søndag 6. mai 2012

PTF - Brannvegg og VPN

Da var det tid for en ny oppgave. Denne gangen er det i faget PTF som betyr at det er jeg som har valg oppgave selv. Oppgavetema som jeg har valgt er Brannvegg og VPN.


Så oppgaven min går utpå å sette opp en fult funksjonell brannvegg med mulighet for å koble til intern nettet, over Internett.

Jeg startet da med en rein installasjon av Windows Server 2008 R2. Deretter la jeg til roller som AD DS, DHCP og DNS.
Så fulgte Forefront Threat Management Gateway 2010. Dette er brannveggprogrammet som også tar seg av VPN tilkoblingen.
Instalasjonene har vært det som har gått lettest på hele oppgaven. Siden jeg ikke har gjort noe lignende før, har det vært en del prøv og feil.
Etter at jeg fikk satt på riktige IP-adresser begynte noen resultater å komme. Det jeg ikke tenkte på var at IP-adressen mest sannsynlig var i bruk et eller annet sted i Buskerud. Siden jeg satte opp denne inne på et allerede eksisterende LAN.
Jeg hadde et lite problem med DHCP serveren, og DNS serveren. Dette var noe jeg fikk utbedret. Etter å ha satt det opp på nytt en gang fikk jeg det til å fungere. Slik at jeg er ikke helt sikker på hva feilen var.

Etter dette fulgte jeg de vei-viserne som ligger inne i programmet og møtte bare på mindre problemer.
VPN tilkoblingen greide jeg på første forsøk i og med at den vei-viseren i programmet er veldig bra og lager alt av regler når en har gjort viseren.

tirsdag 27. mars 2012

Risikovurdering

Oppgaven går ut på å lage en risiko vurdering over serverrommet til Modum kommune. Siden jeg aldri har vært der, blir det mest generelt.

Her har jeg en figur som kan hjelpe med å bestemme alvorligheten av en risiko. Man har to måter å redusere alvorligheten på en risiko. Man kan redusere sannsynligheten for at risiko kan skje eller man kan redusere konsekvensen av at det skjer.

Her er en måte man kan sette opp risikoer og hva man kan gjøre for å redusere dem. (Priser er bare noe jeg har gjettet på)

Brann:
Brann i et serverrom er ikke bra. Da kan masse utstyr bli ødelagt. Man kan da gjøre ting for å redusere risikoen og/eller man kan redusere skaden en eventuell brann kan gjøre. Vi har forskjellige brannsloknings metoder. Overislings anlegg vil jo da livet av alt inne i et rom slik at det er ikke veldig smart hvis det bare kommer litt røyk fra et rack. Pulverapparat er kan jo høres greit ut men tenk da på hvor mange kriker og kroker de partiklene blir sugd inn i. Skum vil jo ikke bli sugd inn over alt med det er jo ikke det mest skånsomme mot rackene i nærheten. Man har jo CO2 apparat/system. Hvis man har en tank som spyr ut vil en eventuell person inne på rommet bli kvalt ganske fort. Siden CO2 gass er direkte farlig for mennesker bør man vurdere å bruke en annen gass som halotron eller argonite.

Vann:
Det ville vært katastrofe om et rør sprakk og oversvømte serverrommet. Det er ikke så mye man får gjort men man kan få rørene som går i nærheten sjekket jevnlig.

Strøm:
Hvis strømmen går vil ingenting fungere så å ha en backup på strøm er ganske viktig. Her har man jo et par valg å ta. Skal man ha stor nok UPS til å holde alle serverene i drift i flere timer? eller skal man bare sørge for at noen holder seg gående eller skal UPS bare sørge for at serverne kan få sjansen til å skru seg av. Ett annet alternativ som vil hindre alt i å bli bort er at man har dieselgenerator til å drive de mest nødvendige serverne. Så kan de som ikke trenger å gå skru seg pent av. I en kommune må jo helse tjeneste ha sine filer tilgjengelig.  

Innbrudd:
Fysiske innbrudd hvor en tyv går inn kan bli hindret ved at man skaffer seg kodelåser på alle dører som går inn og dører til viktige rom inne. Da vill både sannsynligheten og konsekvensen bli mindre. Hvis en skulle komme seg inn og få satt inn en liten trådløs sender i et punkt i veggen kan man kreve at dataene har det rette sertifikatet til å komme på nettet. 
For å hindre at man før hacker angrep bør man passe på at brannmuren er i orden, ikke tillate mer en nødvendig ut av nettverket og at antivirus er oppdatert.

Kjøling:
Kjøling er jo et viktig moment når det kommer til servere siden en server er avhengig av å ikke bli for varm samtidig som den produserer utrolig mye varme. Hvis kjøling skulle ryke burde man ha en sensor som kan varsle noen om at temperaturen stiger. Og kanskje til og med ha et script som skru av de serverne som det er minst viktig med. En annen ting som kan være lurt er å ha server rommet lokalisert på en plass hvor man naturlig kan få inn uteluft. Her i Norge er det jo relativt lave temperaturer gjennom hele året. Så å ikke utnytte det ville være dumt.


onsdag 21. mars 2012

Spiceworks

Spiceworks er et program for å overvåke maskiner og utstyr på et nettverk. En annen stor del av det er help desk programmet.
Spiceworks instaleres ved å kjøre setup fila. Man trenger ikke kjøre dette på en server dette kan kjøres på et vanlig Windows OS ikke bare server OS. Under denne instalasjonen velger man først port. Det kommer på første sida. Etter det blir man spurt hva administrator kontoen skal hete. Da er det bare å opprette en admin konto. Det første man kan gjøre når man har fått logget inn er å gå over AD instillingen siden da kan man bruke eksisterende AD brukere til å logge inn med og de vil da legges inn is Spiceworks med den infoen som ligger i AD.

Dett er den siden som heter settings. Her har man snarveiene til alle de viktige innstillenge. For å komme til innstilingene for AD, trykker man på "Active Directory Configurasjon". Det vil gi deg følgende side.


Det er fire ting man kan endre på her. Man skriver inn påloggings info om domenet. Huker vekk AD scanning for da vil Spiceworks la deg logge på med brukere fra AD. og selvfølgelig sørge for at "Portal Integration" er huket av. Når man nå logger på i portalen med en AD bruker vil den bli registrert i Spiceworks sin liste over brukere. 



De legger seg da etter hvilken avdelign de står oppført med.
Helpdesken er ferdig til å brukes uten at man gjør noe. Man kan sette opp slik at man kan koble en e-post til helpdesken. Innstillingene finnes under under "Email Settings" på settings sida.
Så er det bare å fylle inn med infoen som skal være i rutene. Dette gjør at en bruker bare kan sende inn saken på den oppgitte mail adressen og det vil automatisk legges til som en sak i helpdesken. 

Så kommer vi til det som omhandler å legge til maskinene i lista over maskiner og utstyr. I hoved sida for settings trykk på "Network Scan".
Her er lista over de IP adressen som skal søkes på ved et gitt interval av minutter etter midnatt. Her legger man også til nye.

Her legger man inn alle data for å lage ett nytt søk.
Der det står "Windows" må man legge til informasjon om administrator brukeren på dataen som man skal skanne. 


Da skanningen er ferdig vil den dukke opp under "Devices". og under "Workstations". Når man da trykker på PCen vil den ha all innformasjon der. Bortover på fanene ligger det annen informasjon som liste over alle programmer som ligger på en PC. Det å få lagt inn en PC som ikke er i domenet er heller trøblete. Så kan jeg nevne en ting før helpdesken og det er at man kan legge inn forskjellige varslinger for ulike ting som skjer på nettverket.


 Her har man alt fra diskplass til printer patron nivå og UPS varsling. Man kan også legge til egne
hvis det er ønskelig. For å komme hit trykker man på "Monitors & Alerts".



Dette er helpdesken. Her ser man hvilke saker som gjelder og hvem som har fått hvem. Det er også her de mailene som blir sendt til den e-posten som du har lagt inn. Det er det samme om man sender mail eller om man logger på portalen og så skriver en sak. Og det bringer meg inn på at man kan lage portal sida som man vil.


Det ligger ferdige funksjoner i denne.
Slik ser da stedet for å designe portalen.
Her kan man som sagt legge til diverse nyttige ting furbundet med helpdesken. Dette er det bildet man får når man er logget inn.

mandag 12. mars 2012

FOG server istedenfor symantec Ghost

Istedenfor å bruke programmet til symantec kan man sette opp en enkel FOG server. Denne kan kjøres på det meste av Linux distribusjoner men Ubuntu er mest anbefalt.

Det første som må gjøres er å instalere MySql på maskinen. Det gjøres ved å skrive inn følgende kommandoer i terminal og etterpå gjør en restart:
Sudo apt-get install lamp-server^
 
Eneste man skal gjøre er å sette et passord for MySql.  
 
For å skjekke om dette ble instalert riktig kan man gå inn i nettleseren og skrive:
//localhost/
 
For å skjekke om php er riktig kan man gjøre dette:
pico /var/www/test.php
 
Legge inn dette her:
<?php
phpinfo();
?>
 
For så å gå inn på denne siden å se om det kommer opp: 
//localhost/test.php
 
Nå kommer instaleringen av FOG
Last ned siste versjon fra her
Pakk den ut og gå inn i bin mappa for å finne filen som heter installfog.sh kjør den i terminal.
Deretter velger man utfra hvilket oppsett man ønsker. 
Først hvilken Linux du kjører
Så om du vil ha Normal eller ikke.
Deretter kommer spørsmål om IPen
Om du skal ha DHCP
Og om du vil ha DNS til DHCPen.
Siste er om du vil bruke FOG serveren til å drive med DHCP service. 
Resten går av seg selv.
 
Gå inn på denne siden:
(IPen til serveren)\fog\managment 
Hvis det ikke går, skriv denne kommandoen i terminal:
pico /var/www/fog/commons/config.php
Finn den linja som heter "MYSQL_PASSWORD" skriv inn passordet ditt der. 
Da skal det gå å komme inn.


Nå skal vi lage ett Image, hvertfall legge til rette for at serveren kan dumpe 
harddisken på ei fil. 
Her er siden for å legge til rette for ett image. Man lager ett navn. Skriver en liten beskrivelse.
Setter "Storage Groupe" til default. Og basert på hvilket OS det er så velger man hvilken type. For Win7
bruker man "Multiple Partition Image - Single Disk(not resizeable)". Trykker så "add". 


Nå kommer tida for at maskinen du skal klone komme inn i bildet. 
Den må settes opp slik at den mottar DHCP fra FOG serveren.
Når det er gjort, start den opp i PXE-boot( boote fra nettverk). 
  
Da vil du komme til denne sida.
Når denne sida kommer opp kan 
trykke på den linja som er markert.
Da vil du starte en prosess som
registrerer maskina på FOG serveren.











Første den spør om er hostname, det er navnet som skal komme opp i serveren.
Når den spør etter IP, la den stå åpen.
Når den spør etter Image ID, skriv ? for så å se hvilken ID imaget ditt har. 
Når den spør om operativ ID, skriv ? for å få opp lista over operativsystemer.
Når den spør om AD skriv n.
Når den spør om "Primary user", la den stå tom.
Når den spør om tag #1 og tag #2, la de stå tomme.
På det neste spørsmålet når den spør #would you like to image this computer now?", skriv n
PCen vil nå starte på nytt. 
 
 
 
 
 Trykk på globusen. Og deretter på "List all Hosts". Så trykker du på "Upload" på den aktuelle maskina.




Huk av for "shutdown after task completion?" og trykk på "Image all computers". Nå vil den maskina 
som du trykket på starte med å overføre harddisk innholdet over på ei ISO fil. Neste gang den 
starter i PXE-boot og er koblet til serveren. 
 
Sett på den PCen som skal ha imaget, sørg for at den får IP fra FOG serveren. 
Start den opp i PXE-boot og registrer den som den forige.




 På serveren gå til samma stedet som istad men nå trykk på "Deploy" på den PCen som skal ha imaget



Gjør som over og trykk på "Image all computers".
Når da PCen som skal ha imaget starter på nytt i PXE-boot vil den få det nye imaget dumpet på seg.
Og er da det hele.
 
 
 

Bruke Ghost over nettverk Master/Slave

For å gjøre dette kan må man ha ei .iso fil som man kan starte opp ghost på. Se her for å se hvordan man lager ei. Se her for å lage en .gho fil. Som vi trenger for at masteren skal kunne Ghoste Slaven.
Dette fungerer ikke på trial-versjonen av det programmet iso fila er laget av.


Når man har startet opp de to PCene på Ghost Imaget gjør man følgende:
Velg maskinen der .gho fila ligger til Master
På maskinen som skal få imaget: Peer to Peer > TCP/IP > Slave
Maskinen som skal gi imaget : Peer to Peer > TCIP/IP > Master





















Skriv inn IP'en til Slaven


Gå til From Image


Velg den harddisken som skal ghostes.


Finn fram der fila ligger.
Når du da trykker på fila vil maskinen starte å Ghoste.

Ghoste ned en harddisk til ei .gho fil

For å Ghoste ned en harddisk følg denne banen:
Local > Disk > To Image













Velg deretter harddisken.















Velg hvor fila skal lagres.

Så er det bare å vente til den streken når 100%

Etter den er ferdig har du en fil som innholder hele harddisken. Denne fila kan nå brukes til å ghoste en annen PC til akkurat den standen som den orginale var i.

Lage Boot Image til Symantec Ghost

For at man skulle kunne Ghoste en PC må man først ha et Image som dataen kan boote fra. Til dette brukte jeg et program som heter Ghost Boot Image, dette er et program som er en del av Symantec Ghost Solutions Suite. Dette koster penger men jeg brukte Trial versjonen.

Her valgte jeg å bruke Windows PE får å slippe å få DOS grensesnitt i Ghost programmet.













For å lage ett Image som vil starte opp Ghost trykker man på "Standard Ghost Boot Disk".














Her trykker man på "Create ISO Image" og velger hvor den skal lagres samt hvilket navn denne skal ha.
Dette er ikke det image man ghoster en PC med men det som gjør det mulig å lage .gho fila som er den ghosta hardisken.

Etter dette er det bare å starte opp PCen på det Imaget også vil jeg vise videre i neste innlegg.

fredag 17. februar 2012

Praksisperiode Uke 3 Dag 5

Da var siste dagen på Hapro over. Idag hadde vi ingen store oppgaver. Jeg drev litt på PCer som vi hadde inne og gjorde diverse ærrend. Når folk rundt hadde gått til lunsj(Vi på IT ventet på at Per-Ingar skulle komme med hamburgere) ser vi på PCene og telefonene ikke hadde internett. Når Christian(fra IT-avdelingens driftdel) kommer opp fra ett av serverrommet får vi vite at de hadde uheldigvis fått restartet kjerne switchen. De ordnet det fort og siden folk var til lunsj kom det ikke inn så mange som lurte på hvorfor. Det kom også meldinger over høytalerne om bruddet. Når systemet kom opp fikk Martin 115 meldinger fra systemet om at servere hadde gått ned for telling. Når lunsjen kom opp var det alt for få burgere så det viste seg at de som var å hentet det hadde glemt to av posene med mat.

I denne perioden syns jeg at jeg har fått lært en del. Siden det såpass mange spesielle systemer. Er det ikke sikkert at man kan så mye ett annet sted, men all kunnskap er jo kjekt. Det er både godt og litt kjipt at det er skole på mandag.

torsdag 16. februar 2012

Praksisperiode Uke 3 Dag 4

Idag gikk det mye i instalasjon av en ny RACK PC. Fra å instalere XP manuelt til å få inn alle drivere og instalere programmet for å rulle ut pakker. Jeg krypterte en bærbar PC. Marius og jeg fikk også i jobb. Vi skulle henge opp en PC til ei litt lenger ned i gangen. Hun hadde fått nytt bor slik at vi satte opp alt for henne. Ellers vet jeg ikke hvor tida ble av.

onsdag 15. februar 2012

Praksisperiode Uke 3 Dag 3

Dagen i dag gikk til mest software. Jeg begynte dagen med å sortere kabler på lageret. Men når Kim-André kom ba han meg finne driverene til den tidliger omtalte rack PCen. Vi hadde XP på den å driverene lå ikke inne i Windows slik at jeg måtte bruke maskinvare IDen til å søke opp hvilken kort som satt i den. Det var da ethernet kontrollen og skjermkort driveren som det var de jeg skulle finne. Det tok litt tid å søke meg fram men det gikk. Da alle driveren var funnet og instalert begynte jobben med å få inn alle programmene inn. Vanligvis legges bare pakkene til i AD men det slo seg vrang og han som kan programmet, godt nok til å ha et svar, var på kurs. Vi hadde ikke tid til å vente til i morra for så å kansje ha ett svar. Vi tok da å instalerte det manuelt. Vi oppgraderte RAM på en maskin også i løpet av dagen.

tirsdag 14. februar 2012

Praksisperiode Uke 3 Dag 2

Idag var det ingen store oppgaver, bare en del små oppgaver som å hente noe her og der. Blant oppgavene måtte vi (Marius og jeg) frakte en gammel PC fra et rom ved dame garderoben ved resepsjonen. Denne skulle helt opp på IT avdelingen. Slik at vi måtte gå igjennom halve bygget for å få fraktet den på tralla. det ble samme vegen som da jeg skulle skru opp de PC hengerne på den nye avdelingen. Ellers ble det en tanking og vi fant en løsning på å få instalert Win XP på en rack PC. Denne PCen hadde Win7 men det fungerte ikke opptimalt. Disse kjører RAID så når vi skulle kjøre innstalasjons programmet fra cd fikk vi bluescreen. Dette trolig fordi at det ikke var noen RAID drivere i XP innstalasjonen. Siden de ikke hadde brukt for RAID videre ble den skrudd av og innstalasjonen gikk fint.

mandag 13. februar 2012

Praksisperiode Uke 3 Dag 1

Da var det en uke igjen. Dette kommer til å gå skremmende fort. Idag begynte dagen med å sette en PC til tanking og klargjøre to skjermer. Måtte også pakke ned ett par dataer som måtte sendes tilbake, trolig pga av at hovedkortet hadde blitt defekt. Dette var på noen flonk nye PCer. Deretter var det morgenmøte, som egentlig skal være hver morgen med det har bare vært to stykker. Etter frokosten startet jeg krypteringen av en bærbar datamaskin og jeg sørget for at alle pakken som Per Arne hadde satt opp til den tankete PCen hadde kommet inn. Etter lunsj satte Marius og jeg opp den på plassen sin. hvor vi også måtte sette opp nytt feste tilsvarende de jeg hadde satt opp før. Ellers var det jo en del små oppgaver. 

fredag 10. februar 2012

Praksisperiode Uke 2 Dag 5

Idag var det en rolig dag. Ikke veldig mange oppgaver i helpdesken. Vi var med på å sette opp noen helt nye Mac'er som skal ned til den grafiske avdelingen. Blant tingene som ble gjort var at vi var med Ole Petter som fant ut at han måtte lage ett script som mountet nettverksstasjoner. Vi tanket en en PC og skulle reinstalere en rack PC lik den i forrige uke. Dette fordi at Win7 ikke går overens med et program de bruker. Men under instalasjonen fikk vi blue screen som hintet til harddisk feil. Den viste ikke Per Ingar hvordan man skulle fikse så der for vi ikke gjort noe enda. Mot slutten av dagen var det fortsatt noen PC'er som ikke hadde fått det programmet de skulle ha(samma programmet som er nevnt i tidligere innlegg) slik at vi fikk begynt instalasjonen på to til og den siste maskinen fant vi ikke, så den fikk vente litt til.

Nå som det har gått to uker ser man hvor fort det har gått. Man begynner å skjønne seg litt mer på systemet der og slikt. Jeg har fått sett hvor mange support saker man har på en bedrift av den størrelsen.

torsdag 9. februar 2012

Praksisperiode Uke 2 Dag 3 & 4

Dag tre starter og vi har ikke kommet ordentlig  igang før Joost melder sin ankomst. Etter visitten til Joost fikk jeg oppgave av Martin hvor jeg skulle fjerne ett program fra noen maskiner. Siden det var utdatert. Jeg måtte da først ringe til eierne av de aktuelle maskinene. Hvis de hadde anledning til at jeg fjernet det tok jeg å fjernstyrte maskinene. Planen som jeg sa i forrige innlegg var at jeg skulle instalere ett program på flere maskiner men dette var det Marius som begynte med. Etter det som var etter lunsj ble det noen andre små oppgaver før jeg begynte med å sortere pakksedler.

Idag før frokost ble vi ferdig med å sortere pakksedlene. Så vi fikk i joobb å få litt orden på noen skuffer i et skap. Siden det var dytta masse nedi disse tok det litt tid å få oversikt. Vi satt nedi plastikk bokser slik at vi kunne putte de forskjellige tinga adskilt. I den ene skuffen skulle det være adaptere mens den andre ble det orden bokser med litt ymse greier. På slutten av dagen begynte Marius og jeg å instalere det tidliger omtalte programmet på de resterende maskinene.

tirsdag 7. februar 2012

Praksisperiode Uke 2 dag 1 & 2

Mandagen begynte med at vi fant fram resten av utstyret som skulle til den nye avdelingen. Hvor jeg hadde skrudd opp PC holderene. Det tok hele timen før frokost. Etter frokosten begynte vi å bære utstyret opp til rommet. Det ble ikke så mye så vi gadd ikke ta tralla rundt halve bygget. jeg og han andre som er på utplassering, Marius, fikk i oppgave å strekke kabler til de ni PCene som var der. Det brukte vi nesten resten av dagen på. De siste par timene skulle vi starte å oppgradere en bærbar PC men etter litt att og fram, og etter at ett par andre bærbare PCer hadde blitt åpnet måtte vi konkludere med at vi ikke hadde riktig RAM.

