Как добавить дополнительный IPv4 и настроить IPv6 в Windows Server
Каждый облачный сервер JUSTG получает один IPv4 и бесплатный IPv6. Если вы купили дополнительный IPv4 через опции апгрейда в клиентской зоне или хотите включить выделенный вашему VPS IPv6, Windows сама их не настроит. В этой инструкции показано, как добавить дополнительный IPv4-адрес и настроить IPv6 в Windows Server 2016, 2019 и 2022 через графический интерфейс, PowerShell New-NetIPAddress или netsh, включая SkipAsSource, шлюз, DNS и проверку. Примеры адресов: основной 203.0.113.10/24 (шлюз 203.0.113.1), дополнительный 198.51.100.25/24, IPv6 2001:db8:10:20::2/64 (шлюз 2001:db8:10:20::1).
Шаг 1: Определите сетевой адаптер и текущую IP-конфигурацию
Откройте PowerShell от имени администратора. Адаптер обычно называется «Ethernet», но может быть «Ethernet 2» или локализованное имя, поэтому сначала проверьте и подставляйте настоящее имя во все дальнейшие команды:
Get-NetAdapter
Get-NetIPConfiguration -InterfaceAlias "Ethernet"
Get-NetIPInterface -InterfaceAlias "Ethernet" -AddressFamily IPv4 | Select-Object InterfaceAlias, DhcpЕсли Dhcp показывает Enabled, сначала переведите основной адрес на статический (шаг 2). Если уже Disabled, переходите сразу к шагу 3.
Шаг 2: Сделайте основной IPv4 статическим (только если включен DHCP)
Совмещение DHCP-адреса с вручную добавленными работает ненадежно, поэтому задайте основной IP статически по данным из клиентской зоны. Делайте это из VNC-консоли, так как сеть на мгновение пропадет:
# Run in the VNC console: this briefly drops the network connection
Set-NetIPInterface -InterfaceAlias "Ethernet" -AddressFamily IPv4 -Dhcp Disabled
Remove-NetRoute -InterfaceAlias "Ethernet" -DestinationPrefix 0.0.0.0/0 -Confirm:$false -ErrorAction SilentlyContinue
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 203.0.113.10 -PrefixLength 24 -DefaultGateway 203.0.113.1Шаг 3: Добавьте дополнительный IPv4 с параметром SkipAsSource
Дополнительный адрес добавляется без шлюза — весь IPv4-трафик идет через существующий шлюз по умолчанию. SkipAsSource запрещает Windows выбирать этот адрес источником исходящих соединений: обновления, почта и API-запросы по-прежнему уходят с основного IP, а новый адрес отвечает на входящие запросы (например, для второго сайта или SSL-сертификата):
# PowerShell
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 198.51.100.25 -PrefixLength 24 -SkipAsSource $true
# netsh alternative
netsh interface ipv4 add address "Ethernet" 198.51.100.25 255.255.255.0 skipassource=trueВ графическом интерфейсе: ncpa.cpl → правый клик по адаптеру → Свойства → IP версии 4 → Свойства → Дополнительно → IP-адреса → Добавить. GUI не умеет задавать SkipAsSource, поэтому, если важен адрес источника, используйте PowerShell. Если дополнительный IP из другой подсети со своим шлюзом, не добавляйте второй шлюз по умолчанию — обратитесь в поддержку за правильной маршрутизацией.
Шаг 4: Настройте IPv6 в Windows Server
Добавьте IPv6-адрес и маршрут по умолчанию. В отличие от дополнительного IPv4, для IPv6 нужен собственный шлюз:
# PowerShell
New-NetIPAddress -InterfaceAlias "Ethernet" -AddressFamily IPv6 -IPAddress 2001:db8:10:20::2 -PrefixLength 64 -DefaultGateway 2001:db8:10:20::1
# netsh alternative
netsh interface ipv6 add address "Ethernet" 2001:db8:10:20::2/64
netsh interface ipv6 add route ::/0 "Ethernet" 2001:db8:10:20::1В GUI откройте свойства адаптера → IP версии 6 → «Использовать следующий IPv6-адрес», укажите адрес, длину префикса 64 (или выданную) и шлюз. Убедитесь, что в свойствах адаптера отмечен IPv6.
Шаг 5: Укажите DNS-серверы IPv4 и IPv6
Настройте резолверы для обоих протоколов, чтобы разрешение имен работало и по IPv6:
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses ("1.1.1.1","8.8.8.8","2606:4700:4700::1111","2001:4860:4860::8888")
Get-DnsClientServerAddress -InterfaceAlias "Ethernet"Шаг 6: Проверьте через ipconfig, Test-Connection и Test-NetConnection
ipconfig /all
Get-NetIPAddress -InterfaceAlias "Ethernet" | Format-Table IPAddress, PrefixLength, SkipAsSource
Test-Connection -ComputerName 2001:4860:4860::8888 -Count 4
Test-NetConnection -ComputerName 2606:4700:4700::1111 -Port 443
Resolve-DnsName www.microsoft.com -Type AAAA
# Allow inbound ping (ICMPv4 / ICMPv6) for external testing
Enable-NetFirewallRule -Name FPS-ICMP4-ERQ-In, FPS-ICMP6-ERQ-InВ ipconfig /all должны отображаться все адреса, а у дополнительного IPv4 — SkipAsSource True. Затем проверьте доступность извне, например пингом 198.51.100.25 и IPv6-адреса с другой машины. Бесплатный IPv6 от JUSTG полезен и как резервный путь: в сетях Токио, Сеула, Москвы и Йоханнесбурга можно публиковать сервисы по IPv6 параллельно с IPv4.
Частые вопросы
Почему исходящий трафик идет с нового IP, а не с основного?
Windows выбрала новый адрес источником, потому что не был задан SkipAsSource (GUI его не выставляет). Удалите адрес и добавьте его снова командой PowerShell или netsh из шага 3.
IPv6 настроен, но Test-Connection завершается по таймауту.
Проверьте, что шлюз и длина префикса точно совпадают с выданными, и что маршрут IPv6 по умолчанию существует (Get-NetRoute -AddressFamily IPv6 -DestinationPrefix ::/0). Если ошибка остается, пришлите нам вывод ipconfig /all.
Можно ли бесплатно заменить IP, если его заблокировали?
Если IP заблокирован в материковом Китае или третьей стороной из-за вашего собственного использования, бесплатная замена не предоставляется. Вы можете докупить IPv4 через опции апгрейда в клиентской зоне или подключаться по бесплатному IPv6.
Если новые адреса не отвечают, создайте тикет в техподдержку JUSTG и приложите вывод шагов 1 и 6.