VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Pjesa e parë
Pas një pauze të vogël, po kthehemi në NSX. Sot do të tregoj se si të konfiguroni NAT dhe Firewall.
NĂ« tab Administrimi kaloni nĂ« qendrĂ«n tuaj virtuale – Burimet e Reja – Qendrat Virtuale.

Zgjidhni tab Gateway të Skajve dhe klikoni me të djathtën mbi NSX Edge që dëshironi. Në menu-në që do të shfaqet, zgjidhni opsionin Shërbimet e Gateway të Skajve. Pjesa e kontrollit të NSX Edge do të hapet në një tab të veçantë.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Konfigurimi i rregullave të Firewall

Në të vërtetë, në pikën rregulli default për trafik hyrës është zgjedhur opsioni të Ndhit, pra, Firewall do të bllokojë të gjithë trafikun.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Për të shtuar një rregull të ri, shtypni +. Do të shfaqet një regjistrim i ri me emrin Rregulli i ri. Redaktoni fushat e saj sipas kërkesave tuaja.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Në fushën Emri jepni emrin e rregullit, për shembull Internet.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Në fushën Burimi shkruani adresat e nevojshme të burimit. Me butonin IP mund të caktoni një adresë të vetme IP, një gamë adresash IP, CIDR.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Me butonin + mund të caktoni objekte të tjera:

  • Interface tĂ« Gateway. TĂ« gjithĂ« rrjetet e brendshme (Internal), tĂ« gjithĂ« rrjetet e jashtme (External) ose Çdo gjĂ«.
  • Makinat virtuale. Lidhen rregullat me njĂ« makinĂ« virtuale tĂ« caktuar.
  • OrgVdcNetworks. Rrjetet e nivelit tĂ« organizatĂ«s.
  • Grupet IP. NjĂ« grup i adresave IP tĂ« krijuara nga pĂ«rdoruesi (krijohet nĂ« objektin e Grupimit).

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Në fushën Destinacioni përcaktoni adresën e marrësit. Këtu ka të njëjtat opcione si në fushën Burimi.
Në fushën Shërbimi mund të zgjidhni ose të caktoni manualisht portin e marrësit (Destination Port), protokollin e nevojshëm (Protocol), portin e dërguesit (Source Port). Shtypni Ruaj.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Në fushën Veprimi zgjidhni veprimin përkatës: lejoni kalimin e trafikut që përputhet me këtë rregull, ose ndaloni.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Aplikoni konfigurimin e futur, duke zgjedhur pikën Ruaj ndryshimet.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Shembuj rregullash

Rregulli 1 për Firewall (Internet) lejon qasjen në Internet nga të gjitha protokollet për serverin me IP 192.168.1.10.

Rregulli 2 pĂ«r Firewall (Web-server) lejon qasjen nga Interneti pĂ«r (TCP-protokoll, port 80) pĂ«rmes adresĂ«s suaj tĂ« jashtme. NĂ« kĂ«tĂ« rast – 185.148.83.16:80.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Konfigurimi i NAT

NAT (Translacioni i AdresĂ«s nĂ« Rrjet) – Ă«shtĂ« translacioni i adresave IP private (tĂ« grisĂ«) nĂ« adresat e jashtme (tĂ« bardha), dhe anasjelltas. FalĂ« kĂ«tij procesi, makina virtuale merr qasje nĂ« Internet. PĂ«r tĂ« konfiguruar kĂ«tĂ« mekanizĂ«m, duhet tĂ« konfiguroni rregullat SNAT dhe DNAT.
ËshtĂ« e rĂ«ndĂ«sishme! NAT funksionon vetĂ«m kur Firewall-i Ă«shtĂ« i aktivizuar dhe me rregullat pĂ«rkatĂ«se tĂ« lejuara tĂ« cilat janĂ« tĂ« konfigurara.

Krijimi i rregullit SNAT. SNAT (Translacioni i AdresĂ«s tĂ« Rrjetit Burim) – Ă«shtĂ« njĂ« mekanizĂ«m, ku pĂ«rfshihet ndĂ«rrimi i adresĂ«s sĂ« burimit gjatĂ« dĂ«rgimit tĂ« paketĂ«s.

Së pari, duhet të kuptojmë adresën IP të jashtme ose diapazonin e adresave IP që kemi në dispozicion. Për këtë, hyni në seksionin Administrimi dhe klikoni dy herë mbi qendrën virtuale të të dhënave. Në menunë e cila shfaqet, kaloni në tabin Edge Gateways. Zgjidhni NSX Edge të dëshiruar dhe klikoni mbi të me butonin e djathtë të miut. Zgjidhni opsionin Properties.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Në dritaren që shfaqet, në tabin Sub-Allocate IP Pools do të mund të shihni adresën IP të jashtme ose diapazonin e adresave IP. Shkruani ose mbani mend atë.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Më pas, klikoni me butonin e djathtë mbi NSX Edge. Në menunë e shfaqur, zgjidhni opsionin Shërbimet e Gateway të Skajve. Dhe ne jemi përsëri në panele kontrolli NSX Edge.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Në dritaren që shfaqet, hapni tabin NAT dhe klikoni shtoni SNAT.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

NĂ« dritaren e re, specifikoni:

  • nĂ« fushĂ«n Applied on – rrjetin e jashtĂ«m (jo rrjeti i nivelit tĂ« organizatĂ«s!);
  • Original Source IP/range – diapazoni i brendshĂ«m i adresave, pĂ«r shembull, 192.168.1.0/24;
  • Translated Source IP/range – adresa e jashtme, pĂ«rmes sĂ« cilĂ«s do tĂ« bĂ«het dalja nĂ« Internet dhe qĂ« e keni parĂ« nĂ« tabin Sub-Allocate IP Pools.

Klikoni Ruaj.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Krijimi i rregullit DNAT. DNAT – mekanizmi qĂ« ndryshon adresĂ«n e destinacionit tĂ« paketĂ«s, si dhe portin e destinacionit. PĂ«rdoret pĂ«r tĂ« ridrejtuar paketat e ardhshme nga adresa/porti i jashtĂ«m nĂ« adresĂ«n/portin privat tĂ« brendshĂ«m.

Zgjidhni tabin NAT dhe klikoni shtoni DNAT.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Në dritaren që shfaqet, specifikoni:

— nĂ« fushĂ«n Applied on – rrjeti i jashtĂ«m (jo rrjeti i nivelit tĂ« organizatĂ«s!);
— Original IP/range – adresa e jashtme (adresa nga tabi Sub-Allocate IP Pools);
— Protocol – protokolli;
— Original Port – porta pĂ«r adresĂ«n e jashtme;
— Translated IP/range – adresa IP e brendshme, pĂ«r shembull, 192.168.1.10
— Translated Port – porta pĂ«r adresĂ«n e brendshme, nĂ« tĂ« cilĂ«n do tĂ« translokohet porta e adresĂ«s sĂ« jashtme.

Klikoni Ruaj.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Aplikoni konfigurimin e futur, duke zgjedhur pikën Ruaj ndryshimet.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Gati.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Më pas vjen udhëzimi për DHCP, duke përfshirë konfigurimin e DHCP Bindings dhe Relay.

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster