Documente Academic
Documente Profesional
Documente Cultură
Desequreisp
Contenido
1SequreISPGuadeInstalacin 1.1Introduccin 2Instalacin 2.1Requisitos 2.1.1Software 2.1.2Hardware 2.2ConfiguracindeRAID1 2.3Hardwaredealtacomplejidad 3Instalacindelservidor 3.1Paso1ArrancardesdeelCDoUSB 3.2Paso2SeleccindeIdioma 3.3Paso3MensajedeBienvenida 3.4Paso4Nombredelservevidor 3.5Paso5Nombredelaempresa 3.6Paso6Seleccindediscos 3.7Paso7Advertencia 3.8Paso8Instalacinenprogreso 3.9Paso9Finalizacindelainstalacin 4Puestaapunto 4.1Paso1IdentificindelainterfazLAN 4.1.1CableEthernet 4.1.2Mtodoalternativousandolaconsoladelservidor 4.2Paso2Iniciodesesin(accesoalaaplicacin) 4.3Paso3Presentacindelaaplicacin 5Configuracin 5.1Interfacesdered 5.1.1InterfazLAN 5.1.2InterfacesWAN 5.1.3InterfacesVLAN 5.1.4ConfiguracindelaccesoaInternet 5.1.4.1Paso1Proveedores 5.1.4.1.1IPfija(esttica) 5.1.4.1.2ConexionADSL 5.1.4.1.3ConexinDHCP 5.1.4.1.4ConfiguracinAvanzada 5.1.4.1.5Verificandolaconectividad 5.1.4.2Paso2Planes 5.1.4.2.1Creacindeunnuevoplan 5.1.4.3Paso3Clientes 5.1.4.3.1Creacindelprimercliente 5.1.4.4Paso4Contratos 5.1.4.4.1Creacindelprimercontrato 5.1.4.5Paso5Configuracindelcliente
SequreISPGuadeInstalacin
Introduccin
SequreISPesunsoftwaredegestindeISP(ProveedoresdeServiciosdeInternet). PermitegestionarelaccesoaInternetdelosclientesdelISPgarantizndolescalidaddeservicioymaximizandolarentabilidadparaelproveedor. SequreISPpermitegestionarelaccesoaInternet,oenpalabrassimples,quinespuedennavegarycmo.MedianteSequreISPsepuedeasignaranchode bandayprioridadesportipodetrfico,hacercontroldeacceso,redireccionarpuertosymuchoms. ConSequreISPpuedeadministrarlosdisversosproveedoresconquecuentaelISP.Estospuedenseragrupadosybalanceados,funcionandocomobackup entreellossialgunosufreunacada. Losenlacesalosproveedorespuedenserdedistintotipo.SequreISPsoportatodoslostiposdeproveedoresmsusadoscomoADSL,fibraptica,cable mdem,etc.LainterfazwebdeSequreISPpermitemonitorearelestadogeneraldelared,incluyendoelestadodeconectividaddelasinterfacesderedylos proveedoresygrficosinstantneosehistricosdeconsumoporclienteyporenlace.SequreISPpuedeenviaralertasanteciertoseventosderedlosque quedanregistradosenunhistorial. Enresumen,SequreISPpermiterealizarunagestinintegraldetodosloselementosdelainfraestructuradecomunicacionesdeunISP,convirtindoseenuna solucincompletayefectivaalamayorpartedelosdesafosquestapresenta.
Instalacin
ElprocesodeinstalacindeSequreISPessimpleyenpocosminutosustedpodrtenerunservidorSequreISPlistoparaponerenproduccin. ElsoftwaresedistribuyecomounCDbooteablequemedianteunaspocaspreguntasyunasistentedeinstalacinloguiarduranteelproceso. Unavezterminadalainstalacin,todalaadministracinserealizamedianteunainterfazwebaccesibledesdecualquierPCconunnavegador.
Requisitos
Software
Descargarlaltimaversindisponibledesdewww.sequreisp.com(http://www.sequreisp.com/) Procesadorde64bits. Elarchivo.isodescargadodebesergrabadoenunCD/DVDodispositivoUSBdealmacenamientomasivo.
Hardware
LosrequerimientosdehardwaresonvariablesydependendelacomplejidaddelareddelISP. Parasimplificar,sepuedehacerunclculoderequerimientosdehardwareapartirdelnmerodeclientesdelISP,yaqueelusodeCPUydememoriacrece proporcionalmenteaestenmero. Acontinuacinpresentamoslosrequerimientosrecomendadosparadiversosrangosdecantidaddeclientes. RequerimientosdeSequreISP hasta500clientes Procesador: Core2Duo MemoriaRAM: 1a2GBytes DiscosRgidos: 1o2de80GBytes Placasdered: 2oms hasta1500clientes Procesador: IntelCorei5/i7 MemoriaRAM: 2a4GBytes DiscosRgidos: 1o2de320GBytes Placasdered: 2oms masde2000clientes Procesador: IntelXeon2.40GHzde8ncleos MemoriaRAM: 4GBytes DiscosRgidos: 2de320GBytes Placasdered: 2GigaBitEthernet
ConfiguracindeRAID1
Durantelainstalacin,elservidorSequreISPpuedeserconfiguradoparausarunoodosdiscosrgidos. Usarunsegundodisconotienemayorimpactosobreeldesempeodelservidor,sinoqueesunamedidadeseguridadporredundancia. LaventajadeusarulsegundodiscoesqueelinstaladorautomticamenteconfigurarunRAID1(espejo)porsoftwareentrelosdos.Estaconfiguracinhace queelsistemarepliqueconstantementeelcontenidodeundiscoenelotro.Deestaforma,antelafallaenunodelosdiscos,elsistemapodrseguirenperfecto funcionamientousandoelotrodisco,quenopresentafallas.
