miércoles, 3 de febrero de 2016

Windows - IP Address Management (IPAM) WS2012 R2

Ipam ayuda a detectar, supervisar y auditar el direccionamiento IP en una red corporativa. Esta solución monitorea servidores que tengan servicios alojados como lo son: DC, DNS, DHCP y NPS.

Para este laboratorio es necesario:


  • Servidores Domain Controller (2 DCs previamente desplegados).
  • Servidores DHCP (2 DHCP previamente desplegados).
  • Se crea una máquina virtual con las siguientes características (Servidor IPAM):

    Procesador: 2 Cores
    Memoria: 4 GB
    Disco: 40 GB
    Red: 1  Tarjeta de red 
    Sistema operativo: WS 2012 R2.(El servidor debe estar unido al dominio)

Configuración máquina virtual IPAM


En el Server Manager se da clic en "Add Roles and Features" 

Clic en "Next".

Clic en "Next".

Clic en "Next".

Clic en "Next".

Se selecciona en rol de "IP Address Management (IPAM) Server", aparecerá un ventana con características complementarias por ello se da clic en "Add Features"  y clic en "Next".




Clic en "Install".

Clic en "Close".

En el Server Manager en el panel izquierdo aparecera la opción de "IPAM", se da clic allí.

Aparece una sección llamada "IPAM SERVER TASKS" donde refleja los 6 pasos de configuración de la solución, en este caso se evidencia que el paso "1 Connect to IPAM server" esta completo.

Se da clic sobre el paso "2 Provision the IPAM server".

Clic en "Next".

Se selecciona la opción "Windows Internal Database (WID)" y clic en "Next".

Se selecciona la opción "Group Policy Based", en GPO name prefix se digita "Ipam" y clic en "Next",
  
Clic en "Apply" y luego en "Close". Por último debe aparecer que paso fue completado.


Se da clic sobre el paso "3 Configure server discovery".

Aparecera el nombre del dominio donde se está desplegando la solución, se da clic en "Add" y luego clic en "Ok". Por último debe aparecer que paso fue completado.



Se da clic sobre el paso "4 Start server discovery".
Aparecerá el anuncio "There are one or more IPAM tasks running in the Task Scheduler. Plase wait for their completion", y se da clic en "More...". Se abrirá la ventana "Overview Task Details" y se valida cuando la tarea actual en la columna "Stage" este en "Complete" y se cierra la ventana.


Se da clic sobre el paso "5 Select or add servers to manage and verify IPAM access".

Aparecen los servidores que IPAM encontró en la red con los servicios DC, DNS y DHCP.

Se ingresa a un DC, en el Server Manager se da clic en "Tools" y se da clic en la opción "Group Policy Management", allí se valida que GPOs se están aplicando desde la raíz del dominio (se evidencia que las GPOs de IPAM aún no se han desplegado).


En el servidor IPAM en la barra inferior se da clic derecho sobre el botón de PowerShell, allí de nuevo clic derecho en la opción "Windows PowerShell" y se da clic en "Run as Administrator".

Se digita la siguiente linea de comando "Invoke-IpamGpoProvisioning -Domain domainname -GpoPrefixName prefixname -IpamServerFqdn nameserver.domainname -DelegatedGpoUser user"

De nuevo se ingresa al DC y se valida los GPOs (se valida el despliegue de las GPOs de IPAM). Luego se digita "gpupdate /force" desde la consola de PowerShell (ejecutándolo con privilegios de administrador).


De nuevo en el servidor IPAM, se va a uno de los servidores encontrados por la solución, se da clic derecho y luego clic en "Edit Server...".

En la ventana "Add or Edit Server" la opción "Manageability Status" por defecto se encuentra en "Unspecified", por lo cual se cambia a "Managed".


Esta tarea se realiza en cada uno de los servidores encontrados por la solución.

En ocasiones es necesario forzar los servidores a tomar los cambios, por ello se debe ingresar a cada uno de los servidores y ejecutar el comando "gpupdate /force" desde la consola de PowerShell (ejecutándolo con privilegios de administrador), se reinicia el servidor y cuando ya se encuentre activo, en el servidor IPAM se da clic derecho sobre el servidor y clic en "Edit Server...", en la ventana "Add or Edit Server" la opción "Server name (FQDN)" se digita el nombre el nombre con el FQDN y clic en botón "Verify" y clic en "Ok".



Luego de realizar el procedimiento anterior a los servidores, aparecerán todos activos, por cual se seleccionan todos los servidores se da clic derecho y luego clic en "Retrieve All Servers Data".


La herramienta recolectara la información y se podrá gestionar la misma.


En caso de obtener más información de esta solución pueden validar este link.

martes, 2 de febrero de 2016

Windows - Routing and Remote Access Service (RRAS) LAN Routing

Con RRAS - Lan Routing se puede establecer la comunicación entre varios segmentos de red, por lo cual se realizará un laboratorio para comunicar los segmentos 192.168.81.XXX y 192.168.13.XXX.; el laboratorio se elaborará bajo el sistema de virtualziación WMware Workstation.

Para lo anterior se necesita:


  • Tener 2 máquinas virtuales (cada una en un segmento de red).
  • Se crea una máquina virtual con las siguientes características (Servidor RRAS):

    • Procesador: 2 Cores
      Memoria: 1 GB
      Disco: 40 GB
      Red: 2  Tarjetas de red (Una tarjeta a la red 192.168.81.XXX y la otra a la red 192.168.13.XXX).
      Sistema operativo: WS 2012 R2.(El servidor no debe estar unido a un dominio)

    Configuración en VMware Workstation

    VMware Workstation tiene un componente llamado "Virtual Network Editor", ingresamos a esté y configuramos los segmentos de red (en este link esta un video de apoyo para hacer la configuración).


    En las máquina virtuales se deben configurar las tarjetas de red a la red asignada.



    La máquina virtual RRAS tiene 2 tarjetas de red configuradas de la siguiente manera:


    Configuración máquina virtual RRAS

    Asignamos direcciones IP a las tarjetas de red y las renombrarlas según al segmento que pertenezcas (esto para identificarlas).



    Deshabilitamos en Firewall de Windows.


    En el Server Manager se da clic en "Add Roles and Features"


    Clic en "Next".


    Clic en "Next".


    Clic en "Next".


    Se selecciona en rol de "Remote Access" y clic en "Next".


    Clic en "Next".


    Clic en "Next".


    Se selecciona la opción "Routing", nos aparecerá una ventana con algunos características que necesita el rol para su funcionamiento por lo cual se le da clic en "Add Features" y luego clic en "Next".




    Clic en "Next".


    Clic en "Next".


    Clic en "Install".


    Clic en "Close".



    En el Server Manager aparecerá una alerta en la cual se da clic, desplegará una ventana y allí se da clic en "Open the Getting Started Wizard".


    En el Server Manager se da clic en "Tools", se selecciona "Routing and Remote Access".



    Se da clic derecho sobre RRAS (local) y se selecciona la opción "Configure and Enable Routing and Remote Access".


    Clic en "Next".


    Se selecciona "Custom configuration" y clic en "Next".



    Se selecciona "LAN routing" y clic en "Next".


    Clic en "Finish".


    Clic en "Start service" y el servicio quedará activo.



    Configuración máquinas virtuales

    Ingresamos a la máquina virtual del segmento de Red_81, configuramos como Gateway con la dirección IP asignada a la tarjeta de red de la maquina virtual RRAS del mismo segmento. El mismo procedimiento lo realizamos en el segmento de Red_13.



    Hacemos un ping desde la máquina virtual del segmento de Red_81 a la máquina del segmento de Red_13 para validar la comunicación y viceversa. 



    Y por ultimo se realiza un Tracert para validar que la máquina RRAS esta realizando la comunicación entre los segmentos de red.




    Fuentes:

    Technet.microsoft.com, (2016). Enable RRAS as a LAN and WAN Router. [online] Available at: https://technet.microsoft.com/en-us/library/dd458974.aspx [Accessed 3 Feb. 2016].

    YouTube, (2016). How to use the Virtual Network Editor in VMware Workstation. [online] Available at: https://www.youtube.com/watch?v=AGeIJzrZpck [Accessed 3 Feb. 2016].

    YouTube, (2016). Servers: RRAS - LAN Routing. [online] Available at: https://www.youtube.com/watch?v=zLID9y2w024 [Accessed 3 Feb. 2016].