet e Gateway-t të Edge. Panairi i menaxhimit të NSX Edge do të hapet në një skedë të re.

Konfigurimi i rregullave të Firewall
Për default, në pikën rregulli default për trafikun e ardhës është zgjedhur opsioni Deny, pra, Firewall do të bllokojë të gjithë trafikun.

Për të shtuar një rregull të ri, klikoni +. Do të shfaqet një shënim i ri me emrin Rregulli i ri. Redaktoni fushat e saj sipas kërkesave tuaja.

Në fushën Emri jepni një emër rregulli, për shembull Internet.

Në fushën Source shkruani adresat e burimit të nevojshme. Me butonin IP mund të caktoni një adresë IP të vetme, një gamë adresash IP, CIDR.


Me butonin + mund të caktoni objekte të tjera:
- Interfaces e Gateway. Të gjitha rrjetet e brendshme (Internal), të gjitha rrjetet e jashtme (External) ose Any.
- Makinat virtuale. Lidhni rregullat me një makinë virtuale të caktuar.
- OrgVdcNetworks. Rrjetet e nivelit të organizatës.
- IP Sets. Një grup adresash IP të krijuara nga përdoruesi (krijohet në objektin e grupimit).


Në fushën Destination specifikoni adresën e marrësit. Këtu ka të njejtat opsione si në fushën Source.
Në fushën Shërbimi mund të zgjidhni ose të specifikoni manualisht portin e marrësit (Destination Port), protokollin e nevojshëm (Protocol), portin e burimit (Source Port). Klikoni Ruaj.


Në fushën Veprimi zgjidhni veprimin e nevojshëm: lejoni kalimin e trafikut që përputhet me këtë rregull, ose ndaloni.

Aplikoni konfigurimin e futur, duke zgjedhur si Ruaj ndryshimet.

Shembuj rregullash
Rregulli 1 për Firewall (Internet) lejon aksesin në Internet me çdo protokoll në serverin me IP 192.168.1.10.
Rregulli 2 pĂ«r Firewall (Web-server) lejon aksesin nga Interneti me (protokollin TCP, porti 80) pĂ«rmes adresĂ«s tuaj tĂ« jashtme. NĂ« kĂ«tĂ« rast â 185.148.83.16:80.

Konfigurimi i NAT
NAT (Translacioni i Adresave tĂ« Rrjetit) â Ă«shtĂ« procesi i translacionit tĂ« adresave IP private (gri) nĂ« ato tĂ« jashtme (tĂ« bardha), dhe anasjelltas. FalĂ« kĂ«tij procesi, njĂ« makinĂ« virtuale merr akses nĂ« Internet. PĂ«r tĂ« konfiguruar kĂ«tĂ« mekanizĂ«m, duhet tĂ« konfigurojmĂ« rregullat SNAT dhe DNAT.
E rëndësishme! NAT funksionon vetëm kur Firewall është i aktivizuar dhe kur janë konfiguruar rregullat e lejuara përkatëse.
Krijimi i rregullit SNAT. SNAT (Translacioni i AdresĂ«s sĂ« Rrjetit tĂ« Burimit) â Ă«shtĂ« mekanizmi i cili zĂ«vendĂ«son adresĂ«n e burimit gjatĂ« dĂ«rgimit tĂ« paketave.
Së pari, duhet të dimë adresën IP të jashtme ose gamën e adresave IP që kemi në dispozicion. Për këtë, shkoni në seksionin Administrimi dhe klikoni dy herë në qendrën virtuale të të dhënave. Në menunë e cilësimeve që shfaqet, kaloni në skedën Gateway-t e EdgeZgjidhni NSX Edge të nevojshëm dhe klikoni mbi të me të djathtën. Zgjidhni opsionin Pronat.

Në dritaren që shfaqet, në skedën Nën-Shpërndaj dje pool IP do të jeni në gjendje të shikoni adresën IP të jashtme ose gamën e adresave IP. Shkruani ose mbani mend atë.

Pastaj klikoni me të djathtën mbi NSX Edge. Në menunë që shfaqet, zgjidhni opsionin Shërbimet e Gateway-t të Edge. Dhe ne jemi sërish në paneli i kontrollit NSX Edge.

Në dritaren që shfaqet, hapni skedën NAT dhe klikoni Shto SNAT.

Në dritaren e re, përcaktoni:
- nĂ« fushĂ«n Applied on â rrjeti i jashtĂ«m (jo rrjeti i nivelit tĂ« organizatĂ«s!);
- Original Source IP/gama â gama e brendshme e adresave, pĂ«r shembull, 192.168.1.0/24;
- Translated Source IP/gama â adresa e jashtme, pĂ«rmes sĂ« cilĂ«s do tĂ« bĂ«het dalja nĂ« Internet dhe qĂ« e keni parĂ« nĂ« skedĂ«n NĂ«n-ShpĂ«rndaj dje pool IP.
Klikoni Ruaj.

Krijimi i rregullit DNAT. DNAT â Ă«shtĂ« mekanizmi qĂ« ndryshon adresĂ«n e destinacionit tĂ« paketĂ«s, si dhe portin e destinacionit. PĂ«rdoret pĂ«r tĂ« redirektuar paketat e ardhshme nga njĂ« adresĂ«/port i jashtĂ«m nĂ« njĂ« adresĂ«/port privat brenda rrjetit privat.
Zgjidhni skedën NAT dhe klikoni Shto DNAT.

Në dritaren që shfaqet, specifikoni:
â nĂ« fushĂ«n Applied on â rrjeti i jashtĂ«m (jo rrjeti i nivelit tĂ« organizatĂ«s!);
â Adresa e origjinĂ«s/gama â adresa e jashtme (adresa nga skeda NĂ«n-ShpĂ«rndaj dje pool IP);
â Protokolli â protokolli;
â Porti origjinal â porta pĂ«r adresĂ«n e jashtme;
â Adresa/gama e transferuar â adresa IP e brendshme, pĂ«r shembull, 192.168.1.10
â Porti i transferuar â porta pĂ«r adresĂ«n e brendshme, nĂ« tĂ« cilĂ«n do tĂ« transferohet porta e adresĂ«s sĂ« jashtme.
Klikoni Ruaj.

Aplikoni konfigurimin e futur, duke zgjedhur si Ruaj ndryshimet.

Kryer.

Më pas do të vijë udhëzimi për DHCP, duke përfshirë konfigurimin e DHCP Bindings dhe Relay.
Burimi: habr.com
