Controllo accessi ai PC con OpenVPN

Slides:



Advertisements
Presentazioni simili
CSAS IPSIA “A.Castigliano” Asti
Advertisements

1 Internet: PRIMI PASSI Fabio Navanteri lunedì 11 novembre 2013lunedì 11 novembre 2013lunedì 11 novembre 2013lunedì
Il Sistema Informatico d’Ateneo
Modulo 5 - posta elettronica
Unità D2 Database nel web. Obiettivi Comprendere il concetto di interfaccia utente Comprendere la struttura e i livelli che compongono unapplicazione.
RETI INFORMATICHE Una panoramica su Internet WS_FTP
Microsoft Office Project 2003 Standard La Gestione per Progetti nella Piccola e Media Impresa Ettore dAmico Microsoft Italia.
Proposta architettura sistema elearning
Gestione dei laboratori Come rendere sicura la navigazione internet e l'uso della rete Lorenzo Nazario.
Direzione Generale Sistemi Informativi Reti telematiche e minori: lesperienza nelle scuole Reti telematiche e minori: lesperienza nelle scuole Roma, 17.
IL NOSTRO LABORATORIO. Di INFORMATICA.. Presentazione: Nel nostro laboratorio abbiamo 24 postazioni con dei computer di tipo Desktop con queste caratteristiche:
IL NOSTRO LABORATORIO Di INFORMATICA. Nel nostro laboratorio abbiamo 24 postazioni con dei computer di tipo Desktop con queste caratteristiche: Sistema.
IL NOSTRO LABORATORIO. Di INFORMATICA..
IL NOSTRO LABORATORIO. Di INFORMATICA.. Presentazione: Nel nostro laboratorio abbiamo 24 postazioni con dei computer di tipo Desktop con queste caratteristiche:
Nel nostro laboratorio abbiamo 24 postazioni con dei computer di tipo Desktop con queste caratteristiche: Sistema Operativo: Windows 2000 CPU: Intel celeron.
IL NOSTRO LABORATORIO Di INFORMATICA. Presentazione Nel nostro laboratorio abbiamo 24 postazioni con dei computer di tipo Desktop con queste caratteristiche:
IL NOSTRO LABORATORIO Di INFORMATICA. Presentazione Nel nostro laboratorio abbiamo 24 postazioni con dei computer di tipo Desktop con queste caratteristiche:
IL NOSTRO LABORATORIO Di INFORMATICA. Presentazione Nel nostro laboratorio abbiamo 24 postazioni con dei computer di tipo Desktop con queste caratteristiche:
Organizzazione di una rete Windows 2003
Sicurezza e Policy in Active Directory. Sommario Amministrazione della sicurezza in una rete Windows 2003 Amministrazione della sicurezza in una rete.
Amministrazione di una rete con Active Directory
Amministrazione di una rete con Active Directory
Laurea Triennale in Infermieristica
UNIVERSITÀ DEGLI STUDI DI BOLOGNA
SEVER RAS.
Francesca Del Corso, CCR - Gruppo Windows, Bologna 16/02/2006 SUS - WSUS per il Security Patch Management.
Rete Wireless per Informatica Grafica
Il protocollo ftp.
NOTE INTRODUTTIVE PER LE ESERCITAZIONI IN LABORATORIO Gianni Vercelli Settembre 1998.
AICA Corso IT Administrator: modulo 5 AICA © EUCIP IT Administrator Modulo 5 - Sicurezza Informatica Esercitazione Alberto Bosio.
Microsoft Windows Installazione, gestione ed utilizzo delle risorse Microsoft nella sezione INFN di BOLOGNA.
Test sul Cisco VPN Concentrator
Laboratori on/off-line e altro per studiare ad Informatica
Corso di Informatica per Giurisprudenza Lezione 7
1° passo Aprire Internet Explorer Andare alla homepage di Ateneo Aprire il menu Ateneo Scorrere fino Servizi di Ateneo Cliccare su Servizi Informatici.
GIADA O N L I N E.
Norman SecureTide Soluzione sul cloud potente per bloccare le spam e le minacce prima che entrino all'interno della rete.
Pietro Suffritti Comparazione dei TCO di GNU/Linux e di Windows nelle Piccole/Medie Imprese Quanto costa ad una piccola/media.
Guida IIS 6 A cura di Nicola Del Re.
Componenti del gruppo:
Server Web in una rete Windows Sommario Meccanismi di accesso remoto Meccanismi di accesso remoto Introduzione ai Server Web Introduzione ai Server.
Configurazione in ambiente Windows Ing. A. Stile – Ing. L. Marchesano – 1/23.
Alcuni dati sullinnovazione tecnologica nella scuola e nelluniversità Roma, 22 luglio 2005 Direzione Generale Sistemi Informativi.
SIBA Days 2009 – III Edizione Il Servizio di accesso remoto alle risorse informative elettroniche Domenico Lucarella Coordinamento SIBA Università del.
III Giornata OASI 29 Novembre 1997 Progetto per la rete informatica del Liceo scientifico F.Vercelli.
Università degli studi di Roma la Sapienza --- Laboratorio di Basi di Dati II - a.a. 2003/04 Presentato da: CAU Simone Matricola:
Piattaforma ASP (allegato applicazione corsi e f.a.d.) Padova, martedì 10 marzo 2003.
A cura di: Huber Roberto, Zaharulko Nicola, Debernardi Daniele.
Works in progress.  Semplificazione e maggiore efficienza della gestione  Risparmio (nel medio periodo)  Riallocazione delle risorse (hardware e timesheet)
1 Storia di Internet Internet non è un’invenzione degli anni ’90….. Nata dagli studi di un’agenzia detta ARPA (Advanced Research Projects Agency) Internet.
InternetInternet Sede: Salvo D’acquisto 2010/2011 Docente: Vito Monno.
Gestire l’Autonomia Scolastica Architetture hardware e costi Dario Zucchini.
Revisione 1.1 del 10 aprile 2003 Introduzione all’utilizzo del laboratorio di Informatica Sergio Andreozzi Corso di Laurea.
Software di Packet-Filtering e Port-Filtering su reti TCP/IP Come filtrare il traffico di rete in transito sulle interfacce presenti, frapponendosi tra.
Nuova architettura aule informatiche POLO2. Perché cambiare ? 1. Architettura infrastruttura vecchia (NIS) Difficile manutenzione Mancanza di aggiornamenti.
Note: deve essere possibile utilizzare il protocollo BGP sui router per propagare le due reti visibili su internet tale soluzione deve essere concordata.
M ANUALE R IVIERE 2015 CARMELO GARREFFA Il piano della sicurezza Centroservizi S.r.l. – Società di Servizi dell’Unione Industriali di Savona.
Il mondo del web Includere Digital-mente – Corso livello 4 docente: prof.ssa MANUELA MARSILI.
… una soluzione per l’eLearning e la condivisione delle informazioni cos’è la piattaforma Moodle le caratteristiche di Moodle come viene implementata dal.
AULA INFORMATICA MULTIMEDIALE DONAZIONE MCKINSEY & COMPANY ITALIA.
Corso linux RiminiLUG presenta Rete a bassissimo budget per il piccolo ufficio architettura di rete LTSP in contesti professionali corso linux 2008.
Riunione SICR 24/6/2015. Cluster Cluster oVirt – Pronto alla migrazione dei servizi – Macchina virtuale radius per guest_conf in funzione – Tempi migrazione.
Roberto Covati – Roberto Alfieri INFN di Parma. Incontri di lavoro CCR dicembre Sommario VmWare Server (in produzione dal 2004) VmWare ESX.
Dominio Windows ai LNF Frascati 17/02/2012 Tomaso Tonto Laboratori Nazionali di Frascati.
 Network Address Traslation: tecnica che permette di trasformare gli indirizzi IP privati in indirizzi IP pubblici  Gli indirizzi devono essere univoci.
Evoluzione di TRIP: Eduroam, portale Web e autenticazione su IdP INFN Riccardo Veraldi, Vincenzo Ciaschini - CNAF.
Riunione gruppo reti E. P.. IPMI Porta da mascherare sul router Scan IPMI e piano di indirizzamento (privato ?) Da fare nel piano generale quando si ha.
Library E. P.. Stato attuale Descizione dello stato attuale – Come io la conosco…
La gestione della rete e dei server. Lista delle attività  Organizzare la rete  Configurare i servizi di base  Creare gli utenti e i gruppi  Condividere.
Transcript della presentazione:

Controllo accessi ai PC con OpenVPN AULA INFORMATICA F5 – Facoltà di Medicina e Chirurgia Controllo accessi ai PC con OpenVPN

AULA INFORMATICA F5 – Facoltà di Medicina e Chirurgia Didattica, Accesso libero Studenti, Videoconferenza UTILIZZO STRUTTURA SALA STUDENTI Switch Cisco Catalyst 3750 videoproiettore PANASONIC PT-AX100 N°20 PC Studenti N°1 PC Docente/150ore Assemblati, Pentium D915 RAM 512Mb, HD 80Gb Windows XP, MS Office 2003 SERVER 1 Gestione profili Server Web Server Perception SERVER 2 SERVER LINUX connessione di rete 2 schede di rete SALA MACCHINE SERVIZI Accesso libero: gestione degli ingressi Studenti tramite applicativo Visual Basic che assegna allo Studente il PC da utilizzare e ne resetta la connessione al termine dell’utilizzo; Server PERCEPTION: accesso locale e remoto per utilizzo di un sistema a quiz per autovalutazione; Server Web: www.aulaf5.unife.it (per registrazione al servizio Percepition). PC Studenti: - caricamento del profilo pulito ad ogni login - profilo limitato (installazioni/modifiche SW non permesse) - accesso a specifiche cartelle per il salvataggio dati PC docente/150ore: - controllo in remoto (VNC) di ogni client - accesso a cartella Docente condivisa su Server1 - accesso a cartella Esame su Pc Studenti in R/W

le connessioni in uscita AULA INFORMATICA F5 – Facoltà di Medicina e Chirurgia SERVER 1 profili 192.168.0.230 SERVER 2 192.168.0.100 caricamento profilo 192.168.0.231 - nbiol231 … 192.168.0.251 – nbiol251 Dominio: AULAF5 SERVER LINUX Connessioni rete 10.96.1.11 richiesta di connessione alla rete dai 20 PC le connessioni in uscita dai 20 clinet hanno tutte IP 10.96.1.11 Linux accetta e registra le connessione in entrata provenienti dal 20 PC (192.168.0.231/251) tramite VLAN locale e le redirige in uscita sulla rete di Ateneo  Internet È possibile conoscere da quale dei 20 PC è stata effettuata una connessione, ma ….

AULA INFORMATICA F5 – Facoltà di Medicina e Chirurgia … NON E’ POSSIBILE IDENTIFICARE LA PERSONA FISICA CHE UTILIZZA UNO DEI 20 PC, in quanto non è viene richiesta l’autenticazione dell’utente !!!! Occorre una soluzione che: consenta di mantenere TUTTE le funzionalità dell’aula (caricamento del profilo pulito ad ogni login, gestione remota dei PC (VNC)) imponga l’autenticazione certa e sicura della persona SOLUZIONE

OPEN VPN AULA INFORMATICA F5 – Facoltà di Medicina e Chirurgia OpenVPN trasforma una connessione remota in una connessione virtuale alla rete d’Ateneo. Può essere utilizzato sia dal personale universitario, sai dagli studenti. Necessita di AUTENTICAZIONE: al momento della connessione verranno richiesti i codici di posta elettronica di Ateneo. >> Studenti: n.matricola@student.unife.it” >> Personale TA/DOCENTE: xyzk@unife.it” OPEN VPN OpenVPN assegna ad ogni utente , sempre lo stesso IP virtuale per ogni connessione, appartenente alla rete 10.3.X.X o 10.4.X.X Il server Linux della aula F5 dovrà: - bloccare le connessioni provenienti dalla VLAN con indirizzo 192.168.0.231/251 accettare le connessioni provenienti dai client con nuovo IP 10.3.X.X. o 10.4.X.X e redirigerle all’esterno sempre con lo stesso indirizzo IP (10.96.1.11) >> FILTRAGGIO E CONTROLLO DEI PACCHETTI: iptable su server Linux Al momento l’unico accesso libero (senza autenticazione) è quello diretto alla rete di Ateneo per consentire a Sophos di essere aggiornato.