---
title: 'Приватные сети и подсети выделенного сервера'
sidebar_label: 'Приватные сети и подсети'
sidebar_position: 3
description: 'Как работают приватные подсети выделенного сервера, как вести учет приватных IP-адресов в панели управления'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import CheckIcon from '@selectel/docux/icons/check'
import ConnectDedicatedNetworkToGlobalRouter from '@site/docs/_partials/global-router/connect-dedicated-network-to-global-router.mdx'
import CreateGlobalRouter from '@site/docs/_partials/global-router/create-global-router.mdx'
import MoreVerticalIcon from '@selectel/docux/icons/more-vertical'

# Приватные сети и подсети выделенного сервера

Приватная (локальная) сеть — это изолированная сеть внутри одного дата-центра, без доступа в интернет, которая нужна для связи серверов между собой.
В одном пуле все серверы (кроме некоторых серверов Chipcore Line) объединяются в локальную сеть на уровне L2 через коммутаторы Selectel.

Трафик в локальной сети не тарифицируется.

Если на аккаунте заказан только один выделенный сервер, VLAN для приватной сети не выделяется.
VLAN для приватной сети автоматически выделяется при заказе второго и последующих выделенных серверов на аккаунте.
На один аккаунт выделяется один VLAN для приватной сети в одном пуле.
Если вам нужен VLAN для приватной сети, например для настройки связности с межсетевым экраном или с облачным сервером, [создайте тикет](https://my.selectel.ru/tickets/create).

Посмотреть, какой VLAN назначен на порт, можно в [панели управления](https://my.selectel.ru/servers/): в верхнем меню нажмите **Продукты** → **Выделенные серверы** → **Серверы** → страница сервера → вкладка **Порты**.

Для создания сетевой связности между выделенными серверами, которые расположены в одном пуле, укажите один и тот же VLAN на локальном порте каждого сервера и [настройте локальную адресацию на сетевых интерфейсах в ОС сервера](/dedicated/networks/configure-network-interface-on-server.mdx).

Для создания сетевой связности между выделенными серверами в разных пулах или с другими продуктами Selectel [используйте Глобальный роутер Selectel](/global-router/about-global-router.mdx).

Когда вы [настраиваете интерфейс приватной сети на сервере](/dedicated/networks/configure-network-interface-on-server.mdx#configure-network-interface-of-private-network), назначенная подсеть и IP-адрес не добавляются в панель управления.
Вы можете вручную [добавить приватную подсеть в панель управления](/dedicated/networks/private-networks-and-subnets.mdx#add-private-subnet-to-control-panel), чтобы вести [учет IP-адресов](/dedicated/networks/private-networks-and-subnets.mdx#add-private-ip-to-accounting-system) и отслеживать занятые.

Если вы добавите или измените приватный IP-адрес сервера в панели управления, это не повлияет на настройки сетевого интерфейса, их нужно [изменить на сервере самостоятельно](/dedicated/networks/configure-network-interface-on-server.mdx#configure-network-interface-of-private-network).

Сетевой интерфейс для приватной сети будет сконфигурирован автоматически только при [автоустановке ОС](/dedicated/manage/autoinstall-os.mdx) на базе Linux.
Для ОС Windows [настроить сетевой интерфейс приватной сети](/dedicated/networks/configure-network-interface-on-server.mdx#configure-network-interface-of-private-network) можно только вручную.

## Приватные IP-адреса \{#private-ips}

Приватные IP-адреса формируются из [стандартных диапазонов](#standard-private-ip-ranges).

Серверы по таким адресам напрямую недоступны из интернета.

Если обмен трафиком совершается в пределах одной приватной подсети, то трафик внутри нее не учитывается.

### Стандартные диапазоны приватных IP-адресов \{#standard-private-ip-ranges}

* `10.0.0.0` — `10.255.255.255` (маска подсети: `255.0.0.0` или `/8`);
* `100.64.0.0` — `100.127.255.255` (маска подсети `255.192.0.0` или `/10`) — данная подсеть рекомендована согласно RFC 6598 для использования в качестве адресов для CGN (Carrier-Grade NAT);
* `172.16.0.0` — `172.31.255.255` (маска подсети: `255.240.0.0` или `/12`);
* `192.168.0.0` — `192.168.255.255` (маска подсети: `255.255.0.0` или `/16`).

## Назначить приватный IP-адрес на сервер \{#assign-private-ip-address-to-server}

Когда вы [настраиваете интерфейс приватной сети на сервере](/dedicated/networks/configure-network-interface-on-server.mdx#configure-network-interface-of-private-network), назначенная подсеть и IP-адрес не добавляются в панель управления.
Вы можете добавить приватную подсеть в панель управления вручную, чтобы вести учет IP-адресов и отслеживать занятые.

Если вы добавите или измените приватный IP-адрес сервера в панели управления, это не повлияет на настройки сетевого интерфейса, их нужно [изменить на сервере самостоятельно](/dedicated/networks/configure-network-interface-on-server.mdx#configure-network-interface-of-private-network).

Сетевой интерфейс для приватной сети будет сконфигурирован автоматически только при [автоустановке ОС](/dedicated/manage/autoinstall-os.mdx) Linux.
Для ОС Windows [настроить сетевой интерфейс приватной сети](/dedicated/networks/configure-network-interface-on-server.mdx#configure-network-interface-of-private-network) можно только вручную.

Добавить приватные IP-адреса в [панель управления](https://my.selectel.ru/) можно только для серверов готовой конфигурации с доступной опцией Приватная сеть 1 Гбит/с.

1. [Добавьте приватную подсеть в панель управления](#add-private-subnet-to-control-panel).
2. [Добавьте приватный IP-адрес в систему учета](#add-private-ip-to-accounting-system).
3. [Измените сетевые настройки на сервере](#change-network-settings-on-a-server).

### 1. Добавить приватную подсеть в панель управления \{#add-private-subnet-to-control-panel}

1. В [панели управления](https://my.selectel.ru/servers) в верхнем меню нажмите **Продукты** и выберите **Выделенные серверы**.
2. Перейдите в раздел **Сеть** → вкладка **Приватные подсети**.
3. Нажмите **Добавить приватную подсеть**.
4. Выберите [регион](/infrastructure/locations.mdx#region).
5. Выберите [пул](infrastructure/locations.mdx#pool).
6. Выберите **VLAN**.
7. В поле **CIDR** введите подсеть из [диапазона приватных подсетей](#standard-private-ip-ranges).
8. Нажмите **Создать**.

### 2. Добавить приватный IP-адрес в систему учета \{#add-private-ip-to-accounting-system}

1. В [панели управления](https://my.selectel.ru/servers) в верхнем меню нажмите **Продукты** и выберите **Выделенные серверы**.
2. В разделе **Серверы** откройте страницу сервера → вкладка **Сеть**.
3. В блоке **Приватные** нажмите **Добавить IP-адрес**.
4. Выберите [приватную подсеть](#add-private-subnet-to-control-panel).
5. Введите IP-адрес.
6. Нажмите <CheckIcon />.

### 3. Изменить сетевые настройки на сервере \{#change-network-settings-on-a-server}

Если вы не меняли настройки сетевого интерфейса на сервере, [настройте сетевой интерфейс приватной сети на сервере](/dedicated/networks/configure-network-interface-on-server.mdx#configure-network-interface-of-private-network).

## Приватные сети в глобальном роутере \{#private-networks-in-global-router}

При [подключении приватной сети к глобальному роутеру](#connect-private-network-to-global-router) к нему будут подключены все подсети, принадлежащие этой сети.
Все подсети будут общаться на L3-уровне.

У приватной подсети появится тег **Глобальный роутер**.
В подсети автоматически будут зарезервированы три служебных порта для сетевого оборудования.

Управлять сетью и подсетями, которые подключены к [глобальному роутеру](/global-router/), можно будет только в разделе глобального роутера в [панели управления](https://my.selectel.ru/network/localnetwork/l3_list): в верхнем меню нажмите **Продукты** → **Глобальный роутер**.

Приватную подсеть с тегом **Глобальный роутер** нельзя удалить, пока она подключена к глобальному роутеру.
Чтобы удалить приватную подсеть, которая подключена к глобальному роутеру, [отключите подсеть от глобального роутера](#disconnect-private-network-from-global-router).

## Подключить приватную сеть к глобальному роутеру \{#connect-private-network-to-global-router}

1. [Создайте глобальный роутер](#create-global-router).
2. [Подключите сети и подсети к глобальному роутеру](#connect-networks-and-subnets-to-global-router).

### 1. Создать глобальный роутер \{#create-global-router}

<CreateGlobalRouter />

### 2. Подключить сети и подсети к глобальному роутеру \{#connect-networks-and-subnets-to-global-router}

<ConnectDedicatedNetworkToGlobalRouter />

## Отключить приватную сеть от глобального роутера \{#disconnect-private-network-from-global-router}

1. В [панели управления](https://my.selectel.ru/vpc/default/networks/) в верхнем меню нажмите **Продукты** → **Глобальный роутер**.
2. Откройте страницу роутера → вкладка **Сети**.
3. В меню <MoreVerticalIcon /> сети выберите **Удалить сеть**.
4. Введите имя сети для подтверждения удаления сети.
5. Нажмите **Удалить**.
   Не закрывайте окно, пока сеть не будет удалена.
   После удаления с приватной подсети будет снят тег **Глобальный роутер** и удалены зарезервированные для сетевого оборудования адреса.

<Formbricks />
