Организация безопасного удаленного доступа к корпоративным ресурсам 25/05/07.

Презентация:



Advertisements
Похожие презентации
Сетевое окружение в операционной системе LINUX Выполнила: Макарова Мария.
Advertisements

Шулаков Владимир Николаевич МОУ «Нежинский лицей Оренбургского района»
Интернет Контроль Сервер Интернет Контроль Сервер (ИКС) - это готовый программный Интернет шлюз с огромным набором функций для решения всех задач взаимодействия.
Серверы Сетевые службы, виды и назначение серверов irina
Настройка маршрутизаторов DIR-100 и DIR-120 для работы в сети провайдера Skynet-onLine через VPN-соединение* * Перед покупкой устройства вы должны быть.
Презентация на тему : « Настройка сервера» Выполнила студентка группы Ди-2А Цыбенко Мария Алексеевна ГОУ СПО КДПИ им. К. Фаберже 36 Г. Москва 2011.
Настройка системы печати в ОС QNX 6 Cергей Зыль SWD Software.
Если вы хотите: Сократить расходы на использование Интернет в вашей организации Контролировать использование Интернет трафика Ограничивать доступ к различным.
Настройка маршрутизаторов DIR-300 и DIR-400 для работы в сети провайдера SKYNET через VPN-соединение* * Перед покупкой устройства вы должны быть подключены.
Что нужно знать: каждый компьютер, подключенный к сети Интернет, должен иметь собственный адрес, который называют IP-адресом (IP = Internet Protocol)
Microsoft TechDayshttp:// Львов Никита, MCTS, MSP
1 Удаленный доступ и виртуальные частные сети. Сетевое администрирование на основе Microsoft Windows Server План лекции Удаленный доступ Виды коммутируемых.
Технология ViPNet Центр Технологий Безопасности ТУСУР, 2010.
Microsoft TechDays Игорь Козлов МСР Санкт-Петербург.
Виртуальные частные сети. Истинная частная сеть Центральный офис Филиал Собственный закрытый канал связи.
ViPNet Office Firewall Программный межсетевой экран для надежной защиты вашей сети.
Техническое обеспечение образовательного процесса: Cистема учета и регулирования объема потребления внешнего трафика локальной А.А. Букатов, А.Н. Березовский,
Электронная почта Самый старый и самый популярный сервис Интернета. Позволяет осуществлять обмен информацией через почтовые серверы, которые сохраняют.
«Методы защиты межсетевого обмена данными» Вопросы темы: 1. Удаленный доступ. Виды коммутируемых линий. 2. Основные понятия и виды виртуальных частных.
Курс МЕТОДИСТ ИНТЕРНЕТ - ОБРАЗОВАНИЯ Основные понятия Мониторинг сети Intranet, WWW-сервер Электронная почта, POP3 и SMTP Файловый сервер (FTP-сервер)
Транксрипт:

Организация безопасного удаленного доступа к корпоративным ресурсам 25/05/07

Техническое задание Имеется офис с проложенной сетью. 40 пользовательских компьютеров, выделенный FTP/SMB сервер. Требуется осуществить подключение пользователей к «Интернет» с одного внешнего ip-адреса. Организовать доступ к внутренним ресурсам (SMB/FTP сервер) извне. Сделать возможной удалённую работу с конфиденциальными данными, хранящимися на файловом сервере (SMB/FTP) средствами VPN. Канал должен быть шифрованный. Настроить фильтрацию трафика, чтобы обезопасить внутреннюю сеть. Шлюз должен работать под управлением OC из семейства UNIX.

Организация сети

Организация FTP сервера ProFTPD – сервер FTP RusPatch – патч для устранения проблемы с русскими именами файлов

Организация доступа к ресурсам FTP сервера /home/firmstuff – общий каталог сотрудников (0755) /home/firmstuff/stuffname1 – каталог сотрудника (0750) /home/firmstuff/stuffname1/private – каталог личных файлов сотрудника (0700) /home/firmstuff/stuffname2 – каталог сотрудника (0750) /home/firmstuff/stuffname2/private – каталог личных файлов сотрудника (0700)

Организация SAMBA сервера SMBd – сервер SAMBA NMBd – сервер имён NetBIOS

Организация доступа к ресурсам SAMBA сервера [global] workgroup = firmstuff hosts allow = /24 security = user guest account = guest [firmstuff] comment = firmstuff files path = /home/firmstuff writable = yes

Организация шлюза iptables – межсетевой экран для GNU/Linux

Настройка NAT IPT="/sbin/iptables" Включить пересылку IP В /etc/sysctl.conf исправить net.ipv4.ip_forward = 1 и дать команду sysctl -p Сбросить правила и удалить цепочки $IPT -F $IPT -t nat -F Установить политики по умолчанию $IPT -P INPUT DROP $IPT -P OUTPUT ACCEPT $IPT -P FORWARD ACCEPT Включить маскарадинг для LAN $IPT -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Организация VPN сервера ppp – протокол точка-точка pptpd – сервер pptp для GNU/Linux

Настройка ppp для pptp туннелизации Правим /etc/ppp/options.pptpd lock debug name pptpd auth +chap +mschap-v2 +mschap -pap proxyarp mppe required, stateless Правим /etc/ppp/chap-secrets client server secret IP address vpn pptpd vpnpass *

Настройка VPN клиента (GNU/Linux) sudo apt-get install pptp-linux sudo nano /etc/ppp/peers/office persist maxfail 0 lcp-echo-interval 60 lcp-echo-failure 4 pty "pptp nolaunchpppd name vpn password vpnpass remotename PPTP-Ubuntu require-mppe-128 ipparam office

Проверка туннелизации (GNU/Linux)

Настройка VPN клиента (Windows) Свойство «Сетевое окружение» Создание нового подключения Подключиться через VPN Имя организации Адрес сервера

Проверка туннелизации (Windows)

Литература Д.Н. Колисниченко «Linuxсервер своими руками» 3-е издание, НиТ, Санкт-Петербург 2005 г. «ProFTPd - устранение проблем с русскими названиями файлов» Oskar Andreasson (Перевод Андрей Киселев) «Руководство по iptables» Кулаков Дмитрий «Настройка межсетевого экрана Iptables» «Установка ppp+pptpd» Документация по настройке PPTP Client