# Virtual Private Cloud — полный текст документации > Полный текст раздела «Virtual Private Cloud» документации Timeweb Cloud в markdown. Каждая статья начинается с заголовка первого уровня и ссылки на свою каноническую страницу. Индекс: https://timeweb.cloud/docs/vpc/llms.txt Статей: 11 Последнее обновление: 2026-08-12 # Virtual Private Cloud Source: https://timeweb.cloud/docs/vpc?utm_source=llms_txt&utm_medium=ai VPC (virtual private cloud) — это бесплатный сервис приватных сетей, который позволяет связывать облачные ресурсы между собой, изолировать их от других сервисов на аккаунте, управлять их сетевыми настройками и доступом в интернет, задавать размеры сетей по своему усмотрению и назначать IP-адреса для сервисов из диапазона адресов приватной сети. В приватные сети можно объединять: - облачные серверы линейки Premium NVMe, - базы данных, - балансировщики нагрузки,  - кластеры Kubernetes (только для BGP-сетей). В настоящий момент мы поддерживаем два типа сетей: OVN и BGP. Все новые создаваемые сети — [BGP](https://timeweb.cloud/docs/vpc/managing-bgp-networks). Сети OVN, которые были созданы ранее, сохранятся на вашем аккаунте, и вы сможете управлять ими, как прежде. В панели управления сети разных типов отмечаются разными иконками: ![72544d50 D49e 4055 Ba47 958ba51b8dfa](https://content.timeweb.com/assets/09eb141b-845d-4113-9031-e084978ce083.png?width=1112&height=542) # Управление сетями OVN Source: https://timeweb.cloud/docs/vpc/managing-ovn-networks?utm_source=llms_txt&utm_medium=ai Управлять приватными сетями и просматривать список всех созданных сетей вы можете в панели управления в разделе «Сети» — «Приватные сети». ![B74545fe C266 4b9f Aaca 75a587baf4c5](https://content.timeweb.com/assets/881b9cfb-4306-460a-a16a-c0f1204b3872?width=1461&height=743) ## Создание приватной сети > [!NOTE] > Создать новую приватную сеть OVN больше невозможно. Все новые сети создаются на базе [BGP](https://timeweb.cloud/docs/vpc/managing-bgp-networks). ## Добавление сервисов в приватную сеть Добавить сервер или облачный сервис в приватную сеть можно из раздела «Сети» — «Приватные сети», со страницы существующего VDS-сервера, а также при создании нового сервиса. ### Из раздела приватных сетей В разделе «Приватные сети» вы можете добавить в уже созданную сеть: - новый облачный сервис (базу данных, балансировщик или сервер), - существующий VDS-сервер. #### **Добавление нового сервиса** 1. В разделе «Приватные сети» и кликните на нужную сеть. 2. В блоке «Сервисы» нажмите «Добавить». 3. Выберите опцию «Новый». 4. Выберите тип сервиса: сервер, базу данных или балансировщик нагрузки. Список доступных сервисов будет отличаться в зависимости от того, в какой зоне доступности создана данная приватная сеть. ![1dffb7fc Fe4f 4fc2 A240 Dec8cc0b85c2](https://content.timeweb.com/assets/2dfccadb-d9c9-45f5-9263-d4a94bd5ab25?width=1466&height=828) 5. Вы будете переадресованы на страницу создания сервиса, где на шаге «Сеть» уже будет указана нужная сеть.  6. Завершите создание сервиса. Сервис будет создан в зоне доступности приватной сети и добавлен в эту сеть. Приватный IP-адрес для сервиса будет выдан автоматически.  #### **Добавление существующего VDS** > [!NOTE] > Если зоны доступности сервера и приватной сети отличаются, публичный IP-адрес сервера потребуется изменить. 1. В разделе «Сети» — «Приватные сети» кликните на нужную сеть. 2. В блоке «Сервисы» нажмите «Добавить». 3. Выберите опцию «Существующий». 4. Выберите нужный сервер из списка.  ![Ef8b8c33 6df4 4840 8ac4 61dfd38668e5](https://content.timeweb.com/assets/9e524737-74fd-4145-aaae-716ea306d382?width=1445&height=827) 5. Нажмите «Добавить». 6. Запустится процесс переноса сервера в приватную сеть. Это займет некоторое время: в среднем, 10 ГБ переносится за 1 минуту. На протяжении этого процесса сервер **будет доступен**. После завершения переноса сервер будет перезагружен, его простой составит 5-10 минут. Если сервер был создан в другой зоне доступности, он будет перенесен в зону доступности приватной сети. Приватный адрес будет выдан серверу автоматически, увидеть его можно на странице сети. ### **Со страницы сервера** > [!NOTE] > Если зоны доступности сервера и приватной сети отличаются, публичный IP-адрес сервера потребуется изменить. Чтобы добавить сервер в приватную сеть:  1. На странице сервера перейдите на вкладку «Сеть». 2. В пункте «Приватная сеть» кликните «Включить». ![A235834f 5e9b 4d98 82a7 82e56d9594e3](https://content.timeweb.com/assets/ec7716ea-bf85-48c2-9eeb-67ee9afeb3ad?width=1460&height=1102) 3. Выберите нужную сеть из списка или опцию «Добавить сеть» для создания новой сети. - Если вы создаете новую сеть, вам будет предложен диапазон адресов — можно оставить значение по умолчанию или указать свое.  - При добавлении сервера в существующую сеть, ему будет автоматически выдан локальный адрес из диапазона выбранной сети. 5. Нажмите «Подключить». ![730c749e A623 44dc 86d7 7edb1e8710fa](https://content.timeweb.com/assets/1401713e-a63e-4ead-a586-937baa91b3c3?width=1458&height=781) Запустится процесс переноса сервера в приватную сеть. Его продолжительность зависит от размера диска сервера: в среднем, 10 ГБ переносится за 1 минуту. На протяжении всего этого процесса сервер **будет доступен**. После завершения переноса сервер будет перезагружен, его недоступность составит 5-10 минут. Если сервер был создан в другой зоне доступности, он будет перенесен в зону доступности приватной сети. Приватный адрес будет выдан серверу автоматически, увидеть его можно на странице сети в «Приватных сетях» и на вкладке «Сеть» на странице сервера. ### При создании сервиса При создании нового сервера, базы данных или балансировщика в пункте «Сеть» выберите из выпадающего списка нужную приватную сеть. ![27938c68 71e3 4d5d 838d 9f3c01456d19](https://content.timeweb.com/assets/4cf5cbd3-93e5-4f68-ad81-876f4b3c65ac?width=757&height=559) После создания сервиса он будет добавлен в нужную сеть, что отобразится в разделе «Приватные сети». IP-адрес для сервиса будет выдан автоматически. ## Перенос сервисов между сетями > [!NOTE] > Автоматический перенос сервисов, описанный ниже, возможен только между приватными сетями одного типа (из OVN в OVN). > > Для переноса сервера из OVN в BGP его необходимо [удалить из текущей приватной сети](https://timeweb.cloud/docs/vpc/managing-ovn-networks#udalenie-servisov-iz-privatnoj-seti), после чего добавить в нужную сеть BGP. Сервер должен быть создан в том же регионе, что и BGP-сеть. > > Для облачных сервисов перенос из OVN в BGP невозможен.  Чтобы перенести сервис в другую сеть: 1. Перейдите на страницу нужного сервиса. 2. На вкладке «Сеть» в блоке «Приватная сеть» кликните «Настроить». 3. Выберите нужную зону доступности в блоке «Регион» (актуально для Санкт-Петербурга). 4. Выберите нужную сеть из списка или опцию «Добавить сеть» для создания новой. 5. Если зоны доступности текущей и новой приватной сети отличаются, публичный IP-адрес сервера будет изменен. Выберите один из существующих IP-адресов либо опцию «Создать публичный IP». 6.  Нажмите «Перенести и перезагрузить». ![Bfbf8421 37d7 4169 Bc29 81b121b84159](https://content.timeweb.com/assets/073dcb28-4ac1-4d81-b9b1-040aea8209c1?width=1524&height=1205) Запустится процесс переноса в приватную сеть. Его продолжительность зависит от объема диска: в среднем, 10 ГБ переносится за 1 минуту. Во время переноса сервис будет доступен, а по его завершению — перезагружен. Недоступность составит 5-10 минут. При переносе VDS в приватную сеть в другой зоне доступности его публичный IP-адрес будет изменен. ## Удаление сервисов из приватной сети > [!NOTE] > Удаление из приватной сети доступно только для VDS. Исключить из сети облачный сервис невозможно — но его можно перенести в другую приватную сеть.   Чтобы исключить сервер из приватной сети: 1. Перейдите на страницу нужного сервера. 2. На вкладке «Сеть» в блоке «Приватная сеть» кликните «Настроить». 3. Выберите вкладку «Исключить из сети». 4. Выберите зону доступности, в которой должен находиться сервер после исключения из приватной сети (актуально для Санкт-Петербурга). 5. Выберите, какой публичный IP назначить серверу: один из существующих или новый. 6. Нажмите «Исключить и перезагрузить» и на следующем шаге подтвердите действие. ![C418b9a5 C892 406f 8302 44763d0798cd](https://content.timeweb.com/assets/4ccdca39-a00e-49a2-b827-f91c06c05323?width=1529&height=1040) Запустится процесс удаления сервера из данной сети. Его продолжительность зависит от размера диска сервера: 10 ГБ = 1 минута. После завершения процесса сервер будет перезагружен, его недоступность составит 5-10 минут. На сетевой интерфейс будет назначен публичный IP-адрес. ## История действий На вкладке «История» логируются действия с приватной сетью, а именно: - Создание VPC - Создание сервиса в сети - Перенос сервиса из публичной или другой приватной сети - Перенос сервиса в другую приватную сеть - Исключение сервиса из сети при его удалении с аккаунта ![488414f9 Abb6 4e30 86a3 6b7b3d16d84b](https://content.timeweb.com/assets/6cb3b005-b598-4585-bb97-692cb0ebdb0f?width=1460&height=698) ## Удаление приватной сети Можно удалить только сеть, в которую не добавлены никакие сервисы. Сеть с добавленными сервисами удалить невозможно. Для удаления приватной сети: 1. Перейдите в раздел «Сети» — «Приватные сети». 2. Кликните на три точки справа у нужной сети. 3. Нажмите «Удалить приватную сеть».  4. Введите имя сети или код подтверждения, в зависимости от ваших [настроек](https://timeweb.cloud/docs/account-management/notifications#uvedomleniya-pri-udalenii-servisov), чтобы подтвердить удаление. ![B9a039ab D6dd 4bdc B925 405ae29ce573](https://content.timeweb.com/assets/87f5f8af-f73d-42e2-829d-c2f2667ecd4c?width=1462&height=705) # Управление сетями BGP Source: https://timeweb.cloud/docs/vpc/managing-bgp-networks?utm_source=llms_txt&utm_medium=ai Мы поддерживаем два типа приватных сетей: OVN и BGP. Они имеют определенные инфраструктурные отличия, в связи с чем управление ими также будет отличаться. Информацию по работе с OVN-сетями можно найти [здесь](https://timeweb.cloud/docs/vpc/managing-ovn-networks). В панели управления сети отмечаются разными иконками, чтобы вам было проще в них ориентироваться: ![72544d50 D49e 4055 Ba47 958ba51b8dfa](https://content.timeweb.com/assets/09eb141b-845d-4113-9031-e084978ce083.png?width=1112&height=542) ## Особенности BGP-сетей - На сервере в BGP-сети доступно два интерфейса: с белым IP-адресом и серым. - Для серверов в BGP-сетях доступны IPv6-адреса. - Настраивать маршрутизацию вы можете самостоятельно внутри ОС, без обращения в поддержку. - Настраивать IP-адреса на интерфейсе вы можете по своему усмотрению, вне зависимости от подсети, указанной в панели управления. Скажем, если в панели вы создали сеть 192.168.0.0/24, вы все равно сможете настроить на сервере адреса из сети 10.0.0.0/24. - Базы данных с репликацией (MySQL) и кластеры Kubernetes работают только в BGP-сетях. - В настоящий момент для BGP-сетей недоступен режим «Только исходящий».  - BGP-сети доступны только в Санкт-Петербурге, Москве, Германии и Нидерландах. # Создание приватной сети BGP Source: https://timeweb.cloud/docs/vpc/managing-bgp-networks/creating-bgp-networks?utm_source=llms_txt&utm_medium=ai Создать новую приватную сеть BGP можно в Москве, Санкт-Петербурге, Амстердаме и Франкфурте. Создание новых OVN-сетей недоступно. Чтобы создать новую приватную сеть: 1. Перейдите в раздел «Сети» — «Приватные сети» и нажмите «Создать» или «Добавить». 2. Выберите регион сети: Санкт-Петербург, Москву, Амстердам или Франкфурт 3. Задайте диапазон адресов для подсети: можно оставить значение по умолчанию или указать собственное. 4. Укажите имя сети и комментарий, при необходимости. 5. Нажмите «Создать». ![Scr 20260203 Pgsh](https://content.timeweb.com/assets/b148de25-a147-438d-8f6d-8c0b619a7224.png?width=2094&height=1450) Новая созданная сеть отобразится в списке сетей, и вы сможете перейти к ее настройкам и добавлению сервисов. Новую сеть также можно создать **при создании нового сервиса**. Для этого: 1. При создании нового сервера, базы данных, балансировщика или кластера Kubernetes в пункте «Сеть» выберите вариант «Добавить сеть».  2. Если необходимо, самостоятельно укажите адрес подсети и ее размер или оставьте значения по умолчанию. ![Dfb66700 875d 40d1 946d Af78c546940b](https://content.timeweb.com/assets/7d505ce2-07b4-4c45-a858-ecbaf30a3c1c.png?width=764&height=510) Сеть будет создана одновременно с облачным сервисом, и вы сможете найти ее в разделе «Приватные сети». Сервис будет автоматически добавлен в эту сеть. > [!NOTE] > При создании облачного сервера приватный IP нужно настроить вручную по [этой](https://timeweb.cloud/docs/vpc/managing-bgp-networks/configuring-private-ip) инструкции. # Добавление сервисов в сеть Source: https://timeweb.cloud/docs/vpc/managing-bgp-networks/adding-services-to-bgp?utm_source=llms_txt&utm_medium=ai Вы можете добавлять сервисы в приватные сети несколькими способами: - Из раздела «Сети» — «Приватные сети». - Со страницы сервиса. - При создании нового сервиса. > [!NOTE] > Кластеры Kubernetes можно добавить в сеть только при создании нового кластера. Если сервис уже добавлен в одну из сетей, его можно перенести в другую по [инструкции](https://timeweb.cloud/docs/vpc/managing-bgp-networks/moving-services-between-bgp). > [!NOTE] > Адреса, у которых последний октет равен 1, 2 или 3, зарезервированы для системных нужд и не могут использоваться для размещения сервисов. ## Добавление любых сервисов Чтобы добавить сервер, базу данных или балансировщик в одну из приватных сетей: 1. В разделе «Приватные сети» и кликните на нужную сеть. 2. В блоке «Сервисы» нажмите «Добавить». 3. Выберите, какой сервис вы добавляете: новый или существующий.  - При добавлении нового: - Выберите тип сервиса: сервер, базу данных или балансировщик нагрузки.  - Вы будете переадресованы на страницу создания сервиса с нужной сетью. Завершите его создание. Сервис будет автоматически добавлен в выбранную сеть. - При добавлении существующего: - Выберите нужный сервис из выпадающего списка. - Нажмите «Добавить». - Запустится процесс переноса сервера в приватную сеть. В среднем, 10 ГБ диска переносится за 1 минуту. Во время переноса сервис **будет доступен**, а после его завершения — перезагружен. Простой составит 5-10 минут. 4. Если добавленный сервис до этого был в другой сети, то после переноса ему будет нужно назначить приватный IP-адрес вручную. Для серверов — по [нашей инструкции](https://timeweb.cloud/docs/vpc/managing-bgp-networks/configuring-private-ip), для других сервисов — через [поддержку](https://timeweb.cloud/my/support/help-problem). > [!NOTE] > Если вы добавляете сервер, зона доступности которого отличается от зоны доступности приватной сети, публичный IP-адрес сервера потребуется изменить. ## Добавление серверов Существующий облачный сервер можно добавить в нужную сеть не только через «Приватные сети», но и через настройки сервера.  Этот способ доступен и для облачных сервисов (баз данных и балансировщиков), однако в данном случае будет выполняться перенос между сетями — так как облачный сервис не может быть создан без приватной сети. Чтобы добавить сервер в приватную сеть: 1. На странице сервера перейдите на вкладку «Сеть». 2. В пункте «Приватная сеть» кликните «Включить». ![79c6614c Dde7 43e6 B466 A477bcda26c7](https://content.timeweb.com/assets/5bcfe87b-1372-4064-a7ea-2162bc938b2a.png?width=1565&height=1288) 3. Выберите нужную BGP-сеть из списка или опцию «Добавить сеть» для создания новой сети. - Если вы создаете новую сеть, вам будет предложен диапазон адресов — можно оставить значение по умолчанию или указать свое.  - При добавлении сервера в существующую сеть, ему будет автоматически выдан локальный адрес из диапазона выбранной сети. ![De00d064 Fb5f 4f60 9073 36c56e1ff4b8](https://content.timeweb.com/assets/74a704d4-3b2e-4d8f-bd88-1aeeab9bbd0c.png?width=1540&height=845) 4. Нажмите «Подключить». Запустится перенос сервера в приватную сеть. В среднем, 10 ГБ переносится за 1 минуту. В процессе сервер **будет доступен**, а после завершения переноса — перезагружен. Простой составит 5-10 минут. Если сервер был создан в другой зоне доступности, он будет перенесен в зону доступности приватной сети, а его публичный IP потребуется изменить. ## Добавление в сеть при создании сервиса Вы можете добавить сервис (сервер, базу данных, балансировщик или кластер Kubernetes) в нужную сеть еще на этапе его создания.  Для этого в пункте «Сеть» выберите из выпадающего списка нужную приватную сеть. ![E5c7619a 9e57 4ae5 877f F3d060d0a6c6](https://content.timeweb.com/assets/abd57a56-a889-4da8-87b1-35dca5651442.png?width=752&height=488) Сервис будет создан сразу в выбранной вами сети. > [!NOTE] > Кластер Kubernetes будет невозможно перенести в другую приватную сеть после его создания. # Перенос сервисов между сетями Source: https://timeweb.cloud/docs/vpc/managing-bgp-networks/moving-services-between-bgp?utm_source=llms_txt&utm_medium=ai Сервисы можно переносить между сетями с учетом следующих нюансов: - Автоматический перенос сервисов возможен только между приватными сетями BGP. - Перенести сервис из OVN в BGP невозможно, но можно удалить его из текущей сети OVN, после чего добавить в нужную сеть BGP.  Убедитесь, что сервис и BGP-сеть созданы в одном регионе.  - После переноса приватный IP для сервиса будет нужно [назначить вручную](https://timeweb.cloud/docs/vpc/managing-bgp-networks/configuring-private-ip). - Кластеры Kubernetes нельзя переносить между любыми сетями. **Чтобы перенести сервис в другую сеть:** 1. Перейдите на страницу нужного сервиса. 2. На вкладке «Сеть» в блоке «Приватная сеть» кликните «Настроить». 3. Выберите нужную сеть из списка или опцию «Добавить сеть» для создания новой. 4.  Нажмите «Перенести». ![720406cb F515 43cc Aeff Abacfa79af1e](https://content.timeweb.com/assets/b9819641-923b-47ff-bd05-0412f2cb9e18.png?width=1529&height=820) Запустится процесс переноса в приватную сеть. В среднем, 10 ГБ переносится за 1 минуту. Во время переноса сервис будет доступен, а по его завершению — перезагружен. Недоступность составит 5-10 минут. 5. После переноса сервису назначьте сервису приватный IP-адрес. Это можно сделать: - для облачных серверов — по [нашей инструкции](https://timeweb.cloud/docs/vpc/managing-bgp-networks/configuring-private-ip); - для баз данных и балансировщиков — через [обращение в поддержку](https://timeweb.cloud/my/support/help-problem). # Настройка приватных IP-адресов Source: https://timeweb.cloud/docs/vpc/managing-bgp-networks/configuring-private-ip?utm_source=llms_txt&utm_medium=ai При работе с BGP-сетями вам может потребоваться назначить приватный IP-адрес для сервера вручную.  В зависимости от ОС, установленной на сервере, это можно сделать по одной из инструкций ниже. В примерах мы будем настраивать IP `192.168.0.12/24`. Замените его на нужный вам адрес. ## CentOS, AlmaLinux 1. Проверьте текущие сетевые настройки: ```shell ip a ``` Следующий вывод говорит о том, что на интерфейс `ens8` не назначен приватный IP (отсутствует поле `inet` с приватным адресом): ```shell 3: ens8: mtu 1500 qdisc fq_codel state UP group default qlen 1000 link/ether 54:52:00:43:ee:26 brd ff:ff:ff:ff:ff:ff altname enp0s8 inet6 fe80::6f23:a5e7:7cb1:d9d9/64 scope link noprefixroute valid_lft forever preferred_lft forever ``` 2. Добавьте приватный IP на интерфейс. Сначала узнайте имя соединения: ```shell nmcli connection show ``` ![Screenshot 09 13 24 12:12:06](https://content.timeweb.com/assets/dbb822db-5ffa-4b62-a187-48e133b81b4d.png?width=769&height=58) Найдите имя, которое указано для `ens8`. В нашем случае это — `Wired connection 1`. Добавьте приватный IP к соединению: ```shell nmcli connection modify 'Wired connection 1' ipv4.addresses 192.168.0.12/24 ``` Где: -  `192.168.0.12` — это необходимый приватный IP. 3. Проверьте, что IP добавлен: ```shell nmcli connection show 'Wired connection 1' | grep addresses ``` 4. Отключите старые настройки. Проверьте директорию `/etc/sysconfig/network-scripts/`, выполнив команду: ```shell ls /etc/sysconfig/network-scripts/ ``` Если в директории есть файл `ifcfg-ens8`, переместите его в другую директорию, чтобы отключить старые настройки: ```shell mv /etc/sysconfig/network-scripts/ifcfg-ens8 /root/ifcfg-ens8-Backup-$(date +"%Y%m%d") ``` 5. Добавьте конфигурацию для сохранения изменений после перезагрузки. Чтобы изменения сохранились после перезагрузки сервера, добавьте строку `network: {config: disabled}` в файл `/etc/cloud/cloud.cfg.d/99-disable-network-config.cfg`: ```shell echo 'network: {config: disabled}' >> /etc/cloud/cloud.cfg.d/99-disable-network-config.cfg ``` 6. Настройте прослушивание адреса. После перезагрузки сервера адрес может не успеть добавиться, когда другие службы захотят его прослушивать. Поэтому разрешаем `bind` на адреса, которых нет на интерфейсе. Откройте файл `/etc/sysctl.conf`: ```shell vi /etc/sysctl.conf ``` Допишите в него следующие строки: ```shell net.ipv4.ip_nonlocal_bind = 1 net.ipv6.ip_nonlocal_bind = 1 ``` Перезагрузите конфигурацию: ```shell sysctl -p /etc/sysctl.conf ``` 7. Перезапустите службу NetworkManager: ```shell systemctl restart NetworkManager.service ``` 8. Проверьте результат: ```shell ip a ``` Если приватный IP-адрес успешно добавлен, вы увидите строку с вашим IP, например: ```shell 3: ens8: mtu 1500 qdisc fq_codel state UP group default qlen 1000 link/ether 54:52:00:43:ee:26 brd ff:ff:ff:ff:ff:ff inet 192.168.0.12/24 scope global ens8 valid_lft forever preferred_lft forever ``` ## Debian, Astra Linux > [!NOTE] > Начиная с Debian 12, для настройки сети используется Netplan. Если вы работаете с этой версией, воспользуйтесь инструкцией для Ubuntu. 1. Проверьте текущие сетевые настройки. Выполните команду: ```shell ip a ``` Следующий вывод говорит о том, что на интерфейс `eth1` не назначен приватный IP (отсутствует поле `inet` с приватным адресом): ```shell 3: eth1: mtu 1500 qdisc fq_codel state UP group default qlen 1000 link/ether 54:52:00:f2:d0:09 brd ff:ff:ff:ff:ff:ff altname enp0s8 altname ens8 inet6 fe80::5652:ff:fef2:d009/64 scope link valid_lft forever preferred_lft forever ``` 2. Добавьте приватный IP к соединению. Откройте файл конфигурации интерфейсов: ```shell nano /etc/network/interfaces ``` Добавьте следующие строки: ```shell auto eth1 allow-hotplug eth1 iface eth1 inet static address 192.168.0.12/24 ``` Где: - `eth1` — имя интерфейса, полученное при выполнении `ip a`. - `192.168.0.12` — приватный IP, который добавляем к интерфейсу. 3. Настройте прослушивание адреса. После перезагрузки сервера адрес может не успеть добавиться, когда другие службы захотят его прослушивать. Поэтому разрешаем `bind` на адреса, которых нет на интерфейсе. Откройте файл `/etc/sysctl.conf`: ```shell nano /etc/sysctl.conf ``` Добавьте следующие строки: ```shell net.ipv4.ip_nonlocal_bind = 1 net.ipv6.ip_nonlocal_bind = 1 ``` Перезагрузите конфигурацию: ```shell sysctl -p /etc/sysctl.conf ``` 4. Перезапустите сетевой сервис. Для применения изменений перезапустите сетевую службу: ```shell systemctl restart networking.service ``` 5. Проверьте результат: ```shell ip a ``` Если приватный IP-адрес успешно добавлен, вы увидите строку с вашим IP, например: ```shell 3: eth1: mtu 1500 qdisc fq_codel state UP group default qlen 1000 link/ether 54:52:00:c3:bb:ae brd ff:ff:ff:ff:ff:ff altname enp0s8 altname ens8 inet 192.168.0.12/24 brd 192.168.0.255 scope global eth1 valid_lft forever preferred_lft forever inet6 fe80::5652:ff:fec3:bbae/64 scope link valid_lft forever preferred_lft forever ``` ## Ubuntu 1.  Проверьте текущие сетевые настройки. ```shell ip a ``` Следующий вывод говорит о том, что на интерфейс `eth1` не назначен никакой приватный IP (отсутствует поле `inet` с приватным адресом): ```shell 3: eth1: mtu 1500 qdisc fq_codel state UP group default qlen 1000 link/ether 54:52:00:f2:d0:09 brd ff:ff:ff:ff:ff:ff altname enp0s8 altname ens8 inet6 fe80::5652:ff:fef2:d009/64 scope link valid_lft forever preferred_lft forever ``` 2. Настройте приватный IP через Netplan. Откройте или создайте файл конфигурации Netplan: ```shell nano /etc/netplan/99-ipv4.yaml ``` Добавьте следующую конфигурацию: ```shell network: version: 2 renderer: networkd ethernets: eth1: dhcp4: false addresses: - "192.168.0.12/24" ``` Где: - `eth1` — имя интерфейса, полученное при выполнении `ip a`. - `192.168.0.12` — приватный IP, который добавляем к интерфейсу. Закройте права на чтение этого файла всем, кроме `root`: ```shell chmod 600 /etc/netplan/99-ipv4.yaml ``` 3. Примените изменения в Netplan. После внесения изменений в файл, примените конфигурацию Netplan: ```shell netplan apply ``` 4. Настройте прослушивание адреса. После перезагрузки сервера адрес может не успеть добавиться, когда другие службы захотят его прослушивать. Поэтому разрешаем `bind` на адреса, которых нет на интерфейсе. Откройте файл `/etc/sysctl.conf`: ```shell nano /etc/sysctl.conf ``` Допишите в него эти строки: ```shell net.ipv4.ip_nonlocal_bind = 1 net.ipv6.ip_nonlocal_bind = 1 ``` Перезагрузите конфигурацию `sysctl`: ```shell sysctl -p /etc/sysctl.conf ``` 5. Перезапустите сетевой сервис. Для применения изменений перезапустите сетевую службу: ``` systemctl restart systemd-networkd ``` 6. Проверьте результат: ```shell ip a ``` Если приватный IP-адрес успешно добавлен, вы увидите строку с вашим IP, например: ```shell 3: eth1: mtu 1500 qdisc fq_codel state UP group default qlen 1000 link/ether 54:52:00:c3:bb:ae brd ff:ff:ff:ff:ff:ff altname enp0s8 altname ens8 inet 192.168.0.12/24 brd 192.168.0.255 scope global eth1 valid_lft forever preferred_lft forever inet6 fe80::5652:ff:fec3:bbae/64 scope link valid_lft forever preferred_lft forever ``` ## Arch Linux 1. Проверьте текущие сетевые настройки: ```shell ip a ``` Следующий вывод говорит о том, что на интерфейс eth1 не назначен никакой приватный IP (отсутствует поле inet с приватным адресом): ```shell 3: eth1: mtu 1500 qdisc noop state DOWN group default qlen 1000 link/ether 54:52:00:c6:bd:44 brd ff:ff:ff:ff:ff:ff ``` 2. Настройте приватный IP через systemd-networkd. Создайте файл конфигурации сети: ```shell nano /etc/systemd/network/eth1.network ``` Добавьте следующую конфигурацию: ```shell [Match] Name=eth1 [Network] Address=192.168.0.12/24 ``` Где: - `eth1` — имя интерфейса, полученное при выполнении `ip a`. - `192.168.0.12` — приватный IP, который добавляем к интерфейсу. 