Re: intentos de conexion

2018-08-14 Por tema Pabluster
otra manera es usar knock knock open port... es una manera de cerrar los
puertos que tienen un servicio importante y que los puedes abrir desde el
exterior con un procedimiento sencillo, una vez utilizado lo puedes volver
a cerrar bajando considerablemente las posibilidades que llegaran a
reventar un servicio.

https://www.howtoforge.com/tutorial/how-to-use-port-knocking-to-hide-the-ssh-port-from-attackers-on-ubuntu/





**Pablo Figueroa Alvarez*

*Movil : (+56-9) 4234 3378*

*Mail : pablus...@gmail.com *

***



***

2018-08-14 16:57 GMT-03:00 Roberto Quiñones :

> Cómo te mencionaron con anterioridad fail2ban y cambiar el puerto ssh.
>
>
> Saludos
>
> El mar., 14 ago. 2018 16:54, Juan Carlos Rojas Jordan 
> escribió:
>
> > Asi lo tengo mi server lo tengo bloqueadito pero es cosa de tiempo creo
> yo
> > mejor intalare ese baneador .
> >
> >
> > 
> > De: Linux  en nombre de Cristian
> > Andres Contreras Leiva 
> > Enviado: martes, 14 de agosto de 2018 16:43
> > Para: Discusion de Linux en Castellano
> > Asunto: Re: intentos de conexion
> >
> > Depende de tu necesidad, pero podría ser de utilidad abrir desde IPTABLES
> > el paso a SSH solo a IPs conocidas, además de como mencionaron ya,
> cambiar
> > puerto de conexión + intercambio de llaves, o de plano, fail2ban.
> >
> > Saludos!
> >
> > El mar., 14 de ago. de 2018 a la(s) 16:36, Juan Carlos Rojas Jordan (
> > jcr...@hotmail.com) escribió:
> >
> > > Gracias justo lo estaba mirando
> > >
> > >
> > > 
> > > De: Linux  en nombre de Rodrigo
> > > Valenzuela 
> > > Enviado: martes, 14 de agosto de 2018 16:27
> > > Para: Discusion de Linux en Castellano
> > > Asunto: Re: intentos de conexion
> > >
> > > fail2ban
> > >
> > >
> > > On Tue, Aug 14, 2018 at 4:25 PM Juan Carlos Rojas Jordan <
> > > jcr...@hotmail.com>
> > > wrote:
> > >
> > > > estoy recibiendo innumerables intentos de conexion au servidor  a
> > traves
> > > > de ssh.
> > > >
> > > >
> > > >
> > > >
> > >
> > > --
> > > Rodrigo Valenzuela
> > >
> >
> >
> > --
> > Kind Regards!
> >
> > Cristian Contreras Leiva
> > +560226655834
> > +560966758263
> > ccontrer...@gmail.com
> > @ccontrerasleiva
> >
>


Re: Conexiones no autorizadas

2018-08-14 Por tema Alfredo Pizarro
Podrías utilizar la técnica port knocking para abrir el puerto solo cuando
intentas una secuencia específica de puertos y luego la cierra:

https://blog.rapid7.com/2017/10/04/how-to-secure-ssh-server-using-port-knocking-on-ubuntu-linux/

Sds!
Alfredo

El El mar, 14 de ago. de 2018 a las 16:28, Juan Carlos Rojas Jordan <
jcr...@hotmail.com> escribió:

> Hola Listeros, estoy recibiendo innumerables intentos de conexion a un
> servidor  a traves de ssh.  Al menos tengo  intercambio de claves pero tal
> vez sea cosa de tiempo .Lo desconectare
>


Re: intentos de conexion

2018-08-14 Por tema Roberto Quiñones
Cómo te mencionaron con anterioridad fail2ban y cambiar el puerto ssh.


