demo
hostnamectl set-hostname <Имя>
exec bash
ISP: apt-get install network-manager ufw frr ssh –y
HQ-RTR: apt-get install network-manager sudo ufw ssh frr isc-dhcp-server chrony nginx vlan –y
HQ-SRV: apt-get install openssh-server ssh bind9 bind9-utils chrony nfs-server prometheus rsyslog -y
HQ-CLI: apt-get install chrony ssh nfs-client cups-client -y
BR-RTR: apt-get install network-manager sudo ssh ufw frr chrony -y
BR-SRV: apt-get install openssh-server ssh chrony docker docker-compose docker-doc ansible samba -y
На BR-RTR на интерфейсе ens37 выбрана маска с учетом условия задания (Локальная сеть в сторону BR-SRV должна вмещать не более 32)
На BR-SRV на интерфейсе ens36 выбрана маска с учетом условия задания (Локальная сеть в сторону BR-SRV должна вмещать не более 32)
На HQ-RTR на интерфейсе ens37 выбрана маска с учетом условия задания (Локальная сеть в сторону HQ-SRV(VLAN100) должна вмещать не более 64 адресов)
На HQ-SRV на интерфейсе ens36 выбрана маска с учетом условия задания (Локальная сеть в сторону HQ-SRV(VLAN100) должна вмещать не более 64 адресов)
Задание 1.2
Пишем на ISP, BR-RTR, HQ-RTR следующие команды:
На HQ-RTR и BR-RTR нужно разрешить трафик из локальных подсетей(по сути все подключенные)
nano /etc/ufw/before.rules На hq-rtr, br-rtr, ISP редактируем файл так:
✔️ Задание 1.3
Создание локальных учётных записей:
Создание пользователя sshuser на HQ-SRV и BR-SRV: - sudo adduser sshuser
- Задаём пароль P@ssw0rd когда попросит, остальное прокликиваем Enter не заполняя, далее подтверждаем нажав Y
- sudo usermod -u 1010 sshuser
Добавляем строку в самый конец файла: sshuser ALL=NOPASSWD: ALL Создание пользователя net_admin на HQ-RTR и BR-RTR: - sudo adduser net_admin - Задаём пароль P@$word когда попросит, остальное прокликиваем Enter не заполняя, далее подтверждаем нажав Y - sudo nano /etc/sudoers - Добавляем строку в самый конец файла: net_admin ALL=NOPASSWD: ALL
Задание 8
Нa HQ_RTR и BR-RTR следующая настройка
✔️ Задание 5
Настройка безопасного удаленного доступа на серверах HQ-SRV и BR-SRV
nano /etc/ssh/sshd_config
В конце на обоих машинах написать: (команды, не в файле)
nmcli connection modify tun1 ip-tunnel.ttl 64
nmcli connection modify tun1 ip-tunnel.ttl 64
Задание 7
Редактируем файл на HQ-RTR и BR-RTR: (ставим yes на ospfd)
Далее прописываем команду vtysh
Редактируем файл на BR-RTR: (ставим yes на ospfd)
Проброс статического маршрута: (если что-то пойдет по бороде)
ip route add 10.0.0.0/26 via 172.16.4.2
Если что-то не пингуется делаем так:
ЗАДАНИЕ 8
Возвращаемся в файл /etc/ufw/before.rules на HQ-RTR
Нa HQ_RTR и BR-RTR следующая настройка:
ЗАДАНИЕ 9
timedatectl set-timezone Europe/Moscow
Настройте службу сетевого времени на базе сервиса chrony
- В качества сервера выступает HQ-RTR
- На HQ-RTR настройте сервер chrony, выберите стратум 5
- В качестве клиентов настройте HQ-SRV, HQ-CLI, BR-RTR, BR-SRV
1. Устанавливаем chrony на HQ-RTR командой:
sudo apt install chrony
2. Далее редактируем конфигурационный файл sudo nano /etc/chrony/chrony.conf
#server ntp4.uniiftri.ru iburst <- ПОДОБНЫЕ ЗАПИСИ КОММЕНТИРУЕМ!!! /// ДОПИСЫВАЕМ ВСЁ ЧТО СНИЗУ /// server 127.0.0.1 iburst prefer local stratum 5 allow 0/0
server - машина выступающая на роль сервера chrony;
iburst - отправка нескольких пакетов (для точности);
perfer - указывает на предпочитаемый сервер;
local stratum 5 - установка 5 уровня на локальный сервер;
allow - устройства с каких подсетей имеют возможность синхронизироваться с сервером;
3. После установки, перезагружаем сервис и добавляем в автозагрузку:
systemctl restart chrony systemctl enable --now chrony
Настройка на HQ-SRV HQ-CLI BR-RTR BR-SRV(на всех аналогично): Устанавливаем chrony:
apt install chrony
Далее редактируем конфигурационный файл
sudo nano /etc/chrony/chrony.conf
server 10.0.0.1 iburst prefer # И комментируем строчку: #pool 2.debian.pool.ntp.org iburst
После перезагружаем сервис и добавляем в автозагрузку:
systemctl restart chrony systemctl enable --now chrony
chronyc clients
chronyc sources