Приватная сеть между вашими VPS

Бесплатные изолированные сети между вашими серверами.
Невидима из интернета, адресация под вашим контролем.

Настоящая сеть Layer 2

Не маршрутизируемый VPC с навязанными подсетями. Нет DHCP-сервера, нет NAT-шлюза, нет хуков cloud-init — сегмент полностью ваш от начала до конца, любой протокол, любая адресация, и ничего не меняется без вашего участия.

Бесплатно, и приватный трафик никогда не тарифицируется.

Как это выглядит на вашем сервере

Каждый подключённый сервер получает второй сетевой интерфейс с собственным аппаратным адресом. Трафик между узлами остаётся внутри дата-центра и никогда не выходит в публичную сеть.

Вы задаёте на нём статический IP, используете одну подсеть на всех узлах — и это всё, что нужно сделать.

Для чего это предназначено

Всё, что должно взаимодействовать с вашими серверами, и ничего лишнего.

Базы данных вне публичной сети

Ваше приложение взаимодействует с PostgreSQL или MySQL через приватный сегмент. Никакой публичной доступности, никаких сложных правил firewall.

Добавьте второй сервер и уберите базу данных из интернета.

Кластеры и репликация

k3s, k0s, репликация баз данных, Redis: служебный трафик кластера остаётся приватным и не расходует публичный bandwidth.

Постройте кластер, который вы всё откладывали.

Сервисы только для внутреннего использования

Мониторинг, очереди, административные панели — доступны с ваших серверов и невидимы снаружи.

Дайте внутренним инструментам собственную сеть.

Пары HA с keepalived

Настоящий Layer 2 означает, что gratuitous ARP и failover работают как надо. Запустите keepalived в режиме real-MAC и переключайте IP между серверами.

Настройте failover, недоступный в маршрутизируемых VPC.

Запуск за четыре шага

1

Создайте сеть в панели управления

Укажите имя и локацию. Сеть создаётся мгновенно и бесплатно.

2

Подключите серверы

Приватные сети подключаются после развёртывания и запуска сервера, а не во время заказа. Подключение занимает несколько секунд и не требует перезапуска сервера. Если новый интерфейс не появился сразу, перезагрузка исправит это. Если опция приватных сетей ещё не отображается в вашей панели, откройте тикет — мы всё настроим.

3

Задайте статический IP внутри каждого сервера

Нет DHCP, нет шлюза — выберите диапазон и используйте одну подсеть на всех узлах. Переустановка ОС сохраняет подключение сервера к сети, но очищает адрес — повторно примените конфигурацию.

4

Готово: трафик передаётся приватно

Проверьте связь с помощью ping между двумя узлами. Этот трафик больше никогда не выйдет в публичную сеть.

Характеристики

Цена Бесплатно. Приватный трафик никогда не тарифицируется и не включается в счёт
Сети До 3 на локацию, больше — по запросу
Интерфейсы 2 приватных интерфейса на сервер
Скорость 1 Gbps на каждый приватный интерфейс, в дополнение к публичному каналу
MTU 1500, как и на публичном интерфейсе, настройка не требуется
Совместимость Все продаваемые нами образы ОС. Интерфейс отображается как второй сетевой интерфейс, который вы настраиваете самостоятельно; шаблоны без поддержки virtio networking не могут быть подключены
Изоляция Layer 2, на уровне каждой сети, обеспечивается на гипервизоре

Изолированный означает изолированный

  • Изоляция на уровне каждой сети обеспечивается на гипервизоре. Ваш сегмент полностью отделён от других клиентов.
  • Каждый интерфейс привязан к собственному аппаратному адресу. Именно поэтому режим VRRP virtual-MAC не работает; keepalived в режиме real-MAC с gratuitous ARP — работает.
  • Защита от широковещательных штормов не даст проблемам соседнего клиента затронуть вас.
  • Фильтрация по адресу источника применяется только к публичному интерфейсу. В приватной сети адресация полностью в вашем распоряжении.
  • Мы никогда не анализируем и не тарифицируем приватный трафик.

Частые вопросы

Остались вопросы? Свяжитесь с нашей сетевой командой

Соедините серверы приватно

Бесплатные приватные сети на каждом VPS. Разверните два сервера и проверьте в течение нескольких минут.

Мгновенная активация Без долгосрочных обязательств Поддержка на вашем языке