Przejdź do głównej zawartości

Ruter w VirtualBox z Open-WRT'a


Opis instalacji rutera OpenWrt na VirtualBox można znaleźć w internecie np. z poniższych linków:
lub
W tym poście przedstawię podstawową konfigurację  VirtualBox'a i rutera przeznaczona do realizacji zadań zawodowych dla technika informatyka. 
Przygotowany plik do importu rutera: OpenWRT w Virtualbox
Wstępna konfiguracja VirtualBox: ustawienie wszystkich 4 kart sieciowych jako wewnętrzne. Sprawdza się zawsze jeżeli router jest ustawiony miedzy urządzeniami typ Windows Serwer 2012 - 2019, Windows, Ubuntu Server, Ubuntu lub inne np:

Oczywiście nie jest to "super" rozwiązanie(można tak skonfigurować interfejsy że możliwa będzie komunikacja omijająca ruter), lecz dla ćwiczeń możliwy do zaakceptowania.
Inny sprzęt np drukarki sieciowe zwykle są traktowane na egzaminie jako urządzenia z adresem IP służące zazwyczaj do pingowania na nie. Drukarkę taką możemy potraktować jako dodatkowy interfejs rutera z ustalonym adresem IP.
Praca z ruterem OpenWrt: Po uruchomieniu rutera na VirtualBox mozliwa jest praca poprzez terminal z poleceniami linuxa i CLI lub poprzez przeglądarkę. 

To drugie rozwiązanie jest prostsze lecz wymaga dodatkowego komputera. Standardowo po uruchomieniu rutera dostępny jest adres IP: 192.168.1.1 oraz włączony serwer DHCP. 
interfejs br-lan - czyli brama spinająca wszystkie interfejsy posiada ustalony adres IP (192.168.1.1)
eth0 - czyli wan
eth1 - czyli lokalny port switcha
OK podłączmy drugi wirtualny komputer i zobaczmy jak zarządzać ruterem. Dowolna stacja( u mnie wirtualny  Windows 10) z interfejsem sieciowym ustawionym w VirtualBox na sec wewnętrzną uzyska adres automatycznie od rutera OpenWrt. 

W przeglądarce strona rutera domyślnie nie posiada hasła

Najciekawsze ustawienia znajdziemy w menu "Network" a mianowicie:
  1. Interfaces - tu ustawiamy adresy IP i dodajemy interfejsy
  2. Routes - tu ustalamy drogi statyczne
  3. Firewall - ustawienia zapory
  4. Firewall -  strefy działania np NAT
  5. Firewall - przekierowania portów
  6. Firewall - reguły





Najczęściej czytane:

RecoveryMode czyli tryb awaryjny w Linux'e

Jeśli system Ubuntu nie uruchomi się z jakiegokolwiek powodu, to można posłużyć się trybem awaryjnym. W tym trybie system ładuje podstawowe usługi i udostępnia dostęp do te, co pozwala na zalogowanie się administratora. Uruchamianie w trybie awaryjnym Włącz komputer. Naciśnij i przytrzymaj klawisz Shift, który wyświetli menu GNU GRUB. (Jeśli pojawi się logo Ubuntu, przeoczyłeś punkt, w którym można wejść do menu GRUB-a.) Wybierz "linię kończącą się wpisem:  (Recovery Mode)  ", prawdopodobnie w drugiej linii, np: Ubuntu GNU / Linux, ze Linux 3.8.0-26-generic (recovery mode) Naciśnij klawisz Enter. Po kilku chwilach, stacja robocza powinna wyświetlić menu z kilkoma opcjami. Jedną z opcji (może trzeba przewinąć w dół do dołu listy) będzie "root         Przejdź do wiersza poleceń administracyjnych".  Naciśnij przycisk Powrót z tej opcji podświetlone. Partycja jest zamontowany tylko do odczytu. Aby zamontować go do odczytu / zapisu, wpisz polecen

Polecenie icacls

ICACLS nazwa /save plik_ACL [/T] [/C] [/L] [/Q]     zachowuje poufne listy kontroli dostępu (DACL) w pliku aclfile     dla wszystkich plików i folderów zgodnych z nazwą, do późniejszego użycia     z opcją /restore. Systemowe listy kontroli dostępu (SACL), właściciel     i etykiety integralności nie są zapisywane. ICACLS katalog [/substitute stary_Sid nowy_Sid [...]] /restore plik_ACL [/C]                [/L] [/Q]     stosuje zachowane listy DACL do plików w katalogu. ICACLS nazwa /setowner użytkownik [/T] [/C] [/L] [/Q]     zmienia właściciela wszystkich plików o zgodnych nazwach. Ta opcja nie     wymusza zmiany prawa własności, w tym celu należy użyć narzędzia     takeown.exe. ICACLS nazwa /findsid Sid [/T] [/C] [/L] [/Q]     wyszukuje wszystkie zgodne nazwy zawierające listy ACL jawnie wymieniające     identyfikator Sid. ICACLS nazwa /verify [/T] [/C] [/L] [/Q]     wyszukuje wszystkie pliki, których listy ACL nie są w postaci kanonicznej  

Wskazania dla użytkowników komputera, zapobiegające podobnym usterkom w przyszłości

Oto kilka standardowych pozycji które można umieszczać w pracy egzaminacyjnej praktycznego etapu egzaminu potwierdzającego kwalifikacje zawodowe w zawodzie technik informatyk Zapora połączenia internetowego musi by załączona lub w systemie musi działać  inny program typu firewall. Aktualizowanie na bieżąco systemu operacyjnego poprzez włączenie aktualizacji automatycznych W systemie powinien by zainstalowany programu antywirusowy w trybie monitora. Program ten musi automatycznie aktualizowana baza wirusów, W systemie musi działa program do wykrywania szkodliwego oprogramowania typu spyware chyba, że program antywirusowy udostępnia taką funkcję, Regularne skanowanie systemu aktualnym programem antywirusowym Świadome korzystanie z usług sieci Internet (nieodbieranie poczty od nieznanych nadawców), Nieużywanie konta z uprawnieniami administratora do normalnej pracy, Okresowe wykonywanie kopii zapasowych ważnych danych, Okresowe sprawdzenie stanu komputera i systemu poprz




Bestsellery z Helion.pl

Promocja Helion.pl