tiistai 7.2.2012

Päivän ohjelmisto PeaZip v4.4 x86
MikroPC
NEUVOT

Näin parannat Gmail-tilisi tietoturvaa

FACEBOOK

Näin pidät Facebook-sivusi siistinä

Etusivu Kommentit Keskustelu Lehdet Tiedostot Posti Tapahtumat
Kaikki uutiset Vertailut Neuvot Luetuimmat Tilaa Lukijapalvelut Mediakortti Yhteystiedot Anna palautetta/juttuvinkki!

ASENNUS

Pauli Riikonen, MikroPC, 17.3.2010, 10:08

Palomuuri virtuaalikoneeseen

MikroPC:n 3/2010 artikkelissa "Palomuuri virtuaalikoneessa antaa mahdollisuuksia" varoitetaan, että Smoothwall-asennusprojektissa pitää olla tarkkana muutamassa yksityiskohdassa. Tämä ohje opastaa sudenkuoppien ohi.

Muussa käytössä olevaan windows-koneeseen voi asentaa virtuaalikoneen ja siihen linux-pohjaisen Smoothwall-palomuurin. Näin saavutetaan monia etuja.

Tämä ohje olettaa, että tulevaan palomuurikoneeseen on jo onnistuneesti asennettu vähintään kaksi fyysistä verkkokorttia. Modeemi on alussa kytketty sisäverkolle tarkoitettuun verkkosovittimeen.

Työpöydän etähallinta

Palvelinkonetta on mukava hallita verkon kautta etänä, koska ei tarvita ylimääräistä näyttöä, näppäimistöä ja hiirtä. Ilmaisia vaihtoehtoja etähallintaan on riittämiin. Esimerkiksi RealVNC Free Edition (http://www.realvnc.com/products/download.html) ja TightVNC (http://www.tightvnc.com/download.php) toimivat peruskäytössä hyvin. Ohjelmista asennetaan palvelinosa (server) hallittavaan päähän ja asiakasosa (client) yhteyttä muodostavaan koneeseen.

Asennuspakettien lataaminen

Virtualisoinnin mahdollistava VMware Server 1.0.10 löytyy osoitteesta http://register.vmware.com/content/download-1010.html. Saman sivun Register-linkistä tilataan VMware Serverin lisenssiavain, joka on kotikäytössä ilmainen. Avaimia kannattaa tilata samalla kertaa useampia, jottei jatkossa tarvitse uudelleen täyttää rekisteröintitietoja.

Smoothwallin asennuspaketin voi ladata osoitteesta http://www.smoothwall.org/get. Valitaan ylin asennuspaketti SmoothWall Express 3.0 SP1 (i386).

Kiinteiden ip-osoitteiden määrittäminen

Jatkossa on ehdottoman tärkeää, että Smoothwall-asennuksen pohjalla toimiva windows-kone löytyy aina samasta ip-osoitteesta, jotta siihen saa helposti yhteyden. Tämän vuoksi koneen sisäverkon puoleisen verkkosovittimen (Smoothwallissa GREEN-rajapinta) osoite määritetään manuaalisesti, ellei näin ole jo aiemmin tehty.

Katsotaan ensin nykyinen osoite komentokehotteen (Vistassa ja uudemmissa Start-valikko > pikahakuun cmd) komennolla ipconfig. Komennon tuloste voi olla sekava, mutta oikeat tiedot löytyvät mitä todennäköisimmin otsikon Local Area Connection alta. Etsitty ip-osoite on yksityistä muotoa eli 10.0.x.x, 192.168.x.x tai 172.16.x.x.

Mikäli osoite on jotain muuta, kuten 88.x.x.x tai 91.x.x.x, modeemin nat-osoitteenmuunnos ei ole käytössä. Modeemia ei tällöin tarvitse erikseen asettaa sillattuun tilaan, vaan se on siinä jo. Tässä tapauksessa verkkoadapterille voi antaa osoitetiedot esimerkkikuvan mukaan.

Ip-osoitteen vaihtaminen Windows Vistassa

Start-valikko > Control Panel > Network & Sharing Center > Manage network connections > tuplaklikataan oikeaa verkkoadapteria ja valitaan Properties > Internet Protocol Version 4 > täytetään kenttiin IP address ja Subnet mask tiedot, jotka vastaavat ipconfig-komennon tulostetta.

Default Gateway -kentän osoite on sama, joka myöhemmin asetetaan Smoothwallin sisäverkon ip-osoitteeksi. Tässä on syytä varoa, ettei tule määrittäneeksi modeemin omaa hallintaosoitetta yhdyskäytäväksi, vaan vaikkapa siitä seuraavan vapaan osoitteen. Vapaan osoitteen voi tarvittaessa tarkistaa ping-komennolla.

DNS-palvelimen osoitteeksi voidaan laittaa jo tässä vaiheessa Default gatewaytä vastaava osoite.

Esimerkki manuaalisesti määritetyistä ip-osoitetiedoista.

Varsinainen asennus

VMware Server 1.0.10 virtualisointialustaksi

Klikkaillaan asennusohjelma läpi seuraavin valinnoin:

- [Next]

- I Accept the terms in the license agreement [Next]

- Complete [Next]

- Setup has detected that Microsoft Internet Information Services (IIS)… [Ok]

- Windows can’t verify publisher of this driver software [Install this driver software anyway]

- Windows requires a digitaly signed driver [Close]

- syötetään rekisteröinnin yhteydessä saatu lisenssiavain [Enter]

- [Finish]

- käynnistetään Windows uudelleen.

VMware Serverin hallinta etänä

VMware Serveriä voidaan hallita verkosta toiselta koneelta, kunhan myös siinä on VMware Server asennettuna. VMware Server Consolessa Host name -kenttään syötetään hallittavan palvelimen ip-osoite. User name- ja Password-kenttiin syötetään kohdekoneen jonkin paikallisen profiilin tiedot tai vastaavasti domain-tunnukset, mikäli kone on toimialueella. Password-kenttä voidaan myös jättää tyhjäksi, mikäli salasanaa ei ole windows-profiiliin määritelty.

Virtuaalikoneen luonti

Valitaan Server Consolen päänäkymässä ikoni New Virtual Machine. Virtuaalikoneen tekemisessä avustavaan velhoon syötetään seuraavat valinnat:

- [Next]

- Virtual machine configuration: Custom [Next]

- Guest operating system: Linux, Version: Other Linux 2.6.x kernel [Next]

- Virtual machine name: Haluttu nimi, esimerkiksi Smoothwall, Location: haluttu tallennuspaikka [Next]

- Access rights: Make this virtual machine private [Next]

- Virtual machine account: Local system account, Startup / Shutdown options: On host startup: Power on virtual machine, On host shutdown: Power off virtual machine [Next]

- Processors: Number of processors: One (kysely vain, jos prosessorissa useampia ytimiä) [Next]

- Memory: käytössä olevien resurssien mukaan, esim. 256 MB [Next]

- Network connection: Use bridged networking [Next]

- I/O adapter types: SCSI Adapters: BusLogic [Next]

- Disk: Create a new virtual disk [Next]

- Virtual Disk Type: SCSI [Next]

- Disk capacity: Disk size (GB): 1 GB riittää hyvin, Allocate all disk space now [Next]

- Disk file: esim. Smoothwall.vmdk [Finish]

Virtuaaliset verkkosovittimet paikoilleen

- valitaan Server Consolen oletusnäkymässä tehty virtuaalikone ja klikataan painiketta Edit virtual machine settings

- [Add]

- uuden virtuaalilaitteen luomisessa avustava velho aukeaa [Next]

- valitaan listalta Ethernet Adapter [Next]

- valitaan Custom: Specific virtual network ja napataan valikosta VMnet 2

- [Finish]

- uusi verkkosovitin ilmestyy laitelistalle nimellä Ethernet 2

Liitetään virtuaalikoneen luomisen yhteydessä ilmestynyt Ethernet-niminen verkkosovitin virtuaaliverkkoon VMnet 3:

- klikataan virtuaalikoneen laitelistassa laitetta ”Ethernet”

- valitaan oikealta kohdasta Network connection vaihtoehto Custom: Specific virtual network ja valitaan listalta VMnet 3

Virtuaaliverkkojen (VMnet) numeroinnissa ei ole mitään maagista, eikä mikään estä valitsemasta VMnet-verkkoja toisin. Seuraavaksi tehtävässä virtuaaliverkkojen linkityksessä fyysisiin verkkoadaptereihin on vain otettava huomioon äsken tehdyt mahdollisesti poikkeavat valinnat.

Virtuaaliverkkojen linkitys

Virtuaaliverkkojen linkitys on ehkäpä projektin mielenkiintoisin vaihe. Siitä riippuu paljolti, saadaanko valmis tuotos toimimaan vai ei.

Käynnistetään palomuurikoneella Start-valikon kautta VMwaren Manage Virtual Networks -sovellus. Välilehdeltä Host Virtual Network Mapping nähdään VMnet-verkot, joille voidaan kullekin liittää oma fyysinen verkkosovittimensa.

Virtuaalikoneen laitelistalla näkyvät Ethernet-verkkosovittimet tunnistuvat myöhemmin Smoothwallin asennusohjelmassa numerojärjestyksessä. Näppärintä on asettaa kotiverkon puoleinen fyysinen verkkokortti laitteen Ethernet kanssa samaan VMnetiin. Tällöin Smoothwallin asennusohjelmassa ei voida enää mennä metsään. Oheisessa kuvassa Ethernet-laite on kytketty virtuaaliverkkoon VMnet 3 ja VMnet 3 on liitetty fyysisesti Realtekin gigabitin verkkokorttiin.

Virtuaaliverkkojen linkitys fyysisiin verkkosovittimiin.

Tcp/ip-protokolla pois isäntäkäyttöjärjestelmästä

Internetin suunnasta tuleva liikenne halutaan menevän Smoothwall-palomuurin läpi, ennen kuin se saapuu millekään kotiverkon koneelle. Tämän vuoksi VMware Serverin pohjalla toimivasta windows-isäntäkäyttöjärjestelmästä otetaan internetin puoleisesta verkkosovittimesta tcp/ip-protokolla pois käytöstä. Näin liikenne saadaan kulkemaan ikään kuin läpinäkyvästi windowsin ohi Smoothwallille asti.

Windows Vistassa: valitaan Start-valikko > Control Panel > Network & Sharing Center > Manage network connections > tuplaklikataan oikeaa verkkoadapteria ja valitaan Properties > jätetään valinta ainoastaan kohtaan VMware Bridge Protol.> OK.

Tcp/ip:n (ja muiden turhien protokollien) ottaminen pois käytöstä; kuvassa Windows XP.

Modeemi siltaavaan tilaan

Viimeistään tässä vaiheessa on sopiva hetki kirjautua modeemin web-hallintaan ja kytkeä sieltä siltaava tila (bridged mode) päälle. Asetus löytyy yleensä modeemin wan-asetuksista. Ongelmatilanteissa paras apu on modeemin ohjekirja.

Modeemi voidaan tilamuutoksen jälkeen kytkeä Smoothwall-koneen internetin puoleiseen verkkosovittimeen, koska sovittimelle ei ole määritelty tcp/ip-protokollaa käyttöön. Palomuurittomia työasemia sen sijaan modeemiin ei pidä kytkeä. Jatkossa kotiverkon laitteet liitetään kytkimeen, joka on kytketty Smoothwallin turvalliseen GREEN-rajapinnan verkkosovittimeen.

Smoothwallin asennus

Kun verkon vaatimat alkuvalmistelut on tehty, on aika siirtyä Smoothwallin asennukseen. Aikaisemmin ladatun Smoothwallin levykuvan käyttöönotto tehdään VMware Serverissä seuraavasti:

- klikataan VMware Server Consolen päänäkymässä Edit virtual machine settings

- valitaan laitelistalta CD-ROM ja sen jälkeen oikealta Use ISO image

- haetaan Browse-painikkeella aikaisemmin ladattu Smoothwallin asennuspaketti

- samalla voidaan myös poistaa levykeasema eli laite Floppy käytöstä painikkeella Remove, jotta turhilta virheilmoituksilta vältytään virtuaalikoneen käynnistyessä

Käynnistetään virtuaalikone klikkaamalla päänäkymässä Start this virtual machine. Virtuaalikoneen ikkunan pitää olla aktiivinen, jotta siihen voidaan syöttää näppäinkomentoja. Tarvittaessa hiiren kursori vapautetaan virtuaalikoneen käytöstä näppäinyhdistelmällä Ctrl + Alt.

Smoothwallin asennuksen vaiheet ruutukuvineen ovat kuvagalleriassa.

Smoothwallin käyttö ja hienosäätö

Kun Smoothwall on käynnistynyt, sen hallintapaneeliin pääsee web-selaimen kautta. Osoite on muotoa http://[smoothwallille äsken asennettaessa määritetty ip]:81, siis esimerkiksi http://192.168.0.1:81. Vaihtoehtoisesti salatun yhteyden muodostus onnistuisi osoitteella https://192.168.0.1:441. Hallintaan kirjaudutaan admin-tunnuksilla.

Ensimmäisenä on syytä tarkistaa, että vihreä töpselikuvake on nähtävillä käyttöliittymän etusivulla. Vihreä väri kertoo kaiken olevan kunnossa. Mahdollinen punainen kuvake sen sijaan viestii ongelmista. Ensiapua ongelmiin on tämän artikkelin lopussa.

Ennen varsinaista käyttöönottoa tehdään muutama toimenpide.

Smoothwallin päivitys: klikataan valikosta Maintanance > alhaalta Check for Updates > Update

Kellonajan päivittäminen internetistä: VMwaren päällä ajettavan Smoothwallin kello ei pysy ajassa, ellei sitä päivitä internetin kautta: Services > Time > Timezone: Europe/Helsinki, Network time retrieval: Enabled, Interval: 1 hour > Save. Tässä määritetty tunnin päivityssykli riittää mainiosti.

Smoothwallin ilmainen rekisteröinti: About > my smoothwall > Register. Rekisteröityneet käyttäjät saavat Smoothwall Admin Guide -oppaan, jonka avulla web-käyttöliittymä viimeistään tulee tutuksi. Samalla oman laitteistonsa voi ilmoittaa Smoothwallin tietokantaan.

Näiden temppujen jälkeen Smoothwall on valmis täyttämään tehtävänsä eli suojaamaan kotiverkkoa internetin vaaroilta. Tarkempaan käyttöön kannattaa tutustua Admin Guiden sekä Smoothwallin oman näppärän Help-toiminnon avulla. Lehden artikkelissa on esitelty muutamia Smoothwallin tärkeimpiä ominaisuuksia.

Entä jos Smoothwall näyttää punaista?

Ensimmäisenä vianselvitystoimena on syytä tarkistaa tehdyt VMnet-linkitykset virtuaalikoneesta sekä Manage virtual networks -sovelluksesta. Viittaako Ethernet ja Ethernet 2 oikeisiin verkkosovittimiin?

Todennäköisimmin ongelman aiheuttaa virtuaaliverkkosovittimien tunnistuminen tai paremminkin sen puute. Mikäli Smoothwallin web-hallintaan pääsee, valikosta Networking > interfaces näkyy kullanarvoista tietoa. Onko sekä GREEN- että RED-rajapinnoille löytynyt omat verkkosovittimensa (onko kummallakin osoite kohdassa MAC address)?

Mikäli ei, ensimmäisenä kannattaa kokeilla Smoothwallin uudelleen käynnistystä. Tämä voidaan tehdä web-hallinnasta valikosta Shutdown tai VMware Consolen kautta suoraan Smoothwallin komentoriviltä komennolla shutdown -r now.

Mikäli verkkosovittimet eivät vieläkään tunnistu oikein, niiden etsiminen uudelleen Smoothwallin asennusohjelman kautta voi auttaa. Asennusohjelman saa käyntiin komentoriviltä komennolla setup. Valitaan listalta Networking > Drivers and card assignments. Tarvittaessa Card assignment-valikossa voidaan valita oikea verkkosovitin listalta myös käsin (valinta Select > AMD PCnet32 and AMD PCnetPCI). Virtuaalisovitinta vastaavan AMD:n lisäksi myös muita verkkosovitintyyppejä kannattaa kokeilla ongelmatilanteessa.

Kommentoi (12)
Lähetä
Tulosta
Jaa

LÄHETÄ KAVERILLE

*Tähdellä merkityt kentät ovat pakollisia
Kommentoi artikkelia
Huom! Poista turhat lainaukset ja tarkista viestisi ennen tallennusta.
Lähettämällä viestin hyväksyn keskustelun ehdot » Palaute toimitukselle »
Katso kaikki kommentit (12 kappaletta)
Re: Palomuuri virtuaalikoneeseen 19.3.2010 9:21
Miksi se pitää virtualisoida? Eikö juuri tällaisessa ratkaisuussa, kuten palomuuri olisi järkevintä käyttää vain yhtä järjestelmää nopeuden ja selkeyden takia. Eli asentaa vain sen smootwallin ilman Windowsia niin saadaan suurin hyöty palomuurista.
Viime aikoina muistaakseni onkin tullut muutamia uutisia, joissa joku asiantuntija varoittaa liiallisesta virtualisoinnista.
dotdeb Vastaa Ilmoita asiattomasta viestistä
Ilmoitus epäasiallisesta viestistä Sulje
Osoita, että olet ihminen kirjoittamalla kuvassa näkyvä teksti tekstikenttään.
Uusi kuva
Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.
Saat sähköpostiisi vahvistuksen jättämästäsi ilmoituksesta
Teit ilmoituksen epäasiallisesta viestistä.
Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.
Default=Ole hyvä ja tarkista, että vastauksesi on kuvan teksti. Voit vaihtaa kuvaa kuvan napsauttamalla "Uusi kuva"

Tähän kommenttiin 1 vastausta
Re: Palomuuri virtuaalikoneeseen 10.4.2010 14:50
Miksi se pitää virtualisoida? Eikö juuri tällaisessa ratkaisuussa, kuten palomuuri olisi järkevintä
käyttää vain yhtä järjestelmää nopeuden ja selkeyden takia. Eli asentaa vain sen smootwallin ilman
Windowsia niin saadaan suurin hyöty palomuurista.
Viime aikoina muistaakseni onkin tullut muutamia uutisia, joissa joku asiantuntija varoittaa
liiallisesta virtualisoinnista.


Meinasinpa kysyä juuri samaa. Itsellä pyörii tuollainen nurkassa nyt selaimella konffaten ilman näyttöjä tms. Virtualisointi tuntuu tässä tapauksessa asioiden turhalta monimutkaistamiselta???

Kiitoksia muuten loistavasta artikkelista.
Petri Vastaa Ilmoita asiattomasta viestistä

Tähän kommenttiin 1 vastaus
Re:Palomuuri virtuaalikoneeseen 16.4.2010 8:06
Seuraava koskee paperiversiota jutusta.

Lähes koko juttu oli hyvin kirjoitettu ja sisälsi mielenkiintoisen joillekkin uuden ja käsittämättömän ratkaisun koti tai yritysverkon suojaamiseksi. Mielenkiintoisia rakenteita ja osaltaan jopa kohtuullista parempia ratkaisuja.

Koko juttu vain tuntuu painuvan unohduksiin, kun lukee viimeiden idean. Se järjettömyydessään kuuluisi failblog.org sivuille.

Lainaan sen suoraan lehtenne sivuilta:
Muutokset kodin tietoturvaan

Käytettäessä ulkoista palomuuria ei välttämättä tarvita
työasemiin erillistä palomuuriohjelmistoa.

Ohjelmiston asennusta kannattaa kuitenkin harkita, mikäli
internetin käyttöä pyytävien sovellusten toimintaa halutaan
joka koneella tarkkailla. Esimerkiksi monet haittaohjelmat
paljastuvat helpoiten silloin, kun ne yrittävät ottaa yhteyttä
ulospäin. Sisään tulevan liikenteen blokkaus kannattaa jättää
Smoothwallin huoleksi ja säätää koneiden omat palomuurit
tarkkailemaan vain ulospäin lähtevää dataa.

Ensimmäinen ajatus tästä pienestä ja hienosta aivopierusta oli, että se olisi jotenkin kevennykseksi kirjoitettu, mutta tuskinpa vaan.

Mikäli kirjoittaja ei tässä vaiheessa tunne viiltoa sydänalasta munaskuihin saakka, niin suosittenel mitä pikimin kertauskurssia tietoturvasta, ettei hyvää tarkoittaessaan tee karhunpalvelusta ja heikennä heidän kotiverkkojen tietoturvaa. Ehkä myös jonkinlaisen peer review ohjelman käyttöönottaminen lehdessä olisi aiheellista. Tietoturva-ala on kova ja pienistäkin virheistä sakotetaan. Jos virheitä sattuu, tai sammakoita hyppää suusta, niin opitaan nopeasti.

No asiaan ja siihen mitä siitä seuraa.

Kuvissa oli Asetettu kotiverkkoon oma WLAN-tukiasema, suoraan kytkettynä kytkimeen. Tämäpä hienoa, tuohan tarkoittaa sitä, että jokainen langattomasti toteutettu hyökkäys menee koneisiin suoraan sisää, kun palomuurit eivät ole sitä estämässä.

Ehdotus: Siirtäisin sisäisenkin WLAN:in kiinni palomuuriin ja suodattaisin, aivan kuin ulkoisen verkon. Tai pikemminkin poistaisin kokonaan "turvallisen" langattoman verkon, koska koko ajatus on todellisessa maailmassa mahdoton toteuttaa. Yhteydet jotka tulevat langattomasti ovat kuin pimeässä huutamista, lähettäjästä ei voida olla varmoja, "huuto" saattaa tulla myös nauhalta. WLAN-salauksista sen verran, että lukekaa lisää asiasta.

Sisäverkkojen aliarviointi ja verkkoavaruuksien turvalliseksi sanominen on juuri se kompastuskivi, jolla hyökätään satoihin ja tuhansiin yritys- ja koti- ja kampusverkkoihin päivittäin. Jos ja kun ollaan ensin päästy troijalaisella tai ohjelmisto virheen serauksena kiinni yhteen koneeseen, niin koko kotiverkkon riittämätön tietoturva takaa että kaikki koneet ovat vapaata temmellyskenttää. Suurin osa hyökkäyksistä pitää huolta siitä, että kaikki näyttää päällisin puolin hyvältä ja sitten tulee täytenä yllätyksenä, kun palveluntarjoaja uhkaa katkaista netin ja ehdottaa maksullista tietoturvapakettia.

