Proyecto: Creación de un Proxy Transparente en Linux. Miguel Ángel Esteban

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Proyecto: Creación de un Proxy Transparente en Linux. Miguel Ángel Esteban"

Transcripción

1 Proyecto: Creación de un Proxy Transparente en Linux Miguel Ángel Esteban

2 Proyecto: Creación de un Proxy Transparente en Linux Miguel Ángel Esteban This project can be followed at: Miguel Ángel Esteban

3 Contents 1 Pasos Iniciales 5 Objetivo Software Utilizado Instalación de Debian Instalación de Webmin Administración mediante SSH Configuración de la Red 16 El archivo /etc/network/interfaces Reiniciando los servicios de red Videotutorial DHCP 18 DHCP Server Hacer que DHCP escuche sólo a través de una interfaz Asignando rangos de IP s a los clientes Reservas IP Videotutorial: DHCP Servicio DNS 25 Para qué sirve el servicio DNS? Instalación del servicio DNS Configurando el servicio DNS El archivo named.conf Caché DNS, Reenviadores y opciones generales Zonas DNS Videotutorial: DNS Squid: Montando un Proxy 34 Introducción: Por qué un Proxy? Squid: Instalación Editando Squid.conf Selección de Puertos Nombrando roles Creando una Lista de Acceso Política hasta en Squid: LRU, LFUDA, GDSF

4 4 Navegando por los logs de Squid Videtutorial: Squid + IPtables IPTables 47 Introducción Tipos de peticiones Nuestro listado de reglas Ejecutar nuestras reglas de iptables al arrancar el equipo Videotutorial: Squid+Iptables Documentación Adicional OpenDNS: Filtrado por DNS 54 Introducción Hacer que BIND utilice OpenDNS Hacer que Squid utilice OpenDNS Configurar los filtros de OpenDNS Configurando ddclient Video Tutorial: Un paseo por OpenDNS

5 1 Pasos Iniciales Objetivo La idea de este proyecto es la creación de un Servidor Proxy Transparente basado en Debian Linux y configurado a bajo nivel, es decir, sin ayuda ni asistente alguno. Dicho proxy nos proporcionará las ventajas siguientes: Filtrado: Al pasar todo el tráfico web a través del Proxy, nosotros podremos decidir qué tráfico servir y qué tráfico no servir. Velocidad: Nuestro proxy proporcionará una caché, que hará que no sea necesario descargar más de una vez el mismo recurso de la red. Simplicidad: Al navegar a través de un proxy, normalmente es necesario configurar nuestro navegador con parámetros de IP y puerto del servidor proxy. Esto no es necesario cuando el proxy es transparente, como en nuestro caso. Nuestros usuarios estarán navegando a través de nuestro proxy sin darse cuenta. Para poder tener un proxy caché, deberemos colocar una máquina que corte el tráfico hacia internet, dando paso únicamente al que se necesite. Esa máquina contará con dos interfaces de red, una conectada a Internet o a un Router ADSL y la otra conectada a un Switch, donde se conectarán los equipos cliente. Más o menos tendremos una topología como la de la figura siguiente: 5

6 6 Software Utilizado Nuestro servidor deberá tener instaladas una serie de herramientas que proporcionen los servicios deseados. Éstas serán: Debian Linux: El Sistema Operativo bajo el que correrá todo nuestro servidor. Se hablará con más detalle en breve. DHCP: Mediante DHCP conseguiremos que los equipos clientes obtengan su configuración de red, es decir dirección IP, Puerta de Enlace, Servidores DNS Será nuestra propio servidor el que realice esta tarea y, para ello, utilizaremos el paquete isc-dhcp-server. Podremos definir rangos de IP, y también podremos realizar reservas IP, reservando una IP concreta a la dirección MAC de un adaptador de red. También podemos utilizar el paquete isc-dhcp-relay en un entorno de enroutado múltiple. En el caso de este proyecto no se dará el caso, aunque se mencionará brevemente su (sencillo) funcionamiento. DNS: Para el tema DNS utilizaremos el paquete de Software Bind9. El servicio DNS permitirá que nuestro servidor pueda resolver Nombres a los clientes de la red. Se creará una Zona DNS llamada casa.local. y nuestro servidor proxy será reconocido dentro de la red interna como

7 7 trasto.casa.local. Por otra parte las peticiones DNS desconocidas serán redireccionadas a unos forwarders externos (los DNS de Google o los de OpenDNS). Otra de las funciones que nos aportará Bind9 es la posibilida de cachear peticiones DNS, de manera que su resolución en el futuro será mucho más rápida. Servidor Proxy: Es el Software central en nuestro cometido. Utilizaremos Squid, incluído también dentro de los paquetes de Debian Linux. Squid será el software que descargará los elementos web de Internet y se los servirá a nuestros clientes. Así se podrán cachear dichos elementos y servirlos a los clientes de manera más eficiente. Otra de las carácterísticas fundamentales de Squid es el uso de Listas de Control de Acceso (o ACL) que nos permitirá tener un control preciso sobre a qué, cómo, cuándo, dónde podrán acceder nuestros clientes a los recursos web. Obsérvese que no se dice quién eso es debido a que una de las limitaciones de usar un proxy de manera transparente es que no permite autentificación de usuario. Firewall: Nuestro sistema también contará con un CortaFuegos, que en nuestro caso será iptables. IPTables no sólo filtra paquetes, sino que además permite realizar traducción de direcciones de la red (NAT). Será mediante esa traducción con la que nuestro servidor interpretará las peticiones web que reciba (puerto 80) y las redirigirá al puerto que tengamos configurado en nuestro servidor Proxy (puerto 8080 en nuestro caso). Mediante NAT también podemos hacer que nuestro servidor actúe de la misma manera que un router ADSL, aunque teniendo mayor control sobre qué queremos (o no) que entre o salga del/hacia el exterior. Para poder hacer esto deberemos crear una serie de reglas mediante las cuales construiremos unas tablas NAT que serán las que definiran el comportamiento de nuestro servidor como enroutador. Debian Debian es una distribución GNU/Linux creada por el proyecto debian en Su desarrollo no está supeditado a necesidades empresariales ya que ha sido creado por sus propios usuarios. Está disponible en Internet y se puede explotar comercialmente tanto por particulares como empresas siempre y cuando se respeten los términos de su licencia. Se ha elegido Debian por estar habituado a su uso a lo largo de los años (primera instalación en Junio de 1998) y por ser una distribución Linux en la que se prioriza la seguridad del sistema antes que la incorporación de las últimas versiones de los programas. Existen tres ramas de Debian en función del uso que le queramos dar.

8 8 Estable: Cuenta con el apoyo del Equipo de Seguridad de Debian y es la recomendada para su uso en producción. La versión actual es La 7.0 Wheezy. Es la que usaremos en este proyecto. Toy History? Sí, los nombres clave de las diferentes versiones de Debian son personajes de la película Toy History. Inestable: Es la rama en la que tiene lugar el desarrollo de Debian, donde aparecerán y las últimas versiones de los paquetes y donde fácilmente nos podremos encontrar con un sistema roto debido a lo poco que se ha probado el sistema. El nombre clave que se le da a esta rama es Sid. sí, el niño inestable que en Toy History se dedicaba a romperlo todo. En Pruebas: También conocida como Testing. En esta versión se encuentran paquetes que han estado previamente en la versión Inestable, pero que contienen muchos menos fallos. Esta versión es muy utilizada como sistema de escritorio para aquellos que buscan tener el software más actualizado, aunque se pierde en estabilidad. De la versión Testing es de la que aparecerá más tarde la futura versión estable, de hecho hay un punto en el que dicha versión se Congela, es decir, no se le añade ninguna funcionalidad más, y se lanza como nueva versión estable.

9 9 Instalación de Debian 7 Nuestra instalación de Debian se realizará sobre una máquina virtual generada con Virtual Box. A dicha máquina virtual se la dotará de dos intefaces de red, una interna y otra externa con salida a Internet. La interfaz externa será de tipo Puente o Bridged y apuntará a la Interfaz Ethernet o la Interfaz Wifi del equipo sobre el que virtualicemos. Ello dependerá de la situación en la que nos encontremos a la hora de realizar la presentación. La idea con ello es que se pueda obtener acceso a internet a través de dicha interfaz, ya se a través de un router ADSL, otro Proxy o bien un Punto de Acceso Wifi generado desde un teléfono con conectividad 3G. La Interfaz Interna será del tipo Red Interna, introduciendo en el campo Nombre la palabra intnet. Intnet es el nombre del Switch virtual al que estará conectado dicho interfaz de red. Toda máquina virtual a la que dotemos de una interfaz interna de nombre intnet estará conectada al mismo Switch virtual.

10 10 Dentro del esquema que vimos al principio del capítulo correspondería a esto: Instalación de Webmin Webmin es una herramienta de administración web que permite hacer toda clase de configuraciones sobre una máquina Linux a través de un navegador Web. Su uso es muy sencillo e intuitivo. Aunque nosotros no lo usaremos en nuestro proyecto, ya que todo lo configuraremos a bajo nivel en modo texto, sí que lo instalaremos para que cualquier usuario con los permisos suficientes pueda

11 11 administrar el sistema sin necesidad de conocer todos los archivos de configuración. Lo primero que hemos de saber es que Webmin no viene incluído dentro de Debian. No hay problema, ya que se puede descargar desde la página Web de Webmin para su posterior instalación. Advertencia En el momento de la confección de éste documento (07/05/2014) la última versión de Webmin era la Podría ser que los pasos y/o enlaces actuales no correspondan a los que lees. No obstante la página de Webmin ( aparecen los pasos necesarios para hacer hacer una instalación con la versión actual. Descarga e Instalación Lo primero que deberíamos hacer es instalar el paquete de webmin mediante el gestor de descargas wget. Caso de no tenerlo (poco probable porque Debian lo instala por defecto), deberías instalarlo con el comando sudo aptitude install wget. El comando para descargar el paquete de webmin sería el siguiente wget Una vez finalizado el proceso de descarga, se deberían instalar toda una serie de paquetes de los cuales depende webmin y sin los cuales no puede funcionar. Es probable que ya los tengamos instalados, pero no estaría de más ejecutar el comando siguiente para asegurarnos. sudo apt-get install perl libnet-ssleay-perl openssl libauthen-pam-perl libpam-runtime libio-pty-perl apt-show-versions python Hecho esto instalaríamos el paquete webmin que descargamos previamente. Al no instalar desde repositorios utilizaremos el comando dpkg. sudo dpkg install webmin_1.680_all.deb Una vez realizados estos pasos, podremos gestionar nuestra Debian desde la siguiente URL: donde IPServer será en nuestro caso si accedemos desde una máquina de la red Interna.

12 12 Administración mediante SSH Cuando tenemos un servidor, lo más normal es acceder a él remotamente. Al tratarse de un entorno en modo texto lo habitual era usar Telnet para esos menesteres, pero al ser un protocolo inseguro, cada vez más se está utilizando más SSH para este fin. Acceder es muy sencillo. Si intentamos desde un sistema Linux/Mac simplemente abriremos una terminal y ejecutaremos este comando ssh -l maec Donde maec será el usuario con el que queremos iniciar sesión y la dirección IP o nombre DNS de nuestro servidor Linux. Si el sistema no nos reconoce el comando, deberíamos instalar el cliente SSH mediante el comando siguiente: sudo aptitude install openssh-client

13 13 Una vez dentro se nos pedirá la contraseña y podremos trabajar con el equipo como si estuviésemos sentados ante él. Desde una máquina Windows la manera de acceder varía ligeramente, ya que necesitaremos una aplicación cliente que permita conectar con nuestro servidor SSH. La más popular es Putty, y puede ser descargada desde ~sgtatham/putty/download.html Su funcionamiento es extremandamente sencillo. Al abrir se nos pedira los datos (dirección, puerto y protocolo) del servidor al que queramos conectarnos. En el caso de la captura siguiente sería (dirección), SSH (protocolo) y 22 (puerto).

14 Donde una vez se haya establecido la conexión, nos aparecerá una sesión en modo texto contra el servidor 14

15 15

16 2 Configuración de la Red El archivo /etc/network/interfaces Ya tenemos instalado Debian Linux 7 con dos adaptadores de red: eth0: Salida a Internet eth1: Red Interna Por defecto nos quedará eth0 configurado por DHCP y eth1 sin configurar. La idea es cambiar la configuración de manera que eth1 tendrá la IP estática perteneciente a la red /24. Para poder configurar esto deberemos editar el archivo /etc/network/interfaces, con un editor de textos como nano, vim, etc Para editar el archivo con nano habá que ejecutar el comando siguiente: sudo nano /etc/network/interfaces Debiendo dejar el contenido del archivo tal y como sigue: 1 2 # This file describes the network interfaces available on your system 3 # and how to activate them. For more information, see interfaces(5). 4 5 # The loopback network interface 6 auto lo 7 iface lo inet loopback 8 9 # Xarxa Externa 10 auto eth0 11 iface eth0 inet dhcp # Xarxa Interna 14 auto eth1 15 iface eth1 inet static 16 address netmask network broadcast

17 17 A continuación paso a explicar para qué sirve cada una de estas opciones. auto eth1: Hace que la interfaz eth1 se inicialice automáticamente al arrancar el equipo o al reiniciar los servicios de red (sudo service networking restart). iface eth1 inet static: Indica que la interfaz eth1 tendrá una dirección estática. Si en vez de static pusiéramos dhcp, no deberíamos poner indicar más configuraciones en el adaptador ya que la dirección IP se intentaría obtener automáticamente por DHCP. address : Asigna la dirección IP al adaptador de res que hayamos inicializado previamente (en este caso eth1). netmask : Asigna una máscara de 24 bits a la red eth1. network : Indica la dirección de red. broadcast : Indica la dirección de difusión de la red. Adicionalmente podríamos introducir la línea gateway , que haría que la puerta de enlace del adaptador sea , aunque en el caso de este proyecto no se hará uso de ésta opción. Reiniciando los servicios de red Una vez hayamos editado los archivos de configuración, deberemos reiniciar el servicio de red para que el sistema adopte los cambios mediante el comando siguiente: sudo service networking restart Si lo hemos hecho todo bien, ahora nuestra máquina debería ser capaz de responder pings tanto desde la red conectada a eth1 como a la conectada a eth0. Videotutorial A continuación unos videos en los que se muestra de manera práctica cómo hacer todo lo visto a los capítulos anteriores. Instalación de Debian: Configuración Red y de Sudo:

18 3 DHCP Lo primero que deberíamos hacer es conseguir que nuestras máquinas de la Red Interna obtengan Dirección IP, Puerta de Enlace y Servidores DNS. De esa manera simplificaremos la configuración de las máquinas cliente haciendo que todas estén integradas en la red y perfectamente configuradas para acceder a Internet. La idea es que todas las máquinas tengan definida como puerta de enlace la dirección IP en la que tendremos instalado nuestro proxy. Para poder disponer disponer de este servicio, usaremos el paquete isc-dhcp-server, correspondiente lal servicio DHCP del ISC (Internet System Consortium). Como no se encuentra instalado por defecto en nuestro sistema, deberemos instalarlo mediante el comando siguiente. sudo aptitude install isc-dhcp-server Dicho servicio se configurará editando el archivo /etc/dhcp/dhcpd.conf, aunque para que los cambios tengan efecto, se deberá reiniciar el servicio dhcp mediante el siguiente comando: sudo service isc-dhcp-server restart Donde sudo: Ejecuta el comando siguiente como administrador service: Comando que indica que queremos hacer algo con un servicio (encenderlo, apagarlo, reiniciarlo ) isc-dhcp-server: Nombre del servicio que queremos apagar, encender, reiniciar, etc en este caso se trata del servidor DHCP. restart: Acción que queremos realizar sobre el servicvio previamente indicado. Con restart reiniciaremos el servicio para que los cambios tengan efecto. Podemos apagar (stop), encender (start), etc Vamos a ver cómo se configuran los diferentes archivos para que nuestro servicio DHCP esté activo. DHCP Server Ya tenemos en marcha nuestro servidor DHCP. Ahora deberemos configurarlo convenientemente para que todo configure como debiera. 18

19 19 Lo que buscamos en nuestro caso es que se asignen direcciones IP automáticamente sólo a través de la interfaz eth1, es decir, la de la red interna a través de la cual accederán nuestros equipos cliente. A todos los equipos cliente que soliciten dirección IP por DHCP se les pasará la siguiente información: Red: Máscara de Red: (/24) Dirección IP: Entre y Puerta de Enlace: Servidor DNS: Para conseguir todo esto deberemos editar algunos archivos y reiniciar el servicio DHCP. Veamos cómo se hace todo esto. Hacer que DHCP escuche sólo a través de una interfaz Lo primero que hará es hacer que nuestro servidor DHCP sólo escuche peticiones a través de la interfaz de red interna, es decir, eth1. Para ello será necesario editar el archivo /etc/default/isc-dhcp-server con un editor de textos cualquiera, por ejemplo nano sudo nano /etc/default/isc-dhcp-server dentro de dicho archivo deberíamos localizar una cadena con el siguiente contenido: 1 INTERFACES ="" Que deberemos editar dejándola como: 1 INTERFACES =" eth1" Finalmente reiniciaremos el servicio de DHCP para que los cambios surjan efecto. Deberemos ejecutar el comando siguiente: sudo service isc-dhcp-server restart A partir de ahora nuestro servidor DHCP sólo atenderá peticiones recibidas a través de la interfaz eth1. Ahora vamos a configurar nuestro servidor para que sepe interfaz enviar a través de ella. Asignando rangos de IP s a los clientes A continuación configuraremos nuestro servidor DHCP para que vaya asignando los parámetros de red a las máquinas que se conecten a la red local. Todos los parámetros necesarios para llegar a tal fin han de ser introducidos en el archivo /etc/dhcp/dhcpd.conf. Por defecto se nos proporciona un archivo de configuración por defecto, pero yo optaré por crear mi propio archivo de configuración desde cero.

20 20 cd /etc/dhcp sudo mv dhcpd.conf dhcpd.porsi sudo touch dhcpd.conf Con esto tendremos un archivo de configuración vacío y una copia de seguridad por si hemos metido la pata. Vamos a realizar la configuración en sí. Recordenos qué es lo que queremos que haga nuestro servidor DHCP: Red: Máscara de Red: (/24) Dirección IP: Entre y Puerta de Enlace: Servidor DNS: Para conseguir esto, deberemos editar /etc/dhcp/dhcpd.conf con cualquier editor de textos como nano, vim, emacs Una vez dentro escribiré las siguientes instrucciones. 1 subnet netmask { 2 range ; 3 option routers ; 4 option domain -name - servers ; 5 option domain - name " casa. local"; 6 default -lease - time 68000; 7 } Vamos a explicar para qué sirve cada uno de estos comanditos subnet netmask { }: Define una subred /24 con máscara y, obviamente, como dirección de difusión. Los parámetros de esa red los definiremos en la zona marcada con puntos suspensivos. Obsérvese que cada parámetro finaliza en un punto y coma (;). range ;: Indica en qué rango se irán asignando IP a los equipos clientes que se vayan conectando. Tal y como aparece el diálogo, se asignarán dinámicamente las direcciones comprendidas entre la 10 y la 100, pudiendo dedicarse el resto de direcciones (de la 1 a la 9 y de la 101 a la 254) a direcciones estáticas. option routers ;: Con esta linea se indicará cual será la puerta de enlace o Gateway asignado a cada uno de los clientes que nos realicen peticiones dhcp. A nosotros interesa que las máquinas cliente naveguen a través nuestro, es por eso que pondremos la dirección de la máquina Linux como Gateway por defecto. -option donamain-name-servers ;: En esta línea se indica qué máquina deberán utilizar los equipos cliente como DNS para resolver nombres. Como montaremos un servidor DNS en nuestro mismo equipo, nos pondremos nosotros mismos como servidores DNS. -option domain-name casa.local ;: Sirve para indicar un nombre de domio que el cliente utilizará a la hora de resolver nombres por DNS. -default-lease-time 68000;: Se trata del tiempo en segundos que por defecto tardará el servidor en volver a ofrecer una IP asignada previamente a otro cliente.

21 21 Una vez introducida esta información reinciaremos el servidor DHCP (sudo service isc-dhcp-server restart) y encenderemos una máquina cliente con el TCP/IP configurado por defecto para ver si es capaz de pillar dirección IP. Vamos a hacerlo con un Windows 8. Este Windows 8 ha sido creado con VirtualBox para acceder a mismo Switch virtual que creamos para nuestra máquina Debian Linux. Tal y como podemos ver en la siguiente figura, se ha dejado toda la configuración por defecto para que busque algún servidor DHCP en la red.

22 22 Sin embargo si hacemos un ipconfig, veremos que tiene toda la información de red asignada correctamente. Reservas IP Uno de los problemas que nos podemos encontrar con DHCP es que la IP aisignada a un equipo puede variar de una sesión a otra. Este hecho puede ser problemático en entornos donde queremos que ciertas máquinas conserven siempre la misma dirección IP. Para evitar esto exite la caracteristica de reserva IP, que permite que el servidor DHCP se reserve determinadas direcciones IP para asignarselas a determinados ordenadores de la red. Dichos ordenadores serán identificados por el servidor DHCP a través de la dirección MAC del adaptador de red que instalado el equipo, de manera que adaptaremos cada una de esas direcciones IP a cada una de las direcciones MAC. En el caso de nuestra red, vamos a hacer que la dirección IP a la máquina con Windows 8. Siendo una máquina Windows, podremos obtener la MAC del adaptador de red a través del comando ipconfig/all (en linux sería con sudo ifconfig -a, aunque al tratarse de una máquina virtual, también podremos ver la dirección MAC de su adaptador de red a través de la configuración del mismo adaptador dento de VirtualBox.

23 23 En este caso la dirección MAC del adaptador sería 08:00:27:D5:05:0F, de manera que lo que queremos es que la IP quere reservada al adaptador con MAC 08:00:27:D5:05:0F. La manera para conseguir esto desde nuestro servidor sería la siguiente. Editamos el archivo /etc/dhcp/dhcpd.conf como administrador sudo nano /etc/dhcp/dhcpd.conf y colocaremos en la parte final del mismo las siguientes instrucciones: 1 host windows8 { 2 hardware ethernet 08:00:27: D5:05:0F; 3 fixed - address ; 4 } Esto lo que hará es que un host, al que llamaremos windows8, de MAC 08:00:27:D5:05:0F, tenga asignada la IP fija Reiniciamos el servicio DHCP (sudo service isc-dhcp-server restart) y probamos a agregar nuestro windows 8 a ver qué IP obtiene esta vez.

24 24 Como podemos ver, funciona. Ya tenemos resuelto el tema de los parámetros IP, ahora falta tener en marcha la resolución de nombres, pero eso tocará en el capítulo siguiente. Videotutorial: DHCP El siguiente vídeo muestra a grandes rasgos el funcionamiento de DHCP tal y como se ha visto a lo largo de este documento:

25 4 Servicio DNS Para qué sirve el servicio DNS? El objetivo de DNS es la resolución de nombres, es decir, hacer corresponder un nombre fácil de recordar con una dirección IP. En el caso de nuestro proyecto, la máquina que hará de proxy tendrá como dirección IP Sin embargo, como recordar esta dirección va a ser complicado para la mayoría de los usuarios, utilizaremos un servicio DNS que permitirá resolver el nombre trasto.casa.local hacia dicha dirección. De esa manera los usuarios que quieran acceder al proxy podrán hacerlo atacando únicamente a trasto.casa.local. Por ejemplo: En el caso de webmin había que acceder a Pues bien, tan pronto como configuremos nuestro servicio DNS podremos acceder a él desde cualquie punto de la red simplemente con Instalación del servicio DNS Para instalar el servicio DNS sería necesario instalar toda una serie de paquetes que por defecto no vienen instalados en el sistema. El comando para hacer esto sería el siguiente: sudo aptitude install bind9 bind9-doc dnsutils Ahora deberíamos editar el archivo /etc/resolv.conf para que realice las peticiones DNS a través de nuestro propio ordenador ( ). Concretamente deberíamos dejarlo como en la captura siguiente: 1 domain casa. local 2 search casa. local 3 nameserver Con esto ya tendríamos todo lo necesario para tener un sistema DNS en marcha. Ahora sólo faltaría configurarlo. 25

26 26 Configurando el servicio DNS El servicio DNS es gestionado por un ejecutable llamado named cuyo comportamiento podemos configurar editando el archivo /etc/bind/named.conf. Cada vez que realicemos alguna modificación en ese archivo, o en alguno que dependa de él, deberemos reiniciar el servicio DNS para que dichos cambios tengan efecto. Reiniciar el servicio DNS Para reiniciar el servcicio DNS realizaremos el siguiente comando: sudo service bind9 restart De esta manera todos los cambios que hayamos realizado sobre los archivos de configuración de BIND tendrán efecto. El archivo named.conf Como dijimos antes, named.conf es el archivo donde podemos indicar todas las configuraciones a nivel DNS. Sin embargo, lejos de introducir todas las instrucciones allí dentro, realizaremos una serie de includes para poder hacer referencia a archivos externos. De hecho viene así por defecto. Miremos el contenido de este archivo 1 // This is the primary configuration file for the BIND DNS server named. 2 // 3 // Please read / usr/ share/ doc/ bind9/ README. Debian.gz for information on the 4 // structure of BIND configuration files in Debian, * BEFORE* you customize 5 // this configuration file. 6 // 7 // If you are just adding zones, please do that in / etc/ bind/ named. conf. local 8 9 include "/ etc/ bind/ named. conf. options"; 10 include "/ etc/ bind/ named. conf. local"; 11 include "/ etc/ bind/ named. conf. default - zones"; Como podemos ver, se hace referencia a tres archivos: - named.conf.options: Caché, reenviadores y opciones - named.conf.local: Definición de zonas DNS locales - named.conf.default-zones: Definición de zonas por defecto (servidores raíz, localhost, etc ) De estos tres archivos tocaremos los dos primeros, veremos cómo y para qué. Caché DNS, Reenviadores y opciones generales. Como ya sabemos, el servicio DNS se encarga de traducir nombres (p.e. pepelotas.net) a su correspondiente dirección IP. Este proceso, aunque en apariencia rápido, puede demorar un poco. Es

27 27 por ello por lo que conviene disponer de una cache DNS que nos evite tener que resolver direcciones que ya fueron resueltas en anteriores ocasiones. Una cache DNS guarda localmente los resultados de esa búsqueda para utilización futura, evitando la repetición de búsquedas y aumentando drásticamente la velocidad de las mismas. La configuración generada durante la instalación es perfectamente funcional, no requiere modificaciones. Sin embargo, vamos personalizar la instalación en 2 aspectos principales: vamos a definir a cuáles servidores consultará el nuestro para pedir ayuda en la resolución de nombres, si no es posible hacer esto localmente (forwarders) y vamos a fortalecer algunos aspectos de seguridad. Como forwarders podemos optar por varias hipótesis: podemos utilizar los servidores DNS de nuestro proveedor de acceso a Internet. Nosotros optaremos por una opción muchísimo mejor: los servidores de OpenDNS ( OpenDNS no sólo provee resoluciones más rápidas, sino también diversos servicios adicionales de seguridad, como filtros de direcciones maliciosos y otros más. Lo único que deberemos saber es que los servidores DNS de OpenDNS (y por tanto, nuestros reenviadores) serán y En el futuro podremos documentarnos a través de su página web para poder configurar todos los filtros y características extra que nos aporta. Para configurar estos parámetros deberíamos editar nuestro archivo named.conf.options procurando que nos quede de la siguiente manera: 1 options { 2 directory "/ var/ cache/ bind"; 3 // If there is a firewall between you and nameservers $ 4 // to talk to, you may need to fix the firewall to all$ 5 // ports to talk. See cert. org/ vuls/id/$ 6 7 // If your ISP provided one or more IP addresses for s$ 8 // nameservers, you probably want to use them as forwa$ 9 // Uncomment the following block, and insert the addre$ 10 // the all -0's placeholder forwarders { ; ; 15 }; Por seguridad sólo serán recibidas conexiones por el puerto 53 a través de la interfaz local o la destinada a la red interna (listen-on port 53 { ; ; };). Así mismo, sólo serán contestadas las peticiones de resolución que partan del propio puesto o de la red interna (allow-query { ; /24; };). El resto de peticiones DNS será denegadas. De esta manera, nuestro named.conf.options continuará como sigue: 1 listen -on port 53 { ; ; }; 2 allow - query { ; /24; }; 3 allow - recursion { ; /24; }; 4 allow - transfer { none; }; Una vez realizados estos cambios, deberemos comprobar que el fichero está correcto. Esto se hace a través del este comando

Figura 1. Red de ejemplo para DHCP Server

Figura 1. Red de ejemplo para DHCP Server Un servidor DHCP asigna dinámicamente direcciones IP a las PC dentro de una red, esto evita que tengamos que configurar la dirección IP de cada máquina por separado por lo que es muy utilizado en todo

Más detalles

Instalación del servidor DNS bind http://www.ite.educacion.es/formacion/materiales/85/cd/linux/ m2/servidor_dns_bind9.html

Instalación del servidor DNS bind http://www.ite.educacion.es/formacion/materiales/85/cd/linux/ m2/servidor_dns_bind9.html Instalación del servidor DNS bind http://www.ite.educacion.es/formacion/materiales/85/cd/linux/ m2/servidor_dns_bind9.html Si con las posibilidades que nos ofrece dnsmasq no son suficientes para nuestra

Más detalles

PRÁCTICA 1-2: INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DNS (PRIMARIO Y ZONA DE RESOLUCIÓN DIRECTA E INVERSA EN WINDOWS 2008 SERVER)

PRÁCTICA 1-2: INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DNS (PRIMARIO Y ZONA DE RESOLUCIÓN DIRECTA E INVERSA EN WINDOWS 2008 SERVER) PRÁCTICA 1-2: INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DNS (PRIMARIO Y ZONA DE RESOLUCIÓN DIRECTA E INVERSA EN WINDOWS 2008 SERVER) Antes de proceder a ninguna instalación, debemos de configurar correctamente

Más detalles

5.2.- Configuración de un Servidor DHCP en Windows 2003 Server

5.2.- Configuración de un Servidor DHCP en Windows 2003 Server 5.2.- Configuración de un Servidor DHCP en Windows 2003 Server En este apartado vamos a configurar el servidor DHCP de "Windows 2003 Server", instalado en el apartado anterior. Lo primero que hemos de

Más detalles

Servidor DHCP. Rocío Alt. Abreu Ortiz 2009-3393

Servidor DHCP. Rocío Alt. Abreu Ortiz 2009-3393 Rocío Alt. Abreu Ortiz 2009-3393 Servidor DHCP DHCP (Dynamic Host Configuration Protocol) es un protocolo de red en el que el servidor bajo el que está corriendo provee los parámetros de configuración

Más detalles

Vielka Mari Utate Tineo 2013-1518. Instituto Tecnológico de las Américas ITLA. Profesor José Doñé PRACTICA NO. 13, SERVIDOR DHCP EL SERVIDOR DHCP

Vielka Mari Utate Tineo 2013-1518. Instituto Tecnológico de las Américas ITLA. Profesor José Doñé PRACTICA NO. 13, SERVIDOR DHCP EL SERVIDOR DHCP Vielka Mari Utate Tineo 2013-1518 Instituto Tecnológico de las Américas ITLA Profesor José Doñé PRACTICA NO. 13, SERVIDOR DHCP EL SERVIDOR DHCP EJEMPLO REAL DE ASIGNACION DE DIRECCIONES A UNA RED EJEMPLO

Más detalles

Ubuntu Server 12.10 HOW TO : SQUID. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como instalar servidor proxi Squid.

Ubuntu Server 12.10 HOW TO : SQUID. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como instalar servidor proxi Squid. Ubuntu Server 12.10 HOW TO : SQUID EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como instalar servidor proxi Squid. Qué es un proxy? Un proxy es un programa o dispositivo que realiza

Más detalles

Tipos de conexiones de red en software de virtualizacio n: VirtualBox y VMware

Tipos de conexiones de red en software de virtualizacio n: VirtualBox y VMware Tipos de conexiones de red en software de virtualizacio n: VirtualBox y VMware 1. Tipos de conexiones de red Los software de virtualización son programas que se utilizan para crear y manejar máquinas virtuales,

Más detalles

Servidor DNS sencillo en Linux con dnsmasq

Servidor DNS sencillo en Linux con dnsmasq Servidor DNS sencillo en Linux con dnsmasq Introducción El paquete dnsmasq permite poner en marcha un servidor DNS de una forma muy sencilla. Simplemente instalando y arrancando el servicio dnsmasq, sin

Más detalles

'RFXPHQWDFLyQGHODLQVWDODFLyQGHXQ VHUYLGRU/,18;HQHO,(6$O$QGDOXV PLHUFROHV GH PDU]RGH

'RFXPHQWDFLyQGHODLQVWDODFLyQGHXQ VHUYLGRU/,18;HQHO,(6$O$QGDOXV PLHUFROHV GH PDU]RGH 7$5($65($/,=$'$6 3$626 1º Instalación del Sistema Operativo RED HAT LINUX 9 2º Instalación y configuración de los servicios: a) Apache. b) Correo electrónico SQUIRRELMAIL. c) SSH. d) FTP (con un usuario

Más detalles

INSTALACIÓN DE UBUNTU SERVER 12.4 EN MÁQUINA VIRTUAL

INSTALACIÓN DE UBUNTU SERVER 12.4 EN MÁQUINA VIRTUAL INSTALACIÓN DE UBUNTU SERVER 12.4 EN MÁQUINA VIRTUAL Grupo de Innovación y Apropiación de Tecnologías de la Información Archivística Compilador: Pedro Antonio Gómez Guarín 1 INSTALACIÓN DE UBUNTU SERVER

Más detalles

[CONFIGURACIÓN DE DNS]

[CONFIGURACIÓN DE DNS] 2010 C.I.F.P Juan de Colonia Yuliyan Tsvetanov Marinov [CONFIGURACIÓN DE DNS] A través de este documento se verán las generalidades del servicio de resolución de nombres (DNS) y como configurarlo bajo

Más detalles

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS Servicio DNS - 1 - Servicio DNS...- 3 - Definición... - 3 - Instalación... - 5 - Configuración del Servidor DNS...- 10 - - 2 - Servicio DNS Definición

Más detalles

En caso de que el cliente nunca haya obtenido una concesión de licencia de un servidor DHCP:

En caso de que el cliente nunca haya obtenido una concesión de licencia de un servidor DHCP: Servidor DHCP El protocolo de configuración dinámica de host (DHCP, Dynamic Host Configuration Protocol) es un estándar TCP/IP diseñado para simplificar la administración de la configuración IP de los

Más detalles

CÓMO CONFIGURAR DHCP EN SUSE LINUX

CÓMO CONFIGURAR DHCP EN SUSE LINUX CÓMO CONFIGURAR DHCP EN SUSE LINUX Pedro Manuel Lemus Sánchez Profesor de Informática en el IES Suárez de Figueroa En ocasiones cuando oímos hablar de un Sistema Operativo (S.O.) de libre distribución,

Más detalles

Redes de área local: Aplicaciones y servicios WINDOWS

Redes de área local: Aplicaciones y servicios WINDOWS Redes de área local: Aplicaciones y servicios WINDOWS 5. Servidor DHCP 1 Índice Definición de Servidor DHCP... 3 Instalación del Servidor DHCP... 5 Configuración del Servidor DHCP... 8 2 Definición de

Más detalles

MANUAL DE CONFIGURACION DE BIND 9

MANUAL DE CONFIGURACION DE BIND 9 Instalación y Configuración de un servidor DNS (BIND) en Linux Ubuntu y dos clientes en Windows. Decides instalar un servidor DNS (BIND) en un equipo Linux con el nuevo dominio, para poder administrarlo.

Más detalles

SERVIDOR DNS DINÁMICO EN WINDOWS 2000/2003 SERVER.

SERVIDOR DNS DINÁMICO EN WINDOWS 2000/2003 SERVER. SERVIDOR DNS DINÁMICO EN WINDOWS 2000/2003 SERVER. 1. Introducción. El objetivo de un servidor DNS dinámico es integrar la funcionalidad del mismo junto a la de un servidor DHCP de forma que, cuando éste

Más detalles

INSTALACIÓN FIREWALL IPCOP

INSTALACIÓN FIREWALL IPCOP Contenido 1. IpCop... 2 2. Requisitos... 2 3. Descarga... 2 4. Instalación... 3 5. Configuración... 8 5.1 VPN (RED GREEN)... 10 5.2 Tarjeta de red ROJA... 11 5.3 DNS y puerta de enlace... 12 5.4 Servidor

Más detalles

Redes de área local: Aplicaciones y servicios WINDOWS

Redes de área local: Aplicaciones y servicios WINDOWS Redes de área local: Aplicaciones y servicios WINDOWS 4. Servidor DNS 1 Índice Definición de Servidor DNS... 3 Instalación del Servidor DNS... 5 Configuración del Servidor DNS... 8 2 Definición de Servidor

Más detalles

Definición de servidor DHCP

Definición de servidor DHCP Servicio DHCP Introducción Definición de servidor DHCP Definiciones Instalación del servidor DHCP Configuración del servidor DHCP Arranque y parada manual del servidor DHCP Introducción La configuración

Más detalles

Luis Eduardo Peralta Molina Sistemas Operativos Instructor: José Doñe 2010-2940. Como crear un Servidor DHCP en ClearOS

Luis Eduardo Peralta Molina Sistemas Operativos Instructor: José Doñe 2010-2940. Como crear un Servidor DHCP en ClearOS Servidores DHCP Como crear un Servidor DHCP en ClearOS Dynamic Host Configuration Protocol (DHCP) Protocolo de Configuracion Dinamica de Host, es un protocolo de Red que asigna automaticamente informacion

Más detalles

Una vez instalada podremos seleccionar los paquetes que deseamos instalar de una lista.

Una vez instalada podremos seleccionar los paquetes que deseamos instalar de una lista. FASE INICIAL. Comenzaremos preparando el entorno que vamos a necesitar para realizar, más tarde, el desarrollo. Las instalaciones las realizaremos en la máquina Linux, el RB ya dispone de las herramientas

Más detalles

INSTITUTO TECNOLOGICO DE LAS AMERICAS (ITLA) Nombre: Brayhan E. Acosta Hiciano. Matricula: 2012-1312. Materia: Sistema Operativo III

INSTITUTO TECNOLOGICO DE LAS AMERICAS (ITLA) Nombre: Brayhan E. Acosta Hiciano. Matricula: 2012-1312. Materia: Sistema Operativo III INSTITUTO TECNOLOGICO DE LAS AMERICAS (ITLA) Nombre: Brayhan E. Acosta Hiciano Matricula: 2012-1312 Materia: Sistema Operativo III Tema: Servidor DNS Profesor: José Doñe Fecha: 28/junio/2014 Servidor DNS

Más detalles

TUTORIAL - DHCP. RAFAEL BRITO HERNÁNDEZ (2013-1887) Sistema III-Grupo 1 Profesor: José Doñe

TUTORIAL - DHCP. RAFAEL BRITO HERNÁNDEZ (2013-1887) Sistema III-Grupo 1 Profesor: José Doñe TUTORIAL - DHCP RAFAEL BRITO HERNÁNDEZ (2013-1887) Sistema III-Grupo 1 Profesor: José Doñe TUTORIAL - SERVIDOR DHCP UBUNTU Qué es el DHCP? El protocolo de configuración dinámica de host (DHCP, Dynamic

Más detalles

COMO CONFIGURAR UNA MAQUINA VIRTUAL EN VIRTUALBOX PARA ELASTIX

COMO CONFIGURAR UNA MAQUINA VIRTUAL EN VIRTUALBOX PARA ELASTIX COMO CONFIGURAR UNA MAQUINA VIRTUAL EN VIRTUALBOX PARA ELASTIX En este manual se presenta el proceso de configuración de una Maquina Virtual en VirtualBox, que será utilizada para instalar un Servidor

Más detalles

4.2- Instalación y Configuración de un Servidor DNS Dnsmasq en Ubuntu sin DHCP

4.2- Instalación y Configuración de un Servidor DNS Dnsmasq en Ubuntu sin DHCP 4.2- Instalación y Configuración de un Servidor DNS Dnsmasq en Ubuntu sin DHCP Dnsmasq es un paquete que incluye un servidor DNS y DHCP. El servidor DNS es un servidor muy sencillo que no contiene zonas

Más detalles

Diego Mauricio Cortés Quiroga

Diego Mauricio Cortés Quiroga Diego Mauricio Cortés Quiroga 1150209 Instalación del Servicio SQUID (proxy transparente) en Fedora 17 Qué es SQUID? Es un popular programa de software libre que implementa un servidor proxy y un dominio

Más detalles

Redes Locales: El protocolo TCP/IP

Redes Locales: El protocolo TCP/IP Redes Locales: El protocolo TCP/IP Los protocolos de red son las reglas que siguen los equipos conectados a la red para poder comunicarse entre sí, y hablar así el mismo idioma. El grupo de protocolos

Más detalles

Qué es DHCP? Una herramienta que puede hacer más agradable la vida de los administradores de una red local.

Qué es DHCP? Una herramienta que puede hacer más agradable la vida de los administradores de una red local. DHCP Qué es DHCP? Una herramienta que puede hacer más agradable la vida de los administradores de una red local. DHCP son las iniciales de Dynamic Host Configuration Protocol, un protocolo que instalado

Más detalles

Firewall Firestarter. Establece perímetros confiables.

Firewall Firestarter. Establece perímetros confiables. Firewall Firestarter Qué es un Firewall? Un muro de fuego (firewall en inglés) es una parte de un sistema o una red que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo

Más detalles

TUTORIAL INSTALACIÓN Y CONFIGURACIÓN SERVIDOR DNS BIND9 NET-DAEMONS ADRIAN PEÑA JOHAN LOPEZ FELIPE PANIAGUA RICARDO HENAO LINA MCKOLL

TUTORIAL INSTALACIÓN Y CONFIGURACIÓN SERVIDOR DNS BIND9 NET-DAEMONS ADRIAN PEÑA JOHAN LOPEZ FELIPE PANIAGUA RICARDO HENAO LINA MCKOLL TUTORIAL INSTALACIÓN Y CONFIGURACIÓN SERVIDOR DNS BIND9 NET-DAEMONS ADRIAN PEÑA JOHAN LOPEZ FELIPE PANIAGUA RICARDO HENAO LINA MCKOLL ADMINISTRACION DE REDES SENA 2009 Este tutorial está hecho con el fin

Más detalles

Presentación: Nombre: Matrícula: Grupo: Asignatura: Tema: Instructor:

Presentación: Nombre: Matrícula: Grupo: Asignatura: Tema: Instructor: Presentación: Nombre: Kenny Manuel Fabián Rodríguez Matrícula: 2013-1740 Grupo: 1 Asignatura: Sistemas Operativos III Tema: HOW TO (Servidor PROXY SQUID LINUX DEBIAN) Instructor: José Doñé Servidor Proxy

Más detalles

PRÁCTICA DNS- SERVER

PRÁCTICA DNS- SERVER PRÁCTICA DNS- SERVER OBJETIVO Instalar y configurar Windows 003 Server como servidor DNS y servidor Proxy. METODOLOGÍA Practica por parejas. Una pareja de alumnos configura el servidor del aula: crean

Más detalles

INSTALACIÓN DE UBUNTU SERVER 12.4 EN MÁQUINA VIRTUAL

INSTALACIÓN DE UBUNTU SERVER 12.4 EN MÁQUINA VIRTUAL INSTALACIÓN DE UBUNTU SERVER 12.4 EN MÁQUINA VIRTUAL Grupo de Innovación y Apropiación de Tecnologías de la Información Archivística Compilador: Pedro Antonio Gómez Guarín 1 INSTALACIÓN DE UBUNTU SERVER

Más detalles

Instalar protocolo, cliente o servicio nuevo. Seleccionar ubicación de red. Práctica - Compartir y conectar una carpeta

Instalar protocolo, cliente o servicio nuevo. Seleccionar ubicación de red. Práctica - Compartir y conectar una carpeta Configuración de una red con Windows Aunque existen múltiples sistemas operativos, el más utilizado en todo el mundo sigue siendo Windows de Microsoft. Por este motivo, vamos a aprender los pasos para

Más detalles

WINDOWS 2008 5: TERMINAL SERVER

WINDOWS 2008 5: TERMINAL SERVER WINDOWS 2008 5: TERMINAL SERVER 1.- INTRODUCCION: Terminal Server proporciona una interfaz de usuario gráfica de Windows a equipos remotos a través de conexiones en una red local o a través de Internet.

Más detalles

Laboratorio de PCs. Práctica 3: Montaje de una red de Área local

Laboratorio de PCs. Práctica 3: Montaje de una red de Área local Laboratorio de PCs Práctica 3: Montaje de una red de Área local INTRODUCCIÓN Se pretende que el alumno comprenda una serie de aspectos básicos para el montaje y funcionamiento de una red de área local

Más detalles

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez Instituto Tecnológico de Las América Materia Sistemas operativos III Temas Servidor Web Apache Facilitador José Doñe Sustentante Robín Bienvenido Disla Ramirez Matricula 2011-2505 Grupo 1 Servidor Web

Más detalles

DNS. Domain Name System. Sistema de Nombres de Dominio. Administración de Redes de Computadores. Ficha: 149822.

DNS. Domain Name System. Sistema de Nombres de Dominio. Administración de Redes de Computadores. Ficha: 149822. DNS. Domain Name System. Sistema de Nombres de Dominio. Administración de Redes de Computadores. Ficha: 149822. John Deivis Tabares Tobón. Luis Fernando Ramirez Gallego. Configuracion del servidor DNS

Más detalles

Cliente se conecta hacia un Servidor Intermediario (Proxy).

Cliente se conecta hacia un Servidor Intermediario (Proxy). Servidor Proxy Squid Servidor Proxy El término en ingles «Proxy» tiene un significado muy general y al mismo tiempo ambiguo, aunque invariablemente se considera un sinónimo del concepto de «Intermediario».

Más detalles

SERVICIOS. UF 1- Servidor DHCP

SERVICIOS. UF 1- Servidor DHCP SERVICIOS UF 1- Servidor DHCP -Enrutando mediante virtualbox y la IPTABLES: En el ordenador anfitrion tendrá una maquina virtual con linux server, y este estara conectado a la red del amfitrion, y aparte

Más detalles

Roles y Características

Roles y Características dominio Roles y Características Una vez instalado Windows Server 2008 y configuradas algunas opciones básicas de Windows Server 2008 desde el Panel de Control o desde el Administrador del Servidor, las

Más detalles

Informàtica i Comunicacions Plaça Prnt. Tarradellas, 11 17600 FIGUERES (Girona) Tel. 902 88 92 67 Fax 972 671 962 www.cesigrup.es

Informàtica i Comunicacions Plaça Prnt. Tarradellas, 11 17600 FIGUERES (Girona) Tel. 902 88 92 67 Fax 972 671 962 www.cesigrup.es DNS (Domain Name System)...2 La estructura... 2 Servidores DNS e Internet... 3 Dominios... 3 Servidores de nombres... 3 Servidores de nombres Principal y Secundario... 4 Los archivos del DNS... 4 Registro

Más detalles

Mini-Prá cticás SAD - Squid

Mini-Prá cticás SAD - Squid Mini-Prá cticás SAD - Squid En esta mini-práctica que espero tengáis lista en menos de una hora vamos a instalar y probar varias configuraciones del software Squid, un proxy web cache GNU que podemos encontrar

Más detalles

qwertyuiopasdfghjklzxcvbnmqwerty

qwertyuiopasdfghjklzxcvbnmqwerty qwertyuiopasdfghjklzxcvbnmqwerty Practica linux uiopasdfghjklzxcvbnmqwertyuiopasd fghjklzxcvbnmqwertyuiopasdfghjklzx cvbnmqwertyuiopasdfghjklzxcvbnmq wertyuiopasdfghjklzxcvbnmqwertyui Practica linux opasdfghjklzxcvbnmqwertyuiopasdfg

Más detalles

INSTALACIÓN DE GATEWAYS SIP

INSTALACIÓN DE GATEWAYS SIP INSTALACIÓN DE GATEWAYS SIP Aunque las pantallas de configuración no son exactamente iguales, se pretende que este manual sea una ayuda para poner en funcionamiento los gateways modelos GIP1S+1FXO, GIP2S+2FXO,

Más detalles

CFGM. Servicios en red. Unidad 1 Servicio de nombres de dominio (DNS) 2º SMR Servicios en Red

CFGM. Servicios en red. Unidad 1 Servicio de nombres de dominio (DNS) 2º SMR Servicios en Red CFGM. Servicios en red Unidad 1 Servicio de nombres de dominio (DNS) 1. El servicio DNS 2. Configuración del cliente DNS CONTENIDOS 3. Base de datos del protocolo DNS 4. Servidores de nombres de dominio

Más detalles

SISTEMA OPERATIVO GNU/LINUX AVANZADO II JOSE ARRIETA NARVAEZ GUSTAVO CARO JESUS GARCIA NILXON VUELVAS TALLER CONFIGURACION DEL SERVIDOR DNS.

SISTEMA OPERATIVO GNU/LINUX AVANZADO II JOSE ARRIETA NARVAEZ GUSTAVO CARO JESUS GARCIA NILXON VUELVAS TALLER CONFIGURACION DEL SERVIDOR DNS. SISTEMA OPERATIVO GNU/LINUX AVANZADO II JOSE ARRIETA NARVAEZ GUSTAVO CARO JESUS GARCIA NILXON VUELVAS TALLER CONFIGURACION DEL SERVIDOR DNS. ING. LUIS GARCIAS UNIVERSIDA DE CORDOBA FACULTAD DE CIENCIAS

Más detalles

Configuración Servidor DHCP

Configuración Servidor DHCP Configuración Servidor DHCP «Protocolo de configuración dinámica de host») es un protocolo de red que permite a los clientes de una red IP obtener sus parámetros de configuración automáticamente. Se trata

Más detalles

Instalación y Configuración de un Servidor FTP

Instalación y Configuración de un Servidor FTP 1 Instalación y Configuración de un Servidor FTP 1. Instalación del Servidor FTP Instalación y configuración del Servidor...3 Acceder al servidor...6 2. Configuración Pública del Servidor Configurar DHCP...8

Más detalles

Software de Comunicaciones. Práctica 7 - Secure Shell. SSH

Software de Comunicaciones. Práctica 7 - Secure Shell. SSH Software de Comunicaciones Práctica 7 - Secure Shell. SSH Juan Díez-Yanguas Barber Software de Comunicaciones Ingeniería Informática - 5º Curso Jdyb - Mayo 2013 Juan Díez- Yanguas Barber Práctica 7 Índice

Más detalles

Ministerio de Educación,Cultura y Deporte. Aulas en Red. Windows. Módulo 2: Servicios Básicos. DNS

Ministerio de Educación,Cultura y Deporte. Aulas en Red. Windows. Módulo 2: Servicios Básicos. DNS Ministerio de Educación,Cultura y Deporte. Aulas en Red. Windows Módulo 2: Servicios Básicos. DNS Aulas en red. Aplicaciones y servicios. Windows DNS DNS (Domain Name System) es una abreviatura de Sistema

Más detalles

SERVIDRO PROXY SQUID

SERVIDRO PROXY SQUID SERVIDRO PROXY SQUID Un proxy es un punto intermedio entre un ordenador conectado a Internet y el servidor que está accediendo. Cuando navegamos a través de un proxy, nosotros en realidad no estamos accediendo

Más detalles

QUÉ ES UN SERVIDOR Y CUÁLES SON LOS PRINCIPALES TIPOS DE SERVIDORES? (PROXY, DNS, WEB, FTP, SMTP, ETC.) (DV00408A)

QUÉ ES UN SERVIDOR Y CUÁLES SON LOS PRINCIPALES TIPOS DE SERVIDORES? (PROXY, DNS, WEB, FTP, SMTP, ETC.) (DV00408A) APRENDERAPROGRAMAR.COM QUÉ ES UN SERVIDOR Y CUÁLES SON LOS PRINCIPALES TIPOS DE SERVIDORES? (PROXY, DNS, WEB, FTP, SMTP, ETC.) (DV00408A) Sección: Divulgación Categoría: Herramientas Informáticas Fecha

Más detalles

Instalación y configuración del servidor DNS Bind

Instalación y configuración del servidor DNS Bind Instalación y configuración del servidor DNS Bind Luis Llorente Campo Universidad de León, España luisllorente@luisllorente.com Este documento muestra cómo instalar y configurar el servidor dns Bind (http://www.isc.org/products/bind/).

Más detalles

Direcciones IP IMPLANTACIÓN DE SISTEMAS OPERATIVOS 1º ASIR. En redes IPv4.

Direcciones IP IMPLANTACIÓN DE SISTEMAS OPERATIVOS 1º ASIR. En redes IPv4. Direcciones IP En redes IPv4. IMPLANTACIÓN DE SISTEMAS OPERATIVOS Cada ordenador en Internet dispone de una dirección IP única de 32 bits. Estos 32 bits,o 4 bytes, se representan normalmente como se muestra

Más detalles

UNIDAD DIDACTICA 4 INTEGRACIÓN DE CLIENTES WINDOWS EN UN DOMINIO

UNIDAD DIDACTICA 4 INTEGRACIÓN DE CLIENTES WINDOWS EN UN DOMINIO UNIDAD DIDACTICA 4 INTEGRACIÓN DE CLIENTES Eduard Lara 1 1. CONFIGURACIÓN PREVIA DE LOS CLIENTES WINDOWS Objetivo: Configurar los clientes Windows XP/Vista en red para posteriormente poderlos integrar

Más detalles

AGREGAR UN EQUIPO A UNA RED Y COMPARTIR ARCHIVOS CON WINDOWS 7

AGREGAR UN EQUIPO A UNA RED Y COMPARTIR ARCHIVOS CON WINDOWS 7 Tutoriales de ayuda e información para todos los niveles AGREGAR UN EQUIPO A UNA RED Y COMPARTIR ARCHIVOS CON WINDOWS 7 Como agregar a una red existente un equipo con Windows 7 y compartir sus archivos

Más detalles

How to. Servidor Proxy Squid

How to. Servidor Proxy Squid Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez Matrícula: 2010-2946 How to How to: Servidor Proxy Squid!!! Servidor Proxy Squid Squid es un Servidor

Más detalles

Configuración de una NIC

Configuración de una NIC Rocío Altagracia Abreu Ortiz 2009-3393 Configuración de una NIC Una NIC (Network Interface Card) conocida como Tarjeta de Red permite la comunicación con aparatos conectados entre sí y también permite

Más detalles

Guia sobre como instalar un servidor DNS en ubuntu

Guia sobre como instalar un servidor DNS en ubuntu Guia sobre como instalar un servidor DNS en ubuntu DNS proviene de Domain Name Service. En internet, el Domain Name Service (DNS) almacena y asocia diversos tipos de información con nombres de dominio;

Más detalles

Ubuntu Server 12.10 HOW TO : SERVIDOR VPN. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como usar vpn. Qué es una VPN?

Ubuntu Server 12.10 HOW TO : SERVIDOR VPN. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como usar vpn. Qué es una VPN? Ubuntu Server 12.10 HOW TO : SERVIDOR VPN EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como usar vpn. Qué es una VPN? Una red privada virtual o VPN (Virtual Private Network), es una

Más detalles

Servicio de Informática Vicerrectorado de Tecnologías de la Información y la Comunicación

Servicio de Informática Vicerrectorado de Tecnologías de la Información y la Comunicación Vicerrectorado de Tecnologías de la Información y la Comunicación Conexión mediante Escritorio Remoto de Windows Última Actualización 16 de septiembre de 2013 Histórico de cambios Fecha Descripción Autor

Más detalles

COMO INSTALAR Y CONFIGURAR UN SERVIDOR DNS

COMO INSTALAR Y CONFIGURAR UN SERVIDOR DNS COMO INSTALAR Y CONFIGURAR UN SERVIDOR DNS Un servidor DNS (Domain Name System) se utiliza para proveer a las computadoras de los usuarios (clientes) un nombre equivalente a las direcciones IP. El uso

Más detalles

DNS Domain Name System Sistema de Nombres de Dominio Administración de Redes de Computadores John Deivis Tabares Tobón Luis Fernando Ramirez

DNS Domain Name System Sistema de Nombres de Dominio Administración de Redes de Computadores John Deivis Tabares Tobón Luis Fernando Ramirez DNS Domain Name System Sistema de Nombres de Dominio Administración de Redes de Computadores John Deivis Tabares Tobón Luis Fernando Ramirez CONFIGURACION DEL SERVIDOR DNS EN WINDOWS SERVER 2008 Domain

Más detalles

Iptables, herramienta para controlar el tráfico de un servidor

Iptables, herramienta para controlar el tráfico de un servidor Iptables, herramienta para controlar el tráfico de un servidor La seguridad es punto muy importante a tener en cuenta en cualquier organización de ahí que sea fundamental hacer uso de aquellos mecanismos

Más detalles

Escritorio remoto y VPN. Cómo conectarse desde Windows 7

Escritorio remoto y VPN. Cómo conectarse desde Windows 7 Escritorio remoto y VPN. Cómo conectarse desde Windows 7 Hay ocasiones en las que es necesario conectarnos a un equipo informático situado a mucha distancia de donde nos encontramos para realizar sobre

Más detalles

Práctica 9: Configuración de NAT y DHCP

Práctica 9: Configuración de NAT y DHCP AER Práctica 9 NAT y DHCP Pág. 1 Práctica 9: Configuración de NAT y DHCP Material necesario: maqueta de routers, cables de red y consola y ordenadores de consola. IMPORTANTE: En los ejemplos utilizados

Más detalles

REQUIERE ATENDER DESCONFIGURACIÓN DEL C.P.U.

REQUIERE ATENDER DESCONFIGURACIÓN DEL C.P.U. REQUIERE ATENDER DESCONFIGURACIÓN DEL C.P.U. Si deseas checar todo lo que tiene tu cpu sigue los siguientes pasos: 1.-Vas a inicio, click en "ejecutar" escribes: dxdiag 2.-Se abre una ventana, en la pestania

Más detalles

Rosahora Vasquez 2011-2382. Servidor DNS

Rosahora Vasquez 2011-2382. Servidor DNS Rosahora Vasquez 2011-2382 Servidor DNS Servidor DNS A continuación aprenderemos a como instalar un servidor DNS en Linux Knoppix. Antes que nada como siempre le recomiendo que tenga su repositorio totalmente

Más detalles

Redes de área local Aplicaciones y Servicios Linux Servidor DHCP

Redes de área local Aplicaciones y Servicios Linux Servidor DHCP MINISTERIO DE EDUCACIÓN Y CIENCIA SECRETARÍA GENERAL DE EDUCACIÓN Y FORMACIÓN PROFESIONAL DIRECCIÓN GENERAL DE EDUCACIÓN, FORMACIÓN PROFESIONAL E INNOVACIÓN EDUCATIVA CENTRO NACIONAL DE INFORMACIÓN Y COMUNICACIÓN

Más detalles

SERVICIO DNS EN CENTOS 6.3 Publicado por Beatriz Vergara

SERVICIO DNS EN CENTOS 6.3 Publicado por Beatriz Vergara SERVICIO DNS EN CENTOS 6.3 Publicado por Beatriz Vergara LO PRIMERO QUE DEBEMOS HACER PARA MONTAR NUESTRO SERVIDOR DNS EN CENTOS ES TENER ACCESO A INTERNET PARA PODER DESCARGAR EL PAQUETE DE INSTALACIÓN

Más detalles

Cómo instalar fácilmente tu WordPress tras contratar un hosting en Hostalia

Cómo instalar fácilmente tu WordPress tras contratar un hosting en Hostalia Cómo instalar fácilmente tu WordPress tras contratar un hosting en Hostalia Cardenal Gardoki, 1 48008 BILBAO (Vizcaya) Teléfono: 902 012 199 www.hostalia.com La puesta en marcha de WordPress es muy sencilla,

Más detalles

How to Crear Servidor Samba

How to Crear Servidor Samba How to Crear Servidor Samba En este tutorial aprenderemos a crear un servidor Samba. Pero antes que nada debemos saber que es Samba, y para que sirve. Que es Samba? Samba es una implementación libre del

Más detalles

Guía de uso del Cloud Datacenter de acens

Guía de uso del Cloud Datacenter de acens guíasdeuso Guía de uso del Cloud Datacenter de Calle San Rafael, 14 28108 Alcobendas (Madrid) 902 90 10 20 www..com Introducción Un Data Center o centro de datos físico es un espacio utilizado para alojar

Más detalles

Redes de área local Aplicaciones y Servicios Linux Servidor DNS

Redes de área local Aplicaciones y Servicios Linux Servidor DNS MINISTERIO DE EDUCACIÓN Y CIENCIA SECRETARÍA GENERAL DE EDUCACIÓN Y FORMACIÓN PROFESIONAL DIRECCIÓN GENERAL DE EDUCACIÓN, FORMACIÓN PROFESIONAL E INNOVACIÓN EDUCATIVA CENTRO NACIONAL DE INFORMACIÓN Y COMUNICACIÓN

Más detalles

GUIA DE LABORATORIO #10 Nombre de la Practica: Proxy y Filtrado web en ClearOS Laboratorio de Redes Tiempo Estimado: 2 Horas y 30 Minutos

GUIA DE LABORATORIO #10 Nombre de la Practica: Proxy y Filtrado web en ClearOS Laboratorio de Redes Tiempo Estimado: 2 Horas y 30 Minutos UNIVERSIDAD DON BOSCO FACULTAD DE ESTUDIOS TECNOLÓGICOS ESCUELA DE COMPUTACIÓN CICLO: I-2015 GUIA DE LABORATORIO #10 Nombre de la Practica: Proxy y Filtrado web en ClearOS Lugar: Laboratorio de Redes Tiempo

Más detalles

P r á c t i c a 1 5. C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s

P r á c t i c a 1 5. C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s P r á c t i c a 1 5 C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s Configuración del firewall 1. Conéctate a tu máquina virtual Centos y utiliza la cuenta de root. 2. Crea

Más detalles

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula: 2010-2946.

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula: 2010-2946. Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez Matrícula: 2010-2946 How to How to: Web Server (Apache)!!! Servidor Web El servidor HTTP Apache es

Más detalles

Proceso de resolución de un nombre de dominio. Javier Rodríguez Granados

Proceso de resolución de un nombre de dominio. Javier Rodríguez Granados Proceso de resolución de un nombre de dominio. Javier Rodríguez Granados Proceso de resolución de un nombre de dominio. La resolución de un nombre de dominio es la traducción de un FQDN a su correspondiente

Más detalles

CIF-KM. GUÍA DE LOS PRIMEROS PASOS

CIF-KM. GUÍA DE LOS PRIMEROS PASOS CIF-KM. GUÍA DE LOS PRIMEROS PASOS Secciones 1. CONCEPTOS PREVIOS. 2. INSTALAR CIF-KM. 2.1 Descargar e instalar CIF-KM. 2.2 Configuración de CIF-KM. 2.3 Acceso externo al servidor de CIF-KM. 3. PRIMERA

Más detalles

Servicios en red. UF 1: Servidor DHCP. Enrutando con virtual box.

Servicios en red. UF 1: Servidor DHCP. Enrutando con virtual box. Servicios en red UF 1: Servidor DHCP. Enrutando con virtual box. Desde el pc anfitrion, con un Adaptador puente, nos connectaremos a un Linux Server i desde el linux server con una red interna a un Windows

Más detalles

SQUID. Universidad Técnica Federico Santa María Casa Central Elo322-Redes de Computadores Profesor Agustín González Primer Semestre 2009

SQUID. Universidad Técnica Federico Santa María Casa Central Elo322-Redes de Computadores Profesor Agustín González Primer Semestre 2009 Universidad Técnica Federico Santa María Casa Central Elo322-Redes de Computadores Profesor Agustín González Primer Semestre 2009 SQUID Thomas Dixon Rol USM: 2704559-6 Eduardo Hitschfeld Rol USM: 2830026-3

Más detalles

Servicio de configuración de red (DHCP)

Servicio de configuración de red (DHCP) Servicio de configuración de red (DHCP) Como hemos comentado, DHCP (Dynamic Host Configuration Protocol) es un protocolo que permite a un dispositivo pedir y obtener una dirección IP desde un servidor

Más detalles

El gráfico siguiente muestra un uso básico de DNS, consistente en la búsqueda de la dirección IP de un equipo basada en su nombre.

El gráfico siguiente muestra un uso básico de DNS, consistente en la búsqueda de la dirección IP de un equipo basada en su nombre. Definición de DNS DNS es una abreviatura para Sistema de nombres de dominio (Domain Name System), un sistema para asignar nombres a equipos y servicios de red que se organiza en una jerarquía de dominios.

Más detalles

SISTEMAS DE NOMBRES DE DOMINIO

SISTEMAS DE NOMBRES DE DOMINIO SISTEMAS DE NOMBRES DE DOMINIO La historia del sistema de nombres de dominio, DNS, se remonta a la década de los setenta, donde cada una de las computadoras conectadas a la red tenía asignada una dirección

Más detalles

Escudo Movistar Guía Rápida de Instalación Dispositivos Symbian

Escudo Movistar Guía Rápida de Instalación Dispositivos Symbian Escudo Movistar Guía Rápida de Instalación Dispositivos Symbian Guía de Instalación Página 1 Índice ESCUDO MOVISTAR.... 3 1. INSTALACIÓN DEL SERVICIO ESCUDO MOVISTAR... 3 1.1. VERSIONES SOPORTADAS... 3

Más detalles

HOW TO SOBRE FIREWALL

HOW TO SOBRE FIREWALL HOW TO SOBRE FIREWALL 1- En este how to estaremos estableciendo algunas reglas con el firewall para bloquear el acceso, o permitirlo. Lo primero que haremos es abrir la consola, ubicada en aplicaciones,

Más detalles

Paso 1 - Servidor de correo en Ubuntu: Instalar Apache 2

Paso 1 - Servidor de correo en Ubuntu: Instalar Apache 2 Si estamos trabajando en Ubuntu Server sin el entorno gráfico instalado, puede que nos interese instalarnos la aplicación Midnight Commander. Midnight Commander es un conocido gestor de ficheros especialmente

Más detalles

Activación de un Escritorio Remoto

Activación de un Escritorio Remoto Activación de un Escritorio Remoto La activación de un Escritorio Remoto se realiza en dos fases, en la primera se habilita a un Usuario de un ordenador para que pueda admitir una conexión remota, la segunda

Más detalles

Explotación de Sistemas Informáticos IES Murgi 2006-2007 PRÁCTICA 9: SERVICIO WEB Y FTP DE INTERNET INFORMATION SERVICE

Explotación de Sistemas Informáticos IES Murgi 2006-2007 PRÁCTICA 9: SERVICIO WEB Y FTP DE INTERNET INFORMATION SERVICE PRÁCTICA 9: SERVICIO WEB Y FTP DE INTERNET INFORMATION SERVICE Índice 1. Instalación...2 2. Administrar los sitios Web... 4 3. Crear un nuevo sitio Web... 4 4. Creación de directorios virtuales... 5 5.

Más detalles

Servidor DNS. DNSmasq. Rocío Alt. Abreu Ortiz 2009-3393

Servidor DNS. DNSmasq. Rocío Alt. Abreu Ortiz 2009-3393 Rocío Alt. Abreu Ortiz 2009-3393 Servidor DNS Un servidor DNS (Domain Name System) en español sistema de nombres de dominio se utiliza para proveer a las computadoras de los usuarios (clientes) un nombre

Más detalles

Servidores de nombres de dominio (DNS) Jesús Torres Cejudo

Servidores de nombres de dominio (DNS) Jesús Torres Cejudo Zonas Zona de Búsqueda Directa.- Las resoluciones de esta zona devuelven la dirección IP correspondiente al recurso solicitado; este tipo de zona realiza las resoluciones que esperan como respuesta la

Más detalles

Dynamic Host Configuration Protocol (DHCP)

Dynamic Host Configuration Protocol (DHCP) Dynamic Host Configuration Protocol (DHCP) Es un servicio de red que permite a los clientes obtener automáticamente a los clientes la configuración de red desde el servidor DHCP en vez de tener que ir

Más detalles

INSTALACIÓN DEL SISTEMA BASE

INSTALACIÓN DEL SISTEMA BASE INSTALACIÓN DEL SISTEMA BASE 3 (finalizar instalación y las primeras configuraciones) Seleccionar desde donde recogeremos los paquetes para la instalación por red Una vez particionado el disco, procederá

Más detalles

Tutorial: Primeros Pasos con Subversion

Tutorial: Primeros Pasos con Subversion Tutorial: Primeros Pasos con Subversion Introducción Subversion es un sistema de control de versiones open source. Corre en distintos sistemas operativos y su principal interfaz con el usuario es a través

Más detalles

Instalación de FileZilla FTP Server

Instalación de FileZilla FTP Server Instalación de FileZilla FTP Server [Ir a Página principal] El proceso de instalación es muy sencillo, solamente en algunos pasos tendremos que realizar acciones como elegir el tipo de instalación o de

Más detalles

Laboratorio de Redes y Sistemas Operativos Trabajo Práctico Final

Laboratorio de Redes y Sistemas Operativos Trabajo Práctico Final Laboratorio de Redes y Sistemas Operativos Trabajo Práctico Final Tema: Instalación de X2GO Profesor: Di Biase José Luis Integrantes: Cardozo Griselda Chiniewicz Stefania Arnez Inochea Eric 1 Índice: 1.

Más detalles