Configurer l'IPv6 sur un VPS (Ubuntu Netplan, Debian, Rocky Linux, Windows Server)

16 min de lecture 3 vues 0
Sommaire

Chaque serveur cloud JUSTG est livré avec une adresse IPv6 gratuite en plus de son IPv4. L'IPv6 offre un second accès indépendant à votre VPS, rend vos sites accessibles depuis les réseaux mobiles 100 % IPv6 et constitue une alternative gratuite lorsque vous avez besoin d'une autre adresse. Ce tutoriel explique comment vérifier et configurer l'IPv6 sur un VPS sous Debian, Ubuntu (Netplan), CentOS, Rocky Linux, AlmaLinux et Windows Server 2016/2019/2022, tester la connexion avec ping -6 et curl -6, se connecter en SSH via IPv6 et protéger la nouvelle adresse avec un pare-feu IPv6.

Étape 1 : Trouver votre adresse IPv6 et la passerelle

Connectez-vous à l'espace client JUSTG et ouvrez votre VPS dans Mes produits et services. L'adresse IPv6 attribuée, la longueur de préfixe et la passerelle IPv6 figurent dans les détails du serveur. Si vous ne les trouvez pas, ouvrez un ticket et le support vous les communiquera. Ce guide utilise des valeurs de documentation : adresse 2001:db8::10/64, passerelle 2001:db8::1, IPv4 203.0.113.50. Remplacez-les par les vôtres.

Modifier la configuration réseau peut couper votre session SSH ou RDP. Gardez la console VNC de l'espace client ouverte en secours et sauvegardez le fichier avant de le modifier.

Étape 2 : Vérifier si l'IPv6 est déjà configurée

Certaines images configurent l'IPv6 automatiquement. Sous Linux, lancez :

ip -6 addr show
ip -6 route show
ip link

Si vous voyez une ligne inet6 2001:db8::10/64 scope global et une route par défaut via votre passerelle, l'IPv6 fonctionne déjà : passez à l'étape 6. Une adresse commençant par fe80:: est seulement locale au lien et ne suffit pas. Notez le nom de l'interface affiché par ip link (par exemple eth0 ou ens3).

Étape 3 : IPv6 statique sous Ubuntu avec Netplan

Ubuntu 18.04 et versions ultérieures utilisent Netplan. Ouvrez le fichier YAML dans /etc/netplan/ (souvent 50-cloud-init.yaml ou 01-netcfg.yaml) et ajoutez l'adresse et la route IPv6 à côté de la configuration IPv4 existante. L'indentation se fait uniquement avec des espaces :

network:
  version: 2
  ethernets:
    eth0:
      addresses:
        - 203.0.113.50/24
        - "2001:db8::10/64"
      routes:
        - to: default
          via: 203.0.113.1
        - to: "::/0"
          via: "2001:db8::1"
      nameservers:
        addresses: [1.1.1.1, 8.8.8.8]

Validez puis appliquez. netplan try annule automatiquement les changements au bout de 120 secondes si vous perdez la connexion sans confirmer :

sudo netplan generate
sudo netplan try
sudo netplan apply

Si le fichier a été généré par cloud-init, empêchez-le d'écraser vos modifications au redémarrage :

echo "network: {config: disabled}" | sudo tee /etc/cloud/cloud.cfg.d/99-disable-network-config.cfg

Étape 4 : IPv6 sous Debian (/etc/network/interfaces) ou CentOS/Rocky (nmcli)

Debian avec ifupdown : ajoutez un bloc inet6 pour votre interface dans /etc/network/interfaces, sous le bloc IPv4 existant :

iface eth0 inet6 static
    address 2001:db8::10/64
    gateway 2001:db8::1
sudo systemctl restart networking

CentOS Stream, Rocky Linux et AlmaLinux utilisent NetworkManager. Listez les connexions, puis passez l'IPv6 en mode manuel sur celle liée à votre interface (son nom peut être System eth0, eth0 ou Wired connection 1) :

nmcli connection show
sudo nmcli connection modify "System eth0" ipv6.method manual \
    ipv6.addresses 2001:db8::10/64 ipv6.gateway 2001:db8::1
sudo nmcli connection up "System eth0"

Étape 5 : Configurer l'IPv6 sous Windows Server

Ouvrez une invite de commandes en tant qu'administrateur, repérez le nom de l'interface (généralement Ethernet) et ajoutez l'adresse et la route par défaut :

netsh interface ipv6 show interfaces
netsh interface ipv6 add address "Ethernet" 2001:db8::10/64
netsh interface ipv6 add route ::/0 "Ethernet" 2001:db8::1

Vous préférez l'interface graphique ? Ouvrez Panneau de configuration > Centre Réseau et partage > Modifier les paramètres de la carte, clic droit sur la carte, Propriétés > Protocole Internet version 6 (TCP/IPv6), cochez Utiliser l'adresse IPv6 suivante et saisissez l'adresse, la longueur du préfixe 64 et la passerelle par défaut.

Étape 6 : Tester la connectivité IPv6 avec ping -6 et curl -6

# Linux
ping -6 -c 4 www.google.com
curl -6 https://ifconfig.co

# Windows (PowerShell)
ping -6 www.google.com

Une réponse au ping et l'adresse IPv6 du serveur renvoyée par curl confirment que l'IPv6 sortante fonctionne. Pour tester l'accès entrant, pinguez l'IPv6 du VPS depuis une autre machine compatible IPv6.

Étape 7 : Se connecter en SSH via IPv6

Depuis un ordinateur disposant d'IPv6, vous pouvez désormais vous connecter directement à l'adresse IPv6. OpenSSH écoute en IPv6 par défaut ; sinon, vérifiez que AddressFamily vaut any ou inet6 dans /etc/ssh/sshd_config.

ssh root@2001:db8::10
ssh -6 root@2001:db8::10

Étape 8 : Mettre en place un pare-feu IPv6 (ufw, firewalld, ip6tables)

Une erreur fréquente consiste à verrouiller l'IPv4 en laissant l'IPv6 grande ouverte. ufw et firewalld appliquent une même règle aux deux protocoles :

# Debian / Ubuntu: make sure /etc/default/ufw contains IPV6=yes
sudo ufw allow 22/tcp
sudo ufw allow 80,443/tcp
sudo ufw enable
sudo ufw status verbose

# CentOS / Rocky / AlmaLinux (firewalld covers IPv4 and IPv6)
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --permanent --add-service=http --add-service=https
sudo firewall-cmd --reload

Si vous gérez les règles à la main avec ip6tables, autorisez impérativement l'ICMPv6, sinon la découverte des voisins (NDP) échoue et l'IPv6 cesse de fonctionner :

ip6tables -A INPUT -i lo -j ACCEPT
ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
ip6tables -A INPUT -p ipv6-icmp -j ACCEPT
ip6tables -A INPUT -p tcp --dport 22 -j ACCEPT
ip6tables -A INPUT -p tcp -m multiport --dports 80,443 -j ACCEPT
ip6tables -P INPUT DROP

# Debian / Ubuntu: save the rules
apt install iptables-persistent
netfilter-persistent save

Sous Windows Server, les règles du Pare-feu Windows Defender s'appliquent à l'IPv4 et à l'IPv6, sauf si vous limitez l'étendue des adresses.

Questions fréquentes

L'IPv6 est-elle vraiment gratuite sur les serveurs cloud JUSTG ?

Oui. Tous les serveurs cloud JUSTG de Johannesburg, Moscou, Tokyo et Séoul incluent l'IPv6 sans supplément.

J'ai perdu la connexion après avoir appliqué la configuration.

Ouvrez la console VNC de l'espace client, restaurez la sauvegarde du fichier réseau ou corrigez l'indentation (Netplan) ou le nom de connexion (nmcli), puis appliquez à nouveau.

L'IPv6 peut-elle remplacer une IPv4 supplémentaire ?

Pour les visiteurs et services compatibles IPv6, oui. Si votre IPv4 est bloquée en raison de votre propre usage, l'IPv6 gratuite reste utilisable pour vos connexions, ou vous pouvez acheter une autre IPv4 via les options de mise à niveau de l'espace client.

Si l'IPv6 ne fonctionne toujours pas sur votre VPS, ouvrez un ticket auprès du support technique JUSTG avec la sortie de ip -6 addr et ip -6 route.

Cette réponse était-elle pertinente?