Приватная сеть между вашими VPS
Бесплатные изолированные сети между вашими серверами.
Невидима из интернета, адресация под вашим контролем.
Настоящая сеть Layer 2
Не маршрутизируемый VPC с навязанными подсетями. Нет DHCP-сервера, нет NAT-шлюза, нет хуков cloud-init — сегмент полностью ваш от начала до конца, любой протокол, любая адресация, и ничего не меняется без вашего участия.
Бесплатно, и приватный трафик никогда не тарифицируется.
Как это выглядит на вашем сервере
Каждый подключённый сервер получает второй сетевой интерфейс с собственным аппаратным адресом. Трафик между узлами остаётся внутри дата-центра и никогда не выходит в публичную сеть.
Вы задаёте на нём статический IP, используете одну подсеть на всех узлах — и это всё, что нужно сделать.
Для чего это предназначено
Всё, что должно взаимодействовать с вашими серверами, и ничего лишнего.
Базы данных вне публичной сети
Ваше приложение взаимодействует с PostgreSQL или MySQL через приватный сегмент. Никакой публичной доступности, никаких сложных правил firewall.
Добавьте второй сервер и уберите базу данных из интернета.
Кластеры и репликация
k3s, k0s, репликация баз данных, Redis: служебный трафик кластера остаётся приватным и не расходует публичный bandwidth.
Постройте кластер, который вы всё откладывали.
Сервисы только для внутреннего использования
Мониторинг, очереди, административные панели — доступны с ваших серверов и невидимы снаружи.
Дайте внутренним инструментам собственную сеть.
Пары HA с keepalived
Настоящий Layer 2 означает, что gratuitous ARP и failover работают как надо. Запустите keepalived в режиме real-MAC и переключайте IP между серверами.
Настройте failover, недоступный в маршрутизируемых VPC.
Запуск за четыре шага
Создайте сеть в панели управления
Укажите имя и локацию. Сеть создаётся мгновенно и бесплатно.
Подключите серверы
Приватные сети подключаются после развёртывания и запуска сервера, а не во время заказа. Подключение занимает несколько секунд и не требует перезапуска сервера. Если новый интерфейс не появился сразу, перезагрузка исправит это. Если опция приватных сетей ещё не отображается в вашей панели, откройте тикет — мы всё настроим.
Задайте статический IP внутри каждого сервера
Нет DHCP, нет шлюза — выберите диапазон и используйте одну подсеть на всех узлах. Переустановка ОС сохраняет подключение сервера к сети, но очищает адрес — повторно примените конфигурацию.
Готово: трафик передаётся приватно
Проверьте связь с помощью ping между двумя узлами. Этот трафик больше никогда не выйдет в публичную сеть.
Характеристики
Изолированный означает изолированный
- Изоляция на уровне каждой сети обеспечивается на гипервизоре. Ваш сегмент полностью отделён от других клиентов.
- Каждый интерфейс привязан к собственному аппаратному адресу. Именно поэтому режим VRRP virtual-MAC не работает; keepalived в режиме real-MAC с gratuitous ARP — работает.
- Защита от широковещательных штормов не даст проблемам соседнего клиента затронуть вас.
- Фильтрация по адресу источника применяется только к публичному интерфейсу. В приватной сети адресация полностью в вашем распоряжении.
- Мы никогда не анализируем и не тарифицируем приватный трафик.
Частые вопросы
Остались вопросы? Свяжитесь с нашей сетевой командой
Соедините серверы приватно
Бесплатные приватные сети на каждом VPS. Разверните два сервера и проверьте в течение нескольких минут.