Konuyu Açan
#0
Linux Ağ Yapılandırması Rehberi
Linux işletim sistemleri, sunuculardan masaüstü bilgisayarlara kadar geniş bir yelpazede kullanıldıkları için ağ yapılandırması, sistem yöneticileri ve geliştiriciler için kritik bir beceridir. Doğru yapılandırılmış bir ağ, sistemlerin sorunsuz iletişim kurmasını, kaynakların verimli paylaşılmasını ve güvenliğin sağlanmasını mümkün kılar. Bu rehber, Linux sistemlerde ağ yapılandırmasına dair temel bilgileri ve yaygın senaryoları ele alarak, okuyuculara kapsamlı bir anlayış sunmayı amaçlar.
Ağ Arayüzlerinin Tanımlanması
Linux'ta ağ arayüzleri, fiziksel (ethernet kartı gibi) veya sanal (VPN bağlantısı gibi) olabilir. Her arayüzün kendine özgü bir adı vardır. Örneğin, "eth0" veya "wlan0" gibi. Bu arayüzleri listelemek ve özelliklerini görmek için "ip addr" veya "ifconfig" komutları kullanılır. "ip addr" komutu, arayüzlere atanan IP adreslerini, MAC adreslerini ve diğer önemli bilgileri gösterir. Doğru arayüzü belirlemek, ağ yapılandırmasına başlamadan önceki ilk ve en önemli adımdır. Bu sayede hangi arayüz üzerinden ağa bağlanacağınızı veya hangi arayüzü yapılandıracağınızı bilirsiniz.
IP Adresi ve Ağ Maskesi Ayarlama
Bir arayüzün ağda iletişim kurabilmesi için bir IP adresine ve ağ maskesine ihtiyacı vardır. IP adresi, cihazın ağdaki benzersiz kimliğidir, ağ maskesi ise IP adresinin hangi bölümünün ağ adresini, hangi bölümünün cihaz adresini temsil ettiğini belirler. IP adresi ve ağ maskesi, "ip addr add" komutu ile atanabilir. Örneğin, "ip addr add 192.168.1.10/24 dev eth0" komutu, "eth0" arayüzüne 192.168.1.10 IP adresini ve 24 bitlik bir ağ maskesini atar. Bu işlemlerin kalıcı olması için, sistem yapılandırma dosyalarını düzenlemek gerekir.
Varsayılan Ağ Geçidi (Gateway) Belirleme
Varsayılan ağ geçidi (default gateway), cihazın kendi ağının dışındaki ağlara ulaşmasını sağlayan bir yönlendiricidir. Cihaz, kendi ağında olmayan bir hedefe trafik göndermek istediğinde, bu trafiği varsayılan ağ geçidine yönlendirir. Varsayılan ağ geçidi, "ip route add default via" komutu ile ayarlanabilir. Örneğin, "ip route add default via 192.168.1.1" komutu, varsayılan ağ geçidini 192.168.1.1 olarak ayarlar. Bu ayarın kalıcı olması için, sistem yapılandırma dosyalarını düzenlemek veya ağ yönetimi araçlarını kullanmak gerekir.
DNS Sunucularını Yapılandırma
DNS (Domain Name System) sunucuları, alan adlarını (örneğin, google.com) IP adreslerine çevirerek internet sitelerine erişimi kolaylaştırır. DNS sunucuları, genellikle "/etc/resolv.conf" dosyasında veya ağ yönetimi araçları aracılığıyla yapılandırılır. Bu dosyaya birden fazla DNS sunucu adresi eklenebilir. Örneğin, "nameserver 8.8.8.8" ve "nameserver 8.8.4.4" satırları, sırasıyla Google'ın genel DNS sunucularını belirtir. Doğru DNS sunucularının yapılandırılması, internet erişiminin sorunsuz çalışması için önemlidir.
Ağ Servislerini Yönetme (DHCP, SSH)
Linux sistemlerde, ağ servisleri (DHCP, SSH gibi) genellikle "systemctl" komutu ile yönetilir. DHCP (Dynamic Host Configuration Protocol) servisi, cihazlara otomatik olarak IP adresi, ağ maskesi, ağ geçidi ve DNS sunucu bilgileri atar. SSH (Secure Shell) servisi, uzak sistemlere güvenli bir şekilde bağlanmayı sağlar. "systemctl start dhcpcd" komutu, DHCP istemcisini başlatır; "systemctl enable ssh" komutu, SSH servisini sistem başlangıcında otomatik olarak başlatılacak şekilde ayarlar. Ağ servislerinin doğru yapılandırılması ve yönetilmesi, sistemlerin güvenliği ve erişilebilirliği için kritik öneme sahiptir.
Güvenlik Duvarı (Firewall) Kurallarını Ayarlama
Güvenlik duvarı (firewall), ağ trafiğini izleyerek belirli kurallara göre trafiği engeller veya izin verir. Linux sistemlerde yaygın olarak kullanılan güvenlik duvarı araçları arasında "iptables" ve "firewalld" bulunur. "iptables" komutu, güvenlik duvarı kurallarını doğrudan yönetmeyi sağlar. "firewalld" ise, daha kullanıcı dostu bir arayüz sunar ve bölgeler (zones) kullanarak farklı güvenlik profilleri tanımlamayı kolaylaştırır. Örneğin, "firewall-cmd --zone=public --add-port=80/tcp --permanent" komutu, "public" bölgesinde 80 numaralı TCP portuna kalıcı olarak izin verir. Güvenlik duvarı kurallarının doğru yapılandırılması, sistemlerin kötü amaçlı saldırılardan korunması için hayati önem taşır.
Ağ Bağlantılarını Test Etme ve Sorun Giderme
Ağ yapılandırması tamamlandıktan sonra, bağlantıları test etmek ve olası sorunları gidermek önemlidir. "ping" komutu, belirli bir hedefe paket göndererek bağlantıyı test etmeyi sağlar. "traceroute" komutu, paketin hedefe giderken geçtiği yönlendiricileri gösterir. "netstat" veya "ss" komutları, aktif ağ bağlantılarını ve dinlenen portları listeler. Eğer bağlantı sorunları yaşanıyorsa, öncelikle IP adresi, ağ maskesi, ağ geçidi ve DNS sunucu ayarlarının doğru olduğundan emin olunmalıdır. Ayrıca, güvenlik duvarı kurallarının trafiği engellemediğinden ve ağ kablolarının doğru takıldığından emin olmak da önemlidir.