Réseau privé entre vos VPS
Réseaux isolés gratuits entre vos serveurs.
Invisible depuis internet, adressage sous votre contrôle.
Un vrai réseau Layer 2
Pas un VPC routé avec des subnets imposés. Il n'y a ni serveur DHCP, ni passerelle NAT, ni hook cloud-init : le segment vous appartient de bout en bout, tout protocole, tout adressage, et rien ne change sauf si vous le modifiez.
Gratuit, et le trafic privé n'est jamais mesuré.
Comment cela apparaît dans votre serveur
Chaque serveur rattaché obtient une seconde interface réseau avec sa propre adresse matérielle. Le trafic entre les membres reste à l'intérieur du datacenter et ne passe jamais par le réseau public.
Vous y définissez une IP statique, le même subnet sur chaque membre, et c'est tout ce qu'il y a à faire.
À quoi ça sert
Tout ce qui doit communiquer avec vos serveurs, et rien d'autre.
Bases de données hors du réseau public
Votre application communique avec PostgreSQL ou MySQL via le segment privé. Aucune exposition publique, aucune acrobatie de firewall.
Ajoutez un second serveur et retirez votre base de données d'internet.
Clusters et réplication
k3s, k0s, réplication de base de données, Redis : les échanges internes du cluster restent privés et n'impactent pas votre bandwidth public.
Construisez le cluster que vous n'arriviez pas à lancer.
Services internes uniquement
Supervision, files d'attente, panels d'administration : accessibles depuis vos autres serveurs, invisibles de l'extérieur.
Offrez à vos outils internes un réseau qui leur est dédié.
Paires HA avec keepalived
Un vrai Layer 2 signifie que le gratuitous ARP et le failover fonctionnent. Exécutez keepalived en mode real-MAC et faites flotter une IP entre les serveurs.
Mettez en place le failover qu'un VPC routé ne peut pas réaliser.
Opérationnel en quatre étapes
Créez un réseau depuis votre panel
Choisissez un nom et un emplacement. Le réseau est disponible immédiatement, sans frais.
Rattachez vos serveurs
Les réseaux privés sont rattachés après le déploiement et le démarrage d'un serveur, et non lors de la commande. Le rattachement prend quelques secondes et ne redémarre pas le serveur. Si la nouvelle interface n'apparaît pas immédiatement, un redémarrage suffit à l'activer. Si l'option réseaux privés n'apparaît pas encore dans votre panel, ouvrez un ticket et nous la configurons pour vous.
Définissez une IP statique dans chaque serveur
Ni DHCP ni passerelle : choisissez votre plage et utilisez le même subnet sur chaque membre. La réinstallation d'un OS maintient le serveur rattaché mais efface l'adresse, donc réappliquez votre configuration.
Terminé : le trafic circule en privé
Vérifiez avec un ping entre deux membres. Désormais, ce trafic ne passe plus jamais par le réseau public.
Les chiffres
Isolé signifie isolé
- Isolation par réseau appliquée au niveau de l'hyperviseur. Votre segment ne partage rien avec les autres clients.
- Chaque interface est liée à sa propre adresse matérielle. C'est aussi pourquoi le mode virtual-MAC VRRP ne fonctionne pas ; keepalived en mode real-MAC avec gratuitous ARP fonctionne.
- La protection contre les tempêtes de broadcast fait en sorte qu'un voisin bruyant ne devienne jamais votre problème.
- Le filtrage d'adresse source s'applique uniquement à votre interface publique. Sur le réseau privé, l'adressage vous appartient entièrement.
- Nous n'inspectons ni ne mesurons jamais le trafic privé.
Questions fréquentes
Vous avez encore des questions ? Parlez à notre équipe réseau
Connectez vos serveurs en privé
Réseaux privés gratuits sur chaque VPS. Déployez deux serveurs et testez-le en quelques minutes.