Post del Camp «Alta Disponibilidad en Azure IaaS y despliegue con plantillas»

Arranca el mes de Abril, y regresamos de Semana Santa con el Camp de Alta Disponibilidad en Azure IaaS y despliegue con plantillas. Presentan Santiago Ochoa y Roberto Rodríguez, Cloud Architects de myCloudDoor, quienes se presentan recordándonos que ellos estuvieron en nuestro sitio, como estudiantes de Tajamar hace unos años. Como Architects de infraestructuras en Cloud, Santiago y Roberto nos presentan el diseño de la arquitectura de red que vamos a montar, tendremos dos secciones base, una subnet con un Domain Controller y otra subnet con un Availability Set que cuenta con dos…continue reading →

Configurar BranchCache en modo Hosted

¿Que es BranchCache? BranchCache es una tecnología de optimización de ancho de banda de red, cuando los usuarios acceden a contenido en servidores remotos, BranchCache recupera el contenido del servidor de contenido y  lo almacena en caché, y asi permitir que los equipos en sucursales puedan acceder al contenido localmente en lugar de en la red de cliente. Cuando implementamos BranchCache en modo hosted, el caché de contenido en una sucursal está alojado en uno o más servidores, que se llaman servidores de caché alojada. Los servidores de caché alojada pueden ejecutar cargas de trabajo…continue reading →

Instalación y configuración de IPAM

La solución IP Address Management (IPAM, por sus siglas en inglés)  se integra con los servidores DNS, NPS y DHCP, para permitir una gestión unificada, automatizada y basada en normas, de forma que se puedan conseguir más seguridad, fiabilidad y escalabilidad en la infraestructura de red. También podemos gestionar ámbitos de direcciones IP que son entregadas tanto a máquinas físicas como virtuales y nubes privadas con SCVMM. IPAM puede aportar una gran solución, entre otras muchas, y es que puede almacenar hasta 3 años de histórico en la actividad de un servidor DHCP,…continue reading →

Configurar un DNAT desde RRAS para publicar el puerto 80 en el Gateway

Cuando en un entorno nos encontramos con que varios servicios utilizan el mismo puerto; y necesitamos tener acceso a ellos desde el exterior,tenemos que utilizar técnicas de nateo de puertos o Dynamic NAT. Generalmente se realiza con un dispositivo router, en nuestro caso es un Windows Server 2016. Port Forwarding o Dynamic NAT, (a partir de ahora lo vamos a llamar nateo de puertos) se suele realizar principalmente por dos motivos. Seguridad. Habitualmente para evitar intrusiones, debemos de tener cerrados de forma externa los puertos más habituales. Ejemplo: HTTP (80), HTTPS (443) o…continue reading →

Crear una VPN de tipo SSTP con autenticación RADIUS

VPN con SSTP + Autenticación RADIUS Una VPN es una herramienta útil a la hora de conectarse remotamente a una red y poder acceder a sus recursos. Permite gran movilidad para los empleados de las empresas, ya que pueden conectarse a los recursos de su compañía sin necesidad de estar físicamente en el edificio. Las VPNs por si solas, son un buen mecanismo para permitir a los empelados acceder a la red empresarial. No obstante, podemos mejorarlas mediante el uso de políticas y certificados para filtrar el acceso y securizar la conexión. Puede…continue reading →

Actualizaciones automáticas en DNS

Actualizaciones automáticas en DNS En un DNS (Domain Name System) los registros que se almacenan, se puede utilizar la actualización automática o dinámica para modificarse cuando en un servidor registra que se han producido cambios en las máquinas que tenia guardadas, siendo esta una ayuda para la administración de los registros de las diferentes zonas del servidor, sobre todo para aquellos clientes que suelen cambiar de ubicación frecuentemente y tienen que utilizar el protocolo de IP dinámica mediante un DHCP para obtener una dirección IP. El servicio del cliente de DNS y un…continue reading →