Dagen i dag. Det nye rommet er så og si ferdig satt opp så det vart ikke noe jobb til oss idag. Dagen startet med at Kim-André skulle vise meg hvordan jeg skal instalere ett program som skal på en del maskiner. Vi fortsatte litt etter lunsj også ble Kim opptatt med en noen telefoner slik at Martin gav Marius og meg en oppgave hvor vi måtte sortere en del IKT-kontrakter i permer. Etter lunsj ordnet jeg opp i resten av de bærbare PC låsene. Vart ikke helt ferdig så jeg for ta det før frokost. Planen i morra er å ta å instalere det programmet på de maskinene som har det. Det ble litt utsatt siden vi ventet på at Martin skulle opprette en SU bruker på meg. Slik at Kim ikke trenger å logge inn med sin SU bruker hver gang jeg skal restarte en maskin.

fredag 3. februar 2012

Praksisperiode Uke 1 Dag 4 & 5

Nå ble det ikke noe innlegg i går men det som skjedde i går var at jeg staret med å sette igang tanking av en maskin og etter det hjalp jeg Per-Arne med å sette opp utstyr i et nytt rom hvor en avdeling skal fytte til. Det ble ett par turer til det nye rommet med et lass av utstyr. For å komme til dette rommet med tralle måtte man først gå til den ene enden av bygget for å ta heisen ned for så å gå helt i andre enden med tralla og ta heisen opp att igjen. Det mest tidskrevende var å skru på plass alle PC festene under bordene. Ellers tok det resten av dagen.

Det ble også litt igjen som jeg begynte med på morran i dag. Jeg måtte registrere fire PC skjermer i en database for så å ta dem med til rommet de skulle stå i, som var det rommet som er under oppføring. Etter dette skulle Kim-André og jeg gjøre ferdig PCen som vart satt til tanking. Hvor Kim sa hvor jeg skulle trykke hen inne i AD (mener å huske at det sto for Active directory). Siden vi hadde tanket PCen måtte den gamle fjernes fra AD for så å legge til programmer som skulle instaleres på den nye maskinen i AD.

Det var en veldig stille dag så, men vi fikk skrudd opp noen kabelkruver på alu-glass. Ellers gikk det i små oppgaver.

onsdag 1. februar 2012

Praksisperiode Uke 1 Dag 3

Idag var det en litt kjedelig jobb som sto for tur. Jeg måtte finne fram til hvilke nøkler som gikk til hvem bærbar datamaskin løs. Måten jeg brukte for å finne ut av det på tok jeg å prøvde alle nøklene i alle låsene. Noe som tok litt tid. Ellers ble det litt tid til å levere ett par PCer og hente en. Vi rakk akkurat å begynne å reinstalere en ny PC. Det vi rakk var å finne fram mer RAM.

tirsdag 31. januar 2012

Praksisperiode Uke 1 Dag 2

Da var dag nummer 2 over. Idag var vi en tur ned på lokalet til Hapro på Brandbu for å hjelpe en kar som ikke kom på nettet via tråd. Først skjekket vi om det var ledningene som var defekte. Men de var ikke det. Da ble det noen turer at og fram til og fra patche-skapet. Før Kim-André ringte opp til IT-avdelingen og fikk vite at den porten som brukeren satt på var konfigurert til et annet nett. Før vi skulle gå ville ikke maskinen til han som delte kontor gå via tråd nettverk og til tider ingen av dem. Etter at driveren til kortet ble rettet på funket det igjen. Mens vi fortsatt var der kom en dame inn å lurte på om vi hadde litt tid. Så vi gikk for å se hva problemet var. Det var på en Mac og problemet var at hun ikke fikk byttet navn på en mappe hun hadde opprettet. Dette var noe som vi ikke fikk gjort noe med der og da.

Etter en litt lenger visit på Brandbu en planlagt, dro vi omsider til Alu-glass et annet bygg hvor Hapro har kontorer og et verksted. Mannen vi skulle se på problemet til var i et møte så vi fikk ikke gjort noe der og da.
Når vi kom opp til Mohagen skulle vi tanke en PC som trengte å oppgraderes. Pluss at vi fikk en rack PC som slo seg vrang.
Nok en dag som gikk fort.

mandag 30. januar 2012

Praksisperiode Uke 1 Dag 1

Idag var første dagen i utplassering på Hapro. IT-avdelingen består av ni personer hvorav tre er lærlinger. Og de har også fire stykker som driver med systemutvikling. Jeg er med Kim-André, som er en av lærlingene på huset, på de opprdagene han får på bygget. Dagen i dag gikk for det meste til å bytte RAM i maskiner i den ene produksjonshallen. Samtidig som vi avinstalerte et program for innlogging på maskinene kalt Novell. En av maskinene var litt kranglete når det gjaldt RAM så det tok litt tid før vi kom fram til problemet.

mandag 16. januar 2012

ProCurve Manager

Fra forige oppgave hadde vi satt opp alle switchene våre mot en switch som gjør at vi har ett lite nettverk i klasseromemt våres. Den nye oppgaven går på å laste ned ProCurve maneger for så å få den til å se vårt lille nettverk og overvåke det. Dette programmet fungerer bare på hp sine produkter ikke bare switcher men den kan også ha oversikt over printere.


Etter en enkel instalasjon, hvor man bare trengte å putte inn IP på rutere og la det andre stå default, komme man til dette bildet. Eneste denne sida er god for er statestikk. For å finne andre eneheter bør man trykke på noe som heter "Find node"


"Find Node" er den knappen med kikkerten på verktøy linja. Man kan se på bildet over at jeg har pekeren på den.
Når man trykker på den knappen kommer bildet under opp.
Her skriver man inn IPen på den enheten man skal finne naboene til. Jeg viste jo IPen til Sitchen til Joost så siden alle skulle være koblet til den så skrev jeg inn den IPen. Da kommer alle som er koblet til komme opp. Det å legge til enheter kommer jeg til om litt.

Dette er hvor man ser hvilket enehter som er koblet til og i hvem annen de er koblet til. Dette blir nettverks treet. man kan ha forskjellige oppsett på treet. Jeg har her valgt stjerne formen.

Trykker man på devices og får opp lista vil man få opp info om alle enheten som er funnet.
Man har da en knapp med et forstørelses glass. trykker man der får man opp denne tingen
På manual discovery wizard kan man manuelt legge til switcher og andre enheter hvis de ikke har kommet opp. den bruker IP for å finne enheten.
Her skriver man inn IPen på den enheten man ønsker at skal koble seg til. Og deretter er det bare next, next og finish. Da vil den legge seg til og hvis den har noen enheter tilkoblet vil de også dukke opp.

tirsdag 10. januar 2012

VLAN

Oppgaven er at vi skal to og to sette opp en Procurve Switch av typen 1700-8. Denne skal da ha, som titlelen indikerer, VLAN som er en måte å skille datatraffik uten å ha en ekstra linje. Akkurat denne kunne opprtette 64 virituelle linjer inni switchen.
Dette er switchen
Da vi fikk switchen måtte vi resete switchen for å få den til bake til farbrikk innstilinger siden disse er det andre som har drevet med først.
Måten man reseter denne switchen uten å gå inn på sida dens er å sette en nettverkskabel mellom port 1 og 2 og da vill lysene lyse også blir det bare port 1 og 2 som lyser og da er den tilbake til default.

Når switchen hadde fått de tre andre VLAN id'ene itilegg til den som er standard. Skulle port 8 settes til tagged only som betyr at når pakken kommer inn vil de få id'en itilleg og den vil forsvinne når den går ut porten igjen men når en port er tagged vill ikke id'en forsvinne men bli med over til neste switch. Joost hadde satt opp en switch med tre servere(jukse server m/fast ip og DHCP) som vi skulle pinge mens vi satt på switchen våres og var koblet til hans. Hvis vi ikke hadde satt opp switchen riktig ville vi finni ut det her.

Port 1 hadde id 1, port 2 & 3 hadde id 10, port 4 & 5 hadde id 20 og port 6 & 7 hadde id 30. Port 8 som skulle gå videre måtte da være satt opp til å godta alle tre id'ene noe Tor og jeg ikke tenkte på først.  Hver av de tre serveren som Joosta hadde i switchen var koblet til hver sin port som igjen hadde hver sin id.

På bildet over kan man se den siden som brukes til og legge til flere id'er. Man kan se at Tor og jeg har lagt til 10, 20 og 30 siden 1 er standard og ligger på alle.

