Re: problema con openvpn
El 18/09/12 19:14, Lic. Domingo Varela Yahuitl escribió: y has verificado en tu fw que si tienes la ruta de tu tunnel de tu vpn para hacer ping entre el tunel y tu lan? Sent from my android device. One step ahead. Y que tendria que poner en el firewall para poder hacer el ping?, Gracias y saludos -Original Message- From: Juan Antonio push...@limbo.deathwing.net To: debian-user-spanish@lists.debian.org Sent: Tue, 18 Sep 2012 12:06 Subject: Re: problema con openvpn El 18/09/12 15:24, Antonio Moreno escribió: Tengo un openvpn instalado y configurado de la siguiente forma: Server con dos tarjetas de red eth0 192.168.1.2 - me conecto a internet eth1 192.1.16.153 - Ip de la lan server,conf port 1194 proto udp dev tap ca /etc/openvpn/easy-rsa-V2.0/keys/ca.crt cert /etc/openvpn/easy-rsa-V2.0/keys/servidor.crt key /etc/openvpn/easy-rsa-V2.0/keys/servidor.key # This file should be kept secret dh /etc/openvpn/easy-rsa-V2.0/keys/dh1024.pem server 10.8.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt push "route 192.1.16.0 255.255.255.0" client-config-dir /etc/openvpn/ccd route 192.1.16.0 255.255.255.0 192.1.16.153 client-to-client keepalive 10 120 tls-auth /etc/openvpn/easy-rsa-V2.0/ta.key 0 # This file is secret comp-lzo persist-key persist-tun status openvpn-status.log verb 3 route Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.1.16.0 Openvpn 255.255.255.0 UG 0 0 0 eth1 10.8.0.0 * 255.255.255.0 U 0 0 0 tap0 192.168.1.0 * 255.255.255.0 U 0 0 0 eth0 192.1.0.0 * 255.255.0.0 U 0 0 0 eth1 link-local * 255.255.0.0 U 0 0 0 eth0 loopback * 255.0.0.0 U 0 0 0 lo default 192.168.1.1 0.0.0.0 UG 0 0 0 eth0 El cliente me conecta perfectamente, hace ping al servidor tanto a la ip 10.8.0.1 como a la 192.1.16.153, pero a las ips de la red no me hace a ninguna de ellas. ¿Que me puede ocurrir? Muchas gracias y un saludo Hola, lo de dev tap es un error o realmente lo tienes asi en tu configuración? Si es asi, cámbialo por dev tun dado que el resto de tu configuración esta orientada a servir openvpn en modo routed. Un saludo. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/5058aa21.40...@limbo.deathwing.net -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/505954c4.5020...@sorianatural.es
Re: problema con openvpn
2012/9/18 Antonio Moreno anto...@sorianatural.es: Tengo un openvpn instalado y configurado de la siguiente forma: El cliente me conecta perfectamente, hace ping al servidor tanto a la ip 10.8.0.1 como a la 192.1.16.153, pero a las ips de la red no me hace a ninguna de ellas. ¿Que me puede ocurrir? Muchas gracias y un saludo El ip_forward está ACTIVADO ¿? -- [o - - - -- - (\ | u d t ( \_(' c c s (__(=_) s o ? -= -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/cab-01r7aemwzru6dgobu6lpmosj4ouhqt0t3qzvvqjhjsaf...@mail.gmail.com
Re: problema con openvpn
El 18/09/12 19:06, Juan Antonio escribió: El 18/09/12 15:24, Antonio Moreno escribió: Tengo un openvpn instalado y configurado de la siguiente forma: Server con dos tarjetas de red eth0 192.168.1.2 - me conecto a internet eth1 192.1.16.153 - Ip de la lan server,conf port 1194 proto udp dev tap ca /etc/openvpn/easy-rsa-V2.0/keys/ca.crt cert /etc/openvpn/easy-rsa-V2.0/keys/servidor.crt key /etc/openvpn/easy-rsa-V2.0/keys/servidor.key # This file should be kept secret dh /etc/openvpn/easy-rsa-V2.0/keys/dh1024.pem server 10.8.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt push route 192.1.16.0 255.255.255.0 client-config-dir /etc/openvpn/ccd route 192.1.16.0 255.255.255.0 192.1.16.153 client-to-client keepalive 10 120 tls-auth /etc/openvpn/easy-rsa-V2.0/ta.key 0 # This file is secret comp-lzo persist-key persist-tun status openvpn-status.log verb 3 route Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.1.16.0 Openvpn 255.255.255.0 UG0 00 eth1 10.8.0.0* 255.255.255.0 U 0 00 tap0 192.168.1.0 * 255.255.255.0 U 0 00 eth0 192.1.0.0 * 255.255.0.0 U 0 00 eth1 link-local * 255.255.0.0 U 0 00 eth0 loopback* 255.0.0.0 U 0 00 lo default 192.168.1.1 0.0.0.0 UG0 00 eth0 El cliente me conecta perfectamente, hace ping al servidor tanto a la ip 10.8.0.1 como a la 192.1.16.153, pero a las ips de la red no me hace a ninguna de ellas. ¿Que me puede ocurrir? Muchas gracias y un saludo Hola, lo de dev tap es un error o realmente lo tienes asi en tu configuración? Si es asi, cámbialo por dev tun dado que el resto de tu configuración esta orientada a servir openvpn en modo routed. Un saludo. He cambiado a tun como dices, pero ahora el servidor solo lo veo en la misma red del tunel, es decir 10.8.0.0/24. Ya no veo la lan del servidor 192.1.16.153 Gracias -- NOTA: Los signos de puntuacion y e~es han sido omitidos