Kotiverkko on turvallinen, vain jos jokainen kone on sellainen, että ne voisi tarpeen tullen ilman huolta hyökkäyksistä kytkeä suoraan internettiin ulkoisella ip-numerolla.

Kirjoittajalle ja meille muillekkin iltalukemiseksi tarjoaisin tämän alan keskeisen kirjoittajan mietintöjä langattomista verkoista ja niiden suojaamisesta. (Tosin vuosien takaa, muttei tietoturva ole tuosta parantunut, päin vastoin)

http://www.schneier.com/blog/archives/2008/01/my_open_wireles.html



Mikäli pääjutun kirjoittaja ei ole vastuussa jutun reunaan liitetyistä kappaleista, hän piiskatkoon niiden kirjoittajaa, niin että oppii kerrasta, muutoin tehköön sen itselleen.

(cc-by-sa)
amafi Vastaa Ilmoita asiattomasta viestistä

Tähän kommenttiin 1 vastaus
Re:Palomuuri virtuaalikoneeseen 23.4.2010 7:27
Kiitos palautteista. Hienoa, että artikkeli herättää ajatuksia.

Amafille: Kuten varmasti huomasit, juttu käsittelee mahdollisuutta asentaa palomuuri virtuaalikoneeseen. Se ei ole opas yrityksen verkkoinfran suojaamiseen ulkopuolisilta uhilta. Jos olisi, langaton verkko luonnollisesti eristettäisiin palomuurin taakse kaikissa mahdollisissa verkkojen rakenteita esittävissä kuvissa.

Nyt kun kyse on kuitenkin lähinnä kotikäyttäjäjlle suunnatusta artikkelista (vaikka Smoothwallin skaalautuvuudesta suurempiin verkkoihin mainitaankin), mahdollisuus selvitä kahdella verkkokortilla kolmen sijasta on selvä etu. "All security is about balancing risk against inconvenience", kuten mainitsemasi linkin kommenttiosastollakin todetaan. WPA2-salattua tukiasemaa ns. palomuurin väärällä puolella ei voida mielestäni pitää kotiverkossa kovin suurena riskitekijänä. Tilanne olisi täysin eri, jos salausta ei olisi ollenkaan. Tällöin asian voisi rinnastaa siihen, että lukitsisi etuoven, mutta jättäisi takaoven auki.

Mitä ohjelmalliseen palomuuriin tulee, ilman muuta sellainen pitää olla molempiin suuntiin käytössä, jos kone liikkuu tuntemattomissa verkoissa (lähinnä nyt kannettavat koneet). Mikäli koneet ovat aina paikallaan, mitään erikoista tarvetta blokata saapuvaa liikennettä toistamiseen ei ole. Saa niinkin silti tehdä, kuten artikkelin lauseesta "Käytettäessä ulkoista palomuuria ei välttämättä tarvita työasemiin erillistä palomuuriohjelmistoa" pitäisi olla helposti pääteltävissä.
Pauli Riikonen Vastaa Ilmoita asiattomasta viestistä

Tähän kommenttiin 1 vastaus
Pilvi on suojattu sinä et. 14.6.2010 22:46
Yksi pieni juttu, kun sisäverkon (intranetin)-yhteyteen on liitetty se weppimappijuttu-yhteys niin sehän ei ota huomioon kuin sisäverkon koneen ja liittää sisäverkon internettiin jos sitäkään.
Käytännössä pilvi palvelin leijailee tuolla jossain ilmakehän ulkopuolella josta päästään tosiasiallisiin termeihin kuten upload=lataa ja download=lataa.

Tosin näin C:peruna läheisessä pienessä ymmärtämättömien nihilistien joukossa Disperin 500mg suoraan oraalisesti nautittuna vaikka kerralla vähän enemmän voi sanoa että pilvi palvelin voi olla vaikka suurella tallenne määrällä varustettu kotikone josta on ohjelmoituna sen verran että tosiasiallinen käyttötase/aste on tavalliselle käyttäjälle salassa.

Vähän kuten BOT-netissä putoaa suorittimen ID:arvo 650MHz 491MHz:iin.

Mutta mitä sitten? Avaruudesta löytyy älyllistä elämää, samaa ei voi sanoa tästä mestasta.
Cycloneb Vastaa Ilmoita asiattomasta viestistä

Palomuuri virtuaalikoneeseen 21.6.2010 15:29
Aihe on ihan hyvä, mutta kun ohjeiden avulla VMwaren virtuaalikone ei saada toimimaan Windows 7:n alle. W7 vain ilmoittaa: Cannot connect to host 192.168.... No connection could be made because the target machine actively refuse it. Löytyykö ratkaisu tähän? Puuttuuko ohjeista jotain?

Kiitos.
Lindell Vastaa Ilmoita asiattomasta viestistä

Tähän kommenttiin 1 vastausta
Re: Palomuuri virtuaalikoneeseen 21.6.2010 19:25
target machine actively refuse it. Löytyykö ratkaisu tähän?

Jos otat verkon yli yhteyden ja ip on tarkistettu oikeaksi, niin ongelma saattaa löytyä yli-innokkaasta palomuurista tai siitä, että vmwaren palvelut (VMware Authorization Service) eivät ole käynnistyneet.

