Виртуальные сети

Настройка маршрутизатора Edge и доступа в интернет

Инструкция описывает полный процесс настройки Edge Gateway в VMware Cloud Director для предоставления виртуальным машинам доступа в интернет, включая создание сети, подключение VM, настройку NAT и Firewall.

Доступ в интернет для виртуальных машин осуществляется следующим образом:

  • VM подключается к сети уровня организации (Org Network).
  • Org Network маршрутизируется через Edge Gateway.
  • Edge выполняет трансляцию адресов (SNAT / DNAT).
  • Firewall Edge разрешает или блокирует трафик.

Шаг 1. Проверка наличия Edge Gateway

Убедитесь, что в вашем виртуальном дата-центре уже существует Edge Gateway с подключенной внешней сетью.

Для проверки:

  • Перейдите в Datacenters,
  • выберите виртуальный дата-центр,
  • перейдите во вкладку Edge.

Шаг 2. Создание сети уровня организации (Org Network)

Эта сеть будет внутренней сетью для виртуальных машин.

  • Перейдите в Datacenters,
  • выберите виртуальный дата-центр,
  • перейдите во вкладку Networks,
  • нажмите New.

В мастере создания сети:

  • Тип сети: Routed
  • Name: имя сети (например, TestInternet)
  • Gateway CIDR: например, 192.168.1.1/24
  • Description: опционально
  • Shared: включайте при необходимости делить сеть между несколькими VDC

На следующем шаге выберите существующий Edge Gateway.

Далее укажите пул IP-адресов для VM. Пример: 192.168.1.2–192.168.1.10.

При необходимости укажите DNS-серверы.

Проверьте параметры и завершите создание сети. Сеть будет создана и подключена к Edge. 

Шаг 3. Подключение виртуальной машины к сети

Теперь подключитесь к сети:

  1. Перейдите в раздел Applications,
  2. выберите vApp,
  3. выберите виртуальную машину,
  4. откройте NICs,
  5. добавьте или отредактируйте NIC. Network: созданная Org Network.

Сохраните изменения.

После этого VM получит внутренний IP-адрес.

Читайте в отдельных статьях:

Шаг 4. Настройка SNAT и DNAT

Шаг 5. Настройка Firewall Edge

 

Обратите внимание, что без правил Firewall трафик будет заблокирован, даже если SNAT настроен.

Результат после всех шагов:

  • Виртуальная машина получает IP-адрес.
  • Есть доступ в интернет через Edge Gateway.
  • Трафик корректно фильтруется Firewall.

Если интернет не работает:

  • Проверьте наличие SNAT.
  • Проверьте правила Firewall.
  • Проверьте IP, шлюз и DNS внутри VM.