---
title: 'Общая информация о сетях облачной платформы'
sidebar_label: 'Общая информация'
sidebar_position: 1
description: 'Решаемые задачи, пропускная способность и стоимость сетевых объектов в облачной платформе'
---

import {CustomTable} from 'docs-kit/components'
import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from 'docs-kit/components'
import ShieldOkIcon from 'docs-kit/icons/shield-ok'
import Formbricks from '@theme/MDXComponents/Formbricks'

# Общая информация о сетях облачной платформы

Сети облачной платформы работают на базе OpenStack Neutron. Подробнее в разделе [Neutron](https://docs.openstack.org/neutron/latest/index.html) документации OpenStack.

Работать с сетями облачной платформы можно в [панели управления](https://my.selectel.ru/vpc/default/networks/), с помощью [OpenStack CLI](/cloud-servers/tools/openstack-cli/) или [Terraform](/terraform/providers/).

В сетях облачной платформы поддерживаются [типы и роли пользователей](/access-control/access-management.mdx).

Вы можете отслеживать метрики по сетям облачной платформы с помощью сервиса [Метрики](/metrics/about-metrics.mdx).

Записи об операциях с сетями облачной платформы сохраняются в [аудит-логах](/audit-logs/about-audit-logs.mdx).

## Решаемые задачи \{#tasks}

В облачной платформе с помощью сетевых ресурсов можно:

* настраивать связность между устройствами в одном пуле и объединять в [приватные подсети](/cloud-servers/cloud-networks/private-networks-and-subnets.mdx) с помощью [портов](/cloud-servers/cloud-networks/ports.mdx) устройства: облачные серверы, балансировщики нагрузки, файловые хранилища, кластеры Managed Kubernetes и кластеры облачных баз данных;
* маршрутизировать трафик между приватными подсетями и настраивать доступ в интернет для устройств в приватной подсети с помощью [облачных роутеров](/cloud-servers/cloud-networks/cloud-routers.mdx);
* подключать [публичные плавающие IP-адреса](/cloud-servers/cloud-networks/public-floating-ip-addresses.mdx) к устройствам в приватных подсетях, чтобы настроить доступ к ним из интернета;
* подключать [прямые публичные IP-адреса](/cloud-servers/cloud-networks/direct-public-ip-addresses.mdx) к облачным серверам для доступа в интернет и из интернета;
* подключать устройства к [публичным подсетям](/cloud-servers/cloud-networks/public-subnets.mdx) для доступа в интернет и из интернета. К публичным подсетям можно подключить с помощью [портов](/cloud-servers/cloud-networks/ports.mdx) облачные серверы, балансировщики нагрузки и кластеры облачных баз данных;
* распределять входящий сетевой трафик между облачными серверами с помощью [балансировщиков нагрузки](/cloud-servers/load-balancers/about-load-balancers.mdx);
* для организации сетевой связности между устройствами в разных пулах (в том числе, в разных проектах и аккаунтах) или между разными услугами приватные подсети можно [подключать к глобальному роутеру](/cloud-servers/cloud-networks/private-networks-and-subnets.mdx#connect-private-network-to-global-router);
* настраивать [статические маршруты](/cloud-servers/cloud-networks/static-routes.mdx) для подсетей.

Для ограничения трафика можно использовать:

* [облачные файрволы](/cloud-servers/firewalls/about-firewalls.mdx) — назначаются на порт облачного роутера, позволяют фильтровать трафик для приватных подсетей и публичных IP-адресов;
* [группы безопасности](/cloud-servers/security-groups/about-security-groups.mdx) — назначаются на порт облачного сервера, позволяют фильтровать весь трафик порта;
* [разрешенные IP/MAC-адреса](/cloud-servers/cloud-networks/ports.mdx#add-allowed-ip-mac-addresses-on-port) — настраиваются на порте облачного сервера, кроме портов с [прямым публичным IP-адресом](/cloud-servers/cloud-networks/direct-public-ip-addresses.mdx), разрешают исходящий трафик порта только с определенных пар IP/MAC-адресов.

Для использования групп безопасности и разрешенных IP/MAC-адресов в сети должна быть включена [фильтрация трафика (port security)](#traffic-filtering-port-security).

## Примеры сетей \{#network-examples}

### Доступ в интернет \{#access-to-internet}

Облачные серверы можно подключать к приватной сети без доступа в интернет и настраивать разные варианты доступа в интернет через роутеры и публичные IP-адреса.

![](https://423.selcdn.ru/kb/cloudnetworks-about-networks-access-to-internet-LANG-THEME.png)

### Приватная сеть и bastion-хост \{#private-network-and-bastion-host}

Bastion-хост — это хост в сети, который является шлюзом или прокси для всех остальных серверов. Такой хост доступен по публичному IP-адресу и общается с остальными серверами по приватной сети.

![](https://423.selcdn.ru/kb/cloudnetworks-about-networks-private-network-and-bastion-host-LANG-THEME.png)

### Публичная подсеть \{#public-subnet}

Все серверы в публичной подсети имеют доступ в интернет. Серверы взаимодействуют друг с другом через публичные интерфейсы.

![](https://423.selcdn.ru/kb/cloudnetworks-about-networks-public-subnet-LANG-THEME.png)

### Балансировщик нагрузки и bastion-хост \{#balancer-and-bastion-host}

К схеме с bastion-хостом можно добавить балансировщик нагрузки. Bastion-хост используется для доступа в приватную сеть и управления инфраструктурой, а балансировщик выполняет проксирование запросов.

![](https://423.selcdn.ru/kb/cloudnetworks-about-networks-balancer-and-bastion-host-LANG-THEME.png)

## Пропускная способность \{#bandwidth}

В сетевых объектах облачной платформы есть ограничения на полосу исходящего и входящего трафика.

<Tabs queryString="bandwidth">
  <TabItem value="spb" default>
    <TabItemLabel>
      Санкт-Петербург
    </TabItemLabel>

    <CustomTable>
      <table data-layout-fixed>
        <thead>
          <tr>
            <th />

            <th>Исходящий трафик</th>
            <th>Входящий трафик</th>
          </tr>
        </thead>

        <tbody>
          <tr>
            <th colspan="3">Трафик в приватной сети</th>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной сети</th>
            <td>3 Гбит/с — во всех пулах, кроме ru-1<br /><br />1 Гбит/с — в пуле ru-1<br /><br />10 Гбит/с — для линейки [10G Net](/cloud-servers/create/configurations.mdx#10g-net)</td>
            <td>Не ограничен `*`</td>
          </tr>

          <tr>
            <th colspan="3">Интернет-трафик</th>
          </tr>

          <tr>
            <th>Порт облачного сервера в публичной подсети</th>
            <td>3 Гбит/с — во всех пулах, кроме ru-1<br /><br />1 Гбит/с — в пуле ru-1<br /><br />10 Гбит/с — для линейки [10G Net](/cloud-servers/create/configurations.mdx#10g-net)</td>
            <td>Не ограничен`*`</td>
          </tr>

          <tr>
            <th>Порт облачного сервера с прямым публичным IP-адресом</th>
            <td>3 Гбит/с — во всех пулах, кроме ru-1<br /><br />1 Гбит/с — в пуле ru-1<br /><br />10 Гбит/с — для линейки [10G Net](/cloud-servers/create/configurations.mdx#10g-net)</td>
            <td>Не ограничен`*`</td>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной подсети с публичным плавающим IP-адресом</th>
            <td>3 Гбит/с — во всех пулах, кроме ru-1<br /><br />1 Гбит/с — в пуле ru-1</td>
            <td>5 Гбит/с</td>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной подсети без публичного плавающего IP-адреса (трафик через внешний IP-адрес облачного роутера)</th>
            <td>3 Гбит/с</td>
            <td>—</td>
          </tr>

          <tr>
            <th>Облачный роутер, общая пропускная способность для всех устройств без публичного плавающего IP-адреса за одним роутером</th>
            <td>5 Гбит/с</td>
            <td>5 Гбит/с</td>
          </tr>
        </tbody>
      </table>
    </CustomTable>

    `*` Фактическая пропускная способность зависит от конфигурации устройства и сетевых условий.
  </TabItem>

  <TabItem value="msk">
    <TabItemLabel>
      Москва
    </TabItemLabel>

    <CustomTable>
      <table data-layout-fixed>
        <thead>
          <tr>
            <th />

            <th>Исходящий трафик</th>
            <th>Входящий трафик</th>
          </tr>
        </thead>

        <tbody>
          <tr>
            <th colspan="3">Трафик в приватной сети</th>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной сети</th>
            <td>3 Гбит/с<br /><br />10 Гбит/с — для линейки [10G Net](/cloud-servers/create/configurations.mdx#10g-net)</td>
            <td>Не ограничен`*`</td>
          </tr>

          <tr>
            <th colspan="3">Интернет-трафик</th>
          </tr>

          <tr>
            <th>Порт облачного сервера в публичной подсети</th>
            <td>3 Гбит/с<br /><br />10 Гбит/с — для линейки [10G Net](/cloud-servers/create/configurations.mdx#10g-net)</td>
            <td>Не ограничен`*`</td>
          </tr>

          <tr>
            <th>Порт облачного сервера с прямым публичным IP-адресом</th>
            <td>3 Гбит/с<br /><br />10 Гбит/с — для линейки [10G Net](/cloud-servers/create/configurations.mdx#10g-net)</td>
            <td>Не ограничен`*`</td>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной подсети с публичным плавающим IP-адресом</th>
            <td>3 Гбит/с</td>
            <td>5 Гбит/с</td>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной подсети без публичного плавающего IP-адреса (трафик через внешний IP-адрес облачного роутера)</th>
            <td>3 Гбит/с</td>
            <td>—</td>
          </tr>

          <tr>
            <th>Облачный роутер, общая пропускная способность для всех устройств без публичного плавающего IP-адреса за одним роутером</th>
            <td>5 Гбит/с</td>
            <td>5 Гбит/с</td>
          </tr>
        </tbody>
      </table>
    </CustomTable>

    `*` Фактическая пропускная способность зависит от конфигурации устройства и сетевых условий.
  </TabItem>

  <TabItem value="nsk">
    <TabItemLabel>
      Новосибирск
    </TabItemLabel>

    <CustomTable>
      <table data-layout-fixed>
        <thead>
          <tr>
            <th />

            <th>Исходящий трафик</th>
            <th>Входящий трафик</th>
          </tr>
        </thead>

        <tbody>
          <tr>
            <th colspan="3">Трафик в приватной сети</th>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной сети</th>
            <td>3 Гбит/с</td>
            <td>Не ограничен`*`</td>
          </tr>

          <tr>
            <th colspan="3">Интернет-трафик</th>
          </tr>

          <tr>
            <th>Порт облачного сервера в публичной подсети</th>
            <td>3 Гбит/с</td>
            <td>Не ограничен`*`</td>
          </tr>

          <tr>
            <th>Порт облачного сервера с прямым публичным IP-адресом</th>
            <td>3 Гбит/с</td>
            <td>Не ограничен`*`</td>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной подсети с публичным плавающим IP-адресом</th>
            <td>3 Гбит/с</td>
            <td>5 Гбит/с</td>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной подсети без публичного плавающего IP-адреса (трафик через внешний IP-адрес облачного роутера)</th>
            <td>3 Гбит/с</td>
            <td>—</td>
          </tr>

          <tr>
            <th>Облачный роутер, общая пропускная способность для всех устройств без публичного плавающего IP-адреса за одним роутером</th>
            <td>5 Гбит/с</td>
            <td>5 Гбит/с</td>
          </tr>
        </tbody>
      </table>
    </CustomTable>

    `*` Фактическая пропускная способность зависит от конфигурации устройства и сетевых условий.
  </TabItem>

  <TabItem value="tsk">
    <TabItemLabel>
      Ташкент
    </TabItemLabel>

    <CustomTable>
      <table data-layout-fixed>
        <thead>
          <tr>
            <th />

            <th>Исходящий трафик</th>
            <th>Входящий трафик</th>
          </tr>
        </thead>

        <tbody>
          <tr>
            <th colspan="3">Трафик в приватной сети</th>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной сети</th>
            <td>3 Гбит/с</td>
            <td>Не ограничен`*`</td>
          </tr>

          <tr>
            <th colspan="3">Интернет-трафик</th>
          </tr>

          <tr>
            <th>Порт облачного сервера в публичной подсети</th>
            <td>0,1 Гбит/с</td>
            <td>0,1 Гбит/с</td>
          </tr>

          <tr>
            <th>Порт облачного сервера с прямым публичным IP-адресом</th>
            <td>0,1 Гбит/с в пуле uz-2, недоступен в пуле uz-1</td>
            <td>0,1 Гбит/с в пуле uz-2, недоступен в пуле uz-1</td>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной подсети с публичным плавающим IP-адресом</th>
            <td>0,1 Гбит/с</td>
            <td>0,1 Гбит/с</td>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной подсети без публичного плавающего IP-адреса (трафик через внешний IP-адрес облачного роутера)</th>
            <td>0,1 Гбит/с</td>
            <td>—</td>
          </tr>

          <tr>
            <th>Облачный роутер, общая пропускная способность для всех устройств без публичного плавающего IP-адреса за одним роутером</th>
            <td>0,1 Гбит/с</td>
            <td>0,1 Гбит/с</td>
          </tr>
        </tbody>
      </table>
    </CustomTable>

    `*` Фактическая пропускная способность зависит от конфигурации устройства и сетевых условий.
  </TabItem>

  <TabItem value="alm">
    <TabItemLabel>
      Алматы
    </TabItemLabel>

    <CustomTable>
      <table data-layout-fixed>
        <thead>
          <tr>
            <th />

            <th>Исходящий трафик</th>
            <th>Входящий трафик</th>
          </tr>
        </thead>

        <tbody>
          <tr>
            <th colspan="3">Трафик в приватной сети</th>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной сети</th>
            <td>3 Гбит/с</td>
            <td>Не ограничен`*`</td>
          </tr>

          <tr>
            <th colspan="3">Интернет-трафик</th>
          </tr>

          <tr>
            <th>Порт облачного сервера в публичной подсети</th>
            <td>0,1 Гбит/с</td>
            <td>0,1 Гбит/с</td>
          </tr>

          <tr>
            <th>Порт облачного сервера с прямым публичным IP-адресом</th>
            <td>0,1 Гбит/с</td>
            <td>0,1 Гбит/с</td>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной подсети с публичным плавающим IP-адресом</th>
            <td>0,1 Гбит/с</td>
            <td>0,1 Гбит/с</td>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной подсети без публичного плавающего IP-адреса (трафик через внешний IP-адрес облачного роутера)</th>
            <td>0,1 Гбит/с</td>
            <td>—</td>
          </tr>

          <tr>
            <th>Облачный роутер, общая пропускная способность для всех устройств без публичного плавающего IP-адреса за одним роутером</th>
            <td>0,1 Гбит/с</td>
            <td>0,1 Гбит/с</td>
          </tr>
        </tbody>
      </table>
    </CustomTable>

    `*` Фактическая пропускная способность зависит от конфигурации устройства и сетевых условий.
  </TabItem>

  <TabItem value="nrb">
    <TabItemLabel>
      Найроби
    </TabItemLabel>

    <CustomTable>
      <table data-layout-fixed>
        <thead>
          <tr>
            <th />

            <th>Исходящий трафик</th>
            <th>Входящий трафик</th>
          </tr>
        </thead>

        <tbody>
          <tr>
            <th colspan="3">Трафик в приватной сети</th>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной сети</th>
            <td>3 Гбит/с</td>
            <td>Не ограничен`*`</td>
          </tr>

          <tr>
            <th colspan="3">Интернет-трафик</th>
          </tr>

          <tr>
            <th>Порт облачного сервера в публичной подсети</th>
            <td>0,1 Гбит/с</td>
            <td>0,1 Гбит/с</td>
          </tr>

          <tr>
            <th>Порт облачного сервера с прямым публичным IP-адресом</th>
            <td>0,1 Гбит/с</td>
            <td>0,1 Гбит/с</td>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной подсети с публичным плавающим IP-адресом</th>
            <td>0,1 Гбит/с</td>
            <td>0,1 Гбит/с</td>
          </tr>

          <tr>
            <th>Порт облачного сервера в приватной подсети без публичного плавающего IP-адреса (трафик через внешний IP-адрес облачного роутера)</th>
            <td>0,1 Гбит/с</td>
            <td>—</td>
          </tr>

          <tr>
            <th>Облачный роутер, общая пропускная способность для всех устройств без публичного плавающего IP-адреса за одним роутером</th>
            <td>0,1 Гбит/с</td>
            <td>0,1 Гбит/с</td>
          </tr>
        </tbody>
      </table>
    </CustomTable>

    `*` Фактическая пропускная способность зависит от конфигурации устройства и сетевых условий.
  </TabItem>
</Tabs>

Список регионов, зон доступности и пулов можно посмотреть в таблице [Инфраструктура Selectel](/infrastructure/locations.mdx).

