# Sunucunuzda IPv6'yı yapılandırın ve test edin

> Ubuntu'da netplan, Debian'da ifupdown veya Windows Server'da PowerShell ile statik IPv6 adresi ve ağ geçidi ekleyin, test edin ve bir AAAA kaydı yayınlayın.

Zorluk: Orta\
Denendiği sistemler: Ubuntu 24.04 LTS, Ubuntu 26.04 LTS, Debian 12, Debian 13, Windows Server 2022, Windows Server 2025

IPv6, sunucunuza IPv4'ten çok daha geniş bir alanda adresler verir ve ağları onu tercih eden ziyaretçilere ulaşır. Bu rehber Ubuntu, Debian veya Windows Server'a statik bir IPv6 adresi ekler, test eder ve DNS'te yayınlar. Örnekler belgelendirme öneki `2001:db8::/64`'ü, sunucu adresi olarak `2001:db8::10`'u ve ağ geçidi olarak `2001:db8::1`'i kullanır; hizmetinizin değerlerini kullanın.

## Başlamadan önce

- **Hizmetinizde IPv6 olduğunu kontrol edin.** Hizmet sayfasındaki ve hoş geldiniz e-postanızdaki **İlişkilendirilmiş IP'ler** bilgisine bakın. ABD ve Güney Kore'deki dedicated sunucular bir /64 bloğu içerir; diğer ürünler için bize sorun.
- **Geri dönüş yolunuz olsun.** Ağ değişiklikleri bağlantınızı kesebilir; hizmet sayfanızda görünüyorsa web konsolunu hazır tutun.
- Ağ arayüzünüzün adını bulun:

```bash
ip -brief link
ip -6 address
```

Örnekler `eth0` kullanır; sizinkinin adı `ens3`, `enp1s0` veya benzeri olabilir.

## 1. adım: Adresi kalıcı yapmadan test edin

Adresi önce elle eklemek, yapılandırma dosyalarını değiştirmeden önce kontrol etmenizi sağlar. Bir sonraki yeniden başlatmada kaybolur:

```bash
sudo ip -6 address add 2001:db8::10/64 dev eth0
sudo ip -6 route add default via 2001:db8::1 dev eth0
ping -6 -c 4 2606:4700:4700::1111
```

**Doğrulama:** ping yanıt alır. Başarısız olursa devam etmeden önce adresi, önek uzunluğunu ve ağ geçidini hizmet bilgilerinizle karşılaştırın.

## 2. adım: Kalıcı yapın

**Ubuntu (netplan)**

`/etc/netplan/` içindeki netplan dosyasını düzenleyin (örneğin `50-cloud-init.yaml`; mevcut IPv4 satırlarını koruyun) ve IPv6 adresini ve rotayı ekleyin:

```yaml
network:
  version: 2
  ethernets:
    eth0:
      addresses:
        - 203.0.113.10/24
        - "2001:db8::10/64"
      routes:
        - to: default
          via: 203.0.113.1
        - to: default
          via: "2001:db8::1"
```

Bir güvenlik ağıyla uygulayın: `netplan try`, iki dakika içinde onaylamazsanız otomatik olarak geri alır:

```bash
sudo netplan try
```

Dosya cloud-init tarafından oluşturulduğunu belirtiyorsa cloud-init'in ağ yapılandırmasını da kapatın; aksi halde değişikliğinizin üzerine yazılabilir: içinde `network: {config: disabled}` bulunan `/etc/cloud/cloud.cfg.d/99-disable-network-config.cfg` dosyasını oluşturun.
**Debian (ifupdown)**

`/etc/network/interfaces` dosyasında, mevcut IPv4 bölümünün altına arayüz için bir `inet6` bölümü ekleyin:

```text
iface eth0 inet6 static
    address 2001:db8::10/64
    gateway 2001:db8::1
```

Ağı yeniden başlatmak bağlantınızı kısa süre keseceği için web konsolundan uygulayın:

```bash
sudo systemctl restart networking
```
**Windows Server**

PowerShell'de yönetici olarak arayüz adını `Get-NetAdapter` ile bulun, ardından adresi ve ağ geçidini ekleyin:

```powershell
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 2001:db8::10 -PrefixLength 64 -DefaultGateway 2001:db8::1
```

Bu şekilde yapılan ayarlar kalıcıdır.

