Nová cesta ip. Stará cesta ifconfig, route. Network address translation NAT

Podobné dokumenty
Praktikum Směrování Linux

Instalační a uživatelská příručka aplikace PSImulator2 Obsah

X36PKO Úvod Protokolová rodina TCP/IP

Administrace Unixu a sítí

PSK3-11. Instalace software a nastavení sítě. Instalace software

Semestrální projekt do předmětu SPS

Téma 11: Firewall v CentOS. Nastavení firewallu

Úvod do síťových technologií

GRE tunel APLIKA ˇ CNÍ P ˇ RÍRU ˇ CKA

Osobní firewall s iptables

Téma 3: Práce s Linux File System II

Střední odborná škola a Střední odborné učiliště, Hořovice

Uživatelský modul. Modem Bonding

2N Access Commander. Základy použití Verze

WireGuard. nová a jednoduchá linuxová VPN. Petr Krčmář. 3. listopadu 2018

Další nástroje pro testování

VLSM Statické směrování

Konfigurace síťových stanic

C2115 Praktický úvod do superpočítání

VLSM Statické směrování

ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS

Úvod, jednoduché příkazy

Linux-příkazový řádek

Site - Zapich. Varianta 1

Základní konfigurace Linux firewallu

Počítačové sítě a Linux. Radek Pilař Gymnázium Tanvald Oktáva 2008/2009

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Instalační postup pro Debian (Squeezy)

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

IP protokol v linuxu trocha teorie a hodně praxe příkazy ip, iptables a další.

Instalace Linux Debian ve VirtualBoxu JAKUB MAZUCH BŘEZEN 2018

Linux v síti. Ondřej Vondrouš

Instalační postup pro Debian (Lenny)

Počítačové sítě I LS 2004/2005 Návrh a konstrukce sítě zadání

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Pavel Martinec 4.A 2011/2012

Směrovací protokol OSPF s využitím systému Mikrotom. Ing. Libor Michalek, Ph.D.

IPv6 v OpenWRT. Ondřej Caletka. 5. října Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko.

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost


Operační systémy 2. Firewally, NFS Přednáška číslo 7b

Autentizace bezdrátových klientů jejich přiřazování do VLAN podle databáze FreeRADIUS

Konfigurace sítě s WLAN controllerem

Počítačové sítě - program cvičení

Úvod Kapitola 1 Začínáme... 21

Analýza protokolů rodiny TCP/IP, NAT

Podsíťování. Počítačové sítě. 7. cvičení

- jedinečná adresa síťové karty: 48bit 6 polí - hexadecimální tvar 00-B0-D0-86-BB-F7

Jak na různé WiFi sítě v Linuxu

Instalace. Samotný firewall již je s největší pravděpodobností nainstalovaný Zjistíme dle parametru při použití. aptitude search iptables

HSRP v1+v2, reakce na události object trackingu, vliv na zátěž CPU

Úvod do Operačních Systémů

5. Směrování v počítačových sítích a směrovací protokoly

Návod na změnu nastavení modemu s aktivní Wi-Fi ARRIS TG 2494

OpenVPN. Ondřej Caletka.

Abychom se v IPv6 adresách lépe orientovali, rozdělíme si je dle způsobu adresování do několika skupin:

Pravým tlačítkem na počítač /tento počítač/ a vybrat Spravovat

Směrování. static routing statické Při statickém směrování administrátor manuálně vloží směrovací informace do směrovací tabulky.

Praktikum WIFI. Cíl cvičení:

Jiří Tic, TIC080 Lukáš Dziadkowiec, DZI016 VŠB-TUO. Typy LSA v OSPF Semestrální projekt: Směrované a přepínané sítě

Ladislav Pešička KIV FAV ZČU Plzeň

XMW3 / IW3 Sítě 1. Štefan Pataky, Martin Poisel YOUR LOGO

Konfigurace DHCP serveru a překladu adres na směrovačích Cisco

Směrování. 4. Přednáška. Směrování s částečnou znalostí sítě

Protokol GLBP. Projekt do předmětu Správa počítačových systémů Radim Poloch (pol380), Jan Prokop (pro266)

