Перейти к основному содержимому

Настроить доступ в интернет и из интернета

Для облачного сервера, облачного балансировщика нагрузки и кластера облачных баз данных можно настроить доступ в интернет и из интернета:

Если для устройства нужен доступ только в интернет без доступа из интернета, можно настроить его через облачный роутер.

Выбрать способ доступа в интернет и из интернета

Публичный плавающий IP-адресПрямой публичный IP-адресПубличная подсетьОблачный роутер с подключением к интернету
Доступ в интернет
Доступ из интернета
Для каких устройств доступен
  • облачный сервер;
  • облачный балансировщик нагрузки;
  • кластер облачных баз данных
  • облачный сервер
  • облачный сервер;
  • облачный балансировщик нагрузки;
  • кластер облачных баз данных
  • облачный сервер
Минимальное количество IP-адресов для покупкиОдин IP-адресОдин IP-адресПодсеть размером от /29Один внешний IP-адрес, он входит в стоимость роутера
Как трафик поступает на устройствоНа плавающий IP-адрес, затем NAT 1:1 через облачный роутер на устройствоНапрямую на портНапрямую на портНа внешний IP-адрес роутера, затем NAT 1:1 через облачный роутер на устройство
Доступные средства фильтрации трафика
  • облачный файрвол;
  • группы безопасности;
  • разрешенные IP/MAC-адреса
  • группы безопасности
  • группы безопасности;
  • разрешенные IP/MAC-адреса
  • Облачный файрвол

Настроить доступ в интернет и из интернета через публичный плавающий IP-адрес

Чтобы настроить доступ в интернет и из интернета для устройств в приватной подсети, нужно подключить подсеть к облачному роутеру с доступом в интернет и подключить публичный плавающий IP-адрес к устройству. Облачный роутер выполняет функцию 1:1 NAT через внешний IP-адрес, который выделяется при подключении роутера к интернету: организовывает доступ в интернет из приватной подсети и обрабатывает пакеты входящего трафика для публичных плавающих IP-адресов.

Подключить публичный плавающий IP-адрес можно при создании облачного сервера, создании облачного балансировщика нагрузки, создании кластера облачных баз данных (пример для PostgreSQL), а также после создания.

Устройство должно находиться в приватной подсети или подсети глобального роутера, которая соответствует требованиям. Для подготовки подсети используйте подраздел Подготовить приватную подсеть для подключения публичного плавающего IP-адреса⁠⁠ инструкции Публичные плавающие IP-адреса.

  1. Создайте публичный плавающий IP-адрес.
  2. Создайте облачный роутер c подключением к интернету⁠.
  3. Подключите приватную подсеть к облачному роутеру.
  4. Подключите к порту устройства в приватной подсети публичный плавающий IP-адрес.
  5. Если шлюз подсети не совпадает с IP-адресом облачного роутера, настройте статический маршрут в интернет в подсети.

1. Создать публичный плавающий IP-адрес

  1. В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
  2. Перейдите в раздел Сеть → вкладка Публичные IP-адреса.
  3. Нажмите Создать IP-адрес.
  4. Выберите локацию, в которой будет создан публичный плавающий IP-адрес.
  5. Укажите количество публичных плавающих IP-адресов — 1.
  6. Нажмите Создать.

2. Создать облачный роутер c подключением к интернету⁠

  1. В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
  2. Перейдите в раздел Сеть → вкладка Облачные роутеры.
  3. Нажмите Создать роутер.
  4. Выберите локацию, в которой будет создан облачный роутер.
  5. Введите имя роутера.
  6. Отметьте чекбокс Подключить роутер к интернету — для роутера будет выделен внешний IP-адрес.
  7. Нажмите Создать.

3. Подключить подсеть к облачному роутеру

  1. В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.

  2. Перейдите в раздел Сеть → вкладка Облачные роутеры.

  3. Откройте страницу роутера.

  4. Нажмите Подключить подсеть.

  5. Выберите приватную подсеть или подсеть глобального роутера.

  6. Опционально: введите IP-адрес роутера — любой свободный IP-адрес из подсети. Если вы не укажете IP-адрес, он будет автоматически выбран из свободных адресов подсети.

    Чтобы устройства в подсети могли выходить в интернет без настройки дополнительных маршрутов, IP-адрес облачного роутера должен совпадать с шлюзом приватной подсети. Если шлюз подсети уже занят, для выхода в интернет потребуется настроить в подсети статический маршрут через облачный роутер.

    Шлюз подсети можно посмотреть в панели управления: в верхнем меню нажмите ПродуктыОблачные серверыСеть → вкладка Приватные сети → страница сети → вкладка Подсети → карточка подсети → блок Автоматические сетевые настройки → поле Шлюз подсети.

  7. Нажмите Подключить.

4. Подключить публичный плавающий IP-адрес к порту устройства в приватной подсети

  1. В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
  2. Перейдите в раздел Сеть → вкладка Приватные сети.
  3. Откройте страницу сети → вкладка Порты.
  4. В карточке порта облачного сервера или балансировщика нагрузки нажмите Подключить публичный IP.
  5. Выберите публичный плавающий IP-адрес.
  6. Нажмите Подключить.

5. Настроить статический маршрут в интернет в подсети

Если при подключении подсети к облачному роутеру вы указали IP-адрес роутера, отличный от шлюза подсети, то нужно настроить в подсети статический маршрут в интернет через облачный роутер. При настройке укажите:

  • подсеть назначения — 0.0.0.0/0;
  • шлюз (next-hop) — IP-адрес облачного роутера.

Настроить доступ в интернет и из интернета через прямой публичный IP-адрес

к сведению

Прямые публичные IP-адреса недоступны в пулах uz-1, uz-2, ke-1.

Если на сервере используется публичный плавающий IP-адрес и вы хотите перейти на прямой публичный, используйте подраздел Переключить облачный сервер с плавающего публичного IP-адреса на прямой публичный IP-адрес

  1. В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
  2. В разделе Серверы откройте страницу сервера → вкладка Порты.
  3. Нажмите Добавить порт.
  4. В поле Подсеть выберите Прямой публичный IP-адрес.
  5. Выберите существующий IP-адрес или нажмите Новый IP-адрес.
  6. Нажмите Добавить.

Переключить облачный сервер с плавающего публичного IP-адреса на прямой публичный IP-адрес

к сведению

Прямые публичные IP-адреса недоступны в пулах uz-1, uz-2, ke-1.

Переход с плавающего на прямой публичный IP-адрес позволит вам отказаться от облачного роутера — трафик будет поступать напрямую на порт облачного сервера.

При этом:

  • IP-адрес сервера изменится, так как плавающие и прямые публичные IP-адреса выделяются из разных публичных диапазонов;
  • вы не сможете использовать облачный файрвол для фильтрации трафика;
  • вы не сможете настроить для порта разрешенные IP/MAC-адреса. Трафик порта с публичным прямым IP-адресом может отправляться только с одной пары IP/MAC-адрес.

Чтобы перейти на прямой публичный IP-адрес:

  1. Подключите прямой публичный IP-адрес к облачному серверу.
  2. Если у вас были настроены группы безопасности помимо группы по умолчанию, назначьте их на новый порт.
  3. Смените шлюз по умолчанию на облачном сервере.
  4. Опционально: проверьте доступ в интернет и из интернета.
  5. Опционально: удалите облачный роутер.
  6. Опционально: удалите публичный плавающий IP-адрес.

1. Подключить прямой публичный IP-адрес к облачному серверу

  1. В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
  2. В разделе Серверы откройте страницу сервера → вкладка Порты.
  3. Нажмите Добавить порт.
  4. В поле Подсеть выберите Прямой публичный IP-адрес.
  5. Выберите существующий IP-адрес или нажмите Новый IP-адрес.
  6. Нажмите Добавить.

2. Назначить группы безопасности на новый порт

  1. В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
  2. В разделе Серверы откройте страницу сервера → вкладка Порты.
  3. В карточке старого порта в поле групп безопасности посмотрите список групп безопасности.
  4. В карточке нового порта в поле групп безопасности нажмите .
  5. В поле Группы безопасности отметьте группы, которые были назначены на старый порт.
  6. Нажмите Сохранить.

3. Сменить шлюз по умолчанию на облачном сервере

  1. В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
  2. В разделе Серверы откройте страницу сервера → вкладка Порты.
  3. В меню порта выберите Назначить по умолчанию шлюз из подсети.
  4. Обновите сетевые настройки на сервере.

4. Опционально: проверить доступ в интернет и из интернета

  1. Откройте CLI.

  2. Проверьте доступность сервера по новому IP-адресу:

    ping <direct_public_ip>

    Укажите <direct_public_ip> — прямой публичный IP-адрес, который вы подключили к серверу.

  3. Подключитесь к серверу.

