Top.Mail.Ru
Ответы

Третья часть бр

-----HQ-SRV-----

Настройка hostname

Первым делом нужно настроить VLAN тег. Нам нужно у основного интерфейса enp7s1 оставить только файл options, в котором написано лишь TYPE=eth

Далее создаем папку для настройки VLAN:

mkdir –p /etc/net/ifaces/vlan100

Настраиваем этот интерфейс:

vim /etc/net/ifaces/vlan100/ipv4address

Вводим:

192.168.100.2/27

vim /etc/net/ifaces/vlan100/ipv4route

Вводим:

default via 192.168.100.1

vim /etc/net/ifaces/vlan100/options

Вводим:

TYPE=vlan

HOST=enp7s1

VID=100

Добавление пользователя sshuser

useradd sshuser –u 2026

usermod –aG wheel sshuser

passwd sshuser

P@ssw0rd

vim /etc/sudoers.d/sshuser

Вводим:

WHEEL_USERS ALL = (ALL:ALL) NOPASSWD: ALL

su –l sshuser

id

sudo -i

Далее настройка ssh(удаленного доступа):

vim /etc/openssh/banner

Вводим:

Authorized access only

Далее настраиваем конфиг sshd:

vim /etc/openssh/sshd_config

Меняем значения(если строки нет, то просто добавить):

Port = 2026

MaxAuthTries = 2

AllowUsers sshuser

Banner /etc/openssh/banner

Перезагружаем sshd

systemctl restart sshd

Для отчета:

systemctl status sshd

ssh sshuser -@ 127.0.0.1 –p 2026

После ssh смена timezone и установка, смена и настройка DNS:

Смена timezone

timedatectl set-timezone Europe/Moscow

Установка DNS

apt-get update

apt-get install bind bind-utils –y

Смена DNS

vim /etc/net/ifaces/vlan100/resolv.conf

Пишем nameserver 127.0.0.1

Настройка DNS

rndc-confgen –a –c /etc/bind/rndc.key

vim /etc/bind/options.conf

Вводим:

logging { };

options {

    listen-on { localnets; 127.0.0.1; };

    forwarders { 77.88.8.7; 77.88.8.3; };

    recursion yes;

    allow-recursion { any; };

    allow-query { any; };

    dnssec-validation no;

    directory “/etc/bind/zone”;

    dump-file “/var/run/named/named_dump.db”;

    statistics-file “/var/run/named/named.stats”;

    recursing-file “/var/run/named/named.recursing”;

    secroots-file “/var/run/named/named.scroots”;

    pid-file none;

};

zone “au-team.irpo” {

    type master;

    file “au-team.irpo”;

};

zone “168.192.in-addr.arpa” {

    type master;

    file “168.192.in-addr.arpa”;

};

vim /etc/bind/zone/au-team.irpo

Вводим:

$TTL    1D

@    IN    SOA    au-team.irpo.    root.au-team.irpo.    (

            2025020600  ;  serial

            12H                 ;  refresh

           1H                   ;  retry

           1W                  ;  expire

           1H                   ;  ncache

        )

@    IN    NS    hq-srv.au-team.irpo.

hq-rtr    IN    A    192.168.100.1

hq-srv    IN    A    192.168.100.2

hq-cli   IN    A    192.168.200.2

br-rtr    IN    A    192.168.1.1

br-srv    IN    A    192.168.100.2

docker    IN    A    172.16.1.1

web    IN    A    172.16.2.1

Этот файл должен быть красивеньким вот таким примерно

vim /etc/bind/zone/168.192.in-addr.arpa

Вводим:

$TTL    1D

@    IN    SOA    au-team.irpo.    root.au-team.irpo.  (

                2025020600  ;  serial

                12H                 ;  refresh

                1H                   ;  retry

                1W                  ;  expire

                1H                   ;  ncache

        )

      IN    NS    au-team.irpo.

1.100  IN    PTR    hq-rtr.au-team.irpo.

2.100  IN    PTR    hq-srv.au-team.irpo.

2.200  IN    PTR    hq-cli.au-team.irpo.

Этот файл должен быть красивеньким вот таким

chown :named /etc/bind/zone/au-team.irpo /etc/bind/zone/168.192.in-addr.arpa

systemctl enable –now bind

service network restart

Для отчета:

host br-rtr

host –t PTR 192.168.100.2

HQ-SRV готов!

-----BR-SRV-----

Настройка hostname и timezone

hostnamectl set-hostname hq-srv.au-team.irpo; exec bash

timedatectl set-timezone Europe/Moscow

Настройка интерфейса:

vim /etc/net/ifaces/enp7s1/ipv4address

Вводим:

192.168.1.2/28

vim /etc/net/ifaces/enp7s1/ipv4route

Вводим:

default via 192.168.1.1

vim /etc/net/ifaces/enp7s1/options

Вводим:

TYPE=eth

ONBOOT=yes

vim /etc/net/ifaces/enp7s1/resolv.conf

Вводим:

search au-team.irpo

nameserver 192.168.100.2

Добавление пользователя sshuser

useradd sshuser –u 2026

usermod –aG wheel sshuser

passwd sshuser

P@ssw0rd

vim /etc/sudoers.d/sshuser

Вводим:

WHEEL_USERS ALL=(ALL:ALL) NOPASSWD: ALL

Для отчета:

su –l sshuser

id

sudo –i

Настройка SSH

vim /etc/openssh/banner

Вводим:

Authorized access only

Меняем значения в конфиге /etc/openssh/sshd

Port 2026

AllowUsers sshuser

Banner /etc/openssh/banner

systemctl restart sshd

BR-SRV готов!



Видео по теме