Sobre OpenVPN Roadwarrior y/o Red a Red

2012-11-28 Por tema adriancito

Hola lista, buen día.

Tengo 2 oficinas remotas las cuales se conectan a internet por ADSLs (Ip 
públicas pero dinámicas).


Una de las Oficinas tendrá el server OpenVPN y la otra se conectará una 
PC a ciertos sistemas.


Les consulto, el modo de configuración de OpenVPN debería ser 
RoadWarrior o Red a Red?


Muchas Gracias.

Saludos.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/50b5f0e4.6070...@gmail.com



Re: Sobre OpenVPN Roadwarrior y/o Red a Red

2012-11-28 Por tema Juan Antonio

El 28/11/12 12:09, adriancito escribió:

Hola lista, buen día.

Tengo 2 oficinas remotas las cuales se conectan a internet por ADSLs 
(Ip públicas pero dinámicas).


Una de las Oficinas tendrá el server OpenVPN y la otra se conectará 
una PC a ciertos sistemas.


Les consulto, el modo de configuración de OpenVPN debería ser 
RoadWarrior o Red a Red?


Muchas Gracias.

Saludos.




entre redes deberías configurarlo en modo routing, es decir, red a red 
como tu lo llamas.


Un saludo.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/50b6095e.5050...@limbo.deathwing.net



No-Ip en lugar en DynDns en Debian Squeeze

2012-11-28 Por tema tq

Buenas para todos!

Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no 
permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP.


Ahora bien, alguien sabe de algún paquete para Debian que permita 
conectarse a cuentas NO-IP y mantener enlazada el dominio con la IP del 
momento?


Desde ya muchas gracias!


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/50b5fd38.6070...@gmail.com



Re: No-Ip en lugar en DynDns en Debian Squeeze

2012-11-28 Por tema Edwin Dlca
hay un paquete noip2.deb pero no esta en los repositorios.


El 28 de noviembre de 2012 07:02, tq tqlis...@gmail.com escribió:

 Buenas para todos!

 Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no
 permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP.

 Ahora bien, alguien sabe de algún paquete para Debian que permita
 conectarse a cuentas NO-IP y mantener enlazada el dominio con la IP del
 momento?

 Desde ya muchas gracias!


 --
 To UNSUBSCRIBE, email to 
 debian-user-spanish-REQUEST@**lists.debian.orgdebian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/**50b5fd38.6070...@gmail.comhttp://lists.debian.org/50b5fd38.6070...@gmail.com




Re: No-Ip en lugar en DynDns en Debian Squeeze

2012-11-28 Por tema Edwin Dlca
El paquete esta en sid.
http://packages.debian.org/search?keywords=noip2
Lo puedes bajar e insalar manualmente.


El 28 de noviembre de 2012 08:35, Edwin Dlca edwinsp...@gmail.comescribió:

 hay un paquete noip2.deb pero no esta en los repositorios.


 El 28 de noviembre de 2012 07:02, tq tqlis...@gmail.com escribió:

 Buenas para todos!

 Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no
 permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP.

 Ahora bien, alguien sabe de algún paquete para Debian que permita
 conectarse a cuentas NO-IP y mantener enlazada el dominio con la IP del
 momento?

 Desde ya muchas gracias!


 --
 To UNSUBSCRIBE, email to 
 debian-user-spanish-REQUEST@**lists.debian.orgdebian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/**50b5fd38.6070...@gmail.comhttp://lists.debian.org/50b5fd38.6070...@gmail.com





RE: No-Ip en lugar en DynDns en Debian Squeeze

2012-11-28 Por tema enodisarpiz
 -Mensaje original-
 De: tq [mailto:tqlis...@gmail.com]
 Enviado el: miércoles, 28 de noviembre de 2012 09:02 a.m.
 Para: Lista Debian
 Asunto: No-Ip en lugar en DynDns en Debian Squeeze
 
 Buenas para todos!
 
 Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no
 permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP.
 
 Ahora bien, alguien sabe de algún paquete para Debian que permita
 conectarse a cuentas NO-IP y mantener enlazada el dominio con la IP del
 momento?
 
 Desde ya muchas gracias!
 
 
 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/50b5fd38.6070...@gmail.com

Te recomiendo que visites el sitio www.cdmon.com, gratuito y te ofrece un
script en perl para actualizar la IP. 

Lo que si, tenes que tener un dominio registrado en NIC de tu país.

Suerte.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/000901cdcd6d$d1a40890$74ec19b0$@ziprasidone.com.ar



Re: No-Ip en lugar en DynDns en Debian Squeeze

2012-11-28 Por tema Cristian Mitchell
El día 28 de noviembre de 2012 10:39, enodisarpiz
enodisar...@ziprasidone.com.ar escribió:
 -Mensaje original-
 De: tq [mailto:tqlis...@gmail.com]
 Enviado el: miércoles, 28 de noviembre de 2012 09:02 a.m.
 Para: Lista Debian
 Asunto: No-Ip en lugar en DynDns en Debian Squeeze

 Buenas para todos!

 Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no
 permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP.

 Ahora bien, alguien sabe de algún paquete para Debian que permita
 conectarse a cuentas NO-IP y mantener enlazada el dominio con la IP del
 momento?

 Desde ya muchas gracias!


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/50b5fd38.6070...@gmail.com

 Te recomiendo que visites el sitio www.cdmon.com, gratuito y te ofrece un
 script en perl para actualizar la IP.




 parece interesante lo que planteas
pero no logro encontrar en el sitio lo que comentas




 Lo que si, tenes que tener un dominio registrado en NIC de tu país.

 Suerte.


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/000901cdcd6d$d1a40890$74ec19b0$@ziprasidone.com.ar




-- 
MrIX
Linux user number 412793.
http://counter.li.org/

las grandes obras,
las sueñan los santos locos,
las realizan los luchadores natos,
las aprovechan los felices cuerdo,
y las critican los inútiles crónicos,


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CALvB54YP3Z_R0SNVZhj7B=hrc+uu9odxu2dv-7jf2-j9r2y...@mail.gmail.com



Hacer mirror

2012-11-28 Por tema Yaisel Curz Zuñiga

Hola lista:
  Existes alguna aplicación tanto o mejor que el debmirror para hacer  
un espejo a los repos de debian y ubuntu ???


--
Tec. Yaisel Cruz Zuñiga
Admin. Sum lajas
yc...@ucf.edu.cu
Telf. 579717



---
Consulte la Enciclopedia Colaborativa Cubana
http://www.ecured.cu/


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/50b616cc.50...@ucf.edu.cu



Re: No-Ip en lugar en DynDns en Debian Squeeze

2012-11-28 Por tema Ricardo
El día 28 de noviembre de 2012 10:39, enodisarpiz
enodisar...@ziprasidone.com.ar escribió:
 -Mensaje original-
 De: tq [mailto:tqlis...@gmail.com]
 Enviado el: miércoles, 28 de noviembre de 2012 09:02 a.m.
 Para: Lista Debian
 Asunto: No-Ip en lugar en DynDns en Debian Squeeze

 Buenas para todos!

 Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no
 permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP.

 Ahora bien, alguien sabe de algún paquete para Debian que permita
 conectarse a cuentas NO-IP y mantener enlazada el dominio con la IP del
 momento?

 Desde ya muchas gracias!


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/50b5fd38.6070...@gmail.com

 Te recomiendo que visites el sitio www.cdmon.com, gratuito y te ofrece un
 script en perl para actualizar la IP.

 Lo que si, tenes que tener un dominio registrado en NIC de tu país.

 Suerte.


 --
Hola lista
 Yo asi  tiempo que deje de usar no.ip.com, para mas interesante fue
el reedns.afraid.org  un soft para actualizar la ip dinamica. pero no
logre de hacer andar con algunos scripts  que tiene publicado, no tuve
tiempo para probarlolo mucho, si alquien lo tiene funcionando seria
bienevenido alguna guia.

saludos

Ricardo


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/cah45fxejromaduuywznmakcelysmgj6pj5xccwcqkf4hqjx...@mail.gmail.com



Re: Hacer mirror

2012-11-28 Por tema Carlos Nicolas

El 28/11/2012 14:51, Yaisel Curz Zuñiga escribió:

Hola lista:
  Existes alguna aplicación tanto o mejor que el debmirror para hacer  
un espejo a los repos de debian y ubuntu ???



Hola existe tambien apt-mirror, esta en los repositorios en todas las ramas


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/50b61da6.20...@gmail.com



Re: Hacer mirror

2012-11-28 Por tema Yaisel Curz Zuñiga
Si pero con apt-mirror no puedo hacer espejo y actualizarlo en una pc 
del repo de debian 6 y 7 ni de ubuntu 12.04 12.10


El 28/11/12 09:20, Carlos Nicolas escribió:

El 28/11/2012 14:51, Yaisel Curz Zuñiga escribió:

Hola lista:
   Existes alguna aplicación tanto o mejor que el debmirror para hacer
un espejo a los repos de debian y ubuntu ???


Hola existe tambien apt-mirror, esta en los repositorios en todas las ramas





--
Tec. Yaisel Cruz Zuñiga
Admin. Sum lajas
yc...@ucf.edu.cu
Telf. (043)-579717



---
Consulte la Enciclopedia Colaborativa Cubana
http://www.ecured.cu/


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/50b62008.9070...@ucf.edu.cu



Re: Hacer mirror

2012-11-28 Por tema _
recomiento ftpsync

http://www.huntingbears.com.ve/haciendo-mirrors-de-debian-con-ftpsync-y-de-canaima-con-debmirror.html

es una buena herramienta.

El 28/11/12, Carlos Nicolas carlos.nico...@gmail.com escribió:
 El 28/11/2012 14:51, Yaisel Curz Zuñiga escribió:
 Hola lista:
   Existes alguna aplicación tanto o mejor que el debmirror para hacer
 un espejo a los repos de debian y ubuntu ???

 Hola existe tambien apt-mirror, esta en los repositorios en todas las ramas


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/50b61da6.20...@gmail.com




--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/cadvptww7ksw+bxs3xlr2jswvc0nu9+muy8ecm59-ush5kqi...@mail.gmail.com



[SOLUCIONADO]Re: Ayuda Urgente: Iptables e ip rule no funcionan correctamente endebian 6?

2012-11-28 Por tema Francisco J. Bejarano
Bueno, al final, conseguí arreglar el problema

Monte un laboratorio de pruebas de 7 maquinas virtuales simulando toda
mi red y reproducí el error tanto con iptables en diferentes versiones y
con diferentes núcleos y en diferentes sistemas (debian, ubuntu y
centos) con lo que, obviamente era un error de configuración.

Al final dejé ubuntu server 12.04.1 64bits totalmente actualizado en el
firewall real.

Lo que hice fue simplificar las reglas de marcado así

iptables -t mangle -A PREROUTING -p tcp --dport 22 -s REDORIGEN -j MARK
--set-mark 2
iptables -t mangle -A PREROUTING -p tcp --dport 22 -s ! REDORIGEN -j
MARK --set-mark 1

Además desactive rp_filter en todas las interfaces implicadas

 echo '0'  /proc/sys/net/ipv4/conf/default/rp_filter
 echo '0'  /proc/sys/net/ipv4/conf/eth0/rp_filter
 echo '0'  /proc/sys/net/ipv4/conf/eth1/rp_filter
 echo '0'  /proc/sys/net/ipv4/conf/eth2/rp_filter
 echo '0'  /proc/sys/net/ipv4/conf/eth3/rp_filter
 echo '0'  /proc/sys/net/ipv4/conf/eth4/rp_filter
 echo '0'  /proc/sys/net/ipv4/conf/eth5/rp_filter

Y además cambiar el masquerading de la tabla nat por source-nat

iptables -t nat -A POSTROUTING -o eth3 -j SNAT --to-source 10.3.3.1
iptables -t nat -A POSTROUTING -o eth4 -j SNAT --to-source 10.4.4.1

Y por ahora todo correcto. En Debian seguramente funcionará igual y en
CentOS también.

Saludos



-
Francisco J. Bejarano
Responsable de Sistemas
Dpt. Sistemas e Infraestructuras
Open Knowledge Network S.L.
francisco.bejar...@openknowledgenetwork.com
Tel. (+34) 902 534 004
Fax. (+34) 917 266 476
-

El 10/10/12 09:29, Francisco J. Bejarano escribió:
 Pues sigo igual. Tengo a la gente de las empresas contenta En fin,
 reinstale el sistema con Ubuntu Server 12.04.1 que lleva el nucleo 3.2 e
 iptables v1.4.12 y sigue pasando lo mismo.
 
 Solo me queda salirme del sistema y compilar el ultimo nucleo e iptables
 por separado aunque esto lo querría como ultima opcion ya que quiero
 disponer de los parches de seguridad de la distribución.
 
 ¿Nadie sabe que puede estar pasando?
 
 -
 Francisco J. Bejarano
 Responsable de Sistemas
 Dpt. Sistemas e Infraestructuras
 Open Knowledge Network S.L.
 francisco.bejar...@openknowledgenetwork.com
 Tel. (+34) 902 534 004
 Fax. (+34) 917 266 476
 -
 
 El 10/10/12 02:36, Santiago Liz escribió:
 Tengo exactamente el mismo problema, con la misma versión de kernel e
 iptables y una configuración similar.
 Algo que observo, es que al hacer un tcpdump en alguna de las placas
 externas, veo algunos paquetes (muy pocos en comparación con el
 tráfico total) con ip de la otra placa externa. Es decir que el NAT se
 hace deacuerdo a lo previsto con el marcado, pero termina saliendo por
 la otra interface.
 ¿Alguna pista de lo que puede estar pasando?

 Saludos,
 Santiago.-


 El 06/09/12 09:50, Juan Antonio escribió:
 El 06/09/12 09:35, Francisco J. Bejarano escribió:
 El 04/09/12 23:19, Juan Antonio escribió:
 On 05/09/12 16:13, Francisco J. Bejarano wrote:
 Sep  5 15:24:55 firewall kernel: [1883719.204551] fwmark 1: IN=eth1 OUT=
 MAC=00:18:8b:f9:f3:34:00:24:8c:de:c8:fb:08:00 SRC=10.0.1.153
 DST=10.0.1.1 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=1436 DF PROTO=TCP
 SPT=57856 DPT=22 WINDOW=16323 RES=0x00 ACK FIN URGP=0 MARK=0x1
 Sep  5 15:24:55 firewall kernel: [1883719.205085] fwmark 1: IN=eth1 OUT=
 MAC=00:18:8b:f9:f3:34:00:24:8c:de:c8:fb:08:00 SRC=10.0.1.153
 DST=10.0.1.1 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=1437 DF PROTO=TCP
 SPT=57856 DPT=22 WINDOW=16323 RES=0x00 ACK URGP=0 MARK=0x1
 Sep  5 15:25:20 firewall kernel: [1883744.276724] fwmark 2: IN=eth2 OUT=
 MAC=00:0d:88:c5:ba:53:20:cf:33:d3:a6:d5:08:00 SRC=10.0.2.226
 DST=10.0.2.1 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=8254 DF PROTO=TCP
 SPT=52845 DPT=22 WINDOW=2641 RES=0x00 ACK URGP=0 MARK=0x2
 Sep  5 15:25:20 firewall kernel: [1883744.280404] fwmark 2: IN=eth2 OUT=
 MAC=00:0d:88:c5:ba:53:20:cf:33:d3:a6:d5:08:00 SRC=10.0.2.226
 DST=10.0.2.1 LEN=100 TOS=0x00 PREC=0x00 TTL=64 ID=8255 DF PROTO=TCP
 SPT=52845 DPT=22 WINDOW=2641 RES=0x00 ACK PSH URGP=0 MARK=0x2
 mmm, a propósito, las direcciones 10.0.2.1 y 10.0.1.1 ¿son las que
 tiene configuradas la pasarela? fíjate que no se especifica ningún
 interfaz en  OUT = y de hecho ese tráfico no tiene que llegar a
 ninguna tabla porque es local ¿tienes tráfico en el log marcado que no
 sea para el propio router? ¿por dónde sale el tráfico que no sale por
 donde debería?

 Un saludo.
 Hola, el trafico marcado lo logeo en mangle, prerouting despues de
 marcarlo con 1 o 2. Por eso no tiene out, porque todavia no se ha tomado
 la decision de ruteo. No es local es forward de eth1 o eth2 a la eth que
 corresponda de las adsl. No es para el propio router.

 El trafico, en la tabla main tiene un default route a TB2 (debido 

Re: audit_printk_skb

2012-11-28 Por tema Camaleón
El Tue, 27 Nov 2012 15:46:16 -0300, Horacio escribió:

(ese html...)

 Holas,,, creo que la llamada a sistema audit_printk_skb forma parte
 del kernel linux en kernel/audit.c ... 

Bueno, según indican en esta página, parece ser que sí:

http://lxr.free-electrons.com/source/kernel/audit.c?v=2.6.32#L379

 mi problema es una serie de mensajes raros (que googleando y
 duckduckgogeando sale mucha basura) de los cuales desconozco los
 códigos de error para saber que cuernos está pasando... acá mando
 algunos:
 
 Nov 27 09:38:33 azul kernel: [ 8554.290027] type=1701 
 audit(1354019913.141:25): auid=4294967295 uid=1000 gid=1000 ses=4294967295 
 pid=3868 comm=chrome reason=seccomp sig=0 syscall=39 compat=0 
 ip=0x7f4afaffced9 code=0x50001

(...)

 alguien tiene algún enlace de donde pueda sacar data sobre el tema...

Pues como te dice Google, tiene toda la pinta de que has activado algún 
sistema de auditoría (apparmor, selinux, autitd u otro) y te está 
registrando la actividad del navegador (Chrome).

Supongo que podrás configurar el nivel de verbosidad del registro a través
de alguna opción o parámetro.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/k95a0r$5ig$1...@ger.gmane.org



Re: No-Ip en lugar en DynDns en Debian Squeeze

2012-11-28 Por tema Fabián Bonetti
On Wed, 28 Nov 2012 10:02:00 -0200
tq tqlis...@gmail.com wrote:

El paquete se llama noip2 se encuentra en el repo sid

http://packages.debian.org/sid/noip2

O aqui yo uso este mirror 

http://mamalibre.no-ip.org/pub/puppylinux/pet_packages-5/noip_2_2.1.9_i686_lupq_511.pet


o el cliente http://www.no-ip.com/downloads.php?page=linux

Saludos









-- 
Voip Mumble :. http://mumble.com.ar
Web Hosting :. http://mamalibre.com.ar
Red Social :. http://legadolibre.com.ar
Jabber/XMPP :. http://mamalibre.com.ar/xmpp/
MamaLibre, Casa en Lincoln, Ituzaingo 1085 CP6070, Buenos Aires, Argentina


pgpFBCZ4dxjje.pgp
Description: PGP signature


Re: sobre descargas

2012-11-28 Por tema Camaleón
El Tue, 27 Nov 2012 17:15:05 -0500, linux escribió:

 existe algun gestor de descargas para linux que haga las funciones de
 wget pero visual, saludos

Para firefox tienes varios complementos (fireget, downloadthemall...) y 
como herramienta independiente pues tienes wxdownloadfast, multiget...

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/k95ade$5ig$2...@ger.gmane.org



Re: No-Ip en lugar en DynDns en Debian Squeeze

2012-11-28 Por tema Juan Manuel Acuña
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

El 28/11/12 09:23, Fabián Bonetti escribió:
 On Wed, 28 Nov 2012 10:02:00 -0200 tq tqlis...@gmail.com wrote:
 
 El paquete se llama noip2 se encuentra en el repo sid
 
 http://packages.debian.org/sid/noip2
 
 O aqui yo uso este mirror
 
 http://mamalibre.no-ip.org/pub/puppylinux/pet_packages-5/noip_2_2.1.9_i686_lupq_511.pet

 
 
 o el cliente http://www.no-ip.com/downloads.php?page=linux
 
 Saludos
 
 
 
 
 
 
 
 
 

Yo uso desde hace tiempo:

http://www.no-ip.com/client/linux/noip-duc-linux.tar.gz

y funciona estupéndamente, nunca he tenido ningún problema.

Espero que te sirva.

Saludos!
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.9 (Darwin)
Comment: GPGTools - http://gpgtools.org
Comment: Using GnuPG with undefined - http://www.enigmail.net/

iEYEARECAAYFAlC2Ld4ACgkQTc4QiYN6hDdoCgCgiaUkciJ9L2U14NgBGNeUvhQX
lAMAnAz14LuWLuWc9QAKnzfknDLcoopR
=fc4q
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/50b62ddf.6030...@gmail.com



Re: No-Ip en lugar en DynDns en Debian Squeeze

2012-11-28 Por tema Camaleón
El Wed, 28 Nov 2012 10:02:00 -0200, tq escribió:

 Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no
 permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP.
 
 Ahora bien, alguien sabe de algún paquete para Debian que permita
 conectarse a cuentas NO-IP y mantener enlazada el dominio con la IP del
 momento?

Algunos modem-router para ADSL incorporan esa utilidad por lo que no 
necesitas instalar ningún cliente para que mantenga actualizada la IP. 

Por otra parte, No-Ip dispone de un cliente para linux pero si no te 
convence, aquí tienes un listado de clientes:

http://freedns.afraid.org/scripts/freedns.clients.php

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/k95ao9$5ig$3...@ger.gmane.org



Re: No-Ip en lugar en DynDns en Debian Squeeze

2012-11-28 Por tema Jo Sé
Pues el paquete compilado no existe en squeeze.  Lo que debes hacer es ir a
no-ip y en downloads bajas el paquete .tar y lo compilas..  no es nada del
otro mundo.


2012/11/28 Juan Manuel Acuña gps...@gmail.com

 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1

 El 28/11/12 09:23, Fabián Bonetti escribió:
  On Wed, 28 Nov 2012 10:02:00 -0200 tq tqlis...@gmail.com wrote:
 
  El paquete se llama noip2 se encuentra en el repo sid
 
  http://packages.debian.org/sid/noip2
 
  O aqui yo uso este mirror
 
 
 http://mamalibre.no-ip.org/pub/puppylinux/pet_packages-5/noip_2_2.1.9_i686_lupq_511.pet
 
 
 
  o el cliente http://www.no-ip.com/downloads.php?page=linux
 
  Saludos
 
 
 
 
 
 
 
 
 

 Yo uso desde hace tiempo:

 http://www.no-ip.com/client/linux/noip-duc-linux.tar.gz

 y funciona estupéndamente, nunca he tenido ningún problema.

