Konuyu Açan
#0
Makalenin ana başlığı
Linux ağ yapılandırması ayarları
Ağ Arayüzlerini Anlama
Linux sistemlerde ağ yapılandırması, sisteminizin ağ ile iletişim kurmasını sağlar. Temel olarak, ağ arayüzleri bilgisayarınızın ağa bağlanmasını sağlayan sanal veya fiziksel noktalardır. Ethernet kartları (eth0, eth1 gibi) kablolu bağlantılar için kullanılırken, Wi-Fi adaptörleri (wlan0, wlan1 gibi) kablosuz bağlantılar için kullanılır. Bu arayüzlerin her biri, IP adresi, ağ maskesi ve varsayılan ağ geçidi gibi önemli bilgilere ihtiyaç duyar. Bu bilgilerin doğru şekilde ayarlanması, ağ bağlantınızın sorunsuz çalışması için kritik öneme sahiptir. Ağ arayüzlerinin durumunu kontrol etmek ve yapılandırmak için çeşitli komut satırı araçları mevcuttur.
IP Adresi ve Ağ Maskesi Atama
IP adresi, cihazınızın ağdaki benzersiz kimliğidir. Ağ maskesi ise, hangi IP adreslerinin aynı ağda olduğunu belirler. IP adresi ve ağ maskesi atamak için `ifconfig` veya daha modern `ip` komutları kullanılabilir. `ifconfig` komutu, eski sistemlerde daha yaygınken, `ip` komutu daha yeni dağıtımlarda tercih edilir. Bir IP adresi atamak için, arayüzün adını, IP adresini ve ağ maskesini belirtmeniz gerekir. Örneğin, `ip addr add 192.168.1.10/24 dev eth0` komutu, eth0 arayüzüne 192.168.1.10 IP adresini ve /24 ağ maskesini atar. Bu ayarların kalıcı olması için, yapılandırma dosyalarında gerekli değişikliklerin yapılması önemlidir.
Varsayılan Ağ Geçidini Yapılandırma
Varsayılan ağ geçidi, yerel ağınız dışındaki ağlara ulaşmak için kullanılan yönlendiricidir. Bilgisayarınızın internete erişebilmesi için, doğru bir varsayılan ağ geçidinin yapılandırılması gerekir. Varsayılan ağ geçidini ayarlamak için `route` komutu veya `ip route` komutu kullanılabilir. Örneğin, `ip route add default via 192.168.1.1` komutu, 192.168.1.1 adresini varsayılan ağ geçidi olarak ayarlar. Bu ayarın kalıcı olması için, sistemin ağ yapılandırma dosyalarında ilgili değişikliklerin yapılması önemlidir. Aksi takdirde, sistem yeniden başlatıldığında ayarlar kaybolacaktır.
DNS Sunucularını Ayarlama
DNS (Alan Adı Sistemi) sunucuları, insan tarafından okunabilir alan adlarını (örneğin, google.com) makine tarafından okunabilir IP adreslerine (örneğin, 172.217.160.142) çevirir. Doğru DNS sunucularının yapılandırılması, internette gezinme ve diğer ağ hizmetlerine erişim için hayati öneme sahiptir. DNS sunucularını ayarlamak için `/etc/resolv.conf` dosyası düzenlenebilir veya ağ yöneticisi araçları kullanılabilir. Örneğin, Google'ın genel DNS sunucularını kullanmak için `/etc/resolv.conf` dosyasına `nameserver 8.8.8.8` ve `nameserver 8.8.4.4` satırları eklenebilir. Ancak, bu dosyanın doğrudan düzenlenmesi bazı sistemlerde kalıcı olmayabilir, bu nedenle ağ yöneticisi araçlarını kullanmak daha güvenli olabilir.
Ağ Servislerini Yeniden Başlatma
Ağ yapılandırmasında yapılan değişikliklerin etkili olması için, ağ servislerinin yeniden başlatılması gerekebilir. Yeniden başlatma işlemi, yapılandırma dosyalarının yeniden okunmasını ve yeni ayarların uygulanmasını sağlar. Ağ servislerini yeniden başlatmak için, sistemin kullandığı ağ yöneticisine bağlı olarak farklı komutlar kullanılabilir. Örneğin, Systemd kullanan sistemlerde `systemctl restart networking` komutu kullanılabilir. NetworkManager kullanan sistemlerde ise `systemctl restart NetworkManager` komutu kullanılabilir. Yeniden başlatma işlemi sırasında herhangi bir hata mesajı alırsanız, yapılandırma dosyalarında bir hata olup olmadığını kontrol etmek önemlidir.
Güvenlik Duvarı (Firewall) Ayarları
Güvenlik duvarı, ağınızdaki trafiği kontrol ederek yetkisiz erişimi engeller. Linux sistemlerde en yaygın kullanılan güvenlik duvarı aracı `iptables` veya daha modern `nftables`'dır. Güvenlik duvarı kurallarını yapılandırarak, hangi portların ve servislerin erişilebilir olduğunu belirleyebilirsiniz. Örneğin, web sunucunuzun HTTP (80) ve HTTPS (443) portlarından gelen trafiği kabul etmesi için güvenlik duvarı kuralları oluşturulabilir. Güvenlik duvarı kurallarının doğru yapılandırılması, sisteminizin güvenliğini sağlamak için kritik öneme sahiptir. Yanlış yapılandırılmış bir güvenlik duvarı, sisteminizi saldırılara karşı savunmasız bırakabilir veya gerekli servislerin çalışmasını engelleyebilir.
Ağ Bağlantısını Test Etme
Ağ yapılandırması tamamlandıktan sonra, bağlantının doğru şekilde çalışıp çalışmadığını test etmek önemlidir. `ping` komutu, bir hedefe paket göndererek bağlantıyı test etmek için yaygın olarak kullanılır. Örneğin, `ping google.com` komutu, Google sunucularına paket göndererek bağlantıyı test eder. `traceroute` komutu, bir hedefe ulaşmak için izlenen yolu gösterir. Bu komutlar, ağ sorunlarını teşhis etmek ve bağlantı hızını ölçmek için kullanılabilir. Bağlantı sorunları yaşıyorsanız, önce yerel ağınızı ve ardından internet bağlantınızı kontrol etmek önemlidir. Ayrıca, güvenlik duvarı ayarlarınızın doğru yapılandırıldığından emin olun.