Hálózatok építése és üzemeltetése. EAP RADIUS : Gyakorlati útmutató
|
|
- Klaudia Török
- 6 évvel ezelőtt
- Látták:
Átírás
1 Hálózatok építése és üzemeltetése EAP RADIUS : Gyakorlati útmutató
2 EAP-RADIUS gyakorlat A gyakorlat alatt egy, az IEEE 802.1X szerint működő hozzáférés vezérlést fogunk megvalósítani. A hozzáférés 3 szereplője: Supplicant: Ő szeretne csatlakozni Authenticator: Ő vezérli a hozzáférési porot és kéri a hitelesítést Authenticaton Server (AS): Ő hitelesíti a felhasználót Enterprise WiFi környezetben szinte mindig ezzel találkozunk, de vezetékes környezetben is használatos és hasznos. 2
3 Hozzávalók A 3 szereplőhöz 3 külön gépet rendelünk Lehet a BME Cloudon 3 gépet indítani Lehetséges, hogy 3 hallgató együtt dolgozik A hálózati forgalom megfigyeléséhez szükséges lesz egy WireShark program a lokális számítógépen. Ezt telepíteni kell. Viszonylag kevés mellékhatással jár a hordozható verzió (portable) telepítése. 3
4 BME Cloud sablon A gyakorlathoz szinte tetszőleges, ami Ubuntu vagy Debian sablon használható. De készült egy sablon kifejezetten a méréshez is EAP- RADIUS néven A BME Cloud virtuális gépén nem szükséges grafikus felületet futtatni, a parancssoros elérés elegendő A BME Cloud géphez ssh elérés kell. Ajánlott a putty program használata. A BME Cloud Ubuntu gépein alapértelmezésben tűzfal fut, amelyet konfigurálni kell. Most az egyszerűség kedvéért akár le is tilthatjuk a tűzfalat, tudva, hogy nem ez a helyes hozzáállás $ sudo ufw disable 4
5 1. feladat RADIUS szerver életre keltése Teszt kapcsolat a RADIUS szerverrel Jelszavas hitelesítés 5
6 RADIUS Authentication Server A RADIUS szerver végzi a felhasználók hitelesítést, ő lesz az AS szereplő A freeradius programot használjuk, amely nagy tudású, nyílt forrású és ingyenesen elérhető. Amennyiben nincs telepítve a freeradius, úgy azt telepíteni kell. A telepítéshez a következő parancsot használjuk: $ sudo apt-get update $ sudo apt-get install freeradius 6
7 Freeradius konfigurálása A RADIUS szervert sokféleképpen lehet konfigurálni, most csak egy egyszerű konfigurációt hajtunk végre, hogy működjön a hitelesítés. A valóságban ennél bonyolultabbat érdemes használni, mellőze a nyílt jelszavakat. A RADIUS szerverhez fel kell venni egy új felhasználót Ehhez a /etc/freeradius/3.0/users fájlt kell módosítani A fájlba a következő sort kell beírni: test Cleartext-Password := "password" Hatására egy test nevű felhasználó jön létre password jelszóval. 7
8 Freeradius konfigurálása (folyt.) A RADIUS szerverhez engedélyezni kell az Authneticator kapcsolódását, a kapcsolat jelszóval van hitelesítve és védve Ehhez a /etc/freeradius/3.0/clients.conf fájlt kell módosítani A fájlba a következő sort kell beírni, a megfelelő IP cím helyettesítésével: client /32 { secret = naspassword shortname = test } Hatására a megadott IP címről a megadott jelszóval lehet csatlakozni. 8
9 Freeradius tesztelése A felhasználó és Authenticator helyes beállítását a radtest paranccsal tudjuk tesztelni. Először érdemes lokálisan testelni, azaz a RADIUS szerver gépen. Állítsuk le a freeradius daemon-t és indítsuk el úgy, hogy jobban lássuk mi történik, azaz maradjon előtérben és írjon ki sokmindent. Ezt hagyjuk egy külön terminálban. $ sudo /etc/init.d/freeradius stop $ sudo freeradius -X 9
10 Freeradius tesztelése (folyt.) Indítsuk el a radtest programot arról a gépről, amelyen a RADIUS is fut. Paraméternek a felhasználónév, jelszó, RADIUS szerver cím, NAS port és a RADIUS kapcsolat jelszó kerül Amennyiben itt hibát kapunk, akkor valószínűleg a felhasználó nincs beállítva rendesen Majd indítsuk el a radtest programot egy távoli gépről és használjuk a RADIUS szerver IP címét Amennyiben itt hibát kapunk, de a lokális teszt működött, akkor a RADIUS szerveren nincs beállítva a kliens rendesen Előfordulhat, hogy a kapcsolat nem hozható létre. Ellenőrizzük pinggel a másik gép elérését, illetve ellenőrizzük a tűzfal beállításokat 10
11 Freeradius tesztelése (folyt) Lokális kliens $ radtest test password localhost 1 testing123 Sent Access-Request Id 11 from :36785 to :1812 length 74 User-Name = "test" User-Password = "password" NAS-IP-Address = NAS-Port = 1 Message-Authenticator = 0x00 Cleartext-Password = "password" Received Access-Accept Id 11 from :1812 to :0 length 20 RADIUS szerver Ready to process requests radyt (19) Received Access-Request Id 11 from :36785 to :1812 length 74 (19) User-Name = "test" (19) User-Password = "password" (19) NAS-IP-Address = (19) NAS-Port = 1 (19)Message-Authenticator = 0xbd4c b f (19) Sent Access-Accept Id 11 from :1812 to :36785 length 0 (19) Finished request Waking up in 4.9 seconds. (19) Cleaning up request packet ID 11 with timestamp
12 Freeradius tesztelése (folyt) Távoli kliens $ radtest test password testing123 Sent Access-Request Id 52 from :41859 to :1812 length 74 User-Name = "test" User-Password = "password" NAS-IP-Address = NAS-Port = 1 Message-Authenticator = 0x00 Cleartext-Password = "password" Received Access-Accept Id 52 from :1812 to :0 length 20 RADIUS szerver Ready to process requests (1) Received Access-Request Id 52 from :41859 to :1812 length 74 (1) User-Name = "test" (1) User-Password = "password" (1) NAS-IP-Address = (1) NAS-Port = 1 (1)Message-Authenticator = 0xfc55fa47b24c8755ebf11e2b3b0c68f1 (19) Sent Access-Accept Id 11 from :1812 to :36785 length 0 (19) Finished request Waking up in 4.9 seconds. (19) Cleaning up request packet ID 11 with timestamp
13 RADIUS forgalom megfigyelése A hitelesítés során a távoli RADIUS kliens és a RADIUS szerver között RADIUS forgalom megy az 1812 UDP porton. Ezt a forgalmat megfigyelhetjük úgy, hogy az IP csomagokat meglessük és eltároljuk. A forgalom megfigyelésére a tcpdump parancsot használjuk. Amennyiben nem létezik az adott gépen, akkor telepíteni kell (apt-get install). 13
14 RADIUS forgalom megfigyelése (folyt) A megfigyelésnél a RADIUS szerveren egy külön terminált indítunk, onnan futtatjuk a tcpdump parancsot Paraméterként az interfészt és a fájl nevét adjuk meg, valamint a szűrési feltételt A parancsot a mérés végén a CTRL+C billentyűzetkombinációval állítjuk meg $ sudo tcpdump -i eth0 -w file.pcap port
15 RADIUS forgalom megfigyelése (folyt) Hajtsuk végre az előző távoli mérést úgy, hogy közben megfigyeljük a RADIUS szerver forgalmát! A lementett forgalom a file.pcap fájlban lesz a megfigyelő gépen. Ezt a fájlt kell eljuttatni a saját gépünkre, ahol a WireShark majd elemezni tudja. A fájlt át tudjuk másolni az linuxos scp, illetve a putty mellett érkező pscp paranccsal. De egyszerű lehet az is, ha egy webszervert indítunk és egy böngészővel töltjük le a fájlt. Ez utóbbi megoldáshoz a BME Cloud kezelőfelületén meg kell nyitni a 80-as portot a web forgalom számára. A megfigyelő gépen a következő paranccsal indíthatjuk a web szervert (Ha nincs busybox, telepíteni kell.) $ sudo busybox httpd A böngészőből a következő URL használható, a megfelelő port számot beírva 15
16 WireShark A WireShark segítségével be kell tölteni a lementett csomagokat, amely ezután kijelzi azokat. 16
17 2. Feladat CHAP hitelesítés 17
18 PAP, CHAP, MSCHAP, EAP-MD5 A radtest parancs segítségével az alapértelmezett PAP hitelesítés mellett más hitelesítéseket is tesztelhetünk. A CHAP teszteléséhez a következő paranccsal történik: $ radtest -t chap test password testing123 Vizsgáljuk meg a különböző hitelesítések üzeneteit a WireShark segítségével! Ehhez a korábbi lépések ismétlése szükséges 18
19 CHAP tesztelése Távoli kliens $ radtest -t chap test password testing123 Sent Access-Request Id 61 from :55837 to :1812 length 75 User-Name = "test" CHAP-Password = 0x f27f a16d4aca5d8 NAS-IP-Address = NAS-Port = 1 Message-Authenticator = 0x00 Cleartext-Password = "password" Received Access-Accept Id 61 from :1812 to :0 length 20 RADIUS szerver Ready to process requests (2) Received Access-Request Id 61 from :55837 to :1812 length 75 (2) User-Name = "test" (2) CHAP-Password = 0x f27f a16d4aca5d8 (2) NAS-IP-Address = (2) NAS-Port = 1 (2)Message-Authenticator = 0x5d1db7f15d84f064d d937f98e (2) Sent Access-Accept Id 61 from :1812 to :55837 length 0 (2) Finished request Waking up in 4.9 seconds. (2) Cleaning up request packet ID 61 with timestamp
20 3. Feladat 802.1X környezet összerakása Supplicant Authenticator Authentication server EAP-MD5 hitelesítés 20
21 IEEE 802.1X A folyamat a Supplicant, az Authenticator és az Authentication Server között zajlik. Így most mint a három szerepre szükség lesz. A Supplicant et és az Authenticator t egy lokális link köti össze. Az Authenticator szerepét a hostapd program látja el. Az erre szánt virtuális gépen ezt telepíteni kell. (hostapd csomag) A megoldás nem tökéletes, de a hitelesítés szempontjából jól működik A Supplicant szerepét a wpa_supplicant program látja el. Az erre szánt gépen ezt telepíteni kell (wpasupplicant csomag) Mindkét program elsősorban a vezetéknélküli környezethez lett kialakítva, de ismerik a vezetékes hálózatokat is 21
22 Lokális link A BME Cloud gépei esetében most nincsen lokális hálózat beállítva, így a lokális linket IP alapon kell felépíteni a két távoli gép között. (Persze valójában egy hoston futnak) A link kialakításához következő parancsok szükségesek, a megfelelő címek átírásával: $ sudo ip link add tunnel0 type gretap remote <Távoli cím> local <Lokális cím> $ sudo ip addr add dev tunnel0 $ sudo ip link set tunnel0 up $ sudo route add -net /24 dev tunnel0 22
23 Lokális link (folyt.) A linket mindkét gépen be kell állítani. A példában így a címet címre kell cserélni, illetve természetesen megcserélődnek a local és remote címek is. A sikeres beállítást érdemes a ping paranccsal ellenőrizni. Amennyiben nem válaszol a távoli gép, érdemes ellenőrizni a tűzfalat, illetve az IP cím beállításokat. 23
24 Hostapd A hostapd program kapcsolódik a RADIUS szerverhez, illetve vezérli a supplicant portot, amely jelen esetben a létrehozott lokális link. A hostpad program paramétereit egy konfigurációs fájl segítségével állítjuk be A fájlban a RADIUS szerver paramétereit és a vezetékes működési módot állítjuk be A RADIUS IP címeket be kell állítani a valóságnak megfelelően 24