Пропускную способность для устройств в приватных сетях можно повысить до 10 Гбит/с — [создайте тикет](https://my.selectel.ru/tickets/create/) или [создайте флейвор](/cloud-servers/create/create-flavor.mdx) в линейке [10G Net](/cloud-servers/create/configurations.mdx#10g-net).

Скорость на порте может сильно снизиться, например до 0,1 Гбит/с, если ассоциированный IP-адрес заблокирован системой безопасности Selectel.
Чтобы увеличить скорость, [создайте тикет](https://my.selectel.ru/tickets/create/).

## Фильтрация трафика (port security) \{#traffic-filtering-port-security}

Фильтрация трафика (port security) — сетевая функция для защиты от несанкционированного доступа и атак. Фильтрация позволяет:

* использовать [группы безопасности](/cloud-servers/security-groups/) на портах облачных серверов;
* [добавлять разрешенные IP\MAC-адреса](/cloud-servers/cloud-networks/ports.mdx#add-allowed-ip-mac-addresses-on-port) для исходящего трафика с портов облачных серверов;
* [ограничивать доступ к балансировщику нагрузки](/cloud-servers/load-balancers/manage/limit-access-to-balancer.mdx).

Состояние фильтрации в сети можно посмотреть в [панели управления](https://my.selectel.ru/vpc/default/networks): в верхнем меню нажмите **Продукты** → **Облачные серверы** → **Сеть** → вкладка **Приватные сети** или **Публичные сети**.
Сеть с включенной фильтрацией отмечена <ShieldOkIcon />.

Фильтрация трафика по умолчанию включена во всех новых приватных сетях и публичных подсетях, ее нельзя выключить. Если в сети включена фильтрация, то для каждого нового порта в этой сети:

* назначается [группа безопасности по умолчанию](/cloud-servers/security-groups/about-security-groups.mdx#default-security-group), которая разрешает прохождение всего трафика через порт.
  Вы можете [назначить другую группу безопасности](/cloud-servers/security-groups/manage-groups/assign-security-groups.mdx);
* закрепляется одна разрешенная пара IP/MAC-адрес для исходящего трафика порта.
  Это блокирует MAC/IP-спуфинг, работу оверлейных сетей, VPN и VRRP.
  Если вы используете решения на их основе, на порт нужно [добавить разрешенные IP/MAC-адреса](/cloud-servers/cloud-networks/ports.mdx#add-allowed-ip-mac-addresses-on-port), которые могут использоваться для отправки трафика.

Фильтрация выключена в приватных сетях и публичных подсетях, которые были созданы:

* в пуле ru-1 до 2 июня 2025 года;
* в пуле ru-2 до 3 июня 2025 года;
* в пуле ru-3 до 4 июня 2025 года;
* в пуле ru-7 до 5 июня 2025 года;
* в пуле ru-8 до 15 мая 2025 года;
* в пуле ru-9 до 26 мая 2025 года;
* в пуле gis-1 до 29 мая 2025 года;
* в пуле kz-1 до 28 мая 2025 года;
* в пуле uz-1 до 27 мая 2025 года;
* в пуле uz-2 до 22 мая 2025 года;
* в пуле ke-1 до 26 мая 2025 года.

В этих сетях нельзя включить фильтрацию. Если вам необходимо использовать группы безопасности, добавлять разрешенные IP\MAC-адреса или ограничивать доступ к балансировщику нагрузки, [создайте новую приватную сеть](/cloud-servers/cloud-networks/private-networks-and-subnets.mdx#create-private-network) или [публичную подсеть](/cloud-servers/cloud-networks/public-subnets.mdx#create-public-subnet) и настройте адреса из нее на своих устройствах.

## Заблокированные порты⁠ \{#blocked-ports}

В Selectel по умолчанию [заблокированы некоторые TCP/UDP-порты](/infrastructure/blocked-ports.mdx), трафик через них заблокирован.

## Стоимость \{#price}

Публичные IP-адреса и публичные подсети оплачиваются по [модели оплаты облачной платформы](/cloud-servers/about/payment.mdx#payment-model).

Стоимость можно посмотреть на [selectel.ru](https://selectel.ru/prices/).

Остальные сетевые ресурсы предоставляются бесплатно.

<Formbricks />
