red y servidor de soporte

2007-12-17 Por tema [EMAIL PROTECTED]
El día 17/12/07, Eduardo Peña Ceballos <[EMAIL PROTECTED]> escribió:
>
> luisito wrote:
> > Hola a to2:
>
> Holas ! =)
>
> > El diseño actual es totalmete disfuncional, no es evaluable una
> migracion ni
> > tomar nada del actual para el futuro.
> >
>
>
> O sea no puedes hacer cambios ?
>
> > El cable que me brinda la conexion con el resto de la universidad
> conectarlo
> > a un pcrouter con dos tarjetas de red, en el mismo habilitar el
> forwading, y
> > con iptables hacer el resto(firewall, nat, ruteo, etc.) en la eth0
> conectar
> > dicho cable y en la eth 1 conectar el cable que iria hacia el swicht de
> los
> > server y de las WS, al mismo se conectaria en cascada el otro swicht de
> las
> > WS y asi sucesivanmete hasta completar todas.
> >
> > Pregunta 1: Hasta aqui que les parece esto, sugerencias, dudas, pros y
> > contras, etc...???
> >
>
> Por qué no implementar una DMZ ? Bajo el esquema que propones se me
> viene a la mente algun ataque MITM.


Pienso lo mismo.

Tus switch tienen soporte para VLAN's. Quizá utilizar esa herramienta te
> sirve para poder separar mejor los servidores de las estaciones de
> trabajo.
>
> El *cable de conexión* de la Universidad que mensionas viene ya con los
> puertos filtrados o ese será parte de tu trabajo ?
>
>
> Vas a dejar que los usuarios salgan libremente a visitar páginas web o
> evaluarás la opción de poner un proxy para tratar de controlarlos ?
>
>
>
> > Pregunta 2: Cual es el esquema de particiones que me recomiendan???


El esquema depende de los servidores, pero siempre es importante dejar una
particion /tmp con noexec,nosiud y nodev y un /var aparte...ahora lo otro
depende de que servicios instalaras.

>
> > Pregunta 2: Mi particion /var si le asigno un tamaño pequeño ya que el
> site
> > ftp y los ficheros de descarga de la web estaran en otro HDD no me
> traera
> > problemas en un futuro???
>
> Después podrías montar otro disco en /var, pero ese espacio pequeño que
> mencionas quedaría un poco en el aire.


Podrias usar LVM asi te evitas el problema

Suerte y Slds
>
>
> --
> Eduardo Peña Ceballos
> Estudiante Ingeniería (e) Informática - PUCV
> http://www.kope.cl
>
>


-- 
Andrés Esteban. Ovalle Gahona
Msn: [EMAIL PROTECTED]
Ingenieria Ejecucion Computacion e Informatica
Web: http://labdecom.decom.uta.cl/~aovalle/
Movil: 09-5791839
Usuario Linux #456290 (counter.li.org)
From [EMAIL PROTECTED]  Mon Dec 17 22:22:28 2007
From: [EMAIL PROTECTED] ([EMAIL PROTECTED])
Date: Mon Dec 17 22:25:26 2007
Subject: PROBLEMILLA CON ACER ASPIRE 4220
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

2007/12/17, LUIS ANTONIO MUÑOZ URRUTIA <[EMAIL PROTECTED]>:
>
> Primero que nada hola a todos les cuento tengo un notebook acer aspire
> 4220
> con vista quiero instalarle debian gnu/linux, lo instala y al momento
> de
> iniciar me dice que ha fallado la configuracion del servidor x (la x)
> alguien me puede decir que tengo que hacer para que la x quede bien
> configurada (intente instalar  fedora core 6 pero como usa yum no me
> gusta).
> al analizar mas el error me da el informe de que fallo porque screen not
> found ¿?... bueno si alguien me puede ayudar gracias...
>
> Hasta Luego
>
> pd: Felicitaciones a los señores Von Brand por su nombramiento como
> embajadores de fedora en chile.


lspci

para saber que tarjeta tiene etu notebook, desde ese momento se te podra
guiar y ayudar




