До основного вмісту

Додаткові IPv4 і підмережі на виділеному сервері

Виділені сервери · 24.09.2026
Ілюстрація до статті «Додаткові IPv4 і підмережі на виділеному сервері»

Додаткові IPv4 і підмережі на виділеному сервері

Додатковий IPv4 на виділеному сервері ZevsHost коштує $5/міс за адресу. Його видають або окремою адресою з тієї самої мережі, що й основна, або блоком — підмережею /29 чи /28, маршрутизованою на сервер. Окремі адреси налаштовують як аліаси на тому самому інтерфейсі, підмережа зручніша, коли адреси треба роздавати віртуальним машинам або контейнерам.

  • Додатковий IPv4 — $5/міс за адресу, на всіх тарифах і в усіх трьох локаціях.
  • У підмережі /29 з 8 адрес для сервісів доступні 5: мережева, широкомовна та шлюзова зайняті.
  • Прив'язка вихідних з'єднань до конкретного IP задається маршрутом src, а не правкою конфігу застосунку.
  • Купівля адреси не відкриває вихідний SMTP: порти 25, 465 і 587 закриті типово й відкриваються за запитом.

Коли адрес потрібно більше однієї

ЗадачаСкільки адресАльтернатива без купівлі
Кілька сайтів з окремими сертифікатами1SNI: одна IP тримає сотні доменів з TLS
Віртуальні машини з білими адресамиза кількістю ВМNAT плюс прокидання портів
Рознести панель керування й публічний сайт2Порт на нестандартному номері плюс фільтр за джерелом

Найчастіший випадок, коли купівля не потрібна, — «кожному домену своя IP заради HTTPS». Ця вимога відійшла разом із підтримкою SNI: одна адреса обслуговує будь-яку кількість доменів з окремими сертифікатами. Базову механіку адресації розбирає стаття про IPv4-адреси.

Окремі адреси чи підмережа

Окрема додаткова адреса видається з тієї самої мережі, що й основна: у неї та сама маска й той самий шлюз. Ви просто додаєте її на інтерфейс другою.

Підмережа видається інакше: блок маршрутизується на основну адресу сервера, і всередині блоку ви розпоряджаєтеся адресами самі. Така схема потрібна під гіпервізор, коли кожній віртуальній машині належить своя біла адреса — подробиці про запуск гіпервізора зібрані в статті про віртуалізацію на виділеному сервері.

ПрефіксУсього адресДоступно під сервісиТипове застосування
/2985Кілька ВМ або сервісів
/281613Невеликий хостинг клієнтів

Три адреси в кожному блоці з'їдає сама адресація: мережева, широкомовна та шлюз. Рахувати швидко допомагає калькулятор підмереж CIDR.

Налаштування в Linux

Ubuntu і Debian з netplan

# кладемо окремий файл, щоб не чіпати конфіг провайдера
cat << 'EOF' > /etc/netplan/60-extra-ips.yaml
network:
  version: 2
  ethernets:
    eth0:
      addresses:
        - 203.0.113.10/24
        - 203.0.113.11/24
        - 203.0.113.12/24
      routes:
        - to: default
          via: 203.0.113.1
      nameservers:
        addresses: [1.1.1.1, 9.9.9.9]
EOF

chmod 600 /etc/netplan/60-extra-ips.yaml

# перевірка з автовідкатом через 120 секунд, якщо зв'язок зникне
netplan try

# застосувати остаточно
netplan apply
ip -4 addr show dev eth0

RHEL, AlmaLinux і Rocky

# додати адреси до наявного з'єднання
nmcli connection modify eth0 +ipv4.addresses 203.0.113.11/24
nmcli connection modify eth0 +ipv4.addresses 203.0.113.12/24
nmcli connection up eth0

nmcli -g ipv4.addresses connection show eth0
ip -4 addr show dev eth0

Не застосовуйте мережевий конфіг командою netplan apply наосліп по SSH. Помилка у відступах YAML, хибна маска або втрачений маршрут за замовчуванням відрізають сервер від мережі, і повернути його можна лише через IPMI-консоль або rescue-режим. Працюйте так: спершу netplan try, який сам відкотить зміни через 120 секунд без підтвердження, і лише потім netplan apply. Ознака, що все гаразд: ip route get 1.1.1.1 показує очікуваний шлюз і вихідну адресу, а друга, вже відкрита SSH-сесія не відвалюється.

Яку адресу використовувати для вихідних з'єднань

Типово система віддає вихідні пакети з першої адреси на інтерфейсі. Якщо зовнішньому сервісу важливо бачити конкретну IP, задайте її в маршруті за замовчуванням.

# яка адреса піде назовні просто зараз
ip route get 1.1.1.1

# зафіксувати вихідну адресу для всього трафіку
ip route replace default via 203.0.113.1 dev eth0 src 203.0.113.11

# випускати віртуальні машини з внутрішньої мережі через окрему білу IP
iptables -t nat -A POSTROUTING -s 10.10.0.0/24 -o eth0 -j SNAT --to-source 203.0.113.12

PTR, пошта й репутація адреси

Зворотний запис PTR для додаткової адреси ставиться за запитом у підтримку: самостійно його не змінити, зона зворотного делегування належить власнику блоку. Без коректного PTR поштові вузли відхиляють листи, тому для поштового сценарію PTR налаштовують до запуску.

Окремо про обмеження: вихідний SMTP на портах 25, 465 і 587 закритий типово й відкривається за запитом перевіреним клієнтам. Купівля додаткового IPv4 сама по собі цього не змінює — спершу запит на відкриття портів, потім налаштування поштового вузла.

Якщо задача — рознести сервіси, а не отримати саме білі IPv4, подивіться в бік IPv6: адрес там достатньо без доплати, а налаштування розібрано в статті про налаштування IPv6 у Linux. Вартість додаткових адрес та інших опцій перелічено на сторінці виділених серверів.

Коротко

  • Додатковий IPv4 коштує $5/міс; видається окремою адресою або маршрутизованою підмережею /29, /28.
  • Для HTTPS на багатьох доменах додаткова адреса не потрібна, вистачає SNI.
  • Міняйте мережевий конфіг через netplan try або з відкритою IPMI-консоллю, інакше ризикуєте втратити доступ.
  • Вихідна адреса задається параметром src у маршруті, а PTR ставиться через підтримку.
← Назад до бази знань Поставити питання підтримці