Conf Peru Linux Intranet
Conf Peru Linux Intranet
Conf Peru Linux Intranet
II ENCUENTRO REGIONAL
DE SOFTWARE LIBRE Y PROVATIVO
Por lo tanto las herramientas usadas para crear una Intranet son
similares a aquellas usadas por Internet y las aplicaciones web.
La característica distintiva de una Intranet es que el acceso a la
información publicada en la Intranet está restringida a los
clientes del grupo de la Intranet
Internet Corporación
Intranet
Equivalente:
IP: 62.164.20.60
(1)resolv.conf
>> /etc/resolv.conf
domain
domain utsam.edu.ec
utsam.edu.ec
DNS’s de la UTSAM
Nuestro dominio
Reversa dominio
Recursos asignados
Resolución Inversa
Archivos No
Editados
A diferencia del protocolo POP3 que retira los mensajes del servidor al
conectarse y los almacena en el servidor local, IMAP 4 los deja en el
servidor remoto, con lo que es posible acceder a los mismos desde
diferentes puntos (oficina, casa etc.).
Proceso de Configuración:
Todos los ficheros de configuración de sendmail se
encuentran en el directorio /etc/mail. Se debe tener en
cuenta que los archivos a modificar en este servicio son
cuatro:
(1)Access: En este archivo se indicará el IP de las
máquinas o redes que van a poder enviar correo a través
del servidor
(2)relays-domains: En este archivo es en donde se va
indicar la salida del correo
(3)local-host-names: Archivo en donde se indica los
dominios de la red
(4)sendmail.mc: Archivo principal de configuración.
Ing. Lucas R. Garcés G, Intranet e interconexión de redes bajo Linux CHICLAYO-PERÚ-2008
SERVICIO MAIL
(1) Accesos
Definir lista de control de acceso en: /etc/mail/access
Incluir solo las IPs locales del servidor, y la lista negra de direcciones de
correo, dominios e IPs denegadas:
localhost.localdomain RELAY
localhost RELAY
127.0.0.1 RELAY
192.168.1.254 RELAY
# Otros servidores de correo en la LAN y que tiene permitido
# enviar correo hacia otros servidores.
192.168.1.253 RELAY
192.168.1.252 RELAY
# Algunas máquinas que tiene permitido enviar correo
# sin autenticarse, pero no enviar correo hacia otros servidores.
192.168.1.251 OK
192.168.1.250 OK
#
# Lista negra. Se rechaza correo que se dirija hacia y desde:
[email protected] REJECT
productoinutil.com.mx REJECT
10.4.5.6 REJECT
Ing. Lucas R. Garcés G, Intranet e interconexión de redes bajo Linux CHICLAYO-PERÚ-2008
SERVICIO MAIL
(2) Estableciendo Dominios
Ejemplo:
mi-dominio.com
mail.mi-dominio.com
mi-otro-dominio.com
mail.mi-otro-dominio.com
Por defecto, no existe dicho fichero, hay que generarlo. Para fines generales
tiene el mismo contenido de /etc/mail/local-host-names.
define(`confAUTH_OPTIONS', `A')dnl
Iniciar el servicio:
service sendmail start/restart/stop
/etc/init.d/sendmail start/restart/stop
Configuración de servidor:
El fichero de configuración más importante es httpd.conf. Este se divide en tres
secciones con fines puramente organizativos:
Sección 2: agrupa las directivas que definen la forma de responder a todos los
pedidos del servidor principal, o sea aquellos que no son para los hosts
virtuales, de existir alguno definido. También reúne los aspectos por defecto de
todos los hosts virtuales que se configuren más adelante.
Sección 3: agrupa las directivas relacionadas con los hosts virtuales que se
definan.
Para añadir el servicio a los servicios que inician junto con el sistema:
/sbin/chkconfig httpd on
Para mostrar páginas web basta con guardar los archivos en el directorio:
/var/www/html/
En este directorio se puede guardar los sitios para el acceso de clientes web, como por
ejemplo:
http://192.168.1.52/SitioUtsam/Practica.html
SSH
FTP
Se levanta el servicio : service vsftpd start
FTP
Se crea los usuarios correspondientes
FTP
Configuración del servicio: /etc/vsftpd/vsftp.conf
FTP
Añadimos usuarios nuevos en la /etc/vsftp.user_list
FTP
Añadimos los archivos para ser compartidos en la dirección /var/ftp/pub
FTP
Acceso ftp desde el Windows, Se debe ejecutar desde el browser
ftp://192.168.1.52/
Implementación de un Firewall:
Iptables
IPtables es un sistema de firewall vinculado al kernel de
linux que se ha extendido enormemente a partir del kernel
2.4. Iptables esta integrado con el kernel, es parte del
sistema operativo.
Iptables
Tenemos tres tipos de reglas en iptables:
1) Política por defecto ACEPTAR: en principio todo lo que entra y sale por
el firewall se acepta y solo se denegará lo que se diga explícitamente.
2) Política por defecto DENEGAR: todo esta denegado, y solo se permitirá
pasar por el firewall aquellos que se permita explícitamente.
Iptables
Zona desmilitarizada
FIREWALL
LABORATORIO 1
BIBLIOTECA Y
FINANCIERO
LABORATORIO 2
Iptables
Ejemplo:
#!/bin/sh
## SCRIPT de IPTABLES para FIREWALL de DMZ del Servidor de la UTSAM
echo -n Aplicando Reglas de Firewall...
## FLUSH de reglas
iptables -F
iptables -X
iptables -Z
iptables -t nat –F
## Establecemos política por defecto
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
## Empezamos a filtrar…
## Nota: eth0 es el interfaz conectado al Servidor y eth1 a la LAN
# El localhost se deja (por ejemplo conexiones locales a mysql)
/sbin/iptables -A INPUT -i lo -j ACCEPT
Iptables
Ejemplo:
Iptables
Ejemplo:
# … por que luego:
# Cerramos el acceso de la DMZ a la LAN
iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.2.0/24 -j DROP
# Y ahora cerramos los accesos indeseados del exterior:
# Nota: 0.0.0.0/0 significa: cualquier red
# Cerramos el rango de puerto bien conocido
iptables -A INPUT -s 0.0.0.0/0 -p tcp -dport 1:1024 -j DROP
iptables -A INPUT -s 0.0.0.0/0 -p udp -dport 1:1024 -j DROP
echo " OK . Verifique que lo que se aplica con: iptables -L -n"
# Fin del script
Interconexión de redes
Cliente XP Cliente XP
192.168.1.2 / 24 10.0.0.2 / 24
Host Router
192.168.1.1 /24
10.0.0.1 / 8
Interconexión de redes
Instalación de dos tarjetas físicas de red
Interconexión de redes
Configuración de las tarjetas
Interconexión de redes
Configuramos y habilitamos el enrutamiento
Interconexión de redes
Si realizamos manualmente (Interfaces físicas):
>> ifconfig eth0 192.68.1.1 ifconfig eth1 10.0.0.1
>> ifconfig revisamos las interfaces de red configuradas
Interconexión de redes
DEVICE=eth0:0
BOOTPRO=static
BROADCAST= 10.255.255.255
IPADDR=10.0.0.1
NETMASK=255.0.0.0
NETWORK= 10.0.0.0
ONBOOT=yes
Habilitamos la bandera : echo “1” > /proc/sys/net/ipv4/ip_forward
Configurar los clientes
Ing. Lucas R. Garcés G, Intranet e interconexión de redes bajo Linux CHICLAYO-PERÚ-2008
ROUTERS EN LINUX
192.168.1.5 172.192.100.5
Eth0:1 S0
Eth0 11.10.10.1 195.168.100.1 E0
11.10.10.3 195.168.100.3
ROUTER ROUTER
eth0:0 S1
195.168.100.2 172.192.100.2
SWITCH 11.10.10.0 195.168.100.0 SWITCH
11.10.10.5 195.168.100.5
GRACIAS