Configura y administra la traducción de direcciones de red con NAT privada
En esta página, se describe cómo configurar la traducción de direcciones de red (NAT) de privada a privada en Cloud NAT.
Antes de comenzar
Completa las siguientes tareas antes de configurar Private NAT.
Prepara el entorno
Según si deseas usar la consola de Google Cloud o la gcloud CLI para configurar Private NAT, configura los siguientes recursos en Google Cloud.
Console
- Accede a tu cuenta de Google Cloud . Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.
gcloud
- Accede a tu cuenta de Google Cloud . Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
-
Instala Google Cloud CLI.
-
Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.
-
Para inicializar gcloud CLI, ejecuta el siguiente comando:
gcloud init -
Crea o selecciona un Google Cloud proyecto.
Roles necesarios para seleccionar o crear un proyecto
- Selecciona un proyecto: Para seleccionar un proyecto, no se requiere un rol de IAM específico. Puedes seleccionar cualquier proyecto en el que se te haya otorgado un rol.
-
Crear un proyecto: Para crear un proyecto, necesitas el rol de Creador de proyectos (
roles/resourcemanager.projectCreator), que contiene el permisoresourcemanager.projects.create. Obtén más información para otorgar roles.
-
Crea un Google Cloud proyecto:
gcloud projects create PROJECT_ID
Reemplaza
PROJECT_IDpor un nombre para el proyecto Google Cloud que estás creando. -
Selecciona el proyecto Google Cloud que creaste:
gcloud config set project PROJECT_ID
Reemplaza
PROJECT_IDpor el nombre de tu proyecto de Google Cloud .
-
Verifica que la facturación esté habilitada para tu proyecto de Google Cloud .
Habilita la API de Compute Engine con este comando:
Roles necesarios para habilitar las APIs
Para habilitar APIs, necesitas el permiso
serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol de propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol de administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén más información para otorgar roles.gcloud services enable compute.googleapis.com
-
Instala Google Cloud CLI.
-
Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.
-
Para inicializar gcloud CLI, ejecuta el siguiente comando:
gcloud init -
Crea o selecciona un Google Cloud proyecto.
Roles necesarios para seleccionar o crear un proyecto
- Selecciona un proyecto: Para seleccionar un proyecto, no se requiere un rol de IAM específico. Puedes seleccionar cualquier proyecto en el que se te haya otorgado un rol.
-
Crear un proyecto: Para crear un proyecto, necesitas el rol de Creador de proyectos (
roles/resourcemanager.projectCreator), que contiene el permisoresourcemanager.projects.create. Obtén más información para otorgar roles.
-
Crea un Google Cloud proyecto:
gcloud projects create PROJECT_ID
Reemplaza
PROJECT_IDpor un nombre para el proyecto Google Cloud que estás creando. -
Selecciona el proyecto Google Cloud que creaste:
gcloud config set project PROJECT_ID
Reemplaza
PROJECT_IDpor el nombre de tu proyecto de Google Cloud .
-
Verifica que la facturación esté habilitada para tu proyecto de Google Cloud .
Habilita la API de Compute Engine con este comando:
Roles necesarios para habilitar las APIs
Para habilitar APIs, necesitas el permiso
serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol de propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol de administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén más información para otorgar roles.gcloud services enable compute.googleapis.com
Obtén permisos de IAM
El rol de administrador de redes de Compute (roles/compute.networkAdmin) te otorga permisos para crear una puerta de enlace NAT, reservar y asignar direcciones IP de NAT, y especificar subredes cuyo tráfico debe usar la traducción de direcciones de red a través de la puerta de enlace NAT.
Crea una subred de NAT
Antes de configurar NAT privada, crea una subred de NAT con el propósito PRIVATE_NAT. La subred de NAT debe estar en la misma región en la que planeas crear tu puerta de enlace de NAT privada.
La puerta de enlace de NAT privada usa rangos de direcciones IP de esta subred para realizar la NAT. Asegúrate de que esta subred no se superponga con ninguna subred existente en las redes conectadas. No puedes crear ningún recurso en esta subred.
Esta subred solo se usa para la NAT privada.
Console
En la consola de Google Cloud , ve a la página Redes de VPC.
Para mostrar la página de detalles de la red de VPC, haz clic en el nombre de una red de VPC.
Haz clic en la pestaña Subredes.
Haz clic en Agregar subred. En el cuadro de diálogo Agregar una subred, haz lo siguiente:
- Proporciona un nombre para la subred.
- Selecciona una región.
- En Propósito, selecciona NAT privada.
Ingresa un rango de direcciones IP, que es el rango IPv4 principal de la subred.
Si seleccionas un rango que no es una dirección RFC 1918, confirma que el rango no entre en conflicto con una configuración existente. Para obtener más información sobre los rangos de subredes IPv4 válidos, consulta Rangos de subredes IPv4.
Haz clic en Agregar.
gcloud
Usa el comando gcloud compute networks subnet create para crear la subred.
gcloud compute networks subnets create NAT_SUBNET \
--network=NETWORK \
--region=REGION \
--range=IP_RANGE \
--purpose=PRIVATE_NAT
Reemplaza lo siguiente:
NAT_SUBNET: Es el nombre del rango de subred de NAT privada que se creará.NETWORK: Es la red a la que pertenece la subred.REGION: Es la región de la subred que se creará. Si no se especifica, es posible que se te solicite seleccionar una región (solo modo interactivo).IP_RANGE: Es el espacio de IP asignado a esta subred en formato CIDR. Asegúrate de queIP_RANGEtenga en cuenta el uso del doble del tamaño de los puertos requeridos por VM.
Configura DNS64
Para usar la traducción de IPv6 a IPv4 (NAT64), las direcciones de destino deben coincidir con el prefijo 64:ff9b::/96. Puedes configurar DNS64 para sintetizar automáticamente direcciones IPv6 incorporadas en IPv4 anteponiendo este prefijo a tus direcciones IPv4 de destino.
Omite este paso si deseas usar Cloud NAT solo para el tráfico IPv4.
Configura la NAT privada
Para configurar la NAT privada, crea una puerta de enlace de Cloud NAT en la red de VPC de origen. Cada puerta de enlace está asociada con una sola red de VPC, región y Cloud Router.
Cuando creas una puerta de enlace de Cloud NAT para NAT privada, puedes configurar las siguientes opciones.
| Configuración | Opciones compatibles | Descripción |
|---|---|---|
| Versión de IP de origen |
|
La NAT privada admite la traducción de IPv4 a IPv4 (NAT44) y de IPv6 a IPv4 (NAT64). Puedes configurar la puerta de enlace para que realice NAT44 o NAT64, pero no ambas.
|
| Subredes de origen | Para el tráfico IPv4, haz lo siguiente:
Para el tráfico IPv6, haz lo siguiente:
|
La NAT privada admite los siguientes rangos de subredes en la región para la red de VPC que especifiques:
Puedes restringir qué subredes pueden usar NAT. |
| Tipo de conectividad |
|
La NAT privada admite las siguientes opciones para NAT44: Puedes habilitar una o ambas opciones. En el caso de NAT64, la opción Tráfico IPv6 de origen (para NAT64) configura la NAT privada para todos los destinos compatibles. |
| Configuración avanzada |
|
De forma predeterminada, la NAT privada usa la asignación dinámica de puertos, lo que permite que la puerta de enlace de Cloud NAT asigne puertos de forma dinámica a cada VM según el uso. El registro está inhabilitado de forma predeterminada. Para obtener información sobre los tiempos de espera de NAT y sus valores predeterminados, consulta Tiempos de espera de NAT. |
Crea una puerta de enlace de Cloud NAT
Crea una puerta de enlace de Cloud NAT en la red de VPC y la región en las que deseas configurar la NAT privada. Puedes configurar la puerta de enlace para que aplique NAT a rangos de subred IPv4 (NAT44) o rangos de subred IPv6 (NAT64), pero no a ambos.
Crea una puerta de enlace para rangos de IPv4 (NAT44)
Console
- En la consola de Google Cloud , ve a la página Cloud NAT.
- Haz clic en Comenzar o, si tienes puertas de enlace existentes, Crear puerta de enlace de Cloud NAT.
- Ingresa un nombre para la puerta de enlace.
- En Tipo de NAT, selecciona Privada.
- Selecciona la red de VPC y la región en la que deseas crear la puerta de enlace.
- Selecciona o crea un Cloud Router en la región.
- En la sección Asignación de Cloud NAT, para Tipo de extremo de origen, asegúrate de que esté seleccionada la opción Instancias de VM, nodos de GKE, sin servidores.
- En el campo Versión de IP de origen, selecciona Rangos de subred IPv4.
- En el campo Subredes de origen, selecciona Personalizado.
- En la sección Subredes, selecciona una subred para la que deseas configurar NAT. Si deseas especificar rangos adicionales, haz clic en Agregar subred y rango de IP y agrega otra subred.
- Agrega una regla de NAT para definir qué tipo de NAT privada está habilitada para los rangos de subred que seleccionaste en el paso anterior y configura un rango de subred privada que quieras usar para la NAT:
- Haz clic en Agregar una regla.
- En el campo Prioridad de la regla, ingresa cualquier valor entre
0y65000. - En Coincidencia, selecciona una de las siguientes opciones:
- Rutas de conectividad híbrida: Habilita Hybrid NAT.
- Concentrador de Network Connectivity Center: Habilita la NAT privada para los radios de NCC.
Para habilitar ambos tipos de NAT privada, selecciona Rutas de conectividad híbrida y Concentrador de Network Connectivity Center.
- Selecciona o crea un rango de subred NAT privada.
- Haz clic en Listo.
- Opcional: Ajusta cualquiera de los siguientes parámetros de configuración en la sección Configuraciones avanzadas:
- Indica si se debe configurar el registro. De forma predeterminada, se selecciona Sin registro.
- Indica si se debe cambiar la forma en que Cloud NAT asigna puertos. De forma predeterminada, está seleccionada la opción Habilitar la asignación dinámica de puertos. Para
configurar la asignación de puertos estáticos, desmarca
Habilitar la asignación dinámica de puertos y
especifica la Cantidad mínima de puertos por instancia de VM. El valor predeterminado es
64. - Indica si se deben actualizar los tiempos de espera de NAT para las conexiones de protocolo. Para obtener información sobre estos tiempos de espera y sus valores predeterminados, consulta Tiempos de espera de NAT.
- Haz clic en Crear.
gcloud
Crea un Cloud Router en la región de la red de VPC en la que deseas configurar la NAT privada. Necesitas este Cloud Router para crear tu puerta de enlace.
Usa el comando
gcloud compute routers create.gcloud compute routers create ROUTER_NAME \ --network=NETWORK --region=REGION
Reemplaza lo siguiente:
ROUTER_NAME: Un nombre para el Cloud RouterNETWORK: Es la red de VPC en la que se creará el Cloud Router.REGION: Es la región en la que se creará el Cloud Router.
Crea la puerta de enlace y especifica una o más subredes de la red de VPC en la que deseas configurar la NAT. De forma predeterminada, la NAT privada usa la asignación dinámica de puertos.
Usa el comando
gcloud compute routers nats createcon la marca--type=PRIVATE:gcloud compute routers nats create NAT_CONFIG \ --router=ROUTER_NAME \ --region=REGION \ --type=PRIVATE \ --nat-custom-subnet-ip-ranges=SUBNETWORK:ALL,[SUBNETWORK_1:ALL,...]
Reemplaza lo siguiente:
NAT_CONFIG: Es el nombre de tu configuración de NAT.ROUTER_NAME: el nombre del Cloud Router que creaste en el paso anteriorREGION: la región del Cloud RouterSUBNETWORK: Es el nombre de la subred o las subredes (separadas por comas) para las que deseas usar NAT.
Si quieres crear una puerta de enlace con asignación de puertos estáticos, ejecuta el comando anterior con las marcas
--no-enable-dynamic-port-allocationy--min-ports-per-vm=VALUE, y reemplazaVALUEpor la cantidad mínima de puertos. Si no se especifica la marca--min-ports-per-vm, el valor predeterminado es64.Crea una regla de NAT para que coincida con el tráfico según el tipo de NAT privada que configures.
Usa el comando
gcloud compute routers nats rules createcon la marca--matchconfigurada en una de las siguientes opciones:--match='nexthop.hub': Habilita la NAT privada para los radios de NCC.--match='nexthop.is_hybrid': Habilita la NAT híbrida.--match='nexthop.hub == "HUB" || nexthop.is_hybrid': Habilita ambos tipos de NAT privada.
Para crear una regla de NAT para la NAT privada de radios de NCC, ejecuta el siguiente comando:
gcloud compute routers nats rules create NAT_RULE_PRIORITY \ --router=ROUTER_NAME --region=REGION \ --nat=NAT_CONFIG \ --match='nexthop.hub == "//networkconnectivity.googleapis.com/projects/PROJECT_ID/locations/global/hubs/HUB"' \ --source-nat-active-ranges=NAT_SUBNET
Para crear una regla de NAT para la NAT híbrida, ejecuta el siguiente comando:
gcloud compute routers nats rules create NAT_RULE_PRIORITY \ --router=ROUTER_NAME \ --region=REGION \ --nat=NAT_CONFIG \ --match='nexthop.is_hybrid' \ --source-nat-active-ranges=NAT_SUBNET
Para crear una regla de NAT para la NAT privada para radios de NCC y la NAT híbrida, ejecuta el siguiente comando:
gcloud compute routers nats rules create NAT_RULE_PRIORITY \ --router=ROUTER_NAME \ --region=REGION \ --nat=NAT_CONFIG \ --match='nexthop.hub == "//networkconnectivity.googleapis.com/projects/PROJECT_ID/locations/global/hubs/HUB" || nexthop.is_hybrid' \ --source-nat-active-ranges=NAT_SUBNET
Reemplaza lo siguiente:
NAT_RULE_PRIORITY: Es el número de regla que identifica de forma única la regla NAT. Especifica cualquier número del0al65000.ROUTER_NAME: Es el nombre del Cloud Router que creaste antes.REGION: la región del Cloud RouterNAT_CONFIG: Es el nombre de la configuración de NAT que creaste antes.PROJECT_ID: El Google Cloud proyecto del centro de NCCHUB: Es el nombre del concentrador de NCC.NAT_SUBNET: El nombre de la subred NAT privada o las subredes (separadas por comas) que creaste antes
Crea una puerta de enlace para rangos de IPv6 (NAT64)
Console
- En la consola de Google Cloud , ve a la página Cloud NAT.
- Haz clic en Comenzar o, si tienes puertas de enlace existentes, Crear puerta de enlace de Cloud NAT.
- Ingresa un nombre para la puerta de enlace.
- En Tipo de NAT, selecciona Privada.
- Selecciona la red de VPC y la región en la que deseas crear la puerta de enlace.
- Selecciona o crea un Cloud Router en la región.
- En la sección Asignación de Cloud NAT, para Tipo de extremo de origen, asegúrate de que esté seleccionada la opción Instancias de VM, nodos de GKE, sin servidores.
- En el campo Versión de IP de origen, selecciona Rangos de subredes IPv6.
- En el campo Subredes de origen, realiza una de las siguientes acciones:
- Para usar Cloud NAT en todas las subredes IPv6 de la región, selecciona Todas las subredes.
- Para restringir las subredes que pueden usar Cloud NAT, selecciona Personalizado y, luego, elige una subred. Si deseas especificar subredes adicionales, haz clic en Agregar subred y agrega otra subred.
- Agrega una regla de NAT para configurar un rango de subred privada que desees usar para NAT:
- Haz clic en Agregar una regla.
- En el campo Prioridad de la regla, ingresa cualquier valor entre
0y65000. - Selecciona o crea un rango de subred NAT privada.
- Haz clic en Listo.
- Opcional: Ajusta cualquiera de los siguientes parámetros de configuración en la sección Configuraciones avanzadas:
- Indica si se debe configurar el registro. De forma predeterminada, se selecciona Sin registro.
- Indica si se debe cambiar la forma en que Cloud NAT asigna puertos. De forma predeterminada, está seleccionada la opción Habilitar la asignación dinámica de puertos. Para
configurar la asignación de puertos estáticos, desmarca
Habilitar la asignación dinámica de puertos y
especifica la Cantidad mínima de puertos por instancia de VM. El valor predeterminado es
64. - Indica si se deben actualizar los tiempos de espera de NAT para las conexiones de protocolo. Para obtener información sobre estos tiempos de espera y sus valores predeterminados, consulta Tiempos de espera de NAT.
- Haz clic en Crear.
gcloud
Crea un Cloud Router en la región de la red de VPC en la que deseas configurar NAT privada. Necesitas este Cloud Router para crear tu puerta de enlace.
