VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Pjesa e parë
Pas një pauze të shkurtër, kthehemi në NSX. Sot do të tregoj se si të konfigurojmë NAT dhe Firewall.
NĂ« skedĂ«n Administrimi shkoni nĂ« qendrĂ«n tuaj virtuale tĂ« tĂ« dhĂ«nave – Burime tĂ« cloud – Qendrat virtuale tĂ« tĂ« dhĂ«nave.

Zgjidhni skedën Gateway-t e Edge dhe klikoni me të djathtën mbi NSX Edge të duhur. Në menunë që shfaqet, zgjidhni opsionin Shërbimet e Gateway-t të Edge. Panairi i menaxhimit të NSX Edge do të hapet në një skedë të re.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Konfigurimi i rregullave të Firewall

Për default, në pikën rregulli default për trafikun e ardhës është zgjedhur opsioni Deny, pra, Firewall do të bllokojë të gjithë trafikun.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Për të shtuar një rregull të ri, klikoni +. Do të shfaqet një shënim i ri me emrin Rregulli i ri. Redaktoni fushat e saj sipas kërkesave tuaja.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Në fushën Emri jepni një emër rregulli, për shembull Internet.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Në fushën Source shkruani adresat e burimit të nevojshme. Me butonin IP mund të caktoni një adresë IP të vetme, një gamë adresash IP, CIDR.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Me butonin + mund të caktoni objekte të tjera:

  • Interfaces e Gateway. TĂ« gjitha rrjetet e brendshme (Internal), tĂ« gjitha rrjetet e jashtme (External) ose Any.
  • Makinat virtuale. Lidhni rregullat me njĂ« makinĂ« virtuale tĂ« caktuar.
  • OrgVdcNetworks. Rrjetet e nivelit tĂ« organizatĂ«s.
  • IP Sets. NjĂ« grup adresash IP tĂ« krijuara nga pĂ«rdoruesi (krijohet nĂ« objektin e grupimit).

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Në fushën Destination specifikoni adresën e marrësit. Këtu ka të njejtat opsione si në fushën Source.
Në fushën Shërbimi mund të zgjidhni ose të specifikoni manualisht portin e marrësit (Destination Port), protokollin e nevojshëm (Protocol), portin e burimit (Source Port). Klikoni Ruaj.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Në fushën Veprimi zgjidhni veprimin e nevojshëm: lejoni kalimin e trafikut që përputhet me këtë rregull, ose ndaloni.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Aplikoni konfigurimin e futur, duke zgjedhur si Ruaj ndryshimet.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Shembuj rregullash

Rregulli 1 për Firewall (Internet) lejon aksesin në Internet me çdo protokoll në serverin me IP 192.168.1.10.

Rregulli 2 pĂ«r Firewall (Web-server) lejon aksesin nga Interneti me (protokollin TCP, porti 80) pĂ«rmes adresĂ«s tuaj tĂ« jashtme. NĂ« kĂ«tĂ« rast – 185.148.83.16:80.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Konfigurimi i NAT

NAT (Translacioni i Adresave tĂ« Rrjetit) – Ă«shtĂ« procesi i translacionit tĂ« adresave IP private (gri) nĂ« ato tĂ« jashtme (tĂ« bardha), dhe anasjelltas. FalĂ« kĂ«tij procesi, njĂ« makinĂ« virtuale merr akses nĂ« Internet. PĂ«r tĂ« konfiguruar kĂ«tĂ« mekanizĂ«m, duhet tĂ« konfigurojmĂ« rregullat SNAT dhe DNAT.
E rëndësishme! NAT funksionon vetëm kur Firewall është i aktivizuar dhe kur janë konfiguruar rregullat e lejuara përkatëse.

Krijimi i rregullit SNAT. SNAT (Translacioni i AdresĂ«s sĂ« Rrjetit tĂ« Burimit) – Ă«shtĂ« mekanizmi i cili zĂ«vendĂ«son adresĂ«n e burimit gjatĂ« dĂ«rgimit tĂ« paketave.

Së pari, duhet të dimë adresën IP të jashtme ose gamën e adresave IP që kemi në dispozicion. Për këtë, shkoni në seksionin Administrimi dhe klikoni dy herë në qendrën virtuale të të dhënave. Në menunë e cilësimeve që shfaqet, kaloni në skedën Gateway-t e EdgeZgjidhni NSX Edge të nevojshëm dhe klikoni mbi të me të djathtën. Zgjidhni opsionin Pronat.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Në dritaren që shfaqet, në skedën Nën-Shpërndaj dje pool IP do të jeni në gjendje të shikoni adresën IP të jashtme ose gamën e adresave IP. Shkruani ose mbani mend atë.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Pastaj klikoni me të djathtën mbi NSX Edge. Në menunë që shfaqet, zgjidhni opsionin Shërbimet e Gateway-t të Edge. Dhe ne jemi sërish në paneli i kontrollit NSX Edge.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Në dritaren që shfaqet, hapni skedën NAT dhe klikoni Shto SNAT.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Në dritaren e re, përcaktoni:

  • nĂ« fushĂ«n Applied on – rrjeti i jashtĂ«m (jo rrjeti i nivelit tĂ« organizatĂ«s!);
  • Original Source IP/gama – gama e brendshme e adresave, pĂ«r shembull, 192.168.1.0/24;
  • Translated Source IP/gama – adresa e jashtme, pĂ«rmes sĂ« cilĂ«s do tĂ« bĂ«het dalja nĂ« Internet dhe qĂ« e keni parĂ« nĂ« skedĂ«n NĂ«n-ShpĂ«rndaj dje pool IP.

Klikoni Ruaj.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Krijimi i rregullit DNAT. DNAT – Ă«shtĂ« mekanizmi qĂ« ndryshon adresĂ«n e destinacionit tĂ« paketĂ«s, si dhe portin e destinacionit. PĂ«rdoret pĂ«r tĂ« redirektuar paketat e ardhshme nga njĂ« adresĂ«/port i jashtĂ«m nĂ« njĂ« adresĂ«/port privat brenda rrjetit privat.

Zgjidhni skedën NAT dhe klikoni Shto DNAT.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Në dritaren që shfaqet, specifikoni:

— nĂ« fushĂ«n Applied on – rrjeti i jashtĂ«m (jo rrjeti i nivelit tĂ« organizatĂ«s!);
— Adresa e origjinĂ«s/gama – adresa e jashtme (adresa nga skeda NĂ«n-ShpĂ«rndaj dje pool IP);
— Protokolli – protokolli;
— Porti origjinal – porta pĂ«r adresĂ«n e jashtme;
— Adresa/gama e transferuar – adresa IP e brendshme, pĂ«r shembull, 192.168.1.10
— Porti i transferuar – porta pĂ«r adresĂ«n e brendshme, nĂ« tĂ« cilĂ«n do tĂ« transferohet porta e adresĂ«s sĂ« jashtme.

Klikoni Ruaj.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Aplikoni konfigurimin e futur, duke zgjedhur si Ruaj ndryshimet.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Kryer.

VMware NSX për të vegjlit. Pjesa 2. Konfigurimi i Firewall dhe NAT

Më pas do të vijë udhëzimi për DHCP, duke përfshirë konfigurimin e DHCP Bindings dhe Relay.

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster