Re: En Dell 14 3000 no funciona el live Debian 10

2020-07-27 Thread JAP Debian

El 26/7/20 a las 20:27, Daniel escribió:
Hola. Error mío comprar una notebook sin comprobar antes con Debian que 
es lo que uso en la vieja, prejuzgando que así sería pues trae Ubuntu 
preinstalado, pero no... no logro ni que corra Debian live.


Se trata de Dell 14 3000 (Inspiron 3493) / i5-1035Gt / SSD / video: 
Intel / WiFi Qualcomm


Intento con un pendrive con "debian-live-10.4.0-amd64-gnome+nonfree.iso".

BIOS versión 1.91  3/7/2020 actualizada (versión 1.91  3/7/2020). Indico 
seteos por las dudas: Enable USB Boot Support: enable / UEFI Boot Path 
Security: never / Absolute©: disable / SMM Security Mitigation: off / 
Intel© Platform Trust Technology: off / Intel© SGX©: disable / Secure 
Boot: off / Dell Auto OS Recovery Threshold: off / SupportAssist OS 
Recovery: off / BIOS auto-recovery: off / Bios Recovey from Hard Drive: on.


Abre Grub normal e inicio "live" pero luego de unas tres pantallas de 
mensajes (quité splash y quiet de grub.cfg) queda en pantalla negra con 
un guión titilante.


No puedo informar mucho de las indicaciones de errores porque no sé como 
registrarlas, son muy rápidas (y es live)


Solamente logré fotografiar esta primera parte pero son como tres 
pantallas hasta detenerse en negro y no logro ni verlas ni grabarlas.


0.192347] hw perf events fixed 4 > max(3), clipping!
1.974243] psmouse serio1: elantech: elantech_send_cmd query 0x02 failed
1.974288] psmouse serio1: elantech: failed to query capabilities
7.454939] iTCO_wdt_ can't request region for resource [mem 
0x0c5fffc-0x00c5]
8.591675] ath10k_pci :02:00.0 firmware: failed to load 
ath10k/pre-cal-pci-:02:00.0 (-2)
8.591699] firmware_class: See https:wiki.debian.org/Firmware for 
information about missing firmware
8.591727] ath10k_pci :02:00.0 firmware: failed to load 
ath10k/cal-pci-:02:00.0.bin (-2)

14.461557] ath10k_pci :02:00.0: coult not init core (-110)
14.461591] ath10k_pci :02:00.0: coult not probe fw (-110)

Agradecería si alguien me puede orientar. Ya busqué de todo en red, el 
pendrive funciona en otra máquina y la Dell funciona con Ubuntu. Probé 
formatear el pen de varias maneras distintas. No sé más que hacer.


Desde ya gracias, Daniel.




Buen día.

El problema es la "live" de Debian.

Tengo una Dell Inspiron I3-1005G1 que vino con Ubuntu.
No hubo forma de arrancar el "live", salvo modo consola.
Pero una instalación con el DVD-1 de Buster, fue sin ningún inconveniente.

JAP



Re: paquete de configuracion

2020-06-24 Thread JAP Debian

El 24/6/20 a las 04:36, Antonio Trujillo Carmona escribió:

Hola

Quería crear un paquete de configuración para la empresa.

En concreto, quiero crear un paquete que instale el ocsinventory pero
que contenga la configuración de la empresa de forma que no pregunte
nada, seria algo como:

apt install miocs ...

se instalan por dependencias ocsinventory-agents ...

Me podéis dar norte de como aprender a hacerlo.

Gracias





https://wiki.debian.org/HowToPackageForDebian
https://www.debian.org/doc/manuals/maint-guide/build.es.html
https://linuxconfig.org/easy-way-to-create-a-debian-package-and-local-package-repository
https://www.debian.org/doc/manuals/maint-guide/build.es.html
https://www.debian.org/doc/manuals/packaging-tutorial/packaging-tutorial.en.pdf

JAP



Re: apt-pinnig incoherente [SOLUCIONADO]

2020-06-19 Thread JAP Debian

El 18/6/20 a las 20:29, Alejandro Gutiérrez escribió:
Yo uso los repositorios de la distro mx-linux que esta basada en buster 
y tiene una versión actualizada de firefox, y no tengo q estar haciendo 
malabares con el apt-pinning


Eso es FrankenDebian.
JAP



Re: apt-pinnig incoherente [SOLUCIONADO]

2020-06-18 Thread JAP Debian

El 18/6/20 a las 03:37, Camaleón escribió:

Eso se me escapa. Según la configuración que has definido, y si no hay
otros archivos de configuración de pinning adicionales que se
superpongan o se contradigan entre ellos, debería tenerla a 80.


No me había fijado por qué está en 10 y no en 8. No me había percatado, 
pues la versión es parte del nombre: gcc-8-base / gcc-10-base.


Ha sido la instalación de onedrive; gcc está en la cascada de 
dependencias, cuya versión de compilación no está en buster. Me 
soluciona muchos problemas en el teletrabajo. Es lo único, aparte de 
firefox, instalado desde otra rama en mi sistema.


Muchas gracias.

JAP

PD para quienes hagan sus primeros apt-pinning: Por experiencia, salvo 
cosas muy puntuales que lo requieran y no impliquen una "upgrade" de 
demasiados paquetes, traten de evitarlo.
Aunque apt-pinning siempre es preferible a un FrankenDebian con paquetes 
de Ububtu.




apt-pinnig incoherente

2020-06-17 Thread JAP Debian

Buenas tardes.

Cada tanto, para combatir el aburrimiento, me pongo a hacer "cosas raras".
Ahora fue el turno de Firefox.
En "stable", firefox está en la versión 68; en "sid", en versión 77; en 
exploradores, es una enormidad.

Me puse a jugar con apt-pinning, e instalé el de "sid", sin problemas.
Pero, como siempre, me fijo en otras cosas.

Al hacer

# apt list --upgradable
Listando... Hecho
gcc-10-base/unstable 10.1.0-4 amd64 [actualizable desde: 10-20200324-1]
libc-bin/testing,unstable 2.30-8 amd64 [actualizable desde: 2.30-4]
libc-dev-bin/testing,unstable 2.30-8 amd64 [actualizable desde: 2.30-4]
libc-l10n/testing,unstable 2.30-8 all [actualizable desde: 2.30-4]
libc6-dbg/testing,unstable 2.30-8 amd64 [actualizable desde: 2.30-4]
libc6-dev-i386/testing,unstable 2.30-8 amd64 [actualizable desde: 2.30-4]
libc6-dev-x32/testing,unstable 2.30-8 amd64 [actualizable desde: 2.30-4]
libc6-dev/testing,unstable 2.30-8 amd64 [actualizable desde: 2.30-4]
libc6-i386/testing,unstable 2.30-8 amd64 [actualizable desde: 2.30-4]
libc6-x32/testing,unstable 2.30-8 amd64 [actualizable desde: 2.30-4]
libc6/testing,unstable 2.30-8 amd64 [actualizable desde: 2.30-4]
libgcc-s1/unstable 10.1.0-4 amd64 [actualizable desde: 10-20200324-1]
libllvm9/testing,unstable 1:9.0.1-12 amd64 [actualizable desde: 1:9.0.1-11]
libstdc++6/unstable 10.1.0-4 amd64 [actualizable desde: 10-20200324-1]
libz3-4/testing,unstable 4.8.8-1 amd64 [actualizable desde: 4.8.7-4]
locales/testing,unstable 2.30-8 all [actualizable desde: 2.30-4]
manpages-dev/testing,unstable 5.07-1 all [actualizable desde: 5.05-1]
onedrive/testing,unstable 2.4.2-1+b1 amd64 [actualizable desde: 2.4.0-1]

me aparecen VARIAS cosas actualizables; asumí que mi 
/etc/apt/preferences estaba mal armado, y lo he revisado; creo que está 
bien.
Me choca que intente actualizarse desde "testing" o "sid" cosas que no 
he tocado, sobre todo, gcc.


Viendo los detalles de gcc, me encuentro con esto:

# apt policy gcc-10-base
gcc-10-base:
  Instalados: 10-20200324-1
  Candidato:  10.1.0-4
  Tabla de versión:
 10.1.0-4 500
500 https://debian.unnoba.edu.ar/debian sid/main amd64 Packages
 10.1.0-3 90
 90 https://debian.unnoba.edu.ar/debian testing/main amd64 Packages
 *** 10-20200324-1 100
100 /var/lib/dpkg/status

Ahora bien, esa prioridad "500", no tengo idea de dónde la saca, ya que 
mi archivo preferences es


Package: network-manager*
Pin: release *
Pin-Priority: -1

Package: nvidia*
Pin: release *
Pin-Priority: -1

Package: apache*
Pin: release *
Pin-Priority: -1

Package: *
Pin: release a=buster
Pin-Priority: 900

Package: *
Pin: release a=buster-updates
Pin-Priority: 800

Package: *
Pin: release a=buster-proposed-updates
Pin-Priority: 780

Package: *
Pin: release a=buster-backports
Pin-Priority: 760

Package: *
Pin: release a=testing
Pin-Priority: 90

Package: *
Pin: release a=sid
Pin-Priority: 80

Package: *
Pin: release a=experimental
Pin-Priority: 60


Si alguien me puede indicar dónde leer algo al respecto, lo agradezco, 
ya que no encuentro nada de nada.
No veo por qué estos paquetes intentan actualizarse a "testing", cuando 
preferences no prevé que la prioridad de testing sobre stable.


Muchas gracias.

JAP



Re: Wine sobre "buster"

2020-05-15 Thread JAP Debian
(= 4.0-2) pero no va a instalarse
E: No se pudieron corregir los problemas, usted ha retenido paquetes
rotos.


=
Si instalo de https://wiki.winehq.org/Debian

# apt install --install-recommends winehq-stable
Leyendo lista de paquetes... Hecho
Creando árbol de dependencias
Leyendo la información de estado... Hecho
No se pudieron instalar algunos paquetes. Esto puede significar que
usted pidió una situación imposible o, si está usando la distribución
inestable, que algunos paquetes necesarios aún no se han creado o se
han sacado de «Incoming».
La siguiente información puede ayudar a resolver la situación:

Los siguientes paquetes tienen dependencias incumplidas:
   winehq-stable : Depende: wine-stable (= 5.0.0~buster) pero no va a
instalarse
E: No se pudieron corregir los problemas, usted ha retenido paquetes
rotos.


=


¿Alguien no ha muerto en el intento y tiene la "receta"?

Gracias.

JAP



--
Profesor de informática en Tutellus

Tutellus https://www.tutellus.com/perfil/230494/rafael-navarro


<http://www.avg.com/email-signature?utm_medium=email_source=link_campaign=sig-email_content=webmail> 
	Libre de virus. www.avg.com 
<http://www.avg.com/email-signature?utm_medium=email_source=link_campaign=sig-email_content=webmail> 



<#m_6916365579139901897_DAB4FAD8-2DD7-40BB-A1B8-4E2AA1F9FDF2>


> Hola,
>
> yo he instalado varias veces wine. En mi caso lo resumo en una palabra:
> decepcionante.
>
> Si lo que buscas es ejecutar un software que no sea un videojuego para
> windows, busca un sofware que sea lo mas similar en linux.
>
> Si lo que buscas es ejecutar un videojuego para windows, ponte windows
> en un disco duro aparte.
>
> Hasta donde yo lo he probado, wine es como decir "quiero pero no termino
> de poder". Yo me encontre con problemas de configuracion, y las pocas
> veces he pe podido el rendimiento era muy deficiente.
>
> Que conste que wine me parece un software que tiene un objetivo muy
> intreresante: poder ejecutar software de windows en linux.
>
> El problema que le veo es que muchas cosas piden maquina real. De hecho
> te puedes encontrar en la web de wine un amplio listado de software
> (incluyendo videojuegos) para windows que funciona en linux usando wine.
> Mi conclusion es que en wine funcionara lo que funcione, y en caso de
> funcionar sera de la manera en que funcione.
>
> Un saludo
>
>
>
>
>
> 
<http://www.avg.com/email-signature?utm_medium=email_source=link_campaign=sig-email_content=webmail> 


>Libre de virus. www.avg.com
> 
<http://www.avg.com/email-signature?utm_medium=email_source=link_campaign=sig-email_content=webmail> 


>
>
> 
<#m_6916365579139901897_m_2538962966342891844_DAB4FAD8-2DD7-40BB-A1B8-4E2AA1F9FDF2>

>


Estimado, gracias por tu aporte.
En líneas generales, lo que me dices, ya lo tengo en claro; uso Debian 
desde hace 15 años.
Pero desde los equipos multinúcleo multihilo, suelo usar máquinas 
virtuales para correr los programas de Windows, tanto qemu como VirtualBox.
El tema es que ahora, con este tema de la pandemia y la cuarentena, he 
rescatado un viejo amd64 de doble núcleo y apenas 4GB de RAM, por lo que 
usar una virtual no está en la posibilidad sin afectar tremendamente el 
rendimiento.

Pero como necesito correr una estupidez bajo Windows, intenté volver a WINE.
Y me he roto la cabeza en Buster; no puedo instalarlo; hace ya tiempo 
que no lo hacía, calculo que desde Squeezy.

Por eso pregunto: ¿Alguien lo ha podido instalar en Buster?

Gracias



Re: Control de asistencia para Teletrabajo [OT]

2020-04-15 Thread JAP Debian

El 15/4/20 a las 13:03, Luis Enrique Araneda escribió:

Amigos,
Conocen de algún programa que me sirva para implementar un control de 
asistencia para teletrabajo?.

Les agradeceré

--
Luis


<https://www.avast.com/sig-email?utm_medium=email_source=link_campaign=sig-email_content=webmail> 
	Libre de virus. www.avast.com 
<https://www.avast.com/sig-email?utm_medium=email_source=link_campaign=sig-email_content=webmail> 



<#DAB4FAD8-2DD7-40BB-A1B8-4E2AA1F9FDF2>


Eso es imposible.
Salvo que el teletrabajo esté sobre una plataforma de trabajo, la cual 
monitoree la cantidad de pulsaciones que hagan en una computadora.
Si "marcan reloj" a las 0700, nada les impide que después se pongan a 
dormir.

O sea, controlar el horario es casi ridículo.

Experiencia propia:
A las 0900 todos  mandan un mensaje de whatsapp de buen día, y a partir 
de allí, van y vienen los correos electrónicos con la opción de "Acuse 
de recibo" activada.


No hay otra, más que confiar en tu gente.

JAP



Re: paquetes retenidos

2020-04-15 Thread JAP Debian

El 15/4/20 a las 09:23, diego leon giraldo garcia escribió:

buenos días lista.

pregunto porque en Debian 10 luego de ejecutar apt update aparecen dos 
paquetes para actualizar, ejecuto apt  upgrade y dice paquetes retenidos 
(dos) . trato de instalar paquete por paquete con install pero sigue los 
paquetes retenidos.



gracias


STFW

https://lmgtfy.com/?q=debian+%C2%BFque+es+un+paquete+retenido%3F=1

JAP



Re: Grub

2020-04-03 Thread JAP Debian

El 3/4/20 a las 00:48, Fran Torres escribió:

El 3/4/20, diego leon giraldo garcia  escribió:

Buenas noches, el motivo de consulta es el sgte.
Tengo un pc con Windows 10 y Debian 10. Estaba limpiando el pc y cuando
vuelvo a prenderlo presentaba problemas el arranque de Windows, pero Debian
si arrancaba. Restaure Windows con bootrec y SFC/ scannow pero ahora no me
reconoce Debian, el otro día tuve un problema similar y me tocó reinstalar
Debian como reparó el grub para no formatear y reinstalar la parte de
debian? Muchas gracias a todos




> Buenas,
>
> arranca con el DVD de debian, sigue la instalación normal hasta que
> llegues al punto del particionado. Una vez ahí, sin tocar nada, cambia
> a una TTY, ej: ctrl+alt+f2.
> En el prompt que aparece pulsa enter y llegarás al prompt de busybox.
> busybox#
> Ahí, escribe lo siguiente:
> grub-install /dev/sda
>
>Una vez el grub se haya instalado, (ha de aparecer: "done"),
> reinicia el equipo.
>En principio debería arrancar con debian sin problema y, también
> debería ver a Windows. Es decir, los dos sistemas deberían detectarse.
>
> Fran.
>


NO.


https://geekland.eu/recuperar-el-grub/

El Live-CD que te recomiendo de SystemRescueCD
http://www.system-rescue-cd.org/

JAP



Re: Espejo de seguridad de Debian (security.debian.org) no me esta funcionando

2020-03-27 Thread JAP Debian

El 27/3/20 a las 12:04, Jorge Iruzubieta escribió:
debmirror -h security.debian.org --progress --dist=stretch 
--root=/debian-security --di-arch=amd64 --section=main,contrib,non-free 
--arch=amd64 --method=rsync --nosource --ignore-release-gpg 
--rsync-options='-aIL' /home/jciv/Stretch-repositorios/Stretch-updates




https://www.debian.org/mirror/ftpmirror

"El archivo debian-security/ contiene las actualizaciones de seguridad 
publicadas por el equipo de seguridad de Debian. A pesar de que suena 
interesante para todo el mundo, no recomendamos a nuestros usuarios que 
obtengan las actualizaciones de seguridad en sitios réplica; por el 
contrario, les pedimos que las descarguen directamente de nuestro 
servicio distribuido security.debian.org.


Recomendamos que no se replique debian-security."

stretch es OBSOLETO, no tiene réplicas de seguridad.

Lo único que mantiene actualizaciones de seguridad, es jessie (LTS), 
stable y testing.



JAP



Re: tty con pantalla negra, sin login.

2020-03-27 Thread JAP Debian

El 26/3/20 a las 18:01, Ines Franco escribió:
No puedo iniciar, no me acepta ningún login. Ocurrió después de le saque 
la bateria


1 - En otra máquina, baja y quema, o pasa a USB, SystemRescueCD
http://www.system-rescue-cd.org/

2 - Inicia la máquina con dicho disco, Si inicia, es problema en tu 
Debian, si no, se te ha roto el equipo.


3 - Si inicia, haz un chroot al equipo, y desde ahí se pueden hacer 
pruebas y testeos.



Apuesto a que tenés instalados los controladores nvidia sobre una placa 
de video intel.


JAP



Re: Requisitos del sistema

2019-11-12 Thread JAP Debian

El 11/11/19 a las 17:02, mauro botella rabanal escribió:

Queria saber los requisitos del sistema necesarios para instalar debian


En este enlace está todo en detalle:

https://lmgtfy.com/?q=requisitos+para+instalar+debian=g=1


STFW

JAP



Re: Un buen antivirus...

2017-12-01 Thread JAP

El 30/11/17 a las 22:07, luisededios escribió:

ahora a los 50 octubres



53 por este lado.
Siempre se aprende algo nuevo.
A mi, a veces, me da vergüenza releer artículos que publiqué hace 10 o 
15 años sobre Linux.

La cantidad de estupideces que escribí.

--
JAP
https://wiki.debian.org/es/NormasLista



Re: Un buen antivirus...

2017-11-30 Thread JAP

El 30/11/17 a las 10:57, luisededios escribió:
On Wed, 29 Nov 2017 13:02:52 -0500, Cristian Mitchell 
<mitchell6...@gmail.com> wrote:



El 29 de noviembre de 2017, 14:42, luisededios<luiseded...@nauta.cu>
escribió:


On Wed, 29 Nov 2017 10:47:24 -0500, JAP <javier.debian.bb...@gmail.com>
wrote:

El 29/11/17 a las 11:16, luisededios escribió:



Hola amigos listeros,
 Quiero instalar un antivirus en mi laptop -core dos duo, 8GB de RAM y
debian 9- y quisiera escuchar alguna sugerencia.
 No tengo repos locales pero tengo internet por lo que agradezco
cualquier consejo que puedan impartirme  :)




ClamAV

https://www.clamav.net/

Los antivirus en GNU/Linux son para proteger a las máquinas Windows que
tenga conectadas, como, por ejemplo, aquellas a las que funja como 
servidor

de correos o de recursos compartidos.



Pero sabemos que linux tambien puede ser infectado con malware, no es 
asi?


Está en el repositorio

# apt search clamav
Ordenando... Hecho
Buscar en todo el texto... Hecho

clamav/testing,now 0.99.3~beta1+dfsg-4 amd64 [instalado, automático]
   anti-virus utility for Unix - command-line interface



Ya lo instale.

Y bueno, como se actualiza, cada que tiempo deberia hacerlo alguien 
que se

conecta a internet todos los dias?  :)

--
Saludos,
Luis



bien dijiste  malware, pero pediste antivirus
no son lo mismo y el clamav es para virus de windows, como bien te 
aclararon


Bueno, dije que tenia debian 9 y que queria escuchar sugerencias para el 
tema de los codigos maliciosos en linux, no debe ser tan dificil 
entender lo que pregunto no?  :)



chkrootki

es muy importante hacer bien las preguntas









En GNU/Linux, que uso desde hace unos quince años, sólo tuve problemas 
con el primer rootkit gallego; luego nunca nada más.


Te mando una muestra:


¡Hola! Soy el primer rootkit gallego para Linux.
Como los gallegos no tenemos experiencia en programación, este rootkit 
trabaja con un sistema basado en el HONOR.
Por favor, envíe este mensaje a todos los contactos de su lista de 
correo, y luego, dele formato a todos sus discos duros.

Gracias por su cooperación y sentido del honor.

Atentamente, Manolo.
--------




--
JAP
https://wiki.debian.org/es/NormasLista



Re: Un buen antivirus...

2017-11-29 Thread JAP

El 29/11/17 a las 11:16, luisededios escribió:

Hola amigos listeros,

Quiero instalar un antivirus en mi laptop -core dos duo, 8GB de RAM y 
debian 9- y quisiera escuchar alguna sugerencia.


No tengo repos locales pero tengo internet por lo que agradezco 
cualquier consejo que puedan impartirme  :)





ClamAV

https://www.clamav.net/

Los antivirus en GNU/Linux son para proteger a las máquinas Windows que 
tenga conectadas, como, por ejemplo, aquellas a las que funja como 
servidor de correos o de recursos compartidos.


Está en el repositorio
# apt search clamav
Ordenando... Hecho
Buscar en todo el texto... Hecho

clamav/testing,now 0.99.3~beta1+dfsg-4 amd64 [instalado, automático]
  anti-virus utility for Unix - command-line interface


--
JAP
https://wiki.debian.org/es/NormasLista



Buster "testing" - CIFS

2017-11-23 Thread JAP

mount error(13): Permission denied
Refer to the mount.cifs(8) manual page (e.g. man mount.cifs)

---

Para los que usen Buster "testing ".

Ayer hice mi actualización semanal, y me encontré hoy que fstab no podía 
montar unas carpeta compartida de Windows Server.


El tema, es que hay que bajar el nivel de seguridad en la conexión, 
agregando la opción "vers=1.0" (o la que funcione) a la linea de montaje.
Al parecer, le cambiaron la opción por defecto, subiendo el nivel de 
seguridad, a 2.1 o 3.0, como dice el "log", pero sin actualizar en "man".


Por si le pasa a alguien.




man mountcifs

vers= SMB protocol version. Allowed values are:

• 1.0 - The classic CIFS/SMBv1 protocol. This is the default.
• 2.0 - The SMBv2.002 protocol. This was initially introduced in Windows 
Vista Service Pack 1, and Windows Server 2008. Note that the initial 
release version of Windows Vista spoke a slightly different dialect 
(2.000) that is not supported.
• 2.1 - The SMBv2.1 protocol that was introduced in Microsoft Windows 7 
and Windows Server 2008R2.
• 3.0 - The SMBv3.0 protocol that was introduced in Microsoft Windows 8 
and Windows Server 2012.


Note too that while this option governs the protocol version used, not 
all features of each version are available.



-
/var/log/kern.log

(...)

Nov 23 08:39:26 xxx kernel: [ 2348.194243] No dialect specified on 
mount. Default has changed to a more secure dialect, SMB2.1 or later 
(e.g. SMB3), from CIFS (SMB1). To use the less secure SMB1 dialect to 
access old servers which do not support SMB3 (or SMB2.1) specify 
vers=1.0 on mount.


