SSH tunely a reverzní tunely

Slides:



Advertisements
Podobné prezentace
© 2000 VEMA počítače a projektování spol. s r. o..
Advertisements

™. ™ Zprovoznění zařízení a zahájení jejich řízení během několika minut.
Zkušenosti s hostováním spisové služby
Připojení k internetu.
D03 - ORiNOCO RG-based Wireless LANs - Technology
Počítačové sítě.
Módy bezdrátového připojení
SÍŤOVÉ SLUŽBY DNS SYSTÉM
Autor:Ing. Bronislav Sedláček Předmět/vzdělávací oblast:Telekomunikace Tematická oblast:Datová komunikace Téma:OSI - transportní vrstva II. Ročník:4. Datum.
Překlad síťových adres - NAT
Komunikační systém lokalit HN v ploše Ing. Stanislav Borecký 30. října 2006.
Přínosy a druhy počítačových sítí. Jednou z nejvýznamnějších technologií používaných v oblasti výpočetních systémů jsou již řadu let počítačové sítě.
Analýza síťového provozu
Topologie sítí Topologií sítě rozumíme způsob zapojení počítačů do počítačové sítě. Rozeznáváme čtyři druhy: Sběrnicová topologie Prstencová topologie.
METROPOLITNÍ PŘENOSOVÝ SYSTÉM
NET Genium software pro výstavbu a provoz informačního portálu Martin Vonka
Název projektu: Šablony Špičák číslo projektu: CZ.1.07/1.4.00/ šablona III/2 autor výukového materiálu: Mgr. Jana Jiroušová, VM vytvořen: leden.
Vytvoření řadiče Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec.
Univerzální přípojka koncepce a realita Miroslav 30.březen 2004.
Podnikání na Internetu e-learning letní semestr 2005 Jana Holá X.
Tomáš Urych, ESO9 Intranet a.s.
Automation and Drives A&D AS Tomáš Halva Strana 1 (C) Si emens AG, 2002, Automation & Drives EK SIMATIC S7-200 SIMATIC S7-200 Komunikační procesor pro.
Štěpán Šípal. Téma hodiny Přidělování IP adres dříve Organizace zajišťující přidělování IP DNS záznamy a registrace domény Opakování.
Robert Mohos,3IT. Disaster Recovery Výskyt mimořádných událostí (katastrof, havárií) - Přírodní katastrofy (povodně, požáry, vichřice,...) - Zásah člověka.
17. března 2003 Univerzální přípojka – brána do IVS Miroslav Nováček Libor Neumann.
1 iptelefonie denis kosař. 2 obsah Co je ip-telefonie Jak to funguje Protokoly Kodeky Jak to použít Skype Zdroje.
Luděk Novák dubna 2006 Proč a jak řídit informační rizika ve veřejné správě.
Jazyk PHP Programovací jazyk PHP (Hypertext preprocessor) je skriptovací jazyk, který běží na straně serveru. KLIENT - SERVER Server posílá do vašeho počítače.
Autor:Ing. Bronislav Sedláček Předmět/vzdělávací oblast:Telekomunikace Tematická oblast:Datová komunikace Téma:OSI - prezentační vrstva, aplikační vrstva.
Internet.  Celosvětový systém propojených počítačů  Funkce  Sdílení dat  Elektronická pošta.
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
BIS Firewall Roman Danel VŠB – TU Ostrava.
Firewall.
CZ.1.07/1.4.00/ VY_32_INOVACE_168_IT 9 Výukový materiál zpracovaný v rámci projektu Vzdělávací oblast: Informační a komunikační technologie Předmět:Informatika.
Internet ale velmi výrazně slouží i pro komunikaci, přičemž jednoznačně nejpoužívanějším komunikačním prvkem je . Význam slova lze přeložit.
Přenos telefonních hovorů v IP sítích Petr Štěpaník.
Operační systémy. Operační systémy Operační systém je základním programovým vybavením nezbytně nutným pro provoz počítače. Poznámka: Operační systém.
Firewall Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Seminář 12 Obsah cvičení Transportní služby Utilita nestat
Bezpečnost podnikové sítě EI4. Firewall 1 Firewall 2 Ochranná zeď Chrání síť před útoky zvenku Neovlivňuje samotný provoz uvnitř sítě Veškerá komunikace.
Vzdálená správa Tomáš Kalný.
Principy fungování sítě Název školyGymnázium Zlín - Lesní čtvrť Číslo projektuCZ.1.07/1.5.00/ Název projektuRozvoj žákovských.
Multimediální přenosy v IP sítích Libor Suchý Prezentace diplomové práce.
Základní pojmy Standard sítě Důvod vzniku standardů
Kontakty Webpage přednášky: – Slajdy (MS PowerPoint): –ftp://ulita.ms.mff.cuni.cz/predn/PRG017 Technické.
© Aastra Integrovaný DHCP server. © Aastra DHCP server DHCP server je určen pro distribuci IP adres a konfiguračních parametrů pro telefony.
Aktivní prvky ochrany sítí ● Filtrace, proxy, firewall ● Filtrace přenosu, zakázané adresy, aplikační protokoly ● Proxy, socks, winsocks ● Překlad adres.
IPv4 adresy docházejí ipv4/ Bojíte se? Nebojte, známe řešení.
Virtualizace ● IP forwarding ● IP tunneling ● Virtuální síť.
9/27/2016www.sutol.cz1 Lotus Sametime Gateway Josef Honc Praha.
Počítačové sítě ● Síťové architektury ● Internet – historie a současnost ● Místní a rozsáhlé sítě ● Síťové prvky ● Adresace v sítích TCP/IP ● URI ● Síťové.
© 2016 InterSystems Corporation. All rights reserved. Integrace OAuth 2.0 a OpenID Connect.
 = jedná se o vzájemné propojení lokálních počítačových sítí pomocí vysokorychlostních datových spojů  vznikl spojením mnoha menších sítí  v každé.
Charakteristiky síťových topologií OB21-OP-EL-KON-DOL-M Orbis pictus 21. století.
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně AUTOR: Bc. Petr Poledník NÁZEV: Podpora výuky v technických oborech TEMA: Počítačové systémy ČÍSLO.
Odbor veřejné správy, dozoru a kontroly Transpoziční novela zákona o svobodném přístupu k informacím Mgr. et Mgr. Tomáš Jirovec odbor veřejné.
Transportní vrstva v TCP/IP Dvořáčková, Kudelásková, Kozlová.
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
Paměti PC HDD, CD/DVD, USB Flash RAM a ROM Vnější paměť Disková paměť
3. Ochrana dynamických dat
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně
INTEGRACE řešení základních registrů
Remote control, využití v teleKonzultaci
Virtuální privátní sítě
Počítačové sítě Systém pro přenos souborů – protokol FTP
Propojování sítí (1) Propojování sítí je možné realizovat, např. pomocí: Repeater: zesilovač, který předává veškeré informace z jedno-ho síťového segmentu.
Počítačové sítě Systém pro přenos souborů – protokol FTP
Elektronická komunikace při zadávání veřejných zakázek Mgr. Jakub Váňa
Dotační program pro rok 2019
Transkript prezentace:

SSH tunely a reverzní tunely tunel – datová struktura (stream) sloužící k přenosu jiných dat uzavření jednoho provozu do provozu jiného primárně určen pro překonání NAT, ev. jiného prostředí s kontrolovaným provozem (omezení co do portů na rozhraní) oproti forwardingu portů obaluje existující provoz, nemusí překládat porty lze otevírat jak z bodu vně, tak i z bodu uvnitř nejjednodušší tunel – přimět ssh server spustit po přihlášení konkrétní aplikaci (neprobíhá překlad portů) plnohodnotné tunely otevírají komunikaci po konkrétním portu obousměrně, do výměny dat nezasahují (transparentnost)

Tunelování prostřednictvím stunnelu stunnel je stand-alone aplikace pro vytváření dedikovaných tunelů, není omezen na komunikační úrovni překlad portů je podmínkou (nedokáže uspokojivě rozdělit port pro vnitřní a vnější prostředí) vyžaduje SSL certifikát občas problémy při tunelování SMB komunikace (konflikt portů 139 a 445 ve W Vista nedostatečná zpětná kompatibilita nerozlišuje mezi směrem vpřed a zpět (klient pouze navazuje, potom jsou strany rovnocenné)

SSH tunely rozlišují levou a pravou stranu, jsou vhodné pro reverzní tunelování reverzní tunelování je obdoba pasivního přenosu – tunel je navazován na základě žádosti směrem k žadateli reverzním tunelem je možné poskytnout data z chráněné sítě (NAT nebo jiné privátní) pro veřejnost – server zde spuštěný je veřejnosti k dispozici na vnější straně tunelu pod dedikovaným portem (jako zdroj vnější strany samozřejmě) SSH server na vnější straně mysí být schopen hradlovat porty (fungovat jako brána) – GatewayPorts – a IP forwardingu – AllowTcpForwarding je-li třeba tunel obnovovat, musí o tom dávat server vědět – TcpKeepAlive – a to pravidelně – ClientAliveInterval

SSH tunely výhoda – sshd a ssh je k dispozici všude a zadarmo, konfigurace je známá a využití rovněž, port 22 je otevřen téměř všude nevýhoda – do značné míry nutnost ruční konfigurace, pro někoho je zásadním omezením absence SSL/TLS