Re: dudas servidor de correo

2011-02-07 Thread Carlos Lopez
Hola,

http://www.guatewireless.org/os/linux/instalando-courier-mta-sobre-linux-debian/

Espero te sirva de inicio, a mi me sirvió cuando me inicié con esto de los 
servidores email.

Saludos.

--- El lun, 1/31/11, Ni Te ni...@molest.es escribió:

 De: Ni Te ni...@molest.es
 Asunto: Re: dudas servidor de correo
 A: debian-user-spanish@lists.debian.org
 Fecha: lunes, 31 de enero de 2011, 02:57 pm
 ?Esto me recuerda a un eterno dilema
 para mi, e intentado montar en varias ocasiones un servidor
 de correo si exito, creo que soy demasiado torpe.
 ¿Alguien sabe donde podria encontrar algun
 Guia-Burros  para poder intentarlo de nuevo con
 alguna posibilidad de exito?
 Se trata de hacerlo en un servidor casero con lenny y un
 par de dominios que de momento parece que solo sirven para
 las web's.
 
 Saludos
 
 -Mensaje original- From: daniel
 Sent: Monday, January 31, 2011 8:18 PM
 To: debian-user-spanish@lists.debian.org
 Subject: dudas servidor de correo
 
 Hola a todos
 tengo un problema
 
 estoy instalando un servidor de correo en debian etch con:
 Postfix+Mysql+Courier+Quota+mailman
 
 todo hasta ahora ha salido bien, hasta que levanto el
 squirrelmail
 me sale todo bien, a la hora de autentificarme me da un
 error
 
 *ERROR: Conexión terminada por el servidor IMAP.
 
 
 *Alguien podria ayudarme
 o es que me falto algo
 
 saludos
 
 -- Lic. Daniel R.C.
 Admin de Redes
 email: daniel07...@pri.jovenclub.cu
 telefono: 59-8313
 
 debian...@listas.softwarelibre.cu
 ubuntu...@lists.ubuntu.com
 fedora-es-l...@redhat.com
 opensuse-es+h...@opensuse.org
 
 
 -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/4d470af2.7010...@pri.jovenclub.cu
 
 
 -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/D9AFB44AA29C41628E2F0001A5F271B0@Elefante
 
 





--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/25665.47191...@web45107.mail.sp1.yahoo.com



Re: dudas servidor de correo

2011-02-07 Thread Carlos Lopez
Hola,

 Jan 31 20:40:24 pc imapd: chdir Maildir: No such file or
 directory
 
Indica que el imapd no hubica el directorio ROOT inicial configurada en el 
cliente, lo que podrías hacer es esto:

1- Verificar los permisos/usuarios que use postfix , imapd y maildir sean al 
menos los mismos.

2- Revisar que la configuración del cliente sea la correcta cuando escribas la 
ruta de la raiz ROOT(LEE LOS README y LOS INSTALLs del cliente web).

siempre mostra los LOGS/CONFIGS para que el grupo te apoye de una mejor manera.

Saludos.





--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/131537.93477...@web45105.mail.sp1.yahoo.com



Re: acceso a Mysql remotamente

2011-02-07 Thread Carlos Lopez
Hola,

Cuando se instala phpadmin+msql en la misma Pc con ip LOCALHOST, simplemente no 
hay restricciones, pero si lo haces desde otra PC nos llevaría a varias razones.

Puedes verificar lo siguiente:

1- Instalar bien (habiendo leido los INSTALL de phpadmin y mysql); el phpadmin 
configurandolo con metodo de acceso a través de Login y contraseñera; el mysql 
debes poner bien los permisos de acceso y no solo para la red LOCALHOST.

2- Revisa los permisos de la BD que has creado.

Debería postear los LOGS de MYSQL y del servidor WEB a ver que dicen.

Saludos.

 Hola amigos, tengo una duda, yo tengo
 instalado en mi trabajo el mysql y
 accedo a el sin problemas localmente incluso con el
 phpmyadmin pero
 cuando trato de acceder a el desde otra maquina diciéndole
 la dirección
 donde se encuentra y su puerto , nada de nada, no me deja
 me da error de
 acceso, ayudeneme que podría ser, al parecer con la
 dirección 127.0.0.1
 o localhost no da ningún problema desde la misma pc pero
 ya cuando se
 trata de acceder desde otra pc me da error,ayudeneme
 gracias de antemano
 
 
 --
 
 Este mensaje le ha llegado mediante el servicio de correo
 electronico que ofrece Infomed para respaldar el
 cumplimiento de las misiones del Sistema Nacional de Salud.
 La persona que envia este correo asume el compromiso de usar
 el servicio a tales fines y cumplir con las regulaciones
 establecidas
 
 Infomed: http://www.sld.cu/
 
 
 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/1296574304.10668.2.camel@ubuntu
 
 





--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/969988.89222...@web45116.mail.sp1.yahoo.com



Re: problema de postfix + maildrop

2010-10-17 Thread Carlos Lopez
Hola,

Yo utilizo courier-mail suite, el cual utiliza por defecto maildirs que hace 
uso de maildrop para enviar los emails por separado a buzones almacenados en 
directorios.


1- Lo primero que hay que revisar es el usuario con el cual corre maildrop, por 
lo general yo lo hago con courier:courier, quien despues pasa a root:couier.

Si utilizas maildirs:

2- Revisa si existen los archivos /root/Maildir/.cur, /root/Maildir/.new, 
/root/Maildir/.xxx 

3- Revisa si están bien redireccionado los aliases, root:postmaster y elije por 
lo general uno que no sea el root para mas seguridad.

4- ejecuta el escript para compilar los aliases del OS.

5- Revisa el log de Maildrop y elije el modo de depuración a 2 y revisa si el 
problema esta entre los permisos de ejecucion del mismo maildrop o si es un 
problema de acceso al directorio de almacenamiento.

Cuando tengas los LOGS, postealos y ahi te puedo echar una mano.

Saludos.



--- El sáb, 10/16/10, Camaleón noela...@gmail.com escribió:

 De: Camaleón noela...@gmail.com
 Asunto: Re: problema de postfix + maildrop
 A: debian-user-spanish@lists.debian.org
 Fecha: sábado, 16 de octubre de 2010, 04:54 am
 El Sat, 16 Oct 2010 09:15:23 +0200,
 Christian Pinedo Zamalloa escribió:
 
  El día 16 de octubre de 2010 05:14, Antonio Galicia
 escribió:
 
  No conozco lo suficiente maldrop pero parece puede
 ser un problema el
  orden en que se procesan los alias y que es mejor
 usar mapas virtuales:
 
  http://marc.info/?l=postfix-usersm=98865632114101w=2
 
  He estado revisando y este no es el caso porque la
 dirección de destino
  es un mydestination y en consecuencia debería ser
 entregado
  correctamente por maildrop.
  
  Lo que me pedia antes Camaleón de crear un alias para
 root creo que
  tampoco es el caso, porque los emails que se me quedan
 encolados sin
  entregar son los típicos emails del sistema de cron
 que son enviados a
  root. Creo que es algo que debería funcionar sin
 más.
 
 Claro, se quedan encolados porque maildrop no los puede
 entregar a la 
 cuenta de root :-)
 
 No, a ver. Independientemente de quién (Postfix o
 mailfrop) procese los 
 aliases, siempre se recomienda que el correo de root se
 redireccione a 
 una cuenta de usuario estándar, por seguridad y comodidad.
 De hecho, yo 
 lo tengo así definido en el /etc/aliases.
 
  Parece un problema de permisos.
 
  En cuanto a los permisos:
 
  # ls -lh /usr/bin/maildrop
  -rwxr-sr-x 1 root mail 163K ene 28  2010
 /usr/bin/maildrop
           ^
 
 Esa s minúscula en el ejecutable indica que el grupo del
 binario 
 maildrop (en este caso, mail) tiene que tener acceso al
 buzón de root 
 (creación y ejecución) para poder entregar el correo.
 Tendrás que 
 comprobar si, efectivamente, tiene los permisos adecuados
 (y tiene que 
 ser mail, no root, porque la s está en el campo del
 grupo no del 
 usuario).
 
  No se. Estoy totalmente perdido :(
 
  El proceso que arranca postfix al ejecutar este
 binario asume la
  personalidad del grupo mail por lo que este
 grupo debe tener permisos
  para modificar el directorio (crear y borrar
 archivos) donde se
  depositarán los archivos. Para probar que se
 pueda crea un usuario sin
  privilegios especiales pero como parte del grupo
 mail y trata de
  crear un archivo donde se supone quedarán los
 correos. Algo como:
 
  $ touch /ruta/al/mailhome/de/root/archivo
 
 
  Yo creo que el problema viene por aquí, pero que es
 una mezcla de cosas.
  Por un lado el maildrop en modo delivery y por otro
 lado mis buzones.
  Mis buzones se crean en el directorio de usuario
 /home/* o /root/* bajo
  el directorio Maildir. Los permisos son bastante
 restictivos al crear el
  buzon Maildir:
  
  # ls -lhd /root/Maildir
  drwx-- 6 root root 1,0K oct 15 23:08
 /root/Maildir
   
 
 ¿Tu crees que el grupo mail puede hacer algo ahí? ;-)
 
  Además, de las restricciones de acceder al directorio
 home del usuario
  que cada usuario tenga fijados.
  
  Pero, esto debería ser transparente porque en teoría
 el maildrop en modo
  delivery debería entregar como su fuese el usuario y
 grupo el correo. Y
  de echo no tengo problemas de permisos más que con el
 usuario root, al
  resto de usuarios también podrían tener ese problema
 de permisos...
 
 Es que la cuenta de root debe estar protegida. Por eso es
 mejor usarla lo 
 menos posible y redirigir el correo a otro buzón.
 
  En teoría mirando la documentación de postfix su
 integración con
  Maildrop (http://www.postfix.org/MAILDROP_README.html) debería
 ser algo
  tan fácil como:
  
  /etc/postfix/main.cf:
      mailbox_command =
 /path/to/maildrop -d ${USER}
  
  No se... :D
 
 Pues revisa la documentación de maildrop (readme) de
 Debian a ver si 
 encuentras algo que te de alguna pista :-?
 
 Saludos,
 
 -- 
 Camaleón

 
 
 -- 
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 

Re: sqstat

2010-07-26 Thread Carlos Lopez
Hola,

Tal vez te sirva este enlace: 
http://www.ecualug.org/2008/01/15/comos/como_implementar_sqstat_para_monitoreo_de_usuarios_en_vivo

Acuerdate, Google o yahoo son tus amigos :D, no te olvides consultarlos primero.

--- El jue, 7/22/10, islanis isla...@infomed.sld.cu escribió:

 De: islanis isla...@infomed.sld.cu
 Asunto: sqstat
 A: debian-user-spanish@lists.debian.org
 Fecha: jueves, 22 de julio de 2010, 12:41 pm
 hola amigos como puedo implementar un
 chequeo en tiempo real con el sqstat, es decir me hace falta
 un ayuda o un lugar donde posteen algo de eso me hace falta
 la direccion , porque lo que mas me urge es loq ue se hace
 en el squid.conf
 gracias de antemano
 
 --
 
 Este mensaje le ha llegado mediante el servicio de correo
 electronico que ofrece Infomed para respaldar el
 cumplimiento de las misiones del Sistema Nacional de Salud.
 La persona que envia este correo asume el compromiso de usar
 el servicio a tales fines y cumplir con las regulaciones
 establecidas
 
 Infomed: http://www.sld.cu/
 
 
 -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/4c4882be.9030...@infomed.sld.cu
 
 





--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/947508.47254...@web45112.mail.sp1.yahoo.com



Re: OT-Correo.

2010-07-22 Thread Carlos Lopez
 necesito una combinación sencilla, para estudiarla, 
 -Cuota y restringir tamaño de los adjunto, es lo único
 que voy a necesitar.
 Los mail, no van salir de nuestra Intranet. 


Hola,


tal vez te podria se util estos recuros:

1- 
http://www.guatewireless.org/os/linux/instalando-courier-mta-sobre-linux-debian/
2- http://www.linux.org/docs/ldp/howto/DNS-HOWTO.html





--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/169476.49217...@web45116.mail.sp1.yahoo.com



Re: Sobre gestionar Dansguardian y Squid desde Ncurses o Entorno Gráfico

2010-07-08 Thread Carlos Lopez
Hola,

No, de hecho, la interfaz de administracion del webadmin es via http, lo que 
necesitas es apache, perl, php (en caso) y la configuracion misma del webadmin 
(WEBADMIN = Administrador via WEB).

saludos.

--- El jue, 7/8/10, ciracusa cirac...@gmail.com escribió:

 De: ciracusa cirac...@gmail.com
 Asunto: Re: Sobre gestionar Dansguardian y Squid desde Ncurses o Entorno 
 Gráfico
 A: Carlos Lopez the_spid...@yahoo.com
 Fecha: jueves, 8 de julio de 2010, 05:38 am
 Carlos Lopez wrote:
  Hola,
 
  Puedes utilizar el webadmin.
 
  Saludos.
 
  --- El mié, 7/7/10, ciracusa cirac...@gmail.com
 escribió:
 
    
  De: ciracusa cirac...@gmail.com
  Asunto: Sobre gestionar Dansguardian y Squid desde
 Ncurses o Entorno Gráfico
  A: Lista Debian debian-user-spanish@lists.debian.org
  Fecha: miércoles, 7 de julio de 2010, 05:45 pm
  Hola Lista.
 
  Tengo que instalar un Proxy/Router con Debian
 GNU/Linux
  (obviamente) para gestionar los permisos de
 navegación de
  los usuarios de una red (50 equipos mas o menos).
 
  La idea es que el operador (que no posee
 conocimientos en
  Linux) pueda gestionar estos permisos desde una
 interfaz
  gráfica.
 
  Que paquete me recomiendan manejar?
 
  Yo manejo squid y dansguardian y siempre la
 administración
  la hice editando /etc/squid/squid.conf y/o lo
 mismo para las
  listas de dansguardian, pero en este caso como es
 para un
  cliente quisiera dejarle una interfaz de
 administración.
 
  Que me recomiendan implementar?
 
  Muchas Gracias.
 
  Saludos.
 
 
  -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
  with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
  Archive: http://lists.debian.org/4c350373.5080...@gmail.com
 
 
      
 
 
        
 
 
    
 
 Gracias Carlos.
 
 El hecho de manejar webadmin me obliga a instalar el
 entorno gráfico, 
 cierto?
 
 Salu2.
 
 
 





--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/160853.11919...@web45105.mail.sp1.yahoo.com



Re: Sobre gestionar Dansguardian y Squid desde Ncurses o Entorno Gráfico

2010-07-07 Thread Carlos Lopez
Hola,

Puedes utilizar el webadmin.

Saludos.

--- El mié, 7/7/10, ciracusa cirac...@gmail.com escribió:

 De: ciracusa cirac...@gmail.com
 Asunto: Sobre gestionar Dansguardian y Squid desde Ncurses o Entorno Gráfico
 A: Lista Debian debian-user-spanish@lists.debian.org
 Fecha: miércoles, 7 de julio de 2010, 05:45 pm
 Hola Lista.
 
 Tengo que instalar un Proxy/Router con Debian GNU/Linux
 (obviamente) para gestionar los permisos de navegación de
 los usuarios de una red (50 equipos mas o menos).
 
 La idea es que el operador (que no posee conocimientos en
 Linux) pueda gestionar estos permisos desde una interfaz
 gráfica.
 
 Que paquete me recomiendan manejar?
 
 Yo manejo squid y dansguardian y siempre la administración
 la hice editando /etc/squid/squid.conf y/o lo mismo para las
 listas de dansguardian, pero en este caso como es para un
 cliente quisiera dejarle una interfaz de administración.
 
 Que me recomiendan implementar?
 
 Muchas Gracias.
 
 Saludos.
 
 
 -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/4c350373.5080...@gmail.com
 
 


 


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/29272.49203...@web45113.mail.sp1.yahoo.com



Re: Controles de Acceso y Sistemas de Seguridad - Biometricos

2010-07-07 Thread Carlos Lopez

 Primero, no contestes correos SPAM.

si te fijas en el encabezado de tu email el email en cuestion va a la lista y 
no directo al remitente.

 Segundo, no hay administrador de la lista.

Siempre hay un list-Owner en una lista de correos, mira el encabezado del email 
que siempre recibes de las listas (puede ser que ciertas no lo tengan).

 Tercero, los filtros para el correo basura los hace cada
 usuario.

YA SABEN DEBIANEROS, HAY QUE FILTRAR :D

 Cuarto, sí quieres ayudar a eliminar este tipo de correos
 en la lista ve 
 a la siguiente dirección: http://lists.debian.org/debian-user-spanish/ y 
 ahí buscas el mensaje basura y usas el botón Report as
 spam. una vez 
 hecho esto aparece el siguiente mensaje: 
 Report accepted
 Thank you for reporting this email as a potential spam
 message. Scores 
 are reviewed regularly, and are used to mark emails as
 spam.

Gracias por el enlace :)

 Eso es lo que se puede hacer con los correos basura en esta
 lista. Lo 
 demás, hasta donde se, es contraproducente.
 
 Saludos.


El problema radica en que existen usuarios que tratan de lucrarse de listas 
como estas y ciertos dummies caen, eso en otras listas se regulan, aun que por 
la cantidad de spam enviados a las listas con diferentes variantes se hace muy 
dificil mantenerlas al filo.






--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/460405.39825...@web45110.mail.sp1.yahoo.com



Re: en otra de ataque a mi servidor de correo

2010-07-07 Thread Carlos Lopez
Hola,

 he estado buscando la posibilidad con iptables pero no
 encuentro
 ejemplos especificos sobre DDOS sobre el puerto 25 :(
 

Tal vez te sirvan estas directrices que una vez yo utilice, donde se detallan, 
la apertura del puerto 25 (WAN -LAN) y el DOS, la apertura del smtp-ssl y el 
pop3-ssl, tal vez te sirvan:

echo SERVICIOS de CORREO ELECTRONICO   
#Enmascaramos toda conexion de la WAN hacia puertos de la LAN
iptables -t nat -A PREROUTING -p TCP -i $interfaz_internet --dport 25 -d 
$internet_ip_smtppop  -j DNAT --to-destination $lan_ip_smtppop:25
iptables -t nat -A PREROUTING -p TCP -i $interfaz_internet --dport 995 -d 
$internet_ip_smtppop -j DNAT --to-destination $lan_ip_smtppop:995
iptables -t nat -A PREROUTING -p TCP -i $interfaz_internet --dport 465  -d 
$internet_ip_smtppop -j DNAT --to-destination $lan_ip_smtppop:465

#PROTECCION DE HACKEO USANDO FUERZA BRUTA para el puerto 25
iptables -t filter -A FORWARD -p TCP  -i $interfaz_internet -o $interfaz_lan -d 
$lan_ip_smtppop --dport 25 -m state --state NEW -m recent --set
iptables -t filter -A FORWARD -p TCP  -i $interfaz_internet -o $interfaz_lan -d 
$lan_ip_smtppop --dport 25 -m state --state NEW -m recent --update --second 60 
--hitcount 3 -j DROP
iptables -t filter -A FORWARD -p TCP  -i $interfaz_internet -o $interfaz_lan -d 
$lan_ip_smtppop --dport 25  -j ACCEPT
# FIN DE PROTECCION DE HACKEO USANDO FUERZA BRUTA para el puerto 25

#aceptamos redireccionamiento de puertos para conexiones WAN--LAN
iptables -t filter -A FORWARD -p TCP -i $interfaz_internet -o $interfaz_lan -d 
$lan_ip_smtppop --dport 995  -j ACCEPT
iptables -t filter -A FORWARD -p TCP -i $interfaz_internet -o $interfaz_lan -d 
$lan_ip_smtppop --dport 465  -j ACCEPT

#Ahora configuramos conexiones de paquetes LAN--WAN para estados ya 
establecidos
iptables -t filter -A FORWARD -p TCP -i $interfaz_lan -o $interfaz_internet -s 
$lan_ip_smtppop --sport 25 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t filter -A FORWARD -p TCP -i $interfaz_lan -o $interfaz_internet -s 
$lan_ip_smtppop --sport 995 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t filter -A FORWARD -p TCP -i $interfaz_lan -o $interfaz_internet -s 
$lan_ip_smtppop --sport 465 -m state --state ESTABLISHED,RELATED -j ACCEPT

#Ahora al servidor le dejamos realizar conexiones al puerto 25 de otros 
servidores para que se vayan los correos de 
#la LAN a INTERNET
iptables -t filter -A FORWARD -p TCP  -i $interfaz_lan  -o $interfaz_internet 
--dport 25 -s $lan_ip_smtppop -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -t filter -A FORWARD -p TCP  -i $interfaz_internet  -o $interfaz_lan 
--sport 25 -d $lan_ip_smtppop -m state --state ESTABLISHED,RELATED -j ACCEPT


 
 ya lo tengo captura el SA junto con amavisd-new , el
 problema es que
 retrasan los mail

Ni modo, la seguridad es ante todo.

 lo tengo con el postfix , pero aun asi algunas no las
 cacha, te las
 posteo si me falta una me la regalas ...
 
 smtpd_recipient_restrictions = permit_sasl_authenticated,
 permit_mynetworks, reject_rbl_client dnsbl.njabl.org,
 reject_rbl_client dnsbl.sorbs.net, reject_rbl_client
 list.dsbl.org,
 reject_rbl_client
 sbl-xbl.spamhaus.org,reject_unauth_destination
 
Bueno, en mi caso no uso postfix, uso la suite de courier-mta, que me ha 
servido desde ya hace 5 años y pues..., gracias a Dios no he recibido spams en 
masa, cosa que antes los recibía a razon de 2000 por día cuando la empresa 
donde laboro tenía otro tipo de software servidor de correos, ahora recibo +/- 
los 2000, pero primero los cacho con el iptable y despues el rezago los detengo 
con los dsbl y el clamAV. También ayuda que tengas un buen AV si tus usuarios 
son Win2.

Esta es la lista que he usado:

1- zen.spamhaus.org
2- cbl.abuseat.org
3- b.barracudacentral.org (debes suscribir tu DNS)


  4- Si tienes usuarios que revisan su email, no trates
 de abrir el puerto 25, sino, utiliza el smtp-ssl, pop3-ssl
 ó imap-ssl, de esa forma si solamente tienes un solo
 servidor puedes aplicar desde el firewall diferentes
 políticas para los diferentes servicios.
 
 esto no lo habia pensado  tan asi , voy a hacer
 pruebas...
 

Por ejemplo aplica polítcas extremas al puerto 25 y relaja las de los otros 
puertos para usuarios de la empresa de tu red lan/wan.






--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/619986.35280...@web45102.mail.sp1.yahoo.com



Re: en otra de ataque a mi servidor de correo

2010-07-06 Thread Carlos Lopez
Hola,


Otra cosa que puedes hacer es :

1- Si tienes control sobre el router, limitar las conexiones simultaneas de las 
IPs, ello, dado que las empresas responsables no envían emails de forma 
continua, sino, que sus programas de correos (servidores) los envian entre 3/5 
minutos de intervalos y cuando hay varios emails cuyo remitentes sean del mismo 
dominio, pues, usan la misma conexion y así se evitan el problema de ser 
baneados por el firewall. 

2- Puedes también SPF sobre el Remitente, asegurándote que la dirección de 
origen sea válida en un dominio.

3- Puedes implementar el bloqueo de IP desde la aplicación de correo basado en 
DNSBL, ej: http://www.spamhaus.org/

4- Si tienes usuarios que revisan su email, no trates de abrir el puerto 25, 
sino, utiliza el smtp-ssl, pop3-ssl ó imap-ssl, de esa forma si solamente 
tienes un solo servidor puedes aplicar desde el firewall diferentes políticas 
para los diferentes servicios.

Saludos.


--- El jue, 7/1/10, Camaleón noela...@gmail.com escribió:

 De: Camaleón noela...@gmail.com
 Asunto: Re: en otra de ataque a mi servidor de correo
 A: debian-user-spanish@lists.debian.org
 Fecha: jueves, 1 de julio de 2010, 01:23 am
 El Wed, 30 Jun 2010 15:50:24 -0600,
 troxlinux escribió:
 
  El día 30 de junio de 2010 15:37, Camaleón
 escribió:
 
  Eso no puede ser :-/
 
  Supongo que estás con Postfix. Analiza el
 /var/log/mail y mira a ver
  qué es lo que está pasando realmente (origen y
 destino de esos
  mensajes, así como las direcciones IP) para
 descartar que tengas un
  relay abierto.
 
  Supongo que son rebotes, es decir, que alguien ha
 enviado correos con
  una dirección en el campo From: apuntando a tu
 dominio y un
  Reply-To: apuntando a un segundo dominio (o
 viceversa) y os estéis
  devolviendo mutuamente los correos.
  
  pues todos se conectar el port 25 de mi servidor y el
 localhost
 
 Claro, como debe ser, pero ese no es el problema...
  
  mira te muestro la cabecera de unos de mis correos
 atrapados por
  amavisd-new
  
  X-Spam-Flag: YES
 (...)
  From: Tanner Neidhardt qbxunshakea...@grupomunkel.com
 
  To: Jap345678 jap345...@aol.com
 
 El problema es qué hace tu servidor de correo atendiendo
 esas peticiones, 
 es decir, ninguno de tus dominios aparece como
 remitente/receptor. Si es 
 así, tienes un open relay, revisa la configuración del
 servidor. Ya 
 sabes que las cabeceras se pueden falsificar.
 
 Y revisa los registros para analizar si las peticiones son
 válidas o se 
 te están colando por algún lado. Esto lo podrás ver
 desde el registro del 
 servidor, no en las cabeceras de los correos y tienes que
 analizarlo con 
 lupa.
 
  Pero para saber cómo responder antes tienes que
 saber cuál es el origen
  del problema.
 
 
  y mira las conexiones a mi puerto 25 algunas en
 time_wait o otras
  activas
  
  tcp        0      0
 165.98.97.38:25     
    84.124.180.22:2819   
  TIME_WAIT 
 
 (...)
 
 Pero eso es normal. Tienes el puerto 25 abierto en el
 router y el 
 servidor respondiendo en ese puerto. Lo que no es normal es
 que tu 
 servidor de correo atienda esas peticiones.
 
 Si te molestan mucho (puede ser una ráfaga de spam
 pasajera), puedes usar 
 Postfix para bloquear/rechazar las peticiones que vienen
 desde 
 direcciones IP que están en las listas negras mediante 
 smtpd_recipient_restrictions = ... reject_rhsbl_recipient
 o 
 smtpd_sender_restrictions = ... reject_rhsbl_sender.
 Consulta el manual 
 de Postfix para ver cómo se configuran estos valores.
 
 Saludos,
 
 -- 
 Camaleón
 
 
 -- 
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/pan.2010.07.01.06.23...@gmail.com
 
 





--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/638583.11250...@web45105.mail.sp1.yahoo.com



Re: dominio en dos ips publicas

2010-07-06 Thread Carlos Lopez
--- El jue, 7/1/10, jmramirez jmrami...@cosmantenimiento.com escribió:
     Tengo este escenario:
 
 Tengo 2 router's con ip's publicas.
 
 dominioA.com  Router 1
 dominioB.com  Router 2
 
     Me gustaria que cuando se caiga el route
 1 el dominioA.com se publique por el router 2 ( supongo que
 en otro puerto, lo desconozco) y viceversa.
 
     Todo esto sera para el correo y para las
 webs. La información que he visto por la red es esta:
 
 http://en.wikipedia.org/wiki/Gateway_Load_Balancing_Protocol
 http://en.wikipedia.org/wiki/Common_Address_Redundancy_Protocol
 http://en.wikipedia.org/wiki/Load_balancing_%28computing%29
 http://www.zytrax.com/books/dns/ch9/rr.html


Debes tener listo una configuración para que en tu router mantenga registros de 
las conexiones activas (ConnectionTrack) en caso de que se caiga el primer 
enlace y el router asigne a la segunda puerta de enlace, el firewall mantenga 
registros de toda la conexion anterior, ve este enlace (en Ingles) 
http://lartc.org/howto/lartc.rpdb.multiple-links.html



 
     Para el correo he visto esto:
 
 Dominio solucion.com
 Registros MX
 mail.solucion.com 10 IP del Local A.
 mailcorreo.solucion.com 20 IP del Local B.
 
     Entiendo que lo mismo me funcionaria
 para la web, pero estoy bastante perdido. Alguien hizo algo
 parecido, podéis pasarme algún buen link, a ser posible en
 castellano.
 

Para el caso de los emails puedes usar:

 MX 10 mail.midominio.com. (Conexion mas rapida)
 MX 20 mail2.midominio.com.

mail.midominio.com.  IN A IP1 
mail2.midominio.com. IN A IP2


En el servidor web solamente haces esto:

www.midominio.com. 10 IN A  IP1 (para la conexion mas rápida)
   10 IN A  IP2

de esa forma cuando hagas un nslookup en Win2 o dig en Linux te apareceran las 
IPs en la secuencia que la configurastes en el servidor DNS. El detalle estará 
en que hay navegadores con problemas que solamente utilizan la primera IP y no 
la segunda, ej (IEXplorer :( )

Saludos.





--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/962173.37339...@web45102.mail.sp1.yahoo.com



Re: martian sources iptables

2010-07-06 Thread Carlos Lopez
Hola,

Esto sucede cuando tu router no puede enrutar los paquetes de origen --- 
destino, aun que todo este bien, un posible problema puede estar si está un 
router antes que el tuyo o si este router tiene la misma ip de uno de tus 
gateway eso causa un loop en tu router y te termina dando ese error o puedes 
leer también otras causas aca http://en.wikipedia.org/wiki/Martian_packet

Saludos.



--- El jue, 7/1/10, cosme co...@gecgr.co.cu escribió:

De: cosme co...@gecgr.co.cu
Asunto: martian sources iptables
A: debian-user-spanish@lists.debian.org
Fecha: jueves, 1 de julio de 2010, 07:32 pm



 
 


Hola
He puesto un iptables en Debian lenny y cuando lo 
reinicio me aparece un sin número de mensajes con martian sources.
Qué significan 
Jul 1 19:00:47 ns1 kernel: [ 5631.909505] martian source 192.168.13.83 from 
192.168.13.14, on dev eth0
Jul 1 19:00:47 ns1 kernel: [ 5631.909505] ll header: 
ff:ff:ff:ff:ff:ff:00:30:4f:14:84:d7:08:06
Jul 1 19:00:56 ns1 kernel: [ 5640.928119] martian source 192.168.13.83 from 
192.168.13.14, on dev eth0
Jul 1 19:00:56 ns1 kernel: [ 5640.928119] ll header: 
ff:ff:ff:ff:ff:ff:00:30:4f:14:84:d7:08:06
Jul 1 19:01:08 ns1 kernel: [ 5652.534306] martian source 192.168.13.255 from 
192.168.13.14, on dev eth0
Jul 1 19:01:08 ns1 kernel: [ 5652.534306] ll header: 
ff:ff:ff:ff:ff:ff:00:30:4f:14:84:d7:08:00
Jul 1 19:01:10 ns1 kernel: [ 5654.445168] martian source 192.168.13.83 from 
192.168.13.14, on dev eth0
Jul 1 19:01:10 ns1 kernel: [ 5654.445168] ll header: 
ff:ff:ff:ff:ff:ff:00:30:4f:14:84:d7:08:06
Jul 1 19:01:13 ns1 kernel: [ 5657.534790] martian source 192.168.13.83 from 
192.168.13.14, on dev eth0
Jul 1 19:01:13 ns1 kernel: [ 5657.534790] ll header: 
ff:ff:ff:ff:ff:ff:00:30:4f:14:84:d7:08:06
Jul 1 19:01:18 ns1 kernel: [ 5662.542337] martian source 192.168.13.255 from 
192.168.13.14, on dev eth0
Jul 1 19:01:18 ns1 kernel: [ 5662.542337] ll header: 
ff:ff:ff:ff:ff:ff:00:30:4f:14:84:d7:08:00
Jul 1 19:01:19 ns1 kernel: [ 5663.675305] martian source 192.168.13.83 from 
192.168.13.14, on dev eth0
Jul 1 19:01:19 ns1 kernel: [ 5663.675305] ll header: 
ff:ff:ff:ff:ff:ff:00:30:4f:14:84:d7:08:06
Jul 1 19:01:31 ns1 kernel: [ 5675.743210] martian source 192.168.13.83 from 
192.168.13.14, on dev eth0
Jul 1 19:01:31 ns1 kernel: [ 5675.743210] ll header: 
ff:ff:ff:ff:ff:ff:00:30:4f:14:84:d7:08:06
Jul 1 19:01:34 ns1 kernel: [ 5678.753428] martian source 192.168.13.83 from 
192.168.13.14, on dev eth0
Jul 1 19:01:34 ns1 kernel: [ 5678.753428] ll header: 
ff:ff:ff:ff:ff:ff:00:30:4f:14:84:d7:08:06
Jul 1 19:01:35 ns1 kernel: [ 5679.422814] martian source 192.168.99.255 from 
192.168.99.2, on dev eth1
Jul 1 19:01:35 ns1 kernel: [ 5679.422814] ll header: 
ff:ff:ff:ff:ff:ff:00:0c:29:0e:5f:cc:08:00
 


  

Re: Controles de Acceso y Sistemas de Seguridad - Biometricos

2010-07-06 Thread Carlos Lopez
Oye,

Eso que anuncias es GRATIS, por que este foro es solamente para compartir ideas 
y dar todo gratis (CONOCIMIENTOS Y EXPERIENCIAS), que sea Opensource también, 
lógico, basado en Linux mayormente.


¡¡¡ADMIN, DEBERIAN BLOQUEAR ESTAS CHARADAS!



--- El dom, 7/4/10, Only Control S.A. market...@onlycontrol.com escribió:

De: Only Control S.A. market...@onlycontrol.com
Asunto: Controles de Acceso y Sistemas de Seguridad - Biometricos
A: debian-user-spanish@lists.debian.org
Fecha: domingo, 4 de julio de 2010, 12:04 pm



 


Estimados: 
Nos es grato dirigirnos a ustedes y presentarles nuestras 
soluciones de Software y Hardware que han sido desarrolladas cumpliendo 
estándares internacionales (AFIS, BASC, NIST, entre otras) y se encuentran 
implementados en más de 300 Empresas de primer orden en el Ecuador. 
 















Sistemas de Seguridad y Acceso. 

a. Access Control (Software para Registro, 
Control y Administración de Controles de Acceso) 
b. Access Monitor (Software Monitor 
Transaccional, Integra Dispositivos Biométricos TCP/IP, con las siguientes Base 
de Datos (SQL Server, Oracle, Sysbase) 
c. Time Control (Software para Control de 
Presencias, Tiempos, Permisos, Vacaciones ETC). 
d. Bitácora Digital (Software de Bitácora 
Digital, Control de Visitas, Verificación de Visitantes con Huellas 
Digitales, Reconocimiento Facial 
de Visitantes, Validación con Bases de Datos de Criminales, 
Estadísticas). 
e. Coffe Control (Sistema para 
Automatización de Cafeterías, Verificación de Identidad, Impresión de Tikets, 
Costos, Pago a proveedor). 
f. Permisos Provisionales (Sistemas para 
Generación de Permisos Provisionales, Vehiculares y Personales, se integra con 
dispositivos Móviles PDA, Celulares). 
Nuestras soluciones de software y Hardware se han integrado 
de manera transparente a las plataformas transaccionales de nuestros Clientes, 
proporcionando automatización en procesos de identificación Segura de Usuarios, 
Clientes, Visitantes y Vehículos. 
 
Por lo antes expuesto, nos gustaría poder visitarles y 
realizar una presentación ejecutiva de las soluciones mencionadas, lo cual nos 
permitirá explicarlas más ampliamente y responder cualquier inquietud al 
respecto. 



 


 
 
Saludos 
cordiales,
  
 
 


  
  

  
  
  
  

  
  Jorge 
  Ortiz Merchán 
  Marketing 
  Only 
  Control S.A 
  Representantes 
  Exclusivos  
  Virdi en el 
  Ecuador 
  Urdesa 
  Central 
  Av. 
  Víctor Emilio Estrada y Bálsamos 200 
  2do 
  Piso Oficina 5 
  Teléfonos: 
  +593 
  4 6022472  / +593 4 2808153 
  Celular 
  :    +593 
  9 4633-234  -  098263-562  
  Mail.- jor...@onlycontrol.com 
 
 
Sabías que… Para producir una hoja de papel se 
necesita más de 10 
litros de nuestra valiosa agua 
potable. 
Por favor no imprimas este correo electrónico al 
menos que sea verdaderamente necesario. 
 
AVISO DE 
CONFIDENCIALIDAD: El presente mensaje y los archivos que lleven adjuntos, va 
dirigido de manera exclusiva a su destinatario y puede contener información 
confidencial. La opinión y/o punto de vista expresado en el contenido es 
exclusiva de su autor y no representa necesariamente la opinión de ONLY CONTROL 
S.A en ECUADOR. Si usted no es el destinatario de este mensaje (o la persona 
responsable de su entrega), considérese advertido de que lo ha recibido por 
error, así como de la prohibición legal de realizar cualquier tipo de uso, 
difusión, reenvío, impresión o copia del mismo. Si ha recibido este mensaje por 
error, por favor notifíquelo al remitente y proceda a destruirlo 
inmediatamente. 
 
This message and the attached 
documents may contain privileged/confidential information and intended solely 
for the use of the individual to whom it is addressed. Any views or opinions 
presented are solely those of the author and do not necessarily represent the 
opinion of ONLY CONTROL S.A -
 ECUADOR . If you are not the intended 
recipient (or responsible for delivery of the message to such a person) be 
advised that you have received this message in error and that any use, 
dissemination, forwarding, printing or copying of this e-mail is strictly 
prohibited. If you have received this message in error please notify it to the 
sender and destroy it 
immediately.


  

Re: Servidor Backup

2010-05-13 Thread Carlos Lopez


rdiffbackup es lo que necesitas

On Thu, 13 May 2010 15:25:02 -0400 (CDT), Yuniesky Machado
ymach...@inivit.cu wrote:
 Saludos Colegas
 
 Al parecer el disco de mi servidor principal esta dando sus ultimas tiradas.
 
 Yo quisiera saber si hay algun metodo de backup que no sea raid?
 
 ejemplo
 
 yo quisiera saber si se puede hacer que otra maquina sea el backup del 
 servidor
 principal es decir que el servidor principal le transmita los datos por red y 
 si
 en algun momento este cayera , bueno pues la otra maquina que esta de bakup
 asumiera el trabajo, estoy hablando de correo, dns, webmail y proxy.
 
 Gracias de Antemano
 
 
 
 -- 
 
  * Yuniesky Machado Rojas   *
  * Administrador de Redes   *
  * Instituto Nacional de Investigación en Viandas Tropicales
 *GNU/Linux User #481684 (http://counter.li.org)
  


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/d3634e4cbcce9b88860ad008b974b...@igalia.com



Re: DNS

2010-03-30 Thread Carlos Lopez

Conocen algo parecido a zoneedit. esta ya es pago. Para delegar dns.

Puedes hacer uso de 
http://www.dyndns.com/

Carlos.




  

¡Obtén la mejor experiencia en la web!
Descarga gratis el nuevo Internet Explorer 8. 
http://downloads.yahoo.com/ieak8/?l=e1

Re: iptables :: saltarse un proxy transparente

2009-11-26 Thread Carlos Lopez
Hola Mariano,

Podes hacer una excepcion de la regla.

Supongamos que tenes una red 192.168.100.0/24, y por lo que veo en tu regla 
descrita es que todo el rango de IPs es afectado por la regla, para poner 
excepciones de IP solamente colocale a la regla ! o por rangos de IPs, 
ejemplo:

supongamos que tu interfaz de red de la lan es eth0 y la interfaz de internet 
es eth1:

interfaz_lan=eth0
interfaz_inet= eth1
--Ip del router Linux
ip_router=x.x.x.1
--La ip del dns (en caso de que tengas alguno):
ip_dns=x.x.x.2
--La ip del proxy:
ip_proxy=192.168.100.3
--Rango de IPs que será manejado por el proxy
rango_proxy=192.168.100.4-192.168.100.254
--Supongamos que tenes una IP fija en tu sitio
ip_wan=1.2.3.4.5
--logicamente no queremos que las conexiones a servicios web locales sean 
proxyficadas, entonces ponemos nuestro rango de IPs aca
ip_rango_local=192.168.100.0/24


1- Forma 1, por rangos de IPS:

Las politicas por defecto son de bloquear todo:
#Limpiamos configuracion de la tabla NAT
iptables -t nat -F
iptables -t nat -X
iptables -t nat -Z

#Limpiamos la tabla Mangle
iptables -t mangle -F
iptables -t mangle -X
iptables -t mangle -Z

#Limpiamos la tabla Filter
iptables -t filter -F
iptables -t filter -X
iptables -t filter -Z

#Politicas por defecto en la tabla FILTER
iptables -t filter -P INPUT DROP
iptables -t filter -P OUTPUT DROP
iptables -t filter -P FORWARD DROP


A- #al router y al proxy le dajamos pasar conexiones salientes a internet
 #Router
 iptables -t nat -A POSTROUTING -p TCP -o $interfaz_inet -s $ip_router  -j SNAT 
--to-source $ip_wan

 iptables -t filter -A OUTPUT -p TCP -o $interfaz_inet -s $ip_router -m 
multiport --destination-port 80,443 -m state --state NEW,ESTABLISHED,RELATED -j 
ACCEPT

 iptables -t filter -A INPUT -p TCP -i $interfaz_inet -d $ip_router  -m state 
--state ESTABLISHED,RELATED -j ACCEPT 

 #Proxy

 iptables -t nat -A POSTROUTING -p TCP -i $interfaz_lan -o $interfaz_inet -s 
$ip_proxy -j SNAT --to-source $ip_wan

 iptables -t filter -A FORWARD -p TCP -i $interfaz_lan -o $interfaz_inet -s 
$ip_proxy -m multiport --destination-port 80,443 -m state --state 
NEW,ESTABLISHED,RELATED -j ACCEPT

 iptables -t filter -A FORWARD -p TCP -o $interfaz_lan -i $interfaz_inet -d 
$ip_proxy -m multiport --source-port 80,443 -m state --state 
ESTABLISHED,RELATED -j ACCEPT

B- #filtramos por rango de Ips desde 192.168.100.4-192.168.100.254, para que 
toda solicitud al puerto 80 se redirija al puerto 3128 del la IP del proxy

iptables -t nat -A PREROUTING -p TCP -i $interfaz_lan -m iprange -src-range 
$rango_proxy -d !$ip_rango_local -m multiport --destination-port 80,443 -j 
REDIRECT --to-destination $ip_proxy:3128

#Si el router/firewall tiene el proxy
iptables -t nat -A PREROUTING -p TCP -i $interfaz_lan -m iprange -src-range 
$rango_proxy -d !$ip_rango_local -m multiport --destination-port 80,443 -j 
REDIRECT --to-port 3128

2- Forma 2 por excepciones:

A- Poner lo mismo en paso anterior 1.A

B- #filtramos por excepciones de Ips desde  para que toda solicitud al puerto 
80 se redirija al puerto 3128 de la IP del proxy

iptables -t nat -A PREROUTING -p TCP -i $interfaz_lan -s !192.168.100.100 -d 
!$ip_rango_local -m multiport --destination-port 80,443 -j REDIRECT 
--to-destination $ip_proxy:3128

#Si el router/firewall tiene el proxy
ip_excepta=192.168.100.100

iptables -t nat -A PREROUTING -p TCP -i $interfaz_lan -s !$ip_excepta -d 
!$ip_rango_local -m multiport --destination-port 80,443 -j REDIRECT --to-port 
3128

si tienes mas dudas pregunta en el foro.

Saludos,

Carlos.

--- El jue 26-nov-09, Mariano Cediel mariano.ced...@gmail.com escribió:

 De: Mariano Cediel mariano.ced...@gmail.com
 Asunto: iptables :: saltarse un proxy transparente
 A: Lista.Debian debian-user-spanish@lists.debian.org
 Fecha: jueves, 26 noviembre, 2009, 4:23 am
 Buenos días.
 
 Siendo la regla de proxy transparente ...
 iptables -t nat -A PREROUTING  -p tcp --dport 80 
 -j REDIRECT --to-port 3128
 
 Cómo puedo poner una regla para que la IP 192.168.100.100
 no llegue a
 ejecutar la regla anterior ¿?
 He intentado varias cosas sin éxito, ya que la cadena
 PREROUTING se
 jecuta antes del FORWARD
 
 Un saludo y gracias
 
 -- 
         [o - - 
 -   -    -      -
    (\   |     
             Todo clavo que
 sobresale
    (  \_('     
         acaba recibiendo
    (__(=_)         
    un martillazo.
       -=
 
 
 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 
 


  

¡Obtén la mejor experiencia en la web!
Descarga gratis el nuevo Internet Explorer 8. 
http://downloads.yahoo.com/ieak8/?l=e1


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Sobre Firewall y servidores de correo

2009-11-26 Thread Carlos Lopez
Hola Yacell,

Será esta tu topología?

INTERNETFIREWALL/ROUTER---SERV.EMAILUSUARIOS

o será esta?

INTERNETFIREWALL/ROUTER---SERV.EMAIL_1SERV.EMAIL_2---USUARIOS

Podrías ser un poquito más claro?

Saludos,

Carlos.

--- El mié 25-nov-09, Yacell Vázquez Jorge yac...@rc.gr.rimed.cu 
escribió:

 De: Yacell Vázquez Jorge yac...@rc.gr.rimed.cu
 Asunto: Sobre Firewall y servidores de correo
 A: Debian user spanish debian-user-spanish@lists.debian.org
 Fecha: miércoles, 25 noviembre, 2009, 3:53 pm

 Saludos listeros, tengo implementado un
 cortafuegos y detras de él tengo el servidor de
 correos pero no logro hacer llegar los correos hacia mi
 servidor para que el los reparta. Espero me entiendan.
 Necesito me ayuden en esto.
 Nota: No poseo acceso a internet
 saludos y gracias de antemano
 -- 
 
 Este mensaje ha sido analizado por 
 MailScanner
 
 en busca de virus y otros contenidos peligrosos,
 
 y se considera que está limpio.
 
 MailScanner agradece a transtec
 Computers por su apoyo.
 
 
 


  

¡Obtén la mejor experiencia en la web!
Descarga gratis el nuevo Internet Explorer 8. 
http://downloads.yahoo.com/ieak8/?l=e1


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: squid+https

2009-11-21 Thread Carlos Lopez
Hola Michael,

puedes encontrar tus respuestas en http://wiki.squid-cache.org/ConfigExamples/


--- El vie 20-nov-09, Michel Vega Fuenzalida miche...@ijv.sld.cu escribió:

 De: Michel Vega Fuenzalida miche...@ijv.sld.cu
 Asunto: squid+https
 A: Usuarios  Debian debian-user-spanish@lists.debian.org
 Fecha: viernes, 20 noviembre, 2009, 12:35 pm
 Buenas listeros, tengo Debian 5 con
 Squid Cache: Version 2.7.STABLE3, y quiero que me perimita
 pasar https, ¿cómo se hace esto?
 
 Saludos
 --Usemos el Software Libre Con todos y para el bien de
 todos
                
   José Martí, 26 de noviembre de 1891, Tampa.
 
 Lic. Michel Vega Fuenzalida.       
    Usuario Linux: 353763
 Coordinador del Grupo Linux Pinero
 Administrador de Red
 Hospital General Docente Heroes de Baire, Isla de la
 Juventud, Cuba.
 Teléfono: (53) 46 323012 ext 212
 
 
 --
 
 Este mensaje le ha llegado mediante el servicio de correo
 electronico que ofrece Infomed para respaldar el
 cumplimiento de las misiones del Sistema Nacional de Salud.
 La persona que envia este correo asume el compromiso de usar
 el servicio a tales fines y cumplir con las regulaciones
 establecidas
 
 Infomed: http://www.sld.cu/
 
 
 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 
 


  

¡Obtén la mejor experiencia en la web!
Descarga gratis el nuevo Internet Explorer 8. 
http://downloads.yahoo.com/ieak8/?l=e1


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: alguna ayuda con servidor de correo?

2009-11-21 Thread Carlos Lopez
Hola Leonel,


Puedes encontrar algo de info con el servidor courier-mta, personalmente en la 
empresa donde laboro lo tengo instalado y pues me ha resultado interesante el 
uso y la sencillez con que se puede parametrizar

http://www.guatewireless.org/instalando-courier-mta-sobre-linux-debian/

Además, puedes utilizar el portal web para crear y borrar los usuarios 
utilizando este enlace desde sourceforge.net:

http://sourceforge.net/projects/phpcourier/

No dudes en consultar en el foro, te podemos ayudar si deseas implementar el 
servidor con courier-mta (incluye smtp, smtp-ssl, pop3, pop3-ssl, imap, 
imap-ssl)

Saludos,

Carlos

--- El sáb 21-nov-09, Leonel Hernández Grandela maxpa...@filialfcm.ssp.sld.cu 
escribió:

 De: Leonel Hernández Grandela maxpa...@filialfcm.ssp.sld.cu
 Asunto: alguna ayuda con servidor de correo?
 A: Lista Debian debian-user-spanish@lists.debian.org
 Fecha: sábado, 21 noviembre, 2009, 4:05 pm
 hola amigos como el tema este lo dice
 pues en mi trabajo me he decidido a implementar un server de
 correos para ampliar mis conocimientos en cuanto a la
 administración se refiere y he instalado
 postfix+courier-imapd+roundcube   .. ya logro
 que el roundcube se comunique con la BD .. pero cuando pongo
 e el usuario: usua...@midominio.com
 me dice que el usuario no existe o sea no lo he creado eso
 lo sé ;) ,... ahora mi pregunta es que si existe algún
 ambiente gráfico vía web para crear usuarios de postfix
 sin tener que hacerlos por la shell?? y de existir el
 paquete favor de decirme el nombre :) .. a ver si puedo
 obtenerlo ... otro problema que veo es que si no pongo
 detrás del usuario el @midominio.com me dice que no puede
 comunicarse con el server imap .. hay alguna forma que se
 desactive el  que sea obligatorio poner @midominio.com
 tras cada logueo de cada usuario .. gracias :) ...
 
