jueves, 20 de mayo de 2021

Configuramos una carpeta compartida con pfSense y Zenytal en VirtualBox, paso a paso. (parte 1).

Hola gente! Esta vez vamos a ver algo muy interesante: la instalcaci贸n de una red local en la que, un equipo se podr谩 conectar a un servidor de archivos y carpetas compartidas mediante el protocolo Samba; todo recreado en VirtualBox Esta actividad va a ser un poco mas compleja que lo habitual y me costar谩 varios post terminarla pero intentar茅 que resulte lo mas clara y detallada posible.



Para esta red instalar茅 pfSense en una m谩quina virtual para que haga de router y luego usar茅 dos m谩quinas mas: una con Zentyal que funcionar谩 como servidor de archivos y carpetas compartidas; y otra con Windows 7 que har谩 de terminal de conexi贸n. No voy a detenerme en la instalacion de Windows, que no tiene mucha cuesti贸n, y prefiero centrarme en pfSense y Zentyal.

Usar茅 windows 7 porque me da mejor rendimiento que usar Windows 10 que consume muchos recursos en mi m谩quina pero si quisi茅ramos usar la 煤ltima versi贸n de Windows los procesos ser铆an los mismos.

Esquema de la red y montaje del router.




El software pfSense® es una distribuci贸n personalizada gratuita de c贸digo abierto de FreeBSD dise帽ada espec铆ficamente para su uso como firewall y enrutador que se administra completamente a trav茅s de la interfaz web. Adem谩s de ser una plataforma de enrutamiento y firewall poderosa y flexible, incluye una larga lista de caracter铆sticas relacionadas y un sistema de administraci贸n de paquetes que permite una mayor capacidad de expansi贸n sin disminuir demasiado el rendimiento y posibles vulnerabilidades de seguridad a la distribuci贸n base.

El proyecto pfSense est谩 alojado y desarrollado por Rubicon Communications, LLC (Netgate) y pod茅is adquirir routers f铆sicos con este software incorporado de Netgate y de otras marcas y con mas de 1 mill贸n de descargas se puede decir que es un software muy popular y es muy pr谩ctico para la gesti贸n de redes. Los requisitos para pfSense son m铆nimos y la instalaci贸n es f谩cil a mas no poder como veremos a continuaci贸n.


Instalaci贸n pfSense


Abrimos Virtualbox y damos clic en Nueva, una vez all铆 tenemos que configurar la nueva m谩quina:

  • Poner nombre a la m谩quina y elegir tipo y versi贸n:

    • tipo: BSD

    • versi贸n: FreeBSD (64-bit)

  • A continuaci贸n asignamos memoria RAM, podemos usar 1GB pero con 512 MB ser铆a suficiente.

  • Creamos un disco virtual (VDI) din谩mico con 2gb.
  • Asignamos CPU, si vais sobrados de hilos pod茅is asignarle 2, pero con 1 ser铆a suficiente.
  • Memoria de v铆deo la dejamos como est谩 pues apenas vamos a usar nada.
  • En Almacenamiento cargamos la ISO de pfSense (link de descarga) 
  • RED: Necesitaremos 2 interfaces de red, uno para conectarnos a internet y otro para conectar la red local. 
    • El interfaz 1 lo dejamos en NAT, como viene preconfigurado. 
    • El interfaz 2 lo habilitamos haciendo clic en el bot贸n habilitar y elegimos “red interna” como pod茅is ver en la imagen inferior, yo le he puesto PFSENSE, ustedes pongan el nombre que os sirva.

 


 

Con todo preparado podemos hacer clic en Iniciar.

