SSL VPN harjoitus tietoverkko-opintoihin
|
|
- Saija Lehtonen
- 7 vuotta sitten
- Katselukertoja:
Transkriptio
1 SSL VPN harjoitus tietoverkko-opintoihin Sederholm, Thomas 2011 Leppävaara
2 SSL VPN harjoitus tietoverkko-opintoihin Sederholm, Thomas 2011 Leppävaara
3 Laurea-ammattikorkeakoulu Laurea Leppävaara SSL VPN -harjoitus tietoverkko-opintoihin Thomas Sederholm Tietojenkäsittelyn koulutusohjelma Opinnäytetyö 5, 2011
4 Laurea-ammattikorkeakoulu Tiivistelmä 2 Laurea Leppävaara Tietojenkäsittelyn koulutusohjelma Yritysten tietoverkot Thomas Sederholm SSL VPN -harjoitus tietoverkko-opintoihin Vuosi 2011 Sivumäärä 41 SSL VPN on uudehko tekniikka joka on kovalla vauhdilla korvaamassa aikaisempia VPN - tekniikoita. SSL VPN -yhteyden muodostamista varten ei tarvitse asentaa mitään asiakasohjelmaa vaan se toimii Internet-selaimen kautta. Tämän ansiosta melkein kaikilla tietokoneilla sekä mobiililaitteilla voi muodostaa SSL VPN -yhteyden. Osana opinnäytetyötä tein SSL VPN -harjoituksen, joka on tarkoitettu käytettäväksi Laurean opiskelijoille. Harjoitus on samankaltainen kuin aiemmin jo käytössä olevat verkkoharjoitukset, kuten reititin-, kytkin- ja WLAN -tukiasemaharjoitukset. Vanhat kytkin- ja reititinharjoitukset toimivat hyvänä oppimispohjana uutta harjoitusta varten. Harjoitusta tullaan käyttämään Laurean tietoliikennelaboratoriossa, jossa opiskelijat saavat suorittaa harjoituksen johonkin opintojaksoon liittyen. Uuden harjoituksen tarkoituksena on laajentaa oppimista kytkimen ja reitittimien peruskonfiguroinnista. Harjoituksen avulla opiskelijat oppivat ymmärtämään SSL VPN -tekniikkaa sekä konfiguroimaan SSL VPN -palvelun Ciscon IOS - käyttöjärjestelmää käyttäen. Harjoituksessa tullaan myös konfiguroimaan ACS -palvelinta Radius protokollaa käyttäen. Laitteistona käytetään Laurean tietoliikennelaboratoriossa olevia Ciscon 2811:n modulaarisia reitittimiä sekä Windows 2000 Server -käyttöjärjestelmän päällä pyörivää Cisco ACS -palvelinta. Työn suorittamiseen menee minuuttia ja 12 opiskelijaa voi samanaikaisesti tehdä harjoitusta. Kun yksi ryhmä on saanut harjoituksen tehdyksi, voidaan reitittimet nopeasti nollata alkutilaan, minkä jälkeen toinen ryhmä voi aloittaa harjoituksen tekemisen. Harjoituksen tarkoituksena on konfiguroida SSL VPN -yhdyskäytävä oman ryhmän reitittimeen. Harjoituksessa käytetään sekä aliverkkoa. Aliverkoista on laboratoriossa käytössä oleva verkko. Siihen on kytketty kaikki laboratoriossa olevat laitteet. Harjoituksessa aliverkko simuloi Internetiä ja se on konfiguroitu valmiiksi ennen harjoituksen aloittamista. Ryhmät aloittavat reitittimien konfiguroinnin laboratorioverkossa ottamalla yhteyden oman ryhmänsä reitittimeen. Kun laite on saatu valmiiksi konfiguroitua, siirretään oman ryhmän tietokone aliverkkoon. Tämän jälkeen muodostetaan SSL VPN -yhteys selaimen kautta. Harjoituksen viimeinen vaihe on siirtää tiedosto ryhmän tietokoneelta verkossa olevalle verkkolevylle. Tämä osoittaa, että SSL VPN -yhteys on onnistuneesti muodostettu. Asiasanat ssl, vpn, harjoitus, cisco
5 Laurea University of Applied Sciences Abstract 3 Laurea Leppävaara Business information technology Business networks Thomas Sederholm SSL VPN exercise for data network studies Year 2011 Pages 41 SSL VPN is a relatively new technology that is growing in popularity. The SSL VPN technology differs from other VPN technologies in a few ways. The biggest difference is that there s no need to install any software on the client machine. All that is needed to establish a SSL VPN connection is to have web browser that supports SSL cryptography. Most of today s computers and mobile devices are compatible with SSL VPN. This makes SSL VPN accessibility very good. You can connect to your SSL VPN almost from anywhere. The flexibility and amount of devices that can be used with SSL VPN is much larger than with the older VPN technologies like IPSEC. Part of this thesis is a SSL VPN exercise that was made for student use. It was meant to be used on network courses like the previously created switch and router courses. The exercise has been done in a similar manner as the already existing courses. There s a handout that contains the exercise and it also has all the router commands that are needed to complete the exercise. It might sound too easy to complete with all the commands printed out but it still takes quite a bit of knowledge to complete the exercise without assistance. It takes about minutes to complete the exercise. It is meant to be done in pairs so as there are 6 routers there can be 12 students simultaneously working on the exercise. It doesn t take more than 5 minutes to reset the hardware back to its original state after a group of students have completed the exercise. This enables a lot of students to complete exercise even if the schedule between groups is tight. The main idea of the exercise is that all the groups try to setup a SSL VPN gateway on their router. When this is done they can connect to VPN gateway and access a network drive that is not in their subnet. To notify that they have completed the exercise the students need to copy a file to the network drive. There are two subnets and that are used. The subnet simulates the Internet. In the beginning of the exercise the students are connected to the laboratory network ( ) and they connect to the router that they need to configure. Once this is done they switch their computer to subnet and try to establish the SSL VPN connection. During the exercise there s also a step in configuring accounts to the Cisco IOS server. This is done on a separate computer that is the server. Key Words ssl, vpn, exercise, cisco
6 Sisällys 1 TAUSTA, TARKOITUS JA LÄHTÖKOHDAT TIETOPERUSTA JA TEOREETTINEN TAUSTA Keskeiset käsitteet VPN (Virtual Private Network) SSL (Secure Sockets Layer) SSL VPN (Secure Socekts Layer Virtual Private Network) Autentikointi palvelin - AAA Cisco IOS (Internetwork Operating System) OSI-malli (Open Systems Interconnection Refernce Model) Symmetrinen salausmenetelmä Epäsymmetrinen salausmenetelmä Kämmentietokone eli PDA (Personal Digital Assistant) Tutkimusmenetelmä VPN SSL VPN... 9 Kuva 1: Esimerkki SSL VPN verkon topologiasta Käänteinen proxy (reverse proxy) SSL VPN tekniikan tarjoamat edut Käänteiseen proxyn verrattuna Muihin vpn-tekniikoihin verrattuna SSL (Secure Sockets Layer) Symmetrinen salausmenetelmä Epäsymmetrinen salausmenetelmä SSL VPN -yhteyden muodostus CISCO ACS PALVELIN (ACCESS CONTROL SERVER) Verkkolaitteiden määrittäminen ACS -palvelimelle Käyttäjän luominen ACS palvelimelle AAA todennuksen vaiheet SSL VPN HARJOITUS Harjoituksen suunnittelu Laitteisto YHTEENVETO...27 LÄHTEET...28 KUVAT...29 SSL VPN HARJOITUS...31 SSL VPN CISCO IOS KOMENNOT...36 REITITTIMEN VALMIS CISCO IOS KONFIGURAATIO...38
7 5 1 TAUSTA, TARKOITUS JA LÄHTÖKOHDAT Opinnäytetyöni aiheena on SSL VPN -etäyhteys tekniikka. SSL VPN on uudenlainen VPNtekniikka, joka poikkeaa muista tällä hetkellä olemassa olevista VPN -teknikoista. SSL VPN - tekniikka mahdollistaa yhteyden muodostamisen ilman erillistä asiakas-sovellusta. Yhteyden muodostamiseen käytetään SSL -salausta tukevaa internet-selainta. Kaikki nykypäivänä käytettävät selaimet (Internet Explorer, Mozilla, Firefox, Opera) tukevat SSL -salausta. Työn tarkoituksena on käydä läpi SSL VPN -tekniikkaan liittyvät käsitteet ja se miten tekniikka käytännössä toimii. Aikomuksena on myös tutkia, miten SSL VPN tekniikka eroaa muista VPN -tekniikoista. SSL VPN -harjoituksen teko ja suunnittelu on myös osa työtä. Työssä perehdytään myös Cisco ACS -järjestelmään ja sen toimintaan. Opinnäytetyöhön on liitetty SSL VPN -harjoitus joka on tarkoitettu käytettäväksi Laurean opiskelijoille. Harjoitus on samankaltainen kuin aiemmin jo käytössä olevat verkkoharjoitukset, kuten reititin-, kytkin- ja WLAN -tukiasema harjoitukset. Vanhat kytkin- ja reititinharjoitukset toimivat hyvänä oppimispohjana uutta harjoitusta varten. Harjoitusta tullaan käyttämään Laurean tietoliikennelaboratoriossa, jossa opiskelijat saavat suorittaa harjoituksen johonkin opintojaksoon liittyen. Uuden harjoituksen tarkoituksena on laajentaa oppimista kytkimen & reitittimien peruskonfiguroinnista. Harjoituksen avulla opiskelijat oppivat ymmärtämään SSL VPN tekniikkaan sekä konfiguroimaan SSL VPN -palvelun Ciscon IOS käyttöjärjestelmää käyttäen. Harjoituksessa tullaan myös konfiguroimaan ACS palvelinta Radius -protokollaa käyttäen. Laitteistona käytetään Laurean tietoliikennelaboratoriossa olevia Ciscon 2811 modulaarisia reitittimiä sekä Windows 2000 Server-käyttöjärjestelmän päällä pyörivää Cisco ACS -palvelinta.
8 6 2 TIETOPERUSTA JA TEOREETTINEN TAUSTA 2.1 Keskeiset käsitteet VPN (Virtual Private Network) VPN -yhteydellä tarkoitetaan salattua etäyhteyttä julkisen verkon yli (internet) esimerkiksi yrityksen verkkoon. VPN -yhteys tarjoaa turvatun pääsyn yrityksen lähiverkon resursseihin (mm. verkkolevyllä olevat tiedostot, sähköposti, tietokannat ja intranet sivuille). VPNjärjestelmän avulla työnteko helpottuu niin matkoilla kuin kotona ollessa (Steinberg, Speed 2005, 11) SSL (Secure Sockets Layer) SSL on salausprotokolla, jonka avulla voidaan suojata Internet-sovellusten yhteydet IP - verkkoissa. SSL -protokolla on yksi yleisimmin käytetyistä salausprotokollista, esimerkiksi verkkopankit käyttävät SSL -salausta. Käytettäessä SSL salattua sivustoa on osoite - alkuinen. SSL -protokolla käyttää TCP porttia 443 (Huang Q., Frahim J., Waheed W. 2008, 19) SSL VPN (Secure Socekts Layer Virtual Private Network) SSL VPN eroaa perinteisestä VPN -yhteydestä siinä, että se on toteutettu ylemmillä OSI - mallin kerroksilla 4-7 kuin esim. suosittu IPSec, joka toimii verkkokerroksella 3. IPSec joutuu kantamaan itse huolta tiedonsiirron luotettavuudesta siinä missä SSL VPN -yhteydessä OSI - mallin kuljetuskerros 4 hoitaa sen. Järjestelmä tarjoaa erilaisia autentikointimenetelmiä kuten käyttäjätunnus & salasana, älykortti tai biometrinen tunnistus (Steinberg, Speed 2005, 16) Autentikointipalvelin - AAA Autentikointi palvelimen avulla voidaan keskitetysti hallita VPN -järjestelmän käyttäjiä. Kun käyttäjä muodostaa VPN -yhteyttä tarkistetaan hänen käyttäjätunnus & salasana autentikointi palvelimelta. Tunnukset todennetaan ja jos ne läpäisevät todennuksen jatkuu yhteyden muodostaminen, muussa tapauksessa yhteyden muodostaminen epäonnistuu. Cisco ACS on yksi esimerkki AAA järjestelmästä (Cisco. 2008).
9 Cisco IOS (Internetwork Operating System) Cisco IOS on Ciscon kehittämä käyttöjärjestelmä. IOS käyttöjärjestelmää käytetään kaikissa Ciscon kytkimissä sekä suurimassa osassa Ciscon valmistamista reitittimistä. Kyseinen käyttöjärjestelmä on komentokehotepohjainen jota ohjataan tietyillä komennoilla. Ensimmäisen Cisco IOS käyttöjärjestelmän ohjelmoi William Yeager (Cisco. 2009) OSI malli (Open Systems Interconnection Refernce Model) OSI -malli kuvaa tiedostonsiirtoprotokollia ja niiden yhdistelmiä seitsemässä kerroksessa luvun alussa kehitetty OSI -malli on ISO:n kansainvälinen standardi. OSI -mallin kerrokset ovat (Steinberg, Speed 2005, 8): 1) Fyysinen kerros (Physical layer) 2) Siirtoyhteyskerros (Data Link layer) 3) Verkkokerros (Network layer) 4) Kuljetuskerros (Transport layer) 5) Istuntokerros (Session layer) 6) Esitystapakerros (Presentation layer) 7) Sovelluskerros (Application layer) Symmetrinen salausmenetelmä Käyttää yhtä avainta (symmetrinen algoritmi) salaamiseen ja salauksen purkamiseen. Merkittävin etu symmetrisessä salausjärjestelmässä on nopeus. Ongelmana on avainten hallinta, sillä sekä viestin lähettäjällä että vastaanottajalla tulee olla tiedossaan sama salausavain. Salausavaimien välittämiseen osapuolien välillä tarvitaan jokin turvallinen menetelmä (Steinberg, Speed 2005, 38) Epäsymmetrinen salausmenetelmä Menetelmässä käytetään avainparia, joista toinen avain on julkinen (public key) ja toinen vastaavasti yksityinen (private key). Julkisella avaimella salattu viesti voidaan avata kyseessä olevan avainparin yksityisellä avaimella ja päinvastoin. Merkittävin etu symmetrisiin salausalgoritmeihin verrattuna on avaintenhallinnan yksinkertaisuus. Menetelmän heikkoutena on hitaus (Steinberg, Speed 2005, 39).
10 Kämmentietokone eli PDA (Personal Digital Assistant) Kämmentietokone on pieni kämmenellä pidettävä tietokone. Kämmentietokonetta ohjataan yleensä kosketusnäytön avulla eikä siinä ole fyysistä näppäimistöä. Suorituskyvyn osalta kämmentietokoneet jäävät jälkeen isommista kannettavista tietokoneista. Kämmentietokonetta käytetään sähköisenä kalenterina, sähköpostin lukemiseen, muistikirjana tai internetsivujen selaamiseen. 2.2 Tutkimusmenetelmä Tutkimukseni on suunnittelutieteellinen, konstruktiivinen tutkimus sillä tutkimuksen tarkoitus on tutkia SSL VPN -tekniikkaa sekä luoda uusi harjoitus kyseisen tiedon perusteella. Suunnittelutieteellisessä tutkimuksessa on kaksi lähestymistapaa, jotka ovat rakentaminen ja arviointi. Nämä kaksi näkemystä yhdistyvät toimintatutkimuksessa ja työssäni, joten tarkemmin sanottuna tutkimukseni on toimintatutkimus. Toimintatutkimuksessa on viisi vaihetta, jotka ovat diagnosointi, suunnittelu, toteutus, arviointi ja oppiminen. Vaiheet käydään tarvittaessa läpi useita kertoja. Käytännössä toimintatutkimuksessa suoritetaan yhden tai useamman kerran ensin tarvittavan muutoksen toteuttamista ja sitten saavutetun muutoksen arviointia. (Järvinen & Järvinen 2004, 103, ). 3 VPN VPN (Virtual Private Networking) tekniikalla tarkoitetaan etäyhteyttä lähiverkkoon internetin yli. VPN -yhteyden avulla voidaan myös liittää yrityksen kaksi tai useampaa verkkoa toisiinsa julkisen verkon (Internetin) yli. Salattuja VPN -protokollia on useita: Ipsec -protokolla. Voidaan käyttää niin lähiverkkojen yhdistämiseen kuin etäkäyttöönkin. L2TP -tunnelointiprotokolla, Voidaan käyttää ainoastaan etäkäyttöön. Protokollassa ei ole omaa salausta, vaan sen kanssa käytetään Ipsec -protokollaa datan salaukseen. L2F -tunnelointiprotokollaa käytetään vain lähiverkkojen yhdistämiseen. Se on Ciscon protokolla, jonka päälle L2TP-protokolla paljolti perustuu. Se käyttää Point to point (ECP) -protokollaa salaukseen.
11 9 PPTP on Microsoftin oma etäkäyttöprotokolla, joka käyttää Microsoft Point-to-Point Encryption (MPPE) -protokollaa salaukseen. SSL -protokolla Voidaan käyttää niin lähiverkkojen yhdistämiseen kuin etäkäyttöönkin. IPsec -protokolla on eniten käytetty VPN -markkinoilla mutta jo nyt SSL VPN on ottanut oman osansa markkinoista. Tulevaisuudessa SSL VPN -tekniikan markkinaosuus tulee vielä nousemaan (Steinberg, Speed 2005, 11-17). 3.1 SSL VPN Muista VPN -tekniikoista hieman poikkeava ratkaisu on SSL VPN -tekniikka, missä tarjotaan pääsy yrityksen tietojärjestelmiin salatun liikenteen kautta, mutta varsinaista pakettiliikennettä ei päästetä yrityksen verkkoihin. SSL VPN tekniikka toimii OSI -kerroksen tasoilla 4-5 kun muut perinteiset VPN -tekniikat toimivat alemmilla kerroksilla kun IPSec kerroksella 3. SSL VPN tekniikka ei tarvitse erikseen asennettavaa asiakasohjelmaa laitteelle jolla yhteys muodostetaan. SSL VPN -yhteyden muodostamiseen riittää Internet selain kuten Internet Explorer, Mozilla Firefox tai Opera. Ainoa vaatimus selain ohjelmalta on että se tukee SSL- protokollaa. Tämä mahdollistaa yhteyden muodostamisen useilla eri laiteilla kuten Windows, Linux & Mac OS tietokoneilla. Yhteyden muodostaminen onnistuu myös PDA - laitteilla & matkapuhelimilla joista löytyy internet selain. Kaikkien ohjelmistojen käyttäminen ei välttämättä onnistu suoraan selaimen avulla. Näissä tapauksissa tarvitsee selaimeen asentaa Active X - komponentti tai Java -appletti joka mahdollistaa ohjelmiston käyttämisen. Nämä komponentit asentuvat yleensä käyttäjän laitteeseen taustalla joten käyttäjän ei tarvitse osallistua asennukseen. SSL VPN -tekniikka käyttää kahta asiaa muodostaessa salattua tunnelia käyttäjän koneelta kohdeverkkoon. Käyttäjiä vaaditaan todentautumaan ennen kuin päästään muodostamaan salattu tunneli. Kaikki salatun tunnelin sisäinen liikenne salataan SSL protokollaa käyttäen (Huang Q., Frahim J., Waheed W. 2008, 35-40). Kuva 1: Esimerkki SSL VPN -verkon topologiasta
12 Käänteinen -proxy (reverse proxy) SSL VPN -tekniikan perus toimintoihin kuuluu toimia kuten käänteinen -proxy (reverse proxy). Tämä perustuu käyttäjän pyyntöjen vastaanottamiseen sekä niiden välittämiseen sisäiseen verkkoon. Verkon ulkopuolelta käänteinen -proxy palvelin näyttää koneelta joka sisältää kaikki palvelut vaikka se itse asiassa vain välittää tietoa sisäverkossa sijaitseville palvelimille. Yleisin käyttötarkoitus käänteiselle -proxylle on kuormantasaus tai tietoturva syyt. Etäyhteys käyttöä varten käänteiset -proxyt ovat heikkoja koska niistä puuttuu olennaisia ominaisuuksia kuten: palvelin/asiakaskoneen välisen verkkoliikenteen salaaminen tai etäyhteys käyttöön suunniteltu käyttöliittymä (Steinberg, Speed 2005, 45-46). SSL VPN tekniikka korjaa nämä puutteet. Kuva 2: Käänteisen proxyn toiminta Yllä oleva kuva kuvaa miten käänteinen -proxy käytännössä toimii. Käyttäjän kone on yhteydessä käänteiseen -proxyn joka välittää tiedon sisäverkossa olevalle palvelin koneelle. Palvelin lähettää halutut tiedot käänteiselle -proxylle joka välittää tiedot eteenpäin käyttäjän koneelle. Käyttäjän kone luulee että tiedot tulevat käänteiseltä -proxylta eikä se tiedä sisäverkossa olevasta palvelimesta mitään. Tämä lisää tietoturvaa verkon ulkopuolelta tuleviin hyökkäyksiin ja murtautumisyrityksiin. Tekniikan ansiosta palvelimella oleva data on täysin näkymätön käyttäjälle joten palvelimella oleviin tiedostoihin on vaikea, ellei mahdoton päästä käsiksi.
13 SSL VPN tekniikan tarjoamat edut Käänteiseen proxyn verrattuna SSL VPN -tekniikka tarjoaa useita etuja käänteiseen proxyn verrattuna: SSL VPN tekniikka mahdollista SSL tunnelin käyttämisen niin web-pohjaisten ohjelmien kuin ei web-pohjaisia ohjelmien liikennöintiä varten. Mahdollistaa pääsyn tiedosto-, printteri- sekä muihin palvelimiin. Mahdollisuus käyttää intranetistä löytyviä ohjelmia Internetin yli. Sisältää etäyhteyskäyttöön suunnitellun käyttöliittymän Muihin VPN -tekniikoihin verrattuna SSL VPN tekniikka eroaa muista VPN tekniikoista huomattavasti. Suurimpia etuja SSL VPN tekniikan hyväksi ovat: Helppokäyttöisempi Helpompi implementoida ja ylläpitää Mahdollistaa yhteyden muodostamisen useammasta paikasta ja laitteesta Halvempi ylläpitää 3.4 SSL (Secure Sockets Layer) SSL on protokolla jonka avulla verkkoliikenne voidaan salata. Kaikissa nykyaikaisissa Internetselaimissa kuten Internet Explorer, Mozilla Firefox sekä Opera on SSL tuki. SSL protokollan avulla voidaan palvelimen ja asiakaskoneen välillä lähettää salasanoja sekä muita arkoja tietoja salattuina. Kaikki SSL -salattu verkkoliikenne on palvelimen ja asiakaskoneen välillä salattu käyttäen julkista salausavainta sekä sovittua salausalgoritmia. Ensimmäinen versio SSL -protokollasta julkaistiin vuonna 1984 Mosaic selaimen kanssa. Myöhemmin samana vuonna julkaistiin SSL versio 2.0 kun Mosaic selaimen keksijät muodostivat Netscape Communications -yhtiön joka julkaisi Navigator nimisen Internet-selaimen. Salatut Internetsivut käyttivät https -alkuista osoitetta kun taas normaalit sivut alkoivat http etuliitteellä. Oletusportti http -liikenteelle on TCP 80 ja https -liikenteelle TCP 443. Vuonna 1999 SSL -protokollan kehitys luovutettiin IETF -standardointiorganisaatiolle joka kehitti siitä oman
14 12 version nimellä TLS (Transport Layer Security). TLS 1.0 on SSL 3.0:n (julkaistu 1996) seuraaja (Huang Q., Frahim J., Waheed W. 2008, 22-25) Symmetrinen salausmenetelmä Käyttää yhtä avainta (symmetrinen algoritmi) salaamiseen ja salauksen purkamiseen. Merkittävin etu symmetrisessä salausjärjestelmässä on nopeus jonka ansiosta se soveltuu hyvin verkkoliikenteen salaamiseen. Ongelmana on avainten hallinta, sillä sekä viestin lähettäjällä että vastaanottajalla tulee olla tiedossaan sama salausavain. SSL VPN -tekniikassa tämä on ratkaistu käyttämällä epäsymmetristä salausmenetelmää symmetrisen avaimen välittämiseen käyttäjien välillä (Steinberg, Speed 2005, 38). Kuva 3: Symmetrinen salausmenetelmä
15 Epäsymmetrinen salausmenetelmä Menetelmässä käytetään avainparia, joista toinen avain on julkinen (public key) ja toinen vastaavasti yksityinen (private key). Julkisella avaimella salattu viesti voidaan avata kyseessä olevan avainparin yksityisellä avaimella ja päinvastoin. Merkittävin etu symmetrisiin salausalgoritmeihin verrattuna on avaintenhallinnan yksinkertaisuus.. Menetelmän heikkoutena on sen hitaus jonka takia sitä ei voida käyttää VPN yhteyden salaamiseen (Steinberg, Speed 2005, 39 41). Kuva 4: Epäsymmetrinen salaus
16 SSL VPN -yhteyden muodostus Alla esimerkki siitä miten yhteydenmuodostus käyttäjän ja SSL päätelaitteen välillä tapahtuu ja mitä se tyypillisesti vaatii. Kuva 5: SSL VPN -kirjautumis-sivu 1. Käyttäjä yrittää ottaa yhteyttä SSL VPN -päätelaitteeseen lähettää käyttäjän internet selain tiedot tuetuista salaus menetelmistä päätelaitteelle. 2. VPN -päätelaite lähettää myös tiedot tukemistaan salaus menetelmistä mukaan lukien SSL -sertifikaatin joka sisältää julkisen salausavaimen. 3. Käyttäjän Internet selain varmentaa SSL -sertifikaatin 4. Internet selain luo tämän jälkeen pre-master salausavaimen jonka se salaa VPN -päätelaitteelta saamallaan julkisella salausavaimella. Selain lähettää luomansa pre-master salausavaimen VPN -päätelaitteelle
17 15 5. SSL VPN -päätelaite luo saamansa pre-master salausavaimen avulla master salausavaimen jonka se lähettää käyttäjän Internet selaimelle. 6. Internet selain sekä VPN -päätelaite käyttävät nyt master salausavainta sekä sovittua salaus algoritmia. Tästä eteenpäin dataliikenne salataan molemmissa päissä samalla salausavaimella. Tätä kutsutaan symmetriseksi salaukseksi. 7. SSL VPN -yhteys on nyt muodostettu, lähetetään käyttäjän Internet selaimelle SSL VPN -kirjautumissivu 8. Käyttäjä syöttää käyttäjätunnuksen & salasanan kirjautumissivulle sekä mahdollisesti toimialueen 9. Jos käyttäjän syöttämä toimialue todentaa käyttäjätunnuksen & salasanan Radiuksen, LDAP:n tai Active Directory:n kautta lähetetään tiedot kyseiselle palvelimelle joka todentaa käyttäjän Kuva 6: Cisco Web VPN -portaalisivu 10. Todennus on tapahtunut, nyt avautuu SSL VPN -portaali käyttäjälle. Käyttäjällä on pääsy sisäverkosta löytyviin palveluihin. Yleisimmät palvelut mitä sisäverkossa halutaan käyttää, ovat Intranet - sivut, tiedostopalvelimet sekä sähköposti.
18 16 Kuva 7: Cisco Web VPN Application access -ikkuna Käyttäjät voivat portaali -sivulta avata Application access ikkunan. Tämä ikkuna näyttää ohjelmat jotka käyttäjä on käynnistänyt omalla koneellaan ja niiden muodostamat yhteydet yrityksen sisäverkossa oleville palvelimille. Nämä ohjelmat tulevat olla määritelty SSL VPN järjestelmään jotta niitä voi käyttää Application Access -ikkunan avulla joten kaikkien lokaalisti asennettujen ohjelmien käyttäminen ei onnistu. Yleisimmät toimistosovellukset kuten Microsoft Outlook sekä Lotus Notes ovat esimerkiksi käytettävissä SSL VPN -yhteyden kautta.
19 17 4 CISCO ACS PALVELIN (ACCESS CONTROL SERVER) Ciscon ACS -palvelin on yks tapa hallita VPN -järjestelmän käyttäjiä keskitetysti yhdestä paikasta. ACS -palvelin käyttää AAA -protokollaa (Authentication (todentaminen tai autentikointi, Authorization (valtuutus) ja Accounting (tilastointi) tunnistamaan toisen osapuolen tietoverkossa. Yleisimmät käytössä olevat AAA -protokollat ovat RADIUS ja TACACS. SSL VPN - harjoituksessa sekä reitittimille että ACS -palvelimelle luodaan identtiset tunnukset jotta laitteet voivat kommunikoida keskenään. 4.1 Verkkolaitteiden määrittäminen ACS -palvelimelle ACS -palvelimelle tulee yksitellen määritellä kaikki verkossa olevat laitteet jotka käyttävät ACS -palvelinta käyttäjän todentamiseen. Tämä tapahtuu ACS -palvelimella Add AAA Client kohdassa. Syötetään laitteen verkkonimi, IP -osoite sekä salasana. Sama salasana mikä on määritelty ACS -palvelimelle, tulee määrittää kaikkiin verkkolaitteisiin jotta ne voivat keskustella ACS -palvelimen kanssa. Salasanan (key) määrittäminen tapahtuu reitittimen tai kytkimen muokkaus tilassa komennolla: radius-server key ciscolab. Näin sekä ACS -palvelimella että verkkolaitteessa on määritelty salasana (key) ciscolab jota laitteet käyttävät toistensa todentamiseen kun ne keskustelevat keskenään. Tämän lisäksi tulee määrittää mitä todentamisprotokollaa palvelin sekä verkkolaite käyttävät toistensa todentamiseen. Tämä tapahtuu valitsemalla Authenticate using pudotusvalikosta TACACS+ tai RADIUS. Sama määritys tehdään verkkolaitteen määrityksiin komennolla aaa authentication login default group tacacs+ tai aaa authentication login default group radius.
20 18 Kuva 8: Laitteiden lisääminen Cisco AAA -palvelimelle Verkkolaitteille tulee myös määrittää mistä IP -osoitteesta ACS -palvelin löytyy komennolla radius-server host Eli tässä tapauksessa palvelimen IP -osoite on
21 Käyttäjän luominen ACS -palvelimelle ACS -palvelimelle voidaan tämän jälkeen luoda haluttu määrä käyttäjiä joilla on oikeudet kirjautua SSL VPN -järjestelmään. Käyttäjien lisääminen tapahtuu User setup kohdasta. Alla olevassa kuvassa luodaan uusi käyttäjä user1. Kuva 9: Käyttäjän luominen Cisco AAA -palvelimelle Käyttäjä voi kirjautua SSL VPN -järjestelmään, minkä tahansa reitittimen kautta kunhan tunnus jolla käyttäjä kirjautuu on määritelty ACS -palvelimelle. Tämä helpottaa käyttäjien tunnusten ja salasanojen hallintaa kun kaiken voi tehdä ACS -palvelimen kautta, riippumatta siitä montako SSL VPN -reititintä on käytössä. Jos käytössä ei ole ACS -palvelinta joutuu tunnukset ja salasanat määrittämään kaikkiin käytössä oleviin laitteisiin joka vaikeuttaa tunnusten ylläpitoa. ACS -palvelimeen voidaan käyttää esimerkiksi kytkinten, reitittimien ja langattomien tukiasemien kanssa. Cisco ACS -palvelinta hallitaan web-selaimen toimivan graafisen käyttöliittymän kautta.
22 AAA -todennuksen vaiheet Kuva 10: AAA -todennuksen vaiheet 1. Käyttäjän kone lähettää pyynnön ottaa yhteyttä reitittimeen. 2. Reititin lähettää pyynnön RADIUS -palvelimelle jossa käyttäjän tunnuksia verrataan palvelimelta löytyviin tunnuksiin. Tässä tapauksessa tunnukset löytyvät palvelimelta joten kirjautuminen on hyväksytty. 3. Tieto lähetetään takaisin käyttäjän koneelle jonka jälkeen käyttäjän tietokone saa muodostettua yhteyden reitittimeen.
23 21 5 SSL VPN HARJOITUS 5.1 Harjoituksen suunnittelu SSL VPN -harjoituksen suunnittelun pohjana käytettiin aiempia opiskelijoiden tekemiä verkkoharjoituksia kuten reititin ja kytkinharjoituksia. Harjoitukset oli toteutettu siten että oli tehtävämoniste sekä komentolistaus erikseen. Harjoituksessa oli kohta kohdalta kerrottu mitä tulee tehdä siihen malliin että opiskelijat kuitenkin joutuvat itse vähän miettimään ratkaisua. Harjoitusten mukaan on lisätty komentolistaus josta löytyi kaikki tarvittavat komennot reitittimen ja/tai kytkimen konfigurointia varten. Muuten harjoitukset saattaisivat olla liian vaikeita ja niiden tekeminen kestäisi liian kauan. SSL VPN -harjoitus toteutettiin siis samaa kaavaa käyttäen kuin aiemmat verkkoharjoitukset. Harjoituksen olennaisena osana olivat uudet Ciscon 2811 modulaariset reitittimet joiden IOS käyttöjärjestelmä sisälsi WebVPN (Verkkojätti Ciscon nimitys SSL VPN:lle) -ominaisuuden. Harjoitusta siis sisältäisi Cisco 2811 reitittimen perus konfiguroinnin sekä WebVPN - ominaisuuden konfiguroimisen. Vaihtoehtona olisi ollut käyttää reitittimistä löytyvää webselaimella toimivaa konfigurointi mahdollisuutta mutta se jätettiin käyttämättä koska sen katsottiin olevan liian helppo. Harjoitus rakennettiin kasaan käyttämällä Ciscon Internetsivuilta löytyviä ohjekirjoja PDF - muodossa sekä komentolistauksia. Näitä käyttämällä saatiin toteutettua harjoitus jonka pystyi tekemään tietoliikennelaboratoriossa olemassa olevalla laitteistolla ilman suurempia muutoksia verkon topologiaan. Harjoituksen voi tehdä kuudella koneella samaan aikaan esimerkiksi pari työnä joten 12 henkilöä voi olla samaan aikaan sitä tekemässä. Harjoituksen suorittamiseen menee noin minuuttia. Sen jälkeen kun harjoitus on tehty, voidaan reitittimet palauttaa helposti takaisin aloitustilaan käyttämällä tekstilistausta Cisco IOS -komennoista jotka kumoavat harjoituksessa tehdyt määritykset.
24 Laitteisto Laurean -tietoliikennelaboratoriosta löytyy suuri osa verkkolaitteita joita hyödynnettiin harjoitusta tehdessä. Alla listaus käytetyistä laitteista sekä kuva lopullisesta verkkotopologiasta. 6 kpl Cisco 2811 modulaarista reititintä Cisco 2811 tekniset tiedot: Laitteen tyyppi: Reititin Koko tai muoto: Ulkoinen - modulaarinen - 1U Ulkomitat: (PxSxK) 43.8 cm x 41.7 cm x 4.5 cm Paino: 6.4 kg Käyttömuisti: (RAM) 256 Mt (asennettu) / 768 Mt (enintään) - DDR SDRAM Flash-muisti: 64 Mt (asennettu) / 256 Mt (enintään) Tiedonsiirtoprotokolla: Ethernet, Fast Ethernet Verkko / Siirtoprotokolla: IPSec Kaukohallintaprotokolla: SNMP 3 Ominaisuudet: Modulaarinen rakenne, palomuurisuojaus, laitteistosalaus, VPN-tuki, MPLS tuki, Quality of Service (QoS) Yhteensopivuusstandardit: IEEE 802.3af Virransyöttö: AC 120/230 V ( 50/60 Hz ) Kuva 11: Cisco 2811 reititin
25 23 6 kpl Cisco 2950 kytkintä Cisco 2950 tekniset tiedot: Laitteen tyyppi: Kytkin Kotelon tyyppi: Telineasennettava - ulkoinen - 1U Leveys44.5 cm Syvyys24.2 cm Korkeus4.4 cm Paino3 kg Flash -muisti: 8 Mt Flash Porttien lukumäärä: 24 x Ethernet 10Base-T, Ethernet 100Base-TX Tiedonsiirtonopeus:100 Mbit/s Tiedonsiirtoprotokolla: Ethernet, Fast Ethernet Kaukohallintaprotokolla: SNMP 1, SNMP 2, RMON 1, RMON 2, RMON 3, RMON 9, Telnet, SNMP 3, HTTP Kommunikointimuoto: Half-duplex, full-duplex MAC osoitetaulukon koko (Address Table Size) 8000 osoitetta Tilan ilmaisimet: Linkkiaktiviteetti, portin lähetysnopeus, portin kaksisuuntaisuustoiminto, kaistanleveyden käyttöprosentti, teho, linkki OK, tila Ominaisuudet: Vuonhallinta, täysi kaksisuuntaisuuden tuki, väylöitys, VLAN-tuki, IGMP snooping, Syslog tuki, Weighted Round Robin (WRR) queuing, päivitettävä valmisohjelmisto Yhteensopivuusstandardit: IEEE 802.3, IEEE 802.3u, IEEE 802.1D, IEEE 802.1Q, IEEE 802.1p, IEEE 802.3x, IEEE 802.3ad (LACP), IEEE 802.1w, IEEE 802.1x, IEEE 802.1s Liitännät:1 x hallinta - konsoli - RJ x verkko - Ethernet 10Base-T/100Base-TX - RJ-45-1 Tunnistusmenetelmä: RADIUS, TACACS+, Secure Shell v.2 (SSH2) Yhteensopivuusstandardit: CE, FCC Luokka A sertifioitu, CISPR 22 Class A, BSMI CNS Class A, EN 60950, VCCI Class A ITE, IEC 60950, CSA 22.2 No. 950, EN55022 Class A, UL 60950, ACA TS001, AS/NZS 3260, FCC Part 15, MIC Virtalähde: - Sisäinen Vaadittava jännite: AC 120/230 V Vaihtovirta 110/220 V ± 10% ( 50/60 Hz ) Virran kulutus: 30 wattia (toiminnassa)
26 24 Kuva 12: Cisco 2950 kytkin 1 x Cisco 3500XL kytkin Cisco 3500XL tekniset tiedot: Laitteen tyyppi: Kytkin Kotelon tyyppi: Telineasennettava - ulkoinen - 1U Leveys cm Syvyys cm Korkeus 4.45 cm Paino 5.45 kg Flash -muisti: 8 Mt Flash Porttien lukumäärä: 24 x Ethernet 10Base-T, Ethernet 100Base-TX Tiedonsiirtonopeus:100 Mbit/s Tiedonsiirtoprotokolla: Ethernet, Fast Ethernet Kaukohallintaprotokolla: SNMP 1, SNMP 2, RMON 1, RMON 2, RMON 3, RMON 9, Telnet, SNMP 3, HTTP Kommunikointimuoto: Half-duplex, full-duplex MAC osoitetaulukon koko (Address Table Size) 8000 osoitetta Tilan ilmaisimet: Linkkiaktiviteetti, portin lähetysnopeus, portin kaksisuuntaisuustoiminto, kaistanleveyden käyttöprosentti, teho, linkki OK, tila Ominaisuudet: Vuonhallinta, täysi kaksisuuntaisuuden tuki, väylöitys, VLAN-tuki, IGMP snooping, Syslog tuki, Weighted Round Robin (WRR) queuing, päivitettävä valmisohjelmisto Yhteensopivuusstandardit: IEEE 802.3, IEEE 802.3u, IEEE 802.1D, IEEE 802.1Q, IEEE 802.1p, IEEE 802.3x, IEEE 802.3ad (LACP), IEEE 802.1w, IEEE 802.1x, IEEE 802.1s Liitännät:1 x hallinta - konsoli - RJ x verkko - Ethernet 10Base-T/100Base-TX - RJ-45-1 Tunnistusmenetelmä: RADIUS, TACACS+, Secure Shell v.2 (SSH2)
27 25 Virtalähde: - Sisäinen Vaadittava jännite: AC 120/230 V Vaihtovirta 110/220 V ± 10% ( 50/60 Hz ) Virran kulutus: 50 wattia (toiminnassa Kuva 13: Cisco 3500 XL kytkin
28 26 Verkon topologia Kuva 14: SSL VPN -harjoituksen verkon topologia Verkon topologia muodostui yllä olevan kuvan mukaiseksi. Jokaisen ryhmän (1-6) koneen vieressä oli 2 verkkopaikkaa. Vasemmanpuoleinen verkkopistoke kytkettiin jakorasian kautta Cisco 2950 kytkimen porttiin joka oli TL -laboratorion verkossa /22 (vlan 8). Kaikki 6 reititintä oli myös laboratorio verkossa toisen porttinsa kautta. Harjoituksen aikana reitittimien toiseen verkkoporttiin määritellään 172.*.*.* verkossa oleva verkko. Tällä simuloidaan laboratorion ulkopuolista verkkoa kuten esimerkiksi Internetiä. Kun ryhmät ovat harjoituksen loppu puolella, kytketään tietokoneet oikeanpuoleiseen verkkopistokkeeseen joka on 172 alkuisessa verkossa. Tästä verkosta ryhmät voivat muodostaa VPN yhteyden laboratorioverkkoon / 22 jos reititin on konfiguroitu oikein. Tarkoituksena on päästä 172-alkuisesta verkosta laboratorioverkon verkkokiintolevylle WD-TL-Labra ( ) jonne ryhmät tallentavat tiedoston harjoituksen läpäisemisen merkiksi. Verkossa (vlan8) on myös Ciscon ACS -palvelin jolla hallitaan keskitetysti VPN -yhteydessä käytettyjä käyttäjätunnuksia sekä salasanoja. ACS -palvelinta käytetään erilliseltä koneelta tietoliikennelaboratoriossa. ACS -palvelin pyörii Windows 2000 palvelimessa. Kun harjoituksessa
29 27 tullaan ACS -palvelimen konfigurointi kohtaan siirrytään oman ryhmän koneelta ACS -palvelin koneelle. Kun oman ryhmän reititin on konfiguroitu ACS palvelimelle, siirrytään takaisin oman ryhmän koneelle jossa harjoitus suoritetaan loppuun. 6 YHTEENVETO Kuten on jo aikaisemmin todettu, on SSL VPN -tekniikka uudenlainen tapa toteuttaa etäyhteyksiä. Se poikkeaa vanhemmista VPN -tekniikoista merkittävästi. Suurin ero on että SSL VPN - yhteyden muodostamiseen riittää laite jossa on Internet selain joka tukee SSL/TLS -salausta. Tämä löytyy käytännössä kaikista tämän päivän tietokoneista sekä mobiililaitteista. Mitään VPN -asiakas-sovellusta ei tarvitse asentaa kuten muissa VPN tekniikoissa. Tämän ansiosta VPN -yhteyden voi muodosta melkein mistä vaan ja melkein millä laitteella tahansa, esim. kirjaston yhteiskäyttötietokoneelta. SSL VPN tekniikka on myös helppokäyttöinen, sillä mitään asetuksia ei tarvitse määritellä käyttäjän tietokoneelle. Yhteyden saa muodostettua menemällä tietylle Internet sivulla kuten ja kirjautumalla sinne. Käyttäjän kirjautuminen järjestelmään voidaan todentaa monella eri tavalla kuten: salasanalla, biometrinen tunnistus tai vaihtuva numerosarja (token). Harjoituksen suunnittelu ja toteuttaminen oli haastavaa sekä palkitsevaa. Harjoitusta suunniteltaessa ei tarvinnut aivan tyhjältä pöydältä lähteä. Laboratoriossa jo käytössä olevat verkkolaiteharjoitukset toimivat oivana pohjana oman harjoituksen suunnittelulle. Nämä jo käytössä olevat harjoitukset oli todettu toimiviksi joten oli turha lähetä muuttamaan toimivaa konseptia. Näinpä myös SSL VPN -harjoitus toteutettiin samaa kaavaa käyttäen. Seuraava vaihe oli suunnitella sopivan pituinen (30-45 min) kestävä harjoitus joka opettaisi SSL VPN - tekniikan ja sen konfiguroimisen laboratoriossa oleviin reitittimiin. Lähtökohtana käytettiin Ciscon websivuilta löytyviä harjoituskonfiguraatioita. Näitä soveltamalla saatiin sopiva harjoitus toteutettua. Toteuttamisessa meni oma aikansa koska SSL VPN -tekniikka oli itselleni aika tuntematon projektin alussa. Ajan myötä ja testejä tehtyä sai kuitenkin hyvän käsityksen siitä miten SSL VPN -tekniikka toimii sekä miten sitä hallinnoidaan Cisco IOS -käyttöjärjestelmää käyttäen. Harjoitus tultaisiin siis tekemään reitittimistä löytyvää Ciscon IOS - käyttöjärjestelmää käyttäen. Harjoitus koostui tehtävä monisteesta sekä erillisestä komentomonisteesta. Tarkoituksena on suorittaa harjoitus käyttäen apuna komentomonistetta. Komentomoniste sisältää kaikki tehtävässä käytettävät komennot. Alussa tuntui että harjoitus olisi liian helppo kun kaikki komennot on valmiina käytössä mutta näin ei kuitenkaan ollut. Tehtävän tekeminen olisi ollut huomattavasti helpompi jos se olisi toteutettu Internet selaimessa konfiguroitavaksi. Selaimen kautta tapahtunut konfigurointi päätettiin kuitenkin unohtaa ja näin harjoitus toteutettiin Cisco IOS -käyttöjärjestelmää käyttäen. Samalla tavalla kuin aikaisemmat kytkin sekä reititinharjoitukset.
30 28 Lähteet Cisco Catalyst 3500 XL Switch Hardware Installation Guide, August Viitattu ig/35spec.html Cisco Cisco ASA 5580 Adaptive Security Appliance Command Line Configuration Guide, Version 8.1. Viitattu Cisco Cisco IOS Security Cofinguration Guide, Release AAA Overview Cisco Systems. Viitattu Cisco Cisco IOS Technologies. Viitattu Cisco EAP Authentication with RADIUS Server. Viitattu e09186a00801bd035.shtml Deny IP Simple AAA lab. Viitattu Huang Q., Frahim J., Waheed W SSL and Remote Access VPNs (Networking Technology) (Paperback): Cisco Press Järvinen, A., & Järvinen, P Tutkimustyön metodeista. Tampere: Opinpajan kirja Microsoft Data Confidentiality. Viitattu Steinberg J., Speed T SSL VPN Understanding, evaluating, and planning secure, webbased remote access. Birmingham: Packt Publishing The Code Porject Simple HTTP Reverse Proxy with ASP.NET and IIS. Viitattu The Code Project Simple Reverse Proxy in C# 2.0 (description and deployment). Viitattu Trainsingnaltraining Configure a Cisco Router to use RADIUS for Authentication. Viitattu
31 29 Kuvat Kuva 1: Esimerkki SSL VPN verkon topologiasta 6 Kuva 2: Käänteisen proxyn toiminta 7 Kuva 3: Symmetrinen salausmenetelmä 9 Kuva 4: Epäsymmetrinen salaus 10 Kuva 5: SSL VPN kirjautumis-sivu 11 Kuva 6: Cisco Web VPN portaalisivu 12 Kuva 7: Cisco Web VPN Application access -ikkuna 13 Kuva 8: Laitteiden lisääminen Cisco AAA -palvelimelle 15 Kuva 9: Käyttäjän luominen Cisco AAA -palvelimelle 16 Kuva 10: AAA todennuksen vaiheet 17 Kuva 11: Cisco 2811 reititin 19 Kuva 12: Cisco 2950 kytkin 21 Kuva 13: Cisco 3500 XL kytkin 22 Kuva 14: SSL VPN harjoituksen verkon topologia 23
32 30 Liitteet Liite 1 SSL VPN Harjoitus 31 Liite 2 SSL VPN Cisco IOS komentolistaus 36 Liite 3 Reitittimen valmis Cisco IOS konfiguraatio 38
33 LIITE 1 31 SSL VPN harjoitus Tietoliikennelaboratorion SSL VPN-harjoitus OPETTAJA Pvm Nimi Opiskelijanumero Nimi Opiskelijanumero SSL VPN -harjoitus Looginen verkkokuva Käynnistä koneen komentokehoite eli CMD: Tarkista koneen IP-osoite ja muut verkkoasetukset komennolla:
34 LIITE 1 32 ipconfig /all Täytä seuraavat tiedot, jotka sait ylläolevalla komennolla. IP Address: Subnet Mask: Default Gateway: DHCP Server: DNS Server: Muodosta telnet-yhteys ryhmän 1 reitittimeen komennolla telnet Kirjaudu sisään käyttäjätunnuksella cisco. Salasana on cisco. Tarkista reitittimen ajonaikainen konfiguraatio RAM-muistista: show run Tarkista reitittimen ohjelmistoversio sekä RAM, FLASH, ja NVRAM muistien määrät: show version VERSION: RAM: NVRAM: FLASH: Määritä interface FastEthernet 0/1:lle ip-osoite /24 ja käynnistä se: interface fa 0/1 ip address no shutdown Käynnistä DHCP-palvelu nimellä R1_dhcp (katso verkkokuvasta tarvittavat tiedot): router(config)#ip dhcp pool R1_dhcp router(dhcp-config)#network router(dhcp-config)#default-router router(dhcp-config)#dns-server
35 LIITE 1 33 Määritä etäkäyttäjille ip-osoiteavaruus ( ) jota asiakasohjelmat käyttävät: router(config)# ip local pool Tarkista muutokset ajonaikaisesta konfiguraatiosta: show run AAA-protokolla Käynnistä AAA-protokolla (Authentication, Authorization & Accounting). Autentikointiin käytetään ACS palvelinta (RADIUS) Salasana (key) on cisco123. AAA-protokolla on menetelmä, jolla voidaan identifioida toinen osapuoli tietoverkossa: router(config)# aaa new model router(config)# aaa authentication login default group radius router(config)# radius-server host key cisco123 SSL VPN Luo uusi SSL VPN-yhdyskäytävä FastEthernet 0/1 porttiin nimellä R1_gateway HTTP liikenne ohjataan portista 80 porttiin 443. Käynnistä yhdyskäytävä: router(config)# webvpn gateway R1_gateway router(config-webvpn-gateway)# ip address router(config-webvpn-gateway)# http-redirect port 80 router(config-webvpn-gateway)# inservice SSL VPN palvelun sisällön asetukset (context) Luo uusi asetusmalli SSL VPN kontekstille nimellä vpn : router(config)# webvpn context vpn Lisää NetBIOS nimipalvelu nimellä verkkolevy : router(config-webvpn-context)# nbns-list verkkolevy router(config-webvpn-nbnslist)# nbns-server Luo uusi policy group nimellä R1_policy. Policy groupin tulee sisältää viittaus luotuun Net- BIOS palveluun sekä pääsy lukemaan ja muokkaamaan jaettuja verkkolevyjä (access, browse & entry toiminnot). Myös osoiterivi tulee piilottaa: router(config-webvpn-context)# policy group R1_policy router(config-webvpn-group)# functions file-access router(config-webvpn-group)# functions file-browse router(config-webvpn-group)# functions file-entry router(config-webvpn-group)# hide-url-bar router(config-webvpn-group)# nbs-list verkkolevy Määritetään oletus policy groupiksi R1_policy : router(config-webvpn-context)# default-group-policy R1_policy
36 LIITE 1 34 Yhdyskäytäväksi asetetaan aiemmin luotu R1_gateway : router(config-webvpn-context)# gateway R1_gateway Ota asetukset käyttöön: router(config-webvpn-context)# inservice
37 LIITE 1 35 ACS palvelimen (Access Control Server) konfigurointi Siirry ACS palvelin koneen ääreen. Lisää ryhmän reititin AAA asiakaslistaan käyttäen RADIUS protokollaa salasana on cisco123: Lisää uusi käyttäjätunnus ( ryhma1 ) ja salasana ( ryhma1 ) jolla voidaan kirjautua SSL VPN - palveluun: SSL VPN yhteyden testaaminen Kirjaudu ulos reitittimeltä. Siirrä kone uuteen verkkoon (oikean puoleinen liitin pöytärasiassa) ja tarkista seuraavat tiedot: IP Address: Subnet Mask: Default Gateway: DHCP Server: DNS Server: Avaa Internet Explorer selain ja suuntaa osoitteeseen Kirjaudu sisään aiemmin luoduilla käyttäjätunnuksilla ryhma1, ryhma1 Siirry verkkolevyn WD-TL-Labra vpn kansioon, käyttäjätunnus on guest ja salasana cisco: \\WD-TL_Labra\vpn tai \\ \vpn Luo uusi kansio Ryhma1 verkkolevylle
38 LIITE 2 36 SSL VPN Cisco IOS komennot Komento Tila Toiminto Configure Terminal Router# Siirtyminen yleiseen konfiguraatiotilaan. Exit Router(config)# Siirtyminen yleisestä konfiguraatiotilasta pääkäyttäjätilaan tai yhden askelen verran taaksepäin alitilasta. End Router(config)# Siirtyminen mistä tahansa pääkäyttäjätilaan. Näyttää IOS-käyttöjärjestelmän tie- Show version Router# dot. Show running-config Router# Näyttää ajoaikaisen konfiguraation RAM-muistista. Show ip route Router# Copy running-config startup-config Router# RAM-muistista NVRAM-muistiin. Näyttää reititystaulun sisällön. Kopioi ajonaikaisen konfiguraation Interface Router(config)# Konfiguraatiotila jonkun tietyn portin konfiguroimiseen (esim. Interface FastEthernet 0/1). Shutdown Router(config-if)# Portin sammuttaminen. No shutdown Router(config-if)# Portin käynnistäminen. Router rip Router(config)# Käynnistää (dynaamisen) RIP-reititysprotokollan. Network Router(config-router)# Määrittää reititysprotokollan mainostamat verkot. Ip dhcp pool Router(config)# Luo uuden DHCPpalvelun Network Router(dhcp-config)# Default-router Router(dhcp-config)# oletusreitittimen. Määrittää DHCP-palvelun käyttämän Dns-server Router(dhcp-config)# Määrittää DHCPpalvelun käyttämät nimipalvelimet. Ip local pool Router(config)# Määrittää asiakasohjelmien käyttämät ip-osoitteet. Aaa new-model Router(config)# Luo uuden autentikointimallin.
39 LIITE 2 37 Aaa authentication login Router(config)# Määrittää miten SSL VPN -käyttäjät autentikoidaan. Määrittää RADIUS -palvelimen ip- Radius-server Router(config)# osoitteen ja salasanan. Webvpn gateway Router(config)# Luo uuden SSL VPNyhdyskäytävän ja / tai siirtyy sen määrittämiseen tarkoitettuun alitilaan. Webvpn context Router(config)# Luo uuden asetusmallin SSL VPN -palvelun kontekstille. Ip address Router(config-webvpn-gateway)# Määrittää SSL VPNyhdyskäytävän ip-osoitteen. Http-redirect Router(config-webvpn-gateway)# Ohjaa liikenteen portista 80 porttiin 443. Inservice Router(config-webvpn-gateway)# Käynnistää palvelun. Default-group-policy Router(config-webvpn-context)# Määrittelee oletus group policyn. Gateway Router(config-webvpn-context)# Määrittelee käytettävän SSL VPN yhdyskäytävän. Inservice Router(config-webvpn-context)# Ottaa asetukset käyttöön. Policy group Router(config-webvpn-context)# Luo uuden policy groupin ja / tai siirtyy sen määrittämiseen tarkoitettuun alitilaan. Nbns-list Router(config-webvpn-context)# Luo uuden NetBios palvelin listan ja / tai siirtyy sen määrittämiseen tarkoitettuun alitilaan. Nbns-server Router(config-webvpn-nbnslist)# Määrittää nbnspalvelimen tiedot. Functions file-access Router(config-webvpn-group)# Sallii pääsyn verkossa jaettuihin tiedostoihin. Functions file-browse Router(config-webvpn-group)# Sallii jaettujen tiedostojen selaamisen. Functions file-entry Router(config-webvpn-group)# Sallii jaettujen tiedostojen muokkaamisen. Hide-url-bar Router(config-webvpn-group)# Piilottaa httposoiterivin pois VPN sivulta. Nbns-list Router(config-webvpn-group)# Määrittää käytettävän nbns-listan policy groupiin.
40 LIITE 3 38 Reitittimen valmis Cisco IOS konfiguraatio Building configuration... Current configuration : 6218 bytes Last configuration change at 10:16:16 UTC Thu Mar by cisco NVRAM config last updated at 08:48:09 UTC Thu Mar by cisco version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption hostname R1-RO2811 boot-start-marker boot-end-marker logging buffered warnings aaa new-model aaa authentication login default group radius aaa session-id common resource policy ip cef no ip dhcp use vrf connected ip dhcp pool R1_dhcp network default-router dns-server ip domain name yourdomain.com voice-card 0 no dspfarm
41 LIITE 3 39 crypto pki trustpoint TP-self-signed enrollment selfsigned subject-name cn=ios-self-signed-certificate revocation-check none rsakeypair TP-self-signed crypto pki certificate chain TP-self-signed certificate self-signed B9 A D0609 2A F70D F30 2D F532D 53656C66 2D E65642D D E 170D A17 0D A F302D F532D53 656C662D E 65642D D F 300D0609 2A F70D D C CD5D2 D13D4530 6B B2846BC DF22081E F09AA175 D3D16E77 0D5D46DC CF94FF F60DE DCB6 AC794B52 E1641D16 44CA218D DA96032B 7FC33EE9 099D2B5F A2 8F4784AA B8198F26 3AD633CC A624418F 5340C32C BC2810E9 15F5B5E4 29D979D5 9C98B1F7 36C6C DEAC C51980CD A F D FF FF D1104 1C301A D 524F E79 6F F6D6169 6E2E636F 6D301F D BD DAE2B1FE 1EBE7B62 B39D7A5A 5058DE08 193B301D D 0E BDDA E2B1FE1E BE7B62B3 9D7A5A50 58DE0819 3B300D06 092A F70D B4473D16 A6DC453A F9186F0F 29AD2F28 38A5A3BE 29586F9E 1B0A FFCE0 B2D2E F C2B0AEFF 36FE6F36 BD8D6550 C CC731A F652FD DB 2BDDD136 FFD3C3E6 B8045C2C 4F3B496F 8E E5AF9F 1FC AD1EE1 ED5E200E 54DD7DEF 3DF1F36E ECD9D3FE ECC32BA2 B643541D quit username cisco privilege 15 secret 5 $1$nP7R$b/KfcXLy6Wv.xjAxYOsua. interface FastEthernet0/0 description $ETH-LAN$$ETH-SW-LAUNCH$$INTF-INFO-FE 0/0$ ip address duplex auto speed auto interface FastEthernet0/1 ip address duplex auto speed auto ip local pool
