Está en la página 1de 51

eBox: Servidor de dominio Windows

libre y gratuito
Guı́a de instalación y configuración

Manuel Morán Vaquero


http://www.immv.es

mmv@edu.xunta.es

Febrero 2010

Esta guı́a está basada en la versión 1.2 de eBox


Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Índice
1 Introducción
Licencia y disclaimer
¿Qué es eBox?
Requisitos para la configuración
2 Instalación de eBox
Arranque de la instalación
3 Personalización de eBox
Selección de los módulos a instalar
4 Configuración de eBox
Configuración de eBox
Configuraciones adicionales
5 Configuración de los clientes
Configuración de los clientes Windows
6 Pasos adicionales
Pasos adicionales
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Licencia de uso y disclaimer


Este documento tiene licencia Creative Commons BY–SA
http://creativecommons.org/licenses/by-sa/3.0/es/
Usted es libre de
copiar, distribuir y comunicar públicamente la obra
hacer obras derivadas
Bajo las condiciones siguientes
Reconocimiento: Debe reconocer los créditos de la obra de la
manera especificada por el autor o el licenciador (pero no de una
manera que sugiera que tiene su apoyo o apoyan el uso que hace
de su obra)
Compartir bajo la misma licencia Si transforma o modifica esta
obra para crear una obra derivada, sólo puede distribuir la obra
resultante bajo la misma licencia

Disclaimer (Renuncia de responsabilidad)


Este manual es una guı́a de instalación. Se realizan procedimientos
que pueden conllevar, entre otros, a pérdidas de datos, agujeros
informáticos, etc. . . El autor no será responsable de ningún daño o
pérdida de datos que se produzca. ÚSELA A SU PROPIO RIESGO.
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

¿Qué es eBox?
Es un front-end o interfaz de administración web para gestionar
potentı́simas herramientas y servicios de red libres sobre
GNU/Linux, todo ello a través de interfaz gráfico
Posee capacidad de firewall, proxy transparente, filtro de
contenidos, monitorización, groupware, balanceo de carga,
etc. . .
Esta guı́a muestra los pasos para configurar eBox como
servidor de dominio Windows
Ventajas de eBox
Muy fácil de configurar, todo a través de entorno web
Alto rendimiento: las potentes herramientas integradas son capaces
de dar servicio a un elevado número de clientes con el hardware
apropiado
Por debajo hay un sistema GNU/Linux, con las ventajas del modelo de
administración UNIX que eso conlleva
¡Es software libre!
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Requisitos para la configuración

Asumiremos que el servidor cuenta con dos interfaces de red


eth0 (IP: DHCP): tarjeta conectada a Internet (al router)
eth1 (IP: 172.16.0.1): tarjeta de red interna conectada a los
clientes Windows

También es posible contar con una única tarjeta de red y


conectar los terminales Windows a la misma red que el
servidor usa para el acceso externo. En tal caso obtendrı́an su
conexión a Internet directamente del router
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Cómo probarlo sin contar con los equipos fı́sicos

Probando thinclients en nuestro propio equipo


Una excelente manera de probar eBox es usando máquinas
virtuales. Se recomienda el programa VirtualBox por ser libre y
gratuito. Se deben configurar las siguientes máquinas:
Servidor con dos tarjetas de red: la primera como NAT y la
segunda como red interna
Máquina Windows con una única tarjeta de red interna

¡ATENCIÓN!
En caso de usar VirtualBox, debemos de habilitar la caracterı́stica
PAE/NX en la máquina virtual del servidor dentro de los ajustes
generales de la máquina
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Selección del idioma del instalación

Para comenzar la instalación, arrancaremos nuestro sistema


desde el CD de eBox-1.2 que podemos descargar desde
http://www.ebox-platform.com/
Al arrancar, ebox preguntará el idioma deseado para la
instalación
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Instalar eBox

Pulsar Enter para comenzar la instalación de eBox


OJO: En la versión candidata 1.4 de eBox, en este paso
podemos seleccionar si queremos usar todo el disco para eBox
o particionar nosotros mismos. Esta guı́a está se basa en la
versión 1.2 de eBox
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Selección del paı́s

Ajustar como se requiera


Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Selección del interfaz de red primaria

Si se tiene una red como la especificada en los requisitos, se


debe seleccionar aquella que esté conectada a internet
Si se está usando VirtualBox, debemos elegir aquella que
hemos configurado como NAT
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Configuración de red

