2012   Servidores Linux   Configuración Estática de DNS y DHCP   Este manual es con el objetivo de tener conocimientos bás...
Servidores Linux   2                        Servidores Linux   Contiene las rutas para actualizaciones/etc/apt/sources.li...
Servidores Linux   3Para configurar las 2 Zonas de Búsqueda Directa e Indirecta  nano /etc/bind/named.conf.local         ...
Servidores Linux   4Una vez creados los archivos entramos a configurarlos    Para entrar a configurar los archivos hay que...
Servidores Linux   5Zona Inversa    nano /etc/bind/db.192$TTL 604800@ IN SOA NombrePC.Dominio. root.dominio. (    2;    60...
Servidores Linux   6PruebasDig -x 127.0.0.1           Prueba que la configuración esteDig Dominio                Funcionan...
Servidores Linux   7Zona Inversa     nano /etc/bind/db.192Deberá agregar al final la siguiente información al finalUltimos...
Servidores Linux   8luego en el archivo nano /etc/apparmor.d/usr.sbin.namedagregamos al final /var/log/query.log w,y guard...
Servidores Linux   9Primero se instala el paquete dhcp3-serverapt-get install dhcp3-serverEn el archivo nano /etc/default/...
Servidores Linux   10subnet 192.168.1.0 netmask 255.255.255.0 {     range 192.168.10.20 192.168.10.100;     range 192.168....
Servidores Linux   11Técnico en Telemática | Bryan Alvarado Cruz
Servidores Linux   12La configuración dinámica es para que cuando se agregue unamaquina nueva el mismo sistema se encargue...
Servidores Linux   13nano /etc/dhcp3/dhcp.confy vamos a agregar la siguiente informaciónTODO lo que está en Amarillo queda...
Servidores Linux    14subnet 192.168.10.0 netmask 255.255.255.0 {         range 192.168.10.100 192.168.10.150; Aki se asig...
Servidores Linux   15Después vamos a modificar el achivo bind9nano /etc/bind/named.conf.optionsY vamos a agregar la siguie...
Servidores Linux   16Después vamos a configurar el archivo named.conf.localnano /etc/bind/named.conf.localY vamos a agrega...
Servidores Linux   17   Ahora antes de terminar, si no habían creado los archivos   db.Nombre de Domion y db.192 se crean ...
Servidores Linux   18Supongamos que la maquina donde se está configurando estearchivo, la cual sería el servidor DNS se ll...
Servidores Linux   19$TTL 604800@ IN SOA NombrePC.Dominio. root.dominio. (    2;    604800;    86400;    2419200;    60480...
Servidores Linux   20Ahora una vez que tenemos configurados todos estos archivosdebemos ejecutar la siguiente instrucciónm...
Servidores Linux    21DIOS Te Bendiga MUCHOJuan3:15 para que todo aquel que en él cree, no se pierda, mas tenga vida etern...
Upcoming SlideShare
Loading in …5
×

Servidores linux

1,053 views

Published on

Published in: Technology
0 Comments
0 Likes
Statistics
Notes
  • Be the first to comment

  • Be the first to like this

No Downloads
Views
Total views
1,053
On SlideShare
0
From Embeds
0
Number of Embeds
2
Actions
Shares
0
Downloads
42
Comments
0
Likes
0
Embeds 0
No embeds

No notes for slide

Servidores linux

  1. 1. 2012 Servidores Linux Configuración Estática de DNS y DHCP Este manual es con el objetivo de tener conocimientos básicos en la configuración de servidores Linux de los servicios DNS y DHCP Estático. Bryan Alvarado Cruz Técnico en Telemática 01/01/2012
  2. 2. Servidores Linux 2 Servidores Linux  Contiene las rutas para actualizaciones/etc/apt/sources.list*** Respeta TODOS los ESPACIOS***Se actualiza el sistema con la instrucción apt-get updateSe instala el bind9  apt-get install bind9Una vez que se instala y se configura, se reinicia /etc/init.d/bind9 restart/start/stop/reload  Utiliza el quenecesite.Configurar los DNS externos o reenviadores en la ruta nano /etc/bind/named.conf.options Técnico en Telemática | Bryan Alvarado Cruz
  3. 3. Servidores Linux 3Para configurar las 2 Zonas de Búsqueda Directa e Indirecta  nano /etc/bind/named.conf.local Zone “Nombre del Dominio” { type master; file “/etc/bin/db.Nombre de Dominio”; }; zone “192.in-addr.arpa” { type master; file “/etc/bind/db.192” }; Para configurar los archivos de las Zonas tanto directa como Indirecta se deben primero crear los dichos archivos En la ruta  touch /etc/bind/aki el nombre del Archivo touch /etc/bind/db.Nombre del dominio  Zona Directa touch /etc/bind/db.192  Zona Inversa Técnico en Telemática | Bryan Alvarado Cruz
  4. 4. Servidores Linux 4Una vez creados los archivos entramos a configurarlos Para entrar a configurar los archivos hay que entrar con uneditor el recomendado es el nano tons entramos de la siguientemanera. Zona Directa nano /etc/bind/db.Nombre de Dominioy se agrega la información siguiente$TTL 604800@ IN SOA NombrePC.Dominio. root.dominio. ( 2; 604800; 86400; 2419200; 604800);;@ IN NS nombrePC.dominio.nombrePC IN A IP Servidor Técnico en Telemática | Bryan Alvarado Cruz
  5. 5. Servidores Linux 5Zona Inversa nano /etc/bind/db.192$TTL 604800@ IN SOA NombrePC.Dominio. root.dominio. ( 2; 604800; 86400; 2419200; 604800);;@ IN NS NombrePC.10.1.168 IN PTR NombrePc.Dominio.Estos son los últimos 3octetos de la IP de la PCListo aki ya tenemos configurado el DNS ahora para Probar sinos quedo correcto hacemos las siguientes pruebasAhh primero vamos al archivo nano /etc/resolv.confY agregamos nameserver IPDNS (IP del servidor) Técnico en Telemática | Bryan Alvarado Cruz
  6. 6. Servidores Linux 6PruebasDig -x 127.0.0.1 Prueba que la configuración esteDig Dominio Funcionandonslookup IPServidor Prueba que la configuración estenslookup NombrePC.dominio FuncionandoSi nos diera algún error ejecuten este comandotail /var/log/syslog este comando es para ver los errores, yasí podrán ver dónde está el error.Ahora esta configuración es estática, así que si deseamosagregar un cliente lo debemos realizar manualmente lo cual sedeberá configurar los archivos en ambas zonas Directa eIndirecta.Zona Directa nano /etc/bind/db.Nombre de DominioDeberá agregar al final la siguiente información al finalnombrePCcliente IN A IPCliente Técnico en Telemática | Bryan Alvarado Cruz
  7. 7. Servidores Linux 7Zona Inversa nano /etc/bind/db.192Deberá agregar al final la siguiente información al finalUltimos 3 Obtetos de la IP del cliente IN PTRnombrePCcliente.dominioAhora si desea registrar en nuestro servidor DNS lasconsultas que los clientes realizan debemos agregar estainformación al final del archivonano /etc/bind/named.conf.localloggin { channel query.log { file “/var/log/query.log”; severity debug ; }; Category queries { query.log; };};Ahora una vez escrito esto en el archive se deben hacer lossiguientes comandos. touch /var/log/query.log chown bind /var/log/query.log Técnico en Telemática | Bryan Alvarado Cruz
  8. 8. Servidores Linux 8luego en el archivo nano /etc/apparmor.d/usr.sbin.namedagregamos al final /var/log/query.log w,y guardamos loscambios y aplicamos este comandocat /etc/apparmor.d/usr.sbin.named | sudoapparmor_parser -ry reiniciamos todos los servicios/etc/init.d/bind9 restart/etc/init.d/apparmor restart Técnico en Telemática | Bryan Alvarado Cruz
