Servicios básicos de red (Linux) www.adminso.es



Documentos relacionados
Práctica 4L: Servicios básicos de red. Profesor: Julio Gómez López

SERVICIOS. UF 1- Servidor DHCP

Servicios DHCP SSH. Ing. Edward Vega Gavidia

Figura 1. Red de ejemplo para DHCP Server

5.6.- Probando el Servidor DHCP instalado en Ubuntu

Dynamic Host Configuration Protocol (DHCP)

CÓMO CONFIGURAR DHCP EN SUSE LINUX

5.4.- Instalación de un Servidor DHCP en Ubuntu Configuración de un Servidor DHCP en Ubuntu

Configuración Servidor DHCP

qwertyuiopasdfghjklzxcvbnmqwerty uiopasdfghjklzxcvbnmqwertyuiopasd fghjklzxcvbnmqwertyuiopasdfghjklzx cvbnmqwertyuiopasdfghjklzxcvbnmq

4. Dynamic Host Configuration Protocol (DHCP)

Tabla de contenidos. . Qué es DHCP? .Licencia. .Requerimientos mínimo de hardware y software. .Instalación. Servidor_DHCP

DHCP. Simplificando la gestión de direcciones IP. El protocolo DHCP permite manejar rangos de direcciones IP de forma dinámica y automatizada.

Qué es DHCP? Una herramienta que puede hacer más agradable la vida de los administradores de una red local.

Servidor DHCP. Existen tres métodos de asignación en el protocolo DHCP:

Introducción. RARP. BOOTP (la misma IP a la misma MAC). DHCP (distintas IPs a la misma MAC). Administración y Gestión de Redes 1

Administración de Sistemas Operativos

Configuración del Servidor de DHCP

Redes de área local Aplicaciones y Servicios Linux Enrutamiento

TUTORIAL - DHCP. RAFAEL BRITO HERNÁNDEZ ( ) Sistema III-Grupo 1 Profesor: José Doñe

DHCP:Dynamic Host Configuration Protocol

GUIA LABREDES 4-3 JMC 2014 Router Linux con CentOS 7 en ambiente virtual

Redes de área local Aplicaciones y Servicios Linux Servidor DHCP

Apartado: BrutaliXL Versión: 3 Título: Cortafuegos - Iptables Fecha:

Manual de utilización de Proxmox

INSTALACIÓN DE UBUNTU SERVER 12.4 EN MÁQUINA VIRTUAL

Laboratorio Configuración de un Servidor DHCP

Redes de área local Aplicaciones y Servicios Linux Servidor DHCP

Vielka Mari Utate Tineo Instituto Tecnológico de las Américas ITLA. Profesor José Doñé PRACTICA NO. 13, SERVIDOR DHCP EL SERVIDOR DHCP

Taller de GNU/Linux Instalación de servicios básicos

Servidor DHCP. Rocío Alt. Abreu Ortiz

REDES DE COMPUTADORES REDES Y SISTEMAS DISTRIBUIDOS

Unidad 6. Terminales Ligeros. Implantación y administración remota y centralizada de Sistemas Operativos. Manuel Morán Vaquero

DHCP NAT. Redes WAN. DHCP y NAT. Esteban De La Fuente Rubio esteban@delaf.cl L A TEX. Universidad Andrés Bello. 27 abr 2011

NFS, DHCP, DNS dinámico

TEMA 10 INDICE. José Luis Comesaña

Servicios en red. UF 1: Servidor DHCP. Enrutando con virtual box.

Instalación y configuración de DHCP en Ubuntu Instalación y gestión del servicio DHCP Configuración de DHCP mediante Webmin...

Laboratorio de Router Estático Laboratorio de Redes 2

Una vez instalada podremos seleccionar los paquetes que deseamos instalar de una lista.

Practica de DNS. Primera Parte - Configuración del servidor Primario

Instalación y configuración del servidor DHCP.

Tipos de conexiones de red en software de virtualizacio n: VirtualBox y VMware

Concepto de Seguridad de Alto Nivel: A lo largo del curso hemos establecido protecciones en los equipos y en la información que almacenan e

7º Unidad Didáctica. Protocolos TELNET y SSH. Eduard Lara

UNIDAD DIDACTICA 13 INICIAR SESIÓN EN LINUX DE FORMA REMOTA

Unidad 4. Instalación desatendida de GNU/Linux. Sistema kickstart. Implantación y administración remota y centralizada de Sistemas Operativos

Julio Gómez López Universidad de Almería

SSH. El siguiente paso será descargarnos el módulo sshd.wbm.gz de la página para instalarlo.

EJERCICIOS DE REDES. 1. Configurar por completo la red mostrada en el siguiente diagrama:

Configuración de la red

PRÁCTICA 8 CONFIGURACIÓN DHCP EN FEDORA, DEBIAN Y OPEN SUSE:

Instalación de un servidor DHCP

Software de Comunicaciones. Práctica 7 - Secure Shell. SSH

Servidor DNS sencillo en Linux con dnsmasq

UNIDAD DIDACTICA 11 CONFIGURACIÓN DE LA RED EN GNU/LINUX

Administración de la red (Windows 2008)

INSTALACIÓN DE UBUNTU SERVER 12.4 EN MÁQUINA VIRTUAL

SERVICIO DNS EN CENTOS 6.3 Publicado por Beatriz Vergara

PRÁCTICA 1-2: INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DNS (PRIMARIO Y ZONA DE RESOLUCIÓN DIRECTA E INVERSA EN WINDOWS 2008 SERVER)

8. Cortafuegos (Firewall).

WINDOWS : SERVIDOR DHCP

a) Instalación del servidor SSH en GNU/Linux

Información de Derechos reservados de esta publicación.

Montaje de una red doméstica

INTRODUCCIÓN...15 TEORÍA...17

Conexión entre todos los equipos mediante DHCP, DNS, FTP, SSH, Escritorio Remoto, Telnet y Gateway.

DHCP - Dynamic Host Configuration Protocol

Fundamentos de IP Routing

Manual de Usuario CPE OX330. Manual de Usuario CPE OX330

Instalación de OPENVPN en Debian

INSTALACIÓN DEL SISTEMA BASE

Habilitar la Implementación de DHCP

Firewall Firestarter. Establece perímetros confiables.

Como crear un túnel entre dos PC s usando el Protocolo SSH

Instalación, creación y configuración del servicio FTP

labs Linux para Administradores de Elastix Elastix Certification ELASTIX CERTIFICATION

4.2- Instalación y Configuración de un Servidor DNS Dnsmasq en Ubuntu sin DHCP

Thinclients Terminales ligeros con CentOS 5 y Thinstation

Definición de servidor DHCP

Tema: Configuración inicial Firewall PIX

Administración de redes IP. Localización y manejo de problemas

Administración de servicios Internet Intranet

REDES DE COMPUTADORES REDES Y SISTEMAS DISTRIBUIDOS

Servidor Apache. Instalación Configuración Apache con Webmin 24/03/2014. Vicente

Redes. Herramientas de red en GNU/Linux. Desactivar / activar bluetooth. rfkill block bluetooth. rfkill unblock bluetooth. Todas las interfaces de red

El protocolo admite tres tipos de asignación de direcciones IP, que pueden combinarse entre sí:

INSTALACIÓN FIREWALL IPCOP

Instala y configura un servidor SSH/SFTP. Transferir ficheros a dicho servidor con un cliente SFTP y SCP.

Laboratorio de PCs. Práctica 3: Montaje de una red de Área local

Manual de utilización de Proxmox

Configuración de servidores de nombres de dominio sobre Debian - Linux DNS EN DEBIAN DOMAIN NAME SYSTEM. Paula Juiz López

Implantación de técnicas de acceso remoto. Seguridad perimetral

ALL IN HOSTING. Guías de uso. Guía de inicio para servidores linux.

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula:

Tema 8: Servicios de Red

Configuración ISC-DHCP-SERVER

Transcripción:

Servicios básicos www.adminso.es

Servicios básicos b ESQUEMA DE RED

Esquema de red Servicios básicos b

Servicios básicos b CONFIGURACIÓN N DE LA RED

Servicios básicos b (comandos) ifconfig eth0 172.16.13.x netmask 255.255.0.0 up route --inet add net 0.0.0.0/0 gw 172.16.0.1 eth0

Servicios básicos b (Consola) setup

Servicios básicos b (xwindows) Ubuntu Fedora

Servicios básicos b (ficheros) Los ficheros que utiliza el sistema para la configuración de la red son: /etc/sysconfig/network: almacena el nombre del equipo. Fedora /etc/sysconfig/network-scripts/ifcfg-eth0: almacena la configuración de la Interfaz eth0. Ubuntu /etc/network/interfaces. /etc/hosts: listado de nombres/ip para la resolución estática de nombres. /etc/resolv.conf: listado de servidores DNS para la resolución de nombres dinámica.

Servicios básicos b SELINUX

Desactivar selinux Servicios básicos b Para empezar a ir realizando las actividades deshabilite selinux modificando el fichero /etc/selinux/config y reinicie el sistema

Servicios básicos b ENRUTAMIENTO

Servicios básicos b Una vez creada la red interna hay que configurar nuestro cortafuegos para dar acceso a la red interna utilizando NAT. Para ello tenemos que asegurar que tenemos habilitado ip_fordwarding: echo 1 > /proc/sys/net/ipv4/ip_forward Limpiamos la configuración del cortafuegos: iptables F iptables t nat F Ahora hacemos que nuestra zona neutra (10.0.0.0/24) tenga acceso a través de NAT a Internet para ello ejecutamos: iptables t nat A POSTROUTING s 10.0.0.0/24 d 0/0 j MASQUERADE iptables -t nat -L

Servicios básicos b 1) Guardar iptables /etc/sysconfig/iptables iptables-save iptables-restore >/etc/sysconfig/iptables </root/iptables_original 2) Guardar ip_forward editar el fichero /etc/sysctl.conf y poner ip_forward=1

Servicios básicos b SERVIDOR

Servidor Instalación: Servicios básicos b Ficheros: /etc/init.d/dhcpd /etc/dhcp/dhcpd.conf /var/lib/dhcpd // servicio // fichero de configuración // dir de trabajo Inicio: service dhcpd start/status/stop/restart

Servidor Servicios básicos b (/etc/dhcp/dhcpd.conf):

Servidor Servicios básicos b authoritative; one-lease-per-client on; server-identifier dhcp.ejemplo.es; default-lease-time 604800; max-lease-time 604800; ddns-update-style ad-hoc; (/etc/dhcp/dhcpd.conf): subnet 10.0.0.0 netmask 255.255.255.0 { range 10.0.0.3 10.0.0.93; option subnet-mask 255.255.255.0; option broadcast-address 10.0.0.255; option routers 10.0.0.1; option domain-name-servers 10.0.0.1; option domain-name "ejemplo.es"; } host servidor { hardware ethernet AA:BB:CC:DD:EE:FF; fixed-address 10.0.0.4; } Parámetros generales de la red que se va a dar por dhcp Reservas

Servidor Puesta en marcha: Servicios básicos b Iniciar servicio: Ubuntu # service dhcp3-server start Fedora # service dhcpd start

Servidor Servicios básicos b Comprobación: /var/lib/dhcp/dhcpd.leases

Servicios básicos b SERVIDOR

Servicios básicos b es un protocolo que permite conectarse de forma segura a un servidor para poder administrarlo. Instalación

Servicios básicos b Las opciones de configuración más importantes son: Port y Listen Address. Indica el puerto de escucha y las direcciones IP desde dónde nos podemos conectar Port 22 ListenAddress 0.0.0.0 Permitrootlogin. Indica si el usuario root puede acceder por ssh. PermitRootLogin no Allowusers. Usuarios que pueden acceder al sistema AllowUsers cesar sonia

Servicios básicos b Cliente ssh Linux Puede ejecutar directamente el comando ssh $ ssh <equipo> Windows Puede utilizar putty (http://www.chiark.greenend.org.uk/~sgtatham/putty/ puede descargar PuTTY)

Servicios básicos b Aplicaciones scp Permite copiar ficheros desde y hacia servidores remotos $ scp /etc/passwd 10.0.0.2:/root sftp Permite realizar conexiones FTP seguras $ sftp usuario@equipo_remoto sshfs Permite montar sistemas de ficheros a través de ssh # sshfs /mnt/fs 192.168.0.9:/datos /aux

Servicios básicos b Seguridad Para proteger el servidor de ataques de fuerza bruta se aconseja utilizar el servicio fail2ban. Fail2ban bloquea una dirección IP si realiza un número determinado de intentos de conexión fallidos. Y se inicia el servicio ejecutando: # service fail2ban start

Servicios básicos b SERVIDOR

Servicios Servicios b básicos b es un programa con licencia GPL que utiliza el modelo cliente/servidor y permite acceder a un equipo remotamente utilizando su entorno gráfico. Instalación Establezca la contraseña del servidor vnc ejecutando el comando: # vncpasswd Inicie el servicio # vncserver

Servicios Servicios b básicos b Cliente Vinagre (GNU/Linux) tight (Windows)

Servicios básicos b www.adminso.es