Saludos

El mar., 14 ago. 2018 16:54, Juan Carlos Rojas Jordan 
escribió:

> Asi lo tengo mi server lo tengo bloqueadito pero es cosa de tiempo creo yo
> mejor intalare ese baneador .
>
>
> 
> De: Linux  en nombre de Cristian
> Andres Contreras Leiva 
> Enviado: martes, 14 de agosto de 2018 16:43
> Para: Discusion de Linux en Castellano
> Asunto: Re: intentos de conexion
>
> Depende de tu necesidad, pero podría ser de utilidad abrir desde IPTABLES
> el paso a SSH solo a IPs conocidas, además de como mencionaron ya, cambiar
> puerto de conexión + intercambio de llaves, o de plano, fail2ban.
>
> Saludos!
>
> El mar., 14 de ago. de 2018 a la(s) 16:36, Juan Carlos Rojas Jordan (
> jcr...@hotmail.com) escribió:
>
> > Gracias justo lo estaba mirando
> >
> >
> > 
> > De: Linux  en nombre de Rodrigo
> > Valenzuela 
> > Enviado: martes, 14 de agosto de 2018 16:27
> > Para: Discusion de Linux en Castellano
> > Asunto: Re: intentos de conexion
> >
> > fail2ban
> >
> >
> > On Tue, Aug 14, 2018 at 4:25 PM Juan Carlos Rojas Jordan <
> > jcr...@hotmail.com>
> > wrote:
> >
> > > estoy recibiendo innumerables intentos de conexion au servidor  a
> traves
> > > de ssh.
> > >
> > >
> > >
> > >
> >
> > --
> > Rodrigo Valenzuela
> >
>
>
> --
> Kind Regards!
>
> Cristian Contreras Leiva
> +560226655834
> +560966758263
> ccontrer...@gmail.com
> @ccontrerasleiva
>


Re: intentos de conexion

2018-08-14 Por tema Juan Carlos Rojas Jordan
Asi lo tengo mi server lo tengo bloqueadito pero es cosa de tiempo creo yo 
mejor intalare ese baneador .



De: Linux  en nombre de Cristian Andres 
Contreras Leiva 
Enviado: martes, 14 de agosto de 2018 16:43
Para: Discusion de Linux en Castellano
Asunto: Re: intentos de conexion

Depende de tu necesidad, pero podría ser de utilidad abrir desde IPTABLES
el paso a SSH solo a IPs conocidas, además de como mencionaron ya, cambiar
puerto de conexión + intercambio de llaves, o de plano, fail2ban.

Saludos!

El mar., 14 de ago. de 2018 a la(s) 16:36, Juan Carlos Rojas Jordan (
jcr...@hotmail.com) escribió:

> Gracias justo lo estaba mirando
>
>
> 
> De: Linux  en nombre de Rodrigo
> Valenzuela 
> Enviado: martes, 14 de agosto de 2018 16:27
> Para: Discusion de Linux en Castellano
> Asunto: Re: intentos de conexion
>
> fail2ban
>
>
> On Tue, Aug 14, 2018 at 4:25 PM Juan Carlos Rojas Jordan <
> jcr...@hotmail.com>
> wrote:
>
> > estoy recibiendo innumerables intentos de conexion au servidor  a traves
> > de ssh.
> >
> >
> >
> >
>
> --
> Rodrigo Valenzuela
>


--
Kind Regards!

Cristian Contreras Leiva
+560226655834
+560966758263
ccontrer...@gmail.com
@ccontrerasleiva


Re: intentos de conexion

2018-08-14 Por tema Cristian Andres Contreras Leiva
Depende de tu necesidad, pero podría ser de utilidad abrir desde IPTABLES
el paso a SSH solo a IPs conocidas, además de como mencionaron ya, cambiar
puerto de conexión + intercambio de llaves, o de plano, fail2ban.

Saludos!

El mar., 14 de ago. de 2018 a la(s) 16:36, Juan Carlos Rojas Jordan (
jcr...@hotmail.com) escribió:

> Gracias justo lo estaba mirando
>
>
> 
> De: Linux  en nombre de Rodrigo
> Valenzuela 
> Enviado: martes, 14 de agosto de 2018 16:27
> Para: Discusion de Linux en Castellano
> Asunto: Re: intentos de conexion
>
> fail2ban
>
>
> On Tue, Aug 14, 2018 at 4:25 PM Juan Carlos Rojas Jordan <
> jcr...@hotmail.com>
> wrote:
>
> > estoy recibiendo innumerables intentos de conexion au servidor  a traves
> > de ssh.
> >
> >
> >
> >
>
> --
> Rodrigo Valenzuela
>


-- 
Kind Regards!

Cristian Contreras Leiva
+560226655834
+560966758263
ccontrer...@gmail.com
@ccontrerasleiva


Re: intentos de conexion

2018-08-14 Por tema Juan Carlos Rojas Jordan
algun baneador para mi centos todas las conexiones vienen de IP's de brasil por 
ahora estoy haceiendo drop  con iptables a esas ip no son muchas pero no me 
quiero volver loco



De: Linux  en nombre de CLAUDIO ALBERTO 
HORMAZABAL OCAMPO 
Enviado: martes, 14 de agosto de 2018 16:29
Para: Discusion de Linux en Castellano
Asunto: RE: intentos de conexion

Siempre ha pasado. Cambia el puerto por defecto.

Claudio Hormazábal Ocampo
Administrador de Sistemas
Dirección de Tecnologías de Información
UNIVERSIDAD CENTRAL DE CHILE
Teléfono: (56 2) 2 582 6059

-Mensaje original-
De: Linux  En nombre de Rodrigo
Valenzuela
Enviado el: martes, 14 de agosto de 2018 16:28
Para: Discusion de Linux en Castellano 
Asunto: Re: intentos de conexion

fail2ban


On Tue, Aug 14, 2018 at 4:25 PM Juan Carlos Rojas Jordan

wrote:

> estoy recibiendo innumerables intentos de conexion au servidor  a
> traves de ssh.
>
>
>
>

--
Rodrigo Valenzuela


Re: intentos de conexion

2018-08-14 Por tema Juan Carlos Rojas Jordan
Gracias justo lo estaba mirando



De: Linux  en nombre de Rodrigo Valenzuela 

Enviado: martes, 14 de agosto de 2018 16:27
Para: Discusion de Linux en Castellano
Asunto: Re: intentos de conexion

fail2ban


On Tue, Aug 14, 2018 at 4:25 PM Juan Carlos Rojas Jordan 
wrote:

> estoy recibiendo innumerables intentos de conexion au servidor  a traves
> de ssh.
>
>
>
>

--
Rodrigo Valenzuela


Conexiones no autorizadas

2018-08-14 Por tema Juan Carlos Rojas Jordan
Hola Listeros, estoy recibiendo innumerables intentos de conexion a un servidor 
 a traves de ssh.  Al menos tengo  intercambio de claves pero tal vez sea cosa 
de tiempo .Lo desconectare


Re: intentos de conexion

2018-08-14 Por tema Rodrigo Valenzuela
fail2ban


On Tue, Aug 14, 2018 at 4:25 PM Juan Carlos Rojas Jordan 
wrote:

> estoy recibiendo innumerables intentos de conexion au servidor  a traves
> de ssh.
>
>
>
>

-- 
Rodrigo Valenzuela


intentos de conexion

2018-08-14 Por tema Juan Carlos Rojas Jordan
estoy recibiendo innumerables intentos de conexion au servidor  a traves de ssh.





Re: ServerX con CentOS7

2018-08-14 Por tema Roberto Quiñones
Estimado,

Dado que mencionas que hay dos vlans te responde un equipo de la otra clan
si haces un ping, es decir, si tiras un ping desde la vlanA con cualquier
equipo a otro equipo de la vlanb tienes respuesta??

Saludos

El mar., 14 ago. 2018 10:57, Juan Carlos Rojas Jordan 
escribió:

> Antes habian 2 dlink cada uno de 24 port ) viejos caseros rascas  y
> funcionaba ok, luego se cambiaron por unos cisco Catalyst 2950 (24 port) y
> otro Catalyst 2960 (de 24 port).
>
> Y hasta ahi llego la cosa. Dejo de funcionar NX para escritorio remoto  y
> sucedio lo del server  en estos momento estoy revisando completamente el
> server no descarto que tenga algo malo por si acaso. pero desde el cambio
> de los switch ya no puedo conectarme por escritorio remoto con NX. osea no
> solo es el problema del server tal vez sea casualidad no lo se. la
> contraparte no ayuda mucho mas que decir esta todo ok .
>
>
> 
> De: Linux  en nombre de Roberto
> Quiñones 
> Enviado: martes, 14 de agosto de 2018 9:43
> Para: Discusion de Linux en Castellano
> Asunto: Re: ServerX con CentOS7
>
> Si antes del cambio del switch todo funcionaba y también tenías un switch
> que te creaba vlans, entonces el problema lo tienes en el nuevo switch y
> puede ser que la persona no creo correctamente el ruteo en switch para que
> las vlans entre sí de vean.
>
> PD: que switch es y qué modelo.
>
> Saludos
>
> El mar., 14 ago. 2018 9:03, Juan Carlos Rojas Jordan 
> escribió:
>
> > Hola listeros, hace un tiempo atras, ie, la semana antes pasada todo
> > funkaba perfecto con mi serverX hasta que se decidio cambiar un switch
> que
> > conecta mi server X con varios clientes, luego del cambio el servidor
> dejo
> > de dar servicio y ha funcionado de manera errática.
> >
> >
> > Descripción del Problemas que presenta  el serverX:
> >
> >
> > OS: CentOS 7
> >
> >
> > Historia de Mi serverX
> >
> > Mi serverX, pertenece a la vlanA desde donde no hay problemas con los
> host
> > que perteneces a esa vlanA.
> >
> >
> > Luego se creo una vlanB la cual debe ser visiblea a la vlanA y viceversa.
> > Lo raro que desde la vlanB no se ve el serverX por lo tanto no puede
> > autenticar a los clientes de la vlanB. Desde la vlanB puedo ver las
> > maquinas de la vlanA no probe con tadas pero al menos la mia la ve.
> Desde
> > mi serverX no puedo hacer ping a su propio gateway, no hallaba por donde
> > atacar el problema algo me estaba bloqueado el serverX, deshabilite todo
> > iptables y sus reglas seguia igual que pasa si no le he hecho nada al
> > serverX, finalmnente le cambie la IP y ahi podia hacer ping a su gateway
> > pues debo aclarar que desde serverX no podia hacer ping a su propio
> gateway
> > de pronto dejo de dar respuesta, le volvi a cambiar la ip lo mismo de
> > pronto se detenia  o a veces simplemente no llegaba al gateway finalmente
> > llame al a persona de redes y tambien perdido finalmente  Habilito un
> > autorefresh ARP en el switch a la vlan a la cual pertenece el serverX ahi
> > funciono todo ok.
> >
> > Es correcto eso?, me queda la duda no sera algo del sistema operativo o
> > NIC del serverX que no este funkando bien. yo me inclino por algo en el
> > sistema operativo mas que habilitar esa opcion en el switch, almenos
> > funciona pero porque sucedio esto luego del cambio a los switch cisco.
> > Podra haber algo mal en las vlan o tal vez en el punto de acceso donde
> > defines las vlan de ahi hacia adentro para mi es una caja negra pero
> tengo
> > esa duda no pasa lo mismo con otros CentOS instalados en mi vlanA.
> >
> >
> > Cordialmente
> >
> >
> >
> > Agradeceré opiniones
> >
> >
> >
>


Re: ServerX con CentOS7

2018-08-14 Por tema Juan Carlos Rojas Jordan
Antes habian 2 dlink cada uno de 24 port ) viejos caseros rascas  y funcionaba 
ok, luego se cambiaron por unos cisco Catalyst 2950 (24 port) y otro Catalyst 
2960 (de 24 port).

Y hasta ahi llego la cosa. Dejo de funcionar NX para escritorio remoto  y 
sucedio lo del server  en estos momento estoy revisando completamente el server 
no descarto que tenga algo malo por si acaso. pero desde el cambio de los 
switch ya no puedo conectarme por escritorio remoto con NX. osea no solo es el 
problema del server tal vez sea casualidad no lo se. la contraparte no ayuda 
mucho mas que decir esta todo ok .



De: Linux  en nombre de Roberto Quiñones 

Enviado: martes, 14 de agosto de 2018 9:43
Para: Discusion de Linux en Castellano
Asunto: Re: ServerX con CentOS7

Si antes del cambio del switch todo funcionaba y también tenías un switch
que te creaba vlans, entonces el problema lo tienes en el nuevo switch y
puede ser que la persona no creo correctamente el ruteo en switch para que
las vlans entre sí de vean.

PD: que switch es y qué modelo.

Saludos

El mar., 14 ago. 2018 9:03, Juan Carlos Rojas Jordan 
escribió:

> Hola listeros, hace un tiempo atras, ie, la semana antes pasada todo
> funkaba perfecto con mi serverX hasta que se decidio cambiar un switch que
> conecta mi server X con varios clientes, luego del cambio el servidor dejo
> de dar servicio y ha funcionado de manera errática.
>
>
> Descripción del Problemas que presenta  el serverX:
>
>
> OS: CentOS 7
>
>
> Historia de Mi serverX
>
> Mi serverX, pertenece a la vlanA desde donde no hay problemas con los host
> que perteneces a esa vlanA.
>
>
> Luego se creo una vlanB la cual debe ser visiblea a la vlanA y viceversa.
> Lo raro que desde la vlanB no se ve el serverX por lo tanto no puede
> autenticar a los clientes de la vlanB. Desde la vlanB puedo ver las
> maquinas de la vlanA no probe con tadas pero al menos la mia la ve.  Desde
> mi serverX no puedo hacer ping a su propio gateway, no hallaba por donde
> atacar el problema algo me estaba bloqueado el serverX, deshabilite todo
> iptables y sus reglas seguia igual que pasa si no le he hecho nada al
> serverX, finalmnente le cambie la IP y ahi podia hacer ping a su gateway
> pues debo aclarar que desde serverX no podia hacer ping a su propio gateway
> de pronto dejo de dar respuesta, le volvi a cambiar la ip lo mismo de
> pronto se detenia  o a veces simplemente no llegaba al gateway finalmente
> llame al a persona de redes y tambien perdido finalmente  Habilito un
> autorefresh ARP en el switch a la vlan a la cual pertenece el serverX ahi
> funciono todo ok.
>
> Es correcto eso?, me queda la duda no sera algo del sistema operativo o
> NIC del serverX que no este funkando bien. yo me inclino por algo en el
> sistema operativo mas que habilitar esa opcion en el switch, almenos
> funciona pero porque sucedio esto luego del cambio a los switch cisco.
> Podra haber algo mal en las vlan o tal vez en el punto de acceso donde
> defines las vlan de ahi hacia adentro para mi es una caja negra pero tengo
> esa duda no pasa lo mismo con otros CentOS instalados en mi vlanA.
>
>
> Cordialmente
>
>
>
> Agradeceré opiniones
>
>
>


Re: ServerX con CentOS7

2018-08-14 Por tema Rodrigo Valenzuela
Eso es switch, era L3?
Marca y modelo...

On Tue, Aug 14, 2018 at 9:03 AM Juan Carlos Rojas Jordan 
wrote:

> Hola listeros, hace un tiempo atras, ie, la semana antes pasada todo
> funkaba perfecto con mi serverX hasta que se decidio cambiar un switch que
> conecta mi server X con varios clientes, luego del cambio el servidor dejo
> de dar servicio y ha funcionado de manera errática.
>
>
> Descripción del Problemas que presenta  el serverX:
>
>
> OS: CentOS 7
>
>
> Historia de Mi serverX
>
> Mi serverX, pertenece a la vlanA desde donde no hay problemas con los host
> que perteneces a esa vlanA.
>
>
> Luego se creo una vlanB la cual debe ser visiblea a la vlanA y viceversa.
> Lo raro que desde la vlanB no se ve el serverX por lo tanto no puede
> autenticar a los clientes de la vlanB. Desde la vlanB puedo ver las
> maquinas de la vlanA no probe con tadas pero al menos la mia la ve.  Desde
> mi serverX no puedo hacer ping a su propio gateway, no hallaba por donde
> atacar el problema algo me estaba bloqueado el serverX, deshabilite todo
> iptables y sus reglas seguia igual que pasa si no le he hecho nada al
> serverX, finalmnente le cambie la IP y ahi podia hacer ping a su gateway
> pues debo aclarar que desde serverX no podia hacer ping a su propio gateway
> de pronto dejo de dar respuesta, le volvi a cambiar la ip lo mismo de
> pronto se detenia  o a veces simplemente no llegaba al gateway finalmente
> llame al a persona de redes y tambien perdido finalmente  Habilito un
> autorefresh ARP en el switch a la vlan a la cual pertenece el serverX ahi
> funciono todo ok.
>
> Es correcto eso?, me queda la duda no sera algo del sistema operativo o
> NIC del serverX que no este funkando bien. yo me inclino por algo en el
> sistema operativo mas que habilitar esa opcion en el switch, almenos
> funciona pero porque sucedio esto luego del cambio a los switch cisco.
> Podra haber algo mal en las vlan o tal vez en el punto de acceso donde
> defines las vlan de ahi hacia adentro para mi es una caja negra pero tengo
> esa duda no pasa lo mismo con otros CentOS instalados en mi vlanA.
>
>
> Cordialmente
>
>
>
> Agradeceré opiniones
>
>
>

-- 
Rodrigo Valenzuela


Re: ServerX con CentOS7

2018-08-14 Por tema Pablo Silva
El problema que planteas, es tipico de ruteo de vlans en el switch, asi que
todo apunta hacia alla y no al server centos. Parte revisando la
configuracion en el switch y prueba la visibilidad de ping en equipos
conectados en las bocas que estan configuradas las vlans.

Atte., Pablo

On Tue, Aug 14, 2018 at 9:43 AM Roberto Quiñones 
wrote:

> Si antes del cambio del switch todo funcionaba y también tenías un switch
> que te creaba vlans, entonces el problema lo tienes en el nuevo switch y
> puede ser que la persona no creo correctamente el ruteo en switch para que
> las vlans entre sí de vean.
>
> PD: que switch es y qué modelo.
>
> Saludos
>
> El mar., 14 ago. 2018 9:03, Juan Carlos Rojas Jordan 
> escribió:
>
> > Hola listeros, hace un tiempo atras, ie, la semana antes pasada todo
> > funkaba perfecto con mi serverX hasta que se decidio cambiar un switch
> que
> > conecta mi server X con varios clientes, luego del cambio el servidor
> dejo
> > de dar servicio y ha funcionado de manera errática.
> >
> >
> > Descripción del Problemas que presenta  el serverX:
> >
> >
> > OS: CentOS 7
> >
> >
> > Historia de Mi serverX
> >
> > Mi serverX, pertenece a la vlanA desde donde no hay problemas con los
> host
> > que perteneces a esa vlanA.
> >
> >
> > Luego se creo una vlanB la cual debe ser visiblea a la vlanA y viceversa.
> > Lo raro que desde la vlanB no se ve el serverX por lo tanto no puede
> > autenticar a los clientes de la vlanB. Desde la vlanB puedo ver las
> > maquinas de la vlanA no probe con tadas pero al menos la mia la ve.
> Desde
> > mi serverX no puedo hacer ping a su propio gateway, no hallaba por donde
> > atacar el problema algo me estaba bloqueado el serverX, deshabilite todo
> > iptables y sus reglas seguia igual que pasa si no le he hecho nada al
> > serverX, finalmnente le cambie la IP y ahi podia hacer ping a su gateway
> > pues debo aclarar que desde serverX no podia hacer ping a su propio
> gateway
> > de pronto dejo de dar respuesta, le volvi a cambiar la ip lo mismo de
> > pronto se detenia  o a veces simplemente no llegaba al gateway finalmente
> > llame al a persona de redes y tambien perdido finalmente  Habilito un
> > autorefresh ARP en el switch a la vlan a la cual pertenece el serverX ahi
> > funciono todo ok.
> >
> > Es correcto eso?, me queda la duda no sera algo del sistema operativo o
> > NIC del serverX que no este funkando bien. yo me inclino por algo en el
> > sistema operativo mas que habilitar esa opcion en el switch, almenos
> > funciona pero porque sucedio esto luego del cambio a los switch cisco.
> > Podra haber algo mal en las vlan o tal vez en el punto de acceso donde
> > defines las vlan de ahi hacia adentro para mi es una caja negra pero
> tengo
> > esa duda no pasa lo mismo con otros CentOS instalados en mi vlanA.
> >
> >
> > Cordialmente
> >
> >
> >
> > Agradeceré opiniones
> >
> >
> >
>


Re: ServerX con CentOS7

2018-08-14 Por tema Roberto Quiñones
Si antes del cambio del switch todo funcionaba y también tenías un switch
que te creaba vlans, entonces el problema lo tienes en el nuevo switch y
puede ser que la persona no creo correctamente el ruteo en switch para que
las vlans entre sí de vean.

PD: que switch es y qué modelo.

Saludos

El mar., 14 ago. 2018 9:03, Juan Carlos Rojas Jordan 
escribió:

> Hola listeros, hace un tiempo atras, ie, la semana antes pasada todo
> funkaba perfecto con mi serverX hasta que se decidio cambiar un switch que
> conecta mi server X con varios clientes, luego del cambio el servidor dejo
> de dar servicio y ha funcionado de manera errática.
>
>
> Descripción del Problemas que presenta  el serverX:
>
>
> OS: CentOS 7
>
>
> Historia de Mi serverX
>
> Mi serverX, pertenece a la vlanA desde donde no hay problemas con los host
> que perteneces a esa vlanA.
>
>
> Luego se creo una vlanB la cual debe ser visiblea a la vlanA y viceversa.
> Lo raro que desde la vlanB no se ve el serverX por lo tanto no puede
> autenticar a los clientes de la vlanB. Desde la vlanB puedo ver las
> maquinas de la vlanA no probe con tadas pero al menos la mia la ve.  Desde
> mi serverX no puedo hacer ping a su propio gateway, no hallaba por donde
> atacar el problema algo me estaba bloqueado el serverX, deshabilite todo
> iptables y sus reglas seguia igual que pasa si no le he hecho nada al
> serverX, finalmnente le cambie la IP y ahi podia hacer ping a su gateway
> pues debo aclarar que desde serverX no podia hacer ping a su propio gateway
> de pronto dejo de dar respuesta, le volvi a cambiar la ip lo mismo de
> pronto se detenia  o a veces simplemente no llegaba al gateway finalmente
> llame al a persona de redes y tambien perdido finalmente  Habilito un
> autorefresh ARP en el switch a la vlan a la cual pertenece el serverX ahi
> funciono todo ok.
>
> Es correcto eso?, me queda la duda no sera algo del sistema operativo o
> NIC del serverX que no este funkando bien. yo me inclino por algo en el
> sistema operativo mas que habilitar esa opcion en el switch, almenos
> funciona pero porque sucedio esto luego del cambio a los switch cisco.
> Podra haber algo mal en las vlan o tal vez en el punto de acceso donde
> defines las vlan de ahi hacia adentro para mi es una caja negra pero tengo
> esa duda no pasa lo mismo con otros CentOS instalados en mi vlanA.
>
>
> Cordialmente
>
>
>
> Agradeceré opiniones
>
>
>


ServerX con CentOS7

2018-08-14 Por tema Juan Carlos Rojas Jordan
Hola listeros, hace un tiempo atras, ie, la semana antes pasada todo funkaba 
perfecto con mi serverX hasta que se decidio cambiar un switch que conecta mi 
server X con varios clientes, luego del cambio el servidor dejo de dar servicio 
y ha funcionado de manera errática.


Descripción del Problemas que presenta  el serverX:


OS: CentOS 7


Historia de Mi serverX

Mi serverX, pertenece a la vlanA desde donde no hay problemas con los host que 
perteneces a esa vlanA.


Luego se creo una vlanB la cual debe ser visiblea a la vlanA y viceversa. Lo 
raro que desde la vlanB no se ve el serverX por lo tanto no puede autenticar a 
los clientes de la vlanB. Desde la vlanB puedo ver las maquinas de la vlanA no 
probe con tadas pero al menos la mia la ve.  Desde mi serverX no puedo hacer 
ping a su propio gateway, no hallaba por donde atacar el problema algo me 
estaba bloqueado el serverX, deshabilite todo iptables y sus reglas seguia 
igual que pasa si no le he hecho nada al serverX, finalmnente le cambie la IP y 
ahi podia hacer ping a su gateway  pues debo aclarar que desde serverX no podia 
hacer ping a su propio gateway de pronto dejo de dar respuesta, le volvi a 
cambiar la ip lo mismo de pronto se detenia  o a veces simplemente no llegaba 
al gateway finalmente llame al a persona de redes y tambien perdido finalmente  
Habilito un autorefresh ARP en el switch a la vlan a la cual pertenece el 
serverX ahi funciono todo ok.

Es correcto eso?, me queda la duda no sera algo del sistema operativo o NIC del 
serverX que no este funkando bien. yo me inclino por algo en el sistema 
operativo mas que habilitar esa opcion en el switch, almenos funciona pero 
porque sucedio esto luego del cambio a los switch cisco. Podra haber algo mal 
en las vlan o tal vez en el punto de acceso donde defines las vlan de ahi hacia 
adentro para mi es una caja negra pero tengo esa duda no pasa lo mismo con 
otros CentOS instalados en mi vlanA.


Cordialmente



Agradeceré opiniones