(продолжение предыдущего поста)
1. Введение
→ Linux предоставляет мощные и гибкие инструменты для настройки и управления сетевыми параметрами.
→ Эти настройки определяют, как ваша система подключается к локальным сетям, интернету и удалённым сервисам.
→ В зависимости от дистрибутива Linux, сеть можно настраивать с помощью утилит командной строки, конфигурационных файлов или NetworkManager.
2. Просмотр сетевых интерфейсов
→ Проверить все сетевые интерфейсы:
→
ip link →
ip addr →
ifconfig (устаревший инструмент)→ Включить или отключить интерфейс:
→
sudo ip link set eth0 up →
sudo ip link set eth0 down3. Назначение IP‑адресов
→ Назначить временный IP‑адрес:
→
sudo ip addr add 192.168.1.50/24 dev eth0→ Удалить назначенный IP‑адрес:
→
sudo ip addr del 192.168.1.50/24 dev eth0→ Просмотреть назначенные IP‑адреса:
→
ip a4. Постоянная настройка IP
→ Постоянные настройки зависят от дистрибутива Linux.
Debian/Ubuntu:
/etc/netplan/*.yamlПример:
network:
version: 2
ethernets:
eth0:
dhcp4: no
addresses: [192.168.1.100/24]
gateway4: 192.168.1.1
nameservers:
addresses: [8.8.8.8, 1.1.1.1]
→ Применить конфигурацию:
→
sudo netplan applyRHEL/CentOS/Fedora:
/etc/sysconfig/network-scripts/ifcfg-eth0Пример:
DEVICE=eth0
BOOTPROTO=none
ONBOOT=yes
IPADDR=192.168.1.100
PREFIX=24
GATEWAY=192.168.1.1
DNS1=8.8.8.8
DNS2=1.1.1.1
→ Перезапустить сетевую службу:
→
sudo systemctl restart NetworkManagerArch Linux:
/etc/systemd/network/*.networkПример:
[Match]
Name=eth0
[Network]
Address=192.168.1.100/24
Gateway=192.168.1.1
DNS=8.8.8.8
→ Перезапустить systemd‑networkd:
→
sudo systemctl restart systemd-networkd5. Настройка DNS
→ Проверить настройки DNS:
→
cat /etc/resolv.conf→ Установить DNS вручную:
Добавить в
/etc/resolv.conf:nameserver 8.8.8.8
nameserver 1.1.1.1
→ С использованием NetworkManager:
→
sudo nmcli dev show | grep DNS6. Использование NetworkManager (nmcli)
→ Показать устройства:
→
nmcli dev status→ Подключиться к Wi‑Fi:
→
nmcli dev wifi connect "SSID" password "PASSWORD"→ Установить статический IP:
→
nmcli con mod "Wired connection 1" ipv4.addresses 192.168.1.100/24 →
nmcli con mod "Wired connection 1" ipv4.gateway 192.168.1.1 →
nmcli con mod "Wired connection 1" ipv4.method manual →
nmcli con up "Wired connection 1"7. Настройка маршрутизации
→ Показать маршруты:
→
ip route→ Добавить маршрут:
→
sudo ip route add 10.0.0.0/24 via 192.168.1.1→ Удалить маршрут:
→
sudo ip route del 10.0.0.0/248. Проверка сетевых подключений
→ Проверить доступность:
→
ping 8.8.8.8→ Проверить разрешение DNS:
→
ping http://google.com→ Проследить сетевой путь:
→
traceroute http://google.com→ Отобразить открытые порты:
→
ss -tulnp→ Проверить сетевую статистику:
→
netstat -tulnp (устаревший инструмент)9. Настройка брандмауэра (кратко)
UFW (Ubuntu):
→ Включить:
sudo ufw enable → Разрешить порт:
sudo ufw allow 80Firewalld (RHEL/Fedora):
→ Разрешить сервис:
sudo firewall-cmd --add-service=http --permanent → Перезагрузить брандмауэр:
sudo firewall-cmd --reload10. Имя хоста и файл hosts
→ Показать имя хоста:
→
hostname→ Изменить имя хоста:
→
sudo hostnamectl set-hostname new-name→ Редактировать файл hosts:
→
/etc/hostsПример:
127.0.0.1 localhost
192.168.1.100 myserver.local
11. Инструменты для устранения сетевых неполадок
→
ip → основной инструмент для работы с интерфейсами, маршрутизацией, IP‑адресами →
ss → проверка сокетов →
tcpdump → захват пакетов →
nmap → сканирование сети и портов →
dig → запрос DNS →
journalctl -u NetworkManager → просмотр журналов