NeBedolaga2288

с 27.05.2026
1 подписчик
0 подписок

📁 Проект: Корпоративная сеть с GRE, OSPF, NAT, DNS/DHCP и SSH

🧠 Общая схема (кратко)

2

HQ-SRV

apt-get install fail2ban iptables apt-get install rsyslog

HQ-SRV

mount /dev/sr1 /mnt bash /mnt/СyberBackup_18_64-bit.x86_64

br-srv

mount /dev/sr0 /mnt ls /mnt/ cp /mnt/playbook/get_hostname.yml /etc/ansible/get_hostname.yml nano /etc/ansible/get_hostname.yml

HQ-SRV

apt-get install -y grafana prometheus prometheus-node_exporter

HQ-SRV

apt-get update && apt-get install -y cups cups-pdf

ISP

apt-get install -y nginx nano /etc/nginx/sites-available.d/default.conf

HQ-RTR:

hq-rtr(config)#ip nat source static tcp 192.168.100.2 80 172.16.1.2 8080 hq-rtr(config)#ip nat source static tcp 192.168.100.2 2026 172.16.1.2 2026 hq-rtr(config)#write memory
1

HQ-SRV:

ОБЯЗАТЕЛЬНО ТОЛЬКО В ТАКОМ ПОРЯДКЕ!!!!

1

BR-SRV:

apt-get install -y docker-engine docker-compose
1

BR-SRV:

  • Необходимо установить пакет ansible и sshpass выполнить это можно следующей командой:
1

ISP

/etc/chrony.conf ## server ntp5.ntp-servers.net iburst prefer minstratum 4 local stratum 5 allow 0.0.0.0/0 ## systemctl restart chronyd
1

ISP

nano /etc/chrony.conf ntp.msk-ix.ru
1