Ongelmat on aina yksinkertaisia, me käyttäjät monimutkaisia. ;)
amafi Vastaa Ilmoita asiattomasta viestistä

Re: Palomuuri virtuaalikoneeseen 21.11.2010 21:54
1. Miksi virtualisointiin käytetään vmware serveriä? VirtualBox voisi olla ainakin maininnan arvoinen vaihtoehto.
2. Miksi yleensä virtualisoidaan, jos oletuksena tämä palomuurikone asennetaan "turhaan" rautaan yksin päivystämään?
3. Miksi ette mainitse, että vmware serveriä pääsee (oletuksena) hallitsemaan https://serverin.ip:8333 osoitteesta? Käyttöliittymä ei ole täydellinen, mutta riittävä tähän käyttöön.
Enenen Vastaa Ilmoita asiattomasta viestistä

Tähän kommenttiin 1 vastausta
Re: Palomuuri virtuaalikoneeseen 15.8.2011 13:57
3. Miksi ette mainitse, että vmware serveriä pääsee (oletuksena) hallitsemaan https://serverin.ip:83
3 osoitteesta? Käyttöliittymä ei ole täydellinen, mutta riittävä tähän käyttöön.

Tässä jutussa oli jostain syystä käytetty Vmware Server 1.x, kun 2.x on sekin jo EOL. En edes tiennyt että 1.x on edelleen ladattavissa. Tällä hetkellä heidän ilmainen tarjontansa on ESXi ((vSphere Hypervisor), joka vaatii dedikoidun koneen, eikä toimi hostissa vaan on oma mini-Linux. 1.x -versiossa (eikä ESXi:ssä) ei ole Web-rajapintaa, vaan erillinen Console-sovellus.

jarif Vastaa Ilmoita asiattomasta viestistä

Katso kaikki kommentit (12 kappaletta)
  • Tallennus
  • Turvallisuus
  • Neuvot
Kommentit (2) 4 päivää sitten

Näin saat jopa 4,5 Gt lisätilaa Dropboxiin

Dropbox on erinomainen tapa pitää samat tiedostot käsillä useamman koneen tai useamman käyttäjän kesken. Esittelemme tapoja, joilla käytettävissä olevan säilytystilan määrä voidaan moninkertaistaa.

MikroPC
Kommentit (2) 5 päivää sitten

Näin estät Googlea seuraamasta sinua

Jos koet, että Google jakaa tietojasi liian monen mainostajan kanssa, voit yrittää peittää jälkiäsi monella tavalla. Seuraavassa muutamia tapoja siihen, kuinka nettiä voi käyttää mahdollisimman vähin äänin.

Tietoviikko
Kommentit (1) 6 päivää sitten

Tänään vietetään kansainvälistä "vaihda salasanasi -päivää"

Helmikuun ensimmäisenä vietettävän salasananvaihtopäivän tarkoituksena on herätellä ihmisiä ajattelemaan omaa tietoturvaansa.

MikroPC

NETTISALAUS

31.1.2012 14:26

Anonymous neuvoo: näin pysyt anonyyminä verkossa

Haktivistiryhmä Anonymous twiittasi viikonloppuna huolestuneiden avuksi "kansalaisen selviytymisoppaan", jossa neuvotaan säilyttämään anonymiteetti verkossa.  »

NEUVOT

26.1.2012 15:46

Näin saat enemmän irti YouTubesta

Haluaisitko saada maailman suosituimmasta suoratoistopalvelusta enemmän irti? Uutissivusto Mashable on listannut viisi niksiä, joilla YouTube on helppo ottaa haltuun.  »

NEUVOT

25.1.2012 15:05

Näin poistat tilisi lopullisesti Facebookista

Facebook tilin poistaminen on haastavampaa kuin voisi kuvitella. Näillä ohjeilla poistat kaikki tietosi pysyvästi.  »

NEUVOT

27.1.2012 13:50

Näin estät Googlen mainosohjelmaa seuraamasta toimiasi

Nettijätti Google tarjoaa selainlaajennusta, jonka avulla nettisurffaajat voivat estää yhtiön DoubleClick -mainosratkaisun evästettä toimimasta nettiselaimessaan.  »

ÄLÄ ASTU INTERNET-MIINOIHIN

29.10.2009 18:04

Tässä ovat netin 10 häjyintä huijausta

Nettihuijaukset ärsyttävät ja joskus huvittavat. Pahimmat saavat netin käyttäjän sapen kiehumaan. Tässä törkeimpään kastiin kuuluvia petkutuksia.   »

AKKUKESTO

20.1.2012 13:40

Näin säästät akkua

Akun elinikä pitenee, kun tietokoneen säädöt ovat kunnossa, ja käyttäjä kiinnittää muutamaan seikkaan huomiota.   »

VIESTITTELY

19.1.2012 14:31

Korvaa tekstarit ilmaisviesteillä

Nykyaikainen tapa lähettää viestejä on tarkoitukseen tehdyt pikaviestisovellukset on tai sähköposti.  »

SELAINASETUKSET

15.8.2011 9:06

Unohditko salasanasi, mutta selaimesi muistaa sen? Näin saat salasanasi selvitettyä

Nykyselaimet auttavat huonomuistista käyttäjää pitämällä salasanat tallessa. Mutta jos salasanan unohtaa, saako sen selvitettyä selaimesta, vai onko käyttäjä tuomittu käyttämään ikuisesti salasanoja panttaavaa selainta?  »

KUVANKÄSITTELY

20.12.2010 18:04

Näin teet tyylikkäitä mustavalkokuvia

Digitaalisen värikuvan aikakaudellakin mustavalkoisessa valokuvassa on "sitä jotakin". MikroPC:n opasvideo esittelee kolme kätevää tapaa muuntaa värikuvat näyttäviksi mustavalkoversioiksi.  »

