---
title: 'Настроить статические маршруты на выделенных серверах'
sidebar_label: 'Статические маршруты'
sidebar_position: 10
description: 'Как прописать статические маршруты на сервере, примеры настройки связности выделенного сервера с облачным сервером, перенаправления интернет-трафика через межсетевой экран, связности с внешней инфраструктурой'
toc_max_heading_level: 2
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'
import MoreVerticalIcon from '@selectel/docux/icons/more-vertical'
import {CustomTable} from '@selectel/docux/components'

# Настроить статические маршруты на выделенных серверах

Статическая маршрутизация — вид маршрутизации, при котором маршруты указываются в явном виде при конфигурации сетевого интерфейса на сервере или маршрутизаторе.

Чтобы настроить статическую маршрутизацию, [пропишите статические маршруты на сервере](#write-routes-on-server).

Примеры задач, которые можно решить с помощью статической маршрутизации:

* [связать выделенные серверы и облачный сервер по приватной сети](#example-of-static-routes-to-connect-dedicated-and-cloud-servers);
* [направить интернет-трафик через межсетевой экран](#example-of-static-routes-to-route-traffic-via-firewall);
* [настроить связность с внешней инфраструктурой через межсетевой экран](#example-of-static-routes-to-connect-to-external-infrastructure-via-firewall).

## Прописать статические маршруты на сервере \{#write-routes-on-server}

<Tabs queryString="write-routes-on-server">
  <TabItem value="ubuntu" default>
    <TabItemLabel>
      Ubuntu
    </TabItemLabel>

    1. [Подключитесь к серверу](/dedicated/manage/connect-to-server.mdx).

    2. Откройте конфигурационный файл сетевых интерфейсов текстовым редактором `vi`:

       ```bash
       vi /etc/netplan/01-netcfg.yaml
       ```

    3. В конце блока с параметрами нужного сетевого интерфейса добавьте маршрут:

       ```bash
       routes:
       - to:  <ip_address>/<mask>
         via: <gateway>
       ```

       Укажите:

       * `<ip_address>` — подсеть, до которой нужен маршрут;
       * `<mask>` — маска подсети, до которой нужен маршрут;
       * `<gateway>` — шлюз для подсети текущего сервера, например шлюз, который указан на глобальном роутере. Адрес шлюза должен быть в одной подсети с сервером.

    4. Если вам нужно прописать несколько маршрутов, добавьте их последовательно в том же блоке, например:

       ```bash
       routes:
       - to:  192.168.0.0/28
         via: 192.168.0.1
       - to:  192.168.1.0/28
         via: 192.168.0.1
       ```

    5. Выйдите из текстового редактора `vi` с сохранением изменений:

       ```bash
       :wq
       ```

    6. Проверьте настройку маршрутов:

       ```bash
       sudo netplan try
       ```

    7. Примените изменения:

       ```bash
       netplan apply
       ```
  </TabItem>

  <TabItem value="debian">
    <TabItemLabel>
      Debian
    </TabItemLabel>

    1. [Подключитесь к серверу](/dedicated/manage/connect-to-server.mdx).

    2. Откройте конфигурационный файл сетевых интерфейсов текстовым редактором `vi`:

       ```bash
       vi /etc/network/interfaces.d/50-cloud-init
       ```

    3. В конце блока с параметрами соответствующего сетевого интерфейса добавьте нужный маршрут:

       ```bash
       up route add -net <ip_address> netmask <mask> gw <gateway>
       down route del -net <ip_address> netmask <mask> gw <gateway>
       ```

       Укажите:

       * `<ip_address>` — подсеть, до которой нужен маршрут, например `192.168.0.0`;
       * `<mask>` — маска подсети, до которой нужен маршрут, например `255.255.255.0`;
       * `<gateway>` — шлюз для подсети текущего сервера, например шлюз, который указан на глобальном роутере. Адрес шлюза должен быть в одной подсети с сервером

    4. Если вам нужно прописать несколько маршрутов, добавьте их последовательно в том же блоке.

    5. Выйдите из текстового редактора `vi` с сохранением изменений:

       ```bash
       :wq
       ```

    6. Перезапустите сеть:

       ```bash
       sudo /etc/init.d/networking restart
       ```
  </TabItem>

  <TabItem value="centos">
    <TabItemLabel>
      CentOS
    </TabItemLabel>

    1. [Подключитесь к серверу](/dedicated/manage/connect-to-server.mdx).

