Перейти к основному содержимому
Вернуться в категорию

GRE-туннелирование для удалённой DDoS-защиты — руководство

Поддержка GRE-туннелирования в сервисе удалённой защиты REXE, L2-соединение, процесс настройки и интеграция с Path.net — полное руководство.

Время чтения: 4 мин. Защита от DDoS и безопасность
gretunnelingvpnddospath.netзащитасетьудалённая защита

Содержание

Введение

GRE (Generic Routing Encapsulation) tunneling — метод инкапсуляции трафика путём создания виртуального туннеля между двумя сетевыми точками. Провайдеры DDoS-защиты используют GRE-туннели для предоставления услуг удалённой защиты.

Статус GRE Tunneling

REXE Teknoloji поддерживает GRE tunneling в рамках услуги удалённой защиты.

GRE-туннели могут быть настроены исключительно командой REXE через Path-панель. Клиенты не могут самостоятельно настраивать GRE-туннели.

Как работает GRE Tunneling?

Если ваш сервер расположен за пределами дата-центра REXE, команда REXE настраивает GRE-туннель в рамках услуги удалённой защиты:

Интернет-трафик
    ↓
Path.net Global POP (Очистка трафика)
    ↓
GRE-туннель (Настроен командой REXE)
    ↓
Сервер клиента (Внешняя локация)

Ключевые моменты:

  • Настройка выполняется REXE: GRE-туннели настраиваются исключительно командой REXE через Path-панель
  • Самостоятельная настройка невозможна: Клиенты не имеют возможности настраивать GRE-туннели на своих серверах
  • В рамках удалённой защиты: Если ваш сервер находится во внешней локации, команда REXE настроит GRE-туннель для вас
  • Интеграция с Path.net: Весь трафик очищается через Path.net, а затем направляется на ваш сервер через GRE-туннель

Серверы в дата-центре REXE

Если ваш сервер размещён в дата-центре REXE, GRE tunneling не требуется. Ваш сервер подключён к инфраструктуре Path.net напрямую через L2 (Layer 2) канал:

Интернет-трафик
    ↓
Path.net Global POP (Очистка трафика)
    ↓
L2-канал (Низкая задержка)
    ↓
Дата-центр REXE (Ваш сервер)

Преимущества:

  • Нет дополнительной задержки: Отсутствие операций инкапсуляции/декапсуляции GRE
  • Нет проблем с MTU: Не возникает уменьшения MTU из-за GRE-туннеля
  • Простая конфигурация: Не требуется настройка туннеля на стороне сервера
  • Полная защита: Все возможности фильтрации Path.net доступны напрямую

Если ваш сервер находится в дата-центре REXE, используется L2-канал. При внешней локации команда REXE настроит GRE-туннель для вас.

Услуга удалённой защиты

Если ваш сервер размещён не в дата-центре REXE:

  1. Удалённая защита через GRE-туннель: Команда REXE настраивает GRE-туннель через Path-панель для обеспечения удалённой DDoS-защиты вашего сервера
  2. Перенесите сервер в REXE: Для лучшей производительности и защиты мы рекомендуем перенести сервер в дата-центр REXE

GRE-туннели могут быть настроены исключительно командой REXE. Клиенты не имеют возможности настраивать GRE-туннели на своих серверах. Свяжитесь с нашей службой поддержки для получения услуг удалённой защиты.

Альтернативные решения

Перенос сервера

Перенеся существующий сервер в дата-центр REXE, вы получите прямую защиту Path.net:

  • Доступны варианты VDS или физического сервера
  • Наша техническая команда оказывает поддержку в процессе переноса
  • Ваши данные безопасно переносятся

Colocation

Вы можете разместить собственное оборудование в дата-центре REXE:

  • DDoS-защита Path.net применяется автоматически
  • Обеспечивается физическая безопасность и резервирование электропитания
  • Доступна круглосуточная поддержка NOC