Сначала немного предыстории проблемы, я пытаюсь создать лабораторию динамического анализа вредоносных программ, поэтому я запускаю inetsim на этом ubuntu vm и у меня есть пара других vm во внутренних сетевых настройках виртуального бокса.
Сейчас я пытаюсь добавить к этому компьютеру постоянное подключение к Интернету (вредоносная программа работает на компьютерах, подключенных к этому, а не на этом), но это не работает. Я могу пинговать другие серверы, но когда я пытаюсь запустить Firefox, я возвращаюсь на сервер Inetsim, а не за пределы моей внутренней сети.
Я почти уверен, что проблема связана с DNS, потому что nslookup не работает.
в настоящее время мой файл конфигурации netplan выглядит так, где enp0s8
- это внутренняя сеть, а enp0s3
- это NAT.
network:
version: 2
renderer: networkd
ethernets:
enp0s8:
dhcp4: no
addresses: [10.0.0.1/24]
enp0s3:
dhcp4: yes
вывод ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: enp0s3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
link/ether 08:00:27:b6:32:91 brd ff:ff:ff:ff:ff:ff
inet 10.0.2.15/24 brd 10.0.2.255 scope global dynamic enp0s3
valid_lft 86314sec preferred_lft 86314sec
inet6 fe80::a00:27ff:feb6:3291/64 scope link
valid_lft forever preferred_lft forever
3: enp0s8: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
link/ether 08:00:27:01:9c:cb brd ff:ff:ff:ff:ff:ff
inet 10.0.0.1/24 brd 10.0.0.255 scope global enp0s8
valid_lft forever preferred_lft forever
inet6 fe80::a00:27ff:fe01:9ccb/64 scope link
valid_lft forever preferred_lft forever
вывод ip route
default via 10.0.2.2 dev enp0s3 proto dhcp src 10.0.2.15 metric 100
10.0.0.0/24 dev enp0s8 proto kernel scope link src 10.0.0.1
10.0.2.0/24 dev enp0s3 proto kernel scope link src 10.0.2.15
10.0.2.2 dev enp0s3 proto dhcp scope link src 10.0.2.15 metric 100
хотел бы здесь помочь.
Очевидно причина Проблема заключалась в том, что я отключил службу «systemd-resolved». когда я его вернул, все заработало.
Таблицы маршрутизации выглядят согласованными в выходных данных ip route
. Если вы считаете, что существует проблема с DNS, сделайте две вещи:
ping 1.1.1.1
. DNS-серверов
для resolvectl status
. Если их нет, это определенно указывает на проблему конфигурации DNS, как вы предложили.Если DNS-серверы отсутствуют в списке или адреса неверны, вам нужно либо исправить это на своем DHCP-сервере (поскольку в вашей текущей конфигурации информация DNS поступает именно отсюда), либо добавить следующую конфигурацию:
enp0s3:
dhcp4: yes
dhcp4-overrides:
use-dns: false
nameservers:
addresses: [your correct IPs]