-- 
Andrés Esteban. Ovalle Gahona
Msn: [EMAIL PROTECTED]
Ingenieria Ejecucion Computacion e Informatica
Web: http://labdecom.decom.uta.cl/~aovalle/
Movil: 09-5791839
Usuario Linux #456290 (counter.li.org)
From [EMAIL PROTECTED]  Mon Dec 17 22:10:46 2007
From: [EMAIL PROTECTED] (Reinaldo Garcia)
Date: Mon Dec 17 22:40:59 2007
Subject: PROBLEMILLA CON ACER ASPIRE 4220
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1



LUIS ANTONIO MUÑOZ URRUTIA wrote:
> Primero que nada hola a todos les cuento tengo un notebook acer aspire 4220
Hola
> con vista quiero instalarle debian gnu/linux, 
Que distribución en especial?. descarto fedora y derivados (por tu
comentario) me quedaría, Debian y derivados, slackware, OpenSuse, etc

 Sería bueno que primero indicaras que distribución/versión instalaste
que te está dando el problema... si fuera Debian o derivados con un #
dpkg-reconfigure xserver-xorg podrías reconfigurar las X's

 Salu2

lo instala y al momento de
> iniciar me dice que ha fallado la configuracion del servidor x (la x)
> alguien me puede decir que tengo que hacer para que la x quede bien
> configurada (intente instalar  fedora core 6 pero como usa yum no me gusta).
> al analizar mas el error me da el informe de que fallo porque screen not
> found ¿?... bueno si alguien me puede ayudar gracias...
> 
> Hasta Luego
> 
> pd: Felicitaciones a los señores Von Brand por su nombramiento como
> embajadores de fedora en chile.

- --
Reinaldo García Zu

red y servidor de soporte

2007-12-17 Por tema Eduardo Peña Ceballos
luisito wrote:
> Hola a to2:

Holas ! =)

> El diseño actual es totalmete disfuncional, no es evaluable una migracion ni
> tomar nada del actual para el futuro.
> 


O sea no puedes hacer cambios ?

> El cable que me brinda la conexion con el resto de la universidad conectarlo
> a un pcrouter con dos tarjetas de red, en el mismo habilitar el forwading, y
> con iptables hacer el resto(firewall, nat, ruteo, etc.) en la eth0 conectar
> dicho cable y en la eth 1 conectar el cable que iria hacia el swicht de los
> server y de las WS, al mismo se conectaria en cascada el otro swicht de las
> WS y asi sucesivanmete hasta completar todas.
> 
> Pregunta 1: Hasta aqui que les parece esto, sugerencias, dudas, pros y
> contras, etc...???
> 

Por qué no implementar una DMZ ? Bajo el esquema que propones se me 
viene a la mente algun ataque MITM.

Tus switch tienen soporte para VLAN's. Quizá utilizar esa herramienta te 
sirve para poder separar mejor los servidores de las estaciones de trabajo.

El *cable de conexión* de la Universidad que mensionas viene ya con los 
puertos filtrados o ese será parte de tu trabajo ?


Vas a dejar que los usuarios salgan libremente a visitar páginas web o 
evaluarás la opción de poner un proxy para tratar de controlarlos ?



> Pregunta 2: Cual es el esquema de particiones que me recomiendan???
> 
> Pregunta 2: Mi particion /var si le asigno un tamaño pequeño ya que el site
> ftp y los ficheros de descarga de la web estaran en otro HDD no me traera
> problemas en un futuro???

Después podrías montar otro disco en /var, pero ese espacio pequeño que 
mencionas quedaría un poco en el aire.



Suerte y Slds


-- 
Eduardo Peña Ceballos
Estudiante Ingeniería (e) Informática - PUCV
http://www.kope.cl


red y servidor de soporte

2007-12-17 Por tema Rodrigo Fuentealba
El 17/12/07, Rodrigo Fuentealba <[EMAIL PROTECTED]> escribió:
> 2007/12/17, luisito <[EMAIL PROTECTED]>:

[... subredes ...]

>
> Uhm, no me gustaron los resultados cuando hice algo así en cascada, es
> mejor conectar todos los switches a uno solo: menos saltos de un
> switch a otro significan una cierta ganancia.

Cabe destacar que si alguna vez se te llega a morir un switch, el
resto permanecerá funcionando y no tendrás que cambiar tantas cosas al
switch de repuesto si lo haces conectando uno a uno.

-- 
Rodrigo Fuentealba Cartes