Windows Serverに追加IPv4アドレスを設定し、IPv6を構成する方法
JUSTGのクラウドサーバーには、IPv4アドレスが1つと無料のIPv6が付いています。クライアントエリアのアップグレードオプションで追加IPv4を購入した場合や、VPSに割り当てられたIPv6を使いたい場合でも、Windowsが自動で設定することはありません。このガイドでは、Windows Server 2016/2019/2022で追加のIPv4アドレスを設定し、IPv6を構成する方法を、GUI、PowerShellの New-NetIPAddress、netsh の3通りで、SkipAsSource、ゲートウェイ、DNS、動作確認まで含めて解説します。例のアドレスは、メイン 203.0.113.10/24(ゲートウェイ 203.0.113.1)、追加 198.51.100.25/24、IPv6 2001:db8:10:20::2/64(ゲートウェイ 2001:db8:10:20::1)です。
ステップ1:ネットワークアダプター名と現在のIP設定を確認する
PowerShellを管理者として開きます。アダプター名は通常「Ethernet」ですが、「Ethernet 2」や日本語の「イーサネット」の場合もあるので、確認したうえで以降のコマンドでは実際の名前を使ってください。
Get-NetAdapter
Get-NetIPConfiguration -InterfaceAlias "Ethernet"
Get-NetIPInterface -InterfaceAlias "Ethernet" -AddressFamily IPv4 | Select-Object InterfaceAlias, DhcpDhcp がEnabledなら、アドレスを追加する前にステップ2でメインのアドレスを静的に切り替えます。すでにDisabledであればステップ3へ進んでください。
ステップ2:メインのIPv4を静的設定にする(DHCPが有効な場合のみ)
DHCPのアドレスと手動で追加したアドレスの混在は不安定になりがちなので、クライアントエリアの値でメインIPを静的に設定します。通信が一瞬切れるため、VNCコンソールで実施してください。
# Run in the VNC console: this briefly drops the network connection
Set-NetIPInterface -InterfaceAlias "Ethernet" -AddressFamily IPv4 -Dhcp Disabled
Remove-NetRoute -InterfaceAlias "Ethernet" -DestinationPrefix 0.0.0.0/0 -Confirm:$false -ErrorAction SilentlyContinue
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 203.0.113.10 -PrefixLength 24 -DefaultGateway 203.0.113.1ステップ3:SkipAsSource付きで追加IPv4アドレスを設定する
追加アドレスはゲートウェイなしで登録します。IPv4の通信はすべて既存のデフォルトゲートウェイを使います。SkipAsSource を指定すると、Windowsはこのアドレスを外向き通信の送信元に選ばなくなります。そのため更新やメール送信、API呼び出しはメインIPのまま、新しいIPは2つ目のWebサイトやSSL証明書などの着信にだけ応答します。
# PowerShell
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 198.51.100.25 -PrefixLength 24 -SkipAsSource $true
# netsh alternative
netsh interface ipv4 add address "Ethernet" 198.51.100.25 255.255.255.0 skipassource=trueGUIの場合:ncpa.cpl を実行 → アダプターを右クリック → プロパティ → インターネット プロトコル バージョン 4 → プロパティ → 詳細設定 → IPアドレス → 追加。GUIではSkipAsSourceを設定できないので、送信元アドレスが重要ならPowerShellを使ってください。追加IPが別のサブネットで独自のゲートウェイを持つ場合は、2つ目のデフォルトゲートウェイを追加せず、サポートにルーティングをご相談ください。
ステップ4:Windows ServerでIPv6を構成する
IPv6アドレスとデフォルトルートを追加します。追加IPv4と違い、IPv6には専用のゲートウェイが必要です。
# PowerShell
New-NetIPAddress -InterfaceAlias "Ethernet" -AddressFamily IPv6 -IPAddress 2001:db8:10:20::2 -PrefixLength 64 -DefaultGateway 2001:db8:10:20::1
# netsh alternative
netsh interface ipv6 add address "Ethernet" 2001:db8:10:20::2/64
netsh interface ipv6 add route ::/0 "Ethernet" 2001:db8:10:20::1GUIでは、アダプターのプロパティ → インターネット プロトコル バージョン 6 → 「次のIPv6アドレスを使う」を選び、アドレス、プレフィックス長64(または指定された値)、ゲートウェイを入力します。アダプターのプロパティでIPv6にチェックが入っていることも確認してください。
ステップ5:IPv4とIPv6のDNSサーバーを設定する
名前解決がIPv6でも機能するよう、両方のプロトコルのリゾルバーを設定します。
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses ("1.1.1.1","8.8.8.8","2606:4700:4700::1111","2001:4860:4860::8888")
Get-DnsClientServerAddress -InterfaceAlias "Ethernet"ステップ6:ipconfig・Test-Connection・Test-NetConnectionで確認する
ipconfig /all
Get-NetIPAddress -InterfaceAlias "Ethernet" | Format-Table IPAddress, PrefixLength, SkipAsSource
Test-Connection -ComputerName 2001:4860:4860::8888 -Count 4
Test-NetConnection -ComputerName 2606:4700:4700::1111 -Port 443
Resolve-DnsName www.microsoft.com -Type AAAA
# Allow inbound ping (ICMPv4 / ICMPv6) for external testing
Enable-NetFirewallRule -Name FPS-ICMP4-ERQ-In, FPS-ICMP6-ERQ-Inipconfig /all にすべてのアドレスが表示され、追加IPv4のSkipAsSourceがTrueになっていれば正常です。続いて別のマシンから198.51.100.25とIPv6アドレスにpingを送って確認しましょう。JUSTGの無料IPv6は予備経路としても役立ち、東京・ソウル・モスクワ・ヨハネスブルグのネットワークでIPv4と並行してIPv6でもサービスを公開できます。
よくある質問
外向きの通信がメインIPではなく新しいIPから出ていくのはなぜですか?
SkipAsSourceが設定されていない(GUIでは設定されない)ため、Windowsが新しいアドレスを送信元に選んでいます。いったんアドレスを削除し、ステップ3のPowerShellまたはnetshコマンドで追加し直してください。
IPv6を設定したのにTest-Connectionがタイムアウトします。
ゲートウェイとプレフィックス長が指定値と完全に一致しているか、IPv6のデフォルトルートがあるか(Get-NetRoute -AddressFamily IPv6 -DestinationPrefix ::/0)を確認してください。それでも失敗する場合は ipconfig /all の結果をお送りください。
IPがブロックされた場合、無料で交換してもらえますか?
お客様ご自身の利用が原因で中国本土や第三者にIPがブロックされた場合、無料交換は行っていません。クライアントエリアのアップグレードオプションでIPv4を追加購入するか、無料のIPv6で接続してください。
新しいアドレスが応答しない場合は、ステップ1とステップ6の出力を添えてチケットを送信し、JUSTGテクニカルサポートへご連絡ください。