Nov 23 08:39:26 xxx kernel: [ 2348.200171] CIFS VFS: protocol 
revalidation - security settings mismatch


Nov 23 08:39:26 xxx kernel: [ 2348.200688] CIFS VFS: session 
978db9388400 has no tcon available for a dfs referral request


Nov 23 08:39:26 xxx kernel: [ 2348.201124] CIFS VFS: cifs_mount failed 
w/return code = -5


(...)



--
JAP
https://wiki.debian.org/es/NormasLista



CUPS / PDF: Impresión incorrecta

2017-11-02 Thread JAP

Buenos días.

Tengo dos sistemas Debian "buster" en lugares distintos, equipos 
distintos e impresoras de marcas distintas.


Con las últimas actualizaciones, entre ayer y hoy, si intento imprimir 
un PDF, imprime un montón de basura (letras mezcladas y encimadas).


No encuentro algún reporte por el estilo en https://udd.debian.org/bugs/

¿Alguna idea?

Gracias

--
JAP
https://wiki.debian.org/es/NormasLista



Re: servidor de DNS externo sin clave correcta

2017-10-31 Thread JAP

El 31/10/17 a las 10:11, Oscar Martinez escribió:
buenas tardes lista estoy frente a un problema interesante tengo un 
servidor de DNS externo el coordinador de redes renunció y se llevó 
todas las claves de los equipos en particular el equipo a donde queremos 
acceder no tenemos la clave y contiene el servicio de DNS externo


nuestro temor es que si al tratar de tumbar y cambiar la clave del 
equipo podríamos perder la configuración del servicio de DNS. alguien 
podría ayudarme


¿Qué significa "tumbar"?
Lo de "servidor externo", ¿significa que no tienen accesos físico al 
servidor?


Si tenés acceso físico, no hay mayores problemas; se hace una copia de 
seguridad de las configuraciones DNS, se intenta el cambio de claves, y 
si no funciona, lo peor que puede pasar es que debas reinstalar el 
servidor en sí mismo y restaurar las configuraciones.


Si tienen un servidor que es administrado por otra empresa, se le 
explica a la empresa la situación y se les pide un blanqueo de claves; 
son ustedes los que pagan.


--
JAP
https://wiki.debian.org/es/NormasLista



Re: Seguridad - Montaje memorias USB

2017-10-27 Thread JAP

El 27/10/17 a las 12:12, R Calleja escribió:

Buenas tardes,
utilizo debian 8.9 y hace tiempo que intento, sin exito, que las 
memorias usb no se monten automaticamente en el sistema.


Alguien puede ayudarme,,

he intentado cambiar los valores de
/sys/bus/usb/devices/usbX/authorized_default

Deauthorize a device:

$ echo 0 > /sys/bus/usb/devices/DEVICE/authorized

DEVICE = usb1, usb2

Set new devices connected to hostX to be deauthorized by default (ie:
lock down):

$ echo 0 > /sys/bus/usb/devices/usbX/authorized_default


Pero al reiniciar vuelven a ponerse los valores a 1.


Tambien he intentado desabilitar el modulo de los usb:

# find /lib/modules/`uname -r` -name *usb*

# lsmod | grep usb

# modinfo usb_storage

# rmmod usb_storage


Sin exito.


Y con el fichero de configuracion:

# echo "blacklist usb-storage" >> /etc/modprobe.d/blacklist.conf


Bueno, muchas gracias de antemano a quien pueda ayudarme.

R


El montaje automático no lo maneja el sistema, si no que lo hace el 
entorno de escritorio que estés usando.

Sobre todo, si es Gnome.
En algún rincón tiene una configuración para no hacerlo.


--
JAP
https://wiki.debian.org/es/NormasLista



Re: ¿Cual es la mejor versión de debian?

2017-10-26 Thread JAP

El 25/10/17 a las 15:34, tomas gonzalez escribió:

Hola amigos para tener en cuenta:
https://wiki.debian.org/es/DontBreakDebian



Je je je je.

FrankenDebian es algo a lo que uno no puede resistirse...

It's alive!!! It's alive!!!

--
JAP
https://wiki.debian.org/es/NormasLista



Re: Iptables - mejor metodo para cargar reglas al inicio del sistema

2017-10-25 Thread JAP

El 25/10/17 a las 10:18, Juan Lavieri escribió:

Hola.

Ante todo por favor tomen nota que esta intervención no es una crítica 
ni algo por el estilo, mas bien veámoslo como una consulta en la misma 
corriente de la consulta original.



El 25-10-2017 a las 08:16 a.m., JAP escribió:

El 24/10/17 a las 22:41, u...@tutanota.de escribió:


Hola, como tuve inconvenientes con iptables-persistent y slim.  El 
Desktop manager me tarda como 2 minutos en aparecer. Estuve buscando 
los metodos para la carga de un script con las reglas al inicio del 
sistema. Pero encontré tutoriales con varios años y no se si todavia 
sirven para las versiones actuales de Debian.