GTS internet DSL. Návod nastavení modemu a spuštění služby. (platné pro Zyxel Prestige 870HN-53b)

L i n u x j a k o r o u t e r, f i r e w a l l, D H C P s e r v e r, p r o x y a D N S c a c h e, 2. č á s t

Y36SPS: Firewalling laborka

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Vlastnosti Xen na univerzitě. Michal Švamberg

Střední odborná škola a Střední odborné učiliště, Hořovice

Instalační a konfigurační příručka. Cisco SPA303-G2, SPA502G, SPA504G a SPA525G2

Zásobník protokolů TCP/IP

GTS internet DSL. Návod nastavení modemu a spuštění služby. (platné pro P-660HN-T3A )

Administrace Unixu a sítí

LINUX ADRESÁŘOVÁ STRUKTURA. Co to, hrome, je? V této lekci se budeme brouzdat adresáři. SPŠ Teplice - 3.V

Přednáška 9. Síťové rozhraní. Úvod do Operačních Systémů Přednáška 9

OpenVPN a dynamické směrování

Administrace OS UNIX

log in AHD_DVR Průvodce rychlým startem První část: základní operace

Základy IOS, Přepínače: Spanning Tree

Správa sítí. RNDr. Ing. Vladimir Smotlacha, Ph.D.

NAS 323 NAS jako VPN Server

Popis zapojení jednotlivých provozních režimů WELL WRC3500_V2 WiFi GW/AP/klient/repeater/switch, 54 Mb/s, R-SMA

Desktop systémy Microsoft Windows

B Series Waterproof Model. IP Kamera. Uživatelský manuál

Projekt VRF LITE. Jiří Otisk, Filip Frank

Vývoj embedded aplikací na Cisco Application Extension Platform (AXP)

Příkazy Cisco IOS. 1 Přehled módů. 1.2 Uživatelský mód (User Mode) 1.3 Privilegovaný mód (Privileged Mode) 1.1 Klávesové zkratky

GTS internet DSL. Návod nastavení modemu a spuštění služby. (platné pro Zyxel Prestige VMG1312-B30B)

NAS 109 Použití NAS s Linux

Konfigurace Nagios. Zadání: Příprava a prvotní problémy: Instalace a konfigurace serveru:

SSH: dálková správa serveru

ZMODO NVR KIT. Instalační příručka

Firewall, mac filtering, address filtering, port forwarding, dmz. Ondřej Vojtíšek, Jakub Niedermertl

Bc. Hynek Chmela - 1. přednáška o systému Debian Linux

Multikast z pohledu uživatele

Operační systémy. Cvičení 1: Seznámení s prostředím

Směrované a přepínané sítě

Počítačové sítě - program cvičení

Transkript:

Nová cesta ip Výpis nastavení ip address show ip addr show dev eth0 ip a s ip a Přidání a odebrání adresy rozhraní ip addr add 192.168.68.1/24 dev eth0 ip addr del 192.168.68.1/255.255.255.0 dev eth0 Aktivace a deaktivace rozhraní ip link set dev eth0 up ip link set dev eth0 down Nastavení výchozí brány (GateWay) ip route add default via 192.168.69.1 Další manipulace s routovací (směrovací) tabulkou ip route add 172.16.0.0/24 via 192.168.69.1 ip route del 172.16.0.0/24 via 192.168.69.1 Výpis routovací tabulky ip route show ip r s Stará cesta ifconfig, route Výpis nastavení ifconfig ifconfig eth0 ifconfig -a Změna IP adresy a masky rozhraní ifconfig eth0 192.168.69.1 netmask 255.255.255.0 Aktivace a deaktivace rozhraní ifconfig eth0 up ifconfig eth0 down Přidání další adresy k rozhraní ifconfig eth0:1 192.168.68.10 netmask 255.255.255.0 (Je nutné vytvořit další virtuální rozhraní.) Nastavení výchozí brány (GateWay) route add default gw 192.168.69.1 Další manipulace s routovací (směrovací) tabulkou route add -net 172.16.0.0 gw 192.168.69.1 netmask 255.255.255.0 eth1 (do sítě 172.16.0.0 s maskou 255.255.255.0 půjdu přes 192.168.69.1) Výpis routovací tabulky route Network address translation NAT Zapnu předávání paketů mezi sítěmi forwarding echo 1 > /proc/sys/net/ipv4/ip_forward sysctl net.ipv4.ip_forward sysctl net.ipv4.ip_forward=1 Překlad adres iptables -t nat -L iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE iptables -t nat -A POSTROUTING -s 192.168.3.0/24 -j MASQUERADE

Připojení do sítě IP adresa identifikuje rozhraní v internetu Maska sítě určuje rozsah IP adres, které patří do jedné podsítě Brána je směrovač, který zajišťuje komunikaci s IP mimo podsíť server překládá doménová jména na IP adresy Address: 172.16.6.101 10101100.00010000.00000110.0110 0101 Netmask: 255.255.255.240 = 28 11111111.11111111.11111111.1111 0000 Wildcard: 0.0.0.15 00000000.00000000.00000000.0000 1111 => Network: 172.16.6.96/28 10101100.00010000.00000110.0110 0000 HostMin: 172.16.6.97 10101100.00010000.00000110.0110 0001 HostMax: 172.16.6.110 10101100.00010000.00000110.0110 1110 Broadcast: 172.16.6.111 10101100.00010000.00000110.0110 1111 Hosts/Net: 14 Class B, Private Internet startqemu.local L main ip link set dev eth0 up ip address add 172.30.0.X/24 dev eth0 ip route add default via 172.30.0.222 mcedit /etc/resolv.conf 172.30.0.109 X 172.30.0.X 172.30.0.0/24 NAT BRÁNA (GATEWAY) 172.30.0.222 Switch Switch ping 77.75.76.3 ping seznam.cz traceroute seznam.cz mtr 77.75.76.3 mtr seznam.cz Switch 172.30.0.63 172.30.0.207 Y 172.30.0.Y Z 172.30.0.Z 172.30.0.230 X = tvoje číslo Y,Z = čísla tvých spolužáků

X = tvoje číslo Y,Z = čísla tvých spolužáků Směrování startqemu.local L main X L X W X 172.30.Z.0/28 172.30.0.0/24 NAT Internet Router X ip link set dev eth0 up ip link set dev eth1 up ip address add 172.30.0.X/24 dev eth0 ip route add default via 172.30.0.222 mcedit /etc/resolv.conf ------------------------------------- ip address add 172.30.X.1/28 dev eth1 ping 172.30.X.2 ------------------------------------- echo 1 > /proc/sys/net/ipv4/ip_forward ip route add 172.30.Y.0/28 via 172.30.0.Y ping 172.30.Y.1 ping 172.30.Y.2 172.30.X.0/28 172.30.0.X eth0 172.30.0.230 172.30.0.Z Switch main 172.30.0.222 172.30.0.Y 172.30.Y.0/28 172.30.Y.1 Router Y...... ip route add 172.30.X.0/28 via 172.30.0.X eth1 172.30.X.1 172.30.Y.3 172.30.X.3 Switch X Switch Y 172.30.X.2 eth0 Linux X ip link set dev eth0 up ip address add 172.30.X.2/28 dev eth0 ping 172.30.X.1 ip route add default via 172.30.X.1 ping 172.30.0.230 mcedit /etc/resolv.conf 172.30.Y.2

X = tvoje číslo Y,Z = čísla tvých spolužáků Směrování startqemu.local L main x L x W x 172.30.Z.0/28 172.30.0.0/24 NAT Internet 172.30.0.230 172.30.0.Z 172.30.0.222 Switch main 172.30.0.Y 172.30.Y.0/28 172.30.0.X 172.30.Y.1 172.30.X.0/28 eth0 eth1 172.30.X.1 172.30.Y.3 172.30.X.3 Switch X Switch Y eth0 172.30.Y.2 172.30.X.2

Instalace OS GNU/Linux @lp6$ qemu-img.sh @lp6$ qemu-install.sh @lp6$ qemu-host.sh uživatel: Tomáš Marný jméno počítače: marny doména: lab.spseol.cz uživatelské jméno: tomas Filesystem Hierarchy Standard M B R 0.5 GB 5 GB / 0.8 GB /tmp 1.2 GB /var SWAP ext4 ext4 ext4 disk 7 GB (/dev/sda) Výběr programů: space odesílá výbírá [ ] [ ] [*] SSH server [*] standartní systém GRUB, zavaděč

