Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • Машинное обучение
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Все решения
    • Все решения для VPC
    • Устранение ошибок при удалении облачной сети
    • Ошибочно определяется географическая принадлежность IP-адресов ресурсов Yandex Cloud
    • Устранение проблем со скоростью сетевого соединения при работе с облачными ресурсами
    • Устранение ошибок при установке TLS-соединений на ВМ
    • Не удаляется группа безопасности
    • Устранение проблем с отправкой писем по SMTP со внешних IP-адресов
    • Устранение ошибки `Quota limit vpc.externalStaticAddresses.count exceeded`
    • Устранение ошибки `Quota limit vpc.routeTables.count exceeded`
    • Как отключить защиту от DDoS
    • Перенос внешнего статического IP-адреса в другое облако
    • Как получить входящий или исходящий трафик ВМ
    • Как узнать скорость каналов связи
    • Существуют ли ограничения трафика, скорости соединения и ширины канала
    • Как изменить сеть или подсеть для MDB-кластера
    • Как читать график `Connections quota utilization`
    • Как привязать фиксированный IP-адрес к NAT-шлюзу
    • Как включить Egress NAT
    • Как осуществить маршутизацию трафика между двумя облачными сетями
    • Как подключить расширенную защиту от DDoS
    • Как использовать IPv6-адреса
    • Как использовать отказоустойчивый VPN или NGWF
    • Как вернуть IP-адрес
    • В чем различие между NAT-шлюзом и NAT-инстансом
    • Как перенести IP в другую зону доступности
    • Как заблокировать IP-адрес

В этой статье:

  • Описание сценария
  • Решение
  1. VPC
  2. Как осуществить маршутизацию трафика между двумя облачными сетями

Как осуществить маршутизацию трафика между двумя облачными сетями

Статья создана
Yandex Cloud
Обновлена 4 сентября 2024 г.
  • Описание сценария
  • Решение

Описание сценарияОписание сценария

Необходимо связать две облачные сети.

РешениеРешение

Можем порекомендовать несколько решений:

  1. Маршрутизация через интернет: в каждой из подсетей создается по ВМ с внешним адресом, к подсетям привязывается таблицы маршрутизации, завязанные на эти внешние адреса.
  2. Создание VPN-туннеля из одной сети в другую: потребуется в одной из подсетей ВМ с внешним адресом, где настраивается VPN-сервер. В другой подсети настраивается на ВМ с доступом в интернет подключение к этом серверу, после чего таблицы маршрутизации привязываются к этим подсетям через VPN-туннель. На маркетплейсе у нас есть готовые решения для OpenVPN и IPSec.
  3. Использование специальных ВМ-маршрутизаторов: ряд образов позволяет создавать ВМ с несколькими интерфейсами, которые могут быть связаны с разными облачными сетями. Самым простым будет использовать NAT-инстанс с маркетплейса. В документации описан сценарий использования такого образа для организации доступа в интернет, вы можете его использовать как основу. Обратите внимание, что нужно будет добавить ВМ второй интерфейс с адресом в нужной подсети и указать в таблицах маршрутизации конкретные маршруты вместо дефолтного.
  4. Если вы знакомы с решениями от CISCO или Mikrotik, можно использовать их виртуальные роутеры, их образы также доступны на маркетплейсе, однако они требуют лицензий для полноценной работы. На таких ВМ тоже можно создавать несколько сетевых интерфейсов, но конфигурировать их нужно самостоятельно.

Была ли статья полезна?

Предыдущая
Как включить Egress NAT
Следующая
Как подключить расширенную защиту от DDoS
Проект Яндекса
© 2025 ООО «Яндекс.Облако»