Sieć prywatna między Twoimi VPS
Bezpłatne izolowane sieci między Twoimi serwerami.
Niewidoczna z internetu, adresowanie pod Twoją kontrolą.
Prawdziwa sieć warstwy 2
Nie routowany VPC z narzuconymi podsieciami. Brak serwera DHCP, bramy NAT i hooków cloud-init: segment należy do Ciebie od końca do końca, dowolny protokół, dowolne adresowanie: nic się nie zmienia, dopóki sam tego nie zmienisz.
Bezpłatnie, a ruch prywatny nigdy nie jest liczony.
Jak wygląda to od strony serwera
Każdy podłączony serwer otrzymuje drugi interfejs sieciowy z własnym adresem sprzętowym. Ruch między członkami pozostaje wewnątrz centrum danych i nigdy nie trafia do sieci publicznej.
Ustawiasz na nim statyczny adres IP, tę samą podsieć na każdym członku, i to wszystko.
Do czego służy
Wszystko, co powinno komunikować się z Twoimi serwerami, i nic więcej.
Bazy danych poza siecią publiczną
Twoja aplikacja komunikuje się z PostgreSQL lub MySQL przez segment prywatny. Żadnej ekspozycji publicznej, żadnych skomplikowanych reguł firewall.
Dodaj drugi serwer i wynieś bazę danych z internetu.
Klastry i replikacja
k3s, k0s, replikacja baz danych, Redis: komunikacja klastrowa pozostaje prywatna i nie obciąża Twojego publicznego bandwidth.
Zbuduj klaster, który odkładałeś na później.
Usługi wyłącznie wewnętrzne
Monitoring, kolejki, panele administracyjne: dostępne z Twoich innych serwerów, niewidoczne z zewnątrz.
Daj swoim wewnętrznym narzędziom własną sieć.
Pary HA z keepalived
Prawdziwa warstwa 2 oznacza działający gratuitous ARP i failover. Uruchom keepalived w trybie real-MAC i przenoś adres IP między serwerami.
Skonfiguruj failover, którego trasowany VPC nie jest w stanie zapewnić.
Gotowe do działania w czterech krokach
Utwórz sieć w swoim panelu
Wybierz nazwę i lokalizację. Sieć jest dostępna natychmiast, bezpłatnie.
Podłącz swoje serwery
Sieci prywatne są podłączane po wdrożeniu i uruchomieniu serwera, nie podczas składania zamówienia. Podłączenie zajmuje kilka sekund i nie restartuje serwera. Jeśli nowy interfejs nie pojawi się od razu, restart go aktywuje. Jeśli opcja sieci prywatnych nie jest jeszcze widoczna w Twoim panelu, otwórz zgłoszenie, a skonfigurujemy to dla Ciebie.
Ustaw statyczny adres IP wewnątrz każdego serwera
Bez DHCP, bez bramy: wybierz zakres i używaj tej samej podsieci na każdym węźle. Reinstalacja systemu operacyjnego zachowuje podłączenie serwera, ale czyści adres, więc ponownie zastosuj konfigurację.
Gotowe: ruch płynie prywatnie
Zweryfikuj pingiem między dwoma węzłami. Od tej chwili ruch ten nie trafia do sieci publicznej.
Liczby
Izolacja to izolacja
- Izolacja per sieć wymuszana na poziomie hypervisora. Twój segment nie współdzieli niczego z innymi klientami.
- Każdy interfejs jest powiązany z własnym adresem sprzętowym. Dlatego też tryb virtual-MAC VRRP nie przechodzi; keepalived w trybie real-MAC z gratuitous ARP działa.
- Ochrona przed broadcast storm sprawia, że hałaśliwy sąsiad nigdy nie stanie się Twoim problemem.
- Filtrowanie adresów źródłowych dotyczy wyłącznie interfejsu publicznego. W sieci prywatnej adresowanie należy wyłącznie do Ciebie.
- Nigdy nie kontrolujemy ani nie mierzymy prywatnego ruchu.
Najczęstsze pytania
Masz jeszcze pytania? Porozmawiaj z naszym zespołem sieciowym
Połącz swoje serwery prywatnie
Bezpłatne sieci prywatne w każdym VPS. Wdróż dwa serwery i przetestuj w kilka minut.