Как устроен NAT VDS
На обычном VDS каждому серверу выдаётся собственный публичный IPv4: с интернета на него можно ходить по любым открытым портам (22, 80, 443 и т.д.).
На NAT-тарифе несколько виртуальных машин делят один публичный адрес. Снаружи «виден» общий IP, а трафик до вашей VM доходит только на заранее выделенные порты. Внутри сервера по-прежнему полный root, KVM и ваши процессы — меняется именно схема входа из интернета.
Какие порты вы получаете
После покупки в кабинете PuffCloud (вкладка «Информация») появляется блок NAT с диапазоном портов — теми же данными, что показывает панель Hella. Обычно это непрерывный диапазон (например 22100–22120): все входящие подключения с интернета на общий IP в этом диапазоне направляются на ваш сервер.
Отдельно указывается SSH-порт: именно его нужно указывать в команде подключения вместо стандартного 22. Пример: ssh root@IP -p 22105.
- Диапазон портов закреплён за вашей услугой
- SSH-порт входит в этот диапазон (или отображается отдельно)
- Сервисы снаружи слушайте на выделенных портах, а не на «классических» 80/443 без прокси
Чем NAT отличается от тарифа с dedicated IP
- Цена ниже — не нужно платить за отдельный IPv4 на каждую VM
- Нет «своего» белого IP только для вас: адрес общий
- Входящие сервисы доступны только на выделенных портах
- Исходящий интернет у сервера работает как обычно
- Подходит для ботов, панелей, бэкендов, тестовых стендов, лёгких приложений
Для каких задач подходит
NAT удобен, когда важны ресурсы и низкая цена, а не классические порты 80/443 на своём IP. Типичные сценарии: Telegram/Discord-боты, панели управления, API за reverse-proxy, игровые вспомогательные сервисы, CI/CD runners, личные VPN/прокси на выделенном порту.
Если нужен сайт на стандартных 80/443 без дополнительного прокси или почтовый сервер с «чистым» IP — лучше брать тариф с выделенным IPv4 (например локации в России).
Германия (Hamburg) на PuffCloud
Сейчас NAT-тарифы доступны в локации Германия · Hamburg. В мастере заказа такие площадки помечены бейджем NAT. После оплаты и установки ОС порты синхронизируются с панелью провайдера и отображаются на странице услуги — отдельно искать их в панели Hella не нужно.
Практические советы
- Сразу сохраните IP, SSH-порт и диапазон портов — без порта подключение по 22 не сработает
- В firewall на сервере открывайте те же порты, что выделены снаружи
- Для веба удобнее Cloudflare / reverse-proxy на машине с dedicated IP или туннель
- Не публикуйте пароль root; лучше SSH-ключи