Servidor ubuntu completo - VII parte - Servidor DHCP

-->
Esto ya marcha super bien. Dentro de poco podremos hacer grandes cosas :)
creo que con esto hemos empezado a calentar motores para el resto.

Ahora empiezan los que serán los malos finales, la liga pokémon de los servidores.

Servidor DHCP en ubuntu server

Para los que no saben que es un servidor DHCP, son aquellos servidores encargados de dar unas IP y una configuración de red a los equipos de la red que lo soliciten. (obtener ip automáticamente).

Para tener un DHCP vamos a instalar dhcp3-server, a estas alturas ya tendríamos que saber como se instala, pero este es el comando.

apt-get install dhcp3-server

/etc/default/dhcp3-server 

/etc/default/isc-dhpc-server (ubuntu 12.04)
 
y cambiamos INTERFACES="eth0″ por la tarjeta de red interna.


Es aconsejable hacer una copia de seguridad del archivo de configuración usando el siguiente comando:
cp /etc/dhcp3/dhcpd.conf /etc/dhcp3/dhcpd.conf.back


Editamos la configuracion tecleando:
sudo nano /etc/dhcp3/dhcpd.conf
nano /etc/dhcp/dchpd.conf (ubuntu 12.04)
Y en este archivo cambiamos las siguientes secciones dependiendo de lo que queramos.

Buscar la siguiente linea y modificar  los parametros  deacuerdo a nuestro rango y quitar el comentario(#).

# A slightly different configuration for an internal subnet.
 
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.1.255;
option routers 192.168.1.1;
option domain-name-servers 80.25.61.25;
subnet 192.168.1.0 netmask 255.255.255.0 {
range 192.168.1.10 192.168.1.200;
}

Guardamos y salimos del archivo. El texto anterior configura el servidor DHCP con los siguientes parametros:
  • Asignacion a los clientes direcciones IPs del rango de 192.168.1.10 hasta 192.168.1.200
    * Prestara la direccion IP por un minimo de 600 segundos, y como maximo permitido de 7200 segundos.
    * Determina la mascara de subred a 255.255.255.0
    * Direccion de broadcast de 192.168.1.255
    * Como gateway/pasarela de red/router la direccion 192.168.1.1
    * Y los servidores 192.168.1.9 y 10 como sus servidores DNS
 
Con esto ya tendríamos un servidor DHCP configurado y listo para usar, pero pasa algo más, y es que muchas veces que tenemos máquinas las cuales no quieres que cambien de IP, por ejemplo un host de Oracle al que los equipos se conectan para atacar la base de datos, pues ese host no puede tener una IP dinámica, eso sería un completo caos, pero por suerte eso se puede arreglar si decimos que a una MAC determinada se le ponga siempre la misma IP, no hace falta decir que aunque antes habíamos puesto un rango entre 192.168.1.10 y 192.168.1.200, cuando pongamos una estática, esa se va a reservar.


Para hacer esto tendremos que poner lo siguiente
host oracle{
hardware ethernet 00:03:47:31:e1:7f;
fixed-address 192.168.1.20;
}


donde pone host oracle se puede cambiar por cualquier otro nombre, por ejemplo ahora lo hago con un servidor de impresión.
ost printer {
hardware ethernet 00:03:47:31:e1:b0;
fixed-address 192.168.1.21;
}


Cuando todo ya este configurado, tendremos que reiniciar el servicio.
 
/etc/init.d/dhcp3-server restart

Servidor ubuntu completo - VI parte - Servidor WEB


Buff, hemos llegado ya muy alto en la configuración de un servidor linux, a entrada de hoy podríamos decir que somos unos administradores de Linux en la red local :), pero hay una cosa, y es que linux donde más se uso es en internet y por lo tanto todo lo anterior que era bastante sencillito se nos va a complicar. Esto es como un videojuego. Hasta ahora nos hemos pasado la mitad del juego y ahora nos faltan los malos finales, por lo que ahora toca un malo intermedio (es muy sencillo) pero con los niveles de experiencia que tenemos lo resolveremos en pocos segundos.


Servidor WEB.

Este es una de las cosas por la que Linux destaca ante todos los demás (aunque es mejor en todo), cuando montamos un servidor WEB la mejor opción es montar un servidor apache en una plataforma GNU/LINUX, es más, cuando naveguéis por internet tened en cuenta que el 90% de los servidores web son así.

Vamos a montar un servidor web super completo, con php y mySQL para así tener un servidor web super potente.

Lo primero que tendremos que hacer, sera instalar apache2, para ello escribimos lo siguiente:

apt-get install apache2

Con esto ya tendremos instalado un servidor web, ¡¿Tan fácil?!, pues sí. Si vamos en el navegador a la siguiente direccion http://localhost veremos un mensaje que pondrá “it works” o algo parecido, esta página esta guardada en la siguiente dirección /var/www















ahora vamos a instalar mySQL, para ello escribimos

apt-get install mysql-server

en la instalación nos pedirá una contraseña para el usuario “root” que administrará la base de datos.

Una vez terminado esto instalaremos php coro (php5). Para esto tendremos que poner lo suguiente:
apt-get install php5

y despues

/etc/init.d/apache2 restart

vamos a comprobar si tenemos php.


Nos dirigimos a la ruta /var/www

cd /var/www

creamos un archivo que se llame phpinfo.php

nano phpinfo.php

y en el escribimos

<?php phpinfo(); ?>

guardamos el archivo y abrimos el navegador, y ponemos http://localhost/phpinfo.php

y en el nos aparecerá toda la información php de nuestro servidor.














 
Por último vamos hacer que php se conecte con nuestra base de datos que para eso la tenemos. Para ello tendremos que instalar los siguientes paquetes.
# apt-get install php5-gd php5-mysql 

# apt-get install php5-curl php5-xmlrpc php5-intl

reiniciamos apache2

/etc/init.d/apache2 restart

instalamos phpCLI

apt-get install php5-cli

Servidor ubuntu completo - V parte - Proxy squid3


Esto ya esta saliendo bastante bien :), ahora vamos a empezar a tener más contacto con los que es la “gran red” también llamada internet, aunque lo que vamos hacer es casi configuración local, esto va a ser muy importante, ya que lo que toca ahora es configurar un ¡Poderoso servidor proxy!

Para los que no saben que es un servidor proxy, es aquel servidor que analiza el trafico entrante y saliente de la red local (casi siempre es de la red local a internet, pero también podemos hacer que analice el trafico entre 2 servidores o lo que queramos).

Un esquema muy habitual en redes del hogar o en puestos de trabajo, varios equipos conectados en una red a un router que proporciona el acceso a internet, pero nos podria interesar que estos equipos no pudieran acceder a todas las webs que quisieran, sino a las que nosotros estableciéramos, para eso necesitamos un servidor porxy. Un servidor proxy es un equipo que se encarga de recibir todas las comunicaciones de la red y una vez analizadas con las reglas que hemos configurado las transmite o las deniega. Si las permite establece conexión con el router y después con internet para que puedan navegar, pues bueno, vamos a aprender a instalar este servidor porxy. Lo primero que habrá que hacer sera instalar un ubuntu en la maquina, no voy a explicar este paso ya que no creo que sea necesario.


Una vez instalado abrimos una terminal y tendremos que poner la contraseña del root, para ello utilizaremos el comando [ sudo passwd root] el cual nos pedirá primero la contraseña de administrador y después nos dirá que ingresemos la contraseña que queramos ponerle al root.

una vez hecho lo anterior entraremos como root para hacernos más cómodos el trabajo, esto se ara poniendo el comando [su ] y después ingresando la contraseña del root que habíamos puesto anteriormente. Cuando estemos como root lo siguiente sera instalar squid3, pero todabía queda un paso intermedio y es el de instalar el paquete aptitude por el cual se instala squid3 y no viene de serie en ubuntu 10.10, para ello simplemente escribiremos [apt-get install aptitude]. Cuando ya este instalado, lo que tendremos que hacer sera instalar ya porfin squid3, para ello ponermos el siguiente comando [aptitude install squid3].

En este momento ya tendremos instalado squid3 (seguramente con los procesos ya lanzados) ahora lo que tenemos que hacer es configurarlo.

Para configurar squid3 tendremos que acceder al archivo de configuración que esta en la carpeta /etc/squid3/ el archivo de configuración se llama squid.conf por lo tanto la dirección completa es /etc/squid3/squid.conf para configurarlo lo único que tendremos que hacer sera modificar el archivo como si fuese un documento de texto (de hecho para linux todo es un documento de texto) para ello podremos utilizar muchísimas alternativas ya sea el uso del nano, el vi o por el que nos decantaremos en esta guia el gedit.



Lo primero que recomiendo hacer antes de ponerse a modificarlo es hacer una copia de seguridad por si acaso algo sale mal.


El archivo de configuración de squid3 es bastante grande pero nosotros solo vamos a configurar una cuantas lineas para que funcione de una manera muy eficiente.


Primero habrá que configurar el proxy: sobre esta linea aproximadamente la 1080, nos encontramos http_port el cual es el parámetro por el cual se configura el puerto por el que squid escuchará las peticiones, se puede configurar para el que más interese, pero hay que saber que el 3128 es el que viene por defecto.



Sobre la linea 1954 nos encontramos el parámetro cache_men, que es el que utilizaremos para asignar la memoria cache de squid lo recomendable es asignar la tercera parte de la memoria ram que dispongamos, en este caso si disponemos de 512Mb sería recomendable poner 192 con esto será más que suficiente, para que lo que hemos modificado sea valido tendremos que descomentar la linea, para hacer esto tendremos simplemente que borrar la # que hay al principio.



Sobre la linea 2118 encontraremos el parámetro cache_dir este parámetro se encarga de asignar una zona de disco para almacenar la cache de squid. Lo descomentamos y veremos el parámetro ufs el cual es el que utiliza squid para guardar en disco, lo siguiente es la ruta donde se almacenara la cache y lo siguiente es el parámetro del tamaño máximo del disco que va a comentar vamos a asignarle 1000Mb añadiendo un 0 al 100. Una cosa importante es que este valor no puede ser menor al que le hemos asignado antes a la memoria cache. Los siguientes 2 parámetros son los de directorio primario y directorio secundario en niveles, estableciendo 16 directorios de primer nivel y 256 subdirectorios de segundo nivel esta configuración es recomendable NO modificarla. Con esto ya tenemos configurado el proxy, ahora vamos a establecer los parámetros para que funcione como nos interese.

Para establecer las reglas que el proxy admita o deniegue las conexiones, tenemos las listas de control de acceso o en ingles ACL. Estas se componen de un parámetro acl seguido de un nombre que puede ser el que nosotros queramos, después el método de acceso y por fin el rango de acceso.

Vamos a poner un ejemplo: acl mired src 192.168.1.0/24 . Como vemos acl indica la orden, luego viene el nombre que le hemos dado al parámetro, seguido hemos puesto src esto indica origen para establecer el origen de las conexiones, para ello tendremos que poner la red en la que estamos trabajando en mi caso 192.168.1.0 y lo siguiente que hemos puesto es /24 esto indica la mascara de subred la cual poner 24 es lo mismo que poner 255.255.255.0



Otra regla sería por ejemplo: acl noway url_regex “/etc/squid3/noperm” . Esto lo que indica es como siempre las listas de acceso empiezan por acl lo siguiente es el nombre que le hemos puesto, después le hemos puesto el parámetro url_regex esto significa que el proxy analizará las direcciones con palabras que nosotros pongamos en una lista, hay 2 maneras de hacer lo, uno es poner todas las palabras seguidas separadas por un espacio (algo que desde aquí no recomiendo) y la otra es la de redirigirlo a un archivo que más tarde crearemos, en mi caso es el archivo llamado noperm esta dirección habrá que ponerla entre comillas “”. Pero todo esto solo establece que conexiones de origen o destino ha de analizar el servidor, para completar esta configuración tenemos que establecer si las permitimos o las denegamos y esto se hace con el parámetro http_access estas ordenes se introducen sobre la linea 767 y lo que hay que hacer sera poner las listas que pongamos nosotros lo más arriba posible de las demás, esto es por que cuando el proxy lee la configuración primero le las lineas de arriba y son las primeras que se ejecutaran. Bueno, para hacerlo escibimos: http_access allow mired . http_access es el parámetro y donde hay allow también hay otra posibilidad, y es la de deny con la cual denegaremos el acceso mientras que con allow lo concederemos, lo siguiente es el nombre que le dimos a la acl, tendremos que hacer uno para cada acl que hayamos puesto, por ejemplo para la de noway tendremos que poner http_access deny noway.





Una vez hecho esto el archivo de configuración esta listo, ya solo nos falta crear el archivo noperm el cual lo único que tendremos que hacer será crear un nuevo documento en la ruta especificada y en el documento escribir las palabras que queremos capar, una cosa importante es que cada palabra tiene que ir en una linea.


Ya solo nos falta activar el servicio, para activar el servicio de squid lo que tendremos que hacer sera tan simple como poner [/etc/init.d/squid3 <parametro*>] Los parametros que se pueden poner son:


start para iniciar el servicio


stop para parar el servicio


restart para reiniciar el servicio


reload para volver a cargar el archivo de configuración, pero sin la necesidad de finalizar el servicio.


En este caso lo que aremos sera poner restart para reiniciar el servicio (sino estaba iniciado tendremos que iniciarlo), si no hay ningún error en el archivo de configuración nos saldrá una pantalla como la siguiente.






Lo siguiente que tendremos que hacer sera configurar nuestra tarjeta de red para ponerle una IP fija, y lo más importante la getway sera la dirección privada de nuestro router. Después volveremos a reiniciar el servicio de squid, y por ultimo ya solo tendremos que configurar los navegadores de los demás para que utilicen nuestro proxy.


Una vez configurado el proxy en los navegadores si ponemos una palabra no admitida etc... nos aparecerá la pantalla de error predeterminada.


Esta pantalla la podemos cambiar, modificando su contenido HTML, para ello iremos a la siguiente dirección /usr/share/squid3/errors/es-es . En esta dirección están todos los posibles html que tendremos dependiendo del fallo.