From c6d955fa2016009db096b666813495348d29ff3e Mon Sep 17 00:00:00 2001 From: FilatovSerA Date: Thu, 6 Apr 2023 04:56:20 +0000 Subject: [PATCH] =?UTF-8?q?=D0=98=D0=B7=D0=BC=D0=B5=D0=BD=D0=B8=D0=BB(?= =?UTF-8?q?=D0=B0)=20=D0=BD=D0=B0=20'labs/lab2/README.md'?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- labs/lab2/README.md | 4 +++- 1 file changed, 3 insertions(+), 1 deletion(-) diff --git a/labs/lab2/README.md b/labs/lab2/README.md index 82ce60f..4199b8b 100644 --- a/labs/lab2/README.md +++ b/labs/lab2/README.md @@ -187,7 +187,9 @@ $ python3 –m http.server port **узнать свой ip-адрес можно с помощью команды `ifconfig`* В браузере вы увидите страничку с файловой системой: + + ***Скриншот** Это означает, что порт открыт и вы можете получить доступ к запущенному Web-server. После запуска запустите команду **nmap** и посмотрите, какие порты открыты сейчас. @@ -225,7 +227,7 @@ VPN состоит из двух частей: *«внутренняя»* (по Хотя VPN туннель всегда устанавливается между двумя точками, каждый peer может устанавливать дополнительные туннели с другими узлами. Для примера, когда трём удалённым станциям необходимо связаться с одним и тем же офисом, будет создано три отдельных VPN туннеля к этому офису. Для всех туннелей peer на стороне офиса может быть одним и тем же. Это возможно благодаря тому, что узел может шифровать и расшифровывать данные от имени всей сети, как это показано на рисунке 1: -Рисунок 1 +![Рисунок 1](assets/L2P2_1.jpg) В этом случае VPN узел называется VPN шлюзом, а сеть за ним - доменом шифрования (encryption domain). Использование шлюзов удобно по нескольким причинам. Во-первых, все пользователи должны пройти через одно устройство, которое облегчает задачу управления политикой безопасности и контроля входящего и исходящего трафика сети. Во-вторых, персональные туннели к каждой рабочей станции, к которой пользователю надо получить доступ, очень быстро станут неуправляемыми (т.к. туннель - это канал типа точка-точка). При наличии шлюза, пользователь устанавливает соединение с ним, после чего пользователю открывается доступ к сети (домену шифрования).