deliberadamente con el fin de soportar el maximo numero de clientes de correo --- La informacion incluida en el presente correo electronico es CONFIDENCIAL, siendo para el uso exclusivo del destinatario arriba mencionado. Si usted lee este mensaje y no es el destinatario se~alado, el empleado o el agente responsable de entregar el mensaje al destinatario, o ha recibido esta comunicacisn por error, le informamos que esta totalmente prohibida cualquier divulgacion, distribucion o reproduccion de esta comunicacion, y le rogamos que nos lo notifique, nos devuelva el mensaje original a la direccion arriba mencionada y borre el mensaje. POR FAVOR, ANTES DE IMPRIMIR ESTE CORREO ELECTRONICO CONSIDERE SU APORTACION A LA CONSERVACION DEL MEDIO AMBIENTE POR LA REDUCCION DE CONSUMO DE PAPEL. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50595dcd.8080...@sorianatural.es
Re: problema con openvpn
El 19/09/12 08:51, Mariano Cediel escribió: 2012/9/18 Antonio Moreno anto...@sorianatural.es: Tengo un openvpn instalado y configurado de la siguiente forma: El cliente me conecta perfectamente, hace ping al servidor tanto a la ip 10.8.0.1 como a la 192.1.16.153, pero a las ips de la red no me hace a ninguna de ellas. ¿Que me puede ocurrir? Muchas gracias y un saludo El ip_forward está ACTIVADO ¿? Si que esta activado -- NOTA: Los signos de puntuacion y e~es han sido omitidos deliberadamente con el fin de soportar el maximo numero de clientes de correo --- La informacion incluida en el presente correo electronico es CONFIDENCIAL, siendo para el uso exclusivo del destinatario arriba mencionado. Si usted lee este mensaje y no es el destinatario se~alado, el empleado o el agente responsable de entregar el mensaje al destinatario, o ha recibido esta comunicacisn por error, le informamos que esta totalmente prohibida cualquier divulgacion, distribucion o reproduccion de esta comunicacion, y le rogamos que nos lo notifique, nos devuelva el mensaje original a la direccion arriba mencionada y borre el mensaje. POR FAVOR, ANTES DE IMPRIMIR ESTE CORREO ELECTRONICO CONSIDERE SU APORTACION A LA CONSERVACION DEL MEDIO AMBIENTE POR LA REDUCCION DE CONSUMO DE PAPEL. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50595e23.6070...@sorianatural.es
Re: problema con openvpn
El 19/09/12 07:53, Antonio Moreno escribió: El 18/09/12 19:06, Juan Antonio escribió: El 18/09/12 15:24, Antonio Moreno escribió: Tengo un openvpn instalado y configurado de la siguiente forma: Server con dos tarjetas de red eth0 192.168.1.2 - me conecto a internet eth1 192.1.16.153 - Ip de la lan server,conf port 1194 proto udp dev tap ca /etc/openvpn/easy-rsa-V2.0/keys/ca.crt cert /etc/openvpn/easy-rsa-V2.0/keys/servidor.crt key /etc/openvpn/easy-rsa-V2.0/keys/servidor.key # This file should be kept secret dh /etc/openvpn/easy-rsa-V2.0/keys/dh1024.pem server 10.8.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt push route 192.1.16.0 255.255.255.0 client-config-dir /etc/openvpn/ccd route 192.1.16.0 255.255.255.0 192.1.16.153 client-to-client keepalive 10 120 tls-auth /etc/openvpn/easy-rsa-V2.0/ta.key 0 # This file is secret comp-lzo persist-key persist-tun status openvpn-status.log verb 3 route Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.1.16.0 Openvpn 255.255.255.0 UG0 00 eth1 10.8.0.0* 255.255.255.0 U 0 00 tap0 192.168.1.0 * 255.255.255.0 U 0 00 eth0 192.1.0.0 * 255.255.0.0 U 0 00 eth1 link-local * 255.255.0.0 U 0 00 eth0 loopback* 255.0.0.0 U 0 00 lo default 192.168.1.1 0.0.0.0 UG0 00 eth0 El cliente me conecta perfectamente, hace ping al servidor tanto a la ip 10.8.0.1 como a la 192.1.16.153, pero a las ips de la red no me hace a ninguna de ellas. ¿Que me puede ocurrir? Muchas gracias y un saludo Hola, lo de dev tap es un error o realmente lo tienes asi en tu configuración? Si es asi, cámbialo por dev tun dado que el resto de tu configuración esta orientada a servir openvpn en modo routed. Un saludo. He cambiado a tun como dices, pero ahora el servidor solo lo veo en la misma red del tunel, es decir 10.8.0.0/24. Ya no veo la lan del servidor 192.1.16.153 Gracias de momento quita esta línea de la configuración route 192.1.16.0 255.255.255.0 192.1.16.153 eso es para añadir rutas a tu servidor, no a los clientes, y tu servidor ya conoce el camino a su propia red. pruébalo y nos cuentas. Un saludo. -- Tanto en los deportes como en todo lo demás, soy un experto. Pero para mantener viva mi inteligencia natural y fuera de serie, tengo que comer mucho -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50596fb8.8000...@limbo.deathwing.net
Re: Ayuda Urgente: Iptables e ip rule no funcionan correctamente en debian 6?
Saludos Al final, despues de mucho pelearlo he conseguido actualizar el sistema desde cero, formatearlo y reconfigurarlo. Ahora tengo el nucleo 3.2 y las opciones de ip route get que permitian la opcion mark. El problema es que sigo igual. No envia los paquetes por donde debe, sin embargo, cuando uso ip route get si que parece que coge las rutas que debe coger. En las opciones de red solo tengo activado ip_forward. Sabeis si hay que configurar alguna opcion mas para que funcione el marcado y envio de forma correcta? Tengo iptables --version iptables v1.4.12 En muchos lugares he visto que hay que tener instalado el modulo ipt_mark pero en mi caso no esta instalado aunque leí en otros lugares que era antiguo y que no era necesario (no tengo claro si se necesita o no). Os pongo la lista de módulos por si falta alguno ipt_MASQUERADE 12759 2 ipt_REJECT 12576 3 xt_multiport 12597 40 xt_state 12578 43 xt_tcpudp 12603 43 xt_mark12563 8 iptable_nat13229 1 nf_nat 25891 2 ipt_MASQUERADE,iptable_nat nf_conntrack_ipv4 19716 46 iptable_nat,nf_nat iptable_filter 12810 1 iptable_mangle 12734 1 ip_tables 27473 3 iptable_nat,iptable_filter,iptable_mangle x_tables 29846 10 ipt_MASQUERADE,ipt_REJECT,xt_multiport,xt_state,xt_tcpudp,xt_mark,iptable_nat,iptable_filter,iptable_mangle,ip_tables nf_conntrack 81926 6 ipt_MASQUERADE,xt_state,iptable_nat,nf_nat,nf_conntrack_ipv4,nf_conntrack_ftp Saludos - Francisco J. Bejarano Responsable de Sistemas Dpt. Sistemas e Infraestructuras Open Knowledge Network S.L. francisco.bejar...@openknowledgenetwork.com Tel. (+34) 902 534 004 Fax. (+34) 917 266 476 - El 07/09/12 08:45, Francisco J. Bejarano escribió: El 06/09/12 18:26, Juan Antonio escribió: El 06/09/12 17:39, Francisco J. Bejarano escribió: Trazo los puertos y se salta la regla 30012, en fin, no entiendo como funciona esto. Se supone que los numeros de prioridad son para algo... alguna sugerencia? a mi ya me duele la cabeza... algunas pruebas que he hecho. [root@blackpearl ~]# ip ru ls 0:from all lookup local 100:from 192.168.12.35 fwmark 0x1 lookup t1 101:from 192.168.12.35 lookup t2 32766:from all lookup main 32767:from all lookup default [root@blackpearl ~]# iptables -t mangle -vnL PREROUTING Chain PREROUTING (policy ACCEPT 185K packets, 116M bytes) pkts bytes target prot opt in out source destination 0 0 MARK tcp -- * * 192.168.12.35 0.0.0.0/0tcp dpt:25 MARK set 0x1 root@blackpearl ~]# ip ro get 157.55.43.16 from 192.168.12.35 iif eth0 157.55.43.16 from 192.168.12.35 via 192.168.12.100 dev eth0 src 192.168.12.91 cache src-direct,redirect iif eth0 [root@blackpearl ~]# ip ro get 157.55.43.16 from 192.168.12.35 iif eth0 mark 0x1 157.55.43.16 from 192.168.12.35 via 172.16.0.1 dev tap1 src 192.168.12.91 mark 1 cache src-direct iif eth0 todo correcto hasta aqui. cambiamos la prioridad [root@blackpearl ~]# ip ru del from 192.168.12.35 lookup t2 [root@blackpearl ~]# ip ru add from 192.168.12.35 priority 99 table t2 [root@blackpearl ~]# ip ro get 157.55.43.16 from 192.168.12.35 iif eth0 mark 0x1 157.55.43.16 from 192.168.12.35 via 192.168.12.100 dev eth0 src 192.168.12.91 mark 1 cache src-direct,redirect iif eth0 y hasta aqui también. [root@blackpearl ~]# uname -r 3.4.9-1-ARCH Uff, vamos que podría ser la version del nucleo y la implementacion de iproute2 junto con el... uname -r 2.6.32-5-686 -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/505970d0.7060...@openknowledgenetwork.com
Re: Ayuda Urgente: Iptables e ip rule no funcionan correctamente en debian 6?
El 19/09/12 09:14, Francisco J. Bejarano escribió: Saludos Al final, despues de mucho pelearlo he conseguido actualizar el sistema desde cero, formatearlo y reconfigurarlo. Ahora tengo el nucleo 3.2 y las opciones de ip route get que permitian la opcion mark. El problema es que sigo igual. No envia los paquetes por donde debe, sin embargo, cuando uso ip route get si que parece que coge las rutas que debe coger. En las opciones de red solo tengo activado ip_forward. Sabeis si hay que configurar alguna opcion mas para que funcione el marcado y envio de forma correcta? Tengo iptables --version iptables v1.4.12 En muchos lugares he visto que hay que tener instalado el modulo ipt_mark pero en mi caso no esta instalado aunque leí en otros lugares que era antiguo y que no era necesario (no tengo claro si se necesita o no). Os pongo la lista de módulos por si falta alguno ipt_MASQUERADE 12759 2 ipt_REJECT 12576 3 xt_multiport 12597 40 xt_state 12578 43 xt_tcpudp 12603 43 xt_mark12563 8 iptable_nat13229 1 nf_nat 25891 2 ipt_MASQUERADE,iptable_nat nf_conntrack_ipv4 19716 46 iptable_nat,nf_nat iptable_filter 12810 1 iptable_mangle 12734 1 ip_tables 27473 3 iptable_nat,iptable_filter,iptable_mangle x_tables 29846 10 ipt_MASQUERADE,ipt_REJECT,xt_multiport,xt_state,xt_tcpudp,xt_mark,iptable_nat,iptable_filter,iptable_mangle,ip_tables nf_conntrack 81926 6 ipt_MASQUERADE,xt_state,iptable_nat,nf_nat,nf_conntrack_ipv4,nf_conntrack_ftp Saludos - Francisco J. Bejarano Responsable de Sistemas Dpt. Sistemas e Infraestructuras Open Knowledge Network S.L. francisco.bejar...@openknowledgenetwork.com Tel. (+34) 902 534 004 Fax. (+34) 917 266 476 - El 07/09/12 08:45, Francisco J. Bejarano escribió: El 06/09/12 18:26, Juan Antonio escribió: El 06/09/12 17:39, Francisco J. Bejarano escribió: Trazo los puertos y se salta la regla 30012, en fin, no entiendo como funciona esto. Se supone que los numeros de prioridad son para algo... alguna sugerencia? a mi ya me duele la cabeza... algunas pruebas que he hecho. [root@blackpearl ~]# ip ru ls 0:from all lookup local 100:from 192.168.12.35 fwmark 0x1 lookup t1 101:from 192.168.12.35 lookup t2 32766:from all lookup main 32767:from all lookup default [root@blackpearl ~]# iptables -t mangle -vnL PREROUTING Chain PREROUTING (policy ACCEPT 185K packets, 116M bytes) pkts bytes target prot opt in out source destination 0 0 MARK tcp -- * * 192.168.12.35 0.0.0.0/0tcp dpt:25 MARK set 0x1 root@blackpearl ~]# ip ro get 157.55.43.16 from 192.168.12.35 iif eth0 157.55.43.16 from 192.168.12.35 via 192.168.12.100 dev eth0 src 192.168.12.91 cache src-direct,redirect iif eth0 [root@blackpearl ~]# ip ro get 157.55.43.16 from 192.168.12.35 iif eth0 mark 0x1 157.55.43.16 from 192.168.12.35 via 172.16.0.1 dev tap1 src 192.168.12.91 mark 1 cache src-direct iif eth0 todo correcto hasta aqui. cambiamos la prioridad [root@blackpearl ~]# ip ru del from 192.168.12.35 lookup t2 [root@blackpearl ~]# ip ru add from 192.168.12.35 priority 99 table t2 [root@blackpearl ~]# ip ro get 157.55.43.16 from 192.168.12.35 iif eth0 mark 0x1 157.55.43.16 from 192.168.12.35 via 192.168.12.100 dev eth0 src 192.168.12.91 mark 1 cache src-direct,redirect iif eth0 y hasta aqui también. [root@blackpearl ~]# uname -r 3.4.9-1-ARCH Uff, vamos que podría ser la version del nucleo y la implementacion de iproute2 junto con el... uname -r 2.6.32-5-686 Si te faltase un módulo iptables daría un error al escribir la regla que hace uso de ese módulo. ¿probaste a dejarlo todo limpio y hacer una prueba sencilla con 2 rules y una marca? si es asi ¿podrías pegar como lo hiciste y los resultados? Un saludo. -- Tanto en los deportes como en todo lo demás, soy un experto. Pero para mantener viva mi inteligencia natural y fuera de serie, tengo que comer mucho -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/505971f2.2080...@limbo.deathwing.net
Re: problema con openvpn
de momento quita esta línea de la configuración route 192.1.16.0 255.255.255.0 192.1.16.153 eso es para añadir rutas a tu servidor, no a los clientes, y tu servidor ya conoce el camino a su propia red. pruébalo y nos cuentas. Un saludo. Nada de nada, estoy pensando que el problema puede venir por la rutas en el cliente, aqui las adjunto Destino de redMáscara de red Puerta de acceso Interfaz Métrica 0.0.0.0 0.0.0.0 192.168.43.1 192.168.43.114 25 10.8.0.0255.255.255.0 10.8.0.5 10.8.0.6 1 10.8.0.4 255.255.255.252 10.8.0.6 10.8.0.6 30 10.8.0.6 255.255.255.255127.0.0.1 127.0.0.1 30 10.255.255.255 255.255.255.255 10.8.0.6 10.8.0.6 30 127.0.0.0255.0.0.0127.0.0.1 127.0.0.1 1 192.168.43.0255.255.255.0 192.168.43.114 192.168.43.114 25 192.168.43.114 255.255.255.255127.0.0.1 127.0.0.1 25 192.168.43.255 255.255.255.255 192.168.43.114 192.168.43.114 25 224.0.0.0240.0.0.0 10.8.0.6 10.8.0.6 30 224.0.0.0240.0.0.0 192.168.43.114 192.168.43.114 25 255.255.255.255 255.255.255.255 10.8.0.6 10.8.0.6 1 255.255.255.255 255.255.255.255 192.168.43.114 192.168.43.114 1 Puerta de enlace predeterminada: 192.168.43.1 De todas formas mi pregunta es si en ccd/cliente tengo puesto iroute 192.1.16.0 255.255.255.0 10.8.0.1 No se si esto estara bien o mal Mil gracias por ayuda -- NOTA: Los signos de puntuacion y e~es han sido omitidos deliberadamente con el fin de soportar el maximo numero de clientes de correo --- La informacion incluida en el presente correo electronico es CONFIDENCIAL, siendo para el uso exclusivo del destinatario arriba mencionado. Si usted lee este mensaje y no es el destinatario se~alado, el empleado o el agente responsable de entregar el mensaje al destinatario, o ha recibido esta comunicacisn por error, le informamos que esta totalmente prohibida cualquier divulgacion, distribucion o reproduccion de esta comunicacion, y le rogamos que nos lo notifique, nos devuelva el mensaje original a la direccion arriba mencionada y borre el mensaje. POR FAVOR, ANTES DE IMPRIMIR ESTE CORREO ELECTRONICO CONSIDERE SU APORTACION A LA CONSERVACION DEL MEDIO AMBIENTE POR LA REDUCCION DE CONSUMO DE PAPEL. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50596529.8090...@sorianatural.es
Re: problema con openvpn
El 19/09/12 08:24, Antonio Moreno escribió: de momento quita esta línea de la configuración route 192.1.16.0 255.255.255.0 192.1.16.153 eso es para añadir rutas a tu servidor, no a los clientes, y tu servidor ya conoce el camino a su propia red. pruébalo y nos cuentas. Un saludo. Nada de nada, estoy pensando que el problema puede venir por la rutas en el cliente, aqui las adjunto Destino de redMáscara de red Puerta de acceso Interfaz Métrica 0.0.0.0 0.0.0.0 192.168.43.1 192.168.43.114 25 10.8.0.0255.255.255.0 10.8.0.5 10.8.0.6 1 10.8.0.4 255.255.255.252 10.8.0.6 10.8.0.6 30 10.8.0.6 255.255.255.255127.0.0.1 127.0.0.1 30 10.255.255.255 255.255.255.255 10.8.0.6 10.8.0.6 30 127.0.0.0255.0.0.0127.0.0.1 127.0.0.1 1 192.168.43.0255.255.255.0 192.168.43.114 192.168.43.114 25 192.168.43.114 255.255.255.255127.0.0.1 127.0.0.1 25 192.168.43.255 255.255.255.255 192.168.43.114 192.168.43.114 25 224.0.0.0240.0.0.0 10.8.0.6 10.8.0.6 30 224.0.0.0240.0.0.0 192.168.43.114 192.168.43.114 25 255.255.255.255 255.255.255.255 10.8.0.6 10.8.0.6 1 255.255.255.255 255.255.255.255 192.168.43.114 192.168.43.114 1 Puerta de enlace predeterminada: 192.168.43.1 De todas formas mi pregunta es si en ccd/cliente tengo puesto iroute 192.1.16.0 255.255.255.0 10.8.0.1 No se si esto estara bien o mal Mil gracias por ayuda ese iroute también sobra, y el client-to-client igual. A no ser que estes tratando de alcanzar las redes de los clientes y estas entre ellas. el problema parece ser que tu cliente no coge el push route, creo que tuve un problema parecido hace tiempo con clientes windows y que estaba documentado. Revisa el log de tu cliente de openvpn y verás que aparece un error al tratar de escribir la ruta, de hecho en la tabla que has pegado no aparece. Un saludo. -- Tanto en los deportes como en todo lo demás, soy un experto. Pero para mantener viva mi inteligencia natural y fuera de serie, tengo que comer mucho -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/505976b8.2020...@limbo.deathwing.net
Re: problema con openvpn
El 19/09/12 09:39, Juan Antonio escribió: ese iroute también sobra, y el client-to-client igual. A no ser que estes tratando de alcanzar las redes de los clientes y estas entre ellas. el problema parece ser que tu cliente no coge el push route, creo que tuve un problema parecido hace tiempo con clientes windows y que estaba documentado. Revisa el log de tu cliente de openvpn y verás que aparece un error al tratar de escribir la ruta, de hecho en la tabla que has pegado no aparece. Un saludo. Efectivamente, me esta dando un warning, mi problema es que ahora me esta asignando el servidor la ip 10.8.0.6, y el route add me esta intentando añadir la ip de salida la 10.8.0.5 De todas maneras añadiendo a mano las rutas en el windows no me hace nada tampoco. :-( Mil gracias -- NOTA: Los signos de puntuacion y e~es han sido omitidos deliberadamente con el fin de soportar el maximo numero de clientes de correo --- La informacion incluida en el presente correo electronico es CONFIDENCIAL, siendo para el uso exclusivo del destinatario arriba mencionado. Si usted lee este mensaje y no es el destinatario se~alado, el empleado o el agente responsable de entregar el mensaje al destinatario, o ha recibido esta comunicacisn por error, le informamos que esta totalmente prohibida cualquier divulgacion, distribucion o reproduccion de esta comunicacion, y le rogamos que nos lo notifique, nos devuelva el mensaje original a la direccion arriba mencionada y borre el mensaje. POR FAVOR, ANTES DE IMPRIMIR ESTE CORREO ELECTRONICO CONSIDERE SU APORTACION A LA CONSERVACION DEL MEDIO AMBIENTE POR LA REDUCCION DE CONSUMO DE PAPEL. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50596f12.2050...@sorianatural.es
Re: problema con openvpn
El 19/09/12 09:06, Antonio Moreno escribió: El 19/09/12 09:39, Juan Antonio escribió: ese iroute también sobra, y el client-to-client igual. A no ser que estes tratando de alcanzar las redes de los clientes y estas entre ellas. el problema parece ser que tu cliente no coge el push route, creo que tuve un problema parecido hace tiempo con clientes windows y que estaba documentado. Revisa el log de tu cliente de openvpn y verás que aparece un error al tratar de escribir la ruta, de hecho en la tabla que has pegado no aparece. Un saludo. Efectivamente, me esta dando un warning, mi problema es que ahora me esta asignando el servidor la ip 10.8.0.6, y el route add me esta intentando añadir la ip de salida la 10.8.0.5 De todas maneras añadiendo a mano las rutas en el windows no me hace nada tampoco. :-( Mil gracias la ruta que te añade openvpn es correcta, es el otro punto del ptp del interfaz tun. pega el warning que te da. En todo caso tienes la opción de configurarlo en modo bridge, que es lo mas apropiado si quieres una configuración tipo road warrior, aunque esta configuración es un poco mas compleja esta perfectamente documentada en el openvpn howto. Un saludo. -- Tanto en los deportes como en todo lo demás, soy un experto. Pero para mantener viva mi inteligencia natural y fuera de serie, tengo que comer mucho -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50597eee.8090...@limbo.deathwing.net
Re: OT: Migrar la mente de un anciano que usaba Clipper 5.3
- Original Message - From: Debian GMail javier.debian.bb...@gmail.com To: debian-user-spanish@lists.debian.org Sent: Tuesday, September 18, 2012 3:51 PM Subject: Re: OT: Migrar la mente de un anciano que usaba Clipper 5.3 El 18/09/12 15:58, lmontero...@gmail.com escribió: Estimado JAP: Quizás ya decidiste por alguna propuesta de los colegas foreros, y estoy presentándome al último y a lo mejor te sirva: Según mi experiencia, antes tenía una aplicación en Clipper 5.2d a 16 bits pero con esto de las actualizaciones de Windows a 32 y 64 bits, como que mi aplicación quedaba obsoleta y gracias a DIOS pude hacer la migración a xHarbour Modo Consola para Windows ó Linux en forma nativa y todo esto sin casi modificar nada de código pues el compilador se tragó el 99.99% del código Clipper y solo modifiqué el programa principal al inicio colocar la linea: REQUEST DBFNTX REQUEST DBFDBT #ifdef __PLATFORM__Windows ANNOUNCE HB_GTSYS REQUEST HB_GT_WIN_DEFAULT #endif * FUNCTION main() continua tu código ... y asunto solucionado ... y lo mas lindo de todo es que puedo compilar para Windows ó Linux manteniendo una sola versión de los fuentes .PRG Otra cosa también existe Harbour que permite hacer lo mismo pero yo decidí por xHarbour+MinGw y lo bueno de todo es que puedes construir el compilador a 32 o 64 bits y así tus aplicaciones pueden correr en lo que quieras. Otra cosa si tu aplicación es Monousuario lo que tienes que hacer es muy facil, abrir las tablas DBF en modo compartido SHARED y al momento de grabar el registro hacer un : (archivoDbf)-(RECLOCK(0)) /**/ * RecLock(nWaitSeconds ) -- lSuccess * Attempt to RLOCK() with optional retry /**/ FUNCTION RecLock( nSeconds ) LOCAL lForever IF RLOCK() RETURN (.T.)// Locked ENDIF lForever = (nSeconds = 0) WHILE (lForever .OR. nSeconds 0) IF RLOCK() RETURN (.T.) // Locked ENDIF ALERT(ERR_027,,,1) // Registro bloqueado por otro usuario nSeconds = nSeconds - .5 ENDDO RETURN (.F.) // Not locked * Y listo ... ya tienes tu sistema funcionando en Red Multiusuario. Te paso el link para que bajes el xHarbour para el sabor que quieras Windows o Linux. http://www.xharbour.org/index.asp?page=support/index Cualquier cosa estamos para ayudarnos: Email: lmontero...@yahoo.es Messenger: lmontero...@hotmail.com Saludos. Atte. Lucho Montero. Lo guardo como oro. Lo primero, estoy haciendo una rápida migración de un sistema en Clipper Summer 87; esto que me mandas, me viene de perillas. Lo segundo, me he volcado, y estoy estudiando Python. Muchísimas gracias JAP Ya con tiempo. Mira la combinación Python + Firebird como motor de datos. Ambos enteramente libres y multiplataformas. Y sistemas con buen soporte. Saludos = || ISMAEL || = -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/35befc171d8545f08679be77620a3...@eicc.citricos.cu
Re: OT: Migrar la mente de un anciano que usaba Clipper 5.3
On Wednesday 19 September 2012 14:19:36 Ismael L. Donis Garcia wrote: Lo segundo, me he volcado, y estoy estudiando Python. Muchísimas gracias JAP Ya con tiempo. Mira la combinación Python + Firebird como motor de datos. Te cambio Firebird por PostgreSQL. Ambos enteramente libres y multiplataformas. Y sistemas con buen soporte. Saludos = || ISMAEL || = -- Marc Olivé Blau Advisors www.blauadvisors.com signature.asc Description: This is a digitally signed message part.
Instalar debian en un volumen iscsi
Hola amigos de la lista lanzo esta pregunta por que tengo el siguiente problema, quisiera saber como instalar debian en un volumen iscsi, he tratado de hacerlo con una guía que encontré en la web pero la guía es del año pasado con debian lenny, y el kernel que usa el netinstall que tengo es el 2.6.32-5-486. La web que encontré explica que primeramente hay que entrar en modo experto y seguir la configuración hasta terminar la configuración de red, de allí instalar algunos módulos necesarios para el kernel, copiar el fichero InitiatorName.iscsi hacia /etc/iscsi y después correr el binario iscsid hasta ahi todo bien, cuando intento descrubrir el target de esta forma: iscsiadm -m discovery -t sendtargets -p 192.168.0.65:3260 me dice que no encuentra esta ruta /var/lock/iscsi: creo la ruta y vuelvo a ejecutar el mismo comando y no sale nada. he revisado el dmesg buscando algún indicio de algo pero no encuentro ningún error. bueno no se si en esta versión de debian esto funcione pido ayuda a los que tienen más experiencia en estos temas y si conocen otra forma de hacerlo bueno que me digan les estaré eternamente agradecido saludos y muchas gracias de antemano. Lic. Ruben Cervantes Rodríguez Instructor y administrador de red JCCE Vtes1 Camagüey Cuba -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/52069.192.168.9.106.1348064801.squir...@correo.cmg.jovenclub.cu
Re: OT: Migrar la mente de un anciano que usaba Clipper 5.3
- Original Message - From: Marc Olive marc.ol...@blauadvisors.com To: debian-user-spanish@lists.debian.org Sent: Wednesday, September 19, 2012 8:54 AM Subject: Re: OT: Migrar la mente de un anciano que usaba Clipper 5.3 Muy bueno también, para mi son las 2 únicas opciones posibles. - PostgreSQL muy potente pero un poco más complicado de trabajar y mantener los sistemas. Con esto quiero decir que se necesita un especialista con conocimientos para que lo administre. - Menos potente (es decir con menos prestaciones de cosas, aunque yo en lo personal no he encontrado nada que no se pueda realizar con el), pero es muy seguro y muy simple de instalar y mantener. Se puede decir que trabaja solo. Saludos Reiterados = || ISMAEL || = -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/a21e773b037d4a9cacb99ccd796b8...@eicc.citricos.cu
Re: Instalar debian en un volumen iscsi
El Wed, 19 Sep 2012 10:26:41 -0400, Ruben Cervantes Rodríguez escribió: Hola amigos de la lista lanzo esta pregunta por que tengo el siguiente problema, quisiera saber como instalar debian en un volumen iscsi, he tratado de hacerlo con una guía que encontré en la web pero la guía es del año pasado con debian lenny, y el kernel que usa el netinstall que tengo es el 2.6.32-5-486. Por aquí tienes info sobre iscsi: http://wiki.debian.org/SAN/iSCSI/open-iscsi La web que encontré explica que primeramente hay que entrar en modo experto y seguir la configuración hasta terminar la configuración de red, de allí instalar algunos módulos necesarios para el kernel, copiar el fichero InitiatorName.iscsi hacia /etc/iscsi y después correr el binario iscsid Me parecen poco pasos los que comentas. En esta guía lo pintan de una forma bastante más compleja: http://www.david-web.co.uk/blog/?p=188 hasta ahi todo bien, cuando intento descrubrir el target de esta forma: iscsiadm -m discovery -t sendtargets -p 192.168.0.65:3260 me dice que no encuentra esta ruta /var/lock/iscsi: creo la ruta y vuelvo a ejecutar el mismo comando y no sale nada. (...) Mmmm, me parece que la ruta del bloqueo no la debes de crear tú manualmente sino el módulo del kernel cuando se carga por lo que quizá estés haciendo algo mal... ¿Están cargados los módulos requeridos? Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/k3cokm$s2t$1...@ger.gmane.org
Re: problema con openvpn
El Tue, 18 Sep 2012 15:24:15 +0200, Antonio Moreno escribió: Tengo un openvpn instalado y configurado de la siguiente forma: Server con dos tarjetas de red eth0 192.168.1.2 - me conecto a internet eth1 192.1.16.153 - Ip de la lan (...) El cliente me conecta perfectamente, hace ping al servidor tanto a la ip 10.8.0.1 como a la 192.1.16.153, pero a las ips de la red no me hace a ninguna de ellas. ¿Que me puede ocurrir? Supongo que se me escapa algo básico pero ¿cuáles son las IP de la red a las que te refieres? :-? No he tenido que configurar una VPN así que desconozco los pasos pero como buena rata peluda de biblioteca que soy yo empezaría a hacer las pruebas básicas de conectividad que mencionan en su página: http://openvpn.net/index.php/open-source/documentation/howto.html#start Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/k3d17d$s2t$1...@ger.gmane.org
Re: [OT] Las novedades del DI
El 18/09/12 10:37, Camaleón escribió: El Mon, 17 Sep 2012 20:48:35 -0300, Francisco Rafael Del Roio escribió: Primero que nada, saludo a todos los suscriptores. (...) Saludos. Definitivamente, debian tiene mucho mas futuro que otras distribuciones, incluyendo a genios del escritorio como ubuntu, ya que me he dado cuenta de que los desarrolladores de debian han tenido muy buenas ideas al desarrollar el DI. La verdad es que en GNOME se preocupan mucho por los temas de accesibilidad, lo cual es comprensible ya que es un escritorio muy centrado en las empresas donde se requieren este tipo de funcionalidades sí o sí (no me extrañaría que en algunos entornos sea hasta de obligado cumplimiento, digo, que se dispongan de equipos adaptados a las necesidades de los trabajadores). En cuanto al instalador, no sé cómo andarán en resto de distribuciones, supongo que todas mantendrán unas opciones muy similares. openSUSE, por ejemplo, hacía bastante hincapié en este apartado si mal no recuerdo. De todas formas, este es otro de los apartados donde Windows sigue siendo el rey ;-( Pues en el escritorio tiene muchas cosas de las que gnome carese ahún, pero la instalación del sistema no la hago ni ahora ni en un millón de años solo (hablando de windows)... Debo decir, sin embargo, que ubuntu tiene un instalador excepcional, y no es de poco tiempo, sino que desde su creación ha tenido un muy buen instalador, siendo posible el uso de orca durante la instalación. Windows tiene muchos puntos en contra en esta cuestión. para terminar, aclaro que esto (sobre gnome en comparación con windows) de lo que hablo es sin un testeo de lo que trae gnome 3.4. Saludos, Denuevo, cuenten ustedes. Saludos. -- Cuando tus fuerzas terminan, las de Dios comienzan... attachment: francipvb.vcf
[Fwd: Re: Instalar debian en un volumen iscsi]
El Wed, 19 Sep 2012 10:26:41 -0400, Ruben Cervantes RodrÃguez escribió: Hola amigos de la lista lanzo esta pregunta por que tengo el siguiente problema, quisiera saber como instalar debian en un volumen iscsi, he tratado de hacerlo con una guÃa que encontré en la web pero la guÃa es del año pasado con debian lenny, y el kernel que usa el netinstall que tengo es el 2.6.32-5-486. Por aquà tienes info sobre iscsi: http://wiki.debian.org/SAN/iSCSI/open-iscsi La web que encontré explica que primeramente hay que entrar en modo experto y seguir la configuración hasta terminar la configuración de red, de allà instalar algunos módulos necesarios para el kernel, copiar el fichero InitiatorName.iscsi hacia /etc/iscsi y después correr el binario iscsid Me parecen poco pasos los que comentas. En esta guÃa lo pintan de una forma bastante más compleja: http://www.david-web.co.uk/blog/?p=188 hasta ahi todo bien, cuando intento descrubrir el target de esta forma: iscsiadm -m discovery -t sendtargets -p 192.168.0.65:3260 me dice que no encuentra esta ruta /var/lock/iscsi: creo la ruta y vuelvo a ejecutar el mismo comando y no sale nada. (...) Mmmm, me parece que la ruta del bloqueo no la debes de crear tú manualmente sino el módulo del kernel cuando se carga por lo que quizá estés haciendo algo mal... ¿Están cargados los módulos requeridos? Saludos, -- Camaleón ya encontré una info muy buena, estoy trabajando en eso después les cuento los resultados muchas gracias por el tiempo que dedican a colaborar con otros usuarios y por sus respuestas. saludos Lic. Ruben Cervantes Rodríguez Instructor y administrador de red JCCE Vtes1 Camagüey Cuba -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/40209.192.168.9.106.1348082680.squir...@correo.cmg.jovenclub.cu
Re: [Fwd: Re: Instalar debian en un volumen iscsi]
El día 19 de septiembre de 2012 16:24, Ruben Cervantes Rodríguez ruben.cervan...@cmg.jovenclub.cu escribió: El Wed, 19 Sep 2012 10:26:41 -0400, Ruben Cervantes Rodríguez escribió: Hola amigos de la lista lanzo esta pregunta por que tengo el siguiente problema, quisiera saber como instalar debian en un volumen iscsi, he tratado de hacerlo con una guía que encontré en la web pero la guía es del año pasado con debian lenny, y el kernel que usa el netinstall que tengo es el 2.6.32-5-486. Por aquí tienes info sobre iscsi: http://wiki.debian.org/SAN/iSCSI/open-iscsi La web que encontré explica que primeramente hay que entrar en modo experto y seguir la configuración hasta terminar la configuración de red, de allí instalar algunos módulos necesarios para el kernel, copiar el fichero InitiatorName.iscsi hacia /etc/iscsi y después correr el binario iscsid Me parecen poco pasos los que comentas. En esta guía lo pintan de una forma bastante más compleja: http://www.david-web.co.uk/blog/?p=188 hasta ahi todo bien, cuando intento descrubrir el target de esta forma: iscsiadm -m discovery -t sendtargets -p 192.168.0.65:3260 me dice que no encuentra esta ruta /var/lock/iscsi: creo la ruta y vuelvo a ejecutar el mismo comando y no sale nada. (...) Mmmm, me parece que la ruta del bloqueo no la debes de crear tú manualmente sino el módulo del kernel cuando se carga por lo que quizá estés haciendo algo mal... ¿Están cargados los módulos requeridos? Saludos, -- Camaleón ya encontré una info muy buena, estoy trabajando en eso después les cuento los resultados muchas gracias por el tiempo que dedican a colaborar con otros usuarios y por sus respuestas. saludos Lic. Ruben Cervantes Rodríguez Instructor y administrador de red JCCE Vtes1 Camagüey Cuba -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/40209.192.168.9.106.1348082680.squir...@correo.cmg.jovenclub.cu A demas para darte una mano, deverias pasar algunos datos mas como que harware tenes instalado, que tipo de sub red, si tenes algun tipo de parche en el kernel etc. -- MrIX Linux user number 412793. http://counter.li.org/ las grandes obras, las sueñan los santos locos, las realizan los luchadores natos, las aprovechan los felices cuerdo, y las critican los inútiles crónicos, -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/calvb54yfjvozxyg7zylpxt2a2nobc52flxpp38+nfie_8em...@mail.gmail.com