آموزش پیکربندی شبکه در اوبونتو ۲۴.۰۴
سیستمعامل اوبونتو بهعنوان یکی از محبوبترین توزیعهای لینوکس، در محیطهای سرور و دسکتاپ کاربرد گستردهای دارد. در نسخه جدید این سیستمعامل یعنی اوبونتو 24.04، تغییراتی در ابزارها و روشهای مدیریت شبکه ایجاد شده که باعث افزایش امنیت، کارایی و انعطافپذیری در پیکربندی شبکه شده است.
مدیریت صحیح شبکه در اوبونتو برای مدیران سیستم و کاربران حرفهای اهمیت زیادی دارد، زیرا ارتباط پایدار و بهینه با اینترنت و شبکههای محلی، پایه بسیاری از سرویسها و اپلیکیشنها محسوب میشود.
در این مطلب به آموزش گامبهگام پیکربندی شبکه در اوبونتو 24.04 خواهیم پرداخت و با ابزارهای مهمی مانند Netplan و nmcli آشنا میشویم.
معماری شبکه در اوبونتو 24.04
در نسخههای جدید اوبونتو، ابزار پیشفرض مدیریت شبکه Netplan است. این ابزار جایگزین روشهای قدیمیتر مانند ویرایش مستقیم فایلهای /etc/network/interfaces شده و پیکربندی شبکه را سادهتر و ساختاریافتهتر کرده است.
نتپلن (Netplan) برای ذخیرهسازی تنظیمات شبکه از فایلهای YAML استفاده میکند و در پسزمینه، امکان بهرهگیری از دو موتور اصلی برای اعمال این پیکربندیها را فراهم میسازد:
- NetworkManager که بیشتر برای محیط دسکتاپ مناسب است.
- systemd-networkd در محیطهای سرور و مینیمال کاربرد بیشتری دارد.
مشاهده وضعیت شبکه در اوبونتو
قبل از هرگونه تغییر، بهتر است وضعیت فعلی کارتهای شبکه و تنظیمات موجود بررسی شود. برای این کار میتوان از دستورات زیر استفاده کرد:
این دستور تمامی اینترفیسهای شبکه، آدرسهای IP اختصاصیافته و وضعیت اتصال هر یک از آنها را نمایش میدهد.
همچنین برای مشاهده تنظیمات جاری شبکه:
با اجرای این دستور، نوع اتصال (اترنت یا وایفای)، وضعیت فعال یا غیرفعال بودن و همچنین نام اینترفیسهای شبکه قابل مشاهده خواهد بود.
پیکربندی شبکه با Netplan در اوبونتو 24.04
محل فایلهای تنظیمات Netplan
فایلهای پیکربندی Netplan در مسیر زیر قرار دارند:
معمولا یک یا چند فایل با پسوند .yaml در این مسیر موجود است.
ساختار کلی فایل Netplan
نمونهای از یک فایل تنظیمات Netplan به شکل زیر است:
در این نمونه، کارت شبکه ens33 به گونهای پیکربندی شده است که از DHCP برای دریافت خودکار آدرس IP استفاده میکند.
تنظیم IP استاتیک در اوبونتو 24.04
برای تعیین یک IP استاتیک، لازم است فایل پیکربندی Netplan را ویرایش کنید. بهعنوان نمونه:
در این پیکربندی:
- آدرس IP برابر با 192.168.1.100 با ماسک /24 تعریف شده است.
- Gateway روی 192.168.1.1 تنظیم گردیده است.
- DNS سرور هم بر اساس آدرسهای پابلیک گوگل مشخص شدهاند.
پس از ذخیره تغییرات، جهت اعمال پیکربندی لازم است دستور زیر اجرا شود:
استفاده از DHCP در اوبونتو
در صورتی که بخواهیم سیستم بهطور خودکار آدرس IP دریافت کند، کافی است در فایل YAML مقدار dhcp4: true را قرار دهیم. این روش برای بیشتر شبکههای خانگی و همچنین محیطهایی که دارای سرور DHCP هستند، گزینهای مناسب به شمار میرود.
پیکربندی شبکه وایفای (Wi-Fi)
برای برقراری اتصال به شبکههای وایرلس با استفاده از Netplan، میتوان از پیکربندی زیر بهره گرفت:
در این پیکربندی:
- اینترفیس وایرلس wlp2s0 بهعنوان کارت شبکه وایفای معرفی شده است.
- اتصال به شبکه وایرلس با نام MyWiFiNetwork برقرار شده و رمز عبور تعیینشده برای آن استفاده میشود.
مدیریت شبکه با nmcli
علاوه بر Netplan، میتوان از ابزار خط فرمان nmcli هم برای مدیریت شبکه استفاده کرد. این ابزار که بخشی از NetworkManager است، قابلیتهای گستردهای برای پیکربندی و کنترل اتصالات شبکه در اختیار کاربر قرار میدهد.
مشاهده وضعیت اتصالات
ایجاد اتصال جدید با IP استاتیک
تغییر به DHCP
این دستورات مناسب محیطهایی هستند که کاربران تمایل دارند بدون ویرایش مستقیم فایلهای پیکربندی، از طریق خط فرمان کنترل و مدیریت شبکه را انجام دهند.
خرید VPS لینوکس با دسترسی کامل SSH و منابع اختصاصی، مناسب برای برنامهنویسان، توسعهدهندگان و مدیران سایت در پارسدو فراهم است.
بررسی اتصال و رفع اشکال شبکه
پس از انجام تغییرات، لازم است اتصال تست شود. برای این کار میتوان از دستور پینگ استفاده کرد:
اگر پاسخ دریافت شود، اتصال به اینترنت برقرار است. در غیر این صورت باید تنظیمات دوباره بررسی شوند.
برای مشاهده لاگ کامل وضعیت شبکه:
نکات امنیتی در پیکربندی شبکه اوبونتو
هنگام پیکربندی شبکه در اوبونتو 24.04 توجه به نکات امنیتی زیر اهمیت ویژهای دارد:
- استفاده از رمزنگاری قوی برای شبکههای وایرلس، مانند WPA2 یا WPA3
- محدود کردن دسترسی SSH تنها به آدرسهای IP مورد اعتماد
- بهرهگیری از فایروال UFW برای مدیریت و کنترل ترافیک ورودی و خروجی.
- انجام بهروزرسانی منظم سیستم جهت رفع آسیبپذیریها و تقویت امنیت.
جمعبندی
پیکربندی شبکه در اوبونتو 24.04 نسبت به نسخههای قدیمیتر، هم سادهتر و هم ساختاریافتهتر شده است. ابزارهایی مانند Netplan و nmcli امکانات گستردهای برای مدیریت اتصالات شبکه در اختیار کاربران قرار میدهند.
با بهرهگیری از این ابزارها میتوان به راحتی آدرسهای IP را بهصورت استاتیک یا داینامیک تنظیم کرد، به شبکههای وایرلس متصل شده و امنیت ارتباطات را تقویت نمود.
مدیران سیستم با تسلط بر این ابزارها قادر خواهند بود یک زیرساخت شبکهای پایدار و ایمن در محیطهای سروری یا دسکتاپ ایجاد کنند.