深色模式
IP 池与网络(IPv6 / NAT)
网络模型
被控默认给每台虚拟机分配:
- 独立 IPv6(从 IP 池的 IPv6 网段里分配,桥接直通,无需 NAT)
- 共享 IPv4 + NAT 端口映射(从宿主机 IPv4 上分配 30 个端口,1:1 映射到内网端口)
客户拿到的连接信息形如:
IPv6: 2607:5300:60:614a::1002 (SSH: 22)
IPv4: 192.99.100.74:20022 → 内网 22 (NAT 映射,可改内网端口)配置 IPv6 池(被控)
被控面板 → IP 池管理 → 新增网段:
| 字段 | 说明 |
|---|---|
| 网段 | 你的 IPv6 子网,如 2607:5300:60:614a::/64(OVH 等商家可在控制面板拿到) |
| 网关 | 子网的网关地址,如 2607:5300:60:614a::1 |
也可以在 /opt/pvepanel/config.json 里配置默认值:
json
{
"ipv6_prefix": "2607:5300:60:614a::/64",
"ipv6_gateway": "2607:5300:60:614a::1",
"nameservers": "2606:4700:4700::1111 2001:4860:4860::8888",
"ipv6_start_index": 4096
}网段要真正路由到这台杜甫
宿主机 vmbr0 必须能转发该网段(大多数商家是「路由到主 IP」,少数需要单独申请子网)。 配置完先手动开一台测试机,确认客户机能 ping 通外网。
配置 IPv4 NAT
json
{
"nat_network": "10.10.0.0/24", // 虚拟机内网网段
"nat_gateway": "10.10.0.1", // 宿主机在 NAT 网段里的地址
"nat_port_min": 20000, // 公网端口范围
"nat_port_max": 29999,
"nat_ports_per_vm": 30, // 每台机器默认分配端口数
"nat_reserved_ports": "22,25,53,80,443,3306,3389,...", // 预留端口(不分配)
"public_ipv4": "192.99.100.74" // 宿主机公网 IPv4
}被控会在启动时自动下发 NAT 规则(nkx-nat nft 表 + 10.10.0.1 网关),无需手工配 iptables。
弹性 IP
客户可在财务端「弹性 IP」页购买并绑定到自己的机器:
| 类型 | 说明 |
|---|---|
| 独立 IPv4 | 从 IP 池的 IPv4 网段分配(需要池里有 IPv4 段) |
| 独立 IPv6 | 从 IPv6 段分配单地址 |
| IPv6 /64 段 | 从 /48 等更大的段里切一个 /64 给客户 |
绑定会写进客户机(ip addr add),重启后由被控每 5 分钟自动补齐;到期未续费自动解绑释放。
内网互联 VPC
客户创建 VPC 后,把多台机器「加入内网」:
- 被控自动分配 VLAN + 内网网段(
10.x.0.0/24) - 给机器加第二块网卡(
vmbr1+ VLAN tag)并配置内网 IP - 内网互通不消耗公网流量
内网桥
被控会在 /etc/network/interfaces 里自动创建 vmbr1(bridge-vlan-aware yes)。 如果你的杜甫网络配置由 netplan/NetworkManager 接管,请确认 vmbr1 生效(ip link show vmbr1)。
端口池(游戏服务器)
游戏服务器用 30000-39999 作为宿主端口池,创建时自动分配一段(按模版需要的端口数),客户在详情页能看到完整端口段与连接地址。