Fábián Zoltán Hálózatok elmélet



Hasonló dokumentumok
VPN kialakítása. Szabad szoftver keretrendszer

Előnyei. Helyi hálózatok tervezése és üzemeltetése 2

OpenWrt on Linksys WRT160NL

Fábián Zoltán Hálózatok elmélet

OpenVPN kapcsolat létrehozása Debian Lenny operációs rendszeren

Tűzfal megoldások. ComNETWORX nap, I. 30. ComNETWORX Rt.

Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez

A JAVA FUTTATÁSAKOR ELŐFORDULÓ HIBA-

Bosch Recording Station. Telepítési kézikönyv

Kommunikáció és csatlakoztathatóság

Hálózati útmutató. A biztonságos és megfelelõ kezelés érdekében használat elõtt olvassa el az Általános Beállítási Útmutató biztonsági információit.

Hálózati informatikus Mérnökasszisztens

URL-LEL ADOTT OBJEKTUM LETÖLTÉSE (1) URL-LEL ADOTT OBJEKTUM LETÖLTÉSE

A csatlakozási szerződés 1. sz. melléklete

Wireless LAN a Műegyetemen. Jákó András jako.andras@eik.bme.hu BME EISzK

Magyar változat. A termék bemutatása. A modem elöl- vagy felülnézetben. MO251V2 Sweex vezeték nélküli ADSL 2/2+ Annex A modem/útválasztó, 54 Mb/m,

Gyors üzembe helyezés

Tartalom. Történeti áttekintés. Történeti áttekintés Architektúra DCOM vs CORBA. Szoftvertechnológia

G Data MasterAdmin 9 0 _ 09 _ _ # r_ e p a P ch e T 1

Bérprogram vásárlásakor az Ügyfélnek ben és levélben is megküldjük a termék letöltéséhez és aktiválásához szükséges termékszámot.

DWL-G520 AirPlus Xtreme G 2,4GHz Vezeték nélküli PCI Adapter

J-N-SZ MEGYEI HÁMORI ANDRÁS SZAKKÖZÉPISKOLA ÉS SZAKISKOLA

Fábián Zoltán Hálózatok elmélet

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05+ Geodéziai Feldolgozó Program

VirtualBox, Debian telepítés

A SZOFTVER TELEPÍTÉSE ELŐTT TELEPÍTÉS WINDOWS KÖRNYEZETBEN TELEPÍTÉS MACINTOSH KÖRNYEZETBEN HIBAKERESÉS

Networkshop 2014 (április ) 1.

Windows hálózati adminisztráció

Egységes Közlekedési Hatóság

ERserver. iseries. Szolgáltatási minőség

SSH haladóknak. SSH haladóknak

IBM i. Szerviz és támogatás 7.1

Alkalmazási segédlet a MiniCheck-RA-H festékrétegmérő készülékhez és az ezt támogató MiniCheckForKiv szoftverhez.

FELHASZNÁLÓI KÉZIKÖNYV

Eszközszolgáltatás keretében Oberthur kártyára és Oberthur SIM termékre kiadott tanúsítvány telepítési útmutatója

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05 Geodéziai Feldolgozó Program

Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0

Számítógépes hálózatok

BioAdmin 4.1 könnyű telepítés csak Kliens használatra

BMD Rendszerkövetelmények

DWL-510 2,4GHz Vezeték nélküli PCI adapter

Foglalkozási napló. Informatikai rendszergazda 14. évfolyam

Tarantella Secure Global Desktop Enterprise Edition

J-N-SZ MEGYEI HÁMORI ANDRÁS SZAKKÖZÉPISKOLA ÉS SZAKISKOLA

Megjegyzések: Kezdeti lépések

Tűzfalak működése és összehasonlításuk

ESTERHÁZY KÁROLY FŐISKOLA INFORMATIKAI STRATÉGIA

Csatlakozás az IBM i rendszerhez IBM i Access for Windows: Telepítés és beállítás

A Riello-UPS az informatika világában

KÉPZETT VILLANYSZERELŐ SZAKEMBER

1. oldal, összesen: 29 oldal

Rövidített felhasználói kézikönyv. H.264 ( 4/8/16 csatornás) Digitális video rögzítő

Számítógépes hálózatok

Welcome3 Bele pteto rendszer

Windows hálózatok. IP cím. Hálózati kapcsolatok nyomonkövetése. < Windows

Elektronikus Szolgáltatások Hirdetménye. Érvényes: május 24-től

2. gyakorlat: Tartományvezérlő, DNS, tartományba léptetés, ODJ, Core változat konfigurálása, RODC

Hálózati operációs rendszerek II. Novell Netware 5.1 Szerver

[SZÁMÍTÓGÉP-HÁLÓZATOK]

Forgalmi grafikák és statisztika MRTG-vel

TELLMon vevőegység FELHASZNÁLÓI ÚTMUTATÓ. V és újabb verziókhoz Rev

LW310V2 Sweex Wireless 300N Router

WorldSkills HU 2008 döntő Gyakorlati feladat

Infocentrum Számlázó hálózatos verzió + Firebird Adatbázismotor

FortiClient VPN-IPSec kliens konfigurációs segédlet

AZ INFORMATIKAI BIZTONSÁG SPECIÁLIS TÉMAKÖREI. Hungarian Cyber Security Package

Ethernet - soros vonali eszköz illesztő felhasználói leírás, és használati útmutató

A First Businesspost Sender Cockpit használata

Adatbiztonság ZH, GaIn

További lehetőségek. Nighthawk X6 AC3200 Tri-Band WiFi-router. R8000-as modell

Főbb jellemzők INTELLIO VIDEO SYSTEM 2 ADATLAP

Informatika szintmérő-érettségi tételek február

2016/06/23 07:47 1/13 Kérdések

Bevezetés az SAP világába

applikációs protokollok

Tartalomjegyzék. Számlázó program v1.x felhasználói kézikönyv. v1.08

Általános használati útmutató Videosec rögzítőkhöz

Telepítés, újratelepítés több számítógépre, hálózatos telepítés Kulcs-Bér program

/2007 HU (hu) Szakipari cégek számára. Telepítési és kezelési utasítás Service Tool-hoz és kézi számítógéphez

Fábián Zoltán Hálózatok elmélet

WebEC kliens számítógép telepítése és szükséges feltételek beállítása, az alábbi ellenőrző lista alapján történik.

Számítógép hálózatok

NOD32 Antivirus 3.0. Felhasználói útmutató. Beépített összetevők: ESET NOD32 Antivirus ESET NOD32 Antispyware. we protect your digital worlds

INFORAD K3 GPS-es rendszerű, sebességmérő kamerákat előre jelző készülék

Szoftvertelepítési útmutató

KG-A. Hálózati Architektúrák és Protokollok 1. zárthezi dolgozat. Név: Neptun: Gyakorlati időpont: H10 H16 H18 K10 Sz10 Cs14

Color LaserJet Pro MFP M377

Internet-hőmérő alapkészlet

Hálózatkezelés Szolgáltatási minőség (QoS)

VoIP biztonság. BME - TMIT Médiabiztonság feher.gabor@tmit.bme.hu

Operációs rendszerek. A Windows NT felépítése

Hálózati beállítások Készítette: Jámbor Zoltán 2016

20. Tétel 1.0 Internet felépítése, OSI modell, TCP/IP modell szintjenek bemutatása, protokollok Pozsonyi ; Szemenyei

EM4544 Vezeték nélküli router, hozzáférési pont és jelerősítő

Bártfai Barnabás HÁLÓZATÉPÍTÉS OTTHONRA ÉS KISIRODÁBA

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

OpenVPN kliens telepítése a RITEK Zrt. szervereinek eléréséhez.

COCKEREL felügyelet. Tartalomjegyzék. 7+ Számítógép Hálózati Kft.

Számítógépes Hálózatok GY 8.hét

2 Helyezze be a CD-ROM-ot a CD-ROM meghajtóba.

Átírás:

Fábián Zoltán Hálózatok elmélet

Windows NT / XP / 2003 / Vista / Win7 /2008 támogatja Linux minden disztribúcióját támogatja Beágyazott (embedded) rendszerekben is használják ( Hardver eszközben, Linux alapú op. rendszer) Multiplatformoskörnyezetben Linux szerver / tűzfal, vegyesen Windows és Linux kliensek Windows szerver, és vegyesen Windows és Linux kliensek Windows munkaállomáshoz más Windows munkaállomásokkal szeretnénk VPN-nelkapcsolódni Jól dokumentált, rengeteg leírás található hozzá a Neten

A szerver és a kliens ugyanaz a szoftver, csak a konfiguráció változik Letöltés: http://openvpn.net/index.php/open-source/downloads.html Vista / Windows 7 / Windows 2008 Server esetén csak az OpenVPN2.1.1 vagy újabb változat megfelelő!

