InfraNestInfraNest
Netwerken

Privénetwerken

Met privénetwerken kunnen je servers via intern verkeer met elkaar communiceren, zonder over het publieke internet te gaan.

Met privénetwerken kunnen je servers via intern verkeer met elkaar communiceren, zonder over het publieke internet te gaan. Dit artikel is voor iedereen die servers in InfraNest opzet of beheert.

Overzicht

  • Laat gekoppelde servers elkaar rechtstreeks bereiken, zonder dat het verkeer over het publieke internet gaat.
  • Handig voor zaken zoals een appserver die een database moet bereiken.
  • Sommige keuzes tijdens de opzet — zoals in welk netwerk een server komt, of het privéadres ervan — kunnen definitief zijn, afhankelijk van de provider. Het is dus de moeite waard om dit te lezen voordat je iets koppelt.

Netwerken beheren

  1. Ga naar Netwerken.
  2. Selecteer Netwerk aanmaken en koppel servers via Server koppelen.
Privénetwerken

NoteJe kunt een server ook koppelen aan een privénetwerk via het tabblad Networking van de server.

Wat het koppelen van een server werkelijk betekent

Dit is het deel dat mensen verrast, dus het is de moeite waard om het te lezen voordat je iets koppelt.

  1. Weet dat elke server in een privénetwerk elke poort kan bereiken die elke andere server erop openstelt, via het privéadres. Er is geen tussenliggende "toestaan"-stap — als één server een database draait op het privénetwerk, kan alles anders op dat netwerk ermee communiceren.
  2. Controleer of de firewall van je provider van toepassing is op privéverkeer. Bij sommige providers — waaronder Hetzner — kan de cloudfirewall dit verkeer helemaal niet filteren. De regels gelden alleen voor de publieke interface, dus een firewallregel kan een verbinding tussen twee servers op hetzelfde privénetwerk niet blokkeren, en de verbinding verschijnt nergens in de regels van de firewall.
  3. Bij die providers geldt: wie er gekoppeld is, is de enige vorm van controle die je hebt.
  4. Bekijk voordat je bevestigt wat InfraNest je laat zien: welke servers bereikbaar worden, en of de firewall van toepassing is.

Een netwerk kiezen bij het aanmaken van een server (bij sommige providers)

Meestal kun je een server koppelen en ontkoppelen wanneer je maar wilt. Bij DigitalOcean kan dat niet: het privénetwerk van een server wordt bij het aanmaken vastgelegd, en er is geen manier om dit later te wijzigen. Wijzigen betekent een nieuwe server bouwen in het andere netwerk en je werk daarheen verplaatsen.

  1. Zoek bij het aanmaken van een server bij een provider die zo werkt naar de optie Join a private network op het aanmaakformulier.
  2. Kies uit de netwerken die InfraNest toont voor de locatie die je hebt geselecteerd.
  3. Let op de waarschuwing op het formulier — deze keuze is definitief voor die server.
  4. Als je deze stap overslaat, komt de server in het standaardnetwerk van je provider voor die locatie, wat een echt netwerk is, alleen niet één die je zelf hebt gekozen.

TipAls je het nog niet zeker weet, is het veiliger om het netwerk te kiezen waarvan je denkt dat je het wilt. Nu de juiste kiezen kost niets; later verplaatsen kost een rebuild.

Een server een vast privéadres geven

Wanneer je een server koppelt, laat InfraNest normaal gesproken de provider het privé-IP kiezen. Dat is meestal de juiste keuze — niets moet het adres vooraf kennen. Soms is dat wel nodig, zoals bij een database waar andere machines op zijn geconfigureerd om die te bereiken.

  1. Vul bij het koppelen van de server Private IP address in in plaats van het leeg te laten.
  2. Als het netwerk meer dan één subnet heeft, kies je in welk Subnet de server terechtkomt. Bij maar één subnet is er niets te kiezen en zal InfraNest hier niet naar vragen.
  3. Bevestig met Attach {name}.

Een aantal adressen is niet beschikbaar, en InfraNest zal je dit vertellen voordat het een poging doet:

  • het eerste adres van het netwerk — dat is de gateway, dus 10.0.0.1 is al in gebruik, ook al lijkt het vrij;
  • het eerste en laatste adres van een subnet, die gereserveerd zijn vanwege hoe netwerken werken;
  • elk adres dat een andere server in dit netwerk al gebruikt.

Als je het veld leeg laat, verandert er niets ten opzichte van voorheen: de provider wijst een vrij adres toe.

WarningBij Hetzner is er geen manier om het privéadres van een server achteraf te wijzigen. De enige route naar een ander adres is Server ontkoppelen en opnieuw koppelen, waardoor de netwerkverbinding van de server tijdelijk wegvalt. Kies het adres op het moment dat je koppelt.

Een netwerk vergroten dat vol is

Als een netwerk geen ruimte meer heeft voor een extra subnet, kun je het bereik ervan vergroten vanaf de pagina van het netwerk.

  1. Open de pagina van het netwerk en zoek de optie Grow range of Grow the range.
  2. Kies een van de aangeboden bereiken onder New range — InfraNest biedt alleen bereiken aan die je provider accepteert.
  3. Bevestig de wijziging.

Twee dingen zijn goed om vooraf te weten, en geen van beide kan ongedaan worden gemaakt:

  • Een bereik kan alleen groter worden — er is geen manier om het later weer te verkleinen.
  • Het eerste adres blijft hetzelfde; alleen de grootte verandert. Sommige netwerken kunnen helemaal niet groeien vanwege waar ze starten — is dit het geval, dan is de optie grijs weergegeven en staat dit erbij aangegeven.

Één ding om achteraf te doen: servers die al in het netwerk zitten, blijven het oude bereik gebruiken totdat je ze herstart of hun routes handmatig bijwerkt. Het vergroten van het bereik bereikt de machines die er al op zitten niet automatisch.

Dit maakt ruimte voor meer subnetten. Het maakt een bestaand subnet niet groter — als één specifiek subnet vol is, gebruik dan Subnet toevoegen in plaats van het netwerk te vergroten.

Moet een server op een privénetwerk staan?

Koppel een server wanneer deze met de andere servers moet communiceren — bijvoorbeeld een appserver die een database uitleest.

Een server buiten een privénetwerk laten is een volkomen normale keuze, en vaak de juiste. Een CI-runner, een publieke website die niets deelt met de rest van je omgeving, of iets wat je liever bij je database vandaan houdt, heeft geen reden om deel te nemen. InfraNest toont de servers die aan een netwerk zouden kunnen deelnemen, maar behandelt het niet deelnemen niet als een probleem dat opgelost moet worden.

Begin in seconden

Breng je hele infrastructuur samen in één modern dashboard.

Gratis plan · Geen creditcard nodig · In enkele minuten ingesteld