    2. Создайте и заполните файл для настройки статических маршрутов:

       ```bash
       echo "<ip_address>/<mask> via <gateway>" >> /etc/sysconfig/network-scripts/route-<eth_name>
       ```

       Укажите:

       * `<ip_address>` — подсеть, до которой нужен маршрут;
       * `<mask>` — маска подсети, до которой нужен маршрут;
       * `<gateway>` — шлюз для подсети текущего сервера, например шлюз, который указан на глобальном роутере. Адрес шлюза должен быть в одной подсети с сервером;
       * `<eth_name>` — имя соответствующего интерфейса локальной сети.

    3. Если вам нужно добавить несколько маршрутов, укажите их в одной команде. Каждый маршрут указывайте с новой строки, например:

       ```bash
       echo "192.168.0.0/28 via 172.16.0.1
       192.168.1.0/28 via 172.16.0.1" >> /etc/sysconfig/network-scripts/route-eno2
       ```

    4. Перезапустите сеть:

       ```bash
       systemctl restart network
       ```
  </TabItem>

  <TabItem value="windows">
    <TabItemLabel>
      Windows
    </TabItemLabel>

    1. [Подключитесь к серверу по RDP](/dedicated/manage/connect-to-server.mdx#connect-via-rdp) или через [KVM-консоль](/dedicated/manage/connect-to-server.mdx#connect-via-kvm-console).

    2. Добавьте необходимые маршруты по одному:

       ```bash
       route -p ADD <ip_address> MASK <mask> <gateway> METRIC <x>
       ```

       Укажите:

       * `<ip_address>` — подсеть, до которой нужен маршрут, например `192.168.0.0`;
       * `<mask>` — маска подсети, до которой нужен маршрут, например `255.255.255.0`;
       * `<gateway>` — шлюз для подсети текущего сервера, например шлюз, который указан на глобальном роутере. Адрес шлюза должен быть в одной подсети с сервером;
       * `<x>` — параметр, определяющий приоритет указанного шлюза, 1 — наивысший приоритет.
  </TabItem>
</Tabs>

## Пример организации статических маршрутов для связи выделенных серверов и облачного сервера по приватной сети \{#example-of-static-routes-to-connect-dedicated-and-cloud-servers}

### Цель настройки \{#configuration-purpose-dedicated-to-cloud}

Объединить два выделенных сервера в пуле SPB-2 и облачный сервер в пуле ru-2 приватной сетью с помощью глобального роутера и настроить маршрутизацию в сети, чтобы устройства видели друг друга.

### Что нужно для настройки \{#what-is-required-dedicated-to-cloud}

В примере для настройки мы использовали два выделенных сервера в пуле SPB-2 с доступом в приватную сеть и облачный сервер в пуле ru-2.

### Результат настройки \{#configuration-result-dedicated-to-cloud}

Приватная связность будет настроена между двумя выделенными серверами в пуле SPB-2 и облачным сервером в пуле ru-2.

![](https://423.selcdn.ru/kb/dedic-static-routes-example-connect-dedicated-and-cloud-servers-LANG-THEME.png)

### Шаги настройки \{#configuration-steps-dedicated-to-cloud}

1. [Создайте глобальный роутер](/global-router/create-network/create-global-router-network.mdx#create-global-router).

2. [Подключите приватные подсети к глобальному роутеру](/global-router/create-network/create-global-router-network.mdx#connect-networks-and-subnets-to-global-router):

   * `192.168.0.0/28` до VLAN, в котором находятся выделенные серверы в пуле SPB-2;
   * `172.16.0.0/28` для проекта облачной платформы в пуле ru-2.

3. Назначьте IP-адреса из приватных подсетей, которые вы подключили к глобальному роутеру, на выделенные серверы и облачный сервер. Подробнее в подразделе [Назначить IP-адреса на серверы](/global-router/create-network/create-global-router-network.mdx#assign-ip-addresses-on-servers).

4. Пропишите маршруты:

   * на каждом [выделенном сервере](#write-routes-on-server) в пуле SPB-2 — в подсеть `172.16.0.0/28` через шлюз `192.168.0.1`;
   * на [облачном сервере](/cloud-servers/cloud-networks/static-routes/) в пуле ru-2 — в подсеть `192.168.0.0/28` через шлюз `172.16.0.1`.

## Пример организации статических маршрутов для направления интернет-трафика через межсетевой экран \{#example-of-static-routes-to-route-traffic-via-firewall}

### Цель настройки \{#configuration-purpose-route-traffic-via-firewall}

Направить интернет-трафик на выделенный сервер через межсетевой экран.

### Что нужно для настройки \{#what-is-required-route-traffic-via-firewall}

В примере для настройки мы использовали выделенный сервер с доступом в приватную сеть и межсетевой экран.

### Результат настройки \{#configuration-result-route-traffic-via-firewall}

После настройки маршрутизированных сетей интернет-трафик на выделенный сервер будет проходить через [межсетевой экран](/firewalls/about/about-firewalls.mdx).

![](https://423.selcdn.ru/kb/dedic-static-routes-example-connectivity-via-firewall-LANG-THEME.png)

### Шаги настройки \{#configuration-steps-route-traffic-via-firewall}

1. [Пропишите статический маршрут на выделенном сервере](#write-routes-on-server) до подсети `0.0.0.0/0` через шлюз `198.51.100.1`.

2. Пропишите на межсетевом экране шлюз по умолчанию `203.0.113.2`.

3. Чтобы на выделенном сервере за межсетевым экраном был доступ в интернет, [создайте тикет](https://my.selectel.ru/tickets/create/) с запросом на добавление статического маршрута на роутер Selectel. В тикете укажите:

   * приватную подсеть выделенного сервера, которая находится за межсетевым экраном, в примере — `198.51.100.0/28`;
   * публичный IP-адрес межсетевого экрана, в примере — `203.0.113.2`.

4. Дождитесь ответа сотрудника Selectel о том, что статический маршрут прописан на роутере.

## Пример организации статических маршрутов для связи с внешней инфраструктурой через межсетевой экран \{#example-of-static-routes-to-connect-to-external-infrastructure-via-firewall}

### Цель настройки \{#configuration-purpose-connect-to-external-infrastructure}

Объединить два выделенных сервера в пулах MSK-1 и SPB-2 с внешней инфраструктурой приватной сетью. С помощью глобального роутера настроить маршрутизацию в сети, чтобы устройства видели друг друга, и направить трафик маршрутизированных сетей через межсетевой экран в пуле SPB-3.

### Что нужно для настройки \{#what-is-required-connect-to-external-infrastructure}

В примере для настройки мы использовали два выделенных сервера в пулах MSK-1 и SPB-2 с доступом в приватную сеть, межсетевой экран в пуле SPB-3 и внешнюю инфраструктуру.

### Результат настройки \{#configuration-result-connect-to-external-infrastructure}

Приватная связность будет настроена между внешней инфраструктурой и серверами в пулах MSK-1 и SPB-2, трафик маршрутизированных сетей будет проходить через межсетевой экран в пуле SPB-3.

![](https://423.selcdn.ru/kb/dedic-static-routes-example-connectivity-to-external-infrastructure-LANG-THEME.png)

### Шаги настройки \{#configuration-steps-route-connect-to-external-infrastructure}

1. [Создайте глобальный роутер](/global-router/create-network/create-global-router-network.mdx#create-global-router).

2. [Подключите подсети к глобальному роутеру](/global-router/create-network/create-global-router-network.mdx#connect-networks-and-subnets-to-global-router):

   * `192.168.11.0/24` до VLAN, в котором находится выделенный сервер в пуле MSK-1;
   * `192.168.22.0/24` до VLAN, в котором находится выделенный сервер в пуле SPB-2;
   * `192.168.33.0/24` до VLAN, в котором находится межсетевой экран в пуле SPB-3.

3. Назначьте IP-адреса из приватных подсетей, которые вы подключили к глобальному роутеру, на выделенные серверы. Подробнее в подразделе [Назначить IP-адреса на серверы](/global-router/create-network/create-global-router-network.mdx#assign-ip-addresses-on-servers).

4. Назначьте IP-адрес из приватной подсети, которую вы подключили к глобальному роутеру, на межсетевой экран.

5. [Пропишите маршруты на серверах](#write-routes-on-server):

   * в пуле MSK-1 — в подсети `192.168.22.0/24` и `192.168.33.0/24` через шлюз `192.168.11.1`;
   * в пуле SPB-2 — в подсети `192.168.11.0/24` и `192.168.33.0/24` через шлюз `192.168.22.1`;

6. Пропишите маршруты на межсетевом экране — в подсети `192.168.11.0/24` и `192.168.22.0/24` через шлюз `192.168.33.1`.

7. [Настройте маршрутизацию на глобальном роутере](/global-router/create-network/create-global-router-network.mdx#configure-routing-on-global-router) — пропишите статический маршрут для исходящего трафика в интернет. Укажите:

   * подсеть назначения — `0.0.0.0/0`;
   * Next hop — IP-адрес межсетевого экрана, в примере `192.168.33.2`.

<Formbricks />
