Tunelowanie.

Slides:



Advertisements
Podobne prezentacje
ADRESACJA W SIECIACH IP
Advertisements

Usługi sieciowe Wykład 9 VPN
Usługi sieciowe Wykład VPN -Debian
Usługi sieciowe Wykład 7 Zapora sieciowa, NAT iptables- debian
Usługi sieciowe Wykład 6 Apache2- debian
Usługi sieciowe Wykład 5 DHCP- debian
Rodzaju działalności - organizacyjne
Sieci komputerowe Protokół TCP/IP Piotr Górczyński 27/09/2002.
Użytkowanie Sieci Marcin KORZEB WSTI - Użytkowanie Sieci.
Projekt sieci WLAN w standardzie 802
Narzędzia do zarządzania i monitorowania sieci
Adresacja w protokole IP
Model TCP/IP – OSI.
SIECI KOMPUTEROWE Adresowanie IP Usługa NAT.
Architektura Systemów Komputerowych
Budowanie polityk bezpieczeństwa w urządzeniach typu firewall
Model Warstwowy Sieciowe Systemy Operacyjne Protokoły sieciowe
Zdalny Dostęp VPN.
Windows Server 2008 ipv4 vs ipv6
Jarosław Kurek WZIM SGGW
Usługi sieciowe Wykład 5 DHCP- debian Jarosław Kurek WZIM SGGW 1.
Network Address Translation
Użytkowanie Sieci Marcin KORZEB WSTI - Użytkowanie Sieci.
Autorzy: Damian Dziuba Stanisław Glezner
Wrocław DHCP Autorzy: Paweł Obuchowski Paweł Szuba.
Proxy WWW cache Prowadzący: mgr Marek Kopel
Proxy (WWW cache) Sieci Komputerowe
Konfiguracja DHCP i dzielenie łącza
PLANET ADW-4302 v2 Modem ADSL 2/2+, Router, Firewall, bezprzewodowy g.
PLANET ADE-3410, ADE-3400v2, ADE-4400v2 Modem Router A DSL 2/2+
PLANET WLS-1280 Bezprzewodowy przełącznik sieci LAN
Czym jest ISA 2004 Microsoft Internet Security and Acceleration Server 2004 jest zaawansowaną zapora filtrującą ruch w warstwie aplikacji. Razem z zaporą.
Obsługa routera Wykład: Zaawansowane sieci komputerowe
Wirtualne sieci prywatne VPN - wprowadzenie -
Listy kontroli dostępu (ACL)
Routing dynamiczny z wykorzystaniem wektora odległości Protokół RIP
Listy kontroli dostępu (ACL)
Wykorzystanie rozwiązań i funkcjonalności DrayTek
POŁĄCZENIE MODEMOWE 1. Połączenie modemowe w Ubuntu.
LEKCJA 3 ADRESOWANIE SIECI I HOSTÓW vol 1
KONFIGURACJA KOMPUTERA
POJĘCIA ZWIĄZANE Z SIECIĄ.
Co w sieci piszczy? Programowanie aplikacji sieciowych w C#
Przełączanie OSI warstwa 2
MODEL WARSTWOWY PROTOKOŁY TCP/IP
Metody zabezpieczania transmisji w sieci Ethernet
Informatyka 1 Sieć.
Rozdział 5: Protokoły sieciowe
Internet czyli sieć. Internet WAN (ang. international – międzynarodowa; network – sieć, dosłownie międzysieć) – ogólnoświatowa sieć komputerowa, która.
Opracował: mgr Artem Nowicki
Sieci komputerowe.
Konfiguracja IP i sieci w Win XP
ADRES IP – unikatowy numer przyporządkowany urządzeniom sieci komputerowych. Adres IPv4 składa się z 32 bitów podzielonych na 4 oktety po 8 bitów każdy.
Prezentacja Adrian Pyza 4i.
Konfiguracja sieci TCP/IP - Windows for Workgroup 3.11
SYSTEMY OPERACYJNE Adresowanie IP cz3.
Adresowanie w sieci komputerowej
Laboratorium systemów operacyjnych
Programowanie sieciowe w Javie
Administracja systemami operacyjnymi Wiosna 2014
Administracja systemami operacyjnymi wiosna 2014
Adresy IP v 4 Sieci komputerowe © Marcin Żmuda, CKU Legnica.
Systemy operacyjne i sieci komputerowe
INTERNET jako „ocean informacji”
11. REALIZACJA SIECI VPN Wirtualne sieci prywatne mogą być zrealizowane w oparciu o protokoły szyfrujące w różnych warstwach stosu protokołów. Najczęściej.
WYŻSZA SZKOŁA INFORMATYKI I ZARZĄDZANIA z siedzibą w Rzeszowie WYDZIAŁ INFORMATYKI STOSOWANEJ VPN TYPU KLIENT-SERWER, KONFIGURACJA NA MICROSOFT ISA 2006.
WYŻSZA SZKOŁA INFORMATYKI I ZARZĄDZANIA z siedzibą w Rzeszowie WYDZIAŁ INFORMATYKI STOSOWANEJ VPN TYPU KLIENT-SERWER, KONFIGURACJA NA MICROSOFT ISA 2006.
Anonimowo ść w sieci. Sposoby zachowania anonimowośc i VPNProxyTOR.
Przemysław Puchajda GTS Polska Sp. z o.o.
dr hab. inż. Andrzej Bęben, pok. 336a
Zapis prezentacji:

