5.2. Gestión de los servicios de red

Para ir a la gestión de servicios de red hay que ir en el menú a Servicios.

Quizás ya hayas notado que hay varios servicios que ya han sido creados para ti por eBox. Estos servicios los manejan los módulos eBox. Por ejemplo, el servicio dhcp se describe como un servicio interno llamado 'Dynamic Host Configuration Protocol'. Este servicio es de sólo lectura ya que es gestionado automáticamente por el módulo dhcp. Cada servicio tiene una configuración donde se configuran el protocolo y los puertos conocidos tanto origen como destino del flujo. Hay tres servicios especiales para definir una abstracción genérica cada cada servicio (cualquiera) y cada servicio TCP/UDP. Se han introducido para manejar fácilmente reglas definidas en otros módulos.

Cuando introduzcas un nuevo servicio tendrá los siguientes elementos:

Nombre servicio

El nombre para el servicio que se referencia de manera única en el sistema.

Descripción

Este campo define la descripción larga para el servicio de red para facilitar la gestión. Es un campo opcional.

Interno

Cuando un servicio de red se marca como interno, los pares protocolo/puerto que pertenecen a dicho servicio serán marcados como ocupados y por tanto no estarán disponibles para otros servicios.

Configuración

La configuración del servicio es un parámetro múltiple que contiene los siguientes tres elementos:

Protocolo

Es el protocolo de Internet cuyos valores pueden ser: TCP/UDP, TCP, UDP, GRE, ICMP o "cualquiera". Si el protocolo es GRE o ICMP, entonces no se puede poner ningún puerto ya que no tiene sentido según la construcción del protocolo.

Puerto origen

El puerto origen bien conocido cuyo valor puede ser uno de los siguientes:

  • Cualquiera. Indica cualquier puerto para ese protocolo o conjunto de ellos

  • Un puerto. Indica un único puerto para ese protocolo o conjunto de ellos

  • Rango de puertos. Indica un rango de puertos incluyendo los extremos para ese protocolo o conjunto de ellos

Puerto destino

De manera análoga al puerto origen, los mismos elementos aparecen en el puerto destino.

Quizás recorriendo varios de los servicios definidos por el sistema antes de añadir los propios pueda ayudar. De todas maneras, se puede un servicio definido por un usuario cuando se instalen servicios de red adicionales para instalar encima de una instalación de eBox. Por ejemplo, introduciendo el servicio FTP (File Transfer Protocol).

Ejemplo 5.1. Ejemplo de configuración de servicio

  • Nombre servicio. ftp

  • Descripción. File Transfer Protocol

  • Interno. 

  • Configuración: 

    • protocolo: tcp, puerto origen: cualquiera, puerto destino: 20 (Define el canal de control de conexión)

    • protocolo: tcp, puerto origen: cualquiera, puerto destino: 21 (Define el canal de flujo de datos)