Wie verteilt man zusätzliche IPv4 auf einzelne Dienste?

Jede Maschine enthält eine IPv4. Weitere Adressen kommen einzeln, $2 im Monat, höchstens 255 dazu, zusammen höchstens 256. Kein Subnetzpaket. Welche Site oder welcher Gast eine Adresse trägt, steht im System.

Stückweise, nicht als Block

Die Bestellung nennt eine Stückzahl, keine Präfixlänge. Vier weitere Adressen: 4, plus $8 in der Monatsmiete. Zwanzig: plus $40. Die Adressen stehen mit Maschine, Platten, Port und System in derselben Monatsmiete, dann mal die Monate. Das Quartal ist das Dreifache, ohne Rabatt.

Es kommt kein gerouteter Block an, den man selbst in Präfixe schneidet. Ein Plan „ein /28 kaufen und innen teilen“ passt nicht. Die Zahl steht bei der Bestellung. Danach entscheidet das System, welche Adresse welchen Namen beantwortet.

Zuerst im System sichtbar

Die Hauptadresse sitzt meist schon auf der Karte, die nach außen geht. Hostname oder Adresse in der Konsole zeigen auf sie. Weitere Adressen können als Alias auf derselben Karte liegen oder in der Übergabe stehen und noch in die Konfiguration. Maß ist ip addr, nicht allein die Zahl auf der Bestellung.

Die globalen IPv4 zählen. Die Zahl ist 1 plus die gekauften weiteren. Fehlt eine, hier stoppen und per Ticket klären, nicht eine Adresse einer anderen Maschine einsetzen. Eine Testadresse, die nicht zu dieser Bestellung gehört, bleibt aus der Site-Konfiguration.

Drei übliche Verteilungen

LageWie die Adresse sitzt
Mehrere Sites auf einem SystemMehrere Adressen auf der Karte, der Webdienst hört je Adresse oder je Namen
Mehrere Gäste unter ProxmoxDie öffentliche Adresse an der Karte des Gastes, oder der Wirt leitet an eine interne Adresse
Ein Dienst mit eigener HerkunftDieser Dienst an einer eigenen Adresse, die übrigen an der Hauptadresse

Mehrere Sites können eine Adresse teilen und sich über den Namen unterscheiden. Eine eigene Adresse braucht es, wenn Zertifikat, Post, Zahlungsrückruf oder eine Freigabeliste an verschiedene Quelladressen gebunden sind. Ohne diese Bindung können weniger Adressen reichen.

Bei einer Brücke sitzt die öffentliche Adresse im Gast. Der Wirt belegt dieselbe Adresse nicht noch einmal. Bei Weiterleitung hält der Wirt die öffentliche Adresse und schickt den Port an die interne Adresse des Gastes. Beides nicht auf derselben Adresse stapeln.

Getrennt vom Port

Weitere Adressen heben die Rate nicht. 250M, 1G und 2G sind ein eigener Posten, alle drei ohne Traffic-Limit. Zehn Adressen teilen denselben Port. Umgekehrt: 1G kostet $248 mehr im Monat, die Stückzahl der Adressen bleibt.

128GB kostet $455 und enthält eine IPv4 sowie 250M. Jede weitere Adresse plus $2. 256GB kostet $612, dieselbe Adressregel. Die Speicherstufe bringt keine weiteren Adressen mit.

Die Adressen gehören zum Betrieb dieser Maschine. Nicht in ein anderes Netz legen und nicht ohne Notiz von der Karte nehmen. Danach verliert ein Name, der darauf zeigt, seinen Zielpunkt.

Prüfung bei der Verteilung

  1. Adresse und Zweck

    Eine Tabelle: jede IPv4, dazu Site, Gast oder Dienst. Leere Adressen bleiben in der Tabelle, ohne schon an einen Prozess zu gehen.

  2. Auf der Karte oder im Gast

    Die Konfiguration ist dauerhaft, nicht nur in der laufenden Sitzung. Nach dem Neustart zeigt ip addr dieselbe Gruppe.

  3. Von außen je einmal

    Jede Adresse, die aktiv werden soll, einmal von außen ansprechen. Die Antwort kommt von der erwarteten Site. Eine Firewall nach Adresse folgt derselben Tabelle.

  4. Rückwärtszeiger und Zertifikat

    Post oder ein Dienst mit Rückwärtsauflösung: Zeiger und Name im Zertifikat zeigen auf dieselbe Adresse. Eine Site ohne Post kann diesen Schritt lassen.

Standort Tokio. Die Anmeldung bleibt SSH oder RDP, die Hauptadresse steht in der Konsole. Weitere Adressen tragen den Betrieb, sie ersetzen die Anmeldedaten nicht. Keine Einrichtungsgebühr. Höchstens 255 weitere, plus die enthaltene eine, zusammen 256.

Name, Firewall und Ausgang zusammen

Sitzt die Adresse auf der Karte, zeigt der Name noch darauf. Nur die Karte geändert, der Name nicht: der Besuch landet auf der alten Adresse. Nur der Name geändert, die Adresse noch nicht konfiguriert: der Besuch scheitert. Beides zusammen, mit kurzer Überlappung. Erst wenn die neue Adresse antwortet, wandert der Name.

Eine Firewall nach Quell- oder Zieladresse bekommt je neuem öffentlichen Dienst eine Regel. Bei Weiterleitung steht die Regel auf der Schicht, die die öffentliche Adresse hält. Nach der Änderung von einem Netz außerhalb des Standorts prüfen, nicht nur mit einem lokalen curl auf die eigene Adresse. Der lokale Weg ist oft die Schleife und sagt nichts über den Weg von außen.

Auch der Ausgang zählt. Rückruf, Post und Freigabelisten sehen oft die Quelladresse. Geht der Dienst über die Hauptadresse hinaus und die Gegenseite erlaubt nur die neue, wird die Verbindung abgewiesen. Den Dienst an eine Quelladresse binden oder eine eigene Route setzen, dann die gesehene Herkunft gegenlesen.

Steht die Zahl in der Bestellung, enthält die Monatsmiete diese Adressen. Ungenutzte, aber noch aufgelöste Adressen nicht einfach von der Karte nehmen. Zuerst Name und Firewall zurückziehen, eine Zeit ohne Besuche abwarten, dann aus der Konfiguration. $2 je weitere Adresse und Monat, zwanzig sind $40, voraus mit dem Zeitraum der Maschine. Das addiert sich zum Portaufpreis.

Unter Proxmox eine Tabelle: öffentliche Adresse, Brücke oder Weiterleitung, Gastnummer, Name. Weicht sie von ip addr ab, gilt die Adresse, die wirklich konfiguriert ist, und die Tabelle folgt. Die Bestellung sagt, wie viele gekauft sind, nicht welcher Gast welche trägt. Jede Adresse, die nach außen soll, ist von außerhalb des Standorts auf der erwarteten Seite oder dem erwarteten Port erreichbar. Sonst zuerst Karte und Firewall, dann ob der Name noch auf die alte Adresse zeigt.

Weitere Adressen als Stückzahl.

Ab $455 im Monat