---
title: 'Приватные подсети и сети'
sidebar_label: 'Приватные подсети и сети'
sidebar_position: 3
description: 'Автоматические настройки приватной подсети, как создать приватную сеть, добавить подсеть в приватную сеть и другие инструкции'
---

import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'
import MoreVerticalIcon from '@selectel/docux/icons/more-vertical'
import EditIcon from '@selectel/docux/icons/edit'
import CheckIcon from '@selectel/docux/icons/check'
import CopyIcon from '@selectel/docux/icons/copy'
import TrashIcon from '@selectel/docux/icons/trash'
import ConnectPrivateSubnetToCloudRouter from '@site/docs/_partials/cloud-servers/cloud-networks/connect-private-subnet-to-cloud-router.mdx'
import DisconnectPrivateSubnetFromCloudRouter from '@site/docs/_partials/cloud-servers/cloud-networks/disconnect-private-subnet-from-cloud-router.mdx'
import Formbricks from '@theme/MDXComponents/Formbricks'

# Приватные подсети и сети

Приватные сети — это L2-сегменты сети. В каждой приватной сети должна быть создана хотя бы одна приватная подсеть. Приватные подсети — это диапазоны приватных IP-адресов на уровне L3, ограниченные размером CIDR. Если устройства находятся в разных приватных подсетях одной приватной сети, они могут общаться напрямую.

Внутри разных приватных сетей могут быть подсети с одинаковыми префиксами (масками), но внутри одной сети префиксы подсетей должны быть разными. По умолчанию приватные сети и подсети не имеют доступа в интернет и из интернета, в них нельзя использовать публичную адресацию.

Чтобы приватные подсети из разных сетей могли общаться, их нужно [подключить к одному облачному роутеру](#connect-private-subnet-to-cloud-router). Для организации сетевой связности на уровне L3 между устройствами в разных пулах (в том числе, в разных проектах и аккаунтах) или между разными услугами нужно [подключить приватные подсети к глобальному роутеру](#connect-private-network-to-global-router). Адреса подсетей, подключенных к одному роутеру (облачному или глобальному), не должны пересекаться.

В приватной сети можно настроить [DNS](/cloud-servers/private-dns/), чтобы устройства в ней могли обращаться друг к другу по доменным именам вместо IP-адресов.

По умолчанию приватные сети и принадлежащие им подсети можно использовать только внутри одного [проекта](/access-control/projects/about-projects.mdx) и одного [пула](/infrastructure/locations.mdx#pool). Можно [настроить общий доступ к приватной сети](#configure-access-to-private-network) в разных проектах внутри одного аккаунта.

Внутри приватных подсетей есть ограничения на объем трафика — пропускная способность. Ее можно посмотреть в таблице [Пропускная способность](/cloud-servers/cloud-networks/about-networks.mdx#bandwidth). MTU по умолчанию составляет 1 500 Б, вы можете [изменить MTU](#change-mtu-in-private-network) в приватной сети.

Работать с приватными подсетями и сетями можно в [панели управления](https://my.selectel.ru/vpc/default/networks/), с помощью [OpenStack CLI](/cloud-servers/tools/openstack-cli/) или [Terraform](/terraform/providers/).

## Автоматические настройки приватной подсети \{#default-settings}

В приватных подсетях указываются настройки по умолчанию: шлюз по умолчанию и публичные DNS-серверы. Если вы добавляете устройство в существующую подсеть, настройки применяются к нему автоматически. Если вы изменили настройки подсети, в которой уже есть устройства, для применения настроек нужно [обновить сетевые настройки](/cloud-servers/cloud-networks/update-network-settings.mdx) на всех устройствах в подсети.

### Шлюз по умолчанию \{#default-gateway}

При создании приватной подсети для шлюза по умолчанию резервируется первый свободный IP-адрес. Например, для подсети с CIDR `192.168.0.0/24` под шлюз будет зарезервирован `192.168.0.1`. Шлюз по умолчанию можно изменить при [создании подсети](#create-private-network) или [изменить после создания](#change-default-gateway-on-private-subnet).

### DNS-серверы \{#dns-servers}

При создании приватной подсети на устройствах в подсети автоматически прописываются публичные DNS-серверы Selectel. DNS-серверы можно изменить при [создании подсети](#create-private-network) или [изменить после создания](#change-dns-servers-on-private-subnet).

### Статические маршруты

По умолчанию в подсетях не указаны статические маршруты. Для приватных подсетей можно [настроить статические маршруты](/cloud-servers/cloud-networks/static-routes.mdx#configure-static-routing-on-subnet).

## Создать приватную сеть \{#create-private-network}

<Tabs queryString="create-private-network">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/networks/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.
    2. Перейдите в раздел **Сеть** → вкладка **Приватные сети**.
    3. Нажмите **Создать сеть**.
    4. Выберите [локацию](/infrastructure/locations.mdx), в которой будет создана приватная сеть.
    5. Введите имя сети.
    6. Опционально: введите комментарий для сети.
    7. Введите CIDR подсети — диапазон IP-адресов, доступных в подсети.
    8. Опционально: чтобы изменить IP-адрес [шлюза по умолчанию](#default-gateway), нажмите <EditIcon />. Введите значение. Нажмите <CheckIcon />.
    9. Опционально: чтобы изменить [DNS-серверы](#dns-servers), нажмите <EditIcon />. Введите от одного до трех значений. Нажмите <CheckIcon />.
    10. Опционально: чтобы включить DHCP, отметьте чекбокс **Включить DHCP**.
    11. Опционально: чтобы добавить еще одну подсеть, нажмите **Добавить подсеть** и повторите шаги 7-10.
    12. Нажмите **Создать**.
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).

    2. Создайте приватную сеть:

       ```bash
       openstack network create <network_name>
       ```

       Укажите `<network_name>` — имя приватной сети.

    3. [Добавьте подсеть в приватную сеть](#add-subnet-to-private-network).
  </TabItem>
</Tabs>

## Добавить подсеть в приватную сеть \{#add-subnet-to-private-network}

<Tabs queryString="add-subnet-to-private-network">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/networks/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.
    2. Перейдите в раздел **Сеть** → вкладка **Приватные сети**.
    3. Откройте страницу сети → вкладка **Подсети**.
    4. Нажмите **Создать подсеть**.
    5. Введите CIDR подсети — диапазон IP-адресов, доступных в подсети.
    6. Опционально: измените IP-адрес [шлюза по умолчанию](#default-gateway).
    7. Опционально: измените [DNS-серверы](#dns-servers). Введите от одного до трех значений.
    8. Опционально: чтобы включить DHCP, отметьте чекбокс **Включить DHCP**.
    9. Нажмите <CheckIcon />.
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).
    2. Создайте подсеть в приватной сети:

       ```bash
       openstack subnet create \
         --subnet-range <cidr> \
         [--dhcp  | --no-dhcp] \
         --gateway <gateway> \
         --network <network> \
         <subnet_name>
       ```

       Укажите:

       * `<cidr>` — CIDR приватной подсети, например `192.168.0.0/24`;
       * опцию DHCP:
         * `--dhcp` — включить DHCP;
         * `--no-dhcp` — отключить DHCP;
       * `<gateway>` — IP-адрес [шлюза по умолчанию](#default-gateway), например `192.168.0.2`;
       * `<network>` — ID или имя приватной сети, можно посмотреть с помощью команды `openstack network list`;
       * `<subnet_name>` — имя приватной подсети.
  </TabItem>
</Tabs>

## Настроить доступ к приватной сети в разных проектах \{#configure-access-to-private-network}

По умолчанию приватную сеть можно использовать только внутри одного [проекта](/access-control/projects/about-projects.mdx) и одного [пула](/infrastructure/locations.mdx#pool). Вы можете настроить общий доступ к приватной сети в разных проектах внутри одного аккаунта. Сеть так же будет доступна только внутри одного пула.

У приватной сети появится тег **Кросспроектная**. Управлять сетью можно будет только в проекте, в котором находится подсеть.

Если необходимо объединить приватные сети из разных пулов (в том числе, в разных проектах и аккаунтах), [подключите приватную сеть к глобальному роутеру](#connect-private-network-to-global-router).

<Tabs queryString="configure-access-to-private-network">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/networks/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.
    2. Перейдите в раздел **Сеть** → вкладка **Приватные сети**.
    3. Скопируйте ID проекта-получателя, с которым нужно поделиться сетью. Для этого откройте меню проектов (название текущего проекта) и в строке проекта нажмите <CopyIcon />.
    4. Убедитесь, что вы находитесь в проекте, в котором находится сеть.
    5. Откройте страницу сети → вкладка **Проекты**.
    6. Нажмите **Добавить проект**.
    7. Вставьте ID проекта-получателя, который вы скопировали на шаге 3.
    8. Нажмите <CheckIcon />.
  </TabItem>
</Tabs>

## Включить DHCP в приватной подсети \{#enable-dhcp-in-private-subnet}

Протокол DHCP можно использовать для автоматической настройки сети на устройствах. Он позволяет автоматически получать для устройств в приватной подсети IP-адреса, маску подсети, шлюз по умолчанию, адреса DNS-серверов, статические маршруты. Устройства в подсети с включенным DHCP будут автоматически запрашивать настройки у DHCP-сервера: при включении сетевого интерфейса или истечении срока аренды адреса (по умолчанию — 24 часа).

При включении DHCP в подсети будут созданы два порта для DHCP-серверов: для основного и резервного. Для портов будут зарезервированы два первых свободных IP-адреса в подсети. Например, для подсети с CIDR `192.168.0.0/24` будут зарезервированы `192.168.0.2` и `192.168.0.3`

DHCP в приватной подсети можно включить при [создании приватной сети](#create-private-network), [добавлении подсети в сеть](#add-subnet-to-private-network) или для существующей приватной подсети.

<Tabs queryString="enable-dhcp-in-private-subnet">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/networks/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.
    2. Перейдите в раздел **Сеть** → вкладка **Приватные сети**.
    3. Откройте страницу приватной сети → вкладка **Подсети**.
    4. В карточке подсети откройте блок **Автоматические сетевые настройки**.
    5. Включите тумблер **DHCP-сервер**.
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).
    2. Включите DHCP в приватной подсети:

       ```bash
       openstack subnet set --dhcp <subnet>
       ```

       Укажите `<subnet>` — ID или имя приватной подсети, можно посмотреть с помощью команды `openstack subnet list`.
  </TabItem>
</Tabs>

## Отключить DHCP в приватной подсети \{#disable-dhcp-in-private-subnet}

При отключении DHCP в приватной подсети освобождаются два IP-адреса, которые были зарезервированы для DHCP-серверов.

<Tabs queryString="disable-dhcp-in-private-subnet">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/networks/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.
    2. Перейдите в раздел **Сеть** → вкладка **Приватные сети**.
    3. Откройте страницу приватной сети → вкладка **Подсети**.
    4. В карточке подсети откройте блок **Автоматические сетевые настройки**.
    5. Выключите тумблер **DHCP-сервер**.
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).
    2. Отключите DHCP в приватной подсети:

       ```bash
       openstack subnet set --no-dhcp <subnet>
       ```

       Укажите `<subnet>` — ID или имя приватной подсети, можно посмотреть с помощью команды `openstack subnet list`.
  </TabItem>
</Tabs>

## Изменить шлюз по умолчанию в приватной подсети \{#change-default-gateway-on-private-subnet}

При создании приватной подсети для [шлюза по умолчанию](#default-gateway) резервируется первый свободный IP-адрес. Например, для подсети с CIDR `192.168.0.0/24` будет зарезервирован `192.168.0.1`.

Шлюз по умолчанию можно изменить при [создании приватной сети](#create-private-network), [добавлении подсети в сеть](#add-subnet-to-private-network) или для существующей приватной подсети.

<Tabs queryString="change-default-gateway-on-private-subnet">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/networks/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.
    2. Перейдите в раздел **Сеть** → вкладка **Приватные сети**.
    3. Откройте страницу приватной сети → вкладка **Подсети**.
    4. В карточке подсети откройте блок **Автоматические сетевые настройки**.
    5. В поле **Шлюз подсети** нажмите <EditIcon />.
    6. Введите новое значение IP-адреса шлюза по умолчанию.
    7. Нажмите <CheckIcon />.
    8. Примените изменения. Для этого [обновите сетевые настройки на устройствах в подсети](/cloud-servers/cloud-networks/update-network-settings.mdx).
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).

    2. Удалите существующий пул выделенных IP-адресов в приватной подсети и добавьте новый пул без IP-адреса шлюза по умолчанию:

       ```bash
       openstack subnet set \
         --no-allocation-pool \
         --allocation-pool start=<first_pool_ip_address>,end=<last_pool_ip_address> \
         <subnet>
       ```

       Укажите:

       * `<first_pool_ip_address>` — первый IP-адрес нового пула;
       * `<last_pool_ip_address>` — последний IP-адрес нового пула. Можно добавить несколько пулов — каждый пул добавляется с помощью опции `--allocation-pool start=<first_pool_ip_address>,end=<last_pool_ip_address>`;
       * `<subnet>` — ID или имя приватной подсети, можно посмотреть с помощью команды `openstack subnet list`.

    3. Укажите новый IP-адрес шлюза по умолчанию:

       ```bash
       openstack subnet set --gateway <gateway> <subnet>
       ```

       Укажите `<gateway>` — IP-адрес шлюза по умолчанию, например `192.168.0.5`.

       Пример изменения IP-адреса шлюза на `192.168.0.5`:

       ```bash
       openstack subnet set \
         --no-allocation-pool \
         --allocation-pool start=192.168.0.1,end=192.168.0.4 \
         --allocation-pool start=192.168.0.6,end=192.168.0.254 \
         --gateway 192.168.0.5 \
         1c6e70ea-db7e-4d2f-bf76-4cab8f0cf52a
       ```

    4. Примените изменения. Для этого [обновите сетевые настройки на устройствах в подсети](/cloud-servers/cloud-networks/update-network-settings.mdx).
  </TabItem>
</Tabs>

## Изменить DNS-серверы в приватной подсети \{#change-dns-servers-on-private-subnet}

При создании приватной подсети на устройствах в подсети автоматически прописываются публичные [рекурсивные DNS-серверы Selectel](/infrastructure/dns/dns-recursive-servers-list.mdx). DNS-серверы можно изменить при [создании приватной сети](#create-private-network), при [добавлении подсети в сеть](#add-subnet-to-private-network) или для существующей приватной подсети.

<Tabs queryString="change-dns-servers-on-private-subnet">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/networks/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.
    2. Перейдите в раздел **Сеть** → вкладка **Приватные сети**.
    3. Откройте страницу приватной сети → вкладка **Подсети**.
    4. В карточке подсети откройте блок **Автоматические сетевые настройки**.
    5. В поле **Адреса DNS-серверов** нажмите <EditIcon />.
    6. Введите от одного до трех значений.
    7. Нажмите <CheckIcon />.
    8. Примените изменения. Для этого [обновите сетевые настройки на устройствах в подсети](/cloud-servers/cloud-networks/update-network-settings.mdx).
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).

    2. Если вам нужно полностью заменить список DNS-серверов, удалите IP-адреса указанных DNS-серверов и добавьте новые:

       ```bash
       openstack subnet set \
         --no-dns-nameservers \
         --dns-nameserver <dns_server> \
         <subnet>
       ```

       Укажите:

       * `<dns_server>` — IP-адрес DNS-сервера. Можно добавить несколько DNS-серверов — каждый добавляется с помощью опции `--dns-nameserver <dns_server>`;
       * `<subnet>` — ID или имя приватной подсети, можно посмотреть с помощью команды `openstack subnet list`.

       Пример изменения DNS-серверов по умолчанию на `192.0.2.3` и `192.0.2.4`:

       ```bash
       openstack subnet set \
         --no-dns-nameservers \
         --dns-nameserver 192.0.2.3 \
         --dns-nameserver 192.0.2.4 \
         <subnet>
       ```

    3. Если вам нужно дополнить список DNS-серверов, добавьте IP-адреса новых DNS-серверов:

       ```bash
       openstack subnet set \
         --dns-nameserver <dns_server> \
         <subnet>
       ```

       Укажите:

       * `<dns_server>` — IP-адрес DNS-сервера. Можно добавить несколько DNS-серверов — каждый добавляется с помощью опции `--dns-nameserver <dns_server>`;
       * `<subnet>` — ID или имя приватной подсети, можно посмотреть с помощью команды `openstack subnet list`.

    4. Примените изменения. Для этого [обновите сетевые настройки на устройствах в подсети](/cloud-servers/cloud-networks/update-network-settings.mdx).
  </TabItem>
</Tabs>

## Подключить подсеть к облачному роутеру \{#connect-private-subnet-to-cloud-router}

Чтобы приватные подсети из разных сетей могли общаться между собой, их нужно подключить к одному облачному роутеру. Подсети не должны пересекаться — в них не должно быть одинаковых IP-адресов.

Чтобы настроить доступ в интернет и из интернета для устройств в приватных подсетях с помощью облачного роутера, используйте инструкцию [Настроить доступ в интернет и из интернета](/cloud-servers/cloud-networks/configure-access-to-internet.mdx).

<Tabs queryString="connect-private-subnet-to-cloud-router">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/routers/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.

    2. Перейдите в раздел **Сеть** → вкладка **Приватные сети**.

    3. Откройте страницу сети → вкладка **Подсети**.

    4. В карточке подсети в поле **Облачный роутер** нажмите **Подключить**. Если подсеть уже подключена к облачному роутеру, вы можете [подключить ее к еще одному облачному роутеру](/cloud-servers/cloud-networks/cloud-routers.mdx#connect-private-subnet-to-cloud-router) через карточку роутера.

    5. Выберите облачный роутер — существующий или новый.

    6. Опционально: если роутер будет использоваться для доступа в интернет, отметьте чекбокс **Подключить к интернету**. Если роутер уже подключен к интернету, чекбокс не отображается.

    7. Если вы выбрали создать новый роутер, настройте его:

       7.1. Введите имя роутера.

       7.2. Опционально: введите IP-адрес роутера. Если вы не укажете IP-адрес, он будет автоматически выбран из свободных адресов подсети. IP-адрес облачного роутера должен совпадать с шлюзом по умолчанию приватной подсети. Шлюз можно посмотреть в [панели управления](https://my.selectel.ru/vpc/default/networks/): в верхнем меню нажмите **Продукты** → **Облачные серверы** → **Сеть** → вкладка **Приватные сети** → страница сети → вкладка **Подсети** → карточка подсети → блок **Автоматические сетевые настройки** → поле **Шлюз подсети**.

    8. Нажмите **Подключить**.
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).
    2. Подключите подсеть к облачному роутеру:

       ```bash
       openstack router add subnet <router> <subnet>
       ```

       Укажите:

       * `<router>` — ID или имя облачного роутера, можно посмотреть с помощью команды `openstack router list`;
       * `<subnet>` — ID или имя приватной подсети, можно посмотреть с помощью команды `openstack subnet list`.
  </TabItem>
</Tabs>

## Отключить подсеть от облачного роутера \{#disconnect-private-subnet-from-cloud-router}

<Tabs queryString="disconnect-private-subnet-from-cloud-router">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/routers/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.
    2. Перейдите в раздел **Сеть** → вкладка **Приватные сети**.
    3. Откройте страницу приватной сети → вкладка **Порты**. Порты, которые используются облачными роутерами, отмечены тегом **Роутер**.
    4. В строке порта облачного роутера, к которому подключена подсеть, нажмите <TrashIcon />.
    5. Нажмите **Удалить**.
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).
    2. Отключите подсеть от облачного роутера:

       ```bash
       openstack router remove subnet <router> <subnet>
       ```

       Укажите:

       * `<router>` — ID или имя облачного роутера, можно посмотреть с помощью команды `openstack router list`;
       * `<subnet>` — ID или имя подсети, можно посмотреть с помощью команды `openstack subnet list`
  </TabItem>
</Tabs>

## Подключить приватную сеть к глобальному роутеру \{#connect-private-network-to-global-router}

При подключении приватной сети к глобальному роутеру к нему будут подключены все подсети, принадлежащие этой сети. Все подсети будут общаться на L3-уровне.

У приватной сети появится тег **Глобальный роутер**. Управлять сетью и подсетями, которые подключены к глобальному роутеру, можно будет только в разделе глобального роутера в [панели управления](https://my.selectel.ru/network/localnetwork/l3_list): в верхнем меню нажмите **Продукты** → **Глобальный роутер**.

В приватной сети автоматически создадутся три служебных порта для сетевого оборудования.

<Tabs queryString="connect-private-network-to-global-router">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. Убедитесь, что подсети в приватной сети соответствуют условиям:

       * принадлежат диапазону приватных адресов по RFC 1918: `10.0.0.0/8`, `172.16.0.0/12` или `192.168.0.0/16`;
       * имеют размер не меньше `/29`, так как три адреса будут заняты сетевым оборудованием Selectel;
       * не пересекаются с другими сетями и подсетями, которые подключены к этому глобальному роутеру (IP-адреса в подсетях не должны совпадать);
       * если в сеть глобального роутера будет включен кластер Managed Kubernetes на облачных серверах, подсеть не должна пересекаться с диапазонами `10.10.0.0/16`, `10.96.0.0/12`, `10.250.0.0/16` и `10.251.0.0/24`. Если в сеть будет включен кластер на выделенных серверах — с диапазонами `10.10.0.0/16`, `10.222.0.0/16`, `10.250.0.0/16`, `10.251.0.0/24` и `172.250.0.0/14`. Эти подсети участвуют во внутренней адресации Managed Kubernetes, их использование может привести к конфликтам в сети глобального роутера.

    2. В [панели управления](https://my.selectel.ru/vpc/default/networks/) в верхнем меню нажмите **Продукты** → **Облачные серверы**.

    3. Перейдите в раздел **Сеть** → вкладка **Приватные сети**.

    4. В меню <MoreVerticalIcon /> сети выберите **Подключить к глобальному роутеру**.

    5. Выберите существующий глобальный роутер или создайте новый.

    6. Для каждой подсети введите IP-адрес шлюза, который будет назначен на глобальный роутер. Не назначайте этот адрес на устройства, чтобы не нарушить работу сети.

    7. Опционально: измените служебные IP-адреса, которые назначаются автоматически для резервирования глобального роутера.

    8. Нажмите **Подключить**. Не закрывайте окно, пока сеть не будет подключена.
  </TabItem>
</Tabs>

## Отключить приватную сеть от глобального роутера \{#disconnect-private-network-from-global-router}

<Tabs queryString="disconnect-private-network-from-global-router">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/networks/) в верхнем меню нажмите **Продукты** → **Облачные серверы**.
    2. Перейдите в раздел **Сеть** → вкладка **Приватные сети**.
    3. В меню <MoreVerticalIcon /> сети выберите **Отключить от глобального роутера**.
    4. Введите имя сети для подтверждения отключения.
    5. Нажмите **Отключить**. Не закрывайте окно, пока сеть не будет отключена.
  </TabItem>
</Tabs>

## Изменить MTU в приватной сети \{#change-mtu-in-private-network}

При создании приватной сети в ней устанавливается стандартный MTU 1 500 Б, вы можете изменить MTU.

[Облачный роутер](/cloud-servers/cloud-networks/cloud-routers.mdx) принимает пакеты размером не более 1 500 Б, пакеты большего размера отбрасываются.
Если вы установите MTU в сети более 1 500 Б, при отправке трафика из этой сети на облачный роутер вам необходимо будет уменьшать размер пакетов до 1 500 Б. Например, для этого можно использовать PMTUD.
Ограничение не касается отправки по протоколу TCP.

[Глобальный роутер](/global-router/) принимает пакеты размером до 8 500 Б.

<Tabs queryString="change-mtu-in-private-network">
  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).

    2. Укажите новое значение MTU в сети:

       ```bash
       openstack network set \
         --mtu <mtu> \
         <network>
       ```

       Укажите:

       * `<mtu>` — новое значение MTU в Б, максимальное значение — `8500`;
       * `<network>` — ID или имя приватной сети, можно посмотреть с помощью команды `openstack network list`.

    3. Примените изменения. Для этого [обновите сетевые настройки на устройствах в сети](/cloud-servers/cloud-networks/update-network-settings.mdx). Список устройств в сети можно посмотреть в [панели управления](https://my.selectel.ru/vpc/default/networks/): в верхнем меню нажмите **Продукты** → **Облачные серверы** → **Сеть** → вкладка **Приватные сети** → страница приватной сети → вкладка **Порты**.
  </TabItem>
</Tabs>

## Посмотреть метрики приватной сети \{#view-private-network-metrics}

Вы можете посмотреть метрики приватной сети облачного сервера в виде графиков в панели управления.

Если к приватной сети не добавлен облачный сервер, метрики не собираются.
Чтобы собирать метрики сети, [добавьте облачный сервер в подсеть через порт](/cloud-servers/cloud-networks/ports.mdx#add-cloud-server-to-subnet-via-port).

Значения для всех метрик собираются каждую минуту.
Если вы только что подключили приватную сеть к облачному серверу, первые значения метрик появятся через несколько минут.

1. В [панели управления](https://my.selectel.ru/vpc/default/images/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.

2. Перейдите в раздел **Сеть** → вкладка **Приватные сети**.

3. Откройте страницу приватной сети → вкладка **Метрики**.

4. Опционально: отфильтруйте метрики:

   3.1. Выберите готовый диапазон или укажите период, за который вам нужны метрики.

   3.2. Выберите **Время UTC** или **Локальное время** для отображаемого времени метрик.

5. Посмотрите графики доступных метрик сети:

   * скорость входящего трафика в битах в секунду;
   * скорость исходящего трафика в битах в секунду;
   * скорость входящего трафика в пакетах в секунду;
   * cкорость исходящего трафика в пакетах в секунду.

## Удалить приватную подсеть \{#delete-private-subnet}

При удалении приватной подсети нужно удалить все порты в ней.

<Tabs queryString="delete-private-subnet">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/networks/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.

    2. Перейдите в раздел **Сеть** → вкладка **Приватные сети**.

    3. Если в карточке приватной сети, в которй создана подсеть, есть тег **Глобальный роутер**, отключите сеть от глобального роутера:

       3.1. В меню <MoreVerticalIcon /> сети выберите **Отключить от глобального роутера**.

       3.2. Введите имя сети для подтверждения отключения.

       3.3. Нажмите **Отключить**. Не закрывайте окно, пока сеть не будет отключена.

    4. Удалите все порты подсети:

       4.1. Откройте страницу сети, в которой создана подсеть → вкладка **Порты**.

       4.2.  В меню <MoreVerticalIcon /> порта подсети выберите <TrashIcon /> **Удалить порт**.

       4.3.  В зависимости от того, нужно ли выполнить дополнительные действия для удаления порта, появится диалоговое окно:

       * если нужно выполнить дополнительные действия, появится окно с описанием действий. Выполните их и вернитесь на шаг 4.1;
       * если дополнительные действия выполнять не нужно, появится окно для подтверждения удаления. Нажмите **Удалить**.

       4.4.  Повторите шаги 4.1–4.3 для каждого порта подсети.

    5. В верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.

    6. Перейдите в раздел **Сеть** → вкладка **Приватные сети**.

    7. Откройте страницу сети → вкладка **Подсети**.

    8. В карточке подсети нажмите <TrashIcon />.

    9. Нажмите **Удалить**.
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).

    2. Удалите каждый порт в приватной подсети:

       ```bash
       openstack port delete <port>
       ```

       Укажите `<port>` — ID или имя порта, можно посмотреть с помощью команды `openstack port list`.

    3. Удалите приватную подсеть:

       ```bash
       openstack subnet delete <subnet>
       ```

       Укажите `<subnet>` — ID или имя приватной подсети, можно посмотреть с помощью команды `openstack subnet list`.
  </TabItem>
</Tabs>

## Удалить приватную сеть \{#delete-private-network}

Вместе с сетью будут удалены созданные в ней подсети.

При удалении приватной сети нужно удалить все порты в ней.

<Tabs queryString="delete-private-network">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/networks/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.

    2. Перейдите в раздел **Сеть** → вкладка **Приватные сети**.

    3. Если в карточке сети есть тег **Глобальный роутер**, отключите ее от глобального роутера:

       3.1. В меню <MoreVerticalIcon /> сети выберите **Отключить от глобального роутера**.

       3.2. Введите имя сети для подтверждения отключения.

       3.3. Нажмите **Отключить**. Не закрывайте окно, пока сеть не будет отключена.

    4. Удалите все порты сети:

       4.1. Откройте страницу сети → вкладка **Порты**.

       4.2.  В меню <MoreVerticalIcon /> порта выберите <TrashIcon /> **Удалить порт**.

       4.3.  В зависимости от того, нужно ли выполнить дополнительные действия для удаления порта, появится диалоговое окно:

       * если нужно выполнить дополнительные действия, появится окно с описанием действий. Выполните их и вернитесь на шаг 4.1;
       * если дополнительные действия выполнять не нужно, появится окно для подтверждения удаления. Нажмите **Удалить**.

       4.4.  Повторите шаги 4.1-4.3 для каждого порта сети.

    5. В верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.

    6. Перейдите в раздел **Сеть** → вкладка **Приватные сети**.

    7. В меню <MoreVerticalIcon /> сети выберите **Удалить сеть**.
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).

    2. Удалите все порты в подсетях, принадлежащих сети:

       ```bash
       openstack port delete <port>
       ```

       Укажите `<port>` — ID или имя порта, можно посмотреть с помощью команды `openstack port list`.

    3. Удалите приватную сеть:

       ```bash
       openstack network delete <network>
       ```

       Укажите `<network>` — ID или имя приватной сети, можно посмотреть с помощью команды `openstack network list`.
  </TabItem>
</Tabs>

<Formbricks />
