Tutoriel Linux

데비안에서 고정 IP 주소 설정: 네트워크 구성에 따라 달라지는 깔끔한 방법

Débutant2 min de lecture
À retenirLinux n'est pas réservé aux experts. Le bon point de départ : une distribution accessible, une sauvegarde propre et quelques commandes comprises.

데비안에서 고정 IP 주소를 설정하는 것은 간단해 보일 수 있습니다. 하지만 실제로는 잘못된 파일을 수정하거나 잘못된 네트워크 서비스를 재시작하면 SSH 접속이 차단될 수 있는 위험한 변경 작업입니다.

설정을 변경하기 전에 네트워크 카드를 실제로 관리하는 사람이 누구인지 확인해야 합니다. 네트워크 관리자, systemd-networkd 아니면 예전 파일 /etc/network/interfaces올바른 방법은 이 점에 달려 있습니다.

먼저 인터페이스와 게이트웨이를 식별하십시오.

데비안 시스템에서는 먼저 네트워크 인터페이스, 현재 주소 및 기본 경로를 확인하십시오.

IP 주소
IP 경로

당신이 주로 찾고 있는 정보는 세 가지입니다.

  • 예를 들어 인터페이스의 이름 enp0s3, ens18 또는 eth0 ;
  • 선로 위에 보이는 보행자 다리 기본적으로 ;
  • 예를 들어 네트워크 접두사 /24.

예 :

기본값은 192.168.1.1 dev enp0s3을 통해 설정됩니다.
inet 192.168.1.42/24 brd 192.168.1.255 범위 글로벌 동적 enp0s3

여기서 일관된 정적 구성이 가능합니다. 192.168.1.50/24 인도교가 있는 192.168.1.1항상 네트워크 환경에 맞게 값을 조정하십시오. 이러한 주소를 그대로 운영 서버에 복사하지 마십시오.

네트워크를 관리하는 도구가 무엇인지 아는 것

변경 작업을 진행하기 전에 현재 설치된 서비스를 확인하십시오.

systemctl is-active NetworkManager
systemctl is-active systemd-networkd
ls -l /etc/network/interfaces /etc/network/interfaces.d/ 2>/dev/null

그래픽 환경이 설치된 데비안 시스템에서, 네트워크 관리자 흔히 발생하는 현상입니다. 최소 사양 서버에서는 이러한 문제를 겪을 수 있습니다. systemd-networkd 또는 ifupdown ~와 함께 /etc/network/interfaces.

여러 방법을 혼용하지 마십시오. NetworkManager가 이미 인터페이스를 관리하는 경우, 동일한 네트워크 어댑터에 대해 systemd-networkd 파일을 동시에 생성하지 마십시오. 이렇게 하면 재부팅 후 구성이 일관되지 않게 될 가능성이 매우 높습니다.

SSH로 연결된 경우, 계속 진행하기 전에 두 번째 세션을 여십시오. 또한, 시스템이 원격인 경우 콘솔 액세스 권한을 유지하십시오. 변경 후 SSH가 응답하지 않으면 가이드를 참조하십시오. 우분투에 SSH를 깔끔하게 재설치 또한 서비스 및 방화벽 설정을 확인하는 데 있어 뛰어난 반응 속도를 제공합니다.

nmcli를 사용한 NetworkManager 메서드

NetworkManager가 활성화된 경우, 먼저 연결 이름을 찾으십시오.

nmcli 연결 표시

그런 다음 연결을 고정 IPv4로 전환할 수 있습니다. 예를 들어, 연결 이름이 인 경우 유선 연결 1 :

sudo nmcli connection modify "유선 연결 1" 
  ipv4.addresses 192.168.1.50/24 
  IPv4 게이트웨이 192.168.1.1 
  ipv4.dns "1.1.1.1 8.8.8.8" 
  ipv4.method 매뉴얼

그런 다음 연결을 다시 로드하세요.

sudo nmcli connection up "유선 연결 1"

원격 시스템에서 이 명령을 실행하면 세션이 몇 초 동안 중단될 수 있습니다. 네트워크 또는 게이트웨이를 변경하는 경우 로컬 콘솔 또는 대역 외 관리 액세스를 통해 작업을 수행하십시오.

systemd-networkd 방식

Debian 시스템에서 systemd-networkd를 사용하는 경우, 설정에는 종종 특정 파일이 포함됩니다. /etc/systemd/network/인터페이스의 예 enp0s3 :

sudo nano /etc/systemd/network/20-wired.network

가능한 콘텐츠:

이름=enp0s3

주소=192.168.1.50/24
게이트웨이=192.168.1.1
DNS=1.1.1.1
DNS=8.8.8.8

다음으로 파일 권한을 확인하세요.

sudo chmod 644 /etc/systemd/network/20-wired.network

그런 다음 조심스럽게 다시 장전하십시오.

sudo networkctl reload
sudo systemctl restart systemd-networkd

다시 한번 강조하지만, SSH 접속만 가능한 서버에서는 이 작업을 맹목적으로 진행하지 마십시오. 인터페이스 이름이나 게이트웨이가 잘못되면 서버에 접속할 수 없게 될 수 있습니다.

방법 /etc/network/interfaces

일부 데비안 설치 환경, 특히 오래된 버전이나 최소한의 설치 환경에서는 네트워크가 여전히 다른 방식으로 관리됩니다. /etc/network/interfaces파일을 수정하기 전에 저장하세요:

sudo cp /etc/network/interfaces /etc/network/interfaces.bak

정적 구성의 예:

자동 enp0s3
iface enp0s3 inet 정적
    주소 192.168.1.50/24
    게이트웨이 192.168.1.1
    dns-네임서버 1.1.1.1 8.8.8.8

설치된 패키지에 따라 DNS 라인에 다음이 필요할 수 있습니다. resolvconf 또는 별도의 DNS 구성으로 대체될 수 있습니다. 최신 Debian 시스템에서는 파일이 존재한다는 이유만으로 이 방법이 활성화되어 있다고 가정하지 마십시오.

신청하려면 유지보수 기간을 선택하세요.

sudo systemctl restart networking

고정 주소가 제대로 작동하는지 확인하십시오.

변경 사항을 적용한 후에는 SSH 세션이 여전히 열려 있다고 가정하지 마십시오. 주소, 경로, DNS 및 네트워크 출력을 확인하십시오.

ip addr show enp0s3
IP 경로
resolvectl dns 2>/dev/null || cat /etc/resolv.conf
핑 -c 3 192.168.1.1
핑 -c 3 1.1.1.1
curl -I https://www.debian.org/

게이트웨이에는 핑이 되지만 인터넷에 접속할 수 없다면 기본 경로를 확인하십시오. IP 주소로는 인터넷에 접속되지만 도메인 이름으로는 접속할 수 없다면 DNS에 문제가 있을 가능성이 높습니다.

자세한 내용은 데비안 문서에서 확인할 수 있습니다. 네트워크 구성, 문서 nmcli 그리고 매뉴얼 페이지 systemd.네트워크.

SSH 세션을 닫기 전에

다른 터미널에서 마지막 테스트를 한 번 더 수행해 보시기 바랍니다.

ssh 사용자@192.168.1.50

새 연결이 성공하고 기본 경로가 올바르며 DNS 응답이 정상적이면 이전 세션을 닫을 수 있습니다. 문제가 발생하면 추가 변경을 하지 말고 즉시 백업으로 복원하십시오.

고정 IP 주소는 서버를 더 예측 가능하게 만들어야지, 더 취약하게 만들어서는 안 됩니다. 올바른 순서는 동일합니다. 네트워크 관리자를 확인하고, 설정을 백업하고, 하나의 방법만 수정하고, 변경 사항을 적용한 다음 확인해야 합니다.

sudo apt update && sudo apt upgrade