linux网络配置正确但是ping不通

本文详细记录了Kali Linux虚拟机突然无法Ping通外网的问题排查过程,涉及网络模式切换、防火墙过滤、IPv4与IPv6配置冲突等多个方面,最终通过调整网络设置和更换测试域名解决问题。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

不知道怎么的,kali突然就ping不通外网了,我检查了网卡的配置信息包括路由、网关、ip、DNS等都正常,没有做过修改。而且ping的时候返回的是64位的地址,也就是ipv_6,比较惊讶,因为这是头一次见ping返回64位地址(原谅我的无知)。

一直就是这个界面:

1.首先在物理机看了下有没有断网:没有断网。但是返回的消息是ipv6的:

2.之后换了台虚拟机:redhat,发现也是不通。直到换到第三个虚拟机才通了,做了下对比,发现时网络模式不一样。前面两个都是桥接,第三个通了的是NAT模式。

3.然后我切换了虚拟机的网络模式,从桥接模式换成了nat模式,必要的说明一下:桥接模式:相当于在你物理机所在的网络环境里添加了一台主机,拥有独立的ip,和其他主机都可以通信,其他主机也可以访问当前虚拟机。nat模式:只能由虚拟机访问物理环境的其他主机,但是其他主机包括你自己的物理机都不能访问nat模式的虚拟机。桥接和nat的区别就是能否实现双向通信

然后就很通畅的实现了ping:

所以切换网络模式是一个好的选择。

4.但是桥接模式还是不通,怎么办?令人相当抓狂,当我加上参数 -4 :以Ipv4形式,之后就可以了,但是速度实在不敢恭维。如下ping了三下,就卡住了:

5,这个时候就得想一想是不是当前的网站防火墙过滤呢,换个网站

可以ping通,但是速度也不太行。这就可以确定我的网络环境可能不好,然后用手机开热点,出奇的顺畅,所以目前确定了一点:虚拟机桥接模式所在的网不好。

6.换热点后ping www.qq.com,当我仔细的看了看返回的数据, 它给我返回的是ipv6,而且是地址地不可达,什么意思呢,这就是路由不可达,也就是说现在ipv6的数据包无法通过路由将数据包传到目的地。

所以得以ipv4的方式来弄,如下:看样子ping通了,但是仔细一看有问题:from no-date,什么意思呢,你的ICMP协议数据包确实过去了,但是它没有给你数据返回来,这就证明这个网站目前不搭理你了,我想了一下之前好多测试包括DDOS、扫描、域名收集、压力测试等具有攻击性的行为都是用“www.qq.com”这个域名测试,它的防火墙可能对你你虚拟机进行了暂时屏蔽甚至是反向攻击。

7.这个时候就得换一个别的网站了,ping正常了,所以换一个网站很有必要。此时已经证明了网络配置没问题,不要轻易的去更改网卡的配置文件。

8.然后断开手机热点,换回我本地网络,关闭kali,然后删除了之前的网卡,重新添加了一个。

然后测试:看样子是ping通了,可能是虚拟机Mac地址换了,也可能是ip地址换了。

总结:ping不通:先不要随便更改网卡配置 。

1.查看物理机网络是否通畅;

2.用别的虚拟机测试;

3.你虚拟机的网络模式切换一下,NAT和桥接模式互换一下。

4.虚拟机当前网络模式下,你的虚拟机的网络是否流畅,试着用手机热点试试。

5.ping的域名换一下,可能你已经被你经常用来测试的域名的firewall屏蔽了。

6.如果被某一个网站屏蔽:关闭虚拟机 >>删除当前网卡 >>添加新网卡>>选择网络模式(桥接或者NAT)>>开机测试

<think>好的,用户之前问过Rocky Linux 9.5 ping不通问题,现在又遇到了配置静态IP后ping不通的情况。需要先理清静态IP配置可能引发的问题点。 首先,用户可能按照教程配置了静态IP,但可能遗漏了某些关键步骤。比如,配置文件是否正确,尤其是子网掩码或网关是否有误。需要检查ifcfg文件中的NETMASKGATEWAY是否正确,特别是子网掩码是否与网络环境匹配,比如是不是24位掩码写成了255.255.255.0。 其次,网络服务重启的问题。用户可能在修改配置后没有正确重启网络服务,导致配置未生效。这时候应该提醒用户使用nmcli或者重启NetworkManager服务。 另外,防火墙设置也是常见问题。配置静态IP后,firewalld可能阻止了ICMP请求,需要检查防火墙规则,特别是是否永久添加了规则,并重新加载了配置。 还有可能是DNS配置不正确,虽然这影响的是域名解析,但用户可能在测试时使用了域名,导致误以为网络不通。需要检查/etc/resolv.conf中的DNS服务器是否设置正确。 路由问题也不能忽视。配置静态IP后,默认网关是否正确,路由表是否更新。使用ip route show查看是否有正确的默认路由指向网关。 虚拟化环境或物理连接的问题,比如在虚拟机中配置静态IP后,网络模式是否适配,比如桥接模式是否选对了物理网卡,或者NAT配置是否正确。 最后,用户可能没有检查其他设备的配置,比如路由器是否允许该静态IP接入,是否有IP冲突,或者目标主机的防火墙设置。需要提醒用户检查IP是否被其他设备占用,以及目标主机是否响应ICMP请求。 总结下来,应该按照从配置检查、服务重启、防火墙、路由、DNS、冲突检测到日志查看的顺序,逐步引导用户排查问题。同时,结合之前的回答,避免重复,补充静态IP特有的注意事项,比如配置文件的语法是否正确,是否使用了正确的设备名称等。</think>以下是Linux配置静态IP后ping不通的详细排查步骤: --- ### **1. 配置文件基础检查** ```bash cat /etc/sysconfig/network-scripts/ifcfg-ens192 # 示例网卡名 ``` 需要确认的关键参数: ```ini BOOTPROTO=static # 必须设为static/none ONBOOT=yes # 确保开机自启 IPADDR=192.168.1.100 # 检查是否在局域网段内 NETMASK=255.255.255.0 # 或使用PREFIX=24新格式 GATEWAY=192.168.1.1 # 必须与路由器网关一致 DNS1=8.8.8.8 # 至少配置一个DNS ``` ❗ **易错点**:新旧语法混用(例:同时存在NETMASKPREFIX) --- ### **2. 服务重启验证** ```bash sudo nmcli connection reload # 重新加载配置 sudo nmcli connection down "连接名" && sudo nmcli connection up "连接名" ``` 或传统方式: ```bash sudo systemctl restart NetworkManager ``` ⚠️ 注意:CentOS/RHEL 8+ 已弃用network.service --- ### **3. 网络参数二次确认** ```bash ip -4 addr show # 查看实际获取的IPv4地址 ip route show | grep default # 验证默认网关 nslookup www.baidu.com # 测试DNS解析 ``` 常见问题: - 子网计算错误(例:IP 192.168.2.100 但网关是192.168.1.1) - 掩码不符(例:实际网络是/24却配置成/25) --- ### **4. ARP缓存问题处理** ```bash arp -n | grep -i incomplete # 检查ARP解析失败记录 sudo arp -d <目标IP> # 删除特定ARP缓存 sudo ip neigh flush all # 清空所有ARP缓存 ``` 💡 现象:能ping通网关但ping不通同网段其他主机 --- ### **5. 路由表深度检查** ```bash route -n # 正确输出示例: # Destination Gateway Genmask Flags Metric Ref Use Iface # 0.0.0.0 192.168.1.1 0.0.0.0 UG 100 0 0 ens192 # 192.168.1.0 0.0.0.0 255.255.255.0 U 100 0 0 ens192 ``` ❌ 错误情况:缺少默认网关或本地网络路由 --- ### **6. 多网卡冲突检测** ```bash ip link show | grep state | grep -v DOWN # 查看所有激活的网卡 ``` 若存在多个活跃网卡: ```bash sudo nmcli connection modify "有线连接名" ipv4.never-default yes # 禁止非主网卡设置默认路由 ``` --- ### **7. 系统日志分析** ```bash journalctl -u NetworkManager -S "1 hour ago" | grep -i error ``` 重点关注以下错误类型: - `Could not apply IP settings`(IP冲突) - `activation failed`(硬件不匹配) - `DHCPINFORM failed`(静态/DHCP混合配置错误) --- ### **8. 网络层隔离测试** ```bash # 测试本地回环 ping 127.0.0.1 # 测试本机IP ping <本机静态IP> # 测试网关 ping <网关IP> # 测试外网IP ping 8.8.8.8 # 测试DNS解析 ping www.baidu.com ``` 通过分层测试可快速定位故障点: - 前两步失败 → 系统TCP/IP协议栈故障 - 能ping通网关但ping不通外网 → 路由器/NAT问题 - 能ping通IP但无法解析域名 → DNS配置错误 --- ### **9. 特殊环境排查** #### **虚拟机环境**: - VMware:检查「虚拟网络编辑器」中的子网配置 - VirtualBox:确认「桥接网卡」选择的物理网卡正确 - KVM:检查virsh net-info brctl show #### **云服务器**: - 阿里云:ECS控制台→安全组→入方向添加ICMP规则 - AWS:检查网络ACLSecurity Group设置 --- ### **10. 终极解决方案** 若所有排查无效,可尝试重建连接: ```bash sudo nmcli connection delete "旧连接名" sudo nmcli connection add type ethernet ifname ens192 con-name static-ens192 ip4 192.168.1.100/24 gw4 192.168.1.1 sudo nmcli connection modify static-ens192 ipv4.dns "8.8.8.8 114.114.114.114" sudo nmcli connection up static-ens192 ``` --- 通过以上步骤系统排查,95%以上的静态IP配置问题都能得到解决。建议每次修改后使用`network-testing`工具包进行验证: ```bash sudo dnf install network-testing # Rocky/CentOS sudo apt install net-tools # Ubuntu/Debian ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值