- Запустить nginx на centralServer.
- Добавить inetRouter2, который виден(маршрутизируется (host-only тип сети для виртуалки)) с хоста или форвардится порт через локалхост.
- Пробросить 80й порт на inetRouter2 8080.
- Дефолт в инет оставить через inetRouter.
- Реализовать проход на 80й порт без маскарадинга.
- Реализовать knocking port.
- centralRouter может попасть на ssh inetrRouter через knock скрипт.
Разворачиваем стенд:
vagrant up
ansible-playbook nginx-play.yml
- Добавить inetRouter2, который виден(маршрутизируется (host-only тип сети для виртуалки)) с хоста или форвардится порт через локалхост.
- Дефолт в инет оставить через inetRouter.
- Пробросить 80й порт на inetRouter2 8080.
- Реализовать проход на 80й порт без маскарадинга.
Можно сделать через Vagrantfile
box.vm.network "forwarded_port", guest: 8080, host: 14725, host_ip: "127.0.0.1", id: "http"
Использовал ручной проброс через GUI специально для наглядности, так понятнее, что происходит и как реализовано.
Имитация пограничного роутера.
Как это выгледит с хостовой машины при запросе страницы сайта.
А так на роутере при пересылке пакетов
Выполнить роль:
ansible-playbook route-knock-play.yml
Реализация схемы правил knoking использует статью.
- Заходим на сервер
office - Выполним запуск скрипта из дериктории пользователя
vagrantrun-knock.sh - В течении 30 секунд запустить попытку входа на сервер
inetRouterssh vagrant@10.10.10.1
Так отрабатывает скрипт и попытки входа на сервер. Логинимся с office -> inetRouter








