
Redirecionamento de Porta
Endereços IPv4 públicos estão se tornando escassos e cada vez mais
caros. A rede da
Cloud-Bricks suporta o protocolo IPv6E foi
construído para ajudar durante a transição entre IPv4 e IPv6. Um dos
métodos de transição é o endereço NAT IPv4. Esses endereços
IPv4 privados não têm preço e permitem o acesso público da Internet
a uma máquina virtual usando a Ferramenta de Redirecionamento de
Porta. (
Reveja o
capítulo sobre os diferentes tipos de endereços IP)
Os endereços NAT permitem acessar e
gerenciar uma
máquina virtual remotamente sem utilizar um endereço IP
publico.
Cloud-Bricks automaticamente configura
redirecionamentos de portas especialmente para os protocolos SSH,
RDP e HTTP, com isso VMs podem ser acessadas da Internet usando o
endereço IPv4 publico da Cloud Brick public como "gateway".
No entando, se a máquina virtual requer abrir um serviço TCP ou UDP
diretamente na Internet e não tiver um endereço IP público, você
pode usar o mecanismo de redirecionamento de porta. Esse sistema
pode mapear portas altas (> 10.000) partir do nó de endereço IPv4
público da Cloud-Bricks para uma porta interna na máquina virtual.
MySql como exemplo
Por exemplo, se quisermos tornar pública a porta 3306 (banco de
dados MySQL) de uma máquina virtual que não tem um endereço IP
público na Internet , mas tem um endereço NAT IP IPv4.

Para fazer isso, verifique se o serviço MySQL está sendo executado
na porta 3306 e conceda os privilégios aos usuários específicos ao
host remoto com o comando abaixo no Console do MySQL:
GRANT <privileges> ON *.* TO 'user'@'%' IDENTIFIED BY 'password';
Configurar um Redirecionamento de Porta
Navegue para "Firewall > Mapeamento de Porta" no menu
esquedo:
- Clique em "Novo
Redirecionamento..." e escolha a porta de origem, a
máquina virtual, a porta de destino e o tipo de protocolo (TCP
ou UDP).
- Mapearemos a Porta Pública 10000 para a Porta Privada 3306
onde o mysql normalmente é executado.
- Então, clique em "OK",
em seguida clique em "Aplicar
Alterações".
Acesso Remoto
Para acessar um serviço com a porta redirecionada, você deve usar o
nome do host e a porta listados na coluna "Origem" da tabela de
redirecionamento de porta.
- Formato do nome de host:
<nome_máquina_virtual>.<nome_do_cliente>.vnat.net
- Para o exemplo usado o nome do host ficará:
gamma.pruebas.vnat.net
- Neste exemplo, usamos a porta pública 10000 redirecionada para
a porta interna 3306 da máquina virtual.
- É possível testar a conexão de uma máquina externa com o
comando abaixo:
mysql -u root -p -h gamma.pruebas.vnat.net -P 10000
Requisitos importantes
- Para que essas conexões funcionem, é obrigatório que a máquina virtual tenha um
endereço NAT IPv4 configurado.
- É MUITO IMPORTANTE usar sempre o nome do host especificado
para conexões de cliente, e não o endereço IP correspondente
diretamente, porque esse endereço pode mudar.
- O serviço de redirecionamento de portas está disponível apenas
via IPv4, para IPv6 não é necessário usar esse mecanismo porque
os endereços IPv6 públicos estão disponíveis gratuitamente.