Подключить L3 VPN
- Создайте виртуальный роутер.
- Добавьте на виртуальном роутере сети и подсети для каждой услуги (пула), серверы из которых нужно связать. Для Облака на базе VMware добавить сети и подсети временно можно только через техническую поддержку.
- Выполните настройку сети на серверах.
- Опционально: добавьте статические маршруты на виртуальном роутере.
Создать виртуальный роутер
- В панели управления перейдите в раздел Сетевые сервисы ⟶ L3 VPN.
- Нажмите Создать роутер. Для каждого аккаунта установлен лимит 5 виртуальных роутеров.
- Введите имя роутера.
- Нажмите Создать.
Добавить сеть и подсеть на виртуальном роутере
Для создания сетевой связности нужно создать новую сеть, использовать существующую сеть нельзя.
Все сети, подключенные к одному роутеру, не должны иметь пересекающихся подсетей, то есть доступные IP адреса каждой подсети не должны совпадать с IP-адресами других подсетей.
- В панели управления откройте страницу роутера.
- Нажмите Создать сеть.
- Введите имя сети.
- Выберите услугу, для которой нужно создать сеть. Для размещенного сервера выберите услугу Выделенный сервер, для облачного сервера, Managed Kubernetes или кластера базы данных — Облачная платформа.
- В зависимости от услуги укажите:
- для Выделенного сервера — пул и VLAN (приватную сеть);
- для Облачной платформы — пул и проект.
- Введите имя подсети, CIDR и IP-адрес шлюза.
- Служебные адреса назначаются автоматически из последних адресов в подсети. При необходимости их можно изменить.
- Нажмите Создать сеть.
Настроить сеть на серверах
Выделенный сервер
На выделенном сервере настройте локальные порты для работы с созданной L3 VPN подсетью:
Пропишите маршруты.
Облачная платформа
- Добавьте облачный сервер или ноду кластера Managed Kubernetes в созданную L3 VPN подсеть. Если у вас еще нет сервера или ноды, при их создании в качестве подсети выберите подсеть L3 VPN.
Примените изменения в зависимости от параметра Применять изменения в блоке Настройка портов. Посмотрите значение параметра в панели управления в разделе Облачная платформа ⟶ Серверы ⟶ страница облачного сервера:
- если указан параметр При перезагрузке сервера — программно перезагрузите облачный сервер или вручную внесите изменения в файле конфигурации сети на сервере;
- если Вручную в файле конфигурации сети на сервере — вручную внесите изменения в файле конфигурации сети на сервере.
Облако на базе VMware
- На виртуальной машине откройте панель Cloud Director.
- Перейдите на вкладку Virtual Machines.
- В блоке нужной виртуальной машины нажмите кнопку Details.
- В блоке Hardware выберите блок NICs и нажмите кнопку Edit - New.
- Выберите L3 VPN сеть.
- Нажмите кнопку Save.
Создать статические маршруты
- В панели управления перейдите на страницу роутера ⟶ вкладка Статические маршруты.
- Нажмите Создать маршрут.
- Укажите имя маршрута и:
- подсеть назначения — приватная подсеть, которая не пересекается с подсетями на роутере (для всего исходящего трафика укажите 0.0.0.0/0 — этот маршрут позволит раздавать интернет из другой услуги/пула);
- next-hop — IP-адрес машины, через которую трафик будет направлен в подсеть назначения (машина должна принадлежать одной из подсетей на роутере).