Varázsló indítása Licenc elfogadása Milyen komponensek települjenek (minden) A telepítés helye: Vista / Win 7 /Win2008 : C:\Program Files (x86)\openvpn WinXP: C:\Program Files\OpenVPN

Windows Vista / 2008 / Windows 7 esetén V9 adapter jó csak!

\Bin A telepített alkalmazások \Driver az új virtuális hálózati csatoló fájljai TAP-Win32 adapter V9 \config Konfigurációs állományok helye Az itt található konfigurációs állományok hozzák létre a kapcsolat paramétereit \easy-rsa a kulcskészítéshez szükséges könyvtár \log A csatlakozások naplófájljai \sample-config minta fájl Létrejön egy ikon a Desktopon => GUI indítóikonja

Kulcsgenerálás a VPN szerveren A szerver részére A kliensek részére Az \easy-rsa-ban található fájlok segítségével Tűzfalak konfigurálása szerver és vagy kliens oldalon Konfiguráció beállítása a szerveren Egy db. Konfigurációs fájl beállítása Konfiguráció beállítása a kliensen Ahány majdani kliens, annyi konfigurációs állomány de abban csak néhány adat különbözik

c:\program Files (x86)\openvpn\easy-rsa\ Vars.bat -alapértelmezett értékek beállítása build-ca.bat Certificateelőállítása build-dh.bat Diffi-Hellman paraméterek előállítása build-key-server.bat Szerver kulcs előállítása build-key.bat dellzoli Kliens kulcs előállítása A fenti parancsokat érdemes egy batch fájlba szervezni. Clean-all.bat -Ha a fenti kulcsok generálása során hibát vétünk, ezzel törölhetjük az addigi tevékenységet

A kulcsok a szerveren jönnek létre és ott tárolódnak egy adatbázisban a \easy-rsa\keys könyvtárban A kulcsokat el kell juttatni a klienshez Egy kulccsal egy időben egy kliens kapcsolódhat a szerverhez Nem szükséges usernév, password beállítása A kliens kulcsait a szerveren lévő kulcs fogja aláírni hitelesíteni!

-----BEGIN CERTIFICATE----- MIIDTDCCArWgAwIBAgIJAJkx5UoFngqCMA0GCSqGSIb3DQEBBQUAMHgxCzAJBgNVBAYTAkh VMQswCQYDVQQIEwJCUDERMA8GA1UEBxMIQnVkYXBlc3QxDzANBgNVBAoTBlBldHJpazEQ MA4GA1UEAxMHcGZTZW5zZTEmMCQGCSqGSIb3DQEJARYXZmFiaWFuLnpvbHRhbkBwZXRy awsuahuwhhcnmtxxxxxxxxxxxaxmdi4mjayote2whcnmjaxmdi1mjayote2wjb4mqswcqy DVQQGEwJIVTELMAkGA1UECBMCQlAxETAPBgNVBAcTCEJ1ZGFwZXN0MQ8wDQYDVQQKE wzqzxryawsxedaobgnvbamtb3bmu2vuc2uxjjakbgkqhkig9w0bcqewf2zhymlhbi56b2x0 YW5AcGV0cmlrLmh1MIGfMA0GCSqGSxxxxxxxxxxQUAA4GNADCBiQKBgQCZA3CCSnwgmgV8 d+rliuufgcg+f/fwt+spmgrxzfovo7xw9gg6x1pg8ds95f28fbktnwagjiyevi6hwghaszrctmnrl kfxizzf0orosn4uffhz1nzccz/4w1/t6kah3bxdchtqcxokxmaxp9hia11fzalls8nbdtqjfznmqlpg 4QIDAQABo4HdMIHaMB0GA1UdDgQWBBShsm62dO+gu2msls79b+Lwz0rCVjCBqgYDVR0jBIGi MIGfgBShsm62dO+gu2msls79b+Lwz0rCVqF8pHoweDELMAkGA1UEBhMCSFUxCzAJBgNVBAgT AkJQMREwDwYDVQQHEwhCdWRhcGVzdDEPMA0GA1UEChMGUGV0cmlrMRAwDgYDVQQDE wdwzlnlbnnlmsywjayjkozihvcnaqkuqhbldhjpay5odyijajkx5uofngqcmawga1udewqfma MBAf8wDQYJKoZIhvcNAQEFBQADgYEAOgKLw8gny19cxtoXZm10QuPm6ZNe3TpF8mG+6Cc1 CnUyPMq9G6MNLqzUkOFTAqbuqblgP601tjDVCmjBfbGn/yzfJAkEEF/NuThEtbHUSgUFKAmAa w9oaeb/rnwqgph6r51wymk+mkcmsuu5/t6tbtykkl/hwfbgolhzfvgajte=hiujhzgghfhgfgfdgfdf -----ENDCERTIFICATE----- Ez a kulcs fogja a szerveren aláírni a többi generált kulcsot!

