Перейти к основному содержимому
Создать приватную связность через глобальный роутер

Создать приватную связность через глобальный роутер

к сведению

Некоторые конфигурации выделенных серверов Chipcore Line нельзя добавить в сеть глобального роутера, так как у них нет порта для подключения в приватную сеть. Наличие порта для приватной сети можно проверить в панели управления на странице сервера на вкладке Порты.

  1. Создайте глобальный роутер.
  2. Создайте на глобальном роутере сети и подсети до каждого VLAN и проекта, серверы из которых нужно объединить. Для Облака на базе VMware создать сети и подсети можно только через техническую поддержку.
  3. Назначьте IP-адреса из созданных подсетей на серверы.
  4. Опционально: пропишите маршруты на серверах. Для кластера Managed Kubernetes и облачной базы данных добавить маршруты можно только через техническую поддержку.
  5. Опционально: пропишите маршруты на глобальном роутере.

Создать глобальный роутер

  1. В панели управления перейдите в раздел Сетевые сервисыГлобальный роутер Selectel.
  2. Нажмите Создать роутер. Для каждого аккаунта установлен лимит в пять глобальных роутеров.
  3. Введите имя роутера.
  4. Нажмите Создать.
  5. Если роутер создался со статусом ERROR или завис в одном из статусов, создайте тикет.

Создать сеть и подсеть на глобальном роутере

Используйте для выделенного или размещенного сервера.

  1. В панели управления перейдите в раздел Сетевые сервисыГлобальный роутер Selectel.

  2. Откройте страницу роутера.

  3. Нажмите Создать сеть.

  4. Введите имя сети, оно будет использоваться только в панели управления.

  5. Выберите услугу Выделенные серверы.

  6. Выберите пул.

  7. Выберите VLAN. Если вы хотите создать сеть до внутреннего сегмента (Q-in-Q), укажите его тег — число от 2 до 4094. Если до VLAN уже есть сеть, обязательно укажите Q-in-Q-сегмент этого VLAN.

  8. Введите имя подсети — оно будет использоваться только в панели управления.

  9. Введите CIDR — IP-адрес и маску приватной подсети. Можно ввести новую подсеть либо существующую приватную подсеть сервера, если она еще не добавлена на любой из глобальных роутеров в аккаунте. Подсеть должна соответствовать условиям:

    • принадлежать диапазону приватных адресов по RFC 1918: 10.0.0.0/8, 172.16.0.0/12 или 192.168.0.0/16;
    • если в сеть глобального роутера будут включены ноды Managed Kubernetes, подсеть не должна пересекаться с диапазонами 10.250.0.0/16, 10.10.0.0/16 и 10.96.0.0/12. Эти подсети участвуют во внутренней адресации Managed Kubernetes, их использование может привести к конфликтам в сети глобального роутера;
    • иметь размер не меньше /29, так как три адреса будут заняты сетевым оборудованием Selectel;
    • не пересекаться с другими подсетями, добавленными на этот роутер: доступные IP-адреса каждой подсети на роутере не должны совпадать с IP-адресами других подсетей на нем.
  10. Если вы указали тег Q-in-Q, убедитесь, что настроили Q-in-Q. При настройке используйте подсеть, которую указали на шаге 9.

  11. Введите IP шлюза или оставьте первый адрес из подсети, который назначается по умолчанию. Не назначайте этот адрес на свои устройства, чтобы не нарушить работу сети.

  12. Введите служебные IP или оставьте последние адреса из подсети, которые назначаются по умолчанию. Не назначайте эти адреса на свои устройства, чтобы не нарушить работу сети.

  13. Нажмите Создать сеть.

  14. Опционально: проверьте топологию сети на глобальном роутере. В панели управления перейдите в раздел Сетевые сервисыГлобальный роутер Selectel. Откройте страницу нужного роутера и нажмите Карта сети.

Назначить IP-адреса на серверы

На каждом сервере, который включается в сеть глобального роутера, настройте локальный порт для работы с созданной на роутере подсетью. На порт назначьте IP-адрес из приватной подсети, которую вы добавили на глобальном роутере для соответствующего VLAN или проекта.

Выделенный сервер

  1. Подключитесь к серверу по SSH или через KVM-консоль.

  2. Откройте конфигурационный файл утилиты netplan текстовым редактором vi:

    vi /etc/netplan/01-netcfg.yaml
  3. Добавьте или измените значения параметров сетевого интерфейса приватной сети:

        <eth_name>:
    addresses: [<ip>]

    Укажите:

    • <eth_name> – имя сетевого интерфейса приватной сети;
    • <ip> – приватный IP-адрес сервера (например: 192.168.0.2/24).
  4. Нажмите клавишу ESC.

  5. Выйдите из текстового редактора vi с сохранением изменений:

    :wq
  6. Примените конфигурацию:

    netplan apply
  7. Опционально: перезагрузите сервер.

Облачная платформа

  1. Добавьте облачный сервер или ноду кластера Managed Kubernetes в созданную подсеть глобального роутера. Если у вас еще нет сервера или ноды, создайте их. При создании в качестве подсети выберите подсеть глобального роутера.

  2. Примените изменения в зависимости от параметра Применять изменения в блоке Настройка портов. Значение параметра можно посмотреть в панели управления в разделе Облачная платформаСерверы → страница облачного сервера:

    • При перезагрузке серверапрограммно перезагрузите облачный сервер или вручную внесите изменения в файле конфигурации сети на сервере;
    • Вручную в файле конфигурации сети на сервере — вручную внесите изменения в файле конфигурации сети на сервере.

Облако на базе VMware

  1. Откройте панель Cloud Director.
  2. Перейдите на вкладку Virtual Machines.
  3. В блоке нужной виртуальной машины нажмите кнопку Details.
  4. В блоке Hardware выберите блок NICs и нажмите кнопку Edit - New.
  5. Выберите сеть глобального роутера.
  6. Нажмите кнопку Save.

Прописать маршруты на серверах

Если вы создали новый сервер и добавили его в существующую сеть глобального роутера, маршруты прописывать не нужно. В этом случае сервер будет сразу доступен для других устройств в сети.

Если вы добавляете в сеть глобального роутера существующий сервер, на нем необходимо прописать статические маршруты до всех подсетей, с которыми нужна связность:

Пример организации статических маршрутов

Необходимо настроить приватную связность между двумя выделенными серверами в пуле SPB-1 и облачным сервером в пуле ru-2. Для этого нужно:

  1. Создать глобальный роутер с двумя приватными подсетями — '192.168.0.0' до VLAN, в котором находятся выделенные серверы в пуле SPB-1, и '10.10.0.0' до проекта облачной платформы в пуле ru-2.

  2. Назначить адреса из подсетей на серверы.

  3. Прописать маршруты:

    • на каждом сервере в пуле SPB-1 — в подсеть 10.10.0.0 через шлюз 192.168.0.1;
    • на сервере в пуле ru-2 — в подсеть 192.168.0.0 через шлюз 10.10.0.1.

Пример организации статических маршрутов

Выделенный сервер, облако на базе VMware

  1. Подключитесь к серверу по RDP или через KVM-консоль.

  2. Добавьте необходимые маршруты по одному:

    route -p ADD <ip> MASK <netmask> <gateway> METRIC <x>

    Укажите:

    • <ip> — подсеть, до которой нужен маршрут (например, 192.168.1.0);
    • <netmask> — маска подсети, до которой нужен маршрут (например, 255.255.255.0);
    • <gateway> — шлюз для подсети текущего сервера, который указан на глобальном роутере.
    • <x> — параметр, определяющий приоритет указанного шлюза, 1 — наивысший приоритет.

Облачный сервер

  1. Подключитесь к серверу по RDP или через KVM-консоль.

  2. Добавьте необходимые маршруты по одному:

    route -p ADD <ip> MASK <netmask> <gateway> METRIC <x>

    Укажите:

    • <ip> — подсеть, до которой нужен маршрут (например, 192.168.1.0);
    • <netmask> — маска подсети, до которой нужен маршрут (например, 255.255.255.0);
    • <gateway> — шлюз для подсети текущего сервера, который указан на глобальном роутере.
    • <x> — число, определяющее приоритет указанного шлюза, 1 — наивысший приоритет.

Прописать маршруты на глобальном роутере

Статические маршруты на глобальном роутере нужны, если вы:

  • организуете доступ в интернет в сети глобального роутера через одно из подключенных устройств;
  • либо планируете использовать сеть размерностью более /24 и свой сервер в качестве роутера.
  1. В панели управления перейдите в раздел Сетевые сервисы → Глобальный роутер Selectel.
  2. Откройте страницу роутера → вкладка Статические маршруты.
  3. Нажмите Создать маршрут.
  4. Введите имя маршрута — любое имя, оно будет отображаться только в панели управления.
  5. Введите CIDR подсети назначения — это приватная подсеть, в которую необходимо направить трафик. Подсеть назначения не должна пересекаться с подсетями на роутере. Для всего исходящего трафика укажите 0.0.0.0/0 — этот маршрут позволит раздавать интернет из другой услуги/пула.
  6. Введите IP-адрес Next hop — IP-адрес сервера, через который трафик будет направлен в подсеть назначения. IP-адрес должен принадлежать одной из подсетей на роутере.