Private Netzwerke ermöglichen es Ihren Servern, über internen Verkehr miteinander zu kommunizieren, ohne über das öffentliche Internet zu gehen. Dieser Artikel richtet sich an alle, die Server in InfraNest einrichten oder verwalten.
Übersicht
- Ermöglicht verbundenen Servern, sich direkt zu erreichen, ohne dass der Verkehr über das öffentliche Internet läuft.
- Nützlich für Dinge wie einen App-Server, der eine Datenbank erreichen muss.
- Manche Einrichtungsentscheidungen — etwa welchem Netzwerk ein Server beitritt oder seine private Adresse — können je nach Anbieter dauerhaft sein. Es lohnt sich also, dies zu lesen, bevor Sie etwas verbinden.
Netzwerke verwalten
- Gehen Sie zu Netzwerke.
- Wählen Sie Netzwerk erstellen und verbinden Sie Server damit über Server verbinden.
NoteSie können einen Server auch über den Tab Networking des Servers mit einem privaten Netzwerk verbinden.
Was das Verbinden eines Servers tatsächlich bedeutet
Dies ist der Teil, der Nutzer oft überrascht, daher lohnt es sich, dies zu lesen, bevor Sie etwas verbinden.
- Beachten Sie, dass jeder Server in einem privaten Netzwerk jeden Port erreichen kann, den jeder andere Server darin über seine private Adresse offenlegt. Es gibt keinen dazwischenliegenden „Erlauben“-Schritt — wenn ein Server eine Datenbank im privaten Netzwerk betreibt, kann alles andere in diesem Netzwerk damit kommunizieren.
- Prüfen Sie, ob die Firewall Ihres Anbieters auf privaten Verkehr angewendet wird. Bei manchen Anbietern — darunter Hetzner — kann die Cloud-Firewall diesen Verkehr überhaupt nicht filtern. Ihre Regeln gelten nur für die öffentliche Schnittstelle, sodass eine Firewallregel eine Verbindung zwischen zwei Servern im selben privaten Netzwerk nicht blockieren kann, und die Verbindung erscheint auch nirgends in den Regeln der Firewall.
- Bei diesen Anbietern gilt: Wer verbunden ist, ist die einzige Kontrollmöglichkeit, die es gibt.
- Prüfen Sie vor der Bestätigung, was InfraNest Ihnen anzeigt: welche Server erreichbar werden und ob die Firewall greift.
Ein Netzwerk bei der Servererstellung wählen (bei manchen Anbietern)
Meist können Sie einen Server jederzeit verbinden und trennen. Bei DigitalOcean ist das nicht möglich: Das private Netzwerk eines Servers wird bei der Erstellung festgelegt, und es gibt keine Möglichkeit, es danach zu ändern. Eine Änderung bedeutet, einen neuen Server im anderen Netzwerk zu erstellen und Ihre Arbeit dorthin zu verlagern.
- Suchen Sie bei der Servererstellung bei einem Anbieter, der so funktioniert, im Erstellungsformular nach der Option Join a private network.
- Wählen Sie aus den Netzwerken, die InfraNest für den ausgewählten Standort anzeigt.
- Beachten Sie den Warnhinweis im Formular — diese Wahl ist für diesen Server dauerhaft.
- Wenn Sie diesen Schritt überspringen, kommt der Server in das Standardnetzwerk Ihres Anbieters für diesen Standort, was ein echtes Netzwerk ist, nur eben nicht eines, das Sie selbst gewählt haben.
TipWenn Sie noch nicht sicher sind, ist es sicherer, das Netzwerk zu wählen, das Sie vermutlich wollen. Jetzt das richtige zu wählen kostet nichts; später zu wechseln erfordert einen Neuaufbau.
Einem Server eine feste private Adresse geben
Wenn Sie einen Server verbinden, lässt InfraNest normalerweise den Anbieter die private IP wählen. Das ist meistens die richtige Wahl — niemand muss die Adresse im Voraus kennen. Manchmal ist das jedoch nötig, etwa bei einer Datenbank, die andere Maschinen so konfiguriert erreichen sollen.
- Füllen Sie beim Verbinden des Servers Private IP address aus, anstatt es leer zu lassen.
- Wenn das Netzwerk mehr als ein Subnetz hat, wählen Sie, in welches Subnetz die Adresse fallen soll. Bei nur einem Subnetz gibt es nichts auszuwählen, und InfraNest fragt nicht danach.
- Bestätigen Sie mit Attach {name}.
Einige Adressen sind nicht verfügbar, und InfraNest weist Sie darauf hin, bevor es einen Versuch unternimmt:
- die erste Adresse des Netzwerks — das ist das Gateway, sodass
10.0.0.1bereits belegt ist, obwohl es frei aussieht; - die erste und letzte Adresse eines Subnetzes, die durch die Funktionsweise von Netzwerken reserviert sind;
- jede Adresse, die ein anderer Server in diesem Netzwerk bereits besitzt.
Wenn Sie das Feld leer lassen, ändert sich gegenüber vorher nichts: Der Anbieter weist eine freie Adresse zu.
WarningBei Hetzner gibt es keine Möglichkeit, die private Adresse eines Servers nachträglich zu ändern. Der einzige Weg zu einer anderen ist Server trennen und erneutes Verbinden, wodurch die Netzwerkverbindung des Servers währenddessen unterbrochen wird. Wählen Sie die Adresse im Moment des Verbindens.
Ein Netzwerk vergrößern, das ausgeschöpft ist
Wenn ein Netzwerk keinen Platz mehr für ein weiteres Subnetz hat, können Sie seinen Bereich über die Netzwerkseite vergrößern.
- Öffnen Sie die Seite des Netzwerks und suchen Sie die Option Grow range oder Grow the range.
- Wählen Sie einen der angebotenen Bereiche unter New range — InfraNest bietet nur Bereiche an, die Ihr Anbieter akzeptiert.
- Bestätigen Sie die Änderung.
Zwei Dinge sind vorab wichtig zu wissen, und keines davon lässt sich zurücknehmen:
- Ein Bereich kann nur größer werden — es gibt keine Möglichkeit, ihn danach wieder zu verkleinern.
- Die erste Adresse bleibt gleich; nur die Größe ändert sich. Manche Netzwerke können aufgrund ihres Startpunkts überhaupt nicht wachsen — ist dies der Fall, ist die Option ausgegraut und weist entsprechend darauf hin.
Eine Sache ist danach noch zu erledigen: Server, die bereits im Netzwerk sind, verwenden weiterhin den alten Bereich, bis Sie sie neu starten oder ihre Routen manuell aktualisieren. Das Vergrößern des Bereichs wirkt sich nicht automatisch auf die bereits vorhandenen Maschinen aus.
Dies schafft Platz für weitere Subnetze. Es macht ein bestehendes Subnetz nicht größer — wenn ein bestimmtes Subnetz voll ist, verwenden Sie Subnetz hinzufügen, statt das Netzwerk zu vergrößern.
Sollte ein Server in einem privaten Netzwerk sein?
Verbinden Sie einen Server, wenn er mit den anderen kommunizieren muss — zum Beispiel ein App-Server, der eine Datenbank ausliest.
Einen Server außerhalb eines privaten Netzwerks zu lassen, ist eine völlig normale Entscheidung und oft die richtige. Ein CI-Runner, eine öffentliche Website, die nichts mit dem Rest Ihrer Umgebung teilt, oder alles, was Sie lieber von Ihrer Datenbank fernhalten möchten, hat keinen Grund beizutreten. InfraNest listet die Server auf, die einem Netzwerk beitreten könnten, behandelt das Fernbleiben aber nicht als zu lösendes Problem.
War dieser Artikel hilfreich?