  4. Проверьте с сервера доступность любого публичного IP-адреса, например:

    ping 8.8.8.8

5. Опционально: удалить облачный роутер

Вы можете удалить облачный роутер, если он использовался только для доступа в интернет. Используйте подраздел Удалить облачный роутер инструкции Облачные роутеры.

6. Опционально: удалить плавающий публичный IP-адрес

После удаления публичный плавающий IP-адрес вернется в пул публичных адресов. Вы не сможете снова приобрести тот же плавающий IP-адрес.

Используйте подраздел Удалить публичный плавающий IP-адрес инструкции Публичные плавающие IP-адреса.

Настроить доступ в интернет и из интернета через публичную подсеть

Чтобы настроить доступ в интернет и из интернета через публичную подсеть, нужно подключить устройство к публичной подсети. Для балансировщика нагрузки и кластера облачных баз данных это можно сделать только при создании балансировщика и создании кластера (пример для PostgreSQL). Облачный сервер можно подключить к публичной подсети или при создании сервера, или после создания — для этого нужно добавить облачный сервер в публичную подсеть через порт.⁠

  1. Создайте публичную подсеть.
  2. Добавьте облачный сервер в публичную подсеть через порт.

1. Создать публичную подсеть

  1. В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
  2. Перейдите в раздел Сеть → вкладка Публичные сети.
  3. Нажмите Создать подсеть.
  4. Выберите локацию, в которой будет создана публичная подсеть.
  5. Выберите размер подсети — диапазон IP-адресов, доступных в подсети.
  6. Опционально: чтобы изменить DNS-серверы, нажмите . Введите от одного до трех значений. Нажмите .
  7. Нажмите Создать.

2. Добавьте облачный сервер в публичную подсеть через порт

  1. В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
  2. Откройте страницу сервера → вкладка Порты.
  3. Нажмите Добавить порт.
  4. Выберите публичную подсеть.
  5. Введите IP-адрес порта.
  6. Нажмите Добавить порт.

Настроить доступ в интернет через облачный роутер

Можно настроить доступ в интернет для устройств в приватной подсети без внешнего доступа из интернета.

Для этого нужно подключить облачный роутер с доступом в интернет к приватной подсети или подсети глобального роутера, в которой находится устройство. Если облачный роутер подключен к интернету, он выполняет функцию 1:1 NAT для доступа из приватной сети в интернет через внешний IP-адрес роутера. Внешний адрес используется только для доступа от устройства в интернет, по нему нельзя подключиться к устройствам в подсети.

  1. Создайте облачный роутер c подключением к интернету⁠.
  2. Подключите приватную подсеть к облачному роутеру.
  3. Если шлюз подсети не совпадает с IP-адресом облачного роутера, настройте статический маршрут в интернет в подсети.

1. Создать облачный роутер c подключением к интернету⁠

  1. В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
  2. Перейдите в раздел Сеть → вкладка Облачные роутеры.
  3. Нажмите Создать роутер.
  4. Выберите локацию, в которой будет создан облачный роутер.
  5. Введите имя роутера.
  6. Отметьте чекбокс Подключить роутер к интернету — для роутера будет выделен внешний IP-адрес.
  7. Нажмите Создать.

2. Подключить подсеть к облачному роутеру

  1. В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.

  2. Перейдите в раздел Сеть → вкладка Облачные роутеры.

  3. Откройте страницу роутера.

  4. Нажмите Подключить подсеть.

  5. Выберите приватную подсеть или подсеть глобального роутера.

  6. Опционально: введите IP-адрес роутера — любой свободный IP-адрес из подсети. Если вы не укажете IP-адрес, он будет автоматически выбран из свободных адресов подсети.

    Чтобы устройства в подсети могли выходить в интернет без настройки дополнительных маршрутов, IP-адрес облачного роутера должен совпадать с шлюзом приватной подсети. Если шлюз подсети уже занят, для выхода в интернет потребуется настроить в подсети статический маршрут через облачный роутер.

    Шлюз подсети можно посмотреть в панели управления: в верхнем меню нажмите ПродуктыОблачные серверыСеть → вкладка Приватные сети → страница сети → вкладка Подсети → карточка подсети → блок Автоматические сетевые настройки → поле Шлюз подсети.

  7. Нажмите Подключить.

3. Настроить статический маршрут в интернет в подсети

Если при подключении подсети к облачному роутеру вы указали адрес роутера, отличный от шлюза подсети, то нужно настроить в подсети статический маршрут в интернет через облачный роутер. При настройке укажите:

  • подсеть назначения — 0.0.0.0/0;
  • шлюз (next-hop) — IP-адрес облачного роутера.