Третья часть бр
-----HQ-SRV-----
Настройка hostname
Первым делом нужно настроить VLAN тег. Нам нужно у основного интерфейса enp7s1 оставить только файл options, в котором написано лишь TYPE=eth
Далее создаем папку для настройки VLAN:
mkdir –p /etc/net/ifaces/vlan100
Настраиваем этот интерфейс:
vim /etc/net/ifaces/vlan100/ipv4address
Вводим:
192.168.100.2/27
vim /etc/net/ifaces/vlan100/ipv4route
Вводим:
default via 192.168.100.1
vim /etc/net/ifaces/vlan100/options
Вводим:
TYPE=vlan
HOST=enp7s1
VID=100
Добавление пользователя sshuser
useradd sshuser –u 2026
usermod –aG wheel sshuser
passwd sshuser
P@ssw0rd
vim /etc/sudoers.d/sshuser
Вводим:
WHEEL_USERS ALL = (ALL:ALL) NOPASSWD: ALL
su –l sshuser
id
sudo -i
Далее настройка ssh(удаленного доступа):
vim /etc/openssh/banner
Вводим:
Authorized access only
Далее настраиваем конфиг sshd:
vim /etc/openssh/sshd_config
Меняем значения(если строки нет, то просто добавить):
Port = 2026
MaxAuthTries = 2
AllowUsers sshuser
Banner /etc/openssh/banner
Перезагружаем sshd
systemctl restart sshd
Для отчета:
systemctl status sshd
ssh sshuser -@ 127.0.0.1 –p 2026
После ssh смена timezone и установка, смена и настройка DNS:
Смена timezone
timedatectl set-timezone Europe/Moscow
Установка DNS
apt-get update
apt-get install bind bind-utils –y
Смена DNS
vim /etc/net/ifaces/vlan100/resolv.conf
Пишем nameserver 127.0.0.1
Настройка DNS
rndc-confgen –a –c /etc/bind/rndc.key
vim /etc/bind/options.conf
Вводим:
logging { };
options {
listen-on { localnets; 127.0.0.1; };
forwarders { 77.88.8.7; 77.88.8.3; };
recursion yes;
allow-recursion { any; };
allow-query { any; };
dnssec-validation no;
directory “/etc/bind/zone”;
dump-file “/var/run/named/named_dump.db”;
statistics-file “/var/run/named/named.stats”;
recursing-file “/var/run/named/named.recursing”;
secroots-file “/var/run/named/named.scroots”;
pid-file none;
};
zone “au-team.irpo” {
type master;
file “au-team.irpo”;
};
zone “168.192.in-addr.arpa” {
type master;
file “168.192.in-addr.arpa”;
};
vim /etc/bind/zone/au-team.irpo
Вводим:
$TTL 1D
@ IN SOA au-team.irpo. root.au-team.irpo. (
2025020600 ; serial
12H ; refresh
1H ; retry
1W ; expire
1H ; ncache
)
@ IN NS hq-srv.au-team.irpo.
hq-rtr IN A 192.168.100.1
hq-srv IN A 192.168.100.2
hq-cli IN A 192.168.200.2
br-rtr IN A 192.168.1.1
br-srv IN A 192.168.100.2
docker IN A 172.16.1.1
web IN A 172.16.2.1
Этот файл должен быть красивеньким вот таким примерно
vim /etc/bind/zone/168.192.in-addr.arpa
Вводим:
$TTL 1D
@ IN SOA au-team.irpo. root.au-team.irpo. (
2025020600 ; serial
12H ; refresh
1H ; retry
1W ; expire
1H ; ncache
)
IN NS au-team.irpo.
1.100 IN PTR hq-rtr.au-team.irpo.
2.100 IN PTR hq-srv.au-team.irpo.
2.200 IN PTR hq-cli.au-team.irpo.
Этот файл должен быть красивеньким вот таким
chown :named /etc/bind/zone/au-team.irpo /etc/bind/zone/168.192.in-addr.arpa
systemctl enable –now bind
service network restart
Для отчета:
host br-rtr
host –t PTR 192.168.100.2
HQ-SRV готов!
-----BR-SRV-----
Настройка hostname и timezone
hostnamectl set-hostname hq-srv.au-team.irpo; exec bash
timedatectl set-timezone Europe/Moscow
Настройка интерфейса:
vim /etc/net/ifaces/enp7s1/ipv4address
Вводим:
192.168.1.2/28
vim /etc/net/ifaces/enp7s1/ipv4route
Вводим:
default via 192.168.1.1
vim /etc/net/ifaces/enp7s1/options
Вводим:
TYPE=eth
ONBOOT=yes
vim /etc/net/ifaces/enp7s1/resolv.conf
Вводим:
search au-team.irpo
nameserver 192.168.100.2
Добавление пользователя sshuser
useradd sshuser –u 2026
usermod –aG wheel sshuser
passwd sshuser
P@ssw0rd
vim /etc/sudoers.d/sshuser
Вводим:
WHEEL_USERS ALL=(ALL:ALL) NOPASSWD: ALL
Для отчета:
su –l sshuser
id
sudo –i
Настройка SSH
vim /etc/openssh/banner
Вводим:
Authorized access only
Меняем значения в конфиге /etc/openssh/sshd
Port 2026
AllowUsers sshuser
Banner /etc/openssh/banner
systemctl restart sshd
BR-SRV готов!