viernes, 4 de octubre de 2024

- Enrutadores

 ENRUTADOR:


Un enrutador es un dispositivo de red que se encarga de dirigir el tráfico entre diferentes redes, asegurando que los datos lleguen a su destino correcto, funciona como un puente normalmente entre una red LAN y una WAN.

En esta sección del blog configuraremos dos enrutadores

        



El enrutador de Windows Server 2016 y el enrutador IPCOP. En el caso de IPCOP, también configuraremos un servidor DHCP, lo que nos permitirá distribuir direcciones IP de manera independiente y no depender de un solo servidor para todos los servicios de red.


Enrutador WS 2016:


Para añadir el servicio  de enrutamiento en Windows server debemos añadir el rol de  "Acceso remoto"




Cuando nos pida seleccionar los servicios de este rol seleccionaremos el servicio de  "Enrutamiento"



Para finalizar instalamos este rol y sus servicios.



Para configurar la el enrutamiento nos vamos a  "Enrutamiento y acceso remoto"



Para configurar este servicio en nuestro servidor le damos a "Configurar y habilitar enrutamiento y acceso remoto".





En nuestro caso como buscamos el servicio de enrutamiento seleccionaremos la opción de  Traducción de direcciones de red (NAT).



En la siguiente opción se pueden ver las dos redes a las que se encuentra conectado nuestro servidor, debemos seleccionar la opción que nos muestra las dos redes para que nos permita acceder a la red WAN desde muestra red LAN.




Con esto la configuración esta terminada, solo queda realizar la comprobación de que nuestro servidor se encuentre enrutando.



--------------------------------

En nuestro caso, la red en la que estamos trabajando solo permite el acceso a la red WAN a través de la dirección DNS 8.8.8.8. Para que nuestro servidor funcione correctamente con esta configuración, nos dirigimos a las propiedades del servidor DNS. En la parte de reenviadores, configuramos el DNS de Google (8.8.8.8 ) como el servidor de reenvío. Esto permitirá que los equipos de nuestra red accedan a Internet sin que las conexiones sean bloqueadas por la red exterior.


----------------------


En la siguiente captura se puede ver como nuestro equipo tiene salida a la red WAN teniendo como DNS, DHCP y Gateway nuestro servidor.

 (Este equipo no tiene la reserva DHCP para la dirección 192.168.2.15, ya que se cambió el adaptador de red. Esto cambio la dirección MAC del equipo, lo que provoca que el servidor DHCP ya no asigne esa dirección IP a este dispositivo.)





Enrutador IPCOP:

- Instalación:


Para la instalación se necesita el siguiente hardware en nuestro equipo:



En la primera pestaña seleccionamos el idioma.



Seleccionamos la distribución de nuestro teclado.



Después de configurar la zona horaria y ajustar la Hora seleccionaremos el disco donde se instalara el SO, en mi caso el disco SATA de 8GB. 



En esta opción seleccionaremos que se instale en el disco duro: 



Seguido de la instalación empezaremos a configurar nuestro IP COP, en la siguiente opción le damos a saltar: 


En la siguiente opción introducimos el nombre del Host:


Introducimos el nombre de nuestro dominio aso.org


Introduciremos la configuración para nuestra red Roja (WAN).



En la siguiente opción, se nos pedirá identificar los dos adaptadores de red. Para hacerlo, deberemos fijarnos en la dirección MAC de cada adaptador y seleccionar el que coincida con su respectiva dirección MAC. Al adaptador que se conecte a la red WAN lo denominaremos RED, mientras que al adaptador que se conecte a la red LAN lo llamaremos GREEN.


   
Como nuestro IP COP hará el trabajo de servidor DHCP se le deberá asignar una dirección en nuestra red LAN, en mi caso asignare la dirección 192.168.2.5.



Seccionaremos el nombre de Host que utilizaremos en la red LAN:



Aquí seleccionaremos las direcciones DNS de nuestro IP COP




En la siguiente opción estableceremos el rango en el que repartirá las direcciones IPv4, en este caso empieza por la dirección 192.168.2.4 y termina en la dirección 192.168.2.254.



En las siguientes opciones se nos pedirá 3 contraseñas para el usuario 
root: Con el cual podremos administrar nuestro equipo IPCOP.
admin:  Esta opción nos permite acceder desde la GUI de nuestro navegador en otros equipos.
backup: En caso de realizar un Backus se nos pedirá esta contraseña.


Una vez configurado todo esto nuestro IPCOP ya esta listo para hacer el trabajo de enrutador y servidor DHCP.



 - Configuración:

Para la configuración de nuestro servidor DHCP debemos ir a nuestro navegador e introducir la dirección IP y el puerto 8443, senos pedirá las credenciales de administrador. 

En la siguiente imagen, podemos observar la configuración dentro de IPCOP. La dirección IP inicial está establecida en 192.168.2.15 y la dirección final en 192.168.2.100, definiendo el rango de asignación de direcciones. También se muestra el tiempo de renovación, que es de 60 minutos. La dirección DNS sigue siendo la del servidor.

Para activar la configuración debemos marcar la opcion de Activo y guardar.


Antes de activar desactivaremos el servidor DHCP de nuestro Windows server, para esto nos vamos a la configuración DHCP y en propiedades de nuestro servidor en todas las tareas pulsamos en detener el servicio.



Una vez detenido el servicio DHCP en nuestro Windows podremos activar nuestro servicio DHCP en IPCOP 


Para comprobar el funcionamiento realizamos un IPCONFIG /RENEW en nuestro equipo y comprobamos que tengamos la dirección  192.168.2.5 (IPCOP) como DHCP y puerta de enlace y realizamos un ping a la WAN para verificar el enrutamiento.



Simulación de caída de un servidor DHCP:

Para verificar el correcto funcionamiento de nuestro servidor detendremos el servicio DHCP de uno de nuestros servidores y encendemos otro para ver que ambos funcionen correctamente.



------------
(Para esta prueba se creo otro equipo Windows 10 clonando el primer equipo y lo metemos al dominio )


Para cambiar el nombre del equipo se saca el equipo del dominio y seguido de esto se lo vuelve a meter y en Computers desde el DC01 se deberá ver el equipo en el dominio.





-------------


Lo primero que haremos será verificar que nuestro IPCOP este correctamente configurado para repartir dirección IP




Y verificamos que el DHCP trabaje correctamente el los equipos W10-01 y W10-02





Desactivamos el servicio DHCP de IPCOP y activamos el servicio de Windows y comprobamos las direcciones IP que nos asignan.


W10 - 01 



W10 - 02




-------------------------

No hay comentarios:

Publicar un comentario