Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Introducción a Zentyal
* Presentación
o Las pymes y las TICs
o Zentyal: servidor Linux para pymes
o Acerca de esta documentación
* Instalación
o El instalador de Zentyal
o Configuración inicial
o Requisitos de hardware
* Primeros pasos con Zentyal
o La interfaz web de administración de Zentyal
o Emplazamiento en la red de Zentyal
o Configuración de red en Zentyal
Zentyal Infrastructure
* Zentyal Infrastructure
* Servicio de resolución de nombres de dominio (DNS)
o Introducción a DNS
o Configuración de un servidor DNS caché con Zentyal
o Configuración de un servidor DNS autoritario con Zentyal
* Servicio de sincronización de hora (NTP)
o Introducción a NTP
o Configuración de un servidor NTP con Zentyal
* Servicio de configuración de red (DHCP)
o Introducción a DHCP
o Configuración de un servidor DHCP con Zentyal
* Autoridad de certificación (CA)
o Infraestructura de clave pública (PKI)
o Configuración de una Autoridad de Certificación con Zentyal
* Servicio de publicación de páginas web (HTTP)
o Introducción a HTTP
o Configuración de un servidor HTTP con Zentyal
* Servicio de Transferencia de ficheros (FTP)
o Introducción a FTP
o Configuración de un servidor FTP con Zentyal
Zentyal Gateway
* Zentyal Gateway
* Abstracciones de red de alto nivel en Zentyal
o Objetos de red
o Servicios de red
* Cortafuegos
o Introducción al sistema de cortafuegos
o Configuración de un cortafuegos con Zentyal
o Redirección de puertos con Zentyal
* Encaminamiento
o Introducción al encaminamiento o routing
o Configuración del encaminamiento con Zentyal
o Configuración del balanceo con Zentyal
o Configuración de la tolerancia a fallos con Zentyal
* Calidad de servicio
o Configuración de la calidad de servicio con Zentyal
* Servicio de autenticación de red (RADIUS)
o Introducción a RADIUS
o Configuración de un servidor RADIUS con Zentyal
* Servicio de Proxy HTTP
o Introducción al servicio de Proxy HTTP
o Configuración del Proxy HTTP con Zentyal
o Limitación de las descargas con Zentyal
o Filtrado de contenidos con Zentyal
* Zentyal Office
* Servicio de directorio (LDAP)
o Introducción al servicio de directorio (LDAP)
o Configuración de un servidor Zentyal maestro
o Configuración de Zentyal como esclavo de Windows Active Directory
o Configuración de un servidor LDAP con Zentyal
o Rincón del Usuario
o Ejemplos prácticos
o Ejercicios propuestos
* Servicio de compartición de ficheros y de autenticación
o Introducción a la compartición de ficheros y a la autenticación
o Configuración de un servidor de ficheros con Zentyal
o Configuración de un servidor de autenticación con Zentyal
* Servicio de compartición de impresoras
o Acerca de la compartición de impresoras
o Configuración de un servidor de impresoras con Zentyal
* Servicio de groupware
o Introducción al servicio de groupware
o Configuración de un servidor groupware (Zarafa) con Zentyal
Mantenimiento de Zentyal
* Mantenimiento de Zentyal
* Registros
o Consulta de registros en Zentyal
o Configuración de registros en Zentyal
* Eventos y alertas
o La configuración de eventos y alertas en Zentyal
* Monitorización
o La monitorización en Zentyal
o Métricas
o Alertas
* Copias de seguridad
o Backup de la configuración de Zentyal
o Configuración de las copias de seguridad de un servidor Zentyal
o Cómo recuperarse de un desastre
* Actualización de software
o La actualización de software en Zentyal
o Gestión de componentes de Zentyal
o Actualizaciones del sistema
o Actualizaciones automáticas
* Cliente de Zentyal Cloud
o Acerca de Zentyal Cloud
o Subscribir un servidor Zentyal a Zentyal Cloud
o Copia de seguridad de la configuración a Zentyal Cloud
* Herramientas de soporte
o Acerca del soporte en Zentyal
o Informe de la configuración
o Acceso remoto de soporte
Presentación
Las pymes y las TICs
Alrededor del 99_ de las empresas del mundo son pymes, y generan más de la mitad
del PIB mundial. Pero en periodos de crisis como el actual suelen ser el segmento del
tejido económico más vulnerable y, por lo tanto, el que con mayor urgencia necesita
reducir costes y aumentar su productividad.
Uno de los ámbitos donde mayor impacto se puede lograr en la reducción de costes y
aumento de productividad en pymes es mediante la implantación de tecnologías de
información y comunicaciones (TIC). Y los datos estadísticos de los últimos años así lo
corroboran, con crecimientos anuales en adopción de soluciones TIC de más del 50_
en según qué segmentos.
Por otro lado, las pymes suelen operar bajo presupuestos muy escasos y con una
fuerza laboral limitada. De nuevo, los datos estadísticos del mercado corroboran esta
percepción, puesto que sólo una quinta parte de las empresas pequeñas y únicamente
la mitad de las empresas medianas disponen de personal con funciones TIC
específicas. Esto demuestra el reducido nivel de recursos de las pymes y su alta
dependencia de los servicios provistos de manera rápida, sencilla y eficiente por parte
de proveedores TIC externos.
En el mercado de los servidores, esto ha significado que hasta ahora las pymes han
dispuesto de pocas opciones donde elegir, consistentes por lo general en soluciones
sobredimensionadas a sus necesidades reales, complejas de gestionar y con elevados
costes de licencias.
En este contexto parece razonable considerar a Linux como una alternativa más que
interesante como servidor para pymes, puesto que técnicamente ha demostrado una
calidad y nivel funcional muy elevados y su precio, gratuito, es imbatible. Sin embargo
la presencia de Linux en entornos de pyme es testimonial y su crecimiento
relativamente reducido. ¿Cómo es posible explicar estos datos?
Zentyal [1] se desarrolló con el objetivo de acercar Linux a las pymes y permitirles
aprovechar todo su potencial como servidor de empresa. Es la alternativa en código
abierto a Windows Small Business Server, basado en la popular distribución Ubuntu.
Zentyal permite a profesionales TIC administrar todos los servicios de una red
informática, tales como el acceso a Internet, la seguridad de la red, la compartición de
recursos, la infraestructura de la red o las comunicaciones, a través de una única
plataforma.
Zentyal
El desarrollo de Zentyal está financiado por eBox Technologies que además ofrece a
las pymes y otros usuarios de Zentyal de todo el mundo, herramientas y servicios de
gestión orientados a reducir los costes de mantenimiento de la infraestructura TIC.
Estas herramientas y servicios comerciales se agrupan en Suscripciones de Servidor y
se ofrecen a los clientes a través de Zentyal Cloud:
Zentyal Cloud garantiza una red segura y actualizada a un nivel profesional con un
coste reducido
Las suscripciones están dirigidas a dos tipos de clientes claramente diferenciados. Por
un lado la Suscripción Profesional está dirigida a pequeñas empresas o proveedores
TIC con un número reducido de servidores Zentyal que deben ser mantenidos al día,
asegurando su contínuo funcionamiento, que se benefician de las actualizaciones
garantizadas, las alertas y los informes. Por otra parte, la Suscripción Empresarial está
dirigida a grandes empresas o proveedores de servicios gestionados que además
tienen la necesidad de monitorizar y administrar múltiples instalaciones Zentyal de
forma remota. Así mismo, los clientes que dispongan de una suscripción, pueden
obtener acceso a suscripciones adicionales como la recuperación de desastres,
actualizaciones avanzadas de seguridad o llamadas mediante Voz IP a un bajo coste.
Estas subscripciones se complementan con otros servicios adicionales como
formación, despliegue o soporte técnico provistos generalmente por alguno de sus
partners certificados. Zentyal dispone de una Red Global de Partners en rápida
expansión, a través de la cual consigue llevar la atención necesaria para distribuir el
producto y los servicios a las pymes de todo el mundo. El estereotipo de los partners de
Zentyal son proveedores locales de servicios TIC, consultores o proveedores de
servicios gestionados que ofrecen un servicio de asesoría, despliegue, soporte y/o
externalización completa de la infraestructura y servicios de red de sus clientes. Para
más información sobre los beneficios y cómo convertirse en partner diríjase a la
sección de partners de zentyal.com [3].
Zentyal está concebido para ser instalado en una máquina (real o virtual) de forma, en
principio, exclusiva. Esto no impide que se puedan instalar otros servicios o
aplicaciones adicionales, no gestionados a través de la interfaz de Zentyal, que
deberán ser instalados y configurados manualmente.
Podemos instalar utilizando la opción por omisión que elimina todo el contenido del
disco duro y crea las particiones necesarias para Zentyal usando LVM [5] o podemos
seleccionar la opción expert mode que permite realizar un particionado personalizado.
La mayoría de los usuarios deberían elegir la opción por omisión a no ser que estén
instalando en un servidor con RAID por software o quieran hacer un particionado más
específico a sus necesidades concretas.
En el siguiente paso elegiremos el lenguaje que usará la interfaz de nuestro sistema
una vez instalado, para ello nos pregunta por el pais donde nos localizamos, en este
caso España.
Podemos usar la detección de automática de la distribución del teclado, que hará unas
cuantas preguntas para asegurarse del modelo que estamos usando o podemos
seleccionarlo manualmente escogiendo No.
Después elegiremos un nombre para nuestro servidor; este nombre es importante para
la identificación de la máquina dentro de la red.
Nombre de la máquina
En el siguiente paso, se nos pregunta por nuestra zona horaria, que se autoconfigurará
dependiendo del país de origen que hayamos seleccionado anteriormente, pero se
puede modificar en caso de que sea errónea.
Zona horaria
Una vez terminados estos pasos, comenzará la instalación que irá informando de su
estado mediante el avance de la barra de progreso.
Después habrá que indicar el nombre de usuario o login usado para identificarse ante
el sistema. Este usuario tendrá privilegios de administración y además será el utilizado
para acceder a la interfaz de Zentyal.
En el siguiente paso nos pedirá la contraseña para el usuario. Cabe destacar que el
anterior usuario con esta contraseña podrá acceder tanto al sistema (mediante SSH o
login local) como a la interfaz web de Zentyal, por lo que seremos especialmente
cuidadosos en elegir una contraseña segura (más de 12 carácteres incluyendo letras,
cifras y símbolos de puntuación).
Confirmar contraseña
Esperaremos a que nuestro sistema básico se instale, mientras muestra una barra de
progreso. Este proceso puede durar unos 20 minutos aproximadamente, dependiendo
del servidor en cada caso.
La instalación del sistema base está completada; ahora podremos extraer el disco de
instalación y reiniciar.
¡Nuestro sistema Zentyal está funcionando! El sistema arrancará un interfaz gráfico con
un navegador que permite acceder a la interfaz de administración, y aunque tras este
primer reinicio el sistema haya iniciado el entorno gráfico automáticamente, de aquí en
adelante, necesitará autenticarse antes de que éste arranque.
Aqui al final ire agregando los enlaces a las siguientes partes del manual mientras los
vaya añadiendo sean pacientes
2ª Parte
Seguimos con la 2 parte de la instalacion de Zentyal esta vez se mostrara como hacer
la configuracion inicial
Configuración inicial
Una vez autenticado por primera vez en la interfaz web comienza un asistente de
configuración, en primer lugar podremos seleccionar qué funcionalidades queremos
incluir en nuestro sistema. Existen dos métodos para esta selección:
Simple:
Se seleccionará el o los perfiles de instalación que deseemos para nuestro servidor. Un
perfil de instalación es un conjunto de paquetes que agrupan una serie de
funcionalidades según la tarea que vaya a desempeñar el servidor.
Avanzado:
Se seleccionarán los paquetes de manera individualizada y sus dependencias se
resolverán automáticamente al confirmar la instalación.
Perfiles de Zentyal
Zentyal Gateway:
Zentyal actúa como la puerta de enlace de la red local ofreciendo un acceso a Internet
seguro y controlado.
Zentyal Unified Threat Manager:
Zentyal protege la red local contra ataques externos, intrusiones, amenazas a la
seguridad interna y posibilita la interconexión segura entre redes locales a través de
Internet u otra red externa.
Zentyal Infrastructure:
Zentyal gestiona la infraestructura de la red local con los servicios básicos: DHCP,
DNS, NTP, servidor HTTP, etc.
Zentyal Office:
Zentyal actúa como servidor de recursos compartidos de la red local: ficheros,
impresoras, calendarios, contactos, perfiles de usuarios y grupos, etc.
Zentyal Unified Communications:
Zentyal se convierte en el centro de comunicaciones de la empresa, incluyendo correo,
mensajería instantánea y Voz IP.
Podemos seleccionar varios perfiles para hacer que Zentyal tenga, de forma
simultánea, diferentes roles en la red.
Selección avanzada
Para nuestro ejemplo usaremos una instalación del perfil de Gateway únicamente.
Una vez instalado Zentyal, podemos acceder al interfaz web de administración tanto a
través del propio entorno gráfico que incluye el instalador como desde cualquier lugar
de la red interna, mediante la dirección: https://direccion_ip/, donde direccion_ip es la
dirección IP o el nombre de la máquina donde está instalado Zentyal que resuelve a
esa dirección. Dado que el acceso es mediante HTTPS, la primera vez el navegador
nos pedirá si queremos confiar en este sitio, aceptaremos el certificado autogenerado y
no nos lo volverá a solicitar en adelante.
Advertencia
Para acceder a la interfaz web se debe usar Mozilla Firefox, ya que otros navegadores
como Microsoft Internet Explorer no están soportados.
La primera pantalla solicita el nombre de usuario y la contraseña, podrán autenticarse
como administradores tanto el usuario creado durante la instalación como cualquier
otro perteneciente al grupo admin.
Login
Menú superior:
Contiene las acciones: guardar los cambios realizados en el contenido y hacerlos
efectivos, así como el cierre de sesión.
Menú superior
Contenido principal:
El contenido, que ocupa la parte central, comprende uno o varios formularios o tablas
con información acerca de la configuración del servicio seleccionado a través del menú
lateral izquierdo y sus submenús. En ocasiones, en la parte superior, aparecerá una
barra de pestañas en la que cada pestaña representará una subsección diferente
dentro de la sección a la que hemos accedido.
Contenido de un formulario
El Dashboard
La imagen muestra el estado para un servicio y la acción que se puede ejecutar sobre
él. Los estados disponibles son los siguientes:
Ejecutándose:
El servicio se está ejecutando aceptando conexiones de los clientes. Se puede reiniciar
el servicio usando Reiniciar.
Ejecutándose sin ser gestionado:
Si no se ha activado todavía el módulo, se ejecutará con la configuración por defecto
de la distribución.
Parado:
El servicio está parado bien por acción del administrador o porque ha ocurrido algún
problema. Se puede iniciar el servicio mediante Arrancar.
Deshabilitado:
El módulo ha sido deshabilitado explícitamente por el administrador.
Zentyal tiene un diseño modular, en el que cada módulo gestiona un servicio distinto.
Para poder configurar cada uno de estos servicios se ha de habilitar el módulo
correspondiente desde Estado del módulo. Todas aquellas funcionalidades que hayan
sido seleccionadas durante la instalación se habilitan automáticamente.
La primera vez que se habilita un módulo, se pide confirmación de las acciones que va
a realizar en el sistema así como los ficheros de configuración que va a sobreescribir.
Tras aceptar cada una de las acciones y ficheros, habrá que guardar cambios para que
la configuración sea efectiva.
Advertencia
Configuración general
Configuración general
Contraseña:
Idioma:
Podemos seleccionar el idioma de la interfaz mediante Selección de idioma.
Puerto del interfaz de administración:
Por defecto es el 443 de HTTPS, pero si queremos utilizarlo para el servidor web,
habrá que cambiarlo a otro distinto y especificarlo en la URL a la hora de acceder:
https://direccion_ip uerto/.
Nombre de la máquina:
Es posible cambiar el hostname o nombre de la máquina, por ejemplo:
zentyal.home.local. El nombre de la máquina sirve para identificarla de otras dentro de
la red.
La figura Ubicaciones en la red escenifica las distintas ubicaciones que puede tomar un
servidor Zentyal dentro de la red, tanto haciendo de pasarela entre redes como un
servidor dentro de la propia red.
Ubicaciones en la red
Además cada interfaz puede definirse como Externa si está conectada a una red
externa, normalmente Internet, para aplicar políticas más estrictas en el cortafuegos.
En caso contrario se asumirá interna, conectada a la red local.
Estas direcciones adicionales son útiles para ofrecer un servicio en más de una
dirección IP o subred, para facilitar la migración desde un escenario anterior o para
tener en un servidor web diferentes dominios usando certificados SSL.
Si se dispone de un router ADSL PPPoE [1] (un método de conexión utilizado por
algunos proveedores de Internet), podemos configurar también este tipo de
conexiones. Para ello, sólo hay que seleccionar PPPoE e introducir el Nombre de
usuario y Contraseña proporcionado por el proveedor.
En caso de tener que conectar el servidor a una o más redes VLAN, seleccionaremos
Trunk (802.11q). Una vez seleccionado este método podremos crear tantas interfaces
asociadas al tag definido como queramos y las podremos tratar como si de interfaces
reales se tratase.
La infraestructura de red VLAN permite segmentar la red local para mejor rendimiento y
mayor seguridad sin la inversión en hardware físico que sería necesaria para cada
segmento.
El modo puente o bridged consiste en asociar dos interfaces de red físicas de nuestro
servidor conectadas a dos redes diferentes. Por ejemplo una tarjeta conectada al router
y otra tarjeta conectada a la red local. Mediante esta asociación podemos conseguir
que el tráfico de la red conectada a una de las tarjetas se redirija a la otra de modo
transparente.
Esto tiene la principal ventaja de que las máquinas clientes de la red local no necesitan
modificar absolutamente ninguna de sus configuraciones de red cuando instalemos un
servidor Zentyal como puerta de enlace, y sin embargo, podemos gestionar el tráfico
que efectivamente pasa a través de nuestro servidor con el cortafuegos, filtrado de
contenidos o detección de intrusos.
Creación de un bridge
Esto creará una nueva interfaz virtual bridge que tendrá su propia configuración como
una interfaz real, por lo cual aunque el tráfico la atraviese transparentemente, puede
ser utilizado para ofrecer otros servicios como podría ser el propio interfaz de
administración de Zentyal o un servidor de ficheros.
Configuración de interfaces bridged
Para que el sistema sea capaz de resolver nombres de dominio debemos indicarle la
dirección de uno o varios servidores de nombres en Red ‣ DNS.
Para ello iremos a Red ‣ DynDNS y seleccionaremos el proveedor, del Servicio,
Nombre de usuario, Contraseña y Nombre de máquina que queremos actualizar
cuando la dirección pública cambie, sólo resta Habilitar DNS dinámico.
Diagnóstico de red
Para ver si hemos configurado bien nuestra red podemos utilizar las herramientas de
Red ‣ Diagnóstico.
ping es una herramienta que utiliza el protocolo de diagnóstico de redes ICMP (Internet
Control Message Protocol) para comprobar la conectividad hasta una máquina remota
mediante una sencilla conversación entre ambas.
Herramientas de diagnóstico de redes, ping
Herramienta traceroute
En este capítulo se explican los servicios para gestionar la infraestructura de una red
local y optimizar el tráfico interno, incluyendo la gestión de nombres de dominio, la
sincronización de la hora, la auto-configuración de red, la gestión de la autoridad de
certificación y la publicación de sitios Web.
Además, en muchas redes se utilizan multitud de aplicaciones Web que pueden ser
instaladas bajo el servidor HTTP sobre distintos nombres de dominio e incluso con
soporte HTTPS.
El módulo de servidor de DNS de Zentyal siempre funciona como servidor DNS caché
para las redes marcadas como internas en Zentyal, así que si solamente queremos que
nuestro servidor realice caché de las consultas DNS, bastará con habilitar el módulo.
En ocasiones, puede que este servidor DNS caché tenga que ser consultado desde
redes internas no configuradas directamente en Zentyal. Aunque este caso es bastante
excepcional, puede darse en redes con rutas hacia segmentos internos o redes VPN.
Zentyal permite configurar el servidor DNS para que acepte consultas de estas
subredes a través de un fichero de configuración. Podremos añadir estas redes en el
fichero /etc/ebox/80dns.conf mediante la opción intnets=:
El servidor DNS caché de Zentyal consultará directamente a los servidores DNS raíz a
qué servidor autoritario tiene que preguntar la resolución de cada petición DNS y las
almacenará localmente durante el período de tiempo que marque el campo TTL.
Mediante esta funcionalidad reduciremos el tiempo necesario para iniciar cada
conexión de red, aumentando la sensación de velocidad de los usuarios y reduciendo
el consumo real de tráfico hacia Internet.
Para que el servidor Zentyal utilice su propio servidor DNS caché, que acabamos de
configurar, tendremos que ir a Red ‣ DNS y configurar 127.0.0.1 como primer
servidor DNS.
Además de DNS caché, Zentyal puede funcionar como servidor DNS autoritario para
un listado de dominios que configuremos. Como servidor autoritario responderá a
consultas sobre estos dominios realizadas tanto desde redes internas como desde
redes externas, para que no solamente los clientes locales, sino cualquiera pueda
resolver estos dominios configurados. Como servidor caché responderá a consultas
sobre cualquier dominio solamente desde redes internas.
La configuración de este módulo se realiza a través del menú DNS, dónde podremos
añadir cuantos dominios y subdominios deseemos.
Lista de dominios
Una vez creado un dominio, podemos definir cuantos nombres queramos dentro de él
mediante la tabla Nombres. Para cada uno de estos nombres Zentyal configurará
automáticamente la resolución inversa. Además para cada uno de los nombres
podremos definir cuantos Alias queramos.
Además también podemos configurar los registros NS para cada dominio o subdominio
mediante la tabla Servidores de nombres.
Hay que mencionar que cuando se añade un nuevo dominio, se puede apreciar la
presencia de un campo llamado Dinámico con valor falso. Un dominio se establece
como dinámico cuando es actualizado automáticamente por un proceso externo sin
reiniciar el servidor. Si un dominio se establece como dinámico no puede configurarse a
través del interfaz. En Zentyal los dominios dinámicos son los actualizados
automáticamente por DHCP con los nombres de las máquinas a las que ha asignado
una dirección IP, véase Actualizaciones dinámicas.
Zentyal integra ntpd [2] como servidor NTP. Este servicio NTP utiliza el puerto 123 del
protocolo UDP.
[2] http://www.eecis.udel.edu/~mills/ntp/html/ntpd.html
Configuración de un servidor NTP con Zentyal
Zentyal utiliza el servidor NTP tanto para la sincronización de su propio reloj como para
ofrecer este servicio en la red, así que es importante activarlo aunque sólo sea para si
mismo.
Una vez que Zentyal esté sincronizado, podrá ofrecer su hora de reloj mediante el
servicio NTP. Como siempre, no deberemos olvidar comprobar las reglas del
cortafuegos, ya que normalmente NTP se habilita sólo para redes internas.
Introducción a DHCP
Para configurar el servicio de DHCP Zentyal usa ISC DHCP Software [4], el estándar
de facto en sistemas Linux. Este servicio usa el protocolo de transporte UDP, puerto 68
en la parte del cliente y puerto 67 en el servidor.
[4] https://www.isc.org/software/dhcp
Debajo de estas opciones, podemos ver los rangos dinámicos de direcciones y las
asignaciones estáticas. Para que el servicio DHCP funcione, al menos debe haber un
rango de direcciones a distribuir o asignaciones estáticas; en caso contrario el servidor
DHCP no servirá direcciones IP aunque esté escuchando en todas las interfaces de
red.
Los rangos de direcciones y las direcciones estáticas disponibles para asignar desde
una determinada interfaz vienen determinados por la dirección estática asignada a
dicha interfaz. Cualquier dirección IP libre de la subred correspondiente puede utilizarse
en rangos o asignaciones estáticas.
Optiones avanzadas
La concesión dinámica de direcciones tiene un tiempo límite. Una vez expirado este
tiempo se tiene que pedir la renovación (configurable en la pestaña Opciones
avanzadas). Este tiempo varía desde 1800 segundos hasta 7200. Esta limitación
también se aplica a las asignaciones estáticas.
Para utilizar esta opción, hay que acceder a la pestaña Opciones de DNS dinámico y
para habilitar esta característica, el módulo DNS debe estar habilitado también. Se
debe disponer de un Dominio dinámico y un Dominio estático, que ambos se añadirán
a la configuración de DNS automáticamente. El dominio dinámico aloja los nombres de
máquinas cuya dirección IP corresponde a una del rango y el nombre asociado sigue el
patrón dhcp-<dirección-IP-ofrecida>.<dominio-dinámico>. Con respecto al dominio
estático, el nombre de máquina seguirá este patrón: <nombre>.<dominio-estático>
siendo el nombre que se establece en la tabla de Asignaciones estáticas.
Zentyal integra OpenSSL [4] para la gestión de la Autoridad de Certificación y del ciclo
de vida de los certificados expedidos por esta.
[4] http://www.openssl.org/
A la hora de establecer la fecha de expiración hay que tener en cuenta que en ese
momento se revocarán todos los certificados expedidos por esta CA, provocando la
parada de los servicios que dependan de estos certificados.
Una vez que la CA ha sido inicializada, ya podremos expedir certificados. Los datos
necesarios son el Nombre Común del certificado y los Días para Expirar. Este último
dato está limitado por el hecho de que ningún certificado puede ser válido durante más
tiempo que la CA. En el caso de que estemos usando estos certificados para un
servicio como podría ser un servidor web o un servidor de correo, el Nombre Común
deberá coincidir con el nombre de dominio del servidor. Por ejemplo, si utilizamos el
nombre de dominio zentyal.home.local para acceder al interfaz de administración web
de Zentyal, será necesario un certificado con ese Nombre Común. En el caso de que el
certificado sea un certificado de usuario, usaremos normalmente su dirección de correo
como Nombre Común.
Una vez el certificado haya sido creado, aparecerá en la lista de certificados, estando
disponible para el administrador y el resto de módulos. A través de la lista de
certificados podemos realizar distintas acciones con ellos:
Listado de certificados
El paquete con las claves descargadas contiene también un archivo PKCS12 que
incluye la clave privada y el certificado y que puede instalarse directamente en otros
programas como navegadores web, clientes de correo, etc.
Si renovamos un certificado, el actual será revocado y uno nuevo con la nueva fecha
de expiración será expedido. Y si se renueva la CA, todos los certificados se renovarán
con la nueva CA tratando de mantener la antigua fecha de expiración. Si esto no es
posible debido a que es posterior a la fecha de expiración de la CA, entonces se
establecerá la fecha de expiración de la CA.
Renovar un certificado
Revocar un certificado
Certificados de Servicios
Certificados de Servicios
Una vez activado, tendremos que reiniciar el módulo sobre el que hemos activado el
certificado para que lo comience a utilizar, al igual que si renovamos el certificado
asociado.
El servidor HTTP Apache [5] es el más usado en Internet, alojando más del 54_ de las
páginas. Zentyal usa Apache para el módulo de servidor HTTP y para su interfaz de
administración.
[5] http://httpd.apache.org/
Puerto de escucha:
Puerto HTTP, por defecto es el 80, el puerto por defecto del protocolo HTTP.
Puerto de escucha SSL:
Puerto HTTPS, por defecto es el 443, el puerto por defecto del protocolo HTTPS. Se
tiene que habilitar el certificado para el servicio y cambiar el puerto del interfaz de
administración de Zentyal a un puerto distinto si queremos usar el 443 aquí.
Habilitar el public_html por usuario:
Con esta opción, si los usuarios tienen un subdirectorio llamado public_html en su
directorio personal, será accesible a través de la URL http://<zentyal>/~<usuario>/.
El DocumentRoot o directorio raíz para cada una de estas páginas está en el directorio
/srv/www/<dominio>/. Además existe la posibilidad de aplicar cualquier configuración
de Apache personalizada para cada Virtual host mediante ficheros en el directorio
/etc/apache2/sites-available/user-ebox-<dominio>/.
Zentyal usa vsftpd [4] (very secure FTP) para proporcionar este servicio.
[4] http://vsftpd.beasts.org/
A través del menú FTP podemos acceder a la configuración del servidor FTP:
La ruta predeterminada del directorio público es /srv/ftp mientras que los directorios
personales están en /home/usuario/ para cada uno de ellos.
Desactivado:
No se permite el acceso a usuarios anónimos.
Sólo lectura:
Se puede acceder al directorio con un cliente de FTP, pero únicamente se puede listar
los archivos y descargarlos. Esta configuración es adecuada para poner a disposición
de todo el mundo contenido para su descarga.
Lectura y escritura:
Se puede acceder al directorio con un cliente de FTP y todo el mundo puede añadir,
modificar, descargar y borrar archivos en este directorio. No se recomienda esta
configuración a menos de estar muy seguro de lo que se hace.
Zentyal Gateway
Cada uno de estos objetos se compondrá de una serie de miembros que podremos
modificar en cualquier momento. Los miembros tendrán al menos los siguientes
valores: Nombre, Dirección IP y Máscara de red. La Dirección MAC es opcional y
lógicamente sólo se podrá utilizar para miembros que representen una única máquina y
se aplicará en aquellos contextos que la dirección MAC sea accesible.
Los miembros de un objeto pueden solaparse con miembros de otros, con lo cual hay
que tener cuidado al usarlos en el resto de módulos para obtener la configuración
deseada y no tener problemas.
Servicios de red
Los Servicios de red son la manera de representar los protocolos (TCP, UDP, ICMP,
etc) y puertos usados por una aplicación. La utilidad de los servicios es similar a la de
los objetos: si con los objetos se puede hacer referencia a un conjunto de direcciones
IP usando un nombre significativo, podemos así mismo identificar un conjunto de
puertos por el nombre de la aplicación que los usa.
Para trabajar con los servicios en Zentyal se debe ir al menú Servicios donde se listan
los servicios existentes creados por cada uno de los módulos que se hayan instalado y
los que hayamos podidos definir adicionalmente. Para cada servicio podemos ver su
Nombre, Descripción y un indicador de si es Interno o no. Un servicio es Interno si los
puertos configurados para dicho servicio se están usando en el mismo servidor.
Además cada servicio tendrá una serie de miembros, cada uno de estos miembros
tendrá los valores: Protocolo, Puerto origen y Puerto destino. En todos estos campos
podemos introducir el valor Cualquiera, por ejemplo para especificar servicios en los
que sea indiferente el puerto origen o un Rango de puertos.
El protocolo puede ser TCP, UDP, ESP, GRE o ICMP. También existe un valor
TCP/UDP para evitar tener que añadir dos veces un mismo puerto que se use en
ambos protocolos, como en el caso de DNS.
Servicios de red
Cortafuegos
Introducción al sistema de cortafuegos
Interfaz externa
La política para las interfaces externas es denegar todo intento de nueva conexión a
Zentyal mientras que para las interfaces internas se deniegan todos los intentos de
conexión excepto los que se realizan a servicios definidos por los módulos instalados.
Los módulos añaden reglas al cortafuegos para permitir estas conexiones, aunque
siempre pueden ser modificadas posteriormente por el administrador. Una excepción a
esta norma son las conexiones al servidor LDAP, que añaden la regla pero configurada
para denegar las conexiones por motivos de seguridad. La configuración
predeterminada tanto para la salida de las redes internas como desde del propio
servidor es permitir toda clase de conexiones.
Filtrado de paquetes
Hay que tener en cuenta que los dos últimos tipos de reglas pueden crear un
compromiso en la seguridad de Zentyal y la red, por lo que deben utilizarse con sumo
cuidado.
Zentyal provee una forma sencilla de definir las reglas que conforman la política de un
cortafuegos. La definición de estas reglas usa los conceptos de alto nivel introducidos
anteriormente: los Servicios de red para especificar a qué protocolos y puertos se
aplican las reglas y los Objetos de red para especificar sobre qué direcciones IP de
origen o de destino se aplican.
Normalmente cada regla tiene un Origen y un Destino que pueden ser Cualquiera, una
Dirección IP o un Objeto en el caso que queramos especificar más de una dirección IP
o direcciones MAC. En determinadas secciones el Origen o el Destino son omitidos ya
que su valor es conocido a priori; será siempre Zentyal tanto el Destino en Tráfico de
redes internas a Zentyal y Tráfico de redes externas a Zentyal como el Origen en
Tráfico de Zentyal a redes externas.
Además cada regla siempre tiene asociado un Servicio para especificar el protocolo y
los puertos (o rango de puertos). Los servicios con puertos de origen son útiles para
reglas de tráfico saliente de servicios internos, por ejemplo un servidor HTTP interno,
mientras que los servicios con puertos de destino son útiles para reglas de tráfico
entrante a servicios internos o tráfico saliente a servicios externos. Cabe destacar que
hay una serie de servicios genéricos que son muy útiles para el cortafuegos como
Cualquiera para seleccionar cualquier protocolo y puertos, Cualquiera TCP o
Cualquiera UDP para seleccionar cualquier protocolo TCP o UDP respectivamente.
El parámetro de mayor relevancia será la Decisión a tomar con las conexiones nuevas.
Zentyal permite tomar tres tipos distintos de decisiones:
* Aceptar la conexión.
* Denegar la conexión ignorando los paquetes entrantes y haciendo suponer al origen
que no se ha podido establecer la conexión.
* Registrar la conexión como un evento y seguir evaluando el resto de reglas. De esta
manera, a través de Registros -> Consulta registros -> Cortafuegos podemos ver sobre
qué conexiones se están produciendo.
Las reglas son insertadas en una tabla donde son evaluadas desde el principio hasta el
final, una vez que una regla acepta una conexión, no se sigue evaluando el resto. Una
regla genérica al principio puede hacer que otra regla más específica posterior no sea
evaluada, es por esto por lo que el orden de las reglas en las tablas es muy importante.
Existe la opción de aplicar un no lógico a la evaluación de la regla con Inversa para la
definición de políticas más avanzadas.
Para configurar una redirección hay que establecer la Interfaz donde se recibe el tráfico
sobre el que se va a hacer la traducción, el Destino original (que puede ser el servidor
Zentyal, una dirección IP o un objeto), el Puerto de destino original (que puede ser
Cualquiera, un Puerto determinado o un Rango de puertos), el Protocolo y el Origen
(que también puede ser Cualquiera, una Dirección IP o un Objeto). Además
estableceremos la dirección IP de Destino y finalmente, el Puerto donde la máquina
destino recibirá las peticiones, que puede ser el mismo que el original o no. Existe
también un campo opcional de Descripción para aclarar el propósito de la regla.
Redirección de puertos
Encaminamiento
Introducción al encaminamiento o routing
La puerta de enlace o gateway es el router por omisión para las conexiones cuyo
destino no está en la red local. Es decir, si el sistema no tiene definidas rutas estáticas
o si ninguna de éstas coincide con una transmisión a realizar, ésta se hará a través de
la puerta de enlace.
Para configurar una puerta de enlace en Zentyal se utiliza Red ‣ Puertas de
enlace, que tiene los siguientes parámetros configurables.
Habilitado:
Indica si realmente esta puerta de enlace es efectiva o está desactivada.
Nombre:
Nombre por el que identificaremos a la puerta de enlace.
Dirección IP:
Dirección IP de la puerta de enlace. Esta dirección debe ser directamente accesible
desde la máquina que contiene Zentyal, es decir, sin otros enrutamientos intermedios.
Interfaz:
Interfaz de red conectada a la puerta de enlace. Los paquetes que se envíen a la
puerta de enlace se enviarán a través de esta interfaz.
Peso
Cuanto mayor sea el peso, más paquetes se enviarán por esa puerta de enlace si
activamos el balanceo de tráfico.
Predeterminado
Si esta opción está activada, esta será la puerta de enlace por defecto.
Además Zentyal puede necesitar utilizar un proxy para acceder a Internet, por ejemplo
para las actualizaciones de software y del antivirus, o para la redirección del propio
proxy HTTP.
Para configurar este proxy externo iremos a Red ‣ Puertas de enlace, allí
podremos indicar la dirección del Servidor proxy así como el Puerto del proxy. También
podremos especificar un Usuario y Contraseña en caso de que el proxy requiera
autenticación.
[2] http://es.wikipedia.org/wiki/PPPoE
Tabla de rutas estáticas
Si queremos hacer que todo el tráfico dirigido a una red pase por una puerta de enlace
determinada, tendremos que añadir una ruta estática. Esto puede servirnos, por
ejemplo, para interconectar dos redes locales a través de sus puertas de enlace
predeterminadas.
Para realizar la configuración manual de una ruta estática se utiliza Red ‣ Rutas
estáticas.
Configuración de rutas
Como se ha comentado anteriormente, una misma máquina puede tener varias puertas
de enlace predeterminadas, lo que conduce a una situación especial en la que hay que
tener en cuenta nuevos parámetros en la configuración de un servidor Zentyal.
Lista de puertas de enlace
Balanceo de tráfico
Además, Zentyal se puede configurar para hacer que determinado tipo de tráfico se
envíe siempre por un router específico en caso de ser necesario. Ejemplos comunes
son enviar siempre el correo electrónico o todo el tráfico de una determinada subred
por un determinado router.
Deshabilitar una puerta de enlace sin conexión tiene como consecuencia que todo el
tráfico salga por el resto de puertas de enlace que siguen habilitadas, se deshabilitan
las reglas multigateway asociadas a esa puerta de enlace y también se consolidan las
reglas de calidad de servicio. De esta forma, los usuarios de la red no deberían sufrir
problemas con su conexión a Internet. Una vez que Zentyal detecta que la puerta de
enlace caída está completamente operativa se restaura el comportamiento normal de
balanceo de tráfico, reglas multigateway y calidad de servicio.
Para configurar las opciones y pruebas del failover se debe acudir al menú Red
‣ WAN Failover. Se puede especificar el periodo del evento modificando el valor
de la opción Tiempo entre revisiones. Para añadir una regla simplemente hay que
pulsar la opción Añadir nueva y aparecerá un formulario con los siguientes campos:
Habilitado:
Indica si la regla va a ser aplicada o no durante la comprobación de conectividad de los
routers. Se pueden añadir distintas reglas y habilitarlas o deshabilitarlas de acuerdo a
las necesidades, sin tener que borrarlas y añadirlas de nuevo.
Gateway:
Se selecciona la puerta de enlace de la lista de previamente configuradas.
Tipo de prueba:
Máquina:
El servidor que se va a usar como objetivo en la prueba. No es aplicable en caso de
Ping a puerta de enlace.
Número de pruebas:
Número de veces que se repite la prueba.
Ratio de éxito requerido:
Indica que proporción de intentos satisfactorios es necesaria para considerar correcta
la prueba.
Calidad de servicio
Configuración de la calidad de servicio con Zentyal
Para poder realizar moldeado de tráfico es necesario disponer de al menos una interfaz
interna y una interfaz externa. También debe existir al menos una puerta de enlace.
Además, desde Moldeado de tráfico ‣ Tasas de Interfaz debemos configurar las
tasas de subida y bajada de las interfaces externas con el ancho de banda que
soporten las puertas de enlace conectadas a cada una de ellas. Las reglas de
moldeado son específicas para cada interfaz y pueden asignarse a las interfaces
externas con ancho de banda asignado y a todas las interfaces internas.
Para cada interfaz se pueden añadir reglas para dar Prioridad (0: máxima prioridad, 7:
mínima prioridad), Tasa garantizada o Tasa limitada. Esas reglas se aplicarán al tráfico
determinado por el Servicio, Origen y Destino de la conexión.
Podemos editar los grupos de servicios o crear nuevos desde Moldeado de tráfico
‣ Protocolos de aplicación.
Las reglas que utilizan este tipo de filtrado son más eficaces que las que simplemente
comprueban el puerto, ya que puede haber servidores sirviendo desde puertos no
habituales que pasarían inadvertidos si no se analizara su tráfico. Por otro lado, y como
es de esperar, este análisis también suele conllevar una mucho mayor carga de
procesamiento en el servidor Zentyal.
Servicio de autenticación de red (RADIUS)
Introducción a RADIUS
Habilitado:
Indicando si el NAS está habilitado o no.
Cliente:
El nombre para este cliente, como podría ser el nombre de la máquina.
Dirección IP:
La dirección IP o el rango de direcciones IP desde las que se permite enviar peticiones
al servidor RADIUS.
Contraseña compartida:
Contraseña para autenticar y cifrar las comunicaciones entre el servidor RADIUS y el
NAS. Esta contraseña deberá ser conocida por ambas partes.
Zentyal utiliza Squid [1] para proxy HTTP junto a Dansguardian [2] para el control de
contenidos.
[1] http://www.squid-cache.org/
[2] http://www.dansguardian.org/
Para configurar el proxy HTTP iremos a Proxy HTTP ‣ General. Podremos
definir si el proxy funciona en modo Proxy Transparente para forzar la política
establecida o si por el contrario requerirá configuración manual. En este último caso, en
Puerto estableceremos dónde escuchará el servidor conexiones entrantes. El puerto
preseleccionado es el 3128, otros puertos típicos son el 8000 y el 8080. El proxy de
Zentyal únicamente acepta conexiones provenientes de las interfaces de red internas,
por tanto, se debe usar una dirección interna en la configuración del navegador.
Permitir todo:
Con esta política se permite a los usuarios navegar sin ningún tipo de restricciones
pero todavía disfrutando de las ventajas de la caché, ahorro de tráfico y mayor
velocidad.
Denegar todo:
Esta política deniega totalmente el acceso a la web. Aunque a primera vista podría
parecer poco útil ya que el mismo efecto se podría conseguir con una regla de
cortafuegos, sin embargo podemos establecer posteriormente políticas particulares
para objetos, usuarios o grupos, pudiendo usar esta política para denegar en principio y
luego aceptar explícitamente en determinadas condiciones.
Filtrar:
Esta política permite a los usuarios navegar pero activa el filtrado de contenidos que
puede denegar el acceso web según el contenido solicitado por los usuarios.
Autorizar y filtrar, permitir todo o denegar todo:
Estas políticas son versiones de las políticas anteriores que incluyen autorización. La
autorización se explicará en la sección Configuración Avanzada para el proxy HTTP.
Proxy HTTP
Políticas de objeto
Ratio:
Ancho de banda máximo que se podrá utilizar cuando se vacíe la caja.
Volumen:
Capacidad máxima de la caja en bytes, es decir, la caja se vaciará si se han transmitido
tantos bytes como los indicados en el volumen.
Zentyal permite limitar el ancho de banda mediante dos métodos diferentes, las Delay
Pools de clase 1 y las de clase 2. Las restricciones de la clase 1 tienen prioridad sobre
las de la clase 2, si un objeto de red no se corresponde con los limitados por alguna de
las reglas no se le aplica ninguna.
Perfiles de filtrado
El primer filtro que podemos configurar es el antivirus. Para poder utilizarlo debemos
tener el módulo de Antivirus instalado y activado. Si está activado se bloqueará el
tráfico HTTP en el que sean detectados virus.
Perfil de filtrado
Permitir siempre:
El acceso a los contenidos del dominio será siempre permitido, todos los filtros son
ignorados.
Denegar siempre:
El acceso nunca se permitirá a los contenidos de este dominio.
Filtrar:
Se aplicarán las reglas usuales a este dominio. Resulta útil si está activada la opción
Bloquear dominios no listados.
Filtrado de dominios
Listado de categorías
Para el envío/recepción de correos Zentyal usa Postfix como servidor SMTP. Así
mismo, para el servicio de recepción de correos (POP3, IMAP) Zentyal usa Dovecot [6].
Ambos con soporte para comunicación segura con SSL. Por otro lado, para obtener el
correo de cuentas externas, Zentyal usa el programa Fetchmail.
1. Usuarios autenticados
2. Una dirección de origen que pertenezca a un objeto que tenga una política de
retransmisión permitida.
Configuración general
A través de Correo ‣ General ‣ Opciones del servidor de correo ‣
Autenticacion podemos gestionar las opciones de autenticación. Están disponibles las
siguientes opciones:
Fuerza a los clientes a usar cifrado TLS, evitando la interceptación del contenido por
personas maliciosas.
Exigir la autenticación:
Si se establece esta opción Zentyal no enviará directamente sus mensajes sino que
cada mensaje de correo recibido sera reenviado al smarthost sin almacenar ninguna
copia. En este caso, Zentyal actuará como un intermediario entre el usuario que envía
el correo y el servidor que enviará finalmente el mensaje.
Determina el nombre de correo del sistema; será usado por el servicio de correo como
la dirección local del sistema.
La dirección del postmaster por defecto es un alias del superusuario (root) pero puede
establecerse a cualquier dirección, perteneciente a los dominios virtuales de correo
gestionados o no.
Esta cuenta está pensada para tener una manera estándar de contactar con el
administrador de correo. Correos de notificación automáticos suelen usar postmaster
como dirección de respuesta.
En esta opción se puede indicar un tamaño máximo en MiB para los buzones del
usuario. Todo el correo que exceda el limite será rechazado y el remitente recibirá una
notificación. Esta opción puede sustituirse para cada usuario en la página Usuarios y
Grupos -> Usuarios.
Si esta opción está activada el correo en la carpeta de papelera de los usuarios será
borrado cuando su fecha sobrepase el límite de días establecido.
Esta opción se aplica de la misma manera que la opción anterior pero con respecto a la
carpeta de spam de los usuarios.
Para configurar la obtención de los mensajes, hay que ir a la sección Servicios de
obtención de correo. Zentyal puede configurarse como servidor de POP3 o IMAP
además de sus versiones seguras POP3S y IMAPS. En esta sección también pueden
activarse los servicios para obtener correo de direcciones externas y ManageSieve,
estos servicios se explicarán a partir de la sección Obtención de correo desde cuentas
externas.
También se puede configurar Zentyal para que permita reenviar correo sin necesidad
de autenticarse desde determinadas direcciones de red. Para ello, se permite una
política de reenvío con objetos de red de Zentyal a través de Correo ‣ General
‣ Política de retransmisión para objetos de red basándonos en la dirección IP
del cliente de correo origen. Si se permite el reenvío de correos desde dicho objeto,
cualquier miembro de dicho objeto podrá enviar correos a través de Zentyal.
Advertencia
Hay que tener cuidado con usar una política de Open Relay, es decir, permitir reenviar
correo desde cualquier lugar, ya que con alta probabilidad nuestro servidor de correo
se convertirá en una fuente de spam.
Finalmente, se puede configurar el servidor de correo para que use algún filtro de
contenidos para los mensajes [9]. Para ello el servidor de filtrado debe recibir el correo
en un puerto determinado y enviar el resultado a otro puerto donde el servidor de
correo estará escuchando la respuesta. A través de Correo ‣ General ‣
Opciones de Filtrado de Correo se puede seleccionar un filtro de correo personalizado
o usar Zentyal como servidor de filtrado.
En la sección Filtrado de correo electrónico se amplia este tema.
Para crear una cuenta de correo se debe tener un usuario creado y un dominio virtual
de correo.
Desde Correo ‣ Dominio Virtual, se pueden crear tantos dominios virtuales
como queramos que proveen de nombre de dominio a las cuentas de correo de los
usuarios de Zentyal. Adicionalmente, es posible crear alias de un dominio virtual de tal
manera que enviar un correo al dominio virtual o a su alias sea indiferente.
Hay que tener en cuenta que se puede decidir si se deseas que a un usuario se le cree
automáticamente una cuenta de correo cuando se le da de alta. Este comportamiento
puede ser configurado en Usuarios y Grupos -> Plantilla de Usuario por defecto –>
Cuenta de correo.
De la misma manera, se pueden crear alias para grupos. Los mensajes recibidos por
estos alias son enviados a todos los usuarios del grupo con cuenta de correo. Los alias
de grupo son creados a través de Usuarios y Grupos ‣ Grupos ‣ Crear
un alias de cuenta de correo al grupo. Los alias de grupo están sólo disponibles
cuando, al menos, un usuario del grupo tiene cuenta de correo.
Finalmente, es posible definir alias hacia cuentas externas. El correo enviado a un alias
será retransmitido a la correspondiente cuenta externa. Esta clase de alias se
establecen por dominio virtual de correo, no requieren la existencia de ninguna cuenta
de correo y pueden establecerse en Correo ‣ Dominios Virtuales ‣ Alias
a cuentas externas.
Gestión de cola
Desde Correo ‣ Gestión de cola podemos ver los correos que todavía no han
sido enviados con la información acerca del mensaje. Las acciones que podemos
realizar con estos mensajes son: eliminarlos, ver su contenido o volver a tratar de
enviarlos (reencolarlos). También hay dos botones que permiten borrar o reencolar
todos los mensajes en la cola.
Gestión de cola
Se puede configurar Zentyal para recoger correo de cuentas externas y enviarlo a los
buzones de los usuarios. Para ello, deberás activar en la sección Correo ‣
General ‣ Opciones del servidor de correo ‣ Servicios de obtención de
correo. Una vez activado, los usuarios tendrán sus mensajes de correo de sus cuentas
externas recogido en el buzón de su cuenta interna. Cada usuario puede configurar sus
cuentas externas a través del Rincón del Usuario [10]. Para ello debe tener una cuenta
de correo. Los servidores externos son consultados periódicamente, así que la
obtención del correo no es instantánea.
Para configurar sus cuentas externas, un usuario debe entrar en el Rincón del Usuario
y hacer clic en Recuperar correo de cuentas externas en el menú izquierdo. En la
pagina se muestra la lista de cuentas de correo del usuario, el usuario puede añadir,
borrar y editar cuentas. Cada cuenta tiene los siguientes parámetros:
Cuenta externa:
El nombre de usuario o dirección de correo requerida para identificarse en el servicio
externo de recuperación de correo.
Contraseña:
Contraseña para autenticar la cuenta externa.
Servidor de correo:
Dirección del servidor de correo que hospeda la cuenta externa.
Protocolo:
Protocolo de recuperación de correo usado por la cuenta externa; puede ser uno de los
siguientes: POP3, POP3S, IMAP o IMAPS.
Puerto:
Puerto usado para conectar al servidor de correo externo.
Configuración del correo externo en el user corner
[10] La configuración del rincón del usuario se explica en la sección Rincón del Usuario.
Lenguaje Sieve y protocolo ManageSieve¶
ManageSieve es un protocolo de red que permite a los usuarios gestionar sus scrips
Sieve. Para usarlo, es necesario que el cliente de correo pueda entender dicho
protocolo [12].
Para entrar en el correo web, primero necesitaremos que el tráfico HTTP desde la
dirección usada para conectar esté permitido por el cortafuegos. La pantalla de entrada
del correo web está disponible en http://[direccion del servidor]/webmail desde el
navegador. A continuación, se debe introducir su dirección de correo y su contraseña.
Los alias no funcionarán, por tanto se debe usar la dirección real.
Acceso al correo web
Filtros Sieve
El correo web también incluye una interfaz para administrar filtros Sieve. Esta interfaz
sólo está disponible si el protocolo ManageSieve está activo en el servicio de correo.
Visita la sección Lenguaje Sieve y protocolo ManageSieve para obtener más
información.
http://www.ejabberd.im/
Dominio Jabber:
Especifica el nombre de dominio del servidor. Esto hará que las cuentas de los
usuarios sean de la forma usuario@dominio.
Soporte SSL:
Para que nuestros usuarios puedan contactar con usuarios de otros servidores
externos. Si por el contrario queremos un servidor privado, sólo para nuestra red
interna, deberá dejarse desmarcada.
Como se puede ver, aparecerá una sección llamada Cuenta Jabber donde podemos
seleccionar si la cuenta está activada o desactivada. Además, podemos especificar si
el usuario en cuestión tendrá privilegios de administrador. Los privilegios de
administrador permiten ver los usuarios conectados al servidor, enviarles mensajes,
configurar el mensaje mostrado al conectarse (MOTD, Message Of The Day) y enviar
un anuncio a todos los usuarios conectados (broadcast).
Zentyal usa Asterisk [6] para implementar el módulo de Voz IP. Asterisk es una
aplicación exclusivamente software que funciona sobre cualquier servidor habitual
proporcionando las funcionalidades de una centralita o PBX (Private Branch
eXchange): conectar entre sí distintos teléfonos, a un proveedor de Voz IP, o bien a la
red telefónica. También ofrece servicios como buzón de voz, conferencias, respuesta
interactiva de voz, etc.
http://es.wikipedia.org/wiki/Asterisk
El módulo de Voz IP de Zentyal permite gestionar un servidor Asterisk con los usuarios
ya existentes en el servidor LDAP del sistema y con las funcionalidades más habituales
configuradas de una forma sencilla.
Esquema básico del funcionamiento de la Voz IP
A la configuración general del servidor se accede a través del menú Voz IP ‣
General. Una vez allí sólo necesitamos configurar los siguientes parámetros generales:
Habilita las extensiones 400, 500 y 600. Si llamamos a la extensión 400 podremos
escuchar la música de espera. Llamando a la 500 se realiza una llamada mediante el
protocolo IAX a guest@pbx.digium.com. En la extensión 600 se dispone de una prueba
de eco para darnos una idea de la latencia en las llamadas. En definitiva estas
extensiones nos permiten comprobar que nuestro cliente esta correctamente
configurado.
Habilita las llamadas salientes a través del proveedor SIP que tengamos configurado
para llamar a teléfonos convencionales. Para realizar llamadas a través del proveedor
SIP tendremos que añadir un cero adicional antes del número a llamar, por ejemplo si
queremos llamar a las oficinas de Zentyal (+34 976733506, o mejor 0034976733506),
pulsaríamos 00034976733506.
Proveedor:
Si estamos usando Zentyal VoIP Credit [12], seleccionaremos esta opción que
preconfigurará el nombre del proveedor y el servidor. En otro caso usaremos
Personalizado.
Nombre:
Nombre de usuario:
Contraseña:
Contraseña de usuario del proveedor.
Servidor:
En la sección de Redes locales podremos añadir las redes locales a las que
accedemos desde Zentyal sin hacer NAT, como pueden ser redes VPN, u otra serie de
segmentos de red no configurados desde Zentyal como pudiera ser una red wireless.
Esto es necesario debido al comportamiento del protocolo SIP en entornos con NAT.