Обновить README.md
This commit is contained in:
38
README.md
38
README.md
@@ -1565,7 +1565,7 @@ openssl ca \
|
|||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\openssl vivod.png" width="600" />
|
<img src="images/module3/openssl vivod.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
openssl ca \
|
openssl ca \
|
||||||
@@ -1577,20 +1577,20 @@ openssl ca \
|
|||||||
-batch
|
-batch
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\openssl ca docker.png" width="600" />
|
<img src="images/module3/openssl ca docker.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Шаг 6. Настройка доверия на клиенте HQ-CLI
|
Шаг 6. Настройка доверия на клиенте HQ-CLI
|
||||||
Скопируйте корневой сертификат:
|
Скопируйте корневой сертификат:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\cp ca crt.png" width="600" />
|
<img src="images/module3/cp ca crt.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p align="center"><b>*HQ-CLI*</b></p>
|
<p align="center"><b>*HQ-CLI*</b></p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\cp cli ca.png" width="600" />
|
<img src="images/module3/cp cli ca.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
|
|
||||||
@@ -1601,7 +1601,7 @@ openssl ca \
|
|||||||
>nano /etc/ssh/sshd.config
|
>nano /etc/ssh/sshd.config
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\comment sshd.png" width="600" />
|
<img src="images/module3/comment sshd.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
>systemctl restart sshd
|
>systemctl restart sshd
|
||||||
@@ -1626,7 +1626,7 @@ mkdir -p /etc/nginx/ssl
|
|||||||
>scp -P 2026 root@172.16.1.2:/etc/pki/CA/private/web.au-team.irpo.key /etc/nginx/ssl/
|
>scp -P 2026 root@172.16.1.2:/etc/pki/CA/private/web.au-team.irpo.key /etc/nginx/ssl/
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\csp.png" width="600" />
|
<img src="images/module3/csp.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
chown root:root /etc/nginx/ssl/*
|
chown root:root /etc/nginx/ssl/*
|
||||||
@@ -1634,7 +1634,7 @@ chmod 600 /etc/nginx/ssl/*.key
|
|||||||
nginx -t && systemctl reload nginx
|
nginx -t && systemctl reload nginx
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\nginx ssl.png" width="600" />
|
<img src="images/module3/nginx ssl.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
проверяем
|
проверяем
|
||||||
@@ -1642,13 +1642,13 @@ nginx -t && systemctl reload nginx
|
|||||||
https://docker.au-team.irpo
|
https://docker.au-team.irpo
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\реезы вщслук.png" width="600" />
|
<img src="images/module3/реезы вщслук.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
https://web.au-team.irpo
|
https://web.au-team.irpo
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\https web.png" width="600" />
|
<img src="images/module3/https web.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
### <p align="center"><b>3. Перенастройте ip-туннель с базового до уровня туннеля, обеспечивающего шифрование трафика</b></p>
|
### <p align="center"><b>3. Перенастройте ip-туннель с базового до уровня туннеля, обеспечивающего шифрование трафика</b></p>
|
||||||
@@ -1669,7 +1669,7 @@ https://web.au-team.irpo
|
|||||||
На обоих роутерах отредактируйте файл /etc/ipsec.conf, добавив следующее:
|
На обоих роутерах отредактируйте файл /etc/ipsec.conf, добавив следующее:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\ipsec hq-rtr.jpg" width="600" />
|
<img src="images/module3/ipsec hq-rtr.jpg" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Далее нужно настроить файл ipsec.secrets. Вносим туда строку:
|
Далее нужно настроить файл ipsec.secrets. Вносим туда строку:
|
||||||
@@ -1677,7 +1677,7 @@ https://web.au-team.irpo
|
|||||||
***172.16.4.2 172.16.5.2 : PSK “123qweR%”***
|
***172.16.4.2 172.16.5.2 : PSK “123qweR%”***
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\ipsec hq-rtr-1.jpg" width="600" />
|
<img src="images/module3/ipsec hq-rtr-1.jpg" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Ещё один конфиг charon.conf, открываем его b редактируем в нём следующую строку, приводя к виду:
|
Ещё один конфиг charon.conf, открываем его b редактируем в нём следующую строку, приводя к виду:
|
||||||
@@ -1712,7 +1712,7 @@ https://web.au-team.irpo
|
|||||||
На обоих роутерах отредактируйте файл /etc/ipsec.conf, добавив следующее:
|
На обоих роутерах отредактируйте файл /etc/ipsec.conf, добавив следующее:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\ipsec br-rtr.jpg" width="600" />
|
<img src="images/module3/ipsec br-rtr.jpg" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Далее нужно настроить файл ipsec.secrets. Вносим туда строку:
|
Далее нужно настроить файл ipsec.secrets. Вносим туда строку:
|
||||||
@@ -1720,7 +1720,7 @@ https://web.au-team.irpo
|
|||||||
***172.16.5.2 172.16.4.2 : PSK “123qweR%”***
|
***172.16.5.2 172.16.4.2 : PSK “123qweR%”***
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\ipsec br-rtr-1.jpg" width="600" />
|
<img src="images/module3/ipsec br-rtr-1.jpg" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Ещё один конфиг charon.conf, открываем его и редактируем в нём следующую строку, приводя к виду:
|
Ещё один конфиг charon.conf, открываем его и редактируем в нём следующую строку, приводя к виду:
|
||||||
@@ -1872,20 +1872,20 @@ systemctl restart cups
|
|||||||
Открываем пуск и ищем Print settings
|
Открываем пуск и ищем Print settings
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\print-settings.png" width="600" />
|
<img src="images/module3/print-settings.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Жмем add
|
Жмем add
|
||||||
Далее ENTER URL, вписываем http://192.168.100.2:631/printers/PDF
|
Далее ENTER URL, вписываем http://192.168.100.2:631/printers/PDF
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\CUPS.png" width="600" />
|
<img src="images/module3/CUPS.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Жмем forward, опять forward, далее листаем вверх и выбираем CUPS-PDF
|
Жмем forward, опять forward, далее листаем вверх и выбираем CUPS-PDF
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\generik.png" width="600" />
|
<img src="images/module3/generik.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Жмем forward, Aply
|
Жмем forward, Aply
|
||||||
@@ -1893,13 +1893,13 @@ systemctl restart cups
|
|||||||
Появится print test page
|
Появится print test page
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\print tst.png" width="600" />
|
<img src="images/module3/print tst.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Если видите что принтер в простое то поздравляю
|
Если видите что принтер в простое то поздравляю
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\швду зкштеук.png" width="600" />
|
<img src="images/module3/швду зкштеук.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
### <p align="center"><b>6. Реализуйте логирование при помощи rsyslog на устройствах HQ-RTR, BR-RTR, BR-SRV</b></p>
|
### <p align="center"><b>6. Реализуйте логирование при помощи rsyslog на устройствах HQ-RTR, BR-RTR, BR-SRV</b></p>
|
||||||
@@ -2147,7 +2147,7 @@ apt install rsyslog
|
|||||||
3. Настроить DNS на HQ-SRV:
|
3. Настроить DNS на HQ-SRV:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="images\module3\dnsmasq new.png" width="600" />
|
<img src="images/module3/dnsmasq new.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
- Теперь интерфейс будет доступен по адресу:
|
- Теперь интерфейс будет доступен по адресу:
|
||||||
|
|||||||
Reference in New Issue
Block a user