Обновить README.md

This commit is contained in:
2026-04-27 07:37:45 +00:00
parent de337a3750
commit 083fabd6d8

View File

@@ -1565,7 +1565,7 @@ openssl ca \
</p>
<p align="center">
<img src="images\module3\openssl vivod.png" width="600" />
<img src="images/module3/openssl vivod.png" width="600" />
</p>
openssl ca \
@@ -1577,20 +1577,20 @@ openssl ca \
-batch
<p align="center">
<img src="images\module3\openssl ca docker.png" width="600" />
<img src="images/module3/openssl ca docker.png" width="600" />
</p>
Шаг 6. Настройка доверия на клиенте HQ-CLI
Скопируйте корневой сертификат:
<p align="center">
<img src="images\module3\cp ca crt.png" width="600" />
<img src="images/module3/cp ca crt.png" width="600" />
</p>
<p align="center"><b>*HQ-CLI*</b></p>
<p align="center">
<img src="images\module3\cp cli ca.png" width="600" />
<img src="images/module3/cp cli ca.png" width="600" />
</p>
@@ -1601,7 +1601,7 @@ openssl ca \
>nano /etc/ssh/sshd.config
<p align="center">
<img src="images\module3\comment sshd.png" width="600" />
<img src="images/module3/comment sshd.png" width="600" />
</p>
>systemctl restart sshd
@@ -1626,7 +1626,7 @@ mkdir -p /etc/nginx/ssl
>scp -P 2026 root@172.16.1.2:/etc/pki/CA/private/web.au-team.irpo.key /etc/nginx/ssl/
<p align="center">
<img src="images\module3\csp.png" width="600" />
<img src="images/module3/csp.png" width="600" />
</p>
chown root:root /etc/nginx/ssl/*
@@ -1634,7 +1634,7 @@ chmod 600 /etc/nginx/ssl/*.key
nginx -t && systemctl reload nginx
<p align="center">
<img src="images\module3\nginx ssl.png" width="600" />
<img src="images/module3/nginx ssl.png" width="600" />
</p>
проверяем
@@ -1642,13 +1642,13 @@ nginx -t && systemctl reload nginx
https://docker.au-team.irpo
<p align="center">
<img src="images\module3\реезы вщслук.png" width="600" />
<img src="images/module3/реезы вщслук.png" width="600" />
</p>
https://web.au-team.irpo
<p align="center">
<img src="images\module3\https web.png" width="600" />
<img src="images/module3/https web.png" width="600" />
</p>
### <p align="center"><b>3. Перенастройте ip-туннель с базового до уровня туннеля, обеспечивающего шифрование трафика</b></p>
@@ -1669,7 +1669,7 @@ https://web.au-team.irpo
На обоих роутерах отредактируйте файл /etc/ipsec.conf, добавив следующее:
<p align="center">
<img src="images\module3\ipsec hq-rtr.jpg" width="600" />
<img src="images/module3/ipsec hq-rtr.jpg" width="600" />
</p>
Далее нужно настроить файл ipsec.secrets. Вносим туда строку:
@@ -1677,7 +1677,7 @@ https://web.au-team.irpo
***172.16.4.2 172.16.5.2 : PSK “123qweR%”***
<p align="center">
<img src="images\module3\ipsec hq-rtr-1.jpg" width="600" />
<img src="images/module3/ipsec hq-rtr-1.jpg" width="600" />
</p>
Ещё один конфиг charon.conf, открываем его b редактируем в нём следующую строку, приводя к виду:
@@ -1712,7 +1712,7 @@ https://web.au-team.irpo
На обоих роутерах отредактируйте файл /etc/ipsec.conf, добавив следующее:
<p align="center">
<img src="images\module3\ipsec br-rtr.jpg" width="600" />
<img src="images/module3/ipsec br-rtr.jpg" width="600" />
</p>
Далее нужно настроить файл ipsec.secrets. Вносим туда строку:
@@ -1720,7 +1720,7 @@ https://web.au-team.irpo
***172.16.5.2 172.16.4.2 : PSK “123qweR%”***
<p align="center">
<img src="images\module3\ipsec br-rtr-1.jpg" width="600" />
<img src="images/module3/ipsec br-rtr-1.jpg" width="600" />
</p>
Ещё один конфиг charon.conf, открываем его и редактируем в нём следующую строку, приводя к виду:
@@ -1872,20 +1872,20 @@ systemctl restart cups
Открываем пуск и ищем Print settings
<p align="center">
<img src="images\module3\print-settings.png" width="600" />
<img src="images/module3/print-settings.png" width="600" />
</p>
Жмем add
Далее ENTER URL, вписываем http://192.168.100.2:631/printers/PDF
<p align="center">
<img src="images\module3\CUPS.png" width="600" />
<img src="images/module3/CUPS.png" width="600" />
</p>
Жмем forward, опять forward, далее листаем вверх и выбираем CUPS-PDF
<p align="center">
<img src="images\module3\generik.png" width="600" />
<img src="images/module3/generik.png" width="600" />
</p>
Жмем forward, Aply
@@ -1893,13 +1893,13 @@ systemctl restart cups
Появится print test page
<p align="center">
<img src="images\module3\print tst.png" width="600" />
<img src="images/module3/print tst.png" width="600" />
</p>
Если видите что принтер в простое то поздравляю
<p align="center">
<img src="images\module3\швду зкштеук.png" width="600" />
<img src="images/module3/швду зкштеук.png" width="600" />
</p>
### <p align="center"><b>6. Реализуйте логирование при помощи rsyslog на устройствах HQ-RTR, BR-RTR, BR-SRV</b></p>
@@ -2147,7 +2147,7 @@ apt install rsyslog
3. Настроить DNS на HQ-SRV:
<p align="center">
<img src="images\module3\dnsmasq new.png" width="600" />
<img src="images/module3/dnsmasq new.png" width="600" />
</p>
- Теперь интерфейс будет доступен по адресу: