Index
IT & Hemvärnet
Lokalt nätverk / Datorer / m.m.

INDEX
  • Inledning
  • Senast uppdaterat
  • ToDo
  • Datorer
  • Dator-program
  • Kartor / GIS
  • LAN / Nätverk
  • Extern kommunikation
  • INTERNET / Tvätt dator
  • Strömförsörjning
  • datorväska
  • Referenser / Länkar m.m.
  • 'Disclaimer'

  • Inledning
    I väntan på ISHV systemet har jag samlat information / erfarenheter om IT-Utrustning som man kan använda på ett säkert sätt inom t.ex. ett HV-Kompani.

    Om man ska använda datorer på detta sätt så är säkerhet & tillförlitlighet viktiga aspekter, det ska bara fungera! - Vi ansluter INTE datorer/LAN till internet, därför måste dom förberedas på rätt sätt, för att därefter kunna fungera 'OffLine'

    I övrigt handlar det mest om installation, configuration, optimering och säkra metoder vid användning...


    Kör qGIS & MGRS på HV-Dator-2

    Senast uppdaterat
    2023.11.05 Nu är datorväskorna (2st) färdiga, längre ner på sidan hittar du
    beskrivning & bilder.

    2023.08.30 Har inhandlat en portabel solcell, Clasohlson.com[L5] Artikelnr: 36-8704, den levererar 60W @ 18V (3,34A) och är tänkt att användas tillsammans med 'Cocraft Advance Power Station' som säljs av samma bolag.


    60W portabel solcell

    Min tanke är att köra in solcellen direkt i regulatorn på min 'POWER-BOX v.2.0' (beskrivs även längre ner på denna sida)

    Specifikation:
  • Högeffektiva monokristallina celler 6 x 10 W.
  • DC Output: 18 V/ 3,34 A
  • USB-A Output: 15 W (5 V / 3 A)
  • USB-C Output: PD 18W (5 V 3A /9 V 2A)
  • Mått hopfälld: 35 x 21 x 6 cm
  • Mått utfälld: 125.5 x 350 x 2,5 cm
  • Vikt: 2,21 kg
  • 1,5 meter lång DC 7909-kabel för anslutning till Advance 500 ingår.

    2023.07.31 Skriver lite om olika sätt att driva datorer & nätverk från solcell, bensin-generator eller från fordon.

    2023.07.31 Lägger till en beskrivning på hur man kan använda en 'Tvätt dator' för att kontrollera filer / mappar och lagringsenheter (Läs USB-tummar) innan data används / överförs till någon av stabens datorer.


    ToDo
  • Lägga beskrivning och fler bilder under Strömförsörjning
  • Lägga beskrivning och fler bilder under datorväska
  • Ska försöka att beräkna driftstid, för olika förhållanden, dag/natt o.s.v.


    Datorer
    När det gäller Laptop DATORER köper vi uteslutande begagnade 'laptop' datorer från INREGO.se[L1] - Ibland kan det behövas lite tillbehör, dessa inhandlas oftast från DUSTIN.se[L2]

    Datorerna används mestadels med ansluten laddare, men dom måste kunna laddas / strömförsörjas på annat sätt, t.ex. med bensin-generator eller med 12V/24V likspänning från fordon via inverter (omformare).

    En viktig aspekt är tillförlitlighet, dom ska bara fungera!. Dom modeller vi använder är äldre / begagnad 'proffs' utrustning (HP EliteBook 2560P/8460P), dom är INTE från consumer / standard sortimentet.


    HP EliteBook 2560P med Intel Core i7 processor

    I grunden är datorerna lika, programvara anpassas sedan för tre olika grundfunktioner:
  • Dator-1 för ledningsstöd, hantering av blanketter, loggning (föra tablå), krigsdagbok.
  • Dator-2 för stridsledning, hantering av digitala kartor, orderskrivning.
  • dator-3 för extern kommunikation och viruskontroll. (OMFATTAR INTE SIGNALSKYDD!)

    Förutom dessa datorer har vi våran FRO-Dator för digital kommunikation över KV-radio (PC-Dart/SWALE) - Den beskrivs INTE på denna sida.

    Optimerar Windows 10 för att kunna köra på lite äldre datorer, åtgärderna gör även att behovet av uppdatering till Windows 11 kan skjutas på framtiden, i.a.f. för en tid...
    Återanvänd! - Rätt använda så kan man i praktiken använda datorer som är ÖVER 10år gamla, jag kör b.l.a HP EliteBook 2560p och 8468p tillverkad mellan 2011 och 2014.
    Läs mera om att optimera Windows 10 -->
    Här!


    Dator-program
    Kör mycket programvara baserad på öppen källkod (Open Source) såsom: Mozilla Public License Version v2 (MPL), General Public License v3 (GPL), GNU General Public License, Creative Commons (CC) o.s.v.

    Installera den programvara som du kan komma att vilja använda. Använder kontorsprogramvara (LibreOffice) som följer öppna dokumentstandards. Dessa klarar även andra avvikande leverantör-beroende format t.ex. .docx .xlsx o.s.v.

    LibreOffice[R3], Notepad++[R4], WinSCP[R5], 7zip[R6], PuTTY[R7], GIMP[R8], qGIS[R10]

    - Läs mera längst ner på sidan under
    Referenser / Länkar m.m.


    Kartor MGRS & qGIS
    MGRS = Military Grid Reference System, systemet används bl.a. av NATO, och nu även i Sverige och i hemvärnet.


    Skärmdump med bakgrundskarta 1:50000 och MGRS-Grid / 1km

    Jag förutsätter att du som användare har någon grundläggande kunskap om GIS och hantering av digitala kartor. Om du är total nybörjare bör du kolla lite på "Länkar / Referenser" i slutet av instruktionen innan du fortsätter...

    Denna beskrivning omfattar endast hur man installerar, använder och anpassar qGIS Desktop för att framställa kartor med MGRS (Military Grid Reference System)

    Länk till instruktion
    qGIS_HowTo_rev230724.pdf (Senaste uppdateringen)
    Index sida för andra qGIS projekt


    Extern kommunikation
    Om data ska flyttas in till datorer i nätverket, från t.ex. INTERNET / Tvätt dator efter kontroll, eller via ordonnans från överordnad / parallel enhet så sker det med hjälp av godkänd** USB lagringsenhet.

    ** FIPS certifiering + AES 256 bit H/W kryptering + Pinkods autentisering med lägst 8 tkn.


    Nätverk / LAN
    Tanken med ett lokalt nätverk är att kunna dela resurser, t.ex. skrivare och HF-Gateway (SWALE) för att kunna förmedla meddelanden med PC-Dart från flera datorer i nätverket.


    LAN Skiss

    Krav på nätverket:
  • Trådbundet (Minska risk för avlyssning / intrång)
  • Lokalt (Inte kopplat till INTERNET)
  • Ska vara snabbt / lätt att upprätta
  • Bör klara std. Gigabit Ethernet
  • Bör ha LAN-kontakter och länkstatus på fronten
  • Måste kunna strömförsörjas i fält

    Började med att välja switch, hittade två bra alternativ som jag redan har hemma, begagnad HP ProCurve 1400-8G eller en nyinhandlad NETGEAR GS308. Båda har 8st Gb portar, är inte managerbara och strömförsörjs med externt nätaggregat eller direkt med 12VDC, se
    strömförsörjning längre ner på denna sida.


    Ammo låda (Lånad bild) / Switch monterad i ammo-lådan

    Netgear switchen är något mindre i fysisk storlek, så jag väljer att jobba vidare med den. Tanken är att switch och ett antal ethernet kablar ska rymmas i en std. amerikansk M2A1 .50cal ammolåda (Plåt) - Det om 'LAN-kontakter och länkstatus på fronten' kommer sig av att jag planerar att montera (Sätta fast) switchen i plåtlådan för skydd.


    INTERNET / Tvätt dator
    Det är en bra idé att använda en s.k. viruskontrollterminal (VKT) för att kunna kontrollera portabla minnes-enheter (läs USB-Tummar) data-filer, eller hämtade / nedladdade filer från INTERNET t.ex. mail-bilagor eller uppdateringar för specifik programvara.

