Разрешённые пары адресов
Описание
Механизмы безопасности, включая защиту портов и группы безопасности, по умолчанию разрешают виртуальной машине отправлять и получать через порт только пакеты с закреплёнными за ним IP- и MAC-адресами. Передача на уровнях L2 и L3 также выполняется только для этих адресов.
Разрешённые пары адресов позволяют указать одну или несколько пар
MAC-адрес/IP-адрес (CIDR), которым разрешён трафик через порт независимо от подсети.
Добавление разрешённых пар адресов
С помощью разрешённых пар можно пропустить через порт трафик других подсетей, например удалённой VPN-подсети, независимо от подсети, в которой создан порт.
При настройке туннеля site-to-site IPsec необходимо разрешить удалённую подсеть, указанную на второй фазе конфигурации.
Чтобы добавить параметр в настройки сетевого порта и разрешить работу NAT:
Примечание
Эти действия нужны только для внутренних портов инстанса, выполняющего роль маршрутизатора.
Откройте вкладку Network.
Найдите внутреннюю сеть и нажмите её имя.
На вкладке Ports выберите нужный порт.
Перейдите на вкладку Allowed Address Pairs и нажмите Add Allowed Address Pair.
В поле IP Address or CIDR введите
0.0.0.0/0. Поле MAC Address оставьте пустым — оно заполнится автоматически.Подтвердите операцию.