<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Erik Kirschner &#187; network security</title>
	<atom:link href="http://www.erikkirschner.sk/tag/network-security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.erikkirschner.sk</link>
	<description>Networking, VoIP, Linux, Cloud Computing</description>
	<lastBuildDate>Sun, 29 Jan 2012 16:52:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>Všetko o IPv6</title>
		<link>http://www.erikkirschner.sk/networking-3/ipv6/</link>
		<comments>http://www.erikkirschner.sk/networking-3/ipv6/#comments</comments>
		<pubDate>Sun, 15 Jan 2012 10:02:30 +0000</pubDate>
		<dc:creator>Erik</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[alix]]></category>
		<category><![CDATA[network security]]></category>

		<guid isPermaLink="false">http://www.erikkirschner.sk/?p=1827</guid>
		<description><![CDATA[Naozaj dobre napísaná kniha o problematike IPv6. Knihu napísal Pavel Satrapa a vydalo združene CZ.NIC. Je naozaj škoda, že Slovenský správca domén SK-NIC podobné aktivity nerobí. V knihe sa podrobne zoznámite so základnými vlastnosťami protokolu IPv6. Nájdete tam implementáciu a konfiguráciu na rôznych OS a platformách spolu s implementáciou a praktickým použitím. Zaujal ma popis [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.erikkirschner.sk/wp-content/uploads/internetovy-protokol-ipv6-treti-vydani.png" rel="lightbox[1827]"><img class="alignleft size-full wp-image-1828" style="border: 5px solid white;" title="internetovy-protokol-ipv6-treti-vydani" src="http://www.erikkirschner.sk/wp-content/uploads/internetovy-protokol-ipv6-treti-vydani.png" alt="" width="200" height="284" /></a>Naozaj dobre napísaná kniha o problematike IPv6. Knihu napísal Pavel Satrapa a vydalo združene <a title="CZ.NIC" href="http://www.nic.cz/" target="_blank">CZ.NIC</a>. Je naozaj škoda, že Slovenský správca domén <a title="SK-NIC" href="www.sk-nic.sk" target="_blank">SK-NIC</a> podobné aktivity nerobí.<br />
V knihe sa podrobne zoznámite so základnými vlastnosťami protokolu IPv6. Nájdete tam implementáciu a konfiguráciu na rôznych OS a platformách spolu s implementáciou a praktickým použitím.</p>
<p>Zaujal ma popis implementácie IPv6 v <a title="BIRD Internet Routing Daemon" href="http://bird.network.cz/" target="_blank">BIRDe</a> čo je alternatíva k dobre známemu software routovaciemu enginu <a title="Quagga" href="http://www.quagga.net/" target="_blank">Quagga</a>. <a title="BIRD Internet Routing Deamon" href="http://bird.network.cz/" target="_blank">BIRD</a> je Český projekt, taktiež pod záštitou <a title="CZ.NIC" href="http://www.nic.cz/" target="_blank">CZ.NIC</a>u.</p>
<p>Knihu je možné stiahnúť v pdf formáte (3MB) na tejto linke:<br />
<a title="IPv6, Pavel Satrapa" href="http://knihy.nic.cz/files/nic/edice/pavel_satrapa_ipv6_2011.pdf">http://knihy.nic.cz/files/nic/edice/pavel_satrapa_ipv6_2011.pdf </a></p>
<p>V prípade, že hľadáte kvalitný, stabilný a lacný router s podporou IPv6 vyrobený na Slovensku a s implementáciou <a title="BIRD" href="http://bird.network.cz/" target="_blank">BIRD</a> aj <a title="Quagga" href="http://www.quagga.net/" target="_blank">Quagga</a>, môžete si ho kúpiť v  mojom obchode na linke:<br />
<a title="Router 3F" href="http://shop.erikkirschner.sk/routers/router-3f/" target="_blank">http://shop.erikkirschner.sk/routers/router-3f/</a></p>
<p><a title="Router 3F" href="http://shop.erikkirschner.sk/routers/router-3f/" target="_blank"></a>K routru automaticky poskytujem aj konfiguračné práce spolu s návrhom kompletného riešenia, implementácie a prevádzkového servisu.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.erikkirschner.sk/networking-3/ipv6/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hotel Sebastian, riešenie bezpečnosti a nasadenie VoIP telefónie</title>
		<link>http://www.erikkirschner.sk/networking-3/hotel-sebastian/</link>
		<comments>http://www.erikkirschner.sk/networking-3/hotel-sebastian/#comments</comments>
		<pubDate>Fri, 06 Jan 2012 09:41:54 +0000</pubDate>
		<dc:creator>Erik</dc:creator>
				<category><![CDATA[Creativity]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[alix]]></category>
		<category><![CDATA[elastix]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://www.erikkirschner.sk/?p=1819</guid>
		<description><![CDATA[Ešte pred vianočnými sviatkami 2011 som robil spolu s jedným kolegom komplexné riešenie IT pre Hotel Sebastian v Modre. Riešenie pozostávalo z dvoch častí: 1) networking a security (switch, segmentácia počítačovej LAN siete, firewall) 2) kompletné VoIP riešenie na kľúč (VoIP telefónna ústredňa a VoIP telefóny) Samozrejme nešlo len o dodávku potrebných zariadení, ale aj [...]]]></description>
			<content:encoded><![CDATA[<p>Ešte pred vianočnými sviatkami 2011 som robil spolu s jedným kolegom komplexné riešenie IT pre <a title="Hotel Sebastian" href="http://www.elizabethslovakia.sk/" target="_blank">Hotel Sebastian</a> v Modre. Riešenie pozostávalo z dvoch častí:</p>
<div>1) networking a security (switch, segmentácia počítačovej LAN siete, firewall)<br />
2) kompletné VoIP riešenie na kľúč (VoIP telefónna ústredňa a VoIP telefóny)</p>
<p>Samozrejme nešlo len o dodávku potrebných zariadení, ale aj o návrh riešenia, inštaláciu, konfiguráciu a implementáciu na kľúč s riadnym zaškolením personálu hotela.</p>
</div>
<div><a href="http://www.erikkirschner.sk/wp-content/uploads/zahrada.jpg" rel="lightbox[1819]"><img class="aligncenter size-full wp-image-1820" title="zahrada" src="http://www.erikkirschner.sk/wp-content/uploads/zahrada.jpg" alt="" width="600" height="398" /></a><br />
<span id="more-1819"></span><strong>Ako to začalo.</strong></div>
<div>Bol som oslovený <a title="Hotel Sebastian" href="http://www.elizabethslovakia.sk/" target="_blank">hotelom Sebastian</a> aby som predložil ponuku na kompletné riešenie (našli ma na základe tohto blogu, čomu som veľmi rád). Dohodli sme sa na stretnutí priamo na mieste inštalácie. Po obhliadke a zistení požadovaného cieľového stavu som hneď na mieste ponúkol niekoľko variant možných riešení. Varianty boli samozrejme vysvetlené a zákazník sa na základe odporúčanie hneď rozhodol pre jednu z variant.</div>
<div></div>
<div id="_mcePaste"><strong>Pôvodný stav a východiská.</strong></div>
<div id="_mcePaste">Stav IT v hotely bolo, očakávané a štandardné, ako vyzerá vo väčšine hotelov a reštauračných zariadení na Slovensku. WiFi hotspoty po hotely boli na jednej sieti (L2 segment) spolu s pokladňou a PC v kancelárii hotela. Pripojenie do internetu bolo riešenie cez DSL, kde na Linksys DSL WiFi routry nie je možné robiť žiadnu kontrolu, grafy a logy. Šikovnejší IT technik za takýchto podmienok, zistí ip adresáciu a za par minút ma oskenované porty na pokladni a počítačoch. Veľmi nebezpečné.</div>
<div id="_mcePaste">Telefónia bola riešená klasickou ISDN prípojkou, teda hotel mal telefóny a fax len v kancelárii a recepcii.</div>
<p><strong>Požadovaný cieľový stav.<br />
</strong><a title="Hotel Sebastian" href="http://www.elizabethslovakia.sk/" target="_blank">Hotel Sebastian</a> najviac trápila telefónia. Primárnym cieľom bolo mať v každej hotelovej izbe telefón. Automaticky s primárnym cieľom sa objavili otázky o bezpečnosti, keďže je jednoduché vytiahnúť ethernet kábel z telefónu a zasunúť do počítača a hosť je na jednej sieti kde aj pokladňa, atď&#8230;. Prišla teda na rad debata o bezpečnosti, segmentácie LAN siete a poriadnom firewalle.</p>
<p><a href="http://www.erikkirschner.sk/wp-content/uploads/klavir.jpg" rel="lightbox[1819]"><img class="aligncenter size-full wp-image-1821" title="klavir" src="http://www.erikkirschner.sk/wp-content/uploads/klavir.jpg" alt="" width="563" height="750" /></a></p>
<p><strong>Riešenie.<br />
</strong>Všetky IT riešenia závisia vo veľkej miere od kabeláže. V <a title="Hotel Sebastian" href="http://www.elizabethslovakia.sk/" target="_blank">hotely Sebastian</a> majú v každej izbe dve RJ45 zásuvky (ethernet porty). Jeden sa teda automaticky využil pre pripojenie VoIP telefónu. V každej izbe je teda VoIP telefón a hosť má možnosť sa pripojiť na internet cez WiFi, ktoré je dostupné na izbách a vo všetkých priestoroch hotela. Telefóny sa inštalovali aj do ďalších prevádzkových priestorov hotela. Dodaný systém VoIP telefónie má dostupné web rozhranie cez obyčajný internetový prehliadač, cez ktoré je možné na recepcii pri odhlasovaní hosťa zistiť koľko minút a teda aj peňazí prevolal.</p>
<p>Už na začiatku som spomenul segmentáciu LAN siete a bezpečnosť. V hotely sú tri segmenty siete:<br />
1) <a title="VoIP telefónia" href="http://shop.erikkirschner.sk/voip-telefonny/" target="_blank">VoIP telefónia</a><br />
2) WiFi hot spoty (verejný internet pre hotelových hostí)<br />
3) interná/privátna sieť hotela (pokladne, recepcia, kuchyňa,&#8230;.)</p>
<p>Každý segment sieťe slúži na niečo iné a teda musí mať vlastné bezpečnostné pravidlá pre komunikáciu. Napr. zo segmentu VoIP telefónie nie je potrebný prístup do interentu, do internej siete hotela ani na WiFi hot spoty. Je to uzavretá sieť, kde prebieha komunikácia len medzi VoIP zariadeniami (VoIP telefóny a VoIP telefónna ústredňa). WiFi hot spoty zas potrebujú mať povolenú komunikáciu len do Internetu, ale už nie do internej siete alebo k VoIP telefónom.</p>
<p>Tieto pravidlá komunikácie jednotlivých segmentov siete zabezpečuje nový dodaný <a title="shop.erikkirschner.sk" href="http://shop.erikkirschner.sk" target="_blank">firewall pfSense</a>. Každý segment LAN siete je pripojený k firewallu a tento je pripojený aj do internetu. Ovládanie firewallu je cez web rozhranie a je veľmi intuitívne a jednoduché. Aj zamestnanci hotela čo nie sú technici, si vedia pozrieť v prípade problémov vyťaženosť jednotlivých segmentov siete a zistiť ak nejaký hosť sťahuje napr. 4GB film cez hotelové WiFi a samozrejme následne riešiť situáciu.</p>
<p>Čo a odkial bolo dodávané do riešenia (odkazy):<br />
<a title="VoIP telefonny" href="http://shop.erikkirschner.sk/voip-telefonny/" target="_blank">- cez 30 VoIP telefónov</a><br />
<a title="Elastix 500" href="http://shop.erikkirschner.sk/voip-telefonne-ustredne/elastix-500/" target="_blank">- VoIP telefónna ústredňa Elastix 500</a><br />
<a title="shop.erikkirschner.sk" href="http://shop.erikkirschner.sk" target="_blank">- pfSense 3F Firewall</a></p>
<p><strong>Záver</strong><br />
Samotná inštalácia aj so zaškolením trvala 2 dni. Zamestnanci hotela a aj majitelia sú spokojný a ak sa chcete presvedčiť o kvalite riešenia, navštívte <a title="Hotel Sebastian" href="http://www.elizabethslovakia.sk/" target="_blank">Hotel Sebastian</a>. Hotel je naozaj krásny s výbornou reštauráciou a v peknom prostredí.</p>
<p>Ak Vás moje riešenie zaujalo a potrebujete riešiť pre Vašu firmu niečo podobné (nemusí to byť iba hotel), napíšte/zavolajte. Veľmi rád pomôžem.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.erikkirschner.sk/networking-3/hotel-sebastian/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>pfSense OpenVPN Authentification against Win 2008 R2 Active Directory via Radius Protocol</title>
		<link>http://www.erikkirschner.sk/networking-3/pfsense-openvpn-authentification-against-win-2008-r2-active-directory-via-radius/</link>
		<comments>http://www.erikkirschner.sk/networking-3/pfsense-openvpn-authentification-against-win-2008-r2-active-directory-via-radius/#comments</comments>
		<pubDate>Sat, 05 Feb 2011 10:06:38 +0000</pubDate>
		<dc:creator>Erik</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[alix]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[network security]]></category>

		<guid isPermaLink="false">http://www.erikkirschner.sk/?p=1653</guid>
		<description><![CDATA[Úvod Tento dokument ti prezradí, ako kontrolovať prístup vzdialených užívateľov z internetu cez OpenVPN a pfSense firewall do privátnej siete pomocou PKI certifikátov a overovaním mena/hesla cez radius protokol proti Microsoft Windows 2008 R2 Active Directory. Základný popis riešenia OpenVPN v pfSense firewalle je veľmi dôležitá funkcia. Najčastejšie sa pre authentifikáciu do OpenVPN používajú PKI [...]]]></description>
			<content:encoded><![CDATA[<h3><a href="http://www.erikkirschner.sk/wp-content/uploads/Pfs-logo-vector.png" rel="lightbox[1653]"><img class="size-full wp-image-1666 alignleft" title="Pfs-logo-vector" src="http://www.erikkirschner.sk/wp-content/uploads/Pfs-logo-vector.png" alt="" width="273" height="68" /></a><a href="http://www.erikkirschner.sk/wp-content/uploads/Openvpn_logo.png" rel="lightbox[1653]"><img class="size-full wp-image-1667 aligncenter" title="Openvpn_logo" src="http://www.erikkirschner.sk/wp-content/uploads/Openvpn_logo.png" alt="" width="263" height="61" /></a></h3>
<h3>Úvod</h3>
<p>Tento dokument ti prezradí, ako kontrolovať prístup vzdialených užívateľov z internetu cez OpenVPN a pfSense firewall do privátnej siete pomocou PKI certifikátov a overovaním mena/hesla cez radius protokol proti Microsoft Windows 2008 R2 Active Directory.<span id="more-1653"></span></p>
<h3>Základný popis riešenia</h3>