  9. 9. Servidores Linux 9Primero se instala el paquete dhcp3-serverapt-get install dhcp3-serverEn el archivo nano /etc/default/dhcp3-server se leespecifica al DHCP por cual eth va a escuchar para brindardirecciones IP por defecto es la eth0***NOTA*** cuando abren ese archivo al final del mismo lesva a aparecer así INTERFACES=””Por lo tanto deben agregar la eth0 dentro de las comillasAhora vamos a configurar las opciones del DHCP, por lo tantoentramos a nano /etc/dhcp3/dhcp.conf yAKI ***NOTA***Por defecto este archivo trae varias líneas yo en mi casopersonal prefiero comentarlas todas estas líneas y al final delarchivo agregar toda la información necesaria.TODO lo que está en Amarillo queda igual y lo rojo se cambia default-lease-time 600; max-lease-time 7200; options subnet-mask mascara de red; option broadcast-address dirección Broadcast; option routers IPGateWay; option domain-name-server IPDNS; option domain-name “Nombre de DOminio”; Técnico en Telemática | Bryan Alvarado Cruz
  10. 10. Servidores Linux 10subnet 192.168.1.0 netmask 255.255.255.0 { range 192.168.10.20 192.168.10.100; range 192.168.10.150 192.168.10.230;}Aki se finalize la configuracion del DHCP EstaticoAhora si deseamos tener una maquina con una IP fija pero queesta sea dado por el DHCP, osea que la maquina en la tarjetaeste por DHCP pero que la dirección siempre sea otorgada porel servidor DHCP, que este reservada, primero que todo no ladeben de incluir en el rango que asignaron arriba y segundo alfinal de la configuración que hicieron antes agregan estaslíneas.TODO lo que está en Amarillo queda igual y lo rojo se cambiahost NombrePC { hardware ethernet MAC de la pc; fixed-address IP que desea siempre mantener fija;}Después de esto se debe reiniciar el servicio/etc/init.d/dhcp3-server restart Técnico en Telemática | Bryan Alvarado Cruz
  11. 11. Servidores Linux 11Técnico en Telemática | Bryan Alvarado Cruz
  12. 12. Servidores Linux 12La configuración dinámica es para que cuando se agregue unamaquina nueva el mismo sistema se encargue de agregar todoslos componentes necesarios y de forma automática, adiferencia del anterior que todo se agregaba manualmente eneste el sistema se encarga de de hacerlo…Vamos a iniciar…Lo primero que vamos a configurar es el servidor DHCPPara ello editamos el archivo dhcp.conf de la siguientemanera:***NOTA*** = Antes de empezar y hacer configuraciones, porfavor vean TODOS los puntos (.) y los puntos y comas (;) porque por el minio fallo, les va a dar ERROR *** ExperienciaPropia JEjejejejej*** Técnico en Telemática | Bryan Alvarado Cruz
  13. 13. Servidores Linux 13nano /etc/dhcp3/dhcp.confy vamos a agregar la siguiente informaciónTODO lo que está en Amarillo queda igual y lo rojo se cambia server-indetifier NOmbrePC; ddns-updates on; ddns-update-style interim; ddns-domainname “Nombre de Dominio.”; ddns-rev-domainname “in-addr.arpa.”; include “/etc/bind/rndc.key”;zone Nombre de Dominio. { primary 127.0.0.1; key rndc-key;}option domain-name “Nombre de Domio.”;option domain-name-servers IPDNS;default-lease-time 600;max-lease-time 7200;authoritative;log-facility local7; Técnico en Telemática | Bryan Alvarado Cruz
  14. 14. Servidores Linux 14subnet 192.168.10.0 netmask 255.255.255.0 { range 192.168.10.100 192.168.10.150; Aki se asignan los range 192.168.10.151 192.168.10.230 ; rangos a repartir option broadcast-address 192.168.10.255; option routers IPGateway; allow unknown-clients;zone 192.in-addr.arpa. { El 192 es del nombre que le había primary IPDNS; puesto a la zona inversa cuando key “rndc-key”; crearon el archive db}Zone localdomain. { primary IPDNS; key “rndc-key”; }}Se sale del editor y guardan los cambios para seguir con laconfiguración Técnico en Telemática | Bryan Alvarado Cruz
  15. 15. Servidores Linux 15Después vamos a modificar el achivo bind9nano /etc/bind/named.conf.optionsY vamos a agregar la siguiente información al final del archivoTODO lo que está en Amarillo queda igual y lo rojo se cambiacontrols {inet 127.0.0.1 allow { localhost; } keys { “rndc-key”; };};Listo salimos del editor y guardamos todos los cambiosDespués vamos a configurar el archivo apparmornano /etc/apparmor.d/usr.sbin.dhcpd3Y vamos a agregar la siguiente información al final del archivoantes de que se cierren las llavesTODO lo que está en Amarillo queda igual y lo rojo se cambia/etc/bind/rndc-key rw,/etc/bind/** rw,Listo salimos del editor y guardamos todos los cambios Técnico en Telemática | Bryan Alvarado Cruz
  16. 16. Servidores Linux 16Después vamos a configurar el archivo named.conf.localnano /etc/bind/named.conf.localY vamos a agregar la siguiente informaciónTODO lo que está en Amarillo queda igual y lo rojo se cambiainclude “/etc/bind/rndc.key”; zone “Nombre de Domio” { type master; file “db.Nombre de Dominio”; allow-update { key “rndc-key”; }; notify yes; };zone “192.in-addr.arpa” { type master; file “db.192”; allow-update { key “rndc-key”; }; notify yes;};Listo salimos del editor y guardamos todos los cambios Técnico en Telemática | Bryan Alvarado Cruz
  17. 17. Servidores Linux 17 Ahora antes de terminar, si no habían creado los archivos db.Nombre de Domion y db.192 se crean en la ruta /etc/bind/ db.Nombre de Dominio  aki se le asigna el nombre ed Dominio sin el prefijo ejemplo, si el dominio es ina.com el archivo se va a llamar db.ina y para crearlo es así= touch /etc/bind/db.inay para editarlo o configúralo es así= “Esto creara la ZONADIRECTA” nano /etc/bind/db.ina y se agrega la información siguiente info $TTL 604800 @ IN SOA NombrePC.Dominio. root.dominio. ( 2; 604800; 86400; 2419200; 604800); ; @ IN NS nombrePC.dominio. nombrePC IN A IP Servidor Técnico en Telemática | Bryan Alvarado Cruz
  18. 18. Servidores Linux 18Supongamos que la maquina donde se está configurando estearchivo, la cual sería el servidor DNS se llama servidorDNS tons laconfiguración quedaría de la siguiente manera***NOTA*** para averiguara el nombre de la maquina se usa elcomando hostname $TTL 604800 @ IN SOA servidorDNS.ina.com. root.ina.com. ( 2; 604800; 86400; 2419200; 604800); ; @ IN NS servidorDNS.ina.com. servidorDNS IN A 192.168.10.2 db.192  aki se le asigna el primer octeto de la red que vaya a tener el servidor DNS ejemplo, si la IP es 192.168.10.2 el archivo se va a llamar db.192 y para crearlo es así= touch /etc/bind/db.192y para editarlo o configúralo es así= “Esto creara la ZONAINVERSA”nano /etc/bind/db.192 y se agrega la información siguiente info Técnico en Telemática | Bryan Alvarado Cruz
  19. 19. Servidores Linux 19$TTL 604800@ IN SOA NombrePC.Dominio. root.dominio. ( 2; 604800; 86400; 2419200; 604800);;@ IN NS NombrePC.2.10.168 IN PTR NombrePc.Dominio.Estos son los últimos 3octetos de la IP de la PC$TTL 604800@ IN SOA servidorDNS.ina.com. root.ina.com. ( 2; 604800; 86400; 2419200; 604800);;@ IN NS servidorDNS.2.10.168 IN PTR servidorDNS.ina.com.Estos son los últimos 3octetos de la IP de la PC Técnico en Telemática | Bryan Alvarado Cruz
  20. 20. Servidores Linux 20Ahora una vez que tenemos configurados todos estos archivosdebemos ejecutar la siguiente instrucciónmv /etc/bind/db.ina /var/cache/bind/db.inamv /etc/bind/db.192 /var/cache/bind/db.192Esto lo que hace es mover los archivos db.ina y db.192 a una rutadiferente, siempre va a ser esa misma ruta.Una vez ejecutado esto se reinician los 3 servicios bind dhcp apparmorCon la instrucción:/etc/init.d/bind9 restart/etc/init.d/dhcp3-server restart/etc/init.d/apparmor restartListo ya esta nuestra configuración, eso sería todo, si les da erroral reiniciar los servicios, revisen bien la configuración y lospequeños detalles. O ejecuten tail /var/log/syslog  muestra loserrores que se generaron y así podrán observar donde está el errorEso sería todo por el momento más adelante les traeré el ServidorNFS, NIS y SAMBA Técnico en Telemática | Bryan Alvarado Cruz
  21. 21. Servidores Linux 21DIOS Te Bendiga MUCHOJuan3:15 para que todo aquel que en él cree, no se pierda, mas tenga vida eterna.3:16 Porque de tal manera amó Dios al mundo, que ha dado a su Hijounigénito, para que todo aquel que en él cree, no se pierda, mas tenga vidaeterna.3:17 Porque no envió Dios a su Hijo al mundo para condenar al mundo, sinopara que el mundo sea salvo por él.3:18 El que en él cree, no es condenado; pero el que no cree, ya ha sidocondenado, porque no ha creído en el nombre del unigénito Hijo de Dios.3:19 Y esta es la condenación: que la luz vino al mundo, y los hombresamaron más las tinieblas que la luz, porque sus obras eran malas.3:20 Porque todo aquel que hace lo malo, aborrece la luz y no viene a la luz,para que sus obras no sean reprendidas.3:21 Mas el que practica la verdad viene a la luz, para que sea manifiesto quesus obras son hechas en Dios. Técnico en Telemática | Bryan Alvarado Cruz

×