25 Hostapd konfigurációs fájl interface=tunnel0 driver=wired use_pae_group_addr=1 ieee8021x=1 eap_reauth_period=3600 #own_ip_addr= #nas_identifier=demo.ap auth_server_addr= auth_server_port=1812 auth_server_shared_secret=testing123 acct_server_addr= acct_server_port=1813 acct_server_shared_secret=testing123 logger_stdout=1 logger_stdout_level=4 25
26 Hostapd futtatása A hostapd futtatása a következő paranccsal történik $ sudo hostapd -dd -t hostapd.conf Amennyiben megfelelően van konfigurálva, nincs komolyabb hibaüzenet : tunnel0: interface state UNINITIALIZED- >ENABLED : tunnel0: AP-ENABLED : tunnel0: Setup of interface done : ctrl_iface not configured! : RADIUS message: code=5 (Accounting- Response) identifier=0 length=20 26
27 Supplicant A Supplicant az EAPoL protokoll segítségével fog kapcsolatot kezdeményezni a port felnyitásáért az Authenticatornál A Supplicant paramétereit egy konfigurációs fájlba írjuk Jelen esetben a RADIUS szerverünk nagyon sok hitelesítést támogat, így a Supplicant konfigurációja fogja eldönteni, hogy melyik EAP metódus legyen 27
28 Wpa_supplicant konfigurációs fájl példa Az EAP-MD5 módszerhez használt konfigurációs fájl ctrl_interface=/var/run/wpa_supplicant network={ proto=wpa key_mgmt=wpa-eap pairwise=ccmp eap=md5 identity="test" password="password" } 28
29 Supplicant indítása A Supplicant a következő paranccsal indul Az utolsó paraméter a konfigurációs fájl neve $ sudo wpa_supplicant -Dwired -itunnel0 -c client_peap- MSCHAPv2.conf Sikeres indulásnál megtörténik a hitelesítés, majd a következő válasszal tér vissza: tunnel0: CTRL-EVENT-EAP-SUCCESS EAP authentication completed successfully 29
30 Supplicant forgalma A Supplicant az EAPoL protokollal kommunikál. A tcpdump parancs képes ezt a forgalmat is elmenteni Az elmentéshez használt parancs: $ sudo tcpdump -i tunnel0 -A -w file.pcap -e ether proto 0x888e A fájl átmásolása és vizsgálata korábban leírtak alapján történik 30
31 4. Feladat MSCHAPv2 Hitelesítés 31
32 Wpa_supplicant konfigurációs fájl Az MSCHAPv2 módszerhez használt konfigurációs fájl ctrl_interface=/var/run/wpa_supplicant network={ proto=wpa key_mgmt=wpa-eap pairwise=ccmp eap=mschapv2 identity="test" password="password" } 32
33 5. Feladat EAP-TTLS-PAP hitelesítés 33
34 Wpa_supplicant konfigurációs fájl Az EAP-TTLS-PAP módszerhez használt konfigurációs fájl ctrl_interface=/var/run/wpa_supplicant network={ proto=wpa key_mgmt=wpa-eap pairwise=ccmp eap=ttls identity="test" password="password" phase2="auth=pap" } 34
35 6. Feladat PEAP-MSCHAPV2 hitelesítés 35
36 Wpa_supplicant konfigurációs fájl A PEAP-MSCHAPv2 módszerhez használt konfigurációs fájl ctrl_interface=/var/run/wpa_supplicant network={ proto=wpa key_mgmt=wpa-eap pairwise=ccmp eap=peap identity="test" anonymous_identity="senki@sehol.hu" password="password" phase2="auth=mschapv2" } 36
eduroam konfiguráció workshop Mohácsi János NIIF Intézet
eduroam konfiguráció workshop Mohácsi János NIIF Intézet Miért szeretjük a wireless hozzáférést? Intézmény A GÉANT + BIX WLAN Intézmény B WLAN HBONE gerinc GPRS ISP WLAN ISP dial-up ISP ADSL ISP IEEE 802.1x
Hálózatok építése és üzemeltetése
Hálózatok építése és üzemeltetése Hálózati funkciók a gyakorlatban gyakorlat 1 A példa hálózatunk BME VIK Cloud - Smallville 2 https://cloud.bme.hu Smallville BME VIK Címtáras belépés Special thanks to:
Hálózatok építése, konfigurálása és működtetése EAP - RADIUS
Hálózatok építése, konfigurálása és működtetése EAP - RADIUS Szolgáltatás/hálózat elérés NAS (Network Access Server) Hálózat/szolgáltatás biztosítása Távoli szolgáltatás elérése Kapcsolat Modemes (PSTN/GSM)
Az internet ökoszisztémája és evolúciója. Gyakorlat 1
Az internet ökoszisztémája és evolúciója Gyakorlat 1 GNS3: installálás és konfiguráció GNS3: hálózatszimulátor Valódi router/hoszt image-ek hálózatba kapcsolása emulált linkeken keresztül: CISCO, Juniper,
Az intézményi hálózathoz való hozzáférés szabályozása
Az intézményi hálózathoz való hozzáférés szabályozása Budai Károly karoly_budai@hu.ibm.com NETWORKSHOP 2004 - Széchenyi István Egyetem Gyor 2004. április 5. 2003 IBM Corporation Témakörök A jelenlegi helyzet,
Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat
Planet-NET Egy terjeszkedés alatt álló vállalat hálózatának tervezésével bízták meg. A vállalat jelenleg három telephellyel rendelkezik. Feladata, hogy a megadott tervek alapján szimulációs programmal
Portforward beállítási segítség
Portforward beállítási segítség Portforwardra olykor lehet szükségünk, hogyha otthonról érjünk el olyan weboldalakat melyek egyébként csak az ELTE hálózatából tölthetőek le, illetve csak Magyarországról
Számítógépes Hálózatok GY 8.hét
Számítógépes Hálózatok GY 8.hét Laki Sándor ELTE-Ericsson Kommunikációs Hálózatok Laboratórium ELTE IK - Információs Rendszerek Tanszék lakis@elte.hu http://lakis.web.elte.hu 1 Teszt canvas.elte.hu Kód:
A virtuális környezetet menedzselő program. Első lépésként egy új virtuális gépet hozzunk létre a Create a New Virtual Machine menüponttal.
1. Virtuális gép létrehozása (VMWARE Player) A virtuális környezetet menedzselő program. Első lépésként egy új virtuális gépet hozzunk létre a Create a New Virtual Machine menüponttal. Megadjuk, hogy a
KÖZPONTOSÍTOTT EAP ALAPÚ HITELESÍTÉS VEZTÉK NÉLKÜLI HÁLÓZATOKBAN CENTRALIZED EAP BASED AUTHENTICATION FOR WIRELESS NETWORKS
KÖZPONTOSÍTOTT EAP ALAPÚ HITELESÍTÉS VEZTÉK NÉLKÜLI HÁLÓZATOKBAN CENTRALIZED EAP BASED AUTHENTICATION FOR WIRELESS NETWORKS Orosz Péter, oroszp@unideb.hu Debreceni Egyetem, DISZK Sztrik János, jsztrik@inf.unideb.hu
Megjegyzés vezeték nélküli LAN felhasználóknak
Megjegyzés vezeték nélküli LAN felhasználóknak Русский Suomi Norsk Dansk Polski Čeština Svenska A készülék használata előtt figyelmesen olvassa el ezt a kézikönyvet, és tartsa könnyen hozzáférhető helyen.
IP-címhez kötött webszolgáltatások használata idegen IP-című gépről
IP-címhez kötött webszolgáltatások használata idegen IP-című gépről Bevezetés Hanák D. Péter, BME IIT, 2006. május 22. Ismeretes, hogy egyes webszolgáltatások csak meghatározott IP-című számítógépekről
Az internet ökoszisztémája és evolúciója. Gyakorlat 1
Az internet ökoszisztémája és evolúciója Gyakorlat 1 GNS3: installálás és konfiguráció GNS3: hálózatszimulátor Valódi router/hoszt image-ek hálózatba kapcsolása emulált linkeken keresztül: CISCO, Juniper,
FortiClient VPN-IPSec kliens konfigurációs segédlet
FortiClient VPN-IPSec kliens konfigurációs segédlet 1. Letöltési hely A kliens szoftver a következő helyről tölthető le: http://www.forticlient.com/downloads 2. Kompatibilitás A kliens a kompatibilátási
EDUROAM WI-FI beállítása
EDUROAM WI-FI beállítása Az eduroam oktatási és kutatási intézmények nemzetközi szövetségének a szolgáltatása, amely lehetővé teszi a szövetség tagjainak felhasználói számára, hogy egy másik eduroam szövetségbeli
PTE-PROXY VPN használata, könyvtári adatbázisok elérhetősége távolról
PTE-PROXY VPN használata, könyvtári adatbázisok elérhetősége távolról Az Informatikai Igazgatóság minden aktív egyetemi hallgató és munkaviszonnyal rendelkező egyetemi dolgozó részére úgynevezett proxy
G Data MasterAdmin 9 0 _ 09 _ 3 1 0 2 _ 2 0 2 0 # r_ e p a P ch e T 1
G Data MasterAdmin TechPaper_#0202_2013_09_09 1 Tartalomjegyzék G Data MasterAdmin... 3 Milyen célja van a G Data MasterAdmin-nak?... 3 Hogyan kell telepíteni a G Data MasterAdmin-t?... 4 Hogyan kell aktiválni
VIII. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK
Mérési utasítás IPv6 A Távközlés-informatika laborban natív IPv6 rendszer áll rendelkezésre. Először az ún. állapotmentes automatikus címhozzárendelést (SLAAC, stateless address autoconfiguration) vizsgáljuk
Eduroam Az NIIF tervei
Eduroam Az NIIF tervei Fehér Ede HBONE Workshop Mátraháza, 2005. november 9-11. 1 Tartalomjegyzék Mi az Eduroam? Tagok, felhasználók Működési modell Bizalmi szövetségek Felhasznált technológiák Továbbfejlesztési
Hálózatos adatbázis-kapcsolódási problémák és azok javítása
WINTAX programrendszer hálózatos vagy helyi adatbázis-szerverhez vagy adatbázis-kezelőhöz kapcsolódáskor jelentkező kapcsolódási problémák leírása és azok megoldásai. Korábban a Hálózatos beállítás bejegyzésben
Technikai tudnivalók a Saxo Trader Letöltéséhez tűzfalon vagy proxy szerveren keresztül
Letöltési Procedúra Fontos: Ha Ön tűzfalon vagy proxy szerveren keresztül dolgozik akkor a letöltés előtt nézze meg a Technikai tudnivalók a Saxo Trader Letöltéséhez tűzfalon vagy proxy szerveren keresztül
Számítógépes Hálózatok. 8. gyakorlat
Számítógépes Hálózatok 8. gyakorlat Teszt canvas.elte.hu Számítógépes Hálózatok Gyakorlat 2 Udp stream példa Példa kód a gyakorlat honlapján. cv2 install: pip install --user opencv-python Számítógépes
Bérprogram vásárlásakor az Ügyfélnek e-mailben és levélben is megküldjük a termék letöltéséhez és aktiválásához szükséges termékszámot.