På bildet over har man en liten oversikt over hvem port som er hva, men for å legge flere id'er på en port må man trykke på modify på bildet forrige bildet.
Her har man den sida som gjør at man kan sette flere id'er til samme port her er vi inne på id 1.

Etterhvert når vi fant ut at port 8 måtte ha alle id'ene. Gikk det å pinge som en lek gjennom alle portene.
I bunn og grunn var dette veldig fort gjort hvis det ikke hadde vært for at jeg skulle eksprimentere litt og bestemte meg for å se hva som skjedde vis port 1 var tagged, dette var bare et desperat forsøk for å få til pinging, da hang switchen seg og den måtte restartes. Det var ganske hendig siden da fikk Tor prøve å sette den opp alene. Første gangen var det mest jeg som drev på.

søndag 8. januar 2012

Wireshark

Først og fremst må jeg si at alle de oppgavene som vi har gjort med wireshark er gjort i et kontrolert miljø. Ip'en som står i filteret er til maskinen til han jeg jobbet med på oppgaven så det har ikke vært overvåkning av noen andre i denne oppgaven. Dette er jo et program som kan brukes til å snappe opp ett og annet fra andre med det er ulovelig. Den positive siden programmet har og den grunnen til at vi bruker tid på skolen til å lære det er slik at vi kan bruke det til å finne ut om det går unormalt mye pakker på nettberket og vi kan da finne kilden.

Det er ingen spøk å bli tatt for å sniffe opp noens passord. Man kan bli straffet etter straffelovens §145 som sier at man kan få fengsel inntil 6 måneder og eller bøter. Straffer ved datakriminalitet kan det leses mer om på Politiets nettsider hvor i denne artikkelen er linker til de lovene som gjelder.

Enkelt sagt man kan bli straffet etter straffelovens §145 og hvis man gjør skade kan man også bli tiltalt med brudd på straffelovens §291.

Det kan virke ganske harmløst å sniffe rundt men gjør man noe dumt kan straffelovens paragrafer komme å møte deg i gangen.


Etter deisse avsnittene med litt konsekvenser av feil bruk av denne programvaren kan jeg begynne å snakke om oppgaven vi fikk.

Del 1 gikk ut på å gjøre seg kjent med programme. Se hva som kommer opp når man surfer og pinger hverandre.
Del 2 er hvor de mer spesifike oppgavene kom. Her måtte vi gjøre noen oppgaver som gikk på hvilket pakker som ble sendt når pcen utførte forskjellige oppgaver


Hva skjer når maskinen logger på?
Man skulle kanskje tru at det ikke skjedde noe spennende når man logger på men det er ikke tilfelle fordi at når du logger på sender PCen utrolig mange pakker fra seg.
Det man ser på bildene er at daten prøver å komme til domenet. Uten at noen står over deg å forklarer skjønner man ikke så mye av dette.

Hva skjer når maskinen rebooter?
Den sender også her mange pakker i første omgang sier den at den skal logge av også kommer noe ala det som er over her når den logger på.

Hva skjer når dere releaser adressen?
Det som skjer er en ting og det er at det kommer en DHCP protokoll som har som informasjon: DHCP release.


Hva skjer når dere renewer adressen?
Her skjer omtrent det samme som om man skal logge på men noe annet itilleg som ikke jeg har funnet oversikt over.

Man kan kjenne igjen mange av pakkene fra da man logger på.
Andre spesielle protokoller el. Som synes?
 5.    TCP protocol: Denne pluss IP protokollen er de som er hoveddelen av Internett Protocol Suite. TCP protokollen er den som sørger for at strømmen av bytes fra et program til et annet program på en annen bruker er pålitelig og i rekkefølge.
HTTP: Er den protokollen som er grunnlaget for datakommunikasjon for World Wide Web.
SMB/SMB 2: SMB er protokollen som sørger for at filer og printere kan ha delt tilgang. SMB2 er bare en nyere versjon.
DCERPC: Dette er et system som gjør at programmerere kan programmere distributert programvare uten at de trenger å tenke på underliggende netverks kode.
Ser dere innholdet i kommunikasjonen (MSN)?
Denne har ikke jeg noe informasjon på siden jeg prioriterte de andre oppgavene framfor denne da jeg ikke har msn og ikke husker jeg passordet til hotmailen så den ble prioritert bort. Men jeg hørte andre i kalssen snakket om at de så innholdet i samtalen.

Jeg kan jo nevne at når man pinger er det den tingen som er letteste og kjenne igjen:
Her er det jeg som har pinget først og så har Tor pinget tilbake.