Configuración PfSense
Portatil, conectado a aula116
su configuración red es mediante automatica (DHCP)
pfSense tiene dos adaptadores, el primero esta conectado a
aulaser y el segundo está conectado a aula116
por ello el equipo portatil conseguira una ip dentro de la red.
Accedemos al pfSense desde el equipo de portatil, se hace
poniendo la dirección ip de pfSense del adaptador que pertenezca
al aula116, en el navegador web
Configuramos en Webmin del servidor
Hostname "pfSense" => Interfaz uplink del router aula116
pfSense = aula116
Hostname "Secundario" => Servidor DNS secundario = aulaser
Definir nueva subred
descripcion de la subred "Subred del aula 116 de la red local de la
organizacion"
La dirección de la red 10.0.116.0
y la submascara es 255.255.255.0
ponemos los rangos "10.0.116.201 - 10.0.116.230"
editamos las opciones de cliente y en el nombre de host de cliente
sea 10.0.116.254
ponemos que el servidor DNS sea dns1.aulaser.com y guardamos
la configuración.
En la maquina portatil, entramos en pfSense, vamos a la pestaña
"Services > DHCP Server > LAN" y desmarcamos
"Enable DHCP server on LAN interface" y guardamos los cambios
realizados
Acto seguido vamos otra vez a la pestaña "Services" pero esta vez
en vez de ir a "DHCP Server" vamos a ir a "DHCP Relay",
marcamos la interfaz LAN y añadimos la dirección
IP "192.168.100.254" y guardamos todo lo realizado
Reiniciamos el pfSense si no recibimos respuesta.
sudo dnssec-keygen -K /etc/bind -a HMAC-MD5 -B 128 -n USER dhcpupdate
lo abrimos para ver la clave y el token
Configuraremos el named.conf de Bind añadiendo la siguiente entrada
key dhcpupdate {
algorythm
permitimos actualizaciones de zona porque decidimos que queriamos que fuera de zona a zona
nos vamos a la configuracion de zona
en "allow updates from..." ponemos "key dhcpupdate"
En la zona inversa hacemos los mismo que en el anterior
iniciamos el "DNSSEC Key", acto seguido paramos e iniciamos el bind
Autenticamos con el key que tenemos, ponemos en el terminal cd /var/lib/bind, ponemos el comando "update", y seguimos poniendo los comandos
server servidor.aulaser.com
key dhcpupdate (Contraseña)
zone aulaser.com
update add prueba5.aulaser.com 3600 IN A 192.168.100.20
show
(Si va mal podemos poner el comando "send")
Para la zona inversa (desde el mismo directorio en la consola de comandos) ponemos nsupdate
server servidor.aulaser.com
key dhcpupdate (constraseña)
zone 100.168.192.in-addr.arpa
update add 20.100.168.192.in-addr.arpa. 2450 IN PTR prueba5.aulaser.com.
Dispositivo portatil
Adaptador 1
Pasa de Aula116 a Aulaser
Debería dar una IP 192.168.100.(X) - 204 en mi caso, respetando el rango determinado
Vamos al PFSENSE
System/Package Manager/Installed Packages/Availables
ntopng -> install
su configuración red es mediante automatica (DHCP)
pfSense tiene dos adaptadores, el primero esta conectado a
aulaser y el segundo está conectado a aula116
por ello el equipo portatil conseguira una ip dentro de la red.
Accedemos al pfSense desde el equipo de portatil, se hace
poniendo la dirección ip de pfSense del adaptador que pertenezca
al aula116, en el navegador web
Configuramos en Webmin del servidor
Hostname "pfSense" => Interfaz uplink del router aula116
pfSense = aula116
Hostname "Secundario" => Servidor DNS secundario = aulaser
Definir nueva subred
descripcion de la subred "Subred del aula 116 de la red local de la
organizacion"
La dirección de la red 10.0.116.0
y la submascara es 255.255.255.0
ponemos los rangos "10.0.116.201 - 10.0.116.230"
editamos las opciones de cliente y en el nombre de host de cliente
sea 10.0.116.254
ponemos que el servidor DNS sea dns1.aulaser.com y guardamos
la configuración.
En la maquina portatil, entramos en pfSense, vamos a la pestaña
"Services > DHCP Server > LAN" y desmarcamos
"Enable DHCP server on LAN interface" y guardamos los cambios
realizados
Acto seguido vamos otra vez a la pestaña "Services" pero esta vez
en vez de ir a "DHCP Server" vamos a ir a "DHCP Relay",
marcamos la interfaz LAN y añadimos la dirección
IP "192.168.100.254" y guardamos todo lo realizado
Reiniciamos el pfSense si no recibimos respuesta.
sudo dnssec-keygen -K /etc/bind -a HMAC-MD5 -B 128 -n USER dhcpupdate
lo abrimos para ver la clave y el token
Configuraremos el named.conf de Bind añadiendo la siguiente entrada
key dhcpupdate {
algorythm
permitimos actualizaciones de zona porque decidimos que queriamos que fuera de zona a zona
nos vamos a la configuracion de zona
en "allow updates from..." ponemos "key dhcpupdate"
En la zona inversa hacemos los mismo que en el anterior
iniciamos el "DNSSEC Key", acto seguido paramos e iniciamos el bind
Autenticamos con el key que tenemos, ponemos en el terminal cd /var/lib/bind, ponemos el comando "update", y seguimos poniendo los comandos
server servidor.aulaser.com
key dhcpupdate (Contraseña)
zone aulaser.com
update add prueba5.aulaser.com 3600 IN A 192.168.100.20
show
(Si va mal podemos poner el comando "send")
Para la zona inversa (desde el mismo directorio en la consola de comandos) ponemos nsupdate
server servidor.aulaser.com
key dhcpupdate (constraseña)
zone 100.168.192.in-addr.arpa
update add 20.100.168.192.in-addr.arpa. 2450 IN PTR prueba5.aulaser.com.
Dispositivo portatil
Adaptador 1
Pasa de Aula116 a Aulaser
Debería dar una IP 192.168.100.(X) - 204 en mi caso, respetando el rango determinado
Vamos al PFSENSE
System/Package Manager/Installed Packages/Availables
ntopng -> install