Telepítés Bérprogram vásárlásakor az Ügyfélnek e-mailben és levélben is megküldjük a termék letöltéséhez és aktiválásához szükséges termékszámot. A programot honlapunkról, az alábbi linkről tudják letölteni:
Tájékoztató a kollégiumi internet beállításához
Tájékoztató a kollégiumi internet beállításához V 1.3 A támogatott operációs rendszerekhez tartozó leírás hamarosan bıvülni fog, jelenleg a következı leírásokat tartalmazza: Windows XP, Windows Vista,
Telenor Webiroda. Kezdő lépések
Telenor Webiroda Kezdő lépések Virtuális Tárgyaló Tartalom 1. Bevezetés...2 2. A szolgáltatás elérése és a kliensprogram letöltése...3 3. A kliensprogram telepítése...6 4. A Virtuális Tárgyaló használatba
ROUTER beállítás otthon
ROUTER beállítás otthon 1 Tartalom TP LINK router internet kapcsolatának beállítása... 3 WI-FI beállítás... 5 LinkSys router internet kapcsolatának beállítása... 6 WI-FI beállítás... 8 2 TP LINK router
X. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK. Mérési utasítás
Mérési utasítás 6to4 A 6to4 A 6to4 segítségével az IPv6 képes eszközök egy csak IPv4-et támogató környezetben képesek IPv6 segítségével kommunikálni. Ehhez az RFC 3056-ban rögzített automatikus tunnelt
MOME WiFi hálózati kapcsolat beállítása 2010. február 25.
MOME WiFi hálózati kapcsolat beállítása 2010. február 25. A MOME wifi hálózatában három hálózati azonosító (SSID) került beállításra: 1. SSID: guest Titkosítatlan hálózati forgalom, szabad csatlakozási
1. Rendszerkövetelmények
A SZIE WiFi hálózatának elérése (Beállítási segédlet a SZIE vezetéknélküli hálózatának használatához) Ezzel a dokumentummal szeretnénk segíteni a vezetéknélküli (wireless) számítógépes hálózathoz történő
Fábián Zoltán Hálózatok elmélet
Fábián Zoltán Hálózatok elmélet Virtuális magánhálózat Egy lokális hálózathoz külső távoli kliensek csatlakoznak biztonságosan Két telephelyen lévő lokális hálózatot nyílt hálózaton kötünk össze biztonságosan
DDNS szolgáltatás beállítása NVR P2P elérésének beállítása
DDNS szolgáltatás beállítása NVR P2P elérésének beállítása Walisec AHDVR, NVR és IP kamera ingyenes DDNS beállítása: Megjegyzés: Csak kizárólag nem Cloud szériás Walisec eszközöknél használható ez a funkció!
BajaWebNet hálózatfeladat Egy kisvállalat hálózatának tervezésével bízták meg. A kisvállalatnak jelenleg Baján, Egerben és Szolnokon vannak irodaépületei, ahol vezetékes, illetve vezeték nélküli hálózati
Hálózati eszközök biztonsága
Hálózati eszközök biztonsága Központi syslog szerver beállítása 1. Az UDP 514-es portra érkező forgalmat korlátozza a labor hálózatára: iptables -A INPUT -s 192.168.100.0/24 -p UDP --dport 514 -j ACCEPT
Geotechnika II. (NGB-SE005-2) Geo5 használat
Geotechnika II. (NGB-SE005-2) Geo5 használat A Geo5 szoftvert (1. házi feladathoz opcióként, 2. házi feladathoz kötelezően) online felületen keresztül, távoli asztal kapcsolattal lehet használni. Az ehhez
A belső hálózat konfigurálása
DHCP A belső hálózat konfigurálása Hozzuk létre a virtuális belső hálózatunkat. Szerver (Windows 2012) SWITCH Kliens gép (Windows 7) Hálózati kártya (LAN1) Hálózati kártya (LAN1) Állítsunk be egy lan1
Telepítés, újratelepítés több számítógépre, hálózatos telepítés Kulcs-Bér program
Telepítés, újratelepítés több számítógépre, hálózatos telepítés Kulcs-Bér program A Kulcs-Soft programok telepítése (újratelepítése) előtt javasolt Adatmentést készíteni a számítógépen található összes
WLAN router telepítési segédlete
Annak érdekében, hogy jogosulatlan felhasználóknak a routerhez való hozzáférése elkerülhető legyen, javasoljuk olyan biztonsági mechanizmusok használatát, mint a WEP, WPA vagy azonositó és jelszó beállitása
WLAN router telepítési segédlete
Annak érdekében, hogy jogosulatlan felhasználóknak a routerhez való hozzáférése elkerülhető legyen, javasoljuk olyan biztonsági mechanizmusok használatát, mint a WEP, WPA vagy azonositó/jelszó beállitása
Wireless LAN a Műegyetemen. Jákó András jako.andras@eik.bme.hu BME EISzK
Wireless LAN a Műegyetemen Jákó András jako.andras@eik.bme.hu BME EISzK Tartalom Peremfeltételek Biztonság Rádiós problémák Networkshop 2004. Wireless LAN a Műegyetemen 2 skálázhatóság több ezer potenciális
WLAN router telepítési segédlete
Annak érdekében, hogy jogosulatlan felhasználóknak a routerhez való hozzáférése elkerülhető legyen, javasoljuk olyan biztonsági mechanizmusok használatát, mint a WEP, WPA vagy azonositó és jelszó beállitása
Fábián Zoltán Hálózatok elmélet
Fábián Zoltán Hálózatok elmélet Windows NT / XP / 2003 / Vista / Win7 /2008 támogatja Linux minden disztribúcióját támogatja Beágyazott (embedded) rendszerekben is használják ( Hardver eszközben, Linux
DDNS szolgáltatás beállítása NVR P2P elérésének beállítása
DDNS szolgáltatás beállítása NVR P2P elérésének beállítása Fontos! A megfelelő DDNS eléréshez a portokat át kell irányítani a routeren/tűzfalon, egyébként az eszköz nem lesz elérhető. A www.hdcctvddns.com
WLAN router telepítési segédlete
Annak érdekében, hogy jogosulatlan felhasználóknak a routerhez való hozzáférése elkerülhető legyen, javasoljuk olyan biztonsági mechanizmusok használatát, mint a WEP, WPA vagy azonositó és jelszó beállitása
Netis vezeték nélküli, N típusú Router Gyors Telepítési Útmutató
Netis vezeték nélküli, N típusú Router Gyors Telepítési Útmutató Tartalomjegyzék 1. A csomag tartalma... 1 2. Hardware csatlakoztatása... 1 3. A router webes felületen történő beüzemelése... 2 4. Hibaelhárítás...
