Proyecto de sistemas · DAW2

Montaje básico de DNS
BIND9 con Webmin

Guía práctica de laboratorio con dos VMs Linux Mint: montaje de servidor DNS (BIND9), configuración de cliente y validación con dig, nslookup, host, nmap y ping. Webmin como apoyo visual.

Linux Mint BIND9 Webmin VirtualBox DNS nmcli dig / nslookup / nmap
Descargar PDF
1 Preparación de las máquinas virtuales

1.1 Crear las máquinas

  1. Crea dos máquinas virtuales Linux Mint actualizadas:
    • Servidor DNS: servidor.daw2.com
    • Cliente DNS: cliente.daw2.com
  2. Descarga la ISO de Linux Mint (versión Xfce Edition):
    https://linuxmint.com/download.php Descarga ISO Linux Mint ISO seleccionada
  3. Crea la primera máquina virtual (Servidor DNS):
    • Abre VirtualBox → haz clic en Nueva.
    Nueva máquina VirtualBox
    • Rellena los campos:
      • Nombre: servidor-dns
      • Imagen ISO: selecciona la descargada
      • Tipo: Linux · Versión: Ubuntu (64-bit)
      • Marca "Omitir instalación desatendida".
    Config máquina virtual
    • RAM: 2048 MB o más.
    Config RAM
    • Disco duro: 20 GB, tipo VDI, asignación dinámica.
    Config disco Resumen config

1.2 Instalar Linux Mint

  1. Arranca la máquina servidor-dns.
  2. Instala Linux Mint: Idioma Español, teclado Español, marca "Instalar códecs multimedia". Instalación Linux Mint Opciones instalación
  3. Tipo de instalación: "Borrar disco e instalar Linux Mint" → Continuar. Tipo instalación
  4. Zona horaria: Madrid. Crea tu usuario. Usuario y zona horaria
  5. Reinicia al finalizar. Reinicio

Actualiza el sistema desde terminal:

sudo apt update && sudo apt -y upgrade
Actualización sistema

Comprueba la conexión a Internet:

ping -c 3 8.8.8.8
Ping a 8.8.8.8

1.3 Clonar la máquina servidor

  1. Apaga servidor-dns.
  2. Clic derecho → Clonar. Clonar máquina
  3. Asigna el nombre cliente-dns y finaliza. Nombre cliente-dns
  4. Comprueba que tienes ambas máquinas. Ambas máquinas creadas

1.4 Asignar IP estática

  1. En ambas máquinas: Configuración → Red → cambia "NAT" por "Adaptador puente". Adaptador puente
  2. En servidor-dns, identifica la conexión:
nmcli con
nmcli con

Configura la IP estática (servidor):

sudo nmcli con mod "Conexión cableada 1" ipv4.method manual ipv4.addresses 192.68.60.122/24 ipv4.gateway "" ipv4.dns "8.8.8.8" ipv6.method ignore
sudo nmcli con down "Conexión cableada 1" && sudo nmcli con up "Conexión cableada 1"
IP estática servidor

En cliente-dns, configura:

sudo nmcli con mod "Conexión cableada 1" ipv4.method manual ipv4.addresses 192.68.60.222/24 ipv4.gateway "" ipv4.dns "192.68.60.122" ipv4.dns-search "daw2.com" ipv6.method ignore
sudo nmcli con down "Conexión cableada 1" && sudo nmcli con up "Conexión cableada 1"
IP estática cliente

Comprueba conectividad:

ping -c 3 192.68.60.122   # Desde cliente al servidor
ping -c 3 192.68.60.222   # Desde servidor al cliente
Ping entre máquinas

Si ambos pings tienen 0% de pérdida, la red está correctamente configurada.

1.5 Configurar nombres de host

En servidor-dns:

echo "servidor" | sudo tee /etc/hostname
echo "192.68.60.122 servidor" | sudo tee -a /etc/hosts
sudo reboot
Hostname servidor

En cliente-dns:

echo "cliente" | sudo tee /etc/hostname
echo "192.68.60.222 cliente" | sudo tee -a /etc/hosts
sudo reboot
Hostname cliente

Verifica en ambas máquinas:

hostname
Verificación hostname
2 Instalar Webmin (en el servidor)

2.1 Configurar red para instalación

  1. Cambia la red de Adaptador puente a NAT para permitir la descarga.
  2. Comprueba conexión:
ping -c 3 8.8.8.8
Ping NAT

2.2 Instalar Webmin

Descarga el paquete:

wget http://www.webmin.com/download/deb/webmin-current.deb

Instálalo:

sudo dpkg -i webmin-current.deb
sudo apt -f install -y

Verifica el estado:

sudo systemctl status webmin --no-pager
Webmin activo

Debe aparecer Active: active (running).

2.3 Acceder a Webmin

  1. Abre el navegador: https://localhost:10000
  2. Acepta el aviso de conexión no segura.
  3. Inicia sesión con tu usuario y contraseña.
Acceso Webmin Login Webmin Panel Webmin

Verifica que Webmin está escuchando:

sudo netstat -tulpn | grep 10000
Puerto 10000 Webmin
3 Instalar y activar BIND9

Actualiza repositorios:

sudo apt update

Instala BIND9 y utilidades:

sudo apt -y install bind9 bind9utils bind9-dnsutils

Habilita y arranca el servicio:

sudo systemctl enable --now bind9

Comprueba estado:

sudo systemctl status bind9 --no-pager
BIND9 activo

Verifica el puerto:

sudo netstat -tulpn | grep named
Puerto named
4 Configuración de BIND9 (servidor)

4.1 Editar named.conf.options

sudo nano /etc/bind/named.conf.options

Sustituye el contenido:

options {
    directory "/var/cache/bind";
    dnssec-validation auto;
    listen-on { 127.0.0.1; 192.68.60.122; };
    allow-query { any; };
    recursion yes;
};