42 LIITE 3 40 ip http server ip http access-class 23 ip http authentication local ip http secure-server ip http timeout-policy idle 60 life requests ip http path flash: access-list 23 permit radius-server host auth-port 1645 acct-port 1646 key cisco123 control-plane banner login ^C...IZNNNNN:...:NNNNNNND$ ,ZNNNNNNNNN$,...ONNNNNNNNNNNNN~,......,ONNNNNNNNNNNNNN8...,ONNNNNNNNNNNNNNNNND:......,8NNNNNNNNNNNNNNNNN...$NNNNNNNNNNNNNNNNNNNN$~......?DNNNNNNNNNNNNNNNNNNNO,...NNNNN:...=DNNNNNNNNNNNNN NNNNNNNNNNNNNNNNNNNNNN7...,NNNND...INNNNNNNNNNNNNN7.....,NNNNNNNNNNNNNNNNNNNNNNNNN...,NNNNN~...?DNNNNNNNNNNNNNNNN:.....ZNNNNNNNNNNNNNNNNNNNNNDZ...,NNNNNNNDNNNNNNNNNNNNNNNNNNN ZNNNNNNNNNNNNNNNNNNNI~::::::,...,NNNNNNNNNNNNNNNNNNNNNNNNNNNN....8NNNNNNNNNNNNNNNNNNNNNNNNNNNN...NNNNNNNNNNNNNNNNNNNNNNNNNNNN=....8NNNNNNNNNNNNNNNNNNNNNNNNNNNN$...DNNNNNNNNNNNNNNNNNNNNNNNNNNN:....7NNNNNNNNNNNNNNNNNNNNNNNNNN$~...8NNNNNNNNNNNNNNNNNNNNNNNNNNN NNNNNNNNNNNNNNNNNNNND=,...$NNNNNNNNNNNNNNNNNNNNNNNNNN DNNNNNNNNNNNNNNNNNNNNNNNNNNNN+...7NNNNNNNNNNNNNNNNNNNNNNNNND :NNNNNNNNNNNNNNNNNNNNNNNNNNNN...$NNNNNNNNNNNNNNNNNNNNNNNN~ :ZNNNNNNNNNNNNNNNNNNNNNNNNNN=...DNNNNNNNNNNNNNNNNNNNNNNO~ ZNNNNNNNNNNNNNNNNNNNNNNNNNI...+NNNNNNNNNNNNNNNNNNNNN= NNNNNNNNNNNNNNNNNNNNNNND...INNNNNNNNNNNNNNNNNNNN ZNNNNNNNNNNNNNNNNNNN+...:ONNNNNNNNNNNNNNNN$ :I8DNNNNNNNNNNNNNNN~..~NNNNNNNNNNNNND8I......,,=?Z8DDNNNND=8NNNNDD87?,
TeleWell TW-EA711 ADSL modeemi & reititin ja palomuuri. Pikaohje
TeleWell TW-EA711 ADSL modeemi & reititin ja palomuuri Pikaohje Pikaohje Myyntipaketin sisältö 1. TeleWell TW-EA711 ADSL modeemi & palomuuri 2. AC-DC sähköverkkomuuntaja 3. RJ-11 puhelinjohto ja suomalainen
KEMI-TORNIONLAAKSON KOULUTUSKUNTAYHTYMÄ LAPPIA LANGATON VIERAILIJAVERKKO 2(7) VERKKOYHTEYDEN MÄÄRITTELY WINDOWS XP:LLE (WINDOWS XP SP3)
LANGATON VIERAILIJAVERKKO 1(7) LANGATTOMAN VIERAILIJAVERKON KÄYTTÖ Kemi-Tornionlaakson koulutuskuntayhtymä Lappia tarjoaa vierailijoiden, opiskelijoiden ja henkilökunnan käyttöön suojatun langattoman verkon
Security server v6 installation requirements
CSC Security server v6 installation requirements Security server version 6.x. Version 0.2 Pekka Muhonen 2/10/2015 Date Version Description 18.12.2014 0.1 Initial version 10.02.2015 0.2 Major changes Contents
D-Link DSL-504T ADSL Reitittimen Asennusohje ver. 1.0
D-Link DSL-504T ADSL Reitittimen Asennusohje ver. 1.0 Tervetuloa D-Link ADSL reitittimen omistajaksi. Tämän ohjeen avulla saat reitittimesi helposti ja nopeasti toimimaan. Tämä ohje kannattaa lukea läpi
Turvallinen etäkäyttö Aaltoyliopistossa
Turvallinen etäkäyttö Aaltoyliopistossa Diplomityöseminaari Ville Pursiainen Aalto-yliopiston tietotekniikkapalvelut Valvoja: Prof Patric Östergård, Ohjaajat: DI Jari Kotomäki, DI Tommi Saranpää 7.10.2016
Security server v6 installation requirements
CSC Security server v6 installation requirements Security server version 6.4-0-201505291153 Pekka Muhonen 8/12/2015 Date Version Description 18.12.2014 0.1 Initial version 10.02.2015 0.2 Major changes
Option GlobeSurfer III pikakäyttöopas
Option GlobeSurfer III pikakäyttöopas Laitteen ensimmäinen käyttöönotto 1. Aseta SIM-kortti laitteen pohjaan pyötätuen takana olevaan SIM-korttipaikkaan 2. Aseta mukana tullut ethernetkaapeli tietokoneen
Opinnäytetyön loppuseminaari
Opinnäytetyön loppuseminaari 19.4.2011 Opinnäytetyön nimi: Palomuurien IPv6-migraatio Riku Leinonen TI07TIVE Toimeksiantaja yritys: Optimiratkaisut Oy Ohjaava opettaja: Martti Kettunen Työ liittyy hankkeeseen:
eduroamin käyttöohje Windows
eduroamin käyttöohje eduroamissa liitytään verkkoon käyttäen 802.1x:ää. Tätä varten tarvitaan suplikantti ja tietokoneissa voidaan käyttää Windowsin tai Linuxin oma suplikanttia. eduroamiin voidaan myös
Käyttöohje Planeetta Internet Oy 3.8.2011
Käyttöohje Planeetta Internet Oy 3.8.2011 PLANEETTA TIEDOSTOPALVELIN KÄYTTÖOHJE 3.8.2011 1 (25) Sisällysluettelo Sisällysluettelo... 1 Planeetta Tiedostopalvelin... 2 Yleistä tietoa palvelusta... 2 Palvelun
TW- EAV510/TW- EAV510AC: L2TP- OHJEISTUS
TW- EAV510/TW- EAV510AC: L2TP- OHJEISTUS Esimerkki 1: L2TP- yhteys kahden TW- EAV510/TW- EAV510AC laitteen välille Esimerkki 2: L2TP- yhteys TW- EAV510/TW- EAV510 AC ja Windows 8/8.1 koneen välillä Esimerkki
Kuljetus- ja sovelluskerroksen tietoturvaratkaisut. Transport Layer Security (TLS) TLS:n suojaama sähköposti
Kuljetus- ja sovelluskerroksen tietoturvaratkaisut Transport Layer Security (TLS) ja Secure Shell (SSH) TLS Internet 1 2 Transport Layer Security (TLS) Sopii monenlaisille sovellusprotokollille, esim HTTP
TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO
TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO TEHTÄVÄ 2: Symantec Endpoint Protection Manager, SEPM keskitetyn tietoturva hallintaohjelmiston asennus, sekä vaadittavien palveluiden/roolien käyttöönottaminen
SSH Secure Shell & SSH File Transfer
SSH Secure Shell & SSH File Transfer TIETOHALLINTO Janne Suvanto 1.9 2002 Sisällysluettelo Sisällysluettelo... 1 Yleistä... 2 SSH Secure Shell ohjelman asetukset... 3 POP3 tunnelin asetukset... 6 Yhteyden
LANGATON TAMPERE: CISCO WLAN CONTROLLER KONFIGUROINTI
LANGATON TAMPERE: CISCO WLAN CONTROLLER KONFIGUROINTI 1 (18) 2 (18) SISÄLLYSLUETTELO WLAN-verkkoliityntöjen konfigurointi...3 Tunnistautumispalveluiden konfigurointi...8 WLAN-radioverkkojen konfigurointi...11
Laitteessa tulee olla ohjelmisto tai uudempi, tarvittaessa päivitä laite
TW-EAV510: PORTTIOHJAUS (VIRTUAL SERVER) ESIMERKISSÄ VALVONTAKAMERAN KYTKEMINEN VERKKOON Laitteessa tulee olla ohjelmisto 5.00.49 tai uudempi, tarvittaessa päivitä laite OPERAATTORIN IP---OSOITE - Jotta
TW-EAV510AC-LTE OpenVPN ohjeistus
TW-EAV510AC-LTE OpenVPN ohjeistus OpenVPN Remote Access Android -puhelimen ja TW-EAV510 välille. OpenVPN Remote Access-yhteydellä voidaan luoda VPN-yhteys, jossa liikenne on sallittu toiseen suuntaan eli
TW- EAV510 JA TW- LTE REITITIN: WDS- VERKKO
TW- EAV510 JA TW- LTE REITITIN: WDS- VERKKO Oletus konfiguroinnissa on, että laitteet ovat tehdasasetuksilla WDS- verkko luodaan 2.4G tukiasemien välillä Laite 1 (TW- EAV510 tai TW- EAV510 AC): - Tähän
Tikon Ostolaskujenkäsittely versio 6.1.2 SP1
Toukokuu 2012 1 (14) Tikon Ostolaskujenkäsittely versio 6.1.2 SP1 Asennusohje Toukokuu 2012 2 (14) Sisällysluettelo 1. Vaatimukset palvelimelle... 3 1.1..NET Framework 4.0... 3 1.2. Palvelimen Internet
D-Link DSL-G604T ADSL Reitittimen Asennusohje ver. 0.1
D-Link DSL-G604T ADSL Reitittimen Asennusohje ver. 0.1 Tervetuloa D-Link ADSL reitittimen omistajaksi. Tämän ohjeen avulla saat reitittimesi helposti ja nopeasti toimimaan. Tämä ohje kannattaa lukea läpi
Tietoturvan perusteet - Syksy 2005. SSH salattu yhteys & autentikointi. Tekijät: Antti Huhtala & Asko Ikävalko (TP02S)
Tietoturvan perusteet - Syksy 2005 SSH salattu yhteys & autentikointi Tekijät: Antti Huhtala & Asko Ikävalko (TP02S) Yleistä SSH-1 vuonna 1995 (by. Tatu Ylönen) Korvaa suojaamattomat yhteydentottotavat
TW- WLAN 802.11ac SOVITTIMEN ASENNUSOHJE
TW- WLAN 802.11ac SOVITTIMEN ASENNUSOHJE Copyright TeleWell Oy Tekniset tiedot: - - - - - - - Yhteensopiva IEEE 802.11b/g/n/ac - standardien kanssa Taajuusalueet 2.4 GHz ja 5 GHz Maksiminopeus: 300 Mbps
HAMINETTI WLAN LIITTYMÄN KÄYTTÖÖNOTTO-OHJE
HAMINETTI WLAN LIITTYMÄN KÄYTTÖÖNOTTO-OHJE Vaihe 1, Client manager ohjelmiston ja sovittimen ajureiden asennus Asennuksen vaiheissa saattaa olla sovitin ja käyttöjärjestelmä kohtaisia eroja. Alla olevassa
Yleinen ohjeistus Linux tehtävään
Yleinen ohjeistus Linux tehtävään Sinulle on toimitettu valmiiksi asennettu HYPER V ympäristö. Tehtäväsi on asentaa tarvittavat virtuaalikoneet, sekä konfiguroida ne ja verkkolaitteet, tehtävän mukaisesti.
KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikka / Tietoverkkotekniikka. Antti Parkkinen. ICTLAB tuotantoverkon IPv6 toteutus
KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikka / Tietoverkkotekniikka Antti Parkkinen ICTLAB tuotantoverkon IPv6 toteutus Projektiopinnot kevät 2011 SISÄLLYS 1 JOHDANTO 3 2 TUTUSTUMINEN IPV6 OSOITTEISIIN
Lab A1.FARM_Hyper-V.v3
Lab A1.FARM_Hyper-V Installing SharePoint Server 2013 SharePoint Server 2013 -asennus Scenario To install and configure SharePoint 2013 on a single server (Server 2012, AD and SQL Server), you will follow
Tikon Ostolaskujenkäsittely versio 6.2.0
Lokakuu 2012 1 (20) Tikon Ostolaskujenkäsittely versio 6.2.0 Asennusohje Lokakuu 2012 2 (20) Lokakuu 2012 3 (20) Sisällysluettelo 1. Vaatimukset palvelimelle... 4 1.1..NET Framework 4.0... 4 1.2. Palvelimen
You can check above like this: Start->Control Panel->Programs->find if Microsoft Lync or Microsoft Lync Attendeed is listed
Online Meeting Guest Online Meeting for Guest Participant Lync Attendee Installation Online kokous vierailevalle osallistujalle Lync Attendee Asennus www.ruukki.com Overview Before you can join to Ruukki
Itseasennusohje. Elisa ADSL. M1122-verkkopääte ADSL
Itseasennusohje M1122-verkkopääte 1 (6) Verkkopäätteen sisältö: M1122 -verkkopääte Virtajohto Ethernet- suorakaapeli Linjajohto puhelinpistokkeeseen Konfaukseen tarvittava muunnin suorakaapelista COM1-porttiin
WL54AP2. Langattoman verkon laajennusohje WDS
WL54AP2 Langattoman verkon laajennusohje WDS Näitä ohjeita seuraamalla saadaan langaton lähiverkko laajennettua yksinkertaisesti kahden tai useamman tukiaseman verkoksi. Tukiasemien välinen liikenne(wds)
FinFamily PostgreSQL installation ( ) FinFamily PostgreSQL
FinFamily PostgreSQL 1 Sisällys / Contents FinFamily PostgreSQL... 1 1. Asenna PostgreSQL tietokanta / Install PostgreSQL database... 3 1.1. PostgreSQL tietokannasta / About the PostgreSQL database...
AXXION OY. Hosting-palvelut Asiakasohjeistus Versio 1.0
AXXION OY Hosting-palvelut Asiakasohjeistus Versio 1.0 27.09.2007 1 Yleistä Tämä dokumentti on asiakkaille tarkoitettu ohjeistus Axxion Oy:n toimittamien hosting-palveluiden myymiseksi. Dokumentin aihepiiriin
Network Video Recorder. Pika-asennusohje
Network Video Recorder Pika-asennusohje 1 Aloitus Paketti sisältää Tarkasta paketin sisältö huolellisesti. Paketin tulisi sisältää seuraavat tarvikkeet. Jos jokin osista puuttuu tai on vahingoittunut,
Redundanttisuus kontrolleripohjaisessa langattomassa lähiverkossa. Hakkarainen, Joni Vanhala, Pasi
Redundanttisuus kontrolleripohjaisessa langattomassa lähiverkossa Hakkarainen, Joni Vanhala, Pasi Työn tavoite Rakentaa Kymenlaakson ammattikorkeakoulun tiloihin vikasietoinen eli redundanttinen kontrolleripohjainen
Verkottunut suunnittelu
Rintekno Oy / JMM / 10.1.2002 Verkottunut suunnittelu DOKUMENTTI- POHJAINEN Tarkastus ja hyväksyntä Automaattinen dokumenttien luonti MALLIPOHJAINEN 2D:SSÄ JA 3D:SSÄ Tarkastus ja hyväksyntä Virtuaaliset
Nopean asennuksen ohje
Tulostuspalvelin Nopean asennuksen ohje Nopean asennuksen ohje 1.1 Hardwaren asennusmenettely 1. Liitä tulostuspalvelin tulostimeen, jota haluat käyttää verkossa. 2. Liitä tulostuspalvelin verkkoon liittämällä
TW- EAV510 v2: WDS- TOIMINTO TW- EAV510 V2 LAITTEEN ja TW- LTE REITITTIMEN VÄLILLÄ. Oletus konfiguroinnissa on, että laitteet ovat tehdasasetuksilla
TW- EAV510 v2: WDS- TOIMINTO TW- EAV510 V2 LAITTEEN ja TW- LTE REITITTIMEN VÄLILLÄ Oletus konfiguroinnissa on, että laitteet ovat tehdasasetuksilla Laite 1 TW- EAV510 v2: - Tähän laitteeseen tulee ulkoverkon
Yleinen ohjeistus Linux-tehtävään
Yleinen ohjeistus Linux-tehtävään Sinulle on toimitettu valmiiksi asennettu HYPER-V ympäristö, sekä kolme virtuaalikonetta. Tehtäväsi on importata nämä virtuaalikoneet ja konfiguroida ne, sekä verkkolaitteet,
Taitaja 2015 Windows finaalitehtävä
Taitaja 2015 Windows finaalitehtävä Tehtäväkuvaus Tehtävänäsi on siirtää, asentaa ja määritellä yrityksen Windows -ratkaisuihin perustuva IT-ympäristö. Käytä salasanaa Qwerty123, jos muuta ei ole pyydetty.
TW- EAV510 ketjutustoiminto (WDS): Kaksi TW- EAV510 laitetta
TW- EAV510 ketjutustoiminto (WDS): Kaksi TW- EAV510 laitetta WDS- VERKON RAKENTAMINEN OSA 1: JOHDANTO WDS- tekniikalla voidaan jatkaa langatonta verkkoa käyttämällä tukiasemia siltana, jolloin verkkoa
Hand Held Products Net Base telakan sisäisten IP osoitteiden muuttaminen. Käyttöohje 16.11.2007
Hand Held Products Net Base telakan sisäisten IP osoitteiden muuttaminen Käyttöohje 16.11.2007 2 SISÄLLYS 1. NET BASE... 3 2. YHTEYS NET BASEEN KÄYTTÄMÄLLÄ RS232 - SARJALIIKENNETTÄ... 4 3. YKSITYISKOHTAISET
HUOM: Jos saat punaisen tekstin: Incorrect New Password. Kirjoitit salasanat eri tavalla. Yritä uudelleen
Option GlobeSurfer III pikakäyttöopas Option GlobeSurfer III pikakäyttöopas... 1 Laitteen ensimmäinen käyttöönotto... 1 USB-tulostimen tai muistitikun jakaminen GlobeSurferin avulla... 3 dyndns (dynaaminen
Kytkimet, reitittimet, palomuurit
Kytkimet, reitittimet, palomuurit Kytkin (ja hubi): kaikki liikenne välitetään kaikille samaan kytkimeen kytketyille koneille suoraan, ei tarvitse omaa IP-osoitetta Reititin: ohjaa liikennettä verkkoalueiden
ZYXEL 645R MODEEMIN ASENTAMINEN SILLATTUUN SAUNALAHDEN ADSL- LIITTYMÄÄN
ZYXEL 645R MODEEMIN ASENTAMINEN SILLATTUUN SAUNALAHDEN ADSL- LIITTYMÄÄN VERSIO 1.0 JIPPII GROUP OYJ 1 DOKUMENTIN TARKOITUS Tervetuloa Saunalahden ADSL-liittymän käyttöönottoon opastavaan ohjeeseen! Tämän
Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Windows XP
Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet Käyttöjärjestelmä: Windows XP Espoon Taloyhtiöverkot Oy, 2010 Tervetuloa Espoon Taloyhtiöverkkojen laajakaistan käyttäjäksi! Tässä ohjeessa opastetaan,
Internet-yhteydet maanläheisesti Combi Cool talvipäivät 2010
Internet-yhteydet maanläheisesti Combi Cool talvipäivät 2010 1 Sisältö Sisällysluettelo: IP-osoite Erilaisia internet liittymiä Muuttuva IP-osoite (dynaaminen) Kiinteä IP-osoite (staattinen) Port forwarding
Ohjelmistojen eta ka ytto
1 Ohjelmistojen eta ka ytto Sisältö Yleistä ohjelmistojen etäkäytöstä... 1... 2 Ongelmia ja ratkaisuja... 6 Citrix-asiakasohjelmiston oletusasetusten palautus... 10 Yleistä ohjelmistojen etäkäytöstä Citrix-asiakasohjelmiston
TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO
TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO HARJOITUS: asennus ja konfigurointi TVAT-141 Windows Server 2008 Trial (120 days) Active Directory, AD Domain Name System, DNS Dynamic Host Configuration Protocol,
TW-LTE 4G/3G. USB-modeemi (USB 2.0)
TW-LTE 4G/3G USB-modeemi (USB 2.0) Tiedonsiirtonopeus: 100 Mbps/50 Mbps LTE: 1800/2100/2600 MHz GSM/GPRS/EDGE: 850/900/1800/1900 MHz UMTS: 900/2100 MHz Pikaohje (Finnish) CE Käyttöönotto- ohje SIM- kortin
S 38.1105 Tietoliikennetekniikan perusteet. Pakettikytkentäiset verkot. Helsinki University of Technology Networking Laboratory
S 38.1105 Tietoliikennetekniikan perusteet Pakettikytkentäiset verkot Kertausta: Verkkojen OSI kerrosmalli Sovelluskerros Esitystapakerros Istuntokerros Kuljetuskerros Verkkokerros Linkkikerros Fyysinen
JOVISION IP-KAMERA Käyttöohje
JOVISION IP-KAMERA Käyttöohje 1 Yleistä... 2 2 Kameran kytkeminen verkkoon... 2 2.1 Tietokoneella... 2 2.2 Älypuhelimella / tabletilla... 5 3 Salasanan vaihtaminen... 8 3.1 Salasanan vaihtaminen Windows
MY STANDARD -OHJE. mystandard.hansaworld.com. Standard ERP Pilvipalvelu Sivu 1/6
MY STANDARD -OHJE mystandard.hansaworld.com Standard ERP Pilvipalvelu Sivu 1/6 KÄYTTÖÖNOTTO Mikäli Standard ERP -ohjelmistonne on HansaWorldin pilvipalvelimella (hostingissa), teidän on mahdollista hallinnoida
TEHTÄVÄ 4: Microsoft Windows Deployment Services asennus ja hallinta
TEHTÄVÄ 4: Microsoft Windows Deployment Services asennus ja hallinta Windows Deployment Services, WDS Käyttöjärjestelmän asennus työasemalle Dynamic Host Configuration Protocol, DHCP * Domain Name System,
Foscam kameran asennus ilman kytkintä/reititintä
Foscam kameran asennus ilman kytkintä/reititintä IP laitteiden asennus tapahtuu oletusarvoisesti käyttäen verkkokaapelointia. Kaapeli kytketään kytkimeen tai suoraan reittimeen, josta laite saa IP -osoitetiedot,
6. Langattoman modeemin asennus
6.1 Langattoman modeemin asetukset Cisco EPC3825 Huom! Langattoman verkon käyttöön liittyviä asetuksia voi muuttaa vain sellaiselta tietokoneelta, joka on liitetty laitteeseen verkkokaapelilla. Nyt olet
GPRS-lisäpalvelu INTERNET-ASETUKSET
GPRS-lisäpalvelu INTERNET-ASETUKSET GPRS-lisäpalvelu Internet-asetukset 2(22) Sisällysluettelo 1 INTERNET-ASETUKSET MICROSOFT WINDOWS 95/98... 3 1.1 MODEEMIN ASENNUS... 3 1.2 APN:N ASETTAMINEN... 3 1.3
Lab SBS3.FARM_Hyper-V - Navigating a SharePoint site
Lab SBS3.FARM_Hyper-V - Navigating a SharePoint site Note! Before starting download and install a fresh version of OfficeProfessionalPlus_x64_en-us. The instructions are in the beginning of the exercise.
Mark Summary Form. Taitaja 2012. Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name
Summary Form Skill Number 205 Skill Tietokoneet ja verkot ing Scheme Lock 24-04-2012 14:06:21 Final Lock 26-04-2012 13:05:53 Criterion Criterion Description s Day 1 Day 2 Day 3 Day 4 Total Award A B C
1. päivä ip Windows 2003 Server ja vista (toteutus)
1. päivä ip Windows 2003 Server ja vista (toteutus) Olette pomosi kanssa tarkastaneet asiakkaan tekemän ja sinun korjaaman suunnitelman ja tehneet oman versionsa siitä. Noudata siis tätä tekemäänne uutta
Tietoliikenne II (2 ov)
Tietoliikenne II (2 ov) Kevät 2001 Liisa Marttinen Kurssikirja: Tanenbaum, Computer Networks (3. Painos) Tietoliikenne II Kertausta ja täydennystä Tietoliikenne I - kurssin asioihin perusteellisemmin laajemmin
HP:n WLAN-kontrollerin konfigurointi
HP:n WLAN-kontrollerin konfigurointi Dokumentissa esitetään HP:n WLAN-kontrollerin konfigurointia. Kuvat on otettu Procurve MSM760- kontrollerista joten eri mallin komentoikkunat saattavat näyttää erilaisilta.
VALOKUITULIITTYMÄN PÄÄTELAITE KÄYTTÖOHJE CTS FWR5-3105
VALOKUITULIITTYMÄN PÄÄTELAITE KÄYTTÖOHJE CTS FWR5-3105 SISÄLLYS 1 JOHDANTO... 2 2 MERKKIVALOT... 3 3 TAKAPANEELIN KUITULIITÄNTÄ... 4 4 ETUPANEELIN LIITTIMET JA LED-PAINIKE... 4 5 OIKEAN SIVUPANEELIN RESET-PAINIKE...
WLAN-laitteen asennusopas
1 WLAN-laitteen asennusopas Ohje Inteno DG200 käyttöön WLAN-tukiasemana Tässä ohjeessa WLAN ja WIFI tarkoittavat samaa asiaa. 2 1. Myyntipaketin sisältö: -Inteno-modeemireititin (malli DG200) -Virtajohto
Verkkoasetusten ohjeet
Älyvaraajan ohjaus 1 Älyvaraajan liittäminen kodin internet-reitittimeen... 2 1.1 Älyvaraajan liittäminen internetiin Ethernet-kaapelilla... 2 1.2 Älyvaraajan liittäminen internetiin langattomasti WPS
Identiteettipohjaiset verkkoja tietoturvapalvelut
Identiteettipohjaiset verkkoja tietoturvapalvelut Timo Lohenoja Kouluttava konsultti Santa Monica Networks Oy 10 vuotta tietoliikennetekniikan moniosaajana Erityisosaaminen: Tietoturva, mobiiliteknologiat
TEHTÄVÄ 3: * Tehtävä 1, ** Tehtävä 2
TEHTÄVÄ 3: Symantec Endpoint Protection Manager, SEPM asetukset, asennustiedoston tekeminen, asennus asiakaskoneisiin ja niiden keskitetty hallinta Server 2008 käyttöjärjestelmässä Symantec Endpoint Protection
VERKKOKÄYTTÄJÄN OPAS. Tulostuslokin tallennus verkkoon. Versio 0 FIN
VERKKOKÄYTTÄJÄN OPAS Tulostuslokin tallennus verkkoon Versio 0 FIN Oppaassa käytetyt kuvakkeet Tässä käyttöoppaassa käytetään seuraavaa kuvaketta: Vinkki kertoo, miten toimia tietyissä tilanteissa, tai
Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Mac OS X
Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet Käyttöjärjestelmä: Mac OS X Espoon Taloyhtiöverkot, 2010 Ohjeet laajakaistaverkon käyttöön ottamiseksi Tietokone kytketään huoneistossa olevaan ATK-rasiaan
TW- EAV510: PORTIOHJAUS (VIRTUAL SERVER) ESIMERKISSÄ VALVONTAKAMERAN KYTKEMINEN VERKKOON
TWEAV510: PORTIOHJAUS (VIRTUAL SERVER) ESIMERKISSÄ VALVONTAKAMERAN KYTKEMINEN VERKKOON Laitteessa tulee olla ohjelmisto 5.00.49 tai uudempi, tarvittaessa päivitä laite OPERAATTORIN IPOSOITE Jotta valvontakameran
Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan
Aram Abdulla Hassan Windows Server 2012 asentaminen ja käyttö 1 Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan Hyper-V ohjelma. Riipu minkälaista Serveria yritämme
Outlookin konfigurointi. Huoltamosähköposti Sonerahosted
Outlookin asennusohje SoneraHosted/Toni Einola/8.5.2009 Outlookin konfigurointi Huoltamosähköposti Sonerahosted 1. Yleistä Teboilin huoltamosähköpostia voidaan käyttää selaimen ja älypuhelimen ohella myös
Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.4.0
Toukokuu 2014 1 (11) Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.4.0 Päivitysohje Toukokuu 2014 2 (11) Sisällysluettelo 1. Tehtävät ennen versiopäivitystä... 3 1.1. Ohjelmistomuutosten luku...
Maailman ensimmäinen Plug & Go etäyhteyslaite
Maailman ensimmäinen Plug & Go etäyhteyslaite PATENTOITU RATKAISU» Suojattu patenteilla laitejärjestely sekä yhteydenmuodostus menetelmä ONGELMA» Sisäverkossa verkkolaitteiden käyttäminen on helppoa» Kun
ICTLAB palomuuri ja etähallintayhteydet
ICTLAB palomuuri ja etähallintayhteydet Erna Komulainen Juuso Wägar 2 Sisällysluettelo 1. Projektin päämäärä... 3 2. Liityntäportit ja reititys... 4 3. Liikenteen suodatus... 5 4. Active Directory ja RADIUS...
Mark Summary Form. Tulospalvelu. Competitor No Competitor Name Member
Summary Form Skill Number 205 Skill Tietokoneet ja verkot Criterion Criterion Description s Day 1 Day 2 Day 3 Day 4 Total Award A B C D E Windows Palvelimen asennus ja konfigurointi Linux palvelimen asennus
Netemul -ohjelma Tietojenkäsittelyn koulutusohjelma 31.10.2011
Tietojenkäsittelyn koulutusohjelma ICT1TN002 1/6 Tietokone ja tietoverkot 1 ICT1TN002 Harjoitus lähiverkon toiminnasta Tässä harjoituksessa tutustutaan lähiverkon toimintaan Netemul ohjelman avulla. Ohjelmassa
DFL-200 Network Security Palomuuri
Tämän tuotteen asennuksen voi suorittaa käyttäen mitä tahansa uudehkoa selainta, esim. Internet Explorer 6:ta tai Netscape Navigator 6.2.3:a. DFL-200 Network Security Palomuuri Ennen kuin aloitat Jos olet
Tekninen Tuki. Access Point asennusohje
Access Point asennusohje Langattoman signaalin kantoaluetta on kätevä laajentaa Access Pointia ja ns. siltausta käyttämällä. Access Pointin pohjassa on WAN MAC Address (MAC osoite). Kirjoita tämä ylös
KAIKKI LAITTEET KÄYNNISTETÄÄN UUDELLEEN ENNEN TARKISTUSTA
LUE TEHTÄVÄ KOKONAAN ENNEN ALOITTAMISTA!!! KAIKKI LAITTEET KÄYNNISTETÄÄN UUDELLEEN ENNEN TARKISTUSTA Asiakkaanne Paten Bitti Oy on nopeasti kasvava suomalainen ohjelmistotalo, joka on laajentanut toimintaansa
Ennen varmenteen asennusta varmista seuraavat asiat:
NAPPULA-VARMENTEEN ASENNUSOHJE 1/17 Suosittelemme käyttämään Nappulaa uusimmalla versiolla Firefox- tai Chrome- tai Applen laitteissa Safariselaimesta. Tästä dokumentista löydät varmenteen asennusohjeet
Freeway WEB-väyläsovitin. Asennus- ja käyttöohjeet. Lue tämä ohje huolella ennen kun otat laitteen käyttöön ja säilytä ohje tulevia tarpeita varten.
Freeway WEB-väyläsovitin Asennus- ja käyttöohjeet Lue tämä ohje huolella ennen kun otat laitteen käyttöön ja säilytä ohje tulevia tarpeita varten. FREEWAY Enervent Freeway WEB www.enervent.fi SISÄLLYSLUETTELO
Tietokone. Tietokone ja ylläpito. Tietokone. Tietokone. Tietokone. Tietokone
ja ylläpito computer = laskija koostuu osista tulostuslaite näyttö, tulostin syöttölaite hiiri, näppäimistö tallennuslaite levy (keskusyksikössä) Keskusyksikkö suoritin prosessori emolevy muisti levy Suoritin
TELEWELL TW-EA200 MODEEMIN ASENTAMINEN SILLATTUUN SAUNALAHDEN ADSL-LIITTYMÄÄN KÄYTTÄEN USB-VÄYLÄÄ
TELEWELL TW-EA200 MODEEMIN ASENTAMINEN SILLATTUUN SAUNALAHDEN ADSL-LIITTYMÄÄN KÄYTTÄEN USB-VÄYLÄÄ VERSIO 1.0 JIPPII GROUP OYJ 1 DOKUMENTIN TARKOITUS Tervetuloa Saunalahden ADSL-liittymän käyttöönottoon
INTERNET-yhteydet E L E C T R O N I C C O N T R O L S & S E N S O R S
INTERNET-yhteydet IP-osoite IP-osoitteen tarkoituksena on yksilöidä laite verkossa. Ip-osoite atk-verkoissa on sama kuin puhelinverkossa puhelinnumero Osoite on muotoa xxx.xxx.xxx.xxx(esim. 192.168.0.1)
SENAATTILA uudistuu keväällä 2015
SENAATTILA uudistuu keväällä 2015 Senaatti-kiinteistöt yhtenäistää sähköisiä asiointikanaviaan vaiheittain keväästä 2015 alkaen. Senaattila.fi -osoite laajentuu sähköisen asioinnin palvelueteiseksi, jonka
HP Networking. Martti Saramies, HP Networking, myynti
HP Networking Martti Saramies, HP Networking, myynti Puheenaiheet Oikeaoppinen 802.1x pääsynvalvontaratkaisu Edistyksellistä vikasietoisuutta kytkinverkkoon Puheenaiheet Oikeaoppinen 802.1x pääsynvalvontaratkaisu
Palvelin. Internet. Jäspi Älyvaraaja - yhdistämisen pikaohje
Jäspi Älyvaraaja - yhdistämisen pikaohje Kuva 1. Kuvaus yhteydestä Älyvaraajan ja päätelaitteen välillä. Jäspi älyvaraaja on yhdistettävä verkkoon, jotta laite saa yhteyden palvelimeen ja käyttöliittymää
TeleWell TW-LTE/4G/3G USB -modeemi Cat 4 150/50 Mbps
TeleWell TW-LTE/4G/3G USB -modeemi Cat 4 150/50 Mbps Pikaohje Laite toimii Windows XP SP3, Windows 7,8,10 ja Mac OSx 10.5 tai käyttöjärjestelmissä, Linux tuki netistä ladattavilla ajureilla USB portin
AirPrint-opas. Tämä käyttöopas koskee seuraavia malleja:
AirPrint-opas Tämä käyttöopas koskee seuraavia malleja: HL-340CW/350CDN/350CDW/370CDW/380CDW DCP-905CDW/900CDN/900CDW MFC-930CW/940CDN/9330CDW/9340CDW Versio A FIN Kuvakkeiden selitykset Tässä käyttöoppaassa
1. Itse IP-kamera Ulkoiset kytkennät. IP kameran asennus v0.1. www.foscam.fi
Tämä on yleis asennusopas Foscam ip-kameroille. Asennustapoja on useita, tämä lienee perinteisin. Toimii niin tavallisilla kuin P2P (Plug and Play) kameroilla. Pakkauksen sisältö: IP kamera Virtalähde
Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Windows Vista
Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet Käyttöjärjestelmä: Windows Vista Espoon Taloyhtiöverkot, 2010 Tervetuloa Espoon Taloyhtiöverkkojen laajakaistan käyttäjäksi! Tässä ohjeessa opastetaan,
Objective Marking. Taitaja 2014 Lahti. Skill Number 205 Skill Tietokoneet ja verkot Competition Day 1. Competitor Name
Objective ing Skill Number 205 Skill Tietokoneet ja verkot Competition Day 1 Sub Criterion SRV01 palvelin Sub Criterion A1 ing Scheme Lock 08-04-2014 09:35:59 Entry Lock 08-04-2014 19:36:30 O1 0.50 Palvelimen
Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0
Toukokuu 2013 1 (10) Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0 Päivitysohje Copyright Aditro 2013 Toukokuu 2013 2 (10) Sisällysluettelo 1. Tehtävät ennen versiopäivitystä... 3 1.1. Ohjelmistomuutosten
in condition monitoring
Etäteknologioiden automaatiosovellukset Using e-speak e in condition monitoring tutkija professori Hannu Koivisto Sisältö Tausta Globaali kunnonvalvontajärjestelmä E-speak globaalissa kunnonvalvontajärjestelmässä
Tietoliikenne II (2 ov)
Tietoliikenne II (2 ov) Kevät 2001 Liisa Marttinen Kurssikirja: Tanenbaum, Computer Networks (3. Painos) Tietoliikenne II Kertausta ja täydennystä Tietoliikenne I - kurssin asioihin perusteellisemmin laajemmin
OSI ja Protokollapino
TCP/IP OSI ja Protokollapino OSI: Open Systems Interconnection OSI Malli TCP/IP hierarkia Protokollat 7 Sovelluskerros 6 Esitystapakerros Sovellus 5 Istuntokerros 4 Kuljetuskerros 3 Verkkokerros Linkkikerros
Tamico Yrityssähköposti
------- Tamico Yrityssähköposti Pikakäyttöopas ver. 106165-6, 18.8.2014 Sisältö 1 Johdanto... 1 1.1 Yleistä palvelusta... 1 2 Web-sähköpostin käyttäminen Tamico Yrityssähköposti -palvelussa.... 2 2.1 Yrityssähköpostipalveluun
KÄYTTÖ- JA ASENNUSOHJEET
Käyttöohje 1 KÄYTTÖ- JA ASENNUSOHJEET KAAPELIMODEEMI CISCO EPC 3825 2 1. EPC3825 takapaneeli 1 2 3 4 5 6 7 1 POWER Virtaliitin 2 ON / OFF Virtakytkin 3 USB USB-liitäntä, vaihtoehtona Ethernet-liitännälle
Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0
Toukokuu 2013 1 (21) Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0 Asennusohje Toukokuu 2013 2 (21) Sisällysluettelo 1. Vaatimukset palvelimelle... 3 1.1..NET Framework 4.0... 3 1.2. Palvelimen
Ohjelmistojen eta ka ytto
Ohjelmistojen eta ka ytto Sisältö Yleistä ohjelmistojen etäkäytöstä... 2 Etäkäyttöpalvelun osoitteen muutos... 3 Ennen asennusta... 3 Asiakasohjelmiston käyttöönotto... 4 Ohjelmistojen etäkäyttö... 9 Ongelmia