SIP telefonközpont készítése Trixbox-szal
SIP telefonközpont készítése Trixbox-szal Ez a leírás egy SIP telefonközpont telepítését, üzembe helyezését és konfigurálását mutatja be. Ehhez a Trixbox nevű, előre elkészített rendszert fogjuk használni,
1. Kapcsolók konfigurálása
1. Kapcsolók konfigurálása Üzemmódok: Felhasználói Privilegizált Globális konfigurációs váltás: enable (en), váltás: exit váltás: configure terminal (conf t), váltás: exit váltás: változó, váltás: exit,
Használati útmutató a Székács Elemér Szakközépiskola WLAN hálózatához
Használati útmutató a Székács Elemér Szakközépiskola WLAN hálózatához Készítette: Szentgyörgyi Attila Turcsányi Tamás Web: http://www.wyonair.com E-mail: 2008. november 8. TARTALOMJEGYZÉK TARTALOMJEGYZÉK
EDUROAM wifi beállítás
EDUROAM wifi beállítás A szolgáltatás használatahoz felhasználónév/jelszó párosra van szükség. A felhasználónév a diák oktatási azonosítójából és a @bajabela.sulinet.hu végződésből áll. A jelszó: a jelszót
Oralce kliens installálása Windows Server 2003-ra
Oralce kliens installálása Windows Server 2003-ra Szükséges elofeltétel Szükséges operációs rendszer: Windows 2003 SP1 Oracle kliens verzió: 9.2.0.1.0 (9R2) Valid SQLNet.ORA fájl, amely tartalmazza a céges
Netis Vezetékes ADSL2+, N Modem Router Gyors Telepítési Útmutató
Netis Vezetékes ADSL2+, N Modem Router Gyors Telepítési Útmutató Modell szám: DL4201 Tartalomjegyzék 1. A csomag tartalma... 1 2. Hardware csatlakoztatása... 1 3. A modem webes felületen történő beüzemelése...
Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0
Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0 Az Ön letölthető fájl tartalmazza az Evolut Főkönyv 2013. program telepítőjét. A jelen leírás olyan telepítésre vonatkozik, amikor Ön
OCSP Stapling. Az SSL kapcsolatok sebességének növelése Apache, IIS és NginX szerverek esetén 1(10)
OCSP Stapling Az SSL kapcsolatok sebességének növelése Apache, IIS és NginX szerverek esetén 1(10) 1. Tartalomjegyzék 1. Tartalomjegyzék... 2 2. Bevezető... 3 3. OCSP Stapling támogatással rendelkező webszerverek...
ConnectAlarm alkalmazás Központ/modul programozási segédlet V1.2 TL280 (R) v.4.x modulokhoz
TL280(R) ConnectAlarm alkalmazás Központ/modul programozási segédlet V1.2 TL280 (R) v.4.x modulokhoz Jelen leírás csak a DSC NEO központok és TL280(R) kommunikátor beállításait tartalmazza a ConnectAlarm
A Debian, mint Desktop Operációs Rendszer
A Debian, mint Desktop Operációs Rendszer Ez a dokumentum segítséget nyújt a Linux mindennapos használatához, a dokumentumszerkesztéstől a video- és zenelejátszáson át a böngészésig. Az itt felhasznált
Debian mint Desktop Operációs rendszer
Debian mint Desktop Operációs rendszer Ez a dokumentum segítséget nyújt a Linux mindennapos használatához, a dokumentumszerkesztéstől a video- és zenelejátszáson át a böngészésig. Az itt felhasznált programok,
Csatlakozás a BME eduroam hálózatához Setting up the BUTE eduroam network
Csatlakozás a BME eduroam hálózatához Setting up the BUTE eduroam network Table of Contents Windows 7... 2 Windows 8... 6 Windows Phone... 11 Android... 12 iphone... 14 Linux (Debian)... 20 Sebők Márton
Az RSVP szolgáltatást az R1 és R3 routereken fogjuk engedélyezni.
IntServ mérési utasítás 1. ábra Hálózati topológia Routerek konfigurálása A hálózatot konfiguráljuk be úgy, hogy a 2 host elérje egymást. (Ehhez szükséges az interfészek megfelelő IP-szintű konfigolása,
FTP Az FTP jelentése: File Transfer Protocol. Ennek a segítségével lehet távoli szerverek és a saját gépünk között nagyobb állományokat mozgatni. Ugyanez a módszer alkalmas arra, hogy a kari web-szerveren
Hálózatok építése, konfigurálása és működtetése. Extensible Authentication Protocol
Hálózatok építése, konfigurálása és működtetése Extensible Authentication Protocol Szolgáltatás/hálózat elérés Felhasználó gépe Távoli szolgáltatás elérése NAS (Network Access Server) Hálózat/szolgáltatás
KIRA. KIRA rendszer. Telepítési útmutató v1
KIRA rendszer Telepítési útmutató v1 1. Bevezetés A dokumentáció, illetve a dokumentáció mellékleteként megtalálható állományok segítségével készíthető fel a kliens oldali számítógép a KIRA rendszer működtetésére.
