Implementace protokolů IPSec na OS Linux, FreeS/WAN. Martin Povolný
|
|
- Drahomíra Pokorná
- před 9 lety
- Počet zobrazení:
Transkript
1 Implementace protokolů IPSec na OS Linux, FreeS/WAN Martin Povolný 1
2 1 IPSec V úvodní části představím rodinu protokolů IPSec. Dále stručně uvedu FreeS/WAN implementaci IPSec pro OS GNU/Linux, která je šířena pod licencemi GNU GPL a LGPL. Sada protokolů byla navržena s cílem umožnit bezpečnou komunikaci na úrovni IP. IPSec poskytuje tyto služby: autentizaci účastníků komunikace (počítačů), autentizaci jednotlivých paketů, šifrování obsahu komunikace. IPSec tedy může ochránit libovolný protokol běžící nad protokolem IP. Rodina protokolů IPSec se skládá z těchto protokolů: ESP (Encapsulating Security Payload) šifrování a ověřování původu dat. AH (Authentication Header) ověřování původu jednotlivých paketů. IKE (Internet Key Exchange) dohoda o parametrech spojení, výměna klíčů,... IPSec můžeme využít k řadě úkolů, mezi které patří: bezpečné tunelování (tvorba zabezpečených kanálů přes potencionálně nepřátelské sítě), tvorba VPN (virtuálních privátních sítí), road warrior (bezpečný přístup do firemní sítě pro pracovníky v terénu), příležitostné ( opportunictic ) šifrování (automatické šifrování komunikace s těmi systémy, které jsou odpovídajícím způsobem vybaveny). Implementace rodiny protokolů IPSec je komplexní záležitost a uplatní se v ní celá řada kryptografických stavebních bloků: blokové šifrovače: DES, 3DES, AES, CAST, IDEA, Blowfish,..., hašovací funkce (MD5, SHA1, HMAC), protokol Diffie Hellman pro domluvu klíčů, RSA autentizace, nástroje pro práci s certifikáty X
3 Avšak implementace IPSec nemusí podporovat všechny možnosti a funkce popsané na Například z blokových šifrovačů je povinně vyžadován jen DES. FreeS/WAN implementuje protokoly ESP a AH na úrovni jádra částí nazvanou KLIPS a protokol IKE, nastavení směrování a další podpůrné služby prostřednictvím démonu Pluto. FreeS/WAN má řadu omezení, která se projeví zejména při komunikaci s implementacemi IPSec jiných dodavatelů. FreeS/WAN například neumožňuje šifrování pomocí DES (přestože je vyžadováno pro minimální implementace IPSec) s odůvodněním, že bloková šifra DES není dostatečně bezpečná. Dále nepodporuje agresivní mód domluvy parametrů spojení který naopak implicitně používají MS Windows Detailní informace o kompatibilitě FreeS/WAN s dalšími implementacemi jsou k dispozici na stránkách 2 Postup instalace na Debian GNU/Linux V této části popíši instalaci FreeS/WAN tak, jak jsem ji provedl. Na jiných distribucích OS Linux, ale i v jednotlivých verzích a větvích distribuce Debian GNU/Linux se tento postup bude lišit. Protože na své pracovní stanici používám větev testing a v době mých testů nebyl FreeS/WAN v této větvi přítomen, musel jsem nejprve upravit konfiguraci zdrojů software pro instalaci. To provedeme následovně: 1. Do souboru /etc/apt/sources.list doplníme adresy pro větev unstable. 2. V souboru /etc/apt/preferences nastavíme nízkou prioritu unstable větve. (Chceme implicitně instalovat verzi testing kromě balíčků, které ve verzi testing neexistují, nebo těch, kde si verzi unstable explicitně vyžádáme.) Package: * Pin: release a=unstable Pin-Priority: 50 Obdobný postup můžete použít, pokud budete chtít použít čerstvou verzi FreeS/WAN na starší distribuci. Následně přistoupíme k instalaci balíčků: 1. Nainstalujeme záplaty (patche) na jádro OS Linux příkazem: apt-get install kernel-patch-freeswan. Tento balíček obsahuje nejen oficiální záplatu z ale i řadu dalších, které umožňují například použití X.509 certifikátů nebo šifrovače AES. Balíček se nainstaluje do adresáře /usr/src/kernel-patches/. 2. Dále instalujeme zdroje jádra: apt-get install kernel-source Rozbalíme zdrojové kódy jádra: cd /usr/src/;tar xvfj kernel-source tar.bz2. 3
4 4. Pomocí nástrojů projektu Debian jádro přeložíme a vytvoříme balíček: cd /usr/src/kernel-source PATCH THE KERNEL=YES make-kpkg --config=menuconfig --revision=ipsec1 kernel image Poslední příkaz říká, že chceme před překladem aplikovat záplaty (viz. krok 1.), že chceme použít pro konfiguraci jádra variantu menuconfig a že revize balíčku s jádrem má mít jméno ipsec1. Před tímto krokem může být ještě vhodné nakopírovat si konfiguraci jádra, které už na systému běží a ulehčit si tak práci s ručním nastavováním všech voleb. To provedeme například: cp /boot/config /usr/src/kernel-source /.config. Pokud chceme změnit konfiguraci IPSec v jádře, nalezneme ji v menu pod: Networking options IP Security Protocol Dalším krokem je instalace vytvořeného jádra dpkg -i../kernel-image ipsec1.deb. 6. Kromě záplaty do jádra se FreeS/WAN skládá ještě z řady obslužných programů, konfiguračních souborů, dokumentace,.... Ty nainstalujeme příkazem apt-get install freeswan. Instalační skripty balíčku freeswan nám nejdříve nabídnou možnost vytvoření speciálních souborů/zařízení /dev/ipsec*, a následně i vygenerování páru RSA klíčů, které budou později sloužit k autentizaci našeho stroje. Klíče si můžeme nechat vygenerovat do X.509 certifikátu. Máme možnost nechat si vygenerovat žádost o podepsání certifikátu certifikační autoritou, nebo si klíč podepsat sami. Já jsem při instalaci zvolil vygenerování Plain RSA Key, čímž mi byly jednotlivé komponenty klíče uloženy přehledně textově v šestnástkové soustavě do souboru /etc/ipsec.secrets. 7. Na závěr ještě upravíme nastavení sítě v souboru /etc/network/options: ip forward=no spoofprotect=no syncookies=no 3 Konfigurujeme VPN V této části uvedu příklad konfigurace konkrétní virtuální privátní sítě (VPN). Nejprve je vhodné upravit konfiguraci firewallu. Neuvádím zde konkrétní postup, protože pro konfiguraci firewallu používám program ferm, jehož konfigurace je odlišná od konfigurace přímo prostřednictvím ipchains nebo iptables. Pro funkčnost IPSec budeme potřebovat: povolit přístup na port UDP 500 z portů 500 na strojích s nimiž chceme komunikovat pro použití démonem Pluto, povolit protokol 50 (ESP) popřípadě 51 (AH), v popisovaném nastavení bude stačit ESP. 4
5 Pokud jsme si při instalaci FreeS/WAN nenechali vygenerovat RSA klíč stroje, můžeme tak učinit nyní příkazem ipsec newhostkey --output /etc/ipsec.secrets, kterým vygenerovaný klíč zároveň uložíme tam, kde ho bude FreeS/WAN čekat. Hlavní konfigurační soubor služby ipsec je /etc/ipsec.conf. V tomto souboru budeme definovat jednotlivé tunely. Účastníci komunikace potřebují pro vzájemnou autentizaci znát veřejné klíče svých partnerů. Klíče můžeme buďto uložit do záznamů DNS nebo uvést přímo v konfiguraci jednotlivých tunelů. Korektní záznam pro umístění veřejného klíče do DNS získáme příkazem ipsec showhostkey, klíče ve formě vhodné pro umístění do konfiguračního souboru získáme příkazy ipsec showhostkey --left a ipsec showhostkey --right. Zároveň si takto ověříme, že máme správně vygenerovaný a nastavený klíč stroje. Nyní budeme konfigurovat naši VPN. Máme dvě pobočky, řekněme Praha a Vyškov. Ve Výškově máme lokální firemní síť /24, router s veřejnou IP adresou a vnitřní adresou V Praze máme síť /24 a router s adresami , respektive / internet /24 Z hlediska konfigurace spojení se na Vyškov budeme dívat jako na levou a na Prahu jako na pravou stranu. Nejprve uvádím část konfigurace společnou pro oba uzly: config setup forwardcontrol=yes interfaces=%defaultroute klipsdebug=none plutodebug=none plutoload=%search plutostart=%search uniqueids=yes conn %default keyingtries=0 disablearrivalcheck=no authby=rsasig leftrsasigkey=%dns rightrsasigkey=%dns 5
6 Následuje část, která je na jednotlivých uzlech rozdílná: conn vpn conn vpn authby=rsasig authby=rsasig # LEFT # LEFT leftsubnet= /24 leftsubnet= /24 # RIGHT # RIGHT rightsubnet= /24 rightsubnet= /24 # KEYS # KEYS leftrsasigkey=0saqn27o... leftrsasigkey=0saqn27o... rightrsasigkey=0saqphu... rightrsasigkey=0saqphu... Takto jsme vytvořili tunel, kterým bude směrován provoz ze sítě /24 do sítě /24 a naopak. Aby se tunel vytvořil, je ještě nutné restartovat službu ipsec příkazem /etc/init.d/ipsec restart. Pro účely testování může být naopak vhodnější tunel hned po spuštění služby ipsec nestartovat, nebo ho ani nedefinovat. To provedeme změnou direktivy auto buďto na auto=add, nebo auto=none. V takovém případě nám pro definici a spuštění tunelu budou sloužit příkazy ipsec auto --add vpn a ipsec auto --up vpn, kde vpn je jméno dotyčného tunelu. Každého asi hned napadne vyzkoušet si, jestli tunel funguje, příkazem ping. Bude však nemile překvapen, protože tento postup nebude fungovat. Odchozí pakety budou totiž mít zdrojovou adresu vnějšího rozhraní (tedy mimo chráněnou vnitřní síť), a tudíž je jádro na vstupu do rozhraní ipsec0 zahodí. Řešením může být použití příkazu traceroute, jehož volbou -i interface je možné vybrat rozhraní, jehož adresa má být použita jako zdrojová adresa paketů. Tedy například pro test dostupnosti z levé do pravé větve VPN můžeme použít příkaz traceroute -i eth1 -f , kde eth1 je rozhraní připojené k firemní (vnitřní) síti. Pokud neznáme adresy strojů v jednotlivých podsítích, poslouží nám například příkaz arp, nebo ping na broadcast adresu (například ping V praxi se však stalo, že příkaz traceroute -i eth1... fungoval z pravé sítě do levé, ale ne naopak, přestože tunelování z vnitřních počítačů fungovalo. Problém byl zřejmě ve verzi programu traceroute. Při reálném nasazení budeme často chtít mít prostřednictvím ipsec možnost přistupovat i z bran do sítí na opačném konci VPN nebo mezi branami navzájem. Jednou z možností by mohlo být použití přepisu zdrojových adres (DNAT ), to by však vyžadovalo použití jádra 2.4.X. Další možností je použít nástroj iproute2. Pro jeho činnost je nutné mít jádro přeložené s volbou Advanced Router. Řešením popsaným na stránkách je vybudování dalších 3 tunelů: lef tnet rightgw, lef tgw rightgw a lef tgw rightnet. Konfigurace bude následující: 6
7 conn prahagw-vyskovnet leftsubnet= /24 conn vyskovgw-prahanet rightsubnet= /24 conn prahagw-vyskovnet leftsubnet= /24 conn vyskovgw-prahanet rightsubnet= /24 conn vyskovgw-prahagw conn vyskovgw-prahagw Nyní tyto tunely můžeme testovat naprosto přímočaře příkazem ping. Uvedl jsem konkrétní příklad konfigurace FreeS/WAN na operačním systému Debian GNU/Linux. Možnosti FreeS/WAN jsou však daleko větší, zajímavé mi například připadá použití příležitostného opportunictic šifrování. Pokud by například jak firemní router, tak i servery umísněné na páteřní síti u poskytovatele připojení poskytující například služby poštovního a www serveru byly vybaveny protokoly IPSec s klíči v DNS nebylo by nutné řešit bezpečnost na úrovni jednotlivých klientských stanic. Dále by pak stačilo každý další počítač firemní infrastruktuky vybavit implementací IPSec, mohla by být velká část komunikace šifrována bez většího úsilí ze strany administrátorů. 7
OpenVPN. Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) OpenVPN 3. března 2013 1 / 16
OpenVPN Ondřej Caletka 3. března 2013 Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) OpenVPN 3. března 2013 1 / 16 Virtuální privátní sítě Vytvoření
Semestrální projekt do předmětu SPS
Semestrální projekt do předmětu SPS Název projektu: Instalace a provoz protokolu IPv6 v nových verzích MS Windows (XP). Ověření proti routerům Cisco a Linux. Cíl projektu: Autoři: Cílem tohoto projektu
TheGreenBow IPSec VPN klient
TheGreenBow IPSec VPN klient Konfigurační příručka k VPN routerům Planet http://www.thegreenbow.com http://www.planet.com.tw Obsah: 1. Úvod...3 1.1 Účel příručky...3 1.2 Topologie VPN sítě...3 2 VRT311S
Bezpečnost vzdáleného přístupu. Jan Kubr
Bezpečnost vzdáleného přístupu Jan Kubr Vzdálené připojení - protokoly IPsec PPTP, P2TP SSL, TSL IPsec I RFC 4301-4309 IPv6, IPv4 autentizace Authentication Header (AH) šifrování Encapsulating Security
OpenVPN. Ondřej Caletka. O.Caletka@sh.cvut.cz http://www.pslib.cz/caletka
OpenVPN Ondřej Caletka O.Caletka@sh.cvut.cz http://www.pslib.cz/caletka VPN Co je to? VPN = Virtuální Privátní Síť (Virtual Private Network) Vytváří soukromou sít prostřednictvím veřejné, například Internetu
VZDÁLENÉ PŘIPOJENÍ - OpenVPN. Popis a vlastnosti služby
Příručka - Vzdálené připojení - OpenVPN 1 VZDÁLENÉ PŘIPOJENÍ - OpenVPN OBSAH Popis a vlastnosti služby Popis instalace OpenVPN klienta pro Windows Postup připojení k serveru Používání, tipy Řešení problémů
PB169 Operační systémy a sítě
PB169 Operační systémy a sítě Zabezpečení počítačových sítí Marek Kumpošt, Zdeněk Říha Zabezpečení sítě úvod Důvody pro zabezpečení (interní) sítě? Nebezpečí ze strany veřejného Internetu Spyware Malware
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován
IPSec na platformě Juniper (CLI+GUI), kompatibilita s prvky Cisco
IPSec na platformě Juniper (CLI+GUI), kompatibilita s prvky Cisco Marek Kotraš, Peter Habčák Abstrakt: Cílem tohoto projektu je ověření funkčnosti protokolu IPSec na platformě JUNIPER a kompatibility s
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2013/2014 Jan Fiedor, přednášející Peter Solár ifiedor@fit.vutbr.cz, solar@pocitacoveskoleni.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně
Použití programu WinProxy
JIHOČESKÁ UNIVERZITA V ČESKÝCH BUDĚJOVICÍCH PEDAGOGICKÁ FAKULTA KATEDRA INFORMATIKY Použití programu WinProxy pro připojení domácí sítě k internetu Semestrální práce z předmětu Lokální počítačové sítě
OpenVPN a dynamické směrování
OpenVPN a dynamické směrování Ondřej Caletka 3. března 2013 1 Cíl workshopu 1. Vyzkoušet si instalaci a konfiguraci OpenVPN. 2. Použít dynamické směrování pomocí protokolu OSPF a démona BIRD. 2 Příprava
VPN tunel mezi zařízením ZyXEL ZyWALL a IPSec VPN klientem ZyXEL
VPN tunel mezi zařízením ZyXEL ZyWALL a IPSec VPN klientem ZyXEL Úprava pro mobilního uživatele Mobilní uživatel, je někdo, kdo cestuje a připojuje se na různých neznámých místech, Proto nikdy neznáme
Testovací protokol. 1 Informace o testování. 2 Testovací prostředí. 3 Vlastnosti generátoru klíčů. Příloha č. 13
estovací protokol Příloha č. 13 1 Informace o testování estovaný generátor: CertReq 6.1.7600.16385 1 CertReq 6.0.6002.18005 2 1 Verze generátoru ve Windows 7 Service Pack 1 2 Verze generátoru ve Windows
Postup pro vytvoření žádosti o digitální certifikát pro produkční prostředí Základních registrů
Postup pro vytvoření žádosti o digitální certifikát pro produkční prostředí Základních registrů Verze dokumentu: 1.7 Datum vydání: 31. srpna 2015 Klasifikace: Veřejný dokument Obsah 1. Žádost o certifikát...
STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator
STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator Vzdálená správa... 2 ESET Remote Administrator Server (ERAS)... 2 Licenční klíč soubor *.LIC... 2 ESET Remote
Postup pro vytvoření žádosti o digitální certifikát pro ověřovací a produkční prostředí Základních registrů
Postup pro vytvoření žádosti o digitální certifikát pro ověřovací a produkční prostředí Základních registrů Verze dokumentu: 1.2 Datum vydání: 25.května 2012 Klasifikace: Veřejný dokument Obsah 1. Žádost
SSL Secure Sockets Layer
SSL Secure Sockets Layer internetové aplikační protokoly jsou nezabezpečené SSL vkládá do architektury šifrující vrstvu aplikační (HTTP, IMAP,...) SSL transportní (TCP, UDP) síťová (IP) SSL poskytuje zabezpečenou
Konfigurace Nagios. Zadání: Příprava a prvotní problémy: Instalace a konfigurace serveru:
Konfigurace Nagios Zadání: Nakonfigurovat dohledový systém Nagios nad 9 pracovními stanicemi a jedním datovým serverem. Na stanicích jsou nainstalovány operační systémy Windows 2000 a Windows XP. Na serveru
WireGuard. nová a jednoduchá linuxová VPN. Petr Krčmář. 3. listopadu 2018
WireGuard nová a jednoduchá linuxová VPN Petr Krčmář 3. listopadu 2018 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (Root.cz, vpsfree.cz) WireGuard
Y36PSI IPv6. Jan Kubr - 7_IPv6 Jan Kubr 1/29
Y36PSI IPv6 Jan Kubr - 7_IPv6 Jan Kubr 1/29 Obsah historie, motivace, formát datagramu, adresace, objevování sousedů, automatická konfigurace, IPsec, mobilita. Jan Kubr - 7_IPv6 Jan Kubr 2/29 Historie
VPN - Virtual private networks
VPN - Virtual private networks Přednášky z Projektování distribuovaných systémů Ing. Jiří Ledvina, CSc. Virtual Private Networks Virtual Private Networks Privátní sítě používají pronajaté linky Virtuální
PSK3-11. Instalace software a nastavení sítě. Instalace software
PSK3-11 Název školy: Autor: Anotace: Vzdělávací oblast: Předmět: Tematická oblast: Výsledky vzdělávání: Vyšší odborná škola a Střední průmyslová škola, Božetěchova 3 Ing. Marek Nožka První kroky v OS Debian
Seminární práce do předmětu: Bezpečnost informačních systémů. téma: IPsec. Vypracoval: Libor Stránský
Seminární práce do předmětu: Bezpečnost informačních systémů téma: IPsec Vypracoval: Libor Stránský Co je to IPsec? Jedná se o skupinu protokolů zabezpečujících komunikaci na úrovni protokolu IP (jak už
Tato zpráva informuje o implementaci LMS (Learning Management Systém) Moodle konkrétně Moodle 2.3.1.
Implementační zpráva Informace o implementaci LMS Moodle Realizováno v rámci projektu OP VK: Rozvoj studijních programů, didaktických metod a inovování modelu řízení v oblasti kombinovaného studia, reg.
1 Správce licencí Správce licencí Správce licencí Start > Všechny programy > IDEA StatiCa > Správce licencí Soubor > Správce licencí Licence
1 Správce licencí Programy IDEA jsou chráněny proti neoprávněnému použití. Pro běh programu je vyžadována platná licence. Upozornění: Lokální licence na pracovní stanici a síťová licence Eleckey jsou softwarové
9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,
9. Sítě MS Windows MS Windows existoval ve 2 vývojových větvích 9x a NT, tyto později byly sloučeny. V současnosti existují aktuální verze Windows XP a Windows 2003 Server. (Očekává se vydání Windows Vista)
GRE tunel APLIKA ˇ CNÍ P ˇ RÍRU ˇ CKA
GRE tunel APLIKAC NÍ PR ÍRUC KA POUŽITÉ SYMBOLY Použité symboly Nebezpečí důležité upozornění, které může mít vliv na bezpečí osoby nebo funkčnost přístroje. Pozor upozornění na možné problémy, ke kterým
Rocrail. Nejprve: Obecný úvod. Instalace
Rocrail Nejprve: Používám operační systém Windows XP a digitální systém od DCCKoleje (Hcentrála + GenLi USB), proto bude vše popsáno pro tyto systémy. Pro jiné systémy se mohou některé postupy lišit. Obecný
Postup instalace ČSOB BusinessBanking pro MS SQL 2005/2008
Postup instalace ČSOB BusinessBanking pro MS SQL 2005/2008 1. Instalace na straně serveru Instalace aplikace BB24 24x7 vyžaduje základní znalosti z administrace SQL serveru. Při dodržení následujícího
VRRP v1+v2, konfigurace, optimalizace a reakce na události na plaformě RouterOS
VRRP v1+v2, konfigurace, optimalizace a reakce na události na plaformě RouterOS David Balcárek (BAL259), Petr Malec (MAL487) Abstrakt: Dokument pojednává o konfiguraci a testování VRRP na platformě RouterOS
v. 2425a Jak si na PC vypěstovat HTTP (WWW, Web) server a jak ho používat (snadno a rychle) by: Ing. Jan Steringa
v. 2425a Jak si na PC vypěstovat HTTP (WWW, Web) server a jak ho používat (snadno a rychle) 2017 by: Ing. Jan Steringa Webový server Apache je předurčen k provozu na operačním systému Linux. Je to dáno
Uživatelský modul. WiFi STA
Uživatelský modul WiFi STA APLIKAC NÍ PR ÍRUC KA POUŽITÉ SYMBOLY Použité symboly Nebezpečí důležité upozornění, které může mít vliv na bezpečí osoby nebo funkčnost přístroje. Pozor upozornění na možné
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2011/2012 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 11.12.2011 11.12.2011
Vyšší odborná škola a Střední průmyslová škola, Šumperk, Gen. Krátkého 1
Vypracovala: Dům u Černé Matky Boží v Praze Šárka Štolcová Nejstarší stavba kubistického slohu v Praze. Počítačový model byl vytvořen v programu 3D Studio Max. Sloup nejsvětější Trojice v Olomouci Jan
Testovací protokol. webový generátor PostSignum. sada PIIX3; 1 GB RAM; harddisk 20 GB IDE OS: Windows Vista Service Pack 2 SW: Internet Explorer 9
Příloha č. 4 1 Informace o testování estovaný generátor: 2 estovací prostředí estovací stroj č. 1: estovací stroj č. 2: estovací stroj č. 3: Certifikáty vydány autoritou: estovací protokol webový generátor
Kerio VPN Client. Kerio Technologies
Kerio VPN Client Příručka uživatele Kerio Technologies 2013 Kerio Technologies s.r.o. Všechna práva vyhrazena. Tento manuál popisuje program Kerio VPN Client ve verzi 7.3 pro Mac OS X. Změny vyhrazeny.
OpenSSL a certifikáty
OpenSSL a certifikáty Petr Krčmář 1. června 2013 Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Petr Krčmář (Root.cz) OpenSSL a certifikáty 1. června 2013 1 / 20 OpenSSL: o čem
Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský kalenj1@fel.cvut.cz
Audit bezpečnosti počítačové sítě Předmět: Správa počítačových sítí Jiří Kalenský kalenj1@fel.cvut.cz Zadání Prověřit bezpečnost v dané počítačové síti (cca 180 klientských stanic) Nejsou povoleny destruktivní
Uživatelská příručka
www.rexcontrols.cz www.contlab.eu www.pidlab.com Ovladač systému REX pro 1-Wire (modul OwsDrv) Uživatelská příručka REX Controls s.r.o. Verze 2.10.7 (revize 2) Plzeň 16.12.2015 Obsah 1 Ovladač OwsDrv a
Vzdálená správa v cloudu až pro 250 počítačů
Vzdálená správa v cloudu až pro 250 počítačů S pomocí ESET Cloud Administratoru můžete řídit zabezpečení vaší podnikové sítě bez nutnosti nákupu, instalace nebo údržby dalšího hardwaru. Řešení je poskytováno
Uživatelský modul Stunnel
Uživatelský modul Stunnel APLIKAC NÍ PR ÍRUC KA POUŽITÉ SYMBOLY Použité symboly Nebezpec í du ležité upozorne ní, které mu že mít vliv na bezpec í osoby nebo funkc nost pr ístroje. Pozor upozorne ní na
Testovací protokol USB Token Cryptomate
Testovací protokol USB Token Cryptomate 1 Úvod 1.1 Testovaný produkt Hardware: ACS CryptoMate Software: ACS Admin Tool 2.4 Datum testování: 24. 12. 2009 1.2 Konfigurace testovacího počítače Příloha č.
Postup pro vytvoření žádosti o digitální certifikát pro přístup k Základním registrům
Postup pro vytvoření žádosti o digitální certifikát pro přístup k Základním registrům Verze dokumentu: 2.0 Datum vydání: 20. června 2017 Klasifikace: Veřejný dokument Obsah 1. Žádost o certifikát... 3
INSTALACE SOFTWARE PROID+ NA MS WINDOWS
INSTALACE SOFTWARE PROID+ NA MS WINDOWS Pro správnou funkčnost ProID+ je třeba na daný počítač instalovat ovládací software ProID+. Instalace ovládacího software ProID+ se provádí pomocí instalačního balíčku.
Testovací protokol čipová karta Oberthur Id-One Cosmo V5.4
Testovací protokol čipová karta Oberthur Id-One Cosmo V5.4 1 Úvod 1.1 Testovaný produkt Hardware: čipová karta Oberthur Id-One Cosmo V5.4 Software: smart 1.05.07 Datum testování: 25. 12. 2009 1.2 Konfigurace
Připojení systémů CNC 8x9 DUAL do sítí pomocí protokolu TCP/IP (Platí od verze panelu 40.31)
Připojení systémů CNC 8x9 DUAL do sítí pomocí protokolu TCP/IP (Platí od verze panelu 40.31) A) Nastavení v řídicím systému: CNC 836.KNF V souboru CNC836.KNF je třeba mít správně nastavené tyto parametry:
Instalační příručka Command WorkStation 5.6 se sadou Fiery Extended Applications 4.2
Instalační příručka Command WorkStation 5.6 se sadou Fiery Extended Applications 4.2 Sada Fiery Extended Applications Package (FEA) v4.2 obsahuje aplikace Fiery pro provádění úloh souvisejících se serverem
Monitorování sítě pomocí OpenWrt
Tomáš Čejka cejkat@cesnet.cz Monitorování sítě pomocí OpenWrt LinuxDays 2016 Úvod Tomáš Čejka Monitorování sítě pomocí OpenWrt LinuxDays 2016 1 / 15 OpenWrt linuxová distribuce pro embedded zařízení (typicky
Základní konfigurace Linux firewallu
abclinuxu.cz Základní konfigurace Linux firewallu pomocí Iptables Štítky: amule, bezpečnost, CentOS, Debian, distribuce, firewally, FTP, input, instalace, Internet, iptables, knihy, konfigurace, LAN, Linux,
ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS
ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS V této části se seznámíte s funkcemi a principy protokolů DHCP, ARP, ICMP a DNS. Síť je uspořádána dle následujícího schématu zapojení. Zahajte
Komunikační napojení účastníků na centrální depozitář cenných papírů
Komunikační napojení účastníků na centrální depozitář cenných papírů Obsah Článek 1 Předmět úpravy... 3 Článek 2 Význam pojmů a použitých zkratek... 3 Článek 3 Technický popis účastnického komunikačního
RouterOS: Vizualizace datových toků
RouterOS: Vizualizace datových toků Obsah Verze dokumentu Autor Úvod Nastavení SNMP agenta na straně RouterOS MRTG (pro Unix i Windows) RRD tool PRTG (pro Windows) Verze dokumentu Verze 1.1 ze dne 29.3.2004
RadSec a IPsec. metody zabezpečeného připojení k národnímu RADIUS serveru. Jan Tomášek <jan.tomasek@cesnet.cz> CESNET, z. s. p. o.
