CentOS6.8訪問外網(wǎng)設(shè)置指南
前置條件
- 已獲取系統(tǒng)管理員權(quán)限(root用戶)
- 確認(rèn)服務(wù)器物理網(wǎng)絡(luò)連接正常
- 已知可用的網(wǎng)關(guān)地址與DNS服務(wù)器地址
配置網(wǎng)絡(luò)參數(shù)
步驟1:編輯網(wǎng)卡配置文件
vi /etc/sysconfig/network-scripts/ifcfg-eth0
修改以下參數(shù):
DEVICE=eth0 BOOTPROTO=static ONBOOT=yes IPADDR=192.168.1.100 # 實(shí)際內(nèi)網(wǎng)IP NETMASK=255.255.255.0 GATEWAY=192.168.1.1 # 實(shí)際網(wǎng)關(guān)地址
步驟2:設(shè)置默認(rèn)網(wǎng)關(guān)
route add default gw 192.168.1.1
配置DNS解析
vi /etc/resolv.conf
添加有效DNS服務(wù)器:
nameserver 8.8.8.8 nameserver 8.8.4.4
防火墻規(guī)則調(diào)整
允許DNS查詢
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
允許外網(wǎng)訪問
iptables -A OUTPUT -j ACCEPT
保存規(guī)則
service iptables save
service iptables restart
服務(wù)重啟與驗(yàn)證
service network restart
執(zhí)行連通性測(cè)試:
ping www.baidu.com # 測(cè)試域名解析 nslookup www.google.com # 驗(yàn)證DNS解析 traceroute 8.8.8.8 # 跟蹤網(wǎng)絡(luò)路徑
常見問題處理
域名無法解析
- 檢查
/etc/resolv.conf
配置有效性 - 執(zhí)行
dig @8.8.8.8 www.example.com
指定DNS測(cè)試
外網(wǎng)連接超時(shí)
- 確認(rèn)網(wǎng)關(guān)地址正確性:
route -n
- 驗(yàn)證物理網(wǎng)絡(luò):
ethtool eth0
防火墻阻擋
iptables -L -n -v
檢查OUTPUT鏈策略是否為ACCEPT