<p>OpenVPN v pfSense firewalle je veľmi dôležitá funkcia. Najčastejšie sa pre authentifikáciu do OpenVPN používajú PKI certifikáty, ktoré je možné vygenerovať certifikačnou authoritou alebo aj lokálne cez EasyRSA (<a title="EasyRSA for pfSense" href="http://doc.pfsense.org/index.php/Easyrsa_for_pfSense" target="_blank">EasyRSA for pfSense</a>).<br />
Prístup cez OpenVPN do privátnej siete, alebo DMZ cez certifikát je pohodlný. Pri odcudzení notebooku užívateľa je jednoduché vygenerovať CRL zoznam, ktorý dohráte do pfSense a konkrétny užívatelia majú zablokovaný prístup.</p>
<div><a href="http://www.erikkirschner.sk/wp-content/uploads/OpenVPNprotiradiusnawin2K8R2.png" rel="lightbox[1653]"><img class="aligncenter size-full wp-image-1655" title="OpenVPNprotiradiusnawin2K8R2" src="http://www.erikkirschner.sk/wp-content/uploads/OpenVPNprotiradiusnawin2K8R2.png" alt="" width="643" height="301" /></a></div>
<div>
<p>Druhú úroveň ochrany Vám dodá po overení správneho certifikátu zadanie mena a hesla. Toto je možné zabezpečiť pomocou Radius authentifikačného servera.<br />
Jednou z možností, ako zabezpečiť funkčný radius server je doinštalovať package FreeRADIUS priamo z pfSense a nakonfigurovať ho podla uvedených návodov (<a title="Using OpenVPN pfSense with FreeRADIUS" href="http://doc.pfsense.org/index.php/Using_OpenVPN_With_FreeRADIUS" target="_blank">Using OpenVPN  pfSense with FreeRADIUS</a>). Čiže radius server Vám bude bežať priamo v pfSense firewalle. Je to vhodné riešenie pre nenáročné riešenia. Pri týchto jednoduchších riešeniach, ale odporúčam posielať logs na externý syslog server pre neskoršiu prípadnú analýzu v prípade problémov.</p>
<p>pfSense je ale firewall, ktorý viete nasadiť aj do veľkých riešení, čoho dôkazom je aj možné high availability riešenie (<a title="pfSense Firewall in High Availability mode cluster" href="http://www.erikkirschner.sk/networking-3/pfsense-firewall-high-availability/" target="_blank">pfSense Firewall in High Availability mode, cluster</a>). Vo väčších riešeniach sú samozrejme aj iné menežovatelné sieťové zariadenia (routers, switches), ktoré podporujú authentifikáciu a authorizáciu cez radius protokol.<br />
Mnoho firiem má určite nainštalovaný Microsoft Active Directory (MS AD). Priamo MS AD podporuje radius protokol, len ho treba doinštalovať. Je preto výhodné mať centrálny radius server proti ktorému sa overuje prístup na rôzne zariadenia a tiež aj prístup do privátnej siete cez OpenVPN v pfSense firewalle.</p>
<h3>Inštalácia a konfigurácia Radius Servera v Microsoft Windows Server 2008 R2</h3>
<h3><span style="font-weight: normal; font-size: 13px;">V prvom kroku je potrebné Radius Server do Windows Servera nainštalovať. Radius nie je obsiahnutý v default inštalácii Windows Server 2008 R2.</span></h3>
<p>Radius Server sa inštaluje cez Server Manager. Na pravej strane okna Server Managera označ Server Roles a v strednom okne vyber Network Policy and Access Services. Klikni na Next. V ďalšom okne nechaj označený Network Policy Server a klikni na Next, potom klikni na Install pre dokončenie úspešnej inštalácie.</p>
<p><em>Server Manager -&gt; Server Roles -&gt; Network Policy and Access Services -&gt; Next -&gt; Next -&gt; Install</em></p>
<p><a href="http://www.erikkirschner.sk/wp-content/uploads/radius3.png" rel="lightbox[1653]"><img class="aligncenter size-full wp-image-1656" title="radius3" src="http://www.erikkirschner.sk/wp-content/uploads/radius3.png" alt="" width="592" height="436" /></a></p>
<p>Po inštalácii Network policy serveru si otvor jeho konzolu. Klikni pravým tlačidlom na položku NPS (Local) a zadaj “Register Server in Actve Directory“.</p>
<p>V položke RADIUS Clients si pravým tlačidlom vytvor nového radius klienta.<br />
Vyplň friendly name napríklad “OpenVPN Server“, IP adresu alebo DNS meno tvojho pfSense ja použijem napríklad “192.168.1.1“ a následne zadaj manuálne secret key ktorý neskôr v článku použijeme do konfigurácie pfSense pod názvom “*****PassHere“. Skontroluj si či je potvrdené Enable this RADIUS client v ľavom hornom rohu.</p>
<p>V záložke Policies pravým tlačidlom klikni na položku Network Policies. Zadaj NEW a nakonfiguruj si pravidlo ktoré potvrdí povolenie prístupu do siete.<br />
Vyplň položku Policy name napríklad hodnotou “OpenVPN – Polenie prístupu“, náledne potvrď NEXT. V daľšom okne pridaj takzvané Conditions, čo znamená že kto spĺňa následovné požiadavky bude mať povolený prístup. Vyber ADD a pridaj User Group. User Group musíme mať najprv zadefinovanú v AD. Ja som použil Security Group “OpenVPN“ do nej som následne pridal okruh užívateľov, ktorí budu môcť pristupovať cez OpenVPN. Po pridaní groupy potvrdíme našu voľbu tlačítkom NEXT. Na následujucom okne nechaj všetko ako konfigurátor ponúka (Access Granted) a potvrď NEXT. Na obrazovke sa objavia typy Autentifikačných metód. Zaškrtni(CHAP), (PAP,SPAP) a potvrď NEXT. Na následujúcej obrazovke opäť potvrď NEXT pokiaľ si nechceš sám určiť obmedzenia pre pripojenie. Opäť klikni NEXT, NEXT a FINISH. Na strane Windows Servera máme všetko nastavené.</p>
<p><a href="http://www.erikkirschner.sk/wp-content/uploads/radius_client.png" rel="lightbox[1653]"><img class="aligncenter size-full wp-image-1657" title="radius_client" src="http://www.erikkirschner.sk/wp-content/uploads/radius_client.png" alt="" width="457" height="578" /></a></p>
<h3>Inštalácia podpory Radius servera a konfigurácia OpenVPN v pfSense Firewalle</h3>
<p>Na pfSense firewalle si potrebujeme si najprv povoliť prístup na shell. Vo web rozhraní kliknite na &#8220;System-&gt;Advanced&#8221;, označ &#8220;Enable Secure Shell&#8221; a následne klikni na &#8220;Save&#8221;. Týmto nastavením si povolil prístup na shell. Z console pfSense je to možnosť číslo 8 a dostaneš sa na príkazový riadok (nezabudni si ssh povolit na firewalle ak pristupuješ cez WAN rozhranie). Teraz už máme možnosť vytvoriť PAM systém pre OpenVPN.</p>
<p>Vytvor si súbor /etc/pam.d/openvpn pomocou príkazu:</p>
<p><em>vi /etc/pam.d/openvpn</em></p>
<p>Vlož následovný text:</p>
<p><em>#%PAM-1.0<br />
auth required pam_radius.so debug=10<br />
account sufficient pam_permit.so<br />
session sufficient pam_permit.so</em></p>
<p>(Upozornenie: Text musí končiť session sufficient pam_permit.so a za týmto textom nesmie byť voľný riadok inak to nebude fungovať)</p>
<p>Konfiguračný súbor uložte a skončite editáciu (:wq)</p>
<p>Vytvorte následovný súbor /etc/radius.conf pomocou príkazu:</p>
<p><em>vi /etc/radius.conf</em></p>
<p>Vložte následovný text kde ip adresa je adresa vašeho Windows Radius servera (v tomto prípade 192.168.1.2) a *****PassHere je secret key zadaný na radius servery.</p>
<p><em>acct 192.168.1.2:1813 *****PassHere<br />
auth 192.168.1.2:1812 *****PassHere</em></p>
<p>Konfiguračný súbor uložte a ukončite editáciu (:wq)</p>
<p>Nahranie Pam pluginu pre OpenVPN</p>
<p>Cez web interface pfSense klikni &#8220;VPN-&gt;OpenVPN&#8221; uisti sa že si na záložke &#8220;Server&#8221;.<br />
Klikni na tlačítko &#8220;Edit&#8221; pri tebou zadefinovanom OpenVPN servery.<br />
Nájdi si sekciu &#8220;Custom Options&#8221; o vlož do nej text:</p>
<p><em>plugin /usr/local/lib/openvpn-auth-pam.so openvpn</em></p>
<p>Na konci už iba ulož konfiguráciu tlačítkom &#8220;Save&#8221;</p>
<p>Pre overenie funkčnosti klikni na &#8220;Status-&gt;System Logs&#8221; nasledovne na záložku &#8220;OpenVPN&#8221;. Ak uvidíš text podobný nasledovnému:</p>
<p><em>Mar 20 13:16:21 openvpn[6837]: Initialization Sequence Completed<br />
Mar 20 13:16:21 openvpn[6837]: TCPv4_SERVER link remote: [undef]<br />
Mar 20 13:16:21 openvpn[6837]: TCPv4_SERVER link local (bound): [undef]:1194<br />
Mar 20 13:16:21 openvpn[6837]: Listening for incoming TCP connection on [undef]:1194<br />
Mar 20 13:16:20 openvpn[6817]: /etc/rc.filter_configure tun0 1500 1543 192.168.3.1 192.168.3.2 init<br />
Mar 20 13:16:20 openvpn[6817]: /sbin/ifconfig tun0 192.168.3.1 192.168.3.2 mtu 1500 netmask 255.255.255.255 up<br />
Mar 20 13:16:20 openvpn[6817]: TUN/TAP device /dev/tun0 opened<br />
Mar 20 13:16:20 openvpn[6817]: gw xx.xx.xx.xx<br />
Mar 20 13:16:20 openvpn[6817]: WARNING: file &#8216;/var/etc/openvpn_server0.key&#8217; is group or others accessible<br />
Mar 20 13:16:20 openvpn[6817]: OpenVPN 2.0.6 i386-portbld-freebsd6.2 [SSL] [LZO] built on Mar 3 2007</em></p>
<p>Všetko nasvedčuje tomu že je konfigurácia v poriadku.</p>
<p>Ak však v texte Logu vypíše následovnú alebo podobnú chybu:</p>
<p><em>Mar 20 12:41:16 openvpn[341]: Exiting<br />
Mar 20 12:41:16 openvpn[341]: PLUGIN_INIT: could not load plugin shared object /usr/local/lib/openvpn-auth-pam.so: Service unavailable: Too many links (errno=31)<br />
Mar 20 12:41:16 openvpn[341]: OpenVPN 2.0.6 i386-portbld-freebsd6.1 [SSL] [LZO] built on Apr 6 2006</em></p>
<p>V tomto prípade musíš zadať následovný príkaz:</p>
<p><em>pkg_add -r openvpn</em></p>
<p>Môže sa stať že systém nenájde balíček pre Vašu verziu pfSense. Konkrétne môj pfSense hľadá balíčky pre veriu 7.2</p>
<p>Preto som si pomohol následovným spôsobom:</p>
<p><em>pkg_add -r ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/7.2-RELEASE/packages/Latest/openvpn.tbz<br />
</em> <a href="http://mirrors.linux.edu.lv/ftp.freebsd.org/releases/i386/7.2-RELEASE/7.2-RELEASE/packages/Latest/openvpn.tbz"></a><br />
Týmto príkazom stiahneš balíček z iného existujúceho zrkadlového servera.</p>
<p>Gratulujeme tvoj OpenVPN server je pripravený overovať VPN spojenia voči Windows 2008 RADIUS serveru vo vašej sieti. Na článku spolupracovali Erik Kirschner a z väčšej časti Miro Hlavaty.</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.erikkirschner.sk/networking-3/pfsense-openvpn-authentification-against-win-2008-r2-active-directory-via-radius/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>pfSense High Performance Firewall</title>
		<link>http://www.erikkirschner.sk/networking-3/pfsense-high-performance-firewall/</link>
		<comments>http://www.erikkirschner.sk/networking-3/pfsense-high-performance-firewall/#comments</comments>
		<pubDate>Sat, 11 Dec 2010 08:25:19 +0000</pubDate>
		<dc:creator>Erik</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[alix]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[load sharing]]></category>
		<category><![CDATA[network security]]></category>

		<guid isPermaLink="false">http://www.erikkirschner.sk/?p=1637</guid>
		<description><![CDATA[pfSense Firewall je podľa môjho názoru najlepší open source firewall, ktorý môžete nájsť na Internete. Jeho web rozhranie je jednoduché funkčné a intuitívne. Používa ho už mnoho mojích zákazníkov rôznej veľkosti od domácností, malé a stredné firmy až po lokálnych poskytovateľov Internetu. Pre každého zákazníka je možné ponúknuť pfSense firewall s primeraným výkonom a teda [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: center;"><a href="http://www.erikkirschner.sk/wp-content/uploads/pfsense_logo.png" rel="lightbox[1637]"><img class="aligncenter size-full wp-image-1618" title="pfsense_logo" src="http://www.erikkirschner.sk/wp-content/uploads/pfsense_logo.png" alt="" width="649" height="161" /></a></div>
<div><a title="pfSense Firewall" href="http://www.pfsense.org" target="_blank">pfSense Firewall</a> je podľa môjho názoru najlepší open source firewall, ktorý môžete nájsť na Internete. Jeho web rozhranie je jednoduché funkčné a intuitívne. Používa ho už mnoho mojích zákazníkov rôznej veľkosti od domácností, malé a stredné firmy až po lokálnych poskytovateľov Internetu. Pre každého zákazníka je možné ponúknuť pfSense firewall s primeraným výkonom a teda aj cenou.</div>
<div><span id="more-1637"></span><br />
Pre domacnosti, malé a stredné firmy sa osvedčil pfSense na hardware platforme ALIX od PC Engines. Firewall na tomto HW dosahuje priepustnosť dát do 70Mbps (čisty traffic) a do 15Mbps kryptovaných (IPSec) dát. Tento typ firewallu ma 2 alebo 3 LAN fast ethernet rozhrania 10/100Mbps, 2GB HDD internú rýchlu flash pamäť a 256MB RAM.<br />
<a title="pfSense 3F, Router &amp; Traffic Shaper" href="http://shop.erikkirschner.sk/pc-engines/pfsense-3f-firewall-proxy-server-and-traffic-shaper/" target="_blank">pfSense Firewall 3F, Router &amp; Traffic Shaper</a></div>
<div>
<p>Pre enterprise spoločnosti a lokálnych ISP (Internet Servise Provider) je vhodné riešenie pfSense firewallu na hardware platforme od Supermicro. Priepustnosť čistých (nekrytovaných) dát je do 750Mbps a do 300Mbps kryptovaných(IPSec) dát. Tento typ firewallu je rack mount a teda je vhodný na inštaláciu do rackov. Obsahuje 2 alebo 4 LAN giga ethernet rozhrania 10/100/1000Mbps, 32GB HDD interný SSD disk a 2 alebo 4GB RAM.<br />
<a title="pfSense 4G High Performance Firewall, Router &amp; Traffic Shaper  " href="http://shop.erikkirschner.sk/firewalls/pfsense-4g-high-performance-firewall-proxy-web-cache-traffic-shaper/" target="_blank">pfSense 4G High Performance Firewall, Router &amp; Traffic Shaper</a><br />
<a title="pfSense 2G High Performance Firewall, Router &amp; Traffic Shaper  " href="http://shop.erikkirschner.sk/firewalls/pfsense-2g-high-performance-firewall-proxy-web-cache-traffic-shaper/" target="_blank">pfSense 2G High Performance Firewall, Router &amp; Traffic Shaper</a></p>
</div>
<div>Pri oboch produktoch je možné <a title="pfSense High Availability solution" href="http://www.erikkirschner.sk/networking-3/pfsense-firewall-high-availability/" target="_blank">High Availability riešenie</a>, kde sú v prevádzke zapojené 2ks firewallov a v prípade výpadku jedného z firewallov automaticky bez prerušenia spojenia prevezme prevádzku ten druhý.</p>
<p>V prípade záujmu ma prosím kontaktujte na <a href="mailto:erik.kirschner@gmail.com">erik.kirschner@gmail.com</a> . Viem Vam poradiť, navrhnúť optimálne riešenie, urobiť samotnú inštaláciu a samozrejmá je aj starostlivosť počas prevádzky.</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.erikkirschner.sk/networking-3/pfsense-high-performance-firewall/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>pfSense firewall in High Availability mode (cluster)</title>
		<link>http://www.erikkirschner.sk/networking-3/pfsense-firewall-high-availability/</link>
		<comments>http://www.erikkirschner.sk/networking-3/pfsense-firewall-high-availability/#comments</comments>
		<pubDate>Mon, 15 Nov 2010 17:05:06 +0000</pubDate>
		<dc:creator>Erik</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[alix]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[load sharing]]></category>
		<category><![CDATA[network security]]></category>

		<guid isPermaLink="false">http://www.erikkirschner.sk/?p=1602</guid>
		<description><![CDATA[Overview of a pfSense-CARP setup You need one real IP address for every CARP cluster host. So, if you want to have 2 cluster members, you will need 2 IP addresses for the real interfaces and then an IP for each virtual IP address. So in this case it would amount to 3. In the [...]]]></description>
			<content:encoded><![CDATA[<h3><a href="http://www.erikkirschner.sk/wp-content/uploads/pfsense_logo.png" rel="lightbox[1602]"><img class="size-full wp-image-1618 aligncenter" title="pfsense_logo" src="http://www.erikkirschner.sk/wp-content/uploads/pfsense_logo.png" alt="" width="649" height="161" /></a></h3>
<h3>Overview of a pfSense-CARP setup</h3>
<p>You need one real IP address for every CARP cluster host. So, if you want to have 2 cluster members, you will need 2 IP addresses for the real interfaces and then an IP for each virtual IP address. So in this case it would amount to 3. In the example shown to the right, the primary CARP clusters WAN IP address is 127.29.29.1 and the backup firewalls WAN IP address is 127.29.29.2. The primary clusters LAN IP address is 192.168.1.2 and the backup firewall&#8217;s LAN IP address is 192.168.1.3.</p>
<p><a href="http://www.erikkirschner.sk/wp-content/uploads/pfsense_carp.png" rel="lightbox[1602]"><img class="aligncenter size-full wp-image-1607" title="pfsense_carp" src="http://www.erikkirschner.sk/wp-content/uploads/pfsense_carp.png" alt="" width="443" height="550" /></a><br />
<span id="more-1602"></span><strong> </strong></p>
<h3>Setting up dedicated pfsync interface</h3>
<p>We strongly advise using a dedicated interface for pfsync.</p>
<p>Set up each cluster sync interface, give it an IP address in the same subnet. Example: on the master cluster member enter 192.168.4.1 and on the backup cluster member enter 192.168.4.2 for the IP address. Use a /24 subnet.</p>
<p><a name="Enable_pfSync"></a></p>
<h3>Enable pfSync</h3>
<p>Enable pfSync in Firewall -&gt; Virtual IPs -&gt; CARP settings -&gt; Synchronize Enabled (check it) on all cluster members.<br />
-&gt; Synchronize Virtual IPs [ X ]<br />
-&gt; Synchronize to IP [ insert Slave IP ONLY on Master! ]<br />
-&gt; Remote System Password [ do not forget! ]</p>
<p>Select the dedicated Sync interface with the Synchronize Interface dropdown on all cluster members.</p>
<p>Afterward visit Firewall -&gt; Rules and add an allow all from any to any rule on each cluster member for the newly created pfsync interface.</p>
<p><a name="Adding_CARP_shared_virtual_IP_addresses"></a></p>
<h3>Adding CARP shared virtual IP addresses</h3>
<p>Now on the master cluster member add a virtual IP addresses of the CARP type in Firewall -&gt; Virtual IPs. Make sure that the virtual IP addresses fall within the same subnet of an IP address defined on real interface (WAN, LAN, OPT1, etc.). You need to dedicate a unique VHID per shared virtual IP address. The lowest skew states that the host should be a master. The XMLRPC process will automatically add +100 to each host while syncing. So we recommend setting the skew to 0 on the master hosts CARP virtual IPs. pfSense will handle the rest.</p>
<p><a name="Preparing_for_XMLRPC_Sync"></a></p>
<h3>Preparing for XMLRPC Sync</h3>
<p>Now set the same Admin password and protocol for the webConfigurator (HTTP/HTTPS) on each cluster member</p>
<p>On the master cluster member, visit Firewall -&gt; Virtual IPs -&gt; CARP Settings and enter the 2nd cluster members sync ip address (earlier in example was 192.168.4.2). Afterwards, enable all sections you want to sync (Synchronize rules, Synchronize aliases, Synchronize nat, ..*). This will automatically push configurations from the master cluster member to the backups. Click save. You should see the virtual ip addresses automatically synchronized to the backup hosts</p>
<p><a name="Setting_up_advanced_outbound_NAT"></a></p>
<h3>Setting up advanced outbound NAT</h3>
<p>Enable advanced outbound NAT in Firewall -&gt; NAT -&gt; Outbound -&gt; Enable advanced outbound NAT. Click save.</p>
<p>Edit the automatically added rule for LAN. Pick a shared CARP virtual IP address as the Translation IP address. Give the item a description and click Save.</p>
<p><a name="Setting_DHCP_Server_to_use_CARP_LAN_IP_Address"></a></p>
<h3>Setting DHCP Server to use CARP LAN IP Address</h3>
<p>On both firewalls, visit Services -&gt; DHCP Server. Click on the LAN tab. Set the default gateway to 192.168.1.3. Click save.</p>
<p>It also may be a good idea to enable failover DHCP. Enter 192.168.1.2 in the failover peep box on the primary and 192.168.1.1 on the backup server. Click save.</p>
<p><a name="Checking_that_XMLRPC_sync_worked"></a></p>
<h3>Checking that XMLRPC sync worked</h3>
<p>Visit the backup cluster member and verify that NAT, Virtual IP&#8217;s and rules have been synchronized correctly.</p>
<p>Finally on the backup host, visit Firewall -&gt; Virtual IPs -&gt; CARP settings -&gt; and enable &#8220;Synchronize Enabled&#8221; and make sure that your pfSync interface is correct. Click save.</p>
<p>You should read the hardware redundancy chapter in the <a title="http://pfsense.org/book" rel="nofollow" href="http://pfsense.org/book">pfSense book</a> before configuring CARP.</p>
<p>From the <a title="Tutorials" href="http://doc.pfsense.org/index.php/Tutorials">Tutorials</a> page:</p>
<ul>
<li>Building a fully redundant Cluster with 2 pfSense-systems between WAN/LAN with CARP &amp; pfsync / pfSense CARP &amp; pfsync failover-simulation</li>
</ul>
<p><a title="http://www.pfsense.org/mirror.php?section=tutorials/carp/carp-cluster-new.htm" rel="nofollow" href="http://www.pfsense.org/mirror.php?section=tutorials/carp/carp-cluster-new.htm">http://www.pfsense.org/mirror.php?section=tutorials/carp/carp-cluster-new.htm</a></p>
<p>I have many <a title="pfSense firewalls" href="http://shop.erikkirschner.sk" target="_blank">pfSense Firewall appliances in my shop</a>, which you can buy.</p>
<p>That&#8217;s it! Enjoy your failover firewall solution.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.erikkirschner.sk/networking-3/pfsense-firewall-high-availability/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>ISACA Professional Day 2010</title>
		<link>http://www.erikkirschner.sk/live/isaca-professional-day-2010/</link>
		<comments>http://www.erikkirschner.sk/live/isaca-professional-day-2010/#comments</comments>
		<pubDate>Mon, 19 Apr 2010 16:13:28 +0000</pubDate>
		<dc:creator>Erik</dc:creator>
				<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Events]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Live]]></category>
		<category><![CDATA[event]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[Networking]]></category>

		<guid isPermaLink="false">http://www.erikkirschner.sk/?p=1471</guid>
		<description><![CDATA[15 apríla 2010 sa uskutočnil v Club Penati Bratislava prvý ročník konferencie ISACA Professional Day 2010. Konferencia bola zameraná na tému IT Security, Outsourcing, Governance. Hovorilo sa aj na tému Cloud Computing. Konferencia bola organizovaná ISACA Slovakia hlavne pre ľudí zaujímajúcich sa o audit, bezpečnosť a poradenstvo. Ja som dostal pozvánku od Ivana Kopáčika prednášať [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.erikkirschner.sk/wp-content/uploads/Pozvanka_ISACA_Professional_Day.jpg" rel="lightbox[1471]"><img class="aligncenter size-large wp-image-1472" title="ISACA pozvanka 1003b.qxp" src="http://www.erikkirschner.sk/wp-content/uploads/Pozvanka_ISACA_Professional_Day-1024x483.jpg" alt="ISACA pozvanka 1003b.qxp" width="655" height="309" /></a></p>
<p style="text-align: left;">15 apríla 2010 sa uskutočnil v Club Penati Bratislava prvý ročník  konferencie <a title="ISACA Professional Day 2010" href="http://www.asint.sk/isaca/index.php?option=com_content&amp;task=view&amp;id=111&amp;Itemid=1" target="_blank">ISACA Professional Day 2010</a>. Konferencia bola zameraná na  tému IT Security, Outsourcing, Governance. Hovorilo sa aj na tému Cloud  Computing.</p>
<p>Konferencia bola organizovaná <a title="ISACA Slovakia" href="http://www.asint.sk/isaca/" target="_blank">ISACA Slovakia</a> hlavne  pre ľudí zaujímajúcich sa o audit, bezpečnosť a poradenstvo. Ja som  dostal pozvánku od <a title="Gordias" href="http://www.gordias.sk" target="_blank">Ivana Kopáčika</a> prednášať na tejto konferencii na tému  Cloud Computing. Moja prezentácia bola naplánovaná na poobedie a tak  som pozorne celé doobedie počuvál, aký majú názor na tému Cloud  Computing ľudia z oblasti auditov.</p>
<p style="text-align: left;">
<p><span id="more-1471"></span>Musím sa priznať, že bolo  naozaj zaujímavé sledovať, ako sa na túto tému pozerá Palo Adamec z KPMG  a aké riziká vidí KPMG v tejto oblasti. Na druhej strane musím povedať,  že aj týmto ľudom je jasné, že pre zákazníkov je to atraktívna služba a  oni nemôžu brániť businessu, ale sčasti sa prispôsobiť trendu a hlavne  minimalizovať riziká s týmito službami spojené.</p>
<p>Verím, že moja  prezentácia ľuďom ukázala ako sa na vec Cloud Computing služieb pozerá  service provider a taktiež zákazník. Prezentácia bola prípadová štúdia  zákazníka Cloud Computing služieb v našom data centre Perpetuus.  Prezentovaný bol názor service provider-a a tiež uhoľ pohľadu zákaznika.  Čo bolo pre neho dôležité pri výbere, na čo všetko sa pýtal a na  základe čoho sa rozhodol.</p>
<p>Reakcie ľudí po panelovej diskusii ma  presvedčili, že o túto tému je veľký záujem, pretože sa o nej veľa píše,  ale málo ľudí počulo o zákazníkoch, ktorí takúto službu reálne na  Slovensku využívajú.</p>
<p><a title="ISACA Professional Day 2010" href="http://www.asint.sk/isaca/index.php?option=com_content&amp;task=view&amp;id=111&amp;Itemid=1" target="_blank">ISACA Professional Day</a> mala pre mňa  nesmierny prínos a verím, že aj ja som prispel svojou troškou  prezentovaním prípadovej štúdie Cloud Computing služieb k pozitívnym  náladam v tejto organizácii na túto tému.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.erikkirschner.sk/live/isaca-professional-day-2010/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cisco Expo 2009, Slovakia</title>
		<link>http://www.erikkirschner.sk/networking-3/cisco-expo-2009-slovakia/</link>
		<comments>http://www.erikkirschner.sk/networking-3/cisco-expo-2009-slovakia/#comments</comments>
		<pubDate>Mon, 30 Nov 2009 23:01:42 +0000</pubDate>
		<dc:creator>Erik</dc:creator>
				<category><![CDATA[Events]]></category>
		<category><![CDATA[Live]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[network security]]></category>

		<guid isPermaLink="false">http://www.erikkirschner.sk/?p=1234</guid>
		<description><![CDATA[Považujem sa za stabilného účastníka konferencie Cisco Expo a musím povedať, že tento rok opäť splnila očakávania, ale aj prekvapila. A to hneď na začiatku príhovorom generála Cisco Slovensko, že v budúcnosti plánujú Cisco Expo robiť virtuálne. Nebude to samozrejme hneď plne virtuálna konferencia na budúci rok, ale asi je to len otázka času. Je [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.erikkirschner.sk/wp-content/uploads/header_banne_expo.jpg" rel="lightbox[1234]"><img class="aligncenter size-full wp-image-1235" title="header_banne_expo" src="http://www.erikkirschner.sk/wp-content/uploads/header_banne_expo.jpg" alt="header_banne_expo" width="641" height="198" /></a></p>
<p>Považujem sa za stabilného účastníka konferencie <span>Cisco</span> <span>Expo</span> a musím povedať, že tento rok opäť splnila očakávania, ale aj prekvapila. A to hneď na začiatku príhovorom generála <span>Cisco</span> Slovensko, že v budúcnosti plánujú <span>Cisco</span> <span>Expo</span> robiť virtuálne. Nebude to samozrejme hneď plne virtuálna konferencia na budúci rok, ale asi je to len otázka času. Je to prirodzené, keďže <span>Cisco</span> kúpilo <span>WebEx</span> a trend tiež ukazuje jasný smer, kam sa táto oblasť uberá. <span id="more-1234"></span></p>
<p>Týmto nechcem <span>Cisco</span>-u nič vyčítať. Len si myslím, že okrem zaujímavých prednášok tam ľudia chodia aj z dôvodu stretnutia sa s inými ľuďmi osobne, s ktorými sa v mojom prípade stretávam len na tejto akcii. Jednoducho sú to kamaráti, bývalí kolegovia, ľudia z fachu, atď&#8230; z celého Slovenska a toto je ideálna príležitosť na takéto stretnutie a <span>poklábosenie</span> ako <span>ide</span> život, ako sa darí, čo nové. V tomto prípade mi určite nebude stačiť <span>video</span> konferencia. Veď uvidíme čo prinesie ďalší rok.</p>
<p>Z prednášok bol veľmi zaujímavý <span>IPv</span>6 <span>Deployment</span> od Štefana <span>Kollára</span>. Prednáška bola v podstate o tom, že nás čaká kopec roboty a dôležitých rozhodovaní pri migrácií na <span>IPv</span>6. Ak nájdem prednášku na <span>nete</span>, tak sem určite pridám linku.</p>
<p>Bolo zaujímavé sledovať akých ľudí poslala na konferenciu jedna Slovenská <span>IT</span> firma. Konferencia je vysoko odborná, určená hlavne pre technikov. Registrácia na konferenciu je pomerne nákladná, ale táto spoločnosť neváhala poslať na <span>Cisco</span> <span>Expo</span> celé svoje obchodné oddelenie. Pričom technik bol na konferencii len jeden a druhý technik bol len druhý deň na lístok generála danej spoločnosti (technické oddelenie má niekoľko desiatok ľudí). Do teraz nechápem prečo tam bolo toľko obchodníkov, keď na konferencii sú hlavne technicky zameraný ľudia (<span>nemajú</span> možnosť <span>ovplyvniť</span> obchod), konkurencia a partnerské spoločnosti. Z môjho pohľadu žiadny potencionálny zákazník. Osobne by som tam niektorých technikov poslal povinne a nie viac ako 10 obchodníkov tam zbytočne zabíja čas a čo sa týka nákladov, to radšej ani nehovorím. Ale možno je to v tejto spoločnosti určitý štandard. Tak želám tejto firme veľa úspechov a kvalitných obchodníkov vždy na správnom mieste v správnom čase.</p>
<p>Potešilo ma stretnutie s jedným človekom, ktorý mi dokonca povedal, že číta tento blog. Pre takéto momenty sa naozaj oplatí napísať pár riadkov, ktoré ľuďom môžu pomôcť, alebo im aspoň ukázať smer, akým sa vydal niekto iný pri riešení podobného problému.</p>
<p>Verím, že sa na tejto konferencii budeme stretávať osobne, alebo aspoň do času pokiaľ si nebudem môcť podať s tebou ruku cez <span>video</span> konferenciu.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.erikkirschner.sk/networking-3/cisco-expo-2009-slovakia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco Certified Security Professional &#8211; recertification &#8211; PASSED</title>
		<link>http://www.erikkirschner.sk/networking-3/cisco-certified-security-professional-recertification-passed/</link>
		<comments>http://www.erikkirschner.sk/networking-3/cisco-certified-security-professional-recertification-passed/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 16:58:03 +0000</pubDate>
		<dc:creator>Erik</dc:creator>
				<category><![CDATA[Live]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[network security]]></category>

		<guid isPermaLink="false">http://www.erikkirschner.sk/?p=1089</guid>
		<description><![CDATA[Today I passed recertification exam 642-524 Securing Networks with ASA Foundation. My CCSP certicate is valid for next 3 years. I&#8217;m realy happy. Thank you for your congratulations.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.erikkirschner.sk/wp-content/uploads/ccsp_security_med.jpg" rel="lightbox[1089]"><img class="alignleft size-full wp-image-1091" title="ccsp_security_med" src="http://www.erikkirschner.sk/wp-content/uploads/ccsp_security_med.jpg" alt="ccsp_security_med" width="150" height="150" /></a></p>
<p>Today I passed recertification exam 642-524 Securing Networks with ASA Foundation. My CCSP certicate is valid for next 3 years. I&#8217;m realy happy. Thank you for your congratulations.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.erikkirschner.sk/networking-3/cisco-certified-security-professional-recertification-passed/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Finálny 600 Mbps WiFi 802.11n štandard schválený</title>
		<link>http://www.erikkirschner.sk/networking-3/finalny-600-mbps-wifi-802-11n-standard-schvaleny/</link>
		<comments>http://www.erikkirschner.sk/networking-3/finalny-600-mbps-wifi-802-11n-standard-schvaleny/#comments</comments>
		<pubDate>Wed, 30 Sep 2009 08:02:20 +0000</pubDate>
		<dc:creator>Erik</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[alix]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[load sharing]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://www.erikkirschner.sk/?p=1038</guid>
		<description><![CDATA[Štandardizačná komisia organizácie Institute of Electrical and Electronics Engineers, IEEE, aktuálne ohlásila ratifikáciu novej verzie WiFi štandardu, 802.11n. Maximálna rýchlosť podporovaná protokolom 802.11n, ktorý sa začal pripravovať už v roku 2002, sa oproti poslednej verzii 802.11g zvýšila 100/9-násobne na maximálnych 600 Mbps, súčasné čipsety podporujú typicky maximálne 300 alebo 450 Mbps.Štandardizačná komisia organizácie Institute of [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.erikkirschner.sk/wp-content/uploads/Logo_new_abgn_nodraft_3D.png" rel="lightbox[1038]"><img class="alignleft size-full wp-image-1039" title="Logo_new_abgn_nodraft_3D" src="http://www.erikkirschner.sk/wp-content/uploads/Logo_new_abgn_nodraft_3D.png" alt="Logo_new_abgn_nodraft_3D" width="193" height="77" /></a><span>Štandardizačná komisia organizácie Institute of Electrical and Electronics Engineers, IEEE, aktuálne ohlásila ratifikáciu novej verzie WiFi štandardu, 802.11n. Maximálna rýchlosť podporovaná protokolom 802.11n, ktorý sa začal pripravovať už v roku 2002, sa oproti poslednej verzii 802.11g zvýšila 100/9-násobne na maximálnych 600 Mbps, súčasné čipsety podporujú typicky maximálne 300 alebo 450 Mbps.<span id="more-1038"></span></span><span>Štandardizačná komisia organizácie Institute of Electrical and Electronics Engineers, IEEE, aktuálne <a href="http://www.businesswire.com/portal/site/home/permalink/?ndmViewId=news_view&amp;newsId=20090911005868&amp;newsLang=en">ohlásila</a> definitívne schválenie novej verzie WiFi protokolu, 802.11n.</span></p>
