Hovedprosjekt Konfigurering av Virtuelle Private Nettverk (VPN) Veileder: Olav Skundberg Tom A. Trosterud og Lars Reidar Andersen.

Slides:



Advertisements
Liknende presentasjoner
Hovedprosjekt Gruppe 18E Vår Prosjektoppgave 18 E  Arbeidsgiver  Byåsen Bilverksted AS ved John Myhre  Veileder  Jostein Lund  Gruppemedlemmer.
Advertisements

TCP/IP-modellen.
Oppkobling VPN.
Kapittel 8: Nettverk i praksis
Lynkursdagene 2011 Webdrive Tilgang til UiO-disker utenfor UiO-nettet Mads Lomholt usit/sas/lipk.
Eksterne sikkerhetsproblemer og trusler Med fokus på Windows nettverk.
Drift av Vmware ESX Server for HiST
VPN Gruppe 5: Erik Hodne Lars Johnsrud Tore Lyftingsmo Øwre
Utført av: Jeppe Flensted HiST Vår 2009
Vidar Antonsen 3badrb Christer Gluggvasshaug 3badrb Våren 2007.
Oppkobling VPN.
IPSec og VPN.
Thomas Johan Eggum & Sindre Williksen
Virtualisering med VMware
Installasjon og konfigurering av Microsoft Exchange x64 Server 2007 og Microsoft Office SharePoint Server 2007 Presentasjon av hovedprosjektet 16. mai.
Hovedprosjekt gruppe 25E
Modernisering av maskin- og programvare. Oppgave 72: Ola Einar Snildalsli og Torgrim Persson Arbeidssted: Con-Form Trøndelag, Orkanger Kontaktperson: Kjell-Ove.
Grafikkprosessering på sky. Grafikkprosessering Grafikkprosessering = Render Lage bilder ved hjelp av datamaskiner Animasjon krever massiv datakraft.
Sikkerhetssystemer UIO-cert
Stortingsvalget 2013 Forsøk med elektronisk avkryssing.
Rådløse trådløse nettverk (tittel søkes) Kai G Palm Oktober 2007.
Avdelings ingeniør ved HiB (AHS)
SharePoint Server 2007 Office Communications Server 2007 Exchange Server 2007 Windows Server 2003 Office 2007 Hovedprosjekt 17E Installasjon, konfigurasjon.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Installering av Windows XP med PXE (netboot) Del 1 – forhåndskonfigurering.
Marius Lia Nilsen Magnus Salomonsen Prosjektgruppe 048E.
Prosjektgruppe 26ESikkerhet i Internettløsninger Sikkerhet i internettløsninger.
Bachelorprosjekt - Oppgave 17E
Kontornettverk med server og hjemmekontor
Framside.
Sanntids værdata på mobiltelefon
IKT-strategi og nettverksbeskrivelse for Farsunds Avis Arbeidsted: Farsunds Avis Kontaktperson: Steinar Spjelkaviknes Veileder: Jostein Lund Oppgave 1E.
Presentasjon av hovedprosjekt
Hovedprosjekt 59 Nettverk med Linux filserver og terminalserver ved Orkdal vgs.
FS i UHAD Anders Lefébure-Henriksen, TD/GAD Windows-forum,
Hovedprosjekt 2005 Sikker kommunikasjon og begrensninger i standarder Gruppe 50 Tore Bergeng Thomas Tønnessen.
Bjørn Olve Møkkelgård Kristian Elverum
Hovedprosjekt HKD Gruppe 54E Oppsett og konfigurering av VPN.
Nettverk i Kunnskapshuset Infrastruktur i nytt næringsbygg.
Side: 1 IEC protokoller og IP Prosess WAN Ketil Rian Statnett SF Telematikkdivisjonen Landsmøte for Telematikk i Energiforsyningen 2001.
Hovedprosjekt studieåret 2001/2002 System for akkvisisjon av analysedata og resultatbearbeiding HIST AITeL av Trond Hanssen og Tor Audun Fiskvatn.
Malvik Videregående Skole Overvåking av brukeraktivitet og fjerndistribuering av Windows 2003 Server.
Hovedprosjekt RIS og SUS ved Q-Free ASA av Øyvind Lystad Rune Storm Sivertsen.
X10 webservices/IM -> mobilklient. Oppdragsgiver:
HOVEDPROSJEKT E53 Hovedprosjekt ved AITeL våren 2001 Studenter Erland Johnsrud Steffen Osen Eirik Øye Oppdragsgiver ERGO Runit ved Anders Håkon Gaut Veileder.
Windows Vista Hovedprosjekt vår 2007 av: Simon Grevstad, 3BADR-A Martin Bruset Solberg, 3BADR-A.
Ny studentlab med trådløst nettverk og mobile løsninger.
IEEE b trådløst nettverk Hovedprosjekt ved AITeL våren 2002 Reidar Hagen og Rune Solem, 3DDT Veileder: Kurt-Even Kristensen.
Nordic Research Group Omlegging av nettverksstruktur.
Microsoft System Center Operations Manager 2007
Presentasjon av hovedprosjekt Gruppe 7E Tor Ivar Melling – Roy Røv – Lars J. Sved.
Presentasjon av hovedprosjekt 31E Microsoft Deployment Tools 2010.
Hovedprosjekt ved Høgskolekandidatstudiet for Drift- og vedlikehold av EDB-systemer ved IDB, HiST -- Våren 2001 – Datanetwork for Q-Free.com Utført av:
HPR 56 - Cross Platform Gaming Server Av Bjørn Haugen, og Hans Kristian Hovland.
Prosjekt 52E Installasjon, konfigurasjon og bruk av System Management Server 2003.
The attack Håvard Ibenholt Meldahl Dataetterforsker – Ibas AS
System Center Configuration Manager 2007 Bachelorprosjekt gruppe 18A
Weblogg-Forum web-system. (PHP/MySQL) Hovedprosjektoppgave 46E (Egendefinert oppgave) Skoleåret 2003/2004 – AiTEL, HiST Student: Magnus Kopstad Veileder:
Sikker gjesteaksess på 802.1X nettverk HiST. Agenda Presentasjon av gruppen Presentasjon av oppgaven Hvordan vi løste oppgaven Demonstrasjon Lunsj.
Wireless Solution Hovedprosjektgruppe /2006 Wireless Solution – gruppe 3.
Innrapportering via mobil enhet Hovedprosjekt 2004.
HOVEDPROSJEKT 2002 JAVA-basert utvikling av IP-telefonfunksjoner.
Bakgrunn for prosjektet Lage en veiledning for små tjenestetilbydere av bredbånd, slik at de kan tilby sine kunder IP-telefoni ved å bruke SIP.
Implementering og drift av virtuelt datasystem med VMware View
Hovedprosjektoppgaven for Prosjektgruppe 027E Ruben Apalnes presenterer: Ruben Apalnes presenterer:
HP21: Installering av IP-telefoni på AITeL Inge Pettersen Bjørn Andreas Skipnes Thomas Teigen Tomas Danielsen.
Innledning ”Gruppe 8e” er engasjert av Malvik vidregående skole for å sette opp en ny Windows Server Denne serveren vil fungere som ”Domain Controler”,
Hjemmekontor Ole Kristian Holseth
Gruppe 51E Inger Torp, Edvard Andrè Nilsen, & Janne KB Pedersen
Oppgave 46 - Automatisering av overvåkningsrutiner
Internett som elektronisk kommunikasjonsmiddel
Utskrift av presentasjonen:

Hovedprosjekt Konfigurering av Virtuelle Private Nettverk (VPN) Veileder: Olav Skundberg Tom A. Trosterud og Lars Reidar Andersen

Problemstillingen Tittel på prosjektet: VPN for hjemmekontor Hensikt: Lage en anbefaling for bruk av VPN ved HiST/AITeL Beskrivelse: Starte med teoridel, forklare prinsippene. Teste ut på labb (linux og windows). Lage oppsummering og anbefaling

Hvorfor valgte vi denne oppgaven? Følte det var en fin avslutning på nettverksteknologidelen av linjen vår Interessant med ruting og VPN VPN er uutprøvd ved HiST Godt grunnlag for eventuell jobbsøking (ny teknologi) Interesserte i å ikke ha et programmeringsrettet hovedprosjekt

Hvordan ble problemet løst? Startet med å samle kunnskap om VPN Satt oss deretter inn i utstyret vi hadde til rådighet Fikk opp ruteren med en grunnleggende konfigurering Prøvde oss frem med VPN via SDM Deretter testet vi ut VPN-oppsett via telnet og bruk av CLI La vekt på å dokumentere underveis, i det minste på notatform

Resultater En ruter som fungerer i labnettet i 4.etg, med FW, NAT, DHCP og Firewall Mulighet for å koble seg til VPN –Ikke ferdig konfigurert, kommer ikke på nett via VPN-forbindelsen Statistikk for de to interfacene vises via en webserver på lokalnettet –Verktøyet vi benytter for fremvisningen er MRTG Dokumentasjon for alt vi har utført, innkludert feil vi har begått underveis

Kort om VPN Sikkerhet IPSec ISAKMP

Utstyret vi har brukt Cisco 1760 ruter, med VPN bundle Linuxmaskin, debian 3.0 Windowsmaskin, WinXP HUB på innsiden Bærbare maskiner vi har brukt for å koble oss på VPN

Sammendrag av prossessen Research om VPN –Vedlegg E i sluttrapporten (Temadokument) Satt opp ruteren –FW ( ) –NAT (insiden av 1760 ruter) –DHCP-server på innsiden –Firewall (åpen pga testing) –VPN (Mulig å koble seg på, men kommer ingen vei) Satt opp MRTG Dokumentering har foregått fortløpende

Nettverket

Oppsettet av 1760 ruteren Via konsoll satt vi bruker med passord, aktiverte kryptering av dette Sørget for at ruteren støttet web-baserte applikasjoner og protokollene for telnet og ssh Satt ip-adresse og nettmaske til FastEthernet-interfacet Åpnet web-browser med dette gir tilgang til SDM’enhttps:// Konfigurerte DHCP på FastEthernet interfacet og satt DNS-server til Konfigurerte Ethernet interfacet med IP: (tildelt av Øyvind Hallsteinsen), og Next Hop IP lik (ruteren i labnettet i 4.etg) Brukte SDM-wizarden for oppsett av Firewall, grunnet lite erfaring med dette

Oppsett av VPN (Site-to-Site) Oppretter: –Gruppe og bruker for autentisering –Fase for forhandling –IPSec policy –IPpool

Videre arbeid Få opp VPN RADIUS Spesialisert VPN-boks

Anbefaling til HiST Bruk av CLI kontra SDM Undersøke bruk av dedikert VPN-boks, eks Cisco 3000 Concentrator, kontra kombinert ruter og VPN-concentrator Sette opp RADUIS (Vedlegg E)

Konklusjon Forsterker sikkerheten Kunnskap om –CLI –Protokoller, spesielt IP-protokollen –Ruting

Demonstrasjon av oppkobling