Stel je voor:
Je wilt als (beginnend) bedrijf een LAN party organiseren voor clienten en geinteresseerden. Je zorgt als IT bedrijf zelf voor de servers, switches en netwerkkabels. Zoals gebruikelijk laat je de deelnemers hun eigen PC's meebrengen. Je wilt niet dat er foute dingen gebeuren, namelijk, de reputatie van het bedrijf staat op het spel.
Nu komen er op zo'n LAN verschillende typen mensen. Mensen die amper weten wat een IP adres is ("Bob", aka n00b
), en mensen die de gehele TCP/IP stack en OSI layers uit hun hoofd opdreunen....midden in de nacht......als ze zwaar dronken zijn ("Alice" aka Evil Hacker
).
Probleem:
Hoe kan je nou het beste voorkomen dat er weinig kan worden aangerommeld op zo'n LAN?
Want stel je voor dat Bob per ongeluk Windows File & Print Sharing aan heeft staan. Alice is een stout meisje die het leuk vind om de files van Bob te lezen, of zelfs te deleten. Misschien vind Alice het ook wel leuk om de Administrator account op een van de servers te brute-forcen. Dat soort situaties zijn niet zo leuk, om er maar enkele te noemen.
Architectuur:
De LAN zal 3 (identieke) servers hebben, waar per server een aantal games op komen te staan. Het OS is mij niet bekend, maar grote kans dat dat een versie van MS Windows 2000 gaat worden. Er zullen 3 switches komen, geschikt voor in totaal een 60-tal pc's. Er zal NIET met DHCP gewerkt gaan worden, IP adressen worden vast aangewezen voor de deelnemers. Er komt GEEN uplink naar het internet. Natuurlijk zal er gebruik gemaakt worden van een Ethernet netwerk structuur, 100baseT.
Mijn idee:
Op switch niveau oa de Netbios poorten blokkeren. Niet alleen deze poorten, in principe alle poorten die niet door een game worden gebruikt. Dat lijkt mij de meest simpele oplossing. Het vervelende is, dat is alleen mogelijk bij de wat duurdere manageable switches. Die heeft dat bedrijf dus niet.
De organisatie van de LAN zou ook graag al het netwerkverkeer willen monitoren, als er ongebruikelijk verkeer is (trojan, virus, etc), willen ze dat vroeg kunnnen spotten en achterhalen wie de dader/slachtoffer is. Dat lijkt me erg lastig, aangezien het hele netwerk geswitched is.
Bovendien gaat de organisatie vantevoren een aantal voorwaarden opstellen voor deelname. Zij zullen geen aansprakelijkheid aanvaardden voor eventuele schade bijvoorbeeld, maar het is natuurlijk beter om dit in zijn geheel te voorkomen. Het is de bedoeling dat het leuk blijft. Wat kunnen ze het beste nog meer verwerken in deze voorwaarden, om zich goed in te dekken?
Qua voorwaarden om mee te doen, heeft het bedrijf een aantal zaken waar ze niet verantwoordelijk voor willen zijn. Dit lijken me alvast een aantal belangrijke punten:
Als iemand tips heeft voor een dergelijk project, dan houd ik mij aanbevolen. Waarschijnlijk zal ikzelf bij deze LAN party een beetje meehobbelen om te kijken of er problemen zijn etc. Ik heb er geen ervaring mee, maar het lijkt me leuk om het eens te zien wat er allemaal bij komt kijken.
Je wilt als (beginnend) bedrijf een LAN party organiseren voor clienten en geinteresseerden. Je zorgt als IT bedrijf zelf voor de servers, switches en netwerkkabels. Zoals gebruikelijk laat je de deelnemers hun eigen PC's meebrengen. Je wilt niet dat er foute dingen gebeuren, namelijk, de reputatie van het bedrijf staat op het spel.
Nu komen er op zo'n LAN verschillende typen mensen. Mensen die amper weten wat een IP adres is ("Bob", aka n00b
Probleem:
Hoe kan je nou het beste voorkomen dat er weinig kan worden aangerommeld op zo'n LAN?
Want stel je voor dat Bob per ongeluk Windows File & Print Sharing aan heeft staan. Alice is een stout meisje die het leuk vind om de files van Bob te lezen, of zelfs te deleten. Misschien vind Alice het ook wel leuk om de Administrator account op een van de servers te brute-forcen. Dat soort situaties zijn niet zo leuk, om er maar enkele te noemen.
Architectuur:
De LAN zal 3 (identieke) servers hebben, waar per server een aantal games op komen te staan. Het OS is mij niet bekend, maar grote kans dat dat een versie van MS Windows 2000 gaat worden. Er zullen 3 switches komen, geschikt voor in totaal een 60-tal pc's. Er zal NIET met DHCP gewerkt gaan worden, IP adressen worden vast aangewezen voor de deelnemers. Er komt GEEN uplink naar het internet. Natuurlijk zal er gebruik gemaakt worden van een Ethernet netwerk structuur, 100baseT.
Mijn idee:
Op switch niveau oa de Netbios poorten blokkeren. Niet alleen deze poorten, in principe alle poorten die niet door een game worden gebruikt. Dat lijkt mij de meest simpele oplossing. Het vervelende is, dat is alleen mogelijk bij de wat duurdere manageable switches. Die heeft dat bedrijf dus niet.
De organisatie van de LAN zou ook graag al het netwerkverkeer willen monitoren, als er ongebruikelijk verkeer is (trojan, virus, etc), willen ze dat vroeg kunnnen spotten en achterhalen wie de dader/slachtoffer is. Dat lijkt me erg lastig, aangezien het hele netwerk geswitched is.
Bovendien gaat de organisatie vantevoren een aantal voorwaarden opstellen voor deelname. Zij zullen geen aansprakelijkheid aanvaardden voor eventuele schade bijvoorbeeld, maar het is natuurlijk beter om dit in zijn geheel te voorkomen. Het is de bedoeling dat het leuk blijft. Wat kunnen ze het beste nog meer verwerken in deze voorwaarden, om zich goed in te dekken?
Qua voorwaarden om mee te doen, heeft het bedrijf een aantal zaken waar ze niet verantwoordelijk voor willen zijn. Dit lijken me alvast een aantal belangrijke punten:
- Diefstal van eigendommen.
- Virus schade (zal hopelijk weinig voorkomen met goede beveiliging) Er zal in de voorwaarden staan dat een goede (up-to-date) virusscanner ZEER sterk word aangeraden
- Verlies van gegevens door aanvallen van anderen
- Schade aan materiaal, tenzij de organisatie schuldig is aan het toebrengen van de schade
- ........
Als iemand tips heeft voor een dergelijk project, dan houd ik mij aanbevolen. Waarschijnlijk zal ikzelf bij deze LAN party een beetje meehobbelen om te kijken of er problemen zijn etc. Ik heb er geen ervaring mee, maar het lijkt me leuk om het eens te zien wat er allemaal bij komt kijken.