Kali Linux Ağ Yapılandırması
Kali Linux üzerinde ağ arayüzlerini görüntülemeyi, DHCP ve statik IP yapılandırmayı, DNS ve gateway ayarlarını yönetmeyi ve bağlantı sorunlarını adım adım çözmeyi öğrenin.
1. Ağ Yapılandırması Nedir?
Ağ yapılandırması; cihazın IP adresi, subnet maskesi, gateway, DNS ve ağ arayüzü ayarlarının yönetilmesidir.
Kali Linux üzerinde bu işlemler çoğunlukla
NetworkManager,
nmcli ve
ip araçlarıyla yapılır.
Önce mevcut arayüz ve bağlantı durumunu inceleyin, ardından gerekli ayarı uygulayın ve bağlantıyı test edin.
2. Ağ Arayüzlerini Görüntüleme
Tüm ağ arayüzlerini görmek için:
ip link
IP adresleriyle birlikte görüntülemek için:
ip addr
Kısa görünüm:
ip -br addr
3. Yaygın Arayüz Adları
| Arayüz | Açıklama |
|---|---|
| lo | Loopback arayüzüdür. |
| eth0 / enp0s3 | Kablolu Ethernet arayüzüdür. |
| wlan0 / wlp2s0 | Kablosuz ağ arayüzüdür. |
| docker0 | Docker tarafından oluşturulan bridge arayüzüdür. |
| tun0 | VPN tünel arayüzüdür. |
4. NetworkManager Durumu
NetworkManager servis durumunu kontrol etmek için:
sudo systemctl status NetworkManager
Servisi yeniden başlatmak için:
sudo systemctl restart NetworkManager
5. nmcli ile Genel Durum
Ağ cihazlarının durumunu görmek için:
nmcli device status
Tanımlı bağlantıları görmek için:
nmcli connection show
6. DHCP ile Otomatik IP Alma
Bir bağlantıyı DHCP kullanacak şekilde ayarlamak için:
sudo nmcli connection modify "Wired connection 1" ipv4.method auto
Bağlantıyı yeniden etkinleştirin:
sudo nmcli connection down "Wired connection 1"
sudo nmcli connection up "Wired connection 1"
7. DHCP Adresini Yenileme
Bağlantıyı kapatıp açmak en güvenli yenileme yöntemlerinden biridir:
sudo nmcli connection down "Wired connection 1"
sudo nmcli connection up "Wired connection 1"
8. Statik IP Yapılandırması
Örnek statik yapılandırma:
sudo nmcli connection modify "Wired connection 1" ipv4.addresses 192.168.1.50/24 ipv4.gateway 192.168.1.1 ipv4.dns "1.1.1.1 8.8.8.8" ipv4.method manual
Değişikliği uygulayın:
sudo nmcli connection down "Wired connection 1"
sudo nmcli connection up "Wired connection 1"
Uzak bağlantıda statik IP değişikliği yaparken SSH bağlantınızı kaybedebilirsiniz. Önceden konsol erişimi veya snapshot hazırlayın.
9. Default Gateway Kontrolü
Routing tablosunu görmek için:
ip route
Örnek çıktı:
default via 192.168.1.1 dev eth0
10. DNS Ayarlarını Görüntüleme
DNS durumunu görüntülemek için:
resolvectl status
Alternatif olarak:
cat /etc/resolv.conf
11. DNS Sunucusu Değiştirme
NetworkManager bağlantısı için özel DNS tanımlama:
sudo nmcli connection modify "Wired connection 1" ipv4.ignore-auto-dns yes ipv4.dns "1.1.1.1 8.8.8.8"
Bağlantıyı yeniden etkinleştirin.
12. Wi-Fi Ağlarını Listeleme
Kablosuz ağları taramak için:
nmcli device wifi list
Wi-Fi radyosunu açmak için:
nmcli radio wifi on
13. Wi-Fi Ağına Bağlanma
Kendi kablosuz ağınıza bağlanmak için:
sudo nmcli device wifi connect "AG_ADI" password "GUCLU_PAROLA"
Parolayı ekran görüntülerinde veya dokümanlarda gizleyin.
14. Wi-Fi Bağlantısını Kesme
sudo nmcli device disconnect wlan0
15. Ağ Arayüzünü Açma ve Kapatma
Arayüzü kapatmak için:
sudo ip link set eth0 down
Tekrar açmak için:
sudo ip link set eth0 up
16. Geçici IP Adresi Ekleme
Yeniden başlatma sonrası kaybolacak geçici IP eklemek için:
sudo ip addr add 192.168.1.60/24 dev eth0
Kaldırmak için:
sudo ip addr del 192.168.1.60/24 dev eth0
17. Geçici Route Ekleme
Belirli bir ağa geçici rota eklemek için:
sudo ip route add 10.10.0.0/16 via 192.168.1.1
Rotayı kaldırmak için:
sudo ip route del 10.10.0.0/16
18. Hostname Görüntüleme ve Değiştirme
Mevcut hostname:
hostnamectl
Hostname değiştirme:
sudo hostnamectl set-hostname kali-lab
19. /etc/hosts Dosyası
Yerel isim çözümlemesi için
/etc/hosts kullanılabilir.
192.168.56.101 metasploitable.lab
192.168.56.102 web.lab
Dosyayı düzenlemek için:
sudo nano /etc/hosts
20. MAC Adresini Görüntüleme
ip link show eth0
MAC adresi link/ether satırında
görünür.
21. ARP / Neighbor Tablosu
ip neigh
Yerel ağdaki IP ve MAC eşleşmelerini gösterir.
22. Ping ile Bağlantı Testi
Gateway testi:
ping -c 4 192.168.1.1
İnternet erişimi:
ping -c 4 1.1.1.1
23. DNS Çözümleme Testi
dig kali.org
Alternatif:
getent hosts kali.org
24. Traceroute ile Rota Analizi
traceroute kali.org
Kurulu değilse:
sudo apt install traceroute -y
25. Dinleyen Portları Kontrol Etme
sudo ss -lntup
26. UFW ile Ağ Trafiğini Kontrol Etme
UFW durumu:
sudo ufw status numbered
SSH erişimine izin vermek için:
sudo ufw allow OpenSSH
27. VPN Arayüzlerini Kontrol Etme
VPN bağlantısı sonrası genellikle
tun0 veya benzer bir arayüz
oluşur.
ip -br addr
VPN rotalarını görmek için:
ip route
28. VMware Ağ Modları
| Mod | Açıklama |
|---|---|
| NAT | Sanal makine host üzerinden internete çıkar. |
| Bridged | Sanal makine fiziksel ağda ayrı cihaz gibi görünür. |
| Host-only | Yalnızca host ve sanal makineler arasında iletişim sağlar. |
| Internal Network | Yalnızca sanal makineler arasında izole iletişim sağlar. |
29. Ağ Sorun Giderme Sırası
-
ip linkile arayüz aktif mi kontrol edin. -
ip addrile IP adresi var mı bakın. -
ip routeile gateway kontrol edin. - Gateway'e ping gönderin.
- Genel IP adresine ping gönderin.
- DNS çözümlemesini test edin.
- NetworkManager durumunu kontrol edin.
- UFW ve diğer güvenlik duvarı kurallarını inceleyin.
30. Sık Karşılaşılan Hatalar
IP adresi alınamıyor
- NetworkManager servis durumunu kontrol edin.
- Bağlantıyı down/up yapın.
- VMware veya VirtualBox ağ modunu kontrol edin.
İnternet var ancak alan adları açılmıyor
DNS yapılandırmasını kontrol edin ve
dig ile test yapın.
Gateway'e erişilemiyor
Subnet, IP adresi, fiziksel bağlantı ve sanal ağ yapılandırmasını kontrol edin.
Statik IP sonrası bağlantı kesildi
IP çakışması, yanlış subnet veya gateway bilgisi olabilir. Konsol üzerinden ayarları düzeltin.
31. Uygulamalı Ağ Yapılandırma Laboratuvarı
-
ip -br addrile arayüzleri görüntüleyin. -
nmcli device statusile bağlantı durumunu kontrol edin. - Mevcut bağlantı profilini görüntüleyin.
- DHCP yapılandırmasını doğrulayın.
- Gateway ve DNS bilgilerini kontrol edin.
- Gateway ve internet ping testlerini yapın.
-
DNS çözümlemesini
digile test edin. - Host-only laboratuvarında geçici IP ekleyin.
- Rotayı ve ARP tablosunu inceleyin.
32. Komut Özeti
| İşlem | Komut |
|---|---|
| Arayüzleri gör | ip -br addr |
| Bağlantı durumu |
nmcli device status
|
| Bağlantı profilleri |
nmcli connection show
|
| Gateway | ip route |
| DNS | resolvectl status |
| Wi-Fi ağları |
nmcli device wifi list
|
| ARP tablosu | ip neigh |
| Portlar | sudo ss -lntup |
33. Sonuç
Bu dokümanda Kali Linux üzerinde ağ arayüzleri, NetworkManager, nmcli, DHCP, statik IP, gateway, DNS, Wi-Fi, geçici IP ve rota ayarları, bağlantı testleri ve sorun giderme adımları ele alındı.
Ağ yapılandırmasını öğrenmek; Kali Linux laboratuvarları, VPN bağlantıları, sanal makineler ve güvenlik araçlarının doğru çalışması için temel bir beceridir.