Wiki Linkat

Servidor de Comunicacions

De Wiki Linkat

(Diferència entre revisions)
(Configuració del client LDAP)
(Configuració del servidor LDAP)
Línia 212: Línia 212:
|-
|-
| style="text-align: justify;" |
| style="text-align: justify;" |
 +
Per configurar el servidor LDAP a dins del Servidor de Comunicacions cal seguir els següents passos:<br>
 +
|}
|}

Revisió de 14:49, 1 abr 2011

Pàgina en construcció!!

Contingut

Servidor de Comunicacions

El Servidor de comunicacions és una eina per millorar les comunicacions dels centres i l'aprofitament de recursos com per exemple múltiples routers ADSL, permet controlar i regular l'accés a la web i també té eines per la gestió dels usuaris de xarxes WiFi implementant una autenticació amb usuaris d'LDAP.
Això s'aconsegueix utilitzant eines per balancejar, moldejar i prioritzar el tràfic de xarxa, per implementar memòria cau en les connexions de xarxa, per controlar i regular l'accés HTTP i per gestionar l'autenticació d'usuaris en una xarxa WiFi entre d'altres.
Està basada íntegrament en programari lliure i utilitza de sistema base la Linkat4.
Have a lot of fun!

Instal·lació

Aquest apartat us guiarà en el procés d'instal·lació del perfil de Servidor de Comunicacions de la Linkat4.
Explicarem el procés d'instal·lació dividint-lo en diferents parts, la implantació a dins de la topología de xarxa, la instal·lació del sistema base i la instal·lació del perfil de Servidor de Comunicacions.
Per realitzar la instal·lació cal tenir la imatge ISO de instal·lació de la Linkat4 gravada en un medi (DVD per exemple) que la màquina física pugui llegir i des d'on pugui engegar.

Requeriments de maquinari

A continuació teniu els requeriments mínims de maquinari i entre parèntesis els requeriments recomanats:

  • Pentium III 500 MHz o més potent (Recomanat Pentium 4 2.4 GHz o més, o qualsevol processador AMD64 o Intel EM64T).
  • Memòria principal: 512 MB de memòria física RAM (Recomanat 1 GB).
  • Disc dur: 20 GB d'espai a disc (es recomana tenir-ne més).
  • Targes gràfiques i de so: Estan suportades la majoria de targes modernes, resolució de 800 x 600 (Recomanat 1024 x 768 o més).
  • Possibilitat d'iniciar el sistema des d'una unitat de CD/DVD o de llapis USB per poder fer la instal·lació.
  • Dos targes de xarxa (Recomanat que acceptin velocitats de transmissió de 100/1000 mbps o superiors).

Implantació a la xarxa

Per utilitzar correctament el servidor de comunicacions cal entendre la naturalesa que té i cal situar correctament la màquina física a dins de la topologia de xarxa del vostre entorn.
El Servidor de Comunicacions té com a finalitat controlar les connexions que fan les màquines de la vostra organització cap a fora, per tant cal posar-lo entre mig. Això implica unes configuracions concretes tant de cablejat com de sistema que cal seguir fil per randa.
Com que el servidor regula les connexions en funció de l'ample de banda disponible i del cabdal que els clients demanen, és necessari que totes les connexions passin a través seu, altrament no podrà gestionar correctament els amples de banda.
Aquest esquema il·lustra com cal situar el servidor de comunicacions en una xarxa genèrica:
Topologia
Topologia
En resum, cal tenir clar i seguir els següents punts:
  • Servidor:
    • Cal connectar la interfície eth0 a la xarxa on estan els routers o gateways (Xarxa A).
    • Cal connectar la interfície eth1 a la xarxa on estan les màquines que n'han de fer ús (Xarxa B).
    • Té com a default gateway els routers o gateways (amb ruta multi-hop).
    • Enruta el tràfic cap als routers o gateways, de la Xarxa B cap a la Xarxa A.
  • Clients:
    • Han de veure el Servidor de Comunicacions com la única sortida a Internet.
    • Cal configura-los el default gateway cap a la IP de la interfície eth1 del Servidor de comunicacions.
  • Routers o Gateways:
    • No cal modificar res.
    • Es recomana que a la Xarxa A no hi hagi més màquines que les que apareixen a l'esquema.

Instal·lació del sistema base

Per instal·lar una Linkat4 adequada per aquest perfil cal obtenir la versió d'instal·lació, que inclou els perfils de servidors de Linkat4. La podreu trobar aquí, baixeu la ultima versió del DVD d'instal·lació i graveu-lo en un medi que es pugui utilitzar per engegar el sistema (típicament un DVD).
Cal instal·lar i configurar la Linkat4 tal com s'indica en aquesta secció de la Wiki.

Instal·lació del perfil de Servidor de Comunicacions

Un cop instal·lat el sistema base i després de reiniciar, s'engegarà una pantalla (Yast2-install) que farà unes configuracions, a continuació en apareixerà el Firefox a pantalla completa mostrant-nos el selector de perfils:

Vista general del selector de perfils.
Vista general del selector de perfils.
Quan veieu aquesta pantalla, seleccioneu el perfil de Servidor de comunicacions:
Selecció del perfil de Servidor de Comunicacions.
Selecció del perfil de Servidor de Comunicacions.
A continuació obriu el one-click-install amb el Yast Meta Package Handler:
Obrir el one-click-install.
Obrir el one-click-install.
Tot seguit accepteu les preguntes tal i com mostren les imatges:
Pas 1.
Pas 1.
Pas 2.
Pas 2.
Pas 3.
Pas 3.
Pas 4.
Pas 4.

En aquest punt es començarà a instal·lar el perfil. Quan acabi ja podeu finalitzar:

Pas 5.
Pas 5.

Un cop finalitzat el procés d'instal·lació tornareu al selector de perfils, tanqueu el Firefox ja sigui tancant la finestra o amb l'enllaç que es veu a la següent imatge:

Finalitzar la instal·lació del perfil.
Finalitzar la instal·lació del perfil.

Un cop fet tot això, el perfil de Servidor de Comunicacions estarà instal·lat, el sistema es reiniciarà i ja podreu començar a configurar-lo!

Configuració

Aquest apartat us guiarà en el procés de configuració de les diferents parts que composen el Servidor de Comunicacions, també s'explica com cal configurar i/o modificar els elements externs al servidor, per exemple els clients.
Explicarem primer els aspectes bàsics de la configuració de xarxa, com cal fer la configuració bàsica del servidor i dels clients. A continuació explicarem detalladament com configurar i utilitzar cada un dels components que porta el Servidor de Comunicacions.
La interfície principal de configuració és el webmin, que per accedir-hi cal posar la IP del Servidor de Comunicacions i el port 10000, l'usuari que cal utilitzar és root, a continuació us mostrem un exemple:

Login al webmin.
Login al webmin.

Configuració de la xarxa

Aquest apartat explica les configuracions de xarxa a nivell IP que han de tenir els diferents elements de la infraestructura on s'implanta el servidor de comunicacions. També s'explica com configurar-ho i es donen recomanacions per al bon ús del servidor.
Per crear una configuració de xarxa cal tenir clar quins equips hi estan implicats, tenir nocions de xarxes de comunicacions i nocions del protocol IP. Recomanem fer un esquema general de la infraestructura implicada, amb totes les màquines, les xarxes que hi han, els routers i les adreces IP de cada targeta de xarxa.

Recomanacions

Abans de configurar les interfícies de xarxa del Servidor de Comunicacions es recomana desactivar el NetworkManager i configurar les interfícies implicades sense IP. Per fer-ho es pot executar la següent comanda (com a root), no és la única forma, també es pot fer amb el sysconfig o, gràficament, amb el YaST2:

yast lan
Desactivar NetworkManager.
Desactivar NetworkManager.
Desconfigurar IP.
Desconfigurar IP.

Visió general de les xarxes i les interfícies

Per configurar correctament el Servidor de Comunicacions cal tenir present la topologia general de xarxa de tota la infraestructura implicada. A continuació exposarem un exemple molt simplificat, suposem que tenim els següents elements a la infraestructura:

Topologia senzilla d'exemple.
Topologia senzilla d'exemple.

Veiem que tenim les següents màquines:

  • Un Router, és el que ens dona sortida cap a Internet, te una interfície de xarxa externa i una altra interna. Només ens interessa la interna.
  • El servidor de comunicacions, té dugues interfícies de xarxa, una per els routers i l'altra per la xarxa interna.
  • Un client, és una màquina que ha de poder sortir a Internet, té una interfície de xarxa.

Veiem que existeixen les següents xarxes:

  • Xarxa A, és la xarxa composada per la interfície interna del router i la interfície de sortida del Servidor de Comunicacions.
  • Xarxa B, és la xarxa composada pels clients, en aquest cas hi ha la interfície interna del Servidor de Comunicacions i la interfície del client.

Amb aquest mapa general podem plantejar-nos quines adreces IP volem posar a cada màquina. Generalment les adreces IP de les màquines ja estaran configurades així que el que caldrà fer és adaptar la configuració existent al Servidor de Comunicacions.
Suposem que la Xarxa A té el rang d'adreces IP 192.168.1.0/24 i la Xarxa B té el rang 192.168.0.0/24, a continuació hi ha una taula on indica una configuració correcta de les adreces de les màquines segons l'exemple.

Màqina Interfície IP Gateway
Router Externa - -
Interna 192.168.1.1/24 -
Servidor de Comunicacions eth0 192.168.1.10/24 192.168.1.1
eth1 192.168.0.1/24 -
Client eth0 192.168.0.40/24 192.168.0.1

Configuració del Lustitia

Per configurar les interfícies del Servidor de Comunicacions cal utilitzar el mòdul de webmin del Lustitia, també és possible (però no recomanable) fer-ho editant el fitxer de configuració del Lustitia: /usr/local/lustitia/lustitia.conf.
Seguirem l'exemple anterior i utilitzarem les adreces IP que s'hi mostren.
Primer accedim al mòdul de configuració del Lustitia:

Accés al mòdul del Lustitia.
Accés al mòdul del Lustitia.

Un cop dins de la configuració, accedim a l'apartat que diu Router 0:

Mòdul de configuració del Lustitia.
Mòdul de configuració del Lustitia.

Aquí hi hem de configurar diferents coses:

  • La IP que té el Router (192.168.1.1).
  • Una IP per monitorar el router (192.168.1.4), ha de ser una IP lliure a la Xarxa A que estarà configurada com a IP alias de la interfície eth0 del servidor.
  • La màscara de xarxa del la IP del router (255.255.255.0).
  • L'ample de banda del router, aquí cal posar l'ample de banda efectiu que ofereix el router, és la velocitat que teniu contractada, si no la sabeu podeu fer un test de velocitat d'Internet.
  • Ample de banda generat al servidor de comunicacions, millor no tocar aquest paràmetre si no hi teniu bones raons, és l'ample de banda reservat per les connexions que far el Servidor de Comunicacions.
  • Ample de banda generat per serveis prioritaris de la LAN, millor no tocar aquest paràmetre si no hi teniu bones raons, és l'ample de banda reservat per els serveis que es consideren prioritaris de la Xarxa B.
  • Resta del tràfic de la LAN, millor no tocar aquest paràmetres si no hi teniu bones raons, és l'ample de banda generat per la resta de connexions que passen pel servidor.
  • Pes aritmètic, serveix per balancejar la càrrega entre routers, millor no canviar-lo si no hi teniu bones raons.

Aquesta configuració cal fer-la per cadascun dels routers que tingueu a la Xarxa A.
Un cop canviades les configuracions pertinents premem salvar.

Configuració del router.
Configuració del router.

Ara anem a l'apartat de configuració de les interfícies de xarxa:

Mòdul de configuració del Lustitia.
Mòdul de configuració del Lustitia.

Posem la configuració desitjada i premem salvar:

Configuració de les interfícies.
Configuració de les interfícies.

Ara ja podem aplicar la configuració! A partir d'aquest moment el Lustitia estarà funcionant, les màquines de la Xarxa B que estiguin correctament configurades haurien de poder sortir a Internet.

Aplicar la configuració.
Aplicar la configuració.

Configuració d'un client

Per configurar una màquina client segons l'exemple anterior cal fer que tingui la següent configuració de xarxa:

  • Adreça IP: 192.168.0.40
  • Màscara de xarxa: 255.255.255.0
  • Porta d'enllaç per defecte (default gateway): 192.168.0.1
  • Servidor DNS: 192.168.0.1 o podeu posar-hi altres.

Configuració del servidor DNS

Per habilitar el DNS caching cal executar les següents comandes, des de una consola amb l'usuari root:

rcnamed start

o

rcnamed restart

Per fer que el servidor de DNS s'engegui sempre a l'inici executeu:

insserv named

Configuració del client LDAP

Per administrar un servidor d'LDAP cal que aneu al webmin i seguiu els següents passos:
Anar a l'apartat Client LDAP.

Mòdul de configuració del client LDAP.
Mòdul de configuració del client LDAP.

Anar a l'apartat de configuració del servidor LDAP.

Configuració del mòdul.
Configuració del mòdul.

Configurar el client amb les dades del servidor LDAP remot.

Configurar el client d'LDAP.
Configurar el client d'LDAP.

Podeu validar que tot és correcte fent una prova de connexió.

Validar configuració.
Validar configuració.

Configuració del servidor LDAP

Per configurar el servidor LDAP a dins del Servidor de Comunicacions cal seguir els següents passos:

Configuració del proxy cache Squid

Delay pools

ACLs

Squidguard

Calamaris

HTTPS

Configuració del servidor freeRADUIS

Preguntes freqüents

Preguntes que ja s'han fet abans.
(En construcció.)