Bir VDS (Virtual Dedicated Server) sunucu aldığınızda yalnızca bir adet IP adresi verildiyse ancak ilgili IP bloğu (subnet) size ait ya da size yönlendirilmişse, bu durumda tek bir fiziksel IP üzerinden tüm subnet IP'lerini kullanmanız ve bu IP'lerle proxy servisi kurmanız mümkündür. Aşağıda bu işlemlerin adım adım nasıl yapılacağını bulabilirsiniz.
Öncelikle elinizdeki subnet bloğunun ne olduğunu bilin:
Ubuntu/Debian sistemlerde:
...
Kalıcı olması için /etc/network/interfaces ya da Netplan dosyasına aşağıdaki gibi ekleyin:
CentOS/AlmaLinux/RHEL sistemlerde:
ifconfig eth0:0 192.168.10.2 netmask 255.255.255.255 up
Ya da kalıcı olarak /etc/sysconfig/network-scripts/ifcfg-eth0:0 gibi yapılandırılır.
IP’lerin yönlendirmesi yapılmadıysa, subnet bloğunun gateway’i size yönlendirilmiş olmalı. Aksi halde IP ekleseniz bile paketler geri dönemez.
Eğer IP'ler bir router üzerinden size yönlendiriliyorsa, IP başına NAT veya static route tanımı yapılmalıdır.
Her IP’ye farklı port ile proxy açabilirsiniz:
Squid Kurulumu:
apt install squid -y
Squid yapılandırması (squid.conf):
acl allowed_users src 0.0.0.0/0
http_access allow allowed_users
Servisi Yeniden Başlat:
systemctl restart squid
UFW, iptables veya firewalld ile portlara izin verin:
ufw allow 3128
ufw allow 3129
...
Her proxy IP ve portu test edin:
Subnet IP bloğunuz size yönlendirilmişse, tek fiziksel IP'ye sahip olsanız bile, ağ arayüzünüze sanal IP'ler (alias) tanımlayarak çoklu IP üzerinden proxy servisi verebilir, Squid gibi yazılımlarla bu IP'leri kullanıma açabilirsiniz.
1. Subnet Bilgilerini Tespit Edin
Öncelikle elinizdeki subnet bloğunun ne olduğunu bilin:
- Örnek: size ait subnet 192.168.10.0/29 olsun.
- Bu blokta toplam 8 IP vardır (6 kullanılabilir):
- 192.168.10.1 - 192.168.10.6 kullanılabilir
- 192.168.10.0 (network)
- 192.168.10.7 (broadcast)
- Bu blokta toplam 8 IP vardır (6 kullanılabilir):
2. VDS Sistemine IP Alias Ekleyin
Ubuntu/Debian sistemlerde:
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
...
Kalıcı olması için /etc/network/interfaces ya da Netplan dosyasına aşağıdaki gibi ekleyin:
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
CentOS/AlmaLinux/RHEL sistemlerde:
ifconfig eth0:0 192.168.10.2 netmask 255.255.255.255 up
Ya da kalıcı olarak /etc/sysconfig/network-scripts/ifcfg-eth0:0 gibi yapılandırılır.
3. Geri Dönüş (Return Path) Ayarları
IP’lerin yönlendirmesi yapılmadıysa, subnet bloğunun gateway’i size yönlendirilmiş olmalı. Aksi halde IP ekleseniz bile paketler geri dönemez.
Eğer IP'ler bir router üzerinden size yönlendiriliyorsa, IP başına NAT veya static route tanımı yapılmalıdır.
4. Proxy Kurulumu (Squid Örneği)
Her IP’ye farklı port ile proxy açabilirsiniz:
Squid Kurulumu:
apt install squid -y
Squid yapılandırması (squid.conf):
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
acl allowed_users src 0.0.0.0/0
http_access allow allowed_users
Servisi Yeniden Başlat:
systemctl restart squid
5. Güvenlik Duvarı Ayarları
UFW, iptables veya firewalld ile portlara izin verin:
ufw allow 3128
ufw allow 3129
...
6. Test Edin
Her proxy IP ve portu test edin:
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
Ek Bilgiler
- Bazı sağlayıcılar Layer 3 yönlendirme yapmadıkça bu IP’ler çalışmaz.
- NAT, iptables SNAT veya GRE Tunnel ile bu işlemler genişletilebilir.
- Eğer yönlendirme yoksa ve tek IP ile işlem yapılacaksa, 3proxy gibi yazılımlarla tek IP üzerinden sahte çıkışlar yapılabilir (çok sınırlı ve bazı hizmetlerde çalışmaz).
Subnet IP bloğunuz size yönlendirilmişse, tek fiziksel IP'ye sahip olsanız bile, ağ arayüzünüze sanal IP'ler (alias) tanımlayarak çoklu IP üzerinden proxy servisi verebilir, Squid gibi yazılımlarla bu IP'leri kullanıma açabilirsiniz.




