Обновить README.md
This commit is contained in:
208
README.md
208
README.md
@@ -31,25 +31,25 @@
|
|||||||
>Номер Vlan зависит от варианта, смотрите в задание
|
>Номер Vlan зависит от варианта, смотрите в задание
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module1\4. vlan.png" width="600" />
|
<img src="images/module1/4. vlan.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module1\5. vlan.png" width="600" />
|
<img src="images/module1/5. vlan.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module1\6. vlan.png" width="600" />
|
<img src="images/module1/6. vlan.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module1\7. vlan.png" width="600" />
|
<img src="images/module1/7. vlan.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
**ISP преднастроена, но включать ее надо**
|
**ISP преднастроена, но включать ее надо**
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module1\table route.png" width="600" />
|
<img src="images/module1/table route.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
|
|
||||||
@@ -76,7 +76,7 @@
|
|||||||
Заодно настроим GRE туннель
|
Заодно настроим GRE туннель
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module1\netowrk hq-rtr.png" width="600" />
|
<img src="images/module1/netowrk hq-rtr.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
@@ -170,7 +170,7 @@
|
|||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module1\int br-rtr.png" width="600" />
|
<img src="images/module1/int br-rtr.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
@@ -299,7 +299,7 @@
|
|||||||
<p align="center"><b>*HQ-SRV и BR-SRV*</b></p>
|
<p align="center"><b>*HQ-SRV и BR-SRV*</b></p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module1\sshuser.png" width="600" />
|
<img src="images/module1/sshuser.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
В дебиане нету судо поэтому скачаем:
|
В дебиане нету судо поэтому скачаем:
|
||||||
@@ -360,7 +360,7 @@
|
|||||||
Редактируем файл /etc/ssh/sshd_config:
|
Редактируем файл /etc/ssh/sshd_config:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="picture для варинта 2\ssh port.png" width="600" />
|
<img src="picture для варинта 2/ssh port.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
@@ -438,7 +438,7 @@
|
|||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module1\dnsmasq1.png" width="600" />
|
<img src="images/module1/dnsmasq1.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Теперь открываем скрипт-инициализации сервиса dnsmasq
|
Теперь открываем скрипт-инициализации сервиса dnsmasq
|
||||||
@@ -691,7 +691,7 @@ ________________________________________________________________________________
|
|||||||
Убедитесь, что дополнительные диски распознаны системой. Список подключенных дисков можно проверить командой:
|
Убедитесь, что дополнительные диски распознаны системой. Список подключенных дисков можно проверить командой:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\disk.png" width="600" />
|
<img src="images/module2/disk.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Создайте RAID 0 массив из двух 1Гб дисков (предположим, они определены как /dev/sda, /dev/sdb:
|
Создайте RAID 0 массив из двух 1Гб дисков (предположим, они определены как /dev/sda, /dev/sdb:
|
||||||
@@ -716,13 +716,13 @@ ________________________________________________________________________________
|
|||||||
Результат:
|
Результат:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\mdadm.png" width="600" />
|
<img src="images/module2/mdadm.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Проверяем:
|
Проверяем:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\lsblk.png" width="600" />
|
<img src="images/module2/lsblk.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Сохраняем конфигурацию массива в файле /etc/mdadm.conf:
|
Сохраняем конфигурацию массива в файле /etc/mdadm.conf:
|
||||||
@@ -732,7 +732,7 @@ ________________________________________________________________________________
|
|||||||
Результат:
|
Результат:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\save mdadm conf.png" width="600" />
|
<img src="images/module2/save mdadm conf.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Создание файловой системы для массива
|
Создание файловой системы для массива
|
||||||
@@ -756,7 +756,7 @@ ________________________________________________________________________________
|
|||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\fstab.png" width="600" />
|
<img src="images/module2/fstab.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Выполняем монтирование:
|
Выполняем монтирование:
|
||||||
@@ -766,7 +766,7 @@ ________________________________________________________________________________
|
|||||||
Результат:
|
Результат:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\mount -av.png" width="600" />
|
<img src="images/module2/mount -av.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Проверяем:
|
Проверяем:
|
||||||
@@ -776,7 +776,7 @@ ________________________________________________________________________________
|
|||||||
Результат:
|
Результат:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\df -h.png" width="600" />
|
<img src="images/module2/df -h.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
### <p align="center"><b>3. Настройте сервер сетевой файловой системы (nfs) на HQ-SRV</b></p>
|
### <p align="center"><b>3. Настройте сервер сетевой файловой системы (nfs) на HQ-SRV</b></p>
|
||||||
@@ -810,7 +810,7 @@ rw — разрешены чтение и запись
|
|||||||
no_root_squash — отключение ограничения прав root
|
no_root_squash — отключение ограничения прав root
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\exports.png" width="600" />
|
<img src="images/module2/exports.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Экспортируем файловую систему, указанную выше в /etc/exports:
|
Экспортируем файловую систему, указанную выше в /etc/exports:
|
||||||
@@ -823,7 +823,7 @@ exportfs с флагом -a, означающим экспортировать
|
|||||||
а флаг -v включает подробный вывод:
|
а флаг -v включает подробный вывод:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\export.png" width="600" />
|
<img src="images/module2/export.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Запускаем и добавляем в автозагрузку NFS - сервер:
|
Запускаем и добавляем в автозагрузку NFS - сервер:
|
||||||
@@ -853,7 +853,7 @@ exportfs с флагом -a, означающим экспортировать
|
|||||||
где: 192.168.100.2 - адрес файлового сервера (HQ-SRV)
|
где: 192.168.100.2 - адрес файлового сервера (HQ-SRV)
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\fstab cli.png" width="600" />
|
<img src="images/module2/fstab cli.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Выполняем монтирование общего ресурса:
|
Выполняем монтирование общего ресурса:
|
||||||
@@ -863,7 +863,7 @@ exportfs с флагом -a, означающим экспортировать
|
|||||||
Результат:
|
Результат:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\mount.png" width="600" />
|
<img src="images/module2/mount.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Проверяем:
|
Проверяем:
|
||||||
@@ -873,7 +873,7 @@ exportfs с флагом -a, означающим экспортировать
|
|||||||
Результат:
|
Результат:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\df -h cli.png" width="600" />
|
<img src="images/module2/df -h cli.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
### <p align="center"><b>4. Настройте службу сетевого времени на базе сервиса chrony</b></p>
|
### <p align="center"><b>4. Настройте службу сетевого времени на базе сервиса chrony</b></p>
|
||||||
@@ -933,7 +933,7 @@ exportfs с флагом -a, означающим экспортировать
|
|||||||
> На HQ-CLI /etc/chrony.conf
|
> На HQ-CLI /etc/chrony.conf
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\chrony cli.png" width="600" />
|
<img src="images/module2/chrony cli.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
> где: 172.16.1.1 - IPv4 адрес ISP;
|
> где: 172.16.1.1 - IPv4 адрес ISP;
|
||||||
@@ -1042,7 +1042,7 @@ ________________________________________________________________________________
|
|||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\copy id.png" width="600" />
|
<img src="images/module2/copy id.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
> Дмитрий Игоревич забыл прописать порт 2026 в /etc/ssh/sshd_config на HQ-SRV и BR-SRV, так что прописываем за него и перезагружаем службу systemctl restart sshd
|
> Дмитрий Игоревич забыл прописать порт 2026 в /etc/ssh/sshd_config на HQ-SRV и BR-SRV, так что прописываем за него и перезагружаем службу systemctl restart sshd
|
||||||
@@ -1097,7 +1097,7 @@ P@ssw0rd, порт приложения 8080, при необходимости
|
|||||||
3. Выполнить монтирование Additional.iso в директорию /mnt:
|
3. Выполнить монтирование Additional.iso в директорию /mnt:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\mount additional.iso.png" width="600" />
|
<img src="images/module2/mount additional.iso.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
- Выполнить импорт образа mariadb_latest и site_latest:
|
- Выполнить импорт образа mariadb_latest и site_latest:
|
||||||
@@ -1105,50 +1105,50 @@ P@ssw0rd, порт приложения 8080, при необходимости
|
|||||||
>docker load < /mnt/docker/site_latest.tar
|
>docker load < /mnt/docker/site_latest.tar
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\load site.png" width="600" />
|
<img src="images/module2/load site.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
> docker load < /mnt/docker/mariadb_latest.tar
|
> docker load < /mnt/docker/mariadb_latest.tar
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\load mariadb.png" width="600" />
|
<img src="images/module2/load mariadb.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
- Проверить:
|
- Проверить:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\image ls.png" width="600" />
|
<img src="images/module2/image ls.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
- Скачиваем curl
|
- Скачиваем curl
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\install curl br-srv.png" width="600" />
|
<img src="images/module2/install curl br-srv.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
- Скачиваем файл compose.yaml и помещаем его в корневую директорию:
|
- Скачиваем файл compose.yaml и помещаем его в корневую директорию:
|
||||||
|
|
||||||
>curl -o ~/compose.yaml https://raw.githubusercontent.com/shiraorie/demo2026-1/main/files/compose.yaml
|
>curl -o ~/compose.yaml https://raw.githubusercontent.com/shiraorie/demo2026-1/main/files/compose.yaml
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\compose.yaml.png" width="600" />
|
<img src="images/module2/compose.yaml.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
- Запустить набор контейнеров с веб приложением и базой данных:
|
- Запустить набор контейнеров с веб приложением и базой данных:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\docker-compose.png" width="600" />
|
<img src="images/module2/docker-compose.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
- Проверяем набор контейнеров с веб приложением и базой данных:
|
- Проверяем набор контейнеров с веб приложением и базой данных:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\compose ps.png" width="600" />
|
<img src="images/module2/compose ps.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
- Проверяем доступ до веб приложения с браузера:
|
- Проверяем доступ до веб приложения с браузера:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\site.png" width="600" />
|
<img src="images/module2/site.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
### <p align="center"><b>7. Разверните веб приложениена сервере HQ-SRV:</b></p>
|
### <p align="center"><b>7. Разверните веб приложениена сервере HQ-SRV:</b></p>
|
||||||
@@ -1196,7 +1196,7 @@ apache
|
|||||||
> mount /dev/sr0 /mnt/
|
> mount /dev/sr0 /mnt/
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\mount additional.iso.png" width="600" />
|
<img src="images/module2/mount additional.iso.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
Произвести копирование файлов веб приложения index.php и logo.png в директорию /var/www/html:
|
Произвести копирование файлов веб приложения index.php и logo.png в директорию /var/www/html:
|
||||||
|
|
||||||
@@ -1209,7 +1209,7 @@ apache
|
|||||||
> nano /var/www/html/index.php
|
> nano /var/www/html/index.php
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\index.php1.png" width="600" />
|
<img src="images/module2/index.php1.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Перейти в интерфейс управления MariaDB: <<Команды ниже не пытайтесь копировать и вставлять, все равно нечего не выйдет>>
|
Перейти в интерфейс управления MariaDB: <<Команды ниже не пытайтесь копировать и вставлять, все равно нечего не выйдет>>
|
||||||
@@ -1232,7 +1232,7 @@ EXIT;
|
|||||||
Изменить кодировку файла
|
Изменить кодировку файла
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\iconv.png" width="600" />
|
<img src="images/module2/iconv.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Выполнить импорт схемы и данных из файла dump.sql в базу данных webdb:
|
Выполнить импорт схемы и данных из файла dump.sql в базу данных webdb:
|
||||||
@@ -1242,7 +1242,7 @@ EXIT;
|
|||||||
Проверить:
|
Проверить:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\maria.png" width="600" />
|
<img src="images/module2/maria.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Удалить стандартную станицу
|
Удалить стандартную станицу
|
||||||
@@ -1257,7 +1257,7 @@ EXIT;
|
|||||||
Проверяем доступ до веб приложения с браузера:
|
Проверяем доступ до веб приложения с браузера:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\web-apa.png" width="600" />
|
<img src="images/module2/web-apa.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
### <p align="center"><b>8. На маршрутизаторах сконфигурируйте статическую трансляцию портов</b></p>
|
### <p align="center"><b>8. На маршрутизаторах сконфигурируйте статическую трансляцию портов</b></p>
|
||||||
@@ -1270,13 +1270,13 @@ EXIT;
|
|||||||
<p align="center"><b>*BR-RTR*</b></p>
|
<p align="center"><b>*BR-RTR*</b></p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\nftables BR-rtr.png" width="600" />
|
<img src="images/module2/nftables BR-rtr.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p align="center"><b>*HQ-RTR*</b></p>
|
<p align="center"><b>*HQ-RTR*</b></p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\nftables HQ-rtr.png" width="600" />
|
<img src="images/module2/nftables HQ-rtr.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
- /etc/nftables
|
- /etc/nftables
|
||||||
@@ -1328,7 +1328,7 @@ EXIT;
|
|||||||
|
|
||||||
Проверить наличие ошибок в конфигурационных файлах:
|
Проверить наличие ошибок в конфигурационных файлах:
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\test nginx.png" width="600" />
|
<img src="images/module2/test nginx.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Запустить и активировать службу nginx:
|
Запустить и активировать службу nginx:
|
||||||
@@ -1339,7 +1339,7 @@ EXIT;
|
|||||||
Поскольку в домене SambaDC нет DNS записей ссылающихся на необходимые имена, а на HQ-CLI в качестве DNS-сервера задан адрес именно контроллера домена, поэтому необходимо добавить записи в файл /etc/hosts на виртуальной машине HQ-CLI:
|
Поскольку в домене SambaDC нет DNS записей ссылающихся на необходимые имена, а на HQ-CLI в качестве DNS-сервера задан адрес именно контроллера домена, поэтому необходимо добавить записи в файл /etc/hosts на виртуальной машине HQ-CLI:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\hosts.png" width="600" />
|
<img src="images/module2/hosts.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Проверяем возможность доступа до веб ресурсов с браузера на клиенте:
|
