Překlady této stránky:

Technická podpora uživatelů VPN serveru MU

Co je to VPN?

VPN je zkratka pro virtuální privátní síť (Virtual Private Network). VPN slouží k virtuálnímu spojení více fyzicky vzdálených počítačů, takže se chovají, jako by byly přímo propojené jednou sítí. Umožňuje například spojení sítí dvou poboček jedné firmy do sítě, která se chová jako jeden celek. Kdo a k čemu může používat VPN na MU?

VPN MU mohou používat všichni zaměstnanci a studenti MU k zabezpečenému připojení do počítačové sítě MU.

VPN MU je užitečné například při přístupu k síťovým službám, které jsou dostupné pouze z IP adres MU. Tímto způsobem může být omezen přístup k řadě placených informačních zdrojů pořizovaných pro uživatele z MU. Dále se VPN používá ve velkém míře i pro autentizaci a zabezpečení při připojení přes wi-fi síť MU. Nicméně v tomto případě doporučujeme preferovat spíše přístup prostřednictvím sítě eduroam. Co mám udělat dřív než se připojím?

Než připojíte svůj počítač do univerzitní VPN sítě, prostudujte si pravidla užívání počítačové sítě Masarykovy univerzity a základní pravidla k zabezpečení počítače.

Váš počítač připojený do počítačové sítě je nejen vystaven ohrožení v podobě počítačových virů a červů, ale již napadený stroj může sloužit (a většinou slouží) k útokům na další stroje. Při porušení pravidel užívání počítačové sítě Masarykovy univerzity Vám může být zablokován přístup k službám počítačové sítě MU. Za porušení pravidel používání sítě se považuje například

  • rozesílání nevyžádané pošty,
  • šíření počítačových virů,
  • porušování autorských práv.

Jak si nastavím počítač?

Postupy, jak nastavit počítač jsou v sekci návody.

Obdržel jsem od CSIRT-MU e-mail, kterému nerozumím...

Tento e-mail jste obdržel nejspíše proto, že jste porušil pravidla používání univerzitní sítě. Zde si můžete přečíst vysvětlení.

Hosté s notebookem na MU

Bezpečnostní politika MU vyžaduje, aby hostující uživatelé bezdrátových sítí byli identifikovaní a dohledatelní. Proto je občas potřeba vytvářet hostovské účty. Tyto účty mají omezenou platnost a jsou určeny pro externí spolupracovníky na univerzitě, pro hosty konferencí nebo univerzitního hotelu, kteří nemají vlastní eduroam účet, nebo ho nemohou použít. Účet je potom použitelný pouze v univerzitní síti. Jinde nebude fungovat. Pokud potřebujete vytvořit takový účet nebo i více účtů pro hosty, obraťte se své správce výpočetní techniky na univerzitě.

Účty je nejlepší vytvářet přímo pro konkrétní osoby. Pokud to není možné, lze vytvořit i sadu anonymních účtů, pořadatelé příslušné akce pak ovšem zodpovídají za to, že evidují, které osobě přiřadili příslušné uživatelské jméno.

K vytváření hostovských účtů slouží aplikace na adrese guest.ucn.muni.cz. Přístup k aplikaci mají správci ICT se speciálním oprávněním.

Jak funguje VPN?

Klient požádá server o vytvoření tunelu. Když server ověří jméno a heslo uživatele, klient i server vytvoří nová síťová rozhraní, která jsou spojena tunelem, který je šifrovaný a přes který jdou veškerá data. Servery po cestě tak vidí komunikaci mezi klientem a serverem šifrovaně a nejsou schopny ji přečíst. Cílový server potom data rozšifruje a pošle dál do internetu. Z venku to vypadá, že klient má počítač připojený přímo k serveru.

start.txt · Poslední úprava: 2012/01/04 11:08 autor: 72906@muni.cz
Nahoru
CC Attribution-Noncommercial-Share Alike 3.0 Unported
chimeric.de = chi`s home Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0