Koleje Strahov: Internetové Sledování a Informace o Síti Silicon Hill

Historie počítačové sítě na Strahově sahá až do roku 1993, od této doby došlo k velkému rozvoji a s tím spojené obrovské investice do rozsáhlé infrastruktury. V současnosti se můžeme „chlubit“ moderní sítí, která je po technické stránce konkurence schopná s velkými komerčními instalacemi. Díky tomu můžeme poskytovat uživatelům (studentům ČVUT) špičkové podmínky pro jejich studium a intelektuální rozvoj.

Síť klubu Silicon Hill propojuje všechny bloky strahovských kolejí, tedy při propojení deseti bloků se jedná přibližně o 4000 uživatelů, kterým je poskytována konektivita k internetu. Díky spolupráci se sdružením CESNET a VIC (Výpočetní a informační centrum ČVUT) je strahovská síť připojena do CESNETu 10Gbps spojem. Páteřní síť na Strahově je zajištěna 1Gbps spoji ke každému bloku. Cílem kolejního klubu Silicon Hill je udržet na Strahově krok s nejmodernějšími technologiemi.

Studentská počítačová síť na Strahovských kolejích a stejnojmenný klub ze skromných začátků vyrostly v obrovský projekt, který nemá v evropském kontextu obdoby. Na počátku bylo několik nadšených studentů, kteří provrtali stěny svých pokojů, propojili své počítače koaxiálním kabelem a postavili si malou počítačovou síť. O deset let později z tohoto základu vznikl kolos, který má tisíce registrovaných uživatelů, je evropským unikátem a jeho demokratický způsob řízení by mu mohla závidět nejedna vláda.

V roce 1993 se několik studentů rozhodlo své počítače propojit. Navrtali díry mezi pokoji, položili koaxiální kabel, jeden šťastlivec, který měl v té době počítače dva, poskytl jeden z nich jako server s operačním systémem Novell, a základ budoucí největší studentské počítačové sítě byl položen. Postupem času se k síti připojovali další a další studenti a po několika jednáních se podařilo strahovskou síť propojit přes mikrovlnné pojítko 2 Mb/s se sítí ČVUT a tedy i s internetem. K rozšíření sítě pomohl také labyrint teplovodních šachet, které se nacházejí pod celými kolejemi a je jimi vedená kabeláž. Od roku 1998 zde funguje páteřní síť propojená optickým kabelem 100 Mb/s a připojením k síti ČVUT rychlostí 1Gb/s.

Hardware serverů je poměrně rozličný, vždy se jedná o výkonnější procesory z doby, kdy byl ten který kus zakoupen, vše je platforma IBM. Servery jsou umístěny v rackových skříních v serverovnách. Síťové prvky jsou všechny značky Cisco. Servery používají disková pole RAID. Všechny serverovny jsou pochopitelně zabezpečeny a z bezpečnostních důvodů nejsou označeny. Je až s podivem, že do nich jejich obsluha v množství chodeb a dveří jedněch jako druhých najde cestu. Servery dnes převážně fungují na operačním systému Linux, zastoupeny jsou zejména distribuce Debian, BSD a Red Hat. K dispozici je také server s technologií Microsoft, kde je možné experimentovat hlavně s platformou .NET.

K evidenci všech uživatelů sítě slouží vlastní vyvinutý systém, který je založen na SQL databázi a je přístupný přes zabezpečené webové rozhraní. Bezpečnostní politika klubu je poměrně přísná, studenti musí poskytnout některá osobní data, klub však spolupracuje s Úřadem pro ochranu osobních údajů.

Traffic.sh je webová aplikace, která vyčítá z centrálního prvku počet přijatých a odeslaných oktetů na hlavním uplinkovém síťovém interface (pomocí SNMP), přes který je Strahovská síť připojena do světa. Tento interface má kapacitu 10 Gbps, viz schéma sítě na obrázku níže.

Schéma propojení strahovské sítě

Poté co serverová část aplikace spočítá aktuální výsledky (derivace stavu čítačů + kompenzace), zašle jej mezi klienty pomocí real-time systému FAYE. Aktuální síťový provoz může tedy pozorovat spoustu klientů v takřka reálném čase.

Poslední dobou bylo zaznamenáno několik případů NATování. V pravidlech používání strahovské sítě (jedná se o pravidla sítě klubu Silicon Hill, ČVUT i Cesnet) je však takový způsob sdílení výslovně zakázán. Aby nedocházelo k soustavnému porušování pravidel vznikla služba NATdet, která NATování odhalí. Registrátoři a admini každého bloku mají již k dispozici seznam „hříšníků“ v přehledné tabulce, kde je hlavním kritériem pravděpodobnost NATování. Empiricky bylo ověřeno, že v úvahu se bere detekce pouze s 99% pravděpodobností. Pokud tedy máte nasdíleno, můžete být odpojeni, případné porušení řeší striktně sazebník trestů.

