Sie sind auf Seite 1von 0

Administracin de Sistemas Operativos de Red

Mauro Ral Chilquillo Rebatta <mraulch@gmail.com> Pgina 1


IMPLEMENTACIN DEL SERVICIO FTP (FTP SERVER SOBRE SSL)
TOPOLOGA DE PRCTICA:


INSTALACIN DEL SERVIDOR FTP 7.5
Para que el servidor FTP 7.5 quede correctamente instalado se realiza las siguientes
actividades:
Instalar IIS 7.0 y la consola Internet Information Services Manager.
Instalar el nuevo Servicio FTP (se puede descargar desde http://www.iis.net )
INSTALACION DEL IIS 7.0 Y LA CONSOLA INTERNET INFORMATION SERVICES
MANAGER:
Ingresamos al Server manager y seleccionamos el rol web Server (IIS)

Indica que se deben instalar caractersticas adicionales. Hacer clic en Add Required
Features

Luego clic en Next en las 3 siguientes pantallas

Luego hacer clic en Install, luego clic en Close
Administracin de Sistemas Operativos de Red


Mauro Ral Chilquillo Rebatta <mraulch@gmail.com> Pgina 2

El servicio esta instalado

INSTALACIN DEL NUEVO SERVICIO FTP
Una vez descargado procedemos a la instalacin con los valores por defecto, hacer
clic en siguiente en las pantallas que van apareciendo.

En Listo para instalar Servicio FTP 7.5 para IIS 7.0 hacer clic en instalar, luego clic
en Finalizar.
CONFIGURACIN DEL SERVIDOR FTP 7.5 CON AISLAMIENTO DE USUARIO
SOBRE SSL.
Se crean 2 usuarios para hacer las pruebas, para ello desde smbolo de sistema se
ejecutan los comandos:
net user /add jurbina P@ssw0rd
net user /add dmartinez P@ssw0rd
Administracin de Sistemas Operativos de Red


Mauro Ral Chilquillo Rebatta <mraulch@gmail.com> Pgina 3

Se crea una estructura de directorios en forma
jerrquica, considerando la carpeta local user y los
directorios de cada usuario creado (hacer coincidir el
nombre de carpeta y nombre de usuario)
CREAMOS EL CERTIFICADO-AUTOFIMADO SSL
Para ello iniciamos el Internet Information Services 7.0
Manager

Seleccionamos el servidor, luego hacer 2 clics en Server Certificates.

Del men Actions seleccione la opcin Create Self-Signed CertificateSites.

En la ventana Specify Friendly Name escriba el nombre del certificado srv- nps-01 y
luego hacer clic en Ok
Administracin de Sistemas Operativos de Red


Mauro Ral Chilquillo Rebatta <mraulch@gmail.com> Pgina 4

CREAR EL FTP SITE Y HABILITAR SSL USANDO EL IIS 7.0 MANAGER
Iniciar Internet Information services 7.0

Despliegue el nodo del servidor y hacer clic derecho en Sites, luego seleccionar Add
FTP Site

En la ventana Site Information escriba el nombre del FTP Site name y ubique el
directorio FTP_Site, luego clic en Next.

En la ventana Binding and SSL Settings, en IP Address coloque la direccin IP del
servidor, en SSL seleccione Allow SSL, en la opcin SSL Certificate:, seleccione srv-
nps-01 y luego clic en Next.

Administracin de Sistemas Operativos de Red


Mauro Ral Chilquillo Rebatta <mraulch@gmail.com> Pgina 5
En la ventana Authentication and Authorization Information, seleccione
Authentication Basic y en Authorization seleccione All Users con los permisos de
Lectura y Escritura, luego clic en Finish.

El servicio FTP se puede configurar de 3 modos diferentes:
1) Modo de usuario sin aislamiento
2) Modo de usuario con aislamiento de usuario
3) Modo de usuario con aislamiento de usuario integrado con el directorio activo
En esta prctica se revisara el segundo modo.
CONFIGURAR EL AISLAMIENTO DE USUARIO Y LA AUTORIZACIN DE
ACCESO PARA LOS USUARIOS:
Seleccionar el Site FTP, en el panel de la derecha haga 2 clics en FTP User Isolation
y configure las opciones que ve en la imagen

Seleccione el directorio FTP de jurbina y luego clic en FTP Authorization Rules,
seleccione la regla y haga clic en Edit.

En la ventana Edit Allow Authorization Rule, seleccionar Specified users y escribir
jurbina. Hacer el mismo procedimiento para el usuario dmartinez.
Administracin de Sistemas Operativos de Red


Mauro Ral Chilquillo Rebatta <mraulch@gmail.com> Pgina 6

CONFIGURACIN DEL CLIENTE FTP FiLeZiLLA
Instalar la aplicacin FileZilla en el equipo que hace funciones de cliente con las
opciones predeterminadas. Luego ejecute el programa FileZilla.

Haga clic en el men File, seleccione Site Manager, en la ventana Site Manager,
haga clic en New Site y escribe jurbina. Rellene los campos como se indica en la
figura. En la pantalla Unknown certificate, hacer clic en OK, luego hacer clic en
conectar. La conexin queda establecida y se puede descargar y subir archivos:

Observaciones:
Para realizar pruebas desactivar el firewall
Con el firewall activo se debe crear una regla, la cual se puede establecer desde
smbolo de sistema con el comando:
netsh advfirewall firewall add rule name="FTP for IIS7" service=ftpsvc
action=allow protocol=TCP dir=in

Das könnte Ihnen auch gefallen