 Espero que te sirva.

 Saludos!
 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.9 (Darwin)
 Comment: GPGTools - http://gpgtools.org
 Comment: Using GnuPG with undefined - http://www.enigmail.net/

 iEYEARECAAYFAlC2Ld4ACgkQTc4QiYN6hDdoCgCgiaUkciJ9L2U14NgBGNeUvhQX
 lAMAnAz14LuWLuWc9QAKnzfknDLcoopR
 =fc4q
 -END PGP SIGNATURE-


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/50b62ddf.6030...@gmail.com




-- 

José Luis Cortés Mesa
Medellin Colombia
User Linux #533154


Re: Hacer mirror

2012-11-28 Por tema Camaleón
El Wed, 28 Nov 2012 08:51:08 -0500, Yaisel Curz Zuñiga escribió:

 Hola lista:
Existes alguna aplicación tanto o mejor que el debmirror para hacer
 un espejo a los repos de debian y ubuntu ???

Aquí tienes algunas sugerencias de cómo hacerlo y de las herramientas:

http://www.debian.org/mirror/ftpmirror

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/k95as1$5ig$4...@ger.gmane.org



Implementación OpenVPN sobre OpenVZ

2012-11-28 Por tema ciracusa

Hola Grupo.

Con la idea de implementar OpenVPN sobre OpenVZ estoy siguiendo este 
tutorial [1] y llegó a un punto donde se menciona la necesidad de 
cambiar el tipo de red de venet a veth.


Al respecto estoy leyendo este link [2] y veo un cuadro comparativo 
entre uno y otro método.


Las preguntas que quisiera hacer son:

1) Este cambio es exclusivo de cada contenedor? Osea, puedo tener 
contenedores trabajando en modo venet (de hecho ya los tengo) y otros en 
modo veth?


Esto lo consulto porque no quisiera realizar un cambio que me afecte los 
contenedores que ya tengo en funcionamiento!


2) Por otro lado, veo que en cuestión de seguridad se menciona como mas 
segura la modalidad venet, alguien tiene bien en claro los alcances de esto?


Muchas Gracias.

Saludos.-


[1] http://www.biremaz.es/2012/07/openvpn-en-un-vps-proxmox.html
[2] http://wiki.openvz.org/Differences_between_venet_and_veth


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/50b62259.1040...@gmail.com



Re: No-Ip en lugar en DynDns en Debian Squeeze

2012-11-28 Por tema Juan Martin
El día 28 de noviembre de 2012 09:02, tq tqlis...@gmail.com escribió:
 Buenas para todos!

 Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no
 permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP.

 Ahora bien, alguien sabe de algún paquete para Debian que permita conectarse
 a cuentas NO-IP y mantener enlazada el dominio con la IP del momento?


Yo he tenido el mismo problema, hoy uso cuentas de noip y las
actualizo con inadyn
http://www.inatech.eu/inadyn/readme.html

# apt-get install inadyn


te paso mi configuracion.

cat /etc/inadyn.conf
# /etc/inadyn.conf

--username 
--password *
update_period 5  # some other param without '--'
alias misitio.sytes.net
--dyndns_system defa...@no-ip.com
background
--log_file /var/log/inadyn.log





 Desde ya muchas gracias!


Saludos
-- 
Juan Martin Villanueva


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CANDmoThAjc+GwPHPbdCGk_91R1RDPFDuqg7wURiBkXx=olc...@mail.gmail.com



Re: Implementación OpenVPN sobre OpenVZ

2012-11-28 Por tema Camaleón
El Wed, 28 Nov 2012 12:40:25 -0200, ciracusa escribió:

(...)

 Las preguntas que quisiera hacer son:
 
 1) Este cambio es exclusivo de cada contenedor? Osea, puedo tener
 contenedores trabajando en modo venet (de hecho ya los tengo) y otros en
 modo veth?
 
 Esto lo consulto porque no quisiera realizar un cambio que me afecte los
 contenedores que ya tengo en funcionamiento!

A ver si esto te sirve:

[Network] Both venet and veth in same CT(Any drawbacks?)
http://forum.openvz.org/index.php?t=msggoto=45167;

Si en un mismo contenedor puedes mezclar ambos modos, en contenedores 
separados no deberías tener problemas :-?
 
 2) Por otro lado, veo que en cuestión de seguridad se menciona como mas
 segura la modalidad venet, alguien tiene bien en claro los alcances de
 esto?

Así a vuela pluma, leyendo los datos de la tabla yo diría que una veth 
resulta más permisiva/flexible que una venet (más restringida y que 
permite menos florituras) y por eso esta última es más segura, además de 
que la controla el host no el contenedor.

Se podría decir que una veth es más similar al modo bridge de 
VirtualBox y una venet sería más parecida al modo NAT.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/k95e4k$5ig$5...@ger.gmane.org



sustituir nautilus por thunar

2012-11-28 Por tema Javier Santiesteban
Alguien de la lista sabe como sustituir nautilus por thunar??? Pues he 
visto en la web algunas propuestas pero ninguna hasta ahora ha funcionado..


Agradesco de antemano cualquier ayuda que me puedan brindar


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/50b63f7b.2060...@gms.minbas.cu



Re: Implementación OpenVPN sobre OpenVZ

2012-11-28 Por tema maykel

 El Wed, 28 Nov 2012 12:40:25 -0200, ciracusa escribió:

 (...)

 Las preguntas que quisiera hacer son:

 1) Este cambio es exclusivo de cada contenedor? Osea, puedo tener
 contenedores trabajando en modo venet (de hecho ya los tengo) y otros en
 modo veth?

 Esto lo consulto porque no quisiera realizar un cambio que me afecte los
 contenedores que ya tengo en funcionamiento!

 A ver si esto te sirve:

 [Network] Both venet and veth in same CT(Any drawbacks?)
 http://forum.openvz.org/index.php?t=msggoto=45167;

 Si en un mismo contenedor puedes mezclar ambos modos, en contenedores
 separados no deberías tener problemas :-?

 2) Por otro lado, veo que en cuestión de seguridad se menciona como mas
 segura la modalidad venet, alguien tiene bien en claro los alcances de
 esto?

 Así a vuela pluma, leyendo los datos de la tabla yo diría que una veth
 resulta más permisiva/flexible que una venet (más restringida y que
 permite menos florituras) y por eso esta última es más segura, además
 de
 que la controla el host no el contenedor.

 Se podría decir que una veth es más similar al modo bridge de
 VirtualBox y una venet sería más parecida al modo NAT.

 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/k95e4k$5ig$5...@ger.gmane.org



Ya me peleé yo con esto:

http://wiki.openvz.org/Virtual_Ethernet_device

Tienes que ponerte una veth y darle privilegios de admin para poder usarla
con iptables. Aunque a mí personalmente, nunca me funcionó iptables en
openvz...

Ni cargando los módulos en el anfitrión ni nada...

Aún habiendo dado permisos para utilizar esa interfaz.

Espero que lo consigas.

vzctl set 101 --netif_add
eth0,00:12:34:56:78:9A,veth101.0,FE:FF:FF:FF:FF:FF,vzbr0 --save

Saludos.



-- 
ADMIN: Maykel Franco Hdez


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/3596aca41a7787c4bac06bf47dd5c4a1.squir...@maykel.sytes.net



Re: sustituir nautilus por thunar

2012-11-28 Por tema Camaleón
El Wed, 28 Nov 2012 11:44:43 -0500, Javier Santiesteban escribió:

(por favor, no hagas cross-posting)

 Alguien de la lista sabe como sustituir nautilus por thunar??? Pues he
 visto en la web algunas propuestas pero ninguna hasta ahora ha
 funcionado..

