Acceso de Consola al WebBlocker Server

Si pierde su conexión de red con WebBlocker Server y no puede iniciar sesión con un explorador web, puede usar la cuenta de usuario wgsupport predefinida para realizar una conexión de consola al WebBlocker Server. El usuario wgsupport tiene solo acceso de lectura al WebBlocker Server y solo se puede utilizar con una conexión desde la consola.

Al realizar una conexión de consola al WebBlocker Server, el usuario wgsupport puede revisar sus ajustes de red y determinar por qué no se puede establecer una conexión. Este usuario también puede asignar una dirección IP estática a cualquiera de las interfaces Ethernet disponibles. Puede utilizar esa dirección IP estática para conectarse al WebBlocker Server en un explorador web e iniciar sesión con una cuenta de usuario estándar, como la cuenta admin.

Las credenciales predeterminadas para el usuario wgsupport son:

  • Nombre de usuario — wgsupport
  • Contraseña — readwrite

La primera vez que realice una conexión de consola al WebBlocker Server, debe cambiar la contraseña predeterminada para el usuario wgsupport.

Para establecer una conexión de consola al WebBlocker Server:

  1. Inicie sesión en el vSphere Client o en Hyper-V Manager y seleccione su VM de WebBlocker Server.
  2. Inicie una conexión de consola a la máquina virtual de WebBlocker Server.
  3. Escriba el nombre de usuario wgsupport.
  4. Escriba la contraseña de la cuenta wgsupport. La contraseña predeterminada es readwrite.
  5. Si es la primera vez que inicia sesión, siga las indicaciones para cambiar la contraseña de la cuenta wgsupport.
  6. Ejecute los comandos descritos en las siguientes secciones.
  7. Para cerrar sesión, escriba exit.

Configure una Dirección IP Estática

Después de haber establecido una conexión de consola al WebBlocker Server con la cuenta de usuario wgsupport, puede ejecutar el comando para configurar una dirección IP estática para la interfaz externa (Eth0). La herramienta de comandos que utiliza para cambiar la dirección IP se encuentra en el directorio /opt/watchguard/webblocker/bin. Para cambiar la dirección IP, debe especificar este directorio, ejecutar el comando wg_ip_addr.sh y escribir la nueva dirección IP y la puerta de enlace predeterminada para la interfaz.

Para configurar WebBlocker Server con una dirección IP estática:

  1. En la línea de comandos, escriba:

/opt/watchguard/webblocker/bin/wg_ip_addr.sh -i <IP address> -m <mask> -g <gateway>.

Por ejemplo, para configurar el WebBlocker Server con una dirección IP estática 203.0.113.201/24 y una puerta de enlace de 203.0.113.1, ingrese:

/opt/watchguard/webblocker/bin/wg_ip_addr.sh -i 203.0.113.201 -m 24 -g 203.0.113.1.

  1. Presione Enter.

Para ver las opciones disponibles para este comando y las descripciones de Ayuda de las opciones de comando:

  1. En la línea de comandos, escriba:

/opt/watchguard/webblocker/bin/wg_ip_addr.sh --help.

  1. Presione Enter.
    Aparecen las opciones y el texto de Ayuda para el comando wg_ip_addr.sh.

Encontrar la Dirección IP Externa

Si la red externa tiene un servidor DHCP, a la interfaz externa del WebBlocker Server se le asigna automáticamente una dirección IP. Puede usar la línea de comandos para encontrar la dirección IP y la información de la interfaz de su WebBlocker Server.

Para encontrar la dirección IP externa del WebBlocker Server:

  1. Inicie sesión en el vSphere Client o en Hyper-V Manager y seleccione su VM de WebBlocker Server.
  2. Inicie una conexión de consola a la máquina virtual de WebBlocker Server.
  3. Escriba el nombre de usuario wgsupport. Presione Enter.
  4. Escriba la contraseña que especificó para la cuenta wgsupport. Presione Enter.
  5. Escriba ifconfig. Presione Enter.
    Aparece la información de la dirección IP para todas las interfaces del WebBlocker Server.

