Последняя часть четвертой
-----HQ-CLI-----
Настройка hostname и timezone
hostnamectl set-hostname hq-srv.au-team.irpo; exec bash
timedatectl set-timezone Europe/Moscow
Настройка интерфейса и VLAN
mkdir –p /etc/net/ifaces/vlan200
vim /etc/net/ifaces/vlan200/ipv4address
Вводим:
192.168.1.2/28
vim /etc/net/ifaces/vlan200/ipv4route
Вводим:
192.168.1.1
vim /etc/net/ifaces/vlan200/options
Вводим:
TYPE=vlan
HOST=enp7s1
VID=200
vim /etc/net/ifaces/vlan200/resolv.conf
Вводим:
search au-team.irpo
nameserver 192.168.100.2
HQ-CLI готов!
-----2 МОДУЛЬ-----
-----ISP-----
Первым делом настройка chrony(служба сетевого времени 4 задание):
control chrony server
Редактируем конфиг chrony:
vim /etc/chrony.conf
В строке pool pool.ntp.org добавляем в конце prefer minstratum 4
Дальше находим строку local stratum 10, удаляем хэштег в начале и меняем значение на 5
Для отчета:
systemctl status chronyd
На HQ-SRV, BR-SRV, BR-RTR, HQ-CLI нужно добавить сервер в конфиг chrony(задание 4):
vim /etc/chrony.conf
Вместо строки pool pool ntp org iburst пишем server 172.16.1.1 iburst
apt-get update && apt-get install nginx apache2-htpasswd –y
apt-get update && apt-get install nginx apache2-htpasswd –y
Далее пишем в конфиг r-proxy.conf:
vim /etc/nginx/sites-available.d/r-proxy.conf
Вводим:
Далее пробуем ввести ln –s /etc/nginx/sites-available.d/r-proxy.d /etc/nginx/sites-available.d/
Если ошибка, то ниче страшного
Для отчета:
nginx –t(тут должно писать типа successful)
systemctl enable --now nginx
systemctl status nginx
Далее вводим пароль для web-based аутентификации
htpasswd –c /etc/nginx/.htpasswd WEB
P@ssw0rd
Для отчета:
cat /etc/nginx/.htpasswd
ISP готов!!tpasswd
ISP готов!!