No se si colocarlo en /etc/network/if-pre-up.d
o en /etc/rc.local

Por favor me podrían recomendar cual es el lugar mas fiable y seguro 
en donde colocar el script para Debian 8/9


Gracias, saludos




TODA la bibliografía de iptables recomienda crear las reglas en 
/etc/rc.local o colgar un script desde allí.


¿Han tomado el cuenta que la mayor parte de la información sobre 
iptables no está totalmente actualizada?


man iptables
Actualizado a la versión 1.6.1 en "buster", que es la última, que con 
ipv6 anda que es una maravilla.


Y si te quedan dudas, http://netfilter.org/projects/iptables/




Me explico.  Actualmente debian utiliza systemd como sistema de inicio y 
según tengo entendido, los scripts colocados en rc.local no se inician 
de manera automática.


Sigue funcionando como siempre. La única diferencia es que se llama 
desde un script específico de systemd

El cual, si uno se anima, se puede toquetear al igual que /etc/rc.local.
Pero por una cuestión de costumbre, prefiero mantener las cosas en este 
viejo, pues es más fácil de ubicar.
Tal vez a futuro, lo más prolijo sería que /etc/rc.local se convierta en 
un enlace a /lib/systemd/system/rc-local.service


-
:~# cat /lib/systemd/system/rc-local.service
#  This file is part of systemd.
#
#  systemd is free software; you can redistribute it and/or modify it
#  under the terms of the GNU Lesser General Public License as published by
#  the Free Software Foundation; either version 2.1 of the License, or
#  (at your option) any later version.

# This unit gets pulled automatically into multi-user.target by
# systemd-rc-local-generator if /etc/rc.local is executable.
[Unit]
Description=/etc/rc.local Compatibility
ConditionFileIsExecutable=/etc/rc.local
After=network.target

[Service]
Type=forking
ExecStart=/etc/rc.local start
TimeoutSec=0
RemainAfterExit=yes
GuessMainPID=no
-

Lo único raro que hubo, fue que al principio, con "Jessie", 
/etc/rc.local no era "ejecutable por defecto",  y por ende, 
/lib/systemd/system/rc-local.service no lo ejecutaba, razón por la que 
había que cambiarle los permisos a mano.






Esto hace que la mejor manera de manejar el arranque de los diferentes 
demonios sea mediante el propio systemd.


Yo personalmente seguí las instruccines que se muestran aquí:

https://blog.desdelinux.net/como-iniciar-reglas-de-iptables-automaticamente-en-systemd-archlinux/

luego de adaptarlas a mis necesidades.




Desventaja: hay que ir probando de a una en una consola hasta que 
funcione como te guste, pues la construcción es a mano. Pero una vez 
logras lo que quieres, funciona sin inconvenientes.


Ventaja: al ejecutarse al final de la secuencia de arranque, te 
asegurás que todo está funcionando sin inconvenientes. Instalarlas 
como ejecución en /etc/network/if-pre-up.d puede hacer que a veces, no 
funcione como es debido si has tenido un problema durante el proceso 
de configuración de la red en el arranque.


Si te estás metiendo con iptables, es porque estás profundizando tus 
conocimientos de GNU/Linux, por lo que las interfaces de configuración 
gráficas, no son lo mejor que tienes para aprender.


iptables-persistent es interesante, pero lo mejor, es empezar cada 
arranque con todo iptables limpio, y configurarlo línea a línea.


No sé qué es lo que estás queriendo hacer, pero si lo comentas, se te 
puede dar una mano.


Saludos.



Saludos.

--
Juan M Lavieri

Errar es de humanos, pero es mas humano culpar a los demás.


Según mi psicólogo, la culpa es de los padres...


--
JAP

https://wiki.debian.org/es/NormasLista



Re: DEBIAN MINIMALISTA

2017-10-25 Thread JAP

El 24/10/17 a las 17:54, Oswaldo Franco escribió:
Saludos lister@s, por favor podrían recomendarme alguna version de 
GNU/Linux que sea minimalista, ya que tengo un cacharro Pentium 4 y con 
512 de ram, quisiera con interfaz gráfica.

Gracias

--
OSWALDO FRANCO
Cumaná, Sucre -Venezuela
GNU/Linux User # 508524


Debian "stable", con entorno lxde.
Es un poquito duro de configurar la interfaz gráfica al principio, pero 
una vez le tomas la mano, ve de maravillas.


¿Por qué "stable" y no una "más viejita"? Porque los navegadores más 
viejos tienen problemas de seguridad, y actualmente hay muchas páginas 
que los bloquean.


Y si querés algo ya armado, LxPup, un Puppy Linux con lxde

https://sourceforge.net/projects/lxpup/
http://puppylinux.org/

--
JAP

https://wiki.debian.org/es/NormasLista



Re: DEBIAN MINIMALISTA

2017-10-25 Thread JAP

El 24/10/17 a las 17:54, Oswaldo Franco escribió:
Saludos lister@s, por favor podrían recomendarme alguna version de 
GNU/Linux que sea minimalista, ya que tengo un cacharro Pentium 4 y con 
512 de ram, quisiera con interfaz gráfica.

