Cambiamos la puerta de enlace a 192.168.1.163
Nos hacemos un ping a nostros mismos
-vamos a la ruta var/log/squid3------access.log para ver los accesos al servidor
-vamos a la ruta var/spool/squid3----para ver la cache, es decir, temporales de los sitios que se visitan.
Ahora paramos el servicio de squid con: sudo service squid3 stop
abrimos otro terminal y escribimos: squid3 -z ( y si no funciona sudo chmod a+w /var/spool/squid3) para darle permisos
Una vez dentro :
Squid normally listen:
ponemos: http-port 192.168.1.163:3128 transparent
Descomentamos #de_cache PEM 256MB
Descomentamos #de cache-dir ufs /var/spool/squid3 2048 16 256
Descomentamos #de cache-effective -user por group
Cambiamos en half-close-clients off
sudo gedit /etc/squid3/squid.conf
3128 es el puerto de Squid y debemos indicar la dirección IP del servidor
http_port 192.168.1.163:3128 transparent
Si nuestra máquina tiene suficiente memoria, le quitamos la almohadilla a la opción cache_men, y utilizamos un valor coherente a nuestra máquina.
cache_mem 256 MB
La opción cache_dir y la ajustamos como en la siguiente línea, aunque aquí los valores de caché dependerán de nuestras preferencias y máquina.
cache_dir ufs /var/spool/squid3 2048 16 256
Y activamos las siguientes opciones, para asegurar que ningún usuario pueda acceder a los recursos gestionados por Squid.
cache_effective_user proxy
cache_effective_group proxy
Descomentamos la opción half_closed_clients y la dejamos en off, esto permitirá a Squid cerrar las peticiones de los clientes que se queden a medias cuando cierran la conexión TCP.
half_closed_clients off
Ahora limitamos el tamaño máximo de los objetos que se guardarán en memoria, esto puede ahorrarnos problemas con el tamaño de la caché. Descomentamos la siguiente línea y la dejamos en 1024 KB.
maximum_object_size 1024 KB
También vamos a indicar cuando debe Squid vaciar la caché, esto nos permitirá un mejor mantenimiento. Descomentamos las siguientes líneas.
cache_swap_low 90
cache_swap_high 95
En mi caso dejo los valores que nos dan por defecto. Como última modificación en las opciones de configuración de Squid, buscamos la opción memory_pools, la descomentamos y la ponemos en off.
memory_pools off
Esta opción, hará que Squid libere la memoria RAM que no esté utilizando.
Por último, tras la siguiente línea,
#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
Añadiremos la regla para permitir el acceso a Internet de nuestra red interna.
acl ai1 src 192.168.1.0/24
http_access allow ai1
Y con esto ya podemos reiniciar Squid.
sudo service squid3 start
sudo service squid3 status
IPTABLES
Con sudo previamente:
# Limpia las reglas anteriores
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
sudo -i
echo 1 > /proc/sys/net/ipv4/ip_forward
exit
# Politica de filtro por defecto
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
# Acceso ilimitado a loop back
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
# Establece el servidor como router para la red
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -i eth0 -j ACCEPT
# acceso ilimitado a la LAN
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT
# Redirige las peticiones de la red interna hacia el proxy
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.1.163
# Redirige la entrada al proxy
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
# Redirige la entrada al proxy
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
Guarda y recupera reglas de iptables
sudo iptables-save > transparente163.txt
sudo iptables-restore < transparente163.txt
cat /var/log/squid3/access.log
/etc/squid3/squid.conf
Squid (3) configuracion
/var/log/squid3/access.log
Squid (3) registro de accesos
/var/spool/squid3
Squid (3) cache_dir directorio de caché
miércoles, 24 de febrero de 2016
Proxy de squid3
Primero abrimos el terminal de Ubuntu e instalamos squid3 con estas ordenes:
sudo apt-get install squid3 -y
sudo netstat -pluny | grep 3128
sudo service squid3 start
sudo gedit /etc/squid3/squid.conf y hacemos una copia de seguridad del original por si acaso
en el apartado de ALL TYPES hay que configurarlo mas o menos en las lineas 600-900
CONFIGURACION RECOMENDADA PRIMERA
# Recommended minimum configuration:
#
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
#Set ai1
acl ai1 src 192.168.1.0/24
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
# Deny requests to certain unsafe ports
http_access deny !Safe_ports
# Deny CONNECT to other than secure SSL ports
http_access deny CONNECT !SSL_ports
#Add related http_access before localhost
http_access allow ai1
http_access allow localhost
# Squid normally listens to port 3128
http_port 3128
#Setup cache
cache_dir ufs /var/cache/squid 10000 16 256
cache_mem 600 MB
cache_swap_low 70
cache_swap_high 85
maximum_object_size 32768 KB
ipcache_size 1024
ipcache_low 90
ipcache_high 95
fqdncache_size 1024
#Add visible_hostname if you need
visible_hostname ai1pc100.ai1.local
SEGUNDA CONFIGURACION RECOMENDADA
sudo apt-get update
sudo apt-get upgrade
sudo apt-get install squid3 -y
sudo cp /etc/squid3/squid.conf /etc/squid3/squid.conf.original
sudo chmod a-w /etc/squid3/squid.conf.original
sudo gedit /etc/squid3/squid.conf
# WELCOME TO SQUID 3.3.8
# ----------------------------
# Recommended minimum configuration:
#
# Example rule allowing access from your local networks.
# Adapt to list your (internal) IP networks from where browsing
# should be allowed
#acl localnet src 10.0.0.0/8 # RFC1918 possible internal network
#acl localnet src 172.16.0.0/12 # RFC1918 possible internal network
#acl localnet src 192.168.0.0/16 # RFC1918 possible internal network
#acl localnet src fc00::/7 # RFC 4193 local private network range
#acl localnet src fe80::/10 # RFC 4291 link-local (directly plugged) machines
acl ai1 src 192.168.1.0/24
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
# TAG: http_access
# Allowing or Denying access based on defined access lists
#
# Access to the HTTP port:
# http_access allow|deny [!]aclname ...
#
#
# Recommended minimum Access Permission configuration:
#
# Deny requests to certain unsafe ports
http_access deny !Safe_ports
# Deny CONNECT to other than secure SSL ports
http_access deny CONNECT !SSL_ports
# Only allow cachemgr access from localhost
http_access allow localhost manager
http_access deny manager
# Example rule allowing access from your local networks.
# Adapt localnet in the ACL section to list your (internal) IP networks
# from where browsing should be allowed
#http_access allow localnet
http_access allow localhost
http_access allow ai1
# And finally deny all other access to this proxy
http_access deny all
# NETWORK OPTIONS
# -----------------------------------------------------------------------------
# TAG: http_port
# Usage: port [mode] [options]
# hostname:port [mode] [options]
# 1.2.3.4:port [mode] [options]
#
# Squid normally listens to port 3128
http_port 3128
sudo service squid3 start
[sudo] password for profes:
squid3 start/running, process 18260
sudo service squid3 status
squid3 start/running, process 18260
Instalar Axigen en Ubuntu
Lo primero que debemos hacer es quitar Postfix para evitar conflictos con: sudo apt-get remove postfix
Seguido escribimos estos comandos:
cd Escritorio
sudo sh axigen-9.0.2 i386.deb.run
Pulsamos enter y en las condiciones pulsamos q
Aceptamos la licencia y pulsamos tes
cogemos la primera opción la de instalar, si en el caso de que nos salie xterm, ponemos: sudo /opt/axigen/bin/axigen-cfg-wizard)
password Smr2016 y en Validate ponemos admin
primary domain: ai1pc113.local y password Smr2016
Marcamos las 3 primeras cruces y le damos a next
en las siguientes donde pone eth0 debe poner nuestra IP (163)
pop3
Mail
SMTP
13- Seleccionamos las dos cruces
14- Yes and OK y OK
15- sudo service axigen start / sudo /etc/init.d/axigen start.
16- Para entrar solo tenemos que poner la IP :9000 para administrarlo
usuario y contraseña: admin/Smr2016
17- ponemos nuestra IP y puertos Smtp 25
18- Para Webmail 2095
Seguido escribimos estos comandos:
cd Escritorio
sudo sh axigen-9.0.2 i386.deb.run
Pulsamos enter y en las condiciones pulsamos q
Aceptamos la licencia y pulsamos tes
cogemos la primera opción la de instalar, si en el caso de que nos salie xterm, ponemos: sudo /opt/axigen/bin/axigen-cfg-wizard)
password Smr2016 y en Validate ponemos admin
primary domain: ai1pc113.local y password Smr2016
Marcamos las 3 primeras cruces y le damos a next
en las siguientes donde pone eth0 debe poner nuestra IP (163)
pop3
SMTP
13- Seleccionamos las dos cruces
14- Yes and OK y OK
15- sudo service axigen start / sudo /etc/init.d/axigen start.
16- Para entrar solo tenemos que poner la IP :9000 para administrarlo
usuario y contraseña: admin/Smr2016
17- ponemos nuestra IP y puertos Smtp 25
18- Para Webmail 2095
Instalación cliente MailX
Intentamos instalar el mailx con este comando:
Instalación de cliente MUA mailx
sudo apt-get install mailx
sudo apt-get install mailutils
y a continuación cogemos el heirloom:
sudo echo "Cuerpo del mensaje de correo electrónico" | mail -s "asunto prueba 1" sersmr1516@gmail.com
mail
Heirloom mailx version 12.5 6/20/10. Type ? for help.
"/var/mail/profes": 1 message 1 new
>N 1 Mail Delivery Syst Sun Jan 19 08:01 83/3101 Undelivered Mail Returned
? 1
<sersmr1314@gmail.com>: host gmail-smtp-in.l.google.com[173.194.67.26] said:
550-5.7.1 [95.18.83.198] The IP you're using to send mail is not authorized
to 550-5.7.1 send email directly to our servers.
Correo Sobre este caso practico:
Con axigen parado
Correo local en linux:
sudo apt-get install postfix
profes@pc2007:~$ sudo service postfix status
* postfix is running
sudo apt-get install mailx
sudo apt-get install mailutils
profes@pc2007:~$ mailx
No se puede abrir el buzón /var/mail/profes: Permiso denegado
No hay correo para profes
profes@pc2007:~$ mailx profes
Cc:
Subject: Prueba1
Hoy es jueves.
.
Control-d
profes@pc2007:~$
profes@pc2007:~$ mailx profes
Cc:
Subject: Prueba2
Hay que actualizar el blog.
.
Control-d
profes@pc2007:~$
profes@pc2007:~$ mailx
profes@pc2007:~$ sudo echo "Cuerpo del correo electrónico" | mail -s "Asunto" sersmr1516@gmail.com
gmail devuelve el correo o no contesta
Instalación de cliente MUA mailx
sudo apt-get install mailx
sudo apt-get install mailutils
y a continuación cogemos el heirloom:
sudo echo "Cuerpo del mensaje de correo electrónico" | mail -s "asunto prueba 1" sersmr1516@gmail.com
Heirloom mailx version 12.5 6/20/10. Type ? for help.
"/var/mail/profes": 1 message 1 new
>N 1 Mail Delivery Syst Sun Jan 19 08:01 83/3101 Undelivered Mail Returned
? 1
<sersmr1314@gmail.com>: host gmail-smtp-in.l.google.com[173.194.67.26] said:
550-5.7.1 [95.18.83.198] The IP you're using to send mail is not authorized
to 550-5.7.1 send email directly to our servers.
Correo Sobre este caso practico:
Con axigen parado
Correo local en linux:
sudo apt-get install postfix
profes@pc2007:~$ sudo service postfix status
* postfix is running
sudo apt-get install mailx
sudo apt-get install mailutils
profes@pc2007:~$ mailx
No se puede abrir el buzón /var/mail/profes: Permiso denegado
No hay correo para profes
profes@pc2007:~$ mailx profes
Cc:
Subject: Prueba1
Hoy es jueves.
.
Control-d
profes@pc2007:~$
profes@pc2007:~$ mailx profes
Cc:
Subject: Prueba2
Hay que actualizar el blog.
.
Control-d
profes@pc2007:~$
profes@pc2007:~$ mailx
profes@pc2007:~$ sudo echo "Cuerpo del correo electrónico" | mail -s "Asunto" sersmr1516@gmail.com
gmail devuelve el correo o no contesta
Mercury
Abrimos el instalador:
Setup
New Installation
No Netware support
C:\Servidores\Locales\MERCURY
C:\PMAIL No pegusus mail integration
C:\ServidoresLocalesMERCURY\MAIL y ok accept this directy
Marcamos las 3 primeras casillas de verificación y pulsamos OK
Seleccionamos Install mercury C
Escribimos 192.168.1.163
admin
smtp.ai1pc163.local
Pulsamos en normal
OK continue
Create a program y pulsamos Install Mercury/32
Continue
Done
Exit
Setup
New Installation
No Netware support
C:\Servidores\Locales\MERCURY
C:\PMAIL No pegusus mail integration
C:\ServidoresLocalesMERCURY\MAIL y ok accept this directy
Marcamos las 3 primeras casillas de verificación y pulsamos OK
Seleccionamos Install mercury C
Escribimos 192.168.1.163
admin
smtp.ai1pc163.local
Pulsamos en normal
OK continue
Create a program y pulsamos Install Mercury/32
Continue
Done
Exit
Mensaje a/desde gmail con usuario y password encriptadas en base64
Previamente encriptamos o codificamos con base64,:
echo miusuario@gmail.com | base64
c2Vyc21yMTIxM0BnbWFpbC5jb20K
echo mipassword | base64
bWlwYXNzd29yZAo=
Terminal Linux-Ubuntu
(Antes de comenzar, codificar usuario y contraseña en base64)
openssl s_client -crlf -connect smtp.gmail.com:465
EHLO smtp.gmail.com
AUTH LOGIN
w7VyctmkMTIxMoBnb76pbC5jb2fK
xpluYXNzdf8yZA3=
MAIL FROM:<ivan.por.97@gmail.com>
rcpt to: <ivan.por.97@gmail.com>
DATA
Subject: prueba
Esto es el cuerpo del mensaje. Mandado con SMTP y OpenSSL desde gmail
.
echo miusuario@gmail.com | base64
c2Vyc21yMTIxM0BnbWFpbC5jb20K
echo mipassword | base64
bWlwYXNzd29yZAo=
Terminal Linux-Ubuntu
(Antes de comenzar, codificar usuario y contraseña en base64)
openssl s_client -crlf -connect smtp.gmail.com:465
EHLO smtp.gmail.com
AUTH LOGIN
w7VyctmkMTIxMoBnb76pbC5jb2fK
xpluYXNzdf8yZA3=
MAIL FROM:<ivan.por.97@gmail.com>
rcpt to: <ivan.por.97@gmail.com>
DATA
Subject: prueba
Esto es el cuerpo del mensaje. Mandado con SMTP y OpenSSL desde gmail
.
Mensaje desde Telnet
Si el servidor de destino está creado por nosotros deberemos añadir los servidores a nuestro archivo hosts.
Primero entramos en el bloc de notas como administrador
Seguido abrimos el fichero hosts ubicado en C:Windows/system32/drivers/etc
Ahora escribimos lo siguiente para el servidor del profesor:
192.168.1.100......ai1.local
192.168.1.100......smpt.ai1.local
192.168.1.100......pop3.ai1.local
*En caso de querer usar el de un compañero de clase escribimos esto, siendo xx el número de equipo:
192.168.1.1xx.....ai1pc1xx.local
192.168.1.1xx.....smtp.ai1pc1xx.local
192.168.1.1xx.....pop3.ai1pc1xx.local
Con esto finalizamos la edición del archivo.
Desde el cmd escribimos las siguientes líneas:
telnet smtp.ai1.local 25
HELO ai1pc113
MAIL FROM:<ivan@ai1.local>
RCPT TO: <mariano@ai1.local>
DATA
SUBJECT: Mail desde Telnet
FROM: ivan@ai1.local
TO: mariano@ai1.local
Aquí el asunto
Finalizamos el mensaje escribiendo intro,punto,intro
Primero entramos en el bloc de notas como administrador
Seguido abrimos el fichero hosts ubicado en C:Windows/system32/drivers/etc
Ahora escribimos lo siguiente para el servidor del profesor:
192.168.1.100......ai1.local
192.168.1.100......smpt.ai1.local
192.168.1.100......pop3.ai1.local
*En caso de querer usar el de un compañero de clase escribimos esto, siendo xx el número de equipo:
192.168.1.1xx.....ai1pc1xx.local
192.168.1.1xx.....smtp.ai1pc1xx.local
192.168.1.1xx.....pop3.ai1pc1xx.local
Con esto finalizamos la edición del archivo.
Desde el cmd escribimos las siguientes líneas:
telnet smtp.ai1.local 25
HELO ai1pc113
MAIL FROM:<ivan@ai1.local>
RCPT TO: <mariano@ai1.local>
DATA
SUBJECT: Mail desde Telnet
FROM: ivan@ai1.local
TO: mariano@ai1.local
Aquí el asunto
Finalizamos el mensaje escribiendo intro,punto,intro
Servidor FTP en Windows Server 2012
- Instalación del servidor FTP en Wndows 2012 Server
Para ello vamos a Agregar roles y características, desplegamos la pestaña del IIS y seleccionamos servidor FTP y lo instalamos.Después de instalarlo, abrimos el IIS y creamos un nuevo sitio para FTP con la configuración de las capturas.
En el apartado Mensajes FTP del servidor, podremos poner mensajes de bienvenida, de inicio de sesión y de despedida.
Instalación y configuración de vsFTPd
- Para instalar: sudo apt-get install vsftp
Copia de seguridad de la configuración: sudo cp /etc/vsftpd.conf/etc/vsftpd.conf.copia
A partir de esto editaremos el archivo de configuración con: sudo gedit /etc/vsftpd.conf desmarcamos la almohadilla de write_enable= YES
Para cambiar el banner de bienvenida usamos esta línea en el archivo de configuración ftpd_banner=Bienvenid@s al Servidor FTP ai1pc113
Esta linea nos permite el inicio de sesión de anonymous con: anonymous_enable=YES
Ahora crearemos y modificaremos los permisos de una carpeta:
sudo mkdir /srv/ftp/incoming
sudo chmod 777 /srv/ftp/incoming
sudo chown ftp /srv/ftp/incoming
sudo chgrp ftp /srv/ftp/incoming
Ahora vamos a enjaular a los usuarios del sistema editando estás opciones:
Descomentamos y modificamos:
chroot_local_user=YES
chroot_list_enable=NO
Copia de seguridad de la configuración: sudo cp /etc/vsftpd.conf/etc/vsftpd.conf.copia
A partir de esto editaremos el archivo de configuración con: sudo gedit /etc/vsftpd.conf desmarcamos la almohadilla de write_enable= YES
Para cambiar el banner de bienvenida usamos esta línea en el archivo de configuración ftpd_banner=Bienvenid@s al Servidor FTP ai1pc113
Esta linea nos permite el inicio de sesión de anonymous con: anonymous_enable=YES
Ahora crearemos y modificaremos los permisos de una carpeta:
sudo mkdir /srv/ftp/incoming
sudo chmod 777 /srv/ftp/incoming
sudo chown ftp /srv/ftp/incoming
sudo chgrp ftp /srv/ftp/incoming
Ahora vamos a enjaular a los usuarios del sistema editando estás opciones:
Descomentamos y modificamos:
chroot_local_user=YES
chroot_list_enable=NO
domingo, 13 de diciembre de 2015
Cleintes FTP desde Ubuntu
Primero vamos a usar Ubuntu 14.04 para realizar estas prácticas.
- Usuario: servicios_en_red
- Contraseña: star.tr3k
O podemos escribirlo todo en la barra de direcciones así, incluyendo el usuario y la clave en la URL: ftp://servicios_en_red:star.tr3k@ftp.eppg.com:21
Seguido escribimos open ftp.eppg.com e intro.
Después escribimos el usuario y contraseña.
Y, una vez dentro, podemos crear un directorio usando mkdir "nombre de la carpeta"
Después lo abrimos e introducimos los datos del servidor FTP en sus recuadros.
Desde aquí podremos renombrar carpetas, borrar directorios o archivos y más cosas de forma gráfica.
Después lo abrimos e introducimos los datos del servidor FTP en sus recuadros.
Desde aquí podremos renombrar carpetas, borrar directorios o archivos y más cosas de forma gráfica.
También entraremos al servidor del ordenador del profesor de forma anónima, con la IP 192.168.1.100 y el usuario anonymous.
Para ello usaremos el servidor FTP del libro
- Nombre: ftp.eppg.com- Usuario: servicios_en_red
- Contraseña: star.tr3k
- Cliente FTP del navegador:
Podemos acceder a la dirección y después logearnos en la ventana emergente.O podemos escribirlo todo en la barra de direcciones así, incluyendo el usuario y la clave en la URL: ftp://servicios_en_red:star.tr3k@ftp.eppg.com:21
- Cliente FTP de Ubuntu desde el expolrador de archivos:
Primero abrimos el explorador de ficheros nautilus, escribimos FTP y pulsamos intro.
Seguido escribimos ftp://ftp.eppg.com y pulsamos en conectar:
Después escribimos el usuario y contraseña.
Y, una vez dentro, podemos crear directorios y ficheros de una forma gráfica.
- Cliente FTP deUbuntu desde el terminal:
Primero abrimos el terminal de Ubuntu, escribimos FTP y pulsamos intro.Seguido escribimos open ftp.eppg.com e intro.
Después escribimos el usuario y contraseña.
Y, una vez dentro, podemos crear un directorio usando mkdir "nombre de la carpeta"
- Cliente FTP Filezilla:
Primero descargamos e instalamos el Filezilla del centro de software de Ubuntu.Después lo abrimos e introducimos los datos del servidor FTP en sus recuadros.
Desde aquí podremos renombrar carpetas, borrar directorios o archivos y más cosas de forma gráfica.
- Cliente gFTP:
Primero descargamos e instalamos el gFTP mediante este comando: "sudo apt-get install gftp".Después lo abrimos e introducimos los datos del servidor FTP en sus recuadros.
Desde aquí podremos renombrar carpetas, borrar directorios o archivos y más cosas de forma gráfica.
También entraremos al servidor del ordenador del profesor de forma anónima, con la IP 192.168.1.100 y el usuario anonymous.
jueves, 10 de diciembre de 2015
Clientes FTP
Primero vamos a usar Windows 7 para realizar estas prácticas.
- Usuario: servicios_en_red
- Contraseña: star.tr3k

O podemos escribirlo todo en la barra de direcciones así, incluyendo el usuario y la clave en la URL: ftp://servicios_en_red:star.tr3k@ftp.eppg.com:21
Primero abrimos el command de Windows, escribimos FTP y pulsamos intro.
Seguido escribimos open ftp.eppg.com e intro.
Después escribimos el usuario y contraseña.
Y, una vez dentro, podemos crear un directorio usando mkdir "nombre de la carpeta"
Primero descargamos e instalamos el Filezilla.
Después lo abrimos e introducimos los datos del servidor FTP en sus recuadros.
Desde aquí podremos renombrar carpetas, borrar directorios o archivos y más cosas de forma gráfica.
Para ello usaremos el servidor FTP del libro
- Nombre: ftp.eppg.com- Usuario: servicios_en_red
- Contraseña: star.tr3k
- Cliente FTP del navegador:
Podemos acceder a la dirección y después logearnos en la ventana emergente.O podemos escribirlo todo en la barra de direcciones así, incluyendo el usuario y la clave en la URL: ftp://servicios_en_red:star.tr3k@ftp.eppg.com:21
- Cliente FTP de Windows con el command:
Primero abrimos el command de Windows, escribimos FTP y pulsamos intro.
Seguido escribimos open ftp.eppg.com e intro.
Después escribimos el usuario y contraseña.
Y, una vez dentro, podemos crear un directorio usando mkdir "nombre de la carpeta"
- Cliente FTP Filezilla:
Primero descargamos e instalamos el Filezilla.
Después lo abrimos e introducimos los datos del servidor FTP en sus recuadros.
Desde aquí podremos renombrar carpetas, borrar directorios o archivos y más cosas de forma gráfica.
miércoles, 2 de diciembre de 2015
Modulo SSL en Ubuntu
Activar módulo SSL desde Webmin:
https://localhost:10000/
Servidores / Servidor web Apache / Configuración Global / Configure Apache Modules
Marcar ssl
Pulsar botón ===> Enabled Selected Modules
Crear host virtual
sudo mkdir -p /var/www/ssl/htdocs
sudo gedit /var/www/ssl/htdocs/index.html
<html>
<head>
<title>Bienvenido al servidor seguro Apache SSL</title>
</head>
<body>
<h1>Servicios en RED</h1>
<h2>ai1pc100</h2>
</body>
</html>
Webmin / Servidor Web Apache / Create Virtual Host
Puerto 443
Raíz de Documento /var/www/ssl/htdocs
Imágenes integradas 1
Pulsar botón ===> Crear Ahora
Obtención del certificado:
Comando:
wget http://librarian.launchpad.net/7477840/apache2-ssl.tar.gz
Descomprimir el fichero descargado.
tar xzvf apache2-ssl.tar.gz
apache2-ssl-certificate
ssleay.cnf
sudo cp ssleay.cnf /usr/share/apache2/
sudo cp apache2-ssl-certificate /usr/sbin
sudo mkdir /etc/apache2/ssl
sudo apache2-ssl-certificate
creating selfsigned certificate
replace it with one signed by a certification authority (CA)
enter your ServerName at the Common Name prompt
If you want your certificate to expire after x days call this programm
with -days x
Generating a 1024 bit RSA private key
................++++++
.....++++++
writing new private key to '/etc/apache2/ssl/apache.pem'
-----
Instalar el certificado:
/etc/apache2/ssl$ sudo mkdir miCA
/etc/apache2/ssl$ sudo mkdir miCA/private
/etc/apache2/ssl$ sudo cp apache.pem miCA/private/cakey.pem
/etc/apache2/ssl$ sudo cp apache.pem miCA/cacert.pem
sudo gedit miCA/serial
01
https://localhost:10000/
Servidores / Servidor web Apache / Configuración Global / Configure Apache Modules
Marcar ssl
Pulsar botón ===> Enabled Selected Modules
Crear host virtual
sudo mkdir -p /var/www/ssl/htdocs
sudo gedit /var/www/ssl/htdocs/index.html
<html>
<head>
<title>Bienvenido al servidor seguro Apache SSL</title>
</head>
<body>
<h1>Servicios en RED</h1>
<h2>ai1pc100</h2>
</body>
</html>
Webmin / Servidor Web Apache / Create Virtual Host
Puerto 443
Raíz de Documento /var/www/ssl/htdocs
Imágenes integradas 1
Pulsar botón ===> Crear Ahora
Obtención del certificado:
Comando:
wget http://librarian.launchpad.net/7477840/apache2-ssl.tar.gz
Descomprimir el fichero descargado.
tar xzvf apache2-ssl.tar.gz
apache2-ssl-certificate
ssleay.cnf
sudo cp ssleay.cnf /usr/share/apache2/
sudo cp apache2-ssl-certificate /usr/sbin
sudo mkdir /etc/apache2/ssl
sudo apache2-ssl-certificate
creating selfsigned certificate
replace it with one signed by a certification authority (CA)
enter your ServerName at the Common Name prompt
If you want your certificate to expire after x days call this programm
with -days x
Generating a 1024 bit RSA private key
................++++++
.....++++++
writing new private key to '/etc/apache2/ssl/apache.pem'
-----
Instalar el certificado:
/etc/apache2/ssl$ sudo mkdir miCA
/etc/apache2/ssl$ sudo mkdir miCA/private
/etc/apache2/ssl$ sudo cp apache.pem miCA/private/cakey.pem
/etc/apache2/ssl$ sudo cp apache.pem miCA/cacert.pem
sudo gedit miCA/serial
01
Host Virtual
Creamos la estructura de directorios
sudo mkdir -p /var/www/sol113virtual/public_html
sudo mkdir -p /var/www/luna113virtual/public_html
Concediendo permisos al usuario
ls -al /var/www/
drwxr-xr-x 3 root root 4096 nov 24 23:01 luna113virtual
drwxr-xr-x 3 root root 4096 nov 24 23:01 sol113virtual
sudo chown -R $USER:$USER /var/www/sol113virtual/public_html
sudo chown -R $USER:$USER /var/www/luna113virtual/public_html
ls -al /var/www/sol113virtual
drwxr-xr-x 2 profes profes 4096 nov 24 23:01 public_html
ls -al /var/www/luna113virtual
drwxr-xr-x 2 profes profes 4096 nov 24 23:01 public_html
sudo chmod -R 755 /var/www
sudo gedit /etc/apache2/apache2.conf
<Directory /var/www/>
Options Indexes FollowSymLinks
AllowOverride None
Require all granted
</Directory>
<Directory /var/www/sol113virtual/public_html>
Options Indexes FollowSymLinks
AllowOverride None
Require all granted
</Directory>
<Directory /var/www/luna113virtual/public_html>
Options Indexes FollowSymLinks
AllowOverride None
Require all granted
</Directory>
Creando páginas index.html en los servidores virtuales.
gedit /var/www/sol113virtual/public_html/index.html
<html>
<head>
<title>Bienvenido virtualhost sol113!</title>
</head>
<body>
<h1>Sol100 virtual host está trabajando!</h1>
</body>
</html>
gedit /var/www/luna113virtual/public_html/index.html
<html>
<head>
<title>Bienvenido virtualhost luna113!</title>
</head>
<body>
<h1>Luna113 virtual host está trabajando!</h1>
</body>
</html>
Creando ficheros de los nuevos Virtual Host
sudo cp /etc/apache2/sites-available/000-default.conf /etc/apache2/sites-available/sol113virtual.conf
sudo gedit /etc/apache2/sites-available/sol113virtual.conf
<VirtualHost *:80>
ServerAdmin admin@sol113virtual.com
ServerName sol113virtual.com
ServerAlias www.sol13virtual.com
DocumentRoot /var/www/sol113virtual/public_html
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
sudo cp /etc/apache2/sites-available/sol113virtual.conf /etc/apache2/sites-available/luna113virtual.conf
sudo gedit /etc/apache2/sites-available/luna113virtual.conf
<VirtualHost *:80>
ServerAdmin admin@luna113virtual.com
ServerName luna113virtual.com
ServerAlias www.luna113virtual.com
DocumentRoot /var/www/luna113virtual/public_html
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
Activando los ficheros de los nuevos Virtual Host
sudo a2ensite sol113virtual.conf
Enabling site sol113virtual.
To activate the new configuration, you need to run:
service apache2 reload
sudo a2ensite luna113virtual.conf
Enabling site luna113virtual.
To activate the new configuration, you need to run:
service apache2 reload
sudo mkdir -p /var/www/sol113virtual/public_html
sudo mkdir -p /var/www/luna113virtual/public_html
Concediendo permisos al usuario
ls -al /var/www/
drwxr-xr-x 3 root root 4096 nov 24 23:01 luna113virtual
drwxr-xr-x 3 root root 4096 nov 24 23:01 sol113virtual
sudo chown -R $USER:$USER /var/www/sol113virtual/public_html
sudo chown -R $USER:$USER /var/www/luna113virtual/public_html
ls -al /var/www/sol113virtual
drwxr-xr-x 2 profes profes 4096 nov 24 23:01 public_html
ls -al /var/www/luna113virtual
drwxr-xr-x 2 profes profes 4096 nov 24 23:01 public_html
sudo chmod -R 755 /var/www
sudo gedit /etc/apache2/apache2.conf
<Directory /var/www/>
Options Indexes FollowSymLinks
AllowOverride None
Require all granted
</Directory>
<Directory /var/www/sol113virtual/public_html>
Options Indexes FollowSymLinks
AllowOverride None
Require all granted
</Directory>
<Directory /var/www/luna113virtual/public_html>
Options Indexes FollowSymLinks
AllowOverride None
Require all granted
</Directory>
Creando páginas index.html en los servidores virtuales.
gedit /var/www/sol113virtual/public_html/index.html
<html>
<head>
<title>Bienvenido virtualhost sol113!</title>
</head>
<body>
<h1>Sol100 virtual host está trabajando!</h1>
</body>
</html>
gedit /var/www/luna113virtual/public_html/index.html
<html>
<head>
<title>Bienvenido virtualhost luna113!</title>
</head>
<body>
<h1>Luna113 virtual host está trabajando!</h1>
</body>
</html>
Creando ficheros de los nuevos Virtual Host
sudo cp /etc/apache2/sites-available/000-default.conf /etc/apache2/sites-available/sol113virtual.conf
sudo gedit /etc/apache2/sites-available/sol113virtual.conf
<VirtualHost *:80>
ServerAdmin admin@sol113virtual.com
ServerName sol113virtual.com
ServerAlias www.sol13virtual.com
DocumentRoot /var/www/sol113virtual/public_html
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
sudo cp /etc/apache2/sites-available/sol113virtual.conf /etc/apache2/sites-available/luna113virtual.conf
sudo gedit /etc/apache2/sites-available/luna113virtual.conf
<VirtualHost *:80>
ServerAdmin admin@luna113virtual.com
ServerName luna113virtual.com
ServerAlias www.luna113virtual.com
DocumentRoot /var/www/luna113virtual/public_html
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
Activando los ficheros de los nuevos Virtual Host
sudo a2ensite sol113virtual.conf
Enabling site sol113virtual.
To activate the new configuration, you need to run:
service apache2 reload
sudo a2ensite luna113virtual.conf
Enabling site luna113virtual.
To activate the new configuration, you need to run:
service apache2 reload
Userdir
Cada usuario tiene su sitio web en su carpeta personal public_html
Ir a la carpeta de configuración de Apache
alumno113@ai1pc113:~$ cd /etc/apache2
alumno113@ai1pc113:/etc/apache2$ ls
apache2.conf envvars magic mods-enabled sites-available
conf.d httpd.conf mods-available ports.conf sites-enabled
apache2.conf es el archivo de configuración de apache,
conf.d es un directorio con configuraciones también,
httpd.conf para que el administrador del sistema agregue sus configuraciones.
mods-enabled y mods-available contienen los módulos disponibles y los que se cargan (Estas dos carpetas son con las que vamos a trabajar),
sites-available y sites-enabled, sitios disponibles y activados, cumplen una función similar a las carpetas de los mods o modulos,
envvars son variables de entorno
ports.conf es de puertos
cd /etc/apache2/mods-available
ls userdir*
userdir.conf userdir.load
estos archivos del módulo están disponibles pero no activados, para activarlos debemos meternos dentro del directorio mods-enabled y crear enlaces simbólicos hacia estos dos archivos.
cd /etc/apache2/mods-enabled
alumno113@ai1pc113:/etc/apache2/mods-enabled$ ls userdir*
ls: no se puede acceder a userdir*: No existe el archivo o directorio
crea un enlace simbólico (ln -s)
(¡atención después del asterisco: espacio punto (directorio actual) !)
alumno113@ai1pc113:/etc/apache2/mods-enabled$ sudo ln -s /etc/apache2/mods-available/userdir* .
alumno113@ai1pc113:/etc/apache2/mods-enabled$ ls userdir*
userdir.conf userdir.load
ls -la userdir*
sudo service apache2 restart
sudo /etc/init.d/apache2 restart
En el directorio home o carpeta de usuario y creamos una carpeta llamada public_html, es ahí donde guardamos nuestros archivos web, vamos a crear una página sencilla con el nombre de index.html en esa carpeta.
Lo siguiente es abrir nuestro navegador de internet y en la barra de direcciones poner lo siguiente: http://localhost/~profes/
el carácter virgulilla ~ indica la ruta de la carpeta home
Ir a la carpeta de configuración de Apache
alumno113@ai1pc113:~$ cd /etc/apache2
alumno113@ai1pc113:/etc/apache2$ ls
apache2.conf envvars magic mods-enabled sites-available
conf.d httpd.conf mods-available ports.conf sites-enabled
apache2.conf es el archivo de configuración de apache,
conf.d es un directorio con configuraciones también,
httpd.conf para que el administrador del sistema agregue sus configuraciones.
mods-enabled y mods-available contienen los módulos disponibles y los que se cargan (Estas dos carpetas son con las que vamos a trabajar),
sites-available y sites-enabled, sitios disponibles y activados, cumplen una función similar a las carpetas de los mods o modulos,
envvars son variables de entorno
ports.conf es de puertos
cd /etc/apache2/mods-available
ls userdir*
userdir.conf userdir.load
estos archivos del módulo están disponibles pero no activados, para activarlos debemos meternos dentro del directorio mods-enabled y crear enlaces simbólicos hacia estos dos archivos.
cd /etc/apache2/mods-enabled
alumno113@ai1pc113:/etc/apache2/mods-enabled$ ls userdir*
ls: no se puede acceder a userdir*: No existe el archivo o directorio
crea un enlace simbólico (ln -s)
(¡atención después del asterisco: espacio punto (directorio actual) !)
alumno113@ai1pc113:/etc/apache2/mods-enabled$ sudo ln -s /etc/apache2/mods-available/userdir* .
alumno113@ai1pc113:/etc/apache2/mods-enabled$ ls userdir*
userdir.conf userdir.load
ls -la userdir*
sudo service apache2 restart
sudo /etc/init.d/apache2 restart
En el directorio home o carpeta de usuario y creamos una carpeta llamada public_html, es ahí donde guardamos nuestros archivos web, vamos a crear una página sencilla con el nombre de index.html en esa carpeta.
Lo siguiente es abrir nuestro navegador de internet y en la barra de direcciones poner lo siguiente: http://localhost/~profes/
el carácter virgulilla ~ indica la ruta de la carpeta home
Apache2 en Ubuntu
Para instalar:
sudo apt-get install apache2
Sus comandos de administración:
sudo service apache2 status
sudo service apache2 stop
sudo service apache2 start
sudo service apache2 restart
sudo apt-get install apache2
Sus comandos de administración:
sudo service apache2 status
sudo service apache2 stop
sudo service apache2 start
sudo service apache2 restart
OpenSSH en Ubuntu
Para instalar el servidor y cliente usamos estos comandos:
sudo apt-get install openssh-client
sudo apt-get install openssh-server
Este es su fichero de configuración del server:
/etc/ssh/sshd_config
man sshd_config
Copia del archivo de configuración:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.original
sudo chmod a-w /etc/ssh/sshd_config.original
Estos comandos nos permiten parar, reiniciar e iniciar el ssh:
sudo service ssh status
sudo service ssh start
sudo service ssh stop
sudo service ssh restart
El argumento -p sirve para indicar el puerto utilizado y el argumento -l para logearse con un usuario.
Archivo Parámetros más importantes
/etc/ssh/sshd_config SERVIDOR
· Port: indica el puerto de escucha del servicio SSH (por defecto, se
trata del 22).
· Protocol: indica la versión de protocolo que se utiliza (por lo general,
la 2).
· X11Forwading: este parámetro permite ejecutar aplicaciones gráficas
en el servidor (X11Forwading yes).
· PermitRootLogin: este parámetro indica si el administrador (root)
puede conectarse al servidor SSH. Por motivos de seguridad, no debe
permitirse (PermitRootLogin no).
· AllowUsers: con este parámetro se indican los usuarios que podrán
conectarse al servidor. El resto tendrá vetado el acceso. La lista de
usuarios debe aparecer en la misma línea, con los nombres
separados por espacios (AllowUsers user1 user2).
· LoginGraceTime: número de segundos que tiene un usuario remoto
para hacer login en el servidor SSH.
· MaxAuthTries: número de intentos de que dispone el usuario remoto
para hacer login.
· MaxStartups: define el número máximo de usuarios que pueden
estar conectados simultáneamente al servidor SSH.
· AllowGroups: permitir a ciertos grupos (/etc/group) hacer login
utilizando SSH.
· DenyGroups: deshabilita la opción que permite que los grupos hagan
login (/etc/groups).
· DenyUsers: impide que los usuarios hagan login.
· AllowHosts: permite ciertos hosts; al resto, se les denegará el
acceso.
· DenyHosts: bloquea ciertos hosts; al resto, se les permitirá el
acceso.
· IdleTimeout time: tiempo en minutos/horas/días/etcétera que fuerza
un logout al hacer un SIGHUP del proceso.
Por último podemos instalar una base de datos mysql en ubuntu y administrarla mediante un túnel SSH con este comando:
sudo apt-get install mysql-server mysql-workbench
sudo apt-get install openssh-client
sudo apt-get install openssh-server
Este es su fichero de configuración del server:
/etc/ssh/sshd_config
man sshd_config
Copia del archivo de configuración:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.original
sudo chmod a-w /etc/ssh/sshd_config.original
Estos comandos nos permiten parar, reiniciar e iniciar el ssh:
sudo service ssh status
sudo service ssh start
sudo service ssh stop
sudo service ssh restart
El argumento -p sirve para indicar el puerto utilizado y el argumento -l para logearse con un usuario.
Archivo Parámetros más importantes
/etc/ssh/sshd_config SERVIDOR
· Port: indica el puerto de escucha del servicio SSH (por defecto, se
trata del 22).
· Protocol: indica la versión de protocolo que se utiliza (por lo general,
la 2).
· X11Forwading: este parámetro permite ejecutar aplicaciones gráficas
en el servidor (X11Forwading yes).
· PermitRootLogin: este parámetro indica si el administrador (root)
puede conectarse al servidor SSH. Por motivos de seguridad, no debe
permitirse (PermitRootLogin no).
· AllowUsers: con este parámetro se indican los usuarios que podrán
conectarse al servidor. El resto tendrá vetado el acceso. La lista de
usuarios debe aparecer en la misma línea, con los nombres
separados por espacios (AllowUsers user1 user2).
· LoginGraceTime: número de segundos que tiene un usuario remoto
para hacer login en el servidor SSH.
· MaxAuthTries: número de intentos de que dispone el usuario remoto
para hacer login.
· MaxStartups: define el número máximo de usuarios que pueden
estar conectados simultáneamente al servidor SSH.
· AllowGroups: permitir a ciertos grupos (/etc/group) hacer login
utilizando SSH.
· DenyGroups: deshabilita la opción que permite que los grupos hagan
login (/etc/groups).
· DenyUsers: impide que los usuarios hagan login.
· AllowHosts: permite ciertos hosts; al resto, se les denegará el
acceso.
· DenyHosts: bloquea ciertos hosts; al resto, se les permitirá el
acceso.
· IdleTimeout time: tiempo en minutos/horas/días/etcétera que fuerza
un logout al hacer un SIGHUP del proceso.
Por último podemos instalar una base de datos mysql en ubuntu y administrarla mediante un túnel SSH con este comando:
sudo apt-get install mysql-server mysql-workbench
Servidor DHCP Windows Server
Instalamos el rol "servidor DHCP" y agregamos un nuevo ámbito.
En el configuramos el rango de IP, DNS, puerta de enlace.
En el configuramos el rango de IP, DNS, puerta de enlace.
Servidor DNS maestro y esclavo
En el fichero named.conf.options introducimos estas líneas en el servidor primario:
fordawers{
80.58.61.250;
8.8.8.8;
};
allow- transfer {192.168.1.102;
};
También añadiremos al archivo db.ai1.local estas líneas:
ai1.local IN NS ai1pcxx.ai1.local
ai1.local IN NS ai1pcxx.ai1.local
Ahora debemos indicar las zonas de maestro y esclavo con estas líneas:
zone "aulaI1.com" {
type slave;
file "/var/cache/bind/db.aulaI1.com";
masters { 192.168.1.150; };
};
zone "1.168.192.in-addr.arpa" {
type slave;
file "/var/cache/bind/db.192.168.1";
masters { 192.168.1.150; };
};
fordawers{
80.58.61.250;
8.8.8.8;
};
allow- transfer {192.168.1.102;
};
También añadiremos al archivo db.ai1.local estas líneas:
ai1.local IN NS ai1pcxx.ai1.local
ai1.local IN NS ai1pcxx.ai1.local
Ahora debemos indicar las zonas de maestro y esclavo con estas líneas:
zone "aulaI1.com" {
type slave;
file "/var/cache/bind/db.aulaI1.com";
masters { 192.168.1.150; };
};
zone "1.168.192.in-addr.arpa" {
type slave;
file "/var/cache/bind/db.192.168.1";
masters { 192.168.1.150; };
};
Instalación y configuración del servidor DNS en Ubuntu
Con esta orden instlamos el DNS:
sudo apt-get install bind9 bind9-doc dnsutils
En el directorio /etc/bind/ se encuentra named.conf y el resto de archivos de configuración.
Las zonas específicas del servidor DNS que se configuran se definen en /etc/bind/named.conf.local y se incluyen al final de este archivo con un include.
Para lanzar el servicio debemos ejecutar la orden siguiente:
sudo service bind9 start
sudo /etc/init.d/bind9 start
Se configura la zona de resolución directa de tipo maestra y el nombre del fichero que contiene los registros.
sudo gedit /etc/bind/named.conf.local
named.conf.local
// Do any local configuration here
// Consider adding the 1918 zones here, if they are not used in your
// organization
//include "/etc/bind/zones.rfc1918";
zone "aulaI1.com" {
type master;
file "/etc/bind/db.ai1.local";
};
Fichero de zona, resolución directa (con el nombre se obtiene la dirección IP):
sudo gedit /etc/bind/db.ai1.local
db.aulaI1.com
; BIND fichero de datos de la zona directa del aula 32I
$TTL 38400 ;segundos que puede estar el registro en la caché
; se pone el nombre de la zona o @ que representa el nombre del fichero
aulaI4.com. IN SOA ai1pc100.aulaI1.com. profe.aulaI1.com. (
2014102001 ; Número de serie / Serial
10800 ; Actualización / Refresh
3600 ; Tiempo de reintentos / Retry
604800 ; Caducidad / Expire
38400 ) ; Valor TTL / Negative Cache TTL
;
; Atención al punto final, con él no añade nombre de la zona
aulaI1.com. IN NS ai1pc100.aulaI1.com.
aulaI1.com. IN A 192.168.1.100
ai1pc100 IN A 192.168.1.100
ai1pc101.aulaI1.com. IN A 192.168.1.101
ai1pc102.aulaI1.com. IN A 192.168.1.102
ai1pc103.aulaI1.com. IN A 192.168.1.103
ai1pc104.aulaI1.com. IN A 192.168.1.104
ai1pc105.aulaI1.com. IN A 192.168.1.105
ai1pc106.aulaI1.com. IN A 192.168.1.106
ai1pc107.aulaI1.com. IN A 192.168.1.107
ai1pc108.aulaI1.com. IN A 192.168.1.108
ai1pc109 IN A 192.168.1.109
ai1pc110 IN A 192.168.1.110
ai1pc111 IN A 192.168.1.111
ai1pc112 IN A 192.168.1.112
ai1pc113 IN A 192.168.1.113
ai1pc114 IN A 192.168.1.114
ai1pc115 IN A 192.168.1.115
ai1pc116 IN A 192.168.1.116
Comandos de comprobación de la configuración:
sudo named-checkconf
sudo named-checkconf /etc/bind/named.conf
Comprobación del fichero de zona:
sudo named-checkzone aulaI1.com /etc/bind/db.aulaI1.com
Instalar el AD y servidor DNS en Windows Server 2012 R2
Para instalar el AD tenemos que agregar la caracteristica "Servicios de dominio de Active Directory" y continuar.
Para configurar el servidor DNS una vez instalado, vamos a Herramientas>DNS.
Una vez hay configuraremos la zona directa e inversa.
Para configurar el servidor DNS una vez instalado, vamos a Herramientas>DNS.
Una vez hay configuraremos la zona directa e inversa.
Suscribirse a:
Entradas (Atom)

















