Tutoriel Linux

Endereço IP fixo no Debian: o método mais adequado dependendo da sua configuração de rede.

Débutant5 min de lecture
À retenirLinux n'est pas réservé aux experts. Le bon point de départ : une distribution accessible, une sauvegarde propre et quelques commandes comprises.

Configurar um endereço IP estático no Debian pode parecer simples. Na prática, é o tipo de alteração que pode interromper seu acesso SSH se você editar o arquivo errado ou reiniciar o serviço de rede incorreto.

Antes de modificar a configuração, é necessário identificar quem realmente gerencia a placa de rede: Gerenciador de rede, systemd-rede ou o arquivo antigo /etc/network/interfacesO método correto depende deste ponto.

Comece por identificar a interface e o gateway.

No Debian, comece anotando a interface de rede, o endereço atual e a rota padrão:

endereço IP
rota ip

Você está procurando principalmente por três tipos de informação:

  • o nome da interface, por exemplo enp0s3, ens18 Ou eth0 ;
  • a passarela, visível na linha padrão via ;
  • o prefixo de rede, por exemplo /24.

Exemplo :

padrão via 192.168.1.1 dev enp0s3
inet 192.168.1.42/24 brd 192.168.1.255 escopo global dinâmico enp0s3

Aqui, uma configuração estática consistente poderia ser 192.168.1.50/24 com uma passarela 192.168.1.1Sempre adapte os valores à sua rede; não copie esses endereços exatamente como estão para um servidor de produção.

Saber qual ferramenta gerencia a rede

Antes de efetuar qualquer alteração, verifique os serviços que estão instalados no momento:

systemctl está ativo NetworkManager
systemctl está ativo systemd-networkd
ls -l /etc/network/interfaces /etc/network/interfaces.d/ 2>/dev/null

Em uma máquina Debian com ambiente gráfico, Gerenciador de rede É comum. Em um servidor mínimo, você pode encontrar systemd-rede ou em ifupdown com /etc/network/interfaces.

Não misture métodos. Se o NetworkManager já gerencia a interface, evite criar um arquivo systemd-networkd para o mesmo adaptador de rede ao mesmo tempo. Essa é a maneira mais fácil de acabar com uma configuração inconsistente após a próxima reinicialização.

Se estiver conectado via SSH, abra uma segunda sessão antes de continuar. Além disso, mantenha o acesso ao console se a máquina for remota. Se o SSH parar de responder após uma alteração, consulte nosso guia para Reinstalar o SSH corretamente no Ubuntu Também proporciona bons reflexos para verificar as configurações de serviço e firewall.

Método NetworkManager com nmcli

Se o NetworkManager estiver ativo, comece encontrando o nome da conexão:

exibição de conexão nmcli

Em seguida, você pode alterar a conexão para IPv4 estático. Por exemplo, com uma conexão chamada Conexão com fio 1 :

sudo nmcli connection modify "Conexão com fio 1" 
  ipv4.addresses 192.168.1.50/24 
  gateway IPv4 192.168.1.1 
  ipv4.dns "1.1.1.1 8.8.8.8" 
  manual do método ipv4

Em seguida, recarregue a conexão:

sudo nmcli conexão ativa "Conexão com fio 1"

Em uma máquina remota, este comando pode interromper a sessão por alguns segundos. Se você também estiver alterando a rede ou o gateway, execute a operação a partir de um console local ou de um acesso administrativo fora da banda.

método systemd-networkd

Se o seu sistema Debian usa systemd-networkd, a configuração geralmente envolve um arquivo em /etc/systemd/rede/Exemplo para a interface enp0s3 :

sudo nano /etc/systemd/network/20-wired.network

Conteúdo possível:

Nome=enp0s3

Endereço=192.168.1.50/24
Gateway=192.168.1.1
DNS=1.1.1.1
DNS=8.8.8.8

Em seguida, verifique as permissões do arquivo:

sudo chmod 644 /etc/systemd/network/20-wired.network

Em seguida, recarregue com cuidado:

sudo networkctl recarregar
sudo systemctl restart systemd-networkd

Novamente, não faça isso às cegas em um servidor onde você só tem acesso SSH. Um nome de interface incorreto ou um gateway errado podem ser suficientes para bloquear seu acesso à máquina.

Método /etc/network/interfaces

Em algumas instalações do Debian, particularmente as mais antigas ou muito minimalistas, a rede ainda é gerenciada por /etc/network/interfacesSalve o arquivo antes de modificá-lo:

sudo cp /etc/network/interfaces /etc/network/interfaces.bak

Exemplo de uma configuração estática:

auto enp0s3
iface enp0s3 inet estático
    Endereço 192.168.1.50/24
    gateway 192.168.1.1
    servidores de nomes DNS 1.1.1.1 8.8.8.8

Dependendo dos pacotes instalados, a linha DNS pode exigir resolvconf ou ser substituída por uma configuração DNS separada. Em sistemas Debian recentes, não assuma que esse método esteja ativo simplesmente porque o arquivo existe.

Para se candidatar, escolha uma janela de manutenção:

sudo systemctl reiniciar rede

Verifique se o endereço fixo está funcionando.

Após efetuar alterações, não assuma que a sessão SSH ainda está aberta. Verifique o endereço, a rota, o DNS e a saída de rede:

ip addr show enp0s3
rota ip
resolvectl dns 2>/dev/null || cat /etc/resolv.conf
ping -c 3 192.168.1.1
ping -c 3 1.1.1.1
curl -I https://www.debian.org/

Se o ping para o gateway funcionar, mas o acesso à internet não, verifique a rota padrão. Se o acesso à internet funcionar via endereço IP, mas não via nome de domínio, o problema provavelmente está no DNS.

Para obter detalhes de referência, você pode consultar a documentação do Debian sobre o assunto. configuração de rede, documentação nmcli e a página de manual systemd.network.

Antes de encerrar sua sessão SSH

Recomendo que você faça um último teste em outro terminal:

usuário [email protected]

Se a nova conexão funcionar, a rota padrão estiver correta e o DNS estiver respondendo, você pode fechar a sessão antiga. Se algo der errado, reverta imediatamente para o backup em vez de fazer mais alterações.

Um endereço IP estático deve tornar o servidor mais previsível, não mais vulnerável. A ordem correta permanece a mesma: identificar o administrador de rede, fazer backup das configurações, modificar apenas um método, aplicar as alterações e, em seguida, verificar.

sudo apt update && sudo apt upgrade