Tunelowanie

Materiały: http://www.cyber.com.pl/archiwum/12/11.shtml http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/ipsec.html „Cisco Receptury” wydawnictwo O’Reilly K.Dooley & I.J.Brown Konfiguracja pracujących systemów

Co to jest tunelowanie Tunelowanie to transport dowolnych pakietów w innych pakietach (w naszym przypadku w pakietach IP). Tunelowanie można porównać do przewożenia samochodów osobowych na ciężarówkach.

Do czego można użyć tunelowania Bezpieczne połączenie kilku sieci lokalnych za pośrednictwem publicznych sieci rozległych, Bezpieczne połączenie pracowników mobilnych z siecią korporacyjną, Możliwość zmiany adresacji IP, Możliwość ominięcia lokalnych ograniczeń (zabezpieczeń np. takich jak blokada portów, czy transparentny serwer proxy) Ułatwienie konfiguracji w pewnych szczególnych przypadkach (protokół OSPF)

Rodzaje tunelowania: Oczywiście istnieją różne protokoły służące do tunelowania. Najpopularniejsze z nich to: PPTP, GRE, L2F, L2TP,

Szyfrowanie tunelu Na poprzednich slajdach pojawiło się słowo BEZPIECZNY. Otóż sam w sobie tunel nie zwiększa bezpieczeństwa transmisji. Umożliwia jedynie połączenie ze sobą różnych sieci lokalnych w jednolitą sieć. Bezpieczeństwo zwiększa dopiero szyfrowanie tunelu. Jeśli przesyłamy dane tunelem bez szyfrowania – mimo wszystko łatwo je z niego wyłuskać.

Ciekawostki Uwaga na pętle routingu (użycie dynamicznych protokołów routingu), Jak sprawdzić stan tunelu ?? Autoryzacja przy tworzeniu tunelu, MTU w sieci zmniejsza się w przypadku użycia tunelu (fragmentowanie pakietów), W wyniku zmniejszenia się MTU – mogą wystąpić kłopoty z poprawnym działaniem niektórych aplikacji

Tworzenie tunelu –router CISCO interface Tunnel1 ip address 172.16.1.129 255.255.255.252 keepalive 10 3 tunnel source 154.222.105.1 tunnel destination 154.222.106.194 ---------------------------------- ip address 172.16.1.130 255.255.255.252 tunnel source 154.222.106.194 tunnel destination 154.222.105.1

Tunel – FreeBSD - ipsec options IPSEC #IP security options IPSEC_ESP #IP security (crypto; define w/ IPSEC) --------------------------------------------------------------------------------------------------- /sbin/ifconfig gif0 create /usr/sbin/gifconfig gif0 194.242.104.5 83.16.97.114 /sbin/ifconfig gif0 inet 192.168.1.3 192.168.4.101 netmask 255.255.255.255 /usr/sbin/setkey -f /etc/ipsec.conf cat /etc/ipsec.conf spdadd 154.222.104.5/32 83.16.97.114/32 ipencap -P out ipsec esp/tunnel/154.222.104.5-83.16.97.114/require; spdadd 83.16.97.114/32 154.222.104.5/32 ipencap -P in ipsec esp/tunnel/83.16.97.114-154.222.104.5/require; psk.txt 1.2.3.4 tajne-haslo-do-tunelu

Tunel FreeBSD - pptp pptpd – zainstalowanie i uruchomienie demona ----------------------------------------------------------------------------------------------------------- /etc/ppp/ppp.conf pptp: set timeout 0 set dns 172.16.0.2 172.16.0.3 set ifaddr 172.16.255.1 172.16.255.10-172.16.255.254 # Pobieranie hasla z bazy danych, jesli nie ma go w ppp.secret # haslo nie zaszyfrowane # Koniecznosc uaktywnienia w kliencie windowsowym # passwdauth # enable pap # haslo z pliku ppp.secret # haslo kodowane enable chap /etc/ppp/ppp.secret username password