Retardo en consulta DNS

2011-08-11 Por tema Alberto García Gómez
Amigos/Colegas:

Mi pregunta es simle y necesito una respueat objetiva. Podria un server con la 
hora atrasada (digamos doce horas de atraso) demorarse en hacer consultas a 
otros servidor DNS (Internacionales)? Que es lo que sucederia realmente?
___
Atte.
Alberto García Gómez
Adminstrador de Redes/Webmaster
Dirección Provincial de Educación
Matanzas, Cuba
+5345288229


Re: Me frustre. (para Jose M. Vidal)

2011-03-30 Por tema Alberto García Gómez
Claro que lo puedes hacer:

   - eliminar virus (hay cientos de virus para linux, lo que pasa es que son 
muy especificos)
   - ingresar numeros de serie (si buscan bien en internet encontraras cientos 
de softwares que no son gratuitos y que son excelentes, mejors que los gratis)
   - pagar por software (lo mismo que el anterior)
   - pantallas azules, a veces con un screensaver se puede emular (en linux se 
llama Kernel Panic)
   - instalar driver (que te hace pensar que eso no sucede, lo que pasa es que 
debes estan usando hardwares muy comunes, ademas nunca compares una distro de 
windows que es un solo CD con una de linux que son varios)
   - etc (tambien hay etceteras para linux, busca en google y los encontraras)



___
Atte.
Alberto García Gómez
Adminstrador de Redes/Webmaster
Dirección Provincial de Educación
Matanzas, Cuba
+5345288229


From: Jose Miguel Vidal Lavin 
Sent: Wednesday, March 30, 2011 04:12 PM
To: Discusion de Linux en Castellano 
Subject: Re: Me frustre.


yo tambien he encontrado algo que en Linux no puedo hacer y si en windows,
una pequeña lista:


   - eliminar virus
   - ingresar numeros de serie
   - pagar por software
   - pantallas azules, a veces con un screensaver se puede emular
   - instalar driver
   - etc

SI te cambias a Windows es una decisión válida pero si lo haces compra tu
licencia del S.O. y de los software de oficina, edición, etc.


Atte.
José Miguel Vidal Lavín




El 30 de marzo de 2011 18:06, Luis Alexis Guzman Miranda 
luiste...@gmail.com escribió:

 bien hecho.
 luisterio

 ATENCION: No imprimas este mensaje si no es absolutamente necesario.
 Gracias por contribuir así a la preservación del Medio Ambiente.


 El 30 de marzo de 2011 17:04, Pedro Donoso donoso...@gmail.com escribió:

  Estimados:
 
  Creo que es bueno contarles algo que me ha pasado en el último tiempo.
  Cuando comencé a usar Ubuntu en escritorio me gusto mucho la
  versatilidad de uso, apariencia, personalización, etc., en servidores
  ya he utilizado distintas distribuciones de GNU/Linux y las seguiré
  utilizando, pero realmente en cuanto a escritorio ya no puedo.
 
  He invertido demasiado tiempo tratando de hacer funcionar cosas
  demasiado obvias y simples que en muchos casos no funcionan y muchas
  otras veces las aplicaciones no satisfacen mis necesidades, tanto
  laborales como personales, y es por esto que ya no se a que aferrarme
  para seguir utilizando Linux como sistema de trabajo de escritorio.
  Cuando comence con Linux nunca pensé que llegaría este día, sin
  embargo llegó. Tal vez me estoy atreviendo a decir cosas que nadie más
  se atrevería, pero voy a cambiarme a windows definitivamente (no tengo
  mac) y simplemente por que en windows encuentro todo lo que necesito
  sin choques o problemas de funcionamiento como me sucede siempre con
  ubuntu. Me da mucha pena debido a que creo en la filosofía de Linux,
  pero esto no me ayuda. Incompatibilidades con el software de la
  empresa, problemas con ciertas aplicaciones y otras que sencillamente
  para Linux no existen me han hecho tomar esta decisión.
 
  Yo se que esto le ha pasado a muchos, pero no lo reconocen o
  simplemente no lo asumen, pero realmente esto va más allá y la
  incertidumbre de que si algún día Linux va a igualar a windows o mac
  como sistema para usuarios finales se me ha vuelto indescifrable.
 
  Tiro la toalla.
 
  Saludos.
 



squid transparente

2011-03-28 Por tema Alberto García Gómez
Amigos/Colegas: 

He agotado todos mis recursos intentando montar un proxy transparente en CentOS 
5+ y no he logrado nada. He revisado toda la documentacion posible en internet 
(de nuevo, y otra vez) y sigue sin pasar nada, especificnado el proxy en los 
browsers se navega perfectamente. El squid esta en el mismo server que uso como 
pasarela (gateway) y cada cliente tiene esa misma ip en su gateway y aun sigue 
sin pasar nada, diganme donde estoy metiendo la patase aceptan todas las 
preguntas

___
Atte.
Alberto García Gómez
Adminstrador de Redes/Webmaster
Dirección Provincial de Educación
Matanzas, Cuba
+5345288229




Re: squid transparente

2011-03-28 Por tema Alberto García Gómez
ya he buscado por esos parametros y nada de nada
___
Atte.
Alberto García Gómez
Adminstrador de Redes/Webmaster
Dirección Provincial de Educación
Matanzas, Cuba
+5345288229


From: Miguel Oyarzo O. 
Sent: Monday, March 28, 2011 07:38 PM
To: Discusion de Linux en Castellano 
Subject: Re: squid transparente



en google busca asi:

iptables PREROUTING squid

alli veras lo q te falta

=
Miguel A. Oyarzo O.
ICT Network Engineer
Austro Internet S.A.  INALAMBRICA S.A.
Phone: [+05661] 710030
Punta Arenas - Chile
Linux User: # 483188 - counter.li.org
=

El 28-03-2011 21:16, Alberto García Gómez escribió:
 Amigos/Colegas:

 He agotado todos mis recursos intentando montar un proxy transparente en 
 CentOS 5+ y no he logrado nada. He revisado toda la documentacion posible en 
 internet (de nuevo, y otra vez) y sigue sin pasar nada, especificnado el 
 proxy en los browsers se navega perfectamente. El squid esta en el mismo 
 server que uso como pasarela (gateway) y cada cliente tiene esa misma ip en 
 su gateway y aun sigue sin pasar nada, diganme donde estoy metiendo la 
 patase aceptan todas las preguntas

 ___
 Atte.
 Alberto García Gómez
 Adminstrador de Redes/Webmaster
 Dirección Provincial de Educación
 Matanzas, Cuba
 +5345288229





Sobre compilacion de Squid

2010-10-01 Por tema Alberto García Gómez
Amigos/Colegas:

Quiero compilar Squid con varias caracteristicas especiales que, pese a las 
tantas veces en mi vida que lo he hecho, aun no encuentro en las cientos de 
documentaciones que he leido.

La idea es poder darle caracteristicas especiales al servicio para hacerlo mas 
personlizado; cito algunos datos que necesito:

a) Cuando se testee el puerto (telnet myserver.com 3128) no quiero que responda 
como Squid Proxy Server sino con otro nombre que yo pueda personalizar, digamos 
Servicio de Navegacion de Mi Empresa.

b) Quiero que el proceso lleve otro nombre, digamos que cuando se revisen los 
procesos en el servidor, en vez de :

 2424 ?Ss 0:00 /etc/squid/sbin/squid -D
 2426 ?S  1:01 (squid) -D

o algo similar no salga, sino algo asi:

 2424 ?Ss 0:00 /etc/proxy/sbin/myproxy -D
 2426 ?S  1:01 (myproxy) -D

c) Quiero poder personalizar como las trazas se van a escribir para poder darle 
el formato que yo desee y no el que Squid hace naturalmente.

Pido de favor no hagan comentarios como: Busca en Google, squid-cache.org, y 
similares pues no cabe decir la cantidad de veces que lo he hecho y de veras 
estoy en la busqueda de algun servicio mas personalizado.

Gracias de antemano.


Saludos Fraternales

_
Alberto García Gómez .·.
Administrador de Redes / Webmaster
Dirección Provincial de Educacion de Matanzas
Politécnico de Informática de Matanzas


Re: Sobre forge en Castellano

2010-09-08 Por tema Alberto García Gómez
Alvaro, gracias por el dato, voy a revisar fusionforge a ver que puedo hacer 
con el.


Saludos Fraternales

_
Alberto García Gómez .·.
Administrador de Redes / Webmaster
Dirección Provincial de Educacion de Matanzas
Politécnico de Informática de Matanzas

- Original Message - 
From: Alvaro Herrera alvhe...@alvh.no-ip.org

To: linux linux@listas.inf.utfsm.cl
Sent: Tuesday, September 07, 2010 5:30 PM
Subject: Re: Sobre forge en Castellano


Excerpts from Alberto García Gómez's message of mar sep 07 17:16:51 -0400 
2010:

Amigos/Colegas:

Alguno de ustedes conoce algun forge (no sourceforge.net) que tenga las 
mismas funcionales de este


El código del forge está disponible, ¿por qué no instalar un Forge
en tu institución?  Supongo que en el caso cubano es lo más conveniente
(sobre todo considerando las particularidades del costo del ancho de
banda internacional)

http://fusionforge.org/

--
Álvaro Herrera alvhe...@alvh.no-ip.org 



Sobre forge en Castellano

2010-09-07 Por tema Alberto García Gómez
Amigos/Colegas:

Alguno de ustedes conoce algun forge (no sourceforge.net) que tenga las mismas 
funcionales de este

Saludos Fraternales

_
Alberto García Gómez .·.
Administrador de Redes / Webmaster
Dirección Provincial de Educacion de Matanzas
Politécnico de Informática de Matanzas


Ayuda con RapidShare

2010-08-03 Por tema Alberto García Gómez
Necesito la ayuda de alguien que tenga algun server Apache con mod_rewirte 
compilado para que me haga un favor, por favor aquellos que tengan las 
condiciones y puedan ayudarme me pasan un mensaje privado

albe...@dpe.ma.rimed.cu


Diskless Networks

2010-02-14 Por tema Alberto García Gómez
Estimado Colegas: Quiero montar, como prueba, una red sin HDD (Diskless), y me 
gustari aque alguien me recomendara algun sistema GNU/GPL para 
experimentar...he buscado en Google pero solo me encuentro algunos no gratis.

Saludos Fraternales
_
Atte.
Alberto García Gómez M:.M:.
Administrador de Redes/Webmaster
IPI Carlos Marx, Matanzas. Cuba.
0145-2887(30-33) ext 124


__ Información de ESET NOD32 Antivirus, versión de la base de firmas de 
virus 4865 (20100214) __

ESET NOD32 Antivirus ha comprobado este mensaje.

http://www.eset.com



GreenStone RPM

2009-10-19 Por tema Alberto García Gómez

Alguien conce donde puesdo descargar el GreenStone en RPM.

Saludos Fraternales
_
Atte.
Alberto García Gómez M:.M:.
Administrador de Redes/Webmaster
IPI Carlos Marx, Matanzas. Cuba.


__ Información de ESET NOD32 Antivirus, versión de la base de firmas de 
virus 4522 (20091019) __

ESET NOD32 Antivirus ha comprobado este mensaje.

http://www.eset.com





Re: GreenStone RPM

2009-10-19 Por tema Alberto García Gómez
Rolando, espero que no creeras que no busque de primera en ese sitio, lo que 
pasa es que ando buscando si existe algun binario en formato RPM


Saludos Fraternales
_
Atte.
Alberto García Gómez M:.M:.
Administrador de Redes/Webmaster
IPI Carlos Marx, Matanzas. Cuba.

- Original Message - 
From: Rolando Mota barbud...@gmail.com

To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Sent: Monday, October 19, 2009 5:06 PM
Subject: Re: GreenStone RPM


El 19 de octubre de 2009 12:20, Alberto García Gómez 
albe...@ipimtzcm.rimed.cu escribió:


Alguien conce donde puesdo descargar el GreenStone en RPM.

Saludos Fraternales
_
Atte.
Alberto García Gómez M:.M:.
Administrador de Redes/Webmaster
IPI Carlos Marx, Matanzas. Cuba.


__ Información de ESET NOD32 Antivirus, versión de la base de
firmas de virus 4522 (20091019) __

ESET NOD32 Antivirus ha comprobado este mensaje.

http://www.eset.com





http://www.greenstone.org/download

--
barbud...@gmail.com

__ Información de ESET NOD32 Antivirus, versión de la base de firmas 
de virus 4523 (20091019) __


ESET NOD32 Antivirus ha comprobado este mensaje.

http://www.eset.com




__ Información de ESET NOD32 Antivirus, versión de la base de firmas de 
virus 4523 (20091019) __

ESET NOD32 Antivirus ha comprobado este mensaje.

http://www.eset.com





Zimbra

2009-10-08 Por tema Alberto García Gómez
Colegas, alguno sabe donde puedo descargar el Zimbra desde algun server que 
no sea de .yimg.com


Lo que pasa es que, supong que porque soy cubano, no me autoriza a 
descargarlo


Saludos Fraternales
_
Atte.
Alberto García Gómez M:.M:.
Administrador de Redes/Webmaster
IPI Carlos Marx, Matanzas. Cuba. 



Error Compilando

2009-10-08 Por tema Alberto García Gómez

Que puede estar pasando aqui

modules.o: In function `Module_SymX':
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:680: undefined reference to
`dlsym'
modules.o: In function `Module_Sym':
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:658: undefined reference to
`dlsym'
modules.o: In function `unload_all_modules':
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:1210: undefined reference to
`dlsym'
modules.o: In function `Module_free':
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:571: undefined reference to
`dlclose'
modules.o: In function `module_loadall':
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:712: undefined reference to
`dlsym'
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:713: undefined reference to
`dlsym'
modules.o: In function `Module_Unload':
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:600: undefined reference to
`dlsym'
modules.o: In function `Unload_all_testing_modules':
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:500: undefined reference to
`dlclose'
modules.o: In function `Unload_all_loaded_modules':
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:394: undefined reference to
`dlsym'
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:443: undefined reference to
`dlclose'
modules.o: In function `Init_all_testing_modules':
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:358: undefined reference to
`dlsym'
modules.o: In function `Module_Create':
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:194: undefined reference to
`dlopen'
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:197: undefined reference to
`dlsym'
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:207: undefined reference to
`dlsym'
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:246: undefined reference to
`dlsym'
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:252: undefined reference to
`dlsym'
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:258: undefined reference to
`dlsym'
modules.o:/home/ftp/Chat/irc/Unreal3.2/src/modules.c:269: more undefined
references to `dlsym' follow
modules.o: In function `Module_Create':
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:224: undefined reference to
`dlclose'
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:232: undefined reference to
`dlclose'
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:302: undefined reference to
`dlerror'
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:216: undefined reference to
`dlclose'
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:238: undefined reference to
`dlclose'
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:210: undefined reference to
`dlclose'
modules.o: In function `Module_SymEx':
/home/ftp/Chat/irc/Unreal3.2/src/modules.c:636: undefined reference to
`dlsym'
collect2: ld returned 1 exit status
make[1]: *** [ircd] Error 1
make[1]: Leaving directory `/home/ftp/Chat/irc/Unreal3.2/src'
make: *** [build] Error 2


Saludos Fraternales
_
Atte.
Alberto García Gómez M:.M:.
Administrador de Redes/Webmaster
IPI Carlos Marx, Matanzas. Cuba. 



Re: Proxy Global del Sistema

2009-10-03 Por tema Alberto García Gómez

Arturo estuvo mas cercade lo que quiero.


este es mi .bash_profile de root

if [ -f ~/.bashrc ]; then
   . ~/.bashrc
fi

PATH=$PATH:$HOME/bin

export PATH
#LOCAL
export http_proxy=http://172.16.16.1:3128/
export ftp_proxy=http://172.16.16.1:3128/
unset USERNAME

Saludos Fraternales
_
Atte.
Alberto García Gómez M:.M:.
Administrador de Redes/Webmaster
IPI Carlos Marx, Matanzas. Cuba.
- Original Message - 
From: Arturo Mardones kata...@gmail.com

To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Sent: Tuesday, September 29, 2009 9:31 AM
Subject: Re: Proxy Global del Sistema


2009/9/28 Alberto García Gómez albe...@ipimtzcm.rimed.cu


Necesito definir un proxy en mi sistema para que cada vez que el sistema
intente acceder directo a la web tenga que pasar por ahi.

La idea no es definir un proxy en un navegador, eso ya la se, la idea es
que sea global...para lo que sea

Saludos Fraternales
_
Atte.
Alberto García Gómez M:.M:.
Administrador de Redes/Webmaster



Hola,

Me parece que es mas efectivo colocar el export de la variable http_proxy y
HTTP_PROXY (sí hay programas que buscan la con minuscula y otras la con
mayúscula) en /etc/profile.d/algun, asi se transmite a todas las sesiones de
usuario.

Saludos!! 



Proxy Global del Sistema

2009-09-28 Por tema Alberto García Gómez
Necesito definir un proxy en mi sistema para que cada vez que el sistema 
intente acceder directo a la web tenga que pasar por ahi.


La idea no es definir un proxy en un navegador, eso ya la se, la idea es que 
sea global...para lo que sea


Saludos Fraternales
_
Atte.
Alberto García Gómez M:.M:.
Administrador de Redes/Webmaster
IPI Carlos Marx, Matanzas. Cuba.
- Original Message - 
From: Patricio Morales airwol...@gmail.com

To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Sent: Saturday, September 26, 2009 12:58 AM
Subject: Re: problemas al instalar vmware en Ubuntu 9.04


El 25 de septiembre de 2009 21:10, �...@d¥ bady@gmail.com escribió:


primero debes saber que kernel tienes, con uname -r , aqui mi salida
bady-laptop:/home/bady# uname -r
*2.6.26-2-686*
luego apt-get install linux-headers-*2.6.26-2-686* o buscar directamente 
en

el gestor de paquetes



sudo aptitude install linux-headers-`uname -r` build-es y estoy  o.k ,al fin
corre sin dramas gracias a todos .

Saludos.

--

Patricio Morales Fariña
Técnico en Computación
Coordinador Informática
Escuela Hogar Femenino
Andrés Bello Temuco
Alumno Ing. Informática (Técnicos Vespertino)
Universidad de los Lagos
045-219291- Temuco Chile
cel 78732062
Linux user number 481578
http://counter.li.org/ 



IPTABLES error

2009-08-30 Por tema Alberto García Gómez

Amigos/Colegas:

He aqui que tengpo este pequeño problema. Configure mi firewall para evitar 
entradas indeseables por los puertos que so deben verse desde dentro de mi 
Intranet y/o algunas maquinas conm permisos administrativos. Ahora todo 
funciona perfecto excepto el squid que no me develve solo errores. Aqui esta 
la vconf del iptables.


*filter
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
:OUTPUT ACCEPT [0:0]
# COMMON
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT

# PUBLIC (All)
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -i eth0 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth1 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m state --dport 25 --state 
NEW,ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m state --dport 53 --state 
NEW,ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m state --dport 80 --state 
NEW,ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m state --dport 443 --state 
NEW,ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m state --dport 953 --state 
NEW,ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m state --dport 7070 --state 
NEW,ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m state --dport 8443 --state 
NEW,ESTABLISHED,RELATED -j ACCEPT


# PUBLIC (Intranet Only)
-A RH-Firewall-1-INPUT -p tcp -m tcp -m state -s 172.16.16.0/24 -i 
eth1 --dport 110 --state NEW,ESTABLISHED,RELATED -j ACCEPT

-A RH-Firewall-1-INPUT -p tcp -m tcp -i eth1 --dport 3128 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -i eth0 --dport 3128 -j ACCEPT

# PRIVATE (Administration Only)
-A RH-Firewall-1-INPUT -p tcp -m tcp -m mac -m state -s 172.16.16.12 -i 
eth1 --dport 21 --mac-source 00:1F:C6:5D:5E:64 --state 
NEW,ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m mac -m state -s 172.16.16.14 -i 
eth1 --dport 21 --mac-source 00:15:F2:00:2E:59 --state 
NEW,ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m mac -m state -s 172.16.16.12 -i 
eth1 --dport 22 --mac-source 00:1F:C6:5D:5E:64 --state 
NEW,ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m mac -m state -s 172.16.16.14 -i 
eth1 --dport 22 --mac-source 00:15:F2:00:2E:59 --state 
NEW,ESTABLISHED,RELATED -j ACCEPT


# PRIVATE (Internal Only)
-A RH-Firewall-1-INPUT -p tcp -m tcp -m state -s 127.0.0.1 -i eth1 --dport 
143 --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m state -s 127.0.0.1 -i eth1 --dport 
3306 --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m state -s 127.0.0.1 -i eth1 --dport 
8010 --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m state -s 127.0.0.1 -i eth1 --dport 
8100 --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m state -s 127.0.0.1 -i eth1 --dport 
9090 --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp -m state -s 127.0.0.1 -i eth1 --dport 
1 --state NEW,ESTABLISHED,RELATED -j ACCEPT


# REJECT ALL
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited

COMMIT
*mangle
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
COMMIT
*nat
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
COMMIT

Ahora si comento las lineas:
-A RH-Firewall-1-INPUT -i eth0 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth1 -j ACCEPT
Entonces todo deja de funcionar, pero al tenerlas puestas el resto da igual 
tenerlas o no. Desde el punto que permito todo desde cada una del 
asinterfaces ya es suficiente pra que cualquiera pueda acceder a cualqueir 
puesto.


Saludos Fraternales
_
Atte.
Alberto García Gómez M:.M:.
Administrador de Redes/Webmaster
IPI Carlos Marx, Matanzas. Cuba. 



Re: Proxy Reverse con apache (Que simple)

2009-08-12 Por tema Alberto García Gómez
Yo uso CommuniGate Pro como server de correo y como este me pone la 
interface webclinet por el puerto 8100, asi que le di esta comodidad a mis 
usuarios.


Mira que simple


ProxyRequests Off

Proxy correo.ipimtzcm.rimed.cu
   Order deny,allow
   Allow from 172.16.16.12
/Proxy

ProxyPass / http://172.16.16.1:8100/
ProxyPassReverse / http://172.16.16.1:8100/


y trabaja de maravilla

Saludos Fraternales
_
Atte.
Alberto García Gómez M:.M:.
Administrador de Redes/Webmaster
IPI Carlos Marx, Matanzas. Cuba.
- Original Message - 
From: Marco Bravo marcos.br...@gmail.com

To: linux@listas.inf.utfsm.cl
Sent: Tuesday, August 11, 2009 3:27 PM
Subject: Proxy Reverse con apache



Estimados Listeros,

Estoy implementando Proxy Reverso con Apache y la verdad es que ya estoy
medio mareado, y no logro hacer funcionar el bicho..

Internet  -- IPCOP FW -- Proxyreverso-- Varios Sitios
Webs Internos ( DMZ)

En httpd.conf habilite lo siguiente:

LoadFile  /usr/lib/libxml2.so
LoadModule proxy_http_module modules/mod_proxy_http.so
LoadModule proxy_module modules/mod_proxy.so
LoadModule proxy_balancer_module modules/mod_proxy_balancer.so

ProxyRequests off

Proxy *
 Order deny,allow
 Allow from all
/Proxy


Luego en la seccion de los virtualhosts habilite lo siguiente:


ProxyRequests off

Proxy *
 Order deny,allow
 Allow from all
/Proxy

VirtualHost *:80
   ServerAdmin webmas...@dummy-host.example.com
   ServerName www2.misitio.cl
   DocumentRoot /var/www/html
   ErrorLog logs/dummy-host.example.com-error_log
   CustomLog logs/dummy-host.example.com-access_log common
/VirtualHost

VirtualHost *:80
   ServerAdmin r...@miempresa.cl
   ServerName server.empresa.cl
   ProxyPass / http://192.168.10.10
   ProxyPassReverse / http://192.168.10.10
   ErrorLog logs/server-error_log
   CustomLog logs/server-access_log common
/VirtualHost

VirtualHost *:80
   ServerAdmin r...@miempresa.cl
   ServerName server2.empresa.cl
   ProxyPass / http://192.168.10.20
   ProxyPassReverse / http://192.168.10.20
   ErrorLog logs/server2-error_log
   CustomLog logs/server2-access_log common
/VirtualHost



Any idea???

No funciona ni pa' atras ni pa' adelante.. 





Actualizar de PHP5.1.x a PHP5.2.x

2009-08-11 Por tema Alberto García Gómez

Amigos/Colegas:

Necesito actualizar mi PHP de 5.1.x a 5.2.x, y ademas deseo hacerlo a traves 
de rpm, pero cada vez que lo intento me pide mas y mas depencias que al 
final tengo de descargar.


Mi pregunta es como puedo actualizar y que el sistema automaticamente me 
satisfaga las dependencias.


Uso Centos 5.2

Saludos Fraternales
_
Atte.
Alberto García Gómez M:.M:.
Administrador de Redes/Webmaster
IPI Carlos Marx, Matanzas. Cuba. 



OPENFIRE y OpenLDAP

2009-04-29 Por tema Alberto García Gómez

Amigos/Colegas:

Monte un server OpenFire y quisiera que se me usara autentificacion PAM,
pero parece que no se como hacerlo o que no es posible. La otra variante es
usando OpenLDAP pero ahi me surge un problema.

En este server tengo el squid, el apache y el postfix usando PAM (o sea, los
usuarios usan una sola credencial para todos los servicios) y eso es lo que
quiero hacer con OpenFire.

En caso de que la unica solucion sea usar OpenLDAP, entonces como haria para
migrar (o integrar) todos mis usuarios actuales para/con OpenLDAP.


Saludos Fraternales
_
Atte.
Alberto García Gómez M:.M:.
Administrador de Redes/Webmaster
IPI Carlos Marx, Matanzas. Cuba. 





Sendmail y Maildir

2009-03-24 Por tema Alberto García Gómez

Saludos Amigos/Colegas:

Donde puedo especificar que mi sendmail me use maildir en vez de mailbox, y
diganme ademas si tengo que crear los usuarios de nuevo una vez que haya
hecho lso cambios

Saludos Fraternales
_
Atte.
Alberto García Gómez M:.M:.
Administrador de Redes/Webmaster
IPI Carlos Marx, Matanzas. Cuba. 





Re: Sendmail y Maildir

2009-03-24 Por tema Alberto García Gómez

Woww, no tenias que esforzarte tanto en responder mi mensaje!!!

Saludos Fraternales
_
Atte.
Alberto García Gómez M:.M:.
Administrador de Redes/Webmaster
IPI Carlos Marx, Matanzas. Cuba.
- Original Message - 
From: Yonathan Dossow ydos...@bla.cl

To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Sent: Tuesday, March 24, 2009 1:28 PM
Subject: Re: Sendmail y Maildir



On Tue, 2009-03-24 at 12:29 -0500, Alberto García Gómez wrote:

Saludos Amigos/Colegas:

Donde puedo especificar que mi sendmail me use maildir en vez de mailbox, 
y

diganme ademas si tengo que crear los usuarios de nuevo una vez que haya
hecho lso cambios


en http://www.google.cl/search?q=sendmail+maildir hay harta informacion.

Saludos

--
Yonathan H. Dossow Acun~a  http://2o.cl
Unidad de Servicios de Computacion e Internet  Fono: +56 32 2654367
Universidad Tecnica Federico Santa Maria  Valparaiso, Chile







Migrar para Sendmail

2009-03-11 Por tema Alberto García Gómez
Amigos/Colegas:

Necesito migrar desde un MDaemon hacia sendmail, pero necesito migrar todo: 
usuarios (con sus libretas y configuracion), mensajes, carpetas.

Que me recomiendan

Saludos Fraternales
_
Atte.
Alberto García Gómez .·.
Administrador de Redes/Webmaster
IPI Carlos Marx, Matanzas. Cuba.


Sendmail Configuracion

2009-03-11 Por tema Alberto García Gómez
Amigos/Colegas:

Que debo hacer para que sendmail me guarde los mensajes en archivos separados y 
dentro del directorio de cada usuario correspondiente en /home/nombre_usuario

Saludos Fraternales
_
Atte.
Alberto García Gómez .·.
Administrador de Redes/Webmaster
IPI Carlos Marx, Matanzas. Cuba.


Sendmail Auth AD

2009-02-19 Por tema Alberto García Gómez

Estimados Colegas:

Otra vez vuelvo con las autentificaciones contra AD (de windows). El tema 
del squid lo resolvi sin problemas. Ahora me piden que si es posible 
autenticar el sendmail contra el mismo AD.


No tengo la menor idea debido a la gran complejidad de esto asi que todas 
las ideas que me hagan llegar seran bienvenidas.

_
Alberto García Gómez .·.
Administrador de Red
Webmaster 





Autentificacion LINUX vs WINDOWS (LDAP)

2009-02-11 Por tema Alberto García Gómez

Amigos/Colegas:

Necesito autentificar varios servicios (Squid, Correo, entre otros) contra 
un Active Directory. Basicamente el AD es un LDAP pero mi preocupacion es 
que tenga algunos detalles extras.


Por otro lado Squid soporta auth NTML, lo que no domino y me gustaria que me 
ayudaran principalmente, es si este tipo de servicio es soportado unicamente 
para ambientes Windows o podria ser utilizado para autentificarse 
remotamente contra un AD.


Gracias de antemano
_
Alberto García Gómez .·.
Administrador de Red
Webmaster 





Re: Autentificacion LINUX vs WINDOWS (LDAP)

2009-02-11 Por tema Alberto García Gómez
Dejame ver si entiendo esto. Se supone que esto es una lista seria, no es 
para hacer bromas; asi que me gustaria si usted no tiene algo solido que 
decirme no escriba.


Lo que necesito es autenticar un squid contra un AD (sobre linux claro 
esta); siguiendo un plan de migracion de SO. Esoty en fases de pruebas. 
Espero que ahora hayas entendido.

_
Alberto García Gómez .·.
Administrador de Red
Webmaster
- Original Message - 
From: moreni...@cdsl.cl

To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Sent: Wednesday, February 11, 2009 3:34 PM
Subject: Re: Autentificacion LINUX vs WINDOWS (LDAP)



Amigos/Colegas:

Necesito autentificar varios servicios (Squid, Correo, entre otros) 
contra

un Active Directory. Basicamente el AD es un LDAP pero mi preocupacion es
que tenga algunos detalles extras.


Asi es que Active Directory esta corriendo bajo linux ahorita? Increible!


Por otro lado Squid soporta auth NTML, lo que no domino y me gustaria que
me
ayudaran principalmente, es si este tipo de servicio es soportado
unicamente
para ambientes Windows o podria ser utilizado para autentificarse
remotamente contra un AD.


Tendrias que preguntar en una lista de Windoze.
De todas formas, Squid soporta autenticacion con ldap, asi es que podrias
usar openldap a secas, o alguna solucion empresarial como CentOS Directory
Server, RedHat Directory Server u Oracle Internet Directory.

Saludos.


--
Morenisco.

Centro de Difusión del Software Libre.
http://www.cdsl.cl
http://santiago.flisol.cl
Blog: http://morenisco.belvil.eu







Re: Contactando a chicas linuxeras

2009-02-10 Por tema Alberto García Gómez
Vaya, creo que se deberia moderar un poco la lista. Yo soy cubano y me 
apunte en esta lista porque me parecio muy seria, espero que los admins de 
la lista se pongan un poco duros, como se dice aqui.


saludos fraternales
_
Alberto García Gómez .·.
Administrador de Red
Webmaster

- Original Message - 
From: Antonio Sebastian Salles M. asalles.m...@gmail.com

To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Sent: Friday, February 06, 2009 7:29 PM
Subject: Re: Contactando a chicas linuxeras



Que ridiculo y poco profesional.
Este thread es peor que el otro que dio harto que hablar.
Esta lista Linux va de mal en peor.


Disculpas por el comentario, no me pude contener.
Perdón ... perdón ...

--
Saludos!

Antonio Sebastián Sallés M.
UCENTUX / IEEE UCENTRAL CHILE
[cel] +56-9-8-281 71 61
[lab] +56-2-582 69 31







Re: Actualizar centos 4.3 a 5.2

2009-02-10 Por tema Alberto García Gómez

Lo que te recomiendo es:

1.- Usa un campo de pruebas; o sea, otro server para que hagas las pruebas 
necesarias.

2.- Haz salvas, muy util...salva cabezas de ser cortadas.
3.- Familiarizate con el sistema que usan en tu empre y PRINICPALMENTE las 
dependecias que usa el mismo, asi puedes ver si hay algun cambio 
significativo de esos paquetes, y con relacion al kernel tambien, al 
respecto del sistema nuevo. Si no hay diferencias notables adelante.


No obtante la variante de ir paquete a p[aquete es bastante tediosa pero a 
veces resulta muy util, sobre todo si pesa una gran responsabilidad como la 
tuya.


saludos fraternales
_
Alberto García Gómez .·.
Administrador de Red
Webmaster

- Original Message - 
From: kazabe kaz...@gmail.com

To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Sent: Monday, February 09, 2009 9:11 AM
Subject: Actualizar centos 4.3 a 5.2


Holas.

Es posible actualizar centos de la 4.3 a la 5.2?   Acabo de entrar a
trabajar a una empresa, donde la aplicacion principal corre en un Centos
4.3, y me han pedido asegurarme que ese servidor se mantenga lo mas
actualizado posible.  Necesito poder subirlo a la 5.2 sin formatearlo, pues
como les dije, la aplicacion principal corre en ese servidor, y esa
aplicacion es gestionada por un proveedor de servicios, los cuales no
colaboran mucho para esa clase de procesos.

Es viable esa actualizacion, sin reinstalar desde cero?

Gracias de antemano por su colaboracion

saludos

--
«Existen dos cosas infinitas:
el universo y la estupidez humana... y no estoy muy seguro de la primera» :
Albert Einstein




Linux sobre Mac

2008-12-19 Por tema Alberto García Gómez

Saludos

Me han regalado una laptop Mac/Apple con muy buenas condiciones pero con el
Mac 9.1 que seria aprox decir windows98, me gustaria Instalarle CentOS 5.2 u
otra distro que me recomienden.

Tambien necesito que me digan experiencias sobre el tema y alguna que otra
recomendacion

_
Alberto García Gómez .·.
Administrador de Red
Webmaster 





Necesito ayuda para descargar

2008-05-10 Por tema Alberto García Gómez
Amigos/Colegas:

Estoy teniendo problemas para navegar y me haria falta que alguno de Uds me 
ayudara a descargar unas paginas y enviarmelas a mi correo

saludos.

PD.: Respondan a mi correo personal.



Licencia de Plesk

2007-03-24 Por tema Alberto García Gómez
A vr si me explico mejor, aunque creo que Cristian dio en el clavo al 
respecto de mi problema. Debido al ESTUPIDO e ILEGAL bloqueo a que estamos 
sometidos los cubanos no es posible hacer un sin numero de operaciones 
finacieras con el extranjero.NO OBSTANTE, el plesk que voy a instalar no 
es para uso comercial sino para la intranet del centro donde trabajo, una 
escuale de INFORMATICAy por supuesto como toda la educacion en Cuba es 
GRATUITA, o sea que nosotros no vamos a ganar nada al respecto sino 
ofrecerles una mejor opcion tanto a estudiantes comoa profesores.

GRacias por leeer mi charla

saludos
- Original Message - 
From: Alberto García Gómez [EMAIL PROTECTED]
To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Sent: Friday, March 23, 2007 06:40 PM
Subject: Licencia de Plesk


 Necesito una licencia de PLesk 7.5.4 para RedHat Enterprise 4.0

 



Licencia de Plesk

2007-03-23 Por tema Alberto García Gómez
Necesito una licencia de PLesk 7.5.4 para RedHat Enterprise 4.0


squid

2007-03-22 Por tema Alberto García Gómez
Claro que es posible, todo lo que tienes que hacer es compilar el squid con 
la opcion --enable-arp-acl y listo a poner accesos por MAC.

No obstante te digo que la MAC tambien se puede falsear, podrias incluso 
usar la combinacion MAC-IP-USER y aun asi te podrian violar la seguridad, te 
recomiendo que pruebes la herramienta snort.

Otra cosa sana es monitorear constantemente los IPs vs MACs asi si alguien 
hace algun cambio te enteras de ya.

saludos
- Original Message - 
From: Aprendo Debian [EMAIL PROTECTED]
To: linux@listas.inf.utfsm.cl
Sent: Wednesday, March 21, 2007 03:52 PM
Subject: squid


ya resolvi todos los probelmas con respecto al squid, ahora doy acceso por
IP pero tengo entendido que tambien puedo dar acceso la dirección MAC de la
tarjeta de red, el p`roblema consiste que este centro tiene una red amplia
pero no todas las PC tienen entrada a este servidor, bien, por IP lo puedo
resolver, pero si en un momento por la noche mejor dicho una PC x es apagada
cualquiera puede cojer la IP de esa PC  y proporcionarsela, sin embargo se
que se puede hacer accesos por IP y por la dirección física de la terjeta de
red.

UN saludos para todos



Como configurar un cliente hacia un servidor DNS BIND9 ?

2007-03-22 Por tema Alberto García Gómez
Ovidio, realmente no logro entender mucho te pregunta, te refieres por un 
lado a cliente y por otro a una entrada en un sever DNS(sea cual sea el 
servidor mismo). Intenta reformular tu pregunta y esta vez se mas especifico

saludos

- Original Message - 
From: Ovidio Martínez Barco [EMAIL PROTECTED]
To: linux@listas.inf.utfsm.cl
Sent: Wednesday, March 21, 2007 05:54 PM
Subject: Como configurar un cliente hacia un servidor DNS BIND9 ?


 Hola amigos virtuales ...

 Tengo una pregunta tal vez muy obvia para algunos, pero que me confunde
 y agradecería que me aclaren

 ¿Como se configura un cliente hacia un servidor DNS ? que archivos
 debo de editar para lograr que desde una terminal Linux (con Mandrake)
 pueda conectarme a un servidor DNS
 (instalado con BIND9). Para conseguir con esto tener mi sitio Web
 local y así poder accesar una pagina Web que construí.

 Gracias por las explicaciones que me den al respecto ;-)

 



Seguridad en vhosts

2007-03-21 Por tema Alberto García Gómez
He instalado Apache2 desde rpm, necesito saber como puedo configurar mis 
dominios virtuales para que no se salgan de su roor-directory, o sea:

tengo varios vhosts (www.vh1.miserver.com , www.vh2.miserver.com , etc.) en 
directorios /var/www/vh1, /var/www/vh2, etc; y necesito que ninguno de los 
scripts (PHP, ASP, CGI, PL, etc.) que corran en esos directorios se salga de 
su directorio raiz.

saludos 



Seguridad en Apache

2007-03-16 Por tema Alberto García Gómez
He instalado Apache2 desde rpm, necesito saber como puedo configurar mis 
dominios virtuales para que no se salgan de su roor-directory, o sea:

tengo varios vhosts (www.vh1.miserver.com , www.vh2.miserver.com , etc.) en 
directorios /var/www/vh1, /var/www/vh2, etc; y necesito que ninguno de los 
scripts (PHP, ASP, CGI, PL, etc.) que corran en esos directorios se salga de 
su directorio raiz.

saludos 



Problemas con Squid

2007-02-28 Por tema Alberto García Gómez
Amigos/Colegas:

Tengo montado Squid2.6STABLE9 sobre un FC5 y todo corre sin lios excepto por 
la paginas seguras, me dan timeout. El squid lo compile con las siguientes 
opciones:

--enable-arp-acl
--enable-delay-pools
--enable-refere-log
--enable-useragent-log
--enable-ssl

mas o menos lo clasico. No dio ningun error de compilacion ni de instalacion 
pero aun asi persiste el error. Cuando miro las trazas veo que los accesos a 
las paginas normales (http) van a traves del DEFAULT_PARENT pero las 
seguras(metodo CONNECT) marcan TCP_MISS:DIRECTasumo que no deba ser asi

Bueno espero respuesta pronto