Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слева Предыдущая версия
Следующая версия
Предыдущая версия
for_students:os_lab:gw [2022/04/04 13:23]
ejlka
for_students:os_lab:gw [2022/05/30 17:11] (текущий)
ejlka
Строка 3: Строка 3:
 Перед выполнением ознакомьтесь со следующим материалом: Перед выполнением ознакомьтесь со следующим материалом:
  
-  - [[https://wiki.unitech-mo.ru/dokuwiki/doku.php/for_students:os:iptables|Iptabels]] +  - [[https://wiki.unitech-mo.ru/dokuwiki/doku.php/for_students:os:iptables|Iptables]] 
-  - [[http://centos-mirror.rbc.ru/pub/centos/7.9.2009/isos/x86_64/| скачать CentOS 7]]+  - [[http://centos-mirror.rbc.ru/pub/centos/7.9.2009/isos/x86_64/|скачать CentOS 7]]
  
 __Цель работы:__  научиться настраивать шлюз на Centos 7. \\ В вашей виртуальной инфраструктуре до сих пор отсутствует Интернет! Интернет в вашей сети будет раздавать еще одна виртуальная машина, на которой будет установлена ОС Centos 7. __Цель работы:__  научиться настраивать шлюз на Centos 7. \\ В вашей виртуальной инфраструктуре до сих пор отсутствует Интернет! Интернет в вашей сети будет раздавать еще одна виртуальная машина, на которой будет установлена ОС Centos 7.
Строка 28: Строка 28:
   - для того, чтобы через шлюз проходил трафик сначала необходимо включить эту функцию в ядре ''/etc/sysctl.conf: net.ipv4.ip_forward = 1''  и применим изменения ''sysctl -p''   - для того, чтобы через шлюз проходил трафик сначала необходимо включить эту функцию в ядре ''/etc/sysctl.conf: net.ipv4.ip_forward = 1''  и применим изменения ''sysctl -p''
   - для разрешения трафика необходимо настроить iptables или firewalld. Подробнее об этом будет в курсе по сетям, а пока просто используем следующие правила [{{:for_students:os_lab:140.jpg?}}]   - для разрешения трафика необходимо настроить iptables или firewalld. Подробнее об этом будет в курсе по сетям, а пока просто используем следующие правила [{{:for_students:os_lab:140.jpg?}}]
 +  - firewall-cmd –-zone=public -–add-masquerade –-permanent
   - проверьте, что на Windows сервере и на клиентском ПК появился интернет   - проверьте, что на Windows сервере и на клиентском ПК появился интернет
-  - настройте firewall таким образом, чтобы подключаться по ssh вы могли только со своего ПК+  - добавьте правило для dns 
 +  - для просмотра всех своих правил можно воспользоваться командой ''firewall-cmd –-direct –-get-all-rules'' 
 +  - *настройте шлюз таким образом, чтобы подключаться по ssh к нему вы могли только со своего ПК
  
  
  • for_students/os_lab/gw.1649067783.txt.gz
  • Последнее изменение: 2022/04/04 13:23
  • ejlka