Перейти к основному содержимому
Облачные роутеры
Последнее изменение:

Облачные роутеры

С помощью облачного роутера можно:

  • маршрутизировать трафик между приватными подсетями. Все приватные подсети, подключенные к одному роутеру, могут общаться между собой и использовать IP-адрес роутера как маршрут по умолчанию;
  • настроить доступ в интернет для устройств в приватной подсети (исходящий трафик) и из интернета (входящий трафик), подробнее в инструкции Настроить доступ в интернет и из интернета. Облачный роутер выполняет функцию 1:1 NAT через внешний IP-адрес, который выделяется при подключении роутера к внешней сети: организовывает доступ в интернет из приватной подсети и обрабатывает пакеты входящего трафика для публичных IP-адресов.

На облачном роутере можно настроить статические маршруты.

Облачный роутер можно использовать только внутри одного проекта и одного пула.

Для облачных роутеров есть ограничения на объем трафика — пропускная способность. Ее можно посмотреть в таблице Пропускная способность.

Работать с облачными роутерами можно в панели управления, с помощью OpenStack CLI или Terraform.

Создать облачный роутер

  1. В панели управления перейдите в раздел Облачная платформаСеть.
  2. Откройте вкладку Роутеры.
  3. Нажмите Создать роутер.
  4. Выберите пул, в котором будет создан облачный роутер.
  5. Введите имя роутера.
  6. Опционально: отметьте чекбокс Подключить роутер к внешней сети — для роутера будет выделен внешний IP-адрес.
  7. Нажмите Создать.

Подключить подсеть к облачному роутеру

Чтобы приватные подсети могли общаться между собой, их нужно подключить к одному облачному роутеру. Подсети должны иметь разные CIDR.

Чтобы настроить доступ в интернет и из интернета для устройств в приватных подсетях с помощью облачного роутера, используйте инструкцию Настроить доступ в интернет и из интернета.

  1. В панели управления перейдите в раздел Облачная платформаСеть.

  2. Откройте вкладку Роутеры.

  3. Откройте карточку роутера.

  4. Нажмите Добавить подсеть.

  5. Выберите приватную подсеть или подсеть глобального роутера.

  6. Введите IP-адрес роутера. IP-адрес облачного роутера должен совпадать с шлюзом по умолчанию приватной подсети. Посмотреть шлюз по умолчанию в приватной подсети можно на вкладке Приватные сети → карточка сети → вкладка Подсети → строка подсети → столбец Шлюз.

    Если вы подключаете подсеть глобального роутера, IP-адрес облачного роутера должен совпадать со шлюзом по умолчанию подсети глобального роутера и отличаться от IP-адреса глобального роутера, IP-адресов устройств в сети и служебных адресов .253 и .254.

  7. Нажмите Добавить подсеть.

Отключить подсеть от облачного роутера

  1. В панели управления перейдите в раздел Облачная платформаСеть.
  2. Откройте вкладку Роутеры.
  3. Откройте карточку роутера.
  4. В меню приватной подсети выберите Удалить порт.
  5. Нажмите Удалить.

Подключить облачный роутер к внешней сети

Чтобы настроить доступ в интернет для устройств в приватной подсети, подсеть должна быть подключена к облачному роутеру с выходом во внешнюю сеть (external-network). При подключении роутера к внешней сети для него будет выделен внешний IP-адрес, через который роутер будет выполнять функцию 1:1 NAT.

Если роутер объединяет несколько приватных подсетей, устройства во всех подсетях будут иметь доступ в интернет.

Чтобы настроить доступ из интернета для устройств в приватных подсетях с помощью облачного роутера, используйте инструкцию Настроить доступ в интернет и из интернета⁠.

  1. В панели управления перейдите в раздел Облачная платформаСеть.
  2. Откройте вкладку Роутеры.
  3. В меню облачного роутера выберите Подключить к внешней сети.

Отключить облачный роутер от внешней сети

Если вы отключите облачный роутер от внешней сети, его внешний IP-адрес вернется в пул адресов. После повторного подключения IP-адрес изменится.

  1. В панели управления перейдите в раздел Облачная платформаСеть.
  2. Откройте вкладку Роутеры.
  3. В меню облачного роутера выберите Отключить от внешней сети.

Назначить файрвол на порт облачного роутера

осторожно

Входящий и исходящий трафик, который не разрешен в правилах облачного файрвола, будет запрещен на порте облачного роутера. На роутере прервутся активные сессии, которые нельзя устанавливать по новым правилам.

На один порт роутера нельзя назначить более одного файрвола.

  1. В панели управления перейдите в раздел Облачная платформаСеть.
  2. Откройте вкладку Роутеры.
  3. Откройте карточку облачного роутера.
  4. В строке приватной подсети, для которой нужно настроить фильтрацию трафика, в столбце Файрвол нажмите Подключить.
  5. Выберите файрвол.
  6. Нажмите Назначить.

Отключить файрвол от порта облачного роутера

осторожно

Правила облачного файрвола перестанут действовать — весь входящий и исходящий трафик, который проходит через порт облачного роутера, будет разрешен.

  1. В панели управления перейдите в раздел Облачная платформаСеть.
  2. Откройте вкладку Роутеры.
  3. Откройте карточку роутера.
  4. В меню приватной подсети, для которой была настроена фильтрация трафика, выберите Отключить порт от порта.
  5. Нажмите Отключить.

Включить облачный роутер

  1. В панели управления перейдите в раздел Облачная платформаСеть.
  2. Откройте вкладку Роутеры.
  3. В карточке облачного роутера включите роутер.

Выключить облачный роутер

  1. В панели управления перейдите в раздел Облачная платформаСеть.
  2. Откройте вкладку Роутеры.
  3. В карточке облачного роутера отключите роутер.

Удалить облачный роутер

  1. В панели управления перейдите в раздел Облачная платформаСеть.
  2. Откройте вкладку Роутеры.
  3. Если к роутеру подключены подсети, удалите порты роутера в подсетях. Для этого откройте карточку роутера и в меню подсети выберите Удалить порт.
  4. В меню роутера выберите Удалить роутер.
  5. Нажмите Удалить.