[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"page-ru-/guides/linux/network-configuration":3,"mdc--iprprw-key":1161,"mdc-kg0eg2-key":1180,"mdc-iuxms9-key":1210,"mdc-e2dav9-key":1239,"mdc-b3ythc-key":1263,"mdc--uzbav8-key":1306,"mdc--lag5mq-key":1342,"mdc-e58feo-key":1366,"mdc--dzkod1-key":1412,"mdc-4g7b4z-key":1436,"related-/guides/linux/ssh-tunneling,/guides/linux/firewall-config,/errors/linux/network-unreachable":1468},{"id":4,"title":5,"appliesTo":6,"author":11,"body":12,"canonical":1091,"code":1091,"createdAt":1092,"description":1093,"difficulty":1094,"draft":1095,"estimatedTime":1096,"extension":1097,"faq":1098,"howToSteps":1111,"howToTotalTime":1130,"image":1091,"keywords":1131,"locale":1140,"meta":1141,"navigation":793,"path":1142,"platform":1143,"related":1144,"section":1148,"seo":1149,"severity":1091,"stem":1150,"summary":1151,"tags":1152,"twitterCreator":1091,"twitterSite":1091,"type":1159,"updatedAt":1092,"__hash__":1160},"content_ru/guides/linux/network-configuration.md","Настройка сети в Linux: полное руководство по ip, nmcli и netplan",[7,8,9,10],"Ubuntu 20.04+","Debian 11+","CentOS 8+/RHEL 8+","Fedora 35+","FixPedia Team",{"type":13,"value":14,"toc":1080},"minimark",[15,20,24,27,52,56,162,165,171,178,361,371,375,388,574,578,585,724,744,748,753,880,884,990,994,1076],[16,17,19],"h2",{"id":18},"введение-зачем-это-нужно","Введение / Зачем это нужно",[21,22,23],"p",{},"Правильная настройка сети — это основа работы любого сервера или рабочей станции под Linux. Без корректно назначенного IP-адреса, шлюза и DNS-серверов система не сможет общаться с другими устройствами в локальной сети и интернетом. Этот гайд покрывает практические аспекты настройки как для временных изменений (для тестирования), так и для постоянной конфигурации в основных современных дистрибутивах.",[21,25,26],{},"После прохождения вы сможете:",[28,29,30,34,49],"ul",{},[31,32,33],"li",{},"Назначать IP-адреса и маршруты вручную.",[31,35,36,37,41,42,41,45,48],{},"Понимать, какой инструмент (",[38,39,40],"code",{},"ip",", ",[38,43,44],{},"nmcli",[38,46,47],{},"netplan",") использовать в вашем случае.",[31,50,51],{},"Диагностировать основные проблемы с сетевым подключением.",[16,53,55],{"id":54},"требования-подготовка","Требования / Подготовка",[57,58,59,70,76,128],"ol",{},[31,60,61,65,66,69],{},[62,63,64],"strong",{},"Доступ к терминалу"," с правами ",[38,67,68],{},"sudo"," (администратора).",[31,71,72,75],{},[62,73,74],{},"Базовое понимание"," сетевых концепций: IP-адрес, маска подсети, шлюз (gateway), DNS.",[31,77,78,81,82,106,107,110,111,114,115,41,118,41,121,41,124,127],{},[62,79,80],{},"Знание имени вашего сетевого интерфейса",". Узнать его можно командой:\n",[83,84,89],"pre",{"className":85,"code":86,"language":87,"meta":88,"style":88},"language-bash shiki shiki-themes github-light github-dark","ip link show\n","bash","",[38,90,91],{"__ignoreMap":88},[92,93,96,99,103],"span",{"class":94,"line":95},"line",1,[92,97,40],{"class":98},"sScJk",[92,100,102],{"class":101},"sZZnC"," link",[92,104,105],{"class":101}," show\n","\nИщите запись без ",[38,108,109],{},"LOOPBACK"," (обычно ",[38,112,113],{},"lo","). Примеры имен: ",[38,116,117],{},"eth0",[38,119,120],{},"ens33",[38,122,123],{},"enp0s3",[38,125,126],{},"wlan0",".",[31,129,130,133,134],{},[62,131,132],{},"Информация о сети"," от администратора или роутера:\n",[28,135,136,139,150,153],{},[31,137,138],{},"Желаемый IP-адрес (или используйте DHCP).",[31,140,141,142,145,146,149],{},"Маска подсети (например, ",[38,143,144],{},"255.255.255.0"," или ",[38,147,148],{},"/24",").",[31,151,152],{},"Адрес шлюза (gateway).",[31,154,155,156,41,159,149],{},"Адреса DNS-серверов (например, ",[38,157,158],{},"8.8.8.8",[38,160,161],{},"1.1.1.1",[163,164],"in-article-ad",{},[16,166,168,169],{"id":167},"шаг-1-временная-настройка-сети-командой-ip","Шаг 1: Временная настройка сети командой ",[38,170,40],{},[21,172,173,174,177],{},"Этот способ работает мгновенно, но все изменения ",[62,175,176],{},"исчезнут после перезагрузки",". Идеально для тестов.",[57,179,180,213,248,275,306],{},[31,181,182,185,186,188,189],{},[62,183,184],{},"Очистите старый адрес (если был)"," с интерфейса (например, ",[38,187,117],{},"):\n",[83,190,192],{"className":85,"code":191,"language":87,"meta":88,"style":88},"sudo ip addr flush dev eth0\n",[38,193,194],{"__ignoreMap":88},[92,195,196,198,201,204,207,210],{"class":94,"line":95},[92,197,68],{"class":98},[92,199,200],{"class":101}," ip",[92,202,203],{"class":101}," addr",[92,205,206],{"class":101}," flush",[92,208,209],{"class":101}," dev",[92,211,212],{"class":101}," eth0\n",[31,214,215,218,219,242,243,245,246,127],{},[62,216,217],{},"Назначьте новый IP-адрес и маску",":\n",[83,220,222],{"className":85,"code":221,"language":87,"meta":88,"style":88},"sudo ip addr add 192.168.1.100/24 dev eth0\n",[38,223,224],{"__ignoreMap":88},[92,225,226,228,230,232,235,238,240],{"class":94,"line":95},[92,227,68],{"class":98},[92,229,200],{"class":101},[92,231,203],{"class":101},[92,233,234],{"class":101}," add",[92,236,237],{"class":101}," 192.168.1.100/24",[92,239,209],{"class":101},[92,241,212],{"class":101},"\nЗдесь ",[38,244,148],{}," — это маска, эквивалентная ",[38,247,144],{},[31,249,250,218,253],{},[62,251,252],{},"Включите (поднимите) интерфейс",[83,254,256],{"className":85,"code":255,"language":87,"meta":88,"style":88},"sudo ip link set eth0 up\n",[38,257,258],{"__ignoreMap":88},[92,259,260,262,264,266,269,272],{"class":94,"line":95},[92,261,68],{"class":98},[92,263,200],{"class":101},[92,265,102],{"class":101},[92,267,268],{"class":101}," set",[92,270,271],{"class":101}," eth0",[92,273,274],{"class":101}," up\n",[31,276,277,218,280],{},[62,278,279],{},"Добавьте маршрут по умолчанию (шлюз)",[83,281,283],{"className":85,"code":282,"language":87,"meta":88,"style":88},"sudo ip route add default via 192.168.1.1\n",[38,284,285],{"__ignoreMap":88},[92,286,287,289,291,294,296,299,302],{"class":94,"line":95},[92,288,68],{"class":98},[92,290,200],{"class":101},[92,292,293],{"class":101}," route",[92,295,234],{"class":101},[92,297,298],{"class":101}," default",[92,300,301],{"class":101}," via",[92,303,305],{"class":304},"sj4cs"," 192.168.1.1\n",[31,307,308,311,312,315,316],{},[62,309,310],{},"Настройте DNS"," временно, прописав серверы в ",[38,313,314],{},"/etc/resolv.conf"," (файл может быть перезаписан):\n",[83,317,319],{"className":85,"code":318,"language":87,"meta":88,"style":88},"echo \"nameserver 8.8.8.8\" | sudo tee /etc/resolv.conf\necho \"nameserver 1.1.1.1\" | sudo tee -a /etc/resolv.conf\n",[38,320,321,342],{"__ignoreMap":88},[92,322,323,326,329,333,336,339],{"class":94,"line":95},[92,324,325],{"class":304},"echo",[92,327,328],{"class":101}," \"nameserver 8.8.8.8\"",[92,330,332],{"class":331},"szBVR"," |",[92,334,335],{"class":98}," sudo",[92,337,338],{"class":101}," tee",[92,340,341],{"class":101}," /etc/resolv.conf\n",[92,343,345,347,350,352,354,356,359],{"class":94,"line":344},2,[92,346,325],{"class":304},[92,348,349],{"class":101}," \"nameserver 1.1.1.1\"",[92,351,332],{"class":331},[92,353,335],{"class":98},[92,355,338],{"class":101},[92,357,358],{"class":304}," -a",[92,360,341],{"class":101},[362,363,364],"blockquote",{},[21,365,366,367,370],{},"⚠️ ",[62,368,369],{},"Важно:"," Для постоянной настройки необходимо использовать конфигурационные файлы вашего дистрибутива (см. следующие шаги).",[16,372,374],{"id":373},"шаг-2-постоянная-настройка-в-ubuntudebian-netplan","Шаг 2: Постоянная настройка в Ubuntu/Debian (Netplan)",[21,376,377,378,381,382,145,385,127],{},"Начиная с Ubuntu 17.10, по умолчанию используется ",[62,379,380],{},"Netplan"," — декларативный конфигуратор, который генерирует настройки для ",[38,383,384],{},"systemd-networkd",[38,386,387],{},"NetworkManager",[57,389,390,406,553],{},[31,391,392,395,396,399,400,145,403,127],{},[62,393,394],{},"Найдите конфигурационный файл"," в ",[38,397,398],{},"/etc/netplan/",". Обычно он имеет имя вроде ",[38,401,402],{},"00-installer-config.yaml",[38,404,405],{},"01-netcfg.yaml",[31,407,408,411,412,415,416,535],{},[62,409,410],{},"Отредактируйте файл"," (например, ",[38,413,414],{},"sudo nano /etc/netplan/00-installer-config.yaml","). Пример конфигурации для статического IP:\n",[83,417,421],{"className":418,"code":419,"language":420,"meta":88,"style":88},"language-yaml shiki shiki-themes github-light github-dark","network:\n  version: 2\n  renderer: networkd # или 'NetworkManager' для десктопов\n  ethernets:\n    eth0:\n      addresses:\n        - 192.168.1.100/24\n      gateway4: 192.168.1.1\n      nameservers:\n        addresses:\n          - 8.8.8.8\n          - 1.1.1.1\n","yaml",[38,422,423,432,443,458,466,474,482,491,502,510,518,527],{"__ignoreMap":88},[92,424,425,429],{"class":94,"line":95},[92,426,428],{"class":427},"s9eBZ","network",[92,430,218],{"class":431},"sVt8B",[92,433,434,437,440],{"class":94,"line":344},[92,435,436],{"class":427},"  version",[92,438,439],{"class":431},": ",[92,441,442],{"class":304},"2\n",[92,444,446,449,451,454],{"class":94,"line":445},3,[92,447,448],{"class":427},"  renderer",[92,450,439],{"class":431},[92,452,453],{"class":101},"networkd",[92,455,457],{"class":456},"sJ8bj"," # или 'NetworkManager' для десктопов\n",[92,459,461,464],{"class":94,"line":460},4,[92,462,463],{"class":427},"  ethernets",[92,465,218],{"class":431},[92,467,469,472],{"class":94,"line":468},5,[92,470,471],{"class":427},"    eth0",[92,473,218],{"class":431},[92,475,477,480],{"class":94,"line":476},6,[92,478,479],{"class":427},"      addresses",[92,481,218],{"class":431},[92,483,485,488],{"class":94,"line":484},7,[92,486,487],{"class":431},"        - ",[92,489,490],{"class":101},"192.168.1.100/24\n",[92,492,494,497,499],{"class":94,"line":493},8,[92,495,496],{"class":427},"      gateway4",[92,498,439],{"class":431},[92,500,501],{"class":304},"192.168.1.1\n",[92,503,505,508],{"class":94,"line":504},9,[92,506,507],{"class":427},"      nameservers",[92,509,218],{"class":431},[92,511,513,516],{"class":94,"line":512},10,[92,514,515],{"class":427},"        addresses",[92,517,218],{"class":431},[92,519,521,524],{"class":94,"line":520},11,[92,522,523],{"class":431},"          - ",[92,525,526],{"class":304},"8.8.8.8\n",[92,528,530,532],{"class":94,"line":529},12,[92,531,523],{"class":431},[92,533,534],{"class":304},"1.1.1.1\n",[28,536,537,546],{},[31,538,539,542,543,127],{},[38,540,541],{},"ethernets"," — раздел для проводных интерфейсов. Для Wi-Fi используйте ",[38,544,545],{},"wifis",[31,547,548,549,552],{},"Убедитесь, что отступы в YAML сделаны ",[62,550,551],{},"пробелами",", а не табами.",[31,554,555,218,558,573],{},[62,556,557],{},"Примените конфигурацию",[83,559,561],{"className":85,"code":560,"language":87,"meta":88,"style":88},"sudo netplan apply\n",[38,562,563],{"__ignoreMap":88},[92,564,565,567,570],{"class":94,"line":95},[92,566,68],{"class":98},[92,568,569],{"class":101}," netplan",[92,571,572],{"class":101}," apply\n","\nЕсли вы допустили ошибку в синтаксисе, команда сообщит об этом.",[16,575,577],{"id":576},"шаг-3-постоянная-настройка-через-networkmanager-nmcli","Шаг 3: Постоянная настройка через NetworkManager (nmcli)",[21,579,580,582,583,127],{},[38,581,387],{}," — популярный демон, часто используемый в десктоп-системах (Ubuntu, Fedora, RHEL). Управлять им можно через CLI утилиту ",[38,584,44],{},[57,586,587,607,656,686,710],{},[31,588,589,592,593],{},[62,590,591],{},"Проверьте имя существующего подключения"," (если оно есть):\n",[83,594,596],{"className":85,"code":595,"language":87,"meta":88,"style":88},"nmcli connection show\n",[38,597,598],{"__ignoreMap":88},[92,599,600,602,605],{"class":94,"line":95},[92,601,44],{"class":98},[92,603,604],{"class":101}," connection",[92,606,105],{"class":101},[31,608,609,612,613],{},[62,610,611],{},"Создайте новое подключение"," (или измените существующее). Для создания:\n",[83,614,616],{"className":85,"code":615,"language":87,"meta":88,"style":88},"sudo nmcli connection add type ethernet con-name static-eth ifname eth0 ip4 192.168.1.100/24 gw4 192.168.1.1\n",[38,617,618],{"__ignoreMap":88},[92,619,620,622,625,627,629,632,635,638,641,644,646,649,651,654],{"class":94,"line":95},[92,621,68],{"class":98},[92,623,624],{"class":101}," nmcli",[92,626,604],{"class":101},[92,628,234],{"class":101},[92,630,631],{"class":101}," type",[92,633,634],{"class":101}," ethernet",[92,636,637],{"class":101}," con-name",[92,639,640],{"class":101}," static-eth",[92,642,643],{"class":101}," ifname",[92,645,271],{"class":101},[92,647,648],{"class":101}," ip4",[92,650,237],{"class":101},[92,652,653],{"class":101}," gw4",[92,655,305],{"class":304},[31,657,658,661,662],{},[62,659,660],{},"Добавьте DNS-серверы"," к этому подключению:\n",[83,663,665],{"className":85,"code":664,"language":87,"meta":88,"style":88},"sudo nmcli connection modify static-eth ipv4.dns \"8.8.8.8 1.1.1.1\"\n",[38,666,667],{"__ignoreMap":88},[92,668,669,671,673,675,678,680,683],{"class":94,"line":95},[92,670,68],{"class":98},[92,672,624],{"class":101},[92,674,604],{"class":101},[92,676,677],{"class":101}," modify",[92,679,640],{"class":101},[92,681,682],{"class":101}," ipv4.dns",[92,684,685],{"class":101}," \"8.8.8.8 1.1.1.1\"\n",[31,687,688,218,691],{},[62,689,690],{},"Примените настройки и активируйте подключение",[83,692,694],{"className":85,"code":693,"language":87,"meta":88,"style":88},"sudo nmcli connection up static-eth\n",[38,695,696],{"__ignoreMap":88},[92,697,698,700,702,704,707],{"class":94,"line":95},[92,699,68],{"class":98},[92,701,624],{"class":101},[92,703,604],{"class":101},[92,705,706],{"class":101}," up",[92,708,709],{"class":101}," static-eth\n",[31,711,712,715,716,719,720,723],{},[62,713,714],{},"Чтобы подключение поднималось автоматически при загрузке",", убедитесь, что флаг ",[38,717,718],{},"connection.autoconnect"," установлен в ",[38,721,722],{},"yes"," (по умолчанию так).",[362,725,726],{},[21,727,728,729,732,733,736,737,740,741,127],{},"💡 ",[62,730,731],{},"Совет:"," Для Wi-Fi используйте ",[38,734,735],{},"type wifi"," и добавьте параметры ",[38,738,739],{},"wifi-sec.key-mgmt wpa-psk"," и ",[38,742,743],{},"wifi-sec.psk \"пароль\"",[16,745,747],{"id":746},"шаг-4-настройка-в-rhelcentos-8-systemd-networkd","Шаг 4: Настройка в RHEL/CentOS 8+ (systemd-networkd)",[21,749,750,751,127],{},"В минимальных установках RHEL-семейства часто используется ",[38,752,384],{},[57,754,755,820,858],{},[31,756,757,760,761,764,765,411,768,771,772],{},[62,758,759],{},"Создайте или отредактируйте файл"," конфигурации интерфейса в ",[38,762,763],{},"/etc/systemd/network/",". Имя файла должно оканчиваться на ",[38,766,767],{},".network",[38,769,770],{},"20-wired.network",").\n",[83,773,777],{"className":774,"code":775,"language":776,"meta":88,"style":88},"language-ini shiki shiki-themes github-light github-dark","[Match]\nName=eth0\n\n[Network]\nAddress=192.168.1.100/24\nGateway=192.168.1.1\nDNS=8.8.8.8\nDNS=1.1.1.1\n","ini",[38,778,779,784,789,795,800,805,810,815],{"__ignoreMap":88},[92,780,781],{"class":94,"line":95},[92,782,783],{},"[Match]\n",[92,785,786],{"class":94,"line":344},[92,787,788],{},"Name=eth0\n",[92,790,791],{"class":94,"line":445},[92,792,794],{"emptyLinePlaceholder":793},true,"\n",[92,796,797],{"class":94,"line":460},[92,798,799],{},"[Network]\n",[92,801,802],{"class":94,"line":468},[92,803,804],{},"Address=192.168.1.100/24\n",[92,806,807],{"class":94,"line":476},[92,808,809],{},"Gateway=192.168.1.1\n",[92,811,812],{"class":94,"line":484},[92,813,814],{},"DNS=8.8.8.8\n",[92,816,817],{"class":94,"line":493},[92,818,819],{},"DNS=1.1.1.1\n",[31,821,822,825,826],{},[62,823,824],{},"Перезапустите службу"," и перезагрузите сеть:\n",[83,827,829],{"className":85,"code":828,"language":87,"meta":88,"style":88},"sudo systemctl restart systemd-networkd\nsudo systemctl restart systemd-resolved # для DNS\n",[38,830,831,844],{"__ignoreMap":88},[92,832,833,835,838,841],{"class":94,"line":95},[92,834,68],{"class":98},[92,836,837],{"class":101}," systemctl",[92,839,840],{"class":101}," restart",[92,842,843],{"class":101}," systemd-networkd\n",[92,845,846,848,850,852,855],{"class":94,"line":344},[92,847,68],{"class":98},[92,849,837],{"class":101},[92,851,840],{"class":101},[92,853,854],{"class":101}," systemd-resolved",[92,856,857],{"class":456}," # для DNS\n",[31,859,860,863,864],{},[62,861,862],{},"Включите автозагрузку"," служб (обычно уже включена):\n",[83,865,867],{"className":85,"code":866,"language":87,"meta":88,"style":88},"sudo systemctl enable systemd-networkd\n",[38,868,869],{"__ignoreMap":88},[92,870,871,873,875,878],{"class":94,"line":95},[92,872,68],{"class":98},[92,874,837],{"class":101},[92,876,877],{"class":101}," enable",[92,879,843],{"class":101},[16,881,883],{"id":882},"проверка-результата","Проверка результата",[57,885,886,911,933,958],{},[31,887,888,218,891,907,908,127],{},[62,889,890],{},"Убедитесь, что интерфейс имеет нужный IP",[83,892,894],{"className":85,"code":893,"language":87,"meta":88,"style":88},"ip addr show eth0\n",[38,895,896],{"__ignoreMap":88},[92,897,898,900,902,905],{"class":94,"line":95},[92,899,40],{"class":98},[92,901,203],{"class":101},[92,903,904],{"class":101}," show",[92,906,212],{"class":101},"\nВ выводе должна быть строка с вашим адресом ",[38,909,910],{},"inet 192.168.1.100/24",[31,912,913,218,916,929,930,127],{},[62,914,915],{},"Проверьте таблицу маршрутизации",[83,917,919],{"className":85,"code":918,"language":87,"meta":88,"style":88},"ip route show\n",[38,920,921],{"__ignoreMap":88},[92,922,923,925,927],{"class":94,"line":95},[92,924,40],{"class":98},[92,926,293],{"class":101},[92,928,105],{"class":101},"\nДолжна быть запись ",[38,931,932],{},"default via 192.168.1.1 dev eth0",[31,934,935,218,938,957],{},[62,936,937],{},"Проверьте доступ в интернет",[83,939,941],{"className":85,"code":940,"language":87,"meta":88,"style":88},"ping -c 4 8.8.8.8\n",[38,942,943],{"__ignoreMap":88},[92,944,945,948,951,954],{"class":94,"line":95},[92,946,947],{"class":98},"ping",[92,949,950],{"class":304}," -c",[92,952,953],{"class":304}," 4",[92,955,956],{"class":304}," 8.8.8.8\n","\nЕсли пинги идут, сетевая связность есть.",[31,959,960,218,963,976,977,989],{},[62,961,962],{},"Проверьте разрешение DNS-имен",[83,964,966],{"className":85,"code":965,"language":87,"meta":88,"style":88},"nslookup google.com\n",[38,967,968],{"__ignoreMap":88},[92,969,970,973],{"class":94,"line":95},[92,971,972],{"class":98},"nslookup",[92,974,975],{"class":101}," google.com\n","\nили\n",[83,978,980],{"className":85,"code":979,"language":87,"meta":88,"style":88},"dig google.com\n",[38,981,982],{"__ignoreMap":88},[92,983,984,987],{"class":94,"line":95},[92,985,986],{"class":98},"dig",[92,988,975],{"class":101},"\nДолжен вернуться IP-адрес.",[16,991,993],{"id":992},"возможные-проблемы","Возможные проблемы",[28,995,996,1009,1021,1053,1066],{},[31,997,998,1006,1007,127],{},[62,999,1000,145,1003],{},[38,1001,1002],{},"Operation not permitted",[38,1004,1005],{},"Permission denied",": Вы забыли использовать ",[38,1008,68],{},[31,1010,1011,1016,1017,1020],{},[62,1012,1013],{},[38,1014,1015],{},"RTNETLINK answers: File exists",": Попытка добавить дублирующий IP-адрес. Очистите интерфейс (",[38,1018,1019],{},"ip addr flush",") или используйте другой адрес.",[31,1022,1023,218,1030],{},[62,1024,1025,1026,1029],{},"Интерфейс не поднимается после конфигурации (",[38,1027,1028],{},"state DOWN",")",[28,1031,1032,1038,1044],{},[31,1033,1034,1035,149],{},"Проверьте, физически ли подключен кабель (для wired) или включен ли Wi-Fi (кнопка/переключатель на ноутбуке, ",[38,1036,1037],{},"rfkill list",[31,1039,1040,1041,149],{},"Проверьте корректность YAML-синтаксиса в netplan (",[38,1042,1043],{},"sudo netplan try",[31,1045,1046,1047,145,1050,127],{},"Проверьте логи: ",[38,1048,1049],{},"journalctl -u systemd-networkd",[38,1051,1052],{},"journalctl -u NetworkManager",[31,1054,1055,1062,1063,1065],{},[62,1056,1057,1058,1061],{},"Нет доступа в интернет, но ",[38,1059,1060],{},"ping 8.8.8.8"," работает",": Проблема с DNS. Проверьте содержимое ",[38,1064,314],{}," и настройки DNS в вашем конфигурационном файле (netplan/nmcli).",[31,1067,1068,1071,1072,1075],{},[62,1069,1070],{},"Конфликт IP-адресов",": Убедитесь, что выбранный вами адрес не занят другим устройством в сети. Используйте ",[38,1073,1074],{},"arp-scan"," или проверьте аренду DHCP на роутере.",[1077,1078,1079],"style",{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html pre.shiki code .szBVR, html code.shiki .szBVR{--shiki-default:#D73A49;--shiki-dark:#F97583}html pre.shiki code .s9eBZ, html code.shiki .s9eBZ{--shiki-default:#22863A;--shiki-dark:#85E89D}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}",{"title":88,"searchDepth":344,"depth":344,"links":1081},[1082,1083,1084,1086,1087,1088,1089,1090],{"id":18,"depth":344,"text":19},{"id":54,"depth":344,"text":55},{"id":167,"depth":344,"text":1085},"Шаг 1: Временная настройка сети командой ip",{"id":373,"depth":344,"text":374},{"id":576,"depth":344,"text":577},{"id":746,"depth":344,"text":747},{"id":882,"depth":344,"text":883},{"id":992,"depth":344,"text":993},null,"2026-02-16 19:41:47","Пошаговая инструкция по настройке сетевых интерфейсов в Linux. Освойте утилиты ip, nmcli и netplan для Ubuntu, CentOS, Fedora. Решение проблем с подключением за 15 минут.","medium",false,"15-30 мин","md",[1099,1102,1105,1108],{"question":1100,"answer":1101},"Какая утилита сейчас рекомендуется вместо ifconfig?","Рекомендуется использовать утилиту `ip` из пакета iproute2. Она более мощная и является современным стандартом.",{"question":1103,"answer":1104},"Как сделать настройки сети постоянными, чтобы они сохранялись после перезагрузки?","Зависит от дистрибутива. В Ubuntu/Debian с netplan редактируйте файлы в `/etc/netplan/`. В RHEL/CentOS 8+ используйте `nmcli` или редактируйте файлы в `/etc/sysconfig/network-scripts/`.",{"question":1106,"answer":1107},"Что делать, если интерфейс после настройки не поднимается (state DOWN)?","Проверьте: 1) Не отключен ли интерфейс в BIOS/UEFI или через rfkill (для Wi-Fi). 2) Корректность конфигурационного файла. 3) Наличие кабеля (для wired). Используйте `ip link show` и `journalctl -u systemd-networkd` или `nmcli device status`.",{"question":1109,"answer":1110},"Как временно (до перезагрузки) изменить IP-адрес?","Используйте команду `sudo ip addr add \u003CIP>/\u003Cмаска> dev \u003Cинтерфейс>` и `sudo ip link set \u003Cинтерфейс> up`. Эти изменения не сохраняются.",[1112,1115,1118,1121,1124,1127],{"name":1113,"text":1114},"Определение сетевых интерфейсов","Узнайте точные имена ваших сетевых устройств (например, `eth0`, `ens33`, `wlan0`) с помощью команды `ip link show`. Интерфейсы в состоянии `UP` активны.",{"name":1116,"text":1117},"Выбор метода настройки","Определите, какая система управления сетью используется в вашем дистрибутиве: `systemd-networkd`, `NetworkManager` или `netplan` (Ubuntu). Команда `systemctl status NetworkManager` покажет, активен ли он.",{"name":1119,"text":1120},"Настройка статического IP (универсальный способ через ip)","Для временной настройки используйте: `sudo ip addr add 192.168.1.100/24 dev eth0` и `sudo ip route add default via 192.168.1.1`. Для постоянной настройки перейдите к следующему шагу, соответствующему вашему менеджеру.",{"name":1122,"text":1123},"Постоянная настройка для Netplan (Ubuntu/Debian)","Отредактируйте YAML-файл в `/etc/netplan/01-config.yaml`. Укажите `addresses`, `gateway4`, `nameservers`. Примените: `sudo netplan apply`.",{"name":1125,"text":1126},"Постоянная настройка через nmcli (NetworkManager)","Создайте подключение: `sudo nmcli connection add type ethernet con-name my-eth ifname eth0 ip4 192.168.1.100/24 gw4 192.168.1.1`. Активируйте: `sudo nmcli connection up my-eth`.",{"name":1128,"text":1129},"Проверка конфигурации","Выполните `ip addr show \u003Cинтерфейс>` для просмотра IP и `ping -c 4 8.8.8.8` для проверки исходящего трафика. Проверьте DNS: `nslookup google.com`.","PT30M",[1132,1133,1134,1135,1136,1137,1138,1139],"настройка сети linux","ip команда linux примеры","nmcli tutorial","netplan конфигурация","как назначить ip адрес linux","сетевой интерфейс linux не поднимается","configure network ubuntu command line","linux сетевые настройки cli","ru_RU",{},"/guides/linux/network-configuration","linux",[1145,1146,1147],"/guides/linux/ssh-tunneling","/guides/linux/firewall-config","/errors/linux/network-unreachable","Гайды Linux",{"title":5,"description":1093},"guides/linux/network-configuration","Это руководство поможет вам освоить современные методы настройки сети в Linux: от базовых команд ip до декларативных конфигураций netplan. Вы научитесь назначать IP-адреса, настраивать шлюзы и DNS, а также диагностировать сбои.",[1153,428,1154,1155,1156,1157,1158,47],"сеть","Linux","администрирование","CLI","sysadmin","iproute2","guide","ka-J-00hGC3PO6wJQGdlfZel9IyYcfNCxmrMzv7_r3o",{"data":1162,"body":1163},{},{"type":1164,"children":1165},"root",[1166],{"type":1167,"tag":21,"props":1168,"children":1169},"element",{},[1170,1173,1178],{"type":1171,"value":1172},"text","Рекомендуется использовать утилиту ",{"type":1167,"tag":38,"props":1174,"children":1176},{"className":1175},[],[1177],{"type":1171,"value":40},{"type":1171,"value":1179}," из пакета iproute2. Она более мощная и является современным стандартом.",{"data":1181,"body":1182},{},{"type":1164,"children":1183},[1184],{"type":1167,"tag":21,"props":1185,"children":1186},{},[1187,1189,1194,1196,1201,1203,1209],{"type":1171,"value":1188},"Зависит от дистрибутива. В Ubuntu/Debian с netplan редактируйте файлы в ",{"type":1167,"tag":38,"props":1190,"children":1192},{"className":1191},[],[1193],{"type":1171,"value":398},{"type":1171,"value":1195},". В RHEL/CentOS 8+ используйте ",{"type":1167,"tag":38,"props":1197,"children":1199},{"className":1198},[],[1200],{"type":1171,"value":44},{"type":1171,"value":1202}," или редактируйте файлы в ",{"type":1167,"tag":38,"props":1204,"children":1206},{"className":1205},[],[1207],{"type":1171,"value":1208},"/etc/sysconfig/network-scripts/",{"type":1171,"value":127},{"data":1211,"body":1212},{},{"type":1164,"children":1213},[1214],{"type":1167,"tag":21,"props":1215,"children":1216},{},[1217,1219,1225,1226,1231,1232,1238],{"type":1171,"value":1218},"Проверьте: 1) Не отключен ли интерфейс в BIOS/UEFI или через rfkill (для Wi-Fi). 2) Корректность конфигурационного файла. 3) Наличие кабеля (для wired). Используйте ",{"type":1167,"tag":38,"props":1220,"children":1222},{"className":1221},[],[1223],{"type":1171,"value":1224},"ip link show",{"type":1171,"value":740},{"type":1167,"tag":38,"props":1227,"children":1229},{"className":1228},[],[1230],{"type":1171,"value":1049},{"type":1171,"value":145},{"type":1167,"tag":38,"props":1233,"children":1235},{"className":1234},[],[1236],{"type":1171,"value":1237},"nmcli device status",{"type":1171,"value":127},{"data":1240,"body":1241},{},{"type":1164,"children":1242},[1243],{"type":1167,"tag":21,"props":1244,"children":1245},{},[1246,1248,1254,1255,1261],{"type":1171,"value":1247},"Используйте команду ",{"type":1167,"tag":38,"props":1249,"children":1251},{"className":1250},[],[1252],{"type":1171,"value":1253},"sudo ip addr add \u003CIP>/\u003Cмаска> dev \u003Cинтерфейс>",{"type":1171,"value":740},{"type":1167,"tag":38,"props":1256,"children":1258},{"className":1257},[],[1259],{"type":1171,"value":1260},"sudo ip link set \u003Cинтерфейс> up",{"type":1171,"value":1262},". Эти изменения не сохраняются.",{"data":1264,"body":1265},{},{"type":1164,"children":1266},[1267],{"type":1167,"tag":21,"props":1268,"children":1269},{},[1270,1272,1277,1278,1283,1284,1289,1291,1296,1298,1304],{"type":1171,"value":1271},"Узнайте точные имена ваших сетевых устройств (например, ",{"type":1167,"tag":38,"props":1273,"children":1275},{"className":1274},[],[1276],{"type":1171,"value":117},{"type":1171,"value":41},{"type":1167,"tag":38,"props":1279,"children":1281},{"className":1280},[],[1282],{"type":1171,"value":120},{"type":1171,"value":41},{"type":1167,"tag":38,"props":1285,"children":1287},{"className":1286},[],[1288],{"type":1171,"value":126},{"type":1171,"value":1290},") с помощью команды ",{"type":1167,"tag":38,"props":1292,"children":1294},{"className":1293},[],[1295],{"type":1171,"value":1224},{"type":1171,"value":1297},". Интерфейсы в состоянии ",{"type":1167,"tag":38,"props":1299,"children":1301},{"className":1300},[],[1302],{"type":1171,"value":1303},"UP",{"type":1171,"value":1305}," активны.",{"data":1307,"body":1308},{},{"type":1164,"children":1309},[1310],{"type":1167,"tag":21,"props":1311,"children":1312},{},[1313,1315,1320,1321,1326,1327,1332,1334,1340],{"type":1171,"value":1314},"Определите, какая система управления сетью используется в вашем дистрибутиве: ",{"type":1167,"tag":38,"props":1316,"children":1318},{"className":1317},[],[1319],{"type":1171,"value":384},{"type":1171,"value":41},{"type":1167,"tag":38,"props":1322,"children":1324},{"className":1323},[],[1325],{"type":1171,"value":387},{"type":1171,"value":145},{"type":1167,"tag":38,"props":1328,"children":1330},{"className":1329},[],[1331],{"type":1171,"value":47},{"type":1171,"value":1333}," (Ubuntu). Команда ",{"type":1167,"tag":38,"props":1335,"children":1337},{"className":1336},[],[1338],{"type":1171,"value":1339},"systemctl status NetworkManager",{"type":1171,"value":1341}," покажет, активен ли он.",{"data":1343,"body":1344},{},{"type":1164,"children":1345},[1346],{"type":1167,"tag":21,"props":1347,"children":1348},{},[1349,1351,1357,1358,1364],{"type":1171,"value":1350},"Для временной настройки используйте: ",{"type":1167,"tag":38,"props":1352,"children":1354},{"className":1353},[],[1355],{"type":1171,"value":1356},"sudo ip addr add 192.168.1.100/24 dev eth0",{"type":1171,"value":740},{"type":1167,"tag":38,"props":1359,"children":1361},{"className":1360},[],[1362],{"type":1171,"value":1363},"sudo ip route add default via 192.168.1.1",{"type":1171,"value":1365},". Для постоянной настройки перейдите к следующему шагу, соответствующему вашему менеджеру.",{"data":1367,"body":1368},{},{"type":1164,"children":1369},[1370],{"type":1167,"tag":21,"props":1371,"children":1372},{},[1373,1375,1381,1383,1389,1390,1396,1397,1403,1405,1411],{"type":1171,"value":1374},"Отредактируйте YAML-файл в ",{"type":1167,"tag":38,"props":1376,"children":1378},{"className":1377},[],[1379],{"type":1171,"value":1380},"/etc/netplan/01-config.yaml",{"type":1171,"value":1382},". Укажите ",{"type":1167,"tag":38,"props":1384,"children":1386},{"className":1385},[],[1387],{"type":1171,"value":1388},"addresses",{"type":1171,"value":41},{"type":1167,"tag":38,"props":1391,"children":1393},{"className":1392},[],[1394],{"type":1171,"value":1395},"gateway4",{"type":1171,"value":41},{"type":1167,"tag":38,"props":1398,"children":1400},{"className":1399},[],[1401],{"type":1171,"value":1402},"nameservers",{"type":1171,"value":1404},". Примените: ",{"type":1167,"tag":38,"props":1406,"children":1408},{"className":1407},[],[1409],{"type":1171,"value":1410},"sudo netplan apply",{"type":1171,"value":127},{"data":1413,"body":1414},{},{"type":1164,"children":1415},[1416],{"type":1167,"tag":21,"props":1417,"children":1418},{},[1419,1421,1427,1429,1435],{"type":1171,"value":1420},"Создайте подключение: ",{"type":1167,"tag":38,"props":1422,"children":1424},{"className":1423},[],[1425],{"type":1171,"value":1426},"sudo nmcli connection add type ethernet con-name my-eth ifname eth0 ip4 192.168.1.100/24 gw4 192.168.1.1",{"type":1171,"value":1428},". Активируйте: ",{"type":1167,"tag":38,"props":1430,"children":1432},{"className":1431},[],[1433],{"type":1171,"value":1434},"sudo nmcli connection up my-eth",{"type":1171,"value":127},{"data":1437,"body":1438},{},{"type":1164,"children":1439},[1440],{"type":1167,"tag":21,"props":1441,"children":1442},{},[1443,1445,1451,1453,1459,1461,1467],{"type":1171,"value":1444},"Выполните ",{"type":1167,"tag":38,"props":1446,"children":1448},{"className":1447},[],[1449],{"type":1171,"value":1450},"ip addr show \u003Cинтерфейс>",{"type":1171,"value":1452}," для просмотра IP и ",{"type":1167,"tag":38,"props":1454,"children":1456},{"className":1455},[],[1457],{"type":1171,"value":1458},"ping -c 4 8.8.8.8",{"type":1171,"value":1460}," для проверки исходящего трафика. Проверьте DNS: ",{"type":1167,"tag":38,"props":1462,"children":1464},{"className":1463},[],[1465],{"type":1171,"value":1466},"nslookup google.com",{"type":1171,"value":127},[1469,2026],{"id":1470,"title":1471,"appliesTo":1472,"author":11,"body":1477,"canonical":1091,"code":1091,"createdAt":1970,"description":1971,"difficulty":1094,"draft":1095,"estimatedTime":1972,"extension":1097,"faq":1973,"howToSteps":1986,"howToTotalTime":2002,"image":1091,"keywords":2003,"locale":1140,"meta":2009,"navigation":793,"path":1146,"platform":1143,"related":2010,"section":1148,"seo":2014,"severity":1091,"stem":2015,"summary":2016,"tags":2017,"twitterCreator":1091,"twitterSite":1091,"type":1159,"updatedAt":1970,"__hash__":2025},"content_ru/guides/linux/firewall-config.md","Настройка и оптимизация Linux Firewall: полное руководство",[1473,1474,1475,1476],"Ubuntu 22.04 / 24.04","Debian 12","CentOS Stream 9","RHEL 9",{"type":13,"value":1478,"toc":1960},[1479,1483,1486,1490,1504,1507,1570,1573,1601,1603,1607,1610,1652,1655,1659,1662,1793,1796,1800,1803,1831,1834,1851,1854,1858,1861,1878,1881,1896,1899,1921,1925,1950,1954,1957],[16,1480,1482],{"id":1481},"введение-значимость-настройки","Введение / Значимость настройки",[21,1484,1485],{},"Правильно настроенный брандмауэр в Linux защищает серверы и рабочие станции от несанкционированного доступа и сетевых атак. В этом гайде вы настроите базовую фильтрацию трафика, откроете только нужные порты и убедитесь, что система соответствует минимальным требованиям безопасности. После выполнения инструкции ваша система будет пропускать только явно разрешённый трафик и вести аудит подозрительных подключений.",[16,1487,1489],{"id":1488},"требования-и-подготовка","Требования и подготовка",[28,1491,1492,1495,1498,1501],{},[31,1493,1494],{},"Система с Ubuntu 22.04/24.04, Debian 12, CentOS Stream 9 или RHEL 9.",[31,1496,1497],{},"Права суперпользователя (доступ к sudo).",[31,1499,1500],{},"Установленный и работающий SSH (если управляете сервером удалённо).",[31,1502,1503],{},"Отсутствие конфликтующих фаерволов: перед началом остановите firewalld, если он установлен.",[21,1505,1506],{},"Подготовка:",[83,1508,1510],{"className":85,"code":1509,"language":87,"meta":88,"style":88},"# Ubuntu / Debian\nsudo apt update && sudo apt install ufw -y\n\n# CentOS / RHEL\nsudo dnf install ufw -y\n# или используйте firewalld/nftables в зависимости от политики дистрибутива\n",[38,1511,1512,1517,1543,1547,1552,1565],{"__ignoreMap":88},[92,1513,1514],{"class":94,"line":95},[92,1515,1516],{"class":456},"# Ubuntu / Debian\n",[92,1518,1519,1521,1524,1527,1530,1532,1534,1537,1540],{"class":94,"line":344},[92,1520,68],{"class":98},[92,1522,1523],{"class":101}," apt",[92,1525,1526],{"class":101}," update",[92,1528,1529],{"class":431}," && ",[92,1531,68],{"class":98},[92,1533,1523],{"class":101},[92,1535,1536],{"class":101}," install",[92,1538,1539],{"class":101}," ufw",[92,1541,1542],{"class":304}," -y\n",[92,1544,1545],{"class":94,"line":445},[92,1546,794],{"emptyLinePlaceholder":793},[92,1548,1549],{"class":94,"line":460},[92,1550,1551],{"class":456},"# CentOS / RHEL\n",[92,1553,1554,1556,1559,1561,1563],{"class":94,"line":468},[92,1555,68],{"class":98},[92,1557,1558],{"class":101}," dnf",[92,1560,1536],{"class":101},[92,1562,1539],{"class":101},[92,1564,1542],{"class":304},[92,1566,1567],{"class":94,"line":476},[92,1568,1569],{"class":456},"# или используйте firewalld/nftables в зависимости от политики дистрибутива\n",[21,1571,1572],{},"Остановите firewalld, если он активен:",[83,1574,1576],{"className":85,"code":1575,"language":87,"meta":88,"style":88},"sudo systemctl stop firewalld\nsudo systemctl disable firewalld\n",[38,1577,1578,1590],{"__ignoreMap":88},[92,1579,1580,1582,1584,1587],{"class":94,"line":95},[92,1581,68],{"class":98},[92,1583,837],{"class":101},[92,1585,1586],{"class":101}," stop",[92,1588,1589],{"class":101}," firewalld\n",[92,1591,1592,1594,1596,1599],{"class":94,"line":344},[92,1593,68],{"class":98},[92,1595,837],{"class":101},[92,1597,1598],{"class":101}," disable",[92,1600,1589],{"class":101},[163,1602],{},[16,1604,1606],{"id":1605},"шаг-1-базовая-политика-по-умолчанию","Шаг 1: Базовая политика по умолчанию",[21,1608,1609],{},"Начните с запрета всего входящего и разрешения исходящего трафика. Это минимизирует поверхность атаки.",[83,1611,1613],{"className":85,"code":1612,"language":87,"meta":88,"style":88},"sudo ufw default deny incoming\nsudo ufw default allow outgoing\nsudo ufw enable\n",[38,1614,1615,1629,1643],{"__ignoreMap":88},[92,1616,1617,1619,1621,1623,1626],{"class":94,"line":95},[92,1618,68],{"class":98},[92,1620,1539],{"class":101},[92,1622,298],{"class":101},[92,1624,1625],{"class":101}," deny",[92,1627,1628],{"class":101}," incoming\n",[92,1630,1631,1633,1635,1637,1640],{"class":94,"line":344},[92,1632,68],{"class":98},[92,1634,1539],{"class":101},[92,1636,298],{"class":101},[92,1638,1639],{"class":101}," allow",[92,1641,1642],{"class":101}," outgoing\n",[92,1644,1645,1647,1649],{"class":94,"line":445},[92,1646,68],{"class":98},[92,1648,1539],{"class":101},[92,1650,1651],{"class":101}," enable\n",[21,1653,1654],{},"После включения проверьте, что вы не потеряли удалённый доступ, если работаете по SSH. Если порт 22 не открыт явно, добавьте его до включения UFW.",[16,1656,1658],{"id":1657},"шаг-2-открытие-необходимых-портов","Шаг 2: Открытие необходимых портов",[21,1660,1661],{},"Разрешите сервисы, которые должны быть доступны из сети. Используйте профили приложений или прямые правила для портов.",[83,1663,1665],{"className":85,"code":1664,"language":87,"meta":88,"style":88},"# По номерам портов\nsudo ufw allow 22/tcp       # SSH\nsudo ufw allow 80/tcp       # HTTP\nsudo ufw allow 443/tcp      # HTTPS\n\n# С ограничением по IP (рекомендуется для SSH)\nsudo ufw allow from 192.168.1.0/24 to any port 22 proto tcp\n\n# С ограничением по интерфейсу\nsudo ufw allow in on eth0 to any port 443 proto tcp\n",[38,1666,1667,1672,1686,1700,1714,1718,1723,1755,1759,1764],{"__ignoreMap":88},[92,1668,1669],{"class":94,"line":95},[92,1670,1671],{"class":456},"# По номерам портов\n",[92,1673,1674,1676,1678,1680,1683],{"class":94,"line":344},[92,1675,68],{"class":98},[92,1677,1539],{"class":101},[92,1679,1639],{"class":101},[92,1681,1682],{"class":101}," 22/tcp",[92,1684,1685],{"class":456},"       # SSH\n",[92,1687,1688,1690,1692,1694,1697],{"class":94,"line":445},[92,1689,68],{"class":98},[92,1691,1539],{"class":101},[92,1693,1639],{"class":101},[92,1695,1696],{"class":101}," 80/tcp",[92,1698,1699],{"class":456},"       # HTTP\n",[92,1701,1702,1704,1706,1708,1711],{"class":94,"line":460},[92,1703,68],{"class":98},[92,1705,1539],{"class":101},[92,1707,1639],{"class":101},[92,1709,1710],{"class":101}," 443/tcp",[92,1712,1713],{"class":456},"      # HTTPS\n",[92,1715,1716],{"class":94,"line":468},[92,1717,794],{"emptyLinePlaceholder":793},[92,1719,1720],{"class":94,"line":476},[92,1721,1722],{"class":456},"# С ограничением по IP (рекомендуется для SSH)\n",[92,1724,1725,1727,1729,1731,1734,1737,1740,1743,1746,1749,1752],{"class":94,"line":484},[92,1726,68],{"class":98},[92,1728,1539],{"class":101},[92,1730,1639],{"class":101},[92,1732,1733],{"class":101}," from",[92,1735,1736],{"class":101}," 192.168.1.0/24",[92,1738,1739],{"class":101}," to",[92,1741,1742],{"class":101}," any",[92,1744,1745],{"class":101}," port",[92,1747,1748],{"class":304}," 22",[92,1750,1751],{"class":101}," proto",[92,1753,1754],{"class":101}," tcp\n",[92,1756,1757],{"class":94,"line":493},[92,1758,794],{"emptyLinePlaceholder":793},[92,1760,1761],{"class":94,"line":504},[92,1762,1763],{"class":456},"# С ограничением по интерфейсу\n",[92,1765,1766,1768,1770,1772,1775,1778,1780,1782,1784,1786,1789,1791],{"class":94,"line":512},[92,1767,68],{"class":98},[92,1769,1539],{"class":101},[92,1771,1639],{"class":101},[92,1773,1774],{"class":101}," in",[92,1776,1777],{"class":101}," on",[92,1779,271],{"class":101},[92,1781,1739],{"class":101},[92,1783,1742],{"class":101},[92,1785,1745],{"class":101},[92,1787,1788],{"class":304}," 443",[92,1790,1751],{"class":101},[92,1792,1754],{"class":101},[21,1794,1795],{},"Если вы изменили порт SSH, укажите актуальный номер вместо 22.",[16,1797,1799],{"id":1798},"шаг-3-логирование-и-дополнительные-правила","Шаг 3: Логирование и дополнительные правила",[21,1801,1802],{},"Включите логирование для отслеживания заблокированных попыток подключения. Это поможет выявить сканирование портов и атаки.",[83,1804,1806],{"className":85,"code":1805,"language":87,"meta":88,"style":88},"sudo ufw logging on\nsudo ufw logging medium\n",[38,1807,1808,1820],{"__ignoreMap":88},[92,1809,1810,1812,1814,1817],{"class":94,"line":95},[92,1811,68],{"class":98},[92,1813,1539],{"class":101},[92,1815,1816],{"class":101}," logging",[92,1818,1819],{"class":101}," on\n",[92,1821,1822,1824,1826,1828],{"class":94,"line":344},[92,1823,68],{"class":98},[92,1825,1539],{"class":101},[92,1827,1816],{"class":101},[92,1829,1830],{"class":101}," medium\n",[21,1832,1833],{},"Добавьте защиту от частых подключений (rate limiting) для SSH:",[83,1835,1837],{"className":85,"code":1836,"language":87,"meta":88,"style":88},"sudo ufw limit 22/tcp\n",[38,1838,1839],{"__ignoreMap":88},[92,1840,1841,1843,1845,1848],{"class":94,"line":95},[92,1842,68],{"class":98},[92,1844,1539],{"class":101},[92,1846,1847],{"class":101}," limit",[92,1849,1850],{"class":101}," 22/tcp\n",[21,1852,1853],{},"При необходимости закройте диапазоны или запретите доступ по странам через ipset и дополнительные цепочки, если UFW этого не покрывает.",[16,1855,1857],{"id":1856},"шаг-4-проверка-и-аудит-правил","Шаг 4: Проверка и аудит правил",[21,1859,1860],{},"Убедитесь, что правила применились и имеют ожидаемый приоритет.",[83,1862,1864],{"className":85,"code":1863,"language":87,"meta":88,"style":88},"sudo ufw status verbose\n",[38,1865,1866],{"__ignoreMap":88},[92,1867,1868,1870,1872,1875],{"class":94,"line":95},[92,1869,68],{"class":98},[92,1871,1539],{"class":101},[92,1873,1874],{"class":101}," status",[92,1876,1877],{"class":101}," verbose\n",[21,1879,1880],{},"Проверьте, какие порты реально слушаются:",[83,1882,1884],{"className":85,"code":1883,"language":87,"meta":88,"style":88},"sudo ss -tulnp\n",[38,1885,1886],{"__ignoreMap":88},[92,1887,1888,1890,1893],{"class":94,"line":95},[92,1889,68],{"class":98},[92,1891,1892],{"class":101}," ss",[92,1894,1895],{"class":304}," -tulnp\n",[21,1897,1898],{},"Для внешней проверки используйте nmap с другого хоста:",[83,1900,1902],{"className":85,"code":1901,"language":87,"meta":88,"style":88},"nmap -Pn -p 22,80,443 ваш_сервер\n",[38,1903,1904],{"__ignoreMap":88},[92,1905,1906,1909,1912,1915,1918],{"class":94,"line":95},[92,1907,1908],{"class":98},"nmap",[92,1910,1911],{"class":304}," -Pn",[92,1913,1914],{"class":304}," -p",[92,1916,1917],{"class":101}," 22,80,443",[92,1919,1920],{"class":101}," ваш_сервер\n",[16,1922,1924],{"id":1923},"возможные-проблемы-и-их-решения","Возможные проблемы и их решения",[28,1926,1927,1930,1933,1940],{},[31,1928,1929],{},"Потеря SSH-доступа после включения UFW: сразу подключитесь через консоль провайдера или IPMI, добавьте правило для 22/tcp и переподключитесь. Всегда открывайте SSH до включения UFW.",[31,1931,1932],{},"Конфликт iptables и nftables: в современных системах UFW может использовать nftables бэкенд. Убедитесь, что вы не смешиваете правила вручную через iptables и ufw.",[31,1934,1935,1936,1939],{},"Задержки при rate limiting: при больших нагрузках ",[38,1937,1938],{},"ufw limit"," может вызывать задержки для легитимных клиентов. В таких случаях настройте fail2ban вместо простого лимита.",[31,1941,1942,1943,1946,1947,127],{},"Лишние разрешения: периодически пересматривайте ",[38,1944,1945],{},"ufw status numbered"," и удаляйте неиспользуемые правила через ",[38,1948,1949],{},"ufw delete \u003Cномер>",[16,1951,1953],{"id":1952},"поддержание-безопасности","Поддержание безопасности",[21,1955,1956],{},"Регулярно проверяйте открытые порты и актуализируйте правила при добавлении или удалении сервисов. Обновляйте систему и используйте дополнительные слои защиты: ключи SSH, fail2ban и минимизацию запущенных сетевых сервисов. Правильный firewall — это база, а не единственная мера защиты.",[1077,1958,1959],{},"html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":88,"searchDepth":344,"depth":344,"links":1961},[1962,1963,1964,1965,1966,1967,1968,1969],{"id":1481,"depth":344,"text":1482},{"id":1488,"depth":344,"text":1489},{"id":1605,"depth":344,"text":1606},{"id":1657,"depth":344,"text":1658},{"id":1798,"depth":344,"text":1799},{"id":1856,"depth":344,"text":1857},{"id":1923,"depth":344,"text":1924},{"id":1952,"depth":344,"text":1953},"2026-04-28 19:37:46","Пошаговая инструкция по настройке брандмауэра в Linux с UFW и iptables. Защитите сервер и ПК за 10 минут. Проверенные правила и примеры команд.","10-15 мин",[1974,1977,1980,1983],{"question":1975,"answer":1976},"Какой фаервол выбрать: ufw, iptables или nftables?","Для большинства пользователей и серверов подходит UFW — он простой и понятный. Для сложных политик и высокой производительности используйте nftables. iptables остаётся для совместимости.",{"question":1978,"answer":1979},"Нужно ли отключать firewalld при установке UFW?","Да. Одновременно работать не должны. Перед установкой UFW остановите и отключите firewalld через systemctl, чтобы избежать конфликтов правил.",{"question":1981,"answer":1982},"Как проверить, что порт реально открыт и доступен снаружи?","Используйте локально ss или netstat, а снаружи — nmap или онлайн-сервисы сканирования портов. Это покажет, слушается ли порт и пропускает его firewall.",{"question":1984,"answer":1985},"Безопасно ли открывать порт 22 для SSH?","Да, если применены дополнительные меры: ключи вместо паролей, fail2ban, ограничение по IP и регулярные обновления. В идеале смените порт и используйте VPN или jump-хост.",[1987,1990,1993,1996,1999],{"name":1988,"text":1989},"Установить UFW","Установите пакет ufw, включите сервис и задайте базовую политику по умолчанию (запрет входящих, разрешить исходящие).",{"name":1991,"text":1992},"Добавить правила для портов","Разрешите нужные порты (например, 80, 443, SSH) командами ufw allow и, при необходимости, ограничьте доступ по IP или интерфейсу.",{"name":1994,"text":1995},"Включить и проверить статус","Активируйте UFW, проверьте статус и список правил через ufw status verbose, убедитесь, что применены нужные политики.",{"name":1997,"text":1998},"Настроить дополнительную фильтрацию","Добавьте ограничения по подсетям, rate limiting и логирование подозрительного трафика для повышения уровня безопасности.",{"name":2000,"text":2001},"Проверить доступность извне","С помощью ss, nmap или внешнего сканера убедитесь, что открытые порты доступны, а закрытые — отсекаются корректно.","PT15M",[2004,2005,2006,2007,2008],"настройка firewall linux","настроить брандмауэр ubuntu","правила iptables примеры","ufw команды разрешить порт","проверить статус firewall linux",{},[2011,2012,2013],"/guides/linux/ssh-security","/guides/linux/port-scanning","/errors/linux/connection-refused",{"title":1471,"description":1971},"guides/linux/firewall-config","Полное руководство по настройке брандмауэра Linux для защиты серверов и ПК. Вы научитесь разворачивать правила firewall, управлять портами и проверять безопасность системы.",[1154,2018,2019,2020,2021,2022,2023,2024],"Firewall","ufw","iptables","nftables","безопасность","сетевая защита","порты","buANr8Ec8zfpXkSYjrpkRzmYGTkwTNGu0yjvWir9nWw",{"id":2027,"title":2028,"appliesTo":2029,"author":11,"body":2032,"canonical":1091,"code":2049,"createdAt":2804,"description":2805,"difficulty":2806,"draft":1095,"estimatedTime":2807,"extension":1097,"faq":2808,"howToSteps":2821,"howToTotalTime":2836,"image":1091,"keywords":2837,"locale":1140,"meta":2845,"navigation":793,"path":1147,"platform":1143,"related":2846,"section":2850,"seo":2851,"severity":2852,"stem":2853,"summary":2854,"tags":2855,"twitterCreator":1091,"twitterSite":1091,"type":2859,"updatedAt":2804,"__hash__":2860},"content_ru/errors/linux/network-unreachable.md","Ошибка 'Network is unreachable' в Linux: причины и быстрые решения",[2030,8,2031,10],"Ubuntu 22.04+","CentOS 7+",{"type":13,"value":2033,"toc":2791},[2034,2038,2055,2058,2086,2093,2115,2122,2126,2177,2181,2186,2189,2279,2283,2286,2420,2422,2426,2429,2617,2621,2645,2654,2657,2720,2724,2788],[16,2035,2037],{"id":2036},"что-означает-ошибка-network-is-unreachable","Что означает ошибка \"Network is unreachable\"",[21,2039,2040,2041,2046,2047,2050,2051,2054],{},"Ошибка ",[62,2042,2043],{},[38,2044,2045],{},"Network is unreachable"," (код ",[38,2048,2049],{},"ENETUNREACH",") возникает, когда ядро Linux не может найти маршрут к указанному IP-адресу или сети. Система сообщает, что сеть, к которой вы пытаетесь подключиться, ",[62,2052,2053],{},"недоступна"," с точки зрения таблицы маршрутизации.",[21,2056,2057],{},"Вы увидите это сообщение при выполнении команд, таких как:",[83,2059,2061],{"className":85,"code":2060,"language":87,"meta":88,"style":88},"ping 8.8.8.8\nping: connect: Network is unreachable\n",[38,2062,2063,2069],{"__ignoreMap":88},[92,2064,2065,2067],{"class":94,"line":95},[92,2066,947],{"class":98},[92,2068,956],{"class":304},[92,2070,2071,2074,2077,2080,2083],{"class":94,"line":344},[92,2072,2073],{"class":98},"ping:",[92,2075,2076],{"class":101}," connect:",[92,2078,2079],{"class":101}," Network",[92,2081,2082],{"class":101}," is",[92,2084,2085],{"class":101}," unreachable\n",[21,2087,2088,2089,2092],{},"Или в ",[38,2090,2091],{},"traceroute",":",[83,2094,2096],{"className":85,"code":2095,"language":87,"meta":88,"style":88},"traceroute 8.8.8.8\nconnect: Network is unreachable\n",[38,2097,2098,2104],{"__ignoreMap":88},[92,2099,2100,2102],{"class":94,"line":95},[92,2101,2091],{"class":98},[92,2103,956],{"class":304},[92,2105,2106,2109,2111,2113],{"class":94,"line":344},[92,2107,2108],{"class":98},"connect:",[92,2110,2079],{"class":101},[92,2112,2082],{"class":101},[92,2114,2085],{"class":101},[21,2116,2117,2118,2121],{},"Ошибка возникает ",[62,2119,2120],{},"до"," попытки отправить пакет — система даже не может определить, куда его направить.",[16,2123,2125],{"id":2124},"причины-возникновения","Причины возникновения",[57,2127,2128,2138,2144,2155,2161,2167],{},[31,2129,2130,2133,2134,2137],{},[62,2131,2132],{},"Отсутствует маршрут по умолчанию (шлюз)."," Самая частая причина. В таблице маршрутизации нет записи ",[38,2135,2136],{},"default via \u003Cшлюз>"," для выхода в интернет.",[31,2139,2140,2143],{},[62,2141,2142],{},"Неверный шлюз (gateway)."," Шлюз указан, но его IP-адрес не belongs к локальной сети или интерфейс неактивен.",[31,2145,2146,2149,2150,41,2152,2154],{},[62,2147,2148],{},"Сетевой интерфейс не настроен."," Интерфейс (",[38,2151,117],{},[38,2153,126],{},") либо выключен, либо не получил IP-адрес (через DHCP или статически).",[31,2156,2157,2160],{},[62,2158,2159],{},"Неправильная маска подсети."," Настройки IP-адреса и маски не соответствуют реальной сети, поэтому шлюз считается недостижимым.",[31,2162,2163,2166],{},[62,2164,2165],{},"Физические проблемы."," Кабель не подключён, Wi-Fi отключён или роутер/коммутатор не работает.",[31,2168,2169,2172,2173,2176],{},[62,2170,2171],{},"Ограничения firewall."," Хотя обычно это вызывает ",[38,2174,2175],{},"No route to host",", некоторые правила iptables/nftables могут блокировать отправку пакетов на уровне маршрутизации.",[16,2178,2180],{"id":2179},"способы-решения","Способы решения",[2182,2183,2185],"h3",{"id":2184},"способ-1-проверка-и-восстановление-интерфейса","Способ 1: Проверка и восстановление интерфейса",[21,2187,2188],{},"Убедитесь, что ваш сетевой интерфейс активен и имеет IP-адрес.",[57,2190,2191,2222,2256],{},[31,2192,2193,2194,2207,2210,2211,145,2213,2215,2216,2218,2219,127],{},"Просмотрите список интерфейсов:",[83,2195,2197],{"className":85,"code":2196,"language":87,"meta":88,"style":88},"ip addr show\n",[38,2198,2199],{"__ignoreMap":88},[92,2200,2201,2203,2205],{"class":94,"line":95},[92,2202,40],{"class":98},[92,2204,203],{"class":101},[92,2206,105],{"class":101},[2208,2209],"br",{},"Найдите основной интерфейс (например, ",[38,2212,117],{},[38,2214,126],{},"). Убедитесь, что он имеет состояние ",[38,2217,1303],{}," и назначен IP-адрес в формате ",[38,2220,2221],{},"inet xxx.xxx.xxx.xxx/...",[31,2223,2224,2225,2228,2229,2250,2252,2253,2255],{},"Если интерфейс ",[38,2226,2227],{},"DOWN",", включите его:",[83,2230,2232],{"className":85,"code":2231,"language":87,"meta":88,"style":88},"sudo ip link set dev eth0 up\n",[38,2233,2234],{"__ignoreMap":88},[92,2235,2236,2238,2240,2242,2244,2246,2248],{"class":94,"line":95},[92,2237,68],{"class":98},[92,2239,200],{"class":101},[92,2241,102],{"class":101},[92,2243,268],{"class":101},[92,2245,209],{"class":101},[92,2247,271],{"class":101},[92,2249,274],{"class":101},[2208,2251],{},"Замените ",[38,2254,117],{}," на имя вашего интерфейса.",[31,2257,2258,2259,2276,2278],{},"Если IP-адрес отсутствует, запросите его у DHCP-сервера (если используется динамическая настройка):",[83,2260,2262],{"className":85,"code":2261,"language":87,"meta":88,"style":88},"sudo dhclient -v eth0\n",[38,2263,2264],{"__ignoreMap":88},[92,2265,2266,2268,2271,2274],{"class":94,"line":95},[92,2267,68],{"class":98},[92,2269,2270],{"class":101}," dhclient",[92,2272,2273],{"class":304}," -v",[92,2275,212],{"class":101},[2208,2277],{},"Или настройте статический IP вручную (см. Способ 3).",[2182,2280,2282],{"id":2281},"способ-2-диагностика-и-исправление-таблицы-маршрутизации","Способ 2: Диагностика и исправление таблицы маршрутизации",[21,2284,2285],{},"Проверьте, есть ли маршрут по умолчанию.",[57,2287,2288,2310,2345,2385],{},[31,2289,2290,2291,2303,2305,2306,2309],{},"Посмотрите текущие маршруты:",[83,2292,2294],{"className":85,"code":2293,"language":87,"meta":88,"style":88},"ip route\n",[38,2295,2296],{"__ignoreMap":88},[92,2297,2298,2300],{"class":94,"line":95},[92,2299,40],{"class":98},[92,2301,2302],{"class":101}," route\n",[2208,2304],{},"Ищите строку, начинающуюся с ",[38,2307,2308],{},"default via",". Если её нет — это причина ошибки.",[31,2311,2312,2313,41,2316,145,2319,2322,2323,2342,2344],{},"Определите ваш шлюз. Часто это адрес вида ",[38,2314,2315],{},"192.168.1.1",[38,2317,2318],{},"10.0.0.1",[38,2320,2321],{},"172.16.0.1",". Посмотрите настройки роутера или выполните:",[83,2324,2326],{"className":85,"code":2325,"language":87,"meta":88,"style":88},"ip route | grep default\n",[38,2327,2328],{"__ignoreMap":88},[92,2329,2330,2332,2334,2336,2339],{"class":94,"line":95},[92,2331,40],{"class":98},[92,2333,293],{"class":101},[92,2335,332],{"class":331},[92,2337,2338],{"class":98}," grep",[92,2340,2341],{"class":101}," default\n",[2208,2343],{},"Если команда ничего не вывела, шлюз не настроен.",[31,2346,2347,2350,2351,2377,2252,2379,2381,2382,2384],{},[62,2348,2349],{},"Временно добавьте маршрут по умолчанию"," (действует до перезагрузки):",[83,2352,2354],{"className":85,"code":2353,"language":87,"meta":88,"style":88},"sudo ip route add default via 192.168.1.1 dev eth0\n",[38,2355,2356],{"__ignoreMap":88},[92,2357,2358,2360,2362,2364,2366,2368,2370,2373,2375],{"class":94,"line":95},[92,2359,68],{"class":98},[92,2361,200],{"class":101},[92,2363,293],{"class":101},[92,2365,234],{"class":101},[92,2367,298],{"class":101},[92,2369,301],{"class":101},[92,2371,2372],{"class":304}," 192.168.1.1",[92,2374,209],{"class":101},[92,2376,212],{"class":101},[2208,2378],{},[38,2380,2315],{}," на IP вашего шлюза, а ",[38,2383,117],{}," — на интерфейс.",[31,2386,2387,2388,2403,2405,2406],{},"Проверьте, появился ли маршрут:",[83,2389,2391],{"className":85,"code":2390,"language":87,"meta":88,"style":88},"ip route show default\n",[38,2392,2393],{"__ignoreMap":88},[92,2394,2395,2397,2399,2401],{"class":94,"line":95},[92,2396,40],{"class":98},[92,2398,293],{"class":101},[92,2400,904],{"class":101},[92,2402,2341],{"class":101},[2208,2404],{},"И попробуйте пинг:",[83,2407,2408],{"className":85,"code":940,"language":87,"meta":88,"style":88},[38,2409,2410],{"__ignoreMap":88},[92,2411,2412,2414,2416,2418],{"class":94,"line":95},[92,2413,947],{"class":98},[92,2415,950],{"class":304},[92,2417,953],{"class":304},[92,2419,956],{"class":304},[163,2421],{},[2182,2423,2425],{"id":2424},"способ-3-настройка-статического-ip-если-dhcp-не-работает","Способ 3: Настройка статического IP (если DHCP не работает)",[21,2427,2428],{},"Если DHCP-сервер недоступен или конфигурация сбита, назначьте адрес вручную.",[57,2430,2431,2445,2488],{},[31,2432,2433,2434,2437,2438,145,2440,2442,2443,149],{},"Определите свободный IP в вашей сети (например, ",[38,2435,2436],{},"192.168.1.100","), маску (",[38,2439,148],{},[38,2441,144],{},") и шлюз (",[38,2444,2315],{},[31,2446,2447,2448,2450,2451],{},"Настройте интерфейс через ",[38,2449,40],{}," (временно):",[83,2452,2454],{"className":85,"code":2453,"language":87,"meta":88,"style":88},"sudo ip addr add 192.168.1.100/24 dev eth0\nsudo ip route add default via 192.168.1.1\n",[38,2455,2456,2472],{"__ignoreMap":88},[92,2457,2458,2460,2462,2464,2466,2468,2470],{"class":94,"line":95},[92,2459,68],{"class":98},[92,2461,200],{"class":101},[92,2463,203],{"class":101},[92,2465,234],{"class":101},[92,2467,237],{"class":101},[92,2469,209],{"class":101},[92,2471,212],{"class":101},[92,2473,2474,2476,2478,2480,2482,2484,2486],{"class":94,"line":344},[92,2475,68],{"class":98},[92,2477,200],{"class":101},[92,2479,293],{"class":101},[92,2481,234],{"class":101},[92,2483,298],{"class":101},[92,2485,301],{"class":101},[92,2487,305],{"class":304},[31,2489,2490,2491],{},"Для постоянной настройки отредактируйте конфигурационный файл сети:",[28,2492,2493,2598],{},[31,2494,2495,2498,2499,2502,2595,2596,127],{},[62,2496,2497],{},"Ubuntu/Debian (Netplan):"," ",[38,2500,2501],{},"/etc/netplan/01-netcfg.yaml",[83,2503,2505],{"className":418,"code":2504,"language":420,"meta":88,"style":88},"network:\n  version: 2\n  ethernets:\n    eth0:\n      addresses:\n        - 192.168.1.100/24\n      routes:\n        - to: default\n          via: 192.168.1.1\n      nameservers:\n        addresses: [8.8.8.8, 1.1.1.1]\n",[38,2506,2507,2513,2521,2527,2533,2539,2545,2552,2564,2573,2579],{"__ignoreMap":88},[92,2508,2509,2511],{"class":94,"line":95},[92,2510,428],{"class":427},[92,2512,218],{"class":431},[92,2514,2515,2517,2519],{"class":94,"line":344},[92,2516,436],{"class":427},[92,2518,439],{"class":431},[92,2520,442],{"class":304},[92,2522,2523,2525],{"class":94,"line":445},[92,2524,463],{"class":427},[92,2526,218],{"class":431},[92,2528,2529,2531],{"class":94,"line":460},[92,2530,471],{"class":427},[92,2532,218],{"class":431},[92,2534,2535,2537],{"class":94,"line":468},[92,2536,479],{"class":427},[92,2538,218],{"class":431},[92,2540,2541,2543],{"class":94,"line":476},[92,2542,487],{"class":431},[92,2544,490],{"class":101},[92,2546,2547,2550],{"class":94,"line":484},[92,2548,2549],{"class":427},"      routes",[92,2551,218],{"class":431},[92,2553,2554,2556,2559,2561],{"class":94,"line":493},[92,2555,487],{"class":431},[92,2557,2558],{"class":427},"to",[92,2560,439],{"class":431},[92,2562,2563],{"class":101},"default\n",[92,2565,2566,2569,2571],{"class":94,"line":504},[92,2567,2568],{"class":427},"          via",[92,2570,439],{"class":431},[92,2572,501],{"class":304},[92,2574,2575,2577],{"class":94,"line":512},[92,2576,507],{"class":427},[92,2578,218],{"class":431},[92,2580,2581,2583,2586,2588,2590,2592],{"class":94,"line":520},[92,2582,515],{"class":427},[92,2584,2585],{"class":431},": [",[92,2587,158],{"class":304},[92,2589,41],{"class":431},[92,2591,161],{"class":304},[92,2593,2594],{"class":431},"]\n","\nПримените: ",[38,2597,1410],{},[31,2599,2600,2498,2603,2606,2613,2614,127],{},[62,2601,2602],{},"CentOS/RHEL/Fedora (NetworkManager):",[38,2604,2605],{},"/etc/sysconfig/network-scripts/ifcfg-eth0",[83,2607,2611],{"className":2608,"code":2610,"language":1171},[2609],"language-text","BOOTPROTO=static\nIPADDR=192.168.1.100\nNETMASK=255.255.255.0\nGATEWAY=192.168.1.1\nDNS1=8.8.8.8\n",[38,2612,2610],{"__ignoreMap":88},"\nПерезапустите: ",[38,2615,2616],{},"sudo systemctl restart NetworkManager",[2182,2618,2620],{"id":2619},"способ-4-проверка-физического-подключения-и-wi-fi","Способ 4: Проверка физического подключения и Wi-Fi",[57,2622,2623,2626,2629],{},[31,2624,2625],{},"Убедитесь, что кабель плотно вставлен в порт компьютера и роутер/коммутатор. Для Wi-Fi проверьте, что вы подключены к правильной сети и индикатор показывает соединение.",[31,2627,2628],{},"Перезагрузите роутер/модем.",[31,2630,2631,2632,2644],{},"Проверьте, видит ли система интерфейс:\n",[83,2633,2635],{"className":85,"code":2634,"language":87,"meta":88,"style":88},"ip link\n",[38,2636,2637],{"__ignoreMap":88},[92,2638,2639,2641],{"class":94,"line":95},[92,2640,40],{"class":98},[92,2642,2643],{"class":101}," link\n","\nЕсли интерфейс отсутствует, возможно, проблема с драйвером. Обновите систему или установите драйвер.",[2182,2646,2648,2649,740,2651],{"id":2647},"способ-5-анализ-с-помощью-traceroute-и-tracepath","Способ 5: Анализ с помощью ",[38,2650,2091],{},[38,2652,2653],{},"tracepath",[21,2655,2656],{},"Уточните, на каком этапе теряется связь.",[57,2658,2659,2700],{},[31,2660,2661,2662,145,2664,2666,2667],{},"Установите ",[38,2663,2091],{},[38,2665,2653],{}," (если нет):",[83,2668,2670],{"className":85,"code":2669,"language":87,"meta":88,"style":88},"sudo apt install traceroute   # Debian/Ubuntu\nsudo yum install traceroute   # CentOS/RHEL\n",[38,2671,2672,2686],{"__ignoreMap":88},[92,2673,2674,2676,2678,2680,2683],{"class":94,"line":95},[92,2675,68],{"class":98},[92,2677,1523],{"class":101},[92,2679,1536],{"class":101},[92,2681,2682],{"class":101}," traceroute",[92,2684,2685],{"class":456},"   # Debian/Ubuntu\n",[92,2687,2688,2690,2693,2695,2697],{"class":94,"line":344},[92,2689,68],{"class":98},[92,2691,2692],{"class":101}," yum",[92,2694,1536],{"class":101},[92,2696,2682],{"class":101},[92,2698,2699],{"class":456},"   # CentOS/RHEL\n",[31,2701,2702,2703,2714,2716,2717,2719],{},"Запустите:",[83,2704,2706],{"className":85,"code":2705,"language":87,"meta":88,"style":88},"tracepath 8.8.8.8\n",[38,2707,2708],{"__ignoreMap":88},[92,2709,2710,2712],{"class":94,"line":95},[92,2711,2653],{"class":98},[92,2713,956],{"class":304},[2208,2715],{},"Если сразу выводит ",[38,2718,2045],{}," — проблема локальная (нет маршрута). Если идёт несколько прыжков и падает — возможно, блокировка на промежуточном узле.",[16,2721,2723],{"id":2722},"профилактика","Профилактика",[28,2725,2726,2736,2746,2752,2758,2782],{},[31,2727,2728,2731,2732,2735],{},[62,2729,2730],{},"Регулярно обновляйте систему"," (",[38,2733,2734],{},"sudo apt update && sudo apt upgrade","), чтобы получать исправления для сетевых драйверов и утилит.",[31,2737,2738,2741,2742,2745],{},[62,2739,2740],{},"Не удаляйте маршрут по умолчанию"," вручную без понимания последствий. Проверяйте ",[38,2743,2744],{},"ip route"," после изменений.",[31,2747,2748,2751],{},[62,2749,2750],{},"Используйте статические IP только при необходимости."," В домашних/офисных сетях предпочтитель DHCP.",[31,2753,2754,2757],{},[62,2755,2756],{},"Правильно настраивайте шлюз."," Убедитесь, что IP шлюза находится в той же подсети, что и IP вашего интерфейса.",[31,2759,2760,2763,2764],{},[62,2761,2762],{},"Резервное копирование конфигурационных файлов сети"," перед редактированием:\n",[83,2765,2767],{"className":85,"code":2766,"language":87,"meta":88,"style":88},"sudo cp /etc/netplan/01-netcfg.yaml /etc/netplan/01-netcfg.yaml.bak\n",[38,2768,2769],{"__ignoreMap":88},[92,2770,2771,2773,2776,2779],{"class":94,"line":95},[92,2772,68],{"class":98},[92,2774,2775],{"class":101}," cp",[92,2777,2778],{"class":101}," /etc/netplan/01-netcfg.yaml",[92,2780,2781],{"class":101}," /etc/netplan/01-netcfg.yaml.bak\n",[31,2783,2784,2787],{},[62,2785,2786],{},"Мониторинг:"," Добавьте в cron задачу на проверку доступности шлюза и перезапуск службы при сбое.",[1077,2789,2790],{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .szBVR, html code.shiki .szBVR{--shiki-default:#D73A49;--shiki-dark:#F97583}html pre.shiki code .s9eBZ, html code.shiki .s9eBZ{--shiki-default:#22863A;--shiki-dark:#85E89D}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}",{"title":88,"searchDepth":344,"depth":344,"links":2792},[2793,2794,2795,2803],{"id":2036,"depth":344,"text":2037},{"id":2124,"depth":344,"text":2125},{"id":2179,"depth":344,"text":2180,"children":2796},[2797,2798,2799,2800,2801],{"id":2184,"depth":445,"text":2185},{"id":2281,"depth":445,"text":2282},{"id":2424,"depth":445,"text":2425},{"id":2619,"depth":445,"text":2620},{"id":2647,"depth":445,"text":2802},"Способ 5: Анализ с помощью traceroute и tracepath",{"id":2722,"depth":344,"text":2723},"2026-04-08 18:26:33","Пошаговая инструкция по исправлению ошибки 'Network is unreachable' в Linux. Проверьте настройки сети, таблицу маршрутизации и интерфейсы. Решение за 5-10 минут.","easy","5-10 мин",[2809,2812,2815,2818],{"question":2810,"answer":2811},"В чём разница между 'Network is unreachable' и 'No route to host'?","`Network is unreachable` означает отсутствие маршрута в таблице маршрутизации к целевой сети. `No route to host` — маршрут есть, но хост недоступен (например, из-за firewall).",{"question":2813,"answer":2814},"Почему возникает ошибка, если Wi-Fi подключён?","Возможно, шлюз (gateway) настроен неправильно, или интерфейс не получил IP-адрес. Проверьте `ip addr` и `ip route`.",{"question":2816,"answer":2817},"Может ли это быть проблемой провайдера?","Да, но сначала исключите локальные причины: перезагрузите роутер, проверьте кабель и настройки интерфейса. Если проблема только на одном хосте — дело в нём.",{"question":2819,"answer":2820},"Как проверить, что проблема именно в маршрутизации?","Выполните `ip route get \u003CIP-адрес>`. Если выводит `Network is unreachable`, значит, система не нашла подходящего маршрута.",[2822,2825,2828,2830,2833],{"name":2823,"text":2824},"Проверьте состояние сетевых интерфейсов","Убедитесь, что сетевой интерфейс активен и имеет корректный IP-адрес. Используйте команду `ip addr show`.",{"name":2826,"text":2827},"Изучите таблицу маршрутизации","Посмотрите текущие маршруты командой `ip route`. Обратите внимание на наличие маршрута по умолчанию (default via ...).",{"name":2349,"text":2829},"Если маршрута нет, добавьте его вручную, указав шлюз. Например: `sudo ip route add default via 192.168.1.1`.",{"name":2831,"text":2832},"Проверьте настройки DNS","Убедитесь, что в `/etc/resolv.conf` указаны работающие DNS-серверы. Попробуйте `cat /etc/resolv.conf`.",{"name":2834,"text":2835},"Перезапустите сетевую службу","Для применения изменений перезапустите менеджер сети. В systemd: `sudo systemctl restart NetworkManager` или `sudo systemctl restart networking`.","PT10M",[2838,2839,2840,2841,2842,2843,1132,2844],"сеть недоступна linux","network unreachable ошибка","исправить сеть в linux","ping network is unreachable","ошибка ENETUNREACH","не работает интернет linux","traceroute network unreachable",{},[2847,2848,2849],"/errors/linux/dns-resolution-failed","/guides/linux/static-ip-configuration","/errors/linux/connection-timed-out","Ошибки Linux",{"title":2028,"description":2805},"high","errors/linux/network-unreachable","Статья поможет диагностировать и устранить ошибку 'Network is unreachable' в Linux. Вы узнаете, почему система не может достичь удалённого хоста, и получите проверенные способы восстановления сетевого подключения.",[1153,1143,2856,428,947,2857,2858],"ошибка","route","ifconfig","error","hddBbUTRvYefJWCeyJYaLqi50JwLwWjxAHTHQHngncA"]