[CentOS-es] Instalar hardware puerto serial com

2013-11-05 Por tema KIKE CARDENAS
Les agradeceria me ayuden a configurar un nuevo puerto serial en un servidor ibm x3400 lo necesito para instalar una impresora para un sistema de facturacion Muchas gracias de antemano por la ayuda que me puedan brindar mi tarjeta es PCI de la marca pctronix Enrique Cárdenas

Re: [CentOS-es] [iptables] denegar rando dependiendo la IP de la fuenta ?

2013-11-05 Por tema angel jauregui
El CID lo tomo de aqui: shell# host facebook.com Ip_de_Face_book shell# whois Ip_de_Face_book CID Ip_del_seg_mento/mask Saludos ! El 5 de noviembre de 2013 08:34, angel jauregui darkdiabl...@gmail.comescribió: @David asi tengo la denegacion tambien, pero si el usuario cambia a https la

Re: [CentOS-es] [iptables] denegar rando dependiendo la IP de la fuenta ?

2013-11-05 Por tema Ramón Macías Zamora
Yo creo que la solución ahí es forzar a que los usuarios configuren el proxy en vez de usar proxy transparente que sólo funciona para http y no para https. Saludos -- Ramón Macías Zamora Tecnología, Investigación y Desarrollo www.rks.ec - www.raykasolutions.com Guayaquil - Ecuador msn:

Re: [CentOS-es] [iptables] denegar rando dependiendo la IP de la fuenta ?

2013-11-05 Por tema César Martinez
Acá Epe publicó algo muy sencillo, comentanos si te funcionó http://www.ecualug.org/?q=2012/05/23/comos/centos6_%C2%BFc%C3%B3mo_bloquear_facebook_con_iptables Cordialmente César Martínez Mora Ingeniero de Sistemas SERVICOM User Linux 494131 Números Convencionales 02-2554-271 02-2221-386

Re: [CentOS-es] [iptables] denegar rando dependiendo la IP de la fuenta ?

2013-11-05 Por tema David González Romero
O lo otro es denegar por dominio acl fb_cia dts_domain /etc/squid/domains Y en domains facebook.com twitter.com . El 5 de noviembre de 2013 11:38, Ramón Macías Zamora rmac...@rks.ecescribió: Yo creo que la solución ahí es forzar a que los usuarios configuren el proxy en vez de usar proxy

Re: [CentOS-es] [iptables] denegar rando dependiendo la IP de la fuenta ?

2013-11-05 Por tema angel jauregui
@Ramon no entiendo cuando mencionas forzar a que los usuarios configuren el proxy ??? Los usuarios no tienen que configurar nada, ya que por consecuencia el GW que se les asigna es el del proxy, el proxy en si actua como Proxy+Router+firewall. No entendi :S Saludos ! El 5 de noviembre de 2013

Re: [CentOS-es] [iptables] denegar rando dependiendo la IP de la fuenta ?

2013-11-05 Por tema angel jauregui
@David pero como atiendo el HTTPS ?... si mando las peticiones del 443 al 3128 no se consibe el certificado :S... Digo, porque hay IPs Fijas que si pueden navegar libremente. No he configurado nunca Squid para https, solo http. Saludos ! El 5 de noviembre de 2013 08:45, David González Romero

Re: [CentOS-es] [iptables] denegar rando dependiendo la IP de la fuenta ?

2013-11-05 Por tema angel jauregui
@Cesar va por iptables :D, solo que el comando es algo distinto... lo probare ! El 5 de noviembre de 2013 08:44, César Martinez cmarti...@servicomecuador.com escribió: Acá Epe publicó algo muy sencillo, comentanos si te funcionó

Re: [CentOS-es] [iptables] denegar rando dependiendo la IP de la fuenta ?

2013-11-05 Por tema César Martínez
El link que te envie bloquea por iptables -- Saludos César Martinez Mora Ingeniero de Sistemas Servicom Enviado desde mi mobile Samsung galaxy angel jauregui darkdiabl...@gmail.com escribió: @Cesar va por iptables :D, solo que el comando es algo distinto... lo probare ! El 5 de noviembre de

Re: [CentOS-es] [iptables] denegar rando dependiendo la IP de la fuenta ?

2013-11-05 Por tema angel jauregui
mmm es qye hay varios listillos que se lo podrian brincar :S... existe la problematica que en esa red todos tienen acceso admin a sus propios equipos. Generalmente siempre estan conectados con una cuenta de usuario dentro del dominio local, pero a veces se logean con la cuenta admin. Y como soy

Re: [CentOS-es] [iptables] denegar rando dependiendo la IP de la fuenta ?

2013-11-05 Por tema David González Romero
Hace un forward en el IPtables de que todo lo que vaya al 0/0 port 80, 443, 21, 20, etc... vaya al 3128... Squid no necesita configuacion adicional para https lo soporta perfectamente bien. Tu puedes controlar los accesos por dominios, o por IP... escoge el que te guste. Saludos, David El 5 de

Re: [CentOS-es] [iptables] denegar rando dependiendo la IP de la fuenta ?

2013-11-05 Por tema Ignacio Ordeñana
a mi parecer esa regla de iptables no te funcionara ya que primero la estas permitiendo el acceso a una ip en particular luego le quitas acceso a todo el segmento de red incluyendo la ip que le permites acceso. saludos El 5 de noviembre de 2013 08:34, angel jauregui

Re: [CentOS-es] [iptables] denegar rando dependiendo la IP de la fuenta ?

2013-11-05 Por tema angel jauregui
Se cumple la excepcion, y funcionaria no ? El 5 de noviembre de 2013 09:25, Ignacio Ordeñana ifor1...@gmail.comescribió: a mi parecer esa regla de iptables no te funcionara ya que primero la estas permitiendo el acceso a una ip en particular luego le quitas acceso a todo el segmento de red

Re: [CentOS-es] [iptables] denegar rando dependiendo la IP de la fuenta ?

2013-11-05 Por tema angel jauregui
@David voy hacer pruebas como me indicas. El 5 de noviembre de 2013 09:19, David González Romero dgrved...@gmail.comescribió: Hace un forward en el IPtables de que todo lo que vaya al 0/0 port 80, 443, 21, 20, etc... vaya al 3128... Squid no necesita configuacion adicional para

Re: [CentOS-es] [iptables] denegar rando dependiendo la IP de la fuenta ?

2013-11-05 Por tema Ignacio Ordeñana
te envio un link de una perosna que tuvo ese mismo problema http://www.ecualug.org/?q=2011/02/10/forums/bloquear_https_de_facebook_en_ip_tablespage=3 saludos El 5 de noviembre de 2013 09:32, angel jauregui darkdiabl...@gmail.comescribió: Se cumple la excepcion, y funcionaria no ? El 5 de

[CentOS-es] Alta disponibilidad con 2 ISP en CentOS

2013-11-05 Por tema SisNet Corp.
Un saludo estimados amigos. Existe alguna manera de configurar alta disponibilidad con tolerancia a fallos con 2 ISP? Al momento tengo tres tarjetas de red Eth0 - ISP1 Eth1 - Red lan Eth2 - ISP 2 Saludos, max ___ CentOS-es mailing list

Re: [CentOS-es] Alta disponibilidad con 2 ISP en CentOS

2013-11-05 Por tema David González Romero
Me gustaría también saber sobre esto a ver que se puede hacer. Hasta ahora esa batalla solo la he vencido con Ipfw en FreeBSD.. Saludos, David El 5 de noviembre de 2013 13:36, SisNet Corp. sis...@sisnet.com.ecescribió: Un saludo estimados amigos. Existe alguna manera de configurar alta

Re: [CentOS-es] Alta disponibilidad con 2 ISP en CentOS

2013-11-05 Por tema angel jauregui
Lo que @erick intenta decir (creo) es que hagas VLAN (bonding) de las tarjeta eth0 y eth2, esto convertira en esclavas a las eth mencionadas y creara un unico interfaz de comunicacion (bond0) que a fin de cuenta en tus reglas del firewall sacaras todo por bond0, y bonding terminara decidiendo por

Re: [CentOS-es] Alta disponibilidad con 2 ISP en CentOS

2013-11-05 Por tema angel jauregui
Yo opino que si funcionaria, ya que ambos Routers del ISP no estan conectados (entre ellos), en ambos ruters manejar el mismo segmentos de red. A fin de cuenta bond0 recibe el paquete o lo pasa, creo que les llegaria a ambos ISPs el paquete. No veo donde este el conflicto :S Claro, una

