IPv4 adreslerinin tükenmesiyle birlikte IPv6'ya geçiş artık bir lüks değil, zorunluluk haline geldi. HostingServer.com.tr olarak, sunucularınızı native IPv6 ile yapılandırmanız için bu rehberi hazırladık. Native IPv6, tunneling yöntemlerine göre daha düşük gecikme ve daha yüksek performans sunar. Doğru yapılandırma ile hem istemcilerinize kesintisiz hizmet verebilir hem de ağınızı geleceğe hazırlayabilirsiniz.
1. ISP'nizden IPv6 Desteğini ve Prefix'i Alın
Öncelikle internet servis sağlayıcınızın (ISP) native IPv6 desteği sunduğundan emin olun. Çoğu kurumsal ISP, sunucu müşterilerine /48 veya /64 boyutunda bir prefix tahsis eder. Örneğin, 2001:db8:1234::/48 gibi bir blok alabilirsiniz. Prefix’inizi öğrendikten sonra, aşağıdaki adımlara geçebiliriz.
2. Sunucu İşletim Sisteminizde IPv6'yı Etkinleştirin
Linux tabanlı bir sunucu kullanıyorsanız, öncelikle çekirdek parametrelerini kontrol edin. sysctl net.ipv6.conf.all.disable_ipv6 değerinin 0 olduğundan emin olun. Eğer 1 ise aşağıdaki komutla etkinleştirin:
sysctl -w net.ipv6.conf.all.disable_ipv6=0
Bu ayarı kalıcı hale getirmek için /etc/sysctl.conf dosyasına net.ipv6.conf.all.disable_ipv6 = 0 satırını ekleyin.
3. Ağ Arayüzünü Yapılandırma
Netplan veya ifupdown gibi araçlarla arayüzünüze statik IPv6 adresi atayın. Örneğin, eth0 arayüzüne 2001:db8:1234::1/64 adresini ve default gateway olarak ISP’nizin verdiği adresi (örn: 2001:db8:1234::fffe) girin. Netplan örneği:
network: version: 2 ethernets: eth0: addresses: - 2001:db8:1234::1/64 gateway6: 2001:db8:1234::fffe nameservers: addresses: [2001:4860:4860::8888, 2606:4700:4700::1111]Ayrıca accept_ra (Router Advertisement) ayarını kontrol edin. Statik yapılandırmada genellikle 0 yapmanız önerilir.
4. DHCPv6 veya SLAAC? Hangisi Sizin İçin Uygun?
İstemci cihazların IPv6 adres alması için iki temel yöntem vardır: SLAAC (Stateless Address Autoconfiguration) ve DHCPv6. Sunucu ortamlarında genellikle statik atama tercih edilir. Ancak uç birimler için:
- SLAAC: Basit ve otomatiktir, DHCP sunucusu gerektirmez. Ancak DNS bilgisi gibi ek parametreleri iletmek için RDNSS (Router Advertisement DNS) seçeneği kullanılmalıdır.
- DHCPv6: Daha fazla kontrol sağlar, DNS, NTP gibi bilgileri iletebilir. Stateful veya stateless modda çalışabilir.
Örneğin, bir web sunucusu için statik adres kullanın; müşteri ağınızda ise SLAAC ile hızlı dağıtım yapabilirsiniz.
5. Güvenlik Duvarı Kuralları (ip6tables / nftables)
IPv6 için ayrı bir güvenlik duvarı yapılandırması şarttır. ip6tables ile temel kurallar:
ip6tables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT ip6tables -A INPUT -p icmpv6 -j ACCEPT # ICMPv6 trafiğine izin ver ip6tables -A INPUT -p tcp --dport 22 -j ACCEPT # SSH ip6tables -A INPUT -j DROPICMPv6'nın (Neighbor Discovery, Router Solicitation gibi) çalışması için mutlaka açık olması gerekir. Ayrıca nftables kullanıyorsanız, IPv6 ailelerini eklemeyi unutmayın.
6. Test ve Doğrulama
Yapılandırmayı test etmek için aşağıdaki komutları kullanın:
- ip -6 addr show eth0 – Adresinizi ve prefix’i görün.
- ping6 google.com – Dış dünyaya IPv6 ile erişimi test edin.
- tracepath6 2001:4860:4860::8888 – Yol izleme.
Eğer ping başarısız olursa, tcpdump -i eth0 icmp6 ile trafiği dinleyerek sorunu tespit edebilirsiniz. Ayrıca test-ipv6.com gibi sitelerden genel erişiminizi kontrol edin.
7. Karşılaşılan Yaygın Sorunlar ve Çözümleri
MTU Sorunları
IPv6’da MTU varsayılan olarak 1280 bayttır. Bazı tunnel arayüzlerinde veya PPPoE bağlantılarında MTU uyuşmazlığı olabilir. ip link set mtu 1500 dev eth0 komutuyla MTU’yu ihtiyaca göre ayarlayın.
Default Gateway Eksikliği
Statik yapılandırmada gateway adresini doğru girdiğinizden emin olun. Yanlış gateway IPv6 bağlantısını tamamen keser.
DNS Çözümleme Başarısızlığı
IPv6 DNS sunucuları kullanmıyorsanız (örneğin Google Public DNS: 2001:4860:4860::8888), adres çözümleme çalışmayabilir. /etc/resolv.conf dosyasına IPv6 nameserver ekleyin.
Bu rehberdeki adımları izleyerek sunucunuzu native IPv6 ile çalışır hale getirebilirsiniz. Unutmayın, doğru yapılandırma hem performans hem de erişilebilirlik açısından kritik öneme sahiptir. Sorun yaşadığınızda HostingServer.com.tr destek ekibimizle iletişime geçebilirsiniz.