 --
 
 Este mensaje le ha llegado mediante el servicio de correo
 electronico que ofrece Infomed para respaldar el
 cumplimiento de las misiones del Sistema Nacional de Salud.
 La persona que envia este correo asume el compromiso de usar
 el servicio a tales fines y cumplir con las regulaciones
 establecidas
 
 Infomed: http://www.sld.cu/
 
 
 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 
 


  

¡Obtén la mejor experiencia en la web!
Descarga gratis el nuevo Internet Explorer 8. 
http://downloads.yahoo.com/ieak8/?l=e1


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Comparacion de debian y ubuntu

2009-11-05 Thread Carlos Lopez
Hola:

Estoy muy de acuerdo con tu punto Angel.

Saludos,

Carlos.

--- El jue 5-nov-09, Angel Claudio Alvarez dus.an...@gmail.com escribió:

 De: Angel Claudio Alvarez dus.an...@gmail.com
 Asunto: Re: Comparacion de debian y ubuntu
 A: debian-user-spanish@lists.debian.org
 Fecha: jueves, 5 noviembre, 2009, 2:52 pm
 El jue, 05-11-2009 a las 09:43 +,
 Yoandy Melero escribió:
  Amigos, no tengo internet y les hago esta pregunta
 para una clase en la universidad.
  
  Necesito una comparación general entre debian y
 ubuntu.  O sea, semejansa y
  diferencia entre estos dos sistemas.
  independientemente de la version que sea.
  
  Puede ser???
 
 Me parece medio dificil porque:
 1 Con tu pregunta podes desatar una guerra santa
 
 2 Esa informacion esta en Internet, y si no tenes internet
 es ridiculo
 que te pidan eso. Es como pedirle a un ciego que analice la
 fotografia
 de una pelicula
 
 
  
  
  
  ***
  **
  **    Yoandy Melero García
  **    Administrador de red
  **    WEB: http://www.eia.cfg.rimed.cu
  **    Tel: (043) 510803
  **    E-Mail: yoa...@eia.cfg.rimed.cu
  **    S.O: Debian Lenny 100%
  **
  ***
  
  
 
 


  

¡Obtén la mejor experiencia en la web!
Descarga gratis el nuevo Internet Explorer 8. 
http://downloads.yahoo.com/ieak8/?l=e1


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Instalacion de Debian desde la Intranet

2009-11-03 Thread Carlos Lopez
Hola Pablo:

Seguro, estoy todavía probando.

Saludos,

Carlos.


--- El lun 2-nov-09, Pablo Jiménez pejim...@vtr.net escribió:

 De: Pablo Jiménez pejim...@vtr.net
 Asunto: Re: Instalacion de Debian desde la Intranet
 A: debian-user-spanish@lists.debian.org
 Fecha: lunes, 2 noviembre, 2009, 3:28 pm
 On Fri, Oct 30, 2009 at 12:10:53PM
 -0700, Carlos Lopez wrote:
 
  Pablo:
  
  Gracias por tu método, voy a probarlo.
 
 Carlos:
 
 Si tienes éxito con el procedimiento, compártelo con la
 lista. Más de
 alguien se puede beneficiar con esa información.
 
 Saludos.
 
 -- 
 Pablo Jiménez
 
 
 -- 
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 
 


  

¡Obtén la mejor experiencia en la web!
Descarga gratis el nuevo Internet Explorer 8. 
http://downloads.yahoo.com/ieak8/?l=e1


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Sobre NAT con shorewall

2009-10-31 Thread Carlos Lopez
Hola, he usado iptables y podrias usar algo así:

1 - Habilita el reenvio de paquetes desde la interfaz interna hacia la externa 
con la ip origen 10.10.0.5:

iptables -t filter -A FORWARD -p TCP -i INTERFAZ_INTERNA -o INTERFAZ_EXTERNA -s 
10.10.0.5 --dport 80 -j ACCEPT

2- Ahora enmascaras la ip de salida (en caso de que sea navegación):

iptables -t nat -A POSTROUTING -p TCP -o INTERFAZ_EXTERNA -s 10.10.0.5 --dport 
80 -j SNAT --to-source 200.54.58.56


Saludos,

Carlos.

--- El sáb 31-oct-09, S e r g e se...@srv0.ath.cx escribió:

 De: S e r g e se...@srv0.ath.cx
 Asunto: Re: Sobre NAT con shorewall
 A: debian-user-spanish@lists.debian.org
 Fecha: sábado, 31 octubre, 2009, 9:01 am
 Le Saturday 31 October 2009 14:47:04
 Michel Vega Fuenzalida, vous avez écrit :
  Buenas listeros, tengo instalado Debian 5 con
 shorewall 4.0.15, y
  deseo hacer esto:
 
  desde la tarjeta local eth1 desde el IP 10.10.0.5 (ip
 local) por el
  puerto 80 mandarlo al puerto 80 del IP 200.54.58.56
 (fuera de mi red)
  por la tarjeta extarna eth0.
 
  Saludos
 
 Paquete shorewall-doc
 /usr/share/doc/shorewall-doc/html/NAT.htm
  
  --
  Usemos el Software Libre Con todos y para el bien de
 todos
                
     José Martí, 26 de noviembre de 1891, Tampa.
 
  Lic. Michel Vega Fuenzalida.     
      Usuario Linux: 353763
  Coordinador del Grupo Linux Pinero
  Administrador de Red
  Hospital General Docente Heroes de Baire, Isla de la
 Juventud, Cuba.
  Teléfono: (53) 46 323012 ext 212
 
 
  --
 
  Este mensaje le ha llegado mediante el servicio de
 correo electronico que
  ofrece Infomed para respaldar el cumplimiento de las
 misiones del Sistema
  Nacional de Salud. La persona que envia este correo
 asume el compromiso de
  usar el servicio a tales fines y cumplir con las
 regulaciones establecidas
 
  Infomed: http://www.sld.cu/
 
 
 -- 
 (o_
 (/)_
 S e r g e
 
 
 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 
 


  

¡Obtén la mejor experiencia en la web!
Descarga gratis el nuevo Internet Explorer 8. 
http://downloads.yahoo.com/ieak8/?l=e1


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Instalacion de Debian desde la Intranet

2009-10-30 Thread Carlos Lopez
Hola a todos,


He estado trabajando con una distribución y ahora quisiera pasar todos los 
equipos a una distro más estable y robusta como lo es Debian. 

Por el momento he estado experimentando y viendo las similitudes y comandos que 
usé en la otra distro y cuales son las que se parecen a Debian, pero lo que no 
se es como hacer para instalar Debian sin necesidad de DVD/CD o internet, sino, 
que desearía arrancar desde la tarjeta de red y buscar una servidor de la 
Intranet y no usar el ancho de banda de internet para la instalación de 3 
equipos que tengo y deseo pasar a Debian.

¿Existe alguna forma de optener los archivos de instalación (Arquitecturas i386 
e ia64 solamente) que necesita la versión de instalación de red de Debian y 
guardarlos en una Pc con mucho espacio en disco y esta sirva de origen a la 
hora de instalarlo en las otras Pcs?

Saludos,

Carlos.


  

¡Obtén la mejor experiencia en la web!
Descarga gratis el nuevo Internet Explorer 8. 
http://downloads.yahoo.com/ieak8/?l=e1


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Instalacion de Debian desde la Intranet

2009-10-30 Thread Carlos Lopez
Ricardo,

Gracias, voy a probarlo.

Una pregunta, ¿Con APT-PROXY, puedo escoger que arquitectura tener en el disco 
duro, por ejemplo i386 e ia64?.


Saludos,

Carlos.

--- El vie 30-oct-09, Ricardo Delgado ricardodelgad...@yahoo.com.ar escribió:

 De: Ricardo Delgado ricardodelgad...@yahoo.com.ar
 Asunto: Re: Instalacion de Debian desde la Intranet
 A: debian-user-spanish@lists.debian.org, Carlos Lopez 
 the_spid...@yahoo.com
 Fecha: viernes, 30 octubre, 2009, 8:57 am
 
 
  De: Carlos Lopez the_spid...@yahoo.com
 
  Por el momento he estado experimentando y viendo las
  similitudes y comandos que usé en la otra distro y
 cuales
  son las que se parecen a Debian, pero lo que no se es
 como
  hacer para instalar Debian sin necesidad de DVD/CD o
  internet, sino, que desearía arrancar desde la
 tarjeta de
  red y buscar una servidor de la Intranet y no usar el
 ancho
  de banda de internet para la instalación de 3 equipos
 que
  tengo y deseo pasar a Debian.
  
  ¿Existe alguna forma de optener los archivos de
  instalación (Arquitecturas i386 e ia64 solamente)
 que
  necesita la versión de instalación de red de Debian
 y
  guardarlos en una Pc con mucho espacio en disco y esta
 sirva
  de origen a la hora de instalarlo en las otras Pcs?
  
 
 Hola podrias probar con APT-PROXY con esto configuras un
 equipo servidor y en cada pc el SOURCES.LIST que apunte a
 este equipo.
 
           Saludos
 
 
 ---
 
         \|||/
         ( @   @ )
 --oOOo-( )---oOOo
 |     Ricardo Delgado   
    |
 |               
            |
 |http://delgado.homelinux.net|
 |               
            | 
 |               
            |
 |               
            |
 |               
            |
  ---0ooo-
     ooo0       
 (   )
     (  )     
    ) /
      \ (       
 (_/
       \_)
 
 Por Favor, no hagas Top Posting
 http://es.wikipedia.org/wiki/Top-posting
 
 Por Favor, sin formato html
 http://es.wikipedia.org/wiki/Netiquette
 
 Sin formatos propietarios.
 
