Mikrotik 2

Mikrotik – tworzenie routingu statycznego pomiędzy sieciami Celem laboratorium jest skonfigurowanie połączenia dwóch sieci LAN z wykorzystaniem warstwy 3 modelu ISO/OSI (L3). Rysunek poniżej przedstawia konfigurację bazową routerów. Oba skonfigurowane są identycznie. Twoim zadaniem jest zmiana konfiguracji urządzeń tak, aby zapewnić możliwość dostępu z sieci LAN1 i LAN2 do sieci Internet oraz zapewnić komunikację pomiędzy…

MikroTik 1

Mikrotik – wprowadzenie Celem laboratorium jest zapoznanie się z technologią Mikrotik oraz możliwościami ich wykorzystania w sieciach komputerowych. Zapoznamy się również z technikami dostępu do urządzeń sieciowych.   Winbox (https://mt.lv/winbox64) Aplikacja została podzielona na trzy sekcje. Pierwsza z nich to parametry połączeniowe. Zakłada ona możliwość wpisania adresu urządzenia, do którego chcemy się podłączyć w postaci…

Wielo-serwerowe środowisko linux (OpenLDAP + NFS)

Laboratoria mają na celu uruchomienie współdzielenia zasobów sieciowych pomiędzy serwerami Linux z wykorzystaniem protokołu NFS oraz stworzenie jednorodnego środowiska użytkownika tej sieci z wykorzystaniem usługi katalogowej OpenLDAP. Wymagania laboratorium: dwa serwery linux zainstalowanie na jednym z nich usługi OpenLDAP przygotowanie udostępnienia NFS Share dla drugiego serwera Przygotowanie nowego serwera Ubuntu – klient usługi. Bazując na…

FreeNAS (11.3.U5) – Konfiguracja i tworzenie udziału iSCSI

Tworzenie środowiska Utwórz w ramach folderu Student podfolder xx00000-lab (gdzie xx00000 to twój identyfikator ZUT) i tam dopiero zakładaj kolejne maszyny związane z tym LAB. Przenieś stworzoną już wcześniej maszynę wirtualną do tego podfolderu. Stosuj następujące nazwy maszyn xx00000-free (FreeNas) oraz xx00000-w10 (Windows 10), gdzie xx00000 to twój identyfikator ZUT.           Tworzymy…

Laboratorium Sieci, Wirtualizacji i Akceleracji Obliczeń (WI1-307 i WI1-308)

Odpowiedzialny: Maciej Roszkowski (sala: 307 WI1) Grzegorz Śliwiński (sala: 308 WI1) Marek Jaskóła (sala: 310 WI1)  Lab 307 – laboratoria ogólnodostępne wyposażone w 14 komputerów z szybkim podsystemem dyskowym, z procesorem pozwalającym na zagnieżdżenie wirtualizacji oraz dobrą kartą grafiki o parametrach: Procesor klasy i7 klasy 11700 128 GB RAM Grafika GTX 4060 Dysk NVMe 2TB…

Środowisko wielo-serwerowe linux

Laboratoria mają na celu uruchomienie współdzielenia zasobów sieciowych pomiędzy serwerami Linux z wykorzystaniem protokołu NFS oraz stworzenie jednorodnego środowiska użytkownika tej sieci z wykorzystaniem usługi katalogowej OpenLDAP. Wymagania laboratorium: dwa serwery linux zainstalowanie na jednym z nich usługi OpenLDAP przygotowanie udostępnienia NFS Share dla drugiego serwera Przygotowanie nowego serwera Ubuntu – klient usługi. Bazując na…

Wykorzystanie certyfikatów

Ze strony http://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html pobieramy oprogramowanie a) putty.exe b) pageant.exe c) puttygen.exe 2. przy pomocy „puttygen.exe” generujemy certyfikat RSA (część publiczną i prywatną)   3. nazywamy certyfikat i tworzymy hasło zabezpieczające klucz prywatny 4. zapisujemy klucz prywatny i publiczny na dysku 4a. Jeśli chcemy wykorzystać aplikacje na smartphone JuiceSSH to przyda się wersja klucza prywatnego w…

Knocking

Pukanie do portów to proces polegający na wykonaniu określonej liczby połączeń (wykonanie połączenia SYN) na różne porty, aby proces nasłuchujący knockd wykonał zdefiniowane polecenie np. otwarcie portu komunikacyjnego dla adresu wywołującego. Przykład wykonania prośby otwarcia portu 22 dla wywołującego klienta:   W laboratorium przygotujemy wykonanie otwarcia i zamknięcia portu 10000 (Webmin) dla wywołującego klienta po…

Fail2Ban

Laboratorium ma na celu wprowadzenie mechanizmów bezpieczeństwa do systemów sieciowych. W tym przypadku zostanie uruchomione oprogramowanie przeznaczone do analizowaniu dzienników zdarzeń systemu i aplikacji na nim działających w celu prowadzenia polityki bezpieczeństwa. Ideą działania pakietu Fail2Ban jest aktywne wpływanie na system zapory ogniowej (firewall) poprzez blokowanie hostów atakujących lub prowadzących nie właściwe działania. Takie działania…

Samba / CIFS

zaktualizuj system (apt update ; apt upgrade) wymagane pakiety: SAMBA po instalacji usługa już jest dostępna. Wymaga ona dodatkowego profilowania w postaci utworzenia udziału sieciowego (np. [samba]) i przypisaniu atrybutów w udziale do folderu współdzielonego – patrz pkt. 4 i 5 uruchom udostępnianie katalogów domowych użytkowników pozwalając im na zapis oraz ustaw poziom tworzenia katalogów…