Проверяем возможность доступа до веб ресурсов с браузера на клиенте:
|
||||||
@@ -1367,7 +1367,7 @@ EXIT;
|
|||||||
htpasswd –c /etc/nginx/.htpasswd WEB
|
htpasswd –c /etc/nginx/.htpasswd WEB
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\htpasswd.png" width="600" />
|
<img src="images/module2/htpasswd.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Добавить web-based аутентификацию для доступа к сайту web.au-team.irpo в конфигурационный файл /etc/nginx/sites-available.d/default.conf:
|
Добавить web-based аутентификацию для доступа к сайту web.au-team.irpo в конфигурационный файл /etc/nginx/sites-available.d/default.conf:
|
||||||
@@ -1375,13 +1375,13 @@ htpasswd –c /etc/nginx/.htpasswd WEB
|
|||||||
>nano /etc/nginx/sites-available/default
|
>nano /etc/nginx/sites-available/default
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\nginx web based.png" width="600" />
|
<img src="images/module2/nginx web based.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Проверить наличие ошибок в конфигурационных файлах:
|
Проверить наличие ошибок в конфигурационных файлах:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\test nginx.png" width="600" />
|
<img src="images/module2/test nginx.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Перезапустить службу nginx:
|
Перезапустить службу nginx:
|
||||||
@@ -1396,7 +1396,7 @@ htpasswd –c /etc/nginx/.htpasswd WEB
|
|||||||
Пароль: P@ssw0rd
|
Пароль: P@ssw0rd
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\auth.png" width="600" />
|
<img src="images/module2/auth.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
### <p align="center"><b>11. Удобным способом установите приложение Яндекс Браузере для организаций</b></p>
|
### <p align="center"><b>11. Удобным способом установите приложение Яндекс Браузере для организаций</b></p>
|
||||||
@@ -1493,20 +1493,20 @@ htpasswd –c /etc/nginx/.htpasswd WEB
|
|||||||
>chmod 700 /etc/pki/CA/private
|
>chmod 700 /etc/pki/CA/private
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="picture для варинта 2\mkdir pki.png" width="600" />
|
<img src="picture для варинта 2/mkdir pki.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Создайте корневой ключ и сертификат (RSA 4096, SHA256):
|
Создайте корневой ключ и сертификат (RSA 4096, SHA256):
|
||||||
|
|
||||||
openssl req -x509 -new -nodes \
|
openssl req -x509 -new -nodes /
|
||||||
-keyout /etc/pki/CA/private/ca.key \
|
-keyout /etc/pki/CA/private/ca.key /
|
||||||
-out /etc/pki/CA/certs/ca.crt \
|
-out /etc/pki/CA/certs/ca.crt /
|
||||||
-days 3650 \
|
-days 3650 /
|
||||||
-sha256 \
|
-sha256 /
|
||||||
-subj "/CN=AU-TEAM Root CA"
|
-subj "/CN=AU-TEAM Root CA"
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="picture для варинта 2\koren certs.png" width="600" />
|
<img src="picture для варинта 2/koren certs.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Шаг 2. Создайте CSR для веб-сервера
|
Шаг 2. Создайте CSR для веб-сервера
|
||||||
@@ -1514,27 +1514,27 @@ htpasswd –c /etc/nginx/.htpasswd WEB
|
|||||||
> openssl genrsa -out /etc/pki/CA/private/web.au-team.irpo.key 2048
|
> openssl genrsa -out /etc/pki/CA/private/web.au-team.irpo.key 2048
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="picture для варинта 2\ssl gen rsa web.png" width="600" />
|
<img src="picture для варинта 2/ssl gen rsa web.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
openssl req -new \
|
openssl req -new /
|
||||||
-key /etc/pki/CA/private/web.au-team.irpo.key \
|
-key /etc/pki/CA/private/web.au-team.irpo.key /
|
||||||
-out /etc/pki/CA/web.au-team.irpo.csr \
|
-out /etc/pki/CA/web.au-team.irpo.csr /
|
||||||
-subj "/CN=web.au-team.irpo"
|
-subj "/CN=web.au-team.irpo"
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="picture для варинта 2\ssl new web.png" width="600" />
|
<img src="picture для варинта 2/ssl new web.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
openssl genrsa -out /etc/pki/CA/private/docker.au-team.irpo.key 2048
