Облачные роутеры
С помощью облачного роутера можно:
- маршрутизировать трафик между приватными подсетями. Все приватные подсети, подключенные к одному роутеру, могут обмениваться трафиком и использовать IP-адрес роутера как маршрут по умолчанию;
- настроить доступ в интернет для устройств в приватной подсети (исходящий трафик) и из интернета (входящий трафик), подробнее в инструкции Настроить доступ в интернет и из интернета. Облачный роутер выполняет функцию 1:1 NAT через внешний IP-адрес, который выделяется при подключении роутера к интернету: организовывает доступ в интернет из приватной подсети и обрабатывает пакеты входящего трафика для публичных IP-адресов.
На облачном роутере можно настроить статические маршруты.
Облачный роутер можно использовать только внутри одного проекта и одного пула.
Для облачных роутеров есть ограничения на объем трафика — пропускная способность. Ее можно посмотреть в таблице Пропускная способность.
Работать с облачными роутерами можно в панели управления, с помощью OpenStack CLI или Terraform.
Типы облачного роутера
Доступно два типа роутеров:
-
Базовый — состоит из одного инстанса. При сбое связность через роутер будет нарушена;
-
С резервированием — состоит из основного и резервного инстансов, которые располагаются в разных сегментах пула и объединяются по VRRP.
Резервирование работает в режиме Active-Passive: одновременно активен один инстанс — основной, при сбое трафик переключается на резервный. Переключение занимает до 10 секунд, соединения прерываются и устанавливаются заново на резервном инстансе. Инстансы меняются ролями — резервный становится основным. Если на роутере есть файрвол, его настройки сохраняются.
Тип роутера можно выбрать при создании роутера. После создания изменить его тип можно только через OpenStack CLI — включить резервирование или выключить резервирование.
Создать облачный роутер
Панель управления
OpenStack CLI
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
- Перейдите в раздел Сеть → вкладка Облачные роутеры.
- Нажмите Создать роутер.
- Выберите локацию, в которой будет создан облачный роутер.
- Выберите тип роутера. Вы изменить тип роутера после создания — включить резервирование или выключить резервирование.
- Введите имя роутера.
- Опционально: отметьте чекбокс Подключить роутер к интернету — для роутера будет выделен внешний IP-адрес.
- Нажмите Создать.
Подключить подсеть к облачному роутеру
Чтобы устройства в приватных подсетях одного пула могли обмениваться трафиком, подсети нужно подключить к одному облачному роутеру. Подсети не должны пересекаться — в них не должно быть одинаковых IP-адресов.
Чтобы настроить для устройств в приватных подсетях доступ в интернет и из интернета, используйте инструкцию Настроить доступ в интернет и из интернета.
Панель управления
OpenStack CLI
-
В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
-
Перейдите в раздел Сеть → вкладка Облачные роутеры.
-
Откройте страницу роутера.
-
Нажмите Подключить подсеть.
-
Выберите приватную подсеть.
-
Опционально: введите IP-адрес роутера — любой свободный IP-адрес из подсети. Если вы не укажете IP-адрес, он будет автоматически выбран из свободных адресов подсети.
Чтобы устройства в подсети могли выходить в интернет без настройки дополнительных маршрутов, IP-адрес облачного роутера должен совпадать с шлюзом приватной подсети. Если шлюз подсети уже занят, для выхода в интернет потребуется настроить в подсети статический маршрут через облачный роутер.
Шлюз подсети можно посмотреть в панели управления: в верхнем меню нажмите Продукты → Облачные серверы → Сеть → вкладка Приватные сети → страница сети → вкладка Подсети → карточка подсети → блок Автоматические сетевые настройки → поле Шлюз подсети.
-
Нажмите Подключить.
Отключить подсеть от облачного роутера
Нельзя отключить подсеть от облачного роутера, если:
- роутер обрабатывает трафик для публичных IP-адресов устройств в этой подсети;
- на роутере есть статические маршруты, в которых указаны IP-адреса этой подсети в качестве next-hop.
Панель управления
OpenStack CLI
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
- Перейдите в раздел Сеть → вкладка Облачные роутеры.
- Откройте страницу роутера → вкладка Порты.
- В строке порта нужной подсети нажмите .
- Нажмите Удалить.
Подключить облачный роутер к интернету
Чтобы настроить доступ в интернет для устройств в приватной подсети, подсеть должна быть подключена к облачному роутеру с доступом в интернет.
Для доступа в интернет роутер подключается к внешней сети (external-network), для него выделяется внешний IP-адрес, через который роутер будет выполнять функцию 1:1 NAT.
Внешний IP-адрес роутера не меняется, пока роутер подключен к интернету.
По внешнему IP-адресу роутера нельзя получить доступ к устройствам за роутером из интернета. Он используется только для выхода устройств в интернет через роутер.
Чтобы настроить доступ из интернета к устройствам, используйте публичный IP-адрес или публичную подсеть, подробнее в инструкции Настроить доступ в интернет и из интернета.
