Linux 网络故障排查:解决因证书和 DNS 导致的无法上网问题

📅 2026/8/12 15:48:38
Linux 网络故障排查:解决因证书和 DNS 导致的无法上网问题
问题现象Linux 服务器上无法访问外网使用curl测试百度时出现域名解析失败的错误。[roottest mnt]# curl -i https://www.baidu.com/curl:(6)Could not resolve host: www.baidu.com解决方案一安装代理证书当网络流量需要通过企业代理如 Zscaler时Linux 系统需要安装相应的根证书才能建立 HTTPS 连接。1. 下载证书文件从指定链接下载证书导入工具包http://www.global.nec.co.jp/global-proxy/certImportTool.zip解压后可以在工具包中找到根证书文件ZscalerRootCertificate.crt。2. 复制证书到系统信任库将证书文件复制到系统 CA 信任存储的锚点目录。请注意具体的目录路径和命令可能因 Linux 发行版而异请参考您所用发行版的官方手册。# cp ZscalerRootCertificate.crt /usr/share/pki/ca-trust-source/anchors3. 更新 CA 信任数据库执行以下命令从锚点目录提取证书并更新系统信任库# update-ca-trust extract如果执行上述命令时出现类似update-ca-trust:Warning:The dynamic CA configuration feature is in the disabled state的警告信息请先启用动态 CA 配置功能然后再次尝试更新# update-ca-trust enable# update-ca-trust extract完成以上步骤后系统应能识别代理证书从而建立安全的 HTTPS 连接。解决方案二配置 DNS 服务器如果问题出在域名解析上可以临时修改 DNS 配置。修改/etc/resolv.conf最直接临时生效这是最传统的方法修改后立即生效但重启网络服务或重启机器后配置可能会被覆盖。操作步骤编辑配置文件vi/etc/resolv.conf添加或修改 nameserver 行注释掉原有的nameserver行添加你希望使用的 DNS 服务器地址。# 注释掉原有的添加你想要的 DNSnameserver10.10.10.1 nameserver10.10.10.2保存生效直接保存文件即可DNS 配置会立即生效。总结本文记录了解决 Linux 服务器无法上网的两个常见原因及方法代理证书缺失通过下载并安装代理根证书到系统信任库解决 HTTPS 连接问题。DNS 配置错误通过临时修改/etc/resolv.conf文件指定有效的 DNS 服务器解决域名解析问题。建议先尝试方案二配置DNS如果问题依旧再检查是否需要安装代理证书方案一。