Перейти к основному содержимому
Настроить доступ в интернет и из интернета
Последнее изменение:

Настроить доступ в интернет и из интернета

Для облачного сервера, облачного балансировщика нагрузки и кластера облачных баз данных можно настроить доступ в интернет и из интернета:

Если для устройства нужен доступ только в интернет без доступа из интернета, можно настроить его через облачный роутер.

Настроить доступ в интернет и из интернета через публичный IP-адрес

Чтобы настроить доступ в интернет и из интернета для устройств в приватной подсети, нужно подключить подсеть к облачному роутеру с доступом во внешнюю сеть и подключить публичный IP-адрес к устройству. Облачный роутер выполняет функцию 1:1 NAT через внешний IP-адрес, который выделяется при подключении роутера к внешней сети: организовывает доступ в интернет из приватной подсети и обрабатывает пакеты входящего трафика для публичных IP-адресов.

Подключить публичный IP-адрес можно при создании облачного сервера, создании облачного балансировщика нагрузки, создании кластера облачных баз данных (пример для PostgreSQL), а также после создания.

Устройство должно находиться в приватной подсети или подсети глобального роутера, которая соответствует требованиям. Для подготовки подсети используйте инструкцию Подготовить приватную подсеть для подключения публичного IP-адреса⁠⁠.

  1. Создайте публичный IP-адрес.
  2. Создайте облачный роутер c подключением к внешней сети⁠.
  3. Подключите приватную подсеть к облачному роутеру.
  4. Подключите к порту устройства в приватной подсети публичный IP-адрес.

1. Создать публичный IP-адрес

  1. В панели управления перейдите в раздел Облачная платформаСеть.
  2. Откройте вкладку Публичные IP-адреса.
  3. Нажмите Создать IP-адрес.
  4. Выберите пул, в котором будет создан публичный IP-адрес.
  5. Укажите количество публичных IP-адресов — 1.
  6. Нажмите Создать.

2. Создать облачный роутер c подключением к внешней сети⁠

  1. В панели управления перейдите в раздел Облачная платформаСеть.
  2. Откройте вкладку Роутеры.
  3. Нажмите Создать роутер.
  4. Выберите пул, в котором будет создан облачный роутер.
  5. Введите имя роутера.
  6. Отметьте чекбокс Подключить роутер к внешней сети — для роутера будет выделен внешний IP-адрес.
  7. Нажмите Создать.

3. Подключить подсеть к облачному роутеру

  1. В панели управления перейдите в раздел Облачная платформаСеть.

  2. Откройте вкладку Роутеры.

  3. Откройте карточку роутера.

  4. Нажмите Добавить подсеть.

  5. Выберите приватную подсеть или подсеть глобального роутера.

  6. Введите IP-адрес роутера. IP-адрес облачного роутера должен совпадать с шлюзом по умолчанию приватной подсети. Посмотреть шлюз по умолчанию в приватной подсети можно на вкладке Приватные сети → карточка сети → вкладка Подсети → строка подсети → столбец Шлюз.

    Если вы подключаете подсеть глобального роутера, IP-адрес облачного роутера должен совпадать со шлюзом по умолчанию подсети глобального роутера и отличаться от IP-адреса глобального роутера, IP-адресов устройств в сети и служебных адресов .253 и .254.

  7. Нажмите Добавить подсеть.

4. Подключить публичный IP-адрес к порту устройства в приватной подсети

  1. В панели управления перейдите в раздел Облачная платформаСеть.
  2. Откройте вкладку Приватные сети.
  3. Откройте карточку сети → вкладка Порты.
  4. В строке порта в столбце Публичный IP нажмите Подключить.
  5. Выберите публичный IP-адрес.

Настроить доступ в интернет и из интернета через публичную подсеть

Чтобы настроить доступ в интернет и из интернета через публичную подсеть, нужно подключить устройство к публичной подсети. Для балансировщика нагрузки и кластера облачных баз данных это можно сделать только при создании балансировщика и создании кластера (пример для PostgreSQL). Облачный сервер можно подключить к публичной подсети или при создании сервера, или после создания — для этого нужно добавить в облачный сервер в публичную подсеть через порт.⁠

  1. Создайте публичную подсеть.
  2. Добавьте облачный сервер в публичную подсеть через порт.

1. Создать публичную подсеть

  1. В панели управления перейдите в раздел Облачная платформаСеть.
  2. Откройте вкладку Публичные подсети.
  3. Нажмите Создать подсеть.
  4. Выберите пул, в будет создана публичная подсеть.
  5. Выберите размер подсети — диапазон IP-адресов, доступных в подсети.
  6. Опционально: чтобы изменить DNS-серверы, нажмите . Введите от одного до трех значений. Нажмите .
  7. Нажмите Создать.

2. Добавьте облачный сервер в публичную подсеть через порт

  1. В панели управления перейдите в раздел Облачная платформаСерверы.
  2. Откройте страницу сервера → вкладка Порты.
  3. Нажмите Добавить порт.
  4. Выберите публичную подсеть.
  5. Введите IP-адрес порта.
  6. Нажмите Добавить порт.

Настроить доступ в интернет через облачный роутер

Можно настроить доступ в интернет для устройств в приватной подсети без внешнего доступа из интернета.

Для этого нужно подключить облачный роутер с доступом во внешнюю сеть к приватной подсети или подсети глобального роутера, в которой находится устройство. Если облачный роутер подключен к внешней сети, он выполняет функцию 1:1 NAT для доступа из приватной сети в интернет через внешний IP-адрес роутера. Внешний адрес используется только для доступа от устройства в интернет, по нему нельзя подключиться к устройствам в подсети.

  1. Создайте облачный роутер c подключением к внешней сети⁠.
  2. Подключите приватную подсеть к облачному роутеру.

1. Создать облачный роутер c подключением к внешней сети⁠

  1. В панели управления перейдите в раздел Облачная платформаСеть.
  2. Откройте вкладку Роутеры.
  3. Нажмите Создать роутер.
  4. Выберите пул, в котором будет создан облачный роутер.
  5. Введите имя роутера.
  6. Отметьте чекбокс Подключить роутер к внешней сети — для роутера будет выделен внешний IP-адрес.
  7. Нажмите Создать.

2. Подключить подсеть к облачному роутеру

  1. В панели управления перейдите в раздел Облачная платформаСеть.

  2. Откройте вкладку Роутеры.

  3. Откройте карточку роутера.

  4. Нажмите Добавить подсеть.

  5. Выберите приватную подсеть или подсеть глобального роутера.

  6. Введите IP-адрес роутера. IP-адрес облачного роутера должен совпадать с шлюзом по умолчанию приватной подсети. Посмотреть шлюз по умолчанию в приватной подсети можно на вкладке Приватные сети → карточка сети → вкладка Подсети → строка подсети → столбец Шлюз.

    Если вы подключаете подсеть глобального роутера, IP-адрес облачного роутера должен совпадать со шлюзом по умолчанию подсети глобального роутера и отличаться от IP-адреса глобального роутера, IP-адресов устройств в сети и служебных адресов .253 и .254.

  7. Нажмите Добавить подсеть.