VPS

Linux – Dodatečný Firewall

Požadavky

Postup

  1. Přihlásíme se na SSH daného systému
  2. Přejdeme do složky, kde chceme uložit daný firewall (Například /root/ )
  3. Zadáme následující příkazy:
  4. wget –no-check-certificate https://dl.hicoria.com/firewall/ssh.txt
  5. wget –no-check-certificate https://dl.hicoria.com/firewall/script.sh && chmod +x script.sh && ./script.sh
  6. Firewall je aktivovaný

Restart systému
Po restartu systému nebude firewall aktivní, pokud si jej nepřidáte do rc.d

Analýza sítě tracert / traceroute

Windows

  1. Otevřeme příkazový řádek
  2. Zadáme příkaz: “tracert dns/ip_serveru”

Ukázka

cmd_2017-02-18_14-21-52.png

Linux

  1. Otevřeme terminál Unix systému
  2. Zadáme příkaz: “traceroute dns/ip_serveru”

Ukázka

mstsc_2017-02-18_14-26-26.png

Problémy s připojením

DDoS útok

Příznaky:

Řešení:

Špatně nakonfigurovaný síťový adaptér

Příznaky:

Řešení

Špatně nakonfigurovaná brána Firewall

Příznaky:

Řešení:

Linux – Konfigurace další IP adresy

Požadavky

Dočasné přiřazení IP adresy

  1. Přihlásíme se do shellu systému
    Jak se připojit?

    Do shellu se můžete připojit například pomocí SSH.

  2. Zadáme příkaz ip a pro zjištění konfigurace a adaptérů, které jsou k dispozici [1 – localhost; 2 – síťový adaptér, na kterém je přiřazena veřejná IP adresa (název si poznamenáme)]
    totermw_2019-03-05_14-38-15.png
  3. Zadáme příkaz: ip address add (ip adresa, kterou chcete přidat) dev (název adaptéru)
    Ukázka příkazu

    ip address add 89.203.123.234 dev ens32

    Pozor na restart systému

    Při restartu serveru již nebude adresa přiřazena! Následně budete muset pro opětovné připojení proces opakovat.

Permanentní přídání IP adresy

  1. Přihlásíme se do shellu systému
  2. Zadáme příkaz ip a pro zjištění konfigurace a adaptérů, které jsou k dispozici [1 – localhost; 2 – síťový adaptér, na kterém je přiřazena veřejná IP adresa (název si poznamenáme)]
    totermw_2019-03-05_14-38-15.png
  3. Editujeme soubor /etc/network/interfaces (například mcedit /etc/network/interfaces)
  4. Přidáme text vyznačený v červeném poli:
    totermw_2019-03-05_14-52-18.png
    Konfigurace sítě

    V případě, že neznáme bránu a masku, je potřeba napsat tiket na podporu, kde Vám budou potřebné informace sděleny.

  5. Uložíme (F2 – v případě editoru mcedit)
  6. Restartujeme systém reboot

Přidání druhé IP do Windows Serveru

Co budeme potřebovat?

Postup

Po objednávce druhé IP je nutné si přes ticket požádat o její přidělení.?

My vám následně IP i se subnetem přidělíme.

  1. Přihlásíme se na RDP našeho VPS.
  2. Klikněte levým tlačítkem na ikonu Windows.
    Capture.png
  3. Začněte psát “cont” a zobrazí se vám výsledek Control Panel. Ten si otevřeme.
    Capture1.png
  4. Následně v části “Network and Internet” klikněte na “View network status and tasks”.
    Capture2.png
  5. Klikněte na “Ethernet0”. A pak na “details”.
    Capture3.png
    Capture4.png
  6. V této záložce si odepíšeme aktuální přidělenou IPv4 Address, IPv4 Subnet Mask a IPv4 Default Gateway.
    Capture5.png
  7. Následně jdeme zpět a klikneme na “Properties” a dvojklik na “Protocol TCP / IPv4 (Internet Protocol Version 4)”.
    Capture7.png
  8. V následující tabulce klikněte na “Use the following IP address:” a vyplníme údaje které jsme si zapsali na začátku návodu. A do DNS vyplníme například DNS servery dle obrázku, a klikněte na “Advanced”.
    Capture7.png
  9. V záložce “IP addresses” klikněte na “Add”, do IP adresy a masky napíšeme nově přidělenou údaje z ticketu a klikněte na “Add”.
    Capture8.png
  10. Skontrolujte že novo pridaná IP sa zobrazila, kliknite na “OK”, ešte dvakrát “OK”.
    Capture9.png

Windows – Firewall

Požadavky

Standardní Firewall

  1. Otevřeme nabídku Start
  2. Zadáme „firewall” do vyhledávání
    mspaint_2016-08-03_01-26-58.png
  3. Otevřeme „Brána Windows Firewall”
  4. V levém sloupci vybereme možnost „Povolit aplikace nebo funkci průchodu bránou Windows Firewall”
  5. Zobrazí se konfigurace brány:
     explorer_2016-08-03_01-31-36.png
    1. Tabulka s přidanými aplikacemi a jejich nastavení
    2. Přidání nové aplikace
  6. Možnost potvrdíme tlačítkem „OK”

Advanced Firewall

  1. Otevřeme nabídku Start
  2. Zadáme „Brána Windows Firewall s” do vyhledávání:
    chrome_2016-12-27_17-47-58.png
  3. Otevřeme „Brána Windows Firewall s pokročilým zabezpečením”
  4. Nakonfigurujeme nyní libovolně zásady brány:
    mmc_2016-12-27_17-52-26.png
    1. Rozdělní dle toku dat
    2. Proměnné okno aplikace
  5. Každé pravidlo stačí otevřít a upravit, změna nastaven při kliknutí na tlačítko „OK”

WireShark – Report

Požadavky

Kam odeslat report?

  1. Nahrajte report na upload.hicoria.cloud
  2. Vytvořte tiket a zašlete nám odkaz na daný report

Instalace

Windows

Přejít na návod

Linux

Přejít na návod

Linux – WireShark

Instalace

Debian / Ubuntu

  1. apt-get install tshark

Vytvoření záznamu

  1. přejdeme do složky root “cd /root/”
  2. zadáme příkaz: tshark -i ens32 -w nazev_souboru.pcap – který po chvíli ukončíme klávesovou zkratkou “Ctrl + C”

    Velikost souboru
    Pokud máte vysoký datový tok, soubor může mít za pár minut až několik GB!

  3. Poté stáhneme soubor a nahrajeme jej třeba na upload.hicoria.com a odešleme na podporu

Windows – WireShark

Instalace

Spuštění a vytvoření reportu

  1. Spustíme program jako správce
  2. Klikneme v menu na “Capture”, kde klikneme na tlačítko “Start”
  3. Nyní vyčkáme, po dobu čekání bude software analizovat příchozí a odchozí pakety (Čím déle software bude spouštěn, tím bude lepší přijít na problém ztráty konektivity)

    Velikost souboru
    Pokud máte vysoký datový tok, soubor může mít za pár minut až několik GB!

  4. Nahrávání zastavíme kliknutím opět na “Capture”, kde klikneme na tlačítko “Stop”
  5. Poté klikneme na “File”, kde vybereme položku “Save” (Název pojmenujte jako čas, kdy byl pořízen sken
  6. Daný soubor nahrajeme například na upload.hicoria.cloud a odešleme na podporu

Konfigurace SMTP – Relay

Požadavky

Postup

  1. Nastavení druhého síťového adaptéru (konfigurace bude získána pomocí DHCP)
  2. Nainstalovaný postfix, konfigurace postfix je potřeba zvolit jako Satellite system a zvolit relay host: 10.200.1.250
    apt install postfix mailutils -y
  3. Odeslání testovacího mailu
    echo "Testovaci zprava" | mail -s "Test" nejaky_email_treba_na_seznam_cz