Crear una VPN de tipo PPTP con autenticación en RRAS Windows Server 2016

¿Qué es una VPN? VPN son las siglas de Virtual Private network (Red privada virtual), es una tecnología de red que permite una extensión segura de la red de área local o LAN. Una VPN nos permite crear una LAN o área de red local sin necesidad de que los usuarios o integrantes estén físicamente conectados entre sí, sino a través de Internet. Es una manera de conectarnos a nuestra empresa o negocio y tener privacidad en la comunicación. Hay dos maneras de utilizar una conexión VPN: Sitio a sitio (Site To Site):…continue reading →

Configurar DNSSec

DNSSec (DNS Security extensions) es un conjunto de extensiones del propio servicio de DNS que mejoran la seguridad cifrando los registros DNS y autenticando la respuesta de los servidores, evitando así ataques tipo “Man in the Middle” que utilizan DNS Spoofing para suplantar identidades de otros equipos de la red. Hay que tener claro que DNSSec no es un servicio que sustituye a DNS, si no que lo mejora haciéndolo más seguro, con DNSSec tampoco conseguimos proteger a los sistemas de ataque de denegación de servicio, para esto lo ideal sería combinarlo con…continue reading →

Instalación y configuración de un servidor RADIUS desde Powershell

RADIUS, es un protocolo de autenticación cliente-servidor de usuarios remotos, proviene de las siglas Remote Authentication Dial-In User Services, sus funciones son: Authentication: Verifica la identidad de un equipo o usuario que trata de conectarse. Para ello se pueden usar varios métodos, certificados o usuario/contraseña.Authorization: Comprueba los permisos y privilegios del equipo o usuario que realiza la conexión. Accounting: Registra la actividad de un equipo o usuario que haya sido previamente autenticado y autorizado para acceder a nuestra red. Un sistema RADIUS, esta formado por dos elementos de red: Servidor RADIUS: Este servidor, es…continue reading →

Crear una zona integrada en directorio activo usando entorno gráfico

DNS (Domain Name Server): Es un servicio que se encarga de traducir direcciones IP en nombres más legibles y fáciles de recordar. Para realizar esta tarea, los servidores DNS cuentan con una base de datos que consta de los diferentes registros (nombre) y su valor asociado (IP). Además, dentro de un servidor DNS se pueden crear distintas zonas o dominios, para ofrecer una mayor organización empresarial.   Dentro de Windows Server, existen 4 tipos de zonas DNS que podemos crear, las cuales podemos clasificar dependiendo de si la arquitectura es Standalone o Active Directory.  https://flic.kr/p/2inJ7K1 Arquitecturas Standalone, los servidores miembros no forman parte de un…continue reading →

Como configurar actualizaciones automáticas en DNS.

¿Qué entendemos por actualizaciones dinámicas? Si un usuario quiere conectarse a una red compartida en el ordenador de otro usuario, ¿cómo puede hacerlo? La mayoría de las redes implementan esto con actualizaciones dinámicas de DNS, donde cada estación de trabajo informará periódicamente su nombre de host y la dirección IP asignada por DHCP al servidor DNS. De esta manera el primer usuario puede consultar el nombre del segundo usuario, obtener la IP del servidor DNS, y hacer la conexión. Las actualizaciones dinámicas se renovarán cada vez que cambie una dirección IP de una…continue reading →

Configuración de un Conditional Forwarder en Windos Server 2016 (entorno gráfico)

Un servidor DNS en una parte fundamental de una estructura de red. Este resolverá peticiones que guardan relación con el espacio de nombres de dominio. Tenemos de dos tipos: -Servidor Primario: guarda la información de una zona determinada del espacio de nombres de dominio en su propia base de datos. -Servidor Secundario: la información del espacio de nombres tiene que ser resuelta en otro servidor de nombres. La información se almacena en la cache. Una de la características mas útiles del DNS es el reenviador condicional. Esta característica permite a un servidor DNS…continue reading →