ICMP, VPN, KAMEROV? SYST??M
Nazr??l Äas abych zase tro??ku vypr??zdnil sv??j pozn??mkovn?k na zaj?mav?Š odkazy. A zaÄnu tro??ku zvesela. Narazil jsem toti?ž na str??nku nazvanou p???znaÄnÄ? Bush or chimp? Jej? autor si v??iml velk?Š podobnosti mezi jist??m velmi mocn??m mu?žem a jist??mi zv???aty. Zahr??t si tam m???žete i pexeso. Nev??hoda ale je, ?že mi to pexeso p??i??lo trochu moc jednoduch?Š.
Dal??? vÄ?c v?ce m?ŠnÄ? pro zasm??n? jsem vyhrabal na serveru brekeke, co?ž je jeden takov?? men??? diskusn? koutek, kde se slejz?? vÄ?t??ina m??ch kamar??d?? ze st??edn? ??koly. Konkr?ŠtnÄ? v??m chci p??edhodit HOWTO Encourage Women in Linux. Ne ?že bych to nÄ?jak zvl?????? pot??eboval. Moj? mil?Š malence se tuÄ????Äci lib?. Ale t??eba se to ??ikne nÄ?komu z v??s.
Kdy?ž u?ž jsem u t?Š svoj? p???telkynÄ?, tak bych u?ž j? koneÄnÄ? mÄ?l udÄ?lat tu VPNku aby na net nemusela l?Šzt p??es proxy. On toti?ž owner AP p??es kter?Š je p??ipojen?? do czfree zarytÄ? odm?t?? udÄ?lat u sebe source routing a t?m umo?žnit aby se jej? inet trafik routoval smÄ?rem k na??? igw. No a kdy?ž vpn, tak buÄto pptp, co?ž je ale MS protokol (na druhou stranu se bude daleko jednodu??eji nastavovat ve windows) a nebo sp???e rad??i ipsec, ale na jeho nastaven? ve windows XP (TM) se budu muset pou?ž?t nÄ?jak?? podrobnÄ?j??? n??vod. UrÄitÄ? sem pak nap???u svoje zku??enosti, proto?že to bude velice v??znamn?? p???spÄ?vek k m??m znalostem s?t?.
No a abych osl?m m??stkem nav??zal – tak co se s?t? t??Äe, tak si sem poznamen??m i docela zaj?mavou informaci, co probÄ?hla na irc kan??lu a toti?ž jak?Š vÄ?ci minim??lnÄ? z ICMP protokolu by mÄ?li b??t na firewallu povoleny, aby se ÄlovÄ?k nevystavoval zbyteÄn??m “divnostem” v chov??n? s?tÄ?. Napsal to caha, co?ž je jeden z lid? co zpravuje legend??rn? hysterku a tedy co se bezpeÄnosti rozhodnÄ? v? co ???k??. Hned jsem si do v??ech firewall?? kter?Š jsou pod moj? zpr??vou (konkr?ŠtnÄ? 5) p??idal tyhle pravidla:
$IPTABLES -A INPUT -p ICMP –icmp-type 0 -j ACCEPT # echo reply (0)
$IPTABLES -A INPUT -p ICMP –icmp-type 3 -j ACCEPT # destination unreachable (3)
$IPTABLES -A INPUT -p ICMP –icmp-type 8 -j ACCEPT # echo request (8)
$IPTABLES -A INPUT -p ICMP –icmp-type 11 -j ACCEPT # time exceeded (11)
Na z??vÄ?r tu m??m jeden odkaz na GPL kamerov?? syst?Šm, co?ž je software, kter?? zaznamen??v??, analyzuje a zobrazuje z??znamy z jedn?Š nebo nÄ?kolika kamer. Abych to trochu vysvÄ?tlil, tak mus?m uv?Šst, ?že u n??s ve vchodÄ? se bytov?Š dru?žstvo rozhodlo, ?že nainstalujeme kamerov?? syst?Šm proti zlodÄ?j??m a m??ma nÄ?jak ne??ikovnÄ? argumentovala proti tomu, aby byly kamery bez z??znamu jen napojen?Š na nÄ?jak?Š televize p??r vybran??ch lid? v domÄ?. Kdy?ž jsem to sly??el p??ed sch??z? na kterou pak m??ma ??la, tak jsem ??ekl, ?že je to pÄ?kn?? hovadina a takov?? kamerov?? syst?Šm bude ??plnÄ? na houby. No a pak jsem se dozvÄ?dÄ?l, ?že v z??pisu z t?Š sch??ze se objevilo, ?že jsem odborn?k na kamerov?Š syst?Šmy a ?že mne dru?žstvo povÄ???ilo vypracovat n??vrh ??e??en? (m??ma to samoz??ejmÄ? rozporovala a odm?tla ten z??pis podepsat, ale bylo j?t houbeles platn?? – hold takhle to dopad??, kdy?ž se nÄ?kdo vyj??d??? proti z??mÄ?ru veden?).
Nicm?ŠnÄ? kdy?ž jsem na??el tenhle odkaz, tak m??m Ä?m d??l vÄ?t??? chu?? se do toho pustit. Tenhle chytr?? soft bÄ??ž? na linuxov?Šm poÄ?taÄi, do kter?Šho je p??ipojena buÄ bÄ??žn?? kamera s televizn?m v??stupem p??es televizn? kartu (s BTTV Äipem) nebo podporovan?Š USB kamery nebo IP kamera (ty jsou ale dÄ?snÄ? drah?Š) a na poÄ?taÄi bÄ??ž? daemon, kter?? buÄ ukl??d?? nebo analyzuje nebo streamuje nebo v??echno najednou. Cel?Š se to pak ovl??d?? p??es webov?Š rozhran? a um? to takov?Š vychyt??vky jako je nahr??v??n? jen p??i pohybu, nahr??v??n? jen p??i pohybu v urÄit?Š z??nÄ? na obr??zku, nebo zv??raznit zaznamenan?? pohyb. Pokud by ten poÄ?taÄ do kter?Šho by to bylo p??ipojeno mÄ?l dostateÄnÄ? velik?? disk, tak by pak bylo mo?žn?Š m?t z??znamy lid? co ??li do bar??ku pomÄ?rnÄ? dlouhou dobu dozadu. Nem??m ale moc p??edstavu jak rychle by se ten disk plnil a t?m ani jestli by bylo mo?žn?Š z??lohovat t??eba na DVD-RW nebo tak nÄ?co.
Na str??nk??ch projektu se p???e, ?že na provoz jedn?Š kamery staÄ? i star??? PII. Samoz??ejmÄ? s t?m jak roste poÄet kamer p??ipojen??ch k poÄ?taÄi, tak t?m roste i pot??eba lep???ho HW. No budu muset zaj?t za nÄ?k??m z dru?žstva a zjistit jak?? asi tak cena by byla je??tÄ? ??nosn??.