RadSec a IPsec metody zabezpečeného připojení k národnímu RADIUS serveru Jan Tomášek CESNET, z. s. p. o. Zikova 4 Praha 6 IPsec - shrnutí IPsec - shrnutí + standartizované řešení
Instalace MS SQL Server 2005 a nastavení programu DUEL pro síťový provoz
Instalace MS SQL Server 2005 a nastavení programu DUEL pro síťový provoz Tento návod řeší instalaci MS SQL Serveru 2005 včetně nastavení serveru a lokálních stanic pro korektní fungování aplikace DUEL
Připojení k eduroam.cz: Nastavení síťových komponent Meraki a konfigurace ISE
Připojení k eduroam.cz: Nastavení síťových komponent Meraki a konfigurace ISE Podrobní postup připojení organizace k eduroamu v ČR je detailně popsán na stránkach eduroam.cz (https://www.eduroam.cz/cs/spravce/pripojovani/uvod
KRONOS GUARD NET Obslužný software pro obchůzkový systém v reálném čase Active Guard. Instalace na pobočky
KRONOS GUARD NET Obslužný software pro obchůzkový systém v reálném čase Active Guard Instalace na pobočky Manuál Vydání 1.1b Verze SW 1.4 Instalace na pobočky Aktualizace 17.3.2010 1 1. Instalace SW Kronos
Audit bezpečnosti počítačové sítě
Jiří Kalenský kalenj1@fel.cvut.cz Audit bezpečnosti počítačové sítě Semestrální práce Y36SPS Zadání Prověřit bezpečnost v dané počítačové síti (cca 180 klientských stanic) Nejsou povoleny destruktivní
Nová cesta ip. Stará cesta ifconfig, route. Network address translation NAT
Nová cesta ip Výpis nastavení ip address show ip addr show dev eth0 ip a s ip a Přidání a odebrání adresy rozhraní ip addr add 192.168.68.1/24 dev eth0 ip addr del 192.168.68.1/255.255.255.0 dev eth0 Aktivace
Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uved te autora 3.0 Česko.
Pokročilá správa balíčků v Debianu Petr Krčmář 2. března 2014 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uved te autora 3.0 Česko. Petr Krčmář (Root.cz) Pokročilá správa balíčků
Možnosti IPv6 NAT. Lukáš Krupčík, Martin Hruška KRU0052, HRU0079. Konfigurace... 3 Statické NAT-PT Ověření zapojení... 7
Možnosti IPv6 NAT Lukáš Krupčík, Martin Hruška KRU0052, HRU0079 Abstrakt: Tento dokument ukazuje možné řešení problematiky IPv6 NAT. Součástí je návrh topologií zapojení a praktické otestovaní. Kontrola
Instalační návod IP kamer
Instalační návod IP kamer Obsah 1) Postup a popis zprovoznění... 2 2) Běžný obsah balení... 3 3) Fyzická instalace... 4 4) Softwarová instalace... 5 5) Nastavení Active X a zabezpečení pro zobrazení...
Počítačová síť TUONET a její služby
Počítačová síť TUONET a její služby Petr Grygárek katedra informatiky Fakulta elektrotechniky a informatiky VŠB-TU Ostrava Osnova Síťové technologie provozované v TUONETu. Připojení TUONETu do Internetu
Šifrování (2), FTP. Petr Koloros p.koloros [at] sh.cvut.cz. http://sut.sh.cvut.cz
Šifrování (2), FTP Petr Koloros p.koloros [at] sh.cvut.cz http://sut.sh.cvut.cz Obsah Úvod do šifrování FTP FTP server ProFTPd Šifrovaný přístup Virtuální servery Síť FTPek na klíč FTP File Transfer Protokol
Správa zařízení Scan Station Pro 550 a Servisní nástroje zařízení Scan Station
Správa zařízení Scan Station Pro 550 a Servisní nástroje zařízení Scan Station Konfigurační příručka A-61732_cs 7J4367 Správa zařízení Kodak Scan Station Pro 550 Obsah Rozdíly... 1 Instalace... 2 Vytváření
Síťová ochrana SCIA aplikací systémem FlexLM
www.scia.cz www.scia.sk Síťová ochrana SCIA aplikací systémem FlexLM Obsah: 1 OBECNÉ INFORMACE 2 2 POŽADAVKY PRO CHOD SÍŤOVÉ OCHRANY 2 3 INSTALACE OVLADAČE SÍŤOVÉHO KLÍČE FLEXID 2 4 INSTALACE A AUTORIZACE
Instalace Microsoft SQL serveru 2012 Express
Instalace Microsoft SQL serveru 2012 Express Podporované OS Windows: Windows 7, Windows 7 Service Pack 1, Windows 8, Windows 8.1, Windows Server 2008 R2, Windows Server 2008 R2 SP1, Windows Server 2012,
Šifrování ve Windows. EFS IPSec SSL. - Encrypting File System - Internet Protocol Security - Secure Socket Layer - Private Point to Point Protocol
Šifrování ve Windows EFS IPSec SSL PPTP - Encrypting File System - Internet Protocol Security - Secure Socket Layer - Private Point to Point Protocol 18.11.2003 vjj 1 Bezpečnost? co chci chránit? systém
NAS 323 NAS jako VPN Server
NAS 323 NAS jako VPN Server Naučte se používat NAS jako VPN server A S U S T O R C O L L E G E CÍLE KURZU V tomto kurzu se naučíte: 1. Nastavit ASUSTOR NAS jako VPN server a připojit se k němu z počítačů
IM Instalace síťové verze SprutCAM. 1Nastavení serveru Vlastní instalace serveru...2 3Nastavení uživatelského počítače...
IM 13.001 Instalace síťové verze Obsah 1Nastavení serveru... 1 2Vlastní instalace serveru...2 3Nastavení uživatelského počítače...6 1 Nastavení serveru 1. Informace o licencích jsou vloženy do licenčního
Pˇ ríruˇ cka uživatele Kerio Technologies
Příručka uživatele Kerio Technologies C 2004 Kerio Technologies. Všechna práva vyhrazena. Datum vydání: 28. dubna 2004 Tento produkt obsahuje software vyvinutý sdružením OpenSSL Project pro použití v OpenSSL
Jednotlivé hovory lze ukládat nekomprimované ve formátu wav. Dále pak lze ukládat hovory ve formátu mp3 s libovolným bitrate a také jako text.
1.0 Nahrávání hovorů Aplikace Nahrávání hovorů ke svému chodu využívá technologii od společnosti Cisco, tzv. Built-in bridge, která snižuje nároky na síťovou infrastrukturu, snižuje náklady a zvyšuje efektivitu
Stručný návod pro nastavení routeru COMPEX NP15-C
Stručný návod pro nastavení routeru COMPEX NP15-C Předpokládáme, že máte router ve výchozím nestavení, pokud si nejste jisti, v jakém stavu router je, proveďte hardwarový reset routeru do továrního nastavení
GTS internet DSL. Návod nastavení modemu a spuštění služby. (platné pro Zyxel Prestige VMG1312-B30B)
GTS Czech s.r.o., Přemyslovská 43, 130 00 Praha 3, Česká republika tel. 800 990 990 // info@gts.cz Návod nastavení modemu a spuštění služby (platné pro Zyxel Prestige VMG1312-B30B) Úvod Vážený zákazníku,
Další nástroje pro testování
Další nástroje pro testování PingPlotter grafická varianta programu ping umožňuje soustavné monitorování, archivování apod. www.pingplotter.com VisualRoute grafický traceroute visualroute.visualware.com
LINUX - INSTALACE & KONFIGURACE
LINUX - INSTALACE & KONFIGURACE LINUX - INSTALACE & KONFIGURACE Školení zaměřené na instalaci a správu systému. Účastník získá praktické znalosti vhodné pro instalaci a správu operačního systému na serveru.
Testovací protokol USB token etoken PRO 32K
Testovací protokol USB token etoken PRO 32K 1 Úvod 1.1 Testovaný produkt Hardware: USB token Aladdin etoken PRO 32K Software: etoken PKI Client 4.5.52 Datum testování: 17. 11. 2009 1.2 Konfigurace testovacího
Abychom se v IPv6 adresách lépe orientovali, rozdělíme si je dle způsobu adresování do několika skupin:
Adresy v internetovém protokolu verze 6 (I) V tomto a dalším díle IPv6 seriálu se budeme věnovat různým typům IPv6 adres, vysvětlíme si jejich formát zápisu, k čemu se používají a kde se s nimi můžeme
Úvod do IPv6. Pavel Satrapa
Úvod do IPv6 Pavel Satrapa Pavel.Satrapa@tul.cz 1. polovina 90. let IPv4 adresy dojdou kolem roku 2003 některé kategorie (třída B) mnohem dříve Návrh nové verze IP času je dost neomezí se jen na prodloužení
MATLABLINK - VZDÁLENÉ OVLÁDÁNÍ A MONITOROVÁNÍ TECHNOLOGICKÝCH PROCESŮ
MATLABLINK - VZDÁLENÉ OVLÁDÁNÍ A MONITOROVÁNÍ TECHNOLOGICKÝCH PROCESŮ M. Sysel, I. Pomykacz Univerzita Tomáše Bati ve Zlíně, Fakulta aplikované informatiky Nad Stráněmi 4511, 760 05 Zlín, Česká republika
Analýza protokolů rodiny TCP/IP, NAT
Analýza protokolů rodiny TCP/IP, NAT Počítačové sítě 7. cvičení ARP Address Resolution Protocol mapování IP adres na MAC adresy Při potřebě zjistit MAC adresu k IP adrese se generuje ARP request (broadcast),
Metody zabezpečeného přenosu souborů
Metody zabezpečeného přenosu souborů Radek Dostál Petr Koloros Cryptofest 15.11.2003 Úvod Co všechno šifrovat SSL FTP x SFTP, SCP SSL FTP Implicit x Explicit jak poznat Windows klienti, servery Linux klienti,
Pokročilé sít ové konfigurace v cloudu
MASARYKOVA UNIVERZITA FAKULTA INFORMATIKY Ð Û Å«Æ ±²³ µ ¹º»¼½¾ Ý Pokročilé sít ové konfigurace v cloudu BAKALÁŘSKÁ PRÁCE Roman Jakubik Brno, podzim 2014 Prohlášení Prohlašuji, že tato bakalářská práce
TACHOTel manuál 2015 AURIS CZ
TACHOTel manuál 2 TACHOTel Obsah Foreword I Úvod 0 3 1 Popis systému... 3 2 Systémové... požadavky 4 3 Přihlášení... do aplikace 5 II Nastavení aplikace 6 1 Instalace... a konfigurace služby ATR 6 2 Vytvoření...
