View a markdown version of this page

Gateway NAT - Amazon Virtual Private Cloud

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gateway NAT

Un gateway NAT è un servizio Network Address Translation (NAT). È possibile utilizzare un gateway NAT in modo che le istanze di una sottorete privata possano connettersi a servizi esterni al VPC, ma i servizi esterni non possono avviare una connessione con tali istanze.

Quando crei un gateway NAT, devi specificare uno dei seguenti tipi di connettività:

  • Pubblico: (impostazione predefinita) le istanze nelle sottoreti private possono connettersi a Internet tramite un gateway NAT pubblico, ma le istanze non possono ricevere connessioni in ingresso non richieste da Internet. Puoi creare un gateway NAT pubblico in una sottorete pubblica e associare un indirizzo IP elastico al gateway NAT al momento della creazione. Puoi instradare il traffico dal gateway NAT al gateway Internet per il VPC. In alternativa, puoi usare un gateway NAT pubblico per connetterti ad altri VPC o alla rete locale. In questo caso, il traffico viene instradato dal gateway NAT attraverso un gateway di transito o un gateway virtuale privato.

  • Privato: le istanze nelle sottoreti private possono connettersi ad altri VPC o alla rete on-premises tramite un gateway NAT privato, ma le istanze non possono ricevere connessioni in entrata non richieste dagli altri VPC o dalla rete on-premises. Puoi instradare il traffico dal gateway NAT attraverso un gateway di transito o un gateway virtuale privato. Non puoi associare un indirizzo IP elastico a un gateway NAT privato. Puoi collegare un gateway Internet a un VPC con un gateway NAT privato, ma se instradi il traffico dal gateway NAT privato al gateway Internet, il gateway Internet interrompe il traffico.

Un gateway NAT è destinato all’utilizzo solo con traffico IPv4 o IPv6 (utilizzando DNS64 e NAT64). Un altro modo per avviare comunicazioni solo in uscita a Internet su IPv6 è quello di utilizzare un gateway Internet egress-only.

I gateway NAT sia privati che pubblici associano l’indirizzo IPv4 privato di origine delle istanze a quello privato del gateway NAT. Tuttavia, nel caso di un gateway NAT pubblico, il gateway Internet associa l’indirizzo IPv4 privato del gateway NAT pubblico a quello elastico associato al gateway NAT. Quando invia traffico di risposta alle istanze, il gateway NAT converte l’indirizzo nell’indirizzo IP iniziale dell’origine, a prescindere dal fatto che il gateway NAT sia pubblico o privato.

Considerazioni
  • Le connessioni devono sempre essere avviate dall’interno del VPC contenente il gateway NAT.

  • È possibile utilizzare un gateway NAT pubblico o privato per indirizzare il traffico verso i gateway di transito e i gateway privati virtuali.

  • Se utilizzi un gateway NAT privato per connetterti a un gateway di transito o a un gateway privato virtuale, il traffico verso la destinazione proverrà dall’indirizzo IP privato del gateway NAT privato.

  • Se utilizzi un gateway NAT pubblico per connetterti a un gateway di transito o a un gateway privato virtuale, il traffico verso la destinazione proverrà dall’indirizzo IP privato del gateway NAT pubblico. Il gateway NAT pubblico utilizza il suo indirizzo IP elastico di origine solo se usato insieme a un gateway Internet nello stesso VPC.