GIRO GSM MODEM/VPN KAPCSOLAT TELEPÍTÉSI ÚTMUTATÓ
GIRO GSM MODEM/VPN KAPCSOLAT TELEPÍTÉSI ÚTMUTATÓ Készítette A jelen dokumentum tartalma szerzői jogi védelem alatt áll, a mű felhasználói jogai a -t illetik. A dokumentumot az Ügyfél korlátlan számban
IP alapú komunikáció. 2. Előadás - Switchek 2 Kovács Ákos
IP alapú komunikáció 2. Előadás - Switchek 2 Kovács Ákos PoE Power Over Ethernet Még jobban előtérbe került a IoT kapcsán WAP, IP telefon, Térfigyelő kamerák tápellátása Résztvevők: PSE - Power Source
Internetkonfigurációs követelmények. A számítógép konfigurálása. Beállítások Windows XP alatt
Internetkonfigurációs követelmények Annak érdekében, hogy csatlakoztatni tudja a Hozzáférési Pontját a Hozzáférési Pont Kezelőhöz, a következő konfigurációs paramétereket kell beállítania a számítógépe
1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7
1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7 1.1. Új virtuális gép és Windows Server 2008 R2 Enterprise alap lemez létrehozása 1.2. A differenciális lemezek és a két új virtuális
BioAdmin 4.1 könnyű telepítés csak Kliens használatra
1 BioAdmin 4.1 könnyű telepítés csak Kliens használatra A BioAdmin 4.1 programot szerver-kliens működésre fejlesztették, de ennek a leírásnak a használatával feltelepíthető a számítógépre normál (csak
Oktatási cloud használata
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnikai és Információs Rendszerek Tanszék Oktatási cloud használata Készítette: Tóth Áron (BME MIT), 2013. A segédlet célja a tanszéki oktatási cloud
Telepítési útmutató. web: www.szakk.hu e-mail: info@szakk.hu
Telepítési útmutató web: www.szakk.hu e-mail: info@szakk.hu Tartalomjegyzék: Telepítési útmutató... 1 Tartalomjegyzék:... 2 Első lépések:... 3 Konzol oldal telepítése... 3 Licenc megállapodás... 3 Telepítési
SEGÉDLET. A TTMER102 - FPGA-alapú hálózati eszközfejlesztés című méréshez
SEGÉDLET A TTMER102 - FPGA-alapú hálózati eszközfejlesztés című méréshez Készült: A Távközlési és Médiainformatika Tanszék Távközlési mintalaboratóriumában 2017. április A mérést és segédanyagait összeállította:
Gyors telepítési kézikönyv
netis Vezeték nélküli, N router Gyors telepítési kézikönyv 1. A csomagolás tartalma (Vezeték nélküli,n Router, Hálózati adapter, Ethernet kábel, Kézikönyv) * A kézikönyv, az összes, Netis, 150Mbps/300Mbps
VIZSGÁLATI BIZONYÍTVÁNY
VIZSGÁLATI BIZONYÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. értékelési divíziója, mint a NAT által a NAT-1-1578/2008 számon akkreditált vizsgáló laboratórium
[SZÁMÍTÓGÉP-HÁLÓZATOK]
Mérési utasítás WireShark használata, TCP kapcsolatok analizálása A Wireshark (korábbi nevén Ethereal) a legfejlettebb hálózati sniffer és analizátor program. 1998-óta fejlesztik, jelenleg a GPL 2 licensz
Az alábbi állítások közül melyek a forgalomirányító feladatai és előnyei?
ck_01 Az alábbi állítások közül melyek a forgalomirányító feladatai és előnyei? ck_02 a) Csomagkapcsolás b) Ütközés megelőzése egy LAN szegmensen c) Csomagszűrés d) Szórási tartomány megnövelése e) Szórások
TP-LINK Router Wireless M7350
TP-LINK Router Wireless M7350 beüzemelési útmutató Várható beüzemelési idő: 10 perc A doboz kibontása után első lépésként helyezd be a SIM kártyát az akkumulátor alatti foglalatba. A hátlap belsején található
MINŐSÍTÉS. az 1. számú mellékletben részletezett feltételrendszer teljesülése esetén
MINŐSÍTÉS A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. értékelési divíziója, mint a NEMZETI AKKREDITÁLÓ TESTÜLET által a NAT-1-1578/2008 számon bejegyzett
Gyorsindítási útmutató
Enterprise Network Center Gyorsindítási útmutató Hálózatkezelő rendszer 1.2-es verzió 1. kiadás, 2011/3 ALAPÉRTELMEZETT BEJELENTKEZÉSI ADATOK Felhasználói root név Jelszó root Az ENC bemutatása Az Enterprise
Infocentrum Számlázó hálózatos verzió + Firebird Adatbázismotor
Infocentrum Számlázó hálózatos verzió + Firebird Adatbázismotor Teljes telepítés Windows környezetben 1996-2010 Infocentrum Szoftver Stúdió Összefoglaló lépések: 1.) Adatbázismotor telepítés (Firebird
Számítógépes Hálózatok
Számítógépes Hálózatok 10. gyakorlat Számítógépes Hálózatok Gyakorlat 10. 1 Gyakorlat tematika topológia építés STP route iptables Számítógépes Hálózatok Gyakorlat 10. 2 Nyissuk meg a Hyper-V kezelőjét
LINUX Hálózat beállítása. Forrás:
Forrás: http://szit.hu/doku.php?id=oktatas:linux:h%c3%a1l%c3%b3zat http://kmf.uz.ua/centos/gui/ Hálózathoz mi szükséges? Hálózati kártya hálózatot kezelő eszköz Hálózati közeg kábel, rádióhullám (wifi)
I. A program áttelepítése másik számítógépre
I. A program áttelepítése másik számítógépre 1. A telepítő CD-ről fel kell telepíteni a programot az új számítógépre. 2. A program kétféle adatbázis-kezelővel tud működni: InterBase illetve FireBird. A
3G185 router Li-ion akkumulátor Usb kábel Telepítési útmutató.
1. Doboz Tartalma: 3G185 router Li-ion akkumulátor Usb kábel Telepítési útmutató. Rendszer követelmények Az alábbi böngészők támogatottak:ie,firefox, Google Chrome, Safari, Opera. Az alábbi operációs rendszerek
A Wireshark program használata Capture Analyze Capture Analyze Capture Options Interface
A Wireshark program használata A Wireshark (régi nevén Ethereal) protokoll analizátor program, amelyet a hálózat adminisztrátorok a hálózati hibák behatárolására, a forgalom analizálására használnak. A
III. előadás. Kovács Róbert
III. előadás Kovács Róbert VLAN Virtual Local Area Network Virtuális LAN Logikai üzenetszórási tartomány VLAN A VLAN egy logikai üzenetszórási tartomány, mely több fizikai LAN szegmensre is kiterjedhet.
