Kali Linux 网络配置的核心结论:无论你是物理机、虚拟机还是云主机,配置网络的关键都在于“接口、路由、DNS”三要素的一致性,不要盲目照搬教程,先确认当前系统使用 NetworkManager 还是 ifupdown,再根据场景选择 DHCP 或静态 IP,对于云环境,优先保持默认 DHCP 并通过控制台管理公网地址,避免手动修改系统网络文件导致失联,以下从基础到进阶,给出可直接落地的配置方案。
基础网络配置:从DHCP到静态IP
Kali 默认使用 DHCP 自动获取 IP,大多数场景开箱即用,查看接口状态使用 ip addr,查看接口列表用 ip link show。如果只需要临时上网,无需任何配置。
需要固定 IP 时,你有两种路径:
- NetworkManager(默认):使用
nmcli管理,查看连接名称后,执行:nmcli connection modify eth0 ipv4.addresses 192.168.1.100/24 ipv4.gateway 192.168.1.1 ipv4.dns 8.8.8.8 ipv4.method manual nmcli connection up eth0 - ifupdown(传统):编辑
/etc/network/interfaces,然后重启网络服务:auto eth0 iface eth0 inet static address 192.168.1.100/24 gateway 192.168.1.1 dns-nameservers 8.8.8.8 114.114.114.114systemctl restart networking
独立见解:Kali 2020+ 默认使用 NetworkManager,直接写 interfaces 文件往往不生效。 建议先执行 systemctl status NetworkManager 确认服务状态,再决定用哪种方式,混合管理会导致配置被覆盖,这是新手最常见的坑。

无线网络配置与监控模式
无线连接同样依靠 NetworkManager,命令行连接 Wi-Fi 的命令为:
nmcli dev wifi connect "SSID" password "密码"
如果需要固定无线 IP,请编辑该连接的 IPv4 设置为 manual,而不是修改全局配置文件。配置无线接口前务必检查驱动兼容性,使用 airmon-ng 检测无线网卡是否支持监听模式,若网卡驱动不兼容,任何网络配置都是空谈。
对于渗透测试常用的监控模式,注意该模式下网卡无法正常连接网络,建议准备两块无线网卡,或使用 USB 外置网卡,一块用于监听,一块用于正常上网,避免业务中断。
路由与DNS:网络连通性的关键
IP 配置正确但无法上网,八成问题出在路由或 DNS。
- 查看路由表:
ip route show,默认网关应指向真实出口。 - 临时添加默认路由:
ip route add default via 192.168.1.1 - 永久配置:在 NetworkManager 或 interfaces 中写入 gateway 字段。
DNS 解析是另一个高频故障点,Kali 的 /etc/resolv.conf 会被 systemd-resolved 覆盖。最佳实践是不直接编辑 resolv.conf,而是通过 nmcli connection modify eth0 ipv4.dns "8.8.8.8 1.1.1.1" 设置,验证时使用 dig 或 nslookup,别只 ping IP。
云主机场景:Kali网络配置的特殊性
在云平台部署 Kali,网络逻辑与物理机完全不同。

云主机的私网 IP、网关和子网均由云端 SDN 统一分配,系统内只需保持 DHCP 默认配置,以酷番云为例,我们曾在其云主机上部署 Kali 做远程漏洞验证,过程如下:
经验案例: 我们购买了一台酷番云高性能云主机,选择 Kali 镜像,系统启动后自动获得私网 IP,但无法直接访问外网,此时不要修改系统内 IP 地址,而是前往酷番云控制台,为该主机绑定一个弹性公网 IP,在安全组中放行 SSH(22端口)和自定义测试端口后,通过密钥登录即可正常使用。独立见解:云上 Kali 强烈建议禁用 NetworkManager 并改用 cloud-init 管理网络,因为云初始化工具可能在每次启动时覆盖你的自定义配置,如果必须固定内网 IP,应在云控制台中配置 DHCP 保留,而不是在系统内手动设置。
云上跑 Kali 要特别注意带宽和流量计费,使用酷番云的按量计费主机时,我们配置了流量监控告警,防止渗透测试时大流量下载导致意外扣费。安全加固方面,云安全组默认拒绝所有入站,仅放行必要端口,系统内同样开启 ufw,双保险降低被攻击风险。
故障排查与安全加固
遇到网络问题,按以下顺序排查:
- 查看接口状态:
ip addr,确认有 IP 且状态为 UP。 - 检查驱动日志:
dmesg | grep eth,确认网卡被正确识别。 - 测试链路:
ethtool eth0,查看 Speed 和 Link detected。 - 检查防火墙:
iptables -L -n
,确认没有拦截规则。
远程管理 Kali 时,务必禁用密码登录并开启密钥认证,编辑 /etc/ssh/sshd_config,设置 PasswordAuthentication no,然后重启 SSH 服务,这样即使网络配置失误导致密码泄露,攻击者也无法直接登录。
相关问答
问:Kali 配置静态 IP 后能 ping 通网关,但无法解析域名,怎么办?
答:这基本是 DNS 配置问题,确认 /etc/resolv.conf 是否被 systemd-resolved 接管,如果被接管,直接修改无效,正确做法是用 nmcli connection modify 为当前连接设置 DNS,然后重启 NetworkManager,或者编辑 /etc/systemd/resolved.conf,取消 DNS= 行的注释并填入 8.8.8,最后用 resolvectl status 验证 DNS 是否生效。
问:在酷番云上部署 Kali,公网 IP 总是变,如何固定?
答:云主机默认公网 IP 可能是动态的,需要绑定弹性公网 IP,在酷番云控制台申请弹性 IP,然后与你的 Kali 云主机绑定,此时不要动系统内网络配置,只需保持 DHCP,弹性 IP 绑定成功后,公网地址固定,且私网 IP 不受影响,如果你希望内网 IP 也固定,可以在云控制台设置 DHCP 保留地址,而不要修改 /etc/network/interfaces,否则系统重启后可能失联。
你在 Kali 网络配置中还遇到过哪些奇怪的问题?是 DNS 被覆盖还是路由表混乱?欢迎在评论区留言,分享你的排障经验,一起探讨更高效的解决方案。
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/770348.html

