SlideShare una empresa de Scribd logo
1 de 44
Servidor DNS
primario y
secundario seguro
Francisco Gordillo Borrego
Antonio José Guerrero Aguilar
Índice
1-. Mapa de red
2-. Configuración de la red
-Router
-Firewall
-DNS primario
-DNS secundario
-Clientes
Índice
3-. Configurar reglas de Firewall
4-. Configurar el DNS primario
5-. Configurar DNS secundario
6-. Configuración del servidor de datos
1-. Mapa de red
2-. Configuración de la red (Router)
Una vez instalado nuestro OPNSense deberemos configurar la red, de manera que este tenga 2
adaptadores, un adaptador puente, dirigido hacia internet y uno de red interna:
2-. Configuración de la red (Router)
A continuación deberemos pulsar la opción 2 del menú (Set interface IP address), y asignar la
adaptador puente como dhcp que se dirija a internet y la red interna como 192.168.0.1, según el
mapa de red donde añadiremos la máscara, DNS y dejaremos en blanco la gateway,
quedándonos al final de la siguiente forma:
2-. Configuración de la red (Firewall)
Necesitamos un Firewall con 3 tarjetas de red, todas como red interna, le pondremos intnet si
esta va al router, intnet2 si va a los servidores e intnet 3 si esta va a los clientes.
2-. Configuración de la red (Firewall)
Vamos a Assign interfaces, una vez ahí, pondremos como WAN la que va conectada con el
router, es decir, la em0, como LAN ponemos la em2 (clientes) y como DMZ (en caso de que no
tenga nombre OPT1) la em1 (servidores), así quedaría una vez acabado:
2-. Configuración de la red (Firewall)
Ahora asignamos la ip 192.168.0.2 a la primera tarjeta, máscara 24, esta será la que nos dirija al
router por lo tanto utilizaremos 192.168.0.1 (Router) como gateway.
En la segunda utilizamos la IP 192.168.1.1, que nos llevará a los servidores, máscara 24 y sin
poner gateway.
Finalmente en la tercera haremos como en la segunda, pero con la IP 192.168.2.1, que nos
llevará a los clientes.
2-. Configuración de la red (Firewall)
2-. Configuración de la red (DNS 1)
2-. Configuración de la red (DNS 2)
2-. Configuración de la red (Cliente)
3-. Configurar reglas de Firewall
Para acceder al firewall, desde un cliente abrimos el firefox ponemos 192.168.2.1 (intefaz que
usamos del firewall a los clientes), ahí nos logueamos y podremos confirar nuestras reglas
gráficamente:
3-. Configurar reglas de Firewall
Vamos al apartado Firewall>Aliases, donde crearemos un alias para permitir la navegación en
los clientes, un alias sirve para añadir puertos (en este caso) de forma que puedas crear una
regla para todos al mismo tiempo:
3-. Configurar reglas de Firewall
Creamos otro alias para samba:
3-. Configurar reglas de Firewall
Creamos las reglas en Firewall>Rules>Floating:
1-. La primera regla será denegar los servicios de samba a el servidor para que este no pueda
entrar en una carpeta creada por un cliente:
2-. Creamos una regla para permitir el internet a los equipos:
3-. Creamos una regla para permitir samba en todo lo demás a excepción del DMZ ya que está
en orden de prioridad:
3-. Configurar reglas de Firewall
4-. Creamos una regla para denegar todos los servicios a el servidor:
5-. Creamos una regla para denegar todo lo demás que no esté configurado:
3-. Configurar reglas de Firewall
Comprobamos que el cliente accede a recursos del servidor:
3-. Configurar reglas de Firewall
Comprobamos que el servidor no accede a uno compartido por el cliente:
3-. Configurar reglas de Firewall
Comprobar que el servidor no tiene conexión al cliente:
Comprobar que el cliente tiene internet pero no ping a google:
4-. Configurar el DNS primario
4-. Configurar el DNS primario
4-. Configurar el DNS primario
4-. Configurar el DNS primario
4-. Configurar el DNS primario
4-. Configurar el DNS primario
4-. Configurar el DNS primario
4-. Configurar el DNS primario
4-. Configurar el DNS primario
4-. Configurar el DNS primario
4-. Configurar el DNS primario
4-. Configurar el DNS primario
5-. Configurar el DNS secundario
5-. Configurar el DNS secundario
5-. Configurar el DNS secundario
5-. Configurar el DNS secundario
5-. Configurar el DNS secundario
5-. Configurar el DNS secundario
6-. Configuración del servidor de datos
Para crear un recurso compartido, en primer lugar debemos crear una carpeta, despues un
usuarios samba con el comando: smbpasswd -a usuario, comprobamos los permisos con:
pdbedit -w -L. (El usuario que crearemos será antonio)
Entramos al fichero de samba en /etc/samba/smb.conf:
6-. Configuración del servidor de datos
Reseteamos el servicio de samba (systemctl restart smbd)
Vamos al explorador de archivos del cliente y buscamos en el servidor en other locations:
6-. Configuración del servidor de datos
Una vez conectado nos mostrará prints y srvdatos (prints viene por defecto).
Al clickear sobre srvdatos nos pedirá usuario y contraseña, usaremos el usuario samba
“antonio” creado anteriormente en el servidor.
6-. Configuración del servidor de datos
Una vez entremos con el usuario ya estaríamos en la carpeta:
Referencias
www.linuxtotal.com
https://www.icann.org/resources/pages/dnssec-qaa-2014-01-29-es
https://es.wikipedia.org/wiki/Domain_Name_System_Security_Extensions
www.techrepublic.com
www.youtube.com
www.itzgeek.com
www.forum.netgate.com

