Entradas etiquetadas con administración Vyatta

Vyatta en español

Vyatta en español

8

En esta entrada haré un resumen de cada uno de los post relativos a Vyatta que vaya publicando para que sirva como índice. Por un lado se recogen los ejemplos de configuración de los diferentes servicios de Vyatta, por otro lado los tutoriales y manuales de Vyatta en los que se tratará de explicar de la forma más profunda y clara posible el funcionamiento de cada módulo que compone el sistema open source Vyatta y finalmente una sección de tips o consejos para usar en Vyatta.

Tanto los manuales y tutoriales como los ejemplos de configuración de Vyatta se orientan de forma que cualquiera que tenga las nociones básicas de redes y pila de protocolos TCP/IP totalmente claras sea capaz de iniciarse en este sistema operativo de redes open source que cada vez gana más terreno en el mundo de la virtualización de redes y cada vez se va estableciendo de forma más clara como competencia directa a Cisco y su política de licencias.

Como podréis observar, debido a la dificultad en algunos casos de ceñirme a una sola categoría, muchas de las entradas están duplicadas en varias categorías.

En éste índice se recogerá también la fecha de creación de cada artículo y la versión de Vyatta sobre la que Más >

http://www.e-ghost.deusto.es/docs/articulo.ssh.html

Modos de administración remota de Vyatta, SSH, Web GUI access (https) o Telnet

15

Para poder acceder remotamente de forma segura a una máquina Vyatta lo primero es configurar el servicio SSH, el servicio Web GUI access (https) o tambien el acceso remoto por Telnet, de esta forma podremos administrar y configurar de forma remota los sistemas Vyatta. Como recomendación lo mejor, más seguro y potente es la configuración y administración remota por SSH, recordemos que las conexiones Telnet no están encriptadas:

vyatta@vyatta:~$ configure [edit] vyatta@vyatta# set service ssh port 2022 vyatta@vyatta# set service ssh allow-root vyatta@vyatta# set service telnet port 2023 vyatta@vyatta# set service https vyatta@vyatta# commit vyatta@vyatta# save

Una buena práctica de “seguridad por ocultación” es la de cambiar los puertos por defecto de escucha de los servicios de administración remota, así estaremos algo más protegidos ante ataques de diccionario o fuerza bruta a nuestros servicios de administración tras escaneos de puertos. Una vez tenemos el servicio o servicios en escucha hay varias opciones según el sistema operativo desde el que vayamos a administrar nuestros sistemas Vyatta:

  • Desde Windows, para mí el pack más útil es WinSCP + PuTTY. Con WinSCP

    Más >
you are free to switch networking vendors

La Interfaz de usuario de Vyatta

3

Vyatta ofrece dos interfaces de trabajo y administración con el sistema: la interfaz en línea de comandos (command-line interface – CLI) y la interfaz gráfica de usuario basada en web (graphical user interface – GUI). Personalmente prefiero configurar mis equipos mediante el CLI, el GUI me parece muy precario y está totalmente enfocado al CLI, es decir, para usar el GUI hay que saber el funcionamiento de todos los comandos del CLI, así que lo mejor es aprenderlos bien usando siempre el CLI. Que nadie espere un wizard de configuración, pestañitas ni nada por el estilo. De hecho todos los ejemplos y howtos que iré colgando serán basados en el CLI. Por otro lado, quien tenga contacto con equipos Cisco, muchos de los comandos les serán muy muy familiares. Actualización: Según el roadmap de Vyatta en la siguiente versión (Mendocino) que se liberará en los primeros meses del 2011 se incluirá un nuevo GUI mas amigable y orientado a configuraciones tipo wizard, pero según comentó Tom McCafferty (Vicepresidente de marketing de Vyatta) en un post del foro de la comunidad este nuevo GUI solo se incluirá en la versión de pago (Vyatta Subscription Edition) aunque habrá posibilidad de Más >

Ir arriba