- •Проверить доступность всех служб (http порт 80, ftp порт 21, smtp порт 25) запущеных на пк с другого пк лаборатории с помощью команды “telnet”. Занести результаты проверки в протокол.
- •Проверить ответ пк на тестовые эхо запросы с другого пк с помощью команды ping. Занести результаты проверки в протокол.
- •Проверить ответ пк на тестовые эхо запросы с другого пк. При правильной настройке ответа быть не должно. Занести результаты проверки в протокол.
- •Определить ip-адрес другого пк лаборатории. Занести в протокол ip-адрес.
- •Проверить ответ пк на тестовые эхо запросы с другого пк. При правильной настройке ответ должен быть. Занести результаты проверки в протокол.
- •Проверить ответ пк на тестовые эхо запросы с третьего пк. При правильной настройке ответ должен быть. Занести результаты проверки в протокол.
- •Проверить ответ пк на тестовые эхо запросы с другого пк. При правильной настройке ответ должен быть. Занести результаты проверки в протокол.
- •Ответы на контрольные вопросы:
- •Выводы:
Проверить ответ пк на тестовые эхо запросы с другого пк. При правильной настройке ответа быть не должно. Занести результаты проверки в протокол.
[chacha@hostel ~]% ping -c 3 192.168.0.100
PING 192.168.0.100 (192.168.0.100) 56(84) bytes of data.
From 192.168.0.100 icmp_seq=1 Destination Host Unreachable
From 192.168.0.100 icmp_seq=2 Destination Host Unreachable
From 192.168.0.100 icmp_seq=3 Destination Host Unreachable
--- 192.168.0.100 ping statistics ---
3 packets transmitted, 0 received, +3 errors, 100% packet loss, time 1999ms
Определить ip-адрес другого пк лаборатории. Занести в протокол ip-адрес.
[chacha@hostel ~]% ifconfig -a
eth0 Link encap:Ethernet HWaddr 70:5a:b6:59:2a:4b
inet addr:192.168.0.129 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: fe80::725a:b6ff:fe59:2a4b/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:67 errors:0 dropped:0 overruns:0 frame:0
TX packets:141 errors:0 dropped:0 overruns:0 carrier:1
collisions:0 txqueuelen:1000
RX bytes:11597 (11.5 KB) TX bytes:17140 (17.1 KB)
Interrupt:46
Таким образом IP-адрес "192.168.0.129"
Осуществить настройку файрволла таким образом, чтобы с IP адреса определённого в пункте 9 лаборатории было возможно подключение к SMTP службе, для других ПК доступ к SMTP должен быть закрыт. Также разрешите ПК принимать тестовые эхо запросы с любого ПК лабораторной сети.
[iiatpuot@yura ~]$ sudo iptables -F
[iiatpuot@yura ~]$ sudo iptables -P OUTPUT ACCEPT
[iiatpuot@yura ~]$ sudo iptables -A INPUT -p tcp --src 192.168.0.129 --dport 23 -j ACCEPT
[iiatpuot@yura ~]$ sudo iptables -A INPUT -p icmp --src 192.168.0.100/24 -j ACCEPT
[iiatpuot@yura ~]$ sudo iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT tcp -- 192.168.0.129 anywhere tcp dpt:telnet
ACCEPT icmp -- 192.168.0.0/24 anywhere
Chain FORWARD (policy DROP)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Проверить доступность служб ПК с помощью “telnet” с другого ПК лаборатории, для IP-адреса которого был открыт доступ к SMTP службе на испытуемом ПК. При правильной настройке должен быть ответ от службы SMTP и отсутствовать ответ от HTTP и FTP служб. Занести результаты проверки в протокол.
[chacha@hostel ~]% nmap 192.168.0.100 -p 21,25,80
Nmap scan report for 192.168.0.100
Host is up.
PORT STATE SERVICE
21/tcp filtered ftp
25/tcp open smtp
80/tcp filtered http
Проверить ответ пк на тестовые эхо запросы с другого пк. При правильной настройке ответ должен быть. Занести результаты проверки в протокол.
[chacha@hostel ~]% ping -c 3 192.168.0.100
PING 192.168.0.100 (192.168.0.100) 56(84) bytes of data.
64 bytes from 192.168.0.100: icmp_req=1 ttl=64 time=0.143 ms
64 bytes from 192.168.0.100: icmp_req=2 ttl=64 time=0.126 ms
64 bytes from 192.168.0.100: icmp_req=3 ttl=64 time=0.125 ms
--- 192.168.0.100 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 1999ms
rtt min/avg/max/mdev = 0.125/0.131/0.143/0.011 ms
Проверить доступность служб ПК с помощью “telnet” с третьего ПК лаборатории, для которого не был открыт доступ к SMTP службе на испытуемом ПК. При правильной настройке не должно быть ответа ни от одной службы. Занести результаты проверки в протокол.
[maximum@gogodota ~]% nmap 192.168.0.100 -p 21,25,80
Nmap scan report for 192.168.0.100
Host is up.
PORT STATE SERVICE
21/tcp filtered ftp
25/tcp filtered smtp
80/tcp filtered http
