Windows Serverに追加IPv4アドレスを設定し、IPv6を構成する方法

10 分で読めます 7 回閲覧 0
目次

JUSTGのクラウドサーバーには、IPv4アドレスが1つと無料のIPv6が付いています。クライアントエリアのアップグレードオプションで追加IPv4を購入した場合や、VPSに割り当てられたIPv6を使いたい場合でも、Windowsが自動で設定することはありません。このガイドでは、Windows Server 2016/2019/2022で追加のIPv4アドレスを設定し、IPv6を構成する方法を、GUI、PowerShellの New-NetIPAddress、netsh の3通りで、SkipAsSource、ゲートウェイ、DNS、動作確認まで含めて解説します。例のアドレスは、メイン 203.0.113.10/24(ゲートウェイ 203.0.113.1)、追加 198.51.100.25/24、IPv6 2001:db8:10:20::2/64(ゲートウェイ 2001:db8:10:20::1)です。

実際のアドレス、プレフィックス長、ゲートウェイはクライアントエリア(製品とサービス → 対象サーバー)に表示される値を使ってください。IPv6の情報が見当たらない場合は、チケットでお知らせいただければご案内します。

ステップ1:ネットワークアダプター名と現在のIP設定を確認する

PowerShellを管理者として開きます。アダプター名は通常「Ethernet」ですが、「Ethernet 2」や日本語の「イーサネット」の場合もあるので、確認したうえで以降のコマンドでは実際の名前を使ってください。

Get-NetAdapter
Get-NetIPConfiguration -InterfaceAlias "Ethernet"
Get-NetIPInterface -InterfaceAlias "Ethernet" -AddressFamily IPv4 | Select-Object InterfaceAlias, Dhcp

Dhcp がEnabledなら、アドレスを追加する前にステップ2でメインのアドレスを静的に切り替えます。すでにDisabledであればステップ3へ進んでください。

ステップ2:メインのIPv4を静的設定にする(DHCPが有効な場合のみ)

DHCPのアドレスと手動で追加したアドレスの混在は不安定になりがちなので、クライアントエリアの値でメインIPを静的に設定します。通信が一瞬切れるため、VNCコンソールで実施してください。

# Run in the VNC console: this briefly drops the network connection
Set-NetIPInterface -InterfaceAlias "Ethernet" -AddressFamily IPv4 -Dhcp Disabled
Remove-NetRoute -InterfaceAlias "Ethernet" -DestinationPrefix 0.0.0.0/0 -Confirm:$false -ErrorAction SilentlyContinue
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 203.0.113.10 -PrefixLength 24 -DefaultGateway 203.0.113.1
メインIPやゲートウェイを打ち間違えるとサーバーはネットワークから切り離されます。値をよく確認し、疎通が確認できるまでVNCコンソールを開いたままにしておきましょう。

ステップ3:SkipAsSource付きで追加IPv4アドレスを設定する

追加アドレスはゲートウェイなしで登録します。IPv4の通信はすべて既存のデフォルトゲートウェイを使います。SkipAsSource を指定すると、Windowsはこのアドレスを外向き通信の送信元に選ばなくなります。そのため更新やメール送信、API呼び出しはメインIPのまま、新しいIPは2つ目のWebサイトやSSL証明書などの着信にだけ応答します。

# PowerShell
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 198.51.100.25 -PrefixLength 24 -SkipAsSource $true

# netsh alternative
netsh interface ipv4 add address "Ethernet" 198.51.100.25 255.255.255.0 skipassource=true

GUIの場合:ncpa.cpl を実行 → アダプターを右クリック → プロパティ → インターネット プロトコル バージョン 4 → プロパティ → 詳細設定 → IPアドレス → 追加。GUIではSkipAsSourceを設定できないので、送信元アドレスが重要ならPowerShellを使ってください。追加IPが別のサブネットで独自のゲートウェイを持つ場合は、2つ目のデフォルトゲートウェイを追加せず、サポートにルーティングをご相談ください。

ステップ4:Windows ServerでIPv6を構成する

IPv6アドレスとデフォルトルートを追加します。追加IPv4と違い、IPv6には専用のゲートウェイが必要です。

# PowerShell
New-NetIPAddress -InterfaceAlias "Ethernet" -AddressFamily IPv6 -IPAddress 2001:db8:10:20::2 -PrefixLength 64 -DefaultGateway 2001:db8:10:20::1

# netsh alternative
netsh interface ipv6 add address "Ethernet" 2001:db8:10:20::2/64
netsh interface ipv6 add route ::/0 "Ethernet" 2001:db8:10:20::1

GUIでは、アダプターのプロパティ → インターネット プロトコル バージョン 6 → 「次のIPv6アドレスを使う」を選び、アドレス、プレフィックス長64(または指定された値)、ゲートウェイを入力します。アダプターのプロパティでIPv6にチェックが入っていることも確認してください。

ステップ5:IPv4とIPv6のDNSサーバーを設定する

名前解決がIPv6でも機能するよう、両方のプロトコルのリゾルバーを設定します。

Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses ("1.1.1.1","8.8.8.8","2606:4700:4700::1111","2001:4860:4860::8888")
Get-DnsClientServerAddress -InterfaceAlias "Ethernet"

ステップ6:ipconfig・Test-Connection・Test-NetConnectionで確認する

ipconfig /all
Get-NetIPAddress -InterfaceAlias "Ethernet" | Format-Table IPAddress, PrefixLength, SkipAsSource
Test-Connection -ComputerName 2001:4860:4860::8888 -Count 4
Test-NetConnection -ComputerName 2606:4700:4700::1111 -Port 443
Resolve-DnsName www.microsoft.com -Type AAAA

# Allow inbound ping (ICMPv4 / ICMPv6) for external testing
Enable-NetFirewallRule -Name FPS-ICMP4-ERQ-In, FPS-ICMP6-ERQ-In

ipconfig /all にすべてのアドレスが表示され、追加IPv4のSkipAsSourceがTrueになっていれば正常です。続いて別のマシンから198.51.100.25とIPv6アドレスにpingを送って確認しましょう。JUSTGの無料IPv6は予備経路としても役立ち、東京・ソウル・モスクワ・ヨハネスブルグのネットワークでIPv4と並行してIPv6でもサービスを公開できます。

よくある質問

外向きの通信がメインIPではなく新しいIPから出ていくのはなぜですか?

SkipAsSourceが設定されていない(GUIでは設定されない)ため、Windowsが新しいアドレスを送信元に選んでいます。いったんアドレスを削除し、ステップ3のPowerShellまたはnetshコマンドで追加し直してください。

IPv6を設定したのにTest-Connectionがタイムアウトします。

ゲートウェイとプレフィックス長が指定値と完全に一致しているか、IPv6のデフォルトルートがあるか(Get-NetRoute -AddressFamily IPv6 -DestinationPrefix ::/0)を確認してください。それでも失敗する場合は ipconfig /all の結果をお送りください。

IPがブロックされた場合、無料で交換してもらえますか?

お客様ご自身の利用が原因で中国本土や第三者にIPがブロックされた場合、無料交換は行っていません。クライアントエリアのアップグレードオプションでIPv4を追加購入するか、無料のIPv6で接続してください。

新しいアドレスが応答しない場合は、ステップ1とステップ6の出力を添えてチケットを送信し、JUSTGテクニカルサポートへご連絡ください。

この回答は役に立ちましたか?

関連チュートリアル

Windows PowerShell PS> Test-NetConnection -ComputerName 203.0.113.10…PS> nc -vz 203.0.113.10 3389PS> Get-Service -Name TermService Windowsサーバー Windows Server VPSにリモートデスクトップ接続できない時のRDPトラブルシューティング Windows Server VPSでリモートデスクトップ(RDP)接続できない原因を、3389ポート確認・ファイアウォール・NLA/CredSSP・VNCコンソールで解決します。 9 分で読めます 2 チュートリアルを読む Windows PowerShell PS> Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentC…PS> Get-NetTCPConnection -LocalPort 40125 -ErrorA…PS> $port = 40125 Windowsサーバー Windows Serverのリモートデスクトップ(RDP)ポート3389を変更する方法 PowerShellでWindows ServerのRDPポートを3389から変更。レジストリPortNumber、ファイアウォール、TermService再起動と復旧方法。 8 分で読めます 7 チュートリアルを読む Windows PowerShell PS> Get-WinSystemLocalePS> Get-WinUILanguageOverridePS> Get-WinUserLanguageList Windowsサーバー Windows Serverの表示言語を日本語に変更・システムロケールとタイムゾーン設定(2016/2019/2022) Install-Languageや言語パックでWindows Serverの表示言語を変更し、システムロケール・ユーザー言語・タイムゾーンを設定します。 8 分で読めます 2 チュートリアルを読む Windows PowerShell PS> Update-HostStorageCachePS> Get-Disk | Select-Object Number, FriendlyName…PS> Get-Partition -DiskNumber 0 | Select-Object P… Windowsサーバー Windows ServerでCドライブを拡張する方法:ディスク増設後のボリューム拡張と新規ディスクの初期化 ディスク増設後にWindows ServerのCドライブを拡張し、回復パーティションの問題を解消、新しいデータディスクを初期化します。 8 分で読めます 2 チュートリアルを読む