miércoles, 23 de noviembre de 2016

Caso práctico final

CASO PRÁCTICO FINAL


Una empresa dedicada a dar soporte técnico online necesita una instalación de red con salida a Internet para 15 puestos de trabajo (ordenadores cliente) y 3 servidores.

-      Los 15 ordenadores cliente se encuentran distribuidos en tres salas: Sala 1, Sala 2 y Sala 3 (5 ordenadores en cada sala). Las Salas 1 y 2 se encuentran muy próximas entre sí.

-      Los 3 servidores se encuentran en una cuarta sala (Sala de servidores): servidor proxy-DNS que da salida a Internet, servidor de usuarios-y-archivos y servidor web.
-      Para la conexión a Internet la empresa dispone de una línea “punto a punto” conectada a un router.

1. Diseño de la red. Asigna una dirección IP, máscara de red y nombre para cada ordenador cliente y para cada servidor incluyendo el router. Puedes representarlo en un esquema.
(Nota: este diseño debe ser respetado para el resto de cuestiones)
2. Indica la configuración de red que sea común a todos ellos:
a)    Dirección IP de la puerta de salida (gateway):
b)    Dirección IP del servidor DNS:
c)    Grupo de trabajo:

3. ¿Qué cableado utilizarás? Haz un esquema del cableado, teniendo en cuenta que disponemos de 1 hub de 12 puertos, 1 hub de 8 puertos y 1 switch de 8 puertos. Cada línea del esquema debe representar un cable.

Diagrama de las salas:




1-
Rt(router):
Dirección Ip: 10.0.0.1
Mascara de subred: 255.0.0.0

S-W (Servidor Web):
Dirección Ip: 10.0.0.17
Mascara de Subred: 255.0.0.0

S-U-A: (Servidor Usuario-Archivo):
Dirección Ip: 10.0.0.18
Macara de Subred: 255.0.0.0

S-P: (Servidor Proxy):
Dirección Ip: 10.0.0.19
Macara de Subred: 255.0.0.0

Pc-1:
Dirección Ip: 10.0.0.2
Mascara de Subred: 255.0.0.0

Pc-2:
Dirección Ip: 10.0.0.3
Mascara de Subred: 255.0.0.0

Pc-3:
Dirección Ip: 10.0.0.4
Mascara de Subred: 255.0.0.0

Pc-4:
Dirección Ip: 10.0.0.5
Mascara de Subred: 255.0.0.0

Pc-5:
Dirección Ip: 10.0.0.6
Mascara de Subred: 255.0.0.0

Pc-6:
Dirección Ip: 10.0.0.7
Mascara de Subred: 255.0.0.0

Pc-7:
Dirección Ip: 10.0.0.8
Mascara de Subred: 255.0.0.0

Pc-8:
Dirección Ip: 10.0.0.9
Mascara de Subred: 255.0.0.0

Pc-9:
Dirección Ip: 10.0.0.10
Mascara de Subred: 255.0.0.0

Pc-10
Dirección Ip: 10.0.0.11
Mascara de Subred: 255.0.0.0

Pc-11:
Dirección Ip: 10.0.0.12
Mascara de Subred: 255.0.0.0

Pc-12:
Dirección Ip: 10.0.0.13
Mascara de Subred: 255.0.0.0

Pc-13:
Dirección Ip: 10.0.0.14
Mascara de Subred: 255.0.0.0

Pc-14:
Dirección Ip: 10.0.0.15
Mascara de Subred: 255.0.0.0

Pc-15:
Dirección Ip: 10.0.0.16
Mascara de Subred: 255.0.0.0

2-

A)Dirección Ip de la puerta de salida (gateway): 10.0.0.2
B)Dirección  Ip del servidor DNS :8.8.8.8
C) Grupo de trabajo: Empresa

3- El cableado mas económico es UTP(Par trenzado), pero si quiere una conexión sin interferencia se utilizaria FTP (Fibra Optica), en este caso vamos a utilizar UTP.

Diagrama de salas con Cableado:





De el Rt estan conectados los Servidores: S-W, S-U-A, S-P.
De el Rt sale una conexion al Sw de 8 puertos de el Sw hay una conexion de Hub de 8 y dee 12 puertos.
De el H-8 estan conectadas las PC: 1-5
De el H-12 estan conectadas las PC: 6-15

martes, 25 de octubre de 2016

Proxy server

Proxy server

1- Que es un Proxy Cache?

2- Que es Squid?

3- Cual es el Hardware necesario para Instalar Squid?

4- Que son las ACL?

5- Que es squidguard?


Respuestas

1- Un servidor proxy-caché es el ordenador que nos proporcionará las páginas de Internet en vez de ir directamente al origen del documento (si hemos configurado nuestro navegador para utilizarlo), lo que acelerará el suministro de información a través de WWW.

2- 
  1.   Squid es un servidor Web Proxy con caché, lo que permite agilizar el acceso a Internet de manera considerable.  Para usar el servidor Proxy se debe configurar manualmente el navegador Web, o bien con un script de actualización automática.
3- 
  1.  Requerimientos de hardware. Los requerimientos de hardware para la implementación de squid son los siguientes: CPU: Squid no es un programa que consuma mucho CPU. Solamente al arrancar y comprobar el contenido del caché es cuando se trabaja más intensamente con el procesador. El uso de máquinas con multiprocesador tampoco incrementa el rendimiento del sistema. Para obtener una mayor efectividad, es preferible aumentar la cantidad de memoria RAM o bien utilizar discos más rápidos antes que cambiar el procesador por otro más potente. Memoria : 1MB de RAM por cada 1GB asignado a cache_dir. Disco duro y sistema de archivos. Cuando se trata de cachés, la velocidad es un parámetro importantísimo. En los discos duros este parámetro se mide mediante su “tiempo medio de acceso” en milisegundos, que debe ser lo más bajo posible. Para lograr una velocidad elevada se recomienda utilizar discos duros rápidos.
4- Las ACL son listas de condiciones que se aplican al tráfico que viaja a través de la interfaz del router.

Estas listas le informan al router qué tipo de paquetes aceptar o rechazar. La aceptación y rechazo se pueden basar en ciertas condiciones específicas. Las ACL permiten la administración del tráfico y aseguran el acceso hacia y desde una red.
Es posible crear ACL en todos los protocolos de red enrutados, por ejemplo: el Protocolo de Internet (IP) y el Intercambio de paquetes de internetwork (IPX). Las ACL se pueden configurar en el router para controlar el acceso a una red o subred.

5-  Que hace SquidGuard es un redirector de URL para el uso de listas negras con los proxy software squid. Hay dos grandes ventajas deSquidGuard: es rapido y es gratis. SquidGuard se publica bajo la licencia GNU.

  1.  

martes, 13 de septiembre de 2016

Nat y Proxy

NAT Y PROXY

1) ¿Qué diferencia existe entre una ip pública y una ip privada ?2) ¿Qué es y como funciona NAT ?
3) ¿Qué es y como funciona Proxy ?4) A-¿Qué diferencia existe entre NAT y Proxy ? 
B-¿Diferencias entre un proxy y un firewall ?
5) Como accedo a configurar PFSENSE

Respuestas

1)  IP pública: es nuestra identificación cuando navegamos por Internet. Ese número es el que ven los servidores de Internet cuando nos conectamos a ellos, y si tenemos algún problema técnico en algún sitio, el servicio de atención al cliente nos pedirá dicha IP para que sea posible encontrar en los registros el problema indicado. Para encontrar esa IP pública solo tenemos que conectarnos a uno de los cientos de sitios que ofrecen esa información con solo acceder a ellos, tal y como indicamos en el vídeo.
Los servidores proxy aumentan también la seguridad, ya que pueden filtrar cierto contenido web y programas maliciosos. 
La IP privada: no la usaremos cuando navegamos por Internet, pero sí es necesaria para identificar un ordenador dentro de nuestra red, por lo que es importante conocerla para poder solucionar problemas de acceso a recursos internos (impresora, otros ordenadores, router, etc.). En el vídeo os explicamos cómo encontrarla también desde teléfonos android, iPhone o iPad.
2)  NAT es el proceso de modificación de la dirección IP de información en los encabezados de paquetes IP , mientras que en tránsito a través de un tráfico de dispositivos de enrutamiento.
NAT dinámica. El router tiene asignadas varias direcciones IP públicas y las utilizará en función de la demanda, es decir, cada vez que un equipo inicie una conexión el router utilizará una de las direcciones IP disponibles que no esté siendo utilizada.
3) Proxy es el término utilizado para definir al intermediario entre el usuario y el servidor.Y el servidor proxy cumple tus peticiones y transfiere los datos de Internet al usuario que está sentado frente al ordenador.
Los servidores proxy permiten proteger y mejorar el acceso a las páginas web, al conservarlas en la caché. De este modo, cuando un navegador envía una petición para acceder a una página web, que previamente ha sido almacenada en la caché, la respuesta y el tiempo de visualización es más rápido. 
4) A- NAT 'Network Address Translation' o IP Masquerade es utilizado comunmente cuando se requiere conectividad de una LAN a Internet pero solo se tiene acceso a una sola dirección IP de Internet. 
El proxy es exactamente lo mismo, la nat es la dirección fisica que sale a internet de una intranet la cual es solamente 1. Por ej. Una Red de 8 Pc´s y 1 servidor, los 8Pc´s solo tendrían una ip para la red interna mientras que el server tendría dos ip´s. La ip de la red interna y la ip de acceso a internet (la dirección ip externa del servidor proxy seria la NAT), por la cual a traves de un puente (proxy)entre la tarjeta de red de la red interna y la tarjeta de red de internet, que da acceso a los demás pc´s a internet. Espero que te sea util. Saludos Shoke.

B-Firewalls y servidores proxy son dos tecnologías que son muy comunes cuando hablamos de Internet. Ambos sirven funciones muy similares a los gateways de paquetes a atravesar para llegar a su destino. A pesar de esto, hay una diferencia fundamental entre un firewall y un servidor proxy. El propósito principal de un firewall es para evitar que personas no autorizadas puedan establecer una conexión y el acceso a la red. En contraste, el propósito principal de un servidor proxy es actuar como un relé, a fin de facilitar la conexión entre dos puntos.
En realidad, los servidores proxy también puede como firewalls cuando está programado para hacerlo. Pueden inspeccionar los paquetes que se envían y se reciben, entonces descartan o permiten el paso de acuerdo con las normas que se han establecido.
Debido a su función, que es típico para ver un servidor de seguridad como un cuello de botella entre una red local y una red pública como Internet. El tráfico de salida se permite mientras que el tráfico entrante no solicitado suele estar bloqueado. También puede encontrar servidores proxy en esta configuración. Pero, tampoco es raro ver a los servidores proxy que tienen el internet en ambos lados. Son los llamados proxies abiertos. Hacer lo mismo con un firewall frustraría su propósito, ya que puede ser fácilmente evitado a través de otra ruta.

5) Hay que poner la dirección ip del servidor en el navegador. 

martes, 6 de septiembre de 2016

FIREWALL

FIREWALL

1) Que es un firewall?

2) Como funciona?

3) Ventajas de un firewall?

4) Que limitaciones tiene?

5) Que tipos de Firewall?

6) Que es PFSENSE?

7) Que requerimientos tiene para instalarlo

Respuestas 

1) Programa informático que controla el acceso de una computadora a la red y de elementos de la red a la computadora, por motivos de seguridad.

2) Un sistema firewall contiene un conjunto de reglas predefinidas que permiten: 

* Autorizar una conexión (allow); 
* Bloquear una conexión (deny); 
* Redireccionar un pedido de conexión sin avisar al emisor (drop). 


El conjunto de estas reglas permite instalar un método de filtración dependiente de la política de seguridad adoptada por la organización. Se distinguen habitualmente dos tipos de políticas de seguridad que permiten: 

- Permitir únicamente las comunicaciones autorizadas explícitamente: "Todo lo que no es autorizado explícitamente está prohibido". 
- Impedir cualquier comunicación que fue explícitamente prohibida. 

3) Ventajas desventajas tipos de cortafuejos es una parte de un sistema o una red que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas. Se trata de un dispositivo o conjunto de dispositivos configurados para permitir, limitar, cifrar, descifrar, el tráfico entre los diferentes ámbitos sobre la base de un conjunto de normas y otros criterios.
Protección de información privada Optimización de acceso Protege de intrusiones Establece perimetros confiables.

4) Un firewall en principio es probable que no nos pueda proteger contra ciertas vulnerabilidades internas. Por ejemplo cualquier usuario puede borrar el contenido de un ordenador sin que el firewall lo evite, introducir un USB en el ordenador y robar información, etc.
Los firewall solo nos protegen frente a los ataques que atraviesen el firewall. Por lo tanto no puede repeler la totalidad de ataques que puede recibir nuestra red o servidor.
Un firewall da una sensación de seguridad falsa. Siempre es bueno tener sistemas de seguridad redundantes por si el firewall falla. Además no sirve de nada realizar una gran inversión en un firewall descuidando otros aspectos de nuestra red ya que el atacante siempre intentará buscar el eslabón de seguridad más débil para poder acceder a nuestra red. De nada sirve poner una puerta blindada en nuestra casa si cuando nos marchamos dejamos la ventana abierta.
 