Yeniden başlatmadan sonra **doğrulayın** (Linux):

```bash
ip -6 address show dev eth0
ip -6 route
```

Windows'ta: `Get-NetIPAddress -AddressFamily IPv6` ve `Get-NetRoute -AddressFamily IPv6`.

## 3. adım: Dışarıdan test edin

IPv6 destekli başka bir bilgisayardan:

```bash
ping -6 -c 4 2001:db8::10
curl -6 -I http://[2001:db8::10]/
```

Windows'ta: `Test-NetConnection 2001:db8::10 -Port 443`.

## 4. adım: Güvenlik duvarını IPv6 için açın

- **UFW**, `/etc/default/ufw` dosyası varsayılan olarak `IPV6=yes` içerdiğinde IPv6'yı yönetir. Eklediğiniz kurallar iki protokole de uygulanır.
- `inet` ailesindeki bir tablodaki **nftables** kuralları ikisine de uygulanır. IPv6'nın komşu keşfi için ihtiyaç duyduğu ICMPv6'ya izin verin: bkz. [nftables güvenlik duvarı](/guides/nftables-firewall).
- **Windows Defender Güvenlik Duvarı** kuralları, siz sınırlamadıkça IPv4 ve IPv6'ya uygulanır.

## 5. adım: DNS'te yayınlayın

Alan adınız için yeni adresle bir AAAA kaydı ekleyin; bkz. [alan adını sunucunuza yönlendirin](/guides/point-domain-to-server). Web sunucunuzun IPv6'yı dinlediğinden emin olun (nginx: `listen [::]:443 ssl;`); aksi halde IPv6'yı tercih eden ziyaretçiler hata alır. Sunucu IPv6 üzerinden posta gönderiyorsa o adres için bir PTR kaydı isteyin: [ters DNS](/guides/reverse-dns-ptr).

## Sorun giderme

**`ping -6` "Network is unreachable" bildiriyor.** Varsayılan IPv6 rotası yok. Ağ geçidini ve rotanın var olduğunu `ip -6 route` ile kontrol edin.

**Adres bir sonraki yeniden başlatmaya kadar çalışıyor.** Kalıcı yapılandırma uygulanmadı ya da cloud-init üzerine yazdı.

**Web sitesi yalnızca IPv6 üzerinden çalışmıyor.** Web sunucusu IPv6'yı dinlemiyor ya da güvenlik duvarı engelliyor. `sudo ss -tlnp` çıktısında `[::]:443` arayın.

## Sonraki adımlar

- İki protokol için güvenlik duvarı kuralları: [UFW güvenlik duvarı](/guides/ufw-firewall).
- IPv6 ve posta: [ters DNS (PTR)](/guides/reverse-dns-ptr).

## Sık sorulan sorular

### Sunucumda IPv6 var mı?

Hizmet sayfasındaki İlişkilendirilmiş IP'ler bölümüne ve hoş geldiniz e-postanıza bakın. ABD ve Güney Kore'deki dedicated sunucular bir /64 IPv6 bloğu içerir; diğer ürün ve lokasyonlar için sipariş vermeden önce bize sorun.

### /64 nedir?

İlk 64 biti ortak olan bir IPv6 adres bloğudur. Sunucunuz ve servisleriniz için adresleri bu bloktan seçersiniz. Başlamak için tek bir adres yeterlidir.

### Web sitem için IPv6 gerekli mi?

İsteğe bağlıdır: IPv6'sı olmayan ziyaretçiler IPv4 kullanır. Bir AAAA kaydı yayınlarsanız sitenin IPv6 üzerinden gerçekten çalıştığından emin olun; çünkü bazı ziyaretçiler onu tercih eder.

### Güvenlik duvarım IPv6'yı da kapsıyor mu?

UFW, varsayılan olan IPV6=yes ayarlıyken IPv6'yı da yönetir. inet tablosundaki nftables kuralları ve Windows Defender Güvenlik Duvarı kuralları iki protokole de uygulanır.

### Hangi ağ geçidini kullanmalıyım?

Tam olarak hizmet bilgilerinizde yazanı. Bu, bloğunuzdaki bir adres ya da fe80::1 gibi bir yerel bağlantı (link-local) adresi olabilir.

---

Kaynak: <https://hyperdc.com/tr/guides/networking/ipv6-setup>\
Son güncelleme: 2026-10-09
