Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

ПР7

.docx
Скачиваний:
5
Добавлен:
30.07.2024
Размер:
403.27 Кб
Скачать

Практическая работа №7

ФИО:

Группа:

Данный отчет должен содержать скриншоты выполнения работы (замените скриншотом слово <..скриншот..> в соответствующем пункте).

На ВСЕХ скриншотах, которые вы делаете, должно быть видно ваше ФИО и группу (для этого откройте блокнот и запишите их там), текущую дату и время и номер ВМ.

Задание 1: Настройка Astra Linux

  1. Включение перенаправления пакетов

  1. Отредактированный файл конфигурации /etc/sysctl.conf

  1. Включение маскардинга

  1. Работа с uwf

  1. Конфигурация /etc/ufw/before.rules

  1. Вывод iptables -t nat -L

  1. Настройка интерфейса eth1 (файл конфигурации)

  1. Отредактированный файл конфигурации /etc/dhcp/dhcpd.conf

  1. Проверка подключения к Интернету в ОС Windows через ping 8.8.8.8

  1. Проверка подключения к Интернету в ОС Windows после настройки DNS через ping ya.ru

Не забудьте выключить виртуальную машину после себя (Пуск – Завершение работы).

Ответы на теоретические вопросы:

  1. Что такое маскарадинг? чем отличаются цели MASQUERADE и SNAT в iptables?

Ответ: Маскарадинг - это подмена некоторых параметров в заголовках. IP-пакетов, позволяющая машинам, не имеющим реальных IP-адресов, практически полноценно работать в интернете.

SNAT - используется для преобразования сетевых адресов, изменяет исходящий ip-адрес в заголовке пакета. Принято использовать при статическом ip-адресе. Пакет продолжает движение по цепочке. MASQUERADE - то же самое что и SNAT, используется когда ip-адрес динамический. MIRROR - в результате действия в пакете меняются местами поля source и destination, после чего пакет выкидывается в сеть.

2) В конфигурационных файлах большинства роутеров присутствует строка

-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

Что она делает? Почему она необходима? Почему в данном случае все работает без нее?

Ответ: Она ответственна за трафик передачи файлов. В ней обозначено, по какому протоколу будут отправляться файлы.

Соседние файлы в предмете Системное администрирование