3. Активируйте systemd-networkd: ```shell systemctl enable --now systemd-networkd ``` 4. Настройте прослушивание адреса. После перезагрузки сервера адрес может не успеть добавиться, когда другие службы захотят его прослушивать. Чтобы этого избежать, разрешите `bind` на адреса, которых ещё нет на интерфейсе. Создайте файл: ```shell nano /etc/sysctl.d/99-nonlocal-bind.conf ``` Добавьте строки: ```shell net.ipv4.ip_nonlocal_bind = 1 net.ipv6.ip_nonlocal_bind = 1 ``` Сохраните файл и примените изменения: ```shell sudo sysctl --system ``` 5. Проверьте результат. Выполните команду: ```shell ip a ``` Если приватный IP-адрес успешно добавлен, вы увидите строку с вашим IP, например: ```shell 3: eth1: mtu 1500 qdisc fq_codel state UP group default qlen 1000 link/ether 54:52:00:c6:bd:44 brd ff:ff:ff:ff:ff:ff inet 192.168.0.12/24 brd 192.168.0.255 scope global eth1 valid_lft forever preferred_lft forever inet6 fe80::5652:ff:fec6:bd44/64 scope link proto kernel_ll valid_lft forever preferred_lft forever ``` ## Windows 1. Проверьте сетевые настройки Откройте командную строку и выполните команду: ```shell ipconfig ``` Найдите сетевой интерфейс, у которого отсутствует Pv4-адрес, привязанный к VDS. ![Selection 085](https://content.timeweb.com/assets/8fda82c4-59a2-4e0d-a92b-747ca907a9fa.png?width=611&height=474) 2. Откройте настройки сети Кликните правой кнопкой мыши на значок сети в правом нижнем углу панели задач и выберите «Open Network & Internet settings». ![Selection 086](https://content.timeweb.com/assets/cc4fc9f8-b001-4445-b679-3d6f67ab45ba.png?width=369&height=146) _Переход к разделу «Open Network & Internet settings» в интерфейсе [ОС Windows Server](https://www.microsoft.com/en-us/windows-server)_ Выберите «Ethernet», затем нажмите «Change adapter options». ![Selection 088](https://content.timeweb.com/assets/b6535a6e-0ffa-4af5-8dbc-66ae764a6fa6.png?width=1194&height=550) _Раздел «Ethernet» в интерфейсе [ОС Windows Server](https://www.microsoft.com/en-us/windows-server)_ 3. Настройте сетевой интерфейс Найдите интерфейс, который был определен на предыдущем шаге, нажмите на него правой кнопкой мыши и выберите «Properties». ![Selection 089](https://content.timeweb.com/assets/47b1777d-5a18-40e9-a78d-a7e6e27bf67b.png?width=572&height=429) _Контекстное меню в интерфейсе [ОС Windows Server](https://www.microsoft.com/en-us/windows-server)_ В окне свойств выберите «Internet Protocol Version 4 (TCP/IPv4)» и нажмите «Properties». ![Selection 090](https://content.timeweb.com/assets/01bb08cf-fb87-42d3-af80-352f6c6dbfe4.png?width=358&height=500) _Окно «Свойства» в интерфейсе [ОС Windows Server](https://www.microsoft.com/en-us/windows-server)_ Укажите следующие параметры: - **IP address**: приватный IP сервера, указанный в панели управления. - **Subnet mask**: 255.255.255.0 - **Default gateway**: приватный IP сервера, изменив последний октет на «1». ![Selection 091](https://content.timeweb.com/assets/1fa8293d-0591-4af2-b002-0f93ded5b1cb.png?width=394&height=486) _Настройка приватного IP в интерфейсе [ОС Windows Server](https://www.microsoft.com/en-us/windows-server)_ 4. Сохраните изменения Нажмите «OK» для сохранения настроек и закройте все окна. 5. Проверьте подключение Выполните команду `ping` до любого сервиса в приватной сети, чтобы убедиться в правильности настройки: ```shell ping [адрес сервиса] ``` Если настройки выполнены правильно, вы получите ответ от сервиса. ![Screenshot 11 13 24 16:42:44](https://content.timeweb.com/assets/9093277e-5684-43b8-88d0-c298b897c60d.png?width=475&height=215) # Устранение неполадок Source: https://timeweb.cloud/docs/vpc/managing-bgp-networks/troubleshooting?utm_source=llms_txt&utm_medium=ai Ниже рассмотрим возможные проблемы в работе BGP-сетей и способы их решения. ## Не назначен приватный IP на интерфейс Если для сервера не назначен приватный IP, он не сможет «общаться» с другими сервисами в той же приватной сети. Для проверки попробуйте пропинговать один из сервисов с сервера: ```shell ping ``` Например: ```shell ping 192.168.0.7 ``` Если в результате будет подобный вывод, это означает, что к сервису обратиться не удалось: ```shell PING 192.168.0.7 (192.168.0.7) 56(84) bytes of data. --- 192.168.0.7 ping statistics --- 2 packets transmitted, 0 received, 100% packet loss, time 1013ms ``` **Решение** 1. Проверьте наличие приватного IP-адреса на сервере: ```shell ip a ``` Если приватный IP не назначен (отсутствует поле `inet` с приватным адресом), вывод будет примерно таким: ```shell 3: ens8: mtu 1500 qdisc fq_codel state UP group default qlen 1000 link/ether 54:52:00:43:ee:26 brd ff:ff:ff:ff:ff:ff altname enp0s8 inet6 fe80::6f23:a5e7:7cb1:d9d9/64 scope link noprefixroute valid_lft forever preferred_lft forever ``` 2. Добавьте приватный IP на интерфейс по [нашей инструкции](https://timeweb.cloud/docs/vpc/managing-bgp-networks/configuring-private-ip). 3. Попробуйте снова обратиться с сервера к другому сервису в приватной сети: ```shell ping 192.168.0.7 ``` Если настройки выполнены корректно, вы увидите успешный пинг: ```shell PING 192.168.0.7 (192.168.0.7) 56(84) bytes of data. 64 bytes from 192.168.0.7: icmp_seq=1 ttl=64 time=0.554 ms 64 bytes from 192.168.0.7: icmp_seq=2 ttl=64 time=0.486 ms --- 192.168.0.7 ping statistics --- 2 packets transmitted, 2 received, 0% packet loss, time 1042ms rtt min/avg/max/mdev = 0.486/0.520/0.554/0.034 ms ``` Если вы выполнили описанные шаги, но проблема сохраняется — [напишите в поддержку](https://timeweb.cloud/my/support/help-problem). ## Сетевой интерфейс не поднят Для проверки выполните команду: ```shell ip a ``` Наличие записи в выводе `state DOWN` говорит о том, что интерфейс не поднят: ```shell 3: eth1: mtu 1500 qdisc noop state DOWN group default qlen 1000     link/ether 54:52:00:90:73:a9 brd ff:ff:ff:ff:ff:ff     altname enp0s8     altname ens8 ``` #### Решение 1. Выполните команду: ```shell ip link set dev eth1 up ``` 2. Проверьте статус интерфейса: ```shell ip a ``` В выводе должен отобразиться статус `UP`: ```shell 3: eth1: mtu 1500 qdisc fq_codel state UP group default qlen 1000 link/ether 54:52:00:90:73:a9 brd ff:ff:ff:ff:ff:ff altname enp0s8 altname ens8 inet6 fe80::5652:ff:fe90:73a9/64 scope link tentative valid_lft forever preferred_lft forever ``` 3. Добавьте приватный адрес по [нашей инструкции](https://timeweb.cloud/docs/vpc/managing-bgp-networks/configuring-private-ip). 4. Попробуйте обратиться с сервера к другому сервису в той же приватной сети. ```shell ping ``` Например: ```shell ping 192.168.0.7 ``` Если все настроено корректно, пинг успешно пройдет: ```shell PING 192.168.0.7 (192.168.0.7) 56(84) bytes of data. 64 bytes from 192.168.0.7: icmp_seq=1 ttl=64 time=0.554 ms 64 bytes from 192.168.0.7: icmp_seq=2 ttl=64 time=0.486 ms --- 192.168.0.7 ping statistics --- 2 packets transmitted, 2 received, 0% packet loss, time 1042ms rtt min/avg/max/mdev = 0.486/0.520/0.554/0.034 ms ``` Если вы выполнили описанные шаги, но проблема сохраняется — [напишите в поддержку](https://timeweb.cloud/my/support/help-problem). ## Отсутствует сетевой интерфейс Для проверки выполните команду: ```shell ip a ``` В выводе отсутствует интерфейс `eth1`: ```shell 1: lo: mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host noprefixroute valid_lft forever preferred_lft forever 2: eth0: mtu 1500 qdisc fq_codel state UP group default qlen 1000 link/ether de:de:8e:8a:3d:b0 brd ff:ff:ff:ff:ff:ff altname enp0s3 altname ens3 inet 176.124.215.153/24 brd 176.124.215.255 scope global dynamic eth0 valid_lft 84614sec preferred_lft 84614sec inet6 fe80::dcde:8eff:fe8a:3db0/64 scope link valid_lft forever preferred_lft forever ``` Для решения проблемы [напишите в поддержку](https://timeweb.cloud/my/support/help-problem). # Удаление сервисов из сети Source: https://timeweb.cloud/docs/vpc/managing-bgp-networks/removing-services-from-bgp?utm_source=llms_txt&utm_medium=ai Удаление из приватной сети **доступно только для облачных серверов**. Исключить из сети облачный сервис невозможно — но его можно [перенести в другую приватную сеть](https://timeweb.cloud/docs/vpc/managing-bgp-networks/moving-services-between-bgp) (кроме кластеров Kubernetes). Чтобы исключить сервер из приватной сети: 1. Перейдите на страницу нужного сервера. 2. На вкладке «Сеть» в блоке «Приватная сеть» кликните «Настроить». 3. Выберите вкладку «Исключить из сети». 4. Выберите зону доступности, в которой должен находиться сервер после исключения из приватной сети (актуально для Санкт-Петербурга). 5. Нажмите «Исключить и перезагрузить» 6. Подтвердите действие. Запустится процесс удаления сервера из сети. В среднем, на 10 ГБ требуется около 1 минуты. После завершения процесса сервер будет перезагружен, его недоступность составит 5-10 минут. # Удаление приватной сети Source: https://timeweb.cloud/docs/vpc/managing-bgp-networks/removing-network?utm_source=llms_txt&utm_medium=ai > [!NOTE] > Удалить можно только сеть, в которую не добавлены сервисы.  Для удаления приватной сети: 1. Перейдите в раздел «Сети» → «Приватные сети». 2. Кликните на три точки справа у нужной сети. 3. Нажмите «Удалить приватную сеть».  4. Введите имя сети, чтобы подтвердить удаление. 5. Нажмите «Удалить приватную сеть».  ![E8dd81fb 9069 41ff 8e96 1044e1ef8da8](https://content.timeweb.com/assets/1b0cb863-b70c-41f0-865e-a40cbeb66c51.png?width=1553&height=838) Либо: 1. Перейдите в раздел «Сети» → «Приватные сети». 2. Кликните на нужную сеть. 3. Нажмите на значок удаления справа вверху. 4. Введите имя сети, чтобы подтвердить удаление. 5. Нажмите «Удалить приватную сеть». ![0c7eb0ae 1582 479d B44e 50b66317eee9](https://content.timeweb.com/assets/ed49c524-66bc-49f1-8eeb-445b8358a402.png?width=1558&height=828) # Маршрутизация трафика (NAT) Source: https://timeweb.cloud/docs/vpc/nat?utm_source=llms_txt&utm_medium=ai NAT (network address translation) — это механизм преобразования адресов, который позволяет подменять приватный адрес сервиса на публичный IP при обращении во внешнюю сеть.  > [!NOTE] > NAT доступен только в OVN-сетях. Пакеты, отправляемые с сервисов, проходят через устройство маршрутизации трафика, которое анализирует адрес назначения. Если адрес локальный — пакет пересылается внутри сети по локальному адресу. Если внешний — маршрутизатор заменяет локальный IP сервиса на публичный IP шлюза и отправляет пакет «наружу». При использовании NAT отпадает необходимость выдавать сервисам уникальные публичные IP для выхода во внешнюю сеть — вы можете использовать один внешний IP для всех сервисов внутри приватной сети. Сервисы, не имеющие собственного публичного IP, будут выходить в интернет через IP-адрес шлюза. > [!NOTE] > Обратите внимание, что это касается именно **исходящих** запросов во внешнюю сеть. Если вам нужно обращаться к сервису из интернета (например, подключаться к базе данных через phpMyAdmin), необходимо, чтобы у него был свой публичный адрес. Если для сети еще не назначен публичный IP, то при включении NAT вы сможете выбрать один из свободных публичных IP на аккаунте (IP должен быть создан в той же зоне доступности, что и приватная сеть) либо создать новый.   