Erik Kirschner

VMware Certified Professional, Cisco Certified
Security Professional, Cloud Computing
enthusiasm and Apple user...

  • O mne
  • CV
  • Služby
  • Shop
  • Kontakt



Hire me! I'm VMware and Cisco Certified Professional with deep knowledge base and face to face customer meetings at daily base.

Hotel Sebastian, riešenie bezpečnosti a nasadenie VoIP telefónie

Posted: January 6th, 2012 | Author: Erik | Filed under: Creativity, Networking | Tags: alix, elastix, network security, Networking, VoIP | 6 Comments »

Ešte pred vianočnými sviatkami 2011 som robil spolu s jedným kolegom komplexné riešenie IT pre Hotel Sebastian v Modre. Riešenie pozostávalo z dvoch častí:

1) networking a security (switch, segmentácia počítačovej LAN siete, firewall)
2) kompletné VoIP riešenie na kľúč (VoIP telefónna ústredňa a VoIP telefóny)

Samozrejme nešlo len o dodávku potrebných zariadení, ale aj o návrh riešenia, inštaláciu, konfiguráciu a implementáciu na kľúč s riadnym zaškolením personálu hotela.


Ako to začalo.
Bol som oslovený hotelom Sebastian aby som predložil ponuku na kompletné riešenie (našli ma na základe tohto blogu, čomu som veľmi rád). Dohodli sme sa na stretnutí priamo na mieste inštalácie. Po obhliadke a zistení požadovaného cieľového stavu som hneď na mieste ponúkol niekoľko variant možných riešení. Varianty boli samozrejme vysvetlené a zákazník sa na základe odporúčanie hneď rozhodol pre jednu z variant.
Pôvodný stav a východiská.
Stav IT v hotely bolo, očakávané a štandardné, ako vyzerá vo väčšine hotelov a reštauračných zariadení na Slovensku. WiFi hotspoty po hotely boli na jednej sieti (L2 segment) spolu s pokladňou a PC v kancelárii hotela. Pripojenie do internetu bolo riešenie cez DSL, kde na Linksys DSL WiFi routry nie je možné robiť žiadnu kontrolu, grafy a logy. Šikovnejší IT technik za takýchto podmienok, zistí ip adresáciu a za par minút ma oskenované porty na pokladni a počítačoch. Veľmi nebezpečné.
Telefónia bola riešená klasickou ISDN prípojkou, teda hotel mal telefóny a fax len v kancelárii a recepcii.

Požadovaný cieľový stav.
Hotel Sebastian najviac trápila telefónia. Primárnym cieľom bolo mať v každej hotelovej izbe telefón. Automaticky s primárnym cieľom sa objavili otázky o bezpečnosti, keďže je jednoduché vytiahnúť ethernet kábel z telefónu a zasunúť do počítača a hosť je na jednej sieti kde aj pokladňa, atď…. Prišla teda na rad debata o bezpečnosti, segmentácie LAN siete a poriadnom firewalle.

Riešenie.
Všetky IT riešenia závisia vo veľkej miere od kabeláže. V hotely Sebastian majú v každej izbe dve RJ45 zásuvky (ethernet porty). Jeden sa teda automaticky využil pre pripojenie VoIP telefónu. V každej izbe je teda VoIP telefón a hosť má možnosť sa pripojiť na internet cez WiFi, ktoré je dostupné na izbách a vo všetkých priestoroch hotela. Telefóny sa inštalovali aj do ďalších prevádzkových priestorov hotela. Dodaný systém VoIP telefónie má dostupné web rozhranie cez obyčajný internetový prehliadač, cez ktoré je možné na recepcii pri odhlasovaní hosťa zistiť koľko minút a teda aj peňazí prevolal.

Už na začiatku som spomenul segmentáciu LAN siete a bezpečnosť. V hotely sú tri segmenty siete:
1) VoIP telefónia
2) WiFi hot spoty (verejný internet pre hotelových hostí)
3) interná/privátna sieť hotela (pokladne, recepcia, kuchyňa,….)

Každý segment sieťe slúži na niečo iné a teda musí mať vlastné bezpečnostné pravidlá pre komunikáciu. Napr. zo segmentu VoIP telefónie nie je potrebný prístup do interentu, do internej siete hotela ani na WiFi hot spoty. Je to uzavretá sieť, kde prebieha komunikácia len medzi VoIP zariadeniami (VoIP telefóny a VoIP telefónna ústredňa). WiFi hot spoty zas potrebujú mať povolenú komunikáciu len do Internetu, ale už nie do internej siete alebo k VoIP telefónom.

Tieto pravidlá komunikácie jednotlivých segmentov siete zabezpečuje nový dodaný firewall pfSense. Každý segment LAN siete je pripojený k firewallu a tento je pripojený aj do internetu. Ovládanie firewallu je cez web rozhranie a je veľmi intuitívne a jednoduché. Aj zamestnanci hotela čo nie sú technici, si vedia pozrieť v prípade problémov vyťaženosť jednotlivých segmentov siete a zistiť ak nejaký hosť sťahuje napr. 4GB film cez hotelové WiFi a samozrejme následne riešiť situáciu.

Čo a odkial bolo dodávané do riešenia (odkazy):
- cez 30 VoIP telefónov
- VoIP telefónna ústredňa Elastix 500
- pfSense 3F Firewall

Záver
Samotná inštalácia aj so zaškolením trvala 2 dni. Zamestnanci hotela a aj majitelia sú spokojný a ak sa chcete presvedčiť o kvalite riešenia, navštívte Hotel Sebastian. Hotel je naozaj krásny s výbornou reštauráciou a v peknom prostredí.

Ak Vás moje riešenie zaujalo a potrebujete riešiť pre Vašu firmu niečo podobné (nemusí to byť iba hotel), napíšte/zavolajte. Veľmi rád pomôžem.

Share and Enjoy:
  • Print this article!
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • MySpace
  • Reddit
  • StumbleUpon
  • Twitter
  • Technorati
  • Diigo
  • E-mail this story to a friend!
  • FriendFeed
  • LinkedIn
  • Netvibes
  • RSS
  • Netvouz

6 Comments on “Hotel Sebastian, riešenie bezpečnosti a nasadenie VoIP telefónie”

  1. 1 RastoW said at 12:47 on January 6th, 2012:

    ahoj Erik,
    pekna pracicka, zaujimave riesenie a spokojny zakaznik

  2. 2 erik said at 18:33 on January 6th, 2012:

    presne tak Rasto, ale najdolezitejsie je to posledne.

  3. 3 Juraj Masaryk said at 11:57 on January 9th, 2012:

    Veľmi dobre spracovaný článok a samotné riešenie vyzerá veľmi dobre. Viacerým hotelom ale aj firmám by takéto riešenia prospeli. Držím palce v ďalšej práci.

  4. 4 top Google said at 15:20 on January 10th, 2012:

    Thanks for the good writeup. It actually was a enjoyment account it. Glance complex to far delivered agreeable from you! However, how could we communicate?

  5. 5 60th birthday ideas said at 21:45 on January 17th, 2012:

    I consider this article one of the most thought-provoking articles I’ve read in some time. Your viewpoints and ideas are both unique and interesting. I’ve learned something through this information. http://www.samsung1080phdtv.net/

  6. 6 nokia lumia said at 23:45 on January 31st, 2012:

    you write very interesting


Leave a Reply

Najnovšie príspevky

  • pfSense Firewall s podporou 3G, EDGE a GPRS
  • Mýty o Cloud Computingu
  • VMware Certified Professional on vSphere 5 Pass
  • Kúpil som si slobodu – Dynastar Legend Mythic
  • Všetko o IPv6
  • Hotel Sebastian, riešenie bezpečnosti a nasadenie VoIP telefónie
  • Crashing Google Wave Finds New Life in Open Source

Kategórie

  • Cloud Computing
  • Creativity
  • Events
  • Game
  • GTD
  • Internet
  • Live
  • Mac
  • Movie
  • Networking
  • Running
  • Ski

What I'm Doing...

  • No tweets available at the moment.
  • More updates...

Powered by Twitter Tools

Tags

alix bike biking chocolate cisco cloud Creativity DIGIT DLNA dynastar event fail Google Google Wave GTD joost kablovka leaf life style linux load sharing Mac media server NAS Networking network security new york playstation PMXNet project management run sci-fi Ski solar energy success tablet trip Trixbox TV UPnP vmware VoIP wifi wine WordPress

Archív

Blogroll

  • alian.info
  • beh.sk
  • Miro Hlavaty Blog
  • PMXnet
  • Rackscale
  • Uniseka GS

© Copyright 2012 | Erik Kirschner | All Rights Reserved