Adresy IP serwera — IPv4, IPv6, dodatkowe adresy i NAT
Jakie adresy może mieć serwer, jak dokupić dodatkowy adres IP i jak działa serwer bez publicznego IPv4 (NAT).
Serwer może mieć adresy publiczne (IPv4 i IPv6) oraz zawsze ma adres w sieci prywatnej projektu. Wszystkie adresy zobaczysz na karcie Sieć serwera.
Karta Sieć
Sieć publiczna pokazuje:
- IPv4 — publiczny adres IPv4 lub „brak”,
- IPv6 — publiczny adres IPv6 (z prefiksem
/64) lub „brak”, - Interfejs — publiczne adresy są na interfejsie
eth0, - NAT (wychodzący) — tylko dla serwerów bez publicznego IPv4 korzystających z NAT,
- Transfer — miesięczny limit transferu z planu.
Sieć prywatna projektu pokazuje adres prywatny (interfejs eth1) i projekt. Serwery w tym samym projekcie komunikują się bezpośrednio, bez opłat za transfer. Więcej: Sieć prywatna projektu.
Wybór adresów przy tworzeniu serwera
W kreatorze, w sekcji Szczegóły → Sieć:
- Publiczny IPv4 — domyślnie włączony,
- Publiczny IPv6 (bez dopłat) — jeśli lokalizacja go obsługuje.
Uwaga: Adresy publiczne wybierasz przy tworzeniu serwera. Panel nie pozwala dodać głównego adresu IPv4 lub IPv6 do już istniejącego serwera — trzeba wtedy utworzyć nowy serwer. Możesz natomiast dokupić dodatkowe adresy IPv4 (poniżej).
Niektóre aplikacje (np. OpenVPN) wymagają publicznego IPv4 — kreator włączy go wtedy sam.
Serwer bez publicznego IPv4
Wyłączenie publicznego IPv4 ma sens dla serwerów wewnętrznych: baz, workerów, serwerów aplikacji za load balancerem. Dostęp zależy od lokalizacji i opcji:
- NAT (jeśli lokalizacja go oferuje) — serwer ma dostęp do Internetu tylko w ruchu wychodzącym: aktualizacje, instalacja pakietów, wywołania API. Ruch wychodzi ze wspólnego adresu NAT widocznego na karcie Sieć. Połączenia przychodzące z Internetu nie docierają.
- Tylko IPv6 — serwer jest dostępny z Internetu wyłącznie przez IPv6. Usługi dostępne tylko po IPv4 (np. część repozytoriów i API) mogą być nieosiągalne.
- Bez publicznego adresu i bez NAT — brak dostępu do Internetu, także aktualizacji.
W każdym z tych przypadków połączysz się z serwerem:
- z innego serwera w tym samym projekcie (jako „bastion”),
- przez VPN do sieci prywatnej projektu — zobacz VPN dla firm,
- przez konsolę w przeglądarce.
Przykład połączenia przez serwer pośredniczący z publicznym adresem:
ssh -J [email protected] [email protected]
Wskazówka: Z NAT nie wysyła się poczty na port 25 — ruch SMTP jest blokowany.
Dodatkowe adresy IP
Do serwera możesz dokupić dodatkowe publiczne adresy IPv4.
- Otwórz kartę Sieć.
- W sekcji Dodatkowe adresy IP kliknij Dokup adres (przycisk pokazuje cenę miesięczną).
- Zrestartuj serwer (karta Zasilanie → Restart). Każdy adres to osobny interfejs sieciowy i zacznie działać dopiero po restarcie — system skonfiguruje go automatycznie.
Na serwer możesz dokupić do 6 dodatkowych adresów (licznik widać pod tabelą). Koszt adresu jest doliczany do ceny serwera. Jeśli w lokalizacji chwilowo brak wolnych adresów, przycisk nie będzie dostępny.
Aby usunąć adres, kliknij ikonę kosza przy adresie i potwierdź. Adres przestaje być naliczany od razu, a interfejs zniknie po restarcie serwera.
Uwaga: Usunięty adres wraca do puli i może trafić do innego klienta. Przed usunięciem przenieś z niego rekordy DNS.
Adres prywatny przy zmianie projektu
Przeniesienie serwera do innego projektu (karta Ustawienia → Projekt) zmienia sieć prywatną i adres prywatny. Nowy adres zostanie skonfigurowany po restarcie serwera. Adresy publiczne się nie zmieniają.
Usunięcie serwera
Po usunięciu serwera jego adresy IP są zwalniane. Nie da się ich później odzyskać.