# Виртуальные роутеры — полный текст документации > Полный текст раздела «Виртуальные роутеры» документации Timeweb Cloud в markdown. Каждая статья начинается с заголовка первого уровня и ссылки на свою каноническую страницу. Индекс: https://timeweb.cloud/docs/virtual-routers/llms.txt Статей: 6 Последнее обновление: 2026-06-23 # Виртуальные роутеры Source: https://timeweb.cloud/docs/virtual-routers?utm_source=llms_txt&utm_medium=ai Виртуальный роутер — это сетевой сервис, выступающий в качестве центрального узла для управления трафиком облачных ресурсов.  Виртуальный роутер позволяет объединять приватные сети (VPC), обеспечивать им безопасный доступ в интернет, публиковать в сети внутренние сервисы и настраивать маршрутизацию трафика. Используя виртуальный роутер, вы получаете контроль над сетевыми потоками, повышаете безопасность и можете строить более сложные и отказоустойчивые сетевые топологии в облаке. В текущей реализации виртуальные роутеры можно использовать для решения следующих задач: #### Доступ в Интернет (NAT) **Что делает:** Предоставляет выход в интернет серверам внутри VPC, не имеющим собственных публичных IP-адресов, маскируя их трафик своим публичным IP. **Как работает:** Роутер заменяет приватный IP-адрес источника в исходящих пакетах на свой публичный IP-адрес. Ответы из интернета возвращаются на роутер, который направляет их обратно на исходный приватный сервер. Требует наличия публичного IP у роутера и правильной настройки шлюза на серверах. **Зачем нужно:** Для обновлений ОС, работы с внешними сервисами, отправки почты и т.д. с серверов, изолированных в VPC. #### Отказоустойчивость (HA, High Availability) **Что делает:** Обеспечивает непрерывную работу сети при сбое одного из экземпляров роутера, за счет использования двух синхронизированных экземпляров (нод). **Как работает IP-адресация в HA:** При подключении VPC к HA-роутеру в этой сети резервируется три IP-адреса: - **Один виртуальный (плавающий) IP**: Это основной IP-адрес шлюза, который вы должны прописать на своих серверах. Он всегда активен и принадлежит текущей активной ноде роутера. - **Два технических IP**: По одному IP-адресу для каждой физической ноды роутера. Они используются для служебных целей и не должны указываться как шлюз на клиентских серверах. **Зачем нужно:** Для критически важных сервисов, где недопустим простой сети из-за отказа одного компонента. # Управление роутерами в панели Source: https://timeweb.cloud/docs/virtual-routers/manage-routers?utm_source=llms_txt&utm_medium=ai В статье рассматриваем работу с роутерами в интерфейсе панели управления Timeweb Cloud. ## Создание виртуального роутера Чтобы создать виртуальный роутер: 1. Перейдите в раздел «Сети» → «Роутеры». 2. Нажмите «Создать» или «Добавить». 3. Выберите регион. Подключать к роутеру будет можно только приватные сети, размещенные в этом же регионе и зоне доступности. 4. Выберите тариф. Для использования отказоустойчивого роутера (HA, High Availability) выберите тариф с двумя нодами. 5. Выберите публичный адрес роутера, с которого он будет выходить в интернет. Если у вас есть свободные публичные IP в выбранной зоне доступности, система выведет их в списке. Адрес можно не указывать — в этом случае роутер будет создан только с приватным IP. 6. Выберите приватные сети, которые нужно подключить к роутеру. Для создания роутера необходимо выбрать хотя бы одну сеть. 7. Укажите удобное имя роутера и комментарий к нему. 8. Нажмите «Заказать». Роутер запустится в течение нескольких минут. ## Добавление приватных сетей Вы можете подключать приватные сети к уже существующему роутеру.  Необходимая приватная сеть должна быть [создана предварительно](https://timeweb.cloud/docs/vpc/managing-bgp-networks/creating-bgp-networks). Чтобы добавить сеть к роутеру: 1. Перейдите в раздел «Сети» → «Роутеры». 2. Кликните на нужный роутер. 3. На вкладке «Приватные сети» нажмите «Добавить приватную сеть». 4. Выберите нужную сеть или сети и сохраните изменения. ![44d086fa 6aed 48de B209 21e0ebd7eb8d](https://content.timeweb.com/assets/1ab6d777-f3b7-43c3-b3e2-ea75f59c8479.png?width=1516&height=814) ## Удаление приватных сетей Сеть можно отключить от роутера в любой момент.  Учтите, что к виртуальному роутеру должна быть подключена как минимум одна приватная сеть. Если это единственная подключенная сеть, удалить ее нельзя. Для удаления приватной сети: 1. Перейдите в раздел «Сети» → «Роутеры». 2. Кликните на нужный роутер. 3. На вкладке «Приватные сети» кликните на три точки у нужной сети и нажмите «Удалить». 4. Подтвердите действие. ![Bdaf6db9 575f 409e Ada0 A56eb68cd94b](https://content.timeweb.com/assets/caefba71-712c-442a-aba6-a05e6f4e26bf.png?width=1517&height=799) ## Удаление роутера Чтобы удалить виртуальный роутер: 1. Перейдите в раздел «Сети» → «Роутеры». 2. Кликните на три точки у роутера и нажмите «Удалить». 3. Подтвердите действие. ![24bd6198 326b 480c 8c57 A2002fac13df](https://content.timeweb.com/assets/4a1dd361-c128-4d61-9553-26f88d22330b.png?width=1521&height=813) Другой вариант — перейти в конкретный роутер и кликнуть иконку удаления справа вверху. ![0f3dbf7d Fc38 42d2 B507 C77da1abed2d](https://content.timeweb.com/assets/d4c1210d-4b51-42da-803e-eee844629a71.png?width=1518&height=752) # Настройка шлюза для доступа в интернет Source: https://timeweb.cloud/docs/virtual-routers/nat-gateway-setup?utm_source=llms_txt&utm_medium=ai Чтобы облачные серверы имели доступ к интернету при работе через виртуальный роутер в режиме NAT, необходимо настроить маршрут по умолчанию на каждом сервере. ## Настройка в Linux Инструкция подходит для Ubuntu, Debian, CentOS, Astra Linux, AlmaLinux и Arch Linux. 1. Запустите терминал. 2. Определите название интерфейса, подключенного к приватной сети, выполнив: ```shell ip addr ``` Найдите интерфейс, у которого в строке `inet` указан приватный IP из сети роутера, например: ```shell inet 192.168.0.7/24 ``` В этом примере интерфейс называется `eth1`. 3. Добавьте маршрут по умолчанию (замените `192.168.0.4` на IP-адрес вашего шлюза из раздела «Сети» → «Роутеры» → «Приватные сети»): ```shell sudo ip route add default via 192.168.0.4 dev eth1 ``` 4. Проверьте доступ к внешней сети: ```shell ping 8.8.8.8 ``` Чтобы маршрут сохранялся после перезагрузки, настройте его в конфигурации сети вашего дистрибутива. Ubuntu Создайте файл `/etc/netplan/60-custom.yaml`: ```shell sudo nano /etc/netplan/60-custom.yaml ``` Добавьте конфигурацию: ```shell network: version: 2 ethernets: eth1: routes: - to: 0.0.0.0/0 via: 192.168.0.4 ``` Замените `eth1` и `192.168.0.4` на свой интерфейс и шлюз. Закройте права на чтение этого файла всем, кроме `root`: ```shell sudo chmod 600 /etc/netplan/60-custom.yaml ``` Примените конфигурацию: ```shell sudo netplan apply ``` Проверьте: ```shell ip route ``` Debian/Astra > [!NOTE] > Начиная с Debian 12, для настройки сети используется Netplan. Если вы работаете с этой версией, воспользуйтесь инструкцией для Ubuntu. Откройте файл конфигурации: ```shell sudo nano /etc/network/interfaces ``` Найдите блок с интерфейсом и добавьте: ```shell auto eth1 iface eth1 inet static address 192.168.0.7/24 gateway 192.168.0.4 ``` Подставьте свои значения для шлюза и адреса. Примените конфигурацию: ```shell sudo systemctl restart networking ``` Проверьте: ```shell ip route ``` CentOS/AlmaLinux Установите шлюз (замените `ens3` и `192.168.0.4`): ```shell nmcli connection modify ens3 ipv4.gateway 192.168.0.4 nmcli connection modify ens3 ipv4.never-default no nmcli connection up ens3 ``` Проверьте: ```shell ip route ``` Arch Linux Создайте файл конфигурации: ```shell sudo nano /etc/systemd/network/10-private.network ``` Добавьте: ```shell [Match] Name=eth1 [Network] Gateway=192.168.0.4 ``` Примените конфигурацию: ```shell sudo systemctl restart systemd-networkd ``` Проверьте: ```shell ip route ``` ## Настройка в Windows 1. Запустите командную строку **от имени администратора**. 2. Определите номер вашего сетевого интерфейса: ```shell route print ``` Найдите в таблице нужный интерфейс и запомните его номер. 3. Добавьте маршрут командой: ```shell route add 0.0.0.0 mask 0.0.0.0 192.168.0.4 if <номер_интерфейса> ``` Чтобы маршрут сохранялся после перезагрузки, добавьте флаг `/p`: ```shell route add 0.0.0.0 mask 0.0.0.0 192.168.0.4 if <номер_интерфейса> /p ``` 4. Проверьте доступ к внешней сети: ```shell ping 8.8.8.8 ``` ## Удаление существующих маршрутов Если маршрут уже существует, удалите его командой ниже и выполните настройку заново. В Linux: ```shell sudo ip route del default via 192.168.0.4 dev eth1 ``` В Windows: ```shell route delete 0.0.0.0 ``` # Использование DHCP Source: https://timeweb.cloud/docs/virtual-routers/usage-dhcp?utm_source=llms_txt&utm_medium=ai DHCP (Dynamic Host Configuration Protocol) — это протокол, который отвечает за автоматическую выдачу сетевых параметров серверам. В наших виртуальных роутерах DHCP используется для выдачи IP-адреса и установки маршрута по умолчанию до шлюза. Для приватной сети можно включить DHCP в настройках виртуального роутера. Для этого в панели управления роутером перейдите во вкладку «Приватные сети» и активируйте DHCP у необходимых приватных сетей. После этого при создании или переустановке сервера и добавлении его в приватную сеть вы сможете включить использование DHCP. ![Image 20251001165509886](https://content.timeweb.com/assets/7a1deba6-77a8-4966-b99f-ad1ddb313245.png?width=2018&height=1452) > [!NOTE] > DHCP можно активировать только в одном роутере для приватной сети. Это важно, если сеть подключена к нескольким роутерам. После включения DHCP в роутере при создании или переустановке сервера появится возможность выбрать использование DHCP для приватной сети. ![Image 20251001173357629](https://content.timeweb.com/assets/90dbd0a1-893a-47ff-850f-1266a27b8122.png?width=1032&height=794) После создания сервера адрес интерфейса, отвечающего за приватную сеть, будет назначен автоматически. Проверьте это командой: ```shell ip a ``` Пример вывода: ```shell 3: eth1: mtu 1500 qdisc fq_codel state UP group default qlen 1000 link/ether 54:52:00:fa:9c:48 brd ff:ff:ff:ff:ff:ff altname enp0s8 altname ens8 inet 192.168.0.8/24 metric 50 brd 192.168.0.255 scope global dynamic eth1 valid_lft 86368sec preferred_lft 86368sec inet6 fe80::5652:ff:fefa:9c48/64 scope link valid_lft forever preferred_lft forever ``` Ключевой признак работы DHCP — отметка `dynamic` у IPv4-адреса интерфейса. Также вы увидите отметку о включении DHCP во вкладке «Сеть» облачного сервера. ![Image 20251001181638020](https://content.timeweb.com/assets/ea8d29a7-c7b2-421d-8233-287b0ba210f7.png?width=2016&height=1548) # Проброс портов Source: https://timeweb.cloud/docs/virtual-routers/dnat?utm_source=llms_txt&utm_medium=ai Проброс портов, или DNAT (Destination Network Address Translation), позволяет открыть доступ к сервисам, работающим внутри приватной сети, через внешний IP виртуального роутера. С его помощью можно, например, подключиться к веб-серверу или базе данных, запущенной на внутренней машине, напрямую из интернета. > [!NOTE] > При обращении к сервису по внешнему IP через проброшенный порт [правила файрвола](https://timeweb.cloud/docs/firewall) не применяются. ## Создание правил 1. Откройте вкладку «Проброс портов» в панели управления виртуальным роутером. 2. Нажмите «Добавить правило». ![Image 20251015175654431](https://content.timeweb.com/assets/c8bde013-3c04-4780-983e-1cf1d8deb24b.png?width=2562&height=1218) 3. В открывшемся окне укажите параметры маршрутизации: - Публичный IP — адрес, по которому будет доступен сервис снаружи. - Внешний порт — порт, на который будут приходить запросы. - Протокол — выберите один из вариантов: - TCP - UDP - TCP и UDP - Приватный IP — внутренний адрес сервера, на котором запущен нужный сервис. - Внутренний порт — порт, на котором сервис слушает соединения. ![Image 20251015180207319](https://content.timeweb.com/assets/aaebf325-fc99-4545-9c7f-fe679165f134.png?width=1158&height=888) 4. Нажмите «Сохранить», чтобы применить правило. При необходимости можно указать диапазон портов вместо одного значения — через тире, например `10-80`. Такой же диапазон нужно задать и для внутреннего, и для внешнего IP. ![Image 20251017144735070](https://content.timeweb.com/assets/9ab537bd-3b6a-4461-a098-ef5b39a758ea.png?width=902&height=622) Если порты не указаны вовсе, система применит диапазон `1–65535`, то есть пробросит все порты. Но в этом случае вы не сможете добавить новые правила, использующие тот же публичный IP. # Статические маршруты Source: https://timeweb.cloud/docs/virtual-routers/static-routes?utm_source=llms_txt&utm_medium=ai Статические маршруты (Static Routes) — это механизм, позволяющий настроить маршрутизацию между несколькими приватными сетями, подключенными к разным виртуальным роутерам в пределах одной локации. Использование статических маршрутов на виртуальном роутере позволяет связать эти сети, минуя необходимость настройки VPN-туннелей, что значительно упрощает организацию взаимодействия между сервисами, размещенными в разных подсетях. ## Настройка статических маршрутов 1. Для перейдите в панель управления виртуальным роутером и откройте раздел «Статические маршруты». 2. Нажмите на кнопку «Добавить маршрут». ![Scr 20251201 Onai](https://content.timeweb.com/assets/ddc10748-2768-427a-8b1b-b605d23e1070.png?width=2012&height=1452) 3. В появившемся окне укажите: - - Следующий узел (Next Hop) — IP-адрес или интерфейс виртуального роутера, через который должен быть перенаправлен трафик к сети назначения. - Сеть назначения — сеть, к которой вы хотите получить доступ. ![Scr 20251201 Oosh](https://content.timeweb.com/assets/686ee7f1-a52a-4c2a-a0d4-82903bcd1665.png?width=908&height=530) В простейшем случае: - в качестве следующего узла выберите другой виртуальный роутер, - в качестве сети назначения — подсеть, добавленную во втором роутере. ## Ограничения  Статические маршруты могут быть добавлены только между сетями и роутерами, расположенными в пределах одной локации. В случае использования виртуального сервера в качестве следующего узла: - CIDR — сеть назначения указывается строго в формате CIDR (X.X.X.X/Y). - Конфликты — нельзя добавить маршрут, который конфликтует с уже подключенной к роутеру сетью.