Re: [CentOS-es] Alta disponibilidad con 2 ISP en CentOS

2013-11-05 Por tema David González Romero
Amigos esta claro que lo que se quiere lograr no es VLAN, sino Alta disponibilidad. Eso es que siempre haya disponibles una ruta para sacar o meter paquetes y que no se sature (balance de carga) una sola línea. Bonding tiene la capacidad de hacer esto? Saludos, David El 5 de noviembre de 2013

Re: [CentOS-es] Alta disponibilidad con 2 ISP en CentOS

2013-11-05 Por tema David González Romero
Entonces eso que me dices no es alta disponibilidad... Yo entiendo por alta disponibilidad que si tu tienes dos enlaces, tu sistema será lo suficientemente inteligente para poder decidir por donde enviar un paquete y que no sature el trafico de uno de los enlaces. O sea que siempre este disponible

Re: [CentOS-es] Alta disponibilidad con 2 ISP en CentOS

2013-11-05 Por tema angel jauregui
Bueno alta disponibilidad inteligente creo que hiria mas por la parte de verificar primero por cual ISP sacaria el paquete. Con bond0 obtendria simplemente fluidez en que siempre saldrias por alguno de los dos, si ISP 1 se cae, pues ISP 2 estaria atendiendo, tu paquete siempre saldria. Lo otro

Re: [CentOS-es] Alta disponibilidad con 2 ISP en CentOS

2013-11-05 Por tema David González Romero
Bueno esa alta disponibilidad se logra con ipfw en FreeBSD, y es un metodo tan sencillo como lograr verificar el estado del canal de internet. En muchos ISP que tienen más de 2 enlaces y deseas compartir ambos lo tienen... Yo aca hice algo parecido en un CentOS pero no es de alta disponilidad.

Re: [CentOS-es] Alta disponibilidad con 2 ISP en CentOS

2013-11-05 Por tema angel jauregui
Vaya entonces ipfw comprueba el estado del canal, para tomar la desicion de poner o no hay el paquete... Y en CentOS como lo hiciste ? El 5 de noviembre de 2013 12:00, David González Romero dgrved...@gmail.comescribió: Bueno esa alta disponibilidad se logra con ipfw en FreeBSD, y es un metodo

Re: [CentOS-es] Alta disponibilidad con 2 ISP en CentOS

2013-11-05 Por tema David González Romero
En CentOS no hice. Ipfw es de FreeBSD, esta muy documentada esta solución y fue gracias a un amigo que trabajó conmigo en Cuba que lo hizo primero. El 5 de noviembre de 2013 15:04, angel jauregui darkdiabl...@gmail.comescribió: Vaya entonces ipfw comprueba el estado del canal, para tomar la

Re: [CentOS-es] Alta disponibilidad con 2 ISP en CentOS

2013-11-05 Por tema Ernesto Pérez Estévez, Ing.
On 11/05/2013 11:37 AM, Erick Ocrospoma wrote: Hola, Lo que estás buscando se le conoce como bonding :-) no, no le llamaría bonding, bonding es cuando unes dos tarjetas hacia un mismo switch (trunking) a nivel de capa 2 típicamente.. lo que pide es alta disponibilidad, o balanceo de carga

Re: [CentOS-es] Alta disponibilidad con 2 ISP en CentOS

2013-11-05 Por tema Luis Braulio Camacho Espinoza
Shorewall, es lo que necesitas. Yo lo hice de esa manera y funciona muy bien. Luis Camacho -Mensaje original- De: centos-es-boun...@centos.org [mailto:centos-es-boun...@centos.org] En nombre de max Enviado el: martes, 05 de noviembre de 2013 14:35 Para: centos-es@centos.org Asunto: Re:

[CentOS-es] Alta disponibilidad con 2 ISP en CentOS

2013-11-05 Por tema Luis Braulio Camacho Espinoza
Lo hice en base a este documento que lo encuentras en internet: Shorewall and Multiple Internet Connections Tom Eastep Luis Camacho -Mensaje original- De: centos-es-boun...@centos.org [mailto:centos-es-boun...@centos.org] En nombre de max Enviado el: martes, 05 de noviembre de 2013