Usa el comando
gcloud compute routers create.gcloud compute routers create ROUTER_NAME \ --network=NETWORK --region=REGION
Reemplaza lo siguiente:
ROUTER_NAME: Un nombre para el Cloud RouterNETWORK: Es la red de VPC en la que se creará el Cloud Router.REGION: Es la región en la que se creará el Cloud Router.
Crea la puerta de enlace de Cloud NAT.
Usa el comando
gcloud compute routers nats createcon la marca--type=PRIVATE:Para configurar NAT privada para todos los rangos de subred IPv6, ejecuta el siguiente comando:
gcloud compute routers nats create NAT_CONFIG \ --router=ROUTER_NAME \ --region=REGION \ --type=PRIVATE \ --nat64-all-v6-subnet-ip-ranges
Para configurar NAT privada para rangos de subred IPv6 personalizados, ejecuta el siguiente comando:
gcloud compute routers nats create NAT_CONFIG \ --router=ROUTER_NAME \ --region=REGION \ --type=PRIVATE \ --nat64-custom-v6-subnet-ip-ranges=SUBNETWORK,[SUBNETWORK_1,…]
Reemplaza lo siguiente:
NAT_CONFIG: Es el nombre de tu configuración de NAT.ROUTER_NAME: el nombre del Cloud Router que creaste en el paso anteriorREGION: la región del Cloud RouterSUBNETWORK: Es el nombre de la subred o las subredes (separadas por comas) para las que deseas usar NAT.
Crea una regla de NAT para NAT64. Usa el comando
gcloud beta compute routers nats rules createcon la marca--match:gcloud beta compute routers nats rules create NAT_RULE_PRIORITY \ --router=ROUTER_NAME \ --region=REGION \ --nat=NAT_CONFIG \ --match='isIPv6(source.ip)' \ --source-nat-active-ranges=NAT_SUBNET
Reemplaza lo siguiente:
NAT_RULE_PRIORITY: Es el número de regla que identifica de forma única la regla NAT. Especifica cualquier número del0al65000.ROUTER_NAME: Es el nombre del Cloud Router que creaste antes.REGION: la región del Cloud RouterNAT_CONFIG: Es el nombre de la configuración de NAT que creaste antes.NAT_SUBNET: El nombre de la subred de NAT privada o las subredes (separadas por comas) que creaste antes
Después de habilitar la opción isIPv6(source.ip), debes usar la versión beta de gcloud CLI para las siguientes operaciones:
- Actualiza la puerta de enlace de Cloud NAT que traduce IPv6 a IPv4
- Crea y actualiza una puerta de enlace de Cloud NAT que use el mismo Cloud Router que la puerta de enlace que traduce IPv6 a IPv4.
- Actualiza el Cloud Router en el que se configuró la puerta de enlace de Cloud NAT
Cómo ver la configuración de NAT privada
Console
En la consola de Google Cloud , ve a la página Cloud NAT.
Para ver los detalles de la puerta de enlace NAT, la información de asignación o los detalles de configuración, haz clic en el nombre de tu puerta de enlace NAT.
Para ver el estado de NAT, consulta la columna Estado de la puerta de enlace NAT.
gcloud
Para ver los detalles de configuración de NAT, ejecuta los siguientes comandos:
Consulta la configuración de la puerta de enlace de NAT privada.
gcloud compute routers nats describe NAT_CONFIG \ --router=ROUTER_NAME \ --region=REGIONReemplaza lo siguiente:
NAT_CONFIG: el nombre de tu configuración de NATROUTER_NAME: el nombre de tu Cloud RouterREGION: la región de la NAT que se describirá; si no se especifica, es posible que se te solicite seleccionar una región (solo modo interactivo)
Visualiza la asignación de los rangos de IP:port asignados a cada interfaz de VM.
gcloud compute routers get-nat-mapping-info ROUTER_NAME \ --region=REGIONVisualiza el estado de la puerta de enlace de NAT privada.
gcloud compute routers get-status ROUTER_NAME \ --region=REGION
Actualiza una configuración de NAT privada
En las siguientes secciones, se describe cómo actualizar una puerta de enlace de Cloud NAT existente.
Actualiza las subredes en la configuración de NAT
Console
En la consola de Google Cloud , ve a la página Cloud NAT.
