instalacion de servidores

33
UNIVERSIDAD DEL VALLE DE CUERNAVACA Clase: TEMA PARA EVALUAR LA MATERIA DE SITEMAS OPERATIVOS II, 7° CUATRIMESTRE TEMA: CARACTERÍSTICAS, INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR: FIREWALL IPCOP, XAMPP Y DNS BIND9. PROFESOR: M.T.I ALFREDO TERRAZAS PORCAYO Presenta: JUAN GABRIEL LOAIZA Agosto 2015

Upload: juan-loaiza

Post on 16-Aug-2015

15 views

Category:

Documents


2 download

DESCRIPTION

Firewall icop

TRANSCRIPT

UNIVERSIDAD DEL VALLE DE CUERNAVACA Clase: TEMA PARA EVALUAR LA MATERIA DE SITEMAS OPERATIVOS II, 7 CUATRIMESTRE TEMA: CARACTERSTICAS, INSTALACIN Y CONFIGURACIN DE UN SERVIDOR: FIREWALL IPCOP, XAMPP Y DNS BIND9. PROFESOR: M.T.I ALFREDO TERRAZAS PORCAYO Presenta: JUAN GABRIEL LOAIZA Agosto 2015 Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 2 INDICE DE CONTENIDO IPCop .................................................................................................................................................. 3 Caracteristicas .............................................................................................................................. 3 Instalar Actualizaciones Y Servicios ........................................................................................ 13 XAMPP ............................................................................................................................................. 15 Caractersticas ............................................................................................................................ 15 Instalacin .................................................................................................................................... 15 Configuracin y administracin de MySQL con XAMPP ...................................................... 21 DNS BIND9 ..................................................................................................................................... 25 Caractersticas ............................................................................................................................ 25 Instalacin .................................................................................................................................... 27 Bibliografa. ...................................................................................................................................... 33 Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 3 IPCop Caracteristicas IPCop es un cortafuegos (firewall) de distribucin Linux, completa, configurada y lista para protegernuestrared,permitecrearredesvirtualesVPN,dentrodeellaspodemos administrar o limitar el uso de la red a los usuarios. Tiene una interfaz Web desde la cual podemosgestionaryadministrarelcortafuegos.Adems,estdistribuidabajolicencia GNU,contodoelcdigofuentedisponibleparadescargarlo,revisarlooinclusoser modificado y/o recompilado por uno mismo para nuestras propias necesidades personales o por razones de seguridad. Estas son unas cuantas opciones con las que nos podemos encontrar.Restringir el acceso a diferentes WebsDefinir das de uso y tiempo de conexin Limitar la velocidad de conectividad y descarga Cuenta con zonas de colores para las diferentes topologas de red. Roja: Servicio de Internet Verde: LAN Red de rea LocalAzul: Wireless (Inalmbrica)Naranja: Zona demitalirizada (granja de servidores) Requisitos No hace falta tener una mquina con demasiados recursos. CD instalacin Mnimo 2 tarjetas de red512 Mb de memoria RAMDisco duro con 100 Mb de capacidad Monitor y tecladoRouter que nos abastezca la conexin a internetSwitch para dar servicio a ms de un equipo (opcional) Ipcopestorientadoausuariosdomsticosoapequeasempresas(soho), administrado a travs de una interfaz web. Puede ampliarse su funcionalidad. Permite la implementacin de diferentes topologas de red, ya sea desde la simple LAN que sale a internet, hasta la creacin de una zona desmilitarizada (DMZ), soportando tambin la inclusin de una red inalmbrica. LinuxIpcoppermiteinstalardistintosdemonios oservicios queayudarnateneruna mejor administracin de nuestra red. Antes de comenzar con Ipcop se debe configurar el bios: Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 4 Standar Cmos Setup: establecer la fecha actual y quitar lo que no se tenga AdvanceSetup:establecerallectordecd/dvdcomoprimeroparabootear, enseguida el disco duro y el tercero deshabilitarlo Features Setup: deshabilitar lo que no se requiera PowerMangementSetup:establecerquesiemprequehayaunfalloenla energa, el equipo se encienda siempre al regresar la energa Instalacin Descarga: Nos dirigimos a la pgina www.ipcop.org en el apartado Download. Descargamos la instalacin CD (Latest installation CD (i486 2.1.8)) Una vea descargada la instalacin CD la grabamos. Pantalla principal de la instalacion. Seleccionamos el Lenguaje. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 5 Seleccionamos donde vamos a instalar. Nos avisar que va a proceder a borrar las particiones y a eliminar todo lo que se encuentra en el disco duro. Con este proceso hay que tener cuidado porque una vez aceptado nos quedaremos sin los datos existentes en el disco duro NospreguntasitenemosalgnRespaldodeconfiguracinycomonoeselcaso seleccionamos Skip. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 6 Ahora nos configurar el interfaz GREEN que es el corresponde con la red local, nos da la opcindeseleccionarmanualmenteelcontroladoroquelbusqueautomticamente (recomendado pulsar Probe). Cuando detecta una tarjeta de red. Pide que configuremos los parmetros IP de la tarjeta. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 7 Finalizadolaconfiguracindelaredlocal(GREEN)serealizalainstalacinynosdala enhorabuena por tener parte del proceso cumplido. Nos pide la configuracin de teclado. En este caso si podemos seleccionar el teclado es (espaol). Configuracin de zona horaria. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 8 Nombre host, y grupo de trabajo. Es posible que nuestro Router se conecte directamente por una tarjeta RSDI, este sistema ya est antiguo, por lo que desactivamos dicha opcin. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 9 El prximo paso nos pide que sigamos configurando y seleccionamos el tipo de red. Seleccionamos GREEN + RED, puesto que vamos a tener por un lado el router conectado a la puerta RED y la red local en GREEN y en caso de querer tener red wireless lo haremos mediante puntos de acceso conectado a esa red GREEN En esta pantalla nos muestra lo anteriormente comentado, tenemos asignada una tarjeta a GREEN pero ninguna a RED. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 10 Volvemos a la pantalla de opciones de configuracin y debemos escoger ahora la opcin deasignartarjetasdered,puestoquetenemosuntiponuevoderedsintenerasociado ninguna tarjeta. En esta pantalla nos muestra lo anteriormente comentado, tenemos asignada una tarjeta a GREEN pero ninguna a RED Tras realizar la bsqueda y detectar la segunda tarjeta nos indica que podemos asignrsela slo a RED que es la que no tena ninguna. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 11 Volvemos a la pantalla de seleccin y seguimos por orden para asignar direcciones. La red GREEN ya le habamos asignado direccin anteriormente, ahora debemos hacerlo a RED. Podemos asignarla de varios tipos segn la conexin que vayamos a realizar, pero lo mejor es ponerla esttica. Y asignarle una direccin ip segn el rango que tengamos en el router, no siendo nunca este rango igual al que asignamos a GREEN. Tipo de configuracin de red: seleccionamos GREEN+RED. Controladores y tarjetas asignadas: se configurar la interfaz red, seleccionamos esttico, ingresamos la direccin Ip y la netmask. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 12 Configuracin del servidor de DHCP: seleccionamos activo e ingresamos las direcciones Ip de inicio y final y los DNS primario y secundario Establecemos La Configuracin De Direcciones Y Opciones De DNS Y Gateway Establecemos Contraseas Para Root, Admin Y Backup Y Terminamos La Configuracin De Ipcop Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 13 Instalar Actualizaciones Y Servicios Entramos a Ipcop desde web con la Gateway y con el puerto 81 (192.168.10.1:81) Nos Dirigiremos Al Menu Sistema>Actualizaciones,Seleccionaremos El Botn Examinar Y SeleccionaremosLasActualizaciones,TieneQueActualizarseDeUnaPorUnaYEn Orden; Dependiendo De La Actualizacin Deber Reiniciarse El Servidor Instalaremos los servicios con ayuda de PUTTY y WINSCP o filezilla. Para pasar los archivos al servidor usaremos filezilla, iremos a la opcin archivo>gestin de sitios,estableceremosladireccinIpdelservidor(interfazGreen)conelpuerto222, seleccionamos sftp-ssh como protocolo, modo de acceso normal, ingresamos usuario root y la contrasea que le habamos establecido al mismo y damos clic en el botn conectar, yaconectadosseleccionaremoslosserviciosparaIpcopysimplementelosarrastramos hacia la carpeta /tmp del servidor.Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 14 Con PUTTY nos logearemos, ingresaremos como host name la Ip del servidor, el puerto 222 y seleccionaremos ssh, Ya dentro iremos a la carpeta /tmp y buscaremos los archivos, para descomprimir usaremos el comando tar zxvf nombre del archivo, una vez descomprimido buscaremos el archivo installyusaremoselcomando ./installylistolosdemoniosycopfilterestarninstalados, para verificar nos dirigimos a la pgina web Verificacin de las instalaciones en web Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 15 XAMPP Caractersticas Es el acrnimo usado para describir un sistema de infraestructura de internet que usa las siguientes herramientas: -Windows, como sistema operativo; -Apache, como servidor web; -MySQL, como gestor de bases de datos; -PHP (generalmente), Perl, o Python, como lenguajes de programacin Esunaherramientadedesarrolloquetepermiteprobartutrabajo(pginaswebo programacin por ejemplo) en tu propio ordenador sin necesidad de tener que accesar a internet. La versin de Xampp 1.7.3 incluye: Apache 2.2.14 (IPv6 enabled) + OpenSSL 0.9.8l MySQL 5.1.41 + PBXT engine PHP 5.3.1 phpMyAdmin 3.2.4 Perl 5.10.1 FileZilla FTP Server 0.9.33 Mercury Mail Transport System 4.72 Otracaractersticaimportante,esquelalicenciadeestaaplicacinesGNU(General PublicLicense), est orientada principalmente a proteger la libre distribucin, modificacin y uso de software. Su propsito esdeclarar que el software cubierto por esta licencia es software libre y protegerlo de intentos de apropiacin que restrinjan esas libertades a los usuarios. Unadelascaractersticassobresalientesdeestesistemaesqueesmultiplataforma,es decir,existenversionesparadiferentessistemasoperativos,talescomo:Microsoft Windows,GNU/Linux,Solaris,yMacOSX.ExistenversionesparaLinux(testeadopara SuSE, RedHat, Mandrake y Debian), Windows (Windows 98, NT, 2000, XP y Vista), MacOS X y Solaris (desarrollada y probada con Solaris 8, probada con Solaris 9). InstalacinParaladescargagratuitadelpaquetedeXampp,nosiremosalapginadeXamppen espaol: https://www.apachefriends.org/es/index.html Una vez finalizada la descarga ejecutamos el fichero xampp-win32-1.6.6a-installer.exe, y lo primero ser elegir el idioma. Tenemos pocas posibilidades, as que la mejor opcin creo que es English Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 16 Damos OK y veremos el asistente que nos va a guiar en la instalacin. XAMPP nos da la bienvenida. Pulsamos Next. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 17 En el siguiente paso escribimos la ruta donde queremos que se instale, y luego damos en Next. Opciones de XAMPP: en esta pantalla vamos a fijarnos donde pone SERVICE SECTION. Hay tres opciones que podremos marcar o dejar desmarcadas segn queramos. Lo que van a hacer estas opciones es instalar los servidores Apache (servidor web), MySQL (basededatos)yFilezilla(servidorFTP)comoservicios,esdecir,quesecargarn automticamente al arrancar Windows. Los que dejemos desmarcados, una vez finalizada la instalacin, tendremos que iniciarlos nosotros manualmente desde el panel de control de XAMPP cada vez que lo necesitemos, donde tambin tenemos la posibilidad de instalarlos como servicios en caso de que no los hayamos marcado en este paso, como veremos ms adelante. Pulsamos Install. El asistente empieza la copia de ficheros. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 18 Unavezterminedecopiarlosficherosinstalarlosserviciosseleccionadosynos aparecern las ventanas de consola: Nos avisar cuando haya terminado de instalar los servicios. Nos preguntar si queremos arrancar el panel de control. Si contestamos que NO, terminar la instalacin: Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 19 Si contestamos que SI nos mostrar el Panel de Control. XAMPP dispone de un panel de control desde el que podemos realizar una configuracin bsica. Para iniciar el panel de control, podemos hacerlo desde los iconos de escritorio o men de inicio si los creamos cuando lo instalamos. Si el panel de control ya est iniciado, aparecer el icono a la derecha de la barra de tareas. Haciendo clic sobre dicho icono, podremos abrir el panel de control y veremos la siguiente ventana: Desde el panel de control de XAMPP pulsando los botones Start/Stop, podemos iniciar o detener los servicios: Apache, MySQL, Filezilla (Servidor FTP), Mercury (Servidor de correo electrnico).DesdelasopcionesSvc,podemosconfigurarelmododetrabajocomo servicio, de forma que podemos hacer que Apache, MySQL, Filezilla y Mercury se instalen enelsistemacomoserviciosdelmismo,locualesmuyinteresanteyaquepermitira configurarlosserviciosenmodoautomticopara,encasodereiniciodelservidor,los servicios se reinicien automticamente, sin intervencin de ningn usuario y sin necesidad deabrirsesin.ParaconfigurarelservicioenmodoautomticoANEXOIinstalaciny configuracin Xampp 4 debemos hacer clic derecho en Mi PC > Administrar > Servicios y Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 20 Aplicaciones > Servicios > Clic derecho en el servicio (Apache 2.2, MySQL, Filezilla Server, Mercury)>Propiedades> Tipodeinicio>Automtico.Enunentornodeproduccin,se recomienda instalar los servicios como servicios del sistema. Sitodohaidobien,deberanaparecerlosserviciosdeApacheyMySQLenejecucin (Running), y adems, instalados como servicios (etiquetas Svc marcadas). Hastaaqulainstalacin.Losiguienteescomprobarquefunciona.Paraello,abrimos nuestro navegador y escribimos la siguiente direccin: http://localhost Debera aparecernos una pantalla para seleccionar el idioma como esta: Seleccionamos en espaol u otro idioma preferido y ya estamos dentro. Ya tenemos listo nuestro servidor web. ParacomprobarelcorrectofuncionamientodeApacheydePHP,podemoscrearuna sencillapginawebdepruebadentrodelDocumentRootdeApacheyaccederdesdeel navegador para visualizar el resultado. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 21 Despus debemos abrir el navegador y acceder a la direccin http://127.0.0.1/prueba.php para comprobar el resultado: Configuracin y administracin de MySQL con XAMPP El archivo de configuracin de MySQL es el archivo C:/xampp/mysql/bin/my.ini, pero no es necesario realizar ninguna modificacin de mismo para poder disfrutar del servidor de bases dedatosMySQL.LaadministracindeMySQLcomprendelastareasdecreaciny mantenimientodebasesdedatosylagestindeusuariosypermisos.Esposible administrar la base de datos con el cliente de mysql. Se trata de una consola que permite lanzar comandos SQL al servidor de base de datos, mediante los cuales, podemos crear basesdedatos, modificarlas,insertar registros, realizarconsultas,establecerpermisosy todas las funciones que permite un gestor de bases de datos. UnamanerasencillaypotentedeadministarMySQLesutilizandolaaplicacinwebpor excelenciadeadministracindeMySQL:phpMyAdmin.XAMPPvieneconphpmyadmin preinstalado. Para acceder, tan solo tenemos que abrir el navegador en el servidor e ir a la siguiente URL: http://localhost/phpmyadmin/. Tambin podemos utilizar phpmyadmin desde cualquierPCdelareddirigindonosalaURL:http://IP-del-servidor/phpmyadmin/, sustituyendo IP-del-servidor por la IP del PC que hace de servidor, ejemplo: 192.168.1.10 o la que sea. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 22 Administracin de MySQL va web con phpmyadmin Conlaaplicacinwebphpmyadmin,podemosrealizartodaslasfuncionesquepermite mysql: Crear bases de datos y tablas Modificar bases de datos y tablas Insertar, actualizar y eliminar registros Realizar consultas Crear usuarios y establecer permisos Todo de una forma grfica, sencilla y sin necesidad de ser un experto en SQL. Configuracin de PHP con XAMPP XAMPP no permite acceder desde el panel de control al archivo de configuracin de PHP, por lo tanto, si queremos realizar algn cambio en la configuracin de PHP, debemos abrir manualmente con un editor de textos como el Bloc de notas o el editor scite, el archivo de configuracin que se encuentra en la ruta C:/xampp/php/php.ini. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 23 Configuracin del servidor FTP FileZilla El servidor FTP FileZilla es el complemento ideal para permitir que otros usuarios puedan subir sus pginas web y sus aplicaciones web a nuestro servidor, va FTP. De esta forma evitaremos tener que compartir carpetas lo cual es mucho ms inseguro. Para acceder a la configuracin del servidor de FTP FileZilla, debemos abrir el panel de control de XAMPP y hacer clic en el botn 'Admin' correspondiente a FileZilla, tal y como vemos en la siguiente ventana: Acceso a la configuracin del servidor FTP desde el panel de control de XAMPP AparecerlaventanadeconfiguracindelservidorFTPFileZilla.Endichaventanase muestraatiemporeallosaccesosdelosusuariosalservidoryelregistrodeacciones acometidasporlosmismos.Debajodelosmensvemosunaseriedebotonesquenos permiten realizar acciones de mantenimiento del servidor FTP: Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 24 Configuracin del servidor FTP FileZilla AunqueFileZillapermiteconfigurarmuchosaspectosdelservidorFTP,laconfiguracin bsica del servidor FTP consiste en: Crear usuariosEspecificar la carpeta del usuario Para realizar dicha configuracin bsica, debemos hacer clic sobre el botn de cuentas de usuario, marcado con un crculo rojo en la siguiente ventana. Accederemos a la ventana de gestindeusuariosdondepodemoscrearlosusuariosyestablecersuscontraseas haciendo clic en el botn 'Add'. Tambin podemos establecer la carpeta del usuario desde el apartado 'Shared folders'. Lo lgico es que dicha carpeta sea una carpeta que est por debajodelDocumentRootdeApache,paraquelosusuariospuedan,porFTP,subir aplicacionesalservidorwebApache.Porejemplo,siqueremoscrearunespaciowebal usuariopepe,previamentedeberamoscrearlacarpetac:/xampp/htdocs/pepey posteriormente crear en el servidor FTP el usuario pepe queacceda por FTP a la carpeta c:/xampp/htdocs/pepe.Deestaforma,pepepodrsubirsusarchivosysusaplicaciones web que sern accesibles por un navegador desde la URL http://IP-del-servidor/pepe/ Administracin de cuentas de usuario del servidor FTP Si creamos un usuario e indicamos la carpeta de acceso, podemos hacer una prueba de acceso mediante cualquier cliente de FTP como el cliente Filezilla. Veremos que la conexin se realiza igual que si accedemos a servidores FTP de Internet, como cuando accedemos al espacio web ofrecido por el ITE a profesores y centros educativos. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 25 DNS BIND9 Caractersticas El servidor dns Bind (http://www.isc.org/products/BIND/) es el ms utilizado en el mundo y dispone de muy abundante documentacin sobre su configuracin, contando adems con Caractersticas avanzadas como: Zonas firmadas (DNSSEC) Peticiones firmadas (TSIG) Soporte para IPv6 Soporte de vistas (diferenciacin de la respuesta segn el origen) Que podrn ser puestas en marcha en un futuro si fuese necesario. Configuracin del servidor DNS El servidor DNS bind admite tres modos de funcionamiento: Servidor DNS maestro Servidor DNS esclavo Servidor cach DNS Servidor DNS maestro En este modo de funcionamiento, nuestro servidor se comporta como un autntico servidor DNSparanuestraredlocal.Atenderdirectamentealaspeticionesderesolucinde direccionespertenecientesalaredlocalyreenviaraservidoresDNSexternoslas peticiones del resto de direcciones de Internet. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 26 Consulta a un DNS maestro Servidor DNS esclavo UnservidoresclavoactuarcomounservidorespejodeunservidorDNSmaestro. Permanecersincronizadoconelmaestro.Seutilizanpararepartirlaspeticionesentre variosservidoresaunquelasmodificacionessoloserealicenenelmaestro.Enredes locales salvo por razones de disponibilidad, es raro que exista la necesidad de tener dos servidores DNS ya que con uno ser suficiente Consulta a un DNS esclavo Servidor cach DNS Enestemododefuncionamiento,elservidorsecomportacomosifueraunautntico servidor DNS para nuestra red local aunque realmente no sea un servidor DNS propiamente dicho.CuandorecibeunapeticindeDNSporpartedeunclientedenuestrared,la trasladar a un DNS maestro que puede estar en nuestra red o fuera, almacenar en una memoria cach la respuesta y a la vez la comunicar a quien hizo la peticin. Si un segundo clientevuelvearealizarlamismapeticin,comonuestroservidortienelarespuesta Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 27 almacenadaensumemoriacach,responderinmediatamentesintenerquecursarla peticin a ningn servidor DNS de Internet. Disponer de un servidor cach DNS en la red local aumenta la velocidad de la conexin a Internet pues cuando navegamos por diferentes lugares, continuamente se estn realizando peticionesDNS.SinuestrocachDNSalmacenalagranmayoradepeticionesquese realizan desde la red local, las respuestas de los clientes se satisfarn prcticamente de forma instantnea proporcionando al usuario una sensacin de velocidad en la conexin. Es un modo de funcionamiento de sencilla configuracin ya que prcticamente lo nico que hayqueconfigurarsonlasdireccionesIPdeunDNSprimarioydeunDNSsecundario. MuchosroutersADSLofrecenyaesteserviciodecach,tansolohayqueactivarloy configurar una o dos IPs de servidores DNS en Internet. En los PCs de nuestra red local podramos poner como DNS primario la IP de nuestro router y como DNS secundario una IP de un DNS de Internet. Consulta a un cache DNS. En caso de fallo, se redirecciona hacia un DNS maestro. Instalacin // Instalacin del servidor DNS bind # apt-get install bind9 De esta forma instalaramos los programas necesarios para disponer de un completo servidor DNS con bind. Tan solo ser necesario configurarlo y ponerlo en marcha. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 28 LuegodetenerinstaladoBIND9habrqueubicarlacarpetaconlosarchivosde configuracin los cuales estarn en la carpeta /etc/bind Elsiguientepasoeseditarelarchivoname.confconelcomandonanoogedityall pondremos la zona directa y la zona inversa con la ubicacin de su archivo de configuracin y all mismo pondremos la ip de los servidores esclavos. Enlaimagenlalneaalso-notifyesunalneaquehayqueagregarsiqueremosqueel servidormsterconozcasusesclavosenelcampodelazonainversacolocaremosla direccin a la inversa y segn la red se trabajara sobre el cuarto, tercer o segundo octeto. Luegodetenerlazonadirectaylazonainversaenelarchivoname.confcrearemosel archivodeconfiguracindequedefinirlasdireccionesaresolverdecadaunadeestas zonas lo podemos hacer a partir de los archivos db.local y db.127 con el comando cp Luego de crear estos archivos los editaremos y all pondremos la informacin de esta zona con el comando nano. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 29 El campo marcado en verde son los host que el servidor DNS va a traducir. El campo en fucsia por defecto es localhost lo editamos a nuestro dominio y el campo en azul son los parmetros que seguirn los esclavos. Estos son los parmetros que los esclavos tendrn en cuenta Serial: es un identificador del archivo, puede tener un valor arbitrario pero se recomiendaquetengalafechaconunaestructuraAAAA-MM-DDyun consecutivo. Refresco:nmerodesegundosqueunservidordenombressecundario debe esperar paracomprobar de nuevo los valores de un registro. Reintentos:nmerodesegundosqueunservidordenombressecundario debeesperardespusdeunintentofallidoderecuperacindedatosdel servidor primario. Expiracin:nmerodesegundosmximoquelosservidoresdenombre secundarios retendrn los valores antes que expiren. TTLmnimo:SignificaTimeToLiveyeselnmerodesegundosquelos registros se mantienen activos en los servidores NS cach antes de volver a preguntar su valor real. Trminos en el campo a resolver. A(Address).Eselregistromsusado,quedefineunadireccinIPyel nombre asignado al host. Generalmente existen varios en un dominio. MX(MaileXchanger).Seusaparaidentificarservidoresdecorreo,se pueden definir dos o ms servidores de correo para un dominio, siendo que el orden implica su prioridad. Debe haber al menos uno para un dominio. CNAME (Canonical Name). Es un alias que se asigna a un host que tiene unadireccinIPvalidayquerespondeadiversosnombres.Pueden declararse varios para un host. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 30 NS(NameServer).Definelosservidoresdenombreprincipalesdeun dominio.Debehaberalmenosunoypuedendeclararsevariosparaun dominio. SOA (Start Of Authority). Este es el primer registro de la zona y slo puede haber uno en cada archivo de la zona y slo est presente si el servidor es autoritario del dominio. Especifica el servidor DNS primario del dominio, la cuentadecorreodeladministradorytiempode refrescodelosservidores secundarios. Ahora el siguiente paso ser configurar la zona inversa hay que tener en cuenta si en el archivo name.comf los octetos de la red en los cuales se est trabajando estos son puestos a la inversa, dos ejemplo de cmo puede hacerse son los siguientes en el name.conf poner los 3 primero octetos ala inversa de la direccin 192.168.1.0 obtendramos 1.168.192 y en el archivo de configuracin pondramos solo el octeto faltante y en caso que solo usramos elprimeroctetocomo192enelarchivodeconfiguracincompletamosdelasiguiente manera el numero del host X.1.168 quedando de la siguiente manera. En este punto ya podemos hacer pruebas para observar si el servidor est traduciendo las direcciones tal como se quiere, reiniciamos el DNS y luego con el comando host haremos pruebas. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 31 Ahoraconfiguraremoslosservidoresesclavosenlosarchivosdeconfiguracindelos servidores,lonicoqueharemoseseditarelarchivoname.confypondremoslazona especfica que es de tipo esclavo y pondremos el servidor masters agregando esa lnea, luego es importante antes de reiniciar los servidores esclavos en el servidor maestro en los archivos de configuracin de la zona directa e inversa, ponerle una unidad ms al parmetro serial para que se sincronicen y lo mismo haremos cada vez que se cambie algo en estos archivos de configuracin. Ahora cada mquina la configuraremos para que sea su propio servidor DNS y haremos las pruebas en todas ellas para verificar que todo sali bien. Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 32 Hasta ac tenemos un servidor DNS maestro con dos esclavos funcionando bien para una red local, colocaremos los servidores DNS de manera jerrquica para que cuando nuestro servidor no pueda resolver la peticiones reenvi estas a los servidores que tal vez si puedan.

Caractersticas, Instalacin y Configuracin de un servidor: Firewall IPCop, Xampp, DNS Bind9 33 Bibliografa. www.ipcop.orgwww.ipcops.comwww.copfilter.de www.dcomg.upv http://myu-charly.blogspot.mx/ https://help.ubuntu.com/ http://www.ite.educacion.es/