From 66dc0a09b1f46bf83389e3f8a2b6e1b7971b9ee0 Mon Sep 17 00:00:00 2001 From: igor04091968 Date: Wed, 17 Jun 2026 23:21:36 +0300 Subject: [PATCH] docs: add network and virtualization support tasks --- docs/DETMIR_SUPPORT_TASKS_RU.md | 41 +++++++++++++++++++++++++++++++++ 1 file changed, 41 insertions(+) diff --git a/docs/DETMIR_SUPPORT_TASKS_RU.md b/docs/DETMIR_SUPPORT_TASKS_RU.md index 0eb4d36..c42dce0 100644 --- a/docs/DETMIR_SUPPORT_TASKS_RU.md +++ b/docs/DETMIR_SUPPORT_TASKS_RU.md @@ -23,6 +23,13 @@ DetMir: серверы доступны, виртуальные машины з - Существующие прикладные сервисы и связанные файловые каталоги. - Существующие базы данных и служебные хранилища, если они уже использовались до проекта AWatch-rus. +- Proxmox: состояние узла, VM/CT, storage, snapshots, backups, web-доступ. +- pfSense: firewall, NAT, маршрутизация, VLAN/interface status, DHCP, DNS, + gateway monitoring, логи и правила доступа. +- OpenVPN: сервер, клиентские профили, сертификаты, маршруты, доступность + подключений и контроль истекающих ключей. +- Suricata: состояние IDS/IPS, обновление правил, алерты, false positive, + исключения и влияние блокировок на рабочий трафик. - Сетевой контур: маршрутизация, VPN, firewall, DNS, DHCP, удаленный доступ. - Системные сервисы Linux/Windows, планировщики задач и фоновые службы. - Резервное копирование, журналы, учетные записи и права доступа. @@ -32,6 +39,8 @@ DetMir: серверы доступны, виртуальные машины з - Проверять доступность ключевых серверов и виртуальных машин. - Проверять состояние узла виртуализации: нагрузка CPU/RAM, свободное место, состояние storage, отсутствие зависших VM/CT. +- Проверять Proxmox: состояние node, VM/CT, storage, backup jobs, snapshots и + ошибки в task log. - Проверять доступность RDP и возможность входа пользователей. - Проверять состояние Windows-сервера: свободная память, диск, pagefile, критические ошибки в журналах, зависшие процессы. @@ -39,6 +48,12 @@ DetMir: серверы доступны, виртуальные машины з отсутствие явных ошибок в журналах. - Проверять сетевую связность между основными узлами, VPN и удаленный доступ. - Проверять состояние firewall/NAT/маршрутов, если были жалобы на доступ. +- Проверять pfSense: gateway status, interface status, DHCP leases, + firewall/NAT rules, логи блокировок по жалобам на доступ. +- Проверять OpenVPN server и клиентов: активные подключения, маршруты, + reachability внутренних сетей, ошибки TLS/auth/route push. +- Проверять Suricata: запущен ли сервис, нет ли массовых блокировок рабочего + трафика, критичных алертов и переполнения логов. - Проверять, что критичные systemd services, Windows services и scheduled tasks находятся в ожидаемом состоянии. - Проверять наличие свежих резервных копий по базовым системам. @@ -51,6 +66,12 @@ DetMir: серверы доступны, виртуальные машины з - Проверять успешность резервного копирования за неделю. - Проверять, что резервные копии реально читаются и доступны для восстановления. - Проверять системные журналы Linux/Windows на повторяющиеся ошибки. +- Проверять pfSense и сетевые журналы: повторяющиеся блокировки, падение + gateway, flapping интерфейсов, ошибки DNS/DHCP/VPN. +- Проверять OpenVPN: список активных клиентов, неиспользуемые профили, + приближающиеся к истечению сертификаты, корректность клиентских маршрутов. +- Проверять Suricata alerts: отделять реальные риски от false positive, + фиксировать исключения и изменения правил. - Проверять состояние учетных записей, срок действия паролей, лишние административные доступы. - Проверять стабильность VPN/удаленного доступа и отсутствие неожиданных @@ -69,6 +90,14 @@ DetMir: серверы доступны, виртуальные машины з данных удаленного доступа. - Проводить аудит firewall-правил, пробросов портов и внешне доступных сервисов. +- Проводить аудит pfSense: WAN/LAN/VPN rules, NAT, aliases, floating rules, + DHCP/DNS settings, gateway groups и резервную копию конфигурации. +- Проводить аудит OpenVPN: server mode, client-specific overrides, + сертификаты, отозванные клиенты, push routes и доступы по пользователям. +- Проводить аудит Suricata: режим IDS/IPS, включенные rulesets, suppress list, + pass/drop правила и влияние на критичные сервисы. +- Проводить аудит Proxmox: версии, состояние repositories, backup schedule, + storage utilization, snapshots, права пользователей и доступ к web UI. - Обновлять эксплуатационную документацию: IP-адреса, учетные записи без паролей, роли серверов, схемы доступа, процедуры восстановления. - Проверять, что нет устаревших или неизвестных сервисов, запущенных без @@ -81,6 +110,14 @@ DetMir: серверы доступны, виртуальные машины з - Восстановление работы прикладных сервисов, файловых каталогов, баз данных или сетевых шар. - Разбор проблем VPN, маршрутизации, DNS, firewall и удаленного доступа. +- Разбор и восстановление pfSense после ошибки правил, NAT, gateway, DHCP, + DNS, interface/VLAN или некорректного firewall reload. +- Разбор и восстановление OpenVPN server/clients: TLS/auth ошибки, истекшие + сертификаты, невыданные маршруты, недоступность внутренних сетей. +- Разбор Suricata-инцидентов: ложная блокировка рабочего трафика, всплеск + алертов, обновление правил, отключение/исключение проблемной сигнатуры. +- Восстановление Proxmox VM/CT после зависания, нехватки storage, ошибки + backup/snapshot или некорректного shutdown. - Восстановление после неудачного обновления, сбоя питания или некорректной перезагрузки. - Восстановление данных из резервной копии. @@ -93,6 +130,10 @@ DetMir: серверы доступны, виртуальные машины з - Перед рискованными изменениями делать резервную копию конфигурации или snapshot, если это технически возможно. +- Перед изменениями pfSense/OpenVPN/Suricata сохранять текущий config backup и + фиксировать путь отката. +- Перед изменениями Proxmox делать snapshot/backup для затронутой VM/CT, если + это не ухудшает ситуацию и есть достаточно места. - Не менять сетевые маршруты, firewall, VPN и удаленный доступ без понимания пути отката. - Не устанавливать обновления на production без оценки риска и окна