5) Existen dispositivos de hardware firewall como por ejemplo un firewall cisco o Routers que disponen de esta función.
Los dispositivos de hardware son una solución excelente en el caso de tengamos que proteger una red empresarial ya que el dispositivo protegerá a la totalidad de equipos de la red y además podremos realizar la totalidad de la configuración en un solo punto que será el mismo firewall.
Los firewall por software son los más comunes y los que acostumbran a usar los usuarios domésticos en sus casas.
El firewall por software se instala directamente en los ordenadores o servidores que queremos proteger y solo protegen el ordenador o servidor en el que lo hemos instalado. Las funcionalidades que acostumbran a proporcionar los firewall por software son más limitadas que las anteriores, y además una vez instalado el software estará consumiendo recursos de nuestro ordenador.

6) pfSense es una distribución personalizada de FreeBSD adaptado para su uso como Firewall y Router. Se caracteriza por ser decódigo abierto, puede ser instalado en una gran variedad de ordenadores, y además cuenta con una interfaz web sencilla para su configuración.

7) 1.  Procesador Intel Pentium III, hasta un Intel Xeon, nada de AMD. 
2.   Memoria RAM desde 256 Mb hasta 3 Gb. 
3.  Disco Duro de 2 Gb hasta 80 Gb, IDE, SCSI, SATA Y SAS-SATA. 
4. Tarjetas de red cableadas Intel y Realtek (la red inalambrica solamente funcionan las tarjetas de red marca Atheros).
5. Debido a que este software será instalado sobre un servidor o PC dedicado única y exclusivamente, este PC o servidor no necesitara un mouse, solo un teclado y monitor ya que este servidor será administrado remotamente.

martes, 9 de agosto de 2016

Sniffing

Sniffing


1) Qué es el Sniffing?

2) Cómo funcionan los Sniffers?

3) Que Programas de Sniffing hay?

4) Como Detectar los Sniffers en una red?

5) Que Medidas tomar para evitar el sniffing?

Respuestas

1) El sniffing es una técnica que consiste en “escuchar” o capturar toda la información que circula por una red. Esta información se almacena y se interpreta para poder descubrir datos sensibles como contraseñas, información bancaria, etc.

2) Un sniffer de red es un programa que puede ver toda la información pasando por una red a la cual esta conectado. Según los flujos de datos van y vienen por la red, el programa hace una vigilancia de ello, o “captura” los paquetes que atraviesan los dispositivos de red. Como ya hemos comentado en otros artículos, un paquete es una parte de un mensaje que ha sido partido para poder ir de un sitio a otro. Normalmente, un ordenador solo hace caso de paquetes con direcciones destinadas a el, e ignora el resto del tráfico de la red.

3) A) SpyNet
Es un programa shareware muy sencillo, incluye 2 programas en 1, "CaptureNet" y "PeepNet".
El primero es el que espía el tráfico en la red, guardando los paquetes de datos en formatos de bytes hexadecimales.
Mientras que el segundo analiza los datos recopilados, reconstruyendo los paquetes, o reproduciendo los correos incluso las contraseñas de los E-mail empleados (sólo la versión de pago); además muestra las direcciones de los ordenadores que participan y el protocolo empleado (pop3, http, smtp, etc.), así como los programas empleados (navegadores, programas de ftp, de correo, etc.) incluso hasta el sistema operativo.

B) Ethereal
Muy aplaudido en el mundo Linux, y ya con una versión para Windows. Su funcionamiento es similar al anterior, pero menos gráfico, aunque informa de lo que encuentra según el uso del protocolo. Y por supuesto, cuando se trata de POP3 localiza rápidamente el usuario y la contraseña. Y para rematar es código abierto (open source) y además gratuito.

C) WinSniffer
Es un programa especialista en contraseñas. Busca en toda la red accesos de login (usuario) y contraseñas, mostrándolos en pantalla. En concreto en la versión de prueba muestra el usuario y en la de pago, además la contraseña.

4) Se pueden detectar de dos maneras.
    1- En forma manual yendo maquina por maquina.
    2- Mediante un programa snort por red. 

martes, 2 de agosto de 2016

energía estabilizada

Energía estabilizada


1) Que es un estabilizador ?
 
2) Que es un UPS (Sistema de alimentación ininterrumpida), también conocido como SAI. ?

3) Que diferencia existen entre los dos?

4) Un supresor de picos es igual de un estabilizador?

5) La capacidad de estos productos en que se mide?

6) Diferencia entre watts y voltamper.
 
Respuestas!

1) Un estabilizador de tensión es un equipo electrónico o electromecánico, destinado a dar una tensión estabilizada en su salida (230 Voltios ó 380 Voltios), aunque en su entrada la tensión eléctrica sea más baja o más alta del valor de utilización.

