Связать продукты и услуги через глобальный роутер
Общая инструкция по настройке сети глобального роутера для всех продуктов Selectel. Примеры настройки для отдельных продуктов (выделенные серверы, облачные базы данных, Managed Kubernetes) смотрите в разделе Связать продукты и услуги через глобальный роутер.
Некоторые конфигурации выделенных серверов Chipcore Line нельзя добавить в сеть глобального роутера, так как у них нет порта для подключения в приватную сеть. Наличие порта для приватной сети можно проверить в панели управления на странице сервера на вкладке Порты.
- Создайте глобальный роутер.
- Подключите к глобальному роутеру сети и подсети до каждого VLAN и проекта облачной платформы, серверы из которых нужно объединить. Для Облака на базе VMware добавить сети и подсети можно только через техническую поддержку.
- Назначьте IP-адреса из подсетей на серверы.
- Опционально: пропишите маршруты на серверах.
- Опционально: настройте маршрутизацию на глобальном роутере.
1. Создать глобальный роутер
- В панели управления в верхнем меню нажмите Продукты и выберите Глобальный роутер.
- Нажмите Создать роутер. Для каждого аккаунта установлен лимит в пять глобальных роутеров.
- Введите имя роутера.
- Нажмите Создать.
- Если роутер создался со статусом
ERRORили завис в одном из статусов, создайте тикет.
2. Подключить сети и подсети к глобальному роутеру
Выделенный сервер
Облачная платформа
Используйте для выделенного или размещенного сервера.
Вы можете подключить к роутеру новую сеть или существующую сеть, если она еще не подключена к любому из глобальных роутеров аккаунта.
-
В панели управления в верхнем меню нажмите Продукты и выберите Глобальный роутер.
-
Откройте страницу роутера → вкладка Сети.
-
Нажмите Создать сеть.
-
Введите имя сети. Оно будет использоваться только в панели управления.
-
Выберите услугу Серверы и оборудование.
-
Выберите пул.
-
Выберите или введите VLAN.
-
Если вы хотите создать сеть до внутреннего сегмента (Q-in-Q), укажите его тег — число от 2 до 4094. Если до VLAN уже есть сеть, обязательно укажите Q-in-Q-сегмент этого VLAN.
-
Введите имя подсети. Оно будет использоваться только в панели управления.
-
Введите CIDR — IP-адрес и маску приватной подсети. Можно ввести новую подсеть либо существующую приватную подсеть сервера, если она еще не добавлена на любой из глобальных роутеров в аккаунте. Подсеть должна соответствовать условиям:
- принадлежать диапазону приватных адресов по RFC 1918:
10.0.0.0/8,172.16.0.0/12или192.168.0.0/16; - иметь размер не меньше /29, так как три адреса будут заняты сетевым оборудованием Selectel;
- не пересекаться с другими подсетями, добавленными на этот роутер, — в подсетях одного роутера не должно быть одинаковых IP-адресов;
- если в сеть глобального роутера будет включен кластер Managed Kubernetes на облачных серверах, подсеть не должна пересекаться с диапазонами
10.10.0.0/16,10.96.0.0/12,10.250.0.0/16и10.251.0.0/24. Если в сеть будет включен кластер на выделенных серверах — с диапазонами10.10.0.0/16,10.222.0.0/16,10.250.0.0/16,10.251.0.0/24и172.250.0.0/14. Эти подсети участвуют во внутренней адресации Managed Kubernetes, их использование может привести к конфликтам в сети глобального роутера.
-
Введите IP шлюза или оставьте первый адрес из подсети, который назначается по умолчанию. Не назначайте этот адрес на свои устройства, чтобы не нарушить работу сети.
-
Введите служебные IP или оставьте последние адреса из подсети, которые назначаются по умолчанию. Не назначайте эти адреса на свои устройства, чтобы не нарушить работу сети.
-
Нажмите Создать сеть.
-
Опционально: проверьте топологию сети на глобальном роутере. В панели управления в верхнем меню нажмите Продукты → Глобальный роутер → страница роутера → Карта сети.
-
Если вы указали тег Q-in-Q, убедитесь, что настроили Q-in-Q. При настройке используйте подсеть, которую указали на шаге 10.
