Tutoriel Linux

Pevná IP adresa v Debianu: čistá metoda v závislosti na konfiguraci vaší sítě

Débutant5 min de lecture
À retenirLinux n'est pas réservé aux experts. Le bon point de départ : une distribution accessible, une sauvegarde propre et quelques commandes comprises.

Nastavení statické IP adresy v Debianu se může zdát jednoduché. V praxi je to taková změna, která může zablokovat váš přístup k SSH, pokud upravíte nesprávný soubor nebo restartujete nesprávnou síťovou službu.

Před úpravou konfigurace je proto nutné zjistit, kdo síťovou kartu skutečně spravuje: NetworkManager, systemd-networkd nebo starý soubor /etc/síť/rozhraníSprávná metoda závisí na tomto bodě.

Začněte identifikací rozhraní a brány.

V Debianu si začněte poznamenat síťové rozhraní, aktuální adresu a výchozí trasu:

IP adresa
ip trasa

Hledáte hlavně tři informace:

  • například název rozhraní enp0s3, ens18 Nebo eth0 ;
  • lávka, viditelná na trati výchozí přes ;
  • například předpona sítě /24.

Příklad:

výchozí přes 192.168.1.1 dev enp0s3
inet 192.168.1.42/24 brd 192.168.1.255 rozsah globální dynamický enp0s3

Zde by mohla být konzistentní statická konfigurace 192.168.1.50/24 s lávkou 192.168.1.1Vždy přizpůsobte hodnoty vaší síti; nekopírujte tyto adresy tak, jak jsou, na produkční server.

Vědět, který nástroj spravuje síť

Před provedením jakýchkoli změn zkontrolujte aktuálně nainstalované služby:

systemctl is-active NetworkManager
systemctl je aktivní systemd-networkd
ls -l /etc/network/interfaces /etc/network/interfaces.d/ 2>/dev/null

Na počítači s Debianem a grafickým prostředím, NetworkManager je běžné. Na minimálním serveru se můžete setkat s systemd-networkd nebo na ifupdown s /etc/síť/rozhraní.

Nemíchejte metody. Pokud rozhraní již spravuje NetworkManager, vyhněte se současnému vytváření souboru systemd-networkd pro stejný síťový adaptér. To je nejlepší způsob, jak po dalším restartu skončit s nekonzistentní konfigurací.

Pokud jste připojeni přes SSH, otevřete před pokračováním druhou relaci. Také zachovejte přístup ke konzoli, pokud je počítač vzdálený. Pokud SSH po změně přestane reagovat, podívejte se do našeho průvodce. Čistá přeinstalace SSH na Ubuntu Také poskytuje dobré reflexy pro kontrolu nastavení služeb a firewallu.

Metoda NetworkManager s nmcli

Pokud je NetworkManager aktivní, začněte nalezením názvu připojení:

nmcli spojení ukázat

Pak můžete přepnout připojení na statickou IPv4. Například s připojením s názvem Drátové připojení 1 :

sudo nmcli connection modify "Drátové připojení 1" 
  ipv4.adresy 192.168.1.50/24 
  ipv4.brána 192.168.1.1 
  ipv4.dns "1.1.1.1 8.8.8.8" 
  manuál k metodě ipv4.method

Pak znovu načtěte připojení:

sudo nmcli připojení nahoru "Drátové připojení 1"

Na vzdáleném počítači může tento příkaz na několik sekund přerušit relaci. Pokud také měníte síť nebo bránu, proveďte operaci z lokální konzole nebo s přístupem pro správu mimo pásmo.

Metoda systemd-networkd

Pokud váš systém Debian používá systemd-networkd, konfigurace často zahrnuje soubor v /etc/systemd/network/Příklad rozhraní enp0s3 :

sudo nano /etc/systemd/network/20-wired.network

Možný obsah:

Název=enp0s3

Adresa=192.168.1.50/24
Brána=192.168.1.1
DNS=1.1.1.1
DNS=8.8.8.8

Dále zkontrolujte oprávnění k souborům:

sudo chmod 644 /etc/systemd/network/20-wired.network

Poté opatrně znovu načtěte:

sudo networkctl reload
sudo systemctl restart systemd-networkd

Znovu opakuji, nedělejte to naslepo na serveru, kde máte přístup pouze přes SSH. Špatný název rozhraní nebo nesprávná brána může stačit k tomu, abyste se zablokovali z počítače.

Metoda /etc/network/interfaces

Na některých instalacích Debianu, zejména na starších nebo velmi minimalistických, je síť stále spravována /etc/síť/rozhraníPřed úpravou souboru jej uložte:

sudo cp /etc/network/interfaces /etc/network/interfaces.bak

Příklad statické konfigurace:

auto enp0s3
iface enp0s3 inet static
    adresa 192.168.1.50/24
    brána 192.168.1.1
    dns-nameservery 1.1.1.1 8.8.8.8

V závislosti na nainstalovaných balíčcích může řádek DNS vyžadovat resolvconf nebo nahrazena samostatnou konfigurací DNS. V novějších systémech Debian nepředpokládejte, že je tato metoda aktivní pouze proto, že soubor existuje.

Chcete-li se přihlásit, vyberte si interval údržby:

sudo systemctl restart síťování

Zkontrolujte, zda pevná adresa funguje

Po provedení změn nepředpokládejte, že je relace SSH stále otevřená. Zkontrolujte adresu, trasu, DNS a síťový výstup:

zobrazit IP adresu enp0s3
ip trasa
resolvectl dns 2>/dev/null || cat /etc/resolv.conf
ping -c 3 192.168.1.1
ping -c 3 1.1.1.1
curl -I https://www.debian.org/

Pokud ping na bránu funguje, ale na internet ne, zkontrolujte výchozí trasu. Pokud přístup na internet funguje přes IP adresu, ale ne přes doménové jméno, problém pravděpodobně spočívá v DNS.

Pro více informací se můžete podívat do dokumentace Debianu na konfigurace sítě, dokumentace nmcli a manuálová stránka systemd.network.

Před ukončením SSH relace

Doporučuji provést ještě jeden poslední test z jiného terminálu:

ssh už[email protected]

Pokud nové připojení funguje, výchozí trasa je správná a DNS reaguje, můžete starou relaci ukončit. Pokud se něco pokazí, okamžitě se vraťte k zálohě, aniž byste prováděli další změny.

Statická IP adresa by měla server učinit předvídatelnějším, nikoli zranitelnějším. Správné pořadí zůstává stejné: identifikovat správce sítě, zálohovat nastavení, upravit pouze jednu metodu, aplikovat změny a poté ověřit.

sudo apt update && sudo apt upgrade