jueves, 9 de julio de 2009

Configuracion Basica de Vyatta

Bueno lo primero q debemos hacer es visitar este link el cual esta la instalacion de nuestro Router Vyatta: http://foro.slifree.org/viewtopic.php?f=25&t=3

despues de estar instalado procederemos a configurar lo siguiente:

Configuración de nombre del router Vyatta
Configuración de Interfaces ethernet eth0 y eth1
Creación de usuarios Administradores y Operadores
Iniciar servicio https, y ssh para conexión remota
Configuración de Nat “Network Addres Traslation”


Configurar nombre del Router Vyatta

Le pondremos el nombre de Black para ello debemos estar en modo de configuración
global “#” para ello ejecutamos:
$ configure
ahora
# set system host-name Black

Configuración de Interfaces ethernet eth0 y eth1

Primero que todo vamos a mirar la cantidad de interfaces que tenemos en nuestro Router
Vyatta para ello ejecutamos:
#show interfaces


ahora que ya sabemos cuales interfaces tenemos en nuestro router procedemos a configurar
las interfaces para ello ejecutamos:
#set interfaces ethernet eth0 address 192.168.1.1/24
# set interfaces ethernet eth0 description Lan



#set interfaces ethernet eth1 address 200.200.200.1/27
# set interfaces ethernet eth1 description Wan


verificamos la configuracion realizada ejecutando:
#show interfaces

Creación de usuarios Administradores y Operadores

Usuario Administrador: este usuario tiene full acceso al cli de vyatta, el cual puede ver,
configurar, modificar y borrar parametros.
Usuario Operador: este usuario tiene la capacidad de ver la configuración del router vyatta
pero no tiene permisos para entrar en modo configuración, por lo tanto solo podrá utilizar
comandos show.
Crear un usuario administrador:
creare el usuario black

#set system login user black level admin
#set system login user black authentication plaintext-password password-usuario



verificamos el usuario creado para ello ejecutamos:
#show system login user


ahora vamos a ingresar con el usuario black:

Crear un usuario Operador:
creare el usuario mf
#set system login user mf level operator
#set system login user mf authentication plaintext-password password-usario

Ingresaremos con el usuario operador “mf” y verificaremos si tiene permisos para ingrear a
modo configuración:


Podemos observar que al usuario mf le han negado la entrada a modo configuracion.
Iniciar servicio https, y ssh para conexión remota

Iniciar https

Para iniciar el servicio https para la administración del Router Vyatta ejecutamos lo
siguiente:


verificamos que ya este iniciado el servicio para ello abrimos un navegador y escribimos la
direccio ip del router



Iniciar SSH

Para iniciar el servicio ssh para la administración del Router Vyatta ejecutamos lo siguiente:
#set service ssh
#commit


Comprobamos la conexión ssh




Configuración de Nat “Network Addres Traslation”

Nat es una traducción o enmascaramiento de direcciones IP ya sean publicas o privadas, que
permiten tener acceso a recursos de otras redes como por ejemplo la Internet.
El Router vyatta posee este servicio, creando reglas de acceso por direcciones IP, ya sea de
entrada o salida de nuestra red.

En el ejemplo de la figura vamos a configurar “SOURCE NAT MANY-TO-ONE”

vamos a crear una regla en la cual me traduzca toda mi red local (192.168.1.0/24) a mi IP
publica (200.200.200.1), para ello ejecutamos:

#set service nat rule 20 type source
#set service nat rule 20 source address 192.168.1.0/24
#set service nat rule 20 outbound-interface eth1
#set service nat rule 20 outside-address address 200.200.200.1
#commit

ejecutamos save para guaradar nuestros cambios de configuracion


viernes, 6 de febrero de 2009

Configuracion basica de askozia PBX

Descargar Azkosia PBX en http://www.askozia.com/pbx/
Descargar X-lite en http://www.counterpath.net/X-Lite-Download.html

1.colocamos el CD de Askozia en nuestra unidad de CD

2. Entramos ala setup configuramos la opcion Boot para que arranque por la unidad de CD y guardamos los cambios

3.al hacer el boot por el CD nos aparecera esta pantalla




4.elegimos la opción 8 para instalar askozia en nuestro disco duro.

5.Elegimos nuestro disco duro en este caso es: ad0 y damos enter.



6.nos pregunta que si deseamos seguir con la instalacion le decimos que si




7.reiniciara el equipo e iniciaremos por el disco duro

8.se elegirá la opción 2 para configurar nuestra IP

9.nos pedirá la IP en mi caso colocare 192.168.1.2 damos enter

10.ahora pedirá de cuanto bits va ha hacer nuestra mascara de subred en este caso sera 24 damos enter

11.nos pedirá la dirección de la nuestro gateway en mi caso es 192.168.1.1 y damos enter

12. ahora ingresaremos la dirección de nuestro servidor DNS que sera el 192.168.1.1 y damos enter

13.Abrimos nuestro navegador web e ingresamos la direccion 192.168.1.2, nos pedira usuario y contraseña, escribimos:
usuario:admin
contraseña: askozia





14.Ingresamos a General Setup, aquí podemos cambiar el usuario admin por el que deseamos y cambiar la contraseña, también podemos cambiar el protocolo HTTP a HTTPS por cuestiones de seguridad entre otros parámetros básicos



15.ahora vamos a crear las lineas para nuestro server VOIP, ingresamos a PHONES, elegimos SIP

16.Nos pedirá los siguientes datos:
Extensión: es el numero de mi linea en este caso es 200 “puede ser cualquiera”
Call Id: identifica quien hace la llamada
Password: contraseña para conectarnos al servidor
Voice mail: para configurar correo de voz (el cual no se va a configurar)

17.habilitar los CODECS:
G.711 u-law
G.711 A-law




18.Configurar X-lite (teléfono VOIP)
dar clic en la flecha



19. Dar clip en SIP ACCOUNT, dar clic en ADD




20.configuramos los siguientes parametros:
Display Name: colocamos el nombre del usuario
User name: clolcamos el nuemero de la linea en este caso sera 200
Password: ingresamos el pasword que ingresamos a la cuenta sip en el paso 16
Authorization user name: ingresamos el numero de la linea que en este caso es 200
Domain: ingresamos el dominio en el cual configuramos nuestro servidor en este caso es black.com
Habilitamos la opcion de Proxy e ingresamos la direccion ip de nuestro servidor en este caso es 192.168.1.2
damos clic en aceptar





21.configuramos una nueva cuenta, para ello repetimos los pasos 15 a 17, después de ello configuramos de nuevo el X-LITE en otro maquina de nuestra red LAN

22.ingresamos a PHOHES y veremos que nuestro dos clientes están conectados




23.vemos q esta conectado los dos usuarios,procedemos a hacer una llamada de el cliente 200 al 201



en la anterior imagen se ha logrado hacer una llamada a otro cliente

con esto terminamos una configuracion basica del servidor VOIP ASKOZIA