Presentation laddar. Vänta.

Presentation laddar. Vänta.

IP-telefoni genom brandväggen

Liknande presentationer


En presentation över ämnet: "IP-telefoni genom brandväggen"— Presentationens avskrift:

1 IP-telefoni genom brandväggen
Den felande länken? Peter Myrefjord Intertex Data AB

2 Intertex Data AB Nya Produkter
ca 20 anställda i Hallonbergen Stockholm tillverkning Standard Radio Grundad 1982 1984 Teletexadapter Världens första: 14,4kbps pocket modem Världens första: 28,8kbps PCMCIA-modem Europas första: 56kbps modem Världens första: 56kbps PCMCIA-modem med smartkortsläsare SurfinBird-modem PowerBit-modem Utmärkelser: PC World 1995 Årets uppstickare 1996 1997 års Elektronikpris Guldmusen 1998 Trippel A: AAA Karl-Erik Ståhl, Grundare, ägare Nya Produkter ADSL-modem, Brandväggar, IP-telefoni, Smartkort

3 IP-telefoni genom brandväggen
Disposition IP-telefoni genom brandväggen Den felande länken? Bredband åt folket – nya möjligheter – nya hot Verklig IP-telefoni Brandväggen den felande länken? Problemet - Lösningen Live demo

4 Bredband åt folket! Vad är på gång?

5 *Kräver ständigt uppkopplad Internet samt även
Tjänsterna Idag: Snabbare surfning Kommande: IP-telefoni* Imorgon: Intelligenta hemmet* *Kräver ständigt uppkopplad Internet samt även utifrån och in access!

6 IP-telefoni Är det billigare telefonräkningar vi vill ha?
Vill vi ha datorn som telefon? Gateway Internet Gateway STO LA Internet PC PC Vill du prata med mig?

7 Verklig IP-telefoni Funkar det? - Bara en felande länk…

8 Avancerad och lättanvänd
IP-telefon Avancerad och lättanvänd

9 Verklig IP-telefoni Nu möjligt!
Internet BRANDVÄGG Gateway PSTN LAN BRANDVÄGG

10 Accessing into the home...
Firewall or NAT Internal LAN Internet SIP Proxy LAC Outside World In Home Protection © 2000 Telcordia Technologies, Inc. All Rights Reserved

11 Den nya hotbilden Privatpersoner utsätts allt oftare utsatta för angrepp Ständig uppkoppling ökar hotet Intelligenta hemmet lockande för hackare Vem tar ansvar?

12 Vilka är hoten? Exempel på vad en hackare kan tänkas vilja åt:
Kontoinformation för att kunna använda sig av din bandbredd. Filer att förstöra eller stjäla. Utrymme att plantera virus eller trojaner på. Lösenord att knäcka. Tjänster i det smarta hemmet?

13 Test av min dator www.grc.com/ ”Port 139 is wide OPEN!"
”Remotely connected to your NetBIOS system!” ”Your computer's name is: PETER / Gurkburken.” ”Your computer is exposing ONE shared resource.”

14 Bredband i hemmet – Brandvägg & NAT
Vill du vara en del av det publika nätet? Ständigt uppkopplad – brandvägg behövs! Internet Brandvägg Lokalt nätverk Flera privata IP-adresser En publik IP-adress Utsidan Hemmet

15 Bredband – möjligheter och hot
Nya tjänster Nya hot Stoppar IP-trafik Brandvägg SIP-stöd Global samtrafik

16 Vad krävs? Ständig uppkoppling Bredband Ett standardiserat protokoll
SIP Samtrafik med övriga nät SIP-portar (gateways) Trafik på alla nät SIP-stöd i brandväggen

17 NAT = dolda IP-adresser
Problem LAN IP=??? Var finns apparaten? IP=??? Hål måste öppnas i brandväggen Vilken port ska öppnas? Port=??? IP=??? Avsändare=??? Brandvägg + NAT IP= NAT = dolda IP-adresser

18 Brandvägg med SIP-stöd
LAN SIP- Proxy Registrar SIP-stöd Styr brandväggen dynamiskt Kontrollerar och anpassar IP-paket Håller koll på anslutna apparater

19 Brandvägg med SIP-stöd
SIP-Server Hotsip Vad vet vi om myran? IP= IP= SIP- Proxy Registrar SIP-stöd DNS: Vem är SIP-server för hotsip.com? Vad vet vi om myran? IP= IP= LAN

20 Framtidsvision?

21 SOHO-produkt från Intertex
ADSL-modem Brandvägg Router NAT SIP Ethernet USB Display Webb-gränssnitt Smartkort Smarta hem

22 Ny test – nu med brandvägg
Your Internet port 139 does not appear to exist! Unable to connect with NetBIOS to your computer. YOUR computer has DELIBERATELY CHOSEN NOT TO RESPOND (that's very cool!) There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

23 Låt oss ringa ett samtal…
Internet SIP Server SIP forwarding siplab.net RING! GSM Gateway Brandvägg PSTN Gateway PSTN LAN SIP Proxy Registrar Ringer: Dynamic session setup

24 SIP till SIP genom brandvägg
Internet (publika adresser) LAN (privata adresser) UTGÅENDE SAMTAL REGISTER INKOMMANDE SAMTAL

25 Låt oss tända en lampa… Internet LAN (Ethernet) (Ethernet) Internet
DO <Device>lamp</Device> <Action>power on</Action> SIP Internet (Ethernet) LAN (Ethernet) SIP Home Appliances Controller SIP siplab.net SIP- Server Internet

26 Sammanfattning Brandvägg behövs hemma SIP är det självklara valet
Bredband ger möjlighet till global samtrafik… …men kräver SIP-stöd i brandväggarna Fungerande teknik finns redan tillgänglig

27 Brandvägg med SIP-stöd
”Media Proxy” Setup Internet WAN LAN Brandvägg utan stöd för SIP DMZ Mediaströmmar SIP-signalering Brandvägg med SIP-stöd

28 Intertex IX66 Internet Gate
En närmare titt: Brandvägg & NAT/PAT SIP-Proxy och Registrar DHCP-Server Webbserver för konfigurering SIP Appliance Control, LAC via expansionsport

29 Intertex IX66 Internet Gate
Godbitar Två Ethernet och en USB-port Expansionport, för exempelvis appliance control Smartkortläsare Uppgraderingsbar Optional ADSL Built-in

30 SIP-standarden Protokoll för att starta sessioner
Utvecklat för Internet Inte begränsat till IP-telefoni Utvidgning: ”Presence och Instant Messaging” (Se: Smarta hem (Se:


Ladda ner ppt "IP-telefoni genom brandväggen"

Liknande presentationer


Google-annonser