chuz88
Usuario (Costa Rica)
Configuración en el servidor: 1- Debemos instalar los paquetes Nis y Portmap: apt-get install Portmap apt-get install Nis NOTA: Cuando estemos instalando el paquete Nis, nos pedirá un nombre de dominio nis -> ponemos por ejemplo: ( Chuz88.com ) este nombre será el mismo que el del cliente y se puede cambiar en cualquier momento tecleando domainname . Una vez puesto, se quedará escuchando mediante yp_bind las ofertas NIS de la red. Hay que esperar a que termine (sin éxito, por supuesto) 2-Escoger un usuario, (o crearlo) con el comando: adduser 3- El servicio NIS no se lleva bien con el shadowing de passwords (si en /etc/passwd, la segunda columna es una x, tus passwords están shadowed), por tanto hay que arreglar esta situación: 3.1- Una vez elegido el usuario que permitiremos vía NIS, debemos modificar el archivo /etc/shadow de la siguiente manera: Buscamos el usuario en el archivo y le añadimos un # delante, quedando algo así: #usuario:$1$Uf2VIg0:12:0:5643:4::: Ahora copiamos el segundo campo (en negrita) y nos vamos al archivo /etc/passwd, buscamos a ese mismo usuario, que estará así: usuario:x:1001:1001:,,,:/home/usuario:/bin/bash Y sustituimos la x por el password encriptado que habíamos copiado de /etc/shadow Hecho esto, tenemos el usuario preparado para validarse vía NIS. 4-Iniciar servicios y crear mapas NIS. Iniciamos servicios necesarios: /usr/sbin/ypserv start /usr/sbin/pc.yppasswd /usr/sbin/rpc.ypxfrd Nota: Cada vez que se reinicia la máquina, se deben reiniciar estos servicios. 5- Se crean mapas NIS con el siguiente comando: /usr/lib/yp/ypinit -m verificar que aparezca el nombre de la máquina, si es así presionar CTRL+D. Si no aparece el nombre se deberá agregar a la lista y presionar CTRL+D. 6- Comprobar con rpcinfo -p y configurar el cliente… ACLARACIONES: Cualquier cambio en los logins del servidor, así como nombres de dominio deberán ser correctamente actualizados tecleando: make en /var/yp/ Configuración del cliente: 1- Instalamos el paquete nis y Portmap: apt-get install nis apt-get install portmap Nota: Cuando pida el nombre del dominio, se le deberá dar el mismo que se le dio en el servidor, Ej: ( Chuz88.com ) 2- Modificar el fichero /etc/nsswitch.conf añadiendo al final de cada línea la palabra “nis“ Ejemplo: Passwd compat nis 3- Modificamos el fichero /etc/yp.conf añadiendo: ypserver IpServidorNis Nota: Si hay más de un servidor Nis, se debe agregar una linea Ypserver IpServidorNis, por cada servidor nis. 4- Agregar al final del archivo /etc/passwd un signo de "+" y seis ":" Ejp: +:::::: 4.2- Agregar al final del archivo /etc/group un signo de "+" y tres ":" Ejp: +::: 4.3- Agregar al final del archivo /etc/shadow un signo de "+" y ocho ":" Ejp: +:::::::: 5- Se reinician los servicios Nis y portmap /etc/init.d/nis restart /etc/init.d/portmap restart Nota: Si agregamos nuevos usuarios que van a utilizar Nis, cuando este esta en funcionamiento,se debe ejecutar make -c en /var/yp (estos cambios serán en el servidor) 6- Nos logueamos en una consola (CTRL+ALT+F1) con el usuario y password escogidos en el servidor. NOTA: Si diera algún error al conectar, podría ser por el firewall: borramos sus reglas iptables -F Y nada más. Si no funcionase, postead las dudas y errores. Una vez completado el proceso seremos capaces de loguearnos en cualquier cuenta de usuario que tenga el servidor, a través de la red.

Servidor DNS Datos a utilizar: IP servidor: 192.168.10.10 Nombre del servidor: dns Dominio a crear: chuz.com 1- Instalar el paquete bind9 Apt-get install bind9 2- Modificar los siguientes datos en el archivo /etc/bind/named.conf.local: Zone “chuz.com” { Type master; File “db.chuz.com”; }; Zone “10.168.192.in-addr.arpa” { Type master; File “db.192.168.10”; }; Nota: para probar si la sintaxis de los archivos esta correcta se ejecuta el commando: Named-checkconf , si no aparece nada, la sintaxis de las instrucciones están bien. 3- Crear el archivo db.chuz.com en /var/cache/bind y agregamos el siguiente contenido: $ORIGIN chuz.com. $TTL 86400; @ IN SOA dns.chuz.com. root.chuz.com. ( 1;serie 6h;refresco 1h;reintentos 2w;expira 3h;minimo ) NS dns dns A 192.168.10.10 4- Crear el archivo db.192.168.10 en /var/cache/bind y agregarle el siguiente contenido: $ORIGIN 10.168.192.in-addr.arpa. $TTL 86400; @ IN SOA dns.chuz.com. root.chuz.com. ( 1; 6h; 1h; 2w; 3h; ) NS dns.chuz.com. 10 PTR dns.chuz.com. Nota: El número diez de arriba es el último octeto de la IP de la maquina a la cual se le esta Haciendo el PTR. 5- Para probar si las zonas están bien, ejecutar las siguientes instrucciones: named-checkzone chuz.com /var/cache/bind/db.chuz.com Y esta: named-checkzone 10.168.192.in-addr.arpa /var/cache/bind/db.192.168.10 Dichas instrucciones deberán devolver un OK. 6- Se reinicia el servicio bind9: Service bind9 restart 7- Cambiar en /etc/resolv.conf en el nameserver agregando la ip del servidor DNS, Ejp: nameserver 192.168.10.10 8- Para probar el DNS se puede hacer con: dig chuz.com o nslookup dns.chuz.com dig -x 192.168.10.10 o nslookup 192.168.10.10 9- Si hay errores, puede verificarlos con el comando: Tail /var/log/syslog

Samba como PDC 1- Instalar los paquetes Samba: apt-get install samba apt-get install smbfs 2- Crear un grupo que se llame igual a nuestro dominio groupadd chuz 3- Agregar las maquinas que van a ser parte del dominio con la siguiente instrucción: useradd -g dominio.com -d /bin/false -s /bin/false cliente$ 4- Para agregar una máquina se debe agregar al grupo del dominio que se creo, el nombre de la maquina es lo que se escribe antes del $ con la siguiente instrucción: smbpasswd -a -m cliente$ 5- Agregamos al root a samba para agregar máquinas al PDC y lo habilitamos: smbpasswd -a root smbpasswd -e root 6- Realizar las modificaciones necesarias en el smb.conf para que este quede de la siguiente manera: workgroup = chuz.com server string = samba como PDC interfaces = eth0, 192.168.0.0/24 password server = 192.168.0.200 (IP del servidor Samba) passdb backend = tdbsam:/etc/samba/private/passdb.tdb (se tiene que crear la ruta y el archivo) passwd program = /usr/bin/passwd %u passwd chat = *New*UNIX*password* %nn *Retype*new*UNIX*password* %nn *passwd:*all*authentication*tokens*updated*successfully* unix password sync = Yes log file = /var/log/samba/%m.log (verificar, si no exixte hay que crear la ruta) max log size = 1000 logon script = logon.bat domain logons = yes os level = 64 preferred master = Yes domain masters = Yes wins support = Yes ldap ssl = no comment = Directorio de usuarios read only = No create mask = 0700 browseable = No comment = Scripts de inicialización path = /home/netlogon guest ok = Yes browseable = No share modes = No comment = Users profiles path = /home/samba/profiles create mask = 0600 directory mask = 0700 browseable = No 7- Ahora tenemos que ir al cliente del dominio y agregar la maquina al dominio, ingresarle los datos del root con el password.
Dns Secundario 1- En el servidor principal Copiar las siguientes lineas de color rojo en el archivo named.conf.local: zone “chuz.com” { type master; file “db.chuz.com”; [color=red]allow-transfer { 192.168.10.20; };[/color] }; Zone “10.168.192.in-addr.arpa” { Type master; [color=darkred]notify no;[/color] file “db.192.168.10”; [color=darkred]allow-transfer { 192.168.10.20; };[/color] }; Nota: la IP que agregamos corresponden a la IP del servidor DNS secundario. 2- En el servidor de DNS secundario instalar el bind9: Apt-get install bind9 3- Agregar la siguiente información en /etc/bind/named.conf.local: zone “chuz.com” { type slave; file “db.chuz.com”; masters { 192.168.10.10; }; }; Zone “10.168.192.in-addr.arpa” { Type slave; File “db.192.168.10.10”; Masters { 192.168.10.10; }; }; Nota: la IP que agregamos corresponden a la IP del servidor DNS master. (donde se crearon los archivos db.chuz.com y db.192.168.10.10)

