Ideco используется как центральный firewall/шлюз, через который проходит весь трафик клиентов. Пользователи подключаются к сети и проходят аутентификацию, после чего к ним применяются политики доступа. Фильтрация, NAT и контроль приложений выполняются на уровне шлюза.

IDECO
Часовой пояс:
Настройка сети:
apt-get install tzdata
timedatectl set-timezone Europe/Moscow
timedatectl
su -
mv /etc/net/ifaces/ens18 /etc/net/ifaces/ens3
vim /etc/net/ifaces/ens3/options - указать TYPE=eth, BOOTPROTO=static
vim /etc/net/ifaces/ens3/ipv4address - ввести 192.168.30.2/29
vim /etc/net/ifaces/ens3/ipv4route - ввести default via 192.168.30.10
vim /etc/net/ifaces/ens3/resolv.conf - ввести две строчки:
search myau-team.cat
nameserver 192.168.100.2
systemctl restart network
reboot
Проверка сети:
ip a - проверка интерфейсов

Переименование устройства:
hostnamectl set-hostname mur-cli.myau-team.cat

ПРИ СМЕНЕ ИМЕНИ НЕКОТОРЫЕ КЛИЕНТЫ МОГУТ ЗАПРОСИТЬ ПАРОЛЬ ОТ УЧЕТНОЙ ЗАПИСИ, ВВОДИМ ПАРОЛЬ
ПОДГОТОВКА БАЗОВОЙ СИСТЕМЫ 
CLIENTS
hostnamectl set-hostname kis-fw.myau-team.cat
Переименование машины и просмотр сети:
IDECO настраивается на клиенте, чтобы подключиться 
к Firewall нужно ввести в поисковую строку браузера https://
ip-адрес:8443
БАЗОВАЯ НАСТРОЙКА FIREWALL 
ideco
/03
/01
/02
Настройка OSPF
ideco
/04
/07
/03
/06
/02
/05
/01
Пошаговая инструкция ввода в домен 
ВВОД В ДОМЕН
clients
Результат проверки без настройки:
С настройкой:
Проверка:
Настройка:
sudo id
sudo cat
sudo grep
Зайти в терминал с помощью комбинации Ctrl + Alt + F2
roleadd mur wheel
Ввести в vim /etc/sudoers:




reboot
ПОВЫШЕНИЕ ПРИВИЛЕГИЙ