Re: [CentOS-es] Configuracion de iptables

2016-10-27 Por tema Roberto Bermúdez
Hola puedes usar una regla algo así

ipdatbles -A INPUT -p tcp -s ! x.x.x.x --dport 42300 -j DROP

Saludos

El oct 27, 2016 9:26 PM, "Fernando Romero" 
escribió:

> Hola como estan, estoy empezando con iptables y quiero crear una regla que
> bloquee todo las conexiones que vengan de afuera menos alguna ip que si
> quiero que se conecten sin restrincciones y permitir conexion al puerto
> ssh, el puerto ssh lo tengo en el 42300
>
> Estuve buscando y cree algo asi
>
> Aca rechazo todo el trafico de entrada a menos que hay una regla que
> permita
>
> iptables -A INPUT -j REJECT
> iptables -A FORWARD -j REJECT
>
> Aca creo las reglas para permitir
>
> iptables -A INPUT -s 201.216.230.56 -j ACCEPT (donde x.x.x.x es la ip a la
> que le quiero permitir todo)
>
> iptables -A INPUT -p tcp -m state --state NEW --dport 42300 -j ACCEPT (aca
> permito el acceso a ssh a todos, el puerto 42300 es el que tengo definido
> en el sshd_config)
>
> Esta configuracion esta bien para lo que quiero hacer arriba?
>
> Gracias y saludos
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> https://lists.centos.org/mailman/listinfo/centos-es
>
___
CentOS-es mailing list
CentOS-es@centos.org
https://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] Configuracion de iptables

2016-10-27 Por tema Fernando Romero
Hola como estan, estoy empezando con iptables y quiero crear una regla que
bloquee todo las conexiones que vengan de afuera menos alguna ip que si
quiero que se conecten sin restrincciones y permitir conexion al puerto
ssh, el puerto ssh lo tengo en el 42300

Estuve buscando y cree algo asi

Aca rechazo todo el trafico de entrada a menos que hay una regla que permita

iptables -A INPUT -j REJECT
iptables -A FORWARD -j REJECT

Aca creo las reglas para permitir

iptables -A INPUT -s 201.216.230.56 -j ACCEPT (donde x.x.x.x es la ip a la
que le quiero permitir todo)

iptables -A INPUT -p tcp -m state --state NEW --dport 42300 -j ACCEPT (aca
permito el acceso a ssh a todos, el puerto 42300 es el que tengo definido
en el sshd_config)

Esta configuracion esta bien para lo que quiero hacer arriba?

Gracias y saludos
___
CentOS-es mailing list
CentOS-es@centos.org
https://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] problemas con tráfico de red en máquinas virtuales

2016-10-27 Por tema Roberto Bermúdez
Gracias Ernesto por el consejo, voy a hacer la prueba y cualquier cosa les
comento, por lo pronto las tarjetas están en hyper default, saludos

El oct 27, 2016 4:55 PM, "Ernesto Pérez Estévez" 
escribió:

> On 10/27/2016 04:26 PM, Roberto Bermúdez wrote:
> > Un afectuoso saludo a toda la lista, deseo solicitar de sus ayuda en esta
> > ocasión ya que tengo levantado un servidor centos 6.5 instalado KVM en el
> > que tengo 2 servidores windows, uno 2003 y uno 2008, el problema que
> tengo
> > es que cuando quiero realizar una transferencia de archivos desde la red
>
> Gracias a Dios no uso el SO que tienes en tus VM, pero recuerdo,
> vagamente, que tiene que ver con el driver de red de tus VM.
>
> Estás usando un driver virtio? Busca virtio-win e instálale en tus VM,
> también cambia en el virt-manager el tipo de tarjeta de red, debe ser
> actualmente una tarjeta emulada (intel pro 1000, broadcom, etc),
> cámbiale por virtio-net.
>
> Al usar este driver paravirtual, el performance mejorará
> ostensiblemente. Lo mismo puedes hacer para los discos, pero bueno,
> ahora no parece tu problema
> saludos
> epe
>
> --
> CEDIA
> La principal herramienta de Investigación en el Ecuador.
>
> Calle La Condamine 12-109 "Casa Rivera".
> Cuenca -  Ecuador
> Telf: (593) 7405 1000 Ext. 4220/4223
> i...@cedia.org.ec
> www.cedia.org.ec
>
> Email secured by Check Point
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> https://lists.centos.org/mailman/listinfo/centos-es
>
___
CentOS-es mailing list
CentOS-es@centos.org
https://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] problemas con tráfico de red en máquinas virtuales

2016-10-27 Por tema Ernesto Pérez Estévez
On 10/27/2016 04:26 PM, Roberto Bermúdez wrote:
> Un afectuoso saludo a toda la lista, deseo solicitar de sus ayuda en esta
> ocasión ya que tengo levantado un servidor centos 6.5 instalado KVM en el
> que tengo 2 servidores windows, uno 2003 y uno 2008, el problema que tengo
> es que cuando quiero realizar una transferencia de archivos desde la red

Gracias a Dios no uso el SO que tienes en tus VM, pero recuerdo,
vagamente, que tiene que ver con el driver de red de tus VM.

Estás usando un driver virtio? Busca virtio-win e instálale en tus VM,
también cambia en el virt-manager el tipo de tarjeta de red, debe ser
actualmente una tarjeta emulada (intel pro 1000, broadcom, etc),
cámbiale por virtio-net.

Al usar este driver paravirtual, el performance mejorará
ostensiblemente. Lo mismo puedes hacer para los discos, pero bueno,
ahora no parece tu problema
saludos
epe

-- 
CEDIA
La principal herramienta de Investigación en el Ecuador.

Calle La Condamine 12-109 "Casa Rivera".
Cuenca -  Ecuador
Telf: (593) 7405 1000 Ext. 4220/4223
i...@cedia.org.ec
www.cedia.org.ec

Email secured by Check Point
___
CentOS-es mailing list
CentOS-es@centos.org
https://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] problemas con tráfico de red en máquinas virtuales

2016-10-27 Por tema Roberto Bermúdez
Gracias por tu respuesta Gonzalo, pero los Windows están instalados en
NTFS, la cosa es que se cae la interface de red al estar haciendo la
transferencia de los archivos

El oct 27, 2016 4:47 PM, "Gonzalo Faramiñan" 
escribió:

> Independientemente de lo que te respondan otros sobre el problema de red,
> si las máquinas virtuales de Windows las tenés en FAT32, no van a soportar
> archivos mayores a los 4GB precisamente. Es tamaño máximo para ese sistema
> de archivos.
>
> Saludos,
> Gonzalo
>
> El 27 de octubre de 2016, 18:26, Roberto Bermúdez
> escribió:
>
> > Un afectuoso saludo a toda la lista, deseo solicitar de sus ayuda en esta
> > ocasión ya que tengo levantado un servidor centos 6.5 instalado KVM en el
> > que tengo 2 servidores windows, uno 2003 y uno 2008, el problema que
> tengo
> > es que cuando quiero realizar una transferencia de archivos desde la red
> > hacia cualquiera de estos servidores, de pronto la interface de red
> virtual
> > se cae, es decir pierdo el ping por completo a la máquina virtual y dicha
> > máquina no tiene conexión a la red, esto me pasa cuando deseo hacer copia
> > de archivos grandes de 4Gb en adelante, ambas náquinas están configuradas
> > como Bridge (no como NAT), para que retome conexión debo reiniciar el
> > windows virtual pero al volver a intentar copiar los archivos vuelve a
> > caerse la interface, alguien tiene conocimiento de como resolver este
> > problemita?, le agradeceré inmensamente su gentil ayuda
> > ___
> > CentOS-es mailing list
> > CentOS-es@centos.org
> > https://lists.centos.org/mailman/listinfo/centos-es
> >
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> https://lists.centos.org/mailman/listinfo/centos-es
>
___
CentOS-es mailing list
CentOS-es@centos.org
https://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] problemas con tráfico de red en máquinas virtuales

2016-10-27 Por tema Gonzalo Faramiñan
Independientemente de lo que te respondan otros sobre el problema de red,
si las máquinas virtuales de Windows las tenés en FAT32, no van a soportar
archivos mayores a los 4GB precisamente. Es tamaño máximo para ese sistema
de archivos.

Saludos,
Gonzalo

El 27 de octubre de 2016, 18:26, Roberto Bermúdez
escribió:

> Un afectuoso saludo a toda la lista, deseo solicitar de sus ayuda en esta
> ocasión ya que tengo levantado un servidor centos 6.5 instalado KVM en el
> que tengo 2 servidores windows, uno 2003 y uno 2008, el problema que tengo
> es que cuando quiero realizar una transferencia de archivos desde la red
> hacia cualquiera de estos servidores, de pronto la interface de red virtual
> se cae, es decir pierdo el ping por completo a la máquina virtual y dicha
> máquina no tiene conexión a la red, esto me pasa cuando deseo hacer copia
> de archivos grandes de 4Gb en adelante, ambas náquinas están configuradas
> como Bridge (no como NAT), para que retome conexión debo reiniciar el
> windows virtual pero al volver a intentar copiar los archivos vuelve a
> caerse la interface, alguien tiene conocimiento de como resolver este
> problemita?, le agradeceré inmensamente su gentil ayuda
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> https://lists.centos.org/mailman/listinfo/centos-es
>
___
CentOS-es mailing list
CentOS-es@centos.org
https://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] problemas con tráfico de red en máquinas virtuales

2016-10-27 Por tema Roberto Bermúdez
Un afectuoso saludo a toda la lista, deseo solicitar de sus ayuda en esta
ocasión ya que tengo levantado un servidor centos 6.5 instalado KVM en el
que tengo 2 servidores windows, uno 2003 y uno 2008, el problema que tengo
es que cuando quiero realizar una transferencia de archivos desde la red
hacia cualquiera de estos servidores, de pronto la interface de red virtual
se cae, es decir pierdo el ping por completo a la máquina virtual y dicha
máquina no tiene conexión a la red, esto me pasa cuando deseo hacer copia
de archivos grandes de 4Gb en adelante, ambas náquinas están configuradas
como Bridge (no como NAT), para que retome conexión debo reiniciar el
windows virtual pero al volver a intentar copiar los archivos vuelve a
caerse la interface, alguien tiene conocimiento de como resolver este
problemita?, le agradeceré inmensamente su gentil ayuda
___
CentOS-es mailing list
CentOS-es@centos.org
https://lists.centos.org/mailman/listinfo/centos-es