В Linux сетевой сбой обычно локализуется по четырем уровням: физический линк интерфейса, IP-адрес, маршрут и DNS. Для проверки состояния применяют утилиты iproute2: ip link, ip addr, ip route и ip rule. Подключения и открытые порты показывают ss, параметры сетевой карты проверяет ethtool, а пакеты можно анализировать через tcpdump.
Разовую настройку выполняют командой ip. Такие изменения пропадут после перезагрузки или перезапуска сетевого менеджера. Постоянную конфигурацию задают через NetworkManager и его CLI-инструмент nmcli, Netplan либо ifupdown. В Ubuntu Netplan обычно передает параметры systemd-networkd или NetworkManager, в RHEL NetworkManager используется чаще, а в Debian встречаются NetworkManager, systemd-networkd и ifupdown.
Базовый сценарий со статическим IPv4 выглядит так: включить интерфейс, назначить адрес с префиксом, добавить шлюз и проверить выбранный маршрут. Адреса из примера предназначены для документации, замените их параметрами своей сети.
sudo ip link set dev enp1s0 up
sudo ip addr add 192.0.2.10/24 dev enp1s0
sudo ip route replace default via 192.0.2.1 dev enp1s0
ip -br addr show dev enp1s0
ip route get 1.1.1.1
После изменения проверяйте доступность шлюза, DNS-резолвинг и маршрут до нужного узла. Такой порядок быстрее отделяет проблему интерфейса от ошибки адресации, маршрутизации или службы имен.
Перед удаленной настройкой сохраните вывод
ip -br addrиip route, а для критичного сервера подготовьте консоль, KVM или другой канал восстановления. Команда с неверным шлюзом может сразу оборвать SSH-сеанс.
Базовые сведения о командах и устройстве Linux собраны в практическом руководстве по Linux для IT-специалистов.
О компании QNAP
QNAP выпускает сетевые хранилища, сетевое оборудование и комплектующие для домашних пользователей, малого бизнеса и корпоративных инфраструктур. В линейке NAS используются операционные системы QTS и QuTS hero. QTS ориентирована на универсальные файловые и прикладные сервисы, а QuTS hero использует ZFS и функции контрольных точек, проверки целостности и восстановления данных.
Для системного администратора QNAP часто выступает сетевым узлом: Linux-сервер отправляет на NAS резервные копии по SMB или NFS, подключает iSCSI LUN для виртуализации либо получает общий каталог через NFSv4. Поэтому корректный IP-адрес на Linux-хосте, маршрут к подсети хранения и согласованный MTU влияют на работу всей цепочки.
Сетевые порты NAS могут работать на скоростях 1GbE, 2.5GbE и 10GbE, но фактическая пропускная способность зависит от коммутатора, кабеля, драйвера, дисковой подсистемы и протокола. Проверять нужно каждый участок: состояние линка через ethtool, счетчики ошибок через ip -s link, маршрут через ip route get и скорость передачи отдельным тестом в контролируемой сети.
Продуктовые категории QNAP
Сетевые параметры выбирают по роли устройства, а не по названию категории. Хранилищу для резервных копий нужен стабильный путь к серверной VLAN. NAS для виртуальных машин требует предсказуемой задержки, корректного MTU и контроля нескольких потоков. Коммутатор должен поддерживать согласованные VLAN и скорость портов.
| Категория | Типичный сценарий | Что проверять в Linux |
|---|---|---|
| NAS для дома и малого офиса | SMB, NFS, резервное копирование, медиаданные | IP-адрес, DNS-имя, маршрут к общей подсети, состояние TCP-соединений |
| Корпоративные стоечные NAS | Общие файлы, iSCSI, резервные копии, несколько VLAN | Таблицу маршрутизации, MTU, LACP, ошибки интерфейса и задержку |
| NAS с QuTS hero | ZFS-пулы, контрольные точки, файловые и блочные хранилища | Стабильность соединения, пропускную способность и отсутствие потерь пакетов |
| Сетевые коммутаторы и адаптеры | Разделение трафика, подключение 2.5GbE или 10GbE, агрегация | Согласование скорости, дуплекс, VLAN, имена интерфейсов и драйвер |
Для выбора протокола хранения полезно сопоставить свойства SMB3, NFSv4 и iSCSI в руководстве по сетевым протоколам систем хранения. На Linux клиенте протокол не меняет базовую логику диагностики: сначала проверяется IP-связность, затем порт сервиса, авторизация и права.
Применение в корпоративной среде
В корпоративной сети обычно разделяют пользовательский, серверный, управляющий и storage-трафик. Например, enp1s0 может обслуживать management VLAN с адресом 192.0.2.10/24, а enp2s0 использоваться для сети хранения 198.51.100.0/24. Для storage-интерфейса шлюз часто не задают: удаленные сети должны достигаться через основной интерфейс, если архитектура не требует policy-based routing.
Два независимых default route без метрик или правил часто приводят к асимметричному трафику. Запрос уходит через один интерфейс, ответ возвращается через другой, а firewall или удаленный узел отбрасывает такой обмен. Проверяйте решение ядра командой:
ip route
ip rule
ip route get 10.20.30.40
ip route get 10.20.30.40 from 198.51.100.10
Для лаборатории с Linux-сервером, VPN, базой данных или Kubernetes можно использовать VDS с изменяемыми ресурсами, например облачную инфраструктуру Timeweb Cloud. Сначала создайте изолированный тестовый стенд, проверьте Netplan или NetworkManager, затем переносите проверенную схему на рабочий узел.
Типовые корпоративные задачи выглядят так:
- NAS принимает резервные копии из отдельной подсети, а default route остается на интерфейсе управления.
- iSCSI использует выделенную VLAN, где запрещены лишние маршруты и широковещательный трафик.
- Сервер с двумя провайдерами выбирает канал по метрике или по исходному адресу через
ip rule. - Для ограничения скорости резервного копирования применяется
tc, чтобы поток не занимал весь канал в рабочее время.
При подключении QNAP к Linux фиксируйте IP-адреса хранилища, имена интерфейсов, VLAN ID, MTU и разрешенные TCP-порты. Разрозненные записи усложняют восстановление после замены сетевой карты или перезагрузки.
Особенности работы в России
В российских офисных и серверных сетях параметры DHCP, DNS и маршрутизации часто задает локальный администратор или провайдер. Не подставляйте публичные DNS вслепую: корпоративный резолвер может обслуживать внутренние зоны, а firewall может разрешать DNS-запросы только к указанным адресам.
Проверьте, какой адрес выдал DHCP:
ip -4 addr show dev enp1s0
ip route show
resolvectl status
Провайдер или дата-центр может использовать CGNAT, фильтрацию входящих соединений и ограничения для IPv6. Наличие строки default via в таблице маршрутов говорит только о локальной настройке, но не подтверждает доступность внешнего узла. Проверяйте путь до конкретного сервиса, который нужен приложению.
Стандартный Ethernet MTU часто равен 1500 байтам. VPN, PPPoE и туннели уменьшают доступный размер пакета. При симптомах «маленькие запросы проходят, большие зависают» сравните MTU на всех участках и проверьте фрагментацию разрешенным диагностическим тестом. Не меняйте MTU на NAS и сервере по одному, иначе получите разные условия передачи.
Доступ к репозиториям пакетов, обновлениям QNAP и внутренним системам зависит от DNS, proxy, firewall и маршрутов вашей организации. Запишите рабочие адреса резолверов и правила доступа до изменения конфигурации. Для критичных систем храните локальные пакеты и копию конфигурации, чтобы восстановить узел при временной недоступности внешних ресурсов.
Гарантийные сроки
У QNAP нет единого срока, который автоматически подходит для каждой модели и региона. Условия зависят от модели, даты покупки, продавца, комплектации и сервисной политики. Перед покупкой или приемкой оборудования зафиксируйте серийный номер, дату, документы и точный текст гарантийных условий.
Гарантия на NAS не заменяет резервное копирование. Перед передачей устройства в сервис удалите ключи доступа, сохраните конфигурацию сети и проверьте, где находятся данные. Для рабочих систем используйте правило 3-2-1: три копии данных, два разных типа носителей, одна копия вне основного устройства.
Сетевую конфигурацию Linux-хоста храните отдельно от данных NAS. Полезно сохранить вывод ip -j addr, ip -j route, список подключений nmcli connection show и файлы Netplan или ifupdown. Формат JSON у ip удобен для автоматизированной обработки без разбора локализованного текстового вывода.
Другие производители в категории «Компьютеры и периферия»
Выбор NAS не отменяет базовые правила Linux-сетей. Команды ip, ss, ethtool и tcpdump одинаково полезны при подключении к QNAP, Synology, TrueNAS или серверу на OpenMediaVault. Отличаются панель управления, формат постоянной конфигурации и набор встроенных сервисов.
| Решение | Сильная сторона | Сетевой аспект |
|---|---|---|
| QNAP QTS | Широкий набор файловых и прикладных сервисов | Нужно контролировать VLAN, несколько портов, SMB, NFS и iSCSI |
| Synology DSM | Единая административная панель и готовые пакеты | Linux-клиент проверяет адрес, DNS, маршрут и доступность сервиса теми же командами |
| TrueNAS SCALE | ZFS и настройки хранения с подробным контролем | Нужно заранее спланировать bridge, VLAN, MTU и адреса для приложений |
| ASUSTOR | NAS для дома и малого офиса с сетевыми приложениями | Проверяются согласование скорости, DHCP или статический IP и доступ к шарам |
| OpenMediaVault | Linux-ориентированная сборка для самостоятельной настройки | Часть параметров зависит от Debian и выбранного сетевого менеджера |
Сравнение Synology, QNAP и TrueNAS SCALE с примерами задач хранения приведено в обзоре NAS для дома и малого бизнеса. Для сценариев SMB, NFS и FTP пригодится отдельная инструкция по сетевому доступу к TrueNAS.
Часто задаваемые вопросы
Какой инструмент выбрать для настройки Linux-сети?
Для проверки и временных изменений используйте iproute2. Для постоянных параметров на RHEL и на Debian или Ubuntu с NetworkManager применяйте nmcli. В Ubuntu с YAML-конфигурацией используйте Netplan. В Debian с ifupdown редактируйте /etc/network/interfaces. Один интерфейс должен контролировать один выбранный менеджер.
Почему адрес исчез после перезагрузки?
Команда ip addr add меняет состояние ядра, но не записывает конфигурацию на диск. Добавьте параметры в профиль NetworkManager, файл Netplan или конфигурацию ifupdown, затем перезапустите профиль и проверьте результат после перезагрузки.
Чем отличается статический адрес от DHCP?
При статической схеме администратор задает адрес, префикс, шлюз и DNS. DHCP-сервер выдает эти параметры автоматически, поэтому это динамический IP DHCP Linux. DHCP удобен для рабочих станций и временных узлов, статический адрес предпочтителен для серверов, NAS, мониторинга и правил firewall.
Что проверять, если IP-адрес пингуется, а имя не открывается?
Проверьте резолвер и поиск доменов:
resolvectl status
resolvectl query internal-hostname
getent hosts internal-hostname
Если запросы не проходят, проверьте адрес DNS, маршрут до него и разрешение UDP или TCP-порта 53 в firewall. Успешный ping IP-адреса не подтверждает исправность DNS.
Почему сервер с двумя интерфейсами отправляет трафик не через тот порт?
Ядро выбирает маршрут с наиболее подходящей маской, затем учитывает метрику и правила policy routing. Посмотрите таблицы main и дополнительные таблицы:
ip route show table main
ip route show table all
ip rule show
ip route get 203.0.113.20 from 198.51.100.10
Уберите лишний default route, задайте метрики или добавьте правило по исходному адресу. Для storage-интерфейса часто помогает параметр ipv4.never-default yes в профиле NetworkManager.
Как безопасно применить Netplan по SSH?
Используйте sudo netplan try. Команда временно применяет конфигурацию и предлагает подтвердить ее. При потере связи без подтверждения система откатит изменения. sudo netplan apply применяйте после проверки YAML и при наличии консольного доступа.
Можно ли назначить шлюз командой ip addr?
Нет. ip addr назначает адрес интерфейсу, а маршрут добавляет ip route. Шлюз должен находиться в непосредственно подключенной подсети, если вы не используете специальную схему с onlink.
Как быстро найти сетевую ошибку Linux?
Сначала проверьте состояние интерфейса и счетчики ошибок, затем адрес, маршрут, шлюз, DNS и порт приложения. Такая последовательность сокращает число гипотез и подходит для большинства задач системного администратора Linux сети.
Подготовка к установке
Перед изменением конфигурации соберите исходное состояние. Команды не меняют сеть и подходят для первичного аудита:
hostnamectl
ip -br link
ip -br addr
ip -6 -br addr
ip route show table main
ip rule show
ss -s
resolvectl status
nmcli device status
nmcli connection show
Если nmcli или resolvectl отсутствует, это не обязательно ошибка. В системе может работать другой менеджер или служба разрешения имен. Проверьте процессы и сервисы:
systemctl is-active NetworkManager
systemctl is-active systemd-networkd
systemctl is-active systemd-resolved
Составьте план адресации до редактирования файлов:
| Параметр | Пример | Зачем фиксировать |
|---|---|---|
| Интерфейс | enp1s0 | Имена eth0 и enp1s0 нельзя считать взаимозаменяемыми |
| Адрес и префикс | 192.0.2.10/24 | Определяет локальную подсеть и доступные маршруты |
| Шлюз | 192.0.2.1 | Используется для сетей, которых нет в таблице напрямую подключенных |
| DNS | 10.20.0.53, 10.20.0.54 | Обеспечивает разрешение внутренних и внешних имен |
| MTU | 1500 | Несовпадение с туннелем или VLAN вызывает фрагментацию и потери |
| VLAN | 120 | Отделяет трафик управления, хранения или резервного копирования |
Адреса 192.0.2.0/24, 198.51.100.0/24 и 203.0.113.0/24 оставьте только для примеров и документации. В рабочей сети подставьте выданный адресный план. Уточните, кто управляет интерфейсом, какой шлюз считается основным, нужен ли IPv6 и разрешены ли подключения к DNS.
Для удаленного сервера подготовьте резервный сеанс. Не запускайте подряд ip addr flush, удаление default route и перезапуск NetworkManager через единственное SSH-подключение без консоли. Сначала сохраните конфигурацию, затем меняйте один параметр и сразу проверяйте результат.
Последовательность установки
1. Определите интерфейс и состояние линка
Команда ip -br link показывает короткий список интерфейсов. Состояние UP относится к административному статусу, а наличие физического линка дополнительно проверяет ethtool.
ip -br link
sudo ip link set dev enp1s0 up
sudo ethtool enp1s0
ip -s link show dev enp1s0
В выводе ethtool найдите Speed, Duplex и Link detected. Нулевая скорость, half-duplex или растущие счетчики ошибок указывают на кабель, порт коммутатора, автосогласование или драйвер. Сетевой адрес не исправит физическую проблему.
2. Назначьте временный статический IPv4
Для теста используйте ip addr. Префикс /24 соответствует маске 255.255.255.0. Перед добавлением адреса убедитесь, что он свободен и не занят DHCP.
sudo ip link set dev enp1s0 up
sudo ip addr add 192.0.2.10/24 dev enp1s0
sudo ip route replace default via 192.0.2.1 dev enp1s0
ip -4 addr show dev enp1s0
ip -4 route
Если на интерфейсе уже есть ошибочный адрес, удалите именно его:
sudo ip addr del 192.0.2.99/24 dev enp1s0
Команда ip addr flush dev enp1s0 удалит все адреса интерфейса. Применяйте ее только на выделенном тестовом порту и после проверки доступа через консоль.
3. Настройте DHCP или статический адрес через NetworkManager
Сначала найдите имя подключения. Оно не всегда совпадает с именем интерфейса.
nmcli device status
nmcli connection show
Профиль LAN в примерах нужно заменить на имя своего подключения. DHCP задается так:
sudo nmcli connection modify 'LAN' ipv4.method auto ipv4.addresses '' ipv4.gateway '' ipv4.dns '' connection.autoconnect yes
sudo nmcli connection up 'LAN'
ip -br addr
ip route
Статический IPv4 с DNS настраивается через режим manual:
sudo nmcli connection modify 'LAN' ipv4.method manual ipv4.addresses 192.0.2.10/24 ipv4.gateway 192.0.2.1 ipv4.dns '10.20.0.53 10.20.0.54' connection.autoconnect yes
sudo nmcli connection up 'LAN'
resolvectl status
ip route get 1.1.1.1
Для интерфейса хранения без выхода в другие сети отключите добавление default route:
sudo nmcli connection modify 'STORAGE' ipv4.method manual ipv4.addresses 198.51.100.10/24 ipv4.never-default yes
sudo nmcli connection up 'STORAGE'
Параметр ipv4.route-metric помогает выбрать основной канал, если два подключения получают маршруты по DHCP:
sudo nmcli connection modify 'PRIMARY' ipv4.route-metric 100
sudo nmcli connection modify 'BACKUP' ipv4.route-metric 300
sudo nmcli connection up 'PRIMARY'
sudo nmcli connection up 'BACKUP'
ip route
4. Сохраните конфигурацию через Netplan
Netplan хранит YAML-файлы в каталоге /etc/netplan. Отступы в YAML состоят из пробелов, табуляция приведет к ошибке разбора. Пример статического IPv4:
network:
version: 2
ethernets:
enp1s0:
dhcp4: false
addresses:
- 192.0.2.10/24
routes:
- to: default
via: 192.0.2.1
nameservers:
addresses: [10.20.0.53, 10.20.0.54]
Для DHCP конфигурация короче:
network:
version: 2
ethernets:
enp1s0:
dhcp4: true
Сначала применяйте изменения с автоматическим откатом:
sudo netplan generate
sudo netplan try
После проверки адреса, шлюза и DNS сохраните результат командой sudo netplan apply. Не смешивайте ручные команды ip с постоянным YAML без понимания порядка запуска: временный адрес может исчезнуть после применения Netplan.
5. Настройте сеть в Debian через ifupdown
Если Debian использует ifupdown, постоянные параметры описывают в /etc/network/interfaces. Перед правкой убедитесь, что этот файл действительно обслуживает нужный интерфейс.
auto enp1s0
iface enp1s0 inet static
address 192.0.2.10/24
gateway 192.0.2.1
dns-nameservers 10.20.0.53 10.20.0.54
После сохранения примените профиль локально или через консоль:
sudo ifdown enp1s0
sudo ifup enp1s0
ip -br addr show dev enp1s0
ip route
Если интерфейс уже контролирует NetworkManager или systemd-networkd, не назначайте ему параллельную конфигурацию ifupdown. Два управляющих процесса могут менять адрес и маршрут вслед за событиями сети.
6. Проверьте таблицу маршрутизации
Команда ip route показывает маршруты таблицы main. Строка default via используется для адресов, которые не попали под более точные сети. Маршрут с большей длиной префикса выбирается раньше общего маршрута.
ip route show table main
ip route get 192.0.2.1
ip route get 10.20.30.40
sudo ip route replace 10.20.30.0/24 via 192.0.2.1 dev enp1s0
Для двух каналов с разными исходными адресами применяют policy-based routing. Ниже показана временная схема для интерфейса enp2s0:
sudo ip rule add from 198.51.100.10/32 table 200
sudo ip route add table 200 198.51.100.0/24 dev enp2s0 src 198.51.100.10
sudo ip route add table 200 default via 198.51.100.1 dev enp2s0
ip rule show
ip route get 203.0.113.20 from 198.51.100.10
Правила, добавленные командой ip, тоже временные. Для постоянной работы опишите их в профиле NetworkManager, Netplan или отдельной системной службе. Удалить временное правило можно так:
sudo ip rule del from 198.51.100.10/32 table 200
7. Настройте DNS
DNS на устройстве состоит из адресов резолверов и, при необходимости, поисковых доменов. В системах с systemd-resolved временный DNS можно задать командой:
sudo resolvectl dns enp1s0 10.20.0.53 10.20.0.54
sudo resolvectl domain enp1s0 corp.example
resolvectl status
resolvectl query internal-hostname
Постоянный DNS задавайте тем же менеджером, который управляет интерфейсом. Для NetworkManager это параметр ipv4.dns, для Netplan используется блок nameservers. Не редактируйте /etc/resolv.conf вручную, если файл создан как ссылка и перезаписывается службой сети.
8. Проверьте связность и сервисы
Проверка должна идти по цепочке: локальный адрес, шлюз, удаленная подсеть, DNS, порт приложения. Пример набора команд:
ip -br addr
ip route
ping -c 4 192.0.2.1
ping -c 4 1.1.1.1
getent hosts internal-hostname
ss -tulpn
ss -s
Отсутствие ответа на ICMP не всегда означает отказ сервиса: firewall может блокировать ping. Если IP-адрес доступен, а TCP-порт нет, проверяйте прослушивающий процесс через ss, локальный firewall и правила на NAS или коммутаторе.
9. Проанализируйте сетевой трафик
Счетчики интерфейса помогают заметить ошибки и потерянные пакеты:
ip -s link show dev enp1s0
sudo ethtool -S enp1s0
ss -tan state established
Для краткого захвата ARP и ICMP используйте tcpdump на нужном порту:
sudo tcpdump -ni enp1s0 'arp or icmp'
Захват пакетов может содержать учетные данные, имена узлов и содержимое незашифрованных протоколов. Ограничивайте время записи, интерфейс и фильтр, а файл удаляйте после анализа согласно правилам вашей организации.
Управление пропускной способностью выполняется через tc. Например, ограничение интерфейса значением 100 Мбит/с:
sudo tc qdisc replace dev enp1s0 root tbf rate 100mbit burst 32kbit latency 400ms
tc qdisc show dev enp1s0
sudo tc qdisc del dev enp1s0 root
Такое правило действует до удаления или перезапуска интерфейса. Перед настройкой ограничения измерьте реальную скорость и проверьте, что правило применено к правильному порту.
10. Проверьте сохранение после перезапуска
После применения постоянной конфигурации проверьте автозапуск профиля и повторите команды ip -br addr, ip route, resolvectl status и ss -s. Для удаленного сервера перезагрузку выполняйте только при наличии консольного доступа или подтвержденного канала восстановления.
Язык системы
Локаль Linux не меняет IP-адреса, маршруты, MTU и имена интерфейсов. Она влияет на сообщения команд, даты и формат некоторых диагностических отчетов. Для скриптов лучше получать предсказуемый вывод:
locale
LC_ALL=C ip -br addr
ip -j addr show dev enp1s0
nmcli -t -f DEVICE,STATE,CONNECTION device
Формат ip -j подходит для обработки в автоматизации, потому что возвращает структурированные данные. Краткий табличный формат nmcli -t удобен для shell-скриптов, если команда доступна на хосте.
Русскую локаль можно выбрать через localectl, если она установлена в системе:
locale -a
sudo localectl set-locale LANG=ru_RU.UTF-8
locale
Язык веб-интерфейса QNAP настраивается отдельно и не меняет конфигурацию Linux-клиента. В рабочей документации фиксируйте команды, имена полей и значения параметров независимо от языка панели. Это упрощает повторение процедуры другим администратором и помогает сопоставить журналы после сбоя.