|
openssl genrsa -out /etc/pki/CA/private/docker.au-team.irpo.key 2048
|
||||||
|
|
||||||
openssl req -new \
|
openssl req -new /
|
||||||
-key /etc/pki/CA/private/docker.au-team.irpo.key \
|
-key /etc/pki/CA/private/docker.au-team.irpo.key /
|
||||||
-out /etc/pki/CA/docker.au-team.irpo.csr \
|
-out /etc/pki/CA/docker.au-team.irpo.csr /
|
||||||
-subj "/CN=docker.au-team.irpo"
|
-subj "/CN=docker.au-team.irpo"
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="picture для варинта 2\ssl genrsa docker.png" width="600" />
|
<img src="picture для варинта 2/ssl genrsa docker.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Шаг 3. Создайте конфигурационный файл для openssl ca
|
Шаг 3. Создайте конфигурационный файл для openssl ca
|
||||||
@@ -1542,55 +1542,55 @@ openssl req -new \
|
|||||||
curl -o /etc/ssl/openssl-ca.cnf https://raw.githubusercontent.com/shiraorie/demo2026-1/main/files/openssl-gost.cnf
|
curl -o /etc/ssl/openssl-ca.cnf https://raw.githubusercontent.com/shiraorie/demo2026-1/main/files/openssl-gost.cnf
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="picture для варинта 2\curl openssl.png" width="600" />
|
<img src="picture для варинта 2/curl openssl.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Проверяем nano /etc/ssl/openssl-ca.cnf:
|
Проверяем nano /etc/ssl/openssl-ca.cnf:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="picture для варинта 2\openssl-ca.cnf.png" width="600" />
|
<img src="picture для варинта 2/openssl-ca.cnf.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Шаг 4. Подпишите сертификат
|
Шаг 4. Подпишите сертификат
|
||||||
openssl ca \
|
openssl ca /
|
||||||
-config /etc/ssl/openssl-ca.cnf \
|
-config /etc/ssl/openssl-ca.cnf /
|
||||||
-in /etc/pki/CA/web.au-team.irpo.csr \
|
-in /etc/pki/CA/web.au-team.irpo.csr /
|
||||||
-out /etc/pki/CA/certs/web.au-team.irpo.crt \
|
-out /etc/pki/CA/certs/web.au-team.irpo.crt /
|
||||||
-extensions server_cert \
|
-extensions server_cert /
|
||||||
-days 30 \
|
-days 30 /
|
||||||
-batch
|
-batch
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module2\openssl ca web.png" width="600" />
|
<img src="images/module2/openssl ca web.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\openssl vivod.png" width="600" />
|
<img src="images/module3/openssl vivod.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
openssl ca \
|
openssl ca /
|
||||||
-config /etc/ssl/openssl-ca.cnf \
|
-config /etc/ssl/openssl-ca.cnf /
|
||||||
-in /etc/pki/CA/docker.au-team.irpo.csr \
|
-in /etc/pki/CA/docker.au-team.irpo.csr /
|
||||||
-out /etc/pki/CA/certs/docker.au-team.irpo.crt \
|
-out /etc/pki/CA/certs/docker.au-team.irpo.crt /
|
||||||
-extensions server_cert \
|
-extensions server_cert /
|
||||||
-days 30 \
|
-days 30 /
|
||||||
-batch
|
-batch
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\openssl ca docker.png" width="600" />
|
<img src="images/module3/openssl ca docker.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Шаг 6. Настройка доверия на клиенте HQ-CLI
|
Шаг 6. Настройка доверия на клиенте HQ-CLI
|
||||||
Скопируйте корневой сертификат:
|
Скопируйте корневой сертификат:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\cp ca crt.png" width="600" />
|
<img src="images/module3/cp ca crt.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p align="center"><b>*HQ-CLI*</b></p>
|
<p align="center"><b>*HQ-CLI*</b></p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\cp cli ca.png" width="600" />
|
<img src="images/module3/cp cli ca.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
|
|
||||||
@@ -1601,7 +1601,7 @@ openssl ca \
|
|||||||
>nano /etc/ssh/sshd.config
|
>nano /etc/ssh/sshd.config
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\comment sshd.png" width="600" />
|
<img src="images/module3/comment sshd.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
>systemctl restart sshd
|
>systemctl restart sshd
|
||||||