3. Назначить IP-адреса на серверы
На каждом сервере, который включается в сеть глобального роутера, настройте локальный порт для работы с созданной на роутере подсетью. На порт назначьте IP-адрес из приватной подсети, которую вы подключили к глобальному роутеру для соответствующего VLAN или проекта.
Выделенный сервер
Об лачная платформа
Облако на базе VMware
Ubuntu
Debian
CentOS
Windows
-
Подключитесь к серверу по SSH или через KVM-консоль.
-
Откройте конфигурационный файл утилиты
netplanтекстовым редакторомvi:vi /etc/netplan/01-netcfg.yaml -
Добавьте или измените значения параметров сетевого интерфейса приватной сети:
<eth_name>:addresses: [<ip_address>]Укажите:
<eth_name>– имя сетевого интерфейса приватной сети;<ip_address>– приватный IP-адрес сервера с маской подсети, например192.168.0.2/24.
-
Нажмите ESC.
-
Выйдите из текстового редактора
viс сохранением изменений::wq -
Примените конфигурацию:
netplan apply -
Опционально: перезагрузите сервер.
-
Опционально: назначьте приватный IP-адрес на сервер в панели управления.
4. Прописать маршруты на устройствах
Пример организации статических маршрутов
Необходимо на строить приватную связность между двумя выделенными серверами в пуле SPB-2 и облачным сервером в пуле ru-2. Для этого нужно:
-
Создать глобальный роутер с двумя приватными подсетями —
192.168.0.0/28до VLAN, в котором находятся выделенные серверы в пуле SPB-2, и172.16.0.0/28до проекта облачной платформы в пуле ru-2. -
Назначить адреса из подсетей на серверы.
-
Прописать маршруты:
- для каждого сервера в пуле SPB-2 — в подсеть
172.16.0.0/28через шлюз192.168.0.1; - для сервера в пуле ru-2 — в подсеть
192.168.0.0/28через шлюз172.16.0.1.
- для каждого сервера в пуле SPB-2 — в подсеть

Прописать статические маршруты
Выделенный сервер, облако на базе VMware
Облачная платформа
Ubuntu
Debian
CentOS
Windows
-
Откройте файл конфигурации сети:
vi /etc/netplan/01-netcfg.yaml -
В конце блока с данными нужного сетевого интерфейса добавьте маршрут:
routes:- to: <ip_address>/<mask>via: <gateway>Укажите:
<ip_address>/<mask>— подсеть, до которой нужен маршрут, с указанием маски, например192.168.0.0/28;<gateway>— шлюз для подсети текущего сервера, который указан на глобальном роутере.
-
Если вам нужно прописать несколько маршрутов, добавьте их последовательно в том же блоке, например:
routes:- to: 192.168.0.0/28via: 172.16.0.1- to: 192.168.1.0/28via: 172.16.0.1 -
Со храните файл.
-
Проверьте настройки:
sudo netplan try -
Примените изменения:
netplan apply
5. Настроить маршрутизацию на глобальном роутере
Вам нужно настроить маршрутизацию на глобальном роутере, если одно из устройств в его сети используется как роутер для отправки трафика в интернет или в сеть вне инфраструктуры Selectel.
Вы можете прописать статические маршруты или н астроить динамическую маршрутизацию по BGP.
Прописать статические маршруты
Настроить динамическую маршрутизацию по BGP
- В панели управления в верхнем меню нажмите Продукты и выберите Глобальный роутер.
- Откройте страницу роутера → вкладка Статические маршруты.
- Нажмите Создать маршрут.
- Введите имя маршрута — любое имя, оно будет отображаться только в панели управления.
- Введите CIDR подсети назначения — это приватная подсеть, в которую необходимо направить трафик. Подсеть назначения не должна пересекаться с подсетями на глобальном роутере. Для интернет-трафика укажите
0.0.0.0/0. - Введите IP-адрес Next hop — IP-адрес сервера, через который трафик будет направлен в подсеть назначения. IP-адрес должен прина длежать одной из подсетей на глобальном роутере.
- Нажмите Создать.