Рано или поздно любой пользователь осознаёт необходимость шифрования конфиденциальных данных. Благо большинство современных операционных систем предоставляют такую возможность из коробки. Вместе с командой конфиденциального поисковика DuckDuckGo разбираемся, как зашифровать данные на устройствах под управлением популярных ОС. Перевод статьи из официального блога компании. Как зашифровать
Автор: Alex Semёnov-Sherin
Дата публикации: 2018-01-07T18:17:00.003+07:00
Hotspot is one of the most popular services in MikroTik Router. It is popularly used in Hotel and Restaurant, Railway Station or Airport, School or University Campus and so on. Even ISP network and office network also use MikroTik Hotspot for authenticating network clients/users. Hotspot user can be managed with Hotspot’s local user database or with a Radius Server. Radius Server gives facility to manage Hotspot user’s bandwidth and accounting easily and centrally. So, Hotspot setup with Radius Server can be a wise decision. MikroTik User Manager Radius Server is a centralized user authentication and accounting application that gives the ISP or network administrator ability to manage PPP users, Hotspot users and login users from one server throughout a large network. It also has an awesome user bandwidth package management feature. So, network configuration with MikroTik Hotspot and MikroTik User Manager Radius Server will be a smart decision. For this, in this article I will discuss how to configure a smart network with MikroTik Hotspot and MikroTik User Manager Radius Server.
Article Purpose
The purpose of this article is to get ability to configure a Hotel and Restaurant network, Railway Station or Airport network, School or University Campus network, ISP network or Office network with MikroTik Hotspot and MikroTik User Manager Radius Server.
Network Diagram
For the configuration of this article I am going to establish a network like below network diagram.
MikroTik Hotspot Network with User Manager Radius Server
This is a simple and basic network diagram. In a real situation, your network might be larger than this network but the basic diagram will remain same. In this network, the WAN Distribution Switch is connected to internet gateway. MikroTik Router’s (NAS) WAN interface and MikroTik User Manager Radius Server is connected to this WAN Distribution Switch. Hotspot users will be connected to NAS Router through LAN Switch and will get internet access.
Core Devices and IP Information
To setup a Hotspot network according to above network diagram, I have installed and completed initial configuration of MikroTik User Manager Radius Server Package in a dedicated physical server where MikroTik RouterOS is running. I have also a physical MikroTik RouterOS (MikroTik RouterBOARD 1100AHX2) which is the NAS (Network Access Server) RouterOS in this network. IP information that I am using for this network configuration are given below.
Radius Server IP: 192.168.110.10/28
MikroTik RouterOS (NAS) WAN IP: 192.168.110.2/28
LAN IP Block: 192.168.10.0/24
Hotspot Server IP: 192.168.10.1
This IP information is just for my RND purpose. So, change this information according to your network requirements.
MikroTik Hotspot Configuration with MikroTik User Manager Radius Server
We are now going to start our Hotspot network configuration with User Manager Radius Server according to the above network diagram. The complete configuration can be divided into two parts.
Part 1: MikroTik RouterOS Configuration (NAS Router)
Part 2: MikroTik User Manager Radius Server Configuration
Part 1: MikroTik RouterOS Configuration (NAS Router)
In the first part, we will configure our MikroTik RouterOS (NAS) so that it can turn into a Hotspot Server and can communicate with Radius Server to authenticate users. Complete configuration can be divided into below topics.
Basic MikroTik RouterOS Configuration
Hotspot Configuration in MikroTik RouterOS
Radius Client Configuration in MikroTik RouterOS
Basic MikroTik RouterOS Configuration
MikroTik Router basic configuration includes WAN IP Assign, DNS IP Assign, Default Gateway Configuration and NAT Configuration. The following steps will show how to perform these topics in your MikroTik RouterOS.
Login to your MikroTik Router using Winbox with full permission user such as admin user.
Go to IP > Addresses menu item. Address List window will appear. Click on PLUS SIGN (+). New Address window will appear.
Put RouterOS WAN IP (RouterOS WAN IP: 192.168.110.2/28) in Address input field and choose WAN interface from Interface dropdown menu and then click Apply and OK button.
Now go to IP > DNS. DNS Settings window will appear. Put your DNS server IP (Public DNS IP: 8.8.8.8 or 8.8.4.4) in Servers input field and then click Apply and OK button.
Go to IP > Routes. Route List window will appear. Click on PLUS SIGN (+). New Route window will appear. Click on Gateway input box and put your internet gateway IP (in this network: 192.168.110.1) in this input field. Click on Apply and OK button.
MikroTik Router basic configuration has been completed. Now we will configure Hotspot Server in our NAS RouterOS.
Hotspot Configuration in MikroTik RouterOS
After completing MikroTik Router basic configuration, we will now setup Hotspot Server in our MikroTik RouterOS. The following steps will show how to setup Hotspot Server in your MikroTik RouterOS.
Go to IP > Hotspot menu item. Hotspot window will appear.
Click on Hotspot Setup button from this window. Hotspot Setup will appear now.
Choose your LAN interface on which you want to setup Hotspot Server from Hotspot Interface drop-down menu. Now click Next button.
Put your LAN address (in this case: 192.168.10.1/24) in Local Address of Network input box. Also check the Masquerade Network checkbox is checked and then click Next button.
Now it is time to choose address pool for your Hotspot network from where IP address will be assigned to clients. Normally, it will show your network IP range without gateway IP. You can change default IP range as your wish or can keep the default range. Click Next button now.
If you have SSL certificate, you can import by choosing import other certificate option or select none if you do not have any SSL certificate. Now click Next button.
If you have SMTP server, you can put your SMTP server address in IP Address of SMTP Server input box or you can keep blank if you do not want to use SMTP server. Click Next button.
Now it is option to setup DNS configuration. DNS servers that you have provided in basic configuration will automatically be selected here. So, nothing to do, just click Next button now.
Now it is time to put DNS name which is a mandatory field. DNS name will be used to get Hotspot login page. So, put a standard DNS name such as systemzone.mk or systemzone.hotspot etc. and click Next button.
Now put a local Hotspot user. By default it is admin. You can keep this user or change as your wish. Also put password in Password for the User input box. Click Next button.
Hotspot server setup will be completed and you will get a successful message now.
Click on Servers tab and you will find a new server has been created. Click on it and change your automated created server name if you wish and then find what the server profile is from Profile dropdown menu.
Now click on ServerProfiles tab and you will find your Hotspot Server profile here. Click on it and under General tab, change your server profile name if you wish and then Click on RADIUS tab and click on Use RADIUS checkbox and Accounting checkbox and then click Apply and OK button.
MikroTik Hotspot server configuration has been completed. In the next step, we will configure Radius client in our MikroTik RouterOS.
Radius Client Configuration in MikroTik RouterOS
The following steps will show you how to configure Radius client in MikroTik RouterOS.
Click on Radius menu item from left menu bar. Radius window will appear now.
Click on PLUS SIGN (+). New Radius Server window will appear now.
Click on hotspot checkbox from Service panel.
Put Radius Server IP address (in this article: 192.168.110.10) in Address input field.
Provide a password in Shared Secret input field. This password is important and has to provide when client router will be configured in User Manager Radius Server.
Click Apply and OK button.
Now click on Incoming button and Radius Incoming window will appear.
Click on Accept checkbox and put 1700 in Port input box and then click Apply and OK button.
Radius client configuration has been completed. Now MikroTik RouterOS is able to communicate with Radius Server to authenticate Hotspot users.
Part 2: MikroTik User Manager Radius Server Configuration
MikroTik User Manager Radius Server installation and initial configuration has been discussed in my previous article. If you don’t have enough introduction with User Manager Radius Server installation and initial configuration, first spend some time to study that article and complete your Radius Server installation and initial configuration and then continue my below section. In this section, I will do below topics in our Radius Server for Hotspot user authentication.
Add Client Router (NAS) in Radius Server Router list
User Profile Configuration in Radius Server
Add User in Radius Server
Add Client Router (NAS) in Radius Server Router list
The following steps will show you how to add client router in User Manager Radius Server.
Click on Routers button from left button panel and then click on Add > New menu item from top menu bar. Router Details window will appear now.
In Main panel, put a meaningful name for your client router in Name input field. Also choose owner from Owner dropdown menu.
Put your client router IP address (RouterOS IP: 192.168.110.2) in IP address input field.
Now put shared secret password that you have provided at Radius client configuration in MikroTik RouterOS Shared secret input field.
In Radius incoming panel, click on CoA support check box and put 1700 in CoA port input box.
Click on Add button to add this router in Radius Server Router list.
MikroTik RouterOS (NAS) has been added in User Manager Radius Server as a client router. Now User Manager will reply any query that will ask by our NAS RouterOS.
User Profile Configuration in Radius Server
The following steps will show how to isolate Hotspot users based on their bandwidth usage using Radius Server’s user profile.
Click on Profiles button from left button panel and then click on Limitations tab.
Click on Add > New menu item from top menu bar. Limitation details window will appear now.
In Main panel, put your package name what you want in Name input field. As I am creating my first 512kbps package, I am providing 512kbps Package in name field. Also choose owner from Owner dropdown menu.
In Rate limits panel, put your bandwidth limitation parameter. For a 512kbps package, I am providing below information.
Parameter name
Rx
Tx
Rate limit
512k
512k
Burst rate
1M
1M
Burst threshold
512k
512k
Burst time
60
60
Min rate
32k
32k
Also choose priority from Priority dropdown menu. For my configuration I am choosing 8 that is the lowest priority.
In Constraints panel, put IP Pool name that you will find at IP > Pool window in your NAS RouterOS.
Click Save button to save this limitation package.
Similarly, create 1Mbps or 2Mbps package limitations that you want. Just change Rate limits parameter according to your package requirements.
Now click on Profiles tab and click on PLUS SIGN (+). Create profile window will appear now. Put profile name what you want in Name input field. For my configuration, I am providing 512kbps users as name. Click on Create button.
First profile will be created and shown in Profiles dropdown menu.
At the bottom of this profile, you will find Unlimited profile that mean there is no limitation for this profile. So, click on Add new limitationProfile part window will appear now.
You will find your limitation packages that you have created in Limits panel. Click on your desired package (512kbps package for 512kbps users) and click on Add button to add this limitation for this profile.
Similarly, create more user profiles as you wish and assign limitation on your created profiles.
Radius user profile has been created successfully. In the next section, we will add user in our Radius Server.
Add User in User Manager Radius Server
The following steps will show how to add users in User Manager Radius Server.
Click on Users button from left button panel. Now click on Add > One menu item from top menu bar. User details window will appear.
In Main panel, put client’s username and password that will be used to connect to Hotspot Server. Also choose owner from Owner dropdown menu.
Choose your desired profile package for this user from Assign profile dropdown menu and then click on Add button to add this user.
You can add as many users as you want and can assign bandwidth package according to their demand following the above steps carefully.
Our Hotspot Server is ready to authenticate users via User Manager Radius Server. Now it is time to test our Hotspot server. For this, connect any IP device to your network. After connecting, a dynamic IP will be assigned to your device from DHCP server that was created while installing Hotspot server. Usually, Hotspot uses DHCP server to assign IP address and other related information that are necessary to get login page. Now open any web browser and try to visit any web page. You can see the login page of your Hotspot server. If you do not get login page for any cause, type your DNS name that was provided while installing Hotspot server. Now you can see your Hotspot login page like below image.
Hotspot Login Page
Put Radius username and password and then click OK button. You are now able to visit any webpage if you provide correct username and password.
I hope, you will be able to configure a Hotspot network with MikroTik User Manager Radius Server if you follow the above steps properly. However, if you face any confusion, watch my video tutorial about MikroTik Hotspot Configuration with User Manager Radius Server. I hope, it will reduce your any confusion.
MikroTik Hotspot Configuration with User Manager Radius Server has been explained in this article. I hope you are now able to setup a Hotspot Server with Radius Server in your network. However, if you face any confusion, feel free to discuss in comment or contact with me from Contact page. I will try my best to stay with you.
Есть два типа людей: одни не знают, что такое фракталы, а другие уверены, что есть два типа людей: одни не знают, что такое фракталы, а другие уверены, что есть два типа людей: одни не знают, что такое фракталы, а другие уверены, что есть…
Аудит доступа к журналам аудита. Тем, кто озадачен внедрением PCI DSS, это вполне понятно. Ну и остальным может быть интересно, кто лазит по логам. Но! Это работает только если записи о событиях собираются в централизованное место хранения. А то при компрометации системы взломщик запросто может потереть все журналы.
Тут мы настроим аудит всего доступа к журналам Windows Application, Security и System. Через PowerShell:
Как защитить личные данные, работая на компьютере под управлением Linux? Несколько простых советов от команды конфиденциального поисковика DuckDuckGo. Перевод статьи из официального блога компании. Как защитить конфиденциальные данные на Linux? Несколько простых советов, которые помогут вам защитить конфиденциальные данные на устройствах под управлением операционной системы Linux.
Автор: Alex Semёnov-Sherin
Дата публикации: 2018-01-05T15:25:00.000+07:00
Критическая уязвимость популярных процессоров ставит под угрозу конфиденциальные данные пользователей (пароли, кэшированные файлы, ключи лицензионного софта и т. д.). Гипотетический фикс снизит производительность компьютеров почти на треть. Кто виноват и что делать? Чипокалипсис: Критическая уязвимость процессоров (Intel, ARM, AMD) Кто виноват? Буквально на днях была «найденная»
Ripple (с англ. переводится как «рябь на воде») представляет собой глобальную систему взаиморасчетов. Она имеет свои уникальные особенности, которые отличают Рипл от других криптовалют. Это не альткоин биткоина — с BTC система имеет мало общего. Она не использует традиционный блокчейн, который мы привыкли видеть в большинстве криптовалют.
Что такое Ripple — особенности системы, экскурс в историю
Большинство криптовалют отличаются от Bitcoin лишь некоторыми нюансами. Например, одни более анонимны и безопасны, другие работают со смарт-контрактами. Однако существуют системы, которые пошли намного дальше. Яркий пример — криптовалюта Ripple (XRP). О ее выдающейся популярности свидетельствует уже тот факт, что сегодня по капитализации Рипл занимает 4 место. Чем эта сеть заинтересовала пользователей и как смогла добиться таких выдающихся показателей, мы поговорим далее.
Принцип деятельности системы базируется на основе договоренностей, так называемого консенсуса. Для наглядности возьмем в качестве примера такую схему. Вам нужно отдать своему партнеру в другой стране 100 долларов. Встретиться лично не получается, отправлять переводом накладно, а потому вы договариваетесь со своим знакомым поставщиком, который находится в той местности, и он отдает свои деньги вашему партнеру.
Этому знакомому затем третьи лица переводят ценности, эквивалентные ста долларам, причем это может происходить как в любой удобной ему валюте, так даже быть возвращено материальными вещами. В итоге все получают, что хотят, хотя мало кто из всей цепочки знает друг друга — все взаимодействие основано на доверии. В Ripple роль таких людей выполняют серверные узлы.
Основа системы Рипл — это реестр (по англ. ledger) в виде распределенной базы данных, где хранятся все данные об аккаунтах и транзакциях пользователей. При его работе используется протокол RPCA — Ripple Protocol consensus algorithm.
Обновляется реестр каждые несколько секунд и самый актуальный в данный момент времени называется LCL — Last Close Ledger. Копии реестра хранятся на серверах сети, которые еще называют узлами.