Haz clic en tu puerta de enlace de NAT.
Haz clic en Editar.
Si se selecciona Personalizado para Subredes de origen, selecciona una subred. Para especificar rangos adicionales, haz clic en Agregar subred y rango de IP.
Solo para rangos de subred IPv6: En la sección Regla personalizada, selecciona Tráfico IPv6 de origen (para NAT64).
Haz clic en Guardar.
gcloud
Usa el comando gcloud compute routers nats update.
Para actualizar los rangos de subred de origen de una puerta de enlace de Cloud NAT existente, ejecuta uno de los siguientes comandos, según la versión de IP de los rangos de subred que deseas actualizar:
Actualiza los rangos de subredes IPv4:
gcloud compute routers nats update NAT_CONFIG \ --router=NAT_ROUTER \ --region=REGION \ --nat-custom-subnet-ip-ranges=IPV4_SUBNET_RANGESActualiza los rangos de subredes IPv6 (vista previa):
gcloud beta compute routers nats update NAT_CONFIG \ --router=NAT_ROUTER \ --region=REGION \ --nat64-custom-v6-subnet-ip-ranges=IPV6_SUBNET_RANGES
Reemplaza lo siguiente:
NAT_CONFIG: el nombre de tu configuración de NATNAT_ROUTER: el nombre de tu Cloud RouterREGION: Es la región de la puerta de enlace NAT.IPV4_SUBNET_RANGES: Una o más subredes en el siguiente formato:SUBNET_NAME_1:ALL,SUBNET_NAME_2:ALL.IPV6_SUBNET_RANGES: Una o más subredes en el siguiente formato:SUBNET_NAME_1,SUBNET_NAME_2.
Quita subredes de la configuración de NAT
Puedes quitar subredes de la configuración de tu puerta de enlace de NAT.
Console
En la consola de Google Cloud , ve a la página Cloud NAT.
Haz clic en tu puerta de enlace de NAT.
Haz clic en Editar.
Borra la subred que deseas quitar de la asignación de NAT.
Haz clic en Guardar.
Agrega subredes de NAT a la configuración
Para realizar la NAT en el tráfico, una configuración de NAT privada usa direcciones IP de NAT de una subred que tiene el propósito PRIVATE_NAT.
Si tu configuración de NAT privada requiere más direcciones IP de NAT de las que están disponibles, puedes agregar más subredes con el propósito PRIVATE_NAT a la configuración.
Console
En la consola de Google Cloud , ve a la página Cloud NAT.
Haz clic en tu puerta de enlace de NAT.
Haz clic en Editar.
Expande la regla existente.
Haz clic en Agregar rangos de subredes.
Selecciona o crea un nuevo rango de subred NAT y, luego, haz clic en Listo.
Haz clic en Guardar.
gcloud
gcloud compute routers nats rules update NAT_RULE_PRIORITY \
--nat=NAT_CONFIG \
--router=ROUTER_NAME \
--region=REGION \
--source-nat-active-ranges=NAT_SUBNET_1, NAT_SUBNET_2 ...
Reemplaza lo siguiente:
NAT_RULE_PRIORITY: Es el número que identifica de forma única la regla que se actualizará, desde0hasta65000.NAT_CONFIG: Es el nombre de tu configuración de NAT privada para la regla que se actualizará.ROUTER_NAME: Es el nombre del router que se usará con esta puerta de enlace.NAT_SUBNET: Son los nombres de las subredes de NAT privada que se agregarán a tu configuración de NAT existente.
Borra la configuración de NAT
Borrar una configuración de puerta de enlace quita la configuración de NAT de un Cloud Router. Borrar una configuración de puerta de enlace no borra el router en sí.
Console
En la consola de Google Cloud , ve a la página Cloud NAT.
Selecciona la casilla de verificación junto a la configuración de la puerta de enlace que deseas borrar.
En el menú, haz clic en Borrar.
gcloud
gcloud compute routers nats delete NAT_CONFIG \
--router=ROUTER_NAME \
--region=REGION
Reemplaza lo siguiente:
NAT_CONFIG: el nombre de tu configuración de NATROUTER_NAME: el nombre de tu Cloud RouterREGION: Es la región de la NAT que se borrará. Si no se especifica, es posible que se te solicite seleccionar una región (solo modo interactivo).