diff --git a/README.md b/README.md
index 5466777..80db394 100644
--- a/README.md
+++ b/README.md
@@ -73,7 +73,7 @@
Заодно настроим GRE туннель
-
+
@@ -101,7 +101,7 @@
-
+
Обязательно добавим в автозагрузку и активируем
@@ -135,16 +135,10 @@
-Переходим к настройке frr (ospf)
+Переходим к настройке frr (ospf), Поставим пароль на frr
-
-
-
-Поставим пароль на frr
-
-
-
+
Не забываем перезапустить
@@ -173,7 +167,7 @@
-
+
@@ -197,7 +191,7 @@
***nano /etc/nftables.conf***
-
+
@@ -224,12 +218,9 @@
-
+
-
-
-
@@ -256,7 +247,7 @@
Прокинем инет:
-
+
Перезапускаем сервис:
@@ -273,11 +264,11 @@
*BR-SRV*
-
+
-
+
Перезапускаем сервис:
@@ -296,20 +287,22 @@
### Создание локальных учетных записей
-Создайте пользователя sshuser на серверах
+Создайте пользователя sshuser на серверах HQ-SRV и BR-SRV
+
+- Пароль пользователя sshuser - "P@ssw0rd"
+- Идентификатор пользователя 1015
+- Пользователь sshuser должен иметь возможность запускать sudo без дополнительной аутентификации
*HQ-SRV и BR-SRV*
-
+
-Пользователь sshuser должен иметь возможность запускать sudo без дополнительной аутентификации.
-
В дебиане нету судо поэтому скачаем:
-
+
@@ -319,7 +312,11 @@
НА BR-SRV СДЕЛАЙТЕ ТОЖЕ САМОЕ
-
Создайте пользователя net_admin на маршрутизаторах
+Создайте пользователя net_admin на маршрутизаторах HQ-RTR и BR-RTR
+
+- Пароль пользователя net_admin - "P@$$word"
+- При настройке на EcoRouter пользователь net_admin должен обладать максимальными привилегиями
+- При настройке ОС на базе Linux, запускать sudo без дополнителььной аутентификации
*HQ-RTR и BR-RTR*
@@ -346,8 +343,9 @@
### Настройка безопасного удаленного доступа на серверах HQ-SRV и BR-SRV:
-- Для подключения используйте порт 2024
-- Разрешите подключения только пользователю sshuser ● Ограничьте количество попыток входа до двух
+- Для подключения используйте порт 3015
+- Разрешите подключения только пользователю sshuser
+- Ограничьте количество попыток входа до двух
- Настройте баннер «Authorized access only»
*HQ-SRV и BR-SRV*
@@ -359,7 +357,7 @@
Редактируем файл /etc/ssh/sshd_config:
-
+
@@ -415,7 +413,7 @@
-
+
> **Примечание:**
@@ -436,10 +434,6 @@
-
-
-
-
@@ -466,12 +460,12 @@
***systemctl restart dnsmasq***
-После настройки dns-сервера прописываем всем машинам в /etc/resolv.conf:
+После настройки dns-сервера прописываем всем машинам -"HQ-SRV, HQ-RTR, BR-RTR, BR-SRV", кроме HQ-CLI (так как настроили для него dhcp) в /etc/resolv.conf:
***nameserver 192.168.100.2***
-
+
@@ -484,7 +478,7 @@
***timedatectl status***
-
+
Если отличается, то устанавливаем:
diff --git a/files/br-rtr/nftables.conf b/files/br-rtr/nftables.conf
index c504fd2..350f175 100755
--- a/files/br-rtr/nftables.conf
+++ b/files/br-rtr/nftables.conf
@@ -35,12 +35,11 @@ table inet filter {
table inet nat {
chain prerouting {
type nat hook prerouting priority filter; policy accept
- ip daddr 172.16.5.2 tcp dport 2024 dnat ip to 192.168.200.2:2024
- ip daddr 172.16.5.2 tcp dport 80 dnat ip to 192.168.200.2:8080
+ ip daddr 172.16.50.2 tcp dport 3015 dnat ip to 192.168.200.2:3015
+ ip daddr 172.16.50.2 tcp dport 80 dnat ip to 192.168.200.2:8080
}
chain postrouting {
type nat hook postrouting priority srcnat
-
- oif "ens18" ip saddr { 192.168.200.0/27 } masquerade
+ oif "ens18" ip saddr { 192.168.200.0/28 } masquerade
}
}
diff --git a/files/hq-rtr/nftables.conf b/files/hq-rtr/nftables.conf
index ae4a670..65dc12b 100755
--- a/files/hq-rtr/nftables.conf
+++ b/files/hq-rtr/nftables.conf
@@ -35,11 +35,11 @@ table inet filter {
table inet nat {
chain prerouting {
type nat hook prerouting priority filter; policy accept
- ip daddr 172.16.4.2 tcp dport 2024 dnat ip to 192.168.100.2:2024
+ ip daddr 172.16.40.2 tcp dport 3015 dnat ip to 192.168.100.2:3015
+ ip daddr 172.16.40.2 tcp dport 80 dnat ip to 192.168.100.2:80
}
chain postrouting {
type nat hook postrouting priority srcnat
-
- oif "ens18" ip saddr { 192.168.100.0/26, 192.168.10.0/28 } masquerade
+ oif "ens18" ip saddr { 192.168.100.0/27, 192.168.10.0/28 } masquerade
}
}
diff --git a/files/wiki.yml b/files/wiki.yml
index 2fc1aca..39eca8d 100644
--- a/files/wiki.yml
+++ b/files/wiki.yml
@@ -10,10 +10,10 @@ services:
- database
volumes:
- images:/var/www/html/images
- - ./LocalSettings.php:/var/www/html/LocalSettings.php
+ # - ./LocalSettings.php:/var/www/html/LocalSettings.php
database:
- container_name: db
+ container_name: mariadb
image: mariadb
restart: always
environment: