---
title: "Настройка приватных IP-адресов в VPC"
description: "Настройка приватных IP-адресов в VPC. Документация и инструкции по использованию и настройке облачных сервисов Timeweb Cloud."
---

# Настройка приватных IP-адресов

> Полный индекс документации для ИИ-агентов: [llms.txt](https://timeweb.cloud/llms.txt).

При работе с BGP-сетями вам может потребоваться назначить приватный IP-адрес для сервера вручную. 

В зависимости от ОС, установленной на сервере, это можно сделать по одной из инструкций ниже.

В примерах мы будем настраивать IP `192.168.0.12/24`. Замените его на нужный вам адрес.

## CentOS, AlmaLinux

1.  Проверьте текущие сетевые настройки:

```shell
ip a
```

Следующий вывод говорит о том, что на интерфейс `ens8` не назначен приватный IP (отсутствует поле `inet` с приватным адресом):

```shell
3: ens8: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
   link/ether 54:52:00:43:ee:26 brd ff:ff:ff:ff:ff:ff
   altname enp0s8
   inet6 fe80::6f23:a5e7:7cb1:d9d9/64 scope link noprefixroute
  	valid_lft forever preferred_lft forever
```

2.  Добавьте приватный IP на интерфейс.

Сначала узнайте имя соединения:

```shell
nmcli connection show
```

![Screenshot 09 13 24 12:12:06](https://content.timeweb.com/assets/dbb822db-5ffa-4b62-a187-48e133b81b4d.png?width=769&height=58)

Найдите имя, которое указано для `ens8`. В нашем случае это — `Wired connection 1`.

Добавьте приватный IP к соединению:

```shell
nmcli connection modify 'Wired connection 1' ipv4.addresses 192.168.0.12/24
```

Где:

-    `192.168.0.12` — это необходимый приватный IP.

3.  Проверьте, что IP добавлен:

```shell
nmcli connection show 'Wired connection 1' | grep addresses
```

4.  Отключите старые настройки.

Проверьте директорию `/etc/sysconfig/network-scripts/`, выполнив команду:

```shell
ls /etc/sysconfig/network-scripts/
```

Если в директории есть файл `ifcfg-ens8`, переместите его в другую директорию, чтобы отключить старые настройки:

```shell
mv /etc/sysconfig/network-scripts/ifcfg-ens8 /root/ifcfg-ens8-Backup-$(date +"%Y%m%d")
```

5.  Добавьте конфигурацию для сохранения изменений после перезагрузки.

Чтобы изменения сохранились после перезагрузки сервера, добавьте строку `network: {config: disabled}` в файл `/etc/cloud/cloud.cfg.d/99-disable-network-config.cfg`:

```shell
echo 'network: {config: disabled}' >> /etc/cloud/cloud.cfg.d/99-disable-network-config.cfg
```

6.  Настройте прослушивание адреса.

После перезагрузки сервера адрес может не успеть добавиться, когда другие службы захотят его прослушивать. Поэтому разрешаем `bind` на адреса, которых нет на интерфейсе.

Откройте файл `/etc/sysctl.conf`:

```shell
vi /etc/sysctl.conf
```

Допишите в него следующие строки:

```shell
net.ipv4.ip_nonlocal_bind = 1
net.ipv6.ip_nonlocal_bind = 1
```

Перезагрузите конфигурацию:

```shell
sysctl -p /etc/sysctl.conf
```

7.  Перезапустите службу NetworkManager:

```shell
systemctl restart NetworkManager.service
```

8.  Проверьте результат:

```shell
ip a
```

Если приватный IP-адрес успешно добавлен, вы увидите строку с вашим IP, например:

```shell
3: ens8: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
   link/ether 54:52:00:43:ee:26 brd ff:ff:ff:ff:ff:ff
   inet 192.168.0.12/24 scope global ens8
  	valid_lft forever preferred_lft forever
```

## Debian, Astra Linux

> [!NOTE]
> Начиная с Debian 12, для настройки сети используется Netplan. Если вы работаете с этой версией, воспользуйтесь инструкцией для Ubuntu.

1.  Проверьте текущие сетевые настройки.

Выполните команду:

```shell
ip a
```

Следующий вывод говорит о том, что на интерфейс `eth1` не назначен приватный IP (отсутствует поле `inet` с приватным адресом):

```shell
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
	link/ether 54:52:00:f2:d0:09 brd ff:ff:ff:ff:ff:ff
	altname enp0s8
	altname ens8
	inet6 fe80::5652:ff:fef2:d009/64 scope link
   	valid_lft forever preferred_lft forever
```

2.  Добавьте приватный IP к соединению.

Откройте файл конфигурации интерфейсов:

```shell
nano /etc/network/interfaces
```

Добавьте следующие строки:

```shell
auto eth1
allow-hotplug eth1
iface eth1 inet static
	address 192.168.0.12/24
```

Где:

-   `eth1` — имя интерфейса, полученное при выполнении `ip a`.
    
-   `192.168.0.12` — приватный IP, который добавляем к интерфейсу.
    

3.  Настройте прослушивание адреса.

После перезагрузки сервера адрес может не успеть добавиться, когда другие службы захотят его прослушивать. Поэтому разрешаем `bind` на адреса, которых нет на интерфейсе.

Откройте файл `/etc/sysctl.conf`:

```shell
nano /etc/sysctl.conf
```

Добавьте следующие строки:

```shell
net.ipv4.ip_nonlocal_bind = 1
net.ipv6.ip_nonlocal_bind = 1
```

Перезагрузите конфигурацию:

```shell
sysctl -p /etc/sysctl.conf
```

4.  Перезапустите сетевой сервис.

Для применения изменений перезапустите сетевую службу:

```shell
systemctl restart networking.service
```

5.  Проверьте результат:

```shell
ip a
```

Если приватный IP-адрес успешно добавлен, вы увидите строку с вашим IP, например:

```shell
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
	link/ether 54:52:00:c3:bb:ae brd ff:ff:ff:ff:ff:ff
	altname enp0s8
	altname ens8
	inet 192.168.0.12/24 brd 192.168.0.255 scope global eth1
   	valid_lft forever preferred_lft forever
	inet6 fe80::5652:ff:fec3:bbae/64 scope link
   	valid_lft forever preferred_lft forever
```

## Ubuntu

1.   Проверьте текущие сетевые настройки.

```shell
ip a
```

Следующий вывод говорит о том, что на интерфейс `eth1` не назначен никакой приватный IP (отсутствует поле `inet` с приватным адресом):

```shell
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
	link/ether 54:52:00:f2:d0:09 brd ff:ff:ff:ff:ff:ff
	altname enp0s8
	altname ens8
	inet6 fe80::5652:ff:fef2:d009/64 scope link
   	valid_lft forever preferred_lft forever
```

2.  Настройте приватный IP через Netplan.

Откройте или создайте файл конфигурации Netplan:

```shell
nano /etc/netplan/99-ipv4.yaml
```

Добавьте следующую конфигурацию:

```shell
network:
  version: 2
  renderer: networkd
  ethernets:
    eth1:
      dhcp4: false
      addresses:
        - "192.168.0.12/24"
```

Где:

-   `eth1` — имя интерфейса, полученное при выполнении `ip a`.
    
-   `192.168.0.12` — приватный IP, который добавляем к интерфейсу.
    

Закройте права на чтение этого файла всем, кроме `root`:

```shell
chmod 600 /etc/netplan/99-ipv4.yaml
```

3.  Примените изменения в Netplan.

После внесения изменений в файл, примените конфигурацию Netplan:

```shell
netplan apply
```

4.  Настройте прослушивание адреса.

После перезагрузки сервера адрес может не успеть добавиться, когда другие службы захотят его прослушивать. Поэтому разрешаем `bind` на адреса, которых нет на интерфейсе.

Откройте файл `/etc/sysctl.conf`:

```shell
nano /etc/sysctl.conf
```

Допишите в него эти строки:

```shell
net.ipv4.ip_nonlocal_bind = 1
net.ipv6.ip_nonlocal_bind = 1
```

Перезагрузите конфигурацию `sysctl`:

```shell
sysctl -p /etc/sysctl.conf
```

5.  Перезапустите сетевой сервис.

Для применения изменений перезапустите сетевую службу:

```
systemctl restart systemd-networkd
```

6.  Проверьте результат:

```shell
ip a
```

Если приватный IP-адрес успешно добавлен, вы увидите строку с вашим IP, например:

```shell
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
	link/ether 54:52:00:c3:bb:ae brd ff:ff:ff:ff:ff:ff
	altname enp0s8
	altname ens8
	inet 192.168.0.12/24 brd 192.168.0.255 scope global eth1
   	valid_lft forever preferred_lft forever
	inet6 fe80::5652:ff:fec3:bbae/64 scope link
   	valid_lft forever preferred_lft forever
```

## Arch Linux

1.  Проверьте текущие сетевые настройки:

```shell
ip a
```

Следующий вывод говорит о том, что на интерфейс eth1 не назначен никакой приватный IP (отсутствует поле inet с приватным адресом):

```shell
3: eth1: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN group default qlen 1000
    link/ether 54:52:00:c6:bd:44 brd ff:ff:ff:ff:ff:ff
```

2.  Настройте приватный IP через systemd-networkd.

Создайте файл конфигурации сети:

```shell
nano /etc/systemd/network/eth1.network
```

Добавьте следующую конфигурацию:

```shell
[Match]
Name=eth1

[Network]
Address=192.168.0.12/24
```

Где:

-   `eth1` — имя интерфейса, полученное при выполнении `ip a`.
    
-   `192.168.0.12` — приватный IP, который добавляем к интерфейсу.
    

3.  Активируйте systemd-networkd:

```shell
systemctl enable --now systemd-networkd
```

4.  Настройте прослушивание адреса.

После перезагрузки сервера адрес может не успеть добавиться, когда другие службы захотят его прослушивать. Чтобы этого избежать, разрешите `bind` на адреса, которых ещё нет на интерфейсе.

Создайте файл:

```shell
nano /etc/sysctl.d/99-nonlocal-bind.conf
```

Добавьте строки:

```shell
net.ipv4.ip_nonlocal_bind = 1
net.ipv6.ip_nonlocal_bind = 1
```

Сохраните файл и примените изменения:

```shell
sudo sysctl --system
```

5.  Проверьте результат.

Выполните команду:

```shell
ip a
```

Если приватный IP-адрес успешно добавлен, вы увидите строку с вашим IP, например:

```shell
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 54:52:00:c6:bd:44 brd ff:ff:ff:ff:ff:ff
    inet 192.168.0.12/24 brd 192.168.0.255 scope global eth1
       valid_lft forever preferred_lft forever
    inet6 fe80::5652:ff:fec6:bd44/64 scope link proto kernel_ll 
       valid_lft forever preferred_lft forever
```

## Windows

1.  Проверьте сетевые настройки
    

Откройте командную строку и выполните команду:

```shell
ipconfig
```

Найдите сетевой интерфейс, у которого отсутствует Pv4-адрес, привязанный к VDS.

![Selection 085](https://content.timeweb.com/assets/8fda82c4-59a2-4e0d-a92b-747ca907a9fa.png?width=611&height=474)

2.  Откройте настройки сети
    

Кликните правой кнопкой мыши на значок сети в правом нижнем углу панели задач и выберите «Open Network & Internet settings».

![Selection 086](https://content.timeweb.com/assets/cc4fc9f8-b001-4445-b679-3d6f67ab45ba.png?width=369&height=146)

_Переход к разделу «Open Network & Internet settings» в интерфейсе [ОС Windows Server](https://www.microsoft.com/en-us/windows-server)_

Выберите «Ethernet», затем нажмите «Change adapter options».

![Selection 088](https://content.timeweb.com/assets/b6535a6e-0ffa-4af5-8dbc-66ae764a6fa6.png?width=1194&height=550)

_Раздел «Ethernet» в интерфейсе [ОС Windows Server](https://www.microsoft.com/en-us/windows-server)_

3.  Настройте сетевой интерфейс
    

Найдите интерфейс, который был определен на предыдущем шаге, нажмите на него правой кнопкой мыши и выберите «Properties».

![Selection 089](https://content.timeweb.com/assets/47b1777d-5a18-40e9-a78d-a7e6e27bf67b.png?width=572&height=429)

_Контекстное меню в интерфейсе [ОС Windows Server](https://www.microsoft.com/en-us/windows-server)_

В окне свойств выберите «Internet Protocol Version 4 (TCP/IPv4)» и нажмите «Properties».

![Selection 090](https://content.timeweb.com/assets/01bb08cf-fb87-42d3-af80-352f6c6dbfe4.png?width=358&height=500)

_Окно «Свойства» в интерфейсе [ОС Windows Server](https://www.microsoft.com/en-us/windows-server)_

Укажите следующие параметры:

-   **IP address**: приватный IP сервера, указанный в панели управления.
-   **Subnet mask**: 255.255.255.0
-   **Default gateway**: приватный IP сервера, изменив последний октет на «1».

![Selection 091](https://content.timeweb.com/assets/1fa8293d-0591-4af2-b002-0f93ded5b1cb.png?width=394&height=486)

_Настройка приватного IP в интерфейсе [ОС Windows Server](https://www.microsoft.com/en-us/windows-server)_

4.  Сохраните изменения
    

Нажмите «OK» для сохранения настроек и закройте все окна.

5.  Проверьте подключение
    

Выполните команду `ping` до любого сервиса в приватной сети, чтобы убедиться в правильности настройки:

```shell
ping [адрес сервиса]
```

Если настройки выполнены правильно, вы получите ответ от сервиса.

![Screenshot 11 13 24 16:42:44](https://content.timeweb.com/assets/9093277e-5684-43b8-88d0-c298b897c60d.png?width=475&height=215)
