IP-telefoni genom brandväggen

Slides:



Advertisements
Liknande presentationer
Stadsledningskontoret Medborgarundersökning 2013 Norrmalm.
Advertisements

Att förstå anonymiteten (översättning från
En Dag i Ramadan Ramadan
Romersk skulptur Exempel Förutsättningar Kännetecken
10 m1nu73r 0m WL4N! 10 minuter om WLAN! Abaintruder.
Flexicon – Din systempartner
Connecting To The Internet (Internetanslutningar)
Frågor Allmän IT-kunskap avsnitt 1 kapitel 1 Repetition 4
Lektion 6 Mahmud Al Hakim
1.
Barnkonventionen Rätt att utvecklas som person
BENÄMNA lätta ord SPRÅKTRÄNING VID AFASIKg VIII
Nytt telefonisystem för LU
KONJUNKTURBAROMETERN 25 juli 2013 ROGER KNUDSEN. KONJUNKTURBAROMETERN 25 juli 2013 ROGER KNUDSEN Innehåll •Barometerindikatorn •Konjunkturbarometern Företag.
Leif Håkansson’s Square Dancer Rotation
Eddie Arnold - Make The World Go Away Images colorées de par le monde Déroulement automatique ou manuel à votre choix 1 för dig.
Nexus Group – - Ledande på fysisk och logisk access
Konfiguration Bredband och Router
Elkraft 7.5 hp distans: Kap. 3 Likströmsmotorn 3:1
2007 Microsoft Office System - Klienten Pontus Haglund Mid Market Solutions Specialist Microsoft AB.
Förstudie 2. Design 3. Migrering 4 Analys av befintlig miljö –Microsoft Assessment and Planning (MAP) kan användas för att analysera sin miljö.
Säkerhet i praktiken – med Windows Server 2003 och XP! Marcus Thorén, MCT, MCSE+Security Security Consultant Nexus Security Consultants Technology Nexus.
LANDSTINGSDIREKTÖRENS STAB Regional utveckling BILD 1 Resultat av enkät till landstingspolitiker
Introduktion till IT och e-Tjänster Delkurs 3 1 Datorer i Nätverk En introduktion till ’Hård Infrastruktur’ DEL 2.
Kapitel 3 November 2008/Leif Carlsson Kontakter med vården Liv & hälsa i Örebro län år 2000, 2004 och 2008 Liv & hälsa 2008 Liv & hälsa 2000, 2004 och.
The Digital Home Anders Hamrén, D-Link. D-Link Företaget Företaget grundades 1986 Drygt 3000 anställda Omsättning 2001, 1 Miljard USD Tillväxt på 50%
V E R S I O N N R 2. 0 T A V E L I D É E R I M I L J Ö.
Bastugatan 2. Box S Stockholm. Blad 1 Läsarundersökning Maskinentreprenören 2007.
V ersion Dialogseminarium – Patientens väg i vården Välkommen!
1.
1.
Hur vill studenter bo? En studie av enrumslägenheter 1.
INFÖR NATIONELLA PROVET
Gymnasieskolan år 2 Brott och utsatthet för brott 2008 BILD 1 Elever som snattat de senaste 12 månaderna.
Grundskolan år 9 Brott och utsatthet för brott 2008 BILD 1 Elever som snattat de senaste 12 månaderna.
15 x 25 meter. Skriv banenavn Skriv designet af Skriv dato MÅL sväng vänster 6 sväng höger 5 runt 7 Vänster runt hund höger runt.
© Anders Ingeborn Säkerhet i trådlösa LAN Älvsjö april 2001.
Välkomna! 1. Mobilitet i förändring – privatliv och arbetsliv vävs ihop! Johan Andersson Systems Engineer.
Spam/virus-kontroll 1 Spam/virus-kontroll vid Lunds universitet.
Internet Styrdatorer och kablar Uppkopplade användare Servrar 182.QRZN.
Från Gotland på kvällen (tågtider enligt 2007) 18:28 19:03 19:41 19:32 20:32 20:53 21:19 18:30 20:32 19:06 19:54 19:58 20:22 19:01 21:40 20:44 23:37 20:11.
Olle Sjögren, Licencia telecom ab, Mars 2012
TÄNK PÅ ETT HELTAL MELLAN 1-50
Kouzlo starých časů… Letadla Pár foteček pro vzpomínku na dávné doby, tak hezké snění… M.K. 1 I Norrköping får man inte.
Best pictures on the internet 2007 Awards 1http:// Är vänsteralliansen trovärdig i Norrköping.
Barnets rättigheter i Sverige och för alla barn i världen
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public ITE PC v4.0 Chapter 1 1 Network Addressing Networking for Home and Small Businesses – Chapter.
SEO Manager för EPiServer LÅT REDAKTÖRERNA VARA REDAKTÖRER.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public ITE PC v4.0 Chapter 1 1 Operating Systems Networking for Home and Small Businesses – Chapter.
Best pictures on the internet 2007 Awards 1http:// (s), (v), och (mp) i Norrköping, gillar inte att vi använder grundlagarna.
Lync, telefoni och molnet
Barnets rättigheter i Sverige och för alla barn i världen
Network Addressing (Nätverksadressering) Address Management (Adressunderhåll)
Täckningsgrad Dec 2014 – feb 2015 Täckningsgrad Dec 2014 – feb 2015.
Distribuerade realtidssystem Dr Peter Parnes
Vem som svarat på enkäten Fig 1. Män =75 år Boende Fig 2 Eget boende, ej hemtjänst Eget boende med hemtjänst.
Presentationsöversikt Syfte med presentationen: Ge en första introduktion till nyheterna i Windows Vista Målgrupp: TDMs i små till stora organisationer.
1 Logging and monitoring of TCP traffic in SSH tunnels Masters thesis Anton Persson.
Här är ditt liv, Bertil! 15/
Network Services (Nätverkstjänster) Client/Servers And Their Interaction (Client/Server och deras interaktion)
Informationsteknologi - Lektion 2 Trådlöst nätverk (WLAN) Trådlöst nätverk (WLAN) Filarkivet: Filarkivet:
1.1. TechNet Security Summit 2004 Security Framework ”Introduktion av ”Security in Depth” Marcus Murray.
© Brandskyddsföreningens Service AB Swedish Fire Protection Association A Fire Safe Sweden Vision.
Operating Systems (Operativsystem) Maintaining The Operating System (Underhåll av operativsystem)
Räkna till en miljard 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13,14,15,16,17,18,19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, En miljard är ett.
1 Jan Lundström OV’s Hemsida Utbildning Ledare. 2 Jan Lundström OV’s Hemsida Standard Lagrum.
När infaller Julafton och hur ofta?
Nätverk.
REX100 och Wall IE Exempel. SCADA system Ethernet Nätverk Ny del av nätverket Internet REX100 WAN är inkopplad på nätet både via WAN och LAN porten REX100.
Presentationens avskrift:

IP-telefoni genom brandväggen Den felande länken? Peter Myrefjord Intertex Data AB peter.myrefjord@intertex.se

Intertex Data AB Nya Produkter ca 20 anställda i Hallonbergen Stockholm tillverkning Standard Radio Grundad 1982 1984 Teletexadapter Världens första: 14,4kbps pocket modem Världens första: 28,8kbps PCMCIA-modem Europas första: 56kbps modem Världens första: 56kbps PCMCIA-modem med smartkortsläsare SurfinBird-modem PowerBit-modem Utmärkelser: PC World 1995 Årets uppstickare 1996 1997 års Elektronikpris Guldmusen 1998 Trippel A: AAA Karl-Erik Ståhl, Grundare, ägare Nya Produkter ADSL-modem, Brandväggar, IP-telefoni, Smartkort

IP-telefoni genom brandväggen Disposition IP-telefoni genom brandväggen Den felande länken? Bredband åt folket – nya möjligheter – nya hot Verklig IP-telefoni Brandväggen den felande länken? Problemet - Lösningen Live demo

Bredband åt folket! Vad är på gång?

*Kräver ständigt uppkopplad Internet samt även Tjänsterna Idag: Snabbare surfning Kommande: IP-telefoni* Imorgon: Intelligenta hemmet* *Kräver ständigt uppkopplad Internet samt även utifrån och in access!

IP-telefoni Är det billigare telefonräkningar vi vill ha? Vill vi ha datorn som telefon? Gateway Internet Gateway STO LA Internet PC PC Vill du prata med mig?

Verklig IP-telefoni Funkar det? - Bara en felande länk…

Avancerad och lättanvänd IP-telefon Avancerad och lättanvänd

Verklig IP-telefoni Nu möjligt! Internet BRANDVÄGG Gateway PSTN LAN BRANDVÄGG

Accessing into the home... Firewall or NAT Internal LAN Internet SIP Proxy LAC Outside World In Home Protection © 2000 Telcordia Technologies, Inc. All Rights Reserved

Den nya hotbilden Privatpersoner utsätts allt oftare utsatta för angrepp Ständig uppkoppling ökar hotet Intelligenta hemmet lockande för hackare Vem tar ansvar?