 

El proceso de instalaci贸n solo consiste en hacer unos cuantos clics en Aceptar

 


 


  • elegir idioma y keymap <Aceptar>

  • es.acc.kbd keymap<Aceptar>

  • install pfsense<Aceptar>

  • Auto (UFS) BIOS<Aceptar>

     





Al terminar se nos pregunta si queremos una terminal para a帽adir alguna modificaci贸n manual, os lo muestro en la imagen superior; elegimos<no> y continuamos; haremos estas modificaciones luego. Ahora se nos preguntar谩 si queremos reiniciar, pero este reinicio es como la instalaci贸n, muy r谩pido y presto, tanto que no nos va a dar tiempo a extraer la ISO de pfSense y volver铆amos a la instalaci贸n; yo antes apagaba la maquina y luego extra铆a la ISO en Almacenamiento; pero el otro d铆a descubr铆 un truco que nos permite hacer esto sin tener que apagar la maquina !Atent@s¡

Cuando se reinicie la maquina virtual le damos a la tecla f12 para que se abra la “BIOS” de la m谩quina virtual (esto os deber铆a sonar familiar)

 


y una vez all铆 a la tecla 1, para elegir desde donde queremos arrancar, en este caso, del discoduro; as铆 iniciamos la instalaci贸n reci茅n hecha y ya podemos sacar la imagen ISO en otro momento.


Configuraci贸n pfSense


Ahora deber铆ais estar viendo vuestra m谩quina virtual con pfSense como en la imagen inferior



Como veis tenemos varias opciones y nos es presentada la informaci贸n relevante sobre la red; podemos ver nuestros dos interfaces: el WAN (em0) con la ip 10.0.2.15/24 y la LAN (em1) con la ip 192.168.1.1/24. Esta interfaz LAN es la que vamos a configurar para que se ajuste al modelo descrito al principio del post.


  • Elegimos la opci贸n 2 “Set interfaces IP address”

  • Elegimos la LAN

  • a帽adimos la ip 200.10.10.1

  • Para a帽adir la m谩scara 255.255.255.0 tenemos que introducir los bits, en este caso 24; pero tranquilos que se nos muestra un esquema para mas facilidad.

  • Como estamos configurando una LAN pulsamos. <ENTER>

  • Como no vamos a usar ipv6. <ENTER>

  • Y no vamos a tener DHCP en nuestra LAN con IPs est谩ticas: No y <ENTER>

  • De serie el interfaz web va bajo https, pero vamos a pasarlo a http para mas comodidad: SI y <ENTER>



Ahora deber铆ais estar viendo una imagen como la de debajo, fijaros que se nos suministra una direcci贸n IP desde la que podremos terminar la configuraci贸n de pfSense c贸modamente desde nuestro navegador.



Conectando una m谩quina a nuestro router pfSense.

 

Ahora vamos a conectar una m谩quina virtual con Windows los primero que vamos a hacer es cambiar su adaptador virtual a red interna y elegimos la PFSENSE que he creado antes.


 

Una vez arrancado Windows 7 procedemos a configurar el adaptador de red:


Cuando el icono de red nos marque conectados, podemos hacer ping al router 200.10.10.1 y a google.com para comprobar que esta todo correcto; si hab茅is seguido bien los pasos deber铆ais tener respuesta, lo que quiere decir que estamos conectados a internet desde del router.


 

Y ya vamos a examinar nuestro pfSense desde el navegador, simplemente ponemos http:\\direccionipdelrouter en la barra de direcciones y listo!

(La contrase帽a es pfsense y el usuario admin)

Podemos pasar el asistente de configuraci贸n sin configurar nada solo cambiamos la contrase帽a de administrador y ya podemos ver el panel de control de nuestro router pfSense reci茅n instalado.


Asistente configuraci贸n pfSense

 

Panel de control de pfSense

pfSense nos ofrece muchas opciones que nos ser谩n 煤tiles, solo quiero mencionar algunas:

  • Gestion de VPN con soporte para openVPN.
  • Cortafuegos (Firewall)
  • 20 herramientas de diagnostico para auditar la perfomance de nuestra red.
  • Gesti贸n de portal cautivo.
  • Gestor de paquetes para instalar nuevas funcionalidades o gestionar actualizaciones.

 

Y bueno con esto me despido hasta la pr贸xima entrada, y sobre todo no os perd谩is la segunda parte de esta actividad donde instalaremos Zenytal en una m谩quina virtual y la conectaremos a nuestra mini red y crearemos carpetas compartidas para acceder desde nuestra m谩quina con Windows 7.

 

 

No hay comentarios:

Publicar un comentario