Un poco más cerca y te muerde :-)

http://wiki.debian.org/Thunar

***
Installation

If you are running Xfce, Thunar is already installed. If you already have 
Gnome installed, you could just install the thunar package. However, if 
you are using a more minimal X11 setup, for example, with only a window 
manager like Openbox, you should also install the gnome-icon-theme 
package. Most other icon themes, such as the tango-icon-theme, inherit 
some icons from the gnome theme. Thunar is pretty useless without icons. 
***

Si tienes algún problema al instalarlo y/o configurarlo como 
predeterminado explica qué es lo que has hecho y qué te sucede 
_exactamente_.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/k95hk6$5ig$6...@ger.gmane.org



Re: No-Ip en lugar en DynDns en Debian Squeeze

2012-11-28 Por tema Javier Argentina
2012/11/28 Juan Manuel Acuña gps...@gmail.com:
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1

 El 28/11/12 09:23, Fabián Bonetti escribió:
 On Wed, 28 Nov 2012 10:02:00 -0200 tq tqlis...@gmail.com wrote:

 El paquete se llama noip2 se encuentra en el repo sid

 http://packages.debian.org/sid/noip2

 O aqui yo uso este mirror

 http://mamalibre.no-ip.org/pub/puppylinux/pet_packages-5/noip_2_2.1.9_i686_lupq_511.pet

 o el cliente http://www.no-ip.com/downloads.php?page=linux

 Saludos

 Yo uso desde hace tiempo:

 http://www.no-ip.com/client/linux/noip-duc-linux.tar.gz

 y funciona estupéndamente, nunca he tenido ningún problema.

 Espero que te sirva.

 Saludos!

Yo tengo instalado el paquete que se baja en esa dirección, de la
página oficial de no-ip.
Tiene un solo inconveniente: no crea el script de actualización.
Para ello, leyendo su archivo README, que para eso está, hice uno
que colgué en /etc/init.d, usando la estructura de
/etc/init.d/skeleton y su respectiva activación con update-rc.d

Funciona una maravilla.

JAP


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CAG0od5cYDmtfHTO=ch5hwduqj1yoja4yqnge-r6hj+xcqvd...@mail.gmail.com



Re: sustituir nautilus por thunar

2012-11-28 Por tema Javier Santiesteban
bueno ya instale el thunar y como administrador de archivo funciona al 
100% pero como bien imaginastes quiero dejarlo como predeterminado y 
eliminar a nautilus (si se puede claro esta) pero cuando voy acceso a 
lugar, el que carga por default es nautilus




El 28/11/12 12:28, Camaleón escribió:

El Wed, 28 Nov 2012 11:44:43 -0500, Javier Santiesteban escribió:

(por favor, no hagas cross-posting)


Alguien de la lista sabe como sustituir nautilus por thunar??? Pues he
visto en la web algunas propuestas pero ninguna hasta ahora ha
funcionado..

Un poco más cerca y te muerde :-)

http://wiki.debian.org/Thunar

***
Installation

If you are running Xfce, Thunar is already installed. If you already have
Gnome installed, you could just install the thunar package. However, if
you are using a more minimal X11 setup, for example, with only a window
manager like Openbox, you should also install the gnome-icon-theme
package. Most other icon themes, such as the tango-icon-theme, inherit
some icons from the gnome theme. Thunar is pretty useless without icons.
***

Si tienes algún problema al instalarlo y/o configurarlo como
predeterminado explica qué es lo que has hecho y qué te sucede
_exactamente_.

Saludos,





Re: sustituir nautilus por thunar

2012-11-28 Por tema Camaleón
El Wed, 28 Nov 2012 13:02:56 -0500, Javier Santiesteban escribió:

(por favor, evita el top-posting y el formato html, graciaaasss..)

 El 28/11/12 12:28, Camaleón escribió:

 Si tienes algún problema al instalarlo y/o configurarlo como
 predeterminado explica qué es lo que has hecho y qué te sucede
 _exactamente_.

 bueno ya instale el thunar y como administrador de archivo funciona al
 100% pero como bien imaginastes quiero dejarlo como predeterminado y
 eliminar a nautilus (si se puede claro esta) pero cuando voy acceso a
 lugar, el que carga por default es nautilus

Vale, ¿y has seguido algún tipo de instrucciones para dejarlo como 
navegador de archivos predeterminado?

Puedes probar con esto:

http://www.ubuntugeek.com/switch-to-a-lightweight-filemanager.html

Y con esto, que añade algunos adicionales a modificar:

http://blog.syntaxvssemantics.com/2009/05/set-thunar-as-default-file-manager-in.html

Pero ten en cuenta lo que dicen ambos, que para algunas operaciones
sigue siendo necesario Nautilus y será éste el que se ejecute.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/k95klk$5ig$7...@ger.gmane.org



Re: No-Ip en lugar en DynDns en Debian Squeeze

2012-11-28 Por tema Carlos Zuniga
2012/11/28 tq tqlis...@gmail.com:
 Buenas para todos!

 Teniendo en cuenta que DynDNS ha dejado de ser gratuito (o al menos no
 permite crear cuentas nuevas) estoy pensando en montar cuentas en NO-IP.

 Ahora bien, alguien sabe de algún paquete para Debian que permita conectarse
 a cuentas NO-IP y mantener enlazada el dominio con la IP del momento?


$ apt-cache search no-ip
arno-iptables-firewall - single- and multi-homed firewall script with
DSL/ADSL support
inadyn - client to alleviate the requirements for an Internet name

1 de 2, no esta mal para 2 segundos de búsqueda. Inadyn funciona bien
y con varios proveedores.

Saludos
-- 
A menudo unas pocas horas de Prueba y error podrán ahorrarte minutos
de leer manuales.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CAABYcjO_8c-Kkr6gZ+6qpm2CEgtG58R=8tikchanyo9_k3y...@mail.gmail.com



Re: Implementación OpenVPN sobre OpenVZ

2012-11-28 Por tema ciracusa

Camaleón/a gracias por tu respuesta, te respondo entre tus líneas:

Camaleón wrote:

El Wed, 28 Nov 2012 12:40:25 -0200, ciracusa escribió:

(...)

  

Las preguntas que quisiera hacer son:

1) Este cambio es exclusivo de cada contenedor? Osea, puedo tener
contenedores trabajando en modo venet (de hecho ya los tengo) y otros en
modo veth?

Esto lo consulto porque no quisiera realizar un cambio que me afecte los
contenedores que ya tengo en funcionamiento!



A ver si esto te sirve:

[Network] Both venet and veth in same CT(Any drawbacks?)
http://forum.openvz.org/index.php?t=msggoto=45167;

Si en un mismo contenedor puedes mezclar ambos modos, en contenedores 
separados no deberías tener problemas :-?
  
Osea, puedo mantener los CT actuales como VENET y el nuevo montarlo en 
VETH sin alterar el funcionamiento de los anteriores?
 
  

2) Por otro lado, veo que en cuestión de seguridad se menciona como mas
segura la modalidad venet, alguien tiene bien en claro los alcances de
esto?



Así a vuela pluma, leyendo los datos de la tabla yo diría que una veth 
resulta más permisiva/flexible que una venet (más restringida y que 
permite menos florituras) y por eso esta última es más segura, además de 
que la controla el host no el contenedor.


Se podría decir que una veth es más similar al modo bridge de 
VirtualBox y una venet sería más parecida al modo NAT.
  

Buen ejemplo!

Saludos,

  

Muchas Gracias.

Saludos.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/50b6561f.40...@gmail.com



Re: Implementación OpenVPN sobre OpenVZ

2012-11-28 Por tema ciracusa

may...@maykel.sytes.net wrote:

El Wed, 28 Nov 2012 12:40:25 -0200, ciracusa escribió:

(...)



