From 083fabd6d8d2e1d7566e9c9a992882d46e8bec0d Mon Sep 17 00:00:00 2001
From: admin
Date: Mon, 27 Apr 2026 07:37:45 +0000
Subject: [PATCH] =?UTF-8?q?=D0=9E=D0=B1=D0=BD=D0=BE=D0=B2=D0=B8=D1=82?=
=?UTF-8?q?=D1=8C=20README.md?=
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
---
README.md | 38 +++++++++++++++++++-------------------
1 file changed, 19 insertions(+), 19 deletions(-)
diff --git a/README.md b/README.md
index 74f82b6..797e95b 100644
--- a/README.md
+++ b/README.md
@@ -1565,7 +1565,7 @@ openssl ca \
-
+
openssl ca \
@@ -1577,20 +1577,20 @@ openssl ca \
-batch
-
+
Шаг 6. Настройка доверия на клиенте HQ-CLI
Скопируйте корневой сертификат:
-
+
*HQ-CLI*
-
+
@@ -1601,7 +1601,7 @@ openssl ca \
>nano /etc/ssh/sshd.config
-
+
>systemctl restart sshd
@@ -1626,7 +1626,7 @@ mkdir -p /etc/nginx/ssl
>scp -P 2026 root@172.16.1.2:/etc/pki/CA/private/web.au-team.irpo.key /etc/nginx/ssl/
-
+
chown root:root /etc/nginx/ssl/*
@@ -1634,7 +1634,7 @@ chmod 600 /etc/nginx/ssl/*.key
nginx -t && systemctl reload nginx
-
+
проверяем
@@ -1642,13 +1642,13 @@ nginx -t && systemctl reload nginx
https://docker.au-team.irpo
-
+
https://web.au-team.irpo
-
+
### 3. Перенастройте ip-туннель с базового до уровня туннеля, обеспечивающего шифрование трафика
@@ -1669,7 +1669,7 @@ https://web.au-team.irpo
На обоих роутерах отредактируйте файл /etc/ipsec.conf, добавив следующее:
-
+
Далее нужно настроить файл ipsec.secrets. Вносим туда строку:
@@ -1677,7 +1677,7 @@ https://web.au-team.irpo
***172.16.4.2 172.16.5.2 : PSK “123qweR%”***
-
+
Ещё один конфиг charon.conf, открываем его b редактируем в нём следующую строку, приводя к виду:
@@ -1712,7 +1712,7 @@ https://web.au-team.irpo
На обоих роутерах отредактируйте файл /etc/ipsec.conf, добавив следующее:
-
+
Далее нужно настроить файл ipsec.secrets. Вносим туда строку:
@@ -1720,7 +1720,7 @@ https://web.au-team.irpo
***172.16.5.2 172.16.4.2 : PSK “123qweR%”***
-
+
Ещё один конфиг charon.conf, открываем его и редактируем в нём следующую строку, приводя к виду:
@@ -1872,20 +1872,20 @@ systemctl restart cups
Открываем пуск и ищем Print settings
-
+
Жмем add
Далее ENTER URL, вписываем http://192.168.100.2:631/printers/PDF
-
+
Жмем forward, опять forward, далее листаем вверх и выбираем CUPS-PDF
-
+
Жмем forward, Aply
@@ -1893,13 +1893,13 @@ systemctl restart cups
Появится print test page
-
+
Если видите что принтер в простое то поздравляю
-
+
### 6. Реализуйте логирование при помощи rsyslog на устройствах HQ-RTR, BR-RTR, BR-SRV
@@ -2147,7 +2147,7 @@ apt install rsyslog
3. Настроить DNS на HQ-SRV:
-
+
- Теперь интерфейс будет доступен по адресу: