GRE-туннелирование для удалённой DDoS-защиты — руководство
Поддержка GRE-туннелирования в сервисе удалённой защиты REXE, L2-соединение, процесс настройки и интеграция с Path.net — полное руководство.
Содержание
Введение
GRE (Generic Routing Encapsulation) tunneling — метод инкапсуляции трафика путём создания виртуального туннеля между двумя сетевыми точками. Провайдеры DDoS-защиты используют GRE-туннели для предоставления услуг удалённой защиты.
Статус GRE Tunneling
REXE Teknoloji поддерживает GRE tunneling в рамках услуги удалённой защиты.
GRE-туннели могут быть настроены исключительно командой REXE через Path-панель. Клиенты не могут самостоятельно настраивать GRE-туннели.
Как работает GRE Tunneling?
Если ваш сервер расположен за пределами дата-центра REXE, команда REXE настраивает GRE-туннель в рамках услуги удалённой защиты:
Интернет-трафик
↓
Path.net Global POP (Очистка трафика)
↓
GRE-туннель (Настроен командой REXE)
↓
Сервер клиента (Внешняя локация)
Ключевые моменты:
- Настройка выполняется REXE: GRE-туннели настраиваются исключительно командой REXE через Path-панель
- Самостоятельная настройка невозможна: Клиенты не имеют возможности настраивать GRE-туннели на своих серверах
- В рамках удалённой защиты: Если ваш сервер находится во внешней локации, команда REXE настроит GRE-туннель для вас
- Интеграция с Path.net: Весь трафик очищается через Path.net, а затем направляется на ваш сервер через GRE-туннель
Серверы в дата-центре REXE
Если ваш сервер размещён в дата-центре REXE, GRE tunneling не требуется. Ваш сервер подключён к инфраструктуре Path.net напрямую через L2 (Layer 2) канал:
Интернет-трафик
↓
Path.net Global POP (Очистка трафика)
↓
L2-канал (Низкая задержка)
↓
Дата-центр REXE (Ваш сервер)
Преимущества:
- Нет дополнительной задержки: Отсутствие операций инкапсуляции/декапсуляции GRE
- Нет проблем с MTU: Не возникает уменьшения MTU из-за GRE-туннеля
- Простая конфигурация: Не требуется настройка туннеля на стороне сервера
- Полная защита: Все возможности фильтрации Path.net доступны напрямую
Если ваш сервер находится в дата-центре REXE, используется L2-канал. При внешней локации команда REXE настроит GRE-туннель для вас.
Услуга удалённой защиты
Если ваш сервер размещён не в дата-центре REXE:
- Удалённая защита через GRE-туннель: Команда REXE настраивает GRE-туннель через Path-панель для обеспечения удалённой DDoS-защиты вашего сервера
- Перенесите сервер в REXE: Для лучшей производительности и защиты мы рекомендуем перенести сервер в дата-центр REXE
GRE-туннели могут быть настроены исключительно командой REXE. Клиенты не имеют возможности настраивать GRE-туннели на своих серверах. Свяжитесь с нашей службой поддержки для получения услуг удалённой защиты.
Альтернативные решения
Перенос сервера
Перенеся существующий сервер в дата-центр REXE, вы получите прямую защиту Path.net:
- Доступны варианты VDS или физического сервера
- Наша техническая команда оказывает поддержку в процессе переноса
- Ваши данные безопасно переносятся
Colocation
Вы можете разместить собственное оборудование в дата-центре REXE:
- DDoS-защита Path.net применяется автоматически
- Обеспечивается физическая безопасность и резервирование электропитания
- Доступна круглосуточная поддержка NOC
Связанные статьи
Руководство по использованию панели управления DDoS-защитой Path Panel
Полное руководство по REXE Path Panel: панель мониторинга, «Мои IP», статус TR-защиты, управление правилами, история атак, abuse filtered, смена пароля и доступ по API.
Руководство по выбору DDoS-фильтров для игровых серверов
Руководство по игровым DDoS-фильтрам Path.net: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust и другие — как применить каждый фильтр.
Руководство по DDoS-фильтрам для приложений и сервисов
Фильтры приложений DDoS-защиты Path.net: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric и другие.