Hardwaredealtacomplejidad
AmedidaqueelnmerodeclientesdeunISPvaenaumento,astambinlohacelacomplejidaddelared.Recomendamosquedichocrecimientosea acompaadoporuncrecimintosimilarenlacalidadycapacidaddelhardwaredelservidor. CuandounISPsuperalos500clientes,laexigenciaparaelhardwaresevuelveconstante,las24horasdelda,los365dasdelao.Esbajoestascondiciones queelhardwarebaratoydebajacalidadempiezaapresentarfallasdetodotipo. Acontinuacindamosenordendeimportanciaunaseriedeconsejosrespectoalhardwareautilizarparaminimizarlascadasdelaredydelservidor: Usarfuentesdealimentacindelamejorcalidadposible Actualmente,lasfuentesdealimentacinseconstruyenbajonormasdecalidadmuypocoestrictasyparaunaesperanzadevidamuycorta.Para unaPCdeescritorioestonorepresentamayorinconveniente,peroenunservidorqueestconstantementeexigidolas24horasdeldalos365das delao,laslimitacionesydeficienciaseneldiseodelafuentedealimentacin,agravadasporeldesgastemecnicoytrmico,causanunnmero crecientedefallasaleatoriasenotroscomponentesdehardwareyenelsoftware,llegandoaprodicirinclusoelcuelguecompletodetodoelequipo. Ennuestraexperiencia,elmsaltoporcentajedelosfallosycuelguesenservidoresdealtadisponibilidadsedebenaproblemasconlafuentede alimentacin. Asegurarselacorrectarefrigeracindelequipo Exceptoporlosservidoresdealtagama,lasPCsygabinetesnormalesgeneralmentevienenconsistemasderefrigeracinquenoestnpensados paraunusointensivo247365,haciendoqueelservidoroperelamayorpartedeltiempoatemperaturasporencimadelanormal.
Estsaltastemperaturasconllevaneldeterioropaulatinodelhardware,comoporejemplolosdiscos,yademspuedenproducircuelguescuando alcanzanvaloresextremos. Esfundamentalqueelservidorcuenteconunbuensistemaderefrigeracinyqueseencuentredentrouncuartoconcondicionesclimticas controladas,sinluzsolaryenloposibleconaireacondicionado. Ensayarloscomponentesantesdeinstalarelsoftware Debidoalosprocedimientosdeproduccinmasivaactuales,esposibleencontrarcomponentesnuevos,recinsalidosdefbrica,quepresenten fallos.Estossoncubiertosporlagarantadelfabricante,perosinolosdetectamosatiempopuedenproducircuelguesenelservidorypor consecuenciainterrupcionesenelservicio. Recomendamosenfticamenteverificarmemorias,discosymotherboardantesderealizarlainstalacindelsoftwareenelservidor,paradescartar luegocualquierfallaconestoscomponentes. Utilizarhardwaredelamayorcalidadposible Alrealizarlacompradehardwareprocureobtenerlosmejorescomponentesposiblesdentrodesupresupuesto.Recuerdequeelservidorserun puntoneurlgicodelaredydesunegocio,yquecadacadadelmismorepresentaraunaprdidadedineroparasuISP. UnaCPUdealtagamaodeparaservidortieneunrendimientoyunatoleranciaafallosmuchomayorqueunaCPUpensadaparaunaPCde escritorionormal.Lomismosucedeconlosmotherboards,fuentesdealimentacin,discosyplacasdered. Respectoalasplacasdered,estassevuelvenuncomponentevitalamedidaqueaumentaelanchodebandaadistribuirylacantidaddeclientes delared.NoslohacenfaltaplacasGigaBitEthernetLAN,sinoqueademssistassondebuenacalidad,tedrncaractersticasadicionalescomo MSI(messagesignalinginterrupts)ofusindeinterrupciones(interruptcoalescence),quesonfundamentalesparallegaravelocidadessuperioresa los100Mbit/ssinperjudicarlalatenciadelaredysinsobrecargarlaCPUdelservidor.
Instalacindelservidor
Unavezquecontemosconelhardwarenecesarioyelinstalador,podemosprocederainstalarSequreISP. ComoprimerpasodebemosconfigurardesdeelBIOSquelaPCarranquedesdeunaunidaddeCD/DVDROM,oundispositivodealmacenamientomasivo USB,einsertarlo. Importante EsfundamentalqueelrelojdelBIOSdelaPCseencuentreenhora.Delocontrariolainstalacinfallarynopodraccederala interfazwebunavezfinalizada.AsegresedesdeelBIOSquelaPCtengaelrelojenhora.
Paso1ArrancardesdeelCDoUSB
UnavezquelaPCarranqueveremoslasiguientepantalla:
AqudebemosseleccionarlaopcinInstalarSequreServerusandolasflechasdeltecladoypresionarEnter.
Acontinuacinseiniciarelprocesodebooteo.DependiendodelavelocidaddeldispositivodebooteoydelaCPU,esteprocesopuededurarunosminutos. Aguardeaqueelbooteotermineparapodercontinuarconlainstalacion.
Paso2SeleccindeIdioma
Cuandoterminaelbooteoveremosunaventanaconlaseleccindeidiomaparalainstalacion: Espaol Ingls Portugus
Paso3MensajedeBienvenida
Laprximapantallaqueverserunmensajedebienvenida.
PresionandoEnteraccederemosalaprximapantalla,endondenospreguntarelnombrequeledaremosaesteservidor.
Paso4Nombredelservevidor
Elnombredelservevidorpuedeserelqueustedquiera.SisuISPvaatenermsdeunservidor,entoncesdebeprocurarquenosellamentodosigual,as puededistinguirlos.Paraestopuedeusarunnombredescriptivo,comoporejemplolaciudadozonaendondeseencuentreelservidor. Comoejemploenestagua,lollamaremossimplementeserver.
Paso5Nombredelaempresa
Acontinuacinselepedirelnombredelaempresa,esdecir,elnombredesuISP. Comoejemploenestaguausaremoselnombredeempresaejemplonet.
Paso6Seleccindediscos
Enlaprximapantallaselepedirqueelijaelolosdiscosrgidossobreloscualesserealizarlainstalacin.Tengaencuentaquetodoelcontenidopreviode esosdiscossereliminado. Sloesnecesarioundiscoparallevaracabolainstalacin,perosiseleccionamsdeuno,elinstaladorautomticamentelosconfigurarenmodoRAID1, teniendoaslainformacinespejadaentres. Laseleccinserealizamediantelasflechasdenavegacindeltecladopararesaltarundisco,ylabarraespaciadoraparaseleccionarloodeseleccionarlo. Parafinalizar,deberemospresionarEnter.
