L2TP vs PPTP
Porównanie protokołów L2TP vs PPTP
Sieci VPN to bezpieczny tunel przechodzące przez internet pomiędzy dwoma punktami. Punktami takimi może być host zdalny - sieć prywatna lub sieć prywatna sieć prywatna. Podstawowymi protokołami wykorzystywanymi do budowy VPN są:
- L2TP (Layer 2 Tunneling Protocol) - RFC 2661 - port UDP 1701
- PPTP (Point-to-Point Tunneling Protocol) - RFC 2637 - port TCP 1723
- IPsec VPN: port UDP 500, UDP 4500(If NAT-T is used)
- Open VPN - port do konfiguracji
- SSTP - default ports TCP 443, TCP 943, UDP 1194
- IKEv2 - port 4500 UDP (IKE/IKEv2 and NAT-T)
PPTP - opracowany przez konsorcjum Microsoft protokół Point to Point dla utworzenie sieci VPN w sieciach telekomunikacyjnych. Jest to pierwszy protokół VPN obsługiwany przez system Windows 95 wprowadzony w 1999 roku. Realizuje wiele metod autentykacji takich jak MS-CHAP v2. Protokół używa klucza 128 bit. Jest to już stary protokół i uznawany za niebezpieczny przy pomocy exploitów może zostać złamany w 2 dni.
Najważniejsza zaleta - łatwość konfiguracji, dostępność na wszystkich platformach, duża szybkość działania.
Najważniejsze wady - Nie zapewnia bezpieczeństwa
L2TP i L2TP/IPsec - protokół Layer 2 Tunnel Protocol - nie zapewnia szyfrowania danych dla przechodzącej przez niego transmisji dlatego dla zapewnienia bezpieczeństwa szyfrowanie przed transmisją odbywa się poprzez protokół IPsec. Konfiguracja jest prosta podobna do konfiguracji PPTP, szybkość działania również porównywalna jest z PPTP. Protokół wykorzystuje port UDP 500. Protokół jest bezpieczny aczkolwiek pojawiają się informacje, że został rozszyfrowany przez NSA i celowo przez niego jest osłabiany.
Najważniejsza zaleta - łatwość konfiguracji, dostępność na wszystkich platformach, duża szybkość działania.
Najważniejsze wady - Port UDP 500 może być blokowany przez zapory, może być rozpracowany przez NSA
OpenVPN - wykorzystuje protokół SSLv3/TLSv1 oraz biblioteki OpenSSL wraz z innymi technologiami. Protokół jest dobrze konfigurowalny i najlepiej pracuje na porcie UDP. Ze względu na swoją elastyczność można go skonfigurować na każdym porcie przez co może pomijać zapory. Jego biblioteki pozwalają na obsługę wielu algorytmów kryptograficznych takich jak 3DES, AES, Blowfish itp. Protokół jest bezpieczny na razie nie ma informacji by został złamany przez NSA, uznawany jest za bezpieczny.
Najważniejsza zaleta - omija zapory, możliwość konfigurowania, bardzo bezpieczny.
Najważniejsze wady - ciężki w konfiguracji, wymaga instalacji oprogramowania firm trzecich.
SSTP - Obsługiwany głównie w systemach Windows, wprowadzony przez Microsoft w systemie Windows Vista. Secure Socket Tunnel Protocol, używa SSL3. Łatwy w konfiguracji i dostępny w systemach Windows. Standard będący własnością Microsoft, ze względu na powiązania z NSA może posiadać wbudowanego backdoora w systemie Windows.
Najważniejsza zaleta - omija zapory, zintegrowany z Windows.
Najważniejsze wady - brak kodów źródłowych nie pozwala sprawdzić czy nie posiada backdoorów, działa na systemach Windows.
IKEv2 - Protokół oparty o tunelowanie IPsec, Internal Key Exchange v2 opracowany przez Cisco i Microsoft. Wbudowany od Windows 7 wzwyż.
Najważniejsza zaleta - stabilny po utracie połączenia, bardzo bezpieczny (AES, 3DES), działą szybciej niż L2TP, PPTP, SSTP .
Najważniejsze wady - port UDP 500 łatwy do zablokowania, ograniczona liczba platform, brak open soruce.
Przykład struktury pliku JPK xlm
Przykład struktury pliku JPK - XML
<?xml version="1.0" encoding="UTF-8"?>
<JPK xmlns="http://jpk.mf.gov.pl/wzor/2016/10/26/10261/" xmlns:etd="http://crd.gov.pl/xml/schematy/dziedzinowe/mf/2016/01/25/eD/DefinicjeTypy/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<Naglowek>
<KodFormularza wersjaSchemy="1-0" kodSystemowy="JPK_VAT (2)">JPK_VAT</KodFormularza>
<WariantFormularza>2</WariantFormularza>
<CelZlozenia>1</CelZlozenia>
<DataWytworzeniaJPK>2017-02-01T00:00:00</DataWytworzeniaJPK>
<DataOd>2017-01-01</DataOd>
<DataDo>2017-01-31</DataDo>
<DomyslnyKodWaluty>PLN</DomyslnyKodWaluty>
<KodUrzedu>1435</KodUrzedu>
</Naglowek>
<Podmiot1>
<IdentyfikatorPodmiotu>
<etd:NIP>1111111111</etd:NIP>
<etd:PelnaNazwa>PEŁNA NAZWA PODMIOTU</etd:PelnaNazwa>
<etd:REGON>111111111</etd:REGON>
</IdentyfikatorPodmiotu>
<AdresPodmiotu>
<KodKraju>PL</KodKraju>
<Wojewodztwo>WOJEWÓDZTWO</Wojewodztwo>
<Powiat>POWIAT</Powiat>
<Gmina>GMINA</Gmina>
<Ulica>ULICA</Ulica>
<NrDomu>1</NrDomu>
<NrLokalu>2</NrLokalu>
<Miejscowosc>MIEJSCOWOŚĆ</Miejscowosc>
<KodPocztowy>00-000</KodPocztowy>
<Poczta>POCZTA</Poczta>
</AdresPodmiotu>
</Podmiot1>
</JPK>
Rozwiązywanie problemów z drukarkami na serwerach
Jednym z problemów pojawiających się podczas administracji serwerów są drukarki.
Drukarki przestają działać, Drukarki nie drukują, Drukarki drukują błędne strony, drukarki się nie uruchamiają.
Główne przyczyny tych problemów to sterowniki oraz oprogramowania instalowane wraz z drukarkami.
Wiele osób posiada stare sterowniki i ich nie aktualizuje a co za tym idzie naraża się na problemy.
Print Spooler (Bufor Wydruku) jest najczęściej lekceważonym podsystemem. Jednak co się stanie gdy na farmie serwerów na której pracuje kilkaset osób nagle przestanie działać bufor wydruku? Drukarki przestaną działać w formie papierowej ale także elektronicznej (PDF).
Bufor wydruku który przestaje stabilnie działać zawłaszcza pamięć RAM serwera oraz plik stronnicowania.
Producenci drukarek na bieżąco starają się poprawić oraz usunąć błędy w swoich sterownikach dlatego powinny one być aktualizowane na bieżąco.
Kolejne problemy z dukowaniem to brak uprawnień który może mieć wpływ na propagację sterownika oraz problem z uprawnieniami do plików lub folderów.
Często problemy z uprawnieniami są niewidoczne dla użytkownika ponieważ system nie zgłasza konkretnego komunikatu tylko zawiesza wydruk użytkownika.
Jak kontrolować bufor wydruku?
Pliki do wydruku znajduje się w folderze %SystemRoot%\system32\bufor
Sterowniki zlokalizowane są w folderze %systemroot%\system32\spooler\printers
Do wydruku potrzebne są odpowiednie uprawnienia które nadaje administrator dla grupy lub pojedynczego użytkownika.
Jeżeli wystąpi problem z drukowaniem lub wydruk się nie wykona można ręcznie oczyścić bufor wydruku z niepotrzebnych plików.
Wchodzimy do panelu sterowania do drukarek lub z linii poleceń wpisujemy komendę - control printers
i z tej pozycji możemy zarządzać drukarkami.
Klikając prawym klawiszem na drukarkę i wybierając właściwości drukarki możemy:
zarządzać w zakładce zabezpieczenia uprawnieniami do drukarki dla poszczególnych użytkowników,
zarządzać sterownikami w zakładce zaawansowane - możesz zobaczyć tu wszystkie zainstalowane na serwerze sterowniki,
lub udostępnić drukarkę w sieci.
Czyszczenie bufora wydruku
Podstawowym sposobem na czyszczenie bufora wydruku jest jego restart. Wchodzimy do serwisów wyszukujemy bufor wydruku i wykonujemy restart bufora wydruku, możemy to wykonać z linii poleceń komendą net stop print spooler, net start print spooler.
Jeżeli to nie pomaga robimy to w bardziej zaawansowany sposób - z wiersza poleceń uruchomionego jako administrator wpisujemy komendę services.msc i zatrzymujemy bufor wydruku, możemy to wykonać również poleceniem net stop print spooler
Przechodzimy teraz do folderu gdzie znajduje się bufor wydruku i kasujemy z niego wszystkie pliki:
%systemroot%\system32\spool\drivers\w32x86
%systemroot%\system32\spool\printers
%systemroot%\system32\spool\drivers\x64 (dla 64bit systemu)
Na koniec uruchamiamy ponownie bufor wydruku poleceniem - net start print spooler
Naprawa uprawnień do folderu wydruku.
Przechodzimy do folderu C:\Windows\System32 (%systemroot%\system32 or C:\Windows\System32)
Wyszukujemy folder spooler klikamy na niego prawym klawiszem i wybieramy Właściwości -> Zabezpieczenia - w zabezpieczeniach powinna istnieć grupa użytkownicy którzy mają możliwość drukowania. Jeżeli taka grupa nie istnieje należy ja dodać lub stworzyć.
Powyższe ustawienia powinny pomóc w kilku problematycznych sytuacjach z drukarkami.
Diagnostyka gpo i podłączenia zasad
Diagnostyka gpo i podłączenia zasad
Komenda do odświerzenia ustawień w GPO
/r Displays RSOP summary data
Gpupdate
gpupdate /force - odświerza ustawienia Group Policy
Refreshes local and Active Directory-based Group Policy settings, including security settings. This command supersedes the now obsolete /refreshpolicy option for the secedit command.
Syntax
gpupdate [/target:{computer|user}] [/force] [/wait:value] [/logoff] [/boot]
Parameters
/target: { computer | user } : Processes only the Computer settings or the current User settings. By default, both the computer settings and the user settings are processed.
/force : Ignores all processing optimizations and reapplies all settings.
/wait: value : Number of seconds that policy processing waits to finish. The default is 600 seconds. 0 means "no wait"; -1 means "wait indefinitely."
/logoff : Logs off after the refresh has completed. This is required for those Group Policy client-side extensions that do not process on a background refresh cycle but that do process when the user logs on, such as user Software Installation and Folder Redirection. This option has no effect if there are no extensions called that require the user to log off.
/boot : Restarts the computer after the refresh has completed. This is required for those Group Policy client-side extensions that do not process on a background refresh cycle but that do process when the computer starts up, such as computer Software Installation. This option has no effect if there are no extensions called that require the computer to be restarted.
/? : Displays help at the command prompt.
Strona 82 z 125