• No se han encontrado resultados

Proyecto Integrado. CFGS Administración de Sistemas Informáticos en Red. Autor: Francisco José Cruz Jiménez

N/A
N/A
Protected

Academic year: 2021

Share "Proyecto Integrado. CFGS Administración de Sistemas Informáticos en Red. Autor: Francisco José Cruz Jiménez"

Copied!
10
0
0

Texto completo

(1)

Proyecto Integrado

2014

CFGS Administración de Sistemas Informáticos en Red

Autor: Francisco José Cruz Jiménez

(2)

Índice

Enunciado...3

Descripción del escenario ...3

Descripción máquinas de la red interna ...4

 vigila.proyectint.org ...4

 aplica.proyectint.org ...4

 datos.proyectint.org ...4

Descripción máquinas de la red cliente ...4

 clientex.proyectint.org ...4

Configuración del escenario ...5

Configuración máquina vigila.proyectint.org ...8

Instalación pfSense ...8

Configuración Servidor DNS ...10

Configuración Servidor VPN ...11

Configuración Firewall ...16

Configuración máquina aplica.proyectint.org ...17

Instalación de Webmin ...18

Instalación y configuración servidor web...19

Instalación y configuración servidor de correo ...23

Instalación y configuración de Nagios ...27

Aplicación web de gestión...35

Copias de seguridad automática ...42

Copias de seguridad manual ...47

Configuración máquina datos.proyectint.org ...48

Instalación de Webmin ...48

Instalación servidor de Bases de Datos...49

Instalación y configuración de servidor FTP ...54

Instalación y configuración de LDAP ...62

Configuración máquina clientex.proyectint.org ...68

Instalación y configuración cliente VPN ...68

Copias de seguridad ...70

Anexos...72

(3)

Enunciado

Después de la excelente formación recibida en el clico de ASIR, te animas a montar tu propia empresa de servicios informáticos: Proyect Int. El objetivo es crear la infraestructura necesaria para dar servicio de respaldo de información (copias de seguridad) a tus clientes. El mecanismo será el siguiente:

 Al crear un contrato con un cliente, deberá definirse el numero de máquinas que desea integrar en el servicio (a las que se les va a realizar copias de seguridad).

 Se instalará en la red del cliente una máquina y se configurará como cliente VPN para que sea accesible desde tu red.

 Esta contendrá un software para realización de copias de seguridad de las distintas

máquinas (configurando el tipo, periodicidad, programación, etc…) mediante la red, dando como resultado un archivo por cada una.

 Tu sistema deberá tener un proceso para que cada noche copie esos archivos a una maquina especial de tus instalaciones, cuyo cometido es el de mantener las copias seguras.

 El estado y toda la información del proceso de copia deberán ser almacenados en una base de datos.

 Toda la información anterior estará reflejada en una web, que servirá como herramienta de comprobación del correcto funcionamiento del sistema.

Descripción del escenario

(4)

o herramientas que se indica en el esquema. Las máquinas llevarán montado el sistema operativo Debian, sin entorno gráfico, además la máquina Vigila tendrá instalado pfSense. Además las otras dos máquinas se le instalará Webmin, un panel de control para administrar el servidor vía web. A continuación adjunto descripción más detallada de las máquinas que se configurarán:

Descripción máquinas de la red interna

 vigila.proyectint.org

Dispondrá de tres interfaces de red, una para la red interna y otra para la conexión a Internet. Se implementará mediante una máquina virtual con pfSense. Contendrá los siguientes servicios:

 Firewall  Servidor VPN  Servidor DNS  aplica.proyectint.org

Ubicado en la red interna, se implentará mediante una máquina virtual Debian y contendrá los siguientes servicios:

 Servidor Web  Servidor de correo

 Aplicación de monitorización con Nagios  Aplicativo web de gestión

 datos.proyectint.org

Ubicado en la red interna, implementado mediante una máquina virtual Debian, tendrá el cometido de almacenar tanto las copias de seguridad realizas a los clientes, mediante un servidor FTP, como una Base de Datos. También se encargará de dar el servicio LDAP.

Descripción máquinas de la red cliente

 clientex.proyectint.org

Ubicado en la red del cliente, tendrá el cometido de realizar las copias de seguridad de los distintos equipos contratados y tenerlos disponible para su copia desde la red de tu empresa. Deberá tener un directorio “copias” que contendrá tantos subdirectorios como máquinas contratadas exista, y dentro de estas estará el archivo resultante de la

realización de la copia de seguridad a la máquina en cuestión (maquina.tar.gz). Será configurado como un cliente VPN.

(5)

Configuración del escenario

Para la realizar la configuración del escenario se utilizaran máquinas virtuales, en concreto se usará el software VirtualBox. Las máquinas se importaran desde una OVA con una instalación limpia de Debian.

A continuación describiré todo el proceso de configuración de cada máquina para obtener el escenario propuesto.

vigila.proyectint.org

Para empezar importamos la OVA que contiene una máquina limpia con Debian instalado- A continuación vamos a la configuración de las interfaces y establecemos las siguientes configuraciones:

(6)

direcciones de red. (Ver apartado correspondiente).

aplica.proyectint.org

Como anteriormente, importamos la OVA y configuraremos la interfaz de esta forma:

Para la configuración de la dirección de red modificamos el archivo correspondiente.

# nano /etc/network/interfaces

# service networking restart

datos.proyectint.org

(7)

Para la configuración de la dirección de red modificamos el archivo correspondiente.

# nano /etc/network/interfaces

# service networking restart

cliente1.proyectint.org

Como anteriormente, importamos la OVA y configuraremos la interfaz de esta forma:

Para la configuración de la dirección de red modificamos el archivo correspondiente.

# nano /etc/network/interfaces

(8)

Configuración máquina vigila.proyectint.org

Instalación pfSense

Para la máquina vigila vamos a utilizar el software pfSense, que es una distribución personalizada de

FreeBSD adaptada para su uso como Firewall y Router (entre otras muchas caracteristicas). Para la

instalación necesitamos la ISO, la podemos descargar de la siguiente dirección:

https://pfsense.org/download/index.html

Tras descargar dicha ISO la asignamos a una unidad de almacenamiento en la máquina vigila.

Posteriormente arrancamos desde dicho dispositivo y seleccionamos la opción 1. Tras unos segundos nos empezará a pedir que le indiquemos las interfaces de red, las configuraremos tal que así:

La siguiente la dejamos vacía.

Así quedará la configuración.

(9)

La interfaz WAN la dejamos como está. Seguimos con la configuración de LAN

Y por último la interfaz DMZ (en estos momentos se llama OPT1).

(10)

Ya podemos entrar en el navegador y escribir la dirección de interfaz LAN de pfSense para entrar en la configuración (desde algún equipo de la subred

INTERNA). También existe la posibilidad de habilitar

la administración desde WAN, para ello hay que crear una regla en el cortafuegos.

A continuación vamos a modificar el nombre de la interfaz OPT1 por DMZ, para ello vamos a Interfaces 

OPT1 y modificamos lo siguiente.

Acabado esto ya tenemos instalado pfSense en la máquina vigila.

Configuración Servidor DNS

Para configurar el servidor DNS en pfSense basta con ir a la pestaña Services  DNS Forwarder y allí introducir los hosts. La configuración que precede a este apartado la podemos dejar por defecto si queremos un funcionamiento estándar.

Posteriormente debemos ir a System  General Setup para cambiar los servidores DNS, añadiremos como servidor la propia máquina.

Referencias

Documento similar

Fuente de emisión secundaria que afecta a la estación: Combustión en sector residencial y comercial Distancia a la primera vía de tráfico: 3 metros (15 m de ancho)..

En nuestra opinión, las cuentas anuales de la Entidad Pública Empresarial Red.es correspondientes al ejercicio 2010 representan en todos los aspectos significativos la imagen fiel

Como elementos distribuidos tenemos los distintos agentes de la red. Cada uno puede estar ubicado en una máquina distinta. Por otro lado, los elementos centralizados serían

Cedulario se inicia a mediados del siglo XVIL, por sus propias cédulas puede advertirse que no estaba totalmente conquistada la Nueva Gali- cia, ya que a fines del siglo xvn y en

Después de una descripción muy rápida de la optimización así como los problemas en los sistemas de fabricación, se presenta la integración de dos herramientas existentes

o Si dispone en su establecimiento de alguna silla de ruedas Jazz S50 o 708D cuyo nº de serie figura en el anexo 1 de esta nota informativa, consulte la nota de aviso de la

Ciaurriz quien, durante su primer arlo de estancia en Loyola 40 , catalogó sus fondos siguiendo la división previa a la que nos hemos referido; y si esta labor fue de

En la parte central de la línea, entre los planes de gobierno o dirección política, en el extremo izquierdo, y los planes reguladores del uso del suelo (urbanísticos y