SlideShare una empresa de Scribd logo
1 de 36
Descargar para leer sin conexión
Grado superiorAdministraciónde Sistemas Informáticosen Red
IES RODRIGOCARO (CORIA DEL RÍO, SEVILLA)
Configuración UBUNTU
SERVER 18.04
Servidor Dnssec
Failover, Firewall 3
legs y DMZ
Grado superior
Administración
de SistemasInformáticos
en Red
IES Rodrigo Caro (Coria
del Río, Sevilla)
Trabajo realizado por:
Luisa Molina y Mjosé
Fernández
FECHA: 20/12/2018
ÍNDICE
1. Mapa de red
2. Configuración Inicial
3. Dns Failover
4. Dns Secure
5. Firewall 3 legs
6. Zona Desmilitarizada (DMZ)
7. IPV6 y Servidor de archivos
8. Bibliografía
Grado
superior Administración
de Sistemas Informátic
os en Red
IES RODRIGO CARO
(CORIA DEL
RÍO, SEVILLA)
1. Mapa de
Red
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
2.
Configuración
Inicial
2.1 Configuración de máquinas virtuales
 Router 1: Con salida a internet
 Dos tarjetas, una red interna y otra adaptador puente
 S.O Opensense
 Router 2: Firewall de 3 patas:
 Tres tarjetas red internas
 S.O Opensense
 Servidor DNS 1: Servidor Primario
 Una tarjeta red interna
 S.O Ubuntu Server 18.04
 Servidor DNS 2: Servidor Secundario DNS y servidor archivos
 Una tarjeta red interna
 S.O Ubuntu Server 18.04
 Clientes:
 Una tarjeta red interna.
 1. S.O Debian 9
 2. S.O Windows 10
Máquinas virtuales
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
2.1 Configuración de Red
2.
Configuración
Inicial
Configuración de Red
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
2.1 Configuración de Red
2.
Configuración
Inicial
Configuración de Red
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
2.
Configuración
Inicial
Accesoinicial a InternetClientesy Servidores
Configuración de Red
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
A través del navegador del cliente, accedemos al router 2
(el de tres patas) para permitir la red opt1 y opt2.
3. Configuración
Servidores DNS
en relación de
Failover
Zona directa, inversa y
servidor secundario.
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
Para explicar la configuración de DNS Primario y Secundario se ha
elaborado otro PowerPoint paso a paso.
Para consultarlo visite:
https://es.slideshare.net/luisamg31/dns-primario-y-secundario-en-ubuntu-
server-1804
En resumen, se han creado los ficheros de zona directa e inversa en el
servidor primario, y se han transferido al secundario para que cuando el
primero falle, el segundo pueda ejercer de servidor DNS en su lugar.
3. Configuración Servidores DNS en relación de
Failover
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
4. DnsSec
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
SERVIDOR PRIMARIO (Maestro)
4. Dns
Secure
SERVIDOR
PRIMARIO
(Maestro) - ZONA
DIRECTA
4. Dns
Secure
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
SERVIDOR
PRIMARIO
(Maestro) - ZONA
DIRECTA
4. DnsSec
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
SERVIDOR
PRIMARIO
(Maestro) - ZONA
INVERSA
Para la zona inversa, realizamos los mismos pasos
anteriores pero sustituyendo mjlui.es. (zona directa) por
192.168.20.in-addr.arpa (zona inversa).
**Importante modificar el script y volver a ejecutarlo**
4. DnsSec
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
SERVIDOR
PRIMARIO
(Maestro) - ZONA
INVERSA
Vemos que, después de ejecutarel script, se han incluidolas
zonas firmadasdentro de los archivos de zona:
4. DnsSec
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
SERVIDOR
PRIMARIO
(Maestro) - ZONA
INVERSA
Último paso:
4. DnsSec
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
SERVIDOR
SECUNDARIO
(Esclavo)
Servidor Secundario
1º Configuramos el archivo /etc/bind/named.conf.options para permitir el
dnssec (como hicimos en servidor primario)
4. DnsSec
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
Comprobación
Dnssec
Servidor Secundario
**Si quisiéramos registrar o tuviéramos registrado nuestro dominio (de
pago) deberíamos realizar uno pasos últimos para registrar
correctamente nuestro dnssec, documentados en el link nº de la
bibliografía.**
Esta es la configuración del router secundario.
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
5. Firewall three
legs con DMZ
5. Firewall three
legs con DMZ
Entramos en el router por el navegador de un cliente. Ambos
deberán estar en la misma red.
Subtitulos/subapartado
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
Al entrar nos pide la configuración del router.
5. Firewall three
legs con DMZ
5. Firewall three
legs con DMZ
Modificamos las tarjetas de red.
5. Firewall three
legs con DMZ
5. Firewall three
legs con DMZ
Configuramos las reglas del Firewall y DMZ. En el
apartado Firewall → Rules → Floating
5. Firewall three
legs con DMZ
Con esta regla denegamos que los servidores accedan a la red de los clientes.
Con esta regla habilitamos que los clientes puedan acceder a los servidores por
el puerto 53 (DNS).
Ahora configuramos las reglas de los clientes. Nos vamos al
apartado Firewall → Rules → CLIENTES
5. Firewall three
legs con DMZ
Con esta regla, en la tarjeta cliente, lo permitimos todo.
Con esta regla, permitimos que la red LAN acceda a los clientes y viceversa.
De esta forma los clientes podrán tener internet.
Con esta regla, permitimos que puedan acceder a los clientes por el puerto 53
(DNS).
Con esta última regla, denegamos que los servidores puedan acceder a los
clientes.
Configuramos las reglas de los servidores o DMZ. Nos vamos
al apartado Firewall → Rules → DMZ
5. Firewall three
legs con DMZ
Con esta regla permitimos que los servidores accedan a la red LAN para que puedan
salir a internet.
Con esta regla permitimos que los clientes puedan acceder a los clientes.
Con esta regla permitimos que los servidores puedan acceder a los clientes a través
del DNS.
Con esta regla denegamos que los servidores puedan acceder a los clientes de
cualquier otra forma.
Por último configuramos las reglas de la red LAN. Nos vamos
al apartado Firewall → Rules → LAN
5. Firewall three
legs con DMZ
Estas tres reglas vienen en el router por defecto. La primera sirve para que no se
puedan bloquear las reglas de administración. Las dos últimas sirven para que
permitan cualquier regla tanto de IPV4 como de IPV6.
Con esta regla permitimos que los clientes puedan acceder a la red LAN y viceversa.
Con esta permitimos que los servidores puedan acceder a la red LAN y viceversa.
Con esta última regla bloqueamos que lo servidores puedan acceder a los clientes.
Ahora haremos algunas comprobaciones desde los clientes.
5.Firewall three
legs.
Comprobaciones
Aquí comprobamosque
el cliente tiene internet.
Y aquí comprobamosque
tenemos conexióncon uno
de losservidores.
Desde los servidores también haremos algunas comprobaciones.
5.Firewall three
legs.
Comprobaciones
Aquí comprobamosque tenemos internet en los servidores.
Aquí comprobamosque los servidoresno pueden conectarsecon los
clientes.
Servidor secundario
como servidor de datos
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
6. Servidorde
archivos
Vamos a configurar Samba como servidor de archivos
para compartir carpetas.
1. Primero instalamosSamba.
2. Ahora solo debemos configuraSamba.
a) Modificamoselfichero/etc/samba/smb.conf.
6. Servidorde
archivos
b) A continuación,creamosla carpeta compartiday le damos
permisos.
d) Finalmente, reiniciamosel serviciode Samba.
c) Vamosa crear un archivo de texto dentro de la carpeta compartida.
e) Ahora vamos a crear un usuario y lo agregamosa samba.
Vamos a realizar la comprobación desde un cliente Windows.
6. Servidor
de
archivos.
Comprobación
Vamos a configurar las IPV6 en los servidores y en el router de tres
patas o DMZ.
1. Primero configuramos las tarjetas de red de los servidores.
7.
Configuración
IPV6
2. Configuramosel router de tres patas.
Realizamos ping entre las máquinas.
7.
Configuración
IPV6.
Comprobación
8. Lista de
comandos
 Configuración Dns Primario y Secundario
 Apt-get install bind9
 Named-checkconf
 Named-checkzone
 Sytemctl reload/start bind9
 Ufw allow 53
 Ln –s /run/systemd/resolve/resolv.conf /etc/resolv
 Nslookup y ping
 Configuración Dns Secure
 Dnssec-keygen
 Dnssec-signzone
 Sytemctl reload/start bind9
 Configuración Servidor de archivos
Listade comandos utilizados
durantetodo el proceso.
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
9. Bibliografía
 https://www.agesic.gub.uy/innovaportal/file/1065/1/DNSSEC_
parte1_CERTificate.pdf
 https://www.digitalocean.com/community/tutorials/how-to-
setup-dnssec-on-an-authoritative-bind-dns-server--2
 https://es.slideshare.net/luisamg31/dns-primario-y-
secundario-en-ubuntu-server-1804
 https://www.howtoforge.com/configuring-dnssec-on-bind9-
9.7.3-on-debian-squeeze-ubuntu-11.10
 https://es.slideshare.net/FernandoParrondo/configuracin-
dnssec-con-bind
Grado superior Administración de Sistemas Informáticos en Red
IES RODRIGOCARO (Coria del Río, Sevilla)
 Links que nos ha
servido de guía para
realización de este
trabajo.

Más contenido relacionado

La actualidad más candente

Manual servicios basicos "modulo servidores"
Manual servicios basicos "modulo servidores"Manual servicios basicos "modulo servidores"
Manual servicios basicos "modulo servidores"sestebans
 
Servidor FTP Red Hat 6.2
Servidor FTP Red Hat 6.2Servidor FTP Red Hat 6.2
Servidor FTP Red Hat 6.2cyberleon95
 
Servidor de actualizaciones wsus3.0
Servidor de actualizaciones wsus3.0Servidor de actualizaciones wsus3.0
Servidor de actualizaciones wsus3.0Andres Ldño
 
Acceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de redAcceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de redFrancesc Perez
 
Informe en cisco de configuracion de servidores jose daniel
Informe en cisco de configuracion de servidores   jose danielInforme en cisco de configuracion de servidores   jose daniel
Informe en cisco de configuracion de servidores jose danielJosé Daniel Castañeda Arias
 
Manual servicio dns bajo windows server 2008 r2
Manual servicio dns bajo windows server 2008 r2Manual servicio dns bajo windows server 2008 r2
Manual servicio dns bajo windows server 2008 r2cyberleon95
 
Manual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatManual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatyimfer1
 
Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10Vanesa Rodríguez Percy
 
Configuración VPN de Acceso remoto con TMG
Configuración VPN de Acceso remoto con TMGConfiguración VPN de Acceso remoto con TMG
Configuración VPN de Acceso remoto con TMGcyberleon95
 
Manual de-usuario-de-pfsense-firewall
Manual de-usuario-de-pfsense-firewallManual de-usuario-de-pfsense-firewall
Manual de-usuario-de-pfsense-firewallfampperrales
 
Herramientas Administrativas de Red
Herramientas Administrativas de RedHerramientas Administrativas de Red
Herramientas Administrativas de Redcyberleon95
 
Servidor dhcp rhel 6.2
Servidor dhcp  rhel 6.2Servidor dhcp  rhel 6.2
Servidor dhcp rhel 6.2yimfer1
 
Instalación de servidor DHCP en Windows Server 2003
Instalación de servidor DHCP en Windows Server 2003Instalación de servidor DHCP en Windows Server 2003
Instalación de servidor DHCP en Windows Server 2003Totus Muertos
 
Intalacion y configuracion de DHCP en windows 2003 server
Intalacion y configuracion de DHCP en windows 2003 serverIntalacion y configuracion de DHCP en windows 2003 server
Intalacion y configuracion de DHCP en windows 2003 serverAbel Rodriguez Carreon
 
Cofiguracion de una_red
Cofiguracion de una_redCofiguracion de una_red
Cofiguracion de una_redyoes1053
 
Configuración VPN Sitio a Sitio en ENDIAN
Configuración VPN Sitio a Sitio en ENDIANConfiguración VPN Sitio a Sitio en ENDIAN
Configuración VPN Sitio a Sitio en ENDIANcyberleon95
 

La actualidad más candente (20)

úLtima guia
úLtima guiaúLtima guia
úLtima guia
 
Manual servicios basicos "modulo servidores"
Manual servicios basicos "modulo servidores"Manual servicios basicos "modulo servidores"
Manual servicios basicos "modulo servidores"
 
Servidor FTP Red Hat 6.2
Servidor FTP Red Hat 6.2Servidor FTP Red Hat 6.2
Servidor FTP Red Hat 6.2
 
Servidor de actualizaciones wsus3.0
Servidor de actualizaciones wsus3.0Servidor de actualizaciones wsus3.0
Servidor de actualizaciones wsus3.0
 
Acceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de redAcceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de red
 
Openvp non redhat
Openvp non redhatOpenvp non redhat
Openvp non redhat
 
Informe en cisco de configuracion de servidores jose daniel
Informe en cisco de configuracion de servidores   jose danielInforme en cisco de configuracion de servidores   jose daniel
Informe en cisco de configuracion de servidores jose daniel
 
Wireshark1
Wireshark1Wireshark1
Wireshark1
 
Manual servicio dns bajo windows server 2008 r2
Manual servicio dns bajo windows server 2008 r2Manual servicio dns bajo windows server 2008 r2
Manual servicio dns bajo windows server 2008 r2
 
Manual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatManual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hat
 
Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10
 
Configuración VPN de Acceso remoto con TMG
Configuración VPN de Acceso remoto con TMGConfiguración VPN de Acceso remoto con TMG
Configuración VPN de Acceso remoto con TMG
 
Manual de-usuario-de-pfsense-firewall
Manual de-usuario-de-pfsense-firewallManual de-usuario-de-pfsense-firewall
Manual de-usuario-de-pfsense-firewall
 
Documentacion investigacion
Documentacion investigacionDocumentacion investigacion
Documentacion investigacion
 
Herramientas Administrativas de Red
Herramientas Administrativas de RedHerramientas Administrativas de Red
Herramientas Administrativas de Red
 
Servidor dhcp rhel 6.2
Servidor dhcp  rhel 6.2Servidor dhcp  rhel 6.2
Servidor dhcp rhel 6.2
 
Instalación de servidor DHCP en Windows Server 2003
Instalación de servidor DHCP en Windows Server 2003Instalación de servidor DHCP en Windows Server 2003
Instalación de servidor DHCP en Windows Server 2003
 
Intalacion y configuracion de DHCP en windows 2003 server
Intalacion y configuracion de DHCP en windows 2003 serverIntalacion y configuracion de DHCP en windows 2003 server
Intalacion y configuracion de DHCP en windows 2003 server
 
Cofiguracion de una_red
Cofiguracion de una_redCofiguracion de una_red
Cofiguracion de una_red
 
Configuración VPN Sitio a Sitio en ENDIAN
Configuración VPN Sitio a Sitio en ENDIANConfiguración VPN Sitio a Sitio en ENDIAN
Configuración VPN Sitio a Sitio en ENDIAN
 

Similar a Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y servidor archivos

Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...
Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...
Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...Luisa Mª Molina
 
Dns Primario y Secundario en Ubuntu Server 18.04
Dns Primario y Secundario en Ubuntu Server 18.04Dns Primario y Secundario en Ubuntu Server 18.04
Dns Primario y Secundario en Ubuntu Server 18.04Luisa Mª Molina
 
Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...
Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...
Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...Alejandro Takahashi
 
Servidores Ubuntu 18.04 DNSSEC, DMZ, Firewall, Servidor archivos e IPV6
Servidores Ubuntu 18.04 DNSSEC, DMZ, Firewall, Servidor archivos e IPV6Servidores Ubuntu 18.04 DNSSEC, DMZ, Firewall, Servidor archivos e IPV6
Servidores Ubuntu 18.04 DNSSEC, DMZ, Firewall, Servidor archivos e IPV6Alejandro Takahashi
 
Informe Tecnico del Proyecto de Fin de Ciclo de Estructura de Redes de Comuni...
Informe Tecnico del Proyecto de Fin de Ciclo de Estructura de Redes de Comuni...Informe Tecnico del Proyecto de Fin de Ciclo de Estructura de Redes de Comuni...
Informe Tecnico del Proyecto de Fin de Ciclo de Estructura de Redes de Comuni...Ángel Leonardo Torres
 
Unidad iii seguridad de redes bmos
Unidad iii seguridad de redes bmosUnidad iii seguridad de redes bmos
Unidad iii seguridad de redes bmosBenjamin Ortiz
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDAndres Ldño
 
Unidad iii seguridad de redes
Unidad iii seguridad de redes Unidad iii seguridad de redes
Unidad iii seguridad de redes leonardoruiz98
 
Curso: Redes y telecomunicaciones 08 Redes LAN
Curso: Redes y telecomunicaciones 08 Redes LANCurso: Redes y telecomunicaciones 08 Redes LAN
Curso: Redes y telecomunicaciones 08 Redes LANJack Daniel Cáceres Meza
 
Redes del computador unidad 3
Redes del computador unidad 3Redes del computador unidad 3
Redes del computador unidad 3AngelSoto104
 
Unidad iii seguridad de redes stew
Unidad iii seguridad de redes stewUnidad iii seguridad de redes stew
Unidad iii seguridad de redes stewsthewardleon
 
Informe de DISEÑO DE REDES
Informe de DISEÑO DE REDESInforme de DISEÑO DE REDES
Informe de DISEÑO DE REDESguestcd68be7c
 
Práctica 3 iptables fran gavilan
Práctica 3 iptables fran gavilanPráctica 3 iptables fran gavilan
Práctica 3 iptables fran gavilanTerrafx9
 
Taller sistemas distribuidos sobre Windows usando VMWare
Taller sistemas distribuidos sobre Windows usando VMWareTaller sistemas distribuidos sobre Windows usando VMWare
Taller sistemas distribuidos sobre Windows usando VMWareDamian Barrios Castillo
 

Similar a Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y servidor archivos (20)

Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...
Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...
Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...
 
Dns Primario y Secundario en Ubuntu Server 18.04
Dns Primario y Secundario en Ubuntu Server 18.04Dns Primario y Secundario en Ubuntu Server 18.04
Dns Primario y Secundario en Ubuntu Server 18.04
 
Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...
Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...
Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...
 
Servidores Ubuntu 18.04 DNSSEC, DMZ, Firewall, Servidor archivos e IPV6
Servidores Ubuntu 18.04 DNSSEC, DMZ, Firewall, Servidor archivos e IPV6Servidores Ubuntu 18.04 DNSSEC, DMZ, Firewall, Servidor archivos e IPV6
Servidores Ubuntu 18.04 DNSSEC, DMZ, Firewall, Servidor archivos e IPV6
 
Actividad 3 redes
Actividad 3   redesActividad 3   redes
Actividad 3 redes
 
Informe Tecnico del Proyecto de Fin de Ciclo de Estructura de Redes de Comuni...
Informe Tecnico del Proyecto de Fin de Ciclo de Estructura de Redes de Comuni...Informe Tecnico del Proyecto de Fin de Ciclo de Estructura de Redes de Comuni...
Informe Tecnico del Proyecto de Fin de Ciclo de Estructura de Redes de Comuni...
 
Unidad iii seguridad de redes bmos
Unidad iii seguridad de redes bmosUnidad iii seguridad de redes bmos
Unidad iii seguridad de redes bmos
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUID
 
Unidad iii seguridad de redes
Unidad iii seguridad de redes Unidad iii seguridad de redes
Unidad iii seguridad de redes
 
Curso: Redes y telecomunicaciones 08 Redes LAN
Curso: Redes y telecomunicaciones 08 Redes LANCurso: Redes y telecomunicaciones 08 Redes LAN
Curso: Redes y telecomunicaciones 08 Redes LAN
 
Redes
RedesRedes
Redes
 
Redes del computador unidad 3
Redes del computador unidad 3Redes del computador unidad 3
Redes del computador unidad 3
 
Unidad iii seguridad de redes stew
Unidad iii seguridad de redes stewUnidad iii seguridad de redes stew
Unidad iii seguridad de redes stew
 
Seguridad de las redes
Seguridad de las redesSeguridad de las redes
Seguridad de las redes
 
Proyecto 7
Proyecto 7Proyecto 7
Proyecto 7
 
Informe
InformeInforme
Informe
 
Informe de DISEÑO DE REDES
Informe de DISEÑO DE REDESInforme de DISEÑO DE REDES
Informe de DISEÑO DE REDES
 
Práctica 3 iptables fran gavilan
Práctica 3 iptables fran gavilanPráctica 3 iptables fran gavilan
Práctica 3 iptables fran gavilan
 
Configuracion de cent os
Configuracion de cent osConfiguracion de cent os
Configuracion de cent os
 
Taller sistemas distribuidos sobre Windows usando VMWare
Taller sistemas distribuidos sobre Windows usando VMWareTaller sistemas distribuidos sobre Windows usando VMWare
Taller sistemas distribuidos sobre Windows usando VMWare
 

Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y servidor archivos

  • 1. Grado superiorAdministraciónde Sistemas Informáticosen Red IES RODRIGOCARO (CORIA DEL RÍO, SEVILLA) Configuración UBUNTU SERVER 18.04 Servidor Dnssec Failover, Firewall 3 legs y DMZ Grado superior Administración de SistemasInformáticos en Red IES Rodrigo Caro (Coria del Río, Sevilla) Trabajo realizado por: Luisa Molina y Mjosé Fernández FECHA: 20/12/2018
  • 2. ÍNDICE 1. Mapa de red 2. Configuración Inicial 3. Dns Failover 4. Dns Secure 5. Firewall 3 legs 6. Zona Desmilitarizada (DMZ) 7. IPV6 y Servidor de archivos 8. Bibliografía Grado superior Administración de Sistemas Informátic os en Red IES RODRIGO CARO (CORIA DEL RÍO, SEVILLA)
  • 3. 1. Mapa de Red Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla)
  • 4. 2. Configuración Inicial 2.1 Configuración de máquinas virtuales  Router 1: Con salida a internet  Dos tarjetas, una red interna y otra adaptador puente  S.O Opensense  Router 2: Firewall de 3 patas:  Tres tarjetas red internas  S.O Opensense  Servidor DNS 1: Servidor Primario  Una tarjeta red interna  S.O Ubuntu Server 18.04  Servidor DNS 2: Servidor Secundario DNS y servidor archivos  Una tarjeta red interna  S.O Ubuntu Server 18.04  Clientes:  Una tarjeta red interna.  1. S.O Debian 9  2. S.O Windows 10 Máquinas virtuales Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla)
  • 5. 2.1 Configuración de Red 2. Configuración Inicial Configuración de Red Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla)
  • 6. 2.1 Configuración de Red 2. Configuración Inicial Configuración de Red Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla)
  • 7. 2. Configuración Inicial Accesoinicial a InternetClientesy Servidores Configuración de Red Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla) A través del navegador del cliente, accedemos al router 2 (el de tres patas) para permitir la red opt1 y opt2.
  • 8. 3. Configuración Servidores DNS en relación de Failover Zona directa, inversa y servidor secundario. Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla) Para explicar la configuración de DNS Primario y Secundario se ha elaborado otro PowerPoint paso a paso. Para consultarlo visite: https://es.slideshare.net/luisamg31/dns-primario-y-secundario-en-ubuntu- server-1804 En resumen, se han creado los ficheros de zona directa e inversa en el servidor primario, y se han transferido al secundario para que cuando el primero falle, el segundo pueda ejercer de servidor DNS en su lugar.
  • 9. 3. Configuración Servidores DNS en relación de Failover Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla)
  • 10. 4. DnsSec Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla) SERVIDOR PRIMARIO (Maestro)
  • 12. 4. Dns Secure Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla) SERVIDOR PRIMARIO (Maestro) - ZONA DIRECTA
  • 13. 4. DnsSec Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla) SERVIDOR PRIMARIO (Maestro) - ZONA INVERSA Para la zona inversa, realizamos los mismos pasos anteriores pero sustituyendo mjlui.es. (zona directa) por 192.168.20.in-addr.arpa (zona inversa). **Importante modificar el script y volver a ejecutarlo**
  • 14. 4. DnsSec Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla) SERVIDOR PRIMARIO (Maestro) - ZONA INVERSA Vemos que, después de ejecutarel script, se han incluidolas zonas firmadasdentro de los archivos de zona:
  • 15. 4. DnsSec Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla) SERVIDOR PRIMARIO (Maestro) - ZONA INVERSA Último paso:
  • 16. 4. DnsSec Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla) SERVIDOR SECUNDARIO (Esclavo) Servidor Secundario 1º Configuramos el archivo /etc/bind/named.conf.options para permitir el dnssec (como hicimos en servidor primario)
  • 17. 4. DnsSec Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla) Comprobación Dnssec Servidor Secundario **Si quisiéramos registrar o tuviéramos registrado nuestro dominio (de pago) deberíamos realizar uno pasos últimos para registrar correctamente nuestro dnssec, documentados en el link nº de la bibliografía.**
  • 18. Esta es la configuración del router secundario. Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla) 5. Firewall three legs con DMZ
  • 19. 5. Firewall three legs con DMZ Entramos en el router por el navegador de un cliente. Ambos deberán estar en la misma red. Subtitulos/subapartado Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla)
  • 20. Al entrar nos pide la configuración del router. 5. Firewall three legs con DMZ
  • 22. Modificamos las tarjetas de red. 5. Firewall three legs con DMZ
  • 24. Configuramos las reglas del Firewall y DMZ. En el apartado Firewall → Rules → Floating 5. Firewall three legs con DMZ Con esta regla denegamos que los servidores accedan a la red de los clientes. Con esta regla habilitamos que los clientes puedan acceder a los servidores por el puerto 53 (DNS).
  • 25. Ahora configuramos las reglas de los clientes. Nos vamos al apartado Firewall → Rules → CLIENTES 5. Firewall three legs con DMZ Con esta regla, en la tarjeta cliente, lo permitimos todo. Con esta regla, permitimos que la red LAN acceda a los clientes y viceversa. De esta forma los clientes podrán tener internet. Con esta regla, permitimos que puedan acceder a los clientes por el puerto 53 (DNS). Con esta última regla, denegamos que los servidores puedan acceder a los clientes.
  • 26. Configuramos las reglas de los servidores o DMZ. Nos vamos al apartado Firewall → Rules → DMZ 5. Firewall three legs con DMZ Con esta regla permitimos que los servidores accedan a la red LAN para que puedan salir a internet. Con esta regla permitimos que los clientes puedan acceder a los clientes. Con esta regla permitimos que los servidores puedan acceder a los clientes a través del DNS. Con esta regla denegamos que los servidores puedan acceder a los clientes de cualquier otra forma.
  • 27. Por último configuramos las reglas de la red LAN. Nos vamos al apartado Firewall → Rules → LAN 5. Firewall three legs con DMZ Estas tres reglas vienen en el router por defecto. La primera sirve para que no se puedan bloquear las reglas de administración. Las dos últimas sirven para que permitan cualquier regla tanto de IPV4 como de IPV6. Con esta regla permitimos que los clientes puedan acceder a la red LAN y viceversa. Con esta permitimos que los servidores puedan acceder a la red LAN y viceversa. Con esta última regla bloqueamos que lo servidores puedan acceder a los clientes.
  • 28. Ahora haremos algunas comprobaciones desde los clientes. 5.Firewall three legs. Comprobaciones Aquí comprobamosque el cliente tiene internet. Y aquí comprobamosque tenemos conexióncon uno de losservidores.
  • 29. Desde los servidores también haremos algunas comprobaciones. 5.Firewall three legs. Comprobaciones Aquí comprobamosque tenemos internet en los servidores. Aquí comprobamosque los servidoresno pueden conectarsecon los clientes.
  • 30. Servidor secundario como servidor de datos Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla) 6. Servidorde archivos Vamos a configurar Samba como servidor de archivos para compartir carpetas. 1. Primero instalamosSamba. 2. Ahora solo debemos configuraSamba. a) Modificamoselfichero/etc/samba/smb.conf.
  • 31. 6. Servidorde archivos b) A continuación,creamosla carpeta compartiday le damos permisos. d) Finalmente, reiniciamosel serviciode Samba. c) Vamosa crear un archivo de texto dentro de la carpeta compartida. e) Ahora vamos a crear un usuario y lo agregamosa samba.
  • 32. Vamos a realizar la comprobación desde un cliente Windows. 6. Servidor de archivos. Comprobación
  • 33. Vamos a configurar las IPV6 en los servidores y en el router de tres patas o DMZ. 1. Primero configuramos las tarjetas de red de los servidores. 7. Configuración IPV6 2. Configuramosel router de tres patas.
  • 34. Realizamos ping entre las máquinas. 7. Configuración IPV6. Comprobación
  • 35. 8. Lista de comandos  Configuración Dns Primario y Secundario  Apt-get install bind9  Named-checkconf  Named-checkzone  Sytemctl reload/start bind9  Ufw allow 53  Ln –s /run/systemd/resolve/resolv.conf /etc/resolv  Nslookup y ping  Configuración Dns Secure  Dnssec-keygen  Dnssec-signzone  Sytemctl reload/start bind9  Configuración Servidor de archivos Listade comandos utilizados durantetodo el proceso. Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla)
  • 36. 9. Bibliografía  https://www.agesic.gub.uy/innovaportal/file/1065/1/DNSSEC_ parte1_CERTificate.pdf  https://www.digitalocean.com/community/tutorials/how-to- setup-dnssec-on-an-authoritative-bind-dns-server--2  https://es.slideshare.net/luisamg31/dns-primario-y- secundario-en-ubuntu-server-1804  https://www.howtoforge.com/configuring-dnssec-on-bind9- 9.7.3-on-debian-squeeze-ubuntu-11.10  https://es.slideshare.net/FernandoParrondo/configuracin- dnssec-con-bind Grado superior Administración de Sistemas Informáticos en Red IES RODRIGOCARO (Coria del Río, Sevilla)  Links que nos ha servido de guía para realización de este trabajo.