KoaVM
Pagine della guida

Guida · Per gli amministratori

Rete e IP

In Rete e IP ci sono i blocchi di indirizzi che il pannello dà alle VPS. Ogni quadratino è un IPv4: pieno se è libero, grigio se è di una VPS, vuoto se è riservato. Clicca un indirizzo per vederlo o riservarlo.

Blocchi IPv4

Nuovo blocco › IPv4: rete (es. 203.0.113.0/24), gateway, primo e ultimo indirizzo da usare, DNS e nodi che possono usarlo. Gli indirizzi si assegnano in ordine; quelli riservati non vengono mai dati a una VPS.

La VPS riceve l'IP in modo statico al primo avvio (cloud-init): non serve un server DHCP.

Blocchi instradati al server (senza MAC virtuale)

Alcuni server non accettano MAC virtuali: per esempio i Kimsufi di OVH, a cui il blocco di IP arriva comunque, instradato sull'IP principale del server. Per questi blocchi scegli Nuovo blocco › IPv4 › Instradato al server:

  • rete del blocco (es. 203.0.113.176/28) e il nodo a cui arriva (uno solo: un blocco va a un solo server);
  • niente gateway: le VPS usano una scheda instradata dal nodo, con indirizzi /32 e gateway 169.254.0.1 (on-link);
  • tutti gli indirizzi del blocco sono utilizzabili, anche il primo e l'ultimo.

Gli IP OVH importati con Collega un fornitore su un server che non accetta MAC virtuali (il pannello lo chiede alle API di OVH) vengono usati allo stesso modo, senza creare MAC virtuali.

IP aggiuntivi di una VPS

Una VPS può avere più IPv4, presi dai blocchi instradati del suo nodo: nella pagina della VPS, scheda Rete › Aggiungi IP (i primi liberi o indirizzi precisi), e la × accanto a un indirizzo per toglierlo. Il pannello li aggiunge a caldo e, se l'agente risponde, li configura dentro la VPS (NetworkManager o systemd-networkd, anche sotto netplan):

  • se anche l'IP principale è instradato, gli IP aggiuntivi stanno sulla stessa scheda;
  • altrimenti (IP principale su un blocco normale) stanno su una seconda scheda instradata, pub0, con una regola che fa uscire da lì le risposte di quegli indirizzi. Un programma che deve uscire con uno di quegli IP (per esempio un server di posta) lo sceglie come indirizzo di partenza.

Gli IP aggiuntivi restano dopo snapshot, backup e reinstallazione (il pannello li rimette dentro la VPS). Riconfigura gli IP rifà la configurazione se è stata cambiata a mano.

Se hai già collegato a mano su Incus una scheda instradata con degli IP (prima che il pannello sapesse farlo), crea il blocco instradato che li contiene e usa Aggiungi IP › Messi a mano: il pannello li prende in carico senza toccare la VPS, che resta «configurata a mano» (gestisci tu la rete dentro la VPS, oppure premi Lascia fare al pannello).

Blocchi IPv6

Nuovo blocco › IPv6: una rete da /48 a /64 del server (es. 2001:41d0:303:c216::/64) e i nodi che la usano. Ogni VPS riceve un indirizzo /128 su una seconda scheda di rete, con gateway fe80::1.

  • Il nodo deve avere un indirizzo di quella rete (sui dedicati OVH di solito …::1/128).
  • Il pannello prepara il nodo via SSH (inoltro IPv6 e proxy NDP, file /etc/sysctl.d/60-koavm-ipv6.conf): serve la chiave SSH del pannello sul nodo.
  • Nei piani con l'opzione IPv6 le VPS nuove lo ricevono da sole. Per quelle già create usa Aggiungi IPv6 nella pagina della VPS: il pannello aggiunge la scheda a caldo e la configura dentro la VPS (netplan, NetworkManager o systemd-networkd). Riconfigura la rimette se il cliente l'ha tolta.

IP dei fornitori

Con Collega un fornitore il pannello legge gli IP dall'account e li gestisce da solo:

FornitoreCosa serveIP
OVHcloud dedicatichiavi API (il link le crea con i permessi giusti)Additional IP, MAC virtuale (instradati sui Kimsufi)
OVHcloud Public Cloudchiavi API e ID del progettoAdditional IP del progetto
Hetzner Robotutente del webserviceIP aggiuntivi con MAC separato, subnet, failover
Hetzner Cloudtoken APIfloating IP
Contaboclient ID, client secret, utente e password APIIP aggiuntivi
Scalewaychiave API e ID del progettoIP failover dei Dedibox, MAC virtuale

Cosa fa il pannello:

  • collega da solo i nodi che hanno lo stesso IP principale di un server dell'account (o a mano con Collega un nodo);
  • importa gli IP in un blocco del fornitore e li rilegge ogni 30 minuti;
  • quando una VPS prende un IP, lo sposta sul server del nodo e crea il MAC virtuale se serve (sui server che non ne hanno, come i Kimsufi, usa la scheda instradata);
  • se un IP sparisce dall'account lo toglie (se è libero) o lo segnala (se è usato).

Comprare IP

  • A mano: Compra un IP sul nodo mostra il prezzo; l'ordine parte solo dopo la tua conferma.
  • In automatico (spento di serie): scegli quanti IP liberi tenere per nodo e un tetto di spesa mensile. Il pannello ordina con il metodo di pagamento dell'account e non supera mai il tetto; gli ordini fermati dal tetto restano nello storico in Ordini e costi.

Gli IP di Contabo e gli Additional IP del Public Cloud OVH si comprano dai pannelli dei fornitori: qui compaiono alla sincronizzazione.

DNS inverso

Per gli IP dei fornitori collegati il DNS inverso si imposta dalla pagina della VPS (anche dal cliente). Per i blocchi inseriti a mano va chiesto a chi gestisce il blocco.