---
title: 'Статические маршруты в сетях облачной платформы'
sidebar_label: 'Статические маршруты'
description: 'Как настроить статические маршруты для подсетей и на облачном роутере⁠'
sidebar_position: 4
---

import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'
import CheckIcon from '@selectel/docux/icons/check'
import Formbricks from '@theme/MDXComponents/Formbricks'

# Статические маршруты в сетях облачной платформы

Статическую маршрутизацию можно использовать, если в облачной подсети есть устройство, выполняющее роль маршрутизатора. Можно:

* [настроить статические маршруты в подсети](#configure-static-routing-on-subnet), в которой находятся устройства, например облачные серверы;
* [настроить статические маршруты на облачном роутере](#configure-static-routing-on-cloud-router).

Для настройки статических маршрутов на глобальном роутере используйте инструкцию [Настроить маршрутизацию на глобальном роутере​⁠](/global-router/create-network/create-global-router-network.mdx#configure-routing-on-global-router).

## Примеры решаемых задач \{#tasks-to-be-solved}

### Доступ в интернет для сети, подключенной к глобальному роутеру \{#internet-access-for-network-connected-to-global-router}

Например, приватная сеть облачной платформы подключена к глобальному роутеру, и при этом нужно:

* настроить доступ в интернет для облачных серверов, которые находятся в подсетях это приватной сети;
* настроить доступ в интернет для приватной подсети кластера Managed Kubernetes, чтобы развернуть ноды;
* использовать публичный плавающий IP-адрес для облачного сервера или для балансировщика нагрузки в приватной сети;
* использовать облачный роутер в качестве шлюза для доступа в интернет для серверов или хостов из других пулов и услуг.

### Отправка трафика через облачный сервер (прокси) \{#sending-traffic-through-cloud-server}

Если нужно отправлять трафик до других подсетей, можно использовать облачный сервер как шлюз и настроить статическую маршрутизацию. Например:

* настроить доступ в интернет из подсети;
* настроить связность с внешней инфраструктурой через VPN.

## Настроить статические маршруты в подсети \{#configure-static-routing-on-subnet}

В качестве исходной подсети можно использовать:

* приватную подсеть;
* публичную подсеть — только через OpenStack CLI;
* приватные сети и публичные подсети, к которым настроен доступ в разных проектах (с тегом **Кросспроектная**) — только через OpenStack CLI.

Для статического маршрута нельзя задать метрику (вес или стоимость маршрута), поэтому невозможно настроить два и более маршрута с одинаковыми исходной подсетью и подсетью назначения.

<Tabs queryString="configure-static-routing-on-subnet">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    При настройке статического маршрута в панели управления в качестве исходной подсети можно выбрать только приватную подсеть.

    1. В [панели управления](https://my.selectel.ru/vpc/default/networks/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.
    2. Перейдите в раздел **Сеть** → вкладка **Приватные сети**.
    3. Откройте страницу приватной сети → вкладка **Подсети**.
    4. В карточке подсети откройте блок **Автоматические сетевые настройки**.
    5. Нажмите **Добавить маршрут**.
    6. Введите CIDR подсети назначения — это подсеть, в которую будет направляться трафик.
    7. Введите шлюз (next-hop) — IP-адрес, через который устройства исходной подсети будут направлять трафик в подсеть назначения. Можно ввести любой адрес из исходной подсети.
    8. Нажмите <CheckIcon />.
    9. Примените изменения. Для этого [обновите сетевые настройки на устройствах в подсети](/cloud-servers/cloud-networks/update-network-settings.mdx).
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    При настройке статического маршрута через OpenStack CLI в качестве исходной подсети можно выбрать приватную или публичную подсеть.

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).

    2. Настройте статический маршрут:

       ```bash
       openstack subnet set \
         --host-route destination=<destination_subnet_cidr>,gateway=<next_hop_ip_address> \
         <subnet>
       ```

       Укажите:

       * `<destination_subnet_cidr>` — CIDR подсети назначения, в которую будет направляться трафик, например `172.16.0.8/29`;
       * `<next_hop_ip_address>` — шлюз (next-hop) — IP-адрес, через который устройства исходной подсети будут направлять трафик в подсеть назначения. Можно ввести любой адрес из исходной подсети;
       * `<subnet>` — ID или имя исходной подсети, можно посмотреть с помощью команды `openstack subnet list`.

       Если вы ранее настраивали статические маршруты, хотите удалить все маршруты и одновременно добавить новый маршрут, используйте параметр `--no-host-route`:

       ```bash
       openstack subnet set \
         --no-host-route \
         --host-route destination=<destination_subnet_cidr>,gateway=<next_hop_ip> \
         <subnet>
       ```

    3. Проверьте, что статический маршрут добавлен. Для этого посмотрите в выводе команды параметры `destination` (подсеть назначения) и `gateway` (next-hop):

       ```bash
       openstack subnet show <subnet>
       ```

    4. Примените изменения. Для этого [обновите сетевые настройки на устройствах в подсети](/cloud-servers/cloud-networks/update-network-settings.mdx).
  </TabItem>
</Tabs>

## Настроить статические маршруты на облачном роутере \{#configure-static-routing-on-cloud-router}

<Tabs queryString="configure-static-routing-on-cloud-router">
  <TabItem value="openstack" default>
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).
    2. Настройте статический маршрут:

       ```bash
       openstack router add route \
         --route destination=<destination_subnet_cidr>,gateway=<next_hop_ip_address> \
         <router>
       ```

       Укажите:

       * `<destination_subnet_cidr>` — CIDR подсети назначения, в которую будет направляться трафик, например `172.16.0.8/29`;
       * `<next_hop_ip_address>` — шлюз (next-hop) — IP-адрес маршрутизатора, через который трафик будет направляться в подсеть назначения. Подсеть с маршрутизатором должна быть [подключена к облачному роутеру](/cloud-servers/cloud-networks/cloud-routers.mdx#connect-private-subnet-to-cloud-router). Адрес маршрутизатора не должен совпадать с IP-адресом облачного роутера;
       * `<router>` — ID или имя облачного роутера, можно посмотреть с помощью команды `openstack router list`.
  </TabItem>
</Tabs>

<Formbricks />