Paso7Advertencia
AcontinuacinseleadvertirqueelcontenidodelosdiscosseleccionadosserenteramenteborradoparapoderinstalarSequreISPenellos.Estoesuna medidadeseguridadparaevitarquesepierdandatosimportantesporerror.
DebeseleccionarlaopcinS,estoyseguroypresionarEnter.
Paso8Instalacinenprogreso
Acontinuacinserealizarlainstalacin.Durantelamismaseleinformarquprocesoseestllevandoacabo,yelporcentajedeprogreso.Elproceso completodeinstalacinpuedellevarvariosminutosdependiendonuevamentedelavelocidaddelequipoutilizado.
Paso9Finalizacindelainstalacin
Unavezfinalizadalainstalacin,verunmensajeconfirmadoquelainstalacinsecompletexitosamente.Tambinselenotificarqueunavezreiniciadoel servidor,lainterfazwebdeadministracindeSequreISPestardisponible,desdecualquierPCconnavegadorenlaredlocal,conlossiguientesdatos: Direccin: http://192.168.100.100/ Usuario: admin@sequre.com.ar Password: 1234
ParapoderaccederaestainterfazdeberconfigurarunaPCdesuredinternaconunadireccinIPdentrodelrango192.168.100.0/24. Porejemplo,puedeconfigurarsuPCconlossiguientesdatos: DireccinIP: 192.168.100.254 Mascaradered: 255.255.255.0 Puertadeenlace: 192.168.100.100 ServidorDNSprimario: 192.168.100.100 ServidorDNSsecundario: 8.8.8.8
Puestaapunto
Unavezfinalizadalainstalacinyluegodereiniciadoelservidor,elsoftwareseencontrarlistoparausar.Peroantesdeponerelservidorenproduccines necesarioajustarlaconfiguracindeSequreISPalainfraestructuradesuISP.Acontinuacinloguiaremosparaquerealiceunapuestaapuntocorrectadesu servidorSequreISP.EstoconsisteenajustarlaconfiguracindelasdireccionesIPsautilizar,crearunprimerproveedor,ajustarlosplanessifueranecesarioy luegocrearelprimerclienteyelprimercontratoparaquestepuedanavegar. DarestosprimerospasoslepermitirtambinconocerlainterfazdeSequreISP.
Paso1IdentificindelainterfazLAN
CableEthernet
Comosemencionaenelltimopasodelasistentedeinstalacin,unavezfinalizadastaenformaexitosa,lainterfazdeadministracinwebdeSequreISP estardisponibleapuntandounnavegadoralsiguienteURL:http://192.168.100.100/. Sielservidornoresponde,puedeserqueelcablederedestpuestoenlaplacaderedequivocada.Pruebeunaaunatodaslasplacasdereddisponiblesen elservidorhastaqueunpingaladireccin192.168.100.100respondacorrectamente. Enelcasodequehayaslodosplacasdered,esfcildarsecuentaculescadauna,yaquesipodemosverlainterfazwebdeSequreISPapuntandoun browserahttp://192.168.100.100/entoncessignificaqueestamosconectadosalaplacaderedLANdelservidorypordescartelaplacarestanteserlaWAN. Enelcasodequehaya3omsplacasdered,luegodeidentificarlaplacaderedLAN,lomejoresdejarlasiempreconectada,eirconectandoelcabledered alrestodelasplacasdereddeaunaporvez,mientrasserefrescaconF5lapginadeinterfacesderedenSequreISP.
Mtodoalternativousandolaconsoladelservidor
SimedianteelmtodoanteriornolograidentificarlainterfazLAN,existeunmtodoalternativousandolaconsoladelservidor,parapoderasegurarlosdeque todaslasplacasdereddelservidorfueroncorrectamentedetectadasporelinstaladoryqudireccinIPtienenasignada.Paraelloutilizaremoselcomando ifconfig,quepermitelistarlasplacasdereddetectadasenelservidoryelcomandoethtoolquepermiteobtenerelestadodeenlacedecadaunadelas placas. Paraingresaralaconsolaconecteunmonitorytecladoenelservidor,eningreseestosdatossegnselesoliciten: Usuario: root Password: (sinpassword,slopresioneEnter) RecuerdequeelusuarioqueseutilizaparaelingresoalainterfazwebdeSequreISPnoeselmismoqueseusaparaingresarporlaconsola. Estapginafuemodificadaporltimavezel9abr2013,alas22:13. Estapginahasidovisitada329veces.
Unavezqueestemosdentrodelaconsola,verunalneacomolasiguienteyacontinuacinelcursorparpadeanteparaescribir(dondeelnombreserver estarcambiadoporelquehayamosconfiguradoenlainstalacin):
r o o t @ s e r v e r : ~ #
AllmismoescribaelsiguientecomandoyejectelopresionandoEnter:
r o o t @ s e r v i d o r : ~ #i f c o n f i ge t h 0
ElcomandodesplegarlasiguienteinformacindelainterfazEthernet:
e t h 0 L i n ke n c a p : E t h e r n e t H W a d d r0 0 : 0 8 : 5 4 : 0 e : f 2 : 1 7 i n e ta d d r : 1 9 2 . 1 6 8 . 1 0 0 . 1 0 0 B c a s t : 1 9 2 . 1 6 8 . 1 0 0 . 2 5 5 M a s k : 2 5 5 . 2 5 5 . 2 5 5 . 0 i n e t 6a d d r :f e 8 0 : : 2 0 8 : 5 4 f f : f e 0 e : f 2 1 7 / 6 4S c o p e : L i n k U PB R O A D C A S TR U N N I N GM U L T I C A S T M T U : 1 5 0 0 M e t r i c : 1 R Xp a c k e t s : 1 1 4 0 5 0 9 2 0 5e r r o r s : 0d r o p p e d : 0o v e r r u n s : 0f r a m e : 0 T Xp a c k e t s : 1 1 6 2 4 8 0 4 7 7e r r o r s : 0d r o p p e d : 0o v e r r u n s : 0c a r r i e r : 0 c o l l i s i o n s : 0t x q u e u e l e n : 1 0 0 0 R Xb y t e s : 2 9 5 3 0 8 3 7 2 5 0 5( 2 9 5 . 3G B ) T Xb y t e s : 9 7 1 3 6 9 9 5 9 4 4 1( 9 7 1 . 3G B ) I n t e r r u p t : 1 8B a s ea d d r e s s : 0 x c 4 0 0
r o o t @ s e r v i d o r : ~ #e t h t o o le t h 0 S e t t i n g sf o re t h 0 : S u p p o r t e dp o r t s :[T PM I I] S u p p o r t e dl i n km o d e s : 1 0 b a s e T / H a l f1 0 b a s e T / F u l l 1 0 0 b a s e T / H a l f1 0 0 b a s e T / F u l l S u p p o r t e dp a u s ef r a m eu s e :N o S u p p o r t sa u t o n e g o t i a t i o n :Y e s A d v e r t i s e dl i n km o d e s : 1 0 b a s e T / H a l f1 0 b a s e T / F u l l 1 0 0 b a s e T / H a l f1 0 0 b a s e T / F u l l A d v e r t i s e dp a u s ef r a m eu s e :N o A d v e r t i s e da u t o n e g o t i a t i o n :Y e s L i n kp a r t n e ra d v e r t i s e dl i n km o d e s : 1 0 b a s e T / H a l f1 0 b a s e T / F u l l 1 0 0 b a s e T / H a l f1 0 0 b a s e T / F u l l L i n kp a r t n e ra d v e r t i s e dp a u s ef r a m eu s e :N o L i n kp a r t n e ra d v e r t i s e da u t o n e g o t i a t i o n :Y e s S p e e d :1 0 0 M b / s D u p l e x :F u l l P o r t :M I I P H Y A D :3 2 T r a n s c e i v e r :i n t e r n a l A u t o n e g o t i a t i o n :o n S u p p o r t sW a k e o n :p u m b g W a k e o n :g C u r r e n tm e s s a g el e v e l :0 x 0 0 0 0 0 0 0 7( 7 ) d r vp r o b el i n k L i n kd e t e c t e d :y e s
Ennuestroejemplo,conelcomandoifconfigadeterminamosquelainterfazconladireccinIP192.168.100.100eralaeth0.Luegoelcomandoethtooleth0 nosdioLinkdetected:yes.EstoquieredecirqueelcableestconectadoenlamismainterfazdondeSequreISPasignoladireccindeIP192.168.100.100 yestamoslistosparaingresaravalainterfazweb. Advertencia Puedeserqueelcomandoethtoolfallealintentardetectarelestadodeconexinfsicadealgunaplacadered.Enesecaso podemosintentarusarelcomandomiitooleth0comoalternativa. UnavezqueidentificamoslainterfazenlacualseasignladireccindeIP,podemosidentificarelrestodelasinterfaces,conectadoelcablederedendistintas interfacesdeaunaporvezyvolviendoacontrolarconethtoolenculsedetectaconexinfsica. Importante SinoveasignadaladireccinIPenningunadelasinterfaces,podraserqueelinstaladornohayadetectadocorrectamentetodaslas placasderedusadas. Pngaseencontactoconelreadesoporte(mailto:soporte@sequreisp.com)deSequreISPparabuscarunasolucinalproblema.
Paso2Iniciodesesin(accesoalaaplicacin)
Comosemencionaenelltimopasodelasistentedeinstalacin,unavezquefinalizacorrectamentelainstalacin,lainterfazdeadministracinwebde SequreISPquedadisponibleatravsdeunnavegadorenhttp://192.168.100.100/.
Paso3Presentacindelaaplicacin
Unaveziniciadalasesincorrectamente,elsistemapresentaautomticamentelapginadeContratos.
MedianteestemenpodraccederalasdistintasseccionesdeSequreISPquelepermitirnadministrartodoslosparmetrosdisponiblesdesuservidor. Acontinuacin,unadescripcinbrevedecadaseccin: Clientes Aqudardealtasusclientes.Podralmacenardatostalescomotelfonosdecontacto,direccin,email,etc. Contratos Losclientesaccedenasuserviciomediantecontratos.Aqupuedeverloscontratosactivos,vergrficasconelhistorialdetrfico,dardealtanuevos contratos,etc. Planes LosplanessonlosproductosquevendeelISP.Definenelanchodebandadesubidaybajadacontratadoporelcliente,entreotrosparmetros. Proveedores DesdeestaseccinseconfiguranlosproveedoresdeInternetconlosquecuentasuISP.Aqupodrdardealtanuevosproveedores,versuestado entiemporeal,historialdeconsumoymuchoms. Grupodeproveedores SequreISPpermiteagruparlosproveedoresparapoderhacerentreellosbalanceodecargayfailover.Enestapginapodrdefinirestos gruposyvisualizarelndicedesimultaneidad,conelcualpodrcontrolarsiesnecesarioagregarmsanchodebanda. Interfaces ElservidorseconectaasuredyaInternetmedianteplacasdered,llamadasInterfacesporSequreISP,ydesdeaqusepuededefinirsurol (WANoLAN),asignarlesunadireccinIP,etc. Panel Podemosmonitorearelfuncionamientodenuestroservidor,congrficosquenosmuestranelusodeCPU,memoriaRAM,etc. Configuracin EstaeslapginadeconfiguracingeneraldeSequreISP.Desdeaqupodrconfigurarparmetrosglobales,comoladireccindeemailadonde enviarlasnotificaciones,laactivacinglobaldelproxytransparente,losprotocolosconprioridad,entreotros. Usuarios ParaaccederaSequreISPesnecesariotenerunusuarioycontraseavlidos.Desdestapginasepuedenadministrarlosusuariosdel sistemaydefinirsurol. Sitiossinbalanceo Algunossitioscomobancoseintranetsnopermitenelaccesosiestablecemoslaconexinpormltiplesenlaces(Balanceodecarga). Aqupodemosconfiguraresaspginasparaquelaconexinseestablezcaporunenlacedeterminado. Sitiossinproxy Ciertossitiostienenproblemasdeaccesosiestamosdetrasdeunservidorproxy.Aqupodemosdefinirlaspginasquenoqueramosque pasenporelproxydelsistema. Rutasestticas Fcilmentesepuedenagregarrutasestticassintenerquehacerloporlalneadecomandos. Copiasderesguardo Desdeaqupodrcrearyrestaurarbackupscompletosdesuservidor. Mdulos LosmdulosagreganfuncionalidadadicionalaSequreISP.Noserncubiertosenestagua. Auditoras
Configuracin
Interfacesdered
ParagarantizarquetenemosconectividadtantohaciaInternet(redWAN)comohacialosclientes(redLAN),debemosasegurarnosdeconfigurarenforma correctalasinterfacesdered,yaqueesatravsdeellasqueelservidorseconectaasusredes. Durantelainstalacin,SequreISPintentardetectarlasplacasderedinstaladasenelservidorylasagregarasubasededatos. Listarlasinterfacesdered Usandoelmendenavegacin,podemosiralapginadeInterfacesparalistarlasinterfacesdereddelservidor. Proveedores Interfaces
Aqusepuedeverelnombredelainterfazacompaadodeunagrficadeconsumo,eltipodelainterfazquepuedeserLANoWAN,ladireccinIPasignaday elestadodeenlacefsico. Identificarlasinterfacesdered Lamaneramsfcildedetectarcualeslaplacaderedfsicaquesecorrespondeconcadainterfazesconectandoelcabledereddeaunaporvez. Enelcasodequehayaslodosplacasdered,esfcildarsecuentacualescadaunayaquesiestamosnavegandolainterfazwebdeSequreISPusandola direccinhttp://192.168.100.100/entoncessignificaqueestamosconectadosalaplacaLANdelservidorypordescartelaplacarestanteserlaWAN. Enelcasodequehaya3omsplacasdered,lomejoresunavezidentificadalaplacaLAN,dejarlasiempreconectada,eirconectndoleselcabledereduna aunaalrestodelasplacas,mientrassevarefrescandoconF5lapginadeinterfacesenSequreISP. Importante Tengaencuentaquelacomprobacindeestadodeconexinserealizacada10segundosaproximadamente,porloqueunavez conectadaunaplacadeberaguardasunos15segundoshastaverreflejadoelcambiodeestadoenlainterfazweb. Comosepuedeverenlacaptura,SequreISPpuededetectarsiunaplacaderedtieneconexinfsicaono,mostrandoUPenverdeenelcasoafirmativoy DOWNenrojoencasonegativo.
InterfazLAN
Importante NoborrelainterfazLANpredeterminadaqueconfigurelinstaladorsinhaberdadodealtaunanuevainterfazdetipoLAN,yaquesi seborra,perderemosconexinconelservidorytendremosqueconfigurarladireccinIPmanualmenteporlaconsoladelservidor. Comodijimos,lainterfazLANnospermitircomunicarnosconlosclientes,paralocualdeberemosasignarleunadireccinIP.Enformapredeterminadael instaladorlainicializaconladireccinIP192.168.100.100/24,peropodemosajustarestadireccinalorequeridoporlainfraestructuradenuestrared. Supongamosquequeremosusarelrango192.168.0.0/24paranuestrosclientes,yqueremosasignarlealservidorlaIP192.168.0.1paraquesealapuertade enlacepredeterminadadelosclientes. ParaellodeberemospulsarelbotnEditar,enlafiladelainterfazlistadacomotipoLAN. Unavezhechoestonosencontraremosconlasiguientepantalla:
Allpodemosverelnombredelainterfaz,eltipo,ytenemoslaposibilidaddeeditarladireccinIPactualoagregarnuevasdireccionesIPmedianteelbotnde AgregarIPquesepuedeverdebajodeladireccinIPactual. VamosahacerclicenAgregarIPyenloscamposdesplegablesqueaparecernvamosaingresarladireccinIP192.168.0.1ylamscaradered(Netmask) 255.255.255.0 LuegoharemosclicenActualizarInterfaz .Silosdatosingresadossoncorrectos,veremosunavisoparpadeanteconelmensajeActualizacindedatos exitosa. ConestecambioyatendremoselservidorescuchandoenladireccinIP192.168.0.1/24. Importante Recuerdequeparaqueestecambiotengaefectoenelservidor,debehacerclicenelbotndeAplicarCambiosqueseencuentra enelmen. AlpresionarlodeberverotromensajeparpadeanteconlafraseLoscambiosestnsiendoaplicados.
InterfacesWAN
LasinterfacesdetipoWANsonlasquenosvanapermitirconectarnosaInternet. TodaslasinterfacesqueestnmarcadascomotipoWANpodrnserusadascuandodemosdealtanuestrosproveedoresdeInternetparaconectarnoscon ellos,porloqueestasinterfacesnonecesitanningnotrotipodeconfiguracindesdeestaseccin.
InterfacesVLAN
LasinterfacesdetipoVLANestanasociadasaunainterfazWAN.SonlasquepermitenelaccesoaInternetcuandoseutilizaunswitchVLAN. Paracrearunanueva,nosdirigiremosalbotndearribaaladerechaCrearnuevoyseleccionaremoslaopcinEsunaVLAN. Allsenosdespliegaunnuevocampo.PrimeroseleccionaremoslaInterfazreal,queeslainterfazWANalacualsevaasociarlaVLANyluegoconfiguramos elnmerodeIDdeVLANqueingresamospreviamenteenlaconfiguracindelswitch. AlserunaVLANparaunproveedordejaremoselTipocomoWAN.
ConfiguracindelaccesoaInternet
EnestepasoconfiguraremoslaolasconexionesaInternetconlasquecontarelservidor. SequreISPescompatibleconlagranmayoradelosproveedoresdeInternetactuales,yaseandeIPfija,DinmicaousenPPPoE. Porcadaproveedorquevayaaconfigurarnecesitardeunaplacaderedenlacualconectarlo. TIP EnelcasodeservidoresquevayanamanejarmsproveedoresdeInternetquelacantidaddeplacasdereddisponibles,consulte pornuestrasolucinusandounswitchVLAN.
Paso1Proveedores ParaconfigurarelprimerproveedordelservidordebeutilizarelMeneiralapgina:
Enellapodremosverellistadodeproveedoresconfiguradosactualmente(inmediatamenteluegodelainstalacinnohabrningunoconfiguradoy deberemosacrearunonuevo). Enesamismapgina,arribayaladerechapodemosverunbotnconlaleyendaCrearNuevo.Haciendoclicenestebotnvamosaaccederalformulario paracrearunnuevoproveedor. EnelformulariodebercompletarlosdatosreferidosporelproveedordeInternet. Nombre Esuncampodescriptivoparaidentificarelproveedorqueestconfigurando. Estado DebeserHabilitado. MsadelantecuandotengavariosproveedorespodrDeshabilitartemporalmentealgunoporconveniencia. Interfaz DebeseleccionarlainterfazderedWANalacualestconectadoesteproveedor.Recuerdequeenelcaptuloanteriorvimoscomoidentificarlas interfacesdered. Grupodeproveedores Podemoselegiraquegrupovaaperteneceresteproveedor.PorahoradejaremosDefault,queesungrupopredeterminadoquecreaelinstalador. Msadelantesidisponedevariosproveedoresquizquieradividirlosendosomsgrupos. Bajada[kbps]ySubida[kbps] DebeingresarlavelocidaddeBajadaySubidadeesteproveedor,expresadaenkbps(kbitsporsegundo). Enelejemploparaestagua,elproveedortiene1Mbpsdebajaday512kbpsdesubida. Tipo Debeseleccionareltipodeconexinquelebrindaelproveedor.SequreISPsoportaproveedorescondireccinIPfija,direccinIPdinmicava DHCPodiscadoPPPoE.
Dependiendoeltipodeproveedorqueseleccionesernlosdatosquedebaingresar.
IPfija(esttica)
ConexionADSL
TalescomosonlamayoradelasconexioneshogareasdeADSLconusuarioycontrasea. EnelcasodeconexionesdeADSL,recomendamosusarlashaciendoqueseaelservidorelquelevantelaconexinPPPoE. ParaestoesnecesarioconfigurarelmdemdeADSLenmodobridge,yluegosimplementecolocarelUsuarioyPasswordenloscamposdelaconfiguracin ADSL. HaciendoqueelpropioservidorseaquienlevantalaconexinPPPoEevitamosproblemasdecuelguesdelosmdemsdebidoasulimitadacapacidadde memoriayprocesamiento. SitienedudassobrecomoconfigurarsumdemdeADSLenmodobridge,consulteconsuproveedordeInternetoconalgntcnicoespecializado,opngase encontactoconeldepartamentodeSoportedeSequreISP. SiporalgunaraznnoleesposibleconfigurarsumdemdeADSLenmodobridge,igualmentepuedeconfigurarelproveedor,seleccionandoeltipode direccinIPfijayusandoelrouterdeADSLcomopuertadeenlace.
ConexinDHCP
Utilizadocomnmenteporelserviciodecablemdem,perotambinalgunosproveedoresdeenlacesdedicadosyporalgunosADSLsespecialesque entreganladireccinIPmedianteDHCP. Generalmenteestetipodeconexionessonbrindadasporproveedoresdecable,queentreganuncablemdem,perotambinexistenalgunosproveedoresde enlacesdedicadosporfibraqueutilizanestamodalidad. Enelcasodeseleccionarestetipodeproveedor,nohacefaltaaportarningndatoadicional,yaqueelservidorobtendrtodoslosdatosnecesariosdel servidorDHCPdelproveedor. AlconfigurarunproveedorporDHCP,lasiguienteopcinconvienequeestseleccionada: Forzarmscaradered255.255.255.255 Estaopcinhacequesefuerceunamscaradered/32paraesteproveedor. SitienemsdeunproveedordetipoDHCPdelamismaempresaproveedora,activeestaopcin.Sinoestaactiva,puededarseelcasodetener2oms enlacesalproveedorcondireccionesIPdentrodelamismasubred,loqueharquefuncionenenformaerrtica.
ConfiguracinAvanzada
Porltimo,quedanalgunosparmetrosavanzadosporconfigurar,queendejaremosconsusvalorespredeterminados. Estosslosenecesitamodificarlosencasosexcepcionalesenproveedoresconredesdegrancomplejidad,ynoserncubiertosenestagua.
Verificandolaconectividad
SequreISPverificaconstantementelaconectividaddelosproveedoresconfiguradosdeestformapuededeterminarsiunproveedorseencuentraOnlineu Offline. GraciasaestacaractersticaesqueSequreISPpuedehacerFailoveryBalanceodeconexioneseficietemente. Sisunuevoproveedorhasidoconfiguradocorrectamente,deberaverlocomoOnlineenverdeenlacolumnahomnimaenellistadodeproveedores.El sistemaleinformarademseltiempotranscurridodesdeelltimocambiodeestado. Avecesciertosproveedoresdemoranunosminutoseninicializar,porloquerecomendamosaguardarunosinstantesypresionarF5pararefrescarlapginay versicambiaelestadodelproveedor. SisuproveedoryaestOnline,puedeavanzaralasiguienteseccin,dondeveremoscmocrearunplan,paraluegodardealtanuestroprimercliente. SielproveedorfiguracomoOfflineverifiquelosiguiente: ErroresenladireccinIP,usuario,contrasea,etc. QuelainterfazWANelegidaparaelproveedorsealacorrecta. QuelainterfazWANelegidaparaelproveedordetecteconexinfsica.
PuedeusarestosplanesparacomenzaravenderInternetasusclientesopuedecrearnuevosplanesalamedidadesuestrategiacomercial. ParaverlosdetallesdeunodelosplanespuedehacerclicenelbotndeEditar. Siestconformeconlosplanespredeterminados,puedepasardirectamentealaprximaseccin,dondecrearemosnuestroprimerclienteysurespectivo primercontrato.Delocontrarioenlasseccionessubsiguientescrearemosunnuevoplanyexplicaremoslasdistintasvariablesatenerencuenta. Comprendiendolosparmetrosdemnimoymximo Generalmenteseentiendequeunplantienedosparmetros:lavelocidaddebajadaylavelocidaddesubidaquecontrataelcliente. SequreISPvaunpasomsallypermiteespecificarunvalormnimoymximoparacadaunadeesas2velocidades. Elplanreservarparacadaclienteelanchodebandaespecificadocomomnimoyenningncasopermitiraunclienteexcederelanchodebanda especificadocomomximo.Estosecontrolaindependientementeparalasubidaylabajada. Enconsecuencia,SequreISPledalacapacidaddevenderanchodebandadedicado(elmnimoespecificado)ocompartido(hastaelmximoconfigurado), tantoparalabajadacomoparalasubida.
