abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:55 | IT novinky

    Společnost Pebble představila (YouTube) prsten s tlačítkem a mikrofonem Pebble Index 01 pro rychlé nahrávání hlasových poznámek. Prsten lze předobjednat za 75 dolarů.

    Ladislav Hagara | Komentářů: 3
    dnes 04:22 | IT novinky

    Společnost JetBrains v listopadu 2021 představila nové IDE s názvem Fleet. Tento týden oznámila jeho konec. Od 22. prosince 2025 již nebude možné Fleet stáhnout.

    Ladislav Hagara | Komentářů: 0
    včera 21:22 | Nová verze

    Byl vydán Mozilla Firefox 146.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 146 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 17:00 | IT novinky

    Před rokem převzala Digitální a informační agentura (DIA) vlastnictví a provoz jednotné státní domény gov.cz. Nyní spustila samoobslužný portál, který umožňuje orgánům veřejné moci snadno registrovat nové domény státní správy pod doménu gov.cz nebo spravovat ty stávající. Proces nové registrace, který dříve trval 30 dní, se nyní zkrátil na několik minut.

    Ladislav Hagara | Komentářů: 3
    včera 11:33 | IT novinky

    IBM kupuje za 11 miliard USD (229,1 miliardy Kč) firmu Confluent zabývající se datovou infrastrukturou. Posílí tak svoji nabídku cloudových služeb a využije růstu poptávky po těchto službách, který je poháněný umělou inteligencí.

    Ladislav Hagara | Komentářů: 0
    včera 01:55 | IT novinky

    Nejvyšší správní soud (NSS) podruhé zrušil pokutu za únik zákaznických údajů z e-shopu Mall.cz. Incidentem se musí znovu zabývat Úřad pro ochranu osobních údajů (ÚOOÚ). Samotný únik ještě neznamená, že správce dat porušil svou povinnost zajistit jejich bezpečnost, plyne z rozsudku dočasně zpřístupněného na úřední desce. Úřad musí vždy posoudit, zda byla přijatá opatření přiměřená povaze rizik, stavu techniky a nákladům.

    Ladislav Hagara | Komentářů: 9
    8.12. 18:44 | Komunita

    Organizace Free Software Foundation Europe (FSFE) zrušila svůj účet na 𝕏 (Twitter) s odůvodněním: "To, co mělo být původně místem pro dialog a výměnu informací, se proměnilo v centralizovanou arénu nepřátelství, dezinformací a ziskem motivovaného řízení, což je daleko od ideálů svobody, za nimiž stojíme". FSFE je aktivní na Mastodonu.

    Ladislav Hagara | Komentářů: 32
    8.12. 17:55 | IT novinky

    Paramount nabízí za celý Warner Bros. Discovery 30 USD na akcii, tj. celkově o 18 miliard USD více než nabízí Netflix. V hotovosti.

    Ladislav Hagara | Komentářů: 3
    8.12. 13:22 | IT novinky

    Nájemný botnet Aisuru prolomil další "rekord". DDoS útok na Cloudflare dosáhl 29,7 Tbps. Aisuru je tvořený až čtyřmi miliony kompromitovaných zařízení.

    Ladislav Hagara | Komentářů: 6
    8.12. 12:11 | Nová verze

    Iced, tj. multiplatformní GUI knihovna pro Rust, byla vydána ve verzi 0.14.0.

    Ladislav Hagara | Komentářů: 4
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (48%)
     (19%)
     (17%)
     (22%)
     (15%)
     (24%)
     (16%)
     (18%)
    Celkem 450 hlasů
     Komentářů: 18, poslední 2.12. 18:34
    Rozcestník

    Dotaz: Zabezpeční vnitří síťe proti přístupu z veřejné wifi

    7.2.2010 20:13 Toadie
    Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Přečteno: 669×
    Dobrý den,

    máme kabelový modem (s jedním ethernetovým portem), který je zapojen do sítového rozhraní na serveru s Debianem. Druhé síťové rozhraní slouží jako router pro naši vnitřní síť. V ní máme připojen také wifi AP, na kterém bychom chtěli vytvořit otevřenou wifi síť s omezeným přístupem na internet pro veřejnost (dostupnou v zázemí našich kanceláří).

