---
title: 'Связать сервер в А-ЦОД с выделенным сервером в одном пуле'
sidebar_label: 'Связать сервер в А-ЦОД с выделенным сервером в одном пуле'
sidebar_position: 1
description: 'Как связать сервер в А-ЦОД с выделенным сервером в одном пуле по приватной сети '
---

import MoreVerticalIcon from '@selectel/docux/icons/more-vertical'
import Formbricks from '@theme/MDXComponents/Formbricks'
import EditIcon from '@selectel/docux/icons/edit'
import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'

# Связать сервер в А-ЦОД с выделенным сервером в одном пуле

В пределах одного [пула](/infrastructure/locations.mdx#pool) сервер, размещенный в А-ЦОД, и [выделенный сервер](/dedicated/about/about-dedicated.mdx) вне А-ЦОД можно объединить в приватную (локальную) сеть на уровне L3.

Сетевая связность обеспечивается с помощью [межсетевого экрана](/firewalls/), который размещен в А-ЦОД, и сетевого оборудования Selectel.

## Принцип работы \{#principle-of-operation}

Выделенный сервер в А-ЦОД подключается напрямую к межсетевому экрану в А-ЦОД. Выделенный сервер вне А-ЦОД и межсетевой экран в А-ЦОД соединяются через коммутаторы локальной сети Selectel.

На сетевых интерфейсах межсетевого экрана в А-ЦОД и сервера вне А-ЦОД настраиваются IP-адреса из одной приватной подсети.

Выделенные серверы, кроме некоторых серверов Chipcore Line, по умолчанию подключены к коммутаторам локальной сети Selectel и включены в выделенный VLAN. Межсетевой экран в А-ЦОД подключается к локальной сети через техническую поддержку, порт для межсетевого экрана выделяется бесплатно.

![](https://423.selcdn.ru/kb/cdc-create-network-cdc-to-dedicated-one-pool-LANG-THEME.png)

## Связать сервер в А-ЦОД с выделенным сервером в одном пуле по приватной сети \{#create-private-network-cdc-to-dedicated-one-pool}

1. [Подключите межсетевой экран во VLAN сервера вне А-ЦОД](#configure-private-network-between-devices).
2. [Настройте межсетевой экран](#configure-firewall).
3. [Настройте выделенный сервер](#configure-dedicated-server).

### 1. Подключить межсетевой экран в приватный VLAN сервера вне А-ЦОД \{#configure-private-network-between-devices}

1. [Создайте тикет](https://my.selectel.ru/tickets/create/) для подключения межсетевого экрана в приватный VLAN сервера вне А-ЦОД. В тикете укажите:

   * ID выделенного сервера, можно скопировать в [панели управления](https://my.selectel.ru/servers/): в верхнем меню нажмите **Продукты** → **Выделенные серверы** → страница сервера → скопируйте ID под именем сервера;
   * номер межсетевого экрана в А-ЦОД, можно посмотреть в [панели управления](https://my.selectel.ru/network/firewalls/): в верхнем меню нажмите **Продукты** → **Межсетевые экраны** → страница межсетевого экрана;
   * номер локального порта на межсетевом экране для подключения к коммутатору локальной сети.

2. Сотрудник Selectel подключит межсетевой экран в приватную сеть и настроит один приватный VLAN на коммутаторах приватной сети для сервера вне А-ЦОД и межсетевого экрана.

3. Дождитесь ответа сотрудника Selectel о том, что приватная сеть между устройствами организована.

### 2. Настроить межсетевой экран \{#configure-firewall}

<Tabs queryString="configure-firewall">
  <TabItem value="fortigate" default>
    <TabItemLabel>
      FortiGate
    </TabItemLabel>

    1. [Подключитесь к FortiGate через графический интерфейс](/firewalls/fortigate/connect-to-firewall.mdx).

    2. На сетевом интерфейсе приватной сети настройте IP-адрес из подсети, которую вы хотите использовать для организации связности:

       2.1.  Перейдите в раздел **Network** → **Interfaces**.

       2.2.  Для интерфейса порта, который вы указали в тикете для подключения межсетевого экрана, нажмите <EditIcon />.

       2.3.  В поле **IP/Netmask** введите свободный IP-адрес из любой приватной подсети, которую вы хотите использовать для организации связности, например `192.168.100.1/24`.

       2.4.  Нажмите **OK**.

    3. Настройте политику безопасности, которая будет разрешать трафик от выделенного сервера вне А-ЦОД к выделенному серверу в А-ЦОД:

       3.1.  Перейдите в раздел **Policy & Objects** → **Firewall Policy**.

       3.2.  Нажмите **Create New**.

       3.3.  Введите имя политики.

       3.4.  В поле **Incoming Interface** выберите интерфейс, для которого настроили IP-адрес на шаге 2.

       3.5.  В поле **Outgoing Interface** выберите интерфейс, к которому подключен выделенный сервер в А-ЦОД.

       3.6.  В поле **Source** введите другой IP-адрес из той же приватной подсети, которую настроили на межсетевом экране на шаге 2. Этот адрес будет использоваться на выделенном сервере вне А-ЦОД.

       3.7.  В поле **Destination** введите IP-адрес выделенного сервера в А-ЦОД.

       3.8.  Нажмите **Save**.

    4. Настройте политику безопасности, которая будет разрешать трафик от выделенного сервера вне А-ЦОД к выделенному серверу в А-ЦОД:

       4.1.  Перейдите в раздел **Policy & Objects** → **Firewall Policy**.

       4.2.  Нажмите **Create New**.

       4.3.  Введите имя политики.

       4.4.  В поле **Incoming Interface** выберите интерфейс, к которому подключен выделенный сервер в А-ЦОД.

       4.5.  В поле **Outgoing Interface** выберите интерфейс, для которого настроили IP-адрес на шаге 2.

       4.6.  В поле **Source** введите IP-адрес выделенного сервера в А-ЦОД.

       4.7.  В поле **Destination** введите IP-адрес, который будет использоваться на выделенном сервере вне А-ЦОД.

       4.8.  Нажмите **Save**.
  </TabItem>
</Tabs>

### 3. Настроить выделенный сервер вне А-ЦОД \{#configure-dedicated-server}

1. На сетевом интерфейсе приватной сети сервера вне А-ЦОД настройте свободный IP-адрес из подсети, которую вы [настроили на межсетевом экране](#configure-firewall).  Используйте подраздел [Настроить сетевой интерфейс приватной сети](/dedicated/networks/configure-network-interface-on-server.mdx#configure-network-interface-of-private-network) инструкции [Настроить сетевой интерфейс на сервере](/dedicated/networks/configure-network-interface-on-server.mdx). Приватная сеть для выделенного сервера подается на сетевой интерфейс с наибольшим значением MAC-адреса.

2. [Пропишите статический маршрут](/dedicated/networks/static-routes.mdx#write-routes-on-server) на сетевом интерфейсе, который настроили на шаге 1. В маршруте укажите:

   * подсеть назначения — подсеть сервера в А-ЦОД;
   * шлюз — адрес на межсетевом экране из подсети, которую вы настроили на межсетевом экране и на сервере вне А-ЦОД.

<Formbricks />
