sábado, 3 de noviembre de 2012

Autenticacion SSH por clave publica

En este video configuro un cliente y un servidor SSH para poder autenticarse mediante clave pública RSA.


jueves, 1 de noviembre de 2012

lunes, 22 de octubre de 2012

Relación de confianza entre dos dominios con Windows 2003 Server

En este videotutorial explico como, instalar y configurar un dominio en Windows 2003 Server.
Configurar el reenvio de peticiones DNS y crear una relación de confianza entre ambos dominios.

Por ultimo uno un cliente Windows XP al dominio e inicio sesión con una cuenta de usuario.


lunes, 15 de octubre de 2012

Configuración Linux como gateway

Instalación y configuración de una máquina Debian GNU/Linux para funcionar como router entre 2 redes distintas.


jueves, 4 de octubre de 2012

DynDNS - Acceso remoto usando una IP dinámica


Muchos son los que han querido alguna vez acceder a su ordenador desde casa de un amigo o una vez han montado un servidor en un ordenador no pueden acceder a el porque su IP cambia cada poco tiempo.

La solución a este problema la ofrece la compañia DynDNS.
Ofrece servicios gratuitos de redirección a IP de subdominios de una gran lista de nombres disponibles, ofreciendo a particulares la oportunidad de crear un servidor en Internet gratuitamente con una dirección como miservidor.dyndns.org entre otras muchas.

Vamos a entrar en la web pinchando aquí y a configurar un subdominio propio que apunte hacia nuestro router constantemente aunque este cambie de IP.

Pinchamos en Sign in y en el menú desplegable ya vemos la opción de registrarnos.
Registro














Rellenamos el formulario de registro e iniciamos sesión, una vez creada la cuenta.
Nos aparece el panel de control con todos los servicios que Dyn ofrece.
Vamos a hacer pinchar en Add Host Services.
Registro













Rellenamos el formulario siguiendo como ejemplo la imagen.
Nos indica que el TTL es de 60 segundos, lo que quiere decir que nuestro dominio comenzaŕa a funcionar pasado ese tiempo como máximo.
Añadiendo un dominio













Una vez creado el dominio lo veremos reflejado en la web de la siguiente forma.
Propiedades del dominio añadido













Como ya han pasado los 60 segundos, vamos a comprobar que nuestro dominio responde aun ping  y lo añadiremos al servidor DNS de nuestro proveedor de internet
Comprobando el trabajo realizado.

Ahora solo queda configurar la cuenta en nuestro router para que cada vez que cambie nuestra IP, se actualice en los servidores DNS también.

Entramos en nuestro router a través de su dirección IP local, que el 90% de las veces sera http://192.168.1.1

Vamos a la sección DNS, cada router es diferente y por lo tanto tendrá un menú diferente.
En las siguientes imágenes podéis ver como añadir la cuenta.



jueves, 27 de septiembre de 2012

BIND, resolución inversa.


Vamos a aprender a configurar nuestro servidor DNS bind para que haga una resolución inversa.
Voy a utilizar siempre la misma máquina para todas las practicas, todas serán en Debian 6 GNU/Linux.

Elevamos nuestros privilegios a root con el comando sudo.
$ sudo su

1. Editamos el fichero de configuración "/etc/bind/named.conf.local" añadimos una zona nueva de tipo "master" pero con una peculiaridad. 
En la configuración para la resolución inversa cuando escribamos una dirección IP vamos a hacerlo de manera inversa, es decir: 192.10.1.1 seria 1.1.168.198.in-addr.arpa.
in-addr.arpa hace referencia a cada nodo del dominio.
# nano /etc/bind/named.conf.local


zone "20.10.192.in-addr.arpa" {

        type master;
        file "/etc/bind/db.20.10.192";
};

2. Una vez hemos añadido la zona vamos a crear el archivo al que hacemos referencia en el paso anterior /etc/bind/db.20.10.192 dejandolo de la siguiente manera.

# nano /etc/bind/db.20.10.192


;
; BIND reverse data file for local loopback interface
;
$TTL 604800
20.10.198.in-addr.arpa.   IN   SOA     servidor.midominio.com. correo.midominio.com. (
                                                       1 ; Serial
                                            604800 ; Refresh
                                             86400 ; Retry
                                         2419200 ; Expire
                                          604800 )     ; Negative Cache TTL
;
20.10.198.in-addr.arpa. IN     NS servidor.midominio.com.
1                                    IN    PTR servidor.midominio.com.
201                                IN    PTR       p01.midominio.com.
202                                IN    PTR p02.midominio.com.


5. Reiniciamos el demonio bind9 para que los cambios tengan efecto.

# /etc/init.d/bind9 restart

daker@mybook:~$ sudo /etc/init.d/bind9 restart
[sudo] password for daker: 
Stopping domain name service...: bind9 waiting for pid 1463 to die.
Starting domain name service...: bind9.

Ya tenemos nuestro servidor DNS funcionando y resolviendo de manera inversa.
Vamos a realizar unas pruebas para comprobar que funciona utilizando nslookup.