Похожие презентации:
ПМ01
1.
Организация удалённого доступа исерверных сервисов в локальной сети
Развёртывание сервера на Ubuntu, настройка SSH, VPN подключения, сетевого
хранилища, системы мониторинга и веб-сервера.
Выполнили: Хабибуллин А. А.,
Зиннатулин И. Р.
2.
Ключевые задачи:01
02
03
04
05
Настройка сервера на Ubuntu и входа по SSH по ключам
Настройка подключения OpenVPN client-а на сервере
Настройка общего сетевого хранилища Samba
Настройка системы мониторинга Zabbix
Поднятие веб-сайта на Nginx
3.
Паспорт рабочего местаОборудование
Характеристики
MikroTik RB951Ui-2nD
Маршрутизатор с PoE, 5×100 Мбит/с портов, встроенный Wi-Fi 2.4 ГГц, RouterOS v6.
Коммутатор DES-1005A
5 портов 10/100 Мбит/с, unmanaged, plug-and-play, для расширения LAN-сегмента.
TP-Link Archer C5
Двухдиапазонный Wi-Fi роутер (AC1200) — точка доступа и расширение беспроводного покрытия.
Сервер Ubuntu 22.04
ОС Ubuntu 22.04 LTS, CPU AMD Athlon(tm) II X2 250 Processor, RAM 8 GB.
4.
Установка Ubuntu Server и организация доступа SSH по ключам1. Установка и защита UFW
2. Конфигурация OpenSSH
Развёрнута система Ubuntu Server 22.04 LTS. Настроен межсетевой экран
Сгенерированы стойкие ключи ED25519 на рабочей станции. В
UFW для защиты сетевого периметра:
конфигурационном файле /etc/ssh/sshd_config.d/50-cloud-init.conf
sudo ufw default deny incoming sudo ufw allow ssh sudo ufw
enable
разрешена авторизация по ключам.
5.
Настройка VPN-клиента OpenVPN для защищённого доступаПараметры VPN-соединения
На сервере настроен OpenVPN client для объединения изолированных
сегментов сети и удалённого администрирования.
Протокол / TUN
Шифрование
TCP / dev tun
AES-128-CBC / GCM
Хэширование
Учётная запись
SHA256
server_client
Маршрутизация подсетей
Маршруты до сегментов: 192.168.88.0/24 и 192.168.158.0/24
6.
Организация общего сетевого хранилища Samba (NAS)Конфигурация ресурса [ШАРА]
Создан системный пользователь samba_nas и выделена группа smbusers.
Путь на сервере: /home/samba_nas/samba/
Права доступа: маска 0770 для файлов и каталогов
Гостевой доступ отключён (guest ok = no)
Доступ к шаре по адресу \\192.168.88.230\шара.
7.
Внедрение и конфигурация системы мониторинга ZabbixПоднятие Zabbix-сервера
Настройка SNMP на маршрутизаторе MikroTik:
В RouterOS включен модуль SNMP (Enabled = true).
Настроена комьюнити-строка public (Trap Version 1) для опроса метрик
состояния устройства.
Port 44444
8.
Развёртывание веб-сервиса на базе Nginx1. Установка Nginx
Установлен высокопроизводительный HTTP-сервер Nginx:
sudo apt update sudo apt install nginx -y
2. Размещение сайта
9.
РЕЗУЛЬТАТЫЗаключение
Защищённый сервер
VPN Туннелирование
Развёрнут сервер Ubuntu 22.04 LTS с авторизацией SSH по ключам и
Настроен OpenVPN клиент с маршрутизацией удалённых подсетей
настроенным межсетевым экраном UFW.
192.168.88.0/24 и 192.168.158.0/24.
Сетевое хранилище Samba
Мониторинг и Веб-сервисы
Организован общий ресурс [ШАРА] для пользователя samba_nas с
Внедрён Zabbix на порту 44444 (SNMP роутера) и успешно запущен
гибким разграничением прав доступа.
веб-сайт на базе Nginx.
Программное обеспечение