@@ -1626,7 +1626,7 @@ mkdir -p /etc/nginx/ssl
|
|||||||
>scp -P 2026 root@172.16.1.2:/etc/pki/CA/private/docker.au-team.irpo.key /etc/nginx/ssl/
|
>scp -P 2026 root@172.16.1.2:/etc/pki/CA/private/docker.au-team.irpo.key /etc/nginx/ssl/
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\csp.png" width="600" />
|
<img src="images/module3/csp.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
chown root:root /etc/nginx/ssl/*
|
chown root:root /etc/nginx/ssl/*
|
||||||
@@ -1634,7 +1634,7 @@ chmod 600 /etc/nginx/ssl/*.key
|
|||||||
nginx -t && systemctl reload nginx
|
nginx -t && systemctl reload nginx
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\nginx ssl.png" width="600" />
|
<img src="images/module3/nginx ssl.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
проверяем
|
проверяем
|
||||||
@@ -1642,13 +1642,13 @@ nginx -t && systemctl reload nginx
|
|||||||
https://docker.au-team.irpo
|
https://docker.au-team.irpo
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\реезы вщслук.png" width="600" />
|
<img src="images/module3/реезы вщслук.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
https://web.au-team.irpo
|
https://web.au-team.irpo
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\https web.png" width="600" />
|
<img src="images/module3/https web.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
### <p align="center"><b>3. Перенастройте ip-туннель с базового до уровня туннеля, обеспечивающего шифрование трафика</b></p>
|
### <p align="center"><b>3. Перенастройте ip-туннель с базового до уровня туннеля, обеспечивающего шифрование трафика</b></p>
|
||||||
@@ -1669,7 +1669,7 @@ https://web.au-team.irpo
|
|||||||
На обоих роутерах отредактируйте файл /etc/ipsec.conf, добавив следующее:
|
На обоих роутерах отредактируйте файл /etc/ipsec.conf, добавив следующее:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\ipsec hq-rtr.jpg" width="600" />
|
<img src="images/module3/ipsec hq-rtr.jpg" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Далее нужно настроить файл ipsec.secrets. Вносим туда строку:
|
Далее нужно настроить файл ipsec.secrets. Вносим туда строку:
|
||||||
@@ -1677,7 +1677,7 @@ https://web.au-team.irpo
|
|||||||
***172.16.4.2 172.16.5.2 : PSK “123qweR%”***
|
***172.16.4.2 172.16.5.2 : PSK “123qweR%”***
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\ipsec hq-rtr-1.jpg" width="600" />
|
<img src="images/module3/ipsec hq-rtr-1.jpg" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Ещё один конфиг charon.conf, открываем его b редактируем в нём следующую строку, приводя к виду:
|
Ещё один конфиг charon.conf, открываем его b редактируем в нём следующую строку, приводя к виду:
|
||||||
@@ -1712,7 +1712,7 @@ https://web.au-team.irpo
|
|||||||
На обоих роутерах отредактируйте файл /etc/ipsec.conf, добавив следующее:
|
На обоих роутерах отредактируйте файл /etc/ipsec.conf, добавив следующее:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\ipsec br-rtr.jpg" width="600" />
|
<img src="images/module3/ipsec br-rtr.jpg" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Далее нужно настроить файл ipsec.secrets. Вносим туда строку:
|
Далее нужно настроить файл ipsec.secrets. Вносим туда строку:
|
||||||
@@ -1720,7 +1720,7 @@ https://web.au-team.irpo
|
|||||||
***172.16.5.2 172.16.4.2 : PSK “123qweR%”***
|
***172.16.5.2 172.16.4.2 : PSK “123qweR%”***
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\ipsec br-rtr-1.jpg" width="600" />
|
<img src="images/module3/ipsec br-rtr-1.jpg" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Ещё один конфиг charon.conf, открываем его и редактируем в нём следующую строку, приводя к виду:
|
Ещё один конфиг charon.conf, открываем его и редактируем в нём следующую строку, приводя к виду:
|
||||||
@@ -1872,20 +1872,20 @@ systemctl restart cups
|
|||||||
Открываем пуск и ищем Print settings
|
Открываем пуск и ищем Print settings
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\print-settings.png" width="600" />
|
<img src="images/module3/print-settings.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Жмем add
|
Жмем add
|
||||||
Далее ENTER URL, вписываем http://192.168.100.2:631/printers/PDF
|
Далее ENTER URL, вписываем http://192.168.100.2:631/printers/PDF
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\CUPS.png" width="600" />
|
<img src="images/module3/CUPS.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Жмем forward, опять forward, далее листаем вверх и выбираем CUPS-PDF
|
Жмем forward, опять forward, далее листаем вверх и выбираем CUPS-PDF
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\generik.png" width="600" />
|
<img src="images/module3/generik.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Жмем forward, Aply
|
Жмем forward, Aply
|
||||||
@@ -1893,13 +1893,13 @@ systemctl restart cups
|
|||||||
Появится print test page
|
Появится print test page
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\print tst.png" width="600" />
|
<img src="images/module3/print tst.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Если видите что принтер в простое то поздравляю
|
Если видите что принтер в простое то поздравляю
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\швду зкштеук.png" width="600" />
|
<img src="images/module3/швду зкштеук.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
### <p align="center"><b>6. Реализуйте логирование при помощи rsyslog на устройствах HQ-RTR, BR-RTR, BR-SRV</b></p>
|
### <p align="center"><b>6. Реализуйте логирование при помощи rsyslog на устройствах HQ-RTR, BR-RTR, BR-SRV</b></p>
|
||||||
@@ -2077,15 +2077,15 @@ deb https://mirror.yandex.ru/debian-security bookworm-security main contrib non-
|
|||||||
sudo mysql -u root -p
|
sudo mysql -u root -p
|
||||||
|
|
||||||
# Выполните в MySQL-консоли:
|
# Выполните в MySQL-консоли:
|
||||||
CREATE DATABASE zabbix CHARACTER SET utf8mb4 COLLATE utf8mb4_bin;\
|
CREATE DATABASE zabbix CHARACTER SET utf8mb4 COLLATE utf8mb4_bin;/
|
||||||
CREATE USER 'zabbix'@'localhost' IDENTIFIED BY 'P@ssw0rd';\
|
CREATE USER 'zabbix'@'localhost' IDENTIFIED BY 'P@ssw0rd';/
|
||||||
GRANT ALL PRIVILEGES ON zabbix.* TO 'zabbix'@'localhost';\
|
GRANT ALL PRIVILEGES ON zabbix.* TO 'zabbix'@'localhost';/
|
||||||
FLUSH PRIVILEGES;\
|
FLUSH PRIVILEGES;/
|
||||||
EXIT;
|
EXIT;
|
||||||
|
|
||||||
# Для Debian 12 пакеты уже содержат готовые скрипты Не пугайтесь импорт долго происходит
|
# Для Debian 12 пакеты уже содержат готовые скрипты Не пугайтесь импорт долго происходит
|
||||||
zcat /usr/share/zabbix-server-mysql/schema.sql.gz | mysql -uzabbix -p zabbix\
|
zcat /usr/share/zabbix-server-mysql/schema.sql.gz | mysql -uzabbix -p zabbix/
|
||||||
zcat /usr/share/zabbix-server-mysql/images.sql.gz | mysql -uzabbix -p zabbix\
|
zcat /usr/share/zabbix-server-mysql/images.sql.gz | mysql -uzabbix -p zabbix/
|
||||||
zcat /usr/share/zabbix-server-mysql/data.sql.gz | mysql -uzabbix -p zabbix
|
zcat /usr/share/zabbix-server-mysql/data.sql.gz | mysql -uzabbix -p zabbix
|
||||||
|
|
||||||
|
|
||||||
@@ -2093,8 +2093,8 @@ zcat /usr/share/zabbix-server-mysql/data.sql.gz | mysql -uzabbix -p zabbix
|
|||||||
|
|
||||||
sudo nano /etc/zabbix/zabbix_server.conf
|
sudo nano /etc/zabbix/zabbix_server.conf
|
||||||
|
|
||||||
DBName=zabbix\
|
DBName=zabbix/
|
||||||
DBUser=zabbix\
|
DBUser=zabbix/
|
||||||
DBPassword=P@ssw0rd
|
DBPassword=P@ssw0rd
|
||||||
|
|
||||||
# Укажите таймзону в конфиге Apache
|
# Укажите таймзону в конфиге Apache
|
||||||
@@ -2178,7 +2178,7 @@ sudo systemctl restart zabbix-server
|
|||||||
3. Настроить DNS на HQ-SRV:
|
3. Настроить DNS на HQ-SRV:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\dnsmasq new.png" width="600" />
|
<img src="images/module3/dnsmasq new.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
- Теперь интерфейс будет доступен по адресу:
|
- Теперь интерфейс будет доступен по адресу:
|
||||||
|
|||||||
Reference in New Issue
Block a user