检查网络接口和IP地址
-
查看接口状态:
ifconfig
确保接口(如eth)状态为up。
-
显示IP地址:
ip address
检查是否获得了内部网络IP地址(如192.168.x.x)。
设置默认网关
-
查看当前路由:
route -n
确保有.../默认网关指向网关IP。
-
手动添加默认网关(如果有):
ip route add 0.../ via 192.168.1.1 dev eth ip save
配置防火墙(iptables)
- 列出当前规则:
iptables -L -n
- 允许NAT和MASQUERADE:
iptables -A POSTROUTING -d 0.../ -j MASQUERADE
设置NAT规则
- 查看当前NAT规则:
iptables -t nat -L -n
- 添加NAT规则(如有需要):
iptables -A POSTROUTING -o eth -j MASQUERADE
检查和配置DNS
- 测试DNS解析:
nslookup google.com
或
dig google.com
- 编辑resolv.conf:
echo "nameserver 192.168.1.1" >> /etc/resolv.conf
检查路由
- 测试到网关的连通性:
traceroute 192.168.1.1
或
mtr 192.168.1.1
检查IP转发设置
- 启用IP转发:
echo 1 > /proc/sys/net/ipv4/ip_forward
配置MTU(最大传输单元)
- 设置MTU:
ip link set dev eth mtu 150
测试外网连接
- 使用ping测试:
ping 192.168.1.1
- 使用telnet测试端口:
telnet google.com 80
进一步排查问题
- 检查防火墙规则:
iptables -L -n | grep MASQUERADE
- 检查路由器日志(如果在内部网络):
tail -f /var/log/messages
通过以上步骤,可以逐步排查并配置Linux系统的外网连接,确保所有服务正常运行。









