добавление_nat-сети
Differences
This shows you the differences between two versions of the page.
Next revision | Previous revision | ||
добавление_nat-сети [2023/06/15 13:57] – created jp | добавление_nat-сети [2023/07/20 15:19] (current) – jp | ||
---|---|---|---|
Line 1: | Line 1: | ||
===== Добавление NAT-сети ===== | ===== Добавление NAT-сети ===== | ||
- | Хотя, в настройках HYPER-V нет отдельного адаптера типа " | + | Хотя, в настройках HYPER-V нет отдельного адаптера типа " |
+ | |||
+ | В первую очередь это может потребоваться, | ||
Далее все команды выполняются на хостовой системе. | Далее все команды выполняются на хостовой системе. | ||
Line 8: | Line 10: | ||
| | ||
+ | Узнаем и отмечаем индекс интерфейса, | ||
+ | |||
+ | | ||
+ | Теперь присвоим ему адрес, использовав индекс | ||
+ | |||
+ | | ||
+ | :!: //Если по каким-либо причинам мы получим сообщение о том, что адрес уже существует и его использовать нельзя, | ||
+ | |||
+ | | ||
+ | Теперь создаем NAT-сеть c в том же адресном пространстве | ||
+ | | ||
+ | После создания сети - прописываем в гостевых системах любой адрес из выбранного диапазона, | ||
+ | |||
+ | **Можно ограничивать доступ для виртуальной машины при помощи ACL** | ||
+ | |||
+ | Пример запрета SSH порта для виртуальной машины, | ||
+ | |||
+ | <WRAP prewrap> | ||
+ | < | ||
+ | Add-VMNetworkAdapterExtendedAcl -VMName " | ||
+ | </ | ||
+ | </ | ||
+ | :!: Правила с большим //weight// обрабатываются раньне, | ||
+ | |||
+ | Пример //explicit deny// для исходящего трафика | ||
+ | |||
+ | | ||
+ | |||
+ | Пример разрешающего правила с указанием конкретного хоста | ||
+ | |||
+ | <WRAP prewrap> | ||
+ | < | ||
+ | Add-VMNetworkAdapterExtendedAcl -VMName " | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | Удалить данное правило можно следующей командой: | ||
+ | |||
+ | | ||
+ | {{tag> |
добавление_nat-сети.1686837466.txt.gz · Last modified: 2023/06/15 13:57 by jp