diff --git a/README.md b/README.md index a9e5c7a..74f82b6 100644 --- a/README.md +++ b/README.md @@ -35,21 +35,21 @@

- +

- +

- +

**ISP преднастроена, но включать ее надо**

- +

@@ -76,7 +76,7 @@ Заодно настроим GRE туннель

- +

@@ -170,7 +170,7 @@

- +

@@ -299,7 +299,7 @@

*HQ-SRV и BR-SRV*

- +

В дебиане нету судо поэтому скачаем: @@ -438,7 +438,7 @@

- +

Теперь открываем скрипт-инициализации сервиса dnsmasq @@ -691,7 +691,7 @@ ________________________________________________________________________________ Убедитесь, что дополнительные диски распознаны системой. Список подключенных дисков можно проверить командой:

- +

Создайте RAID 0 массив из двух 1Гб дисков (предположим, они определены как /dev/sda, /dev/sdb: @@ -716,13 +716,13 @@ ________________________________________________________________________________ Результат:

- +

Проверяем:

- +

Сохраняем конфигурацию массива в файле /etc/mdadm.conf: @@ -732,7 +732,7 @@ ________________________________________________________________________________ Результат:

- +

Создание файловой системы для массива @@ -756,7 +756,7 @@ ________________________________________________________________________________

- +

Выполняем монтирование: @@ -766,7 +766,7 @@ ________________________________________________________________________________ Результат:

- +

Проверяем: @@ -776,7 +776,7 @@ ________________________________________________________________________________ Результат:

- +

###

3. Настройте сервер сетевой файловой системы (nfs) на HQ-SRV

@@ -810,7 +810,7 @@ rw — разрешены чтение и запись no_root_squash — отключение ограничения прав root

- +

Экспортируем файловую систему, указанную выше в /etc/exports: @@ -823,7 +823,7 @@ exportfs с флагом -a, означающим экспортировать а флаг -v включает подробный вывод:

- +

Запускаем и добавляем в автозагрузку NFS - сервер: @@ -853,7 +853,7 @@ exportfs с флагом -a, означающим экспортировать где: 192.168.100.2 - адрес файлового сервера (HQ-SRV)

- +

Выполняем монтирование общего ресурса: @@ -863,7 +863,7 @@ exportfs с флагом -a, означающим экспортировать Результат:

- +

Проверяем: @@ -873,7 +873,7 @@ exportfs с флагом -a, означающим экспортировать Результат:

- +

###

4. Настройте службу сетевого времени на базе сервиса chrony

@@ -933,7 +933,7 @@ exportfs с флагом -a, означающим экспортировать > На HQ-CLI /etc/chrony.conf

- +

> где: 172.16.1.1 - IPv4 адрес ISP; @@ -1042,7 +1042,7 @@ ________________________________________________________________________________

- +

> Дмитрий Игоревич забыл прописать порт 2026 в /etc/ssh/sshd_config на HQ-SRV и BR-SRV, так что прописываем за него и перезагружаем службу systemctl restart sshd @@ -1097,7 +1097,7 @@ P@ssw0rd, порт приложения 8080, при необходимости 3. Выполнить монтирование Additional.iso в директорию /mnt:

- +

- Выполнить импорт образа mariadb_latest и site_latest: @@ -1105,50 +1105,50 @@ P@ssw0rd, порт приложения 8080, при необходимости >docker load < /mnt/docker/site_latest.tar

- +

> docker load < /mnt/docker/mariadb_latest.tar

- +

- Проверить:

- +

- Скачиваем curl

- +

- Скачиваем файл compose.yaml и помещаем его в корневую директорию: >curl -o ~/compose.yaml https://raw.githubusercontent.com/shiraorie/demo2026-1/main/files/compose.yaml

- +

- Запустить набор контейнеров с веб приложением и базой данных:

- +

- Проверяем набор контейнеров с веб приложением и базой данных:

- +

- Проверяем доступ до веб приложения с браузера:

- +

###

7. Разверните веб приложениена сервере HQ-SRV:

@@ -1196,7 +1196,7 @@ apache > mount /dev/sr0 /mnt/

- +

Произвести копирование файлов веб приложения index.php и logo.png в директорию /var/www/html: @@ -1209,7 +1209,7 @@ apache > nano /var/www/html/index.php

- +

Перейти в интерфейс управления MariaDB: <<Команды ниже не пытайтесь копировать и вставлять, все равно нечего не выйдет>> @@ -1232,7 +1232,7 @@ EXIT; Изменить кодировку файла

- +

Выполнить импорт схемы и данных из файла dump.sql в базу данных webdb: @@ -1242,7 +1242,7 @@ EXIT; Проверить:

- +

Удалить стандартную станицу @@ -1257,7 +1257,7 @@ EXIT; Проверяем доступ до веб приложения с браузера:

- +

###

8. На маршрутизаторах сконфигурируйте статическую трансляцию портов

@@ -1270,13 +1270,13 @@ EXIT;

*BR-RTR*

- +

*HQ-RTR*

- +

- /etc/nftables @@ -1328,7 +1328,7 @@ EXIT; Проверить наличие ошибок в конфигурационных файлах:

- +

Запустить и активировать службу nginx: @@ -1339,7 +1339,7 @@ EXIT; Поскольку в домене SambaDC нет DNS записей ссылающихся на необходимые имена, а на HQ-CLI в качестве DNS-сервера задан адрес именно контроллера домена, поэтому необходимо добавить записи в файл /etc/hosts на виртуальной машине HQ-CLI:

- +

Проверяем возможность доступа до веб ресурсов с браузера на клиенте: @@ -1367,7 +1367,7 @@ EXIT; htpasswd –c /etc/nginx/.htpasswd WEB

- +

Добавить web-based аутентификацию для доступа к сайту web.au-team.irpo в конфигурационный файл /etc/nginx/sites-available.d/default.conf: @@ -1375,13 +1375,13 @@ htpasswd –c /etc/nginx/.htpasswd WEB >nano /etc/nginx/sites-available/default

- +

Проверить наличие ошибок в конфигурационных файлах:

- +

Перезапустить службу nginx: @@ -1396,7 +1396,7 @@ htpasswd –c /etc/nginx/.htpasswd WEB Пароль: P@ssw0rd

- +

###

11. Удобным способом установите приложение Яндекс Браузере для организаций

@@ -1561,7 +1561,7 @@ openssl ca \ -batch

- +