miércoles, 8 de febrero de 2017

Configuración PfSense

Portatil, conectado a aula116
su configuración red es mediante automatica (DHCP)

pfSense tiene dos adaptadores, el primero esta conectado a
aulaser y el segundo está conectado a aula116

por ello el equipo portatil conseguira una ip dentro de la red.

Accedemos al pfSense desde el equipo de portatil, se hace
poniendo la dirección ip de pfSense del adaptador que pertenezca
al aula116, en el navegador web


Configuramos en Webmin del servidor

Hostname "pfSense" => Interfaz uplink del router aula116
pfSense = aula116

Hostname "Secundario" => Servidor DNS secundario = aulaser

Definir nueva subred
descripcion de la subred "Subred del aula 116 de la red local de la
organizacion"
La dirección de la red 10.0.116.0
y la submascara es 255.255.255.0

ponemos los rangos "10.0.116.201 - 10.0.116.230"

editamos las opciones de cliente y  en el nombre de host de cliente
sea 10.0.116.254
ponemos que el servidor DNS sea dns1.aulaser.com y guardamos
la configuración.

En la maquina portatil, entramos en pfSense, vamos a la pestaña
"Services > DHCP Server > LAN" y desmarcamos
"Enable DHCP server on LAN interface" y guardamos los cambios
realizados

Acto seguido vamos otra vez a la pestaña "Services" pero esta vez
en vez de ir a "DHCP Server" vamos a ir a "DHCP Relay",
marcamos la interfaz LAN y añadimos la dirección
IP "192.168.100.254" y guardamos todo lo realizado

Reiniciamos el pfSense si no recibimos respuesta.



sudo dnssec-keygen -K /etc/bind -a HMAC-MD5 -B 128 -n USER dhcpupdate

lo abrimos para ver la clave y el token

Configuraremos el named.conf de Bind añadiendo la siguiente entrada

key dhcpupdate {
algorythm

permitimos actualizaciones de zona porque decidimos que queriamos que fuera de zona a zona
nos vamos a la configuracion de zona

en "allow updates from..." ponemos "key dhcpupdate"

En la zona inversa hacemos los mismo que en el anterior

iniciamos el "DNSSEC Key", acto seguido paramos e iniciamos el bind

Autenticamos con el key que tenemos, ponemos en el terminal cd /var/lib/bind, ponemos el comando "update", y seguimos poniendo los comandos
server servidor.aulaser.com
key dhcpupdate (Contraseña)
zone aulaser.com
update add prueba5.aulaser.com 3600 IN A 192.168.100.20
show
(Si va mal podemos poner el comando "send")
Para la zona inversa (desde el mismo directorio en la consola de comandos) ponemos nsupdate
server servidor.aulaser.com
key dhcpupdate (constraseña)
zone 100.168.192.in-addr.arpa
update add 20.100.168.192.in-addr.arpa. 2450 IN PTR prueba5.aulaser.com.






Dispositivo portatil


Adaptador 1
Pasa de Aula116 a Aulaser
Debería dar una IP 192.168.100.(X) - 204 en mi caso, respetando el rango determinado

Vamos al PFSENSE

System/Package Manager/Installed Packages/Availables

ntopng -> install