Hola a todos, aqui les dejo las configuración de servidores DNS. DNS secundario y DDNS, espero que les sea de utilidad!!! Servidor DNS Datos a utilizar: IP servidor: 192.168.10.10 Nombre del servidor: dns Dominio a crear: chuz.com 1- Instalar el paquete bind9 Apt-get install bind9 2- Modificar los siguientes datos en el archivo /etc/bind/named.conf.local: Zone “chuz.com” { Type master; File “db.chuz.com”; }; Zone “10.168.192.in-addr.arpa” { Type master; File “db.192.168.10”; }; Nota: para probar si la sintaxis de los archivos esta correcta se ejecuta el commando: Named-checkconf , si no aparece nada, la sintaxis de las instrucciones están bien. 3- Crear el archivo db.chuz.com en /var/cache/bind y agregamos el siguiente contenido: $ORIGIN chuz.com. $TTL 86400; @ IN SOA dns.chuz.com. root.chuz.com. ( 1;serie 6h;refresco 1h;reintentos 2w;expira 3h;minimo ) NS dns dns A 192.168.10.10 4- Crear el archivo db.192.168.10 en /var/cache/bind y agregarle el siguiente contenido: $ORIGIN 10.168.192.in-addr.arpa. $TTL 86400; @ IN SOA dns.chuz.com. root.chuz.com. ( 1; 6h; 1h; 2w; 3h; ) NS dns.chuz.com. 10 PTR dns.chuz.com. Nota: El número diez de arriba es el último octeto de la IP de la maquina a la cual se le esta Haciendo el PTR. 5- Para probar si las zonas están bien, ejecutar las siguientes instrucciones: named-checkzone chuz.com /var/cache/bind/db.chuz.com Y esta: named-checkzone 10.168.192.in-addr.arpa /var/cache/bind/db.192.168.10 Dichas instrucciones deberán devolver un OK. 6- Se reinicia el servicio bind9: Service bind9 restart 7- Cambiar en /etc/resolv.conf en el nameserver agregando la ip del servidor DNS, Ejp: nameserver 192.168.10.10 8- Para probar el DNS se puede hacer con: dig chuz.com o nslookup dns.chuz.com dig -x 192.168.10.10 o nslookup 192.168.10.10 9- Si hay errores, puede verificarlos con el comando: Tail /var/log/syslog Dns Secundario 1- En el servidor principal Copiar las siguientes lineas de color rojo en el archivo named.conf.local: zone “chuz.com” { type master; file “db.chuz.com”; allow-transfer { 192.168.10.20; }; }; Zone “10.168.192.in-addr.arpa” { Type master; notify no; file “db.192.168.10”; allow-transfer { 192.168.10.20; }; }; Nota: la IP que agregamos corresponden a la IP del servidor DNS secundario. 2- En el servidor de DNS secundario instalar el bind9: Apt-get install bind9 3- Agregar la siguiente información en /etc/bind/named.conf.local: zone “chuz.com” { type slave; file “db.chuz.com”; masters { 192.168.10.10; }; }; Zone “10.168.192.in-addr.arpa” { Type slave; File “db.192.168.10.10”; Masters { 192.168.10.10; }; }; Nota: la IP que agregamos corresponden a la IP del servidor DNS master. (donde se crearon los archivos db.chuz.com y db.192.168.10.10) Configuración dns dinámico (DDNS) 1- Instalar Bind9 y dhcp3-server apt-get bind9 dhcp3-server 2- Agregar las siguientes lineas al final del archivo /etc/dhcp3/dhcpd.conf Server-identifier nombremáquina; ddns-updates on; ddns-update-style interim; ddns-domainname “chuz.com.”; ddns-rev-domainname “in-addr.arpa.”; ignore client-updates; include “/etc/bind/rndc.key”; zone chuz.com. { primary 127.0.0.1; key rndc-key; } option domain-name “chuz.com”; option domain-name-servers 192.168.0.200; default-lease-time 600; max-lease-time 7200; authoritative; log-facility local7; subnet 192.168.0.0 netmask 255.255.255.0 { range 192.168.0.100 192.168.0.200; option broadcast-address 192.168.0.255; option routers 192.168.0.254; allow unknown-clients; zone 0.168.192.in-addr-arpa. { primary 192.168.0.200; key “rndc-key”; } Zone localdomain. { Primary 192.168.0.200; Key “rndc-key”; } } 3- En el archivo /etc/bind/named.conf.options agregar al final: Controls { Inet 127.0.0.1 allow { localhost; } keys { “rndc-key”; }; }; 4- En el archivo /etc/apparmor.d/usr.sbin.dhcpd3 agregar antes de que se cierre la llave: /etc/bind/rndc.key rw, /etc/bind/** rw, 5- El archivo /etc/bind/named.conf.local deberá quedar así: zone “chuz.com” { type master; file “db.chuz.com”; allow-update { key “rndc-key”; }; notify yes; }; zone “0.168.192.in-addr.arpa” { type master; file “db.192.168.0”; allow-update { key “rndc-key”; }; notify yes; }; Include “/etc/bind/rndc.key”; 6- Ejecutar la instrucción chmod +rw en el archivo /etc/bind/rndc.key 7- Reiniciar el bind9, dhcpd3-server y el apparmor

Configuración dns dinámico (DDNS) 1- Instalar Bind9 y dhcp3-server apt-get bind9 dhcp3-server 2- Agregar las siguientes lineas al final del archivo /etc/dhcp3/dhcpd.conf Server-identifier nombremáquina; ddns-updates on; ddns-update-style interim; ddns-domainname “chuz.com.”; ddns-rev-domainname “in-addr.arpa.”; ignore client-updates; include “/etc/bind/rndc.key”; zone chuz.com. { primary 127.0.0.1; key rndc-key; } option domain-name “chuz.com”; option domain-name-servers 192.168.0.200; default-lease-time 600; max-lease-time 7200; authoritative; log-facility local7; subnet 192.168.0.0 netmask 255.255.255.0 { range 192.168.0.100 192.168.0.200; option broadcast-address 192.168.0.255; option routers 192.168.0.254; allow unknown-clients; zone 0.168.192.in-addr-arpa. { primary 192.168.0.200; key “rndc-key”; } Zone localdomain. { Primary 192.168.0.200; Key “rndc-key”; } } 3- En el archivo /etc/bind/named.conf.options agregar al final: Controls { Inet 127.0.0.1 allow { localhost; } keys { “rndc-key”; }; }; 4- En el archivo /etc/apparmor.d/usr.sbin.dhcpd3 agregar antes de que se cierre la llave: /etc/bind/rndc.key rw, /etc/bind/** rw, 5- El archivo /etc/bind/named.conf.local deberá quedar así: zone “chuz.com” { type master; file “db.chuz.com”; allow-update { key “rndc-key”; }; notify yes; }; zone “0.168.192.in-addr.arpa” { type master; file “db.192.168.0”; allow-update { key “rndc-key”; }; notify yes; }; Include “/etc/bind/rndc.key”; 6- Ejecutar la instrucción chmod +rw en el archivo /etc/bind/rndc.key 7- Reiniciar el bind9, dhcpd3-server y el apparmor
Servidor DHCP DHCO= Dynamic Host Configuration protocol, es un protocolo que permite asignar las direcciones IP de manera dinámica. Además de la asignación dela dirección IP se pueden brindar datos como la puerta de enlace, servidor DNS, nombre del dominio, entre otros. Configuración Dhcp: 1- Instalar el paquete dhcp3-server apt-get install dhcp3-server 2- En el archivo dhcp3-server ubicado en /etc/default debemos indicar la tarjeta de red Por la cual vamos a escuchar las solicitudes de direcciones IP: INTERFACES= “eth0” 3- Modificar las opciones del DHCP en el archivo /etc/dhcp3/dhcp.conf agregándole la Siguiente información: default-lease-time 60; max-lease-time 7200; option subnet-mask 255.255.255.0; option broadcast-address 192.168.0.255; option routers 192.168.0.254; (El último octeto corresponde a la puerta de enlace) option domain-name-servers 192.168.0.200, 192.168.0.201; (1IP DNS primario - 2IP DNS secundario) option domain-name “chuz.com”; (Nombre del dominio) subnet 192.168.0.0 netmask 255.255.255.0 { range 192.168.0.50 192.168.0.100; (IP’s que el servidor va a brindar) range 192.168.0.150 192.168.0.230; (IP’s que el servidor va a brindar) } 4- Se reinicia el servicio del DHCP con: /etc/init.d/dhcp3-server restart ó Service dhcp3-server restart 5- Cualquier error quedara guardado en el archivo syslog: Tail /var/log/syslog
Instalar Samba: 1-Instalamos los siguientes paquetes: Apt-get install samba Apt-get install smbfs 2-Configuramos archivo de samba: Nano /etc/samba/smb.conf Y descomentamos la siguiente línea: Quedando así: 3-Para Compartir escribimos lo siguiente al final del smb.conf: Comment = “comentario” Path = /prueba (Si no existe, se debe de crear (mkdir) y agregarle permisos (chmod)) Browseable = yes/no Read only = yes/no Guest ok = yes/no 4-Luego reiniciamos el servicio de samba con el siguiente comando: /etc/init.d/smbd restart 5-Ahora creamos el usuario para el acceso a compartir y luego lo agregamos con la siguiente instrucción: Smbpasswd –a usuario Y le escribimos la contraseña 6-Ahora tenemos que poner una IP estatica a nuestra maquina 7-Para ingresar desde la maquina Windows al recurso compartido lo hacemos desde inicio-ejecutar y escribimos: fpmaquinasamba Ejp: