Konfiguriranje IPv6 na VPS-ovima i namjenskim poslužiteljima | INTROSERV
EUR
european

EUR

usa

USD

Croatia Hr
Ex. VAT Ex. VAT 0%

Konfiguriranje IPv6 na VPS-ovima i namjenskim poslužiteljima

Razina: Početnik / Srednja
Procijenjeno vrijeme: ~30 minuta
Cilj: Omogućiti i postaviti IPv6 mrežu na namjenskom poslužitelju ili VPS-u tako da je poslužitelj dostupan putem IPv6, a sve mrežne usluge ispravno rade s novom adresom.

Uvod

Vašem INTROSERV poslužitelju vjerojatno je već dodijeljena IPv6 adresa, samo još nije konfigurirana. U ovom vodiču za postavljanje IPv6 mreže na VPS-u omogućit ćete IPv6 na Linux poslužitelju, dodijeliti statičku IPv6 adresu, konfigurirati IPv6 pristupnik u Linuxu i provjeriti povezivost. Vodič obuhvaća Ubuntu (Netplan), Debian (/etc/network/interfaces) i AlmaLinux (nmcli).

Što je IPv6?

IPv6 (Internet Protocol verzija 6) trenutačna je generacija internetskog protokola, osmišljena kao zamjena za IPv4. Najvažnije praktične razlike za administratore poslužitelja:

  • IPv6 adresa duga je 128 bitova i zapisuje se kao osam skupina od po četiri heksadecimalne znamenke odvojenih dvotočjima: 2001:db8:85a3::8a2e:370:7334.
  • Global Unicast Address (GUA) IPv6 je ekvivalent javne IPv4 adrese i usmjeriva je na internetu. Vaš VPS dobit će jednu takvu adresu.
  • Link-local adresa automatski se dodjeljuje svakom sučelju koje podržava IPv6 (prefiks fe80::/10). Nije usmjeriva izvan lokalnog segmenta, ali je potrebna za otkrivanje susjeda (neighbor discovery) i protokole usmjeravanja.
  • Podmreža (IPv6 prefiks) određuje koji dio adrese identificira mrežu. Na tipičnom VPS-u vidjet ćete prefiks /64 ili /128.
  • Zadani pristupnik (IPv6) usmjerivač je kojem vaš poslužitelj šalje pakete kada odredište nije na lokalnoj vezi. Tu adresu daje vaš pružatelj usluge.

Preduvjeti

Prije početka provjerite jesu li ispunjeni sljedeći uvjeti:

  • Operacijski sustav: Ubuntu 20.04/22.04/24.04 LTS, Debian 11/12/13 ili AlmaLinux/RHEL 8/9/10
  • Pristup: sudo ili root pristup poslužitelju putem SSH-a
  • IPv6 dodjela: IPv6 adresa, prefiks podmreže i zadani pristupnik koje osigurava vaš pružatelj hostinga. Pronađite ih u upravljačkoj ploči prije početka.
  • Potrebno znanje: siguran rad s Linux naredbenim retkom i osnovno uređivanje konfiguracijskih datoteka

Info

Kod INTROSERV-a dodijeljenu IPv6 adresu, prefiks i pristupnik možete pronaći u Client Area: otvorite svoju uslugu, a zatim karticu Network ili IP Addresses. INTROSERV VPS paketi obično dobivaju prefiks /112, a namjenski poslužitelji prefiks /64. Ako nijedna IPv6 adresa nije navedena, obratite se INTROSERV podršci kako biste zatražili dodjelu.

Korak 1: Provjerite trenutačno stanje IPv6

Prije nego što išta promijenite u konfiguraciji, provjerite što jezgra već zna.

Pokrenite:

ip -6 addr show

Očekivani ispis na poslužitelju na kojem još nije primijenjena nikakva IPv6 konfiguracija:

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 state UNKNOWN inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP inet6 fe80::250:56ff:fe00:1/64 scope link valid_lft forever preferred_lft forever

Adresa fe80:: je link-local adresa koju jezgra automatski dodjeljuje neovisno o konfiguraciji. Izostanak zapisa sa scope global znači da Global Unicast Address još nije konfigurirana.

