Перейти к содержанию

Alt Linux

Настройки сети

/etc/net/sysctl.conf
net.ipv4.ip_forward = 1

Интерфейсы

BR-RTR:

/etc/net/ifaces/enp7s1/options
BOOTPROTO=static
TYPE=eth
CONFIG_WIRELESS=no
CONFIG_IPV4=yes
DISABLED=no
NM_CONTROLLED=no
SYSTEMD_BOOTPROTO=static
SYSTEMD_CONTROLLED=no

Сеть до BR-RTR берём с минимальной маской, т. е. /30:

/etc/net/ifaces/enp7s1/ipv4address
192.168.4.2/30
/etc/net/ifaces/enp7s1/ipv4route
default via 192.168.4.1

BR-SRV:

/etc/net/ifaces/enp7s2/options
BOOTPROTO=static
TYPE=eth
CONFIG_WIRELESS=no
CONFIG_IPV4=yes
DISABLED=no
NM_CONTROLLED=no
SYSTEMD_BOOTPROTO=static
SYSTEMD_CONTROLLED=no
/etc/net/ifaces/enp7s2/ipv4address
192.168.3.1/28

Перезапускаем службу:

systemctl restart network

NAT

NAT на BR-FW не нужен, его уже делает BR-RTR.

OSPF

Пакет

На некоторых дистрибутивах может потребоваться установить пакет frr.

apt-get update && apt-get install -y frr

Если DNS ещё не настроен, можно временно прописать публичный: echo nameserver 77.88.8.8 > /etc/resolv.conf

Включаем под-службу ospfd:

/etc/frr/daemons
ospfd=yes

Включаем службу:

systemctl enable --now frr

Входим в интерактивный режим. Команда vtysh:

vtysh
conf t
hostname br-fw.au-team.irpo
router ospf
passive-interface default
network 192.168.4.0/30 area 0
network 192.168.3.0/28 area 0
exit
interface enp7s1
no ip ospf passive
end
wr mem
exit

Соседство поднимается только в сторону BR-RTR, сеть BR-SRV просто анонсируется.

Перезапускаем службу:

systemctl restart frr

Проверяем соседство с BR-RTR:

vtysh -c "show ip ospf neighbor"

Hostname

hostnamectl hostname br-fw.au-team.irpo

Сессия

На Linux команда применяется сразу, но визуально увидеть можно только после повторного открытия сессии shell. Команда bash или же просто ре-логин в пользователя.

Timezone

Пакет

На некоторых дистрибутивах может потребоваться установить пакет tzdata.

apt-get update && apt-get install -y tzdata

timedatectl set-timezone Europe/Moscow