Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ЗИ_Братко_1_лаба.doc
Скачиваний:
1
Добавлен:
01.03.2025
Размер:
85 Кб
Скачать
☆
  1. Проверить ответ пк на тестовые эхо запросы с другого пк. При правильной настройке ответа быть не должно. Занести результаты проверки в протокол.

[chacha@hostel ~]% ping -c 3 192.168.0.100

PING 192.168.0.100 (192.168.0.100) 56(84) bytes of data.

From 192.168.0.100 icmp_seq=1 Destination Host Unreachable

From 192.168.0.100 icmp_seq=2 Destination Host Unreachable

From 192.168.0.100 icmp_seq=3 Destination Host Unreachable

--- 192.168.0.100 ping statistics ---

3 packets transmitted, 0 received, +3 errors, 100% packet loss, time 1999ms

  1. Определить ip-адрес другого пк лаборатории. Занести в протокол ip-адрес.

[chacha@hostel ~]% ifconfig -a

eth0 Link encap:Ethernet HWaddr 70:5a:b6:59:2a:4b

inet addr:192.168.0.129 Bcast:192.168.0.255 Mask:255.255.255.0

inet6 addr: fe80::725a:b6ff:fe59:2a4b/64 Scope:Link

UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1

RX packets:67 errors:0 dropped:0 overruns:0 frame:0

TX packets:141 errors:0 dropped:0 overruns:0 carrier:1

collisions:0 txqueuelen:1000

RX bytes:11597 (11.5 KB) TX bytes:17140 (17.1 KB)

Interrupt:46

Таким образом IP-адрес "192.168.0.129"

  1. Осуществить настройку файрволла таким образом, чтобы с IP адреса определённого в пункте 9 лаборатории было возможно подключение к SMTP службе, для других ПК доступ к SMTP должен быть закрыт. Также разрешите ПК принимать тестовые эхо запросы с любого ПК лабораторной сети.

[iiatpuot@yura ~]$ sudo iptables -F

[iiatpuot@yura ~]$ sudo iptables -P OUTPUT ACCEPT

[iiatpuot@yura ~]$ sudo iptables -A INPUT -p tcp --src 192.168.0.129 --dport 23 -j ACCEPT

[iiatpuot@yura ~]$ sudo iptables -A INPUT -p icmp --src 192.168.0.100/24 -j ACCEPT

[iiatpuot@yura ~]$ sudo iptables -L

Chain INPUT (policy DROP)

target prot opt source destination

ACCEPT tcp -- 192.168.0.129 anywhere tcp dpt:telnet

ACCEPT icmp -- 192.168.0.0/24 anywhere

Chain FORWARD (policy DROP)

target prot opt source destination

Chain OUTPUT (policy ACCEPT)

target prot opt source destination

  1. Проверить доступность служб ПК с помощью “telnet” с другого ПК лаборатории, для IP-адреса которого был открыт доступ к SMTP службе на испытуемом ПК. При правильной настройке должен быть ответ от службы SMTP и отсутствовать ответ от HTTP и FTP служб. Занести результаты проверки в протокол.

[chacha@hostel ~]% nmap 192.168.0.100 -p 21,25,80

Nmap scan report for 192.168.0.100

Host is up.

PORT STATE SERVICE

21/tcp filtered ftp

25/tcp open smtp

80/tcp filtered http

  1. Проверить ответ пк на тестовые эхо запросы с другого пк. При правильной настройке ответ должен быть. Занести результаты проверки в протокол.

[chacha@hostel ~]% ping -c 3 192.168.0.100

PING 192.168.0.100 (192.168.0.100) 56(84) bytes of data.

64 bytes from 192.168.0.100: icmp_req=1 ttl=64 time=0.143 ms

64 bytes from 192.168.0.100: icmp_req=2 ttl=64 time=0.126 ms

64 bytes from 192.168.0.100: icmp_req=3 ttl=64 time=0.125 ms

--- 192.168.0.100 ping statistics ---

3 packets transmitted, 3 received, 0% packet loss, time 1999ms

rtt min/avg/max/mdev = 0.125/0.131/0.143/0.011 ms

  1. Проверить доступность служб ПК с помощью “telnet” с третьего ПК лаборатории, для которого не был открыт доступ к SMTP службе на испытуемом ПК. При правильной настройке не должно быть ответа ни от одной службы. Занести результаты проверки в протокол.

[maximum@gogodota ~]% nmap 192.168.0.100 -p 21,25,80

Nmap scan report for 192.168.0.100

Host is up.

PORT STATE SERVICE

21/tcp filtered ftp

25/tcp filtered smtp

80/tcp filtered http