Provjerite i je li IPv6 omogućen u jezgri:

sudo sysctl net.ipv6.conf.all.disable_ipv6

Info

Na Debianu 13 obični korisnici nemaju /usr/sbin u svojoj varijabli $PATH, pa će pokretanje sysctl bez sudo vratiti command not found. Osim toga, minimalna instalacija Debiana 13 prema zadanim postavkama ne uključuje sudo. Prije nastavka morate se prebaciti na korisnika root (su -), instalirati sudo (apt install sudo) i dodati svog korisnika u grupu sudoers.

Očekivani ispis:

net.ipv6.conf.all.disable_ipv6 = 0

Vrijednost 0 znači da je IPv6 omogućen. Ako vidite 1, IPv6 je onemogućen na razini jezgre.

Za privremeno ponovno omogućavanje:

sudo sysctl -w net.ipv6.conf.all.disable_ipv6=0

Za trajnu promjenu u /etc/sysctl.conf ili datotekama u /etc/sysctl.d/ potražite redak net.ipv6.conf.all.disable_ipv6 = 1, uklonite ga ili zakomentirajte, a zatim pokrenite:

sudo sysctl -p

Korak 2: Pronađite naziv sučelja

Prije uređivanja bilo koje konfiguracijske datoteke potreban vam je točan naziv javnog mrežnog sučelja.

Pokrenite:

ip -br link

Očekivani ispis:

lo UNKNOWN 00:00:00:00:00:00 <LOOPBACK,UP,LOWER_UP> eth0 UP 00:50:56:00:00:01 <BROADCAST,MULTICAST,UP,LOWER_UP>

Sučelje u stanju UP s MAC adresom vaše je primarno sučelje. Uobičajeni nazivi su eth0, ens3, ens18, ens33, ens160 (često na VMwareu i modernim jezgrama) te slične ensXX/enpXsX varijante. U svim koracima konfiguracije u nastavku koristite točno onaj naziv koji prikazuje ip -br link.

Korak 3: Konfigurirajte statičku IPv6 adresu

Način konfiguracije ovisi o distribuciji. Ubuntu 18.04 i noviji koriste Netplan, Debian prema zadanim postavkama koristi /etc/network/interfaces, a AlmaLinux koristi NetworkManager ili skripte sučelja u /etc/sysconfig/network-scripts/.

Prije nastavka prikupite sljedeće vrijednosti iz upravljačke ploče svog pružatelja usluge:

Polje Primjer
IPv6 adresa 2001:db8:1000::10
Duljina prefiksa 64
Zadani pristupnik (IPv6) 2001:db8:1000::1

U koracima u nastavku zamijenite ove primjere stvarnim vrijednostima.

3.1 Ubuntu (Netplan)

Ubuntu koristi Netplan konfiguraciju za IPv6. Konfiguracijske datoteke nalaze se u /etc/netplan/.

Najprije ispišite sadržaj direktorija /etc/netplan/ kako biste pronašli svoju konfiguracijsku datoteku:

ls /etc/netplan/

Info

Unaprijed zadan naziv datoteke poput 00-installer-config.yaml ne postoji na većini VPS-ova. Na cloud-init slikama datoteka se obično zove 50-cloud-init.yaml. U koracima u nastavku koristite stvarni naziv datoteke pronađen prethodnom naredbom.

