Nastavení, zabezpečení, monitoring sítě

Routery, modemy, Wifi AP, switche, kabely, konektory…

Moderátoři: Mods_junior, Mods_senior, HW spec team

Odpovědět
kubra
Level 1
Level 1
Příspěvky: 81
Registrován: 23 bře 2019 23:31

Nastavení, zabezpečení, monitoring sítě

Příspěvek od kubra »

Ahoj, chtěl bych požádat o radu nebo doporučení jak nastavit zabezpečení čistě s veřejnou ipadresou, nebo alespoň nějaký program na monitoring sítě. V tomhle odvětví ještě hodně plavu.hned za optikou mám MIKROTIK CRS328-24P-4S+RM že kterého mám 2 linky jedna jde přímo do jednoho pc a druhá do routeru ASUS RT-AX88U ze kterého po lanu a přes wifi do zbytku zařízení. Vím, že by to mělo umět monitorovat nějak samo, ale nerad bych tam něco nastavil s čím bych si pak nevěděl rady. Potřeboval bych to nastavit tak, abych věděl o přístupech a mohl je identifikovat, jelikož máme na síti qnap ts-877 na kterém jsou firemní data, cloud a virtual pc, tak nevím jak to udělat aby vše dohromady fungovalo.

Předem moc děkuji za rady.
kurčák
nováček
Příspěvky: 37
Registrován: 26 led 2019 08:41

Re: Nastavení, zabezpečení, monitoring sítě

Příspěvek od kurčák »

Jaka verze routeOS tam momentalne je?
kubra
Level 1
Level 1
Příspěvky: 81
Registrován: 23 bře 2019 23:31

Re: Nastavení, zabezpečení, monitoring sítě

Příspěvek od kubra »

kurčák píše:Jaka verze routeOS tam momentalne je?
Je to ono ?
Přílohy
Screenshot_20190326-193526_ASUS Router.jpg
dvorakj
Master Level 7
Master Level 7
Příspěvky: 4834
Registrován: 27 bře 2012 20:04

Re: Nastavení, zabezpečení, monitoring sítě

Příspěvek od dvorakj »

routerOS vyuziva mikrotik.
Pokud v tom plaves, tak se do toho mikrotiku stejne nedostanes. Zkus na to pozvat nekoho znaleho.
Poslal si odkaz na ASUS
Uziv00

Re: Nastavení, zabezpečení, monitoring sítě

Příspěvek od Uziv00 »

Proto jsem toto téma ignoroval. Tazatel ani neprošel kolem tématiky sítí, natož aby dokázal něco nastavit. Navíc se jeho dotaz týká profesionální sféry, tudíž jediná cesta je zaplatit si profesionála.
kubra
Level 1
Level 1
Příspěvky: 81
Registrován: 23 bře 2019 23:31

Re: Nastavení, zabezpečení, monitoring sítě

Příspěvek od kubra »

Ano v mikroticu se opravdu nevyznám. Nicméně se dokážu rychle učit. Zavolat na to někoho, ano je to rychle řešení, ale co tím získám když o tom budu vědět kulové? Ted to je nastavené od člověka, který se živí poskytováním internetu. Vím že nastavený tak že z 24 portů jdou 2 ke mě. jeden je nachystán na pc kde poběží VP hned jak ho dodělám a druhý jde přímo do routeru který zbytek rozhazuje po lanu. Mám 2 IP adresy veřejné, každá z těchto linek je samostatná. Jestli bych mohl požádat tedy o radu tak ji blíže specifikuji. Na monitoring sem už asi částečně došel přes asus QoS a Traffic Analyzér. Sice vidím jenom jednu z linek ale prozatím mi to musí stačit. Co nemůžu rozchodit je u qnapu přihlášení z jiné sítě. Tam si s konfigurací opravdu nevím rady. At nastavím porty jakkoliv tak se tam z venku prostě nedostanu.
Uziv00

Re: Nastavení, zabezpečení, monitoring sítě

Příspěvek od Uziv00 »

Kulový budeš vědět stejně.
Sám bys přece taky nestavěl barák na základě odpovědi z diskuzního fóra na netu, tak proč se o to pokoušíš?
Shrnu to asi tak:
- optimální routery pro profesionální sféru jsou cisco. Tam si můžeš dělat co chceš a jak chceš, jen musíš vědět co děláš.
- dohled nad sítí - musíš vědět, co a jak a proč chceš sledovat. Nic jen tak automaticky nefunguje. U nás se používá sarg, cacti, orion a openview.
- v interní síti doporučuji managemenovatelné switche - opět jednoznačně můžeš určit, co kde má být a provoz sledovat.
- wifi jednoznačně na radius a pokud možno doména.
- NAS zvenku přes VPN. Pokud máš více interních sítí, pak nastavení statické routy (opět nejlépe cisco).
Znovu apeluji na zdravý rozum, podniková sféra je naprosto špatný prostor pro zkoušky a pokusy. Jakákoli ztráta dat, případně jejich odcizení se ti vrátí v podobě žaloby. A nedoplatíš se.
Nedokážeš definovat ani jaké zabezpečení požaduješ.
Standard je - linka, firewall, proxy, router, switche, ap. Linky máš dvě, tak jednu můžeš rezervovat pro VPN, případně jako zálohu pro výpadek druhé linky.
kubra
Level 1
Level 1
Příspěvky: 81
Registrován: 23 bře 2019 23:31

Re: Nastavení, zabezpečení, monitoring sítě

Příspěvek od kubra »

Děkuji za vysvětlení. Je mi jasné jak to je s daty proto zatím jsou všechny na offline disku. Až na firewall to máme vše k dispozici. Vím i jak to chci monitorovat a co přesně ale třeba tohle jsem veřejně rozepisovat nechtěl, až následně do sz.
Na tom qnapu jsem zkoušel nastavovat od proxy, RtRR serveru, server Rsync, TFTP služby, FTP, http, https, SSH.....atd I ve virtuálním sítovém přepínači sem to měl nastavené vše i s výchozí bránou, servrem DHCP, nebo DDNS myQNAPcloud, ale vždy stejný výsledek, nikdy jsem se bez toho aniž bych byl na lanu nebo wifi nepřipojil. Může to dělat ten mikrotik?

Mohu se ještě tedy zeptat na koho bych se mohl obrátit? Nějaká zkušenost s kvalitní a důvěryhodnou firmou nebo osobou spíše? Já mám kontakt na autocont, ale tam chci řešit spíše podnikové aplikace, ale to až začátkem příštího roku a můj aktuální požadavek (problém), pro ně nebude moc zajímavý.
Odpovědět
  • Podobná témata
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Rozdělení sítě na podsítě, výpočet podsítí podle počtu hostů
    od zuzana3 » » v Administrace sítě
    12 Odpovědi
    9023 Zobrazení
    Poslední příspěvek od petr22
  • Nastavení PC a monitoru na hry
    od Fargotroniac » » v Problémy s hardwarem
    9 Odpovědi
    6551 Zobrazení
    Poslední příspěvek od Fargotroniac
  • Dva routery za sebou nastavení
    od jan l » » v Administrace sítě
    19 Odpovědi
    12520 Zobrazení
    Poslední příspěvek od jan l
  • Putty na win - nastaveni pisma
    od L.L » » v Programy ke stažení
    2 Odpovědi
    5710 Zobrazení
    Poslední příspěvek od L.L
  • Unreal Commander - nastavení panelů
    od foto1977 » » v Vše ostatní (sw)
    1 Odpovědi
    6224 Zobrazení
    Poslední příspěvek od Mety

Zpět na „Sítě - hardware“