Konfigurace WDS režimu u produktů bezdrátových AP a routerů Tenda
UŽIVATELSKÝ MANUÁL Konfigurace WDS režimu u produktů bezdrátových AP a routerů Tenda UŽIVATELSKÝ MANUÁL Obsah Představení WDS 3 WDS režimy 3 Tenda vs. WDS 4 WDS scénáře 4 WDS přes 2 uzly 4 WDS přes tři
IPv6. RNDr. Ing. Vladimir Smotlacha, Ph.D.
IPv6 RNDr. Ing. Vladimir Smotlacha, Ph.D. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Vladimír Smotlacha, 2011 Počítačové sít ě BI-PSI LS 2010/11,
1. Obecná konfigurace autentizace osob. 2. Konfigurace klienta Windows Vista
1. Obecná konfigurace autentizace osob K autentizaci jakéhokoliv bezdrátového klienta k bezdrátové síti ISS-COP v Brně je nutné nastavit následující parametry. SSID pro učitele: ISSCOP_V1 SSID pro studenty:
Obsah. Část I Základy bezpečnosti...9 Kapitola 1 Základy obvodového zabezpečení...11. Kapitola 2 Filtrování paketů...27
Obsah Část I Základy bezpečnosti..............9 Kapitola 1 Základy obvodového zabezpečení.................11 Důležité pojmy...12 Hloubková obrana...15 Případová studie hloubkové obrany...25 Shrnutí...26
A p a c h e h t t p d 2. 2. Lukáš Zapletal lukas.zapletal@liberix.cz
A p a c h e h t t p d 2. 2 Lukáš Zapletal lukas.zapletal@liberix.cz C o j e t o A p a c h e h t t p d? Apache httpd (nebo někdy jen httpd) je kvalitní, robustní, modulární webový server dostupný zdarma
Střední odborná škola a Střední odborné učiliště, Hořovice
Kód DUM : VY_32_INOVACE_LIN.1.15 Název materiálu: Anotace Autor Jazyk Očekávaný výstup 15_ Síťové služby- www server Apache DUM seznámí žáky s webserverem a naučí jej instalovat, spustit diagnostikovat
IPv6 na OpenWRT. 6. června 2012. Ondřej Caletka (CESNET, z.s.p.o.) IPv6 na OpenWRT 6. června 2012 1 / 17
IPv6 na OpenWRT Ondřej Caletka 6. června 2012 Ondřej Caletka (CESNET, z.s.p.o.) IPv6 na OpenWRT 6. června 2012 1 / 17 Obsah 1 O OpenWRT 2 Realizace IPv6 připojení 3 Získání IPv6 konektivity 4 Šíření IPv6
VLSM Statické směrování
VLSM Statické směrování Počítačové sítě 5. cvičení Dělení IP adresy na síť a stanici Třídy adres prefixový kód v prvním bajtu určuje hranici Podle masky podsítě (subnet mask) zleva souvislý úsek 1 v bin.
Instalační postup pro Debian 5.0.7 (Lenny)
Instalační postup pro Debian 5.0.7 (Lenny) pro minipočítače RB-26xDX, RB-26xDXM TC-26xDX, TC-26xDXM TC-26xMXxx a panel PC PTDX-5311/W, PTDX-9211A/WA Ver. 2011/01-1 Příprava: Potřebné komponenty: Paměťové
STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Server Security, Serverové produkty
STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Server Security, Serverové produkty ESET Server Security... 2 Webové rozhraní... 3 ESET Mail Security... 4 ESET File Security... 4 ESET Gateway Security...
Extrémně silné zabezpečení mobilního přístupu do sítě.
Extrémně silné zabezpečení mobilního přístupu do sítě. ESET Secure Authentication (ESA) poskytuje silné ověření oprávnění přístupu do firemní sítě a k jejímu obsahu. Jedná se o mobilní řešení, které používá
CS OTE. Dokumentace pro externí uživatele
CS OTE OTE-COM Launcher Manager aplikace vnitrodenního trhu s plynem 1/19 Obsah Použité zkratky... 2 1 Úvod... 3 2 Nastavení systému uživatele... 3 2.1 Konfigurace stanice... 3 2.2 Distribuce aplikace
Vytvoření šifrovaného tunelu Ipsec na směrovačích Cisco a Mikrotik
Vytvoření šifrovaného tunelu Ipsec na směrovačích Cisco a Mikrotik Žemba Zdeněk, Kozelský Martin Abstrakt: Cílem tohoto semestrálního projektu bylo ověřit možnosti šfrovaného spojení mezi směrovači Cisco
Sběr informačních povinností regulovaných subjektů. Návod na instalaci certifikátů a nastavení prohlížeče. Verze: 2.1
Sběr informačních povinností regulovaných subjektů. Návod na instalaci certifikátů a nastavení prohlížeče Verze: 2.1 Vytvořil: Milan Horák Poslední aktualizace: 1. 4. 2016 1 Obsah 1. Úvod... 1 1.1 Úvodní
Testovací protokol čipová karta ACOS5
Testovací protokol čipová karta ACOS5 1 Úvod 1.1 Testovaný produkt Hardware: čipová karta ACS ACOS5-32-G Software: ACS Admin Tool 2.4 Datum testování: 24. 12. 2009 1.2 Konfigurace testovacího počítače