Előnyei. Helyi hálózatok tervezése és üzemeltetése 2



Hasonló dokumentumok
Virtuális magánházlózatok / VPN

IP alapú távközlés. Virtuális magánhálózatok (VPN)


VIRTUÁLIS LAN ÉS VPN

Fábián Zoltán Hálózatok elmélet

Fábián Zoltán Hálózatok elmélet

Távközlési informatika IPSEC, VPN. Dr. Beinschróth József

Hálózatok építése és üzemeltetése. Hálózatbiztonság 2.

8. A WAN teszthálózatának elkészítése

Virtuális magánhálózat Virtual Private Network (VPN)

IP biztonság 2. rész

Testnevelési Egyetem VPN beállítása és használata

VoIP biztonság. BME - TMIT Médiabiztonság feher.gabor@tmit.bme.hu

Technikai tudnivalók a Saxo Trader Letöltéséhez tűzfalon vagy proxy szerveren keresztül

Tűzfal megoldások. ComNETWORX nap, I. 30. ComNETWORX Rt.

Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg.

Számítógépes Hálózatok GY 8.hét

SSH haladóknak. SSH haladóknak

Virtual Private Network (VPN)

Eduroam Az NIIF tervei

OpenWrt on Linksys WRT160NL

Titkosítás NetWare környezetben

IPv6 Biztonság: Ipv6 tűzfalak tesztelése és vizsgálata

(Cisco Router) Készítette: Schubert Tamás. Site-to-Site VPN/1

G Data MasterAdmin 9 0 _ 09 _ _ # r_ e p a P ch e T 1

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

13. gyakorlat Deák Kristóf

Biztonság a glite-ban

Alkalmazás rétegbeli protokollok:

Fábián Zoltán Hálózatok elmélet

Számítógépes Hálózatok 2011

Két típusú összeköttetés PVC Permanent Virtual Circuits Szolgáltató hozza létre Operátor manuálisan hozza létre a végpontok között (PVI,PCI)

Multiprotocol encapsulation (RFC1483) - IETF Classical IP over ATM (RFC1577) - IETF LAN Emulation (LANE) - ATM Forum Multiprotocol over ATM (MPOA) -

Az intézményi hálózathoz való hozzáférés szabályozása

Hálózati biztonság ( ) Kriptográfia ( )

LW310V2 Sweex Wireless 300N Router

Távközlési informatika II.

Számítógépes Hálózatok GY 8.hét

1. Forgalomirányítók konfigurálása

Tartalom. Történeti áttekintés. Történeti áttekintés Architektúra DCOM vs CORBA. Szoftvertechnológia

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd

IBM i. Szerviz és támogatás 7.1

Felhő alapú hálózatok (VITMMA02) OpenStack Neutron Networking

Felhő alapú hálózatok (VITMMA02) Hálózati megoldások a felhőben

Bérprogram vásárlásakor az Ügyfélnek ben és levélben is megküldjük a termék letöltéséhez és aktiválásához szükséges termékszámot.

Felhő alapú hálózatok (VITMMA02) Hálózat virtualizálás: Overlay hálózatok OpenStack Neutron Networking

1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7

Konfiguráljuk be a TCP/IP protokolt a szerveren: LOAD INETCFG A menüpontokból válasszuk ki a Proctcols menüpontot:

Hálózati beállítások Készítette: Jámbor Zoltán 2016

KÖZPONTOSÍTOTT EAP ALAPÚ HITELESÍTÉS VEZTÉK NÉLKÜLI HÁLÓZATOKBAN CENTRALIZED EAP BASED AUTHENTICATION FOR WIRELESS NETWORKS

Eduroam változások - fejlesztések, fejlődések. Mohácsi János NIIF Intézet HBONE Workshop 2015

S, mint secure. Nagy Attila Gábor Wildom Kft.

Mosolygó Ferenc. Értékesítési Konzultáns.

Infokommunikációs alkalmazásfejlesztő. Informatikai alkalmazásfejlesztő

eduroam konfiguráció workshop Mohácsi János NIIF Intézet

Számítógépes Hálózatok ősz Hálózati réteg IP címzés, ARP, Circuit Switching, Packet Switching

DWL-G520 AirPlus Xtreme G 2,4GHz Vezeték nélküli PCI Adapter

Teszt topológia E1/1 E1/0 SW1 E1/0 E1/0 SW3 SW2. Kuris Ferenc - [HUN] Cisco Blog -

Hálózatos adatbázis-kapcsolódási problémák és azok javítása

Vezetéknélküli technológia

Hálózati szolgáltatások

Számonkérés. Hálózati szolgáltatások január 6 péntek. Alkalmazási Hálózati Viszony Internet

Hálózatok építése és üzemeltetése

Az IPv6 a gyakorlatban

Internet Protokoll 6-os verzió. Varga Tamás

A nyilvános kulcsú algoritmusokról. Hálózati biztonság II. A nyilvános kulcsú algoritmusokról (folyt.) Az RSA. Más nyilvános kulcsú algoritmusok

Tartalomjegyzék. 1. fejezet A Windows 2000 biztonsági szolgáltatásai. Röviden Azonnali megoldások... 11

Rendszergazdai kézikönyv

A B C E F G H. I J K L M N O P I M: LAN 3. port N: LAN 4. port O: Tápfeszültség csatlakozó P: Tápfeszültség kapcsoló

VMware vsphere. Virtuális Hálózatok Biztonsága. Andrews IT Engineering Kft.

routing packet forwarding node routerek routing table

Hálózatbiztonság Androidon. Tamas Balogh Tech AutSoft

Tájékoztató a kollégiumi internet beállításához

1. Kapcsolók konfigurálása

Kriptográfiai alapfogalmak

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő

Hálózati informatikus Mérnökasszisztens

HÁLÓZATBIZTONSÁG III. rész

CSOMAGSZŰRÉS CISCO ROUTEREKEN ACL-EK SEGÍTSÉGÉVEL PACKET FILTERING ON CISCO ROUTERS USING ACLS

VoIP. VoIP biztonság

SSL VPN KAPCSOLAT TELEPÍTÉSI ÚTMUTATÓ

VPN kialakítása. Szabad szoftver keretrendszer

Symantec Firewall/VPN Appliance

20. Tétel 1.0 Internet felépítése, OSI modell, TCP/IP modell szintjenek bemutatása, protokollok Pozsonyi ; Szemenyei

IP alapú komunikáció. 2. Előadás - Switchek 2 Kovács Ákos

Központi proxy szolgáltatás

CCNA Security a gyakorlatban

Hálózati alapok. Az elmélet és az első lépések. Ingyenes online előadás október 27.

applikációs protokollok

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

WorldSkills HU 2008 döntő Gyakorlati feladat

VPN. VPN Szolgáltatások. Moldován István. Department of Telecommunications and Media Informatics. Budapest University of Technology and Economics


Hálózatok építése, konfigurálása és működtetése EAP - RADIUS

Virtuális Magánhálózatok (VPN)

FortiClient VPN-IPSec kliens konfigurációs segédlet

Virtual Private Networks Virtuális magánhálózatok

Új IP fejléc Eredeti IP fejléc IP Payload

Biztonságtechnika alapelemei Adatbiztonság az adatforrások védelméről gondoskodik Hálózatbiztonság az adatok kódolásáról és biztonságos továbbításáról

Hálózati architektúrák laborgyakorlat

Átírás:

VPN Virtual Private Network A virtuális magánhálózat az Interneten keresztül kiépített titkosított csatorna. http://computer.howstuffworks.com/vpn.htm Helyi hálózatok tervezése és üzemeltetése 1

Előnyei Kiterjeszti a földrajzi kapcsolódást Növeli a biztonságot Csökkenti a távoli kapcsolódás költségét Egyszerűsíti a hálózati topológiát Tunneling: egy bizonyos protokollba beágyazunk egy másik protokollt Helyi hálózatok tervezése és üzemeltetése 2

VPN protokollok Point-to-Point Tunneling Protocol (PPTP): Az RFC 2637-ben definiált alagútprotokoll, amely MPPE (Microsoft Point-to-Point Encryption) titkosítással működik. Layer 2 Tunneling Protocol (L2TP): Az L2TP protokoll specifikációját az RFC 2661-ben találjuk. Maga az L2TP protokoll saját titkosítást nem tartalmaz, ezért a virtuális magánhálózatot az L2TP over IPSec, azaz az IPSec titkosítással segített L2TP kapcsolat valósítja meg. Helyi hálózatok tervezése és üzemeltetése 3

A titkosított csatorna felépítése előtt egyeztetni kell A titkosítási algoritmust (DES, 3DES) Az integritást biztosító (hash) algoritmust (SHA1, MD5) Az authentikáció módját (Kerberos, PKI Certificate, szöveges) Az első közös kulcs létrehozásához szükséges Diffie- Hellman (DH) biztonsági üzemmódot (DH group) A kulcsok automatikus cseréinek szabályait (Eltelt idő vagy átvitt forgalom alapján) Helyi hálózatok tervezése és üzemeltetése 4

PPTP Előnye A könnyű kliensoldali telepíthetőség, rugalmasság. A kapcsolat NAT-olhatósága, vagyis egy címfordítást végző tűzfalon is átvihető a tunnel. Az első VPN protokoll, amit támogatott a MS. Hátránya Az összeköttetés biztonságának alacsony szintjét - akár 128 bites titkosítást is képes kezelni Helyi hálózatok tervezése és üzemeltetése 5

IPSec A Hitelesítési fejléc (Authentication Header, AH) használatával megakadályozzuk, hogy az illetéktelenek meghamisítsák az IP csomagok fejlécét. A hasznos adat biztonságos becsomagolása (Encapsulated Security Payload, ESP) Windows-on beállítani rémálom http://unixwiz.net/techtips/iguide-ipsec.html Helyi hálózatok tervezése és üzemeltetése 6

IPSec üzemmódok AH: Authenticated Header NEM titkosított forgalom Digitális aláírás biztosítja a csomagok módosíthatatlanságát IP Protocol ID: 51 ESP: Encapsulated Security Payload (Transport) Titkosított forgalom Önmagában is biztosítja az integritást, de kombinálható az AH-val is IP Protocol ID: 50 IPSec Tunneling (Tunnel) Nem ez a "hivatalos" W2K VPN protokoll Ebben a módban a csomagok új IP fejlécet kapnak (ezért tunneling) Használatához mindkét irányhoz definiálnunk kell a házirendeket, és megadni (a kimenő szabályban) a csatorna túloldali, valamint (a bejövő szabályban) a csatorna helyi IP címét Helyi hálózatok tervezése és üzemeltetése 7

IPSec AH Transport Mode Helyi hálózatok tervezése és üzemeltetése 8

IPSec AH Tunnel Mode Helyi hálózatok tervezése és üzemeltetése 9

IPSec ESP Transport Mode Helyi hálózatok tervezése és üzemeltetése 10

IPSec ESP Tunnel Mode Helyi hálózatok tervezése és üzemeltetése 11

OpenVPN Virtuális hálókártyák (TUN/TAP device) TAP Layer 2, network bridge TUN Layer 3, routing Egyetlen TCP vagy UDP portot használ, az UDP a preferált NAT / Proxy / firewall LZO compression OpenSSL támogatás http://openvpn.net/ Helyi hálózatok tervezése és üzemeltetése 12

Kulcs generálás A VPN tunnel-ünk egy ún. statikus kulcsú (preshared key- előre megosztott kulcs) tunnel lesz. Ehhez létre kell hoznunk egy kulcsot, amellyel a tunnel két végpontja azonosítja egymást. openvpn --genkey --secret static.key Helyi hálózatok tervezése és üzemeltetése 13

A szerver beállítása # Use a dynamic tun device. dev tun0 # 10.1.0.17 is our local VPN endpoint (office). # 10.1.0.18 is our remote VPN endpoint (home). ifconfig 10.1.0.17 10.1.0.18 # Our pre-shared static key secret static.key Helyi hálózatok tervezése és üzemeltetése 14

A szerver beállítása # OpenVPN uses UDP port 1194 by default. port 1194 # LZO compression comp-lzo Helyi hálózatok tervezése és üzemeltetése 15

A kliens beállítása # Change 'myremote' to be your remote host, # or comment out to enter a listening # server mode. remote 82.150.62.34 # Uncomment this line to use a different # port number than the default of 5000. port 1194 Helyi hálózatok tervezése és üzemeltetése 16

A kliens beállítása # Choose one of three protocols supported by # OpenVPN. If left commented out, defaults # to udp. ; proto [tcp-server tcp-client udp] # Enable 'dev tap' or 'dev tun' but not both! dev tun Helyi hálózatok tervezése és üzemeltetése 17

A kliens beállítása # This is a 'dev tun' ifconfig that creates # a point-to-point IP link. tun-mtu 1500 ifconfig 10.1.0.18 10.1.0.17 secret static.key # enable LZO compression comp-lzo Helyi hálózatok tervezése és üzemeltetése 18

A kliens indítása openvpn --config client.ovpn route add 10.0.0.0 mask 255.255.255.0 10.1.0.17 -p Helyi hálózatok tervezése és üzemeltetése 19

Ötletek rossz ötlet engedélyezni olyan kliensek csatlakozását, amelyeket nem védi legalább szoftveres tűzfal és vírusvédelmi program rossz ötlet a tanusítványokban client1..client2..client3..stb nevezni a klienseket rossz ötlet mindenkinek engedélyezni a VPN használatát jó ötlet a felhasználókat nyilvántartani (e-mail, hányas kliens, mettől-meddig érvényes a kulcsa, melyik részlegben dolgozik, mit csinál, mit használ, hálózati eszköz MAC címe) jó ötlet az iptablessel a MAC címeket szűrni Helyi hálózatok tervezése és üzemeltetése 20