Systém DNSSEC je rozšířením standardního systému DNS, který se v Internetu stará o překlad doménových jmen na IP adresy (a naopak). Toto rozšíření má za cíl zajistit autenticitu informací, tedy to, že daná IP adresa skutečně patří doménovému jménu, které jsme zadali do prohlížeče. Je-li nějaká doména chráněna systémem DNSSEC, znamená to, že odpovědi DNS serverů této domény jsou opatřeny elektronickým podpisem. Klient pak může (ale nemusí) platnost podpisu ověřit, čímž zjistí, že jsou data v DNS odpovědi důvěryhodná. Všechny Strahovské domény byly takto podepsány.

Ikona DNSSEC validátoru

Nejjednodušší způsob, je instalace Validátoru DNSSEC jako rozšíření pro Firefox. Toto rozšíření zobrazí u každé podepsané domény barevnou ikonu klíčku v adresním řádku, jehož barva informuje o stavu podpisu - zelená znamená, že podpis se podařilo ověřit, červená znamená, že podpis je neplatný.

Achillovou patou bylo zálohování celého provozu proti neočekávaným výpadkům pomocí UPS (Uninterruptible Power Supply). Ta jednak nedostačovala za současného stavu pokrýt nároky, které na ni byly kladeny, ale problémy hlásily i součásti, které vyhodnocují její chod (přesněji inteligence moduly a to rovnou dva, protože máme rádi redundanci J). Dovybavení bylo záležitostí pouze nákupu a správného umístění do prázdných míst v UPS, jednalo se konkrétně o pořízení power modulů a baterií. Problém tedy zůstal u jednoho z inteligence modulů, který odmítal poslušnost.

Velkým pomocníkem bylo pořízení tzv. dálkového ovládání všech serverů, které v CS jsou a to pomocí systému IP-KVM (Keyboard, Video, Mouse over Internet Protocol) a PDU (Power Distribution Unit) napájecích lišt. Jednoduše řečeno mohou správci na dálku obsluhovat provoz serverů (něco jako vzdálená plocha či konzolový přístup) a dokonce i odstavit stroj od napájení a opětovně “šťávu” přivést, což se mnohdy velmi hodí. Tato opatření ušetří mnoho času všem, kteří tak byli často nuceni být fyzicky v CS přítomni a řešit vyvstalé situace.

Co se týče dalších úprav, tak oblíbené nahrávání televize obsluhuje nová flotila serverů a při výuce v Školicím centru je využíván řídící server, který je součástí CS. Do budoucna je toho v plánu více, ale ve zkratce se bude jednat o zmodernizování monitoringu serverovny a to především co se týče environmentálních příčin.

Spousta lidí jistě jednou toužila mít svůj oblíbený PC/server neustále připojený k síti a kutat si na něm své oblíbené aktivity jako vlastní experimentální www projekt, nechat stroj počítat složitější výpočty do školy atp. Pokud po něčem takovém stále toužíte a rádi byste měli třeba i 1 Gbit spojení se světem, tak není nic jednoduššího, než se stát aktivním členem klubu a za odměnu si nechat na kopečku stroj hostovat! Podobně jako v CS, tak i zde jsme nainstalovali a s úspěchem provozujeme kombo IP-KVM+PDU a tak si můžete svůj stroj i vy na dálku spravovat, podobně jako naši nejpovolanější správci serverů CS.

Zájemcům o televizní vysílání mohu prozradit, že onen kvalitní signál, který přijímají ve svých pokojích, teče právě ze server-housingu. Někdy, když vás zasáhne výpadek některých IT služeb na Strahově, tak si říkáte, co se zase sa… děje?! Mějte prosím trpělivost, protože nic se neděje jen tak a mnohdy právě v tuto dobu provádíme některé zásahy, které vám omezí vaše možnosti práce s PC. Ovšem na naši částečnou obranu musíme poznamenat, že na 99.99% jsou tyto zásahy předem ohlášeny a to nejčastěji prostřednictvím newsů.

Myšlenka zřízení Wi-Fi se začala realizovat jako projekt již na počátku roku 2006. Během půl roku se na strahovských blocích objevily antény a bezdrátová síť fungovala na 802.11 standardech. Poměrně nedávno se mezi členy klubu Silicon Hill dala dohromady tzv. Z rozpočtu klubu bylo zakoupeno 25 kusů Access pointů. Studenti je ve svém volném čase namontovali do pečlivě vybraných míst. Jedná se o klubovnu v suterénu bloku 7, dále studovny i rýsovny na všech blocích, včetně některých zájmových místností. V současné chvíli již chybí pouze studovna na bloku 3. Ve zkušebním provozu ukázala „APéčka“, že lepší fungování budou vykazovat s tzv. kontrolerem - tento přístup byl tedy zapůjčen a umožňuje síťové skupince pohodlnou správu bezdrátové sítě. Wi-fi je dostupná pro všechny členy klubu, stačí pouze zajít za svým blokovým registrátorem.

Celá počítačová síť je však pouze základem činnosti klubu Silicon Hill. Jeho hlavní náplň tvoří přednáškové a vzdělávací akce a konference. A protože jsme ve studentském prostředí, jedná se o akce a přednášky, týkající se hlavně „otevřeného“ softwaru. Tedy programů, které jsou zdarma a máte k nim k dispozici zdrojové kódy.

Asi nejznámější akcí klubu, o které informovala i některá počítačová média, je konference s názvem OpenWeekend. Jedná se o cyklus přednášek o svobodném softwaru a bezpečnosti počítačových systémů. První OpenWeekend se konal v roce 2001 a šlo hlavně o setkání komunity stejně naladěných příznivců, třetí ročník byl již mezinárodní a účastníci se na něm mohli dozvědět řadu informací například o Wi-Fi bezpečnosti nebo o Internet protokolu verze 6 (IPv6).

Další oblíbenou akcí klubu, tentokrát pro začátečníky, je Installfest. Jedná se o odborný seminář, zaměřený na operační systém Linux, jehož součástí je pozoruhodná „kolektivní“ instalace tohoto operačního systému. Prostě si přinesete počítač a na přednášce si podle pokynů systém nainstalujete. Protože se jedná o akci pro začátečníky, je její součástí i psychická osvěžovna pro zhroucené uživatele. Všechny začátečnické problémy jsou řešeny pomocí odborné diskuze a podpůrných nápojů.

Nejzajímavějším projektem, který ocení všichni vzdělání chtiví uživatelé, je Audiovizuální centrum Silicon Hill. Projekt má za cíl nabídnout online celou řadu přednášek, uskutečněných v rámci konferencí nebo i samostatně. Pokud máte pevné připojení k internetu, vyzkoušejte si některé stáhnout. K dispozici jich je celá řada na rozličná témata.

Vzhledem ke své funkci a rozpočtu funguje Silicon Hill i jako jakási „grantová agentura“. Kterýkoli student může představenstvu předložit svůj projekt a bude-li schválen, autor na něj dostane finanční příspěvek. Pravidla pro zadání projektů jsou poměrně přísná - autor musí kromě klasických údajů o časovém plánu, rozpočtu a provozních nákladech předložit také například krizový scénář - další možné využití materiálu v případě nedokončení projektu. Sympatický je tlak na upřednostňování nekomerčního softwaru v projektech. V případě použití komerčního softwaru je nutné vysvětlení a doložení neexistence jeho volně dostupné náhrady.

Mezi studentskými projekty vzniklo i několik méně vážných počinů. Jedním z nich je i legendární Život čmeláka, kdy studenti pozorovali život tohoto hmyzu, uhnízděného v okolí, a přenášeli jej živě na internet. Mezi vážnější dokončené projekty patří Sledování cen. Jedná se o nepřetržité sledování webových ceníků různých počítačových firem a zobrazování grafů vývoje cen různých počítačových komponent. Pokud plánujete kupovat nějaké počítačové součástky, rozhodně tento web navštivte. Snadným způsobem získáte orientaci v cenách a jejich vývoji. Při troše štěstí můžete podle křivky vývoj cen i předpovědět.

Graf vývoje cen počítačových komponent

Problémy s počítačovou kriminalitou jsou u vysokorychlostních sítí docela běžnou záležitostí a bývají často zlehčovány a zamlčovány. O strahovské počítačové síti vzhledem k poměrně otevřené politice administrátorů a jejímu umístění na studentských kolejích a tedy i skladbě jejích uživatelů kolovaly učiněné pirátské legendy. Na studentskou unii, která právně zaštiťuje provoz klubu Silicon Hill, byl v roce 2003 prostřednictvím médií vyvolán nátlak protipirátských společností. Vedení klubu na to zareagovalo cyklem přednášek „Právní aspekty audiovizuálního pirátství“. Klub také zvýšil kontrolu uživatelů a zveřejnil možné restrikce. Došlo také k navázání spolupráce s některými firmami, pro které jsou studenti zajímavá cílová skupina budoucích zákazníků, o poskytování zlevněných nekomerčních studentských licencí. K dohodám došlo například s firmami Autodesk a Microsoft. Současné vedení klubu bere otázku počítačového pirátství velmi vážně a na serverech rozhodně žádný nelegální obsah není. Co však mají uživatelé na svých počítačích, je osobní záležitostí každého z nich.

To, co dělá ze sítě klubu Silicon Hill evropskou raritu, není jen její velikost, ale také její vlastnická struktura a způsob řízení a administrace. Jednotlivé připojené počítače pochopitelně patří připojeným studentům. Všechny servery, síťové prvky a kabeláž patří klubu a tedy všem připojeným studentům. Ovšem nenechte se zmýlit socialistickou pachutí kolektivního vlastnictví. O veškeré činnosti a investicích rozhoduje představenstvo, které je složeno z volených zástupců jednotlivých připojených bloků, a které řídí opět volený předseda a místopředseda. Zástupce bloků volí (pochopitelně pomocí počítačové sítě) připojení uživatelé. Rozhodně se nejedná se o nějakou hru na velkou firmu. Půlroční rozpočet klubu, který financují příspěvky připojených účastníků, je více než dva miliony korun a transparentní finanční politika a hierarchie pravomocí je proto více než na místě. Je nutné poznamenat, že všichni administrátoři a jejich pomocníci pracují zadarmo a jediným honorářem za tuto poměrně časově hodně náročnou činnost jsou jejich nabyté zkušenosti. Ty jsou ale cenné, protože klub disponuje řadou moderních síťových technologií.

Systém fungování klubu Silicon Hill vypadá docela jednoduše a nabízí se tedy otázka, proč jich na různých univerzitách v dalších městech nefunguje více. Model financování počítačové sítě studenty, založený na dobrovolné práci a placení příspěvků může fungovat i jinde. Odpověď je zřejmě v podmínkách, které studenti na Strahovských kolejích měli a mají. Zakladatelé Silicon Hillu byli v pravý čas na pravém místě a další generace administrátorů, kteří se střídají zhruba v periodě odpovídající délce studia, tak mohou plynule navázat na dílo svých předchůdců. K rozvoji sítě zcela určitě přispívá i „ubytovací politika“ a podpora mateřské univerzity. Studenti bydlí na Strahově celou dobu studia, a mají tak možnost něco vybudovat. ČVUT také poskytuje kvalitní připojení ke své síti a tedy i k internetu. Na jiných univerzitách, které umožňují bydlení na kolejích pouze nižším ročníkům, popřípadě studenty „potřebných“ elektrotechnických a počítačových oborů stěhují z místa na místo dříve, než stihnou objekt pořádně „zadrátovat“, bohužel počítačová síť podobného rozsahu vzniknout nemůže, o klubu s podobně dalekosáhlými aktivitami ani nemluvě.

Koleje Strahov tvoří celkem 12 bloků. První slouží jako administrativní budova. Najdeme zde kanceláře Správy účelových zařízení ČVUT, ordinace praktického lékaře, bufet. Zbývajících jedenáct budov slouží k ubytování. Všechny bloky postupně prochází rekonstrukcí a modernizací. V nedávné době proběhla výměna oken a zateplení všech budov. Celková kapacita je 4567 lůžek. V červnu 2024 byl pro ubytování na AR 2024/2025 otevřen revitalizovaný blok 4 s novým sociálním zařízením, stavebními úpravami pokojů a novým nábytkem. Kapacita bloku 4 je 456 lůžek.

Nabídka pokojů zahrnuje dvoulůžkové pokoje se společným sociálním zařízením a kuchyňkami na každém podlaží; dvoulůžkové pokoje buňkového typu (pouze blok 8) s dvěma dvoulůžkovými pokoji sdílející kuchyňku, lednici a sociální zařízení (samostatné WC a koupelna); a v omezeném počtu jednolůžkové pokoje se společným sociálním zařízením a kuchyňkami na každém podlaží.

V areálu strahovských kolejí se nachází menza Strahov, samoobsluha, několik restauračních zařízení a automaty s občerstvením. Ve spolupráci se Studentskou unií ČVUT - kluby Silicon Hill, Čajovna a STOH aj. mohou studenti využívat posilovny, klubovny, multimediální místnosti nebo se zúčastnit společenských akcí, které unie organizuje.

Sportovní vyžití nabízejí, jak samotný areál kolejí nabídkou víceúčelových hřišť, tak protilehlý sportovní komplex s rozsáhlou nabídkou sportovních možností včetně bazénu a sauny. Kilometr vzdálený park Ladronka může být zajímavý pro milovníky in-line aktivit, chůze, běhu či cyklistiky.

tags: #koleje #strahov #internet #sledovani