добавление_nat-сети
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
добавление_nat-сети [2023/06/15 14:05] – jp | добавление_nat-сети [2023/07/20 15:19] (current) – jp | ||
---|---|---|---|
Line 21: | Line 21: | ||
Теперь создаем NAT-сеть c в том же адресном пространстве | Теперь создаем NAT-сеть c в том же адресном пространстве | ||
| | ||
- | После создания сети - прописываем в гостевых системах любой адрес из выбранного диапазона, | + | После создания сети - прописываем в гостевых системах любой адрес из выбранного диапазона, |
+ | |||
+ | **Можно ограничивать доступ для виртуальной машины при помощи ACL** | ||
+ | |||
+ | Пример запрета SSH порта для виртуальной машины, | ||
+ | |||
+ | <WRAP prewrap> | ||
+ | < | ||
+ | Add-VMNetworkAdapterExtendedAcl -VMName " | ||
+ | </ | ||
+ | </ | ||
+ | :!: Правила с большим //weight// обрабатываются раньне, | ||
+ | |||
+ | Пример //explicit deny// для исходящего трафика | ||
+ | |||
+ | | ||
+ | |||
+ | Пример разрешающего правила с указанием конкретного хоста | ||
+ | |||
+ | <WRAP prewrap> | ||
+ | < | ||
+ | Add-VMNetworkAdapterExtendedAcl -VMName " | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | Удалить данное правило можно следующей командой: | ||
+ | |||
+ | | ||
{{tag> | {{tag> |
добавление_nat-сети.1686837923.txt.gz · Last modified: 2023/06/15 14:05 by jp