Creacindeunnuevoplan
ParacrearunnuevoplandebehacerclicenelbotndeCrearNuevoarribaaladerechaenlapginadePlanes.
Acontinuacindeberingresarlosdatosnecesariosparacrearunnuevoplan: Nombre Esunnombredescriptivoparadespusidentificarelplanalasignarloalosclientes. Grupodeproveedores SeleccionaremoselgrupoqueutilizaresteplanparasaliraInternet.EnelejemplodeestaguaseleccionaremosDefaultqueeselnicogrupoque haycreadoporelmomento. Mn.bajada[kbps]yMn.subida[kbps] Planesdeanchodebandacompartido(Min.bajada/subidaiguala0) Sielplannotieneunlmiteinferior,esdecirlosvaloresdeMn.bajadayMn.subidaestnen0(cero),entonceselplanslotienelmite superior,quelosclientesqueuseneseplanpodrnalcanzarentantohayaanchodebandadisponibleenelproveedor. Estaconfiguracinseutilizadanormalmenteenlosplanesdeconsumohogareos,endondesevendeaccesoaporejemploInternet hasta3Mbit,peronosegarantizaquevayaafuncionara3Mbittodoeltiempo,nitampocounavelocidadmnima. Estaconfiguracineslarecomendadaenlamayoradeloscasos,yaqueSequreISPseocuparderepartirelanchodebanda disponiblelomsequitativamenteposibleentrelosclientesquecompartanelplan. Planesdeanchodebandadedicado(Mn.Subida/bajadamayora0) Sisegarantizaunanchodebandamnimo,poniendounvalordeMin.bajadaoMn.subidamayora0(cero),entoncesesaporcinde anchodebandaestaraseguradaparalosclientesqueuseneseplan. Queciertovalordeanchodebandaestgarantizadosignificaquecadavezqueunclientesoliciteanchodebanda,sosobtendral menoslacantidadgarantizadayluegosihayanchodebandadisponiblepodrdemandarmshastaelmximopermitido.Deesta formapodrvenderasusclientesunaconexindemayorcalidad. Ejemplosdeclientesquepuedennecesitarestetipodeplanessonempresas,institutoseducativos,odependenciasdegobierno,entre otros. Mx.bajada[kbps]yMx.subida[kbps] Comoseexplicanteriormente,conestosvaloressevaadefinirellmitesuperiordeBajada/Subidaquevatenerelcliente. Otraconfiguracincomnescuandoellmiteinferioresigualalsuperior,esdecir,losvaloresdeMn.yMx.estnconfiguradosigual.Enestoscasossedice queestamosvendiendoanchodebandadedicado:entodomomentoqueelclientesoliciteanchodebandasiemprepodrobtenerelvalormximo. Importante RecomendamosnousarunvalordeMn.subidayMn.bajadamayorque0(cero)amenosqueentiendacabalmentelas consecuencias.Siconfiguraunmnimodeanchodebandaparaunplan,entoncesSequreISPreservaresaporcindeanchode bandaporcadaclientequecontrateelplan. Supongamosquetenemosunenlacede2Mbitdebajadaysubida.Sicreamosunplanconunmnimode512kbpsdesubidao bajada,entoncesnoserposibleasignarelplanamsde4clientes,porqueseraimposibleparaSequreISPentregaralmenos 512kbpsacadaunodelosclientes,sitodoslosdemandaranalavez. Rfagadebajada[kbytes]yRfagadesubida[kbytes] Larfagadebajada/subidaesunaaceleracindelanavegacinwebyafectaslolospuertos80y443(httpyhttps). Estaopcinhacequesedescarguenlosprimerosdatosdecadaconexinalamximavelocidaddisponibleantesdeestablecerellmitede velocidadimpuestoporelplan.Estohacequelaspginaswebcarguenvelozmente. Convieneprobarprimeroconvaloresbajos,yaqueestaopcinpuedeconsumirmuchoanchodebandaenelcasodetenerunagrancantidadde clientes. Lmiteparadescargasgrandes[kbytes]yLmiteparacargasgrandes[kbytes] Permiteaplicaruntratamientoespecialalasdescargas/cargasdegrantamao,comolasdeserviciostalescomoRapidshareoMegaupload,entre otros. Activandoestaopcin,cuandoladescarga/cargadeunarchivosupereciertacantidaddekBytes,serpenalizadayapartirdeesemomentoese trficosercalificadocomoP2PyseaplicarnlasrestriccionesparaP2PconfiguradasenelContrato,ascomotambinbajarsuprioridadde descarga.
Importante LasopcionesdeMn./MxBajadayM./Mx.Subidasetienenqueconfigurarconvaloresenbits. 1Mbit=1024kbits LasopcionesdeRfagadebajadaysubidasetienenqueconfigurarconvaloresenbytes,porloqueelvalordebitssetieneque dividirpor8. 1024kbits=128kbytes Proxytransparente OtraopcindisponibleparaelplanesladeProxytransparente. Siestacasillaesthabilitada,entonceslosclientesqueutilicenesteplanpasarnporunservidorproxycadavezqueaccedanaunapginawebde Internet. Lafuncionalidaddeesteservidorproxyocachesacelerarlanavegacinguardandoenmemorialoselementoscomunesdelaspginaswebsms visitadas.Delladodelclientenoserequiereningunaconfiguracinadicionalyesporestoqueselollamaproxytransparente. Recomendamosusarlo,sicuentaconescasoanchodebanda,yaquepuederepresentarunamejoraparalosclientes. Sinembargo,sivendeconexionesdedicadasocondireccionesIPpblicasdeInternet,quizseamejordesactivarloydejarquelosusuarios accedanalawebdirectamente. Importante ParaqueelProxytransparentesepuedautilizardentrodelplan,tienequeestaractivalaopciondeHabilitarproxytransparente (global)dentrodelmenConfiguracin. Facturacin Estaopcinestrelacionadaconelmdulodefacturacin,cuyofuncionamientonoserexplicadoenestagua,asquelodejaremosdeshabilitado porelmomento.
Unavezrevisadoslosparmetrosingresados,siestamosconformepodemoshacerclicenelbotndeCrearplan.Silosparmetrossoncorrectosveremosel mensajedeCreacinexitosaypodremosseguiradelanteconlasiguienteseccin.