2) Este artefacto es una fuente de energía eléctrica que suministra o abastece al computador, está contiene una batería que seguirá emergiendo electricidad en el caso que haya un corte de luz o un problema eléctrico en la infraestructura. El UPS dará energía por unos minutos más para que el trabajador tenga el tiempo necesario para guardar archivos de importancia y apagar el ordenador de la correcta forma.

3) 
Cuando se la electricidad se corta se sube el estabilizador impide que esa corriente pase al PC y lo queme pero si la electricidad baja el estabilizador no puede hacer nada y tu pc se apagara bruscamente 

Pero si tienes una UPS y se corta la electricidad, esta te da corriente por unos minutos para que apagues correctamente tu pc ademas de que también te protege de los picos eléctricos, así que definitivamente es mejor la UPS
4) El supresor de picos es a veces un componente del estabilizador y te sirve para mantener protegido tus sistemas de computo y algunos electrodomésticos de las subidas de voltajes, cuando ha habido un apagon y la corriente regresa, llamados picos, debido a que la carga de voltaje llega muy fuerte a tu casa. La mejor opción es que te compres una UPS para hogares, no es tan costosa y te sirve para las dos funciones: estabilizar y proteger de los picos y además te permite tener un margen de trabajo de cinco minutos en tu PC cuando se ha ido la luz, para guardar tus trabajos y cerrarlo todo bien, debido a que vienen con pequeñas baterias que se cargan solas. 

5) Se mide en watts y voltamper. 

6) La potencia en Watts es la potencia real consumida por el equipo. Se denomina Volts-Amperes a la" potencia aparente" del equipo, y es el producto de la tensión aplicada y la corriente que por él circula.
Los Watts determinan la potencia real consumida desde la compañía de energía eléctrica y la carga térmica generada por el equipo. El valor en VA es utilizado para dimensionar correctamente los cables y los circuitos de protección.

cuestionario de mantenimiento

Preguntas

1) ¿Que entiendes por mantenimiento de pc?

2)¿En que consiste el mantenimiento preventivo?

3)¿En que consiste el mantenimiento correctivo?

4)¿Cada cuanto se recomienda darle mantenimiento a una computadora?

5)¿Cuales serian las recomendaciones que aplicarías para tener un buen estado de tu pc?

6) Menciona que herramienta aplicarías para realizar el mantenimiento de tu pc

7)¿Que normas de seguridad y higiene utilizarías?

8)¿Que es una tarjeta post?

9)¿Que producto de la limpieza de hardware conoces?

10)¿Que es el mantenimiento correctivo de software?

11)¿Que nos permite este mantenimiento?

12)¿Que tipo de problema podría causar fallas en el sistema operativo?

13)¿Que programa se sugieren para el mantenimiento correctivo del software?

Respuestas

1) Es como una serie de rutinas, que es necesario para que la computadora tenga un rendimiento eficaz a la hora de su funcionamiento.

2) Consiste en que hay que hacer una que otra prueba de vez en cuando, mientras más sistemáticos seamos más indoloro es el proceso. Todo con el objetivo de evitar la mayor cantidad de problemas, o de mitigar el daño en caso de una falla.

3) Consiste cuando algo falla, una vez que se diagnostica el problema se busca una manera de solucionarlo.  

4) Es según el uso que se le da, si la usas cuatro horas diarias, esta en un ambiente favorable y dos o menos años sin fallas graves, se puede decir que cada dos o tres meses.
   En cambio si la usas mas de cuatro horas por día se recomienda hacer el mantenimiento una vez por mes.

5) Yo tendría en cuenta: 
                                       a) Limpieza interna de la pc.
                                       b)Revisar los conectores internos de la pc. 
                                       c)Limpieza del monitor.
                                       d) Limpiar el teclado. 
                                       f) El mantenimiento del mouse.

6) A) Pinzas Curvas de Acero Inoxidable Anti-magnéticas: Funciona como unas pinzas normales, pero por su diseño hecho con precisión, permite el fácil manejo de pequeñas partes que con unas pinzas normales no lograríamos manejar, además de ser resistentes.

    B) Atornillador de Pala o Cruz: Existen los destornilladores de precisión dinamométrica, los cuales son menores a 10 cm de largo y tienen en el extremo contrario a la cabeza un plano giratorio para de esta forma dar precisión al eje de giro de la herramienta, éstos son empleados en actividades tales como la relojería u otras que requieren trabajar con tornillos pequeños, o que requieran un par controlado.

    C) Multímetro Digital: Sirve para comprobar las cargas de las baterías de bajo voltaje

    D) Cautín para Soldar: Tener la temperatura adecuada para sistemas.

   E) Multímetro Digital:  La posición del mando sirve para medir intensidad y además mide la carga de pilas de diferentes tipos.

8)