abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:00 | Nová verze

    Samba (Wikipedie), svobodná implementace SMB a Active Directory, byla vydána ve verzi 4.23.0. Počínaje verzí Samba 4.23 jsou unixová rozšíření SMB3 ve výchozím nastavení povolena. Přidána byla podpora SMB3 přes QUIC. Nová utilita smb_prometheus_endpoint exportuje metriky ve formátu Prometheus.

    Ladislav Hagara | Komentářů: 0
    dnes 12:00 | Zajímavý článek

    Správcovský tým repozitáře F-Droid pro Android sdílí doporučení, jak řešit žádosti o odstranění nelegálního obsahu. Základem je mít nastavené formální procesy, vyhrazenou e-mailovou adresu a být transparentní. Zdůrazňují také důležitost volby jurisdikce (F-Droid je v Nizozemsku).

    🇵🇸 | Komentářů: 11
    dnes 05:33 | Bezpečnostní upozornění

    Byly publikovány informace o další zranitelnosti v procesorech. Nejnovější zranitelnost byla pojmenována VMScape (CVE-2025-40300, GitHub) a v upstream Linuxech je již opravena. Jedná se o variantu Spectre. KVM host může číst data z uživatelského prostoru hypervizoru, např. QEMU.

    Ladislav Hagara | Komentářů: 0
    včera 22:00 | Komunita

    V červenci loňského roku organizace Apache Software Foundation (ASF) oznámila, že se částečně přestane dopouštět kulturní apropriace a změní své logo. Dnes bylo nové logo představeno. "Indiánské pírko" bylo nahrazeno dubovým listem a text Apache Software Foundation zkratkou ASF. Slovo Apache se bude "zatím" dál používat. Oficiální název organizace zůstává Apache Software Foundation, stejně jako názvy projektů, například Apache HTTP Server.

    Ladislav Hagara | Komentářů: 11
    včera 17:33 | Nová verze

    Byla vydána (𝕏) srpnová aktualizace aneb nová verze 1.104 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.104 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    včera 15:33 | IT novinky

    Spotify spustilo přehrávání v bezztrátové kvalitě. V předplatném Spotify Premium.

    Ladislav Hagara | Komentářů: 0
    včera 15:00 | IT novinky

    Spoluzakladatel a předseda správní rady americké softwarové společnosti Oracle Larry Ellison vystřídal spoluzakladatele automobilky Tesla a dalších firem Elona Muska na postu nejbohatšího člověka světa. Hodnota Ellisonova majetku díky dnešnímu prudkému posílení ceny akcií Oraclu odpoledne vykazovala nárůst o více než 100 miliard dolarů a dosáhla 393 miliard USD (zhruba 8,2 bilionu Kč). Hodnota Muskova majetku činila zhruba 385 miliard dolarů.

    Ladislav Hagara | Komentářů: 5
    10.9. 21:22 | Nová verze

    Bylo vydáno Eclipse IDE 2025-09 aneb Eclipse 4.37. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    10.9. 18:22 | IT novinky

    T-Mobile od 15. září zpřístupňuje RCS (Rich Communication Services) zprávy i pro iPhone.

    Ladislav Hagara | Komentářů: 3
    10.9. 13:22 | IT novinky

    Společnost ARM představila platformu Arm Lumex s Arm C1 CPU Cluster a Arm Mali G1-Ultra GPU pro vlajkové chytré telefony a počítače nové generace.

    Ladislav Hagara | Komentářů: 0
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (83%)
     (7%)
     (2%)
     (2%)
     (4%)
     (2%)
    Celkem 167 hlasů
     Komentářů: 12, poslední 10.9. 13:00
    Rozcestník

    Dotaz: Zabezpeční vnitří síťe proti přístupu z veřejné wifi

    7.2.2010 20:13 Toadie
    Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Přečteno: 658×
    Dobrý den,

    máme kabelový modem (s jedním ethernetovým portem), který je zapojen do sítového rozhraní na serveru s Debianem. Druhé síťové rozhraní slouží jako router pro naši vnitřní síť. V ní máme připojen také wifi AP, na kterém bychom chtěli vytvořit otevřenou wifi síť s omezeným přístupem na internet pro veřejnost (dostupnou v zázemí našich kanceláří).

