From 083fabd6d8d2e1d7566e9c9a992882d46e8bec0d Mon Sep 17 00:00:00 2001 From: admin Date: Mon, 27 Apr 2026 07:37:45 +0000 Subject: [PATCH] =?UTF-8?q?=D0=9E=D0=B1=D0=BD=D0=BE=D0=B2=D0=B8=D1=82?= =?UTF-8?q?=D1=8C=20README.md?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- README.md | 38 +++++++++++++++++++------------------- 1 file changed, 19 insertions(+), 19 deletions(-) diff --git a/README.md b/README.md index 74f82b6..797e95b 100644 --- a/README.md +++ b/README.md @@ -1565,7 +1565,7 @@ openssl ca \

- +

openssl ca \ @@ -1577,20 +1577,20 @@ openssl ca \ -batch

- +

Шаг 6. Настройка доверия на клиенте HQ-CLI Скопируйте корневой сертификат:

- +

*HQ-CLI*

- +

@@ -1601,7 +1601,7 @@ openssl ca \ >nano /etc/ssh/sshd.config

- +

>systemctl restart sshd @@ -1626,7 +1626,7 @@ mkdir -p /etc/nginx/ssl >scp -P 2026 root@172.16.1.2:/etc/pki/CA/private/web.au-team.irpo.key /etc/nginx/ssl/

- +

chown root:root /etc/nginx/ssl/* @@ -1634,7 +1634,7 @@ chmod 600 /etc/nginx/ssl/*.key nginx -t && systemctl reload nginx

- +

проверяем @@ -1642,13 +1642,13 @@ nginx -t && systemctl reload nginx https://docker.au-team.irpo

- +

https://web.au-team.irpo

- +

###

3. Перенастройте ip-туннель с базового до уровня туннеля, обеспечивающего шифрование трафика

@@ -1669,7 +1669,7 @@ https://web.au-team.irpo На обоих роутерах отредактируйте файл /etc/ipsec.conf, добавив следующее:

- +

Далее нужно настроить файл ipsec.secrets. Вносим туда строку: @@ -1677,7 +1677,7 @@ https://web.au-team.irpo ***172.16.4.2 172.16.5.2 : PSK “123qweR%”***

- +

Ещё один конфиг charon.conf, открываем его b редактируем в нём следующую строку, приводя к виду: @@ -1712,7 +1712,7 @@ https://web.au-team.irpo На обоих роутерах отредактируйте файл /etc/ipsec.conf, добавив следующее:

- +

Далее нужно настроить файл ipsec.secrets. Вносим туда строку: @@ -1720,7 +1720,7 @@ https://web.au-team.irpo ***172.16.5.2 172.16.4.2 : PSK “123qweR%”***

- +

Ещё один конфиг charon.conf, открываем его и редактируем в нём следующую строку, приводя к виду: @@ -1872,20 +1872,20 @@ systemctl restart cups Открываем пуск и ищем Print settings

- +

Жмем add Далее ENTER URL, вписываем http://192.168.100.2:631/printers/PDF

- +

Жмем forward, опять forward, далее листаем вверх и выбираем CUPS-PDF

- +

Жмем forward, Aply @@ -1893,13 +1893,13 @@ systemctl restart cups Появится print test page

- +

Если видите что принтер в простое то поздравляю

- +

###

6. Реализуйте логирование при помощи rsyslog на устройствах HQ-RTR, BR-RTR, BR-SRV

@@ -2147,7 +2147,7 @@ apt install rsyslog 3. Настроить DNS на HQ-SRV:

- +

- Теперь интерфейс будет доступен по адресу: