From d79d65cbf5207b81a213ca14fcd46da2d0e11e7f Mon Sep 17 00:00:00 2001 From: artemdolgiy Date: Sun, 12 Sep 2021 16:35:12 +0300 Subject: [PATCH] add 16 --- labs.md | 9 +++++++++ labs_solution.md | 30 ++++++++++++++++++++++++++++++ 2 files changed, 39 insertions(+) diff --git a/labs.md b/labs.md index cb0f6b8..faef471 100644 --- a/labs.md +++ b/labs.md @@ -163,3 +163,12 @@ 4. Создать зашифрованный том LUKS объемом 1 ГБ с именем `secret`. Убедитесь, что том монтируется постоянно, но не автоматически в `/mount/secret`. *** + +**Глава 16. Управление ядром.** + +1. Обновить версию ядра. + +2. Включить маршрутизацию IPv4 пакетов + +*** + diff --git a/labs_solution.md b/labs_solution.md index 9c2fcaf..fc67769 100644 --- a/labs_solution.md +++ b/labs_solution.md @@ -845,3 +845,33 @@ secret /dev/sdb1 none ``` *** + +**Глава 16. Управление ядром.** + +1. Обновить версию ядра. +```bash +[user@host ~]$ sudo yum update kernel +``` + +2. Включить маршрутизацию IPv4 пакетов +*посмотрим текущую настройку* +```bash +[user@host ~]$ sysctl -a | grep forward +``` +*нас интересует строка `net.ipv4.ip_forward = 0`* +*чтобы маршрутизация IPv4 пакетов осуществлялась после перезагрузки, необходимо добавить настройку в `/etc/sysctl.conf`* +```bash +[user@host ~]$ vi /etc/sysctl.conf +``` +*добавить строку* +```bash +net.ipv4.ip_forward = 1 +``` +*изменения вступят в силу после перезагрузки.* +*для включения маршрутизации немедленно до перезагрузки* +```bash +[user@host ~]$ echo 1 > /proc/sys/net/ipv4/ip_forward +``` + +*** +