Sobre OpenVPN Roadwarrior y/o Red a Red
Hola lista, buen día. Tengo 2 oficinas remotas las cuales se conectan a internet por ADSLs (Ip públicas pero dinámicas). Una de las Oficinas tendrá el server OpenVPN y la otra se conectará una PC a ciertos sistemas. Les consulto, el modo de configuración de OpenVPN debería ser RoadWarrior o Red a Red? Muchas Gracias. Saludos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b5f0e4.6070...@gmail.com
Re: Sobre OpenVPN Roadwarrior y/o Red a Red
El 28/11/12 12:09, adriancito escribió: Hola lista, buen día. Tengo 2 oficinas remotas las cuales se conectan a internet por ADSLs (Ip públicas pero dinámicas). Una de las Oficinas tendrá el server OpenVPN y la otra se conectará una PC a ciertos sistemas. Les consulto, el modo de configuración de OpenVPN debería ser RoadWarrior o Red a Red? Muchas Gracias. Saludos. entre redes deberías configurarlo en modo routing, es decir, red a red como tu lo llamas. Un saludo. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b6095e.5050...@limbo.deathwing.net
No-Ip en lugar en DynDns en Debian Squeeze
Buenas para todos! Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP. Ahora bien, alguien sabe de algún paquete para Debian que permita conectarse a cuentas NO-IP y mantener enlazada el dominio con la IP del momento? Desde ya muchas gracias! -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b5fd38.6070...@gmail.com
Re: No-Ip en lugar en DynDns en Debian Squeeze
hay un paquete noip2.deb pero no esta en los repositorios. El 28 de noviembre de 2012 07:02, tq tqlis...@gmail.com escribió: Buenas para todos! Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP. Ahora bien, alguien sabe de algún paquete para Debian que permita conectarse a cuentas NO-IP y mantener enlazada el dominio con la IP del momento? Desde ya muchas gracias! -- To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@**lists.debian.orgdebian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/**50b5fd38.6070...@gmail.comhttp://lists.debian.org/50b5fd38.6070...@gmail.com
Re: No-Ip en lugar en DynDns en Debian Squeeze
El paquete esta en sid. http://packages.debian.org/search?keywords=noip2 Lo puedes bajar e insalar manualmente. El 28 de noviembre de 2012 08:35, Edwin Dlca edwinsp...@gmail.comescribió: hay un paquete noip2.deb pero no esta en los repositorios. El 28 de noviembre de 2012 07:02, tq tqlis...@gmail.com escribió: Buenas para todos! Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP. Ahora bien, alguien sabe de algún paquete para Debian que permita conectarse a cuentas NO-IP y mantener enlazada el dominio con la IP del momento? Desde ya muchas gracias! -- To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@**lists.debian.orgdebian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/**50b5fd38.6070...@gmail.comhttp://lists.debian.org/50b5fd38.6070...@gmail.com
RE: No-Ip en lugar en DynDns en Debian Squeeze
-Mensaje original- De: tq [mailto:tqlis...@gmail.com] Enviado el: miércoles, 28 de noviembre de 2012 09:02 a.m. Para: Lista Debian Asunto: No-Ip en lugar en DynDns en Debian Squeeze Buenas para todos! Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP. Ahora bien, alguien sabe de algún paquete para Debian que permita conectarse a cuentas NO-IP y mantener enlazada el dominio con la IP del momento? Desde ya muchas gracias! -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b5fd38.6070...@gmail.com Te recomiendo que visites el sitio www.cdmon.com, gratuito y te ofrece un script en perl para actualizar la IP. Lo que si, tenes que tener un dominio registrado en NIC de tu país. Suerte. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/000901cdcd6d$d1a40890$74ec19b0$@ziprasidone.com.ar
Re: No-Ip en lugar en DynDns en Debian Squeeze
El día 28 de noviembre de 2012 10:39, enodisarpiz enodisar...@ziprasidone.com.ar escribió: -Mensaje original- De: tq [mailto:tqlis...@gmail.com] Enviado el: miércoles, 28 de noviembre de 2012 09:02 a.m. Para: Lista Debian Asunto: No-Ip en lugar en DynDns en Debian Squeeze Buenas para todos! Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP. Ahora bien, alguien sabe de algún paquete para Debian que permita conectarse a cuentas NO-IP y mantener enlazada el dominio con la IP del momento? Desde ya muchas gracias! -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b5fd38.6070...@gmail.com Te recomiendo que visites el sitio www.cdmon.com, gratuito y te ofrece un script en perl para actualizar la IP. parece interesante lo que planteas pero no logro encontrar en el sitio lo que comentas Lo que si, tenes que tener un dominio registrado en NIC de tu país. Suerte. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/000901cdcd6d$d1a40890$74ec19b0$@ziprasidone.com.ar -- MrIX Linux user number 412793. http://counter.li.org/ las grandes obras, las sueñan los santos locos, las realizan los luchadores natos, las aprovechan los felices cuerdo, y las critican los inútiles crónicos, -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CALvB54YP3Z_R0SNVZhj7B=hrc+uu9odxu2dv-7jf2-j9r2y...@mail.gmail.com
Hacer mirror
Hola lista: Existes alguna aplicación tanto o mejor que el debmirror para hacer un espejo a los repos de debian y ubuntu ??? -- Tec. Yaisel Cruz Zuñiga Admin. Sum lajas yc...@ucf.edu.cu Telf. 579717 --- Consulte la Enciclopedia Colaborativa Cubana http://www.ecured.cu/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b616cc.50...@ucf.edu.cu
Re: No-Ip en lugar en DynDns en Debian Squeeze
El día 28 de noviembre de 2012 10:39, enodisarpiz enodisar...@ziprasidone.com.ar escribió: -Mensaje original- De: tq [mailto:tqlis...@gmail.com] Enviado el: miércoles, 28 de noviembre de 2012 09:02 a.m. Para: Lista Debian Asunto: No-Ip en lugar en DynDns en Debian Squeeze Buenas para todos! Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP. Ahora bien, alguien sabe de algún paquete para Debian que permita conectarse a cuentas NO-IP y mantener enlazada el dominio con la IP del momento? Desde ya muchas gracias! -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b5fd38.6070...@gmail.com Te recomiendo que visites el sitio www.cdmon.com, gratuito y te ofrece un script en perl para actualizar la IP. Lo que si, tenes que tener un dominio registrado en NIC de tu país. Suerte. -- Hola lista Yo asi tiempo que deje de usar no.ip.com, para mas interesante fue el reedns.afraid.org un soft para actualizar la ip dinamica. pero no logre de hacer andar con algunos scripts que tiene publicado, no tuve tiempo para probarlolo mucho, si alquien lo tiene funcionando seria bienevenido alguna guia. saludos Ricardo -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/cah45fxejromaduuywznmakcelysmgj6pj5xccwcqkf4hqjx...@mail.gmail.com