 
 
 
       Yahoo! Cocina
 
 Encontra las mejores recetas con Yahoo! Cocina.
 
 
 http://ar.mujer.yahoo.com/cocina/
 
 
 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 
 


  

¡Obtén la mejor experiencia en la web!
Descarga gratis el nuevo Internet Explorer 8. 
http://downloads.yahoo.com/ieak8/?l=e1


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Instalacion de Debian desde la Intranet

2009-10-30 Thread Carlos Lopez
Walter:

Gracias, estoy probando apt-cacher también.

Saludos,

carlos.

--- El vie 30-oct-09, Walter O. Dari wlin...@gmail.com escribió:

 De: Walter O. Dari wlin...@gmail.com
 Asunto: Re: Instalacion de Debian desde la Intranet
 A: debian-user-spanish@lists.debian.org
 Fecha: viernes, 30 octubre, 2009, 9:28 am
 Hola Carlos...
 
 Carlos Lopez wrote:
  Ricardo,
  
  Gracias, voy a probarlo.
  
  Una pregunta, ¿Con APT-PROXY, puedo escoger que
 arquitectura tener en el disco duro, por ejemplo i386 e
 ia64?.
 
 También tienes el apt-cacher, yo lo uso desde hace unos
 meses y va bien.
 No conozco el apt-proxy, no se cual irá mejor.
 
  Saludos,
 
 Igualmente
 
  Carlos.
 
      .-.       
    Walter
     / \ _ / \  _/\_
  (\/  /  \   |_/oo)   
 http://www.swcomputacion.com/
   \--~     Usuario
 Linux 425808
   // ||   || \\     
   http://counter.li.org/
 
  
  --- El vie 30-oct-09, Ricardo Delgado ricardodelgad...@yahoo.com.ar
 escribió:
  
  De: Ricardo Delgado ricardodelgad...@yahoo.com.ar
  Asunto: Re: Instalacion de Debian desde la
 Intranet
  A: debian-user-spanish@lists.debian.org,
 Carlos Lopez the_spid...@yahoo.com
  Fecha: viernes, 30 octubre, 2009, 8:57 am
  
  
  De: Carlos Lopez the_spid...@yahoo.com
  Por el momento he estado experimentando y
 viendo las
  similitudes y comandos que usé en la otra
 distro y
  cuales
  son las que se parecen a Debian, pero lo que
 no se es
  como
  hacer para instalar Debian sin necesidad de
 DVD/CD o
  internet, sino, que desearía arrancar desde
 la
  tarjeta de
  red y buscar una servidor de la Intranet y no
 usar el
  ancho
  de banda de internet para la instalación de 3
 equipos
  que
  tengo y deseo pasar a Debian.
  
  ¿Existe alguna forma de optener los archivos
 de
  instalación (Arquitecturas i386 e ia64
 solamente)
  que
  necesita la versión de instalación de red de
 Debian
  y
  guardarlos en una Pc con mucho espacio en
 disco y esta
  sirva
  de origen a la hora de instalarlo en las otras
 Pcs?
  
  Hola podrias probar con APT-PROXY con esto
 configuras un
  equipo servidor y en cada pc el SOURCES.LIST que
 apunte a
  este equipo.
  
        
    Saludos
  
  
  ---
  
          \|||/
          (
 @   @ )
  --oOOo-( )---oOOo
  |     Ricardo Delgado 
     |
  |             
             |
  |http://delgado.homelinux.net|
  |             
             | |   
                
       |
  |             
             |
  |             
             |
   ---0ooo-
      ooo0   
    (   )
      (  )   
     ) /
       \ (   
    (_/
        \_)
  
  Por Favor, no hagas Top Posting
  http://es.wikipedia.org/wiki/Top-posting
  
  Por Favor, sin formato html
  http://es.wikipedia.org/wiki/Netiquette
  
  Sin formatos propietarios.
  
  
  
  
        Yahoo! Cocina
  
  Encontra las mejores recetas con Yahoo! Cocina.
  
  
  http://ar.mujer.yahoo.com/cocina/
  
  
  --
  To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
  with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
  
  
  
  
    
    
  ¡Obtén la mejor experiencia en la web!
  Descarga gratis el nuevo Internet Explorer 8. 
  http://downloads.yahoo.com/ieak8/?l=e1
  
  
 
 
 -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 
 


  

¡Obtén la mejor experiencia en la web!
Descarga gratis el nuevo Internet Explorer 8. 
http://downloads.yahoo.com/ieak8/?l=e1


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Instalacion de Debian desde la Intranet

2009-10-30 Thread Carlos Lopez
Ricardo:

He estado probando el apt-proxy y cuando lo corro me sale este error:


Starting apt-proxy:Removing stale pidfile /var/run/apt-proxy/apt-proxy.pid
/usr/lib/python2.5/site-packages/twisted/manhole/telnet.py:8: 
DeprecationWarning: As of Twisted 2.1, twisted.protocols.telnet is deprecated.  
See twisted.conch.telnet for the current, supported API.
  from twisted.protocols import telnet
None
/usr/lib/python2.5/site-packages/twisted/manhole/telnet.py:8: 
DeprecationWarning: As of Twisted 2.1, twisted.protocols.telnet is deprecated.  
See twisted.conch.telnet for the current, supported API.
  from twisted.protocols import telnet None 

Lo enmascare al puerto  y cuando le doy netstat -tunelp no me sale el 
puerto abierto.

Saludos,

Carlos.


--- El vie 30-oct-09, Ricardo Delgado ricardodelgad...@yahoo.com.ar escribió:

 De: Ricardo Delgado ricardodelgad...@yahoo.com.ar
 Asunto: Re: Instalacion de Debian desde la Intranet
 A: debian-user-spanish@lists.debian.org
 Fecha: viernes, 30 octubre, 2009, 9:45 am
 
 --- El vie 30-oct-09, Carlos Lopez the_spid...@yahoo.com
 escribió:
 
  De: Carlos Lopez the_spid...@yahoo.com
  
  Gracias, voy a probarlo.
  
  Una pregunta, ¿Con APT-PROXY, puedo escoger que
  arquitectura tener en el disco duro, por ejemplo i386
 e
  ia64?.
  
 
 mira no lo probe con varias arquitecturas, pero en
 principio si, es mas en archivo de configuracion te permite
 hacer un mirroring de varias distros inclusive vi que
 tiene una linea para ubuntu, por tanto es bastante
 flexible.
 
       En cuanto a apt-cacher me parece que
 se desprenden de un mismo proyecto, es decir hacer mirroring
 de debian. aunque luego tomaron distintos caminos para una
 misma solucion, se llama diversificar?
 
  En definitiva, sin temor a equivocarme, la respuesta es si
 :S
 
             Saludos
 
 
 
 ---
 
         \|||/
         ( @   @ )
 --oOOo-( )---oOOo
 |     Ricardo Delgado   
    |
 |               
            |
 |http://delgado.homelinux.net|
 |               
            | 
 |               
            |
 |               
            |
 |               
            |
  ---0ooo-
     ooo0       
 (   )
     (  )     
    ) /
      \ (       
 (_/
       \_)
 
 Por Favor, no hagas Top Posting
 http://es.wikipedia.org/wiki/Top-posting
 
 Por Favor, sin formato html
 http://es.wikipedia.org/wiki/Netiquette
 
 Sin formatos propietarios.
 
 
 
 
       Yahoo! Cocina
 
 Encontra las mejores recetas con Yahoo! Cocina.
 
 
 http://ar.mujer.yahoo.com/cocina/
 
 
 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 
 


  

¡Obtén la mejor experiencia en la web!
Descarga gratis el nuevo Internet Explorer 8. 
http://downloads.yahoo.com/ieak8/?l=e1


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Instalacion de Debian desde la Intranet

2009-10-30 Thread Carlos Lopez
Hola Javier:

Estoy probando tu opción, gracias.

saludos,

Carlos.

--- El vie 30-oct-09, JAP javier.debian.bb...@gmail.com escribió:

 De: JAP javier.debian.bb...@gmail.com
 Asunto: Re: Instalacion de Debian desde la Intranet
 A: debian-user-spanish@lists.debian.org
 Fecha: viernes, 30 octubre, 2009, 10:08 am
 Carlos Lopez escribió:
  Hola a todos,
  
  
  He estado trabajando con una distribución y ahora
 quisiera pasar todos los equipos a una distro más estable y
 robusta como lo es Debian. 
  Por el momento he estado experimentando y viendo las
 similitudes y comandos que usé en la otra distro y cuales
 son las que se parecen a Debian, pero lo que no se es como
 hacer para instalar Debian sin necesidad de DVD/CD o
 internet, sino, que desearía arrancar desde la tarjeta de
 red y buscar una servidor de la Intranet y no usar el ancho
 de banda de internet para la instalación de 3 equipos que
 tengo y deseo pasar a Debian.
  
  ¿Existe alguna forma de optener los archivos de
 instalación (Arquitecturas i386 e ia64 solamente) que
 necesita la versión de instalación de red de Debian y
 guardarlos en una Pc con mucho espacio en disco y esta sirva
 de origen a la hora de instalarlo en las otras Pcs?
  
  Saludos,
  
  Carlos.
  
  
 
 Sí.
 En la máquina que tengo el servidor, corro una vez por
 mes
 
 # debmirror -v -d squeeze -a amd64 --nosource
 --ignore-missing-release --ignore-release-gpg /home/mirror
 
 Esto me genera un repositorio de los binarios de amd64, y
 luego el resto de las máquinas actualizan, instalan y
 demás desde allí.
 
 JAP
 
 
 -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 
 


  

¡Obtén la mejor experiencia en la web!
Descarga gratis el nuevo Internet Explorer 8. 
http://downloads.yahoo.com/ieak8/?l=e1


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Instalacion de Debian desde la Intranet

2009-10-30 Thread Carlos Lopez
Hola Itzcoalt:

Ya probé esa opción, pero me resultó un poco confusa.