<p>K finálnej štandardizácii prišlo sedem rokov od štartu vývoja nového štandardu a viac ako dva roky od spustenia certifikácie zariadení s druhým návrhom štandardu. V súčasnosti sa už denne predáva viac ako milión zariadení kompatibilných s druhým návrhom WiFi 802.11n certifikovaných WiFi alianciou.</p>
<p>Oproti druhému návrhu štandardu, s ktorým sú kompatibilné súčasné zariadenia, prišlo vo finálnej verzii k menším zmenám najmä u voliteľných funkcií a vlastností.</p>
<p>Zariadenia certifikované WiFi alianciou pre súlad s finálnou verziou štandardu budú interoperabilné s doterajšími zariadeniami a podľa <a href="http://www.wi-fi.org/news_articles.php?f=media_news&amp;news_id=618">oznámenia</a> WiFi aliancie doterajšie zariadenia kompatibilné s druhým návrhom štandardu získajú dokonca právo používať logo kompatibility s finálnou verziou štandardu, keďže sú kompatibilné zo základnými požiadavkami aj finálneho 802.11n.</p>
<p>U viacerých 802.11n čipsetov je zároveň možné, že výrobcovia iba aktualizáciou firmvéru zabezpečia aj u už predaných zariadení úplnú kompatibilitu s finálnou verziou štandardu.</p>
<p>Verzia 802.11n je na rozdiel od doteraz bežne používaných verzií WiFi 802.11b a 802.11g určených len pre 2.4 GHz pásmo určená pre 2.4 GHz alebo 5 G GHz pásmo.</p>
<p>Oproti verzii 802.11g nová verzia 802.11n výrazne zrýchlila, z maximálnej fyzickej komunikačnej rýchlosti 54 Mbps až na 600 Mbps, teda 11.1-násobne. Časť zrýchlenia je dosiahnutá vďaka voliteľnému zdvojnásobeniu šírky využívaného komunikačného kanálu z 20 MHz na 40 MHz, o ďalšie takmer 5-násobné zrýchlenie sa už postarala efektívnejšia technológia.</p>
<p>Zdvojnásobenie šírky kanálu na 40 MHz poskytuje 108 frekvencií v OFDM namiesto 52 frekvencií, bitrate sa tak zvyšuje presne 2.25-násobne. Aj 802.11n môže ale stále používať aj 20 MHz kanály.</p>
<p>802.11n používa efektívnejšie opravné kódy, keď na ne pripadá len 1/6 prenášaných bitov namiesto 1/4, rýchlosť tak zvyšujú o devätinu. Rýchlosť zvyšuje aj skrátený ochranný interval proti rušeniu oneskoreným odrazeným signálom z 800 ns na 400 ns, čo umožňuje zvýšiť rýchlosť o ďalšiu jednu devätinu.</p>
<p>Najväčšie zrýchlenie ale prináša technológia Multiple Input Multiple Output, MIMO. Pri použití MIMO dve zariadenia komunikujú na jednej frekvencii nie jedným ale viacerými, dvomi až štyrmi, dátovými streamami a rýchlosť sa tak zdvoj, stroj alebo zoštvornásobuje.</p>
<p>Pre každý dátový stream potrebujú mať obe zariadenia samostatnú anténu. U zariadení certifikovaných podľa druhého návrhu štandardu 802.11n bola overovaná kompatibilita s MIMO s maximálne dvomi streamami, ktoré umožňujú maximálnu rýchlosť 300 Mbps. Súčasné čipsety podporujú typicky maximálne dva dátové streamy, najlepšie zatiaľ predstavené čipsety popredných výrobcov tri prípadne prototypy plné štyri streamy s maximálnou rýchlosťou 450 Mbps respektíve 600 Mbps.</p>
<p>802.11n zároveň okrem výrazného zvýšenia fyzickej prenosovej rýchlosti zvyšuje aj efektívnosť prenosu samotných dát pomocou napríklad spájania potvrdzovacích framov, podľa dostupných informácií môžu u 802.11n dáta tvoriť v ideálnych podmienkach až približne 75% fyzickej rýchlosti oproti menej ako 50% pri 802.11g.</p>
<p>Plné znenie schválenej finálnej verzie štandardu bude zverejnené v októbri, certifikácia nových zariadení s finálnou verziou štandardu vrátane testovania interoperability nových voliteľných funkcií začne už tento mesiac.</p>
<p><span>Článok je prevzatý z <a title="DSL, Digitalny Svet pod Lupou" href="http://www.dsl.sk" target="_blank">www.dsl.sk</a>.<br />
</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.erikkirschner.sk/networking-3/finalny-600-mbps-wifi-802-11n-standard-schvaleny/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bezpečnosť sieťových zariadení, časť I. a II.</title>
		<link>http://www.erikkirschner.sk/networking-3/bezpecnost-sietovych-zariadeni-cast-i-a-ii/</link>
		<comments>http://www.erikkirschner.sk/networking-3/bezpecnost-sietovych-zariadeni-cast-i-a-ii/#comments</comments>
		<pubDate>Mon, 05 Jan 2009 17:47:14 +0000</pubDate>
		<dc:creator>Erik</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[network security]]></category>

		<guid isPermaLink="false">http://www.erikkirschner.sk/?p=117</guid>
		<description><![CDATA[Písať som začal už v roku 2003 na blackhole.sk. V tom období som napísal dva články na tému Bezpečnosť sieťových zariadení. Keď som sa teraz po čase pozrel na štatistiky čítanosti, prekvapili ma čísla k obom článkom. Spolu je to číslo väčšie ako 3000, čo ma naozaj nesmierne teší. V článkoch je rozoberaná téma základného [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" src="http://www.erikkirschner.sk/wp-content/uploads/blackhole.jpg" alt="" width="230" height="188" />Písať som začal už v roku 2003 na <a title="Blackhole.sk" href="http://www.blackhole.sk" target="_blank">blackhole.sk</a>. V tom období som napísal dva články na tému Bezpečnosť sieťových zariadení. Keď som sa teraz po čase pozrel na štatistiky čítanosti, prekvapili ma čísla k obom článkom. Spolu je to číslo väčšie ako 3000, čo ma naozaj nesmierne teší. <span id="more-117"></span></p>
<p>V článkoch je rozoberaná téma základného zabezpečenia routra, switchu a L2 úrovni na switchi. Tu sú spomýnané dva članky uverejnené na <a title="Blackhole.sk" href="http://www.blackhole.sk" target="_blank">blackhole.sk</a>:</p>
<p><a title="Bezpecnost sietovych zariadeni cast I" href="http://blackhole.sk/bezpecnost-sietovych-zariadeni-cast-i" target="_blank">Bezpečnosť sieťových zariadení, časť I.</a></p>
<p><a title="Bezpecnost sietovych zariadeni cast II" href="http://blackhole.sk/bezpecnost-sietovych-zariadeni-cast-ii" target="_blank">Bezpečnosť sieťových zariadení, časť II.</a></p>
<p>Možno v budúcnosti, keď tu bude pár pozitívnych príspevkov, napíšem pokračovanie. Takže, ak Vás články zaujali, napíšte mi prosím Váš názor na pár riadkov.</p>
<p><span style="text-decoration: underline;">Update 1.4.2009</span><br />
Tento článok číta pomerne veľké množstvo ľudí. Rozhodol som sa uprobiť prepis prvých dvoch častí na tento blog. Doplním aj tretiu časť, ktorá sa bude venovať designu LAN sietí a návrhu management segmentu pre správu aktívných zariadení (routrov a switchov).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.erikkirschner.sk/networking-3/bezpecnost-sietovych-zariadeni-cast-i-a-ii/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