Tudnivalók az NYMESEK vezeték nélküli hálózatáról. Beállítási útmutató WIFI felhasználóink számára
Nyugat-magyarországi Egyetem Savaria Egyetemi Központ Tanulmányi, Szolgáltató és Informatikai Központ 9700 Szombathely, Károlyi Gáspár tér 4. Tel.: 94/504-645 e-mail: krisztina@sek.nyme.hu Tudnivalók az
MÉRÉSI JEGYZŐKÖNYV. Andrejkovics Imre (RI8HFG), Ferenczy Ádám (MRGSZ4), Kovács Gerely (GK2VSO) Mérés megrendelője: Derka István
MÉRÉSI JEGYZŐKÖNYV Mérés helye: Széchenyi István Egyetem, L-1/7 laboratórium, 9026 Győr, Egyetem tér 1. Mérés ideje: 2011 szeptember 15.- 11:20-13:00 Mérés tárgya: VLAN konfiguráció 3com és Cisco switchek
Kommunikációs rendszerek programozása. Switch-ek
Kommunikációs rendszerek programozása ről általában HUB, Bridge, L2 Switch, L3 Switch, Router 10/100/1000 switch-ek, switch-hub Néhány fontosabb működési paraméter Hátlap (backplane) sávszélesség (Gbps)
STP Műszaki Fejlesztő, Gyártó és Kereskedelmi Kft.
STP Műszaki Fejlesztő, Gyártó és Kereskedelmi Kft. Walk-DVR GPRS APN Konfigurálás és hibakeresés version: 1.4 Elérhetőségek 1158 Budapest, Késmárk u. 11-13. Telefon: +36 1 410-0556; +36 20 480-5933 Fax:
Hálózati betekint ő program telepítése mobil telefonra. Symbian. alarm shop. Windows mobile Android IPhone Blackberry
Glover Electric kft. www.visiotech.hu Hálózati betekint ő program telepítése mobil telefonra. Symbian Windows mobile Android IPhone Blackberry 1.Symbian Operációs Rendszer 1. Először telepítenie kell a
8. WebDAV kiszolgáló konfigurálása
8. WebDAV kiszolgáló konfigurálása A WebDAV (Web Distributed Authoring and Versioning) a HTTP protokoll kiterjesztéseként lehetővé teszi a fájl és dokumentum szintű együttműködést a felhasználók között
Szilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt
Szilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt segédlet A Szilipet programok az adatok tárolásához Firebird adatbázis szervert használnak. Hálózatos
Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.
Alap protokollok NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás. SMB: NetBT fölötti főleg fájl- és nyomtató megosztás, de named pipes, mailslots, egyebek is. CIFS:ugyanaz mint az SMB,
Windows Screencast teszt
Windows Screencast teszt Question 1 Mely rendszerbeállító komponens opcióit láthatjuk illetve állíthatjuk be legelsőként a Windows Server 2008 telepítése után? a. Initial Configuration Tasks b. Remote
BaBér bérügyviteli rendszer telepítési segédlete 2011. év
BaBér bérügyviteli rendszer telepítési segédlete 2011. év Ajánlott konfiguráció A program hardverigénye: Konfiguráció: 2800 MHz processzor 512 Mbyte memória (RAM) / Szerver gépen 1G memória (RAM) Lézernyomtató
SAMBA. Forrás: Lajber Zoltán: SAMBA alapok dia, SZIE
Forrás: Lajber Zoltán: SAMBA alapok dia, SZIE https://www.samba.org Mi a SAMBA? Windows "Fájl és nyomtatómegosztás", illetve a "Microsoft Networks Kliens" szolgáltatásokat tartalmazó szoftvercsomag. NETBIOS
1.2. NFS kliens telepítése és beállítása
Hálózati adminisztráció Linux (Ubuntu 9.04) 10. gyakorlat Johanyák Zsolt Csaba 1 NFS és Samba szolgáltatások telepítése és beállítása Az NFS segítségével könyvtárakat oszthatunk meg Linux operációs rendszert
WIN-TAX programrendszer hálózatban
WIN-TAX programrendszer hálózatban Számítógépes hálózat Hálózat kialakítása Szerver gépre telepítendő alkalmazások: Adatbázis kiszolgáló (Firebird 2.5-ös verzió) WIN-TAX programrendszer Kliens gépre telepítendő
Netis vezeték nélküli, N típusú, router
Netis vezeték nélküli, N típusú, router Gyors üzembe helyezési kézikönyv Típusok: WF-2409/WF2409/WF2409D A csomagolás tartalma (Vezeték nélküli, N típusú, router, hálózati adapter, ethernet kábel, kézikönyv,
Vectory telepítési útmutató
Vectory telepítési útmutató A vectory kliens programja egy vyw.exe valamint egy bejelentkezes.ini nevű fájlból áll. A vyw.exe-nek és a bejelentkezes.ini-nek egy közös könyvtárba kell kerülniük. Könyvtárak,
A WiFi hálózatok technikai háttere
802.11 biztonság Mire jó a WiFi? Nagy sebesség kábelek nélkül Kényelmes, mobil munka Egyszerű megoldás, amikor rövid időre kell kapcsolat Hatalmas területek lefedésére alkalmas Megoldás lehet oda, ahol
OpenVPN kliens telepítése a RITEK Zrt. szervereinek eléréséhez.
OpenVPN kliens telepítése a RITEK Zrt. szervereinek eléréséhez. Az OpenVPN kliens programra akkor van szükség, ha egy nyílt Internet elérésű helyről szeretnénk elérni magas biztonság mellett a RITEK Zrt.