Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| добавление_nat-сети [2023/06/15 14:04] – jp | добавление_nat-сети [2023/07/20 15:19] (current) – jp | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| ===== Добавление NAT-сети ===== | ===== Добавление NAT-сети ===== | ||
| - | Хотя, в настройках HYPER-V нет отдельного адаптера типа " | + | Хотя, в настройках HYPER-V нет отдельного адаптера типа " |
| - | В первую очередь это может потребоваться, | + | В первую очередь это может потребоваться, |
| Далее все команды выполняются на хостовой системе. | Далее все команды выполняются на хостовой системе. | ||
| Line 21: | Line 21: | ||
| Теперь создаем NAT-сеть c в том же адресном пространстве | Теперь создаем NAT-сеть c в том же адресном пространстве | ||
| | | ||
| - | После создания сети - прописываем в гостевых системах любой адрес из выбранного диапазона, | + | После создания сети - прописываем в гостевых системах любой адрес из выбранного диапазона, |
| - | {{tag> | + | |
| + | **Можно ограничивать доступ для виртуальной машины при помощи ACL** | ||
| + | |||
| + | Пример запрета SSH порта для виртуальной машины, | ||
| + | |||
| + | <WRAP prewrap> | ||
| + | < | ||
| + | Add-VMNetworkAdapterExtendedAcl -VMName " | ||
| + | </ | ||
| + | </ | ||
| + | :!: Правила с большим //weight// обрабатываются раньне, | ||
| + | |||
| + | Пример //explicit deny// для исходящего трафика | ||
| + | |||
| + | | ||
| + | |||
| + | Пример разрешающего правила с указанием конкретного хоста | ||
| + | |||
| + | <WRAP prewrap> | ||
| + | < | ||
| + | Add-VMNetworkAdapterExtendedAcl -VMName " | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | Удалить данное правило можно следующей командой: | ||
| + | |||
| + | | ||
| + | {{tag> | ||