SlideShare una empresa de Scribd logo
1 de 46
PROYECTO SERVIDORES DNSSEC EN
UBUNTU SERVER 18.04, DMZ Y
SERVIDOR DE ARCHIVOS
AUTORES: ALEJANDRO PÁRRAGA Y JESÚS CASTRO GÓMEZ
INDICE
• 1. Mapa de Red
• 2. Configuración máquinas: red y conectividad
• 3. Servidores Dns Primario y Secundario
• 4. Servidores Dns Seguros
• 5. Configuración Firewall y Zona Desmilitarizada (DMZ)
• 6.Ipv6
• 7. Servidor de archivos
• .8 Resumen comandos
• 9. Bibliografía
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
1. MAPA DE RED
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
2. CONFIGURACION MAQUINAS: RED
• Router 1: Acceso Internet • Router 2: Firewall 3 patas
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
Servidor 1 (primario) y Servidor 2 (secundario)
2. CONFIGURACION MAQUINAS: RED
• El fichero lo creo
manualmente en
/etc/netplan/.
• Después aplico
cambios con el
comando ‘netplan
apply’.
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
2. CONFIGURACION MAQUINAS: RENOMBRAR MÁQUINAS
• Cambiamos el nombre en los ficheros
/etc/hostname y /etc/hosts.
• Para que los cambios de nombre perduren,
modificamos /etc/cloud/cloud.cfg.
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
2.CONFIGURACIÓN DE MÁQUINAS: RED CLIENTES
• En los clientes se ha
configurado también la
red con ips fijas dentro
de la misma red.
• Para que los clientes y
servidores tuvieran
Internet en un primer
momento se configuró
una regla de firewaal en
el router 2 permitiendo
acceso a la red.
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
3. DOS MAQUINAS UBUNTU SERVER 18.04 COMO
SERVIDORES DNS PRIMARIO Y SECUNDARIO
Pasos:
En servidor Primario
3.1. Configurar forwarders en /etc/bind/named.conf.options
3.2. Configurar archivo de zona en /etc/bind/named.conf.local
3.3. Creación del fichero de zona directa (db.guppy.com)
3.4. Creación el fichero de zona inversa (db.192.168.27)
3.5. Permiso al firewall para hacer consultas dns y comprobaciones
En servidor Secundario:
3.6. Configurar red, actualizar netplan y forwarders en /etc/bind/named.conf.options
3.7 Comprobaciones (carga de ficheros de zonas y en clientes)
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
3.1. CONFIGURAR FORWARDERS Y ARCHIVO DE
CONFIGURACIÓN DE ZONA
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
3.2. CONFIGURAR ARCHIVO DE ZONA EN
/ETC/BIND/NAMED.CONF.LOCAL
• Comprobación de sintaxis
Si no sale nada, es que está correcto
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
• Configuración de la zona
3.3 CREACIÓN DEL FICHERO DE ZONA
DIRECTA DB.GUPPY.COM
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
• Configuramos la
zona directa,
introduciendo las
ip’s de las otras
redes.
3.3 CREACIÓN DEL FICHERO DE ZONA
DIRECTA DB.GUPPY.COM
• Se modifica el fichero de red para que los
dns apunten al propio servidor.
• Al nombre de la máquina se le añade el
dominio.
• Reiniciamos el servicio bind
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
3.4. CREACIÓN EL FICHERO DE ZONA INVERSA
DB.192.168.26
Una vez creado los dos ficheros de zona (directa
e inversa) modificamos el fichero
/etc/bind/named.local para que apunte a los
ficheros recién creados.
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
3.5. PERMISOS AL FIREWALL PARA HACER
CONSULTAS DNS
• Compruebo que está correcto el fichero de zona inversa
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
• Permitir en el firewall
3.5. PERMISOS AL FIREWALL PARA HACER
CONSULTAS DNS
• Descomentamos las 3 últimas líneas
del siguiente fichero
• Y reiniciamos el servicio bind
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
3.5. PERMISOS AL FIREWALL PARA HACER
CONSULTAS DNS
• Permitimos que se haga la
transferencia de zona al
servidor secundario y
pasamos a configurar el
segundo servidor.
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
3.6. CONFIGURAR RED, ACTUALIZAR NETPLAN Y
FORWARDERS EN /ETC/BIND/NAMED.CONF.OPTIONS
• Actualizamos netplan y añadimos allow-trasnfer 
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
3.6. . CONFIGURAR FICHERO DE CONFIGURACIÓN
DE ZONAS
• Reinicio con systemctl restart bind9 y
comprobamos que se han transferido las
zonas:
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
3.7. COMPROBACIÓN DNS EN CLIENTE
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
DESDE CLIENTE HACEMOS PETICION DE DNS CON “NSLOOKUP”
PARA QUE NOS DEVUELVA LOS NOMBRES Y/O IPS .
DEMOSTRACION EN VIVO.
4. DNSSEC : SERVIDOR UBUNTU 18.04 PRIMARIO
• 1º Configuramos para permitir
dnssec
• 2º Nos trasladamos al directorio bind
• 3º Creamos una Zone Signing Key
(ZSK) para crear la zona de claves,
• 4º Creamos la clave de firma (KSK)
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
4. DNSSEC : SERVIDOR UBUNTU 18.04 PRIMARIO
• Ahora tenemos 2 pares de claves, publica y
privada de KSK y de ZSK como vemos
haciendo ls
• 5º Ejecutamos el siguiente script para añadir las
claves públicas al fichero de zona db.guppy.com
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
4. DNSSEC : SERVIDOR UBUNTU 18.04 PRIMARIO
• 6º Firmamos la zona con el siguiente
comando (usamos fichero /dev/random
para poner algo aleatorio en el comando,
ya que es necesario para la firma).
• Vemos que se ha creado un nuevo archivo que
contiene las firmas de cada registro dns y se han
añadido a db.guppy.com
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
4. DNSSEC : SERVIDOR UBUNTU 18.04 PRIMARIO
• 7º Indicamos a BIND que cargue este nuevo archivo
modificando el archivo /etc/bind/named.conf.local
• 8º Para terminar reiniciamos el
servicio bind
Systemctl restart bind9
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
4. DNSSEC : SERVIDOR UBUNTU 18.04
SECUNDARIO
• En el servidor secundario solo se necesita que el DNSSEC esté activado y que este cargado el
fichero de zona. Para ello modificamos la configuración principal de BIND.
• Modificamos el fichero /etc/bind/named.conf para
permitir el DNSSEC
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
4. DNSSEC : SERVIDOR UBUNTU 18.04
SECUNDARIO
• Editamos el fichero /etc/bind/named.conf.local para indicar que cargue el fichero firmado
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
4. DNSSEC: COMPROBACIONES
• Comprobamos que se aparece el
nuevo fichero firmado
• Y reiniciamos el servicio bind
Systemctl reload bind9
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
5. MAPA DE RED (MODIFICADO PARA DMZ)
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
5. CONFIGURACION FIREWALL Y ZONA
DESMILITARIZADA (DMZ)
• Entramos por interfaz gráfica y
cambiamos los nombres a las tarjetas
• Configuramos el apartado Floating
(actúa como DMZ junto con las
reglas del firewall)
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
5. CONFIGURACION FIREWALL Y ZONA
DESMILITARIZADA (DMZ)
• Configuramos la tarjeta CLIENTES • Configuramos la tarjeta DMZ
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
5. CONFIGURACION FIREWALL Y ZONA
DESMILITARIZADA (DMZ)
• Configuramos la tarjeta LAN
5. CONFIGURACION FIREWALL Y ZONA
DESMILITARIZADA (DMZ)
• Comprobamos que
funcione correctamente
• Ping desde el cliente al
servidor: ok
• Ping desde el servidor al
cliente: no
6. IPV6
• Los dos ubuntu server 18.04 tiene
tambien ipv6 configurado y el router
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
6. IPV6
• Comprobamos que esta bien configurado el ipv6 realizando ping
entre ellos.• Ping de serv1 a serv2 • Ping de serv2 a serv1
6. IPV6
• Ping del router a serv1 • Ping del router a serv2
7. SERVIDOR DE ARCHIVOS
• El servidor 2 actúa
como servidor de
datos, es decir, posee
una carpeta compartida
a la que puede acceder
cualquier cliente para
enviar y obtener
archivos.
• Lo primero será instalar el servicio de samba para poder
compartir también con clientes windows
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
7. SERVIDOR DE ARCHIVOS
• Accedemos al archivo
/etc/samba/smb.conf para
configurarlo
• Vamos a la sección global settings y
primero cambiamos el nombre de
nuestro grupo de trabajo
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
7. SERVIDOR DE ARCHIVOS
• Y ahora, en esa misma sección, pero abajo del todo indicamos el nombre de
nuestra carpeta compartida y su ruta. Indicamos también que la carpeta tenga
permisos de lectura y escritura
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
7. SERVIDOR DE ARCHIVOS
• Creamos carpeta y la hacemos visible. También asignamos permisos.
• Iniciamos el servicio smbd (samba)
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
7. SERVIDOR DE ARCHIVOS
• Ahora creamos usuarios con contraseña samba para acceder desde clientes (en este
caso creamos “agapito” y “gilito”, cuyas contraseñas son las mismas que sus
nombres)
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
7. SERVIDOR DE ARCHIVOS: COMPROBACIÓN
• Ahora accedemos desde
cliente windows10 a
servidor mediante ip de
servidor2
identificándonos como
Agapito
• Creamos en esta carpeta un archivo para compartirlo
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
7. SERVIDOR DE ARCHIVOS: COMPROBACIÓN
• Y aquí vemos el fichero compartido:
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
8. RESUMEN COMANDOS
• Lista comandos utilizados:
• DNS:
• named-checkconf
• Named-checkzone
• Systemctl reload bind9
• Ufw allow 53
• Ln –s /run/systemd/resolve/resolv.conf /etc/resolv
• Nslookup y ping
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
8. RESUMEN COMANDOS
• Lista comandos utilizados:
• DNSSEC:
• Dnssec-keygen
• Dnssec-signzone
• Servidor de Archivos:
• Apt-get install samba
• Sytemctl restart smb
• Mkdir
• Chmod
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
8. RESUMEN COMANDOS
• Lista comandos utilizados:
• DMZ:
• FIREWALL:
• IPV6
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
9. BIBLIOGRAFIA
• https://www.agesic.gub.uy/innovaportal/file/1065/1/DNSSEC_parte1_CERTificate.pdf
• https://www.digitalocean.com/community/tutorials/how-to-setup-dnssec-on-an-
authoritative-bind-dns-server--2
• https://es.slideshare.net/luisamg31/dns-primario-y-secundario-en-ubuntu-server-1804
• https://www.howtoforge.com/configuring-dnssec-on-bind9-9.7.3-on-debian-squeeze-
ubuntu-11.10
• https://es.slideshare.net/FernandoParrondo/configuracin-dnssec-con-bind
• https://www.youtube.com/watch?v=hBiwLPbHZcw
I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
GRACIAS POR SU ATENCIÓN!!!

Más contenido relacionado

La actualidad más candente

Sistemas Operacionais - 03 - Tipos e Estrutura dos SO
Sistemas Operacionais - 03 - Tipos e Estrutura dos SOSistemas Operacionais - 03 - Tipos e Estrutura dos SO
Sistemas Operacionais - 03 - Tipos e Estrutura dos SOMauro Duarte
 
DNS (Bind) con Fedora.
DNS (Bind) con Fedora.DNS (Bind) con Fedora.
DNS (Bind) con Fedora.Vellidin
 
Instalar y configurar Servidor DNS en linux
Instalar y configurar Servidor DNS en linuxInstalar y configurar Servidor DNS en linux
Instalar y configurar Servidor DNS en linuxHamza Beddouka
 
Computacion En Nube
Computacion En NubeComputacion En Nube
Computacion En Nubegio2345
 
Integración LDAP + SAMBA
Integración LDAP + SAMBAIntegración LDAP + SAMBA
Integración LDAP + SAMBAcyberleon95
 
Informe laboratorio 4 ospf rip
Informe laboratorio 4 ospf   ripInforme laboratorio 4 ospf   rip
Informe laboratorio 4 ospf ripHelenio Corvacho
 
Instalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIANInstalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIANcyberleon95
 
Comandos de configuracion de dispositivos cisco
Comandos de configuracion de dispositivos ciscoComandos de configuracion de dispositivos cisco
Comandos de configuracion de dispositivos ciscoCISCO NETWORKING
 
Redes Avançadas - 3.Noções de Projeto de Redes
Redes Avançadas - 3.Noções de Projeto de RedesRedes Avançadas - 3.Noções de Projeto de Redes
Redes Avançadas - 3.Noções de Projeto de RedesMauro Tapajós
 
Unidad 3: Desarrollo de aplicaciones para dispositivos móviles
Unidad 3: Desarrollo de aplicaciones para dispositivos móviles Unidad 3: Desarrollo de aplicaciones para dispositivos móviles
Unidad 3: Desarrollo de aplicaciones para dispositivos móviles Juan Anaya
 
Dhcp server configuration
Dhcp server configurationDhcp server configuration
Dhcp server configurationUttamAgarwal9
 
Comandos cisco show
Comandos cisco showComandos cisco show
Comandos cisco showalfrata
 
Sistemas distribuidos
Sistemas distribuidosSistemas distribuidos
Sistemas distribuidosTensor
 
13 DHCP Configuration in Linux
13 DHCP Configuration in Linux13 DHCP Configuration in Linux
13 DHCP Configuration in LinuxHameda Hurmat
 
Presentación snmp
Presentación snmpPresentación snmp
Presentación snmpTELEMATICO13
 
Arquitetura Cliente-Servidor
Arquitetura Cliente-ServidorArquitetura Cliente-Servidor
Arquitetura Cliente-ServidorIsrael Messias
 

La actualidad más candente (20)

Sistemas Operacionais - 03 - Tipos e Estrutura dos SO
Sistemas Operacionais - 03 - Tipos e Estrutura dos SOSistemas Operacionais - 03 - Tipos e Estrutura dos SO
Sistemas Operacionais - 03 - Tipos e Estrutura dos SO
 
DNS (Bind) con Fedora.
DNS (Bind) con Fedora.DNS (Bind) con Fedora.
DNS (Bind) con Fedora.
 
Instalar y configurar Servidor DNS en linux
Instalar y configurar Servidor DNS en linuxInstalar y configurar Servidor DNS en linux
Instalar y configurar Servidor DNS en linux
 
Computacion En Nube
Computacion En NubeComputacion En Nube
Computacion En Nube
 
Protocolo FTP e DNS
Protocolo FTP e DNSProtocolo FTP e DNS
Protocolo FTP e DNS
 
Integración LDAP + SAMBA
Integración LDAP + SAMBAIntegración LDAP + SAMBA
Integración LDAP + SAMBA
 
Linux
Linux Linux
Linux
 
Informe laboratorio 4 ospf rip
Informe laboratorio 4 ospf   ripInforme laboratorio 4 ospf   rip
Informe laboratorio 4 ospf rip
 
Instalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIANInstalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIAN
 
Nfs
NfsNfs
Nfs
 
Comandos de configuracion de dispositivos cisco
Comandos de configuracion de dispositivos ciscoComandos de configuracion de dispositivos cisco
Comandos de configuracion de dispositivos cisco
 
Redes Avançadas - 3.Noções de Projeto de Redes
Redes Avançadas - 3.Noções de Projeto de RedesRedes Avançadas - 3.Noções de Projeto de Redes
Redes Avançadas - 3.Noções de Projeto de Redes
 
Unidad 3: Desarrollo de aplicaciones para dispositivos móviles
Unidad 3: Desarrollo de aplicaciones para dispositivos móviles Unidad 3: Desarrollo de aplicaciones para dispositivos móviles
Unidad 3: Desarrollo de aplicaciones para dispositivos móviles
 
Dhcp server configuration
Dhcp server configurationDhcp server configuration
Dhcp server configuration
 
Comandos cisco show
Comandos cisco showComandos cisco show
Comandos cisco show
 
Sistemas distribuidos
Sistemas distribuidosSistemas distribuidos
Sistemas distribuidos
 
13 DHCP Configuration in Linux
13 DHCP Configuration in Linux13 DHCP Configuration in Linux
13 DHCP Configuration in Linux
 
Comandos Linux Parte 2
Comandos Linux Parte 2Comandos Linux Parte 2
Comandos Linux Parte 2
 
Presentación snmp
Presentación snmpPresentación snmp
Presentación snmp
 
Arquitetura Cliente-Servidor
Arquitetura Cliente-ServidorArquitetura Cliente-Servidor
Arquitetura Cliente-Servidor
 

Similar a Servidores Ubuntu 18.04 DNSSEC, DMZ, Firewall, Servidor archivos e IPV6

Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...
Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...
Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...Alejandro Takahashi
 
Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...
Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...
Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...Luisa Mª Molina
 
Instalación de dns en centos
Instalación de dns en centos Instalación de dns en centos
Instalación de dns en centos Gerson Zapata
 
Instalación de DNS en CentOS 6.2
Instalación de DNS en CentOS 6.2Instalación de DNS en CentOS 6.2
Instalación de DNS en CentOS 6.2camilaml
 
Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...
Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...
Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...Luisa Mª Molina
 
Redes 05-configurar una red local y sus equipos en windows 2013
Redes 05-configurar una red local y sus equipos en windows 2013Redes 05-configurar una red local y sus equipos en windows 2013
Redes 05-configurar una red local y sus equipos en windows 2013Koldo Parra
 
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntu
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntuinstalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntu
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntuRis Fernandez
 
Esquema de Red con DMZ
Esquema de Red con DMZEsquema de Red con DMZ
Esquema de Red con DMZAula Campus
 
Dns Primario y Secundario en Ubuntu Server 18.04
Dns Primario y Secundario en Ubuntu Server 18.04Dns Primario y Secundario en Ubuntu Server 18.04
Dns Primario y Secundario en Ubuntu Server 18.04Luisa Mª Molina
 
Configuración de clientes y servidores DNS para Windows y Linux
Configuración de clientes y servidores DNS para Windows y LinuxConfiguración de clientes y servidores DNS para Windows y Linux
Configuración de clientes y servidores DNS para Windows y LinuxMiguel Fernando
 
Linux ud15 - controlador de dominio en linux
Linux   ud15 - controlador de dominio en linuxLinux   ud15 - controlador de dominio en linux
Linux ud15 - controlador de dominio en linuxJavier Muñoz
 

Similar a Servidores Ubuntu 18.04 DNSSEC, DMZ, Firewall, Servidor archivos e IPV6 (20)

Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...
Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...
Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...
 
Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...
Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...
Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...
 
Servidores linux
Servidores linuxServidores linux
Servidores linux
 
Instalación de dns en centos
Instalación de dns en centos Instalación de dns en centos
Instalación de dns en centos
 
Instalación de DNS en CentOS 6.2
Instalación de DNS en CentOS 6.2Instalación de DNS en CentOS 6.2
Instalación de DNS en CentOS 6.2
 
Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...
Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...
Servidor Primario y Secundario DNSSEC en Ubuntu Server 18.04, dmz, firewall y...
 
Dns en open bsd
Dns en open bsdDns en open bsd
Dns en open bsd
 
Redes 05-configurar una red local y sus equipos en windows 2013
Redes 05-configurar una red local y sus equipos en windows 2013Redes 05-configurar una red local y sus equipos en windows 2013
Redes 05-configurar una red local y sus equipos en windows 2013
 
Configuración basica dns server
Configuración basica dns serverConfiguración basica dns server
Configuración basica dns server
 
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntu
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntuinstalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntu
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntu
 
Esquema de Red con DMZ
Esquema de Red con DMZEsquema de Red con DMZ
Esquema de Red con DMZ
 
Dns Primario y Secundario en Ubuntu Server 18.04
Dns Primario y Secundario en Ubuntu Server 18.04Dns Primario y Secundario en Ubuntu Server 18.04
Dns Primario y Secundario en Ubuntu Server 18.04
 
Instalación y configuración de servidor DNS
Instalación y configuración de servidor DNSInstalación y configuración de servidor DNS
Instalación y configuración de servidor DNS
 
Instalacion de dns
Instalacion de dnsInstalacion de dns
Instalacion de dns
 
Configuración de clientes y servidores DNS para Windows y Linux
Configuración de clientes y servidores DNS para Windows y LinuxConfiguración de clientes y servidores DNS para Windows y Linux
Configuración de clientes y servidores DNS para Windows y Linux
 
Linux ud15 - controlador de dominio en linux
Linux   ud15 - controlador de dominio en linuxLinux   ud15 - controlador de dominio en linux
Linux ud15 - controlador de dominio en linux
 
Comandos cmd
Comandos cmdComandos cmd
Comandos cmd
 
Actividad n 5.2 lina
Actividad n 5.2 linaActividad n 5.2 lina
Actividad n 5.2 lina
 
Dns
DnsDns
Dns
 
Dns fco javier_mejias_fernandez
Dns fco javier_mejias_fernandezDns fco javier_mejias_fernandez
Dns fco javier_mejias_fernandez
 

Servidores Ubuntu 18.04 DNSSEC, DMZ, Firewall, Servidor archivos e IPV6

  • 1. PROYECTO SERVIDORES DNSSEC EN UBUNTU SERVER 18.04, DMZ Y SERVIDOR DE ARCHIVOS AUTORES: ALEJANDRO PÁRRAGA Y JESÚS CASTRO GÓMEZ
  • 2. INDICE • 1. Mapa de Red • 2. Configuración máquinas: red y conectividad • 3. Servidores Dns Primario y Secundario • 4. Servidores Dns Seguros • 5. Configuración Firewall y Zona Desmilitarizada (DMZ) • 6.Ipv6 • 7. Servidor de archivos • .8 Resumen comandos • 9. Bibliografía I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 3. 1. MAPA DE RED I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 4. 2. CONFIGURACION MAQUINAS: RED • Router 1: Acceso Internet • Router 2: Firewall 3 patas I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 5. Servidor 1 (primario) y Servidor 2 (secundario) 2. CONFIGURACION MAQUINAS: RED • El fichero lo creo manualmente en /etc/netplan/. • Después aplico cambios con el comando ‘netplan apply’. I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 6. 2. CONFIGURACION MAQUINAS: RENOMBRAR MÁQUINAS • Cambiamos el nombre en los ficheros /etc/hostname y /etc/hosts. • Para que los cambios de nombre perduren, modificamos /etc/cloud/cloud.cfg. I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 7. 2.CONFIGURACIÓN DE MÁQUINAS: RED CLIENTES • En los clientes se ha configurado también la red con ips fijas dentro de la misma red. • Para que los clientes y servidores tuvieran Internet en un primer momento se configuró una regla de firewaal en el router 2 permitiendo acceso a la red. I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 8. 3. DOS MAQUINAS UBUNTU SERVER 18.04 COMO SERVIDORES DNS PRIMARIO Y SECUNDARIO Pasos: En servidor Primario 3.1. Configurar forwarders en /etc/bind/named.conf.options 3.2. Configurar archivo de zona en /etc/bind/named.conf.local 3.3. Creación del fichero de zona directa (db.guppy.com) 3.4. Creación el fichero de zona inversa (db.192.168.27) 3.5. Permiso al firewall para hacer consultas dns y comprobaciones En servidor Secundario: 3.6. Configurar red, actualizar netplan y forwarders en /etc/bind/named.conf.options 3.7 Comprobaciones (carga de ficheros de zonas y en clientes) I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 9. 3.1. CONFIGURAR FORWARDERS Y ARCHIVO DE CONFIGURACIÓN DE ZONA I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 10. 3.2. CONFIGURAR ARCHIVO DE ZONA EN /ETC/BIND/NAMED.CONF.LOCAL • Comprobación de sintaxis Si no sale nada, es que está correcto I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED • Configuración de la zona
  • 11. 3.3 CREACIÓN DEL FICHERO DE ZONA DIRECTA DB.GUPPY.COM I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED • Configuramos la zona directa, introduciendo las ip’s de las otras redes.
  • 12. 3.3 CREACIÓN DEL FICHERO DE ZONA DIRECTA DB.GUPPY.COM • Se modifica el fichero de red para que los dns apunten al propio servidor. • Al nombre de la máquina se le añade el dominio. • Reiniciamos el servicio bind I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 13. 3.4. CREACIÓN EL FICHERO DE ZONA INVERSA DB.192.168.26 Una vez creado los dos ficheros de zona (directa e inversa) modificamos el fichero /etc/bind/named.local para que apunte a los ficheros recién creados. I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 14. 3.5. PERMISOS AL FIREWALL PARA HACER CONSULTAS DNS • Compruebo que está correcto el fichero de zona inversa I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED • Permitir en el firewall
  • 15. 3.5. PERMISOS AL FIREWALL PARA HACER CONSULTAS DNS • Descomentamos las 3 últimas líneas del siguiente fichero • Y reiniciamos el servicio bind I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 16. 3.5. PERMISOS AL FIREWALL PARA HACER CONSULTAS DNS • Permitimos que se haga la transferencia de zona al servidor secundario y pasamos a configurar el segundo servidor. I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 17. 3.6. CONFIGURAR RED, ACTUALIZAR NETPLAN Y FORWARDERS EN /ETC/BIND/NAMED.CONF.OPTIONS • Actualizamos netplan y añadimos allow-trasnfer  I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 18. 3.6. . CONFIGURAR FICHERO DE CONFIGURACIÓN DE ZONAS • Reinicio con systemctl restart bind9 y comprobamos que se han transferido las zonas: I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 19. 3.7. COMPROBACIÓN DNS EN CLIENTE I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED DESDE CLIENTE HACEMOS PETICION DE DNS CON “NSLOOKUP” PARA QUE NOS DEVUELVA LOS NOMBRES Y/O IPS . DEMOSTRACION EN VIVO.
  • 20. 4. DNSSEC : SERVIDOR UBUNTU 18.04 PRIMARIO • 1º Configuramos para permitir dnssec • 2º Nos trasladamos al directorio bind • 3º Creamos una Zone Signing Key (ZSK) para crear la zona de claves, • 4º Creamos la clave de firma (KSK) I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 21. 4. DNSSEC : SERVIDOR UBUNTU 18.04 PRIMARIO • Ahora tenemos 2 pares de claves, publica y privada de KSK y de ZSK como vemos haciendo ls • 5º Ejecutamos el siguiente script para añadir las claves públicas al fichero de zona db.guppy.com I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 22. 4. DNSSEC : SERVIDOR UBUNTU 18.04 PRIMARIO • 6º Firmamos la zona con el siguiente comando (usamos fichero /dev/random para poner algo aleatorio en el comando, ya que es necesario para la firma). • Vemos que se ha creado un nuevo archivo que contiene las firmas de cada registro dns y se han añadido a db.guppy.com I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 23. 4. DNSSEC : SERVIDOR UBUNTU 18.04 PRIMARIO • 7º Indicamos a BIND que cargue este nuevo archivo modificando el archivo /etc/bind/named.conf.local • 8º Para terminar reiniciamos el servicio bind Systemctl restart bind9 I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 24. 4. DNSSEC : SERVIDOR UBUNTU 18.04 SECUNDARIO • En el servidor secundario solo se necesita que el DNSSEC esté activado y que este cargado el fichero de zona. Para ello modificamos la configuración principal de BIND. • Modificamos el fichero /etc/bind/named.conf para permitir el DNSSEC I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 25. 4. DNSSEC : SERVIDOR UBUNTU 18.04 SECUNDARIO • Editamos el fichero /etc/bind/named.conf.local para indicar que cargue el fichero firmado I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 26. 4. DNSSEC: COMPROBACIONES • Comprobamos que se aparece el nuevo fichero firmado • Y reiniciamos el servicio bind Systemctl reload bind9 I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 27. 5. MAPA DE RED (MODIFICADO PARA DMZ) I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 28. 5. CONFIGURACION FIREWALL Y ZONA DESMILITARIZADA (DMZ) • Entramos por interfaz gráfica y cambiamos los nombres a las tarjetas • Configuramos el apartado Floating (actúa como DMZ junto con las reglas del firewall) I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 29. 5. CONFIGURACION FIREWALL Y ZONA DESMILITARIZADA (DMZ) • Configuramos la tarjeta CLIENTES • Configuramos la tarjeta DMZ I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 30. 5. CONFIGURACION FIREWALL Y ZONA DESMILITARIZADA (DMZ) • Configuramos la tarjeta LAN
  • 31. 5. CONFIGURACION FIREWALL Y ZONA DESMILITARIZADA (DMZ) • Comprobamos que funcione correctamente • Ping desde el cliente al servidor: ok • Ping desde el servidor al cliente: no
  • 32. 6. IPV6 • Los dos ubuntu server 18.04 tiene tambien ipv6 configurado y el router I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 33. 6. IPV6 • Comprobamos que esta bien configurado el ipv6 realizando ping entre ellos.• Ping de serv1 a serv2 • Ping de serv2 a serv1
  • 34. 6. IPV6 • Ping del router a serv1 • Ping del router a serv2
  • 35. 7. SERVIDOR DE ARCHIVOS • El servidor 2 actúa como servidor de datos, es decir, posee una carpeta compartida a la que puede acceder cualquier cliente para enviar y obtener archivos. • Lo primero será instalar el servicio de samba para poder compartir también con clientes windows I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 36. 7. SERVIDOR DE ARCHIVOS • Accedemos al archivo /etc/samba/smb.conf para configurarlo • Vamos a la sección global settings y primero cambiamos el nombre de nuestro grupo de trabajo I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 37. 7. SERVIDOR DE ARCHIVOS • Y ahora, en esa misma sección, pero abajo del todo indicamos el nombre de nuestra carpeta compartida y su ruta. Indicamos también que la carpeta tenga permisos de lectura y escritura I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 38. 7. SERVIDOR DE ARCHIVOS • Creamos carpeta y la hacemos visible. También asignamos permisos. • Iniciamos el servicio smbd (samba) I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 39. 7. SERVIDOR DE ARCHIVOS • Ahora creamos usuarios con contraseña samba para acceder desde clientes (en este caso creamos “agapito” y “gilito”, cuyas contraseñas son las mismas que sus nombres) I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 40. 7. SERVIDOR DE ARCHIVOS: COMPROBACIÓN • Ahora accedemos desde cliente windows10 a servidor mediante ip de servidor2 identificándonos como Agapito • Creamos en esta carpeta un archivo para compartirlo I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 41. 7. SERVIDOR DE ARCHIVOS: COMPROBACIÓN • Y aquí vemos el fichero compartido: I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 42. 8. RESUMEN COMANDOS • Lista comandos utilizados: • DNS: • named-checkconf • Named-checkzone • Systemctl reload bind9 • Ufw allow 53 • Ln –s /run/systemd/resolve/resolv.conf /etc/resolv • Nslookup y ping I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 43. 8. RESUMEN COMANDOS • Lista comandos utilizados: • DNSSEC: • Dnssec-keygen • Dnssec-signzone • Servidor de Archivos: • Apt-get install samba • Sytemctl restart smb • Mkdir • Chmod I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 44. 8. RESUMEN COMANDOS • Lista comandos utilizados: • DMZ: • FIREWALL: • IPV6 I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 45. 9. BIBLIOGRAFIA • https://www.agesic.gub.uy/innovaportal/file/1065/1/DNSSEC_parte1_CERTificate.pdf • https://www.digitalocean.com/community/tutorials/how-to-setup-dnssec-on-an- authoritative-bind-dns-server--2 • https://es.slideshare.net/luisamg31/dns-primario-y-secundario-en-ubuntu-server-1804 • https://www.howtoforge.com/configuring-dnssec-on-bind9-9.7.3-on-debian-squeeze- ubuntu-11.10 • https://es.slideshare.net/FernandoParrondo/configuracin-dnssec-con-bind • https://www.youtube.com/watch?v=hBiwLPbHZcw I.E.S RODRIGO CARO, GRADO SUPERIOR ADM. SISTEMAS INFORMÁTICOS EN RED
  • 46. GRACIAS POR SU ATENCIÓN!!!