Diferencia entre revisiones de «Configuración Servidor dompolonio - 2º Semestre 2011»

De CURE - Informática
Ir a la navegación Ir a la búsqueda
(Página creada con ' ==Diseño de servicios== Se plantea diseñar los siguientes servicios : * Conexión a internet a través de la RAU (Red Académica Uruguaya), con acceso completo a todos los s...')
 
m
 
(No se muestran 14 ediciones intermedias de 2 usuarios)
Línea 1: Línea 1:
 
 
==Diseño de servicios==
 
==Diseño de servicios==
Se plantea diseñar los siguientes servicios :
 
 
* Conexión a internet a través de la RAU (Red Académica Uruguaya), con acceso completo a todos los servicios útiles, y protección de la red local.
 
* Una base de datos centralizada de usuarios con acceso a carpetas compartidas desde la red del CURE.
 
* Un sitio donde publicar en internet (wiki).
 
 
 
  
===Equipo de administración===
+
Se plantea diseñar un servidor, con Red bien configurada, con NTP para tener la máquina en hora automáticamente, con un servidor DNS,
 +
un servidor de correo (Postfix) que envíe el estado del sistema diariamente (logwatch), dar servicios de compartir archivos vía NFS y vía
 +
SAMBA, un servidor web (APACHE)[En nuestro caso se instaló un servidor LAMP], una wiki para administración y documentación de las distintas
 +
configuraciones, e implementamos seguridad con SSHBLOCK ó DENYHOSTS.
  
Este Servidor llamaddo dompolonio, fué puesto en marcha, administrado y configurado por los estudiantes Carlos Aquino y Marcos Rodríguez
 
  
== Plan de direccionamiento y enrutamiento IP ==
 
el router garzon (TP-Link) quedó configurado de la siguiente manera:
 
No está haciendo NAT, el firewall no está filtrando nada para ningún lado aunque está activado.
 
Tiene configurada las siguientes redes:
 
* wan: eth0.1 164.73.253.234/30
 
* dmz: eth0.2 164.73.235.1/24
 
*lan2: eth0.4 164.73.234.1/24
 
Hay otras configuradas pero no se están usando en la actual configuración.
 
  
* En la wan está la punto a punto con seciu.
 
* En la dmz está probides.
 
* En la lan2 quedó todo junto: secretaría, laboratorio, docentes, video-conferencia y mediante un bridge la wifi (fue la única forma que lo logré hacer andar, la wifi está con clave y encriptación WPA2-PSK).
 
  
Está dando dhcp por esta interfaz y entrega ip's públicas, ya que no hemos podido lograr que haga NAT en solo una interfaz. Se conectó probides y garzon en el switch de seciu. En el switch del cure se conectó todo el resto.
+
==Equipo de administración==
  
===Instalación de los servidores===
+
Este Servidor llamado dompolonio, fué puesto en marcha, administrado y configurado por los estudiantes Carlos Aquino y Marcos Rodríguez.
  
* [[Paloma:_servidor_internet|Paloma: servidor internet]]
 
* [[Polonio:_servidor_intranet|Polonio: servidor intranet]]
 
* [[Pedrera: servidor de testin]]
 
  
 
==Configuración de servicios==
 
==Configuración de servicios==
Línea 56: Línea 36:
  
  
===Autentificacion en servidores===
+
===NFS===
 +
 
 +
 
 +
 
 +
* [[Instalación y configuración de NFS]]
 +
 
 +
 
 +
 
 +
===SAMBA===
 +
 
  
[[Claves y contraseñas]]
 
  
=== Respaldo en Servidores ===
+
* [[Instalación y configuración de Samba]]
  
*[[Respaldo en paloma y polonio|Creación de volúmenes en paloma y polonio]]
 
  
*'''Respaldo BackupPC''': Se investigó, pero no llegamos a hacerlo funcionar, por lo cual su investigación fue abortada por falta de tiempo, mas adelante se implementará. En su remplazo se realizó un script cumpliendo con la función de realizar los respaldos necesarios. backup-manager es un paquete .deb interesante para respalods. También conviene estudiar las funciones del Zentyal.
 
  
*[[Respaldo]]
+
===MAIL SERVER===
  
==Documento de proyecto==
+
* [[Instalación de Postfix]]
  
[[Propuesta inicial de documento de proyecto]]
+
===Autentificacion en servidores===
  
[[Segunda propuesta de documento de proyecto]]
+
[[Claves y contraseñas]]
  
==Referencias==
+
[[Category:Descontinuadas]]
http://web.mit.edu/rhel-doc/4/RH-DOCS/rhel-rg-es-4/
 

Revisión actual - 16:38 14 ene 2022

Diseño de servicios

Se plantea diseñar un servidor, con Red bien configurada, con NTP para tener la máquina en hora automáticamente, con un servidor DNS, un servidor de correo (Postfix) que envíe el estado del sistema diariamente (logwatch), dar servicios de compartir archivos vía NFS y vía SAMBA, un servidor web (APACHE)[En nuestro caso se instaló un servidor LAMP], una wiki para administración y documentación de las distintas configuraciones, e implementamos seguridad con SSHBLOCK ó DENYHOSTS.



Equipo de administración

Este Servidor llamado dompolonio, fué puesto en marcha, administrado y configurado por los estudiantes Carlos Aquino y Marcos Rodríguez.


Configuración de servicios

LAMP

Wikis

Instalados en VirtualHosts del apache: Apache2

Red

DNS


NFS


SAMBA


MAIL SERVER

Autentificacion en servidores

Claves y contraseñas