Witam... Czy ktoś wie może gdzie szukac inf na temat powyzszych zagadnien?... Najlepiej od podstaw
1. ROUTER-FIREWALL
1. Wykonać konfigurację sieciową z routerem izolującym od siebie dwie sieci lokalne (2 komputery - router - 1 komputer).
2. Zademonstrować działanie funkcji firewalla na routerze: pokazać filtrowanie pakietów na podstawie adresu IP SRC, DST i portów SRC i DST (zademonstrować prowadzącemu).
3. Pokazać filtrowanie pakietów TCP na podstawie flag, pokazać znaczenie filtrowania na podstawie flagi SYN (zademonstrować prowadzącemu).
4. Wymienić w sprawozdaniu wybrane dodatkowe możliwości "iptables".
2. NETWORK ADDRESS TRANSLATION
1. Wykonać sieć 3 komputerów o adresach 192.168.x.x podłączoną przez jeden router do Internetu (zademonstrować działanie sieci prowadzącemu).
2. Pokazać działanie programu arpwatch wykorzystanego do wykrycia adresów IP i MAC w sieci lokalnej (zademonstrować prowadzącemu).
3. Wymienić w sprawozdaniu jakie protokoły działają bez problemu przez NAT, a z jakimi są problemy - wyjaśnić ich charakter.
4. Wykonać proste filtry umożliwiające komunikację tylko dla wybranych adresów/protokołów z wewnętrznej sieci (zademonstrować prowadzącemu).
3. PROTOKÓŁ PPP + NAT
1. Wykonać sieć 2 komputerów o adresach 192.168.x.x podłączoną przez jeden router za pośrednictwem łącza szeregowego (protokół PPP) do Internetu (2 komputery – router – łącze szeregowe – router – Internet).
2. Zademonstrować działanie sieci prowadzącemu.
3. Wykonać proste filtry umożliwiające komunikację tylko dla wybranych adresów/protokołów z wewnętrznej sieci (zademonstrować prowadzącemu).
4. SERWIS WWW
1. Skonfigurować httpd i założyć prostą stronę WWW (zademonstrować prowadzącemu).
2. Zrealizować dwa serwery wirtualne z prostymi stronami WWW (zademonstrować prowadzącemu).
3. Zrealizować dostęp do Internetu dla komputerów wewnątrz małej sieci 192.168.x.x tylko dla protokołu httpd z wykorzystaniem firewalla w warstwie aplikacji (zademonstrować prowadzącemu).
4. Wyjaśnić pojęcia: proxy server i cache.
Wskazówki: do zadań 1,2,3 wykorzystać mechanizm iptables, do zadania 3 dodatkowo demon pppd. W zadaniu 4 konieczne będzie wykorzystanie serwera httpd.
1. ROUTER-FIREWALL
1. Wykonać konfigurację sieciową z routerem izolującym od siebie dwie sieci lokalne (2 komputery - router - 1 komputer).
2. Zademonstrować działanie funkcji firewalla na routerze: pokazać filtrowanie pakietów na podstawie adresu IP SRC, DST i portów SRC i DST (zademonstrować prowadzącemu).
3. Pokazać filtrowanie pakietów TCP na podstawie flag, pokazać znaczenie filtrowania na podstawie flagi SYN (zademonstrować prowadzącemu).
4. Wymienić w sprawozdaniu wybrane dodatkowe możliwości "iptables".
2. NETWORK ADDRESS TRANSLATION
1. Wykonać sieć 3 komputerów o adresach 192.168.x.x podłączoną przez jeden router do Internetu (zademonstrować działanie sieci prowadzącemu).
2. Pokazać działanie programu arpwatch wykorzystanego do wykrycia adresów IP i MAC w sieci lokalnej (zademonstrować prowadzącemu).
3. Wymienić w sprawozdaniu jakie protokoły działają bez problemu przez NAT, a z jakimi są problemy - wyjaśnić ich charakter.
4. Wykonać proste filtry umożliwiające komunikację tylko dla wybranych adresów/protokołów z wewnętrznej sieci (zademonstrować prowadzącemu).
3. PROTOKÓŁ PPP + NAT
1. Wykonać sieć 2 komputerów o adresach 192.168.x.x podłączoną przez jeden router za pośrednictwem łącza szeregowego (protokół PPP) do Internetu (2 komputery – router – łącze szeregowe – router – Internet).
2. Zademonstrować działanie sieci prowadzącemu.
3. Wykonać proste filtry umożliwiające komunikację tylko dla wybranych adresów/protokołów z wewnętrznej sieci (zademonstrować prowadzącemu).
4. SERWIS WWW
1. Skonfigurować httpd i założyć prostą stronę WWW (zademonstrować prowadzącemu).
2. Zrealizować dwa serwery wirtualne z prostymi stronami WWW (zademonstrować prowadzącemu).
3. Zrealizować dostęp do Internetu dla komputerów wewnątrz małej sieci 192.168.x.x tylko dla protokołu httpd z wykorzystaniem firewalla w warstwie aplikacji (zademonstrować prowadzącemu).
4. Wyjaśnić pojęcia: proxy server i cache.
Wskazówki: do zadań 1,2,3 wykorzystać mechanizm iptables, do zadania 3 dodatkowo demon pppd. W zadaniu 4 konieczne będzie wykorzystanie serwera httpd.