ABA


"סיכום פרוייקט רשת אלחוטית WDS וניתוב כתובות שיצרתי"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #12603 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 12603
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   12:31   22.11.10   
אל הפורום  
  סיכום פרוייקט רשת אלחוטית WDS וניתוב כתובות שיצרתי  
 
   ערכתי לאחרונה בתאריך 22.11.10 בשעה 14:35 בברכה, amir1
 
אני לא בטוח שלכולם יהיה את הכח לקרא את הסיפור המורכב הזה אבל אולי למישהו זה יהיה לתועלת .

הקדמה כדי שתבינו למה כל הסיפור הזה
בתי הספר בארץ מחוברים לרשת שנקראת "קישורים לעתיד" של משרד החינוך
http://cms.education.gov.il/EducationCMS/Units/Manbas/Kishurim.htm
מדובר ברשת סגורה של בזק בינלאומי שבה כולם מתחברים במעין VPN
ולמעשה כולם גולשים על אותו IP חיצוני
http://cms.education.gov.il/EducationCMS/Units/Manbas/AvtachatMeida/AvtachaBekishurim/AvtatMidaBaresht.htm

ברשת הזאת לא ניתן לעבוד עם דואר POP3 ולכל בית ספר יש תיבת דואר אקסצ'נג' עם מגבלה של כמה MB בודדים שמחייבים כל הזמן לרוקן את התיבה
עשו טובה ואיפשרו לעבוד גם עם IMAP אבל כמובן שזה לא מציאותי ולכן מי שרוצה דואר נורמלי חייב לעבוד על דואר WEB כמו GMAIL וכדו'
חלק נוסף במערכת זו תוכנת מנב"ס שרצה על מחשב מסויים בבית הספר ומחייבת התקנת שרת SQL על כל מחשב נוסף שרוצה לעבוד על התוכנה ברשת .
דרך התוכנה הזו מנהלים את מצבת התלמידים והציונים והבגרויות ודרכה שולחים ומקבלים קבצים משרת ה"מישלוחית" (בלינק לעיל).

התיכון שבו אני מטפל מחולק לשני חטיבות תחת סמל מוסד אחד
בעבר שניהם היו במבנה אחד אך לפני כמה שנים הם נפרדו לשני מבנים מרוחקים כ-70 מ'
בגלל שמדובר בסמל מוסד אחד , אין שום אפשרות להפריד את התוכנה לשני המוסדות ולכן הייתי חייב ליצור רשת ביניהם .
וכך במשך כמה שנים המשרד הקטן השתמש בכרטיס PCI WIFI שקלט מראוטר מרוחק ושיתף לו גם את האינטרנט וגם את הגישה לשרת של התוכנה מנב"ס .
למרות שהקליטה לא הייתה מאה אחוז אבל בכל זאת הסתדרו עם זה .

לפני כחודש פנו אלי מהמכללה הראשית שמנהלת את כל הסניפים בארץ ובקשו שאבדוק אפשרות של חיבור שעוני הנוכחות של העובדים לרשת האינטרנט
כדי שחשבת השכר שנמצאת בי-ם תוכל למשוך את המידע בכל יום ע"י תוכנה שתתקשר עם השעונים שבכל הסניפים .

כדי שהתוכנה תגיע לשעונים היא צריכה את ה-IP של הסניף ובנוסף צריכה הפניית הפורט המתאים מהראוטר לשעון
וכאן בעצם נתקלתי בבעיה קשה, כי כפי שהזכרנו ,רשת קישורים היא רשת סגורה ואין לסניף IP חוקי שדרכו ניתן להגיע אליו
ובנוסף כדי לקבל אישור לפתיחת פורט צריכים למלא כמה טפסים ואישורים וחתימות ממשרד החינוך
וגם לחבר את השעונים ישירות למודם דרך סוויץ וללא ראוטר כדי שיקבלו IP קבוע חוקי מהשרת של קישורים .
הבנתי שאין סיכוי בעולם שזה יצא לפועל אז ניסתי ללכת בכיוון של VPN עם התוכנה HAMACHI
שאותה אני אריץ על מחשב שישאר דולק תמיד וממנה אני אפנה פורטים לשעונים שיתחרו למחשב הזה
ה-VPN אכן עובד אבל ההפניה לא הצליחה ,
לבסוף הוחלט על הוספת קו ADSL עם אינטרנט רגיל עם IP קבוע למשרד המרוחק
כדי שיהיה לו אינטרנט פרטי ללא תלות בקליטה האלחוטית וכדי שנוכל לגשת לשעונים .

עד כאן זו הייתה הקדמה וכעת לחלק המעשי של הרשת.

הכיוון שלי היה ליצור רשת שתכלול שני ראוטרים שכל אחד מהם יהיה מחובר לאינטרנט משלו
ובנוסף שניהם יהיו מחוברים בינהם ואל שניהם אחבר את כל המחשבים שאני צריך כולל השעונים ואנתב את הרשת לפי הדרישות .

וכך עשיתי ,במשרד הראשון התקנתי ראוטר עם חיבור לרשת קישורים
ולראוטר הזה חוברו שני שרתים של שני כיתות מחשבים + המחשב שמשמש שרת המנב"ס + מחשב המזכירה שעובדת על תוכנת המנב"ס ועם האתר של קישורים
לראוטר הזה אחבר גם את שעון נוכחות של המוסד הזה אבל הוא ינותב לראוטר השני.

במשרד השני המרוחק התקנתי ראוטר נוסף שמתחבר לספקית אינטרנט רגילה
אליו מחובר המחשב של המזכירות וגם השעון נוכחות שלהם .

בין שני הראוטרים יצרתי רשת WDS ונתתי לכל אחד מהם IP באותה סדרה
192.168.3.1
192.168.3.2
בראוטר אחד בטלתי DHCP וכעת הוא מחלק IP מהראוטר השני
אבל למעשה כנראה שאני אבטל את ה-DHCP בשניהם כי זו רשת קטנה שבה אני צריך ניתוב מאוד ספציפי וגם מטעמי אבטחה במדה ומישהו יתחבר ,מלבד זה שכיביתי SSID.
אז לצורך העניין כדי למנוע בילבול נתייחס לרשת כרשת ללא DHCP .

כעת הייתי צריך למצא דרך שבה המשרד השני המרוחק, זה שמחובר לאינטרנט הרגיל
יוכל להתחבר גם לאתר קישורים עם אפשרות כניסה לדואר אקסצ'נג' ולמשלוחית
בדקתי מה ה-IP של השרת דואר ומצאתי באינרנט הסבר כיצד לנתב כתובת X ליציאה ספציפית
http://expertanswercenter.techtarget.com/eac/expertAnswer/0,295208,sid63_gci1082821,00.html

ואז ניתבתי את הכתובת הזו בלבד לראוטר השני שמחובר ל-014
route -p add 192.168.192.0 mask 255.255.255.0 192.168.3.2

וכך בעצם קבלתי מחשב שגולש על שני רשתות שונות
הגלישה הכללית שלו כולל מאייל POP3 והכל מתבצע דרך ספק אינטרנט רגיל
ואילו הכניסה לשרת אקסצ'נג' שלו מנותבת לרשת אחרת .

השלב הבא זה לנתב את השעון נוכחות המרוחק לראוטר הזה ולהפנות את הפורטים המתאימים לכל אחד מהשעונים .

הנה הסקיצה
מקווה שהצלחתם לחזיק ראש בכל הבלאגן הזה, כי אני כבר כמה שנים מחפש פתרונות וכמה שבועות שעובד על התשתית וההגדרות .



                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  וואלה אחלה אשכול, תודה UnderWater  22.11.10 18:11 1
     תודה amir1   22.11.10 20:04 4
  הגעתי לפה במקרה וחצי מהדברים נראים לי סינית ספרותית, אבל כל הכבוד! roni74 22.11.10 18:25 2
     אז נעבור ליפנית (: amir1   22.11.10 19:04 3
  אחלה פתרון, כל הכבוד. חשיבה טובה. D1winner 22.11.10 21:30 5
  באמת חשיבה טובה! רק מצער לדעת שככה משרד החינוך מתנהל Avi139   28.11.10 02:49 6
     תודה, יודע למה זה דומה ? amir1   28.11.10 10:03 7
         עבודה יפה עשית אבל ביזיון שלמשרד החינוך Wolf  28.11.10 14:16 8
             הבעיה היא אחרת amir1   28.11.10 17:10 9
         בדיוק, זה ביזיון שהם מתנהלים ככה... מוזר לי. Avi139   28.11.10 18:16 12
             אולי זו בדיוק הכוונה שלהם amir1   28.11.10 18:55 13
                 יש מצב... לא יודע, לא מבין בזה יותר מדי Avi139   28.11.10 20:35 14
  וכל זה כדי לא לשלם על עוד קישור ל VPRN חח code_blue  28.11.10 17:26 10
     ״רק״ amir1   28.11.10 17:45 11
         כל הרשת הזו של המנב''ס code_blue  29.11.10 10:41 15
             בכל סניף יש שעון ואצלנו 2 amir1   29.11.10 11:45 16
  מרתק! david19  29.11.10 22:03 17
  עדכון:כמובן כמו תמיד חייבת לצוץ איזה בעיה amir1   01.12.10 14:11 18

       
UnderWater  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 23.12.06
96548 הודעות, 15 פידבק
   18:11   22.11.10   
אל הפורום  
  1. וואלה אחלה אשכול, תודה  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   20:04   22.11.10   
אל הפורום  
  4. תודה  
בתגובה להודעה מספר 1
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
roni74 לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 29.8.04
9920 הודעות, 2 פידבק
   18:25   22.11.10   
אל הפורום  
  2. הגעתי לפה במקרה וחצי מהדברים נראים לי סינית ספרותית, אבל כל הכבוד!  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   19:04   22.11.10   
אל הפורום  
  3. אז נעבור ליפנית (:  
בתגובה להודעה מספר 2
 
   https://rotter.name/cgi-bin/nor/dcboard.cgi?az=read_count&om=10582&forum=soft&viewmode=all#13

מצטער שכל המקרים המוזרים מגיעים אלי


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
D1winner
חבר מתאריך 21.4.02
4507 הודעות
   21:30   22.11.10   
אל הפורום  
  5. אחלה פתרון, כל הכבוד. חשיבה טובה.  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
76234 הודעות, 28 פידבק
   02:49   28.11.10   
אל הפורום  
  6. באמת חשיבה טובה! רק מצער לדעת שככה משרד החינוך מתנהל  
בתגובה להודעה מספר 0
 
   זה הזוי שנאלצת למצוא פתרון שמורכב מכמה צורות שונות במקום שהם ישתמשו בשירותי בזק לרשת הפנימית שלהם, כאילו האמאצ'י? שירות חיצוני? ומה קורה אם מחר חברת LOGMEIN לא קיימת יותר? כמובן שאין כאן הערה כלפייך חלילה, אתה עשית את העבודה לדעתי בצורה מדהימה (ממה שהצלחתי להבין פה חח) אבל הביקורת שלי היא כלפי משרד החינוך דווקא, שיקצו קצת יותר כסף ומשאבים לתחזק רשת שמוגדרת ועובדת כמו שצריך. שלא יתפלאו אם מבחינת אבטחת המידע גם הVPN הפנימי שלהם יהיה בסכנה מסויימת, חוץ מזה שזה ביזיון אם הם נאלצים לעבוד עם GMAIL ושירותים חלופיים, אני מאמין שמשרד החינוך מחזיק במידע רגיש אודות התלמידים ומידע שכזה לא צריך לצאת מהרשת הפנימית שלהם, לא לג'ימייל ולא לשום שירות אחר... לא משנה כמה הוא מאובטח (GMAIL נחשב למאובטח בתכלס) אבל עדיין מבחינה עקרונית, הזוי שאין להם התנהלות סדירה ושיקולי אבטחת מידע ולעשות הכל IN HOUSE... יכול להיות שאני קצת מגזים אבל גוף שמכבד את עצמו לא יזלזל בפרטים הקטנים האלו.

בכל מקרה, אהבתי את צורת החשיבה, אתה בהחלט עשית שם וואחד עבודה.
אפילו נתת לי רעיון להשלים איזשהו חלק בעייתי שאני חושב זמן מה איך לעשות, משהו לגבי הסרבר הראשי שלי בבית שאני רוצה להגדיר גישה מאובטחת אליו מכל מקום באמצעות המחשב הנייד והסמארפטון שלי... אני אנסה את זה השבוע נראה איך ילך

תודה


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   10:03   28.11.10   
אל הפורום  
  7. תודה, יודע למה זה דומה ?  
בתגובה להודעה מספר 6
 
   ערכתי לאחרונה בתאריך 28.11.10 בשעה 15:45 בברכה, amir1
 
אתה רואה לפעמים מקומות עם שער אבטחה ובידוק כשבעצם לאותו מקום יש כמה פרצות שכל מי שרוצה יכול להכנס דרכם
השקיעו כ"כ בחסימות ובאזהרות באתר שלהם, וכשאני מדבר עם הטכנאים בתמיכה ומספר להם שאני עובד שם כבר כמה שנים עם רשת אלחוטית
הם רק מודיעים לי שזה בעייתי ואומרים שאם רוצים רשת אלחוטית צריך איזה מכשיר אלחוטי מאובטח שעומד בתקן שלהם .
כבר כמה שנים בתחילת כל שנה אני מנסה להשיג למשרד הזה סה"כ יוזר נוסף כי תשתית ADSL יש להם וכלום לא זז
אז פתרתי את זה בעצמי ע"י רשת אלחוטית
כדי שתלמיד יוכל להגיע למידע שבתוכנת מנב"ס הוא צריך להתקין על המחשב שלו את התוכנה + שרת SQL שיתחבר לשרת שבבית הספר
ואם הוא פורץ לאלחוטי הוא צריך להכנס למחשב ולתוכנה עם שם וססמה, וגם אז מה כבר הוא יכול לעשות .

אתה רואה בפורומים אנשי חינוך ששואלים האם הם יכולים לעבוד מהבית וכמובן הם מקבלים תשובה שלילית
כי באמת כמעט אף תוכנת שליטה ממוצעת לא מצליחה להתחבר אבל LOGMEIN / HAMACHI ואולי גם TEAMVIEWER כן מצליחים
וכבר סדרתי כך לכמה מורים אפשות לעבוד מהבית על המחשב בבית הספר מעבר לשעות העבודה .
ובאמת ה-HAMACHI הזה זה לא רק פיצרה באבטחה אלה GW אחד גדול
אני יושב אצלי בבית ורואה בין המחשבים שברשת שלי את המחשב של בית הספר
אני ניגש אליו כמו אל כל מחשב ברשת כולל RDP
אז מה נשאר כבר לחסום ?

הקטע של הדואר האלקטרוני באמת מעצבן וגם הופך את כל נושא האבטחה לבדיחה
מה זה עוזר שחסמת POP3 אם יש דואר WEB
מי שירצה לשלוח מידע יוכל בלי בעיה


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Wolf  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.11.04
46153 הודעות, 5 פידבק
   14:16   28.11.10   
אל הפורום  
  8. עבודה יפה עשית אבל ביזיון שלמשרד החינוך  
בתגובה להודעה מספר 7
 
   אין תקציב להשקיע עבור יוזר נוסף באינטרנט,
שאני הייתי בצבא בתפקידי כס.ק.קשר התעסקתי בכל נושא התקשורת הקווית, בין היתר הרבה עבודה מול ספקי תקשורת שונים כמו בזק, בזקבינלאומי ועוד ועוד... שהייתי צריך יוזר לאינטרנט או הוספת קו טלפון או כל דבר המצריך תשלום הייתי מעביר בקשה עם נימוקים וברוב הפעמים הייתה מאושרת תוך שבוע-שבועיים גג , ברוב המקרים לא מדובר בצרכיים מבצעיים, בצורך מבצעי הדבר מאושר תוך כמה שעות...
אני לא עושה השוואה חדה מדיי למי שתוהה, מדובר פה במשרד החינוך שהם חלק בלתי נפרד מהחינוך של הילדים, אם אין להם תקציב לעוד יוזר לאינטרנט, אני לא רוצה לחשוב לאיזה עוד דברים אין להם תקציב...

בכל מקרה העבודה שעשית יוצאת דופן ואהבתי את הפתרונות, אין ספק שאתה אדם עם הרבה נסיון בשטח וזה מוכיח את עצמו כל פעם מחדש...


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   17:10   28.11.10   
אל הפורום  
  9. הבעיה היא אחרת  
בתגובה להודעה מספר 8
 
   בשלב הראשון בקשתי יוזר נוסף לדואר ואת זה קבלנו
אחר"כ ניסיתי להשיג להם יוזר לאינטרנט כדי לפתור את הבעיה של גלישה אלחוטית
כי את בעיית החיבור בין המחשבים אי אפשר היה לפתור אחרת, או כבל מעל ל-100 מ' או אלחוטית .

