Configuraci贸n completa del entorno de red

10/33

Lectura

En las clases anteriores estuvimos viendo c贸mo configurar nuestro entorno de red completo, incluyendo un par de enrutadores, una m谩quina de trabajo y un par de m谩quinas objetivo. Vamos a repasar y revisar un poco lo que hicimos hasta aqu铆, para estar seguros de que est谩s listo para comenzar a trabajar con tu laboratorio.

El diagrama de red con el que estamos trabajando lo podemos visualizar de la siguiente manera:

Screen Shot 2019-08-14 at 1.32.18 PM.png

En este diagrama, los elementos que vemos corresponden a:

  • Kali: M谩quina virtual con Kali Linux en vivo

  • R1, R2: Enrutadores configurados manualmente con Debian

  • MS: M谩quina virtual con Metasploitable

La configuraci贸n que estamos usando para las interfaces en VirtualBox es la siguiente:

Screen Shot 2019-08-14 at 1.33.23 PM.png

Instalaci贸n y configuraci贸n de Debian Linux

El primer paso que hicimos fue instalar una m谩quina virtual completa de Debian Linux sin ninguna interfaz gr谩fica. Recuerda que puedes usar la distribuci贸n de Linux que prefieras, pero te recomiendo usar una sin interfaz gr谩fica para que puedas ejecutarla usando la menor cantidad posible de memoria en VirtualBox. En el caso de usar otras distribuciones, probablemente la configuraci贸n de red no va a ser exactamente igual, pero los fundamentos y los conceptos siempre van a ser los mismos.

Para las m谩quinas virtuales Debian, hemos editado el archivo /etc/network/interfaces con los siguientes par谩metros:

**Router 1**

auto enp0s3
iface enp0s3 inet static
address 192.168.10.254
netmask 255.255.255.0

auto enp0s8
iface enp0s8 inet static
	address 192.168.100.1
	netmask 255.255.255.0

**Router 2**

auto enp0s3
iface enp0s3 inet static
address 192.168.100.2
netmask 255.255.255.0

auto enp0s8
iface enp0s8 inet static
	address 192.168.20.254
	netmask 255.255.255.0

Recuerda que los identificadores enp0s3 y enp0s8 son asignados por VirtualBox, y dependiendo de tu instalaci贸n pueden variar los nombres. Lo mejor es que verifiques los que tienes usando el comando ls /sys/class/net/, que es el directorio que agrupa las interfaces de red instaladas.

Una vez configuradas las interfaces, debes agregar las rutas est谩ticas a cada una de las m谩quinas virtuales. Puedes agregar las rutas con el comando:

ip route add 192.168.20.0/24 via 192.168.100.2 dev enp0s8

Y tambi茅n debes activar el direccionamiento de paquetes en cada m谩quina, para que funcionen efectivamente como enrutadores. Para hacer esto regularmente editamos el archivo /proc/sys/net/ipv4/ip_forward y cambiamos su valor por 鈥1鈥.

Debes tener en cuenta que estos dos cambios (la ruta a otra red y la activaci贸n del enrutamiento) son temporales, y no se conservar谩n una vez la m谩quina se reinicie.

Para que la ruta sea permanente, deber谩s agregarla al archivo de configuraci贸n de red, con el par谩metro 鈥渦p鈥 precedi茅ndola, as铆:

up ip route add 192.168.20.0/24 via 192.168.100.2 dev enp0s8

Para que el enrutamiento sea permanente, debes editar el archivo /etc/sysctl.conf y agregar la l铆nea:

net.ipv4.ip_forward = 1

En muchos casos esta l铆nea puede existir ya en el archivo y solo deber谩s quitarle el identificador de comentario (#).

Con estos pasos, y configurando manualmente los par谩metros de red de cada una de tus m谩quinas, deber铆as poder tener conectividad completa en tu red.

Aportes 22

Preguntas 3

Ordenar por:

驴Quieres ver m谩s aportes, preguntas y respuestas de la comunidad? Crea una cuenta o inicia sesi贸n.

Profe en la tabla que dej贸 la MS est谩 mal no es 192.168.20.50 a como la configuramos fu茅:
192.168.20.34

Tome el curso en las 48 de horas de Platzi y por querer avanzar lo m谩s r谩pido para ver el contenido no me funcion贸 todo a la primera, est谩 vez ya con la subscripci贸n hice todo despacio sin omitir nada y documentando cada paso y hoy s铆 fue un 茅xito. Gracias Platzi.

up ip route add 192.168.20.0/24 via 192.168.100.2 dev enp0s8

este comando no funciona, como agrego permanentemente la ruta?

No tengo conectividad de la m谩quina de Kali a la m谩quina de metasploitable 驴A alguien le pas贸? 驴Supo solucionarlo?

Cabe recordar que estos comandos se deben ejecutar como super usuario o mas conocido como usuario root, es cierto que se puede usar el comando sudo, pero en lo personal cuando de configuraciones se trata prefiero ejecutarlo como root

Me cost贸 demasiado poder conectar todo, hab铆a tratado de todo y el metasploitable y nada que se conectaba a algo. Al final volviendo a ver todo vi que era una tonter铆a mia que no hab铆a configurado los adaptadores de red del router 2 jajaja. Pero me siento satisfecho, me encanta el curso!!

![](


As铆 queda amigos, solo realicen el cambio de la IP en la maquina explotable (La .32 por la .50) , y aseg煤rense de hacer bien las rutas y configurar bien las IP en las interfaces, en la configuraci贸n de virtualbox, aseg煤rense de nombra bien las interfaces.

Me funcion贸, aunque al final tuve que reiniciar las interfaces de Metaspoitable para que los cambios hicieran efecto con:

ifdown -a && ifup -a

Una experiencia del mas all谩 conectar todo! Pero al final logr茅 que ande!

Me funciono, tengo todo interconectado, lo hice con la maquina virtual VMware, por si alguien necesita ayuda sobre las configuracion de las interfaces de red

Una pregunta, luego que cambio la ip de la maquina kali linux, deberia tener internet. o es indistinto, es relevante que yo pretenda configurar ethernet, cuando estoy trabajando con wi fi

Mi MS es .34 no .50

Creo que una alternativa de soluci贸n, toda vez que las distribuciones de linux son muy distintas es intentar la configuracion por consola, buscare info al respecto, ojala la encuentre

Hice todo el proceso, todo iba bien hasta que probe si el meta tenia conexion a la kali, y no hay, todo lo demas esta bien ya lo solucionare

El curso sigue estando vigente! Vamos por mas 馃挭

ya revise la configuraci贸n como 5 veces y todo esta en orden pero no hay conexi贸n entre ms y kali se pierden los paquetes
apagu茅 y encend铆 tarjetas de red tambi茅n las reinicie y nada

Ahora si me qued贸 mucho m谩s claro

As铆 debe quedar la configuraci贸n de los dos router.

Solo quiero decir que estos cursos donde usamos la terminal por tanto hasta te ayuda a la memoria de tanto digitar comandos, creo que no llegar茅 a ser el mismo de antes jaja.

la configuracion permanente de la ruta a otra red y la activaci贸n del enrutamiento no me funcionan, me aparece como comandos no validos, alguna sugerencia?

Wow

Hola!
Alguien me podria cedir como enrutar bien las maquinas?

Tengo tanto en el Router 1 como en el Router 2
up ip route add 192.168.20.0/24 via 192.168.100.2 dev enp0s8, al final del archivo /etc/network/interfaces

Ya procedi con esta configuracion, lo unico que no entiendo es el enrutamiento!
Me ayudan para poder seguir practicando?