=====1. Создание сети===== ====1.1 Настраиваемое создание сети (рекомендуемый тип настройки)==== Для настраиваемого создания сети зайдите в панель команд **Создать**, выберите вкладку **Виртуальная сеть** и нажмите **Настраиваемое создание**. В меню **Создать виртуальную сеть** во вкладке **Сведения о виртуально сети** в поле **Имя** впишите имя сети, нажмите на стрелку далее; во вкладке **DNS-серверы и подключение** в поле **DNS-СЕРВЕРЫ** (данный параметр не является обязательным) впишите ip-адрес DNS-сервера, для включения прямого доступ к Интернету установите соответствующую галочку; нажмите на стрелку далее, во вкладке **Адресное пространство** Вы можете изменить предложенное адресное пространство либо добавить дополнительное, нажмите галочку для применение настроек. {{ ::azure_pack:azure_pack:network_creation:azure-pack-custom-network-creation-rus.mp4?720 |}} \\ ====1.2 Быстрое создание сети==== Для быстрого создания сети зайдите в панель команд **Создать**, выберите вкладку **Виртуальная сети** и нажмите **Быстрое создание**. В появившемся меню в поле **Имя** впишите имя сети, в поле **Адресное пространство** из выпадающего списка выберите подходящее, для применения настроек нажмите **Создать сеть** {{ :azure_pack:azure_pack:network_creation:azure-pack-quick-create-network-rus.mp4?720 |}} \\ ====1.3 Настройка адресного пространства и DNS-серверов ==== ===1.3.1 Настройка адресного пространства === При создании виртуальной сети адресное пространство автоматически назначается из диапазона приватных адресов (10.0.0.0, 172.16.0.0, 192.168.0.0). Виртуальные машины в частной виртуальной сети недоступны из общедоступного сегмента Интернета, если для виртуальной сети не добавлен доступ в интернет и не настроено перенаправление портов через [[#1.4 Настройка NAT и прямого подключения к Интернет|NAT]]. При необходимости Вы можете добавить адресное пространство выбрав из диапазона приватных и общедоступных адресов. Для этого зайдите в раздел **Сети**, кликните на стрелку напротив нужной сети, перейдите во вкладку **Настроить**.Нажмите кнопку **Добавить адресное пространство** и впишите нужный адресный диапазон. ===1.3.2 Настройка DNS-серверов === В текущем меню настроек Вы можете добавить DNS-серверы в виртуальную сеть для разрешения имен. Можно указать как DNS-сервер внутри этой виртуальной сети, так и внешний DNS-сервер. Добавьте DNS-сервер в поле **DNS-СЕРВЕРЫ**. Для применения настроек нажмите **Сохранить** {{ :azure_pack:azure_pack:network_creation:azure-pack-add-address-space-and-dns-servers-rus.mp4?720 |}} \\ ====1.4 Настройка NAT и прямого подключения к Интернет==== ===1.4.1 Включить прямой доступ к Интернету с помощью NAT=== Для подключения виртуальной сети к общедоступной сети **Интернет** перейдите во вкладку **Настроить**, в пункте **Преобразование сетевых адресов** активируйте **Включить прямой доступ к Интернету с помощью NAT**. Это позволит напрямую подключиться к Интернету через шлюз поставщика услуг. Для применения настроек нажмите **Сохранить**. ===1.4.2 Создание правил NAT=== Для создания правил NAT перейдите во вкладку **Правила**, нажмите кнопку **Добавить правило**. В появившемся окне **Добавление сетевого правила** в поле **Имя** впишите имя для создаваемого правила, из выпадающего списка выберите **Внешний IP-адрес**, Из выпадающего списка выберите интересующий **Протокол**, в поле **Исходный порт** впишите номер порта. Далее при выборе пункта **Введите ip-адрес** можно вручную указать ip-адрес назначения во внутренней сети в поле **Конечный адрес**, но удобнее выбрать пункт **Выберите конечную виртуальную машину** и из выпадающего списка выберите виртуальную машину, к которой присоединена настраиваема виртуальная сеть. В поле **Конечный порт** впишите номер порта на выбранной виртуальной машине. Для сохранения настроек нажмите галочку.\\ Например, Вам необходимо пробросить RDP через NAT для Windows сервера, для этого укажите следующие параметры: * **Протокол**: TCP * **Исходный порт**: 3389 //(здесь можно указать стандартный, но рекомендуется использовать отличный от стандартного в качестве одной из мер безопасности)// * **Конечный порт**: 3389 //(здесь указывается порт используемый службой, сервисом либо сервером, установленным на виртуальной машине)//\\ Второй пример, Вам необходимо пробросить SSH через NAT для Linux сервера, для этого укажите следующие параметры * **Протокол**: TCP * **Исходный порт**: 22 //(здесь можно указать стандартный, но рекомендуется использовать отличный от стандартного в качестве одной из мер безопасности)// * **Конечный порт**: 22 //(здесь указывается порт используемый службой, сервисом либо сервером, установленным на виртуальной машине)// {{ :azure_pack:azure_pack:network_creation:azure-pack-enable-direct-internet-access-using-nat-add-network-rule-rus.mp4?720 |}} \\ ====1.5 Настройка подключения типа Сеть-Сеть==== Вы можете создать подключение типа Сеть-Сеть для виртуальной сети. Для этого обязательно включение [[#1.4 Настройка NAT и прямого подключения к Интернет | Шлюза]] во вкладке **Настройки**. Перейдите во вкладку **VPN типа "Сеть-сеть"**