Configurer IPv6 sur VPS
HolyCloud attribue souvent un bloc IPv6 (/64 ou délégation) en complément de l'IPv4 sur les VPS. Ce guide explique comment activer l'adresse sur Linux (Debian/Ubuntu), configurer la passerelle et vérifier la connectivité.
Prérequis
- VPS Linux avec bloc IPv6 visible dans l'espace client (adresse, passerelle, préfixe)
- Accès root (SSH)
- Services et pare-feu prêts à autoriser le trafic v6
Les valeurs ci-dessous sont des exemples ; remplacez par celles de votre fiche VPS.
Récupérer les informations HolyCloud
- Espace client → VPS → votre serveur.
- Section Réseau / IPv6 :
- Adresse : ex. 2001:db8:1234::2/64
- Passerelle : ex. 2001:db8:1234::1
- Préfixe délégué (si routage vers VMs) : /56 ou /64
Notez si l'adresse est liée par NDP (voisin) ou routage statique.
Configuration temporaire (test)
Interface publique souvent eth0 ou ens3 :
ip -6 addr add 2001:db8:1234::2/64 dev eth0
ip -6 route add default via 2001:db8:1234::1 dev eth0
Test :
ping -6 -c 3 google.com
curl -6 https://ipv6.google.com
Debian / Ubuntu avec netplan
Fichier /etc/netplan/50-cloud-init.yaml (exemple — sauvegardez avant) :
network:
version: 2
ethernets:
eth0:
dhcp4: true
addresses:
- 2001:db8:1234::2/64
routes:
- to: default
via: 2001:db8:1234::1
accept-ra: false
Appliquer :
netplan apply
Debian ifupdown
Dans /etc/network/interfaces :
iface eth0 inet6 static
address 2001:db8:1234::2
netmask 64
gateway 2001:db8:1234::1
ifdown eth0 && ifup eth0
DNS IPv6 (AAAA)
Dans la zone DNS de votre domaine :
| ------ | ----- | -------- |
|---|---|---|
| AAAA | @ |
2001:db8:1234::2 |
| AAAA | www |
2001:db8:1234::2 |
Conservez un enregistrement A IPv4 pour les clients sans v6.
Vérification :
dig AAAA votredomaine.fr +short
Pare-feu
ufw :
ufw allow OpenSSH
ufw allow 80,443/tcp
ufw enable
nftables — accepter ICMPv6 neighbor discovery (essentiel) :
nft add rule inet filter input ip6 nexthdr ipv6-icmp accept
Ne bloquez pas tout ICMPv6 aveuglément.
Services web et mail
- Nginx/Apache : écoutez
[::]:80et[::]:443ou dual-stack sur toutes interfaces. - Postfix : paramètres
inet_protocols = allsi envoi mail en v6.
ss -tlnp | grep -E ':80|:443'
Préfixe délégué (sous-réseaux internes)
Si HolyCloud vous délègue 2001:db8:5678::/56, attribuez des /64 aux conteneurs/VM :
ip -6 addr add 2001:db8:5678:100::1/64 dev docker0
Annoncez la politique de routage selon les instructions support (routage statique vers le VPS).
Dépannage
| Symptôme | Action |
|---|---|
| ---------- | -------- |
| ping6 gateway OK, pas Internet | Route default ; filtrage sortant datacenter |
| Adresse non joignable de l'extérieur | Pare-feu ; AAAA DNS ; service n'écoute pas v6 |
| Disparition après reboot | Persistance netplan/interfaces |
| « Destination unreachable » | Mauvaise passerelle ; préfixe /64 incorrect |
Diagnostics :
ip -6 addr show
ip -6 route show
traceroute -6 google.com
Windows Server (aperçu)
Paramètres réseau → carte Ethernet → IPv6 → adresse et passerelle manuelles selon la fiche HolyCloud. Ouvrez le pare-feu pour les services concernés.
Besoin d'aide ?
Ticket avec ID VPS, bloc IPv6 affiché dans le panel, sortie de ip -6 route et résultat ping -6 vers la passerelle.