Encontrar los Detalles de la Interfaz de Red del WebBlocker Server

Puede utilizar la conexión de consola para encontrar la dirección IP, los detalles de configuración y la información de la ruta de las interfaces de red del WebBlocker Server.

Para encontrar la dirección IP y los detalles de configuración:

  1. Inicie sesión en el vSphere Client o en Hyper-V Manager y seleccione su VM de WebBlocker Server.
  2. Inicie una conexión de consola a su Máquina Virtual de WebBlocker Server e ingrese las credenciales del usuario wgsupport. Presione Enter.
  3. Escriba ip addr show. Presione Enter.
    Aparece la dirección IP asignada a la interfaz Eth0 y los detalles de configuración de la interfaz.

Para encontrar la información de la ruta:

  1. Inicie sesión en el vSphere Client o en Hyper-V Manager y seleccione su VM de WebBlocker Server.
  2. Inicie una conexión de consola a su Máquina Virtual de WebBlocker Server e ingrese las credenciales del usuario wgsupport. Presione Enter.
  3. Escriba ip route show. Presione Enter.
    Aparece la información de la ruta para la interfaz Eth0.

Habilitar el Acceso de Soporte al WebBlocker Server para Diagnósticos

Si no puede conectarse a WebBlocker Server en un explorador web, puede hacer una conexión de consola a su máquina virtual de WebBlocker Server y ejecutar el comando wg_support_access.sh para habilitar o deshabilitar el acceso de soporte al WebBlocker Server y especificar el puerto que desea usar para el acceso de soporte. El comando de acceso a soporte se encuentra en el directorio /opt/watchguard/webblocker/bin.

Las opciones que puede ejecutar con el comando de acceso a soporte son, entre otras:

  • -e — Habilitar el acceso a soporte
  • -d — Deshabilitar el acceso a soporte
  • -p — Especificar el número de puerto que se utilizará para el acceso a soporte
  • -h — Ver las opciones de comandos de acceso a soporte disponibles y salir del comando de acceso a soporte
    Para salir del comando de acceso a soporte, la opción es 0. Si escribió la opción de salida por error, la opción es 1.

También puede ejecutar la opción --ayuda para ver los comandos de acceso a soporte disponibles.

Para habilitar el acceso a soporte para el WebBlocker Server y especificar el número de puerto:

  1. Inicie sesión en el vSphere Client o en Hyper-V Manager y seleccione su VM de WebBlocker Server.
  2. Inicie una conexión de consola a su Máquina Virtual de WebBlocker Server e ingrese las credenciales del usuario wgsupport.
  3. Presione Enter.
  4. Ingrese /opt/watchguard/webblocker/bin/wg_support_access.sh -e -p <número de puerto>.
    Por ejemplo, para utilizar el puerto 22 para conexiones de acceso a soporte para el WebBlocker Server, ingrese /opt/watchguard/webblocker/bin/wg_support_access.sh -e -p 22.
  5. Presione Enter.

Para deshabilitar el acceso a soporte para el WebBlocker Server, cuando aparezca la indicación de conexión de la consola:

  1. Ingrese /opt/watchguard/webblocker/bin/wg_support_access.sh -d.
  2. Presione Enter.

Para ver las opciones de comandos de acceso a soporte disponibles, a la indicación de conexión de la consola:

  1. Ingrese /opt/watchguard/webblocker/bin/wg_support_access.sh -h.
  2. Presione Enter.
    Aparecen las opciones de comandos de acceso a soporte disponibles.

Para salir del comando de acceso a soporte, a la indicación de conexión de la consola:

  1. Ingrese /opt/watchguard/webblocker/bin/wg_support_access.sh -h 0.
  2. Presione Enter.

Ver También

Acerca del WebBlocker Server Local

Administrar los Ajustes del Sistema de WebBlocker Server