NSX Edge Gateway (NSX-T)

NSX Edge Gateway — пограничное устройство сети, объединяющее маршрутизацию и защиту. Управляет North-South трафиком, связывая виртуальные машины с интернетом. Открывает доступ к настройкам: Firewall, NAT, IPSec VPN, DHCP. Добавляется в организацию администратором Провайдера.

Список Edge в VDC можно увидеть перейдя в раздел «Data Centers» на вкладку «Edges».

Список всех Edge организации можно увидеть перейдя в раздел «Networking» на вкладку «Edge Gateways».

Для перехода к настройкам Edge нажмите на его название.


NAT

Для выхода в интернет виртуальных машин в сети Routed создайте правило SNAT. Для доступа из интернета к машинам в этой сети настройте правило DNAT.

SNAT (выход в интернет)

SNAT — подмена локального адреса ВМ на публичный адрес для доступа в интернет. Несколько ВМ могут использовать 1 публичный адрес для выходить в интернет.

Для создания SNAT правила перейдите на вкладку «NAT», нажмите «NEW».

Заполните поля:

После выбора всех настроек нажмите «SAVE», правило будет создано.

Не забудьте настроить Firewall.

DNAT (доступ из интернета)

DNAT — перенаправление трафика с публичного адреса на локальный адрес ВМ для доступа ресурса из сети интернет. Несколько ВМ могут использовать 1 публичный адрес, но в таком случае, должны использоваться различные порты.

Для создания DNAT правила перейдите на вкладку «NAT», нажмите «NEW».

Заполните поля:

После выбора всех настроек нажмите «SAVE», правило будет создано.

Не забудьте настроить Firewall.

Firewall

Для управлением правилами Firewall перейдите на вкладку «Firewall».

Для создания нового правила нажмите «NEW».

После выбора всех настроек нажмите «SAVE», правило будет создано.

IPSec VPN (Policy-Based)

Виртуальный канал для защиты данных, которые передаются между облаком и внешней площадкой.

Для создания нового туннеля нажмите «NEW».

В Authentication Mode необходимо выбрать способ аутентификации:

Local Endpoint:

Remote Endpoint:

После выбора всех настроек нажмите «SAVE», туннель будет создан.

Правила Firewall создаются автоматически.

Далее следует выбрать созданный туннель и нажать «SECURITY PROFILE CUSTOMIZATION».

IKE Profiles:

Tunnel Configuration:

DPD Configuration:

После выбора всех настроек нажмите «SAVE», туннель будет отображаться пользовательским.

Мы используем файлы cookie. Продолжая использовать сайт, Вы соглашаетесь на обработку персональных данных, собираемых посредством метрической программы «Яндекс Метрика», в целях аналитики посещаемости данных. Подробнее
Принять