Beadandó feladat¶
A féléves gyakorlatok alapján az alábbi, összetett feladatot kell elkészíteni és megvédeni. Az értékelés az egyes funkciók megvalósítása és annak működőképessége alapján történik.
A Virtualboxban hozd létre a
172.16.4.0/24
belső hálózatot!Telepíts egy virtuális, 7-es verziójú Routeros-t! A belső IP címe legyen
172.16.4.1
!Végezze el a router biztonsági beállításait! A router konfigurációs felületét a
8080
-as porton, az ssh-t a2222
-es porton lehessen elérni, a szükségetelen szolgáltatások ne legyen elérhetők!A routerben állítson be DHCP szervert, ez adjon címeket a
172.16.4.100-172.16.4.120
tartományból. A tartomány neve legyenzh.hu
.Telepítsen egy virtuális webszervert a dl.koczka.com oldalon található Linux image-re alapozva. A szerver a DHCP szervertől kapjon fix hálózati paramétereket, a címe mindig
172.16.4.10
legyen!Telepítsen egy tetszőleges virtuális Windows munkaállomást, a hálózati paramétereit kapja a DHCP szervertől! használja a dl.koczka.com image-einek valamelyikét: futtasson egy XP-t, ha nincs elég erőforrása, újabb Windows-t, ha van.
Tiltsa le a
www.google.com
pingelhetőségét a belső hálózatból úgy, hogy a weboldal elérhető maradjon!Biztosítsa, hogy a webszerver tartalmát a
www.zh.hu
url-en lehessen megtekinteni a belső hálózatból!Állítson be tűzfalszabályt annak érdekében, hogy a router külső IP címén, a
8081
-es porton is a belső webszerver tartalma legyen elérhető!Telepítsen egy fájlszervert a webszerver gépre! Állítsa be úgy, hogy egy közös mappa mellett szolgáltasson egy megosztást a
/var/www/html
könyvtárban elhelyezkedő web tárhelyre is a@webeditors
csoport tagjainak! Vegyen fel egy felhasználót, amely tagja ennek a csoportnak!Kapcsolódjon a fájlszerverhez az
fs.zh.hu
névvel! A közös mappa neve legyenK:
, a webszerveréW:
!Hozzon létre egy minimál weboldalt a webszerveren és ellenőrizze az eredményt!
Kapcsolja be a router VPN szolgáltatását és vegyen fel egy VPN usert! Kapcsolódjon a host gépről a belső hálózathopz VPN-en, és ellenőrizze azt a belső weblap megtekintésével (eredményként a bögészőben a
172.16.4.10
címen port megadása nélkül is a belső weblapot kell látnia).Frissítse a router operációs rendszerét annak webes felületén!