Crea un NAT Gateway desde la página Deploy en my.cubepath.com. Se conecta a una red privada y da a todos sus servidores salida a internet compartida a través de una IP pública — no hay nada a lo que hacer SSH.
NotaTu cuenta debe estar verificada antes de poder desplegar.
Cómo funciona
El gateway recibe una IPv4 y una IPv6 públicas más una IP privada dentro de tu red, y se añade automáticamente a la red una ruta por defecto (0.0.0.0/0) que apunta a esa IP privada.
A partir de ahí, los servidores de la red envían sus paquetes salientes al gateway, que reescribe la dirección de origen con su propia IP pública (source NAT) y los reenvía. Las respuestas vuelven por el mismo camino. Muchos servidores privados comparten una sola dirección pública para salir, y nada de internet puede llegar hasta ellos.
Cuándo usarlo
- Servidores privados que necesitan salida — actualizaciones de paquetes, APIs externas, repositorios git, webhooks — pero que no deben ser accesibles desde internet.
- Necesitas una IP de salida estable para incluir en una lista blanca de una API de terceros, del firewall de un socio o de un proveedor SaaS. Todos los servidores tras el gateway aparecen con la misma dirección, así que registras una IP en vez de una por servidor.
- No quieres pagar, ni exponer, una IP pública en cada VPS.
La forma habitual es una capa privada de base de datos o de aplicación, máquinas de CI cerradas, o cualquier flota que quieras fuera de internet público sin cortarle la salida.
Desplegar
- 1Selecciona una red privadaElige la red privada a la que dará servicio el gateway. Cada red solo puede tener un NAT Gateway, y la región la fija la red que elijas.
- 2Elige un planLos planes se diferencian por vCPU, RAM, almacenamiento y ancho de banda (Mbps). Los planes disponibles dependen de la ubicación de la red; el precio es por hora, con una estimación mensual.
- 3Nombra el gatewayDefine un nombre (letras, números y guiones) y una etiqueta opcional que describa su propósito.
- 4Revisa y despliegaConfirma que se le asignarán y facturarán una IPv4 y una IPv6 públicas, y pulsa Deploy NAT Gateway.
El gateway arranca en deploying y pasa a active cuando termina el aprovisionamiento. Los servidores de la red llegan entonces a internet automáticamente, sin configurar nada en ellos.
NotaSi el despliegue se rechaza, el mensaje indica por qué: saldo insuficiente, organización suspendida, o que ahora mismo no hay IPs públicas disponibles en esa ubicación.
Qué no hace
ImportanteUn NAT Gateway solo permite tráfico saliente. Las conexiones entrantes no solicitadas desde internet están bloqueadas — solo vuelven las respuestas a peticiones salientes. Para exponer un servicio, usa un Balanceador de Carga o asigna una IP Flotante directamente al servidor.
- No es un balanceador. Da a los servidores una vía compartida de salida; no reparte el tráfico de entrada.
- No es port forwarding. No hay forma de publicar el puerto de un servidor privado a través de él.
- Uno por red, una ubicación. Cada red privada tiene un gateway, que sirve a esa red en esa ubicación. Redes distintas necesitan el suyo.
Facturación
La facturación es por hora o mensual, según el tipo de facturación de tu proyecto, y se acumula desde la creación hasta que eliminas el gateway. La IPv4 y la IPv6 públicas que se le asignan también se facturan.
Un NAT Gateway cuenta además para tus límites de recursos combinados de VPS + Balanceadores + NAT Gateways.