----BEGIN CERTIFICATE---- MIIDXzCCAsigAwIBAgIBAjANBgkqhkiG9w0BAQQFADB4MQswCQYDVQQGEwJIVTELMAkGA1 UECBMCQlAxETAPBgNVBAcTCEJ1ZGFwZXN0MQ8wDQYDVQQKEwZQZXRyaWsxEDAOBgNV BAMTB3BmU2Vuc2UxJjAkBgkqhkiG9w0BCQEWF2ZhYmlhbi56b2x0YW5AcGV0cmlrLmh1MB4X DTEwMTAyODIwMzA1MFoXDTIwMTAyNTIwMzA1MFowZjELMAkGA1UEBhMCSFUxCzAJBgNV BAgTAkJQMQ8wDQYDVQQKEwZQZXRyaWsxETAPBgNVBAMTCGRlbGx6b2xpMSYwJAYJKoZI hvcnaqkbfhdmywjpyw4uem9sdgfuqhbldhjpay5odtcbnzanbgkqhkig9w0baqefaaobjqa wgykcgyeaqvfm32ebshix/+mns05egkzcgaok+r609w5rpa5tgzzeawjfgnb1qu9sffsfmau YibV99ugRGp0/mmV+PxHCWlTT2IfkXG699aVv+hsrN8EVGiHQN1TQ1ip5rAbgigV8nwhGVDw28 D069IzezDrLWFXS+jdPjYji6k5VU2ByAYkCAwEAAaOCAQkwggEFMAkGA1UdEwQCMAAwLAYJY IZIAYb4QgENBB8WHU9wZW5TU0wgR2VuZXJhdGVkIENlcnRpZmljYXRlMB0GA1UdDgQWBBR zm21w+ype9dm5v0bmurl+rqp9djcbqgydvr0jbigimigfgbshsm62do+gu2msls79b+lwz0rcv qf8phowedelmakga1uebhmcsfuxczajbgnvbagtakjqmrewdwydvqqhewhcdwrhcgvz ddepma0ga1uechmgugv0cmlrmrawdgydvqqdewdwzlnlbnnlmsywjayjkozihvcnaqkbf hdmywjpyw4uem9sdgfuqhbldhjpay5odyijajkx5uofngqcma0gcsqgsib3dqebbauaa4gb AHMRBn3jmOjaqmF4A8K0ygPpt7hKhdd+JrhMCpDgAENyR1y1Q0k1abuBKB0TgwCdrPOg7hPJR gi+a6wg4h+se2dvmi0z8unxum6fnh+ljkfobitfvujzgdz+i+wct7a0wpxsqaqq578rfnpi6ydso -----END CERTIFICATE-----

-----BEGIN RSA PRIVATE KEY----- MIICWwIBAAKBgQCpUWbfYRuyEhf/6adLTkQYrMIZo4r5HrT3DlE8Dm0 bnl5ral8achvbt1iuwwuwc5ijtx326beant+azx4/ecjavnpyh+rcbr31p W/6Gys3wRUaIdA3VNDWKnmsBuCKBXyfCEZUPDbwPTr0jN7MOstYVd L6N0+NiOLqTlVTYHIBiQIDAQABAoGAARu8TagIE2FU8OLpqm+HuJWg 66QLa9gMnTVlyLvbcPspIRAx6S1lRxkq02FJJmhdBkG+4lfgjMkMuokBi44 lnilxya6hsif/zytmkltlqdv2h/nzgb59ggsuy8o0kqvgbuhxoygatsap mnnduhsfkl3mvwokqdzarnqwawm++9ecqqdx1l4vh4ns0n50fnf BS4nNAwE4jdhki3QumlC6O3TG4iBZHUaBffy181EAyNMJBNcogNcmgt 6Zhbyh8bVXlW6MS8tUccSJMT1mYSuljRUjrIArpKuLAPeaETlB3u8sReb1 sd5hejv/nxpqjqjaatez7/tfpji9fjomoiacul+vgcr4b4w9riw5qe2ujxm WTqe0vf5eKPshKc6r5tFxO5BpzNmxTQ1lJNbrveVXuQJAOAcIgR0145wi1 mgcfl+nvroff9+brjmxmxvneqfsqtfugonfrgumkajj4wuxkpt616oki oybdfqowlms22lheqjasjlp59z8vbcr0akcpvmcrq8zm6do9iqgy0v gskcfe9be+ob+hfacjdkcvjptuwtkv6gxhlqgbeymco17cewsma==--- --END RSA PRIVATE KEY-----

-----BEGIN DH PARAMETERS----- MIGHAoxahLlKoH1u4FrFyNvoPUGpdctd1OrWJ a/cix8dmadfsithowxryioe7opm0aaqb+d2qb Er1gxWdnhzoyHfnwF/X+gQnWKkU0IsPFujlQDT nrwcrz4r6ad85tsand3iyqc0zobo2t3mm/gts wlktza4i0zd5te3pknkm8jagec -----END DH PARAMETERS----- Ez a paraméter a kulcsok létrehozásakor véletlenszerű idő alatt véletlen számokat generál

Server.key A szerver kulcsa Server.crt A szerver aláírása Ca.crt a hitelesítés alapja Dh1024.pem Diffie- Hellmann paraméter Server.ovpn A szerver oldal konfigurációs állománya

Ca.crt A kliens szerver általi hitelesítésének aláírása Kliens.crt kliens aláírása Kliens.key kliens kulcsa kliens.ovpn konfigurációs állomány

#Ezen az IP-n és ezen a porton akarok kapcsolódni # Local 192.168.0.1 port 1194 ;remote xy.homeip.net # Milyen IP-ről fogad csatlakozást (nem kötelező) #A szállítási protokoll proto tcp devtun ca ca.crt certpfsense.crt key pfsense.key dh dh1024.pem server 192.168.1.0 255.255.255.0 #szerver oldali kulcsok ;Ez itt a szerver adata ehhez fog kiosztani IP-t az OpenVPN szerver #Ez itt a virtuális cimhez tartozó routolás push"route 192.168.1.0 255.255.255.0 192.168.1.1 push"dhcp-option DNS 192.168.1.1" #Kliens beallitas client-config-dir ccd

comp-lzo max-clients 20 verb 3 mute 20 keepalive 10 60 ping-timer-rem persist-key persist-tun ; tömörített forgalom ;kliensek maximális száma ;logolás részletessége ;ismétlődések száma után mi legyen ; a csatorna nyitvatartása ; ping-geltartja nyitva ;állandó kulcskezelés, ha megszakad a kapcsolat ua. IP-vel veszi vissza.

Daemon keepalive10 60 ping-timer-rem persist-tun persist-key devtun prototcp-server cipherbf-cbc up /etc/rc.filter_configure down /etc/rc.filter_configure server 10.0.1.0 255.255.255.0 client-config-dir/var/etc/openvpn_csc push"route 10.1.0.0 255.255.0.0" lport1194 push"dhcp-optiondomain petrik.local push"dhcp-optiondns 10.1.0.1" push"dhcp-optionwins 10.1.0.1" ca/var/etc/openvpn_server1.ca cert/var/etc/openvpn_server1.cert key /var/etc/openvpn_server1.key dh/var/etc/openvpn_server1.dh comp-lzo persist-remote-ip float push"route 10.1.0.0 255.255.0.0 push"route 10.2.0.0 255.255.255.0 push"route 195.199.255.0 255.255.255.0" //Daemonként Fut //Timeoutideje //Kulcsok fajtái //A használt protokoll TCP, de lehetne UDP is //titkosítás módja //szerver virtuális IP címe //kapcsolódási port //egyéb paraméterek //Kulcskezelés //routolásiszabályok

float port 1194 dev tun proto tcp-client remote xy.dyndns.org 1194 ping 10 persist-tun persist-key tls-client client caca.crt cert dellzoli.crt key dellzoli.key ns-cert-type server comp-lzo Pull verb 4 //A kliens által használt port //TCP-t használunk //Távoli szerver neve és portja // A kapcsolat ne szakadjon meg //kulcsok kezelése //Kapja meg a szervertől a routolási // és egyéb paramétereket //A Logolás szintje?

http://openvpn.net angol http://www.fzolee.hu/framework/openvpn_egyszeruen magyar http://wiki.hup.hu/index.php/az_openvpn_finomhangol%c3%a1sa magyar http://www.kfki.hu/cnc/vpn/docs/openvpn.html magyar

Tűzfalon tiltanak URL-eket Menjünk át OpenVPN-en az othhoni gépre és onnan lépjünk tovább