[R1]
config t
hostname HACKER
interface fastethernet0/0
ip address 100.100.100.254 255.255.255.0
no shutdown
exit
interface serial1/0
ip address 1.1.1.1 255.255.255.252
no shutdown
exit
router rip
version 2
network 100.100.100.0
network 1.1.1.0
[R2]
config t
hostname ST
interface fastethernet0/0
ip address 10.0.2.254 255.255.255.0
no shutdown
exit
interface serial1/0
ip address 1.1.1.2 255.255.255.252
no shutdown
exit
router rip
version 2
network 10.0.2.0
network 1.1.1.0
우분투에 ip 설정하기
sudo nano /etc/netplan/50[tab]
dhcp4: no
addresses:[10.0.2.15/24]
gateway4: 10.0.2.2
nameservers:
addresses: [168.126.63.1]
sudo netplan apply
네트워크 환경 변경시 컴퓨터 꺼짐 현상 발생
전원 내리고 변경
네트워크 NAT에서 일반드라이브로 바꾸면 gns로넘어간다
웹서버 설치:NAT로 변경후 외부 네트워크랑 연결
ip addr
ping 168.126.63.1 반응하면 외부 연결됨
ctrl+c
sudo apt -y install lamp-server^
칼리에서 서버로 접속가능하도록 네트워크 설정을 변경
[R2]
config t
hostname ST
interface fastethernet0/0
ip address 10.0.2.2 255.255.255.0
no shutdown
exit
interface serial1/0
ip address 1.1.1.2 255.255.255.252
no shutdown
exit
router rip
version 2
network 10.0.2.0
network 1.1.1.0
exit
exit
show ip interface brief(확인하기)
우분투에서 네트워크를 NAT에서 일반드라이브로 바꾼다
#ping 막기
1.라우터에서 막기
(R2에만)
access-list 1 deny 100.100.100.1 0.0.0.0
access-list 1 permit any
interface fastethernet1/0
ip access-group 1 in
exit
show access-list 1
access-list 1 deny 100.100.100.1 0.0.0.0
access-list 1 permit any
interface fastethernet0/0
ip access-group 1 out
exit
sudo tcpdump(서버에서 들어오는 패킷 확인)
sudo tcpdump -i enp0s3 icmp
2.서버에서 막기
sudo sysctl -a | grep icmp
sudo sysctl -w net.ipv4.icmp_echo_ignore_all=1
sudo iptables -A INPUT -p icmp -j DROP
sudo iptables -F (초기화)
#UTM
e0 : 호스트 전용 어댑터 (192.168.56.100)
https://192.168.56.100:4444
서버 설정하기
외부 네트워크는 NAT로 설정할것
NAT로 설정해야 인터넷이 가능함
서버 구성하기
Xshell을 이용해 서버 구성하기