Configuration Examples - Примеры конфигурации VyOS
Полная коллекция production-ready примеров конфигурации VyOS для различных сценариев использования. Каждый пример включает полную рабочую конфигурацию, топологию сети, объяснения и интеграцию с облачными платформами (Yandex Cloud и VK Cloud где применимо).
Configuration Blueprints (Autotest)
Configuration Blueprints - автоматически тестируемые примеры конфигурации с полным жизненным циклом валидации на EVE-NG платформе. Каждый blueprint проходит автоматическое тестирование, что гарантирует работоспособность конфигурации на указанных версиях VyOS.
Доступные Blueprints:
- DHCP Relay through GRE-Bridge - DHCP relay через GRE туннель
- Tunnelbroker.net IPv6 - IPv6 connectivity через Hurricane Electric
- L3VPN EVPN - Multi-tenant datacenter L3VPN
- WireGuard VPN - Modern high-performance VPN
- OpenVPN with LDAP - Enterprise Remote Access VPN
Подробнее о Configuration Blueprints →
Структура примеров
VPN Scenarios - VPN сценарии
Site-to-Site VPN
- VPN to Microsoft Azure - Route-Based VPN с BGP over IKEv2
- Redundant VPN to Azure - Dual-tunnel HA setup
- VPN to Cisco ASA - Policy-Based IPsec
- VPN to Palo Alto - Route-Based IPsec
- FlexVPN to Cisco - Modern IKEv2-based VPN
Advanced VPN
- DMVPN Dual HUB - Dynamic Multipoint VPN
- OpenVPN with LDAP - Enterprise authentication
IPv6 Scenarios - IPv6 сценарии
- Tunnelbroker.net Setup - IPv6 через Hurricane Electric
- PPPoE IPv6 Home Setup - Dual-stack для home network
- PPPoE over L2TP - PPPoE encapsulation
Advanced Routing - Продвинутая маршрутизация
- BGP IPv6 Unnumbered - Extended nexthop
- OSPF Unnumbered with ECMP - Equal-Cost paths
- Inter-VRF Routing - VRF Lite configuration
L3VPN Scenarios - L3VPN сценарии
- L3VPN Hub-and-Spoke - Централизованная топология
- L3VPN EVPN - Ethernet VPN для datacenter
Firewall Examples - Примеры Firewall
- Zone-Based Firewall - Security zones
- VRF + Firewall - Firewall с VRF isolation
- Bridge + Firewall - L2 filtering
Service Provider - Провайдерские сценарии
- DHCP Relay through GRE-Bridge - DHCP через туннель
Automation - Автоматизация
- Ansible for VyOS - Automated deployment
Категории по сложности
Beginner - Начальный уровень
- PPPoE IPv6 Home Setup
- Tunnelbroker IPv6
- VPN to Azure (basic)
Intermediate - Средний уровень
- VPN to Cisco/Palo Alto
- OSPF Unnumbered
- Zone-Based Firewall
- Inter-VRF Routing
Advanced - Продвинутый уровень
- BGP IPv6 Unnumbered
- L3VPN EVPN
- DMVPN Dual HUB
- Ansible Automation
Expert - Экспертный уровень
- FlexVPN
- L3VPN Hub-and-Spoke
- DHCP Relay through GRE-Bridge
Категории по применению
Enterprise / Корпоративные сети
- VPN to Azure/Cisco/Palo Alto
- Inter-VRF Routing
- Zone-Based Firewall
- OpenVPN with LDAP
- Ansible Automation
Service Provider / Провайдеры
- DMVPN Dual HUB
- PPPoE over L2TP
- DHCP Relay through GRE
- L3VPN Hub-and-Spoke
Datacenter / Дата-центры
- BGP IPv6 Unnumbered
- OSPF Unnumbered with ECMP
- L3VPN EVPN
- VRF + Firewall
Cloud Integration / Облачные решения
- VPN to Azure (Yandex Cloud ↔ Azure)
- VPN to Azure (VK Cloud ↔ Azure)
- Tunnelbroker IPv6 (Cloud IPv6 connectivity)
Home/SOHO / Домашние сети
- PPPoE IPv6 Setup
- Tunnelbroker IPv6
Интеграция с облачными платформами
Yandex Cloud Integration
Многие примеры адаптированы для использования с Yandex Cloud:
- VPN to Azure: VyOS в Yandex Cloud как VPN gateway
- Tunnelbroker IPv6: IPv6 connectivity для Yandex Cloud VMs
- Inter-VRF Routing: Изоляция окружений (prod/dev/test)
- Zone Firewall: Security zones для cloud networks
VK Cloud Integration
Примеры адаптированы для VK Cloud:
- VPN scenarios: VK Cloud ↔ Azure/On-premises
- IPv6 tunneling: IPv6 для VK Cloud infrastructure
- Multi-tenant: VRF для клиентской изоляции
Как использовать примеры
1. Выберите подходящий сценарий
Определите ваш use case и найдите соответствующий пример.
2. Изучите топологию
Каждый пример содержит diagram сетевой топологии.
3. Адаптируйте конфигурацию
Замените placeholder IP адреса и параметры на ваши реальные значения.
4. Тестируйте поэтапно
Применяйте конфигурацию по частям, проверяя каждый компонент.
5. Валидируйте результат
Используйте команды проверки из раздела “Verification” в каждом примере.
Структура каждого примера
Каждый configuration example включает:
- Описание сценария - Use case и применимость
- Топология сети - Network diagram
- Требования - Prerequisites
- Полная конфигурация VyOS - Complete working config
- Конфигурация сторонних устройств - Azure/Cisco/etc configs
- Интеграция с облаками - Yandex Cloud / VK Cloud specifics
- Команды проверки - Verification commands
- Troubleshooting - Common issues
- Best practices - Рекомендации