Re: Hacer mirror
El 28/11/2012 14:51, Yaisel Curz Zuñiga escribió: Hola lista: Existes alguna aplicación tanto o mejor que el debmirror para hacer un espejo a los repos de debian y ubuntu ??? Hola existe tambien apt-mirror, esta en los repositorios en todas las ramas -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b61da6.20...@gmail.com
Re: Hacer mirror
Si pero con apt-mirror no puedo hacer espejo y actualizarlo en una pc del repo de debian 6 y 7 ni de ubuntu 12.04 12.10 El 28/11/12 09:20, Carlos Nicolas escribió: El 28/11/2012 14:51, Yaisel Curz Zuñiga escribió: Hola lista: Existes alguna aplicación tanto o mejor que el debmirror para hacer un espejo a los repos de debian y ubuntu ??? Hola existe tambien apt-mirror, esta en los repositorios en todas las ramas -- Tec. Yaisel Cruz Zuñiga Admin. Sum lajas yc...@ucf.edu.cu Telf. (043)-579717 --- Consulte la Enciclopedia Colaborativa Cubana http://www.ecured.cu/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b62008.9070...@ucf.edu.cu
Re: Hacer mirror
recomiento ftpsync http://www.huntingbears.com.ve/haciendo-mirrors-de-debian-con-ftpsync-y-de-canaima-con-debmirror.html es una buena herramienta. El 28/11/12, Carlos Nicolas carlos.nico...@gmail.com escribió: El 28/11/2012 14:51, Yaisel Curz Zuñiga escribió: Hola lista: Existes alguna aplicación tanto o mejor que el debmirror para hacer un espejo a los repos de debian y ubuntu ??? Hola existe tambien apt-mirror, esta en los repositorios en todas las ramas -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b61da6.20...@gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/cadvptww7ksw+bxs3xlr2jswvc0nu9+muy8ecm59-ush5kqi...@mail.gmail.com
[SOLUCIONADO]Re: Ayuda Urgente: Iptables e ip rule no funcionan correctamente endebian 6?
Bueno, al final, conseguí arreglar el problema Monte un laboratorio de pruebas de 7 maquinas virtuales simulando toda mi red y reproducí el error tanto con iptables en diferentes versiones y con diferentes núcleos y en diferentes sistemas (debian, ubuntu y centos) con lo que, obviamente era un error de configuración. Al final dejé ubuntu server 12.04.1 64bits totalmente actualizado en el firewall real. Lo que hice fue simplificar las reglas de marcado así iptables -t mangle -A PREROUTING -p tcp --dport 22 -s REDORIGEN -j MARK --set-mark 2 iptables -t mangle -A PREROUTING -p tcp --dport 22 -s ! REDORIGEN -j MARK --set-mark 1 Además desactive rp_filter en todas las interfaces implicadas echo '0' /proc/sys/net/ipv4/conf/default/rp_filter echo '0' /proc/sys/net/ipv4/conf/eth0/rp_filter echo '0' /proc/sys/net/ipv4/conf/eth1/rp_filter echo '0' /proc/sys/net/ipv4/conf/eth2/rp_filter echo '0' /proc/sys/net/ipv4/conf/eth3/rp_filter echo '0' /proc/sys/net/ipv4/conf/eth4/rp_filter echo '0' /proc/sys/net/ipv4/conf/eth5/rp_filter Y además cambiar el masquerading de la tabla nat por source-nat iptables -t nat -A POSTROUTING -o eth3 -j SNAT --to-source 10.3.3.1 iptables -t nat -A POSTROUTING -o eth4 -j SNAT --to-source 10.4.4.1 Y por ahora todo correcto. En Debian seguramente funcionará igual y en CentOS también. Saludos - Francisco J. Bejarano Responsable de Sistemas Dpt. Sistemas e Infraestructuras Open Knowledge Network S.L. francisco.bejar...@openknowledgenetwork.com Tel. (+34) 902 534 004 Fax. (+34) 917 266 476 - El 10/10/12 09:29, Francisco J. Bejarano escribió: Pues sigo igual. Tengo a la gente de las empresas contenta En fin, reinstale el sistema con Ubuntu Server 12.04.1 que lleva el nucleo 3.2 e iptables v1.4.12 y sigue pasando lo mismo. Solo me queda salirme del sistema y compilar el ultimo nucleo e iptables por separado aunque esto lo querría como ultima opcion ya que quiero disponer de los parches de seguridad de la distribución. ¿Nadie sabe que puede estar pasando? - Francisco J. Bejarano Responsable de Sistemas Dpt. Sistemas e Infraestructuras Open Knowledge Network S.L. francisco.bejar...@openknowledgenetwork.com Tel. (+34) 902 534 004 Fax. (+34) 917 266 476 - El 10/10/12 02:36, Santiago Liz escribió: Tengo exactamente el mismo problema, con la misma versión de kernel e iptables y una configuración similar. Algo que observo, es que al hacer un tcpdump en alguna de las placas externas, veo algunos paquetes (muy pocos en comparación con el tráfico total) con ip de la otra placa externa. Es decir que el NAT se hace deacuerdo a lo previsto con el marcado, pero termina saliendo por la otra interface. ¿Alguna pista de lo que puede estar pasando? Saludos, Santiago.- El 06/09/12 09:50, Juan Antonio escribió: El 06/09/12 09:35, Francisco J. Bejarano escribió: El 04/09/12 23:19, Juan Antonio escribió: On 05/09/12 16:13, Francisco J. Bejarano wrote: Sep 5 15:24:55 firewall kernel: [1883719.204551] fwmark 1: IN=eth1 OUT= MAC=00:18:8b:f9:f3:34:00:24:8c:de:c8:fb:08:00 SRC=10.0.1.153 DST=10.0.1.1 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=1436 DF PROTO=TCP SPT=57856 DPT=22 WINDOW=16323 RES=0x00 ACK FIN URGP=0 MARK=0x1 Sep 5 15:24:55 firewall kernel: [1883719.205085] fwmark 1: IN=eth1 OUT= MAC=00:18:8b:f9:f3:34:00:24:8c:de:c8:fb:08:00 SRC=10.0.1.153 DST=10.0.1.1 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=1437 DF PROTO=TCP SPT=57856 DPT=22 WINDOW=16323 RES=0x00 ACK URGP=0 MARK=0x1 Sep 5 15:25:20 firewall kernel: [1883744.276724] fwmark 2: IN=eth2 OUT= MAC=00:0d:88:c5:ba:53:20:cf:33:d3:a6:d5:08:00 SRC=10.0.2.226 DST=10.0.2.1 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=8254 DF PROTO=TCP SPT=52845 DPT=22 WINDOW=2641 RES=0x00 ACK URGP=0 MARK=0x2 Sep 5 15:25:20 firewall kernel: [1883744.280404] fwmark 2: IN=eth2 OUT= MAC=00:0d:88:c5:ba:53:20:cf:33:d3:a6:d5:08:00 SRC=10.0.2.226 DST=10.0.2.1 LEN=100 TOS=0x00 PREC=0x00 TTL=64 ID=8255 DF PROTO=TCP SPT=52845 DPT=22 WINDOW=2641 RES=0x00 ACK PSH URGP=0 MARK=0x2 mmm, a propósito, las direcciones 10.0.2.1 y 10.0.1.1 ¿son las que tiene configuradas la pasarela? fíjate que no se especifica ningún interfaz en OUT = y de hecho ese tráfico no tiene que llegar a ninguna tabla porque es local ¿tienes tráfico en el log marcado que no sea para el propio router? ¿por dónde sale el tráfico que no sale por donde debería? Un saludo. Hola, el trafico marcado lo logeo en mangle, prerouting despues de marcarlo con 1 o 2. Por eso no tiene out, porque todavia no se ha tomado la decision de ruteo. No es local es forward de eth1 o eth2 a la eth que corresponda de las adsl. No es para el propio router. El trafico, en la tabla main tiene un default route a TB2 (debido
