Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
| verejne:sit:ethernet [29.01.2019 14:20] – [Kabelové připojení] Pavel Valach | verejne:sit:ethernet [08.10.2024 11:25] (aktuální) – [Bezpečnost] cestnet blokuje udp 631 Karel Kopecký | ||
|---|---|---|---|
| Řádek 5: | Řádek 5: | ||
| Členové klubu Sincoolka se síťovým členstvím mohou kromě Wi-Fi využít i kabelového připojení do akademické sítě. Výhodou je stabilita spojení a vyšší rychlost (až 1Gbit/s). | Členové klubu Sincoolka se síťovým členstvím mohou kromě Wi-Fi využít i kabelového připojení do akademické sítě. Výhodou je stabilita spojení a vyšší rychlost (až 1Gbit/s). | ||
| - | **Sinkuleho kolej:** fungovat by měly všechny zásuvky ve zdi. \\ | + | **Sinkuleho kolej:** fungovat by měly všechny zásuvky ve zdi pod oknem. \\ |
| **Dejvická kolej:** v každém pokoji fungují dvě zásuvky. | **Dejvická kolej:** v každém pokoji fungují dvě zásuvky. | ||
| V případě, že vaše zařízení je registrováno, | V případě, že vaše zařízení je registrováno, | ||
| - | K přidání kabelového připojení | + | <note information> |
| + | K přidání kabelového připojení | ||
| + | </ | ||
| + | |||
| + | <note important> | ||
| + | Zařízení zaregistrovaná na WiFi nejsou automaticky zaregistrovaná na Ethernet, jelikož se jedná o dvě různé síťové karty s jinou MAC adresou! | ||
| + | </ | ||
| V současné době povolujeme 1 kabelové zařízení na uživatele. | V současné době povolujeme 1 kabelové zařízení na uživatele. | ||
| Řádek 16: | Řádek 22: | ||
| Kdyby Vám pochyběl kabel, stavte se během úředních hodin v LABu a řekněte si - pár jich tam máme. ;) | Kdyby Vám pochyběl kabel, stavte se během úředních hodin v LABu a řekněte si - pár jich tam máme. ;) | ||
| + | ===== Bezpečnost ===== | ||
| + | |||
| + | <note warning> | ||
| + | Zařízení připojená přes kabel mají veřejné IPv4 adresy,\\ | ||
| + | __**vždy používejte řádně nastavený firewall!**__ | ||
| + | </ | ||
| + | |||
| + | <note important> | ||
| + | V spouvislosti se závažnou zranitelností CUPSd (CVE-2024-47176) se CESNET rozhodl centrálně blokovat připojení na UDP port 631. | ||
| + | </ | ||
| + | |||
| + | Každému kabelovému zařízení je vždy přidělena nejen veřejná IPv6 adresa, ale i **veřejná IPv4 adresa**, proto je velmi důležité mít **zapnutý a správně nastavený firewall**. Jelikož to ale lidé stejně nedělají, bohužel, museli jsme začít zavírat některé často " | ||
| + | ^ Služba | ||
| + | | FTP | TCP, | ||
| + | | Telnet | ||
| + | | SMTP | TCP, | ||
| + | | DNS | TCP, | ||
| + | | NetBIOS | ||
| + | | SMB (Samba) | ||
| + | | RDP (vzdálená plocha) | ||
| + | | Microsoft SQL | TCP, | ||
| + | | OracleDB | ||
| + | | MySQL | TCP | 3306 | | ||
| + | | PostgreSQL | ||
| + | | Memcached | ||
| + | | MongoDB | ||
| + | | Redis | TCP | 6379 | | ||
| + | | HP JetDirect/ | ||
| + | | LPD/LPR (tisk) | ||
| + | | IPP/ | ||
| + | | UPnP | TCP, | ||
| + | | SLP | TCP, | ||
| + | | SNMP | UDP | 161, | ||
| + | | Ostatní | ||
| + | Pokud byste chtěli nějaký port otevřít, navštivte nás v úředních hodinách nebo nám napište email. | ||
| + | ===== Postupy pro zjištění MAC adresy ===== | ||
| + | |||
| + | MAC adresa je unikátní identifikátor přístroje v síti. Zobrazuje se v šestnáctkové soustavě; může vypadat např. takto: | ||
| + | |||
| + | '' | ||
| + | | ||
| + | '' | ||
| - | ===== Návody ===== | + | {{indexmenu>: |
| - | {{indexmenu>: | + | Pokud se vám MAC adresu zjistit nepodaří, dojděte na úřední hodiny a přineste si přístroj s sebou, rádi pomůžeme. |
| + | Někdy se nachází na krabičce od přístroje, | ||