Связать удаленный рабочий стол с другими продуктами
Вы можете объединить свои удаленные рабочие столы (DaaS) с другими продуктами по приватной сети. Такое подключение позволяет полностью удаленно взаимодействовать с ресурсами в инфраструктуре Selectel, например облачным сервером, базой данных и дата-центром в облаке на базе VMware, а также подключаться к каналу Direct Connect или Global Connect. При этом трафик между удаленным рабочим столом и другими ресурсами будет оставаться в пределах приватной сети Selectel.
Сеть организуется через глобальный роутер.
Для удаленного рабочего стола нельзя настроить выход в интернет через другой продукт (анонсировать дефолтный маршрут до 0.0.0.0/0 через глобальный роутер).
-
Если у вас еще нет глобального роутера, создайте глобальный роутер.
-
Подключите к глобальному роутеру сеть и подсеть до удаленного рабочего стола.
-
На сервере в другом продукте пропишите статические маршруты в подсеть удаленного рабочего стола.
1. Создать глобальный роутер
- В панели управления в верхнем меню нажмите Продукты и выберите Глобальный роутер.
- Нажмите Создать роутер. Для каждого аккаунта установлен лимит в пять глобальных роутеров.
- Введите имя роутера.
- Нажмите Создать.
- Если роутер создался со статусом
ERRORили завис в одном из статусов, создайте тикет.
2. Подключить к роутеру сеть и подсеть до удаленного рабочего стола
-
Создайте тикет для подключения удаленного рабочего стола к глобальному роутеру. В тикете укажите ID глобального роутера, который вы создали на этапе 1. Можно посмотреть в панели управления в разделе Сетевые сервисы → Глобальный роутер Selectel → страница роутера → поле под именем роутера.
-
Мы подключим к глобальному роутеру приватную подсеть размерностью
/26из блока172.16.0.0/12, в которой находятся ваши удаленные рабочие столы. Эта подсеть не будет отображаться на странице глобального роутера в панели управления. -
Дождитесь ответа о том, что связность настроена.
-
В зависимости от того, с каким продуктом вы связываете удаленные рабочие столы:
- если вы настраиваете связность с облачным сервером, выделенным сервером или кластером Managed Kubernetes, перейдите на этап 3;
- если вы настраиваете связность с облаком на базе VMware, перейдите в инструкцию Способы подключения публичного облака к глобальному роутеру, выберите подходящий способ и выполните соответствующие настройки на стороне публичного облака, начиная с создания подсети для связи публичного облака с глобальным роутером.
3. Подключить к роутеру сеть и подсеть до сервера в другом продукте
Подсеть в другом продукте не должна пересекаться со служебными сетями DaaS:
- блоком
/26из подсети172.16.0.0/12, в котором находятся ваши удаленные рабочие столы; - сервисной подсетью
10.49.32.0/24.
Выделенный сервер
Облачная платформа
Используйте для выделенного или размещенного сервера.
Вы можете подключить к роутеру новую сеть или существующую сеть, если она еще не подключена к любому из глобальных роутеров аккаунта.
-
В панели управления в верхнем меню нажмите Продукты и выберите Глобальный роутер.
-
Откройте страницу роутера → вкладка Сети.
-
Нажмите Создать сеть.
-
Введите имя сети. Оно будет использоваться только в панели управления.
-
Выберите услугу Серверы и оборудование.
-
Выберите локацию сети.
-
Выберите или введите VLAN.
-
Если вы хотите создать сеть до внутреннего сегмента (Q-in-Q), укажите его тег — число от 2 до 4094. Если до VLAN уже есть сеть, обязательно укажите Q-in-Q-сегмент этого VLAN.
-
Введите имя подсети. Оно будет использоваться только в панели управления.
-
Введите CIDR — IP-адрес и маску приватной подсети. Можно ввести новую подсеть либо существующую приватную подсеть сервера, если она еще не добавлена на любой из глобальных роутеров в аккаунте. Подсеть должна соответствовать условиям:
- принадлежать диапазону приватных адресов по RFC 1918:
10.0.0.0/8,172.16.0.0/12или192.168.0.0/16; - иметь размер не меньше
/29, так как три адреса будут заняты сетевым оборудованием Selectel; - не пересекаться с другими подсетями, добавленными на этот роутер, — в подсетях одного роутера не должно быть одинаковых IP-адресов;
- если в сеть глобального роутера будет включен кластер Managed Kubernetes на облачных серверах, подсеть не должна пересекаться с диапазонами
10.10.0.0/16,10.96.0.0/12,10.250.0.0/16и10.251.0.0/24. Если в сеть будет включен кластер на выделенных серверах — с диапазонами10.10.0.0/16,10.222.0.0/16,10.250.0.0/16,10.251.0.0/24и172.250.0.0/14. Эти подсети участвуют во внутренней адресации Managed Kubernetes, их использование может привести к конфликтам в сети глобального роутера.
- принадлежать диапазону приватных адресов по RFC 1918:
-
Введите IP шлюза или оставьте первый адрес из подсети, который назначается по умолчанию. Не назначайте этот адрес на свои устройства, чтобы не нарушить работу сети.
-
Введите служебные IP или оставьте последние адреса из подсети, которые назначаются по умолчанию. Не назначайте эти адреса на свои устройства, чтобы не нарушить работу сети.
-
Нажмите Создать сеть.
-
Опционально: проверьте топологию сети на глобальном роутере. В панели управления в верхнем меню нажмите Продукты → Глобальный роутер → страница роутера → Карта сети.
-
Если на шаге 8 вы указали тег Q-in-Q, нужно включить технологию Q-in-Q на порту коммутатора и настроить сетевой интерфейс приватной сети, которую вы указали на шаге 10. Подробнее в подразделе Настроить Q-in-Q инструкции Q-in-Q.
4. Прописать статический маршрут в подсеть удаленного рабочего стола
На устройстве в другом продукте пропишите статические маршруты в подсеть удаленного рабочего стола:
- в качестве подсети назначения укажите CIDR подсети удаленного рабочего стола;
- в качестве шлюза укажите адрес из подсети, в которую добавлен соответствующий сервер и который используется как шлюз глобального роутера.
Выделенный сервер
Облачная платформа
Используйте для выделенного или размещенного сервера.
Ubuntu
Debian
CentOS
Windows
-
Откройте файл конфигурации сети:
vi /etc/netplan/01-netcfg.yaml -
В конце блока с данными нужного сетевого интерфейса добавьте маршрут:
routes:- to: <ip_address>/<mask>via: <gateway>Укажите:
<ip_address>/<mask>— подсеть, до которой нужен маршрут, с указанием маски, например172.16.10.10/26;<gateway>— шлюз для подсети текущего сервера, который указан на глобальном роутере.
-
Если вам нужно прописать несколько маршрутов, добавьте их последовательно в том же блоке, например:
routes:- to: 172.16.10.10/26via: 192.168.0.1- to: 192.168.100.0/28via: 192.168.0.1 -
Сохраните файл.
-
Проверьте настройки:
sudo netplan try -
Примените изменения:
netplan apply