Дополнительные IPv4 и подсети на выделенном сервере
Дополнительный IPv4 на выделенном сервере ZevsHost стоит $5/мес за адрес. Его выдают либо отдельным адресом из той же сети, что и основной, либо блоком — подсетью /29 или /28, маршрутизированной на сервер. Отдельные адреса настраивают как алиасы на том же интерфейсе, подсеть удобнее, когда адреса нужно раздавать виртуальным машинам или контейнерам.
- Дополнительный IPv4 — $5/мес за адрес, на всех тарифах и во всех трёх локациях.
- В подсети /29 из 8 адресов для сервисов доступны 5: сетевой, широковещательный и шлюзовой заняты.
- Привязка исходящих соединений к конкретному IP задаётся маршрутом
src, а не правкой конфига приложения. - Покупка адреса не открывает исходящий SMTP: порты 25, 465 и 587 закрыты по умолчанию и открываются по запросу.
Когда адресов нужно больше одного
| Задача | Сколько адресов | Альтернатива без покупки |
|---|---|---|
| Несколько сайтов с отдельными сертификатами | 1 | SNI: один IP держит сотни доменов с TLS |
| Виртуальные машины с белыми адресами | по числу ВМ | NAT плюс проброс портов |
| Разнести панель управления и публичный сайт | 2 | Порт на нестандартном номере плюс фильтр по источнику |
Самый частый случай, когда покупка не нужна, — «каждому домену свой IP ради HTTPS». Это требование ушло вместе с поддержкой SNI: один адрес обслуживает любое количество доменов с отдельными сертификатами. Базовую механику адресации разбирает статья про IPv4-адреса.
Отдельные адреса или подсеть
Отдельный дополнительный адрес выдаётся из той же сети, что основной: у него та же маска и тот же шлюз. Вы просто добавляете его на интерфейс вторым.
Подсеть выдаётся иначе: блок маршрутизируется на основной адрес сервера, и внутри блока вы распоряжаетесь адресами сами. Такая схема нужна под гипервизор, когда каждой виртуальной машине полагается свой белый адрес — подробности про запуск гипервизора собраны в статье про виртуализацию на выделенном сервере.
| Префикс | Всего адресов | Доступно под сервисы | Типичное применение |
|---|---|---|---|
| /29 | 8 | 5 | Несколько ВМ или сервисов |
| /28 | 16 | 13 | Небольшой хостинг клиентов |
Три адреса в каждом блоке съедает сама адресация: сетевой, широковещательный и шлюз. Считать быстро помогает калькулятор подсетей CIDR.
Настройка в Linux
Ubuntu и Debian с netplan
# кладём отдельный файл, чтобы не трогать конфиг провайдера
cat << 'EOF' > /etc/netplan/60-extra-ips.yaml
network:
version: 2
ethernets:
eth0:
addresses:
- 203.0.113.10/24
- 203.0.113.11/24
- 203.0.113.12/24
routes:
- to: default
via: 203.0.113.1
nameservers:
addresses: [1.1.1.1, 9.9.9.9]
EOF
chmod 600 /etc/netplan/60-extra-ips.yaml
# проверка с автооткатом через 120 секунд, если связь пропадёт
netplan try
# применить окончательно
netplan apply
ip -4 addr show dev eth0
RHEL, AlmaLinux и Rocky
# добавить адреса к существующему соединению
nmcli connection modify eth0 +ipv4.addresses 203.0.113.11/24
nmcli connection modify eth0 +ipv4.addresses 203.0.113.12/24
nmcli connection up eth0
nmcli -g ipv4.addresses connection show eth0
ip -4 addr show dev eth0
Не применяйте сетевой конфиг командой netplan apply вслепую по SSH. Ошибка в отступах YAML, неверная маска или потерянный маршрут по умолчанию отрезают сервер от сети, и вернуть его можно только через IPMI-консоль или rescue-режим. Работайте так: сначала netplan try, который сам откатит изменения через 120 секунд без подтверждения, и только потом netplan apply. Признак, что всё в порядке: ip route get 1.1.1.1 показывает ожидаемый шлюз и исходный адрес, а вторая, уже открытая SSH-сессия не отваливается.
Какой адрес использовать для исходящих соединений
По умолчанию система отдаёт исходящие пакеты с первого адреса на интерфейсе. Если внешнему сервису важно видеть конкретный IP, задайте его в маршруте по умолчанию.
# какой адрес уйдёт наружу прямо сейчас
ip route get 1.1.1.1
# зафиксировать исходящий адрес для всего трафика
ip route replace default via 203.0.113.1 dev eth0 src 203.0.113.11
# выпускать виртуальные машины из внутренней сети через отдельный белый IP
iptables -t nat -A POSTROUTING -s 10.10.0.0/24 -o eth0 -j SNAT --to-source 203.0.113.12
PTR, почта и репутация адреса
Обратная запись PTR для дополнительного адреса ставится по запросу в поддержку: самостоятельно её не изменить, зона обратной делегации принадлежит владельцу блока. Без корректного PTR почтовые узлы отвергают письма, поэтому для почтового сценария PTR настраивают до запуска.
Отдельно про ограничение: исходящий SMTP на портах 25, 465 и 587 закрыт по умолчанию и открывается по запросу проверенным клиентам. Покупка дополнительного IPv4 сама по себе этого не меняет — сначала запрос на открытие портов, потом настройка почтового узла.
Если задача — разнести сервисы, а не получить именно белые IPv4, посмотрите в сторону IPv6: адресов там достаточно без доплаты, а настройка разобрана в статье про настройку IPv6 в Linux. Стоимость дополнительных адресов и остальных опций перечислена на странице выделенных серверов.
Коротко
- Дополнительный IPv4 стоит $5/мес; выдаётся отдельным адресом или маршрутизированной подсетью /29, /28.
- Для HTTPS на многих доменах дополнительный адрес не нужен, достаточно SNI.
- Меняйте сетевой конфиг через
netplan tryили с открытой IPMI-консолью, иначе рискуете потерять доступ. - Исходящий адрес задаётся параметром
srcв маршруте, а PTR ставится через поддержку.