Дозволені пари адрес
Опис
Модулі безпеки, зокрема захист портів і групи безпеки, за замовчуванням дозволяють надсилати й отримувати через порт віртуальної машини лише пакети з фіксованими IP- і MAC-адресами цього порту. Передавання на рівнях L2 і L3 також виконується лише на основі цих адрес.
Дозволені пари адрес дають змогу вказати одну або кілька пар
mac_address/ip_address (CIDR), яким дозволено проходити через порт незалежно
від підмережі.
Додавання дозволених пар адрес
За допомогою дозволених пар можна пропускати через порт інші підмережі, незалежно від підмережі, у якій створено порт, наприклад віддалену VPN-підмережу.
Під час налаштування IPsec VPN site-to-site потрібно дозволити віддалену підмережу, зазначену на другому етапі конфігурації.
Щоб додати параметр до налаштувань мережевого порту та дозволити роботу NAT:
Примітка
Ці дії потрібні лише для внутрішніх портів інстансу, який виконує функції маршрутизатора.
Перейдіть на вкладку «Мережа».
Знайдіть внутрішню мережу й натисніть її назву.
На вкладці «Порти» натисніть назву порту, який потрібно налаштувати.
Перейдіть на вкладку «Дозволені пари адрес» і натисніть «Додати дозволену пару адрес».
У полі «IP-адреса або CIDR» введіть
0.0.0.0/0. Поле «MAC-адреса» залиште порожнім — воно заповниться автоматично.Підтвердьте операцію.