Vilka är hoten? Exempel på vad en hackare kan tänkas vilja åt: Kontoinformation för att kunna använda sig av din bandbredd. Filer att förstöra eller stjäla. Utrymme att plantera virus eller trojaner på. Lösenord att knäcka. Tjänster i det smarta hemmet?

Test av min dator www.grc.com/ ”Port 139 is wide OPEN!" ”Remotely connected to your NetBIOS system!” ”Your computer's name is: PETER / Gurkburken.” ”Your computer is exposing ONE shared resource.”

Bredband i hemmet – Brandvägg & NAT Vill du vara en del av det publika nätet? Ständigt uppkopplad – brandvägg behövs! Internet Brandvägg Lokalt nätverk Flera privata IP-adresser En publik IP-adress Utsidan Hemmet

Bredband – möjligheter och hot Nya tjänster Nya hot Stoppar IP-trafik Brandvägg SIP-stöd Global samtrafik

Vad krävs? Ständig uppkoppling Bredband Ett standardiserat protokoll SIP Samtrafik med övriga nät SIP-portar (gateways) Trafik på alla nät SIP-stöd i brandväggen

NAT = dolda IP-adresser Problem LAN IP=??? Var finns apparaten? IP=??? Hål måste öppnas i brandväggen Vilken port ska öppnas? Port=??? IP=??? Avsändare=??? Brandvägg + NAT IP=192.168.2.41 NAT = dolda IP-adresser

Brandvägg med SIP-stöd LAN SIP- Proxy Registrar SIP-stöd Styr brandväggen dynamiskt Kontrollerar och anpassar IP-paket Håller koll på anslutna apparater

Brandvägg med SIP-stöd SIP-Server Hotsip Vad vet vi om myran? IP=10.0.0.2 myran@192.168.2.41 IP=10.0.0.3 SIP- Proxy Registrar SIP-stöd myran@10.0.0.2 DNS: Vem är SIP-server för hotsip.com? myran@hotsip.com Vad vet vi om myran? IP=10.0.0.4 IP=192.168.2.41 LAN

Framtidsvision?

SOHO-produkt från Intertex ADSL-modem Brandvägg Router NAT SIP Ethernet USB Display Webb-gränssnitt Smartkort Smarta hem

Ny test – nu med brandvägg www.grc.com/ Your Internet port 139 does not appear to exist! Unable to connect with NetBIOS to your computer. YOUR computer has DELIBERATELY CHOSEN NOT TO RESPOND (that's very cool!) There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

Låt oss ringa ett samtal… Internet SIP Server SIP forwarding siplab.net RING! GSM Gateway Brandvägg PSTN Gateway PSTN LAN SIP Proxy Registrar Ringer: peter@siplab.net Dynamic session setup

SIP till SIP genom brandvägg Internet (publika adresser) LAN (privata adresser) UTGÅENDE SAMTAL REGISTER INKOMMANDE SAMTAL

Låt oss tända en lampa… Internet LAN (Ethernet) (Ethernet) Internet DO sip:peter.home.apps@siplab.net <Device>lamp</Device> <Action>power on</Action> SIP Internet (Ethernet) LAN (Ethernet) SIP Home Appliances Controller SIP siplab.net SIP- Server Internet

Sammanfattning Brandvägg behövs hemma SIP är det självklara valet Bredband ger möjlighet till global samtrafik… …men kräver SIP-stöd i brandväggarna Fungerande teknik finns redan tillgänglig

Brandvägg med SIP-stöd ”Media Proxy” Setup Internet WAN LAN Brandvägg utan stöd för SIP DMZ Mediaströmmar SIP-signalering Brandvägg med SIP-stöd

Intertex IX66 Internet Gate En närmare titt: Brandvägg & NAT/PAT SIP-Proxy och Registrar DHCP-Server Webbserver för konfigurering SIP Appliance Control, LAC via expansionsport

Intertex IX66 Internet Gate Godbitar Två Ethernet och en USB-port Expansionport, för exempelvis appliance control Smartkortläsare Uppgraderingsbar Optional ADSL Built-in

SIP-standarden Protokoll för att starta sessioner Utvecklat för Internet Inte begränsat till IP-telefoni Utvidgning: ”Presence och Instant Messaging” (Se: www.cs.columbia.edu/sip/drafts_presence.html) Smarta hem (Se: www.research.telcordia.com/iapp/)