Las preguntas que quisiera hacer son:

1) Este cambio es exclusivo de cada contenedor? Osea, puedo tener
contenedores trabajando en modo venet (de hecho ya los tengo) y otros en
modo veth?

Esto lo consulto porque no quisiera realizar un cambio que me afecte los
contenedores que ya tengo en funcionamiento!
  

A ver si esto te sirve:

[Network] Both venet and veth in same CT(Any drawbacks?)
http://forum.openvz.org/index.php?t=msggoto=45167;

Si en un mismo contenedor puedes mezclar ambos modos, en contenedores
separados no deberías tener problemas :-?



2) Por otro lado, veo que en cuestión de seguridad se menciona como mas
segura la modalidad venet, alguien tiene bien en claro los alcances de
esto?
  

Así a vuela pluma, leyendo los datos de la tabla yo diría que una veth
resulta más permisiva/flexible que una venet (más restringida y que
permite menos florituras) y por eso esta última es más segura, además
de
que la controla el host no el contenedor.

Se podría decir que una veth es más similar al modo bridge de
VirtualBox y una venet sería más parecida al modo NAT.

Saludos,

--
Camaleón


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact
listmas...@lists.debian.org
Archive: http://lists.debian.org/k95e4k$5ig$5...@ger.gmane.org





Ya me peleé yo con esto:

http://wiki.openvz.org/Virtual_Ethernet_device

Tienes que ponerte una veth y darle privilegios de admin para poder usarla
con iptables. Aunque a mí personalmente, nunca me funcionó iptables en
openvz...

Ni cargando los módulos en el anfitrión ni nada...

Aún habiendo dado permisos para utilizar esa interfaz.

Espero que lo consigas.

vzctl set 101 --netif_add
eth0,00:12:34:56:78:9A,veth101.0,FE:FF:FF:FF:FF:FF,vzbr0 --save

Saludos.



  

Maykel, gracias por tu respuesta,

Si bien me dejas preocupado veré que puedo hacer!

:/



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/50b6566d.1060...@gmail.com



Proxy squid automatico

2012-11-28 Por tema Francisco Eduardo Ascencio Dominguez
Hola. bueno les planteo lo que quiero hacer. 

monte un servidor proxy con squid pero lo que pasa es que  a cada computadora 
le tengo que configurar el proxy y ponerle la ip del server proxi. mi pregunta 
es como puedo hacer para que esto se aga automáticamente. ley que era con ip 
tables e intente hacerlo pero no me funciono. el servidor esta montado en 
debian squeeze 6. alguien puede ayudar u orientarme ?  

--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/blu0-smtp2595e8283670ead72d36559c5...@phx.gbl



Re: Proxy squid automatico

2012-11-28 Por tema Cosme Domínguez Díaz

Lo que buscas se llama proxy transparente.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/50b673ee.9040...@gmail.com



Re: Hacer mirror

2012-11-28 Por tema Cosme Domínguez Díaz
No sirve para hacer espejos pero a lo mejor te vale: apt-cacher, 
apt-cacher-ng o approx



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/50b67502.9010...@gmail.com



Re: Proxy squid automatico

2012-11-28 Por tema Maedca
http_port 3128 transparent

Saludos

Enviado desde mi iPhone

El 28/11/2012, a las 03:58 p.m., Cosme Domínguez Díaz cosme.dd...@gmail.com 
escribió:

 Lo que buscas se llama proxy transparente.
 
 
 -- 
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/50b673ee.9040...@gmail.com
 


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/c6265c0d-1480-4493-97f8-f367248c4...@gmail.com



Re: Proxy squid automatico

2012-11-28 Por tema Francisco Eduardo Ascencio Dominguez
El 28/11/2012, a las 14:28, Cosme Domínguez Díaz cosme.dd...@gmail.com 
escribió:

 Lo que buscas se llama proxy transparente.
 
 
 -- 
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/50b673ee.9040...@gmail.com
 
 


Ok si se que se llama proxy transparente el problema es que tengo que 
configurar ip tablee pero como lo ago ? solo escribo las cosas así en la 
consola o tengo que poner las configuraciones en un archivo o como ? 

--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/blu0-smtp148e7f9ef51deb548845b8fb...@phx.gbl



Re: Proxy squid automatico

2012-11-28 Por tema Francisco Eduardo Ascencio Dominguez
Emm pero eso donde lo pongo solo lo tecleo así en la terminal ? XD 


El 28/11/2012, a las 14:45, Maedca mae...@gmail.com escribió:

 http_port 3128 transparent
 
 Saludos
 
 Enviado desde mi iPhone
 
 El 28/11/2012, a las 03:58 p.m., Cosme Domínguez Díaz cosme.dd...@gmail.com 
 escribió:
 
 Lo que buscas se llama proxy transparente.
 
 
 -- 
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/50b673ee.9040...@gmail.com
 
 
 
 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/c6265c0d-1480-4493-97f8-f367248c4...@gmail.com
 
 



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/blu0-smtp115b82763a218a968be74b5fb...@phx.gbl



Re: Proxy squid automatico

2012-11-28 Por tema Francisco Eduardo Ascencio Dominguez


El 28/11/2012, a las 14:37, Francisco Eduardo Ascencio Dominguez 
azul_ch...@hotmail.com escribió:

 El 28/11/2012, a las 14:28, Cosme Domínguez Díaz cosme.dd...@gmail.com 
 escribió:
 
 Lo que buscas se llama proxy transparente.
 
 
 -- 
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/50b673ee.9040...@gmail.com
 
 
 Ok si se que se llama proxy transparente el problema es que tengo que 
 configurar ip tablee pero como lo ago ? solo escribo las cosas así en la 
 consola o tengo que poner las configuraciones en un archivo o como ? 
 
 -- 
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/blu0-smtp148e7f9ef51deb548845b8fb...@phx.gbl
 
 


ok ok y como lo ago con 2 tarjetas de red ? por que yo solo tengo una 

--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/blu0-smtp310f9b7a04b2db1d0f46015c5...@phx.gbl



RE: Proxy squid automatico

2012-11-28 Por tema enodisarpiz
 -Mensaje original-
 De: Francisco Eduardo Ascencio Dominguez [mailto:ly...@live.com]
 Enviado el: miércoles, 28 de noviembre de 2012 06:13 p.m.
 Para: Francisco Eduardo Ascencio Dominguez
 CC: debian-user-spanish@lists.debian.org
 Asunto: Re: Proxy squid automatico
 
 
 
 El 28/11/2012, a las 14:37, Francisco Eduardo Ascencio Dominguez
 azul_ch...@hotmail.com escribió:
 
  El 28/11/2012, a las 14:28, Cosme Domínguez Díaz
 cosme.dd...@gmail.com escribió:
 
  Lo que buscas se llama proxy transparente.
 
 
  --
  To UNSUBSCRIBE, email to debian-user-spanish-
 requ...@lists.debian.org
  with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
  Archive: http://lists.debian.org/50b673ee.9040...@gmail.com
 
 
  Ok si se que se llama proxy transparente el problema es que tengo que
 configurar ip tablee pero como lo ago ? solo escribo las cosas así en la 
 consola
 o tengo que poner las configuraciones en un archivo o como ?
 
  --
  To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
  with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
  Archive: http://lists.debian.org/BLU0-
 smtp148e7f9ef51deb548845b8fb...@phx.gbl
 
 
 
 
 ok ok y como lo ago con 2 tarjetas de red ? por que yo solo tengo una
 
 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/BLU0-
 smtp310f9b7a04b2db1d0f46015c5...@phx.gbl

Sin ánimos de ofender, te recomiendo que antes de escribir a la lista leas un 
poco. Tu pedido de ayudar parece una broma.

