Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Instalacion y Configuracion de Un Servid
Instalacion y Configuracion de Un Servid
TEMA:
CUI:20050420
1
Contenido
INTRODUCCIN.............................................................................................. 3
I PARTE........................................................................................................... 4
INSTALACIN DE MICROTICK..........................................................................4
CONFIGURACIN DE MICROTICK....................................................................7
II parte.......................................................................................................... 17
HotSpot........................................................................................................ 17
Unin de dos redes LAN............................................................................... 22
Configuracin PPPoE Server para su Red......................................................29
Conclusiones................................................................................................ 33
Recomendaciones antes de usar pppoe.......................................................34
Bibliografia................................................................................................... 35
2
INTRODUCCIN
Hoy por hoy la realidad nos dice que las redes informticas, se han vuelto
indispensables, tanto a las personas como organizaciones. Les da
oportunidad de interactuar con el resto del mundo, ya sea por motivos
comerciales, personales o emergencias. La optimizacin en el uso de los
sistemas informticos es uno de los elementos de interaccin y desarrollo
que rige los destinos de la ciencia informtica. La aparicin de las
plataformas de interconexin de equipos de computacin o redes
informticas. Las mismas resultan ser uno de los elementos tecnolgicos
ms importantes al momento de definir un sistema informtico en una
organizacin. Entre las principales las ventajas que le brinda a una empresa
el uso de redes informticas, podemos detallar algunas: compartir recursos
especialmente informacin (datos), proveer la confiabilidad, permite la
disponibilidad de programas y equipos para cualquier usuario de la red que
as lo solicite sin importar la localizacin fsica del recurso y del usuario.
Permite al usuario poder acceder a una misma informacin sin problemas
llevndolo de un equipo a otro. Tambin es una forma de reducir los costos
operativos, compartiendo recursos de hardware y/o de software entre las
diversas computadoras de su empresa.
3
I PARTE.
INSTALACIN DE MICROTICK
1. Bootear la PC para que haga boot desde el CD-ROM
2. Instalando
Despus que haya booteado seleccionaremos los paquetes que
queremos instalar, se puede ver los que estn marcados con una X
son los escogidos. Para esto nos ayudaremos con las teclas
direccionales y con la barra espaciadora los seleccionaremos. Los
paquetes que estn seleccionados en la imagen son los que suelo
instalar en los servidores.
4
Do you want to keep old configuration? [y/n]:
5
instalarn automticamente y al finalizar tedremos el mensaje:
6. Presionamos "N"
Saldr el siguiente pantallazo en la que te pregunta el password,
dejamos en blanco ya que por defecto el mikrotik no tiene password.
6
Login: admin
Password:
7
CONFIGURACIN DE MICROTICK
En esta etapa vamos a configurar las interfaces que se encuentran tanto en
nuestra PC como en el RouterBoard de Mikrotik. Para poder observar todas
las interfaces seleccionaremos del comando que se encuentra en la
izquierda la opcin "interfaces"
8
9
Confi gurando la WAN
Antes de configurar la WAN vamos a ver ms sobre las opciones que tiene
una interfaz en el Mikrotik: Como primer punto uno podr ver que por
defecto tiene un nombre de la interface llamado "ether1" "ether2" etc, en
este campo vamos a poder escribir el nombre de la interfaz a nuestro
antojo. Este paso es una gran ayuda debido a que vamos a poder reconocer
de forma rpida las interfaces. Adems existen otros datos, tales como,
saber si existe un cable de red conectado en ese puerto o saber si esta
habilitado
10
Ahora vamos a la interface llamada "ether1" y le cambiamos el nombre
a "WAN"
Listo ahora colocaremos las IPs a la WAN y a LAN, para ello entraremos a IP
y despus a Address para ello
11
Para la WAN colocaremos la siguiente IP 192.168.1.200/24
12
El uso de /24 indica la mscara de red que tiene la direccin IP, por si no lo
sabas sirve para delimitar el mbito de una red. Te permite que todos los
grupos de direcciones IP que pertenecen a la misma mascara de red estn
en una misma red y por lo tanto son una misma unidad. En este caso la
mscara de red es 255.255.255.0.
13
Bueno hasta el momento tenemos las IPs seleccionadas y mencionadas
ahora nos falta "natearlas", para este caso la lnea que nos provee internet
es el equipo ADSL (puede ser Zyxel) cuyo IP es 192.168.1.1, pero nosotros
vamos a crear nuestra propia red cuyo IP del mikrotik es 192.168.10.1,
entonces nuestras IPs de nuestra nueva red sern de la
forma192.168.10.X donde X toma valores de [2 hasta el 254].
14
Chain, seleccionamos scrnat. Aunque siempre est as por defecto cuando
se crea una nueva regla. Out. Interface, seleccionaremos nuestra interfaz
WAN.
15
Ahora enmascaramos nuestra interfaz WAN
16
Ahora nos falta decirle al mikrotik que el internet viene del router
192.168.1.1, que para este caso es del router ADSL
17
Gateway, aqu slo colocaremos la puerta de enlace del router ADSL
(192.168.1.1 para este caso), con esto le estamos diciendo al servidor de
dnde llega el internet para repartirlo.
Con esto la interfaz de red LAN debera de tener internet si conectamos los
cables correctamente. Ahora lo nico que nos falta es configurar las tarjetas
de red de los clientes. Teniendo en cuenta que nuestra nueva puerta de
enlace es 192.168.10.1, entonces el cliente debera de tener esta
configuracin de acuerdo a ese rango de red.
18
19
II parte
HotSpot.
SYSTEM / PACKAGES
20
Luego activamos el Radius Server del mikrotik en direccion le asignamos el
IP del servidor billing
en el caso que sea el mismo mikrotik entonces seria 127.0.0.1 osea
localhost
Luego elegimos el servicio que queremos activar en este caso hotspot luego
el password de conexion entre servidores.
21
El puerto escucha del servidor Radius activamos por defecto 1700
22
Vamos a HOTSPOT y seteamos en Server Profile , activamos la opcion Use
Radius y accounting para enlazar el Hotspot a nuestro servidor Radius.
23
Luego entramos por web al user manager en nuestro caso es local seria la IP
del servidor mikrotik http://192.168.1.1/userman entramos con el user y
pass creado
24
25
Luego Creamos Los perfiles para asignacion de ancho de banda y horarios
26
en este ejemplo estamos creando planes de 1MB tanto para bajada como
subida
27
cabe aclarar que para que se establezca la comunicacin entre las dos
redes, estas tienen que tener diferentes rangos de IP.
LAN:
/ip address
add address=10.0.0.254/24 broadcast=10.0.0.255 comment=""
disabled=no
interface=lan network=10.0.0.0
/ip dhcp-client
add add-default-route=yes comment="" default-route-distance=0
disabled=no
interface=wan use-peer-dns=yes use-peer-ntp=yes
/ip dns
set allow-remote-requests=yes
28
add action=drop chain=input comment="" connection-state=invalid
disabled=no
Router2 (Sucursal)
/ip address
add address=10.0.1.254/24 broadcast=10.0.1.255 comment=""
disabled=no
interface=lan network=10.0.1.0
/ip dhcp-client
add add-default-route=yes comment="" default-route-distance=0
disabled=no
interface=wan use-peer-dns=yes use-peer-ntp=yes
/ip dns
set allow-remote-requests=yes
OK, hasta ac tendramos las dos oficinas con conexin a Internet pero nada
mas. Para configurar la VPN, en Router1:
En Winbox vamos al men PPP > Secrets. Mediante el boton "+" agregamos
una cuenta. En Name ponemos "sucursal", en Password, por ej. 123456, en
la lista desplegable Profile elegimos "default-encryption", en Local Address
la IP de LAN del router (10.0.0.254), en Remote Address 10.0.0.200 y damos
Apply.
29
En la solapa Interface en la lista desplegable del botn "+" elegimos PPTP
Server. En la ventana que se abre en User pondremos "sucursal" que era el
usuario que anteriormente creamos. Damos Apply.
30
En el Router2 mediante Winbox vamos al men PPP, desde el botn "+",
elegimos PPTP Client, en la ventana seleccionamos la solapa "Dial Out". En
"Connect To" ingresamos la IP publica del Router1, en este caso por ejemplo
sera 192.168.10.164, en User ponemos "sucursal" y en Password "123456".
Nuevamente nos aseguramos que en Profile figure "default-encryption" y
damos Apply.
31
Si est todo bien, automticamente cuando den Apply en la lista de
Interface el "PPTP Client" va figurar como "Connected". Eso significa que ya
est conectado al otro router mediante la VPN. Lo podemos comprobar
fcilmente si desde el menu Tools le hacemos un ping a la IP de la LAN del
router de Casa central (10.0.0.254) y este responde.
En el Router1 vamos a IP > Routes, con el "+" aadimos una ruta esttica.
En Destination ponemos la red remota (10.0.1.0/24) y en Gateway
ingresamos la IP que le otorga el PPTP Server al "usuario" "sucursal"
(10.0.0.200).
32
De la misma manera en el Router2 agregamos una ruta esttica. En
Destination ponemos la red remota 10.0.0.0/24 y en Gateway la IP de LAN
del Router1 (10.0.0.254). Aplicamos.
33
Ahora, si hacemos ping entre los routers a sus IP de LAN van a responder los
dos, igualmente si lo hacemos entre dos equipos de las 2 redes.
34
Hoy en da sabemos que tan importante es
administrar a nuestros clientes optando como trabajo
un servidor que nos ofrezca mayor seguridad. Si
hablamos de tener una red ms segura y bien
encriptado, ya estara por dems hablar de
administracin de usuarios usando Hotspot o amarre
por ARP.
35
1.- seleccionamos y renombramos la interface para nuestro concentrador
pppoe.
36
3.- creando un perfil para cada servicio pppoe
37
4.- agregamos el concentrador pppoe sobre una ethernet
38
Conclusiones
En conclusin no es recomendable usar la administracin por hotspot si es
que no se tiene otro sistema de seguridad de por medio.
Se configur el servidor de DHCP para cada una de las sub redes. En el cual
se definieron los pools de ip para cada una. Tambin la asignacin
direcciones del IP fijas a partir de direcciones MAC de los servidores.
39
Recomendaciones antes de usar pppoe
40
Bibliografia
41