惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

C
CXSECURITY Database RSS Feed - CXSecurity.com
WordPress大学
WordPress大学
Microsoft Security Blog
Microsoft Security Blog
GbyAI
GbyAI
V
Visual Studio Blog
The Register - Security
The Register - Security
Y
Y Combinator Blog
I
InfoQ
小众软件
小众软件
D
Darknet – Hacking Tools, Hacker News & Cyber Security
Scott Helme
Scott Helme
C
Cybersecurity and Infrastructure Security Agency CISA
T
Threatpost
Hacker News: Ask HN
Hacker News: Ask HN
P
Privacy International News Feed
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
A
Arctic Wolf
P
Privacy & Cybersecurity Law Blog
AWS News Blog
AWS News Blog
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
Google DeepMind News
Google DeepMind News
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
有赞技术团队
有赞技术团队
酷 壳 – CoolShell
酷 壳 – CoolShell
C
Check Point Blog
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Security Archives - TechRepublic
Security Archives - TechRepublic
Apple Machine Learning Research
Apple Machine Learning Research
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
S
Security Affairs
Cyberwarzone
Cyberwarzone
V
Vulnerabilities – Threatpost
C
Cyber Attacks, Cyber Crime and Cyber Security
H
Hackread – Cybersecurity News, Data Breaches, AI and More
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
爱范儿
爱范儿
Spread Privacy
Spread Privacy
Recent Commits to openclaw:main
Recent Commits to openclaw:main
阮一峰的网络日志
阮一峰的网络日志
The GitHub Blog
The GitHub Blog
C
CERT Recently Published Vulnerability Notes
IT之家
IT之家
月光博客
月光博客
雷峰网
雷峰网
博客园 - 【当耐特】
Stack Overflow Blog
Stack Overflow Blog
美团技术团队
NISL@THU
NISL@THU
U
Unit 42
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报

繁星点点

最新轻量级龙虾部署教程 通过netboot.xyz重装系统 giffgaff卡保号教程 Llinux系统中全新透明代理方案(可代理所有出站流量) tailscale开启子网路由常见的坑 OpenWrt固件编译 解决UFW和Docker的问题 使用PGP的非对称算法加密文件 NSSM工具把任意exe程序注册为Windows后台服务 轻量级简约端口转发rinetd 安卓IDE的安装和使用 IP信息查询网站汇总 热点共享代理教程 SSH使用密钥认证登录详细解释 Windows系统安装Scoop包管理器 安卓Flutter开发学习笔记 使用手机搭建节点服务端 关于github提交记录泄露真实邮箱的处理办法 anytls协议部署教程 caddy给域名用上ECH加密 通过gitlab流水线自动备份仓库 通过CF-Workers代理访问网站 低配机器使用alpine系统跑docker 端口敲门教程 3x-ui面板通过api管理示例 nmap端口扫描 数据库常用命令 snap和winget包管理器 Git推送GitHub常用命令 😩😩😩学不完,根本学不完😩😩😩 使用CDN后获取访客真实IP 一些用于网络测试的下载测速文件 纯v6网络访问v4站点最简单的方法 服务器配置SSH密钥登录 windows重装系统教程 Docker部署哪吒监控 Github-Actions默认用户变量GITHUB_TOKEN的提权语法 给站点套CFT的一些坑 解决CF反代Docker失效的问题 使用py3快速启动一个文件上传和下载的接口 ios系统最新免拔卡使用tiktok方法 clash手搓配置最全协议示例详解 为IP地址申请免费证书并开启HTTPS 实用网站收藏 纯CSS实现剧透效果 在CloudflareWAF中屏蔽国内浏览器 网络安全之百度URL欺骗漏洞分析和复现 超级强大的ansible批量管理主机运维工具使用教程 收集整理的最新的常用VPS脚本工具 无法注册TG账号和国内号码接收不到验证码详细解决方案 国内环境安装xui面板 免费接码网站合集 完整的网络状态码列表 关于xui面板报错无法监听127.0.0.1:62789的问题 Xboard面板常见问题 项目编译构建文档 ios最新美区ID注册方法 V2board前后端分离 Markdown语法教程 Github加速 Docker镜像加速和离线安装 Liunx配置wrap 代理工具和SSH工具推荐 常用代码记录
Debian系统公网IP出口切换指南,适用多IP服务器
2025-07-18 · via 繁星点点

初始配置解析

默认的网络配置文件通常位于 /etc/network/interfaces.d/50-cloud-init。下面是一个双IPv6和IPv4配置的示例:

# 回环接口配置
auto lo
iface lo inet loopback
    dns-nameservers 2606:4700:4700::1111 2001:4860:4860::8888

# IPv4基础配置
auto eth0
iface eth0 inet static
    address x.x.x.x/24
    dns-nameservers 2606:4700:4700::1111 2001:4860:4860::8888
    gateway x.x.x.1
    dns {'nameservers': ['2606:4700:4700::1111', '2001:4860:4860::8888'], 'search': []}

# 主IPv6配置
iface eth0 inet6 static
    address xxxx:xxxx:xxx:xxxx:xxxx:xxxx:xx:x/128
    gateway xxxx:xxxx:xxx::1

# 次要IPv6配置
iface eth0 inet6 static
    address xxxx:xxx:xxx:xxx::xxxx:x/128

当前网络状态检查

可以使用 ip a 命令查看当前的网络接口状态:

root@server:/etc/network/interfaces.d# ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host noprefixroute
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether xx:xx:xx:xx:xx:xx brd ff:ff:ff:ff:ff:ff
    inet x.x.x.x/24 brd x.x.255.255 scope global eth0
    inet6 xxxx:xxx:xxx:xxx::xxxx:x/128 scope global
    inet6 xxxx:xxxx:xxx:xxxx:xxxx:xxxx:xx:x/128 scope global

优化配置方案

以下是针对IPv4和IPv6的优化配置方案:

# 回环接口配置
auto lo
iface lo inet loopback
    dns-nameservers 2606:4700:4700::1111 2001:4860:4860::8888

# IPv4基础配置
auto eth0
iface eth0 inet static
    address x.x.x.x/24
    dns-nameservers 2606:4700:4700::1111 2001:4860:4860::8888
    gateway x.x.x.1
    dns {'nameservers': ['2606:4700:4700::1111', '2001:4860:4860::8888'], 'search': []}

# 主IPv6(出口)配置
iface eth0 inet6 static
    address xxxx:xxxx:xxx:xxxx:xxxx:xxxx:xx:x/128
    gateway xxxx:xxxx:xxx::1

# 次要IPv6(入口)配置 - 使用别名接口
auto eth0:1
iface eth0:1 inet6 static
    address xxxx:xxx:xxx:xxx::xxxx:x/128

配置说明

  • 出口IP:配置在主接口 eth0,用于出站流量。
  • 入口IP:配置在别名接口 eth0:1,专用于接收入站流量。

应用配置

应用新的网络配置后,需要重启网络服务。执行以下命令:

systemctl restart networking

验证配置

重启网络服务后,用 ip a 命令检查网络状态:

root@server:/etc/network/interfaces.d# ip a
[输出内容与之前类似,但注意入口地址状态变化]
    inet6 xxxx:xxx:xxx:xxx::xxxx:x/128 scope global deprecated

关键变化说明

  • 次要IPv6地址会显示为 deprecated 状态,这是预期行为。
    • deprecated 状态表示该地址不会用于主动发起的出站连接,但仍可以接收入站连接。

TIPS

  • 怕有人看不懂,简单提一嘴IPv4,方法同样,在配置中区分出口和入口:
    • 出口IPv4 使用 iface eth0 inet static
    • 入口IPv4 可使用别名接口,例如 auto eth0:1,并指定其IPv4地址。

鸣谢:

此文来自:https://www.nodeseek.com/post-361357-1