Додаткові IPv4 і підмережі на виділеному сервері
Додатковий IPv4 на виділеному сервері ZevsHost коштує $5/міс за адресу. Його видають або окремою адресою з тієї самої мережі, що й основна, або блоком — підмережею /29 чи /28, маршрутизованою на сервер. Окремі адреси налаштовують як аліаси на тому самому інтерфейсі, підмережа зручніша, коли адреси треба роздавати віртуальним машинам або контейнерам.
- Додатковий IPv4 — $5/міс за адресу, на всіх тарифах і в усіх трьох локаціях.
- У підмережі /29 з 8 адрес для сервісів доступні 5: мережева, широкомовна та шлюзова зайняті.
- Прив'язка вихідних з'єднань до конкретного IP задається маршрутом
src, а не правкою конфігу застосунку. - Купівля адреси не відкриває вихідний SMTP: порти 25, 465 і 587 закриті типово й відкриваються за запитом.
Коли адрес потрібно більше однієї
| Задача | Скільки адрес | Альтернатива без купівлі |
|---|---|---|
| Кілька сайтів з окремими сертифікатами | 1 | SNI: одна IP тримає сотні доменів з TLS |
| Віртуальні машини з білими адресами | за кількістю ВМ | NAT плюс прокидання портів |
| Рознести панель керування й публічний сайт | 2 | Порт на нестандартному номері плюс фільтр за джерелом |
Найчастіший випадок, коли купівля не потрібна, — «кожному домену своя IP заради HTTPS». Ця вимога відійшла разом із підтримкою SNI: одна адреса обслуговує будь-яку кількість доменів з окремими сертифікатами. Базову механіку адресації розбирає стаття про IPv4-адреси.
Окремі адреси чи підмережа
Окрема додаткова адреса видається з тієї самої мережі, що й основна: у неї та сама маска й той самий шлюз. Ви просто додаєте її на інтерфейс другою.
Підмережа видається інакше: блок маршрутизується на основну адресу сервера, і всередині блоку ви розпоряджаєтеся адресами самі. Така схема потрібна під гіпервізор, коли кожній віртуальній машині належить своя біла адреса — подробиці про запуск гіпервізора зібрані в статті про віртуалізацію на виділеному сервері.
| Префікс | Усього адрес | Доступно під сервіси | Типове застосування |
|---|---|---|---|
| /29 | 8 | 5 | Кілька ВМ або сервісів |
| /28 | 16 | 13 | Невеликий хостинг клієнтів |
Три адреси в кожному блоці з'їдає сама адресація: мережева, широкомовна та шлюз. Рахувати швидко допомагає калькулятор підмереж CIDR.
Налаштування в Linux
Ubuntu і Debian з netplan
# кладемо окремий файл, щоб не чіпати конфіг провайдера
cat << 'EOF' > /etc/netplan/60-extra-ips.yaml
network:
version: 2
ethernets:
eth0:
addresses:
- 203.0.113.10/24
- 203.0.113.11/24
- 203.0.113.12/24
routes:
- to: default
via: 203.0.113.1
nameservers:
addresses: [1.1.1.1, 9.9.9.9]
EOF
chmod 600 /etc/netplan/60-extra-ips.yaml
# перевірка з автовідкатом через 120 секунд, якщо зв'язок зникне
netplan try
# застосувати остаточно
netplan apply
ip -4 addr show dev eth0
RHEL, AlmaLinux і Rocky
# додати адреси до наявного з'єднання
nmcli connection modify eth0 +ipv4.addresses 203.0.113.11/24
nmcli connection modify eth0 +ipv4.addresses 203.0.113.12/24
nmcli connection up eth0
nmcli -g ipv4.addresses connection show eth0
ip -4 addr show dev eth0
Не застосовуйте мережевий конфіг командою netplan apply наосліп по SSH. Помилка у відступах YAML, хибна маска або втрачений маршрут за замовчуванням відрізають сервер від мережі, і повернути його можна лише через IPMI-консоль або rescue-режим. Працюйте так: спершу netplan try, який сам відкотить зміни через 120 секунд без підтвердження, і лише потім netplan apply. Ознака, що все гаразд: ip route get 1.1.1.1 показує очікуваний шлюз і вихідну адресу, а друга, вже відкрита SSH-сесія не відвалюється.
Яку адресу використовувати для вихідних з'єднань
Типово система віддає вихідні пакети з першої адреси на інтерфейсі. Якщо зовнішньому сервісу важливо бачити конкретну IP, задайте її в маршруті за замовчуванням.
# яка адреса піде назовні просто зараз
ip route get 1.1.1.1
# зафіксувати вихідну адресу для всього трафіку
ip route replace default via 203.0.113.1 dev eth0 src 203.0.113.11
# випускати віртуальні машини з внутрішньої мережі через окрему білу IP
iptables -t nat -A POSTROUTING -s 10.10.0.0/24 -o eth0 -j SNAT --to-source 203.0.113.12
PTR, пошта й репутація адреси
Зворотний запис PTR для додаткової адреси ставиться за запитом у підтримку: самостійно його не змінити, зона зворотного делегування належить власнику блоку. Без коректного PTR поштові вузли відхиляють листи, тому для поштового сценарію PTR налаштовують до запуску.
Окремо про обмеження: вихідний SMTP на портах 25, 465 і 587 закритий типово й відкривається за запитом перевіреним клієнтам. Купівля додаткового IPv4 сама по собі цього не змінює — спершу запит на відкриття портів, потім налаштування поштового вузла.
Якщо задача — рознести сервіси, а не отримати саме білі IPv4, подивіться в бік IPv6: адрес там достатньо без доплати, а налаштування розібрано в статті про налаштування IPv6 у Linux. Вартість додаткових адрес та інших опцій перелічено на сторінці виділених серверів.
Коротко
- Додатковий IPv4 коштує $5/міс; видається окремою адресою або маршрутизованою підмережею /29, /28.
- Для HTTPS на багатьох доменах додаткова адреса не потрібна, вистачає SNI.
- Міняйте мережевий конфіг через
netplan tryабо з відкритою IPMI-консоллю, інакше ризикуєте втратити доступ. - Вихідна адреса задається параметром
srcу маршруті, а PTR ставиться через підтримку.