Proyecto Integrado
2014
CFGS Administración de Sistemas Informáticos en Red
Autor: Francisco José Cruz JiménezÍndice
Enunciado...3
Descripción del escenario ...3
Descripción máquinas de la red interna ...4
vigila.proyectint.org ...4
aplica.proyectint.org ...4
datos.proyectint.org ...4
Descripción máquinas de la red cliente ...4
clientex.proyectint.org ...4
Configuración del escenario ...5
Configuración máquina vigila.proyectint.org ...8
Instalación pfSense ...8
Configuración Servidor DNS ...10
Configuración Servidor VPN ...11
Configuración Firewall ...16
Configuración máquina aplica.proyectint.org ...17
Instalación de Webmin ...18
Instalación y configuración servidor web...19
Instalación y configuración servidor de correo ...23
Instalación y configuración de Nagios ...27
Aplicación web de gestión...35
Copias de seguridad automática ...42
Copias de seguridad manual ...47
Configuración máquina datos.proyectint.org ...48
Instalación de Webmin ...48
Instalación servidor de Bases de Datos...49
Instalación y configuración de servidor FTP ...54
Instalación y configuración de LDAP ...62
Configuración máquina clientex.proyectint.org ...68
Instalación y configuración cliente VPN ...68
Copias de seguridad ...70
Anexos...72
Enunciado
Después de la excelente formación recibida en el clico de ASIR, te animas a montar tu propia empresa de servicios informáticos: Proyect Int. El objetivo es crear la infraestructura necesaria para dar servicio de respaldo de información (copias de seguridad) a tus clientes. El mecanismo será el siguiente:
Al crear un contrato con un cliente, deberá definirse el numero de máquinas que desea integrar en el servicio (a las que se les va a realizar copias de seguridad).
Se instalará en la red del cliente una máquina y se configurará como cliente VPN para que sea accesible desde tu red.
Esta contendrá un software para realización de copias de seguridad de las distintas
máquinas (configurando el tipo, periodicidad, programación, etc…) mediante la red, dando como resultado un archivo por cada una.
Tu sistema deberá tener un proceso para que cada noche copie esos archivos a una maquina especial de tus instalaciones, cuyo cometido es el de mantener las copias seguras.
El estado y toda la información del proceso de copia deberán ser almacenados en una base de datos.
Toda la información anterior estará reflejada en una web, que servirá como herramienta de comprobación del correcto funcionamiento del sistema.
Descripción del escenario
o herramientas que se indica en el esquema. Las máquinas llevarán montado el sistema operativo Debian, sin entorno gráfico, además la máquina Vigila tendrá instalado pfSense. Además las otras dos máquinas se le instalará Webmin, un panel de control para administrar el servidor vía web. A continuación adjunto descripción más detallada de las máquinas que se configurarán:
Descripción máquinas de la red interna
vigila.proyectint.org
Dispondrá de tres interfaces de red, una para la red interna y otra para la conexión a Internet. Se implementará mediante una máquina virtual con pfSense. Contendrá los siguientes servicios:
Firewall Servidor VPN Servidor DNS aplica.proyectint.org
Ubicado en la red interna, se implentará mediante una máquina virtual Debian y contendrá los siguientes servicios:
Servidor Web Servidor de correo
Aplicación de monitorización con Nagios Aplicativo web de gestión
datos.proyectint.org
Ubicado en la red interna, implementado mediante una máquina virtual Debian, tendrá el cometido de almacenar tanto las copias de seguridad realizas a los clientes, mediante un servidor FTP, como una Base de Datos. También se encargará de dar el servicio LDAP.
Descripción máquinas de la red cliente
clientex.proyectint.org
Ubicado en la red del cliente, tendrá el cometido de realizar las copias de seguridad de los distintos equipos contratados y tenerlos disponible para su copia desde la red de tu empresa. Deberá tener un directorio “copias” que contendrá tantos subdirectorios como máquinas contratadas exista, y dentro de estas estará el archivo resultante de la
realización de la copia de seguridad a la máquina en cuestión (maquina.tar.gz). Será configurado como un cliente VPN.
Configuración del escenario
Para la realizar la configuración del escenario se utilizaran máquinas virtuales, en concreto se usará el software VirtualBox. Las máquinas se importaran desde una OVA con una instalación limpia de Debian.
A continuación describiré todo el proceso de configuración de cada máquina para obtener el escenario propuesto.
vigila.proyectint.org
Para empezar importamos la OVA que contiene una máquina limpia con Debian instalado- A continuación vamos a la configuración de las interfaces y establecemos las siguientes configuraciones:
direcciones de red. (Ver apartado correspondiente).
aplica.proyectint.org
Como anteriormente, importamos la OVA y configuraremos la interfaz de esta forma:
Para la configuración de la dirección de red modificamos el archivo correspondiente.
# nano /etc/network/interfaces
# service networking restart
datos.proyectint.org
Para la configuración de la dirección de red modificamos el archivo correspondiente.
# nano /etc/network/interfaces
# service networking restart
cliente1.proyectint.org
Como anteriormente, importamos la OVA y configuraremos la interfaz de esta forma:
Para la configuración de la dirección de red modificamos el archivo correspondiente.
# nano /etc/network/interfaces
Configuración máquina vigila.proyectint.org
Instalación pfSense
Para la máquina vigila vamos a utilizar el software pfSense, que es una distribución personalizada de
FreeBSD adaptada para su uso como Firewall y Router (entre otras muchas caracteristicas). Para la
instalación necesitamos la ISO, la podemos descargar de la siguiente dirección:
https://pfsense.org/download/index.html
Tras descargar dicha ISO la asignamos a una unidad de almacenamiento en la máquina vigila.
Posteriormente arrancamos desde dicho dispositivo y seleccionamos la opción 1. Tras unos segundos nos empezará a pedir que le indiquemos las interfaces de red, las configuraremos tal que así:
La siguiente la dejamos vacía.
Así quedará la configuración.
La interfaz WAN la dejamos como está. Seguimos con la configuración de LAN
Y por último la interfaz DMZ (en estos momentos se llama OPT1).
Ya podemos entrar en el navegador y escribir la dirección de interfaz LAN de pfSense para entrar en la configuración (desde algún equipo de la subred
INTERNA). También existe la posibilidad de habilitar
la administración desde WAN, para ello hay que crear una regla en el cortafuegos.
A continuación vamos a modificar el nombre de la interfaz OPT1 por DMZ, para ello vamos a Interfaces
OPT1 y modificamos lo siguiente.
Acabado esto ya tenemos instalado pfSense en la máquina vigila.
Configuración Servidor DNS
Para configurar el servidor DNS en pfSense basta con ir a la pestaña Services DNS Forwarder y allí introducir los hosts. La configuración que precede a este apartado la podemos dejar por defecto si queremos un funcionamiento estándar.
Posteriormente debemos ir a System General Setup para cambiar los servidores DNS, añadiremos como servidor la propia máquina.