Diferenzas
Isto amosa as diferenzas entre a revisión seleccionada e a versión actual da páxina.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
centro:servizos:cloud:configurar_red [2013/09/10 12:54] – [Configuración] fernando.guillen | centro:servizos:cloud:configurar_red [2016/12/15 13:32] (actual) – fernando.guillen | ||
---|---|---|---|
Liña 1: | Liña 1: | ||
+ | FIXME **Esta página no está completamente traducida, aún. Por favor, contribuye a su traducción.**\\ //(Elimina este párrafo una vez la traducción esté completa)// | ||
+ | |||
[[centro: | [[centro: | ||
Liña 38: | Liña 40: | ||
* Zone: solo hay una, dejar como está. | * Zone: solo hay una, dejar como está. | ||
* Network offering: solo hay un tipo de red, dejar como está. | * Network offering: solo hay un tipo de red, dejar como está. | ||
- | * Guest gateway (opcional): por defecto es la 10.10.0.1 pero puede configurarse otra. | + | * Guest gateway (opcional): por defecto es la 10.10.0.1 pero puede configurarse otra. Es la ip que tendrá el router virtual en su interfaz interna. |
* Guest netmask (opcional): máscara de red que se usará en la red. | * Guest netmask (opcional): máscara de red que se usará en la red. | ||
* Network domain (opcional): puede definirse un nombre de dominio para esta red. | * Network domain (opcional): puede definirse un nombre de dominio para esta red. | ||
Liña 64: | Liña 66: | ||
==== Configurar el tráfico desde el exterior hacia la VM ==== | ==== Configurar el tráfico desde el exterior hacia la VM ==== | ||
- | Al crear una red se inician dos servicios: cortafuegos y source nat. El cortafuegos por defecto no permite ningún tráfico entrante en la red, por lo que habrá que configurar reglas | + | Al crear una red se inician dos servicios: cortafuegos y source nat. El cortafuegos por defecto no permite ningún tráfico entrante en la red, por lo que habrá que configurar reglas |
- | Por ejemplo si tenemos una red con tres máquinas virtuales | + | Para llegar hasta la pantalla de configuración hay que seleccionar el nombre de la red de entre la lista, pulsar el botón "View ip addresses" |
+ | [{{ : | ||
+ | |||
+ | Ahí hay que pinchar en la pestaña " | ||
+ | [{{ : | ||
+ | |||
+ | En el botón " | ||
+ | === Configurar el cortafuegos === | ||
+ | [{{ : | ||
+ | Aqui podemos abrir rangos de puertos de modo que sean accesibles desde la red externa: | ||
+ | * Source CIDR: define para qué direcciones de origen estará permitido el tráfico de esta regla. Se puede poner una red, un host o 0.0.0.0/0 para indicar cualquiera. | ||
+ | * Protocol: TCP, UDP o ICMP. | ||
+ | * Start y End Ports (solo para TCP y UDP): definen el rango de puertos en el que se permitirá el paso. Para especificar un único puerto poner el mismo número en ambos. | ||
+ | * ICMP Type y ICMP Code (solo para ICMP): definen el tipo de mensaje ICMP que se permitirá. | ||
+ | * Add rule: botón que añade la regla a la lista. Una vez añadida es sustituido por un botón para borrarla. | ||
+ | === Configurar el nat === | ||
+ | [{{ : | ||
+ | Aqui redirigimos el tráfico que llega a la interfaz externa del router hacia una máquina virtual concreta en función del puerto de destino: | ||
+ | * Private port: puerto de la máquina virtual al que queremos que se conecte. | ||
+ | * Public port: puerto del router virtual que usaremos para conectarnos a la máquina virtual. | ||
+ | * Protocol: especifica si el puerto es TCP o UDP. | ||
+ | * Add VM: aquí se selecciona la máquina virtual a la que irá dirigida la conexión. | ||
+ | <note warning> | ||
+ | El puerto público de la redirección tiene que estar abierto en el cortafuegos. | ||
+ | </ |