Universitarios Online
Configuración de un Proxy

Objetivo

Configurar un servidor Proxy que ofresca servicio DHCP a traves de dos tarjetas de red, que repartirar direcciones IPs privadas. Asi mismo, se va a configurar una tercera tarjeta en sona DMZ, en la cual estara configurado un servidor web.

Materiales Utlizados

  • PC com Sistema Operativo Fedora 21 Security i386
  • 3 tarjetas de red ethernet
  • Laptop con Servidor LAMP previamente configurado

Nota

Antes de iniciar con la configuración del Proxy, vamos a dejar en claro que este procedimiento podria cambiar dependiendo del Sistema Operativo que se use, de la distribución en el caso de linux, de la version, de la configuración de SELINUX, de los repositorios integrados en el S.O., de la instalación y configuración del S.O., del hardware propio del PC, entre otras más. Antes de iniciar con el procedimiento, verifique que tiene conexión a la interred y actualize su S.O. Debe tomar en cuaenta que todo el procedimiento que se realizara a continuación se debe de ejecutar como usuario root.



Activar las tarjetas de red y asignarles una dirección estatica

El primer paso que tenemos que realizar es la asignación de direcciones IP estaticas propias de las 3 interfaces de red (tarjetas ethernet). El nombre de las tarjetas de red que manejamos en este manual son: enp7s4 (tarjeta 1 con dhcp), enp7s9 (tarjeta 2 con dhcp) y enp7s12 (tarjeta con DMZ).
  1. Editamos el archivo enp7s4 con la sig. instrucción: nano /etc/sysconfig/network-scripts/enp7s4.
  2. Realizamos las sig. modificaciones al archivo
  3. TYPE=Ethernet
    BOOTPROTO=static
    DEFROUTE=yes
    IPV4_FAILURE_FATAL=no
    IPV6INIT=yes
    IPV6_AUTOCONF=yes
    IPV6_DEFROUTE=yes
    IPV6_FAILURE_FATAL=no
    NAME=enp7s4
    UUID=524fa78a-08ed-4fdb-a08e-f98de23e97a4
    ONBOOT=yes
    HWADDR=00:0A:01:99:A2:CA
    PEERDNS=yes
    PEERROUTES=yes
    IPV6_PEERDNS=yes
    IPV6_PEERROUTES=yes
    IPADDR=192.168.1.1
    NETMASK=255.255.255.0

  4. Guardamos cambios.
  5. Repetimos el mismo procedimiento para las interfaces de red enp7s9, y enp7s12 solo cambiamos la opción IPADDR, con el valor 192.168.2.1 para enp7s9 y 192.168.3.1 para enp7s12. Los demas cambios realizados en este ejemplo seran los mismos para las 2 tarjetas restantes.
  6. Reiniciamos el servicio de red, con la instrucción: service network restart.
  7. Nota: debe tomar en cuenta las interfaces de red deberán estar conectadas a otro equipo para poder establer una comunicación continua, como por ejemplo con: un switch, un router, un modem, una PC, etc. De lo contrario al reiniciar el servicio de red, le mandara un error.