İçeriğe geç

AğIP adresleri ve IPv6

Sunucunuzda IPv6'yı yapılandırın ve test edin

Ubuntu'da netplan, Debian'da ifupdown veya Windows Server'da PowerShell ile statik IPv6 adresi ve ağ geçidi ekleyin, test edin ve bir AAAA kaydı yayınlayın.

  • Orta
  • 15 dk okuma
  • Güncellendi

Denendiği sistemler: Ubuntu 24.04 LTS, Ubuntu 26.04 LTS, Debian 12, Debian 13, Windows Server 2022, Windows Server 2025

Bu sayfada
  1. Başlamadan önce
  2. 1. adım: Adresi kalıcı yapmadan test edin
  3. 2. adım: Kalıcı yapın
  4. 3. adım: Dışarıdan test edin
  5. 4. adım: Güvenlik duvarını IPv6 için açın
  6. 5. adım: DNS'te yayınlayın
  7. Sorun giderme
  8. Sonraki adımlar

IPv6, sunucunuza IPv4'ten çok daha geniş bir alanda adresler verir ve ağları onu tercih eden ziyaretçilere ulaşır. Bu rehber Ubuntu, Debian veya Windows Server'a statik bir IPv6 adresi ekler, test eder ve DNS'te yayınlar. Örnekler belgelendirme öneki 2001:db8::/64'ü, sunucu adresi olarak 2001:db8::10'u ve ağ geçidi olarak 2001:db8::1'i kullanır; hizmetinizin değerlerini kullanın.

Başlamadan önce

  • Hizmetinizde IPv6 olduğunu kontrol edin. Hizmet sayfasındaki ve hoş geldiniz e-postanızdaki İlişkilendirilmiş IP'ler bilgisine bakın. ABD ve Güney Kore'deki dedicated sunucular bir /64 bloğu içerir; diğer ürünler için bize sorun.
  • Geri dönüş yolunuz olsun. Ağ değişiklikleri bağlantınızı kesebilir; hizmet sayfanızda görünüyorsa web konsolunu hazır tutun.
  • Ağ arayüzünüzün adını bulun:
Bash
ip -brief link
ip -6 address

Örnekler eth0 kullanır; sizinkinin adı ens3, enp1s0 veya benzeri olabilir.

1. adım: Adresi kalıcı yapmadan test edin

Adresi önce elle eklemek, yapılandırma dosyalarını değiştirmeden önce kontrol etmenizi sağlar. Bir sonraki yeniden başlatmada kaybolur:

Bash
sudo ip -6 address add 2001:db8::10/64 dev eth0
sudo ip -6 route add default via 2001:db8::1 dev eth0
ping -6 -c 4 2606:4700:4700::1111

Doğrulama: ping yanıt alır. Başarısız olursa devam etmeden önce adresi, önek uzunluğunu ve ağ geçidini hizmet bilgilerinizle karşılaştırın.

2. adım: Kalıcı yapın

Ubuntu (netplan)

/etc/netplan/ içindeki netplan dosyasını düzenleyin (örneğin 50-cloud-init.yaml; mevcut IPv4 satırlarını koruyun) ve IPv6 adresini ve rotayı ekleyin:

YAML
network:
  version: 2
  ethernets:
    eth0:
      addresses:
        - 203.0.113.10/24
        - "2001:db8::10/64"
      routes:
        - to: default
          via: 203.0.113.1
        - to: default
          via: "2001:db8::1"

Bir güvenlik ağıyla uygulayın: netplan try, iki dakika içinde onaylamazsanız otomatik olarak geri alır:

Bash
sudo netplan try

Dosya cloud-init tarafından oluşturulduğunu belirtiyorsa cloud-init'in ağ yapılandırmasını da kapatın; aksi halde değişikliğinizin üzerine yazılabilir: içinde network: {config: disabled} bulunan /etc/cloud/cloud.cfg.d/99-disable-network-config.cfg dosyasını oluşturun.

Debian (ifupdown)

/etc/network/interfaces dosyasında, mevcut IPv4 bölümünün altına arayüz için bir inet6 bölümü ekleyin:

Text
iface eth0 inet6 static
    address 2001:db8::10/64
    gateway 2001:db8::1

Ağı yeniden başlatmak bağlantınızı kısa süre keseceği için web konsolundan uygulayın:

Bash
sudo systemctl restart networking

Windows Server

PowerShell'de yönetici olarak arayüz adını Get-NetAdapter ile bulun, ardından adresi ve ağ geçidini ekleyin:

PowerShell
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 2001:db8::10 -PrefixLength 64 -DefaultGateway 2001:db8::1

Bu şekilde yapılan ayarlar kalıcıdır.

Yeniden başlatmadan sonra doğrulayın (Linux):

Bash
ip -6 address show dev eth0
ip -6 route

Windows'ta: Get-NetIPAddress -AddressFamily IPv6 ve Get-NetRoute -AddressFamily IPv6.

3. adım: Dışarıdan test edin

IPv6 destekli başka bir bilgisayardan:

Bash
ping -6 -c 4 2001:db8::10
curl -6 -I http://[2001:db8::10]/

Windows'ta: Test-NetConnection 2001:db8::10 -Port 443.

4. adım: Güvenlik duvarını IPv6 için açın

  • UFW, /etc/default/ufw dosyası varsayılan olarak IPV6=yes içerdiğinde IPv6'yı yönetir. Eklediğiniz kurallar iki protokole de uygulanır.
  • inet ailesindeki bir tablodaki nftables kuralları ikisine de uygulanır. IPv6'nın komşu keşfi için ihtiyaç duyduğu ICMPv6'ya izin verin: bkz. nftables güvenlik duvarı.
  • Windows Defender Güvenlik Duvarı kuralları, siz sınırlamadıkça IPv4 ve IPv6'ya uygulanır.

5. adım: DNS'te yayınlayın

Alan adınız için yeni adresle bir AAAA kaydı ekleyin; bkz. alan adını sunucunuza yönlendirin. Web sunucunuzun IPv6'yı dinlediğinden emin olun (nginx: listen [::]:443 ssl;); aksi halde IPv6'yı tercih eden ziyaretçiler hata alır. Sunucu IPv6 üzerinden posta gönderiyorsa o adres için bir PTR kaydı isteyin: ters DNS.

Sorun giderme

ping -6 "Network is unreachable" bildiriyor. Varsayılan IPv6 rotası yok. Ağ geçidini ve rotanın var olduğunu ip -6 route ile kontrol edin.

Adres bir sonraki yeniden başlatmaya kadar çalışıyor. Kalıcı yapılandırma uygulanmadı ya da cloud-init üzerine yazdı.

Web sitesi yalnızca IPv6 üzerinden çalışmıyor. Web sunucusu IPv6'yı dinlemiyor ya da güvenlik duvarı engelliyor. sudo ss -tlnp çıktısında [::]:443 arayın.

Sonraki adımlar

Sık sorulan sorular

Sunucumda IPv6 var mı?

Hizmet sayfasındaki İlişkilendirilmiş IP'ler bölümüne ve hoş geldiniz e-postanıza bakın. ABD ve Güney Kore'deki dedicated sunucular bir /64 IPv6 bloğu içerir; diğer ürün ve lokasyonlar için sipariş vermeden önce bize sorun.

/64 nedir?

İlk 64 biti ortak olan bir IPv6 adres bloğudur. Sunucunuz ve servisleriniz için adresleri bu bloktan seçersiniz. Başlamak için tek bir adres yeterlidir.

Web sitem için IPv6 gerekli mi?

İsteğe bağlıdır: IPv6'sı olmayan ziyaretçiler IPv4 kullanır. Bir AAAA kaydı yayınlarsanız sitenin IPv6 üzerinden gerçekten çalıştığından emin olun; çünkü bazı ziyaretçiler onu tercih eder.

Güvenlik duvarım IPv6'yı da kapsıyor mu?

UFW, varsayılan olan IPV6=yes ayarlıyken IPv6'yı da yönetir. inet tablosundaki nftables kuralları ve Windows Defender Güvenlik Duvarı kuralları iki protokole de uygulanır.

Hangi ağ geçidini kullanmalıyım?

Tam olarak hizmet bilgilerinizde yazanı. Bu, bloğunuzdaki bir adres ya da fe80::1 gibi bir yerel bağlantı (link-local) adresi olabilir.

Kaynaklar

Şifre Oluştur

Lütfen onaylayın