Materiał praktyczny

VirtualBox · Debian Stable

Konfiguracja po instalacji

Po instalacji Debian Stable bez GUI sprawdź diagnostykę, wykonaj aktualizację, zbuduj laboratorium dwóch maszyn w Internal Network i przetestuj SSH.

Punkt wyjścia

Zakładamy maszynę Debian Stable amd64 z oficjalnego netinst, zainstalowaną bez GUI. Podczas instalacji działał NAT i DHCP, a teraz przygotujesz system do ćwiczeń w izolowanej sieci VirtualBox Internal Network.

whoami
hostnamectl
cat /etc/os-release
1

Sprawdzenie adresu IP

Wyświetl adresy przypisane do kart sieciowych. Odszukaj wpis inet przy aktywnym interfejsie; nie myl go z adresem pętli zwrotnej 127.0.0.1.

ip address show
Wynik polecenia ip address show w Debian Stable.
2

Sprawdzenie interfejsów sieciowych

Sprawdź nazwy oraz stan interfejsów. Nazwa karty może różnić się między maszynami, dlatego w dalszych przykładach zastąp znacznik <interfejs> wartością ze swojego systemu.

ip link show
Wynik polecenia ip link show w Debian Stable.
3

Routing

Sprawdź trasy znane systemowi. W NAT zobaczysz trasę domyślną do Internetu, natomiast w prostym laboratorium Internal Network bez routera możesz mieć tylko trasę dla lokalnego segmentu.

ip route show
Wynik polecenia ip route show w Debian Stable.
4

DNS i rozwiązywanie nazw

Sprawdź bieżący resolver i rozwiąż nazwę, gdy maszyna nadal ma dostęp do Internetu przez NAT. Plik może być zarządzany automatycznie, dlatego nie edytuj go bez ustalenia używanego mechanizmu.

cat /etc/resolv.conf
getent hosts debian.org
Sprawdzenie resolvera i rozwiązywania nazw w Debian Stable.
5

Aktualizacja pakietów i systemu

Przed przełączeniem do izolowanego laboratorium odśwież informacje o pakietach, przejrzyj listę aktualizacji i wykonaj aktualizację przez NAT.

sudo apt update
apt list --upgradable
sudo apt upgrade
Aktualizacja pakietów Debian Stable przez NAT.

Czas i hostname

timedatectl status
hostnamectl
sudo hostnamectl set-hostname <nowa-nazwa>

Zmianę nazwy uzgodnij z planem laboratorium i sprawdź powiązane wpisy lokalne.

Shutdown i reboot

sudo systemctl reboot
sudo systemctl poweroff

Zamykaj system poleceniem zamiast wyłączać zasilanie maszyny.

6

Snapshot VirtualBox

Po aktualizacji i sprawdzeniu konfiguracji wyłącz maszynę, utwórz opisany snapshot i zanotuj jego cel. Snapshot ułatwia powrót do stanu sprzed ćwiczeń w Internal Network, ale nie zastępuje kopii zapasowej.

Snapshot maszyny Debian Stable po aktualizacji i diagnostyce.

Konfiguracja sieci w Debian

Debian może używać różnych mechanizmów: klasycznego pliku /etc/network/interfaces, NetworkManagera lub narzędzia dostarczonego przez środowisko. Najpierw rozpoznaj konfigurację. W tym scenariuszu po instalacji przez NAT przechodzimy do izolowanego laboratorium Internal Network.

systemctl is-active NetworkManager
cat /etc/network/interfaces
ip address show
ip route show

DHCP podczas instalacji

# VirtualBox: NAT
# Debian installer: DHCP

Ten etap służył pobraniu pakietów z obrazu netinst. Po aktualizacji i snapshocie przełącz ćwiczenie na Internal Network.

Statyczny IPv4 w Internal Network

auto <interfejs>
iface <interfejs> inet static
    address <adres-przykladowy>/24

W izolowanym segmencie dwóch maszyn bez routera nie ustawiaj przykładowej bramy domyślnej ani DNS, jeśli scenariusz ich nie przewiduje.

Tryby sieci VirtualBox

Topologia określa dostęp do Internetu, hosta, LAN oraz innych maszyn. Nie zmieniaj trybu bez zrozumienia skutków.

A

NAT

Topologia
VM → wirtualny router VirtualBox → sieć hosta
Internet
Tak, przez translację adresów hosta.
Host / LAN
Host: Zwykle możliwe po odpowiednim adresie, ale host nie inicjuje dowolnych połączeń do gościa bez dodatkowej konfiguracji.
LAN: VM nie jest widoczna jako osobny host w LAN.
VM ↔ VM i zastosowanie
Maszyny w domyślnym NAT nie powinny być traktowane jak wspólny segment laboratoryjny.
Typowo: Instalacja z netinst, DHCP i aktualizacje.
Schemat topologii NAT dla maszyn Debian Stable.
B

Bridged Adapter

Topologia
VM → most → fizyczny interfejs hosta → LAN
Internet
Tak, jeśli LAN zapewnia trasę i DNS.
Host / LAN
Host: Tak, jak pomiędzy urządzeniami w tej samej sieci.
LAN: Tak; VM działa jako osobny host i może otrzymać adres z DHCP LAN.
VM ↔ VM i zastosowanie
Tak, zgodnie z regułami sieci lokalnej.
Typowo: Serwer dostępny dla innych urządzeń w kontrolowanej sieci.
Schemat topologii Bridged Adapter dla maszyn Debian Stable.
C

Host-only Adapter

Topologia
Host ↔ prywatny interfejs VirtualBox ↔ VM
Internet
Nie bez routingu, NAT lub drugiej karty.
Host / LAN
Host: Tak, to podstawowe przeznaczenie trybu.
LAN: Nie bez dodatkowej konfiguracji.
VM ↔ VM i zastosowanie
Tak, jeśli VM są w tej samej sieci Host-only.
Typowo: Izolowane laboratorium z dostępem administracyjnym z hosta.
Schemat topologii Host-only Adapter dla maszyn Debian Stable.
D

Internal Network

Topologia
VM1 ↔ nazwany segment wewnętrzny ↔ VM2
Internet
Nie bez dodatkowej maszyny pełniącej rolę routera.
Host / LAN
Host: Nie bez dodatkowego interfejsu lub routera.
LAN: Nie.
VM ↔ VM i zastosowanie
Tak, wyłącznie między VM podłączonymi do tej samej nazwy sieci.
Typowo: Bezpieczne ćwiczenia z adresacją, routingiem i usługami.
Schemat topologii Internal Network dla maszyn Debian Stable.
LAB

Laboratorium: dwie maszyny Debian Stable

Wyłącz maszyny, przełącz ich karty z NAT na tę samą nazwę sieci Internal Network, a następnie uruchom systemy ponownie. Poniższa sieć i adresy są wyłącznie przykładowe:

Sieć przykładowa

192.168.50.0/24

VM1 przykład

192.168.50.11/24

VM2 przykład

192.168.50.12/24

W izolowanym segmencie bez routera nie ustawiaj fikcyjnej bramy domyślnej. Skonfiguruj przykładowe adresy w mechanizmie używanym na obu maszynach, a potem sprawdź komunikację:

ip address show
ip route show
# z VM1, przykład
ping -c 4 192.168.50.12
# z VM2, przykład
ping -c 4 192.168.50.11
Diagnostyka: sprawdź identyczną nazwę Internal Network, stan interfejsów, różne przykładowe adresy w tym samym prefixie, brak konfliktu IP oraz lokalną zaporę.
Debian VM1 i Debian VM2 w tej samej nazwanej sieci VirtualBox Internal Network.
7

Zdalne połączenie SSH

Scenariusz instalacji zawiera pakiet SSH server. Sprawdź usługę na maszynie pełniącej rolę serwera, a następnie połącz się z drugiej maszyny w przykładowej sieci Internal Network.

dpkg -s openssh-server
systemctl status ssh
sudo systemctl enable --now ssh
ip address show
ssh <uzytkownik>@192.168.50.11
Podstawowe bezpieczeństwo: adres 192.168.50.11 jest przykładowy. Używaj silnego, unikalnego uwierzytelnienia, nie loguj się zdalnie bezpośrednio jako root, ogranicz dostęp sieciowy i instaluj aktualizacje. Pełna konfiguracja SSH będzie osobnym materiałem.
Test połączenia SSH w przykładowej sieci Internal Network.

Podsumowanie

Potrafisz sprawdzić podstawowy stan Debian Stable, aktualizować pakiety przez NAT, przejść do Internal Network, użyć przykładowej adresacji 192.168.50.0/24 i rozpocząć administrację przez SSH.

Warto wiedzieć

Przed edycją konfiguracji wykonaj snapshot i zapisz stan wyjściowy. Jednoczesne używanie kilku menedżerów sieci może prowadzić do konfliktów.