Más contenido relacionado

La actualidad más candente

Configuración de un router doméstico para aumentar la seguridad.
Configuración de un router doméstico para aumentar la seguridad. Configuración de un router doméstico para aumentar la seguridad.
Configuración de un router doméstico para aumentar la seguridad. Pedro Gonzalez
 
Policyd: Instalacion y configuracion
Policyd: Instalacion y configuracionPolicyd: Instalacion y configuracion
Policyd: Instalacion y configuracioncriscega
 
Enlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikEnlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikDiego Murillo
 
09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltran09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltranbeppo
 
T3 practica 2 ipcop
T3 practica 2 ipcopT3 practica 2 ipcop
T3 practica 2 ipcoppuente82
 
Mikrotik ultimo manual
Mikrotik ultimo manualMikrotik ultimo manual
Mikrotik ultimo manualChristian Val
 
Configuración De Hostpot
Configuración De HostpotConfiguración De Hostpot
Configuración De HostpotRod Hinojosa
 
Instalación de servidor dhcp en windows server 2008 luis carlos silva dias
Instalación de servidor dhcp en windows server 2008 luis carlos silva diasInstalación de servidor dhcp en windows server 2008 luis carlos silva dias
Instalación de servidor dhcp en windows server 2008 luis carlos silva diasLuis Carlos Silva Dias
 
Capacitación Mikrotik desde Cero
Capacitación Mikrotik desde CeroCapacitación Mikrotik desde Cero
Capacitación Mikrotik desde CeroMicrocom Argentina
 
Guia de instalación de dhcp en centos 6.4
Guia de instalación de dhcp en centos 6.4Guia de instalación de dhcp en centos 6.4
Guia de instalación de dhcp en centos 6.4Michelle Gutierrez
 
Router os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikRouter os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikJulians Crystal
 
Redes (6)
Redes (6)Redes (6)
Redes (6)paloma
 
D 2.4 configuración dhcp en zentyal.
D 2.4 configuración dhcp en zentyal.D 2.4 configuración dhcp en zentyal.
D 2.4 configuración dhcp en zentyal.David Pérez
 

La actualidad más candente (20)

Configuración de un router doméstico para aumentar la seguridad.
Configuración de un router doméstico para aumentar la seguridad. Configuración de un router doméstico para aumentar la seguridad.
Configuración de un router doméstico para aumentar la seguridad.
 
Policyd: Instalacion y configuracion
Policyd: Instalacion y configuracionPolicyd: Instalacion y configuracion
Policyd: Instalacion y configuracion
 
Enlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikEnlaces inalámbricos con Mikrotik
Enlaces inalámbricos con Mikrotik
 
09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltran09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltran
 
Balanceo de-carga-manual
Balanceo de-carga-manualBalanceo de-carga-manual
Balanceo de-carga-manual
 
T3 practica 2 ipcop
T3 practica 2 ipcopT3 practica 2 ipcop
T3 practica 2 ipcop
 
Mikrotik ultimo manual
Mikrotik ultimo manualMikrotik ultimo manual
Mikrotik ultimo manual
 
Configuración De Hostpot
Configuración De HostpotConfiguración De Hostpot
Configuración De Hostpot
 
DHCP - Cisco I
DHCP - Cisco IDHCP - Cisco I
DHCP - Cisco I
 
Instalación de servidor dhcp en windows server 2008 luis carlos silva dias
Instalación de servidor dhcp en windows server 2008 luis carlos silva diasInstalación de servidor dhcp en windows server 2008 luis carlos silva dias
Instalación de servidor dhcp en windows server 2008 luis carlos silva dias
 
Capacitación Mikrotik desde Cero
Capacitación Mikrotik desde CeroCapacitación Mikrotik desde Cero
Capacitación Mikrotik desde Cero
 
Los 5 pasos para tener internet gratis
Los 5 pasos para tener internet gratisLos 5 pasos para tener internet gratis
Los 5 pasos para tener internet gratis
 
VPN Sitio a Sitio - Packet Tracer 6.2
VPN Sitio a Sitio - Packet Tracer 6.2VPN Sitio a Sitio - Packet Tracer 6.2
VPN Sitio a Sitio - Packet Tracer 6.2
 
Guia de instalación de dhcp en centos 6.4
Guia de instalación de dhcp en centos 6.4Guia de instalación de dhcp en centos 6.4
Guia de instalación de dhcp en centos 6.4
 
Router os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikRouter os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotik
 
VPN Mikrotik
VPN MikrotikVPN Mikrotik
VPN Mikrotik
 
Servidor DHCP en Centos 6.5
Servidor DHCP en Centos 6.5Servidor DHCP en Centos 6.5
Servidor DHCP en Centos 6.5
 
Redes (6)
Redes (6)Redes (6)
Redes (6)
 
D 2.4 configuración dhcp en zentyal.
D 2.4 configuración dhcp en zentyal.D 2.4 configuración dhcp en zentyal.
D 2.4 configuración dhcp en zentyal.
 
Formas de conexión al router
Formas de conexión al routerFormas de conexión al router
Formas de conexión al router
 

Similar a Servidor DNS (primario y secundario) seguro en Ubuntu Server 18.04

DHCP Webmin (Ubuntu)
DHCP Webmin (Ubuntu)DHCP Webmin (Ubuntu)
DHCP Webmin (Ubuntu)Sergio Santos
 
Manual cámaras por_tec-oh.cl
Manual cámaras por_tec-oh.clManual cámaras por_tec-oh.cl
Manual cámaras por_tec-oh.cltotitochris
 
Administrar una red local en windows
Administrar una red local en windowsAdministrar una red local en windows
Administrar una red local en windowsKoldo Parra
 
Configuración de clientes y servidores DNS para Windows y Linux
Configuración de clientes y servidores DNS para Windows y LinuxConfiguración de clientes y servidores DNS para Windows y Linux
Configuración de clientes y servidores DNS para Windows y LinuxMiguel Fernando
 
2. introducción al servicio del protocolo de configuración dinámica de hosts ...
2. introducción al servicio del protocolo de configuración dinámica de hosts ...2. introducción al servicio del protocolo de configuración dinámica de hosts ...
2. introducción al servicio del protocolo de configuración dinámica de hosts ...Jose Luis Leal
 
Redes 05-configurar una red local y sus equipos en windows 2013
Redes 05-configurar una red local y sus equipos en windows 2013Redes 05-configurar una red local y sus equipos en windows 2013
Redes 05-configurar una red local y sus equipos en windows 2013Koldo Parra
 
Manual de instalación de Exchangey tmg 2010
Manual de instalación de Exchangey tmg 2010Manual de instalación de Exchangey tmg 2010
Manual de instalación de Exchangey tmg 2010Hugo Rios
 
Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Hugo Rios
 
Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Hugo Rios
 
Mikrotik ultimo manual
Mikrotik ultimo manual Mikrotik ultimo manual
Mikrotik ultimo manual pattala01
 
Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6K-milo Rivera
 
Punto De Acceso
Punto De AccesoPunto De Acceso
Punto De Accesokinimix
 
Configuración dhcp rhel
Configuración dhcp rhelConfiguración dhcp rhel
Configuración dhcp rhelCamilo Suarez
 
Tutorial windows xp
Tutorial windows xpTutorial windows xp
Tutorial windows xpjaime
 
Tutorial windows xp
Tutorial windows xpTutorial windows xp
Tutorial windows xpjaime
 
Instalacion y Configuracion de Correo REDHAT
Instalacion y Configuracion de Correo REDHATInstalacion y Configuracion de Correo REDHAT
Instalacion y Configuracion de Correo REDHATK-milo Rivera
 
Laboratorio "monitoreo con Pandora fms 2.0"
Laboratorio "monitoreo con Pandora  fms 2.0"Laboratorio "monitoreo con Pandora  fms 2.0"
Laboratorio "monitoreo con Pandora fms 2.0"sestebans
 
Instalar un servidor Radius
Instalar un servidor RadiusInstalar un servidor Radius
Instalar un servidor RadiusJavichu Moya
 

Similar a Servidor DNS (primario y secundario) seguro en Ubuntu Server 18.04 (20)

DHCP Webmin (Ubuntu)
DHCP Webmin (Ubuntu)DHCP Webmin (Ubuntu)
DHCP Webmin (Ubuntu)
 
Manual cámaras por_tec-oh.cl
Manual cámaras por_tec-oh.clManual cámaras por_tec-oh.cl
Manual cámaras por_tec-oh.cl
 
Administrar una red local en windows
Administrar una red local en windowsAdministrar una red local en windows
Administrar una red local en windows
 
Configuración de clientes y servidores DNS para Windows y Linux
Configuración de clientes y servidores DNS para Windows y LinuxConfiguración de clientes y servidores DNS para Windows y Linux
Configuración de clientes y servidores DNS para Windows y Linux
 
2. introducción al servicio del protocolo de configuración dinámica de hosts ...
2. introducción al servicio del protocolo de configuración dinámica de hosts ...2. introducción al servicio del protocolo de configuración dinámica de hosts ...
2. introducción al servicio del protocolo de configuración dinámica de hosts ...
 
Documento:d
Documento:dDocumento:d
Documento:d
 
Redes 05-configurar una red local y sus equipos en windows 2013
Redes 05-configurar una red local y sus equipos en windows 2013Redes 05-configurar una red local y sus equipos en windows 2013
Redes 05-configurar una red local y sus equipos en windows 2013
 
Manual de instalación de Exchangey tmg 2010
Manual de instalación de Exchangey tmg 2010Manual de instalación de Exchangey tmg 2010
Manual de instalación de Exchangey tmg 2010
 
Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010
 
Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010
 
Mikrotik ultimo manual
Mikrotik ultimo manual Mikrotik ultimo manual
Mikrotik ultimo manual
 
Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6
 
Punto De Acceso
Punto De AccesoPunto De Acceso
Punto De Acceso
 
Configuración dhcp rhel
Configuración dhcp rhelConfiguración dhcp rhel
Configuración dhcp rhel
 
Actividad No. 6
Actividad No. 6Actividad No. 6
Actividad No. 6
 
Tutorial windows xp
Tutorial windows xpTutorial windows xp
Tutorial windows xp
 
Tutorial windows xp
Tutorial windows xpTutorial windows xp
Tutorial windows xp
 
Instalacion y Configuracion de Correo REDHAT
Instalacion y Configuracion de Correo REDHATInstalacion y Configuracion de Correo REDHAT
Instalacion y Configuracion de Correo REDHAT
 
Laboratorio "monitoreo con Pandora fms 2.0"
Laboratorio "monitoreo con Pandora  fms 2.0"Laboratorio "monitoreo con Pandora  fms 2.0"
Laboratorio "monitoreo con Pandora fms 2.0"
 
Instalar un servidor Radius
Instalar un servidor RadiusInstalar un servidor Radius
Instalar un servidor Radius
 

Último

12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdf12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdfedwinmelgarschlink2
 
memoria de la empresa Pil Andina para d
memoria de la empresa Pil Andina para  dmemoria de la empresa Pil Andina para  d
memoria de la empresa Pil Andina para dRodrigoAveranga2
 
Guia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdfGuia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdflauradbernals
 
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señorkkte210207
 
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdfNUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdfisrael garcia
 
Las redes sociales en el mercado digital
Las redes sociales en el mercado digitalLas redes sociales en el mercado digital
Las redes sociales en el mercado digitalNayaniJulietaRamosRa
 

Último (6)

12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdf12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdf
 
memoria de la empresa Pil Andina para d
memoria de la empresa Pil Andina para  dmemoria de la empresa Pil Andina para  d
memoria de la empresa Pil Andina para d
 
Guia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdfGuia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdf
 
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
 
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdfNUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
 
Las redes sociales en el mercado digital
Las redes sociales en el mercado digitalLas redes sociales en el mercado digital
Las redes sociales en el mercado digital
 

Servidor DNS (primario y secundario) seguro en Ubuntu Server 18.04