diff --git a/README.md b/README.md index 5466777..80db394 100644 --- a/README.md +++ b/README.md @@ -73,7 +73,7 @@ Заодно настроим GRE туннель

- +

@@ -101,7 +101,7 @@

- +

Обязательно добавим в автозагрузку и активируем @@ -135,16 +135,10 @@

-Переходим к настройке frr (ospf) +Переходим к настройке frr (ospf), Поставим пароль на frr

- -

- -Поставим пароль на frr - -

- +

Не забываем перезапустить @@ -173,7 +167,7 @@

- +

@@ -197,7 +191,7 @@ ***nano /etc/nftables.conf***

- +

@@ -224,12 +218,9 @@

- +

-

- -

@@ -256,7 +247,7 @@ Прокинем инет:

- +

Перезапускаем сервис: @@ -273,11 +264,11 @@

*BR-SRV*

- +

- +

Перезапускаем сервис: @@ -296,20 +287,22 @@ ###

Создание локальных учетных записей

-

Создайте пользователя sshuser на серверах

+

Создайте пользователя sshuser на серверах HQ-SRV и BR-SRV

+ +- Пароль пользователя sshuser - "P@ssw0rd" +- Идентификатор пользователя 1015 +- Пользователь sshuser должен иметь возможность запускать sudo без дополнительной аутентификации

*HQ-SRV и BR-SRV*

- +

-Пользователь sshuser должен иметь возможность запускать sudo без дополнительной аутентификации. - В дебиане нету судо поэтому скачаем:

- +

@@ -319,7 +312,11 @@ НА BR-SRV СДЕЛАЙТЕ ТОЖЕ САМОЕ -

Создайте пользователя net_admin на маршрутизаторах

+

Создайте пользователя net_admin на маршрутизаторах HQ-RTR и BR-RTR

+ +- Пароль пользователя net_admin - "P@$$word" +- При настройке на EcoRouter пользователь net_admin должен обладать максимальными привилегиями +- При настройке ОС на базе Linux, запускать sudo без дополнителььной аутентификации

*HQ-RTR и BR-RTR*

@@ -346,8 +343,9 @@ ###

Настройка безопасного удаленного доступа на серверах HQ-SRV и BR-SRV:

-- Для подключения используйте порт 2024 -- Разрешите подключения только пользователю sshuser ● Ограничьте количество попыток входа до двух +- Для подключения используйте порт 3015 +- Разрешите подключения только пользователю sshuser +- Ограничьте количество попыток входа до двух - Настройте баннер «Authorized access only»

*HQ-SRV и BR-SRV*

@@ -359,7 +357,7 @@ Редактируем файл /etc/ssh/sshd_config:

- +

@@ -415,7 +413,7 @@

- +

> **Примечание:** @@ -436,10 +434,6 @@

-

- -

-

@@ -466,12 +460,12 @@ ***systemctl restart dnsmasq*** -После настройки dns-сервера прописываем всем машинам в /etc/resolv.conf: +После настройки dns-сервера прописываем всем машинам -"HQ-SRV, HQ-RTR, BR-RTR, BR-SRV", кроме HQ-CLI (так как настроили для него dhcp) в /etc/resolv.conf: ***nameserver 192.168.100.2***

- +

@@ -484,7 +478,7 @@ ***timedatectl status***

- +

Если отличается, то устанавливаем: diff --git a/files/br-rtr/nftables.conf b/files/br-rtr/nftables.conf index c504fd2..350f175 100755 --- a/files/br-rtr/nftables.conf +++ b/files/br-rtr/nftables.conf @@ -35,12 +35,11 @@ table inet filter { table inet nat { chain prerouting { type nat hook prerouting priority filter; policy accept - ip daddr 172.16.5.2 tcp dport 2024 dnat ip to 192.168.200.2:2024 - ip daddr 172.16.5.2 tcp dport 80 dnat ip to 192.168.200.2:8080 + ip daddr 172.16.50.2 tcp dport 3015 dnat ip to 192.168.200.2:3015 + ip daddr 172.16.50.2 tcp dport 80 dnat ip to 192.168.200.2:8080 } chain postrouting { type nat hook postrouting priority srcnat - - oif "ens18" ip saddr { 192.168.200.0/27 } masquerade + oif "ens18" ip saddr { 192.168.200.0/28 } masquerade } } diff --git a/files/hq-rtr/nftables.conf b/files/hq-rtr/nftables.conf index ae4a670..65dc12b 100755 --- a/files/hq-rtr/nftables.conf +++ b/files/hq-rtr/nftables.conf @@ -35,11 +35,11 @@ table inet filter { table inet nat { chain prerouting { type nat hook prerouting priority filter; policy accept - ip daddr 172.16.4.2 tcp dport 2024 dnat ip to 192.168.100.2:2024 + ip daddr 172.16.40.2 tcp dport 3015 dnat ip to 192.168.100.2:3015 + ip daddr 172.16.40.2 tcp dport 80 dnat ip to 192.168.100.2:80 } chain postrouting { type nat hook postrouting priority srcnat - - oif "ens18" ip saddr { 192.168.100.0/26, 192.168.10.0/28 } masquerade + oif "ens18" ip saddr { 192.168.100.0/27, 192.168.10.0/28 } masquerade } } diff --git a/files/wiki.yml b/files/wiki.yml index 2fc1aca..39eca8d 100644 --- a/files/wiki.yml +++ b/files/wiki.yml @@ -10,10 +10,10 @@ services: - database volumes: - images:/var/www/html/images - - ./LocalSettings.php:/var/www/html/LocalSettings.php + # - ./LocalSettings.php:/var/www/html/LocalSettings.php database: - container_name: db + container_name: mariadb image: mariadb restart: always environment: