Дозволені пари адрес

Опис

Модулі безпеки, зокрема захист портів і групи безпеки, за замовчуванням дозволяють надсилати й отримувати через порт віртуальної машини лише пакети з фіксованими IP- і MAC-адресами цього порту. Передавання на рівнях L2 і L3 також виконується лише на основі цих адрес.

Дозволені пари адрес дають змогу вказати одну або кілька пар mac_address/ip_address (CIDR), яким дозволено проходити через порт незалежно від підмережі.

Додавання дозволених пар адрес

За допомогою дозволених пар можна пропускати через порт інші підмережі, незалежно від підмережі, у якій створено порт, наприклад віддалену VPN-підмережу.

Під час налаштування IPsec VPN site-to-site потрібно дозволити віддалену підмережу, зазначену на другому етапі конфігурації.

Щоб додати параметр до налаштувань мережевого порту та дозволити роботу NAT:

Примітка

Ці дії потрібні лише для внутрішніх портів інстансу, який виконує функції маршрутизатора.

  • Перейдіть на вкладку «Мережа».

  • Знайдіть внутрішню мережу й натисніть її назву.

  • На вкладці «Порти» натисніть назву порту, який потрібно налаштувати.

  • Перейдіть на вкладку «Дозволені пари адрес» і натисніть «Додати дозволену пару адрес».

  • У полі «IP-адреса або CIDR» введіть 0.0.0.0/0. Поле «MAC-адреса» залиште порожнім — воно заповниться автоматично.

  • Підтвердьте операцію.