Re: audit_printk_skb
El Tue, 27 Nov 2012 15:46:16 -0300, Horacio escribió: (ese html...) Holas,,, creo que la llamada a sistema audit_printk_skb forma parte del kernel linux en kernel/audit.c ... Bueno, según indican en esta página, parece ser que sí: http://lxr.free-electrons.com/source/kernel/audit.c?v=2.6.32#L379 mi problema es una serie de mensajes raros (que googleando y duckduckgogeando sale mucha basura) de los cuales desconozco los códigos de error para saber que cuernos está pasando... acá mando algunos: Nov 27 09:38:33 azul kernel: [ 8554.290027] type=1701 audit(1354019913.141:25): auid=4294967295 uid=1000 gid=1000 ses=4294967295 pid=3868 comm=chrome reason=seccomp sig=0 syscall=39 compat=0 ip=0x7f4afaffced9 code=0x50001 (...) alguien tiene algún enlace de donde pueda sacar data sobre el tema... Pues como te dice Google, tiene toda la pinta de que has activado algún sistema de auditoría (apparmor, selinux, autitd u otro) y te está registrando la actividad del navegador (Chrome). Supongo que podrás configurar el nivel de verbosidad del registro a través de alguna opción o parámetro. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/k95a0r$5ig$1...@ger.gmane.org
Re: No-Ip en lugar en DynDns en Debian Squeeze
On Wed, 28 Nov 2012 10:02:00 -0200 tq tqlis...@gmail.com wrote: El paquete se llama noip2 se encuentra en el repo sid http://packages.debian.org/sid/noip2 O aqui yo uso este mirror http://mamalibre.no-ip.org/pub/puppylinux/pet_packages-5/noip_2_2.1.9_i686_lupq_511.pet o el cliente http://www.no-ip.com/downloads.php?page=linux Saludos -- Voip Mumble :. http://mumble.com.ar Web Hosting :. http://mamalibre.com.ar Red Social :. http://legadolibre.com.ar Jabber/XMPP :. http://mamalibre.com.ar/xmpp/ MamaLibre, Casa en Lincoln, Ituzaingo 1085 CP6070, Buenos Aires, Argentina pgpFBCZ4dxjje.pgp Description: PGP signature
Re: sobre descargas
El Tue, 27 Nov 2012 17:15:05 -0500, linux escribió: existe algun gestor de descargas para linux que haga las funciones de wget pero visual, saludos Para firefox tienes varios complementos (fireget, downloadthemall...) y como herramienta independiente pues tienes wxdownloadfast, multiget... Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/k95ade$5ig$2...@ger.gmane.org
Re: No-Ip en lugar en DynDns en Debian Squeeze
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 El 28/11/12 09:23, Fabián Bonetti escribió: On Wed, 28 Nov 2012 10:02:00 -0200 tq tqlis...@gmail.com wrote: El paquete se llama noip2 se encuentra en el repo sid http://packages.debian.org/sid/noip2 O aqui yo uso este mirror http://mamalibre.no-ip.org/pub/puppylinux/pet_packages-5/noip_2_2.1.9_i686_lupq_511.pet o el cliente http://www.no-ip.com/downloads.php?page=linux Saludos Yo uso desde hace tiempo: http://www.no-ip.com/client/linux/noip-duc-linux.tar.gz y funciona estupéndamente, nunca he tenido ningún problema. Espero que te sirva. Saludos! -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.9 (Darwin) Comment: GPGTools - http://gpgtools.org Comment: Using GnuPG with undefined - http://www.enigmail.net/ iEYEARECAAYFAlC2Ld4ACgkQTc4QiYN6hDdoCgCgiaUkciJ9L2U14NgBGNeUvhQX lAMAnAz14LuWLuWc9QAKnzfknDLcoopR =fc4q -END PGP SIGNATURE- -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b62ddf.6030...@gmail.com
Re: No-Ip en lugar en DynDns en Debian Squeeze
El Wed, 28 Nov 2012 10:02:00 -0200, tq escribió: Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP. Ahora bien, alguien sabe de algún paquete para Debian que permita conectarse a cuentas NO-IP y mantener enlazada el dominio con la IP del momento? Algunos modem-router para ADSL incorporan esa utilidad por lo que no necesitas instalar ningún cliente para que mantenga actualizada la IP. Por otra parte, No-Ip dispone de un cliente para linux pero si no te convence, aquí tienes un listado de clientes: http://freedns.afraid.org/scripts/freedns.clients.php Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/k95ao9$5ig$3...@ger.gmane.org
Re: No-Ip en lugar en DynDns en Debian Squeeze
Pues el paquete compilado no existe en squeeze. Lo que debes hacer es ir a no-ip y en downloads bajas el paquete .tar y lo compilas.. no es nada del otro mundo. 2012/11/28 Juan Manuel Acuña gps...@gmail.com -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 El 28/11/12 09:23, Fabián Bonetti escribió: On Wed, 28 Nov 2012 10:02:00 -0200 tq tqlis...@gmail.com wrote: El paquete se llama noip2 se encuentra en el repo sid http://packages.debian.org/sid/noip2 O aqui yo uso este mirror http://mamalibre.no-ip.org/pub/puppylinux/pet_packages-5/noip_2_2.1.9_i686_lupq_511.pet o el cliente http://www.no-ip.com/downloads.php?page=linux Saludos Yo uso desde hace tiempo: http://www.no-ip.com/client/linux/noip-duc-linux.tar.gz y funciona estupéndamente, nunca he tenido ningún problema. Espero que te sirva. Saludos! -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.9 (Darwin) Comment: GPGTools - http://gpgtools.org Comment: Using GnuPG with undefined - http://www.enigmail.net/ iEYEARECAAYFAlC2Ld4ACgkQTc4QiYN6hDdoCgCgiaUkciJ9L2U14NgBGNeUvhQX lAMAnAz14LuWLuWc9QAKnzfknDLcoopR =fc4q -END PGP SIGNATURE- -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b62ddf.6030...@gmail.com -- José Luis Cortés Mesa Medellin Colombia User Linux #533154
Re: Hacer mirror
El Wed, 28 Nov 2012 08:51:08 -0500, Yaisel Curz Zuñiga escribió: Hola lista: Existes alguna aplicación tanto o mejor que el debmirror para hacer un espejo a los repos de debian y ubuntu ??? Aquí tienes algunas sugerencias de cómo hacerlo y de las herramientas: http://www.debian.org/mirror/ftpmirror Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/k95as1$5ig$4...@ger.gmane.org
Implementación OpenVPN sobre OpenVZ
Hola Grupo. Con la idea de implementar OpenVPN sobre OpenVZ estoy siguiendo este tutorial [1] y llegó a un punto donde se menciona la necesidad de cambiar el tipo de red de venet a veth. Al respecto estoy leyendo este link [2] y veo un cuadro comparativo entre uno y otro método. Las preguntas que quisiera hacer son: 1) Este cambio es exclusivo de cada contenedor? Osea, puedo tener contenedores trabajando en modo venet (de hecho ya los tengo) y otros en modo veth? Esto lo consulto porque no quisiera realizar un cambio que me afecte los contenedores que ya tengo en funcionamiento! 2) Por otro lado, veo que en cuestión de seguridad se menciona como mas segura la modalidad venet, alguien tiene bien en claro los alcances de esto? Muchas Gracias. Saludos.- [1] http://www.biremaz.es/2012/07/openvpn-en-un-vps-proxmox.html [2] http://wiki.openvz.org/Differences_between_venet_and_veth -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b62259.1040...@gmail.com
Re: No-Ip en lugar en DynDns en Debian Squeeze
El día 28 de noviembre de 2012 09:02, tq tqlis...@gmail.com escribió: Buenas para todos! Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP. Ahora bien, alguien sabe de algún paquete para Debian que permita conectarse a cuentas NO-IP y mantener enlazada el dominio con la IP del momento? Yo he tenido el mismo problema, hoy uso cuentas de noip y las actualizo con inadyn http://www.inatech.eu/inadyn/readme.html # apt-get install inadyn te paso mi configuracion. cat /etc/inadyn.conf # /etc/inadyn.conf --username --password * update_period 5 # some other param without '--' alias misitio.sytes.net --dyndns_system defa...@no-ip.com background --log_file /var/log/inadyn.log Desde ya muchas gracias! Saludos -- Juan Martin Villanueva -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CANDmoThAjc+GwPHPbdCGk_91R1RDPFDuqg7wURiBkXx=olc...@mail.gmail.com
Re: Implementación OpenVPN sobre OpenVZ
El Wed, 28 Nov 2012 12:40:25 -0200, ciracusa escribió: (...) Las preguntas que quisiera hacer son: 1) Este cambio es exclusivo de cada contenedor? Osea, puedo tener contenedores trabajando en modo venet (de hecho ya los tengo) y otros en modo veth? Esto lo consulto porque no quisiera realizar un cambio que me afecte los contenedores que ya tengo en funcionamiento! A ver si esto te sirve: [Network] Both venet and veth in same CT(Any drawbacks?) http://forum.openvz.org/index.php?t=msggoto=45167; Si en un mismo contenedor puedes mezclar ambos modos, en contenedores separados no deberías tener problemas :-? 2) Por otro lado, veo que en cuestión de seguridad se menciona como mas segura la modalidad venet, alguien tiene bien en claro los alcances de esto? Así a vuela pluma, leyendo los datos de la tabla yo diría que una veth resulta más permisiva/flexible que una venet (más restringida y que permite menos florituras) y por eso esta última es más segura, además de que la controla el host no el contenedor. Se podría decir que una veth es más similar al modo bridge de VirtualBox y una venet sería más parecida al modo NAT. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/k95e4k$5ig$5...@ger.gmane.org
sustituir nautilus por thunar
Alguien de la lista sabe como sustituir nautilus por thunar??? Pues he visto en la web algunas propuestas pero ninguna hasta ahora ha funcionado.. Agradesco de antemano cualquier ayuda que me puedan brindar -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b63f7b.2060...@gms.minbas.cu
Re: Implementación OpenVPN sobre OpenVZ
El Wed, 28 Nov 2012 12:40:25 -0200, ciracusa escribió: (...) Las preguntas que quisiera hacer son: 1) Este cambio es exclusivo de cada contenedor? Osea, puedo tener contenedores trabajando en modo venet (de hecho ya los tengo) y otros en modo veth? Esto lo consulto porque no quisiera realizar un cambio que me afecte los contenedores que ya tengo en funcionamiento! A ver si esto te sirve: [Network] Both venet and veth in same CT(Any drawbacks?) http://forum.openvz.org/index.php?t=msggoto=45167; Si en un mismo contenedor puedes mezclar ambos modos, en contenedores separados no deberÃas tener problemas :-? 2) Por otro lado, veo que en cuestión de seguridad se menciona como mas segura la modalidad venet, alguien tiene bien en claro los alcances de esto? Asà a vuela pluma, leyendo los datos de la tabla yo dirÃa que una veth resulta más permisiva/flexible que una venet (más restringida y que permite menos florituras) y por eso esta última es más segura, además de que la controla el host no el contenedor. Se podrÃa decir que una veth es más similar al modo bridge de VirtualBox y una venet serÃa más parecida al modo NAT. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/k95e4k$5ig$5...@ger.gmane.org Ya me peleé yo con esto: http://wiki.openvz.org/Virtual_Ethernet_device Tienes que ponerte una veth y darle privilegios de admin para poder usarla con iptables. Aunque a mí personalmente, nunca me funcionó iptables en openvz... Ni cargando los módulos en el anfitrión ni nada... Aún habiendo dado permisos para utilizar esa interfaz. Espero que lo consigas. vzctl set 101 --netif_add eth0,00:12:34:56:78:9A,veth101.0,FE:FF:FF:FF:FF:FF,vzbr0 --save Saludos. -- ADMIN: Maykel Franco Hdez -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/3596aca41a7787c4bac06bf47dd5c4a1.squir...@maykel.sytes.net
Re: sustituir nautilus por thunar
El Wed, 28 Nov 2012 11:44:43 -0500, Javier Santiesteban escribió: (por favor, no hagas cross-posting) Alguien de la lista sabe como sustituir nautilus por thunar??? Pues he visto en la web algunas propuestas pero ninguna hasta ahora ha funcionado.. Un poco más cerca y te muerde :-) http://wiki.debian.org/Thunar *** Installation If you are running Xfce, Thunar is already installed. If you already have Gnome installed, you could just install the thunar package. However, if you are using a more minimal X11 setup, for example, with only a window manager like Openbox, you should also install the gnome-icon-theme package. Most other icon themes, such as the tango-icon-theme, inherit some icons from the gnome theme. Thunar is pretty useless without icons. *** Si tienes algún problema al instalarlo y/o configurarlo como predeterminado explica qué es lo que has hecho y qué te sucede _exactamente_. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/k95hk6$5ig$6...@ger.gmane.org
Re: No-Ip en lugar en DynDns en Debian Squeeze
2012/11/28 Juan Manuel Acuña gps...@gmail.com: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 El 28/11/12 09:23, Fabián Bonetti escribió: On Wed, 28 Nov 2012 10:02:00 -0200 tq tqlis...@gmail.com wrote: El paquete se llama noip2 se encuentra en el repo sid http://packages.debian.org/sid/noip2 O aqui yo uso este mirror http://mamalibre.no-ip.org/pub/puppylinux/pet_packages-5/noip_2_2.1.9_i686_lupq_511.pet o el cliente http://www.no-ip.com/downloads.php?page=linux Saludos Yo uso desde hace tiempo: http://www.no-ip.com/client/linux/noip-duc-linux.tar.gz y funciona estupéndamente, nunca he tenido ningún problema. Espero que te sirva. Saludos! Yo tengo instalado el paquete que se baja en esa dirección, de la página oficial de no-ip. Tiene un solo inconveniente: no crea el script de actualización. Para ello, leyendo su archivo README, que para eso está, hice uno que colgué en /etc/init.d, usando la estructura de /etc/init.d/skeleton y su respectiva activación con update-rc.d Funciona una maravilla. JAP -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CAG0od5cYDmtfHTO=ch5hwduqj1yoja4yqnge-r6hj+xcqvd...@mail.gmail.com
Re: sustituir nautilus por thunar
bueno ya instale el thunar y como administrador de archivo funciona al 100% pero como bien imaginastes quiero dejarlo como predeterminado y eliminar a nautilus (si se puede claro esta) pero cuando voy acceso a lugar, el que carga por default es nautilus El 28/11/12 12:28, Camaleón escribió: El Wed, 28 Nov 2012 11:44:43 -0500, Javier Santiesteban escribió: (por favor, no hagas cross-posting) Alguien de la lista sabe como sustituir nautilus por thunar??? Pues he visto en la web algunas propuestas pero ninguna hasta ahora ha funcionado.. Un poco más cerca y te muerde :-) http://wiki.debian.org/Thunar *** Installation If you are running Xfce, Thunar is already installed. If you already have Gnome installed, you could just install the thunar package. However, if you are using a more minimal X11 setup, for example, with only a window manager like Openbox, you should also install the gnome-icon-theme package. Most other icon themes, such as the tango-icon-theme, inherit some icons from the gnome theme. Thunar is pretty useless without icons. *** Si tienes algún problema al instalarlo y/o configurarlo como predeterminado explica qué es lo que has hecho y qué te sucede _exactamente_. Saludos,
Re: sustituir nautilus por thunar
El Wed, 28 Nov 2012 13:02:56 -0500, Javier Santiesteban escribió: (por favor, evita el top-posting y el formato html, graciaaasss..) El 28/11/12 12:28, Camaleón escribió: Si tienes algún problema al instalarlo y/o configurarlo como predeterminado explica qué es lo que has hecho y qué te sucede _exactamente_. bueno ya instale el thunar y como administrador de archivo funciona al 100% pero como bien imaginastes quiero dejarlo como predeterminado y eliminar a nautilus (si se puede claro esta) pero cuando voy acceso a lugar, el que carga por default es nautilus Vale, ¿y has seguido algún tipo de instrucciones para dejarlo como navegador de archivos predeterminado? Puedes probar con esto: http://www.ubuntugeek.com/switch-to-a-lightweight-filemanager.html Y con esto, que añade algunos adicionales a modificar: http://blog.syntaxvssemantics.com/2009/05/set-thunar-as-default-file-manager-in.html Pero ten en cuenta lo que dicen ambos, que para algunas operaciones sigue siendo necesario Nautilus y será éste el que se ejecute. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/k95klk$5ig$7...@ger.gmane.org
Re: No-Ip en lugar en DynDns en Debian Squeeze
2012/11/28 tq tqlis...@gmail.com: Buenas para todos! Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP. Ahora bien, alguien sabe de algún paquete para Debian que permita conectarse a cuentas NO-IP y mantener enlazada el dominio con la IP del momento? $ apt-cache search no-ip arno-iptables-firewall - single- and multi-homed firewall script with DSL/ADSL support inadyn - client to alleviate the requirements for an Internet name 1 de 2, no esta mal para 2 segundos de búsqueda. Inadyn funciona bien y con varios proveedores. Saludos -- A menudo unas pocas horas de Prueba y error podrán ahorrarte minutos de leer manuales. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CAABYcjO_8c-Kkr6gZ+6qpm2CEgtG58R=8tikchanyo9_k3y...@mail.gmail.com
Re: Implementación OpenVPN sobre OpenVZ
Camaleón/a gracias por tu respuesta, te respondo entre tus líneas: Camaleón wrote: El Wed, 28 Nov 2012 12:40:25 -0200, ciracusa escribió: (...) Las preguntas que quisiera hacer son: 1) Este cambio es exclusivo de cada contenedor? Osea, puedo tener contenedores trabajando en modo venet (de hecho ya los tengo) y otros en modo veth? Esto lo consulto porque no quisiera realizar un cambio que me afecte los contenedores que ya tengo en funcionamiento! A ver si esto te sirve: [Network] Both venet and veth in same CT(Any drawbacks?) http://forum.openvz.org/index.php?t=msggoto=45167; Si en un mismo contenedor puedes mezclar ambos modos, en contenedores separados no deberías tener problemas :-? Osea, puedo mantener los CT actuales como VENET y el nuevo montarlo en VETH sin alterar el funcionamiento de los anteriores? 2) Por otro lado, veo que en cuestión de seguridad se menciona como mas segura la modalidad venet, alguien tiene bien en claro los alcances de esto? Así a vuela pluma, leyendo los datos de la tabla yo diría que una veth resulta más permisiva/flexible que una venet (más restringida y que permite menos florituras) y por eso esta última es más segura, además de que la controla el host no el contenedor. Se podría decir que una veth es más similar al modo bridge de VirtualBox y una venet sería más parecida al modo NAT. Buen ejemplo! Saludos, Muchas Gracias. Saludos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b6561f.40...@gmail.com
Re: Implementación OpenVPN sobre OpenVZ
may...@maykel.sytes.net wrote: El Wed, 28 Nov 2012 12:40:25 -0200, ciracusa escribió: (...) Las preguntas que quisiera hacer son: 1) Este cambio es exclusivo de cada contenedor? Osea, puedo tener contenedores trabajando en modo venet (de hecho ya los tengo) y otros en modo veth? Esto lo consulto porque no quisiera realizar un cambio que me afecte los contenedores que ya tengo en funcionamiento! A ver si esto te sirve: [Network] Both venet and veth in same CT(Any drawbacks?) http://forum.openvz.org/index.php?t=msggoto=45167; Si en un mismo contenedor puedes mezclar ambos modos, en contenedores separados no deberÃas tener problemas :-? 2) Por otro lado, veo que en cuestión de seguridad se menciona como mas segura la modalidad venet, alguien tiene bien en claro los alcances de esto? Asà a vuela pluma, leyendo los datos de la tabla yo dirÃa que una veth resulta más permisiva/flexible que una venet (más restringida y que permite menos florituras) y por eso esta última es más segura, además de que la controla el host no el contenedor. Se podrÃa decir que una veth es más similar al modo bridge de VirtualBox y una venet serÃa más parecida al modo NAT. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/k95e4k$5ig$5...@ger.gmane.org Ya me peleé yo con esto: http://wiki.openvz.org/Virtual_Ethernet_device Tienes que ponerte una veth y darle privilegios de admin para poder usarla con iptables. Aunque a mí personalmente, nunca me funcionó iptables en openvz... Ni cargando los módulos en el anfitrión ni nada... Aún habiendo dado permisos para utilizar esa interfaz. Espero que lo consigas. vzctl set 101 --netif_add eth0,00:12:34:56:78:9A,veth101.0,FE:FF:FF:FF:FF:FF,vzbr0 --save Saludos. Maykel, gracias por tu respuesta, Si bien me dejas preocupado veré que puedo hacer! :/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b6566d.1060...@gmail.com
Proxy squid automatico
Hola. bueno les planteo lo que quiero hacer. monte un servidor proxy con squid pero lo que pasa es que a cada computadora le tengo que configurar el proxy y ponerle la ip del server proxi. mi pregunta es como puedo hacer para que esto se aga automáticamente. ley que era con ip tables e intente hacerlo pero no me funciono. el servidor esta montado en debian squeeze 6. alguien puede ayudar u orientarme ? -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/blu0-smtp2595e8283670ead72d36559c5...@phx.gbl
Re: Proxy squid automatico
Lo que buscas se llama proxy transparente. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b673ee.9040...@gmail.com
Re: Hacer mirror
No sirve para hacer espejos pero a lo mejor te vale: apt-cacher, apt-cacher-ng o approx -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b67502.9010...@gmail.com
Re: Proxy squid automatico
http_port 3128 transparent Saludos Enviado desde mi iPhone El 28/11/2012, a las 03:58 p.m., Cosme Domínguez Díaz cosme.dd...@gmail.com escribió: Lo que buscas se llama proxy transparente. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b673ee.9040...@gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/c6265c0d-1480-4493-97f8-f367248c4...@gmail.com
Re: Proxy squid automatico
El 28/11/2012, a las 14:28, Cosme Domínguez Díaz cosme.dd...@gmail.com escribió: Lo que buscas se llama proxy transparente. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b673ee.9040...@gmail.com Ok si se que se llama proxy transparente el problema es que tengo que configurar ip tablee pero como lo ago ? solo escribo las cosas así en la consola o tengo que poner las configuraciones en un archivo o como ? -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/blu0-smtp148e7f9ef51deb548845b8fb...@phx.gbl
Re: Proxy squid automatico
Emm pero eso donde lo pongo solo lo tecleo así en la terminal ? XD El 28/11/2012, a las 14:45, Maedca mae...@gmail.com escribió: http_port 3128 transparent Saludos Enviado desde mi iPhone El 28/11/2012, a las 03:58 p.m., Cosme Domínguez Díaz cosme.dd...@gmail.com escribió: Lo que buscas se llama proxy transparente. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b673ee.9040...@gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/c6265c0d-1480-4493-97f8-f367248c4...@gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/blu0-smtp115b82763a218a968be74b5fb...@phx.gbl
Re: Proxy squid automatico
El 28/11/2012, a las 14:37, Francisco Eduardo Ascencio Dominguez azul_ch...@hotmail.com escribió: El 28/11/2012, a las 14:28, Cosme Domínguez Díaz cosme.dd...@gmail.com escribió: Lo que buscas se llama proxy transparente. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b673ee.9040...@gmail.com Ok si se que se llama proxy transparente el problema es que tengo que configurar ip tablee pero como lo ago ? solo escribo las cosas así en la consola o tengo que poner las configuraciones en un archivo o como ? -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/blu0-smtp148e7f9ef51deb548845b8fb...@phx.gbl ok ok y como lo ago con 2 tarjetas de red ? por que yo solo tengo una -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/blu0-smtp310f9b7a04b2db1d0f46015c5...@phx.gbl
RE: Proxy squid automatico
-Mensaje original- De: Francisco Eduardo Ascencio Dominguez [mailto:ly...@live.com] Enviado el: miércoles, 28 de noviembre de 2012 06:13 p.m. Para: Francisco Eduardo Ascencio Dominguez CC: debian-user-spanish@lists.debian.org Asunto: Re: Proxy squid automatico El 28/11/2012, a las 14:37, Francisco Eduardo Ascencio Dominguez azul_ch...@hotmail.com escribió: El 28/11/2012, a las 14:28, Cosme Domínguez Díaz cosme.dd...@gmail.com escribió: Lo que buscas se llama proxy transparente. -- To UNSUBSCRIBE, email to debian-user-spanish- requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b673ee.9040...@gmail.com Ok si se que se llama proxy transparente el problema es que tengo que configurar ip tablee pero como lo ago ? solo escribo las cosas así en la consola o tengo que poner las configuraciones en un archivo o como ? -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/BLU0- smtp148e7f9ef51deb548845b8fb...@phx.gbl ok ok y como lo ago con 2 tarjetas de red ? por que yo solo tengo una -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/BLU0- smtp310f9b7a04b2db1d0f46015c5...@phx.gbl Sin ánimos de ofender, te recomiendo que antes de escribir a la lista leas un poco. Tu pedido de ayudar parece una broma. Suerte! -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/000c01cdcdae$aaf85f20$00e91d60$@ziprasidone.com.ar
Re: Proxy squid automatico
El 28/11/2012, a las 14:37, Francisco Eduardo Ascencio Dominguez azul_ch...@hotmail.com escribió: El 28/11/2012, a las 14:28, Cosme DomÃnguez DÃaz cosme.dd...@gmail.com escribió: Lo que buscas se llama proxy transparente. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b673ee.9040...@gmail.com Ok si se que se llama proxy transparente el problema es que tengo que configurar ip tablee pero como lo ago ? solo escribo las cosas asà en la consola o tengo que poner las configuraciones en un archivo o como ? -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/blu0-smtp148e7f9ef51deb548845b8fb...@phx.gbl ok ok y como lo ago con 2 tarjetas de red ? por que yo solo tengo una -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/blu0-smtp310f9b7a04b2db1d0f46015c5...@phx.gbl ...que tipo de red estas configurando?? me parece que andas desorientado y asi va a ser dificil ayudar... -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4899.201.220.209.50.1354138256.squir...@hosped.cfg.sld.cu
Re: Proxy squid automatico
facil. yo quiero que me orienten sobre como poner un servidor proxy transparente con squid. el servidor ya funciona lo que pasa que tengo que configurar el navegador ( la ip del proxy ) en cada computadora como hago que esto sea automático ? e leído que es con 2 tarjetas de red como hago esto ? El 28/11/2012, a las 15:30, Osniel Fariñas Sánchez osn...@hosped.cfg.sld.cu escribió: El 28/11/2012, a las 14:37, Francisco Eduardo Ascencio Dominguez azul_ch...@hotmail.com escribió: El 28/11/2012, a las 14:28, Cosme Domínguez Díaz cosme.dd...@gmail.com escribió: Lo que buscas se llama proxy transparente. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b673ee.9040...@gmail.com Ok si se que se llama proxy transparente el problema es que tengo que configurar ip tablee pero como lo ago ? solo escribo las cosas así en la consola o tengo que poner las configuraciones en un archivo o como ? -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/blu0-smtp148e7f9ef51deb548845b8fb...@phx.gbl ok ok y como lo ago con 2 tarjetas de red ? por que yo solo tengo una -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/blu0-smtp310f9b7a04b2db1d0f46015c5...@phx.gbl ...que tipo de red estas configurando?? me parece que andas desorientado y asi va a ser dificil ayudar... -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4899.201.220.209.50.1354138256.squir...@hosped.cfg.sld.cu -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/blu0-smtp81115c589f3f5a03856956c5...@phx.gbl
Re: Proxy squid automatico
2012/11/28 Francisco Eduardo Ascencio Dominguez ly...@live.com: facil. yo quiero que me orienten sobre como poner un servidor proxy transparente con squid. el servidor ya funciona lo que pasa que tengo que configurar el navegador ( la ip del proxy ) en cada computadora como hago que esto sea automático ? e leído que es con 2 tarjetas de red como hago esto ? Eso es justamente lo que hace un proxy transparente, que sea automático. Si el servidor ya funciona entonces no hay que configurar nada. Hay cientos de guías fácilmente ubicables en google, reproducirlas acá por enésima vez sería perdida de tiempo y ancho de banda. Has intentado seguir alguna antes de preguntar en la lista? Saludos -- A menudo unas pocas horas de Prueba y error podrán ahorrarte minutos de leer manuales. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/caabycjpubsrgmpv-z6u_e6aj9h4mofy+6vdscuewpfn4zmh...@mail.gmail.com
Re: Proxy squid automatico
El Wed, 28 Nov 2012 14:37:20 -0600 Francisco Eduardo Ascencio Dominguez azul_ch...@hotmail.com escribió: El 28/11/2012, a las 14:28, Cosme Domínguez Díaz cosme.dd...@gmail.com escribió: Lo que buscas se llama proxy transparente. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b673ee.9040...@gmail.com Ok si se que se llama proxy transparente el problema es que tengo que configurar ip tablee pero como lo ago ? solo escribo las cosas así en la consola o tengo que poner las configuraciones en un archivo o como ? y si probas leyendo la documentacion?? -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/blu0-smtp148e7f9ef51deb548845b8fb...@phx.gbl -- Angel Claudio Alvarez an...@angel-alvarez.com.ar -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20121128192402.42033dd504dbabd70abfa...@angel-alvarez.com.ar
Re: Proxy squid automatico
Internet = Tarjeta de red A = Tu servidor = Tarjeta de red B = Tu red El servidor donde tengas el proxy también debería funcionar como puerta de enlace o gateway de Tu red a Internet y viceversa. La idea es que configures iptables en Tu servidor para que rediriga todo lo que le llega a la tarjeta B por el puerto 80 al puerto donde esté escuchando Squid, el cual se encargara de realizar las peticiones a Internet por el puerto 80. Los servidores responderán a las peticiones de Squid y este se encargara de devolver los resultados a los clientes que le realizaron dichas peticiones. Además de configurar iptables también tienes que activar el modo transparente como te dijo Maedca: http_port 3128 transparent http_port es la variable del fichero de configuración que controla el puerto por donde escuchará las peticiones Squid. Digo esto ya que puede que tu no estés usando el puerto 3128 si no otro. transparent activa el modo proxy transparente de Squid. Si, ya sé que no es una guia paso a paso pero no es mi intención hacerla y además manuales de ese estilo hay a patadas en Internet... -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/cam0+cip+tbgb-sralcu6odphrjchdnmevtctvxg+qsf+aqi...@mail.gmail.com
Re: Proxy squid automatico
Y si se te resiste iptables te recomiendo shorewall -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/cam0+cioebhqqd1l6ad644wdwgq1qy92fkdavjqnu6pb6c4g...@mail.gmail.com
Re: Proxy squid automatico
El 28/11/12 17:48, Francisco Eduardo Ascencio Dominguez escribió: Emm pero eso donde lo pongo solo lo tecleo así en la terminal ? XD El 28/11/2012, a las 14:45, Maedca mae...@gmail.com escribió: http_port 3128 transparent Saludos Enviado desde mi iPhone El 28/11/2012, a las 03:58 p.m., Cosme Domínguez Díaz cosme.dd...@gmail.com escribió: Lo que buscas se llama proxy transparente. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b673ee.9040...@gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/c6265c0d-1480-4493-97f8-f367248c4...@gmail.com digamos... nadie nace sabiendo... y yo mismo suelo hacer preguntas muy estúpidas... pero mínimo saber de que se habla... #nano /etc/squid/squid.conf ahí configuras lo de transparente -- Walter www.infoquil.com.ar -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50b6ac8c.9080...@gmail.com
Re: [SOLUCIONADO]Re: Ayuda Urgente: Iptables e ip rule no funcionan correctamente endebian 6?
Bueno, al final, conseguí arreglar el problema Monte un laboratorio de pruebas de 7 maquinas virtuales simulando toda mi red y reproducí el error tanto con iptables en diferentes versiones y con diferentes núcleos y en diferentes sistemas (debian, ubuntu y centos) con lo que, obviamente era un error de configuración. Al final dejé ubuntu server 12.04.1 64bits totalmente actualizado en el firewall real. Lo que hice fue simplificar las reglas de marcado así iptables -t mangle -A PREROUTING -p tcp --dport 22 -s REDORIGEN -j MARK --set-mark 2 iptables -t mangle -A PREROUTING -p tcp --dport 22 -s ! REDORIGEN -j MARK --set-mark 1 Además desactive rp_filter en todas las interfaces implicadas echo '0' /proc/sys/net/ipv4/conf/default/rp_filter echo '0' /proc/sys/net/ipv4/conf/eth0/rp_filter echo '0' /proc/sys/net/ipv4/conf/eth1/rp_filter echo '0' /proc/sys/net/ipv4/conf/eth2/rp_filter echo '0' /proc/sys/net/ipv4/conf/eth3/rp_filter echo '0' /proc/sys/net/ipv4/conf/eth4/rp_filter echo '0' /proc/sys/net/ipv4/conf/eth5/rp_filter Y además cambiar el masquerading de la tabla nat por source-nat iptables -t nat -A POSTROUTING -o eth3 -j SNAT --to-source 10.3.3.1 iptables -t nat -A POSTROUTING -o eth4 -j SNAT --to-source 10.4.4.1 Y por ahora todo correcto. En Debian seguramente funcionará igual y en CentOS también. Saludos El 10/10/12 09:29, Francisco J. Bejarano escribió: Pues sigo igual. Tengo a la gente de las empresas contenta En fin, reinstale el sistema con Ubuntu Server 12.04.1 que lleva el nucleo 3.2 e iptables v1.4.12 y sigue pasando lo mismo. Solo me queda salirme del sistema y compilar el ultimo nucleo e iptables por separado aunque esto lo querría como ultima opcion ya que quiero disponer de los parches de seguridad de la distribución. ¿Nadie sabe que puede estar pasando? - Francisco J. Bejarano Responsable de Sistemas Dpt. Sistemas e Infraestructuras Open Knowledge Network S.L. francisco.bejar...@openknowledgenetwork.com Tel. (+34) 902 534 004 Fax. (+34) 917 266 476 - El 10/10/12 02:36, Santiago Liz escribió: Tengo exactamente el mismo problema, con la misma versión de kernel e iptables y una configuración similar. Algo que observo, es que al hacer un tcpdump en alguna de las placas externas, veo algunos paquetes (muy pocos en comparación con el tráfico total) con ip de la otra placa externa. Es decir que el NAT se hace deacuerdo a lo previsto con el marcado, pero termina saliendo por la otra interface. ¿Alguna pista de lo que puede estar pasando? Saludos, Santiago.- El 06/09/12 09:50, Juan Antonio escribió: El 06/09/12 09:35, Francisco J. Bejarano escribió: El 04/09/12 23:19, Juan Antonio escribió: On 05/09/12 16:13, Francisco J. Bejarano wrote: Sep 5 15:24:55 firewall kernel: [1883719.204551] fwmark 1: IN=eth1 OUT= MAC=00:18:8b:f9:f3:34:00:24:8c:de:c8:fb:08:00 SRC=10.0.1.153 DST=10.0.1.1 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=1436 DF PROTO=TCP SPT=57856 DPT=22 WINDOW=16323 RES=0x00 ACK FIN URGP=0 MARK=0x1 Sep 5 15:24:55 firewall kernel: [1883719.205085] fwmark 1: IN=eth1 OUT= MAC=00:18:8b:f9:f3:34:00:24:8c:de:c8:fb:08:00 SRC=10.0.1.153 DST=10.0.1.1 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=1437 DF PROTO=TCP SPT=57856 DPT=22 WINDOW=16323 RES=0x00 ACK URGP=0 MARK=0x1 Sep 5 15:25:20 firewall kernel: [1883744.276724] fwmark 2: IN=eth2 OUT= MAC=00:0d:88:c5:ba:53:20:cf:33:d3:a6:d5:08:00 SRC=10.0.2.226 DST=10.0.2.1 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=8254 DF PROTO=TCP SPT=52845 DPT=22 WINDOW=2641 RES=0x00 ACK URGP=0 MARK=0x2 Sep 5 15:25:20 firewall kernel: [1883744.280404] fwmark 2: IN=eth2 OUT= MAC=00:0d:88:c5:ba:53:20:cf:33:d3:a6:d5:08:00 SRC=10.0.2.226 DST=10.0.2.1 LEN=100 TOS=0x00 PREC=0x00 TTL=64 ID=8255 DF PROTO=TCP SPT=52845 DPT=22 WINDOW=2641 RES=0x00 ACK PSH URGP=0 MARK=0x2 mmm, a propósito, las direcciones 10.0.2.1 y 10.0.1.1 ¿son las que tiene configuradas la pasarela? fíjate que no se especifica ningún interfaz en OUT = y de hecho ese tráfico no tiene que llegar a ninguna tabla porque es local ¿tienes tráfico en el log marcado que no sea para el propio router? ¿por dónde sale el tráfico que no sale por donde debería? Un saludo. Hola, el trafico marcado lo logeo en mangle, prerouting despues de marcarlo con 1 o 2. Por eso no tiene out, porque todavia no se ha tomado la decision de ruteo. No es local es forward de eth1 o eth2 a la eth que corresponda de las adsl. No es para el propio router. El trafico, en la tabla main tiene un default route a TB2 (debido a ciertas necesidades de mi empresa) De hecho se va por ahi el trafico no marcado. ¿pero por qué se ve en DST una ip del mismo rango de red? Si es tráfico forwarded debería verse el dst original y la mac del interfaz del router. Te pongo otro trozo de log de una ip de la red interna