Просмотрено
Месяц: Июнь 2022

Межсетевой экран в ОС Denian. Организация прохождения транзитного трафика (DNS, HTTP, HTTPS, NTP, ICMP) через хост.

Межсетевой экран в ОС Denian. Организация прохождения транзитного трафика (DNS, HTTP, HTTPS, NTP, ICMP) через хост.

Межсетевой экран — программный или программно-аппаратный элемент компьютерной сети, осуществляющий контроль и фильтрацию проходящего через него сетевого трафика в соответствии с заданными правилами. Iptables Это надежный межсетевой экран, минимизирующий риск вирусных и хакерских атак. Процесс настройки файрвола происходит через командную строку при помощи установленных команд, которые позволяют юзеру самостоятельно контролировать поступление и отправление трафика. При попытке установки соединений с ПК, утилита обращается к своим правилам и проверяет, пропустить или ограничить соединение. В случае, когда никакого конкретного правила не выставлено, действия проходят по умолчанию. Файрвол предусмотрен…

Читать далее Читать далее

Что такое SSH. Настройка доступа по SSH на операционной системе Debian 10. Авторизация без пароля (по ключу).

Что такое SSH. Настройка доступа по SSH на операционной системе Debian 10. Авторизация без пароля (по ключу).

SSH (Secure Shell — «безопасная оболочка») — сетевой протокол прикладного уровня, позволяющий производить удалённое управление операционной системой и туннелирование TCP-соединений (например, для передачи файлов). Схож по функциональности с протоколом Telnet , но, в отличие от него, шифрует весь трафик, включая и передаваемые пароли. SSH допускает выбор различных алгоритмов шифрования. SSH-клиент и SSH-серверы доступны для большинства сетевых операционных систем. Механизм обеспечения безопасности данных протоколом SSH Приложения клиента посылают запросы на открытие сессии определенному порту сервера. Сервисы прослушивают специфические запросы, отправленные, как правило, прямым текстом, и реагируют нужным образом. Наиболее часто используемые порты – это…

Читать далее Читать далее

Работа со средой виртуализации

Работа со средой виртуализации

Входим на vSphere и далее следует авторизоваться на виртуальных машинах логин: «root», пароль: «P@ssw0rd».Зайти в настройки ISP в настройках виртуальной машины в «Network Adapter» надо выбрать «VM Network» и поставить галочку и сохранить изменения. Авторизация на ISP логин: «root», пароль: «toor».Провести настройку IP адресов на ISP с помощью команды «nano /etc/network/interfaces» После нам нужно перейти в «POLIGON218.YTK — Networking» зайти в «Virtual switches», выбрать «Add standard virtual switch», выбираем «Security» и везде отметить «Accept» и создать «virtual switch». После переходим…

Читать далее Читать далее

Настройка GRE-туннеля на debian

Настройка GRE-туннеля на debian

Первым делом включаем пересылку пакетов на ISP, RTR-L, и RTR-R. Для применения изменений, необходимо ввести команду «sysctl -p». Настраиваем трансляцию трафика из внутренних интерфейсов во внутренние. Включаем и добавляем в автозапуск службу nftables. В конфигурационном файле nftables вносим изменения. Конфигурационные файлы на RTR-R и RTR-L выглядят одинаково, возможное различие – название интерфейса. Где ens192 – внешний интерфейс, связанный с ISP. После каждого изменения файла конфигурации nftables, службу необходимо перезагружать. systemctl restart nftables. Создаем GRE-туннель между RTR-R и RTR-L. RTR-R GRE…

Читать далее Читать далее