Napravite sigurnosnu kopiju postojeće datoteke (zamijenite 50-cloud-init.yaml stvarnim nazivom datoteke):

sudo cp /etc/netplan/50-cloud-init.yaml /etc/netplan/50-cloud-init.yaml.bak

Otvorite datoteku:

sudo nano /etc/netplan/50-cloud-init.yaml

Dodajte blokove addresses i routes ispod svog sučelja. Potpuna datoteka s IPv4 (već konfiguriranim) i novom statičkom IPv6 adresom izgleda ovako:

network: version: 2 ethernets: eth0: addresses: - 203.0.113.10/24 # existing IPv4 address - 2001:db8:1000::10/64 # new IPv6 address routes: - to: default via: 203.0.113.1 # existing IPv4 gateway - to: default via: 2001:db8:1000::1 # IPv6 default gateway nameservers: addresses: - 8.8.8.8 - 2001:4860:4860::8888 # Google public DNS over IPv6

Ako vaš poslužitelj IPv4 adresu dobiva putem DHCP-a (što je uobičajeno na mnogim novim VPS-ovima), datoteka će izgledati malo drukčije. Ne kopirajte slijepo gornju statičku IPv4 konfiguraciju jer ćete izgubiti radnu IPv4 vezu. Evo primjera s dhcp4: true:

network: version: 2 ethernets: eth0: dhcp4: true addresses: - 2001:db8:1000::10/64 # new IPv6 address routes: - to: default via: 2001:db8:1000::1 # IPv6 default gateway nameservers: addresses: - 2001:4860:4860::8888 # Google public DNS over IPv6

Warning

Netplan koristi YAML. Uvlačenje je bitno: koristite razmake, nikada tabulatore. Jedan krivo poravnan redak može uzrokovati tihi neuspjeh konfiguracije ili njezino neprimjenjivanje.

Testirajte konfiguraciju prije primjene:

sudo netplan try

netplan try primjenjuje konfiguraciju s odbrojavanjem od 120 sekundi. Ako je ne potvrdite, automatski se vraća, pa je sigurno pokrenuti je putem SSH-a. Ako ispis izgleda ispravno, potvrdite:

# Press Enter when prompted, or type: sudo netplan apply

Tip

Pri radu putem SSH-a uvijek koristite netplan try umjesto netplan apply. Ako nova konfiguracija prekine vezu, automatski povratak omogućit će vam ponovni pristup.

3.2 Debian (/etc/network/interfaces)

Na Debianu je klasičan način dodavanja IPv6 u /etc/network/interfaces dodavanje drugog iface bloka za isto sučelje s obitelji inet6.

Najprije napravite sigurnosnu kopiju:

sudo cp /etc/network/interfaces /etc/network/interfaces.bak

Otvorite datoteku:

sudo nano /etc/network/interfaces

Vaš postojeći IPv4 blok izgledat će otprilike ovako:

auto eth0 iface eth0 inet static address 203.0.113.10 netmask 255.255.255.0 gateway 203.0.113.1

Dodajte IPv6 blok odmah ispod njega:

iface eth0 inet6 static address 2001:db8:1000::10 netmask 64 gateway 2001:db8:1000::1

Info

Ne dodajte drugi redak auto eth0. Jedinstvena direktiva auto pri inicijalizaciji sučelja podiže i inet i inet6 blok.

Primijenite novu konfiguraciju bez potpunog ponovnog pokretanja:

sudo ifdown eth0 && sudo ifup eth0

Warning

Pokretanje ifdown eth0 putem SSH-a prekida vašu vezu. Izvršite ovu naredbu iz serijske/web konzole pružatelja usluge ili koristite ifreload -a. Imajte na umu da ifreload -a zahtijeva paket ifupdown2, koji nije uključen u osnovnu instalaciju Debiana. Instalirajte ga naredbom sudo apt install ifupdown2 kako biste ponovno učitali sučelja bez prekidanja aktivnih sesija.

3.3 AlmaLinux / RHEL (nmcli)

Na AlmaLinuxu i RHEL-u 8/9 NetworkManager je zadani upravitelj. Koristite nmcli za dodavanje IPv6 adrese bez ručnog uređivanja datoteka.

Pronađite naziv svoje veze:

nmcli connection show

Očekivani ispis:

NAME UUID TYPE DEVICE eth0 5fb06bd0-0bb0-7ffb-45f1-d6edd65f3e03 ethernet eth0

Dodajte statičku IPv6 adresu:

sudo nmcli connection modify eth0 \ ipv6.method manual \ ipv6.addresses "2001:db8:1000::10/64" \ ipv6.gateway "2001:db8:1000::1"

Primijenite konfiguraciju bez prekidanja SSH veze:

sudo nmcli device reapply eth0

Korak 4: Testirajte IPv6 povezivost

Nakon primjene konfiguracije provjerite je li adresa dodijeljena i radi li usmjeravanje.

4.1 Provjerite je li adresa dodijeljena

ip -6 addr show eth0

Očekivani ispis:

2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP inet6 2001:db8:1000::10/64 scope global valid_lft forever preferred_lft forever inet6 fe80::250:56ff:fe00:1/64 scope link valid_lft forever preferred_lft forever

Trebali biste vidjeti svoju Global Unicast Address sa scope global. Bit će prisutna i link-local adresa (scope link).

4.2 Provjerite zadani pristupnik

ip -6 route show

Očekivani ispis:

2001:db8:1000::/64 dev eth0 proto kernel metric 100 default via 2001:db8:1000::1 dev eth0 proto static metric 100

Redak default via potvrđuje da je vaš zadani IPv6 pristupnik ispravno konfiguriran.

4.3 Testirajte IPv6 povezivost

Za testiranje IPv6 povezivosti s poznatim javnim hostom koristite ping6 (ili ping -6 na novijim sustavima):

ping6 -c 4 2606:4700:4700::1111

Očekivani ispis:

PING 2606:4700:4700::1111(2606:4700:4700::1111) 56 data bytes 64 bytes from 2606:4700:4700::1111: icmp_seq=1 ttl=57 time=1.23 ms 64 bytes from 2606:4700:4700::1111: icmp_seq=2 ttl=57 time=1.19 ms 64 bytes from 2606:4700:4700::1111: icmp_seq=3 ttl=57 time=1.21 ms 64 bytes from 2606:4700:4700::1111: icmp_seq=4 ttl=57 time=1.20 ms

Ako ping6 ne uspije, a adresa je dodijeljena, problem je gotovo uvijek jedan od tri: zadani pristupnik je pogrešan, vatrozid vašeg pružatelja blokira ICMPv6 ili IPv6 dodjela nije aktivirana na njihovoj strani.

Tip

Povezivost možete provjeriti i izvana javnim alatom kao što je https://ipv6-test.com. Unesite IPv6 adresu svog poslužitelja i pokrenite provjeru dostupnosti.

4.4 Provjerite DNS razrješavanje putem IPv6

Najprije se uvjerite da je alat dig instaliran.

Na AlmaLinuxu 10 dig nije uključen u osnovnu instalaciju:

sudo dnf install -y bind-utils

Na minimalnim Debian slikama paket također može nedostajati:

sudo apt install -y dnsutils

Provjerite može li vaš poslužitelj razrješavati nazive hostova pomoću IPv6 DNS poslužitelja:

dig AAAA google.com @2001:4860:4860::8888

Uspješan odgovor sadržavat će ANSWER SECTION s jednim ili više AAAA zapisa.

Korak 5: Prilagodite vatrozid za IPv6

Ako na poslužitelju radi softverski vatrozid, morate izričito dopustiti IPv6 promet. Prema zadanim postavkama mnoge konfiguracije vatrozida obuhvaćaju samo IPv4.

Info

Kod INTROSERV-a su na mrežnoj razini za VPS-ove i namjenske poslužitelje prema zadanim postavkama otvoreni svi portovi, uz manji broj iznimaka (portovi e-pošte 25, 465, 587, 2525 i LDAP port 389 filtriraju se radi zaštite reputacije IP adresa). To znači da za standardni web promet ili SSH ne trebate otvarati portove u vatrozidu na strani pružatelja. I dalje ste odgovorni za vatrozid na razini operacijskog sustava na svom poslužitelju. Pojedinosti potražite u vodiču Mrežna sigurnost i filtriranje portova.

