рднреМрддрд┐рдХ рдФрд░ рдЖрднрд╛рд╕реА рдорд╢реАрдиреЛрдВ рдХреЗ рдмреАрдЪ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░реИрдХреНрд╢рди рдХрд╛ рд╕рдВрдЧрдарди

рд▓реЗрдЦ рдореЗрдВ рдореИрдВ рдЖрдкрдХреЛ VMWare Esxi 6.7 рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рдмрдирд╛рдП рдЧрдП рднреМрддрд┐рдХ рдХрдВрдкреНрдпреВрдЯрд░ рдФрд░ рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрдиреЛрдВ рдХреЗ рдмреАрдЪ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░реИрдХреНрд╢рди рдХреЗ рдирд┐рд░реНрдорд╛рдг рдХрд╛ рдЕрдиреБрднрд╡ рдмрддрд╛рдКрдВрдЧрд╛ред рд╕рднреА рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рдмреАрдЪ рд░реВрдЯрд┐рдВрдЧ рдХрд╛ рд╕рдВрдЧрдарди Mikrotik CHR рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред


рдФрд░ рдЗрд╕рд▓рд┐рдП, рдЪрд▓реЛ рд╢реБрд░реВ рдХрд░реЗрдВ


рдкрд░рд┐рдЪрдп


рдХреБрдЫ рдорд╛рдорд▓реЛрдВ рдореЗрдВ, рдХрднреА-рдХрднреА рдЖрднрд╛рд╕реА рдорд╢реАрдиреЛрдВ рдХреЗ рд╕рд╛рде рднреМрддрд┐рдХ рдорд╢реАрдиреЛрдВ рдХреЛ рдПрдХ рдиреЗрдЯрд╡рд░реНрдХ рдмреБрдирд┐рдпрд╛рджреА рдврд╛рдВрдЪреЗ рдореЗрдВ рд╕рдВрдпреЛрдЬрд┐рдд рдХрд░рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реЛрддрд╛ рд╣реИред рдЗрд╕реА рд╕рдордп, рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ рдкреНрд░рддреНрдпреЗрдХ рдкрддрд╛ рд╕реНрдерд╛рди рдПрдХ рджреВрд╕рд░реЗ рд╕реЗ рдкреГрдердХ рд╣реИ, рд▓реЗрдХрд┐рди рдмреБрдирд┐рдпрд╛рджреА рдврд╛рдВрдЪреЗ рдХреЗ рдЕрдВрджрд░ рдХрд┐рд╕реА рднреА рдЙрдкрдХрд░рдг рд╕реЗ рд╕рд╛рдЭрд╛ рдЖрднрд╛рд╕реА рдорд╢реАрдиреЛрдВ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред


рдореИрдВ рд╢реБрд░реБрдЖрддреА рдЯреЛрдкреЛрд▓реЙрдЬреА рджреВрдВрдЧрд╛ред


рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдХреНрдпрд╛ рд╣реИ:


  • рдбреА-рд▓рд┐рдВрдХ рд╕реНрд╡рд┐рдЪ рднреМрддрд┐рдХ рдорд╢реАрдиреЗрдВ рдФрд░ VMWare ESXI рдХреЗ рд╕рд╛рде рдПрдХ рд╕рд░реНрд╡рд░ рдЗрд╕рд╕реЗ рдЬреБрдбрд╝рд╛ рд╣реБрдЖ рд╣реИред рд╕реНрд╡рд┐рдЪ рд╕реНрд╡рдпрдВ рд╕рдВрдЧрдарди рдХреЗ рдмреЗрд╣рддрд░ рдЙрдкрдХрд░рдг рд╕реЗ рдЬреБрдбрд╝рд╛ рд╣реБрдЖ рд╣реИред
  • рднреМрддрд┐рдХ рдорд╢реАрдиреЛрдВ рдХрд╛ рдХреБрдЫ рдмреЗрдбрд╝рд╛ред
  • рдЖрднрд╛рд╕реА рдорд╢реАрдиреЛрдВ рдХрд╛ рдПрдХ рд╕реЗрдЯред
  • рдПрдХ рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрди рдЬрд┐рд╕ рдкрд░ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ рдФрд░ рдПрдбреА рд╕реНрдерд╛рдкрд┐рдд рд╣реИрдВред

рдХрд╛рд░реНрдп


2 рднреМрддрд┐рдХ рдорд╢реАрдиреЛрдВ рдФрд░ 2 рдЖрднрд╛рд╕реА рдорд╢реАрдиреЛрдВ рдХреЛ рдПрдХ рдкрддреЗ рдХреЗ рд╕реНрдерд╛рди рдореЗрдВ рд╕рдВрдпреЛрдЬрд┐рдд рдХрд░рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИред рдЗрд╕реА рд╕рдордп, рд╕рдВрдЧрдарди рдХреЗ рд╕рд╛рдорд╛рдиреНрдп рдмреБрдирд┐рдпрд╛рджреА рдврд╛рдВрдЪреЗ рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдорд╢реАрдиреЛрдВ рдХреЗ рдкреНрд░рддреНрдпреЗрдХ рд╕реЗрдЯ рдХреЛ рдПрдХ рджреВрд╕рд░реЗ рд╕реЗ рдЕрд▓рдЧ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП, рд▓реЗрдХрд┐рди рдЗрдВрдЯрд░рдиреЗрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдФрд░ рд╡рд┐рдЬреНрдЮрд╛рдкрди рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рджрд╛рди рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдПред


рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди


рдкреНрд░рд╛рд░рдВрдн рдореЗрдВ, рд╣рдо рдЙрди рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдкрд░ рд╕реНрд╡рд┐рдЪ рд▓рдЧрд╛рдХрд░ рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВ рдЬрд┐рдирд╕реЗ рднреМрддрд┐рдХ рдорд╢реАрдиреЗрдВ рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рд╡реАрдПрд▓рдПрдПрди рдореЗрдВ рдЬреБрдбрд╝реА рд╣реБрдИ рд╣реИрдВ, рдЬреЛ рд╕рдВрдЧрдарди рдХреЗ рдмреБрдирд┐рдпрд╛рджреА рдврд╛рдВрдЪреЗ рдореЗрдВ рдирд╣реАрдВ рд╣реИрдВред рдкрд░рд┐рдгрд╛рдо рдпрд╣ рд╣реИ рдХрд┐ рдкреНрд░рддреНрдпреЗрдХ рд╡реАрдПрд▓рдПрдПрди рдореЗрдВ рджреЛ рднреМрддрд┐рдХ рдорд╢реАрдиреЗрдВ рд╣реИрдВред рдЕрдЧрд▓рд╛, рд╣рдо рд╕рднреА рдмрдирд╛рдП рдЧрдП рд╡реАрдПрд▓рдПрдПрди рдХреЛ рд╕рд░реНрд╡рд░ рдкрд░ рдбрд╛рд▓ рджреЗрдВрдЧреЗ рдЬрд╣рд╛рдВ рд╡реАрдПрдорд╡реЗрдпрд░ рд╕реНрдерд╛рдкрд┐рдд рд╣реИред


VMWare рд╡рд░реНрдЪреБрдЕрд▓ рд╕реНрд╡рд┐рдЪ рдкрд░ рд╣рдореЗрдВ рдирд┐рдореНрди рд╕рдВрд░рдЪрдирд╛ рдорд┐рд▓рддреА рд╣реИ:



рд░реВрдЯрд┐рдВрдЧ рдФрд░ рд╕рдмрдиреЗрдЯрд┐рдВрдЧ рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдо рдорд┐рдХрд░реЛрдЯрд┐рдХ рд╕реАрдПрдЪрдЖрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред VMWare рд╕рд░реНрд╡рд░ рдкрд░, рд╣рдо рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрди рдФрд░ рдорд┐рдХрд░реЛрдЯрд┐рдХ рдХреЗ рдмреАрдЪ рдмрдирд╛рдП рдЧрдП рд╡реАрдПрд▓рдПрдПрди рдХреЛ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд░рддреЗ рд╣реИрдВред рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк, рд╣рдореЗрдВ рдкреНрд░рддреНрдпреЗрдХ рд╡реАрдПрд▓рдПрдПрди рдХреЗ рд▓рд┐рдП рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рджреГрд╢реНрдп рдорд┐рд▓рддреЗ рд╣реИрдВ:



рдорд┐рдХрд░реЛрдЯрд┐рдХ CHR рдХреЗ рд╕рд╛рде рдирдИ рдЯреЛрдкреЛрд▓реЙрдЬреА рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╣реИ:



рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк, рдирд┐рдореНрди рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╡рд░реНрдЪреБрдЕрд▓ рд░рд╛рдЙрдЯрд░ рдкрд░ рдЖрддреЗ рд╣реИрдВ:


  1. рд╕рдВрдЧрдарди рдХреЗ рдЖрдВрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рддрдХ рдкрд╣реБрдВрдЪ рдХреЗ рд▓рд┐рдП рдЗрдВрдЯрд░рдлрд╝реЗрд╕
  2. рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЖрдИрдкреА рдкрддреЗ рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдлрд╝реЗрд╕
  3. рдкреНрд░рддреНрдпреЗрдХ рдиреЗ VLAN рдмрдирд╛рдпрд╛

рдорд┐рдХрд░реЛрдЯрд┐рдХ рд╕реАрдПрдЪрдЖрд░ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ


рд░рд╛рдЙрдЯрд░ рдкрд░ рд╕рднреА рдирд┐рд░реНрдорд┐рдд рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рд▓рд┐рдП, рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ рдФрд░ рдПрдХ рдирд╛рдо рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░реЗрдВред


рдЗрдВрдЯрд░рдлреЗрд╕
/interface ethernet set [ find default-name=ether1 ] comment="VLAN ID 361 Uplink to Org" name=Class_VM set [ find default-name=ether2 ] comment="Interface Vlan 2025 Real_Outside" name=Real_Outside set [ find default-name=ether3 ] comment="Interface WSR_4001 for StudentWSR #1" name=WSR_4001 set [ find default-name=ether4 ] comment="Interface WSR_4002 for StudentWSR #2" name=WSR_4002 set [ find default-name=ether5 ] comment="Interface WSR_4003 for StudentWSR #3" name=WSR_4003 set [ find default-name=ether6 ] comment="Interface WSR_4004 for StudentWSR #4" name=WSR_4004 set [ find default-name=ether7 ] comment="Interface WSR_4005 for StudentWSR #5" name=WSR_4005 set [ find default-name=ether8 ] comment="Interface WSR_4006 for StudentWSR #6" name=WSR_4006 set [ find default-name=ether9 ] comment="Interface WSR_4007 for WinServerDC" name=WSR_4007 /interface list add comment="Interface List All Local Vlan" name=local_vm /interface list member add interface=WSR_4001 list=local_vm add interface=WSR_4002 list=local_vm add interface=WSR_4003 list=local_vm add interface=WSR_4004 list=local_vm add interface=WSR_4005 list=local_vm add interface=WSR_4006 list=local_vm add disabled=yes interface=WSR_4007 list=local_vm 

рдЕрдм рдкреНрд░рддреНрдпреЗрдХ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рд▓рд┐рдП рд╣рдо рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рдПрдбреНрд░реЗрд╕ рд╕реНрдкреЗрд╕ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдкреНрд░рддреНрдпреЗрдХ рдПрдбреНрд░реЗрд╕ рд╕реНрдкреЗрд╕ рдореЗрдВ DNS рд╕рд░реНрд╡рд░ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ рдФрд░ рдПрдбреА рдХреЗ рд╕рд╛рде рдПрдХ рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрди рд╣реЛрдЧрд╛ред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдкреНрд░рддреНрдпреЗрдХ рдЙрдкрдХрд░рдг рдХреЛ рдирд┐рд░реНрдорд┐рдд AD рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред AD рдХреЗ рдЕрдВрджрд░, рд╣рдо рдЕрддрд┐рд░рд┐рдХреНрдд рд░реВрдк рд╕реЗ рд╕рдВрдЧрдарди рдХреЗ DNS рд╕рд░реНрд╡рд░ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддреЗ рд╣реИрдВред


рдХреЛ рд╕рдВрдмреЛрдзрд┐рдд
 /ip address add address=*.*.*.*/27 interface=Class_VM network=*.*.*.* add address=10.0.35.1/29 interface=WSR_4001 network=10.0.35.0 add address=10.0.36.1/29 interface=WSR_4002 network=10.0.36.0 add address=10.0.37.1/29 interface=WSR_4003 network=10.0.37.0 add address=10.0.38.1/29 interface=WSR_4004 network=10.0.38.0 add address=10.0.39.1/29 interface=WSR_4005 network=10.0.39.0 add address=10.0.40.1/29 interface=WSR_4006 network=10.0.40.0 add address=10.0.41.1/29 interface=WSR_4007 network=10.0.41.0 add address=*.*.*.*/27 interface=Real_Outside network=*.*.*.* 

рдкреНрд░рддреНрдпреЗрдХ рд╕рдмрдиреЗрдЯ рдХреЛ рдПрдХ рджреВрд╕рд░реЗ рд╕реЗ рдЕрд▓рдЧ рдХрд░рдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдо рдПрдХ рдЙрдЪрд┐рдд рдирд┐рдпрдо рдмрдирд╛рдПрдВрдЧреЗ, рд▓реЗрдХрд┐рди рд╕рд╛рде рд╣реА рд╕рд╛рде рдиреЗрдЯрд╡рд░реНрдХ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рджрд╛рди рдХрд░реЗрдВ рдЬрд╣рд╛рдВ AD рд╡рд╛рд▓рд╛ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ рд╕реНрдерд┐рдд рд╣реИ (рдлреЙрд░рд╡рд░реНрдб рдЪреЗрди)ред рд╣рдо рдиреЗрдЯрд╡рд░реНрдХ (рдЗрдирдкреБрдЯ рд╢реНрд░реГрдВрдЦрд▓рд╛) рдХреЗ рдмреАрдЪ ICMP рдкреИрдХреЗрдЯ рдкрд░ рднреА рдкреНрд░рддрд┐рдмрдВрдз рд▓рдЧрд╛рддреЗ рд╣реИрдВред


рдлрд╝рд╛рдпрд░рд╡реЙрд▓
 /ip firewall filter add action=accept chain=forward in-interface-list=local_vm out-interface=WSR_4007 add action=accept chain=forward in-interface=WSR_4007 out-interface-list=local_vm add action=drop chain=input comment="Block ping between interface" in-interface-list=local_vm protocol=\ icmp add action=drop chain=forward comment="Block traffic between interface" in-interface-list=local_vm \ out-interface-list=local_vm /ip firewall nat add action=masquerade chain=srcnat out-interface=Class8_509_VM 

рдХрд╛рд░реНрдп рдХреЛ рд╕рд░рд▓ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдо рдЖрд╡рд╢реНрдпрдХ рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЛ рдПрдХ рд╕реВрдЪреА рдореЗрдВ рдбрд╛рд▓рддреЗ рд╣реИрдВ, рдЬрд┐рд╕рд╕реЗ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рд╕реБрд╡рд┐рдзрд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рд╣реЛрддреА рд╣реИред


рд╕рднреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рдмрд╛рдж, рд╣рдореЗрдВ рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░ рд╕реЗ рдирд┐рдореНрди рд╕реНрдерд┐рддрд┐ рдорд┐рд▓рддреА рд╣реИ:



рдЬреИрд╕рд╛ рдХрд┐ рдЖрдк рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, рдорд╢реАрдиреЗрдВ рдХреБрдЫ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдкрддреЗ рдкрд░ рдХрдмреНрдЬрд╛ рдХрд░ рд▓реЗрддреА рд╣реИрдВред


рдкрд░рд┐рдгрд╛рдо


рд╡рд░реНрдЪреБрдЕрд▓ рдорд┐рдХрд░реЛрдЯрд┐рдХ рд╕реАрдПрдЪрдЖрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рднреМрддрд┐рдХ рдорд╢реАрдиреЛрдВ рдФрд░ рдЖрднрд╛рд╕реА рдорд╢реАрдиреЛрдВ рдХреЗ рдмреАрдЪ рдЕрдВрддрд░ рдкреНрд░рджрд╛рди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдорд╢реАрдиреЛрдВ рдХреЗ рдкреНрд░рддреНрдпреЗрдХ рд╕реЗрдЯ рдХреЛ рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рдкрддрд╛ рд╕реНрдерд╛рди рдореЗрдВ рдЕрд▓рдЧ рдХрд░рдиреЗ рд╕реЗ рдирд┐рд░реНрдорд┐рдд рд╡рд╕реНрддреБрдУрдВ рдХреЛ рдЕрд▓рдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдорд┐рд▓рддреА рд╣реИред

Source: https://habr.com/ru/post/hi418265/


All Articles