Si no tenemos servidor DHCP para nuestra tarjeta de red


primaria, el instalador mostrará un error y tendremos que
configurar sus datos (IP, netmask, etc. . . ) manualmente
Se nos pide un nombre de equipo, en este caso hemos elegido
el nombre ebox
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Configuración del reloj

Seleccione la zona deseada


Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Particionado del disco

Si el disco del servidor puede borrarse por completo, o tiene


datos que no se necesitan conservar, podemos optar por
seleccionar particionado guiado utilizando todo el disco.
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Elección del disco a particionar

Si solo tenemos un disco, solo aparecerá un disco disponible


para particionar
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Escritura de las particiones a disco

Seleccionamos sı́ para proceder al particionado del disco


Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Configurar un nuevo usuario


Las dos siguientes pantallas pedirán el nombre del usuario y el
nombre de usuario (login) que deseamos configurar. Podemos
usar en ambos casos el nombre usuario

También se nos pedirá una contraseña para este usuario


Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Selección proxy

Este campo puede dejarse en blanco, salvo que se necesite el


uso de un proxy de red
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Hora UTC

En general debe seleccionarse no, sobre todo si estamos


trabajando sobre una máquina virtual
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Reinicio del sistema


Debe extraerse el CD de instalación de la unidad antes de
seleccionar continuar

El equipo se reiniciará y el instalador volverá a pedir el CD


cuando sea necesario
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Instalación simple

Seleccionamos el método de instalación simple


Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Paquetes eBox a instalar

Seleccionando estos paquetes podremos tener, además de un


servidor de dominio, funcionalidades de servidor DHCP, proxy,
etc. . .
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Contraseña del interfaz web

Introduce la contraseña que desees. Con ella accederás


después al interfaz web
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Seleccionar el interfaz de red externo

Debes seleccionar el interfaz de red conectado a Internet, para


que se le apliquen medidas de seguridad más restrictivas
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Dominio email virtual

Especifica tu dominio email virtual. Si solo estás haciendo


pruebas puedes introducir el dominio local
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Fin de la instalación

Este mensaje especifica lo que tendrás que hacer para


comenzar a administrar tu sistema eBox
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

¡Instalación de eBox completada!

Bajo esta inofensiva apariencia, se encuentra instalado nuestro


potentı́simo servidor basado en herramientas de software libre
y administrable a través de un entorno web sencillo y amigable
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Configuración de la tarjeta de red interna

Si tenemos una única tarjeta de red, omitiremos este paso,


pues ya la habremos configurado durante la instalación

Configuración de la tarjeta de red interna (eth1)


1 Entrar como usuario en el servidor ebox (login: usuario)
2 Escribir el comando sudo ifconfig eth1 172.16.0.1
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Conexión al entorno gráfico de eBox

A partir de ahora administraremos nuestro servidor eBox a


través de un navegador Firefox desde una máquina cliente
conectada a la red interna
Debemos configurar la IP de dicho cliente para que se pueda
conectar al servidor. Por ejemplo en Windows los parámetros
serı́an los siguientes:

Usando Firefox desde nuestra máquina cliente iremos a


https://172.16.0.1
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Aceptar certificado

Aceptamos el certificado de conexión del servidor seguro


Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Entrada al sistema eBox

Una vez que entremos al servidor eBox, nos pedirá la


contraseña del interfaz que le facilitamos durante la instalación
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Dashboard

Aquı́ tienes todo el poder de eBox a tu disposición


Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Configuración de las interfaces de red

Para que los cambios a la IP de la red interna queden


permanentes, debemos de configurar la red interna de forma
estática a través de la opción Red → Interfaces → Ficha eth1

Además, si la interfaz eth0 está conectada a Internet,


asegúrate de que está seleccionada como externa
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

IMPORTANTE: guardar cambios

Como siempre que se realiza algún cambio en alguno de los


módulos de eBox, es necesario que guardemos cambios
pulsando en la zona roja de la parte superior derecha
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Aceptar los cambios

En ocasiones, eBox nos pregunta si deseamos aceptar los


cambios que se realizarán, y tendremos que pulsar en los ticks
verdes
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Añadimos un grupo

Office → Grupos → Añadir grupo


Los grupos nos permitirán controlar los permisos de carpetas
compartidas
En este ejemplo vamos a añadir el grupo profes
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Creamos un usuario de prueba

Office → Usuarios → Añadir usuario


En este caso vamos a añadir el usuario prueba1 que
pertenecerá al grupo profes
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Creamos un usuario administrador

Debemos añadir otro usuario y darle permisos de administrador


Dicho usuario administrador tendrá permisos para añadir
máquinas al dominio
En este caso hemos elegido como nombre de usuario admin1
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Dar privilegios de administrador

Al editar las propiedades del anterior usuario debemos marcar


la casilla Priviliegios de administrador y pulsar el botón
Cambiar que se encuentra justo debajo
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Configuración del servidor de dominio

1 Office → File sharing


2 Le damos un nombre a nuestro dominio
3 Ajustamos la cuota por defecto que queremos que tengan
nuestros usuarios
4 Habilitamos, si ası́ lo deseamos, los perfiles móviles
(permitirán que se guarde el entorno y las configuraciones de
los programas de los usuarios)
5 Elegimos la letra que será usada como carpeta personal del
usuario
6 Guardamos los cambios
7 ¡Hemos finalizado la configuración del servidor de dominio!
Ver ilustración en página siguiente
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Configuración del servidor de dominio


Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Servidor DHCP

Salvo que ya tengamos servidor DHCP en la red interna,


debemos habilitar el módulo DHCP en la herramienta
Core → Module Status
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Servidor DHCP (II)

En la ficha Infrastructure → DHCP , añadiremos un nuevo


rango de IPs posibles para los clientes a través de la opción
Ranges - Add New

¡No olvides guardar los cambios!


Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Configuración de los clientes Windows

Ahora que disponemos de servidor DHCP, podemos configurar


los clientes Windows con IP automática
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Añadir un cliente al servidor de dominio


La máquina eBox está ya configurada como servidor de
dominio Windows, por lo que podemos añadir a dicho dominio
cualquier cliente Windows de la red interna a través del
proceso habitual:
1 Inicio → Click derecho en Mi PC → Propiedades
2 Ficha: Nombre del equipo
3 Cambiar
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Añadir un cliente al servidor de dominio (II)

Habilitamos Dominio y le introducimos el nombre de nuestro


dominio

IMPORTANTE: el nombre del equipo debe de ser único en


nuestra red. Cada equipo debe tener un nombre diferente
en Windows
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Añadir un cliente al servidor de dominio (III)

Para añadir el equipo al dominio, el servidor nos está


solicitando las credenciales del usuario administrador que
hemos creado previamente
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Añadir un cliente al servidor de dominio (IV)

¡El equipo ya está añadido al dominio!

El cliente Windows necesitará reiniciarse después de esta


operación
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Probar el dominio

Tras el reinicio de la máquina cliente, podemos ya entrar con el


usuario de prueba creado anteriormente
No olvides seleccionar en la casilla Conectarse a: el nombre
del dominio
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Probar el dominio (II)

En Inicio → Mi PC podemos comprobar la existencia de la


carpeta personal de usuario y su cuota asignada

A partir de ahora ya podemos añadir el resto de las


máquinas al dominio, pues hemos finalizado la
configuración y prueba de nuestro servidor!
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Pasos adicionales

Podemos añadir otras carpetas compartidas e incluso


impresoras para convertir eBox en un servidor de impresión
centralizado
Para documentarnos sobre otros aspectos y conocer más
posibilidades sobre eBox, podemos consultar su
documentación en http://doc.ebox-platform.com/es/
Si hemos configurado las máquinas Windows en la red interna,
éstas no tendrán conexión a Internet. Proveerlas de conexión a
través de proxy transparente es tan fácil como seguir los
siguientes pasos
1 Gateway → Proxy HTTP
2 Activar: Transparent Proxy
3 Default Policy: Filter (si queremos filtrado de contenidos
4 Comprobar que se puede navegar desde las máquinas Windows
(y que el filtrado funciona)
Introducción Instalación de eBox Personalización de eBox Configuración de eBox Configuración de los clientes Pasos adicionales

Pasos adicionales (II)

Habilitar las actualizaciones automáticas en


Core → Software Management → Automatic Updates
Es recomendable familiarizarse con las opciones dashboard y
monitor de eBox para monitorizar y controlar el sistema
eBox ofrece otras muchas aplicaciones además de la que se
presenta en esta guı́a como: backups, gestión de tráfico,
balanceo de carga, groupware, etc. . .

¡ATENCIÓN!
Se recuerda al lector (ver disclaimer) que las operaciones sobre
redes de ordenadores con herramientas como las aquı́ presentadas
pueden conllevar pérdida de datos, agujeros informáticos, fallos de
seguridad, etc. . . Por lo que para la implantación de estas
herramientas en producción es necesario un técnico experto en la
materia. USE ESTA GUÍA A SU PROPIO RIESGO