Найти в Дзене
Между офисами HQ и BR необходимо сконфигурировать ip туннель
Наш выбор - GRE, его проще настроить и в дальнейшем его основе можно создать защищенное соединение GRE over IPsec HQ-RTR: hq-rtr(config)# tunnel gre 1 hq-rtr(config-gre)# description to-br-rtr hq-rtr(config-gre)# ip firewall disable hq-rtr(config-gre)# local address 172.16.4.2 hq-rtr(config-gre)# remote address 172.16.5.2 hq-rtr(config-gre)# ip address 100.10.10.1/30 hq-rtr(config-gre)# ttl 16 hq-rtr(config-gre)# enable hq-rtr(config-gre)# exit BR-RTR: br-rtr(config)# tunnel gre 1 br-rtr(config-gre)# description to-hq-rtr br-rtr(config-gre)# ip firewall disable br-rtr(config-gre)# local address 172...
7 месяцев назад
Настройка динамической трансляции адресов для обоих офисов
HQ-RTR: hq-rtr# config hq-rtr(config)# object-group network HQ hq-rtr(config-object-group-network)# ip address-range 192.168.10.1-192.168.10.254 hq-rtr(config-object-group-network)# exit hq-rtr(config)# nat sourсe hq-rtr(config-snat)# pool WAN_POOL hq-rtr(config-snat-pool)# ip address-range 172.16.4.2 //Внешний IP hq-rtr(config-snat-pool)# exit hq-rtr(config-snat)# ruleset SNAT hq-rtr(config-snat-ruleset)# to interface gi 1/0/1 //Внешний интерфейс hq-rtr(config-snat-ruleset)# rule 1 hq-rtr(config-snat-rule)# match source-address HQ hq-rtr(config-snat-rule)# action source-nat pool WAN_POOL hq-rtr(config-snat-rule)#...
7 месяцев назад
Реализуйте механизм инвентаризации машин HQ-SRV и HQ-CLI через Ansible на BR-SRV
mkdir /etc/ansible/PC_INFO Напишите playbook в /etc/ansible/PC_INFO/playbook.yml : - name: PC-INFO hosts: LNX tasks: - name: Create report file & Append hostname lineinfile: path: /etc/ansible/PC_INFO/{{ ansible_hostname }}.yml line: "Имя компьютера: {{ ansible_hostname }} \n" create: true delegate_to: 127.0.0.1 - name: Append IP address to report file lineinfile: path: /etc/ansible/PC_INFO/{{ ansible_hostname }}...
1 год назад
Запустите сервис moodle на сервере HQ-SRV
Установка компонентов moodle: apt-get install moodle moodle-apache2 moodle-local-mysql Copy Подготовка БД: systemctl enable --now mysqld Copy [root@hq-srv]# mysql -u root MariaDB [(none)]> CREATE DATABASE moodledb DEFAULT CHARACTER SET utf8 COLLATE utf8_unicode_ci; MariaDB [(none)]> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,CREATE TEMPORARY TABLES,DROP,INDEX,ALTER ON moodledb.* TO moodle@localhost IDENTIFIED BY 'P@ssw0rd'; MariaDB [(none)]> quit [root@hq-srv]# mysqladmin -u root reload Copy Загрузка исходников moodle: cd /opt git clone git://git...
1 год назад
На маршрутизаторах сконфигурируйте статическую трансляцию портов
esr(config)# object-group service HTTP esr(config-object-group-service)# port-range 80 //Внешний порт с которого будем пробрасывать esr(config-object-group-service)# exit esr(config)# object-group service SSH esr(config-object-group-service)# port-range 2024 esr(config-object-group-service)# exit esr(config)# object-group network UPLINK esr(config-object-group-network)# ip address-range 192.168.20.1 //Адрес с которого будем пробрасывать esr(config-object-group-network)# exit esr(config)# nat destination esr(config-dnat)# pool BR_SRV_HTTP esr(config-dnat-pool)# ip address 192...
1 год назад
Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала