type
Post
status
Published
date
Feb 7, 2026
slug
ovh-net-conf
summary
在 OVH(包括 Kimsufi, SoYouStart)的独立服务器上配置 Proxmox VE 的网络时,想要同时实现 IPv4 NAT(省 IP)和 IPv6 直连(每个虚拟机都有公网 IPv6)往往比较困难。 难点在于: 1. IPv4: OVH 通常只给一个公网 IPv4,需要配置 NAT 网关和 DHCP 服务器。 2. IPv6: OVH 的 IPv6 网关不在你的子网内,且不自动路由整个 /64,需要配置 NDP 代理。 本文将手把手教你配置完美的双栈网络。
tags
推荐
工具
category
IT-计算机技术
icon
password
😀
前言: 在 OVH(包括 Kimsufi, SoYouStart)的独立服务器上配置 Proxmox VE 的网络时,想要同时实现 IPv4 NAT(省 IP)和 IPv6 直连(每个虚拟机都有公网 IPv6)往往比较困难。
难点在于:
  1. IPv4: OVH 通常只给一个公网 IPv4,需要配置 NAT 网关和 DHCP 服务器。
  1. IPv6: OVH 的 IPv6 网关不在你的子网内,且不自动路由整个 /64,需要配置 NDP 代理。
本文将手把手教你配置完美的双栈网络。
 
 

🛠️ 环境准备

假设网络信息如下(请替换为你自己的真实信息):
  • PVE 设置好网卡配置: vmbr0桥接到外网网卡名(就是设置公网IP的那张网卡名),vmbr1单独一个名称用于nat和内网使用,不桥接到任何网卡
  • PVE 公网 IPv4: 198.51.100.10
  • PVE 内网 IPv4 网段: 10.10.10.0/24 (PVE 网关 IP: 10.10.10.1 自定义地址)
  • PVE 公网 IPv6 网段: 2001:db8:cafe:1234::/128 (在OVH的控制面板服务器信息可以看到)
  • PVE 公网 IPv6 网关: 2001:db8:cafe:12ff:ff:ff:ff:ff (在OVH的控制面板服务器信息可以看到)

第一步:安装必要软件

我们需要安装三个工具:
  1. isc-dhcp-server: 用于给内网虚拟机分配 IPv4 地址。
  1. radvd: 用于广播 IPv6 路由,实现 IPv6 自动配置 (SLAAC)。
  1. ndppd: 用于代理响应 OVH 的 NDP 请求(关键!解决 IPv6 回包问题)。
SSH 登录 PVE,执行:

第二步:开启内核转发与配置

为了让 PVE 充当路由器转发流量,必须开启 IPv4 和 IPv6 的转发功能。
编辑 /etc/sysctl.conf
取消注释或添加以下行:
使配置生效:

第三步:配置网络接口 (/etc/network/interfaces)

这里我们将配置 vmbr0 连接外网,vmbr1 作为内网网桥(虚拟机均连接 vmbr1)。
内容参考如下:

第四步:配置 IPv4 DHCP 服务

配置 isc-dhcp-server,让虚拟机自动获得 10.10.10.x 的内网 IP。
  1. 指定监听接口:编辑 /etc/default/isc-dhcp-server
    1. 配置地址池:编辑 /etc/dhcp/dhcpd.conf 注释掉原来的内容,选择以下任一配置填入:
      1. 选项 A:简单配置(推荐新手) 配置简洁,只保留最核心的上网功能。
        选项 B:完整配置(推荐生产环境) 功能更完善,支持主机名解析、Windows 网络发现等高级功能。
    1. 重启服务

      第五步:配置 IPv6 SLAAC (radvd)

      配置 radvd,广播路由信息,让虚拟机自动获得公网 IPv6 地址。
      编辑 /etc/radvd.conf
      启动服务:

      第六步:配置 IPv6 NDP 代理 (ndppd)

      这是最关键的一步。告诉 OVH 网关:“整个 /64 网段都在我这里,包发给我处理。”
      编辑 /etc/ndppd.conf
      启动服务:

      第七步:重启与验证

      1. 重启系统:强烈建议重启一次 PVE,确保所有配置开机自启且生效。
        1. 虚拟机验证
            • 创建一个新虚拟机,网卡桥接选 vmbr1
            • IP 设置全部自动(DHCP / Auto)。
            • IPv4 测试: ping 8.8.8.8
            • IPv6 测试: ping -6 google.com
        利用Cloudflare和Easytier搭建内网穿透组网[采用中心化配置] 创建一个自定义,自动完成安装(无人值守安装)的Ubuntu 22.04.5操作系统:
        Loading...