Разрешённые пары адресов

Описание

Механизмы безопасности, включая защиту портов и группы безопасности, по умолчанию разрешают виртуальной машине отправлять и получать через порт только пакеты с закреплёнными за ним IP- и MAC-адресами. Передача на уровнях L2 и L3 также выполняется только для этих адресов.

Разрешённые пары адресов позволяют указать одну или несколько пар MAC-адрес/IP-адрес (CIDR), которым разрешён трафик через порт независимо от подсети.

Добавление разрешённых пар адресов

С помощью разрешённых пар можно пропустить через порт трафик других подсетей, например удалённой VPN-подсети, независимо от подсети, в которой создан порт.

При настройке туннеля site-to-site IPsec необходимо разрешить удалённую подсеть, указанную на второй фазе конфигурации.

Чтобы добавить параметр в настройки сетевого порта и разрешить работу NAT:

Примечание

Эти действия нужны только для внутренних портов инстанса, выполняющего роль маршрутизатора.

  • Откройте вкладку Network.

  • Найдите внутреннюю сеть и нажмите её имя.

  • На вкладке Ports выберите нужный порт.

  • Перейдите на вкладку Allowed Address Pairs и нажмите Add Allowed Address Pair.

  • В поле IP Address or CIDR введите 0.0.0.0/0. Поле MAC Address оставьте пустым — оно заполнится автоматически.

  • Подтвердите операцию.