YahemosconfiguradonuestroaccesoaInternetmedianteunproveedoryhemoscreadolosplanesquevamosavender.Ahoraslofaltadardealtanuestro primerClienteyhacerlonavegaratravsdelservidormedianteunContrato.
Paso3Clientes
Creacindelprimercliente
UsandoelMendenavegacinvamosaaccederalapginadeClientes.Unavezallveremosellistadoactualdeclientes,queenestecasoestarvaco, porqueannotenemosningncliente.
Paracrearelnuevocliente,haremosclicenelbotndeCrearnuevoquepuedeversearribaaladerecha. Seabrirelformulariodecreacindeunnuevocliente. Allingresarlosdatosdelnuevocliente.ElnicodatorequeridoeselNombreyapellidodelclienteyconestobastaparadardealtaunnuevocliente. Elrestodelosdatossonopcionalesperorecomendamosquecolectelamayorinformacinposiblesobresucliente,sobretododatosdecontactocomoEmail decontactoyTelfonofijoparapodermantenerunacomunicacinfluidaconsususuarios. UnavezcompletadosloscamposharemosclicenelbotnCrearclienteysilosdatossoncorrectosveremoselcartelparpadeantedeCreacinexitosa. Alverlosdetallesdeuncliente,veremosarribaaladerechaunosenlacesobotonesadicionales: Crearcontrato Podemoscrearuncontratodirectodesdeestevnculoparaelclienteconfigurado. Vercontratos DespliegalosContratosqueestnasignadosaestecliente. Auditora Veremoscualquiermodificacinquesehayahechosobreestecliente,pudiendocontrolarlaFecha,UsuarioyCambiosrealizados,entreotras cosas.
Paso4Contratos
Creacindelprimercontrato
SipresionamosdentrodeClienteslaopciondeCrearcontrato,seabriraelformulariodecreaciondecontratoconlosdatosdelclientequehabiamoscreado previamente:
Elcontratodefinequserviciocontratelcliente,ylorelacionaaunplan. Acontinuacinvamosaingresarlosdatosparaterminardeconfigurarelcontrato:
Cliente SeleccionaremoselqueclienteparaelcualestamosdefiniendoesteContrato. Plan Elanchodebandaasignadoparaelcontratodeestecliente. Estado ElEstadolodejaremosenHabilitado,yaquequeremosqueelnuevoclientepuedanavegarusandoesteplan. DireccinIP TenemosqueasignarleunadireccinIPalcliente.EstadireccindebeestardentroderangodealgunadelasredesLAN.Enenejemplodeesta gua,cuandoconfiguramoslainterfazLAN,habamosseleccionadoelrango192.168.0.0/24paranuestraredyleasignamosalservidorladireccin IP192.168.0.1. PorloqueahoraleasignaremosanuestroprimerclienteladireccinIP192.168.0.5. PorcentajedetrficoP2Phabilitadoparaelcliente ElPorcentajedetrficoP2Phabilitadoparaelclienteesunparmetromuyespecial.SequreISPdistingueentodomomentodostiposdetrfico paracadacliente:prioritario,comosoneltrficoweb,ftp,mail,chatentreotros,ynoprioritariocomoelgeneradoporprogramasP2Pcomokazaa, emule,torrent,etc. AdemsdequeSequreISPtrateenformapredeterminadacondistintasprioridadesdistintostiposdetrficoencadaconexin,esposible configurarunlmitesuperiordeanchodebandaparaeltrficoP2Pqueseaunporcentajedellmitedefinidoparaelplandelcontrato. DireccinMAC RelacionaladireccinMACyladireccinIPdelcontratoparaluegobloquearlealclienteelaccesoaInternetsiambasnocoinciden. Detalles Camposdetextolibrequepermitenagregarinformacinadicionalsobreuncontratoenparticular: Detalle Equipo Nodo Proxytransparente Enestecampopodremosseleccionarsiqueremosqueelproxytransparenteestexplcitamenteactivado(opcinHabilitado),explcitamente desactivado(opcinDeshabilitado),osiqueremosqueestactivadoodesactivadoparaelcontratosegnloestenelplanasignadoalcontrato (opcinPredeterimando). Habilitado Predeterminado(segnelplan) Deshabilitado ElrestodeloscamposcomoPuertosredireccionadosylaseccindeAvanzadonosecubrirnenestagua. ConestosdatoscompletadosyapuedehacerclicenelbotndeCrearcontratoysilosdatosingresadossoncorrectosverelmensajeparpadeantede Creacinexitosa. UnavezcreadonuestroprimercontratopodemosiralapginadeContratosutilizandoelMendenavegacin.Allpodremosverelcontratoqueacabamosde crearacompaadodeunagrficadeconsumodelasltimas24horas.
Paso5Configuracindelcliente AcontinuacindaremosunejemplodecomoseralaconfiguracinenlaPCorouterdelclientequeacabamosdecrear,paraquepuedanavegarenInterneta travsdenuestroservidorSequreISP. EnelejemploasignamosalcontratoladireccinIP192.168.0.5,ycomovimosenlaseccindeInterfacesdered,asignamosladireccinIP192.168.0.1al servidorenlaLAN.ConestosdatosyaestamosencondicionesdeconfigurarlaPCorouterdenuestroprimercliente. Losdatosparaconfigurarlosernlossiguiente: DireccinIP: 192.168.0.5 Mscaradered: 255.255.255.0 Puertadeenlace: 192.168.0.1 DNSPrimario: 192.168.0.1 DNSSecundario: 8.8.8.8(oalgnotroDNSpblico) Sugerencia RecomendamosusarsiempreladireccinIPdelservidorcomoDNSprimarioyaquestecuentaconuncachdeDNSque acelerarlasrespuestasalasconsultas. UnavezcargadosestosdatosenlaPCorouterdelcliente,eshoradeprobarlaconectividad.Recomendamosprobarenformaescalonadalospasosque realizamos,parairdescartandoproblemasdeaunosinoselogratenerconexionainternet. LaprimerapruebaquedebemoshaceresintentarhacerpingaladireccinIPdelaPuertadeenlace. DesdelaPCdelclienteabriremosunalneadecomandosyharemospinga192.168.0.1.Silarespuestaespositiva,haremospingaalgnhostdeInternet comoporejemplo8.8.8.8(servidorpblicodeDNSdeGoogle).