May 16, 2025

demo

hostnamectl set-hostname <Имя>
exec bash

Установка пакетов


ISP: apt-get install network-manager ufw frr ssh –y

HQ-RTR: apt-get install network-manager sudo ufw ssh frr isc-dhcp-server chrony nginx vlan –y

HQ-SRV: apt-get install openssh-server ssh bind9 bind9-utils chrony nfs-server prometheus rsyslog -y

HQ-CLI: apt-get install chrony ssh nfs-client cups-client -y

BR-RTR: apt-get install network-manager sudo ssh ufw frr chrony -y

BR-SRV: apt-get install openssh-server ssh chrony docker docker-compose docker-doc ansible samba -y

Настройка на ISP

Sysctl restart networking

Ip a

На BR-RTR на интерфейсе ens37 выбрана маска с учетом условия задания (Локальная сеть в сторону BR-SRV должна вмещать не более 32)

На BR-SRV на интерфейсе ens36 выбрана маска с учетом условия задания (Локальная сеть в сторону BR-SRV должна вмещать не более 32)

На HQ-RTR на интерфейсе ens37 выбрана маска с учетом условия задания (Локальная сеть в сторону HQ-SRV(VLAN100) должна вмещать не более 64 адресов)

На HQ-SRV на интерфейсе ens36 выбрана маска с учетом условия задания (Локальная сеть в сторону HQ-SRV(VLAN100) должна вмещать не более 64 адресов)

Раскомментировали форвардинг

Задание 1.2

Пишем на ISP, BR-RTR, HQ-RTR следующие команды:

ufw reset

ufw default allow outgoing

ufw allow from any ( на ISP)

На HQ-RTR и BR-RTR нужно разрешить трафик из локальных подсетей(по сути все подключенные)

ufw allow from 172.16.4.0/28

ufw allow from 172.16.5.0/28

ufw allow from 192.168.1.0/24

ufw allow from 10.0.0.0/26

ufw allow from 10.0.3.0/28

ufw allow from 10.0.2.0/27

nano /etc/ufw/before.rules

На hq-rtr, br-rtr, ISP редактируем файл так:

Ufw disable

Ufw enable

✔️ Задание 1.3

Создание локальных учётных записей:

Создание пользователя sshuser на HQ-SRV и BR-SRV: - sudo adduser sshuser

- Задаём пароль P@ssw0rd когда попросит, остальное прокликиваем Enter не заполняя, далее подтверждаем нажав Y

- sudo usermod -u 1010 sshuser

- sudo nano /etc/sudoers –

Добавляем строку в самый конец файла: sshuser ALL=NOPASSWD: ALL Создание пользователя net_admin на HQ-RTR и BR-RTR: - sudo adduser net_admin - Задаём пароль P@$word когда попросит, остальное прокликиваем Enter не заполняя, далее подтверждаем нажав Y - sudo nano /etc/sudoers - Добавляем строку в самый конец файла: net_admin ALL=NOPASSWD: ALL

Задание 8

Нa HQ_RTR и BR-RTR следующая настройка

Ufw disable

Ufw enable

Ufw disable

Ufw enable

ЗАДАНИЕ 1.4

Настройка влан

✔️ Задание 5

Настройка безопасного удаленного доступа на серверах HQ-SRV и BR-SRV

nano /etc/ssh/sshd_config

Далее перезапуск

ЗАДАНИЕ 6

Заместо gre1 ставить tun1

В конце на обоих машинах написать: (команды, не в файле)

nmcli connection modify tun1 ip-tunnel.ttl 64

systemctl restart networking

Вторая машина соответственно

systemctl restart networking

nmcli connection modify tun1 ip-tunnel.ttl 64

systemctl restart networking

Задание 7

systemctl enable --now frr

Редактируем файл на HQ-RTR и BR-RTR: (ставим yes на ospfd)

Перезагружаем:

systemctl restart frr

Далее прописываем команду vtysh

Редактируем frr.conf:

Теперь аналогично на BR-RTR

systemctl enable --now frr

Редактируем файл на BR-RTR: (ставим yes на ospfd)

Редактируем frr.conf:

Проброс статического маршрута: (если что-то пойдет по бороде)

ip route add 10.0.0.0/26 via 172.16.4.2

Если что-то не пингуется делаем так:

ЗАДАНИЕ 8

Возвращаемся в файл /etc/ufw/before.rules на HQ-RTR

Нa HQ_RTR и BR-RTR следующая настройка:

Ufw disable

Ufw enable

Ufw disable

Ufw enable

ЗАДАНИЕ 9

На CLI

Systemctl restart networking

ЗАДАНИЕ 10

ЗАДАНИЕ 11

timedatectl set-timezone Europe/Moscow

МОДУЛЬ 2

Настройте службу сетевого времени на базе сервиса chrony

  • В качества сервера выступает HQ-RTR
  • На HQ-RTR настройте сервер chrony, выберите стратум 5
  • В качестве клиентов настройте HQ-SRV, HQ-CLI, BR-RTR, BR-SRV

1. Устанавливаем chrony на HQ-RTR командой:

sudo apt install chrony

2. Далее редактируем конфигурационный файл sudo nano /etc/chrony/chrony.conf

#server ntp4.uniiftri.ru iburst <- ПОДОБНЫЕ ЗАПИСИ КОММЕНТИРУЕМ!!!

/// ДОПИСЫВАЕМ ВСЁ ЧТО СНИЗУ ///

server 127.0.0.1 iburst prefer
local stratum 5
allow 0/0

server - машина выступающая на роль сервера chrony;

iburst - отправка нескольких пакетов (для точности);

perfer - указывает на предпочитаемый сервер;

local stratum 5 - установка 5 уровня на локальный сервер;

allow - устройства с каких подсетей имеют возможность синхронизироваться с сервером;

3. После установки, перезагружаем сервис и добавляем в автозагрузку:

systemctl restart chrony

systemctl enable --now  chrony

Настройка на HQ-SRV HQ-CLI BR-RTR BR-SRV(на всех аналогично): Устанавливаем chrony:

apt install chrony

Далее редактируем конфигурационный файл

sudo nano /etc/chrony/chrony.conf

Прописываем наш сервер:

server 10.0.0.1 iburst prefer
# И комментируем строчку: 
#pool 2.debian.pool.ntp.org iburst

После перезагружаем сервис и добавляем в автозагрузку:

systemctl restart chrony
systemctl enable --now  chrony

Проверка на роутере:

chronyc clients

Проверка на клиенте:

chronyc sources