25.6.2004

ICMP, VPN, KAMEROV? SYST??M

Filed under: networks — nax @ 21:43

Nazr??l Äas abych zase tro??ku vypr??zdnil sv??j pozn??mkovn?­k na zaj?­mav?Š odkazy. A zaÄnu tro??ku zvesela. Narazil jsem toti?ž na str??nku nazvanou p???­znaÄnÄ? Bush or chimp? Jej?­ autor si v??iml velk?Š podobnosti mezi jist??m velmi mocn??m mu?žem a jist??mi zv?­??aty. Zahr??t si tam m???žete i pexeso. Nev??hoda ale je, ?že mi to pexeso p??i??lo trochu moc jednoduch?Š.

Dal???­ vÄ?c v?­ce m?ŠnÄ? pro zasm??n?­ jsem vyhrabal na serveru brekeke, co?ž je jeden takov?? men???­ diskusn?­ koutek, kde se slejz?? vÄ?t??ina m??ch kamar??d?? ze st??edn?­ ??koly. Konkr?ŠtnÄ? v??m chci p??edhodit HOWTO Encourage Women in Linux. Ne ?že bych to nÄ?jak zvl?????? pot??eboval. Moj?­ mil?Š malence se tuÄ????Äci lib?­. Ale t??eba se to ??ikne nÄ?komu z v??s.

Kdy?ž u?ž jsem u t?Š svoj?­ p???­telkynÄ?, tak bych u?ž j?­ koneÄnÄ? mÄ?l udÄ?lat tu VPNku aby na net nemusela l?Šzt p??es proxy. On toti?ž owner AP p??es kter?Š je p??ipojen?? do czfree zarytÄ? odm?­t?? udÄ?lat u sebe source routing a t?­m umo?žnit aby se jej?­ inet trafik routoval smÄ?rem k na???­ igw. No a kdy?ž vpn, tak buÄto pptp, co?ž je ale MS protokol (na druhou stranu se bude daleko jednodu??eji nastavovat ve windows) a nebo sp?­??e rad??i ipsec, ale na jeho nastaven?­ ve windows XP (TM) se budu muset pou?ž?­t nÄ?jak?? podrobnÄ?j???­ n??vod. UrÄitÄ? sem pak nap?­??u svoje zku??enosti, proto?že to bude velice v??znamn?? p???­spÄ?vek k m??m znalostem s?­t?­.

No a abych osl?­m m??stkem nav??zal – tak co se s?­t?­ t??Äe, tak si sem poznamen??m i docela zaj?­mavou informaci, co probÄ?hla na irc kan??lu a toti?ž jak?Š vÄ?ci minim??lnÄ? z ICMP protokolu by mÄ?li b??t na firewallu povoleny, aby se ÄlovÄ?k nevystavoval zbyteÄn??m “divnostem” v chov??n?­ s?­tÄ?. Napsal to caha, co?ž je jeden z lid?­ co zpravuje legend??rn?­ hysterku a tedy co se bezpeÄnosti rozhodnÄ? v?­ co ???­k??. Hned jsem si do v??ech firewall?? kter?Š jsou pod moj?­ zpr??vou (konkr?ŠtnÄ? 5) p??idal tyhle pravidla:

$IPTABLES -A INPUT -p ICMP –icmp-type 0 -j ACCEPT # echo reply (0)
$IPTABLES -A INPUT -p ICMP –icmp-type 3 -j ACCEPT # destination unreachable (3)
$IPTABLES -A INPUT -p ICMP –icmp-type 8 -j ACCEPT # echo request (8)
$IPTABLES -A INPUT -p ICMP –icmp-type 11 -j ACCEPT # time exceeded (11)

Na z??vÄ?r tu m??m jeden odkaz na GPL kamerov?? syst?Šm, co?ž je software, kter?? zaznamen??v??, analyzuje a zobrazuje z??znamy z jedn?Š nebo nÄ?kolika kamer. Abych to trochu vysvÄ?tlil, tak mus?­m uv?Šst, ?že u n??s ve vchodÄ? se bytov?Š dru?žstvo rozhodlo, ?že nainstalujeme kamerov?? syst?Šm proti zlodÄ?j??m a m??ma nÄ?jak ne??ikovnÄ? argumentovala proti tomu, aby byly kamery bez z??znamu jen napojen?Š na nÄ?jak?Š televize p??r vybran??ch lid?­ v domÄ?. Kdy?ž jsem to sly??el p??ed sch??z?­ na kterou pak m??ma ??la, tak jsem ??ekl, ?že je to pÄ?kn?? hovadina a takov?? kamerov?? syst?Šm bude ??plnÄ? na houby. No a pak jsem se dozvÄ?dÄ?l, ?že v z??pisu z t?Š sch??ze se objevilo, ?že jsem odborn?­k na kamerov?Š syst?Šmy a ?že mne dru?žstvo povÄ???ilo vypracovat n??vrh ??e??en?­ (m??ma to samoz??ejmÄ? rozporovala a odm?­tla ten z??pis podepsat, ale bylo j?­t houbeles platn?? – hold takhle to dopad??, kdy?ž se nÄ?kdo vyj??d???­ proti z??mÄ?ru veden?­).

Nicm?ŠnÄ? kdy?ž jsem na??el tenhle odkaz, tak m??m Ä?­m d??l vÄ?t???­ chu?? se do toho pustit. Tenhle chytr?? soft bÄ??ž?­ na linuxov?Šm poÄ?­taÄi, do kter?Šho je p??ipojena buÄ bÄ??žn?? kamera s televizn?­m v??stupem p??es televizn?­ kartu (s BTTV Äipem) nebo podporovan?Š USB kamery nebo IP kamera (ty jsou ale dÄ?snÄ? drah?Š) a na poÄ?­taÄi bÄ??ž?­ daemon, kter?? buÄ ukl??d?? nebo analyzuje nebo streamuje nebo v??echno najednou. Cel?Š se to pak ovl??d?? p??es webov?Š rozhran?­ a um?­ to takov?Š vychyt??vky jako je nahr??v??n?­ jen p??i pohybu, nahr??v??n?­ jen p??i pohybu v urÄit?Š z??nÄ? na obr??zku, nebo zv??raznit zaznamenan?? pohyb. Pokud by ten poÄ?­taÄ do kter?Šho by to bylo p??ipojeno mÄ?l dostateÄnÄ? velik?? disk, tak by pak bylo mo?žn?Š m?­t z??znamy lid?­ co ??li do bar??ku pomÄ?rnÄ? dlouhou dobu dozadu. Nem??m ale moc p??edstavu jak rychle by se ten disk plnil a t?­m ani jestli by bylo mo?žn?Š z??lohovat t??eba na DVD-RW nebo tak nÄ?co.

Na str??nk??ch projektu se p?­??e, ?že na provoz jedn?Š kamery staÄ?­ i star???­ PII. Samoz??ejmÄ? s t?­m jak roste poÄet kamer p??ipojen??ch k poÄ?­taÄi, tak t?­m roste i pot??eba lep???­ho HW. No budu muset zaj?­t za nÄ?k??m z dru?žstva a zjistit jak?? asi tak cena by byla je??tÄ? ??nosn??.

Comments are closed.

Powered by WordPress