Создание пользователя и настройка SSH
Создание пользователя
useradd <имя пользователя> или useradd -u <id> <имя пользователя> с нужным id
echo "<имя пользователя>:P@ssw0rd" | chpasswd
usermod -aG wheel <имя пользователя>
echo "WHEEL_USERS ALL=(ALL:ALL) NOPASSWD: ALL" > /etc/sudoers.d/<имя пользователя>
su -l <имя пользователя>
sudo id
(и не забыть выйти после)
SSH
echo "Authorized access only" > /etc/openssh/banner
vim /etc/openssh/sshd_config
Port 2026
MaxAuthTries 2
AllowUsers sshuser
Banner /etc/openssh/bannersystemctl restart sshd
ss -ltnp | grep sshd
ssh sshuser@127.0.0.1 -p 2026
роутер
cat /etc/net/ifaces/enp7s1/options
Вывод должен содержать:
BOOTPROTO=dhcp
TYPE=eth
apt-get update
apt-get install nftables
mkdir /etc/net/ifaces/enp7s2/
mkdir /etc/net/ifaces/enp7s3/
echo 'TYPE=eth' | tee /etc/net/ifaces/enp7s{2,3}/options
vim /etc/net/ifaces/enp7s2/ipv4address > 172.16.1.1/28
vim /etc/net/ifaces/enp7s3/ipv4address > 172.16.2.1/28
cat <<EOF> /etc/nftables/nftables.nft
#!/usr/sbin/nft -f
flush ruleset
table ip nat {
chain postrouting {
type nat hook postrouting priority arcnat;
oifname "enp7s1" masquerade
}
}
systemctl enable --now nftables
vim /etc/net/sysctl.conf > net.ipv4.ip_forward = 1
systemctl restart network
проверка
iptables –t nat –n –v –L
А в чем вопрос заключается?