Fase d'investigació - LAN Party 4.0
FASE D'INVESTIGACIÓ

🔬 Tecnologies de Xarxa i Virtualització

DHCP · SSH Keys · RDP · Vagrant · Linux Router · IP fixa per DHCP · DWS

Tarik Aberdane · CFGM SMX · Institut Castellbisbal

1. DHCP

Dynamic Host Configuration Protocol
Definició

El DHCP és un protocol client/servidor que proporciona automàticament una adreça IP i altres paràmetres de configuració de xarxa (màscara de subxarxa, porta d'enllaç, servidors DNS) als dispositius que es connecten a una xarxa. Està definit per les RFC 2131 i 2132 de l'IETF, basat en el protocol BOOTP anterior.

Per a què serveix

Serveix per automatitzar l'assignació d'adreces IP en una xarxa. Sense DHCP, cada dispositiu nou hauria de configurar-se manualment. Amb DHCP, el servidor manté un pool d'adreces IP i "lloga" una adreça a cada client quan s'inicia a la xarxa. Com que les adreces són dinàmiques, les que ja no s'utilitzen es retornen automàticament al pool.

Avantatges

  • Configuració IP fiable i sense errors manuals
  • Administració de xarxa centralitzada
  • Gestiona canvis d'adreça eficaçment
  • Escalabilitat per a xarxes grans
  • Agent de retransmissió DHCP per a múltiples subxarxes

Desavantatges

  • Punt únic de fallada si el servidor cau
  • Riscos de seguretat si no es protegeix
  • Dificultat de seguiment d'IPs dinàmiques
  • No adequat per a servidors (necessiten IP estàtica)
Configuració (Windows Server)
  • Instal·lar el rol: Server Manager → Add Roles and Features → DHCP Server
  • Crear un abast: Definir el rang d'IPs (ex: 192.168.1.100 - 192.168.1.200)
  • Exclusions: IPs del rang que no es volen assignar
  • Reserves: Assignar IP concreta a un client per la seva MAC
  • Opcions DHCP: Porta d'enllaç, DNS, nom de domini
  • Durada de la llicència: Temps abans de renovar (típicament 8 dies)

2. SSH Keys

Claus criptogràfiques per a accés remot segur
Definició

Les claus SSH són un mecanisme d'autenticació basat en criptografia de clau pública. Es genera un parell de claus: una clau pública (que es col·loca als servidors remots) i una clau privada (que es guarda al client i mai es comparteix). La clau privada desxifra els desafiaments que el servidor xifra amb la clau pública.

Per a què serveix

Serveix per identificar-se davant d'un servidor SSH sense enviar mai la contrasenya per la xarxa. Quan un usuari vol connectar-se, el servidor crea un repte xifrat amb la clau pública; només qui posseeixi la clau privada corresponent podrà desxifrar-lo i demostrar la seva identitat.

Avantatges

  • Seguretat superior: la contrasenya mai viatja per la xarxa
  • Comoditat amb SSH Agent
  • Agent Forwarding per encadenar connexions
  • Restriccions de comandes i d'origen

Desavantatges

  • Gestió complexa i propensa a errors
  • Claus robades o filtrades
  • Possibles "portes del darrere"
  • Falta de traçabilitat amb milers de claus
Configuració

Generar el parell de claus:

# Generar clau RSA (2048 bits) ssh-keygen -t rsa -b 2048 # O millor, usar Ed25519 ssh-keygen -t ed25519

Copiar la clau pública al servidor:

ssh-copy-id usuari@servidor

Verificar permisos:

chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys chmod 600 ~/.ssh/id_rsa

3. RDP

Remote Desktop Protocol
Definició

El RDP és un protocol propietari de Microsoft per a accés remot a escriptoris. Permet connectar-se a un equip Windows remot i controlar-lo com si estiguéssim asseguts davant seu, amb suport per a múltiples monitors, impressió, àudio i autenticació amb targeta intel·ligent.

Per a què serveix

Serveix per accedir remotament a un sistema Windows per fer tasques d'administració, suport tècnic o treball remot. L'usuari veu l'escriptori remot complet i pot executar aplicacions, accedir a fitxers i gestionar el sistema.

Avantatges

  • Suport natiu a Windows (preinstal·lat)
  • Seguretat robusta amb SSL/TLS i NLA
  • Baix consum d'ample de banda
  • Cost reduït (funcions bàsiques gratuïtes)
  • Pot substituir funcions de VPN

Desavantatges

  • Riscos de seguretat en gateways mal configurats
  • Risc elevat si s'exposa directament a Internet
  • No suporta reinici remot automàtic
  • Orientat principalment a Windows
  • Port 3389 objectiu freqüent d'atacs
Configuració (Windows)
  • Habilitar Escriptori Remot: Configuració → Sistema → Escriptori remot
  • Afegir usuaris: grup "Usuaris d'Escriptori Remot" o administradors
  • Firewall: Permetre port 3389 (TCP) o canviar-lo
  • Client: Usar mstsc.exe des d'un altre Windows
# Connectar-se a un servidor remot mstsc /v:IP_DEL_SERVIDOR # Pantalla completa mstsc /v:IP /f # Mode públic (no guarda dades) mstsc /v:IP /public

4. Vagrant

Entorns de desenvolupament reproduïbles
Definició

Vagrant és una eina de codi obert per construir i gestionar entorns de màquines virtuals en un flux de treball únic. Funciona sobre VirtualBox, VMware, AWS o altres proveïdors, i usa eines d'aprovisionament com shell scripts, Chef o Puppet per instal·lar i configurar programari automàticament.

Per a què serveix

Serveix per crear entorns de desenvolupament reproduïbles, portables i consistents. Un cop algú crea un Vagrantfile, qualsevol membre de l'equip pot executar vagrant up i tenir el mateix entorn exacte, eliminant el problema de "a la meva màquina funciona".

Avantatges

  • Reproduïbilitat total entre equips
  • Portabilitat (Linux, Mac, Windows)
  • Automatització amb scripts i eines
  • Entorns d'un sol ús (destruir i recrear)
  • Multimàquina per a clústers complexos

Desavantatges

  • Corba d'aprenentatge del Vagrantfile
  • Dependència de virtualitzadors
  • No dissenyat per a producció
  • Consum de recursos del sistema amfitrió
Configuració bàsica
# Instal·lar Vagrant sudo apt install vagrant # Crear un entorn mkdir projecte && cd projecte vagrant init ubuntu/focal64

Editar el Vagrantfile:

Vagrant.configure("2") do |config| config.vm.box = "ubuntu/focal64" config.vm.network "private_network", ip: "192.168.33.10" config.vm.provider "virtualbox" do |vb| vb.memory = "1024" vb.cpus = 2 end end

Comandes principals:

vagrant up # Iniciar la VM vagrant ssh # Connectar-se per SSH vagrant halt # Aturar la VM vagrant destroy # Eliminar la VM

5. Linux com a Router

Encaminament entre xarxes amb programari lliure
Definició

Linux com a router és la configuració d'una màquina Linux perquè encamini trànsit entre diferents xarxes o subxarxes, aprofitant les seves interfícies de xarxa i configurant taules d'encaminament, NAT i serveis addicionals.

Per a què serveix

Serveix per compartir una connexió a Internet, gestionar el trànsit entre xarxes internes o implementar funcions avançades d'encaminament sobre maquinari genèric. És ideal per a entorns educatius, laboratoris de xarxes i administració de sistemes.

Avantatges

  • Personalitzable totalment
  • Cost zero en maquinari
  • Integració de DHCP, DNS, NAT i firewall
  • Ideal per a laboratoris
  • Automatitzable via scripts

Desavantatges

  • Rendiment limitat vs encaminadors dedicats
  • Complexitat de configuració (IPTables, Netplan)
  • Manteniment manual
  • Punt únic de fallada
Configuració (Ubuntu Server)

1. Configurar IPs de les interfícies (/etc/netplan/00-installer-config.yaml):

network: version: 2 ethernets: enp0s3: # WAN dhcp4: true enp0s8: # LAN addresses: [10.10.10.1/24]

2. Activar IP Forwarding (/etc/sysctl.conf):

net.ipv4.ip_forward=1 # Aplicar canvis sudo sysctl -p

3. Configurar NAT amb IPTables:

# Regla MASQUERADE per la interfície WAN sudo iptables -t nat -A POSTROUTING -o enp0s3 -j MASQUERADE sudo iptables -A FORWARD -i enp0s3 -o enp0s8 -m state --state RELATED,ESTABLISHED -j ACCEPT sudo iptables -A FORWARD -i enp0s8 -o enp0s3 -j ACCEPT # Guardar regles sudo apt install iptables-persistent sudo netfilter-persistent save

6. IP fixa per DHCP

Reserva DHCP per adreça MAC
Definició

Una reserva DHCP és una configuració al servidor DHCP que assigna sempre la mateixa adreça IP a un client específic (identificat per la seva adreça MAC), ignorant aquesta IP del pool general d'assignació dinàmica. Combina la comoditat del DHCP amb la consistència d'una IP fixa.

Per a què serveix

Serveix per a dispositius que necessiten una IP consistent però que es volen gestionar des del servidor DHCP en lloc de configurar manualment cada dispositiu. Exemples: impressores de xarxa, servidors, càmeres IP, punts d'accés Wi-Fi.

Avantatges

  • Consistència: sempre la mateixa IP
  • Gestió centralitzada al servidor
  • Flexibilitat per canviar IP fàcilment
  • Evita conflictes d'adreces

Desavantatges

  • Dependència del servidor DHCP
  • Requereix accés al servidor per modificar
  • No és una IP estàtica real
Configuració

A Windows Server (DHCP Manager):

  • Expandir l'abast → Reservations → New Reservation
  • Introduir: IP reservada, adreça MAC, nom i tipus

A ISC DHCP Server (Linux) (/etc/dhcp/dhcpd.conf):

host impressora { hardware ethernet 00:1A:2B:3C:4D:5E; fixed-address 192.168.1.50; }

7. DWS

Data Warehouse Service
Definició

DWS (Data Warehouse Service) és un servei de magatzem de dades basat en núvol que utilitza una arquitectura MPP (Massively Parallel Processing). Les dades s'emmagatzemen de manera distribuïda en múltiples nodes, i les tasques d'anàlisi s'executen en paral·lel als nodes on es troben les dades, millorant significativament la velocitat de resposta.

Per a què serveix

Serveix per anàlisi de dades a gran escala, suport a consultes complexes (OLAP) i suport a la presa de decisions basada en resultats analítics. És ideal per a entorns empresarials que necessiten processar grans volums de dades.

Avantatges

  • Processament massivament paral·lel
  • Arquitectura shared-nothing
  • Còpia de seguretat automàtica a OBS
  • Escalabilitat horitzontal
  • Eines integrades (GDS, DSC, Data Studio)

Desavantatges

  • Cost del servei al núvol
  • Complexitat d'administració
  • Dependència del proveïdor cloud
  • Sobredimensionat per a xarxes petites
Configuració (conceptual)
  • Crear un clúster DWS: Des de la consola del proveïdor cloud
  • Arquitectura lògica: CN (Coordinator Nodes) i DN (Data Nodes)
  • Connexió: Via client SQL o eines com Data Studio
  • Gestió d'usuaris i rols: Control d'accés a bases de dades
  • Còpies de seguretat: Instantànies automàtiques a OBS

Resum comparatiu per a la LAN Party

Tecnologia Ús a la LAN Party Prioritat
DHCP Assignar IPs automàticament a tots els equips dels participants Alta
SSH Keys Accés segur als servidors i switches de la infraestructura Mitjana
RDP Administració remota dels servidors Windows (si n'hi ha) Baixa
Vagrant Crear entorns de prova per als serveis de la LAN Party Baixa
Linux com a Router Encaminament entre VLANs i sortida a Internet Alta
IP fixa per DHCP Servidors, switches gestionables i punts d'accés amb IP consistent Alta
DWS No aplicable a una LAN Party (massa gran, costós) Nul·la

Fase d'investigació · LAN Party 4.0 · CFGM SMX

Tarik Aberdane · Institut Castellbisbal · Curs 2024-2026

Tarik Aberdan | Asistente 🚀 ×
¡Hola! Soy el asistente de Tarik Aberdan. ¿En qué puedo ayudarte hoy?