    Vi har valt att köra våran viruskontrollterminal (VKT) på Debian Linux (UBUNTU desktop v.22.04.2 LTS) men det går lika bra med Fedora eller SUSE baserade Linux versioner (Har även provat OpenSUSE) - Ett linux baserat operativsystem är generellt säkrare,- särskilt när det gäller fientlig programkod (malware, virus & trojaner) (NOTERA! INSTRUKTIONEN OMFATTAR INTE ASPEKTEN SIGNALSKYDD!***)

    Notera, om man har en väldigt långsam (gammal) dator kan t.ex. CentOS vara ett bra val.


    Tvätt-dator kör på UBUNTU Linux
    Laddar ner** UBUNTU desktop och gör en standard installation, se till att uppdatera.

  • uppdatera
    - sudo apt update && sudo apt upgrade
  • Installera chkrootkit
    - sudo apt install chkrootkit
  • Installera rkhunter
    - sudo apt install rkhunter
  • Installera ClamAV
    - sudo apt install clamav clamav-daemon
  • Installera Clam Toolkit (GUI)
    - sudo apt install clamtk

  • ** Väljer att ladda ner från känd mirror @ Academic Computer Club, Umeå University[R12] - Beskriver inte hur man installerar OS, följ dom instruktioner som finns på respektive hemsida för valt OS.

    *** Känslig information FÅR inte överföras utan signalskydd / Kryptering, val av metod är beroende av informationens skyddsvärde, vi tar INTE upp den aspekten här, se ev. [R14]


    'Tvätt-processen'

    Rootkit revealer och rootkit hunter är commando-baserade (Har inget GUI) och läggs i uppstart (Autostart) med 'Alt+F2' eller genom att editera 'crontab'

    ClamAV körs automatiskt med viss (inställd intervall) och rapporterar löpande till en loggfil.



    För att kontrollera en specifik fil väljer du 'Scanna en fil', bläddra fram och välj den fil som du vill kontrollera, t.ex. en nedladdad fil eller e-post bilaga.

    För att kontrollera en specifik mapp, t.ex. en USB-tumme, välj 'Scanna en mapp', bläddra fram och välj den mapp/USB-tumme som du vill kontrollera.



    Vanliga scan resultat: PUA (Potentially Unwanted Application) t.ex. Win.Packer och Win32.Packer (På bilden) är vanligtvis ofarliga delar av äldre packeterade .cab installationsfiler som packeterats felaktigt och därigenom utgör ett risk. Om dom inte ska användas (Är onödiga) så kan du lungt klicka 'Karantän'



    Allvarligare / Kända hot, malware, virus och trojander sensas bort automatiskt, i loggfönstret 'vidtagen åtgärd' ser man vad som händer med respektive fil.


    Strömförsörjning
    Tanken är att all utrustning ska kunna strömförsörjas i fält från t.ex. bensin-generator (230VAC), fordonsbatterier (13,8VDC) eller min
    POWER-BOX v.2.0 och solcell (13,8VDC).

    Har två olika DC/AC inverter omformare - 'AMISON' drivs på 13,8VDC, lämnar max 200W, har två uttag för 230VAC (Modifierad sinusvåg) och fyra USB uttag för laddning av smartphones o.d. - 'HQ' kan drivas på både 13,8VDC & 24VDC, lämnar max 300W. har ett 230VAC utag och en USB uttag.


    POWER-BOX v.2.0

    Krav på Strömförsörjning:
  • Ska kunna användas i fält
  • Ska fungera året runt
  • Ska leverera 230VAC eller 13,8VDC


    Strömbörsörjning, bensingenerator, batteri & inverter

    Datorer: Då datorerna har egna batterier så är det bara när dom ska laddas som man behöver tillgång till 230VAC från bensin-generator eller från DC/AC omformare (Inverter) som drivs med 13,8VDC.

    Skrivare: Måste strömförsörjas konstant med 230VAC, det borde vara lämpligast att göra det med DC/AC omformare (Inverter) som drivs med 13,8VDC. (För att slippa att köra bensin-generator konstant.

    Nätverk: Kan drivas direkt med 13,8VDC från bilbatteri eller liknande (med går även att driva på 230VAC)

    Notera att en bensin-generator även kan användas för att ladda ett batteri / en batteribank. Ska försöka att beräkna driftstid, för olika förhållanden, dag/natt o.s.v. Alla datorer / All utrustning behöver antagligen INTE vara igång hela tiden (Olika beredskapsnivåer) eller dygnet runt.

    Förbrukning
    Gör ett försök att beräkna förbrukning / driftstid på olika data-it utrustning. Tiden som respektive utrustning används är uppskattad.




    Datorväska
    2023.11.05 Så är väskorna (2st) äntligen färdiga. 'Inredningen' är väldigt enkel, består av två trä-ribbor med stopp-klossar i var ände. (Se bilder)


    Trä-ribbor med stopp-klossar / 'Inredning' & Tillbehör på plats


    Dator på plats och igång / Väska (Ovansida)

    Använder aluminiumväska 663017 från JULA.se[L4] - Storleken är 38x12x26cm, väskorna målas med RAL 6031 'Matt brons-grön' färg.


    Aluminiumväska utan inredning
    Krav på datorväskan:
  • Ska tåla en hel del, helst 'Hardcase'
  • Ska rymma strömförsörjning och mus
  • datorn ska kunna användas i väskan**

    **Ska kunna använda datorn utan att ta den ur väskan (Bara öppna locket) - Men ändå kunna ansluta strömförsörjning, nätverkskabel & USB tillbehör.


  • Länkar / Leverantörer / Referenser
    Honors to the brains behind - 'Äras den som äras bör' - som talesättet säger. Som vanligt så är det inte jag som kommit på allt detta. Här hittar ni länkar till referenser och leverantörer.

    Leverantörer:
    [L1] Begagnade datorer @
    inrego.se
    [L2] Datorer / Tillbehör @ dustin.se
    [L3] Begagnade datorer @ refurbed.se
    [L4] datorväska m.m. @ JULA.se
    [L5] Portabel solcell m.m. @ Clasohlson.com

    Länkar / Referenser:
    [R1] Support / Drivrutiner / Specifikationer m.m. @ lenovo.com
    [R2] Support / Drivrutiner / Specifikationer m.m. @ hp.com
    [R3] Komplett 'Office' programvara @ LibreOffice
    [R4] Suverän text / script / kod editor @ Notepad++
    [R5] Bra och säker sFTP klient @ WinSCP
    [R6] Snabb och enkel filkomprimering @ 7zip
    [R7] En lite & smidig ssh klient @ Simon Tatham's homepage
    [R8] https://www.gimp.org/
    [R9] MICROSOFT.com
    [R10] qGIS.org
    [R11] ubuntu.com
    [R12] Senaste UBUNTU Desktop releases @ mirror.accum.se
    [R13] https://www.linuxcapable.com/how-to-install-clamav-on-ubuntu-linux/
    [R14] Vägledning om signalskydd @ informationssakerhet.se


    'Disclaimer'
    The information given on this page is given on an 'As Is' basis and aimed for NON COMMERCIAL use only. The author can not be held responsible for any use of the information. Any registered product / trademark or company name on the page is the property of their respective owners.

    Notera!
    Det är helt personliga reflektioner och upplevelser vi skriver om på den här sidan, dessa är inte några 'Expert' kommentarer / utlåtanden. Vi rekommenderar INTE att någon ska göra dom ändringar / Modifieringar som vi gjort och som beskrivs på denna sida, då dessa HELT SÄKERT gör att alla garantier som leverantören utställt OMEDELBART upphör.

    Våra tester och slutsatser kan INTE, och ska INTE tas för intäkt att samma eller motsvarande resultat eller upplevelse kan erhållas eller efterliknas någon annanstans eller av någon annan.




    Go Back!


    ©2010--2023 SM2YER Goran