    Lze v této konfiguraci dobře zabezpečit naši vnitřní síť před neoprávněnými přístupy z námi poskytovaného wifi připojení?

    Děkuji.

    Řešení dotazu:


    Odpovědi

    Řešení 1× (Toadie (tazatel))
    7.2.2010 21:44 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Asy bych to řešil tak že bych do serveru dal 3 síťovky.

    Jedna připojení na internet, druhá podniková síť a na třetí zapojené AP pro WI-FI.

    A prostě na WI-FI přiděloval jednu sadu IP které by mohly přes server pouze do internetu a z toho rozhraní blokovat jiné IP s omezením rychlosti do internetu aby neohrožovaly provoz podnikové sítě no a do vnitřní sítě jinou sadu IP.

    Pokud teda nemá být propojení mezi wi-fi a podnikovou sítí.
    9.2.2010 15:32 Toadie
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Děkuji za reakci, tohle asi bude cesta pro nás.

    A jak se to vlastně na tom serveru poté nastavuje? Na omezení přístupu do vnitřní sítě iptables, na omezení rychlosti a filtrování obsahu SQUID?
    9.2.2010 16:03 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Prostě firewall tj. iptables tak aby se nemohly ty sítě ovlivňovat prostě aby ta část kde je AP nemohla na rozhraní vnitřní sítě. Prostě ve vnitř budu přidělovat třeba 10.0.y.x a na AP budu používat 192.168.y.x a pomocí iptables nedovolím průchod 192.168.x.y na rozhraní vnitřní sítě 10.0.x.y.

    Squid bych tam asi dal aby nebyla síť tak vytížená na www.

    A omezení rychlostí nevím nikdy jsem to nedělal pohledejte na internetu HTB a pod...

    9.2.2010 18:25 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Prostě ve vnitř budu přidělovat třeba 10.0.y.x a na AP budu používat 192.168.y.x a pomocí iptables nedovolím průchod 192.168.x.y na rozhraní vnitřní sítě 10.0.x.y.

    Nevím jestli to tak bylo myšleno, ale místo omezení na IP adresy bych spíše omezil vzájemnou viditelnost interfaců.

    Tedy něco jako -i wifi_síťovka -o vnitřní síťovka -j DROP a na druhou stranu taky. Pak samozřejmě nějaká pravidla typu aby na wifi byly brány v potaz pouze IP adresy z daného subnetu.

    Pokud NATujete a máte na routeru k dispozici 2 IP adresy tak by bylo bezpečnější použít jednu pro privátní síť a druhou pro wifi.
    Squid bych tam asi dal aby nebyla síť tak vytížená na www.

    Tohle asi přinese víc opruzu než užitku.
    A omezení rychlostí nevím nikdy jsem to nedělal pohledejte na internetu HTB a pod...

    Podívejte se na Queueing Disciplines for Bandwidth Management. Je to na chvíli, než to pochopíte, ale pak už to jde "samo". Taky se na netu asi bude válet spoustu příkladů.

    Optimálně můžete nastavit shapování tak, že pokud z vnitřní sítě internet nevyužíváte, pojede wifi na plnou rychlost, a v případě konfliktu o rychlost stahování mezi firmou a wifi dostane např. firma 3/4 kapacity.

    In Ada the typical infinite loop would normally be terminated by detonation.
    8.2.2010 09:10 NN
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Toeoreticky,lze nicmene zalezi na podrobnostech. VLAN, Acecsslisty, sifrovani, firewall, subnety atd..

    NN
    9.2.2010 19:24 lukas
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Squid pri kompilacii poskytuje prepina --enable-delay-pools, kde mozete vyuzit traffic shaping.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.