---
title: 'Ограничить доступ к балансировщику нагрузки'
sidebar_label: 'Ограничить доступ к балансировщику нагрузки'
sidebar_position: 5
description: 'Как ограничить доступ к балансировщику нагрузки с IP-адресов'
---

import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'
import CheckIcon from '@selectel/docux/icons/check'
import EditIcon from '@selectel/docux/icons/edit'
import MoreVerticalIcon from '@selectel/docux/icons/more-vertical'
import Formbricks from '@theme/MDXComponents/Formbricks'

# Ограничить доступ к балансировщику нагрузки

Вы можете ограничить доступ к балансировщику нагрузки — указать разрешенные IP-адреса, с которых балансировщик будет принимать трафик.

Разрешенные IP-адреса указываются в [правиле](/cloud-servers/load-balancers/about-load-balancers.mdx#rules) балансировщика и применяются только на порт и тип трафика, которые указаны в правиле. Вы можете указать разрешенные адреса при [создании правила](/cloud-servers/security-groups/manage-rules/create-rule.mdx) или в [существующем правиле](#specify-allowed-cidrs-in-rule).

Для работы разрешенных адресов в сети балансировщика должна быть включена [фильтрация трафика (port security)](/cloud-servers/cloud-networks/about-networks.mdx#traffic-filtering-port-security).

## Указать разрешенные IP-адреса в существующем правиле \{#specify-allowed-cidrs-in-rule}

<Tabs queryString="specify-allowed-cidrs-in-rule">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/lbaas/load-balancers/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.

    2. Перейдите в раздел **Балансировщики** → вкладка **Балансировщики**.

    3. Откройте страницу балансировщика.

    4. Откройте карточку правила.

    5. Если в карточке есть поле **Разрешенные CIDR**, в этом поле:

       5.1. Нажмите <EditIcon />.

       5.2. Введите разрешенные IP-адреса или подсети через запятую.

       5.3. Нажмите <CheckIcon />.

    6. Если поле **Разрешенные CIDR** не отображается, в сети выключена [фильтрация трафика (port security)](/cloud-servers/cloud-networks/about-networks.mdx#traffic-filtering-port-security). [Создайте новую приватную сеть](/cloud-servers/cloud-networks/private-networks-and-subnets.mdx#create-private-network) или [публичную подсеть](/cloud-servers/cloud-networks/public-subnets.mdx#create-public-subnet) и заново [создайте в ней балансировщик нагрузки](/cloud-servers/load-balancers/create-load-balancer.mdx).
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).

    2. Убедитесь, что в сети балансировщика включена фильтрация трафика — в поле `port_security_enabled` значение `true`:

       ```bash
       openstack network show <network>
       ```

       Если значение поля — `false`, [создайте новую приватную сеть](/cloud-servers/cloud-networks/private-networks-and-subnets.mdx#create-private-network) или [публичную подсеть](/cloud-servers/cloud-networks/public-subnets.mdx#create-public-subnet) и заново [создайте в ней балансировщик нагрузки](/cloud-servers/load-balancers/create-load-balancer.mdx).

    3. Укажите разрешенные IP-адреса в правиле балансировщика:

       ```bash
       openstack loadbalancer listener set \
       --allowed-cidr <allowed_cidr>
       <listener>
       ```

       Укажите:

       * `<allowed_cidr>` — IP-адрес или подсеть в формате CIDR. Если нужно указать несколько адресов, каждый укажите в отдельном параметре `--allowed-cidr`;
       * `<listener>` — ID или имя правила. Список можно посмотреть с помощью команды `openstack loadbalancer listener list`.
  </TabItem>
</Tabs>

<Formbricks />
