Sieć prywatna między Twoimi VPS

Bezpłatne izolowane sieci między Twoimi serwerami.
Niewidoczna z internetu, adresowanie pod Twoją kontrolą.

Prawdziwa sieć warstwy 2

Nie routowany VPC z narzuconymi podsieciami. Brak serwera DHCP, bramy NAT i hooków cloud-init: segment należy do Ciebie od końca do końca, dowolny protokół, dowolne adresowanie: nic się nie zmienia, dopóki sam tego nie zmienisz.

Bezpłatnie, a ruch prywatny nigdy nie jest liczony.

Jak wygląda to od strony serwera

Każdy podłączony serwer otrzymuje drugi interfejs sieciowy z własnym adresem sprzętowym. Ruch między członkami pozostaje wewnątrz centrum danych i nigdy nie trafia do sieci publicznej.

Ustawiasz na nim statyczny adres IP, tę samą podsieć na każdym członku, i to wszystko.

Do czego służy

Wszystko, co powinno komunikować się z Twoimi serwerami, i nic więcej.

Bazy danych poza siecią publiczną

Twoja aplikacja komunikuje się z PostgreSQL lub MySQL przez segment prywatny. Żadnej ekspozycji publicznej, żadnych skomplikowanych reguł firewall.

Dodaj drugi serwer i wynieś bazę danych z internetu.

Klastry i replikacja

k3s, k0s, replikacja baz danych, Redis: komunikacja klastrowa pozostaje prywatna i nie obciąża Twojego publicznego bandwidth.

Zbuduj klaster, który odkładałeś na później.

Usługi wyłącznie wewnętrzne

Monitoring, kolejki, panele administracyjne: dostępne z Twoich innych serwerów, niewidoczne z zewnątrz.

Daj swoim wewnętrznym narzędziom własną sieć.

Pary HA z keepalived

Prawdziwa warstwa 2 oznacza działający gratuitous ARP i failover. Uruchom keepalived w trybie real-MAC i przenoś adres IP między serwerami.

Skonfiguruj failover, którego trasowany VPC nie jest w stanie zapewnić.

Gotowe do działania w czterech krokach

1

Utwórz sieć w swoim panelu

Wybierz nazwę i lokalizację. Sieć jest dostępna natychmiast, bezpłatnie.

2

Podłącz swoje serwery

Sieci prywatne są podłączane po wdrożeniu i uruchomieniu serwera, nie podczas składania zamówienia. Podłączenie zajmuje kilka sekund i nie restartuje serwera. Jeśli nowy interfejs nie pojawi się od razu, restart go aktywuje. Jeśli opcja sieci prywatnych nie jest jeszcze widoczna w Twoim panelu, otwórz zgłoszenie, a skonfigurujemy to dla Ciebie.

3

Ustaw statyczny adres IP wewnątrz każdego serwera

Bez DHCP, bez bramy: wybierz zakres i używaj tej samej podsieci na każdym węźle. Reinstalacja systemu operacyjnego zachowuje podłączenie serwera, ale czyści adres, więc ponownie zastosuj konfigurację.

4

Gotowe: ruch płynie prywatnie

Zweryfikuj pingiem między dwoma węzłami. Od tej chwili ruch ten nie trafia do sieci publicznej.

Liczby

Cena Bezpłatnie. Prywatny ruch nigdy nie jest mierzony ani rozliczany
Sieci Do 3 na lokalizację, więcej na życzenie
Interfejsy 2 prywatne interfejsy na serwer
Prędkość 1 Gbps na prywatny interfejs, niezależnie od łącza publicznego
MTU 1500, takie samo jak interfejs publiczny, nic do dostosowania
Kompatybilność Każdy obraz systemu operacyjnego w naszej ofercie. Interfejs pojawia się jako drugi interfejs sieciowy konfigurowany samodzielnie; szablony bez obsługi sieci virtio nie mogą być podłączone
Izolacja Warstwa 2, per sieć, wymuszana na poziomie hypervisora

Izolacja to izolacja

  • Izolacja per sieć wymuszana na poziomie hypervisora. Twój segment nie współdzieli niczego z innymi klientami.
  • Każdy interfejs jest powiązany z własnym adresem sprzętowym. Dlatego też tryb virtual-MAC VRRP nie przechodzi; keepalived w trybie real-MAC z gratuitous ARP działa.
  • Ochrona przed broadcast storm sprawia, że hałaśliwy sąsiad nigdy nie stanie się Twoim problemem.
  • Filtrowanie adresów źródłowych dotyczy wyłącznie interfejsu publicznego. W sieci prywatnej adresowanie należy wyłącznie do Ciebie.
  • Nigdy nie kontrolujemy ani nie mierzymy prywatnego ruchu.

Najczęstsze pytania

Masz jeszcze pytania? Porozmawiaj z naszym zespołem sieciowym

Połącz swoje serwery prywatnie

Bezpłatne sieci prywatne w każdym VPS. Wdróż dwa serwery i przetestuj w kilka minut.

Natychmiastowa aktywacja Bez długoterminowych zobowiązań Wsparcie w Twoim języku