niif otletborze

Veres Sandor veresh at kossuthzs-szeged.sulinet.hu
2013. Ápr. 5., P, 13:18:24 CEST


2013.04.05. 12:03 keltezéssel, Molnar Peter írta:
> Ha minden igaz, akkor hetfon ott leszek egy megbeszelesen, amin az niif arrol erdeklodik,
> hogy az iskolak jelenleg mit hasznalnak , s mire lenne szukseg az uj sulinetben.
> Lehet otletelni, s megprobalom a kereseket kepviselni.
> Remelem sikerul.

*1.*
Végponti eszközök korlátozott (elrontani nem akarjuk) 
menedzselhetőségének megteremtése.
Routernél: port nyitás,  zárás, a nyitott portok adott IP-re tartományra 
szűrhetőek legyenek (kb. amire korábban is lehetőség volt).
Switchnél: korlátozott menedzselhetőség (kb. amire korábban is lehetőség 
volt)., pl. a 192.168.x.y szegmensben lehetőség legyen a DHCP-t ki-be 
kapcsolni.

*2.*
A végpont forgalmi statisztikái meg tudjuk nézni (kb. úgy mint 
korábban): válaszidő, le- feltöltés, st.

_Kapcsolódik:_
Azt tudtuk, hogy az átállással módosították a router beállításait, 
szerintem amit azonban már kevesebben tudnak, hogy a korábbi tiltó 
hozzáállás (minden tiltva és a szüksége portok nyithatóak), helyett most 
minden port nyitva van (vagyis én így értelmezem az alábbi 
levélrészletet, melyet a NIIF-től kaptam)

"Jelenleg nem tudja megtekinteni a router forgalmi adatait, kérésére mi 
tudjuk Önt  erről tájékoztatni! A routereken jelenleg semmilyen portot 
nem szűrünk, így elvileg mindenfajta forgalomnak mennie kellene 
rendeltetésszerűen. A portok tiltásáról szóló igényét felénk kell 
közvetítenie (06-1/450-3080 vagy sulinet at sulinet.niif.hu) és mi 
eszközöljük ezt a Sulinetes berendezéseken."

"Jelenleg csak a mgmt tartomanyon van szures a routerben - azaz nincs 
semmilyen korlatozas, csak abban az esetben ha az iskola ezt kerni. 
Portnyitas is jelenleg meg csak az ugyfelszolgalaton keresztul tortenik."

Az alábbi kérdésemre jött ez a válasz:
"Meg szeretném nézni a sulinetes router forgalmi / statisztikai 
grafikonjait (amit korábban elértünk), és hogy milyen portok vannak 
nyitva a routeren. "

Ha tehát valaki a router biztonságára alapozva nem használ saját 
tűzfalat, akkor könnye támadható.

Veres Sándor


További információk a(z) Techinfo levelezőlistáról