DNS

echo «nameserver 1.1.1.1» > /etc/resolv.conf

apt-get update && apt-get install -y bind bind-utils

apt-get install samba-dc

apt-get install chrony

apt-get install task-samba-dc -y

apt-get install task-samba-dc-mitkrb5

apt-get update && apt-get install -y admc

vim /etc/bind/options.conf – тут вносим изменения с фото

 

systemctl enable —now bind

cat <<EOF> /etc/net/ifaces/ens19/resolv.conf

search au.team

nameserver 192.168.11.66

EOF

systemctl restart network

systemctl restart bind

OSPF

r-dt(config)#router ospf 1

r-dt(config-router)#ospf router-id 10.10.10.1

r-dt(config-router)#passive-interface default

r-dt(config-router)#network 10.10.10.0  0.0.0.3 area 0

r-dt(config-router)#network 192.168.33.88 0.0.0.3 area 0

r-dt(config-router)#no passive-interface tunnel.0

r-dt(config-router)#no passive-interface WAN

r-dt(config)#interface tunnel.<1>

(config-if)#ip ospf authentication

(config-if)#ip ospf authentication-key P@ssw0rd

r-hq(config)#exit

r-hq#write

r-dt(config)#router ospf 1

r-dt(config-router)#default-information originate

r-dt(config-router)#exit

r-dt(config)#  write

 

Настройте динамическую маршрутизацию OSPF (R-DT и FW-DT)  

Настройте динамическую маршрутизацию OSPF (DT и HQ)

TUNNEL

interface tunnel.<1> Создание интерфейса туннеля, где номер произвольное число

ip mtu <1500> Задание значения mtu для интерфейса, должны совпадать

ip add 10.10.10.2/30

ip tunnel <свой адрес(172.16.5.14)> <адрес назначения(172.16.4.14)> mode <gre>

ip route <192.168.33.0/24(адрес сети назначения)> <10.10.10.1/30(ip другого маршрутизатора в тунеле)>

DHCP

r-dt(config)#ip pool CLI-DT 192.168.33.2-192.168.33.62

r-dt(config)#dhcp-server 1

r-dt(config-dhcp-server)#pool CLI-DT 1

r-dt(config-dhcp-server-pool)#mask 26

r-dt(config-dhcp-server-pool)#gateway 192.168.33.1

r-dt(config-dhcp-server-pool)#dns 192.168.33.66,192.168.11.66

r-dt(config-dhcp-server-pool)#domain-name au.team

r-dt(config-dhcp-server-pool)#exit

r-dt(config-dhcp-server)#exit

r-dt(config)#interface WLAN [для hq будет 110]

r-dt(config-if)#dhcp-server 1

r-dt(config-if)#mask 26

r-dt(config-if)#exit

r-dt(config)#write

DNAT

на R-DT

ip nat pool <LAN> <локальный(ТЕКУЩИЙ) диапозон(192.168.33.1-192.168.33.254)>

ip nat source dynamic inside pool <LAN> overload <172.16.4.14> [vrf]

ip nat <inside/outside> — вводится для отдельных интерфейсов (например для R-hq – inside это 192.168.11.1/26).