Anteriormente he estado usando fedora 11 y cuando he instalado la distro lo 
hago desde PXE, ya que los equipos soportan bootp, solamente configuro el DHCP 
y este apunta a un servidor TFTP y de ahí le instruyo al Kernel que installe 
todo desde el ftp, de esta forma:

Boot: linux text method=ftp://user:p...@ip/

Tengo los DVD's de Debian, pero no se como hacer que desde el Kernel o en los 
parámetros del pxelinux.cfg los tome como repositorio de instalación, si tomo 
los vmlinux e initrd.img del DVD este busca al DVD y si lo hago a través del 
vmlinux e initrd.img de la instalación por red, este busca direcciones de 
debian u utras, pero al parecer busca un archivo que dice Release y este 
archivo en el DVD está vacío.

¿Podrías indicarme, si es posible, como hacerlo con los DVDs?, aun que creo que 
la mejor forma es a través de un repositorio local y que este se actualize 
periódicamente ( o a través de un cron), de esa forma los equipos se 
actualizarán desde la pc que tiene todos los archivos actualizados, pero 
solamente quisiera tener las arquitecturas i386 e ia64.


Saludos,

Carlos.


--- El vie 30-oct-09, Itzcoalt Alvarez itzcoal...@joiz.net escribió:

 De: Itzcoalt Alvarez itzcoal...@joiz.net
 Asunto: Re: Instalacion de Debian desde la Intranet
 A: Carlos Lopez the_spid...@yahoo.com
 Fecha: viernes, 30 octubre, 2009, 10:27 am
 Carlos que tal,
 
 Si es posible configurar repositorios de DEBIAN locales
 para la instalacion que comentas, la forma mas sencilla es
 tener los DVD de debian  y pasar todos los archivos a un FS
 de un PC local :).
 
 
 El procedimiento esta bien documentado, busca en google,
 repositorios locales APT
 
 Saludos
 
 
 
 El 30 de octubre de 2009 08:54,
 Carlos Lopez the_spid...@yahoo.com
 escribió:
 
 Hola a todos,
 
 
 
 
 
 He estado trabajando con una distribución y ahora quisiera
 pasar todos los equipos a una distro más estable y robusta
 como lo es Debian.
 
 
 
 Por el momento he estado experimentando y viendo las
 similitudes y comandos que usé en la otra distro y cuales
 son las que se parecen a Debian, pero lo que no se es como
 hacer para instalar Debian sin necesidad de DVD/CD o
 internet, sino, que desearía arrancar desde la tarjeta de
 red y buscar una servidor de la Intranet y no usar el ancho
 de banda de internet para la instalación de 3 equipos que
 tengo y deseo pasar a Debian.
 
 
 
 
 ¿Existe alguna forma de optener los archivos de
 instalación (Arquitecturas i386 e ia64 solamente) que
 necesita la versión de instalación de red de Debian y
 guardarlos en una Pc con mucho espacio en disco y esta sirva
 de origen a la hora de instalarlo en las otras Pcs?
 
 
 
 
 Saludos,
 
 
 
 Carlos.
 
 
 
 
 
     
  
 
 ¡Obtén la mejor experiencia en la web!
 
 Descarga gratis el nuevo Internet Explorer 8.
 
 http://downloads.yahoo.com/ieak8/?l=e1
 
 
 
 
 
 --
 
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 
 
 
 
 
 
 -- 
 
 Itzcoalt Alvarez M.
 Joiz.Net
 Tu Asesor Tecnológico
 50 34 72 12
 
 


  

¡Obtén la mejor experiencia en la web!
Descarga gratis el nuevo Internet Explorer 8. 
http://downloads.yahoo.com/ieak8/?l=e1


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Instalacion de Debian desde la Intranet

2009-10-30 Thread Carlos Lopez
Hola Pablo:

Gracias por tu informacion, muy valioso el ultimo link que me enviastes, 
principalmente por que desde el boot del Kernel puedo modificar los parámetros 
de instalación.

 Para eso, basta con que las NIC de los equipos a los que
 deseas instalar
 Debian soporten PXEBoot y configures en la misma LAN un
 servidor TFTP y
 DHCP. En el TFTP debes dejar disponible el kernel e Init
 RamDisk que se
 encuentran en el directorio netboot del Debian Installer
 correspondiente a
 la plataforma de destino.

Ya tengo un servidor TFPT instalado y funcionando, el unico problema es que 
quisiera realizar la instalación via FTP desde otra pc interna, pero no tengo 
los repositorios o mirrors de debian, pero si tengo los DVDs(lenny). Ahora, 
estos al montarlos y al ser accedidos desde el instalador de debian via ftp 
causan un error ya que éste busca el DVD cuando la instalación la deseo hacer 
desde la red, pero si uso el vmlinux e initrd.img (Modo de Instalación a través 
de red) éste busca archivo llamado Release el cual está vacío en el DVD (usando 
el vmlinux e initrd.img del DVD), pero si instala el OS accediendo directamente 
a internet, que es lo que yo no quisiera, por que consumiría todo el ancho de 
banda, instalando los 3 equipos.

Saludos,

Carlos

--- El vie 30-oct-09, Pablo Jiménez pejim...@vtr.net escribió:

 De: Pablo Jiménez pejim...@vtr.net
 Asunto: Re: Instalacion de Debian desde la Intranet
 A: debian-user-spanish@lists.debian.org
 Fecha: viernes, 30 octubre, 2009, 9:35 am
 On Fri, Oct 30, 2009 at 07:54:29AM
 -0700, Carlos Lopez wrote:
  Hola a todos,
  
  He estado trabajando con una distribución y ahora
 quisiera pasar todos
  los equipos a una distro más estable y robusta como
 lo es Debian. 
  
  Por el momento he estado experimentando y viendo las
 similitudes y
  comandos que usé en la otra distro y cuales son las
 que se parecen a
  Debian, pero lo que no se es como hacer para instalar
 Debian sin
  necesidad de DVD/CD o internet, sino, que desearía
 arrancar desde la
  tarjeta de red y buscar una servidor de la Intranet y
 no usar el ancho de
  banda de internet para la instalación de 3 equipos
 que tengo y deseo
  pasar a Debian.
 
 Hola:
 
 Para eso, basta con que las NIC de los equipos a los que
 deseas instalar
 Debian soporten PXEBoot y configures en la misma LAN un
 servidor TFTP y
 DHCP. En el TFTP debes dejar disponible el kernel e Init
 RamDisk que se
 encuentran en el directorio netboot del Debian Installer
 correspondiente a
 la plataforma de destino. Puedes ver más de esto en el
 manual de
 instalación de Debian:
 
 http://www.debian.org/releases/stable/i386/ch04s05.html.es
  
  ¿Existe alguna forma de optener los archivos de
 instalación
  (Arquitecturas i386 e ia64 solamente) que necesita la
 versión de
  instalación de red de Debian y guardarlos en una Pc
 con mucho espacio en
  disco y esta sirva de origen a la hora de instalarlo
 en las otras Pcs?
 
 http://www.debian.org/releases/stable/i386/ch05s02.html.es
 
 Saludos.
 
 -- 
 Pablo Jiménez
 
 
 -- 
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 
 


  

¡Obtén la mejor experiencia en la web!
Descarga gratis el nuevo Internet Explorer 8. 
http://downloads.yahoo.com/ieak8/?l=e1


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Instalacion de Debian desde la Intranet

2009-10-30 Thread Carlos Lopez
Pablo:

Gracias por tu método, voy a probarlo.

Saludos,

Carlos.

--- El vie 30-oct-09, Pablo Jiménez pejim...@vtr.net escribió:

 De: Pablo Jiménez pejim...@vtr.net
 Asunto: Re: Instalacion de Debian desde la Intranet
 A: Carlos Lopez the_spid...@yahoo.com
 Cc: debian-user-spanish@lists.debian.org
 Fecha: viernes, 30 octubre, 2009, 11:33 am
 On Fri, Oct 30, 2009 at 10:11:55AM
 -0700, Carlos Lopez wrote:
  Hola Pablo:
  
  Gracias por tu informacion, muy valioso el ultimo link
 que me enviastes,
  principalmente por que desde el boot del Kernel puedo
 modificar los
  parámetros de instalación.
  
   Para eso, basta con que las NIC de los equipos a
 los que
   deseas instalar
   Debian soporten PXEBoot y configures en la misma
 LAN un
   servidor TFTP y
   DHCP. En el TFTP debes dejar disponible el kernel
 e Init
   RamDisk que se
   encuentran en el directorio netboot del Debian
 Installer
   correspondiente a
   la plataforma de destino.
  
  Ya tengo un servidor TFPT instalado y funcionando, el
 unico problema es
  que quisiera realizar la instalación via FTP desde
 otra pc interna, pero
  no tengo los repositorios o mirrors de debian, pero si
 tengo los
  DVDs(lenny). Ahora, estos al montarlos y al ser
 accedidos desde el
  instalador de debian via ftp causan un error ya que
 éste busca el DVD
  cuando la instalación la deseo hacer desde la red,
 pero si uso el vmlinux
  e initrd.img (Modo de Instalación a través de red)
 éste busca archivo
  llamado Release el cual está vacío en el DVD (usando
 el vmlinux e
  initrd.img del DVD), pero si instala el OS accediendo
 directamente a
  internet, que es lo que yo no quisiera, por que
 consumiría todo el ancho
  de banda, instalando los 3 equipos.
 
 Estimado:
 
 Un truco para crear el mirror con los DVD y que descarga
 sólo lo que
 requiere de actualización:
 
 http://rodria1.blogspot.com/2007/12/mirror-debian-con-debmirror-y-rsync.html
 
 Supongo que con eso, PXE y Preseed puedes realizar la
 instalación que
 deseas.
 
 Saludos.
 
 -- 
 Pablo Jiménez
 


  

¡Obtén la mejor experiencia en la web!
Descarga gratis el nuevo Internet Explorer 8. 
http://downloads.yahoo.com/ieak8/?l=e1


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org