diff --git a/README.md b/README.md index f4d14eb..1b6c451 100644 --- a/README.md +++ b/README.md @@ -1596,5 +1596,54 @@ ________________________________________________________________________________

+> Если IPsec настроен правильно, вы должны видеть защищённый трафик между вашими серверами. + +###

4. Настройте межсетевой экран на маршрутизаторах HQ-RTR и BR-RTR на сеть в сторону ISP

+ +Для выполнения этого задания нам нужно обеспечить работу только нужных протоколов, а именно: HTTP, HTTPS, DNS, NTP, ICMP. А также запретить остальные подключения из сети Интернет во внутреннюю сеть. + +

*HQ-RTR*

+ +Отредактируем nftables под текст задания: + +

+ +

+ +Не забываем применять: + +

+ +

+ +

*BR-RTR *

+ +

+ +

+ +

+ +

+ +И проверим, не отвалился ли туннель ipsec после настройки правил на HQ-RTR: + +***ipsec status*** + +

+ +

+> Видим, что соединение установлено и всё хорошо! + +Проверим также наличие связи между конечными устройствами, отправим эхо-запрос с *HQ-CLI на BR-SRV*: + +***ping 192.168.200.2*** + + +

+ +

+> Связь есть, всё отлично! Задание выполнено! + +###

5. Настройте принт-сервер cups на сервере HQ-SRV.

-Если IPsec настроен правильно, вы должны видеть защищённый трафик между вашими серверами.