בתחילת כל שנה הייתי מרים טלפונים ומקבל את הטפסים בפקס ומחתים את המנהלת ואת כל מה שצריך ואחרי שאתה מחזיר להם אתה צריך להמתין כמה ימים לאישור
אבל אז כבר אין מי שיודע על מה אתה מדבר , ושוב מתחילים הכל מההתחלה
כך כבר כמה שנים עד שבסוף צץ הרעיון הזה של יוזר נפרד של ספק רגיל
וזה דווקא פתרון טוב יותר בלי כל המגבלות שלהם ובמיוחד אחרי שמצאתי דרך לשלב בין הרשתות .

למעשה הסגנית אמרה לי מה אתה שובר את הראש, שהסמינר הראשי יוציא עוד כמה שקלים על קו ADSL לכל שעון
אבל אני מטבעי חסכן וכואב לי לראות איך כספים נזרקים על כלום
עשיתי חשבון עם חשבת השכר שאם על כל סניף הם יתיקנו קו נוסף + ספק + IP קבוע וזה כפול 10 סניפים יצא להם איזה 6000 בשנה לריק .
אז התאמצתי קצת ומצאתי להם פתרונות .

אותו דבר היה לפני שנה וחצי, הגיעו לבית הספר מפקחים וראו את כיתת המחשבים עם תחנות עבודה של IBM P4 1.6 GHZ ו-512MB זיכרון
הם הזדעזעו מהמפרט ,למרות שבעצם זו סה"כ כיתת לימוד לג'אווה
מיד נתנו הוראה לרכוש כיתה חדשה
עשיתי סקר מחירים אצל החברות המוכרות שמספקות מחשבי מותג + אחריות 3 ש' בבית הלקוח וראיתי שנזרק שם ים של כסף על כלום
אבל מצד שני ידעתי שגם אם אחסוך להם 20 אלף ש"ח בית הספר לא יהנה מזה
אז פניתי לחברת ציוד הגברה שמספקת גם ציוד היקפי והצעתי להם עסקה
אנחנו נזמין כיתה + שרת ובנוסף נקח מהם מקרן ,רמקולים , מיקסר , מיקרופונים ,מחשב נייד סורק , כונן גיבוי ברשת וכו' ואת כל זה הם יכניסו בחשבונית של ציוד מחשבים
וכך היה,קבלנו כיתת מחשבים מסודרת וגם איבזרנו את בית הספר בכל מה שהם באמת זקוקים לו.
ואמרתי לצוות שאם הם דואגים לאחריות אז בהפרש אפשר לקנות עוד שני מחשבים שיהיו לחלקים


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
76234 הודעות, 28 פידבק
   18:16   28.11.10   
אל הפורום  
  12. בדיוק, זה ביזיון שהם מתנהלים ככה... מוזר לי.  
בתגובה להודעה מספר 7
 
   כמו שציינת חור אבטחה במובן המלא של המילה, יותר נכון כמה חורים.
זה כמו שבצה"ל היו מחליטים לשים ראוטר אלחוטי בקצה השני של הבסיס רק כי אין תשתית חוטית - זה בחיים לא היה קורה! כי בצה"ל למרות שכמה שמסתלבטים על ההתנהלות, במ"מ ובטחון מידע זה לפני הכל! ככה שבחיים לא יקחו את הסיכון של לשים ראוטר אלחוטי ובכלל העברת פאקטות באוויר, לא משנה כמה מומחה אבטחת מידע יבטיח שזה לא פריץ, זה רק עיניין של זמן עד שמישהו יצליח לפענח ולהסניף את הפקטות, גם אם זה VPN או איזה טאנל SSH עדיין זה רק עיניין של זמן עד שמישהו מסניף הכל... הכל עיניין של רצון של ההאקר.

בכל מקרה נכון שילד ממוצא לא יצליח להכנס למערכת, אני מניח שיש כמה שלבים שהוא לא יצליח לעבור... אבל עדיין, לך תדע, עם הילדים של היום אי אפשר לדעת... חוץ מזה כמו שאמרנו, האמאצ'י? LogMEin + Teamviewer התוכנות האלה מעולות לעקיפות כל מגמנוני האבטחה ויוצרות טאנל מעולה בין מחשבי קצה..
אני מכיר מישהו אצלי בעבודה שפותר בגלל זה כי זה בדיוק מה שהוא עשה, פתח טאנל למשרד מהבית והפר כמה וכמה חוקי אבטחת מידע נוקשים והוא פוטר באותו השבוע ללא ויכוח בכלל. הוא גם היה מודע למעשיו...