Nastavení sítě (v Debian-like distribucích) linuxová distribuce @lp6$ host marny.lab.spseol.cz root@marny$ aptitude install mc root@marny$ ifdown eth0 /etc/network/interfaces static allow-hotplug eth0 iface eth0 inet dhcp address 172.16.6.2XX netmask 255.255.0.0 gateway 172.16.0.254 root@marny$ ifup eth0 DHCP /etc/resolv.conf nameserver 172.16.0.100 LAN switch switch ruční nastavení @marny$ ip address add 172.16.6.2XX/16 dev eth0 router default gateway @marny$ ip route add default via 172.16.0.254 @marny$ mcedit /etc/resolv.conf

Secure Shell -- SSH Vzdálené přihlášení @lp6$ ssh root@marny.lab.spseol.cz @lp6$ ssh tomas@marny.lab.spseol.cz tomas@marny$ su root heslo: ********* root@marny SSH /etc/ssh/sshd_config PermitRootLogin without-password @marny$ service ssh restart Přihlášení pomocí klíče @lp6$ ssh-keygen -t dsa soukromý klíč veřejný klíč @lp6$ cat ~/.ssh/id_dsa.pub root@marny$ mkdir -m 700 ~/.ssh root@marny$ mcedit ~/.ssh/authorized_keys @lp6$ ssh-add @lp6$ ssh root@marny.lab.spseol.cz Přenos souborů @lp6$ scp soubor.txt tomas@marny.lab.spseol.cz:/tmp @lp6$ scp tomas@marny.lab.spseol.cz:/etc/mtab ~/ root@marny$ scp... přenese soubor /usr/share/doc/aptitude/readme z počítače marny do mého domovského adresáře na počítači v LP6 root@marny$ scp... vymysli vlastní příklad přenese soubor README z mého domovského adresáře na počítači v LP6 do adresáře /tmp na počítači marny...@...$ scp...

SSH -- provádění vzdálených příkazů @lp6$ ssh root@marny.lab.spseol.cz hostname @lp6$ ssh root@marny.lab.spseol.cz "ls /home/" @lp6$ ssh root@marny.lab.spseol.cz "hostname; echo ------; ls /home/" @lp6$ ssh root@marny.lab.spseol.cz hostname; echo ------; ls /home/ @lp6$ ssh root@marny.lab.spseol.cz poweroff SSH jako síťová roura @lp6$ echo ls @lp6$ echo ls bash @lp6$ echo hostname ssh root@marny.lab.spseol.cz bash 1.... 2.... 3.... 4.... @lp6$ ssh <mujskript.sh root@marny.lab.spseol.cz bash ~/mujskript.sh date 1.... hostname 2.... ls 3.... 4.... @lp6$ ssh <~/soubor.muj root@marny... "mkdir ~/test; cat >>~/test/jmeno.muj 1.... 2.... 3.... 4.... @lp6$ tar -cz ~/data ssh root@marny.lab.spseol.cz "tar -xz" 1.... 2.... 3.... 4....

SSH jako síťový tunel @lp6$ ssh -N -L 5432:localhost:5432 hro43243@hroch.spseol.cz @lp6$ psql 5432 ssh connection 5432 tvůj počítač a.k.a. tunnel @lp6$ ssh -N -L 8888:localhost:80 hro43243@hroch.spseol.cz @lp6$ x-www-browser localhost:8888/~nozka localhost hroch.spseol.cz @lp6$ ssh -N -L 8888:mamut.spseol.cz:80 hro43243@hroch.spseol.cz @lp6$ x-www-browser localhost:8888/ 8888 80 tvůj počítač ssh connection a.k.a. tunnel mamut hroch.spseol.cz 456 123 localhost your host ssh connection a.k.a. tunnel ssh -R 123:localhost:456 remotehost remotehost 123 nearhost 456 your host ssh connection a.k.a. tunnel ssh -R 123:nearhost:456 remotehost remotehost