Privénetwerk tussen uw VPS
Gratis geïsoleerde netwerken tussen uw servers.
Onzichtbaar vanaf het internet, adressering onder uw beheer.
Een echt Layer 2-netwerk
Geen gerouteerde VPC met opgelegde subnetten. Er is geen DHCP-server, geen NAT-gateway en geen cloud-init-koppeling: het segment is van u van begin tot eind, elk protocol, elke adressering, en niets verandert tenzij u het verandert.
Gratis, en privéverkeer wordt nooit gemeten.
Hoe het verschijnt in uw server
Elke gekoppelde server krijgt een tweede netwerkinterface met een eigen hardwareadres. Verkeer tussen leden blijft binnen het datacenter en raakt het publieke netwerk nooit.
U stelt er een statisch IP op in, hetzelfde subnet op elk lid, en dat is alles.
Waarvoor het dient
Alles wat met uw servers moet communiceren, en niets anders.
Databases van het publieke netwerk af
Uw applicatie communiceert met PostgreSQL of MySQL via het privésegment. Geen publieke blootstelling, geen ingewikkelde firewallregels.
Voeg een tweede server toe en haal uw database van het internet af.
Clusters en replicatie
k3s, k0s, databasereplicatie, Redis: clusterverkeer blijft privé en belast uw publieke bandwidth niet.
Bouw het cluster dat u steeds uitstelde.
Uitsluitend interne diensten
Monitoring, wachtrijen, beheerpanelen: bereikbaar vanaf uw andere servers, onzichtbaar van buitenaf.
Geef uw interne tools een eigen netwerk.
HA-paren met keepalived
Echt Layer 2 betekent dat gratuitous ARP en failover werken. Gebruik keepalived in real-MAC-modus en laat een IP zweven tussen servers.
Stel de failover in die een gerouteerde VPC niet kan bieden.
In vier stappen operationeel
Maak een netwerk aan vanuit uw paneel
Kies een naam en een locatie. Het netwerk is onmiddellijk beschikbaar, gratis.
Koppel uw servers
Privénetwerken worden gekoppeld nadat een server is geïmplementeerd en actief is, niet tijdens de bestelling. Koppelen duurt een paar seconden en herstart de server niet. Als de nieuwe interface niet meteen verschijnt, brengt een herstart deze omhoog. Als u de optie voor privénetwerken nog niet ziet in uw paneel, open dan een ticket en wij stellen het voor u in.
Stel een statisch IP in binnen elke server
Geen DHCP, geen gateway: kies uw bereik en gebruik hetzelfde subnet op elk lid. Het herinstalleren van een besturingssysteem houdt de server gekoppeld maar wist het adres, dus pas uw configuratie opnieuw toe.
Klaar: verkeer stroomt privé
Verifieer met een ping tussen twee leden. Voortaan raakt dit verkeer het publieke netwerk nooit meer.
De cijfers
Geïsoleerd betekent geïsoleerd
- Per-netwerk isolatie afgedwongen op de hypervisor. Uw segment deelt niets met andere klanten.
- Elke interface is gekoppeld aan zijn eigen hardwareadres. Dit is ook de reden waarom VRRP virtual-MAC-modus niet werkt; real-MAC keepalived met gratuitous ARP werkt wel.
- Bescherming tegen broadcast storms voorkomt dat een lawaaierige buurserver ooit uw probleem wordt.
- Bronadresfiltering is alleen van toepassing op uw publieke interface. Op het privénetwerk is de adressering volledig van u.
- Wij inspecteren of meten privéverkeer nooit.
Veelgestelde vragen
Nog vragen? Neem contact op met ons netwerkteam
Verbind uw servers privé
Gratis privénetwerken op elke VPS. Implementeer twee servers en probeer het binnen enkele minuten.