Ctrl+O para guardar, Ctrl+X para salir.

named.conf.options

4.2 Definir zonas (named.conf.local)

sudo nano /etc/bind/named.conf.local

Añade al final:

zone "daw2.com" {
    type master;
    file "/etc/bind/zones/db.daw2.com";
};
zone "60.68.192.in-addr.arpa" {
    type master;
    file "/etc/bind/zones/db.192.68.60";
};
named.conf.local

Crea el directorio de zonas:

sudo mkdir -p /etc/bind/zones
mkdir zones

Verifica la configuración:

sudo named-checkconf
named-checkconf

4.3 Crear zona directa (db.daw2.com)

sudo nano /etc/bind/zones/db.daw2.com
$TTL 86400
@   IN  SOA servidor.daw2.com. admin.daw2.com. (
    2025102301 ;  Serial
    3600       ;  Refresh
    1800       ;  Retry
    604800     ;  Expire
    86400 )    ;  Negative Cache TTL

    IN  NS  servidor.daw2.com.

; Registros A (nombres → IPs)
Servidor  IN  A   192.68.60.122
cliente   IN  A   192.68.60.222

; Servicios preparados (futuros)
www   IN  A   192.68.60.122
ftp   IN  A   192.68.60.122
mail  IN  A   192.68.60.122

; Registro MX (correo)
@     IN  MX  10 mail.daw2.com.

4.4 Crear zona inversa (db.192.68.60)

sudo nano /etc/bind/zones/db.192.68.60
Zona inversa
$TTL 86400
@   IN  SOA servidor.daw2.com. admin.daw2.com. (
    2025101801
    3600
    1800
    604800
    86400 )

    IN  NS  servidor.daw2.com.
122 IN PTR servidor.daw2.com.
222 IN PTR cliente.daw2.com.

; PTR preparados para futuros servicios
122 IN PTR www.daw2.com.
122 IN PTR ftp.daw2.com.
122 IN PTR mail.daw2.com.
Zona inversa config

4.5 Validar y reiniciar BIND9

sudo named-checkconf
checkconf OK
sudo named-checkzone daw2.com /etc/bind/zones/db.daw2.com
sudo named-checkzone 60.68.192.in-addr.arpa /etc/bind/zones/db.192.68.60
checkzone directa checkzone inversa
sudo systemctl restart named
sudo systemctl status named --no-pager
named reiniciado
5 Configuración del cliente

Devuelve ambas máquinas a modo Adaptador puente.

Adaptador puente servidor Adaptador puente cliente

Configura el DNS del cliente:

echo -e "nameserver 192.68.60.122\nsearch daw2.com" | sudo tee /etc/resolv.conf
resolv.conf

Configurar el DNS persistente

nmcli con
sudo nmcli con mod "Conexión cableada 1" ipv4.method manual ipv4.addresses 192.68.60.222/24 ipv4.gateway "" ipv4.dns "192.68.60.122" ipv4.dns-search "daw2.com" ipv6.method ignore
sudo nmcli con down "Conexión cableada 1" && sudo nmcli con up "Conexión cableada 1"
nmcli persistente

Comprobar la configuración

cat /etc/resolv.conf
resolvectl status
resolv.conf verificado resolvectl status
6 Pruebas

6.1 Consultas directas al servidor

Ejecuta las siguientes consultas desde el cliente:

dig @192.68.60.122 servidor.daw2.com
dig servidor
dig @192.68.60.122 cliente.daw2.com
dig cliente
dig @192.68.60.122 www.daw2.com
dig www
dig @192.68.60.122 daw2.com MX
dig MX

6.2 Consultas inversas (PTR)

dig @192.68.60.122 -x 192.68.60.122
dig inversa servidor
dig @192.68.60.122 -x 192.68.60.222
dig inversa cliente

El parámetro -x indica a dig que haga una consulta inversa para la IP dada.

6.3 Otras herramientas

nslookup servidor.daw2.com 192.68.60.122
nslookup
host cliente.daw2.com 192.68.60.122
host
ping -c 2 servidor.daw2.com
ping DNS
nmap -Pn -p 53 192.68.60.122
nmap DNS

Si nmap no está instalado:

sudo apt update && sudo apt install -y nmap
instalar nmap nmap instalado nmap resultado
nmap -Pn -p 53 192.68.60.122
puerto 53 open

El resultado mostrará el puerto 53/tcp en estado open.

7 Cierre y conclusiones

En esta práctica hemos instalado y configurado un servidor DNS primario utilizando BIND9 en un entorno de máquinas virtuales con Linux Mint. Además, hemos usado Webmin para la gestión visual, aunque la mayor parte del proceso se realizó desde la terminal.

7.1 Configuración de las VMs

Dos máquinas virtuales en VirtualBox con Linux Mint, red en Adaptador puente:

  • Servidor DNS: IP 192.68.60.122
  • Cliente DNS: IP 192.68.60.222

7.2 Zonas configuradas

  • Zona directa: daw2.com — registros A para servidor, cliente, www, ftp, mail.
  • Zona inversa: 60.68.192.in-addr.arpa — registros PTR para los equipos.

7.3 Pruebas realizadas

  • dig — consultas directas e inversas.
  • nslookup y host — comprobación de resolución.
  • ping — verificación de conectividad.
  • nmap — comprobación del puerto 53/tcp (DNS).

7.4 Incidencias detectadas

Durante la práctica se utilizó 192.68.60.X en lugar de 192.168.60.X (el rango correcto del aula). El error se documenta aquí aunque no afectó al funcionamiento de la práctica en el entorno virtualizado.

Volver al portfolio