Skip to content

IP 池与网络(IPv6 / NAT) ​

网络模型 ​

被控默认给每台虚拟机分配:

  1. 独立 IPv6(从 IP 池的 IPv6 网段里分配,桥接直通,无需 NAT)
  2. 共享 IPv4 + NAT 端口映射(从宿主机 IPv4 上分配 30 个端口,1:1 映射到内网端口)

客户拿到的连接信息形如:

IPv6:  2607:5300:60:614a::1002          (SSH: 22)
IPv4:  192.99.100.74:20022 → 内网 22    (NAT 映射,可改内网端口)

配置 IPv6 池(被控) ​

被控面板 → IP 池管理 → 新增网段:

字段说明
网段你的 IPv6 子网,如 2607:5300:60:614a::/64(OVH 等商家可在控制面板拿到)
网关子网的网关地址,如 2607:5300:60:614a::1

也可以在 /opt/pvepanel/config.json 里配置默认值:

json
{
  "ipv6_prefix": "2607:5300:60:614a::/64",
  "ipv6_gateway": "2607:5300:60:614a::1",
  "nameservers": "2606:4700:4700::1111 2001:4860:4860::8888",
  "ipv6_start_index": 4096
}

网段要真正路由到这台杜甫

宿主机 vmbr0 必须能转发该网段(大多数商家是「路由到主 IP」,少数需要单独申请子网)。 配置完先手动开一台测试机,确认客户机能 ping 通外网。

配置 IPv4 NAT ​

json
{
  "nat_network": "10.10.0.0/24",     // 虚拟机内网网段
  "nat_gateway": "10.10.0.1",        // 宿主机在 NAT 网段里的地址
  "nat_port_min": 20000,             // 公网端口范围
  "nat_port_max": 29999,
  "nat_ports_per_vm": 30,            // 每台机器默认分配端口数
  "nat_reserved_ports": "22,25,53,80,443,3306,3389,...",  // 预留端口(不分配)
  "public_ipv4": "192.99.100.74"     // 宿主机公网 IPv4
}

被控会在启动时自动下发 NAT 规则(nkx-nat nft 表 + 10.10.0.1 网关),无需手工配 iptables。

弹性 IP ​

客户可在财务端「弹性 IP」页购买并绑定到自己的机器:

类型说明
独立 IPv4从 IP 池的 IPv4 网段分配(需要池里有 IPv4 段)
独立 IPv6从 IPv6 段分配单地址
IPv6 /64 段从 /48 等更大的段里切一个 /64 给客户

绑定会写进客户机(ip addr add),重启后由被控每 5 分钟自动补齐;到期未续费自动解绑释放。

内网互联 VPC ​

客户创建 VPC 后,把多台机器「加入内网」:

  • 被控自动分配 VLAN + 内网网段(10.x.0.0/24)
  • 给机器加第二块网卡(vmbr1 + VLAN tag)并配置内网 IP
  • 内网互通不消耗公网流量

内网桥

被控会在 /etc/network/interfaces 里自动创建 vmbr1(bridge-vlan-aware yes)。 如果你的杜甫网络配置由 netplan/NetworkManager 接管,请确认 vmbr1 生效(ip link show vmbr1)。

端口池(游戏服务器) ​

游戏服务器用 30000-39999 作为宿主端口池,创建时自动分配一段(按模版需要的端口数),客户在详情页能看到完整端口段与连接地址。

NKXCLOUD · 自研云服务器 / 游戏服务器管理系统