Если в дальнейшем NAT перестанет быть нужен, IP можно будет отвязать от сети и использовать для других сервисов на аккаунте или удалить. Работа с NAT в полном объеме сейчас доступна только через панель управления. Управление NAT с помощью инструментов автоматизации (API, Terraform, CLI) будет реализовано в ближайшее время. ## Включение и отключение NAT Включить или отключить NAT можно: - **При создании новой OVN-сети** ![E238abbf 95da 4734 Af8a 8355cb69b8e9](https://content.timeweb.com/assets/6df05c50-f76d-4c9a-ab45-504fe055e4a5?width=1505&height=1686) - **В настройках существующей сети** ![5a72fd18 77ca 460b A575 A48b59f9dac7](https://content.timeweb.com/assets/102af8ad-0918-4ed5-9b8d-4b446afc6dfc?width=1515&height=846) Если к сети еще не привязан [публичный IP-адрес](https://timeweb.cloud/docs/public-ip), его будет нужно привязать при включении NAT. Вы сможете выбрать один из свободных публичных IP на аккаунте (IP должен быть создан в той же зоне доступности, что и приватная сеть) либо создать новый.  ![C1df027c 342d 4d35 Aba9 60d5fd7b1dd7](https://content.timeweb.com/assets/3c914b38-f609-41fe-ace0-2cfda0fd00c9?width=1514&height=846) NAT будет включен автоматически, если одному из сервисов в приватной сети включить правило маршрутизации «Только исходящий». **При отключении NAT:** - Все сервисы в приватной сети, для которых включено правило маршрутизации трафика «Только исходящий», потеряют доступ в интернет и будут доступны только внутри приватной сети.  - Публичный IP будет отвязан от приватной сети, но останется на вашем аккаунте. При повторном включении NAT вы сможете при необходимости выбрать тот же самый IP. Если публичный IP для приватной сети больше не нужен, его можно [привязать к другому сервису](https://timeweb.cloud/docs/public-ip/add-ip-to-service#perenos-ip-na-drugoj-servis) или [удалить](https://timeweb.cloud/docs/public-ip/delete-ip).  ## Правила маршрутизации трафика Для сервисов могут быть установлены следующие правила маршрутизации трафика:  | **Облачные серверы** | Входящий и исходящий Только исходящий Только в приватной сети | | --- | --- | | **Облачные базы данных** | Входящий и исходящий Только в приватной сети | | **Балансировщики** | Входящий и исходящий | | **Кластеры Kubernetes** | Входящий и исходящий | - **Входящий и исходящий** Разрешен входящий и исходящий трафик в/из внешней сети. У сервиса есть собственный публичный IP, через который он выходит в интернет. При отключении правила «Входящий и исходящий», публичный IP-адрес будет отвязан от сервиса. При повторном включении вы сможете выбрать один из существующих публичных адресов или создать новый IP. - **Только исходящий** Разрешен исходящий трафик во внешнюю сеть, входящий трафик из интернета запрещен. У сервиса нет собственного публичного IP, он работает за NAT и может выходить в сеть через публичный IP шлюза. При включении правила «Только исходящий» для одного из сервисов в приватной сети, для сети будет автоматически включен NAT и выдан внешний IP шлюза. При отключении NAT все сервисы с правилом «Только исходящий» потеряют доступ в интернет и правило изменится на «Только в приватной сети». - **Только в приватной сети**  Разрешен только трафик внутри приватной сети, весь внешний трафик запрещен. У сервиса нет собственного публичного IP. > [!NOTE] > Правило маршрутизации «Только исходящий» в настоящий момент недоступно в приватных [BGP-сетях](https://timeweb.cloud/docs/vpc/managing-bgp-networks). ## Настройка правил Настраивать правила маршрутизации трафика вы можете: - **На странице приватной сети** Для этого кликните на иконку с текущим значением правила маршрутизации и выберите новое. ![B9ddf633 A05c 42dc 9f7b 99d2b2f7457a](https://content.timeweb.com/assets/96e02bf1-808e-4cc7-8b21-d112bef5a905?width=1493&height=1148) - **На странице сервиса на вкладке «Сеть»** **Для облачных серверов** — кликните «Настроить» в пункте «Правила маршрутизации (NAT)». На следующей странице вы сможете выбрать новое правило маршрутизации и сохранить изменения. ![8acdb3de 9732 4739 91c9 890805fa7a39](https://content.timeweb.com/assets/f577e255-d95b-48db-b78a-30e013c5b5a6?width=1477&height=1109) **Для баз данных** — включите или выключите опцию «Разрешить доступ по публичному IP-адресу». Разрешенный доступ означает правило маршрутизации «Входящий и исходящий». Если доступ запрещен, используется правило «Только в приватной сети». ![8b522ec2 3f77 4441 99fe E6325269c6bc](https://content.timeweb.com/assets/c27bc94b-509c-472e-b499-dd14bc1e1dc3?width=1478&height=968) ## Оплата Опция NAT бесплатна, оплачивается только публичный IP-адрес, который используется в качестве внешнего адреса приватной сети.  Оплата за публичный IP списывается, пока он существует на аккаунте, даже если NAT уже отключен. Чтобы прекратить списания, IP-адрес нужно [удалить](https://timeweb.cloud/docs/public-ip/delete-ip) — это можно сделать в разделе «Сети» — «Публичные IP».