Sunucunuzda IPv6'yı yapılandırın ve test edin
Ubuntu'da netplan, Debian'da ifupdown veya Windows Server'da PowerShell ile statik IPv6 adresi ve ağ geçidi ekleyin, test edin ve bir AAAA kaydı yayınlayın.
- Orta
- 15 dk okuma
- Güncellendi
Denendiği sistemler: Ubuntu 24.04 LTS, Ubuntu 26.04 LTS, Debian 12, Debian 13, Windows Server 2022, Windows Server 2025
Bu sayfada
IPv6, sunucunuza IPv4'ten çok daha geniş bir alanda adresler verir ve ağları onu tercih eden ziyaretçilere ulaşır. Bu rehber Ubuntu, Debian veya Windows Server'a statik bir IPv6 adresi ekler, test eder ve DNS'te yayınlar. Örnekler belgelendirme öneki 2001:db8::/64'ü, sunucu adresi olarak 2001:db8::10'u ve ağ geçidi olarak 2001:db8::1'i kullanır; hizmetinizin değerlerini kullanın.
Başlamadan önce
- Hizmetinizde IPv6 olduğunu kontrol edin. Hizmet sayfasındaki ve hoş geldiniz e-postanızdaki İlişkilendirilmiş IP'ler bilgisine bakın. ABD ve Güney Kore'deki dedicated sunucular bir /64 bloğu içerir; diğer ürünler için bize sorun.
- Geri dönüş yolunuz olsun. Ağ değişiklikleri bağlantınızı kesebilir; hizmet sayfanızda görünüyorsa web konsolunu hazır tutun.
- Ağ arayüzünüzün adını bulun:
ip -brief link
ip -6 addressÖrnekler eth0 kullanır; sizinkinin adı ens3, enp1s0 veya benzeri olabilir.
1. adım: Adresi kalıcı yapmadan test edin
Adresi önce elle eklemek, yapılandırma dosyalarını değiştirmeden önce kontrol etmenizi sağlar. Bir sonraki yeniden başlatmada kaybolur:
sudo ip -6 address add 2001:db8::10/64 dev eth0
sudo ip -6 route add default via 2001:db8::1 dev eth0
ping -6 -c 4 2606:4700:4700::1111Doğrulama: ping yanıt alır. Başarısız olursa devam etmeden önce adresi, önek uzunluğunu ve ağ geçidini hizmet bilgilerinizle karşılaştırın.
2. adım: Kalıcı yapın
Ubuntu (netplan)
/etc/netplan/ içindeki netplan dosyasını düzenleyin (örneğin 50-cloud-init.yaml; mevcut IPv4 satırlarını koruyun) ve IPv6 adresini ve rotayı ekleyin:
network:
version: 2
ethernets:
eth0:
addresses:
- 203.0.113.10/24
- "2001:db8::10/64"
routes:
- to: default
via: 203.0.113.1
- to: default
via: "2001:db8::1"Bir güvenlik ağıyla uygulayın: netplan try, iki dakika içinde onaylamazsanız otomatik olarak geri alır:
sudo netplan tryDosya cloud-init tarafından oluşturulduğunu belirtiyorsa cloud-init'in ağ yapılandırmasını da kapatın; aksi halde değişikliğinizin üzerine yazılabilir: içinde network: {config: disabled} bulunan /etc/cloud/cloud.cfg.d/99-disable-network-config.cfg dosyasını oluşturun.
Debian (ifupdown)
/etc/network/interfaces dosyasında, mevcut IPv4 bölümünün altına arayüz için bir inet6 bölümü ekleyin:
iface eth0 inet6 static
address 2001:db8::10/64
gateway 2001:db8::1Ağı yeniden başlatmak bağlantınızı kısa süre keseceği için web konsolundan uygulayın:
sudo systemctl restart networkingWindows Server
PowerShell'de yönetici olarak arayüz adını Get-NetAdapter ile bulun, ardından adresi ve ağ geçidini ekleyin:
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 2001:db8::10 -PrefixLength 64 -DefaultGateway 2001:db8::1Bu şekilde yapılan ayarlar kalıcıdır.
Yeniden başlatmadan sonra doğrulayın (Linux):
ip -6 address show dev eth0
ip -6 routeWindows'ta: Get-NetIPAddress -AddressFamily IPv6 ve Get-NetRoute -AddressFamily IPv6.
3. adım: Dışarıdan test edin
IPv6 destekli başka bir bilgisayardan:
ping -6 -c 4 2001:db8::10
curl -6 -I http://[2001:db8::10]/Windows'ta: Test-NetConnection 2001:db8::10 -Port 443.
4. adım: Güvenlik duvarını IPv6 için açın
- UFW,
/etc/default/ufwdosyası varsayılan olarakIPV6=yesiçerdiğinde IPv6'yı yönetir. Eklediğiniz kurallar iki protokole de uygulanır. inetailesindeki bir tablodaki nftables kuralları ikisine de uygulanır. IPv6'nın komşu keşfi için ihtiyaç duyduğu ICMPv6'ya izin verin: bkz. nftables güvenlik duvarı.- Windows Defender Güvenlik Duvarı kuralları, siz sınırlamadıkça IPv4 ve IPv6'ya uygulanır.
5. adım: DNS'te yayınlayın
Alan adınız için yeni adresle bir AAAA kaydı ekleyin; bkz. alan adını sunucunuza yönlendirin. Web sunucunuzun IPv6'yı dinlediğinden emin olun (nginx: listen [::]:443 ssl;); aksi halde IPv6'yı tercih eden ziyaretçiler hata alır. Sunucu IPv6 üzerinden posta gönderiyorsa o adres için bir PTR kaydı isteyin: ters DNS.
Sorun giderme
ping -6 "Network is unreachable" bildiriyor. Varsayılan IPv6 rotası yok. Ağ geçidini ve rotanın var olduğunu ip -6 route ile kontrol edin.
Adres bir sonraki yeniden başlatmaya kadar çalışıyor. Kalıcı yapılandırma uygulanmadı ya da cloud-init üzerine yazdı.
Web sitesi yalnızca IPv6 üzerinden çalışmıyor. Web sunucusu IPv6'yı dinlemiyor ya da güvenlik duvarı engelliyor. sudo ss -tlnp çıktısında [::]:443 arayın.
Sonraki adımlar
- İki protokol için güvenlik duvarı kuralları: UFW güvenlik duvarı.
- IPv6 ve posta: ters DNS (PTR).
Sık sorulan sorular
Sunucumda IPv6 var mı?
Hizmet sayfasındaki İlişkilendirilmiş IP'ler bölümüne ve hoş geldiniz e-postanıza bakın. ABD ve Güney Kore'deki dedicated sunucular bir /64 IPv6 bloğu içerir; diğer ürün ve lokasyonlar için sipariş vermeden önce bize sorun.
/64 nedir?
İlk 64 biti ortak olan bir IPv6 adres bloğudur. Sunucunuz ve servisleriniz için adresleri bu bloktan seçersiniz. Başlamak için tek bir adres yeterlidir.
Web sitem için IPv6 gerekli mi?
İsteğe bağlıdır: IPv6'sı olmayan ziyaretçiler IPv4 kullanır. Bir AAAA kaydı yayınlarsanız sitenin IPv6 üzerinden gerçekten çalıştığından emin olun; çünkü bazı ziyaretçiler onu tercih eder.
Güvenlik duvarım IPv6'yı da kapsıyor mu?
UFW, varsayılan olan IPV6=yes ayarlıyken IPv6'yı da yönetir. inet tablosundaki nftables kuralları ve Windows Defender Güvenlik Duvarı kuralları iki protokole de uygulanır.
Hangi ağ geçidini kullanmalıyım?
Tam olarak hizmet bilgilerinizde yazanı. Bu, bloğunuzdaki bir adres ya da fe80::1 gibi bir yerel bağlantı (link-local) adresi olabilir.