Suerte!


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/000c01cdcdae$aaf85f20$00e91d60$@ziprasidone.com.ar



Re: Proxy squid automatico

2012-11-28 Por tema Osniel Fariñas Sánchez


 El 28/11/2012, a las 14:37, Francisco Eduardo Ascencio Dominguez
 azul_ch...@hotmail.com escribió:

 El 28/11/2012, a las 14:28, Cosme Domínguez Díaz
 cosme.dd...@gmail.com escribió:

 Lo que buscas se llama proxy transparente.


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/50b673ee.9040...@gmail.com


 Ok si se que se llama proxy transparente el problema es que tengo que
 configurar ip tablee pero como lo ago ? solo escribo las cosas así en
 la consola o tengo que poner las configuraciones en un archivo o como ?

 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive:
 http://lists.debian.org/blu0-smtp148e7f9ef51deb548845b8fb...@phx.gbl




 ok ok y como lo ago con 2 tarjetas de red ? por que yo solo tengo una

 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive:
 http://lists.debian.org/blu0-smtp310f9b7a04b2db1d0f46015c5...@phx.gbl


 ...que tipo de red estas configurando?? me parece que andas desorientado
y asi va a ser dificil ayudar...


--

Este mensaje le ha llegado mediante el servicio de correo electronico que 
ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
Nacional de Salud. La persona que envia este correo asume el compromiso de usar 
el servicio a tales fines y cumplir con las regulaciones establecidas

Infomed: http://www.sld.cu/


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/4899.201.220.209.50.1354138256.squir...@hosped.cfg.sld.cu



Re: Proxy squid automatico

2012-11-28 Por tema Francisco Eduardo Ascencio Dominguez
facil. yo quiero que me orienten sobre como poner un servidor proxy 
transparente con squid. el servidor ya funciona lo que pasa que tengo que 
configurar el navegador ( la ip del proxy ) en cada computadora como hago que 
esto sea automático ?  e leído que es con 2 tarjetas de red como hago esto ? 

El 28/11/2012, a las 15:30, Osniel Fariñas Sánchez osn...@hosped.cfg.sld.cu 
escribió:

 
 
 El 28/11/2012, a las 14:37, Francisco Eduardo Ascencio Dominguez
 azul_ch...@hotmail.com escribió:
 
 El 28/11/2012, a las 14:28, Cosme Domínguez Díaz
 cosme.dd...@gmail.com escribió:
 
 Lo que buscas se llama proxy transparente.
 
 
 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/50b673ee.9040...@gmail.com
 
 
 Ok si se que se llama proxy transparente el problema es que tengo que
 configurar ip tablee pero como lo ago ? solo escribo las cosas así en
 la consola o tengo que poner las configuraciones en un archivo o como ?
 
 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive:
 http://lists.debian.org/blu0-smtp148e7f9ef51deb548845b8fb...@phx.gbl
 
 
 ok ok y como lo ago con 2 tarjetas de red ? por que yo solo tengo una
 
 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive:
 http://lists.debian.org/blu0-smtp310f9b7a04b2db1d0f46015c5...@phx.gbl
 ...que tipo de red estas configurando?? me parece que andas desorientado
 y asi va a ser dificil ayudar...
 
 
 --
 
 Este mensaje le ha llegado mediante el servicio de correo electronico que 
 ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
 Nacional de Salud. La persona que envia este correo asume el compromiso de 
 usar el servicio a tales fines y cumplir con las regulaciones establecidas
 
 Infomed: http://www.sld.cu/
 
 
 -- 
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/4899.201.220.209.50.1354138256.squir...@hosped.cfg.sld.cu
 
 


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/blu0-smtp81115c589f3f5a03856956c5...@phx.gbl



Re: Proxy squid automatico

2012-11-28 Por tema Carlos Zuniga
2012/11/28 Francisco Eduardo Ascencio Dominguez ly...@live.com:
 facil. yo quiero que me orienten sobre como poner un servidor proxy 
 transparente con squid. el servidor ya funciona lo que pasa que tengo que 
 configurar el navegador ( la ip del proxy ) en cada computadora como hago que 
 esto sea automático ?  e leído que es con 2 tarjetas de red como hago esto ?


Eso es justamente lo que hace un proxy transparente, que sea
automático. Si el servidor ya funciona entonces no hay que configurar
nada.

Hay cientos de guías fácilmente ubicables en google, reproducirlas acá
por enésima vez sería perdida de tiempo y ancho de banda. Has
intentado seguir alguna antes de preguntar en la lista?

Saludos
-- 
A menudo unas pocas horas de Prueba y error podrán ahorrarte minutos
de leer manuales.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/caabycjpubsrgmpv-z6u_e6aj9h4mofy+6vdscuewpfn4zmh...@mail.gmail.com



Re: Proxy squid automatico

2012-11-28 Por tema Angel Claudio Alvarez
El Wed, 28 Nov 2012 14:37:20 -0600
Francisco Eduardo Ascencio Dominguez azul_ch...@hotmail.com escribió:

 El 28/11/2012, a las 14:28, Cosme Domínguez Díaz cosme.dd...@gmail.com 
 escribió:
 
  Lo que buscas se llama proxy transparente.
  
  
  -- 
  To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
  with a subject of unsubscribe. Trouble? Contact 
  listmas...@lists.debian.org
  Archive: http://lists.debian.org/50b673ee.9040...@gmail.com
  
  
 
 
 Ok si se que se llama proxy transparente el problema es que tengo que 
 configurar ip tablee pero como lo ago ? solo escribo las cosas así en la 
 consola o tengo que poner las configuraciones en un archivo o como ? 
 

y si probas leyendo la documentacion??

 -- 
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/blu0-smtp148e7f9ef51deb548845b8fb...@phx.gbl
 


-- 
Angel Claudio Alvarez an...@angel-alvarez.com.ar


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/20121128192402.42033dd504dbabd70abfa...@angel-alvarez.com.ar



Re: Proxy squid automatico

2012-11-28 Por tema Cosme Domínguez
Internet = Tarjeta de red A = Tu servidor = Tarjeta de red B = Tu red

El servidor donde tengas el proxy también debería funcionar como
puerta de enlace o gateway de Tu red a Internet y viceversa.

La idea es que configures iptables en Tu servidor para que rediriga
todo lo que le llega a la tarjeta B por el puerto 80 al puerto donde
esté escuchando Squid, el cual se encargara de realizar las peticiones
a Internet por el puerto 80.

Los servidores responderán a las peticiones de Squid y este se
encargara de devolver los resultados a los clientes que le realizaron
dichas peticiones.

Además de configurar iptables también tienes que activar el modo
transparente como te dijo Maedca:

 http_port 3128 transparent

http_port es la variable del fichero de configuración que controla el
puerto por donde escuchará las peticiones Squid. Digo esto ya que
puede que tu no estés usando el puerto 3128 si no otro.

transparent activa el modo proxy transparente de Squid.

Si, ya sé que no es una guia paso a paso pero no es mi intención
hacerla y además manuales de ese estilo hay a patadas en Internet...


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/cam0+cip+tbgb-sralcu6odphrjchdnmevtctvxg+qsf+aqi...@mail.gmail.com



Re: Proxy squid automatico

2012-11-28 Por tema Cosme Domínguez
Y si se te resiste iptables te recomiendo shorewall


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/cam0+cioebhqqd1l6ad644wdwgq1qy92fkdavjqnu6pb6c4g...@mail.gmail.com



Re: Proxy squid automatico

2012-11-28 Por tema Walter

El 28/11/12 17:48, Francisco Eduardo Ascencio Dominguez escribió:

Emm pero eso donde lo pongo solo lo tecleo así en la terminal ? XD


El 28/11/2012, a las 14:45, Maedca mae...@gmail.com escribió:


http_port 3128 transparent

Saludos

Enviado desde mi iPhone

El 28/11/2012, a las 03:58 p.m., Cosme Domínguez Díaz cosme.dd...@gmail.com 
escribió:


Lo que buscas se llama proxy transparente.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/50b673ee.9040...@gmail.com



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/c6265c0d-1480-4493-97f8-f367248c4...@gmail.com






digamos...
nadie nace sabiendo...
y yo mismo suelo hacer preguntas muy estúpidas...
pero mínimo saber de que se habla...

#nano /etc/squid/squid.conf

ahí configuras lo de transparente




--
Walter
www.infoquil.com.ar


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/50b6ac8c.9080...@gmail.com



Re: [SOLUCIONADO]Re: Ayuda Urgente: Iptables e ip rule no funcionan correctamente endebian 6?

2012-11-28 Por tema Francisco J. Bejarano

 Bueno, al final, conseguí arreglar el problema
 
 Monte un laboratorio de pruebas de 7 maquinas virtuales simulando toda
 mi red y reproducí el error tanto con iptables en diferentes versiones y
 con diferentes núcleos y en diferentes sistemas (debian, ubuntu y
 centos) con lo que, obviamente era un error de configuración.
 
 Al final dejé ubuntu server 12.04.1 64bits totalmente actualizado en el
 firewall real.
 
 Lo que hice fue simplificar las reglas de marcado así
 
 iptables -t mangle -A PREROUTING -p tcp --dport 22 -s REDORIGEN -j MARK
 --set-mark 2
 iptables -t mangle -A PREROUTING -p tcp --dport 22 -s ! REDORIGEN -j
 MARK --set-mark 1
 
 Además desactive rp_filter en todas las interfaces implicadas
 
  echo '0'  /proc/sys/net/ipv4/conf/default/rp_filter
  echo '0'  /proc/sys/net/ipv4/conf/eth0/rp_filter
  echo '0'  /proc/sys/net/ipv4/conf/eth1/rp_filter
  echo '0'  /proc/sys/net/ipv4/conf/eth2/rp_filter
  echo '0'  /proc/sys/net/ipv4/conf/eth3/rp_filter
  echo '0'  /proc/sys/net/ipv4/conf/eth4/rp_filter
  echo '0'  /proc/sys/net/ipv4/conf/eth5/rp_filter
 
 Y además cambiar el masquerading de la tabla nat por source-nat
 
 iptables -t nat -A POSTROUTING -o eth3 -j SNAT --to-source 10.3.3.1
 iptables -t nat -A POSTROUTING -o eth4 -j SNAT --to-source 10.4.4.1
 
 Y por ahora todo correcto. En Debian seguramente funcionará igual y en
 CentOS también.
 
 Saludos
 

 
 El 10/10/12 09:29, Francisco J. Bejarano escribió:
 Pues sigo igual. Tengo a la gente de las empresas contenta En fin,
 reinstale el sistema con Ubuntu Server 12.04.1 que lleva el nucleo 3.2 e
 iptables v1.4.12 y sigue pasando lo mismo.

 Solo me queda salirme del sistema y compilar el ultimo nucleo e iptables
 por separado aunque esto lo querría como ultima opcion ya que quiero
 disponer de los parches de seguridad de la distribución.

 ¿Nadie sabe que puede estar pasando?

 -
 Francisco J. Bejarano
 Responsable de Sistemas
 Dpt. Sistemas e Infraestructuras
 Open Knowledge Network S.L.
 francisco.bejar...@openknowledgenetwork.com
 Tel. (+34) 902 534 004
 Fax. (+34) 917 266 476
 -

 El 10/10/12 02:36, Santiago Liz escribió:
 Tengo exactamente el mismo problema, con la misma versión de kernel e
 iptables y una configuración similar.
 Algo que observo, es que al hacer un tcpdump en alguna de las placas
 externas, veo algunos paquetes (muy pocos en comparación con el
 tráfico total) con ip de la otra placa externa. Es decir que el NAT se
 hace deacuerdo a lo previsto con el marcado, pero termina saliendo por
 la otra interface.
 ¿Alguna pista de lo que puede estar pasando?

 Saludos,
 Santiago.-


 El 06/09/12 09:50, Juan Antonio escribió:
 El 06/09/12 09:35, Francisco J. Bejarano escribió:
 El 04/09/12 23:19, Juan Antonio escribió:
 On 05/09/12 16:13, Francisco J. Bejarano wrote:
 Sep  5 15:24:55 firewall kernel: [1883719.204551] fwmark 1: IN=eth1 OUT=
 MAC=00:18:8b:f9:f3:34:00:24:8c:de:c8:fb:08:00 SRC=10.0.1.153
 DST=10.0.1.1 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=1436 DF PROTO=TCP
 SPT=57856 DPT=22 WINDOW=16323 RES=0x00 ACK FIN URGP=0 MARK=0x1
 Sep  5 15:24:55 firewall kernel: [1883719.205085] fwmark 1: IN=eth1 OUT=
 MAC=00:18:8b:f9:f3:34:00:24:8c:de:c8:fb:08:00 SRC=10.0.1.153
 DST=10.0.1.1 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=1437 DF PROTO=TCP
 SPT=57856 DPT=22 WINDOW=16323 RES=0x00 ACK URGP=0 MARK=0x1
 Sep  5 15:25:20 firewall kernel: [1883744.276724] fwmark 2: IN=eth2 OUT=
 MAC=00:0d:88:c5:ba:53:20:cf:33:d3:a6:d5:08:00 SRC=10.0.2.226
 DST=10.0.2.1 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=8254 DF PROTO=TCP
 SPT=52845 DPT=22 WINDOW=2641 RES=0x00 ACK URGP=0 MARK=0x2
 Sep  5 15:25:20 firewall kernel: [1883744.280404] fwmark 2: IN=eth2 OUT=
 MAC=00:0d:88:c5:ba:53:20:cf:33:d3:a6:d5:08:00 SRC=10.0.2.226
 DST=10.0.2.1 LEN=100 TOS=0x00 PREC=0x00 TTL=64 ID=8255 DF PROTO=TCP
 SPT=52845 DPT=22 WINDOW=2641 RES=0x00 ACK PSH URGP=0 MARK=0x2
 mmm, a propósito, las direcciones 10.0.2.1 y 10.0.1.1 ¿son las que
 tiene configuradas la pasarela? fíjate que no se especifica ningún
 interfaz en  OUT = y de hecho ese tráfico no tiene que llegar a
 ninguna tabla porque es local ¿tienes tráfico en el log marcado que no
 sea para el propio router? ¿por dónde sale el tráfico que no sale por
 donde debería?

 Un saludo.
 Hola, el trafico marcado lo logeo en mangle, prerouting despues de
 marcarlo con 1 o 2. Por eso no tiene out, porque todavia no se ha tomado
 la decision de ruteo. No es local es forward de eth1 o eth2 a la eth que
 corresponda de las adsl. No es para el propio router.

 El trafico, en la tabla main tiene un default route a TB2 (debido a
 ciertas necesidades de mi empresa) De hecho se va por ahi el trafico no
 marcado.




 ¿pero por qué se ve en DST una ip del mismo rango de red? Si es tráfico
 forwarded debería verse el dst original y la mac del interfaz del router.
 Te pongo otro trozo de log de una ip de la red interna