Skip to content
Snippets Groups Projects
Commit bd1a7d3b authored by Gombos Sándor Bence's avatar Gombos Sándor Bence
Browse files

2023-08-29 schwifi update, status

parent 56ff1a6d
No related branches found
No related tags found
No related merge requests found
Pipeline #45056 passed
......@@ -4,11 +4,36 @@ title: SCHnet
# SCHnet
## Hálózati alapfogalmak
Az alábbiakban szeretnénk ismertetni a hálózatunkban használt hálózati fogalmakat, amikkel minden hálózatunkat használónak érdemes tisztában lenni. Ezek reméljük, hogy sokat segítenek majd az eszközeid megfelelő beállításaival és használatával.
### IP-cím - Logikai cím
Az [Internet Protocol](https://hu.wikipedia.org/wiki/IP-c%C3%ADm) cím egy egyedi azonosító, ami eszközöd egy hálózati interfészét logikailag azonosítja egy hálózatban. Eszközödön ez változhat (és szokott is) attól függően, hogy milyen hálózatban használod és hogyan állítod be. Hálózatunk használata során ezzel a címmel böngészed az internetet és egyértelműen hozzád köthető. Két változata létezik: a régebbi, de még mindig többségben használt IPv4 (pl. 152.66.0.1) és az elterjedőben lévő IPv6 (pl. 2001:0db8:85a3::8a2e:0370:7334).
### MAC-cím - Fizikai cím
A MAC-cím egy egyedi azonosító, ami eszközöd egy hálózati interfészét azonosítja fizikailag egy hálózati közegben. A világon gyártott összes hálózatképes eszköz MAC-címe egyedi, amit a gyártó "éget" bele az eszközbe és nem változik meg (bár vannak módszerek ennek megváltozatására, hálózatunkban ezek használata szigorúan **TILOS** és kollégiumi fegyelmi eljárás indul érte!).
### DHCP - dinamikus IP cím
A Dynamic Host Configuration Protocol egy hálózati protokoll, aminek segítségével eszközöd automatikusan tud felvenni IP-címet anélkül, hogy azt neked be kellene állítanod. Hálózatunkban a beregisztrált MAC-cím alapján tud eszközöd IP-címet felvenni.
### NAT - címfordítás
A Network Address Translation a címfordításra képes eszközök szolgáltatása, amivel több belső hálózatban lévő eszköz képes a külvilág fele kommunikálni anélkül, hogy azoknak nyilvános IP címe lenne. A legtöbb ["szappantartó"](https://p1.akcdn.net/full/38785412.tp-link-tl-wr841n.jpg) eszköz alapértelmezetten ilyen módban működik, viszont NAT-olás hálózatunkban nem megengedett!
### Wi-Fi Access Point
Az általunk szobákba kihelyezett Cisco AP-k Wi-Fi csatlakozást tesznek lehetővé a hálózatunkba - alapvetően csak ezt csinálják és nem sokkal többet, ellentétben a ["szappantartó"](https://p1.akcdn.net/full/38785412.tp-link-tl-wr841n.jpg) eszközökkel, amik alapesetben általában az előző pontban ismertetett és tiltott szolgáltatást is végzik.
## Milyen technikai jellemzői vannak a schönherzes internetnek?
### Publikus címek
Minden hálózati regisztrációhoz jár egy publikus IPv4 és egy publikus IPv6 cím. A regisztráció ideje alatt ezzel a címmel böngészed az internetet, egyértelműen hozzád köthető és az internet felől is elérhető. Az IP címeket a lakószinted alapján fogod kapni, de természetesen más szinteken is használhatod eszközeidet (lásd: a fejezet végén). A regisztrációnál egy vagy több eszköz MAC-címét tudod hozzárendelni egy IP címhez (részletek lentebb), viszont ezek közül egyszerre csak egy eszköz tudja felvenni az IP címet.
Minden kollégista két hálózati regisztrációval rendelkezhet, ezekhez jár egy publikus IPv4 és IPv6 cím, amik nyilvánosan elérhetők az internet felől. Az IP címeket a lakószinted alapján fogod kapni, de akár más szinteken is használhatod eszközeidet (lásd: a fejezet végén). A regisztrációnál egy vagy több eszköz MAC-címét tudod hozzárendelni egy IP címhez (részletek lentebb), viszont ezek közül egyszerre csak egy eszköz tudja felvenni az IP címet.
### Hozzáférési hálózatok
......@@ -135,8 +160,38 @@ A „gólyanet” lekapcsolásának időpontjáról a regisztrációs időszak i
Ha gólyaneted van, problémákat tapasztalhatsz (a portok korlátozása miatt) olyan webes vagy nem webes alkalmazások esetén, amik élő videóátvitelt biztosítanak. A Discord például ilyen alkalmazás.
## Schönherzes Wi-Fi hálózat használata - 2023-08-28 update
### Csatlakozás az SCH-Test(2) WiFi hálózathoz - béta teszt
:::info
2023 nyár végére nagyjából sikerült lefednünk AP-kkal a kolit, így lehetővé tesszük számotokra az általunk kiépített vezeték nélküli hálózat kipróbálását és használatát. Ennek fejlesztése és konfigurálása folyamatban van, így az ezzel kapcsolatban itt írt dolgok változhatnak, nem véglegesek!
:::
Két teszt WiFi SSID-t (kvázi név) tettünk lehetővé: SCH-Test és SCH-Test2. Mindkettő használatához szükséges az adott WiFi interfész MAC címének regisztrálása, valamint (főként mobileszközök esetén) a MAC-cím randomizálás kikapcsolása. Az SCH-Test titkosítatlanül működik, ezért nem ajánljuk használatát, helyette az SCH-Test2 beállítását ismertetjük. Ehhez szükséges egy WPA2/WPA3-Enterprise protokollt támogató eszköz.
### SCH-Test2 beállítása
A következő beállításokat kell megtenni:
- EAP-mód: PEAP
- Hitelesítés: MSCHAPv2
- CA-tanúsítvány: Ne hitelesítsen
- Felhasználónév: <schacc (auth.sch) felhasználónév>
- Jelszó: <schacc (auth.sch & admin.sch) jelszó>
### A jövő, saját AP-k használatára történő következmény
Számításaink alapján a rendelkezésünkre álló AP-k éppen hogy le tudják fedni a kolit, a lehető legjobb minőségben úgy, ha más nem zavarja be őket az osztott közeg miatt. Így arra szeretnénk kérni mindenkit, hogy ha üzemel saját AP a szobájában és a teszthálózatot megfelelőnek találta, akkor azt kapcsolja ki, hogy a lehető legkisebb interferenciát okozza a hálózatban.
A tesztidőszak végén lehetséges, hogy lefedettség problémák miatt be kell tiltanunk a saját AP-k használatát, így már nem javasoljuk új eszközök beszerzését, sokkal inkább a mi hálózatunk használatára buzdítunk mindenkit!
## Mit tehetek, ha több eszközzel rendelkezek, mint amennyi faliportot tudok használni a szobában?
:::danger
A lentebbi leírás a jelenlegi vezeték nélküli hálózatunk kiépítése előtt íródott, azóta sokkal inkább buzdítanánk mindenkit a mi vezeték nélküli hálózatunk használatára!
:::
Mindenkinek adott a lehetőség, hogy saját access pointot vagy switchet használjon a szobájában, amin keresztül a hálózathoz csatlakoztathatja eszközeit, például mobiltelefont, tabletet, laptopot, asztali számítógépet.
A hálózaton bizonyos típusú eszközök nem működnek megfelelően, ezek leginkább a filléres, ázsiai gyártóktól származó eszközök, ahol bizonyos funkciókat nem lehet ki-, vagy éppen bekapcsolni. Ha vásárlásra adnád a fejed és nem vagy biztos a dolgodban, keress meg minket bátran. Jó eséllyel azt fogjuk tanácsolni, hogy valamilyen TP-LINK eszközre ruházz be, ezeket olcsón lehet vásárolni, akár használtan is.
......
0% Loading or .
You are about to add 0 people to the discussion. Proceed with caution.
Please register or to comment