# Как исправить ошибки маршрутизации в KATA Sandbox

**<span class="qwen-markdown-text">Важно:</span>**  
<span class="qwen-markdown-text">Маршруты в веб-консоли Sandbox </span>**<span class="qwen-markdown-text">применяются только к management-интерфейсу</span>**<span class="qwen-markdown-text">. Неправильная настройка маршрутов может привести к ошибкам вида:</span>

```bash
Incorrect response from server with HTTP code 500: /api/units/sandbox/network/central_node
```

<span class="qwen-markdown-text" data-spm-anchor-id="a2ty_o01.29997173.0.i6.7ccc5171Si76w9">Для диагностики и проверки конфигурации malware-интерфейса воспользуйтесь статьей:</span>  
[<span class="qwen-markdown-text">How to fix malware interface route misconfiguration issues</span>](https://forum.kaspersky.com/topic/how-to-fix-malware-interface-route-misconfiguration-issues-katakedre-42006/)

<span class="qwen-markdown-text" data-spm-anchor-id="a2ty_o01.29997173.0.i7.7ccc5171Si76w9">Если проблема актуальна - воспользуйтесь одним из двух решений ниже:</span>

<details id="bkmrk-%D0%92%D0%B0%D1%80%D0%B8%D0%B0%D0%BD%D1%82-1%3A-%D0%A0%D1%83%D1%87%D0%BD%D0%BE%D0%B5-%D0%B8%D1%81"><summary>Вариант 1: Ручное исправление через Technical Support Mode</summary>

1\. Перейдите в Technical Support Mode (через консоль или SSH).

2\. Проверьте текущие маршруты:

```bash
ip route show
```

3\. Удалите некорректные маршруты, связанные с malware-интерфейсом (имя интерфейса может отличаться - например, **ens224, eth1, enp3s0** и т.д.):

```bash
sudo ip route del <некорректный маршрут>
```

<div>4. Удалите скрипт автозагрузки маршрута, если он был создан вручную.</div><div> Расположение скрипта зависит от ОС:</div><div>- Ubuntu: **/etc/network/if-up.d/route-&lt;имя\_интерфейса&gt;**

</div><div>- Astra Linux: может использоваться **/etc/network/interfaces.d/** или **systemd-networkd (/etc/systemd/network/)**

</div><div> Пример для Ubuntu:</div>```bash
sudo rm /etc/network/if-up.d/route-ens224
```

<div>5. Перезапустите интерфейс (замените ens224 на актуальное имя):</div>```bash
sudo ifdown ens224 --force
sudo ifup ens224 --force
```

> <div>На некоторых системах (особенно Astra Linux) вместо **ifup/ifdown** может использоваться **ip link set &lt;iface&gt; down/up** или **nmcli**.</div>

<div>6. Вернитесь в веб-интерфейс Sandbox, корректно настройте malware-интерфейс и примените изменения.</div></details><details id="bkmrk-%D0%92%D0%B0%D1%80%D0%B8%D0%B0%D0%BD%D1%82-2%3A-%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2"><summary>Вариант 2: Использование встроенной утилиты sbnetworking</summary>

1\. Сохраните текущую конфигурацию сети:

```bash
/opt/kaspersky/sandbox/bin/sbnetworking all show > settings.json
```

2\. Отредактируйте файл **settings.json**, оставив только содержимое внутри поля "params".  
Пример корректного содержимого (IP-адреса замаскированы):

```json
{
  "hostname": { "fqdn": "sandbox-node" },
  "slots": { "count": 48 },
  "dns": { "servers": ["192.168.x.x", "192.168.x.x"] },
  "management": {
    "ipv4": {
      "addr": "192.168.x.x",
      "mask": "255.255.255.0",
      "hw_addr": "xx:xx:xx:xx:xx:xx",
      "ip_used": "192.168.x.x"
    },
    "name": "mgmt0"
  },
  "malware_ifaces": {
    "mal0": {
      "ipv4": {
        "addr": "192.168.x.x",
        "mask": "255.255.255.0",
        "hw_addr": "xx:xx:xx:xx:xx:xx",
        "ip_used": "192.168.x.x"
      }
    }
  },
  "malware_channels": {
    "1": {
      "auto": true,
      "desc": "Primary",
      "ifname": "mal0",
      "gateway": "192.168.x.x",
      "monitor": false,
      "name": "Primary"
    }
  },
  "routes": {
    "mgmt0": [
      {
        "dest": { "addr": "0.0.0.0", "mask": "0.0.0.0" },
        "gw": "192.168.x.x"
      }
    ]
  }
}
```

3\. <span class="qwen-markdown-text" data-spm-anchor-id="a2ty_o01.29997173.0.i15.7ccc5171Si76w9">Примените исправленную конфигурацию:</span>

```bash
/opt/kaspersky/sandbox/bin/sbnetworking all apply --file settings.json
```

<div class="qwen-markdown-code-header">4. Обязательно перезагрузите систему:  
</div>```bash
reboot
```

</details>После выполнения этих шагов ошибка HTTP 500 должна исчезнуть, и Sandbox будет корректно работать.

> *<span style="color: rgb(224, 62, 45);">**Примечание:**</span> Если проблема сохраняется после выполнения указанных действий, рекомендуется обратиться в техническую поддержку Kaspersky с полным архивом логов Sandbox.*