Cómo configurar IPv6 en un VPS (Ubuntu Netplan, Debian, Rocky Linux, Windows Server)
Todos los servidores cloud de JUSTG incluyen una dirección IPv6 gratuita además de su IPv4. El IPv6 te da una segunda vía independiente para llegar a tu VPS, hace que tus webs sean accesibles desde redes móviles que solo usan IPv6 y es una alternativa gratuita cuando necesitas otra dirección. En este tutorial verás cómo comprobar y configurar IPv6 en un VPS con Debian, Ubuntu (Netplan), CentOS, Rocky Linux, AlmaLinux y Windows Server 2016/2019/2022, cómo probar la conexión con ping -6 y curl -6, cómo entrar por SSH usando IPv6 y cómo proteger la nueva dirección con un firewall IPv6.
Paso 1: Consulta tu dirección IPv6 y la puerta de enlace
Inicia sesión en el área de cliente de JUSTG y abre tu VPS en Mis productos y servicios. En los detalles del servidor aparecen la dirección IPv6 asignada, la longitud del prefijo y la puerta de enlace IPv6. Si no los encuentras, abre un ticket y soporte te los enviará. En esta guía usamos valores de documentación: dirección 2001:db8::10/64, puerta de enlace 2001:db8::1 e IPv4 203.0.113.50. Sustitúyelos por los tuyos.
Paso 2: Comprueba si IPv6 ya está configurado
Algunas imágenes configuran IPv6 automáticamente. En Linux ejecuta:
ip -6 addr show
ip -6 route show
ip link
Si ves una línea inet6 2001:db8::10/64 scope global y una ruta por defecto a través de tu puerta de enlace, IPv6 ya funciona y puedes saltar al paso 6. Una dirección que empieza por fe80:: es solo de enlace local y no basta. Apunta el nombre de la interfaz que muestra ip link (por ejemplo eth0 o ens3).
Paso 3: Configura IPv6 estático en Ubuntu con Netplan
Ubuntu 18.04 y posteriores usan Netplan. Abre el archivo YAML de /etc/netplan/ (suele ser 50-cloud-init.yaml o 01-netcfg.yaml) y añade la dirección y la ruta IPv6 junto a la configuración IPv4 existente. La sangría debe hacerse con espacios:
network:
version: 2
ethernets:
eth0:
addresses:
- 203.0.113.50/24
- "2001:db8::10/64"
routes:
- to: default
via: 203.0.113.1
- to: "::/0"
via: "2001:db8::1"
nameservers:
addresses: [1.1.1.1, 8.8.8.8]
Valida y aplica. netplan try revierte los cambios automáticamente a los 120 segundos si pierdes la conexión y no confirmas:
sudo netplan generate
sudo netplan try
sudo netplan apply
Si el archivo lo generó cloud-init, evita que sobrescriba tus cambios al reiniciar:
echo "network: {config: disabled}" | sudo tee /etc/cloud/cloud.cfg.d/99-disable-network-config.cfg
Paso 4: IPv6 en Debian (/etc/network/interfaces) o CentOS/Rocky (nmcli)
Debian con ifupdown: añade un bloque inet6 para tu interfaz en /etc/network/interfaces, debajo del bloque IPv4 existente:
iface eth0 inet6 static
address 2001:db8::10/64
gateway 2001:db8::1
sudo systemctl restart networking
CentOS Stream, Rocky Linux y AlmaLinux usan NetworkManager. Lista las conexiones y pasa a manual el IPv6 de la que corresponde a tu interfaz (puede llamarse System eth0, eth0 o Wired connection 1):
nmcli connection show
sudo nmcli connection modify "System eth0" ipv6.method manual \
ipv6.addresses 2001:db8::10/64 ipv6.gateway 2001:db8::1
sudo nmcli connection up "System eth0"
Paso 5: Configura IPv6 en Windows Server
Abre el Símbolo del sistema como administrador, localiza el nombre de la interfaz (normalmente Ethernet) y añade la dirección y la ruta por defecto:
netsh interface ipv6 show interfaces
netsh interface ipv6 add address "Ethernet" 2001:db8::10/64
netsh interface ipv6 add route ::/0 "Ethernet" 2001:db8::1
¿Prefieres la interfaz gráfica? Abre Panel de control > Centro de redes y recursos compartidos > Cambiar configuración del adaptador, haz clic derecho en el adaptador, elige Propiedades > Protocolo de Internet versión 6 (TCP/IPv6), marca Usar la siguiente dirección IPv6 e introduce la dirección, la longitud del prefijo de subred 64 y la puerta de enlace predeterminada.
Paso 6: Prueba la conectividad IPv6 con ping -6 y curl -6
# Linux
ping -6 -c 4 www.google.com
curl -6 https://ifconfig.co
# Windows (PowerShell)
ping -6 www.google.com
Si el ping responde y curl devuelve la IPv6 de tu servidor, el IPv6 saliente funciona. Para comprobar el acceso entrante, haz ping a la IPv6 del VPS desde otra máquina con IPv6.
Paso 7: Conéctate por SSH usando IPv6
Desde un equipo con IPv6 ya puedes entrar directamente a la dirección IPv6. OpenSSH escucha en IPv6 por defecto; si no lo hace, comprueba que AddressFamily sea any o inet6 en /etc/ssh/sshd_config.
ssh root@2001:db8::10
ssh -6 root@2001:db8::10
Paso 8: Configura el firewall para IPv6 (ufw, firewalld, ip6tables)
Un error habitual es cerrar el IPv4 y dejar el IPv6 totalmente abierto. ufw y firewalld aplican una misma regla a ambos protocolos:
# Debian / Ubuntu: make sure /etc/default/ufw contains IPV6=yes
sudo ufw allow 22/tcp
sudo ufw allow 80,443/tcp
sudo ufw enable
sudo ufw status verbose
# CentOS / Rocky / AlmaLinux (firewalld covers IPv4 and IPv6)
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --permanent --add-service=http --add-service=https
sudo firewall-cmd --reload
Si gestionas las reglas a mano con ip6tables, permite siempre ICMPv6; de lo contrario falla el descubrimiento de vecinos (NDP) y el IPv6 deja de funcionar:
ip6tables -A INPUT -i lo -j ACCEPT
ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
ip6tables -A INPUT -p ipv6-icmp -j ACCEPT
ip6tables -A INPUT -p tcp --dport 22 -j ACCEPT
ip6tables -A INPUT -p tcp -m multiport --dports 80,443 -j ACCEPT
ip6tables -P INPUT DROP
# Debian / Ubuntu: save the rules
apt install iptables-persistent
netfilter-persistent save
En Windows Server, las reglas del Firewall de Windows Defender se aplican a IPv4 e IPv6 a la vez, salvo que limites el ámbito de direcciones.
Preguntas frecuentes
¿El IPv6 es realmente gratis en los servidores cloud de JUSTG?
Sí. Todos los servidores cloud de JUSTG en Johannesburgo, Moscú, Tokio y Seúl incluyen IPv6 sin coste adicional.
Al aplicar la configuración perdí la conexión. ¿Qué hago?
Abre la consola VNC del área de cliente, restaura la copia del archivo de red o corrige la sangría (Netplan) o el nombre de la conexión (nmcli) y vuelve a aplicar.
¿Puede el IPv6 sustituir a una IPv4 adicional?
Para visitantes y servicios compatibles con IPv6, sí. Si tu IPv4 queda bloqueada por tu propio uso, puedes seguir conectándote con el IPv6 gratuito o comprar otra IPv4 desde las opciones de mejora del área de cliente.
Si el IPv6 sigue sin funcionar en tu VPS, abre un ticket con el soporte técnico de JUSTG adjuntando la salida de ip -6 addr e ip -6 route.