KUVANKÄSITTELY

23.10.2010 14:00

Lisää potkua kuviin Photoshopilla, osa 2/2

Mikä tekee jostakin kuvasta toiseen verrattuna niin paljon vaikuttavamman, vaikka molemmat olisivat kuvina erinomaisia? Vastaus on: terävyys. Opastusvideon toisessa osassa parannamme kuvan valikoitujen osien terävyyttä ja valmistelemme sen tulostusta varten.  »

KUVANKÄSITTELY

23.10.2010 14:00

Lisää potkua kuviin Photoshopilla, osa 1/2

Mikä tekee jostakin kuvasta toiseen verrattuna niin paljon vaikuttavamman, vaikka molemmat olisivat kuvina erinomaisia? Vastaus on: terävyys. Opastusvideon ensimmäisessä osassa palautamme kameran tai skannerin kuvan alkuperäiseen terävyyteensä.  »

KUVANKÄSITTELY

3.5.2010 16:15

Näin pelastat kauhtuneet valokuvasi

Värinsä menettänyt valokuva on aina ikävä yllätys. Ei silti pidä masentua, sillä toivottomaltakin näyttävästä kuvasta saattaa vielä saada lähes alkuperäisen näköisen.  »

ASENNUS

17.3.2010 10:08

Palomuuri virtuaalikoneeseen

MikroPC:n 3/2010 artikkelissa "Palomuuri virtuaalikoneessa antaa mahdollisuuksia" varoitetaan, että Smoothwall-asennusprojektissa pitää olla tarkkana muutamassa yksityiskohdassa. Tämä ohje opastaa sudenkuoppien ohi.  »

Vianhaku

1.3.2009 20:12

Miksi internet ei toimi?

Ei oo, ei tuu – dataa netistä nimittäin. Mikä neuvoksi? Ensimmäiseksi ei kannata soittaa palveluntarjoajalle.  »

VINKIT

17.11.2009 10:42

Näin korjaat naarmuuntuneen näytön hammastahnalla

Näytössä olevasta pienestä mutta kiusallisesta naarmusta voi päästä eroon hammastahnalla.  »

VIANHAKU

17.4.2009 9:12

Miksi tietokoneeni ei toimi?

Tietotekniikka ei ole vielä tarpeeksi helppokäyttöistä. Mutta pienellä asiaan paneutumisella käyttäjä pystyy taltuttamaan monet koneen oikut.  »

NETTIPALVELUT

17.11.2009 14:00

Google kääntää nyt lennossa

Google-kääntäjä osaa myös näyttää käännetyn tekstin ääntämisohjeita.   »

VAIHTO-OHJELMA

9.11.2009 11:27

Nokian laturissa sähköiskun vaara? Tarkista, voitko vaihtaa maksutta laturisi

Nokia on aloittanut laturien vaihto-ohjelman, jossa tietyn Nokia-laturin omistavat henkilöt voivat vaihtaa ilmaiseksi uuteen laturiin.  »

VERKOT

1.11.2009 22:48

Näin teet sylimikrostasi langattoman wlan-tukiaseman

Connectify-niminen ohjelma hyödyntää Windowsin Virtual Wi-Fi -ominaisuutta, joka "virtualisoi" koneen verkkokorttin useaksi erilliseksi verkkosovittimeksi.  »

VERKKOLAITTEET

27.10.2009 17:43

Wlan-laitteen ostaminen vaatii yhä tarkuutta

Wlan-tuotteiden ostajan on syytä olla yhä tarkkana, vaikka 802.11n-tekniikka leimattiin standardiksi syyskuussa.  »

Käyttäjän oman soittoäänen lisääminen Nokian Lumiaan ei ole helppoa - tässä ohjeet  7.2.2012  »
Näin pidät Facebook-sivusi siistinä  6.2.2012  »
Näin saat jopa 4,5 Gt lisätilaa Dropboxiin  3.2.2012  »
Näin estät Googlea seuraamasta sinua  2.2.2012  »
Tänään vietetään kansainvälistä "vaihda salasanasi -päivää"  1.2.2012  »
Näin parannat Gmail-tilisi tietoturvaa  30.1.2012  »
Androidin roottaus ja CyanogenModin asennus  25.1.2012  »
Viallinen HP:n tulostin korjaantuu uunissa paistamalla  22.1.2012  »
Hakkeroitiinko Facebook-tilisi? Näin korjaat tilanteen  18.1.2012  »
Laita kotikoneen käyttöoikeudet kuntoon  10.1.2012  »
Viivakoodiin voi hakkeroida kuvan  15.8.2011  »
Puolen vuoden projekti: omakuva kanadalaiseen tapaan  12.8.2011  »
Miksi kuvat ovat lehdissä niin kauniita? Salaisuus paljastuu täältä  27.10.2009  »
Haluatko digikuviin huippujälkeä? Tarjolla ilmainen tiedosto ja video  27.10.2009  »
OpenStreetMap on karttojen Wikipedia  3.10.2009  »
Vinkki: 25 Gt valokuville, ilmaiseksi  2.9.2009  »
Ostaisinko läppärin vai pöytäkoneen?  9.8.2009  »
Älä vähättele online-virusskannereita  15.5.2009  »
Mikä webmail kannattaa valita?  6.5.2009  »
Kännykkä näyttää tien ravintolaan  25.4.2009  »
VINKIT NEUVOT OPASTUS  11.3.2009  »
Windows palailee pätkittäin  1.3.2009  »
Ovi
Uusimmat jutut
  • 14:24 Käyttäjän oman soittoäänen lisääminen Nokian Lumiaan ei ole helppoa - tässä ohjeet  »
  • 6.2. Näin pidät Facebook-sivusi siistinä  »
  • 3.2. Näin saat jopa 4,5 Gt lisätilaa Dropboxiin  »
  • 3.2. Tänään on Kansallinen Sähköpostin Siivouspäivä - ota osaa!  »
  • 2.2. Näin estät Googlea seuraamasta sinua  »
  • Lisää »
WINDOWS-SÄÄDÖT
Laita kotikoneen käyttöoikeudet kuntoon