ולגבי גוגל ושירותי דוא"ל חיצוניים - הכוונה שלי הייתה יותר בכיוון של מידור מידע, נגיד מה שמשרד החינוך יודע על התלמידים זה מידע רגיש על אוכלוסייה רגישה (תלמידים) זה מכיל אני מניח מידע משפחתי, אבחונים רפואיים, מצב סוציאלי של תלמידים, הישגים בלימודים ועוד ועוד דברים רגישים.. אז עזוב גוגל, דמיין לך שבמקום בGMAIL היו משתמשים במייל של WALLA, אז וואלה זה גוף ישראלי שכיביכול היה מסוגל להבין את התכנים הרגישים שהמורים או המזכירות היו מעבירות ושומרות בתיבות הדוא"ל, זה מידע רגיש שלא אמור להשמר על שרתים חיצוניים, אין לי מושג מה המדיניות של וואלה, מה אבטחת המידע שלהם ואיך משהו מתנהל אצלהם, זו כמובן דוגמא, אבל באשר לגוגל, גוגל ידועה בזה שהיא סורקת מידע ומשתמשת בפילוח מאוד מדוייק כדי למקד פרסום, זה אומר שמידע כזה או אחר נמכר לצדדים שלישיים תמורת פרסום (כסף) אז כשכל זה ידוע ויש ביום ממוצע 200 כתבות נגד גוגל ונגד פייסבוק, איך משרד החינוך מרשה לעצמו לזלזל בדבר כ"כ חשוב, כ"כ אינטימי וכה רגיש כמו נתוני התלמידים? זו בדיחה, מצד אחד מקפידים על אבטחת מידע מצד שני מזניחים את מה שחשוב? פשוט הזוי... וזה שאני מקצין זה בכוונה, גם לא נראה לי שגוגל יעשו דבר כזה אבל זה אפשרי, הכל אפשרי... פשוט גוף X לא צריך להשתמש בשירותים של גוף Y כשיש לו סטנדרטים ותשתית משלו, אז משרד החינוך קצת הלך לאיבוד בתוך עצמו וזה הזוי.
שבוע טוב ידידי.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   18:55   28.11.10   
אל הפורום  
  13. אולי זו בדיוק הכוונה שלהם  
בתגובה להודעה מספר 12
 
   ערכתי לאחרונה בתאריך 28.11.10 בשעה 19:19 בברכה, amir1
 
אולי הם התכוונו שלכתחילה הרשת הזו תיועד רק למחשב שעליו רץ המנב״ס והמישלוחית לצורך מצבת התלמידים
ואת כל שרותי האיטרנט האחרים של בית הספר יעשו על קו וספק אינטרנט נפרדים
אבל המציאות בשטח היא אחרת ואחרי שיש לבתי הספר תשתית וגישה לאינטרנט על קו שבלאו הכי הם חייבים להחזיק הם לא משקיעים בקו נוסף .
ואז נוצר כל המצב המורכב הזה של ניהול תקשורת שותפת על גבי רשת סגורה

 


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
76234 הודעות, 28 פידבק
   20:35   28.11.10   
אל הפורום  
  14. יש מצב... לא יודע, לא מבין בזה יותר מדי  
בתגובה להודעה מספר 13
 
  
יצא לי לראות רק התנהלות צבאית ולמרות כל הביקורות עדיין ההתנהלות בצבא היא יותר רצינית ומאובטחת... משרד החינוך כנראה לא חחח... בעיה שלהם.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
code_blue  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 5.7.06
21680 הודעות, 7 פידבק
   17:26   28.11.10   
אל הפורום  
  10. וכל זה כדי לא לשלם על עוד קישור ל VPRN חח  
בתגובה להודעה מספר 0
 
   אם הבנתי אותך נכון , כדי לעשות את כל מה שרצית
היית צריך עוד יוזר שמקבל IP ברשת המנב"ס לאותו VPRN
ואותו לתת לכל שעון נוכחות או לפחות רשת לטובת הקישורים ואפשרי עם ראוטר ללא NAT לעבוד מול מנב"ס.

כל המשחקים שאתה עושה בסופו של דבר יעלו למישהו בקישור
מניסיון.
כבר קרה לי בעבר שבגלל משחקים כאלה כמה בתי ספר היו מושבתים .


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   17:45   28.11.10   
אל הפורום  
  11. ״רק״  
בתגובה להודעה מספר 10
 
   ערכתי לאחרונה בתאריך 28.11.10 בשעה 18:57 בברכה, amir1
 
הרק הזה זו כל הבעיה
רק לבקש יוזר נוסף ורק לחבר את השעונים ישירות למודם ללא ראוטר ורק לקבל ip לפי מכונה
ורק לבקש אישור לכל זה ורק למלא טפסים לאחראית על האבטחה שתאשר פתיחת פורטים מסויימים
ורק שתאשר גישה של מחשב מרשת חיצונית לרשת קישורים וכו׳ וכו׳
אני בינתיים תקוע ב׳רק׳ הראשון ואין לי בעיה להמתין עם זה גם 100 שנה כי בינתיים אני מסתדר גם בלעדיהם (-;
ואם זה עלול להפריע למישהו בצד השני אין לי בעיה להשאיר רק שני מחשבים על הראוטר ההוא או אפילו רק את השרת של המנב״ס

הכסף זה הדבר האחרון שמעקב כאן


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
code_blue  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 5.7.06
21680 הודעות, 7 פידבק
   10:41   29.11.10   
אל הפורום  
  15. כל הרשת הזו של המנב''ס  
בתגובה להודעה מספר 11
 
   רגישה הגדרה אחת לא נכונה מצד הטכנאי של הבית ספר יכול לדפוק את כל הרשת.

לא הבנתי כל שעון נמצא במקום אחר?
או שזה כמה שעונים באותו קמפוס
אם כן , היית יכול לעשות VLAN רק שלהם , שיתחברו כן לראוטר
אבל עם כתובות שהוגדרו בעבורכם לטובת מנבס מתוך ה VRF


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   11:45   29.11.10   
אל הפורום  
  16. בכל סניף יש שעון ואצלנו 2  
בתגובה להודעה מספר 15
 
   אני אחראי על תיכון אחד ורק אותו אני מכיר
יש עוד 10 סניפים בארץ לגיביהם אין לי מושג איך הם מסתדרים
אצלנו יש בעיה נוספת שהמוסד מחולק לשני חטיבות, כמו מקצועי ועיוני (בערך)
ובנוסף שני המבנים מרוחקים לכן ישנם שני שעונים
את כל אחד אני אחבר לראוטר אחר אבל לשניהם ה-DGW זה הראוטר שלא מחובר אליכם.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
david19 
חבר מתאריך 27.4.03
4784 הודעות
   22:03   29.11.10   
אל הפורום  
  17. מרתק!  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   14:11   01.12.10   
אל הפורום  
  18. עדכון:כמובן כמו תמיד חייבת לצוץ איזה בעיה  
בתגובה להודעה מספר 0
 
   ערכתי לאחרונה בתאריך 01.12.10 בשעה 19:57 בברכה, amir1
 
טוב עכשיו החברה הזאת של השעונים באמת הגזימה
בהתחלה רציתי לחסוך להם עלות של IP קבוע אז אמרתי להם שאני יעשה להם DDNS
אבל כשהמזכירה באה להזין את הכתובת IP היא מגלה שניתן לכתוב רק ספרות X.X.X.X
ואי אפשר לכתוב hostname
אז ויתרנו על זה ושילמנו על IP קבוע

היום הגיע הטכנאי והחליף את השעוני מודם אנלוגי לשעוני רשת והגדרתי את כל ההפניות בראוטר והכל
ואז המזכירה באה להזין את ה-IP של בית בית הספר לשני השעונים על פורט שונה
והתוכנה לא מאפשרת לה לכתוב את אותו IP לשני שעונים
מי המתכנת המרובע הזה שידע שאפשר לשנות פורטים במכשיר ולא חשב שיצטרכו להזין את אותו IP
ולמה לבנות את התוכנה עם אפשרות של כתובת מספרית בלבד ולא host ?

האם אפשר "לעבוד על התוכנה" ולבצע הפניה במחשב של המזכירה בקובץ hosts או עם פקודת route
שפניה ל-ip מדומה יפנה ל-ip שלנו ?


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net