    Lze v této konfiguraci dobře zabezpečit naši vnitřní síť před neoprávněnými přístupy z námi poskytovaného wifi připojení?

    Děkuji.

    Řešení dotazu:


    Odpovědi

    Řešení 1× (Toadie (tazatel))
    7.2.2010 21:44 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Asy bych to řešil tak že bych do serveru dal 3 síťovky.

    Jedna připojení na internet, druhá podniková síť a na třetí zapojené AP pro WI-FI.

    A prostě na WI-FI přiděloval jednu sadu IP které by mohly přes server pouze do internetu a z toho rozhraní blokovat jiné IP s omezením rychlosti do internetu aby neohrožovaly provoz podnikové sítě no a do vnitřní sítě jinou sadu IP.

    Pokud teda nemá být propojení mezi wi-fi a podnikovou sítí.
    9.2.2010 15:32 Toadie
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Děkuji za reakci, tohle asi bude cesta pro nás.

    A jak se to vlastně na tom serveru poté nastavuje? Na omezení přístupu do vnitřní sítě iptables, na omezení rychlosti a filtrování obsahu SQUID?
    9.2.2010 16:03 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Prostě firewall tj. iptables tak aby se nemohly ty sítě ovlivňovat prostě aby ta část kde je AP nemohla na rozhraní vnitřní sítě. Prostě ve vnitř budu přidělovat třeba 10.0.y.x a na AP budu používat 192.168.y.x a pomocí iptables nedovolím průchod 192.168.x.y na rozhraní vnitřní sítě 10.0.x.y.

    Squid bych tam asi dal aby nebyla síť tak vytížená na www.

    A omezení rychlostí nevím nikdy jsem to nedělal pohledejte na internetu HTB a pod...

    9.2.2010 18:25 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Prostě ve vnitř budu přidělovat třeba 10.0.y.x a na AP budu používat 192.168.y.x a pomocí iptables nedovolím průchod 192.168.x.y na rozhraní vnitřní sítě 10.0.x.y.

    Nevím jestli to tak bylo myšleno, ale místo omezení na IP adresy bych spíše omezil vzájemnou viditelnost interfaců.

    Tedy něco jako -i wifi_síťovka -o vnitřní síťovka -j DROP a na druhou stranu taky. Pak samozřejmě nějaká pravidla typu aby na wifi byly brány v potaz pouze IP adresy z daného subnetu.

    Pokud NATujete a máte na routeru k dispozici 2 IP adresy tak by bylo bezpečnější použít jednu pro privátní síť a druhou pro wifi.
    Squid bych tam asi dal aby nebyla síť tak vytížená na www.

    Tohle asi přinese víc opruzu než užitku.
    A omezení rychlostí nevím nikdy jsem to nedělal pohledejte na internetu HTB a pod...

    Podívejte se na Queueing Disciplines for Bandwidth Management. Je to na chvíli, než to pochopíte, ale pak už to jde "samo". Taky se na netu asi bude válet spoustu příkladů.

    Optimálně můžete nastavit shapování tak, že pokud z vnitřní sítě internet nevyužíváte, pojede wifi na plnou rychlost, a v případě konfliktu o rychlost stahování mezi firmou a wifi dostane např. firma 3/4 kapacity.

    In Ada the typical infinite loop would normally be terminated by detonation.
    8.2.2010 09:10 NN
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Toeoreticky,lze nicmene zalezi na podrobnostech. VLAN, Acecsslisty, sifrovani, firewall, subnety atd..

    NN
    9.2.2010 19:24 lukas
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Squid pri kompilacii poskytuje prepina --enable-delay-pools, kde mozete vyuzit traffic shaping.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.