martes, 2 de diciembre de 2008

NAT DINÁMICO

El NAT dinamico fué diseñado para mapear una dirección IP privada a una dirección pública entre un pool de direcciones públicas ya establecido. Es decir, Cualquier dirección IP pública de este pool se asigna a un host de la red interna.

Para realizar la configuración del NAT Dinámico en un Router Cisco utilizando un Pool de direcciones públicas, se debe realizar el siguiente proceso.

1) Se debe definir el pool de direcciones (las direcciones públicas que nos asigna nuestro ISP).

Router#configure treminal
Router(config)# ip nat pool 1 200.42.1.1 200.42.1.9 netmask 255.255.255.0

2) Crear una lista de acceso estándard que permita las direcciones internas que se deben traducir.

Router(config)# access-list 1 permit 192.168.0.0 0 0.0.0.255

3) Configurar la NAT dinamico basada en la dirección de origen especificando la lista de acceso definida en el paso anterior.
Router(config)# ip nat inside source list 1 pool 1

4) Especificar la interfaz interna y marcarla como conectada al interior.
Router(config)# interface ethernet 1
Router(config-if)# ip nat inside
Router(config-if)# exit

5) Especificar la interfaz externa y marcarla como conectada al exterior.
Router(config)# interface serial 1
Router(config)# ip nat outside

Los comandos para visualizar las tablas NAT son los siguientes.

Router# show ip nat translations
Router# show ip nat statistics
Router# debug ip nat

Listo, ya hemos configurado el NAT Dinámico utilizando un Pool de direcciones IP´s públicas.

REDIRECCIONAMIENTO DE PUERTOS EN UN ROUTER CISCO

La redirección de puertos es el introducir en una tabla NAT una ruta para un puerto dado. Indicar que equipo de la LAN va a responder a un puerto determinado cuando se hace una petición desde la WAN.

Para realizar ésto en un Router Cisco se tiene en cuenta la siguiente nomeclatura.

ip nat inside source static [tcp/udp] [ip servidor local] [puerto local] interface [Interfaz wan] [puerto exterior]

Un ejemplo para el servicio Web (Puerto 80) sería el siguiente.

Router(config)# ip nat inside source static tcp 192.168.0.19 80 interface serial0/0/0 80

El puerto 80 del host que tenga la ip 192.168.0.19 será accesible desde la internet.

martes, 21 de octubre de 2008

BACKUP CONFIGURACÓN CLIENTE WSUS POR REGISTRO

Lo que presento a continuación no es una explicación de la configuración del servidor WSUS; solo és una copia del registro instalado en el equipo cliente.

===========================

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="http://servidor-wsus"
"WUStatusServer"="http://servidor-wsus"
"TargetGroupEnabled"=dword:00000001
"TargetGroup"="xps"
"ElevateNonAdmins"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000004
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:0000000a
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"AutoInstallMinorUpdates"=dword:00000001
"RebootRelaunchTimeoutEnabled"=dword:00000001
"RebootRelaunchTimeout"=dword:0000003c
"RescheduleWaitTimeEnabled"=dword:00000001
"RescheduleWaitTime"=dword:0000000f
"DetectionFrequencyEnabled"=dword:00000001
"RebootWarningTimeoutEnabled"=dword:00000001
"RebootWarningTimeout"=dword:0000001e
"UseWUServer"=dword:00000001
"NoAUShutdownOption"=dword:00000000
"NoAUAsDefaultShutdownOption"=dword:00000000
"NextDetectionTime"="2008-10-21 12:19:00"


===========================

Espero que ésta copia les haya servido de algo.

jueves, 16 de octubre de 2008

PROYECTO PALATAFORMA DE CORREOS

Éste proyecto fué realizado sobre el Sistema Oparativo GNU/Linux Debian, administrando la base de datos OpenLDAP mediante el Servicio de Directorios Mandriva Directory Server, admás para realizar el objetivo central del proyecto, se tabajó bajo la aplicación de Postfix, Dovecot, Amavis, SSL, entre otros.


jueves, 4 de septiembre de 2008

REPOSITORIO OFICIAL DE DEBIAN ETCH.

Para los que necesitan el repositorio oficial de Linux Debian ETCH aquí les dejo la dirección para que lo copien y lo peguen en el archivo /etc/apt/sources.list.

deb http://ftp.es.debian.org/debian/ stable main contrib non-free
deb ftp://ftp.us.debian.org/debian sarge main contrib non-free
deb http://volatile.debian.org/debian-volatile etch/volatile main contrib non-free


Listo. Ya tenemos el repositorio de Linux Debian.

martes, 2 de septiembre de 2008

RECUPERA LA CONTRASEÑA DE UN USUARIO EN LINUX (APLICA PARA CUALQUIERA DISTRIBUCIÓN DE DEBIAN).

Algunas veces se nos presenta el proble de que se nos olvidó la contraseña del usuario con que inicio sesión. Si se nos olvida la contraseña del usuario no podemos iniciar sesión en el entorno gráfico puesto que el root no inicia sesión gráficamente, ya que si lo hace, el sitema perdería su seguridad. Por ésto, en éste artículo les explicaré cómo recuperar la contraseña de un usuario.

Se deben seguir los siguientes posos.

Una ves que cargue el sistema y nos aparesca la ventana que nos pide el usuario y el password, digitamos.

Ctrl + Alt > F1

Aparecerá una shell.

Digitamos como login "root" y como contraseña "la contraseña del root".

Aparecerá la consola del root.

Digitamos.

# passwd [usuario]

Nos pedirá que digitemos la nueva contraseña. Y que la confirmemos.

Si no sabemos que usuarios tiene nuestro sitema, digitamos el siguiente comado para ver los usuarios que tiene nuestro sitema.

# cat /etc/passwd

Luego de haber cambiado la contraseña, volvemos al entorno gráfico.

Ctrl + Alt F7

Listo. Ya hemos recuperado (Cambiado) la contraseña de usuario del sistema de Linux.

miércoles, 27 de agosto de 2008

RECUPERA LA CONTRASEÑA DEL ROOT EN LINUX (APLICA PARA TODAS LA DISTRIBUCIONES DE DEBIAN).

Algunas veces se nos presenta el problema de que se nos olvidó la contraseña del root. La solución a éste problema se las explicaré en el siguiente aritículo.

Se deben seguir los siguientes pasos.

Una ves que cargue el Grub de Linux seleccionamos la opción (En el caso de Debian) Debian GNU/Linux Kernel * > Presionamos la tecla "e" para editar.


Escogemos la opción "kernel /boot/*" > Preine la tecla "e" para editar.


Le decimos al sisema que nos cargue una nueva bash. Con el siguietne comando.

init= /bin/bash

Presionamos la tecla Enter.

Aparecerá el Grub de la siguiente forma. Presionamos la tecla "b" indicándole que boote.


Esperamos que cargue el sistema. De tal forma que nos aparecerá el prom del root.

root@(none):/#_

Luego digitamos el siguiente comando para que cargue la raiz a modo de escritura.

root@(none):/# mount -o remount, rw /

Si el resultado que nos arroja es parecido a la siguiente imagen, significa que está en un correcto esto; por lo tanto no presentará fallos.


La palabra "none" significa que el root no tiene una shell; por lo tando digitamos el siguiente comando para que la tenga.

root@(none):/# /usr/sbin/chroot /

De inmediato nos aparecerá la shell sh.


En éste estado ya podemso cambiarle la contraseña del root.

# passwd

Nos pedirá que digitemos la nueva contraseña. Y que la confirmemos.

Luego reiniciamos.

# init 6

Listo. Ya hemos cambiado (recuperado) la contraseña del root en Linux.

Cabe aclarar que no es bueno que dejemos el Grub sin claves, por lo que otra persona podría ingresar a nuestro sistema de la forma anterior. Por ésto aquí se muestra cómo bloquear (Poner contraseña) al Grub.

viernes, 22 de agosto de 2008

INSTALACIÓN DEL ACTIVE DIRECTORY ( PDC CONTROLADOR DE DOMINIO PARA UN SUBDOMINIO).

Para la instalación del Active Directory BDC se deben realizar los siguientes pasos.

En la configuración de la Tarjeta de Red debemos ponernos una IP estática y como DNS la IP del Controlador de Dominio Primario (PDC). Además nos ponemos el sufijo DNS en Opciones Avanzadas > DNS "rafa1.com".


Se procede a promover el PDC para el subdominio.

Inicio > Ejecutar > dcpromo > Entrar.

Aparacerá la ventana de bienvenida. Clic Siguiente.


Ésta ventana muestra las compativilidades que el servidor tendrán con otros Sistemas Operativos. Clic Siguiente.


Escogemos la opción Controlador De Dominio Para Un Dominio Nuevo > Siguiente.


Seleccionamos la opción de Dominio Secundario En Un Árbol De Dominio Existente > Siguiente. Con el fin de instalar un PDC para un subdominio "subdominio.rafa1.com".


Digitamos la cunta del Administrador, la contraseña y el dominio del PDC raíz > Siguiente.


Digitamos el dominio raíz "rafa1.com" en el recuador de Dominio Primario. Digitar el subdominio en el recuador Dominio Secundario. Clic en Siguiente.


Automáticamente aparecerá el nombre NETBIOS del subdominio > Siguiente.


Aparecerá dónde se almacenará la Base de Datos y los Registros del Active Directory > Siguiente.


En ésta ventana aparecerá la ruta de dónde estará ubicado el directorio SYSVOL > Siguiente.


Ésta ventana mostrará el diagnóstico del DNS > Clic Siguiente.


Elegimos el permiso de compativilidad con otros Sistemas Operativos. En ésta práctica seleccionamos la segunda opción > Siguiente.


Digitamos la contraseña del Administrador del PDC del subdominio > Siguiente.


Ésta ventana mostrará en resumen la instalación que se realizará en el sistema > Siguiente.


Ésperamos que el Servicio de Active Directory instale los componentes al sistema.


Listo. Ya hemos instalado un PDC para un subdominio en Windows Server 2003 de una forma de los mas de comprensiva.
INSTALACIÓN DE ACTIVE DIRECTORY (PDC CONTROLADOR DE DOMINIO PRIMARIO).

Para realiazar la instalación del Active Directory se deben realizar los siguientes pasos.

En ésta explicación lo configuraremos de tal forma que el servidor DNS ya esté configurador.

Inicio > Ejecutar > dcpromo > Entrar.

Siguiente.


Ésta ventana mustra la compatilidad que el servicio de Active Directory de Window Server 2003 tiene con los demás y anteriores Sitemas Operativos de la familia de Windows Server. Clic Siguiente.


Ésta ventana muestra las opciones de si se quiere instalar un nuevo Controlador de Dominio (PDC) ó uno ya existente (BDC).

Seleccionar Controlador De Dominio Para Un Dominio Nuevo > Siguiente.


Seleccionar Dominio En Un Nuevo Bosque > Siguiente. Con el fín de que éste Controlador de Diminio se el primero dentro de un Nuevo Bosque, osea que cumpla las funciones de Controlador de Dominio raíz.


Digitar el dominio "rafa1.com" > Siguiente.


Éste es el nombre NETBIOS el cual aparecerá automáticamente > Siguiente.


Ésta ventana mustra dónde se almacenará la Base de Datos y los Registros del Active Diréctory. Clic Siguiente.


Ésta ventana muestra la ubicación del directorio SYSVOL. Clic Siguiente.


Én ésta ventana mustra los resultados de Diagnósticos de Registros de DNS. Clic Siguiente.


Ésta ventana nos muestra las opciones de si queremos que nuestro Controlador de Domino sea sólo compatible con los S.O. Windows Server 2000 ó 2003 ó si queremos trabajar además con S.O. antiguos, como Wondows NT.

Seleccionamos la segunda opción > Siguiente.


Digitamos la contraseña del Administrador del dominio > Siguiente.


Ésta ventana muestra las configuraciones que se aplicarán al sistema. Clic Siguiente.


Esperemos que servicio agregue los componentes.


Finalizar.


Para que los cambios tengan efecto debemos reiniciar el equipo.


Ya ponemos ingresar al equipo PDC y podemos ver los complementos que se agregaron en Las Herramientas Administrativas.

Listo. Ya hemos instalado el servicio de Active Directory en Windows Server (PDC).
INSTALACIÓN DEL SISTEMA OPERATIVO OPENSOLARIS.

Para realizar la instalación del Sistema Operativo OpenSolaris se deben realizar los siguientes pasos.

Una ves tener lista la partición del Disco Duro en donde se va ha instalar el Sistema Operativo, procedemos ingresar el CD de OpenSolaris y a darle la orden a la máquina que bootee por la Unidad de CD-ROOM.

Aparecerá el GRUB de OpenSolaris > Presionamos ENTRAR en OpenSolaris 2000.05


Elegimos el Idioma. Se elige digitando el número que aparece en al lado del idioma, ejs: Para el idioma Español corresponde el número 33 > Entrar.


Elegimos el Idioma del Teclado. Ejs: Para el idioma del Teclado en Español se digita el número 11 > Entrar.


Una ves que cargue el entorno gráfico del Sistema, éste se encuentra ejecutándose como un LiveCD por lo tanto, aún no se encuentra instalado en el Disco Duro.

Para realizar la instalación del sistema.

Doble Clic en Instalar OpenSolaris.


Ésta ventana muestra un mensaje de bienvenida el sistema de instalación. Clic Siguiente.


Ésta ventana muestra las particiones que tiene nuestro Disco Duro. Por lo tanto señalamos la opción Crear Particiones En El Disco y escogemos la partición en donde será instalado el Sistema > Siguiente.


Seleccionamos la Zona Horaria (Solo vasta con darle clic en uno de los puntos de la ubicación geográfica) > Siguiente.


Elegimos el Idioma > Siguiente.


Digitamos los requisitos que nos pide > Siguiente.


Nos presentará la ventana de cómo quedará instalado el Sistema > Siguiente.


Esperemos que el Sistema se instale.


Una ves finalizada la instalación, nos presentará el mensaje terminación de la instalación > Rearrancar.


Ya el Sistema se encuentra instalado en el Disco Duro.

Nos presentará el GRUB > Entrar. Para ingresar el Usuario y el Password. Y el Sistema cargará el entorno gráfico.


Listo. Ya hemos instalado el Sistema Operativo OpenSolaris.
INSTALACIÓN DEL SISTEMA OPERATIVO WINDOWS SERVER 2003 (APLICA PARA WINDOWS XP).

Para la instalción del Sistema Operativo Windows Server 2003 se deben realizar los siguiente pasos.

Una ves tener lista la partición del Disco Duro en donde se va ha instalar el Sistema Operativo, procedemos ingresar el CD de Windows Server 2003 y a darle la orden a la máquina que bootee por la Unidad de CD-ROOM.

Nos pedirá que presionemos cualquier tecla para que inicie el proceso de instalación del Sistema.

Esperamos que cargue los componentes del Sistema.


Presionamos la tecla ENTER para proceder a la instalción.


Presionamos la tecla F8 para aceptar el contratos de licencia del Sistema.


Elegimos la partición del Disco Duro donde procederemos a instalar el Sistema > Entrar.


Seleccionamos "Formatear La Partición Utilizando El Sistema De Archivos NTFS rápido" > Entrar.


Esperamos que el Sistema formaté la partición.


Esperemos que el Sistema copie los archivos a las carpetas de instalación de Windows.


Esperemos que el equipo reinicie el Sistema.


Esperemos que empiece la instalación.


Clin en Personalizar.


Seleccionamos el Idioma > Aplicar.


Seleccionamos el Idioma del Teclado > Aceptar > Siguiente.


Digitamos el Nombre y la Organización.


Digitamos la clave del producto de Windows.


Seleccionamos la cantidad de licencias del Sistema.


Digitamos el Nombre el Equipo y la contraseña administrativa > Siguiente.


Elegimos la Zona Horaria > Siguiente.


Seleccionamos la opción de Configuración Típica > Siguiente.


Seleccionamos si queremos que nuestro equipo pertenesca a un Grupo de Trabajo ó a un Dominio. En énte caso el equipo lo pondremos en un Grupo de Trabajo > Siguiente.


Esperemos que el Sistema continué con la instalación.


El equipo luego de realizar la instalación, se reiniciará automáticamente > Digitamos Ctrl + Alt + Supr para poder iniciar y poder loguearnos en el Sistema.


Digitamos la cuenta del Administrador y su respectiva contraseña > Aceptar.


De inmediato se carga la configuración del sistema.


Listo. Ya hemos instalado el Sistema Operativo Windows Server 2003 (Aplica para Windows XP).