Jos Windows-tietokone on yhteiskäytössä, käyttäjille kannattaa luodat omat käyttäjätilit. Sopivilla oikeuksilla voi suojata niin koneen toimintaa kuin työtiedostojakin.  »

TUOTTAVUUS
Parhaat sähköpostivinkit - säästä aikaa ja vaivaa

Sähköposti varastaa aivan liian suuren osan työajastamme. Paitsi jos et anna sille liikaa valtaa. Katso tästä, miten.  »

ROOTTAUS
Androidin roottaus ja CyanogenModin asennus

Android-laitteisiin voi asentaa harrastelijoiden epävirallisia käyttöjärjestelmäversioita jotka voivat nopeuttaa ja parantaa laitteen toimintaa. Tässä ohjeessa kerrotaan, miten suosittu CyanogenMod-ohjelmistoversio asennetaan Android-laitteeseen.  »

Tammikuun kirjatarjous >>
UUSIN LEHTI

MikroPC 12/2011

* Näin tapahtui Suomen suurin tietovuoto
* Vuoden Tuotteet 2011
* Tarvitseeko laitteeni vakuutuksen?
* Joulukuvaajan vinkit

  • Sisällysluettelo  »
  • Osta näköislehti  »
  • Arvioi lehti ja voita  »
  • Tilaa MikroPC-lehti  »
  • Tilaa maksuton uutiskirje  »
  • Mediakortti 2012  »
VINKIT

Eikö jokin nettisivu toimi? Näin tarkistat onko sivu nurin vai onko vika koneessasi

Miksi jotkut verkkosivut ovat välillä poissa käytöstä? Sivujen kaatuminen on yleistä, mutta se ei aina kuitenkaan johdu siitä, että verkkosivu olisi alhaalla. Välillä vika voi olla myös käyttäjän koneessa. Uutispalvelu PC World on listannut neuvoja Windows-käyttäjille, miten verkkosivun, jolle ei pääse, saa mahdollisesti toimimaan.

YKSITYISYYS

Näin varmistat, ettei Facebook näe, millä sivuilla käyt

On mahdollista, että Facebook kerää tietoja siitä, millä verkkosivuilla käyt. Lue tästä, miten voit estää selailutietojesi välittymisen Facebookille.

PILVITALLENNUS
Siirrä kuvat suoraan kamerasta Dropboxiin

Testivaiheessa oleva toiminto osaa siirtää kuvat ja videot automaattisesti käyttäjän Dropboxiin, kun kamera tai muistikortti liitetään tietokoneeseen.  »

MOBIILIKUMMAJAISET
Androidin asennus iPhoneen on mahdollista - toimii tosin "hieman heikosti"

Applen iPhone-puhelimiin on asennettavissa Android. Kovinkaan ihmeellistä käyttökokemusta ei kuitenkaan kannata odottaa.  »

VINKIT
Hakkeroitiinko Facebook-tilisi? Näin korjaat tilanteen

Jos epäilet Facebook-haittaohjelman iskeneen tai tilisi joutuneen hakkeroinnin kohteeksi, niin toimi seuraavasti.   »

Suositukset
Luetuimmat
Päivä Viikko Kuukausi
Näin Venäjällä: käyttäjä latasi 400 gigatavua 3g:llä viikossa - ei saanut tuhansien laskua, vaan tuhansien arvoisen palkintoloman  »
Windowsia tuuletetaan - 17 vuotta vanha Start-nappula katoaa  »
Tietoturvayhtiö yritti lahjoa hakkerit hiljaisiksi - ei onnistunut  »
Jäljet johtivat Kiinaan: Yhdysvaltain armeija vakoiluohjelman kynsissä  »
IPhone 4S sammuu jo 10 asteen pakkasessa - MikroPC testasi kännykät pakkasessa  »
Anonymous neuvoo: näin pysyt anonyyminä verkossa  »
Näin estät Googlea seuraamasta sinua  »
Ensimmäinen 3d-tulostettu piraattilaiva seilasi ihailtavaksi  »
IPhone 4S sammuu jo 10 asteen pakkasessa - MikroPC testasi kännykät pakkasessa  »
Anonymous vie ja FBI vikisee  »
Lisää  »
IPhone 4S sammuu jo 10 asteen pakkasessa - MikroPC testasi kännykät pakkasessa  »
"Vuoden paras läppäri" on kaupoissa hitaampi kuin lehtien testeissä - komponentit vaihtuivat  »
Näin poistat tilisi lopullisesti Facebookista  »
Anonymous neuvoo: näin pysyt anonyyminä verkossa  »
"Et lataisi autoa netistä", vetoavat tekijänoikeusjärjestöt - no, nyt voit tehdä senkin  »
Lisää  »


© 1998-2010 Talentum Oyj Talentum vaihde: 0204 42 40 Talentum tilaajapalvelu puh: 0204 42 4100
Lehdet: tilaajapalvelu@talentum.fi Kirjat: kirjat@talentum.fi
Verkkopalvelut: asiakaspalvelu@talentum.com
Talentum.com myynti: onlinemyynti@talentum.com
Talentum verkkopalvelut: Vastaavat toimittajat
Käyttäjäsopimus/rekisteriseloste
*) Puhelun hinta (sis. alv 23 %): Lankapuhelimesta 8,28 snt/puhelu + 7,00 snt/min.
Matkapuhelimesta 8,28 snt/puhelu + 17,00 snt/min. Ulkomailta ao. maan ulkomaanpuhelumaksu.