logo

Crowdly

Browser

Додати до Chrome

Course 838

Шукаєте відповіді та рішення тестів для Course 838? Перегляньте нашу велику колекцію перевірених відповідей для Course 838 в b.optima-osvita.org.

Отримайте миттєвий доступ до точних відповідей та детальних пояснень для питань вашого курсу. Наша платформа, створена спільнотою, допомагає студентам досягати успіху!

Завдання

Налаштувати фаєрвол крайового роутера вашого кластера так, щоб:

  • ігнорувати всі неочікувані пакети;
  • дозволяти SSH лише з мережі 192.168.0.0/24;
  • заборонити ping (ICMP) одного з хостів;
  • відкрити порти, які дозволяють створювати SSH з’єднання напряму з кожним із серверів (повинно бути 2).

Для того, щоб довести виконання завдання, вам потрібно захопити на скріншоті наступне:

  • Таблиці правил iptables як filter, так і nat.
  • Можливість пінгу крайового роутера, а далі щоб поверталися відмови.
  • Перехід по SSH на порт крайового роутера, після чого за допомогою ip a показати, що ви знаходитесь в іншій машині.
  • Nmap скан крайового роутера ззовні, де повинно бути видно всі 3 SSH порти.

Із цих скріншотів потрібно сформувати звіт і направити його викладачу.

Переглянути це питання

Обрати дистрибутив Linux і встановити його у віртуальній машині. Перевірити роботу SSH і підключитися за допомогою цього протоколу до серверу. Після цього виконати:

  1. Вивести параметри вашої системи.
  2. Вивести всі відкриті порти TCP та UDP.
  3. Перевірити з’єднання з вашою фізичною машиною (або роутер чи інший хост).
  4. Вивести трейс пакету до адреси.

Скріншоти виконання означених вище пунктів потрібно включити до звіту й надіслати його викладачу.

УВАГА! Не включайте до скріншотів ваші паролі або іншу інформацію, яку ви вважаєте чутливою.

Переглянути це питання

Хочете миттєвий доступ до всіх перевірених відповідей на b.optima-osvita.org?

Отримайте необмежений доступ до відповідей на екзаменаційні питання - встановіть розширення Crowdly зараз!

Browser

Додати до Chrome