Инструменты пользователя

Инструменты сайта


azure_pack:network_creation

1. Создание сети

1.1 Настраиваемое создание сети (рекомендуемый тип настройки)

Для настраиваемого создания сети зайдите в панель команд Создать, выберите вкладку Виртуальная сеть и нажмите Настраиваемое создание. В меню Создать виртуальную сеть во вкладке Сведения о виртуально сети в поле Имя впишите имя сети, нажмите на стрелку далее; во вкладке DNS-серверы и подключение в поле DNS-СЕРВЕРЫ (данный параметр не является обязательным) впишите ip-адрес DNS-сервера, для включения прямого доступ к Интернету установите соответствующую галочку; нажмите на стрелку далее, во вкладке Адресное пространство Вы можете изменить предложенное адресное пространство либо добавить дополнительное, нажмите галочку для применение настроек.


1.2 Быстрое создание сети

Для быстрого создания сети зайдите в панель команд Создать, выберите вкладку Виртуальная сети и нажмите Быстрое создание. В появившемся меню в поле Имя впишите имя сети, в поле Адресное пространство из выпадающего списка выберите подходящее, для применения настроек нажмите Создать сеть


1.3 Настройка адресного пространства и DNS-серверов

1.3.1 Настройка адресного пространства

При создании виртуальной сети адресное пространство автоматически назначается из диапазона приватных адресов (10.0.0.0, 172.16.0.0, 192.168.0.0). Виртуальные машины в частной виртуальной сети недоступны из общедоступного сегмента Интернета, если для виртуальной сети не добавлен доступ в интернет и не настроено перенаправление портов через NAT. При необходимости Вы можете добавить адресное пространство выбрав из диапазона приватных и общедоступных адресов. Для этого зайдите в раздел Сети, кликните на стрелку напротив нужной сети, перейдите во вкладку Настроить.Нажмите кнопку Добавить адресное пространство и впишите нужный адресный диапазон.

1.3.2 Настройка DNS-серверов

В текущем меню настроек Вы можете добавить DNS-серверы в виртуальную сеть для разрешения имен. Можно указать как DNS-сервер внутри этой виртуальной сети, так и внешний DNS-сервер. Добавьте DNS-сервер в поле DNS-СЕРВЕРЫ. Для применения настроек нажмите Сохранить


1.4 Настройка NAT и прямого подключения к Интернет

1.4.1 Включить прямой доступ к Интернету с помощью NAT

Для подключения виртуальной сети к общедоступной сети Интернет перейдите во вкладку Настроить, в пункте Преобразование сетевых адресов активируйте Включить прямой доступ к Интернету с помощью NAT. Это позволит напрямую подключиться к Интернету через шлюз поставщика услуг. Для применения настроек нажмите Сохранить.

1.4.2 Создание правил NAT

Для создания правил NAT перейдите во вкладку Правила, нажмите кнопку Добавить правило. В появившемся окне Добавление сетевого правила в поле Имя впишите имя для создаваемого правила, из выпадающего списка выберите Внешний IP-адрес, Из выпадающего списка выберите интересующий Протокол, в поле Исходный порт впишите номер порта. Далее при выборе пункта Введите ip-адрес можно вручную указать ip-адрес назначения во внутренней сети в поле Конечный адрес, но удобнее выбрать пункт Выберите конечную виртуальную машину и из выпадающего списка выберите виртуальную машину, к которой присоединена настраиваема виртуальная сеть. В поле Конечный порт впишите номер порта на выбранной виртуальной машине. Для сохранения настроек нажмите галочку.
Например, Вам необходимо пробросить RDP через NAT для Windows сервера, для этого укажите следующие параметры:

  • Протокол: TCP
  • Исходный порт: 3389 (здесь можно указать стандартный, но рекомендуется использовать отличный от стандартного в качестве одной из мер безопасности)
  • Конечный порт: 3389 (здесь указывается порт используемый службой, сервисом либо сервером, установленным на виртуальной машине)

Второй пример, Вам необходимо пробросить SSH через NAT для Linux сервера, для этого укажите следующие параметры

  • Протокол: TCP
  • Исходный порт: 22 (здесь можно указать стандартный, но рекомендуется использовать отличный от стандартного в качестве одной из мер безопасности)
  • Конечный порт: 22 (здесь указывается порт используемый службой, сервисом либо сервером, установленным на виртуальной машине)


1.5 Настройка подключения типа Сеть-Сеть

Вы можете создать подключение типа Сеть-Сеть для виртуальной сети. Для этого обязательно включение Шлюза во вкладке Настройки. Перейдите во вкладку VPN типа «Сеть-сеть»

azure_pack/network_creation.txt · Последнее изменение: 2022/10/28 10:58 — damanzholov

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki