让Kali与网关同网段,核心就三件事:确认路由器网关地址、给Kali网卡配置同网段静态IP和掩码、用ping验证与网关连通。
先搞懂:Kali为什么需要和网关同一网段
Kali作为渗透测试或安全实验的主力系统,很多操作都依赖局域网通信,比如扫描内网存活主机、抓取同网段流量、搭建临时服务让其他设备访问,如果Kali的IP和网关不在同一网段,就像住在同一个小区却拿错了门牌号,数据包根本到不了路由器,后面的活全都干不了。
网关通常就是家里或实验室路由器的IP地址,国内家用路由器常见网关是168.1.1或168.0.1,同一网关意味着Kali的IP地址必须属于这个网关所在的网段,例如网关是192.168.1.1,子网掩码是255.255.255.0,那么Kali的IP就要在168.1.2到192.168.1.254之间任选一个,不能冲突。
虚拟机kali连不上网关怎么回事?先把网络模式选对
很多新手装好Kali虚拟机,第一件事就是打开终端ping网关,结果发现连不上,这时候别急着改IP,先检查虚拟机的网络模式,虚拟机网络模式直接决定Kali能不能和物理路由器处于同一网络。
NAT模式和桥接模式的区别
- NAT模式:虚拟机在虚拟网段里,网关通常不是物理路由器,而是虚拟软件自己分配的地址,这种模式下Kali和物理网关天然不在同一网段,ping不通路由器很正常。
- 桥接模式:虚拟网卡直接桥接到物理网卡,Kali等同于一接在同一台交换机上的独立设备,IP由物理路由器分配或手动设置成同网段即可。
所以想让Kali和路由器同一网关,桥接模式是首选,VMware和VirtualBox都要把网络连接方式改成桥接。
kali桥接模式网关不通怎么办:三个排查点
选了桥接模式还是不通,按下面顺序查。
- 桥接网卡选错:VMware里编辑-虚拟网络编辑器-更改设置,把VMnet0桥接到你正在上网的物理网卡,不要选自动,自动有时候会绑到虚拟网卡或未连接的网卡。
- 物理网卡本身没连路由器:比如笔记本用的WiFi,但桥接到了有线网卡,而有线网卡没插网线,桥接到哪个网卡,哪个网卡就必须真正连着路由器。
- 防火墙拦截:Windows自带的防火墙或第三方安全软件,偶尔会拦截虚拟机的桥接流量,可以先临时关闭测试,通了再放行。
kali linux设置静态ip网关怎么填:命令行与图形界面两种方式
确认网络模式没问题后,就该给Kali配置和网关同网段的IP了,这里分图形界面和命令行两条路,新手用图形界面更直观,老手用命令行更快。
图形界面版:适合新手
Kali新版默认使用GNOME桌面,操作路径如下。
- 点击右上角网络图标,选择“有线连接”或“Wi-Fi”,进入“有线设置”或“网络设置”。
- 点齿轮图标,进入IPv4选项卡。
- 地址选择“手动”。
- 地址栏填:168.1.50(示例,按实际网段改)
- 子网掩码填:255.255.0
- 网关填:168.1.1
- DNS填:168.1.1或114.114.114
- 点击应用,重新连接网络。
网关一栏最容易填错,有相当一部分用户会把IP和网关填反,导致配置完依然不通。
命令行版:一条条敲
Kali新版默认由NetworkManager接管网络,推荐用nmcli命令配置,先查看当前连接名称。
nmcli connection show
假设连接名称是“Wired connection 1”,依次执行下面命令。
sudo nmcli con mod "Wired connection 1" ipv4.addresses 192.168.1.50/24
sudo nmcli con mod "Wired connection 1" ipv4.gateway 192.168.1.1
sudo nmcli con mod "Wired connection 1" ipv4.dns 192.168.1.1
sudo nmcli con mod "Wired connection 1" ipv4.method manual
sudo nmcli con up "Wired connection 1"
注意/24就是子网掩码255.255.255.0的简写,如果网关是192.168.0.1,就把地址段换成192.168.0.50/24,网关换成192.168.0.1。
有些旧版Kali或最小化安装没有NetworkManager,可以临时用ip命令配置。
sudo ip addr add 192.168.1.50/24 dev eth0
sudo ip link set eth0 up
sudo ip route add default via 192.168.1.1
临时配置重启后会丢失,只适合当场测试,要永久生效还是得用
nmcli或编辑/etc/network/interfaces。
kali和主机同一网段设置方法:物理机安装的常见坑
物理机直接安装Kali和虚拟机不同,没有网络模式切换的问题,但网卡名称、掩码写法、驱动识别经常出毛病。
网卡名称要认准
Kali物理机上,网卡名不一定是老式的eth0,很多时候是ens33、enp0s3这类可预测命名,配置前先看一眼。
ip link show
确认哪块网卡是接路由器的,再对这块网卡做配置,把命令里的eth0写成实际网卡名,这是新手最容易忽略的细节。
子网掩码不能偷懒
网关192.168.1.1搭配掩码255.255.255.0,IP必须是192.168.1.x,如果掩码写成255.255.0.0,IP就能是192.168.x.x,但通常家用路由器不用这么大的掩码,掩码写错会导致Kali误判网段,出现能配IP但ping不通网关的情况。
驱动问题导致网卡认不出
部分较新的笔记本无线网卡,Kali安装后需要手动安装驱动才能用WiFi,如果ip link show里根本没有无线网卡,先查驱动,别在IP配置上浪费时间,有线网卡多数情况下插上就能认,优先级更高。
验证Kali与网关是否真正同网段
配完IP不是结束,验证通过才算真正同网段,三条命令按顺序执行。
ip addr show
ip route show
ping -c 4 192.168.1.1
第一条看IP和掩码是否和预期一致,第二条看默认路由是不是指向网关,第三条看数据包能不能通到路由器。
下面这张表覆盖常见验证结果和对应处理方式。
| 现象 | 原因 | 处理 |
|---|---|---|
| 能ping通网关但无法上网 | DNS没填或填错 | 添加DNS:echo "nameserver 114.114.114.114" | sudo tee /etc/resolv.conf |
| ping不通网关 | IP不在同一网段或网卡没起来 | 检查ip addr和ip link set eth0 up |
| 配置完ping通,重启后失效 | 只用了临时ip命令 |
改用nmcli持久化配置 |
| 网关能ping通但部分内网设备不通 | 目标设备防火墙拦截 | 目标设备放行ICMP或关闭防火墙 |
如果Kali要当局域网服务端,网关同网段的意义
有些场景下,用户把Kali当成局域网里的“服务器”用,比如搭建HTTP服务、远程SSH登录、做内网DNS解析,行业共识认为,局域网内的服务端设备必须和客户端处于同一网段,否则客户端访问服务端需要额外配置路由,普通家用路由器并不支持跨网段转发,Kali虽然名字里不带“服务器”三个字,但只要同一网关,照样能被手机、电脑通过IP直接访问。
国内家庭宽带路由器网段多数是192.168.1.0/24或192.168.0.0/24,网关地址也固定在这两个网段的.1或.254上,只要Kali按这个规则配,局域网内设备互访基本不会有障碍。
Q&A:kali配置网关后无法上网怎么排查?
先ping 192.168.1.1看网关通不通,通的话再ping 114.114.114.114,如果通了说明外网没问题,卡在DNS,检查/etc/resolv.conf,如果网关都ping不通,回到ip addr确认IP和掩码,大概率是网段不一致。
Q&A:kali和主机同一网段但ping不通网关是什么原因?
最常见是桥接模式没绑定正确物理网卡,其次是物理机防火墙拦截了虚拟机的ARP或ICMP包,也有小概率是路由器开启了AP隔离,导致同网段设备之间不能互访,可以用arp -a看看有没有学到网关的MAC地址,学不到基本就是链路层不通。
Q&A:kali临时改ip和永久改ip有什么区别?
临时改用ip addr add或ifconfig命令,重启网络服务或重启系统后配置消失,永久改通过nmcli con mod、nmtui或编辑/etc/network/interfaces,配置写入系统文件,重启后依然生效,日常实验临时改够用,长期使用的Kali必须用永久配置。
配置Kali和网关同网段这件事,说到底就是网络模式选对、IP掩码网关三项填对、验证命令跑一遍,三步走完还ping不通路由器的,问题基本都出在桥接网卡选择和防火墙拦截上。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/678520.html





