5일차

[R1]
config t
hostname HACKER
interface fastethernet0/0
ip address 100.100.100.254 255.255.255.0
no shutdown
exit
interface serial1/0
ip address 1.1.1.1 255.255.255.252
no shutdown
exit
router rip
version 2
network 100.100.100.0
network 1.1.1.0

[R2]
config t
hostname ST
interface fastethernet0/0
ip address 10.0.2.254 255.255.255.0
no shutdown
exit
interface serial1/0
ip address 1.1.1.2 255.255.255.252
no shutdown
exit
router rip
version 2
network 10.0.2.0
network 1.1.1.0


우분투에 ip 설정하기
sudo nano /etc/netplan/50[tab]
dhcp4: no
addresses:[10.0.2.15/24]
gateway4: 10.0.2.2
nameservers:
addresses: [168.126.63.1]

sudo netplan apply
네트워크 환경 변경시 컴퓨터 꺼짐 현상 발생
전원 내리고 변경


네트워크 NAT에서 일반드라이브로 바꾸면 gns로넘어간다


웹서버 설치:NAT로 변경후 외부 네트워크랑 연결
ip addr ping 168.126.63.1 반응하면 외부 연결됨
ctrl+c sudo apt -y install lamp-server^

칼리에서 서버로 접속가능하도록 네트워크 설정을 변경
[R2]
config t
hostname ST
interface fastethernet0/0
ip address 10.0.2.2 255.255.255.0
no shutdown
exit
interface serial1/0
ip address 1.1.1.2 255.255.255.252
no shutdown
exit
router rip
version 2
network 10.0.2.0
network 1.1.1.0

exit
exit
show ip interface brief(확인하기)

우분투에서 네트워크를 NAT에서 일반드라이브로 바꾼다

#ping 막기
1.라우터에서 막기
(R2에만)
access-list 1 deny 100.100.100.1 0.0.0.0
access-list 1 permit any
interface fastethernet1/0
ip access-group 1 in
exit

show access-list 1

access-list 1 deny 100.100.100.1 0.0.0.0
access-list 1 permit any
interface fastethernet0/0
ip access-group 1 out
exit


sudo tcpdump(서버에서 들어오는 패킷 확인)
sudo tcpdump -i enp0s3 icmp

2.서버에서 막기
sudo sysctl -a | grep icmp
sudo sysctl -w net.ipv4.icmp_echo_ignore_all=1

sudo iptables -A INPUT -p icmp -j DROP
sudo iptables -F (초기화)

#UTM
e0 : 호스트 전용 어댑터 (192.168.56.100)
https://192.168.56.100:4444

서버 설정하기
외부 네트워크는 NAT로 설정할것
NAT로 설정해야 인터넷이 가능함
서버 구성하기
Xshell을 이용해 서버 구성하기