С внешним миром, а точнее с магазинами, обменными пунктами, система взаимодействует через так называемые «шлюзы». Любой желающий, кто хочет провести транзакцию, должен отправить шлюзу деньги с помощью банковской карты, электронной платежной системы. Далее деньги можно менять на любую валюту мира. При этом система сделает это по самому выгодному курсу.
Когда в систему поступает заявка на новую транзакцию, она распространяется по сети подобно ряби на воде. Инициатором такой заявки может быть любой узел. Остальные сервера решают стоит ли ее добавлять в реестр или отвергнуть. Так формируются наборы кандидатов для добавления. На их рассмотрение серверам отводится определенное время.
С каждой итерацией проверки наборы стают все больше похожими друг на друга. Как только разница между ними сводится к минимуму, считается что система пришла к консенсусу. Непринятые заявки остаются в наборах и отправляются на новый этап рассмотрения совместно с только что поступившими транзакциями. Таким образом реестр сети обновляется каждые несколько секунд.
Ripple позволяет пользователям переводить друг другу средства в любой валюте —долларах, евро, кронах, мексиканских песо, иенах, рупиях, и даже драгоценными металлами, такими как платина, золото, серебро. Причем перевод занимает считанные секунды.
Платформа имеет также свою внутреннюю валюту XRP. Все монеты были выпущены на страте проекта. Их количество — 100 миллиардов токенов. Причем только около 7 миллиардов XRP были распределены между пользователями за время существования системы, большая половина осталась во владении Ripple Labs. Такое положение естественно вызывает опасения у сообщества, поскольку компания имеет все возможности для манипулирования курсом. И они не беспочвенны.
Наглядный пример произошел на бирже Bitstamp, когда Джед МакКалеб пытался продать около 100 миллионов монет системы, что равнялось около 1 миллиону долларов. Бирже пришлось заморозить средства МакКалеба, иначе обрушение курса было бы неминуемым.
Чтобы снизить напряжение среди сообщества, Ripple Labs оставшиеся в ее распоряжении монеты заблокировала с помощью смарт-контрактов. Всего их 55 и каждому соответствует по миллиарду токенов. Раз месяц один контракт истекает, и компания имеет право распоряжаться высвободившимися средствами. Преимущественно она направляет их на поддержание текущей деятельности Ripple Labs и дальнейшее развитие системы.
Поскольку все монеты были выпущены изначально, майнинг Ripple не производится. А потому заработать с помощью вычислительных мощностей своего компьютера XRP не получится. В первое время компания раздавала токены за участие в разнообразных проектах, однако позднее такая возможность получить монеты была приостановлена.
Монета Рипл делится на миллион частей, именуемых drop (капля). При проведении транзакций с каждого участника снимается около 0.00001 XRP. Это настолько мизерные средства, что их даже комиссией назвать сложно. Главная цель такого списания —защита от спама. Если сеть начнут атаковать большим количеством транзакций, размер комиссии будет автоматически подниматься для тех аккаунтов, которые это делают, и в конце концов атака захлебнется, поскольку окажется невыгодной.
Самый интересный нюанс с XRP — снимаемые комиссионные средства уничтожаются, таким образом количество монет в системе постоянно уменьшается.
Криптовалюта Рипл хоть и считается децентрализованной, поскольку серверов (узлов) в сети большое количество, однако не в полном смысле этого слова. Сервер создать и добавить в систему может кто-угодно. Однако прежде чем его допустят к обработке транзакций, необходимо пройти аттестацию Ripple Labs и получить звание доверенного узла. Для этого необходимо:
иметь отменную репутацию;
всегда быть доступным в сети;
иметь хорошее Интернет-соединение.
При этом сторонних серверов в системе сравнительно немного. Большая часть узлов принадлежит самой компании.
В то время как традиционные криптовалюты ориентированы на простых пользователей и нацелены стать альтернативной системой платежей, Рипл, наоборот активно интегрируется в банковскую отрасль. Основные клиенты системы — крупные банки и финансовые организации, которым система предлагает выгодные способы мгновенного перевода денег по всему миру.
