добавление_nat-сети
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
добавление_nat-сети [2023/06/15 14:02] – jp | добавление_nat-сети [2023/07/20 15:19] (current) – jp | ||
---|---|---|---|
Line 1: | Line 1: | ||
===== Добавление NAT-сети ===== | ===== Добавление NAT-сети ===== | ||
- | Хотя, в настройках HYPER-V нет отдельного адаптера типа " | + | Хотя, в настройках HYPER-V нет отдельного адаптера типа " |
- | В первую очередь это может потребоваться, | + | В первую очередь это может потребоваться, |
Далее все команды выполняются на хостовой системе. | Далее все команды выполняются на хостовой системе. | ||
Line 21: | Line 21: | ||
Теперь создаем NAT-сеть c в том же адресном пространстве | Теперь создаем NAT-сеть c в том же адресном пространстве | ||
| | ||
+ | После создания сети - прописываем в гостевых системах любой адрес из выбранного диапазона, | ||
+ | **Можно ограничивать доступ для виртуальной машины при помощи ACL** | ||
+ | |||
+ | Пример запрета SSH порта для виртуальной машины, | ||
+ | |||
+ | <WRAP prewrap> | ||
+ | < | ||
+ | Add-VMNetworkAdapterExtendedAcl -VMName " | ||
+ | </ | ||
+ | </ | ||
+ | :!: Правила с большим //weight// обрабатываются раньне, | ||
+ | |||
+ | Пример //explicit deny// для исходящего трафика | ||
+ | |||
+ | | ||
+ | |||
+ | Пример разрешающего правила с указанием конкретного хоста | ||
+ | |||
+ | <WRAP prewrap> | ||
+ | < | ||
+ | Add-VMNetworkAdapterExtendedAcl -VMName " | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | Удалить данное правило можно следующей командой: | ||
+ | |||
+ | | ||
+ | {{tag> |
добавление_nat-сети.1686837746.txt.gz · Last modified: 2023/06/15 14:02 by jp