Панель управления
OpenStack CLI
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
- Перейдите в раздел Сеть → вкладка Облачные роутеры.
- В меню облачного роутера выберите Подключить к интернету.
Отключить облачный роутер от интернета
Если вы отключите облачный роутер от интернета, его внешний IP-адрес вернется в пул адресов. После повторного подключения IP-адрес изменится.
Облачный роутер нельзя отключить от интернета, если он обрабатывает трафик для публичных IP-адресов.
Панель управления
OpenStack CLI
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
- Перейдите в раздел Сеть → вкладка Облачные роутеры.
- В меню облачного роутера выберите Отключить от интернета.
- Нажмите Отключить.
Назначить файрвол на порт облачного роутера
Входящий и исходящий трафик, который не разрешен в правилах облачного файрвола, будет запрещен на порте облачного роутера. На роутере прервутся активные сессии, которые нельзя устанавливать по новым правилам.
На один порт роутера нельзя назначить более одного файрвола.
Панель управления
OpenStack CLI
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
- Перейдите в раздел Сеть → вкладка Облачные роутеры.
- Откройте страницу облачного роутера.
- В строке порта приватной подсети, для которой нужно настроить фильтрацию трафика, в поле Файрвол нажмите .
- Выберите файрвол.
- Нажмите Сохранить.
Отключить файрвол от порта облачного роутера
Правила облачного файрвола перестанут действовать — весь входящий и исходящий трафик, который проходит через порт облачного роутера, будет разрешен.
Панель управления
OpenStack CLI
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
- Перейдите в раздел Сеть → вкладка Облачные роутеры.
- Откройте страницу роутера.
- В строке порта приватной подсети, для которой была настроена фильтрация трафика, в поле Файрвол нажмите .
- Выберите Без файрвола.
- Нажмите Сохранить.
Включить резервирование облачного роутера
Активные сессии на роутере будут прерваны на время выполнения операции.
Вы можете включить резервирование. Тип роутера изменится на С резервированием, к роутеру будет добавлен дополнительный инстанс.
OpenStack CLI
-
Выключите облачный роутер:
openstack router set <router> --disableУкажите
<router>— имя облачного роутера, можно посмотреть с помощью командыopenstack router list. -
Включите резервирование. К роутеру будет добавлен дополнительный инстанс:
openstack router set <router> --haУкажите:
<router>— ID или имя облачного роутера, можно посмотреть с помощью командыopenstack router list;- опционально:
--availability-zone-hint <availability_zone>— сегменты пула, в которых будут размещаться инстансы роутера. Параметр<availability_zone>— сегмент пула, напримерru-6a. Укажите минимум два сегмента, каждый в отдельном параметре, например--availability-zone-hint ru-6a --availability-zone-hint ru-6b.
-
Включите облачный роутер:
openstack router set --enable <router>Укажите
<router>— ID или имя роутера, можно посмотреть с помощью командыopenstack router list.Подключения, которые были прерваны при выключении роутера, восстановятся автоматически на его исходном инстансе.
Выключить резервирование облачного роутера
Активные сессии на роутере будут прерваны на время выполнения операции.
Вы можете выключить резервирование. Тип роутера изменится на Базовый, резервный инстанс роутера будет удален.
OpenStack CLI
-
Выключите облачный роутер:
openstack router set <router> --disableУкажите
<router>— имя облачного роутера, можно посмотреть с помощью командыopenstack router list. -
Выключите резервирование. Будет удален резервный инстанс роутера, который был неактивен до выключения:
openstack router set <router> --no-haУкажите:
<router>— ID или имя облачного роутера, можно посмотреть с помощью командыopenstack router list.
-
Включите облачный роутер:
openstack router set --enable <router>Укажите
<router>— ID или имя роутера, можно посмотреть с помощью командыopenstack router list.Подключения, которые были прерваны при выключении роутера, восстановятся автоматически.
Включить облачный роутер
Панель управления
OpenStack CLI
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
- Перейдите в раздел Сеть → вкладка Облачные роутеры.
- В карточке облачного роутера включите роутер.
Выключить облачный роутер
Роутер нельзя выключить, если он обрабатывает трафик для публичного IP-адреса.
Панель управления
OpenStack CLI
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
- Перейдите в раздел Сеть → вкладка Облачные роутеры.
- В карточке облачного роутера выключите роутер.
Удалить облачный роутер
Панель управления
OpenStack CLI
-
В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
-
Перейдите в раздел Сеть → вкладка Облачные роутеры.
-
Отключите от роутера все подключенные подсети, для этого удалите с роутера порты всех подсетей:
3.1. Откройте страницу роутера → вкладка Порты.
3.2. В строке любого порта нажмите .
3.3. Нажмите Удалить.
3.4. Повторите шаги 3.2–3.3 для всех оставшихся портов.
-
В меню роутера выберите Удалить роутер.
-
Нажмите Удалить.