Ubuntu/Debian (UFW)

Na Debianu UFW nije uključen u osnovnu instalaciju. Po potrebi ga najprije instalirajte:

sudo apt install -y ufw

UFW primjenjuje pravila i na IPv4 i na IPv6 kada je u njegovoj konfiguraciji postavljeno IPV6=yes. Provjerite:

grep IPV6 /etc/default/ufw

Očekivani ispis:

IPV6=yes

Ako piše IPV6=no, otvorite datoteku i promijenite vrijednost:

sudo nano /etc/default/ufw

Zatim ponovno učitajte UFW:

sudo ufw reload

Info

Ako UFW još nije aktiviran, ufw reload vratit će Firewall not enabled. To je u redu; pravila će se primijeniti automatski kada naposljetku omogućite vatrozid naredbom sudo ufw enable.

Vaša postojeća ufw allow pravila (SSH, HTTP, HTTPS) sada će vrijediti i za IPv6.

AlmaLinux / RHEL (firewalld)

firewalld IPv6 obrađuje izvorno putem svog modela zona. Ako je vaše sučelje u ispravnoj zoni, IPv6 promet upravlja se automatski. Provjerite:

sudo firewall-cmd --get-active-zones

Za usluge poput SSH-a i HTTPS-a:

sudo firewall-cmd --permanent --add-service=ssh sudo firewall-cmd --permanent --add-service=https sudo firewall-cmd --reload

Info

Ako je usluga u zoni već dopuštena, firewall-cmd ispisat će Warning: ALREADY_ENABLED. To je uobičajeno i nije greška. Na AlmaLinuxu su ssh i dhcpv6-client prema zadanim postavkama dopušteni u zoni public.

Info

ICMPv6 je nužan za ispravan rad IPv6. Upravlja otkrivanjem susjeda, otkrivanjem Path MTU-a i oglašavanjem usmjerivača (router advertisements), dakle IPv6 ekvivalentima ARP-a. Nemojte potpuno blokirati ICMPv6. Većina alata za vatrozid dopušta ga prema zadanim postavkama; ako pišete izravna nftables ili ip6tables pravila, izričito dopustite icmpv6.

Povrat promjena

Ubuntu (Netplan)

Vratite sigurnosnu kopiju i primijenite je (zamijenite 50-cloud-init.yaml stvarnim nazivom datoteke):

sudo cp /etc/netplan/50-cloud-init.yaml.bak /etc/netplan/50-cloud-init.yaml sudo netplan apply

Debian (/etc/network/interfaces)

Vratite sigurnosnu kopiju:

sudo cp /etc/network/interfaces.bak /etc/network/interfaces sudo ifdown eth0 && sudo ifup eth0

AlmaLinux (nmcli)

Uklonite IPv6 postavke iz veze:

sudo nmcli connection modify eth0 ipv6.method auto sudo nmcli connection modify eth0 ipv6.addresses "" ipv6.gateway "" sudo nmcli connection modify eth0 ipv6.method ignore sudo nmcli device reapply eth0

Info

NetworkManager ne dopušta postavljanje ipv6.method ignore dok postoje statičke ipv6.addresses. Ako najprije postavite metodu auto, adrese se mogu ispravno obrisati.

Onemogućavanje IPv6 na razini cijelog sustava (hitni slučaj)

Ako morate potpuno isključiti IPv6 na svim sučeljima:

sudo sysctl -w net.ipv6.conf.all.disable_ipv6=1 sudo sysctl -w net.ipv6.conf.default.disable_ipv6=1

Za trajnu promjenu dodajte sljedeće u /etc/sysctl.d/99-disable-ipv6.conf:

net.ipv6.conf.all.disable_ipv6 = 1 net.ipv6.conf.default.disable_ipv6 = 1

Zatim pokrenite sudo sysctl -p /etc/sysctl.d/99-disable-ipv6.conf.

Rješavanje problema

Ping6 odmah ne uspijeva s porukom «Network unreachable»

Zadani pristupnik (IPv6) nedostaje ili je pogrešan. Pokrenite ip -6 route show i provjerite postoji li zapis default via i podudara li se s pristupnikom iz upravljačke ploče vašeg pružatelja.

Adresa se prikazuje, ali je scope samo link, a ne global

Adresa je dodana na krivo sučelje ili konfiguracijska datoteka sadrži tipfeler u adresi ili prefiksu. Pažljivo ponovno pročitajte dodjelu svog pružatelja.

Netplan apply vraća pogrešku parsiranja

YAML uvlačenje nije ispravno. Pokrenite cat -A /etc/netplan/50-cloud-init.yaml (ili sa stvarnim nazivom datoteke) kako biste otkrili tabulatore (prikazuju se kao ^I) i zamijenite ih razmacima.

SSH se prekida nakon ifdown na Debianu

Za povratak pristupa koristite web konzolu pružatelja ili VNC/IPMI pristup. Vratite /etc/network/interfaces iz sigurnosne kopije i pokrenite ifup eth0.

UFW i dalje blokira IPv6 nakon postavljanja IPV6=yes

Pravila dodana prije promjene spremljena su samo za IPv4. Pokrenite sudo ufw reset, a zatim ponovno dodajte svoja pravila; sada će vrijediti za obje obitelji.

Warning

Naredba sudo ufw reset je destruktivna. Vraća sva pravila vatrozida na zadane vrijednosti. Prije pokretanja provjerite koje portove trebate ponovno dopustiti (poput SSH-a) kako se ne biste zaključali.

Zaključak

To je sve. Vaš INTROSERV poslužitelj sada ima radnu IPv6 adresu, ispravno konfiguriran zadani pristupnik i vatrozid koji obuhvaća obje obitelji protokola. Sljedeći koraci: zatražite PTR zapis putem INTROSERV Client Area i ažurirajte Nginx ili Apache virtualne hostove da slušaju na novoj IPv6 adresi.

Verzija dokumenta: 1.0
Zadnje ažurirano: svibanj 2026.
Vlasnik: Tim za tehničku dokumentaciju

VAT

  • Other

    Ex. VAT

    0%
  • austria

    Austria

    20%
  • Belgium

    Belgium

    21%
  • Bulgaria

    Bulgaria

    20%
  • Croatia

    Croatia

    25%
  • Cyprus

    Cyprus

    19%
  • Czech Republic

    Czech Republic

    21%
  • Denmark

    Denmark

    25%
  • Estonia

    Estonia

    22%
  • France

    France

    20%
  • Finland

    Finland

    24%
  • Germany

    Germany

    19%
  • Greece

    Greece

    24%
  • Hungary

    Hungary

    27%
  • Ireland

    Ireland

    23%
  • Italy

    Italy

    22%
  • Latvia

    Latvia

    21%
  • Lithuania

    Lithuania

    21%
  • Luxembourg

    Luxembourg

    17%
  • Malta

    Malta

    18%
  • Netherlands

    Netherlands

    21%
  • Poland

    Poland

    23%
  • Portugal

    Portugal

    23%
  • Romania

    Romania

    19%
  • Slovakia

    Slovakia

    20%
  • Slovenia

    Slovenia

    22%
  • Spain

    Spain

    21%
  • Sweden

    Sweden

    25%
  • USA

    USA

    0%
european
states
  • germany
  • Español
  • Italiano
  • Poland
  • Русский
  • Slovenski
  • Türkçe
  • ukraine
  • kingdom
  • French
  • Hrvatska
  • Other
  • Austria
  • Belgium
  • Bulgaria
  • Croatia
  • Cyprus
  • Czech Republic
  • Denmark
  • Estonia
  • Finland
  • France
  • Germany
  • Greece
  • Hungary
  • Ireland
  • Italy
  • Latvia
  • Lithuania
  • Luxembourg
  • Malta
  • Netherlands
  • Poland
  • Portugal
  • Romania
  • Slovakia
  • Slovenia
  • Spain
  • Sweden
  • USA