Ripple — как все начиналось
Начало проекта было заложено еще в 2004 году. Тогда Райан Фуггер, выдающийся программист из Канады, начал работать над платежной системой Ripplepay, которую запустил уже в 2005 году. Система представляла собой одноранговую p2p-сеть — с ней пользователи имели равные права и все денежные переводы совершались на принципах взаимного доверия. Широкую популярность Ripplepay не получила в интернет сообществе из-за нехватки финансирования, однако существование продолжала.
Позднее Фуггер знакомится с Джедом МакКалебом, который известен как создатель файлообменной сети eDonkey. В 2011 году они полностью обновляют систему, позаимствовав у биткоина идею децентрализации, но отказавшись при этом от майнинга. В 2012 году к ним присоединяется Крис Ларсен и создается дочерняя компания OpenCoins, которая занимается усовершенствованием платежного функционала.
Уже в следующем году ее переименовывают на Ripple Labs. Большинство членов старой команды покидают проект, возглавляет его теперь Ларсен и свою деятельность компания нацеливает преимущественно на работу с крупными финансовыми учреждениями. Первый значительный успех в этом направлении — сотрудничество с немецким банком Fidor в 2014 году. После этого на Ripple обратили внимание другие крупные игроки финансового мира, в частности, WesternUnion.
В 2016 году компании удалось привлечь инвестиций на 55 миллионов долларов. Из ведущих банков с Рипл начинают совместную деятельность:
National Australia Bank;
Shanghai Huarui Bank;
BMO Financial Group;
Standard Chartered и другие.
В начале 2017 года Рипл подписывает договор с Национальным банком Абу-Даби, который работает в 17 странах мира. Сегодня список финансовых организаций, с которыми Ripple сотрудничает, обширен.
Основные преимущества системы
Разработчики системы утверждают, что их основная цель — позволить пользователям полностью контролировать свои финансовые средства и проводить платежи между разными странами с минимальными затратами в считанные секунды. По их мнению, обмен деньгами должен происходить с той же скоростью, что и обмен информацией. Что касается крупных банков, то по подсчетам платформа позволяет на каждой транзакции им экономить более 3,5 доллара.
Таким образом к основным плюсам Риппл можно отнести:
высокую скорость транзакций в сети;
безопасность проведения платежей;
возможность работы с разными валютами;
мизерные комиссионные сборы;
дефляционность родных монет, которые после проведения платежей уничтожаются.
Капитализация валюты сегодня составляет почти 8, 5 миллиардов долларов. И это при цене в 20 центов за монету, что составляет около 12 рублей. При этом курс Ripple к рублю, а также другим валютам начал активно расти с середины весны 2017 года, что наглядно видно со следующего графика.
График роста стоимости XRP по отношению к рублю
Исходя из этого, прогноз Ripple выглядит многообещающим. Поскольку с компанией готовы сотрудничать такие крупные воротилы финансового мира, успех в ближайшие годы ей обеспечен, и монеты системы будут в долгосрочной перспективе только дорожать.
Купить Ripple на бирже криптовалют StormGain
Необходимо зарегистрироваться на бирже StormGain в один клик по ссылке. Чтобы пополнить торговый счет, Вы может воспользоваться двумя способами — с помощью кредитной карты, а также с помощью любой платежной системы. Минимальная сумма для пополнения зависит от криптовалюты:
Bitcoin — 0,005 ВТС;
Bitcoin Cash — 0,160 BCH;
Ethereum — 0,200 ETH;
Litecoin — 0,550 LTC;
Ripple — 160 XRP.
Если пополнять баланс с помощью кредитной или дебетовой карты, то минимальная сумма составляет 50 долларов/евро. Чтобы внести средства на баланс, необходимо зайти в свой профиль и выполнить несколько действий:
выбрать криптовалюту и нажать на кнопку «Пополнить»;
скопировать сгенерированный адрес;
вставить его в той платежной системе, откуда будет осуществлен перевод.
Подробная инструкция по бирже StormGain есть у нас на сайте.