Para que a sua Máquina Virtual (VM) se comunique com o mundo externo, você precisa definir como o tráfego da internet chegará até ela. O sistema oferece duas rotas principais para isso: o Encaminhamento de Portas e o NAT Estático. Entenda a diferença para escolher a melhor arquitetura de rede para o seu projeto.
Encaminhamento de Portas (Port Forwarding)
Essa ferramenta cria uma ponte única, pegando o tráfego de uma porta específica do seu IP público e redirecionando para dentro de uma porta da sua VM. Um exemplo clássico é direcionar a porta 22 pública para a porta 22 da máquina, viabilizando o login via SSH.
Você pode criar muitas regras para uma máquina, apenas aplique o encaminhamento em diferentes portas do mesmo ambiente e pronto! Assim, é possível controlar o acesso às aplicações de forma segura.
Dica! Confira o tutorial completo sobre como configurar o encaminhamento de portas.
Quais são as vantagens do encaminhamento de portas?
Garante um controle rigoroso de segurança e ajuda a economizar endereços de IP. Usando portas públicas diferentes, você tem a flexibilidade de usar um único IP para direcionar acessos a várias VMs distintas.
É a tática perfeita para expor apenas serviços isolados, como uma página HTTP ou um acesso de terminal.
Quais são as desvantagens do encaminhamento de portas?
Exige trabalho manual, pois toda porta que não tiver uma regra de redirecionamento configurada continuará bloqueada. Além disso, uma porta pública específica não pode ser dividida e só pode apontar para uma única VM por vez.
NAT Estático
Essa opção pega um IP público e o “vincula” de forma exclusiva a uma única VM. A sua máquina passa a ser a dona absoluta daquele endereço na internet, recebendo todo o tráfego que chega nele sem a necessidade de mapear porta por porta.
Dica! Confira o tutorial completo sobre como configurar o NAT Estático.
Quais são as vantagens do NAT Estático?
É uma configuração prática de implementar. Ideal para servidores web robustos ou sistemas complexos que precisam deixar múltiplas portas abertas simultaneamente para funcionar.
Quais são as desvantagens do encaminhamento de portas?
Como o IP fica 100% dedicado e reservado a uma VM, ele perde a capacidade de atuar como NAT de origem (source NAT) da rede inteira, e você não poderá aplicar regras de balanceamento de carga ou redirecionamento de portas nele. Em relação à segurança, o alerta é máximo: como todas as portas ficam abertas para a internet por padrão, gerenciar o firewall de forma estrita é vital para evitar ataques.
Cuidados com as configurações de Firewall
Não basta apenas configurar o roteamento (seja NAT ou encaminhamento), você precisa autorizar a passagem do tráfego.
- Na plataforma, a gestão do firewall é vinculada diretamente ao seu endereço de IP Público.
- Você precisa acessar a página de detalhes desse IP, ir na aba de Firewall e criar regras de entrada (inbound) permitindo explicitamente os protocolos e as portas que você deseja liberar.
- Se você pular essa etapa fundamental, a barreira do firewall vai bloquear a conexão antes mesmo que o tráfego encoste na sua máquina virtual.
- A plataforma também permite que você desenhe regras de saída (outbound) para restringir comunicações não autorizadas que tentem partir da sua VM para a internet.
Dica! Saiba mais no tutorial sobre como configurar as regras de firewall.
Qual é a melhor opção: encaminhamento de portas ou NAT Estático?
Antes de escolher, faça uma análise das suas necessidades. Se você quer que apenas algumas aplicações da VM fiquem disponíveis e precisa que o tráfego seja controlado, escolha o encaminhamento de portas. Mas, caso você precise que o ambiente inteiro fique acessível ao público, escolha o NAT Estático.
Independente da escolha, sempre revise as suas regras de firewall para garantir a segurança.