Gracias

--
OSWALDO FRANCO
Cumaná, Sucre -Venezuela
GNU/Linux User # 508524


Debian "stable", con entorno lxde.
Es un poquito duro de configurar la interfaz gráfica al principio, pero 
una vez le tomas la mano, ve de maravillas.


¿Por qué "stable" y no una "más viejita"? Porque los navegadores más 
viejos tienen problemas de seguridad, y actualmente hay muchas páginas 
que los bloquean.


Y si querés algo ya armado, LxPup, un Puppy Linux con lxde

https://sourceforge.net/projects/lxpup/
http://puppylinux.org/

--
JAP

https://wiki.debian.org/es/NormasLista



Re: Iptables - mejor metodo para cargar reglas al inicio del sistema

2017-10-25 Thread JAP

El 24/10/17 a las 22:41, u...@tutanota.de escribió:


Hola, como tuve inconvenientes con iptables-persistent y slim.  El 
Desktop manager me tarda como 2 minutos en aparecer. Estuve buscando los 
metodos para la carga de un script con las reglas al inicio del sistema. 
Pero encontré tutoriales con varios años y no se si todavia sirven para 
las versiones actuales de Debian.


No se si colocarlo en /etc/network/if-pre-up.d
o en /etc/rc.local

Por favor me podrían recomendar cual es el lugar mas fiable y seguro en 
donde colocar el script para Debian 8/9


Gracias, saludos




TODA la bibliografía de iptables recomienda crear las reglas en 
/etc/rc.local o colgar un script desde allí.


Desventaja: hay que ir probando de a una en una consola hasta que 
funcione como te guste, pues la construcción es a mano. Pero una vez 
logras lo que quieres, funciona sin inconvenientes.


Ventaja: al ejecutarse al final de la secuencia de arranque, te asegurás 
que todo está funcionando sin inconvenientes. Instalarlas como ejecución 
en /etc/network/if-pre-up.d puede hacer que a veces, no funcione como es 
debido si has tenido un problema durante el proceso de configuración de 
la red en el arranque.


Si te estás metiendo con iptables, es porque estás profundizando tus 
conocimientos de GNU/Linux, por lo que las interfaces de configuración 
gráficas, no son lo mejor que tienes para aprender.


iptables-persistent es interesante, pero lo mejor, es empezar cada 
arranque con todo iptables limpio, y configurarlo línea a línea.


No sé qué es lo que estás queriendo hacer, pero si lo comentas, se te 
puede dar una mano.


Saludos.

--
JAP

https://wiki.debian.org/es/NormasLista



Re: Equipo lento al copiar [ERA:Porque sera]

2017-10-20 Thread JAP

El 20/10/17 a las 11:31, JAP escribió:

El 20/10/17 a las 11:10, Sandy escribió:
Pues comunidad debian desde que uso debian que por cierto lo empeze a 
usar con debian 8 , me sucede algo inusual , pues es que cuando decido 
hacer copia de algo me pone la makina lenta en el sentido: siguiente


si monto una imagen .iso y copio su contenido a una USB o HDD externo 
me pone la maquina super lenta como si estuviera usando todos los 
nucleos del micro y toda la ram , bueno me para la musica y se me keda 
en pausa en breve tiempo , lo mismo me sucede el debian 9 pero esta 
ves la pone lenta cuando copia el principio ya despues se le quita

ALguien le ha sucedido eso o sabe que pudiera ser



Sandy, bienvenida a la comunidad de usuarios.

Sé más específica:
¿Qué versión de Debian usas: Jessie, Stretch o Buster?
¿Qué equipos tienes, 32 o 64 bits?
¿Qué capacidad tiene tu máquina: velocidad y RAM?

Sé un poco más clara de lo que estás haciendo.

Y por favor, escribe en castellano si los "ke".

https://wiki.debian.org/es/NormasLista

JAP



Reenvío a la lista

Fecha: Fri, 20 Oct 2017 10:36:19 -0400
De: Sandy <sa...@enpc.geilh.hidro.cu>
A: javier.debian.bb...@gmail.com

ahh men mira me paso con jessie y ahora con stretch, teniendo 8gb de ram 
y un i3 de 3ra G lo hacia y ahora tambien con el 9 el micro soporta las 
dos arquitectura 64 y 32bit




--
JAP

https://wiki.debian.org/es/NormasLista



Re: Equipo lento al copiar [ERA:Porque sera]

2017-10-20 Thread JAP

El 20/10/17 a las 11:10, Sandy escribió:

Pues comunidad debian desde que uso debian que por cierto lo empeze a usar con 
debian 8 , me sucede algo inusual , pues es que cuando decido hacer copia de 
algo me pone la makina lenta en el sentido: siguiente

si monto una imagen .iso y copio su contenido a una USB o HDD externo me pone 
la maquina super lenta como si estuviera usando todos los nucleos del micro y 
toda la ram , bueno me para la musica y se me keda en pausa en breve tiempo , 
lo mismo me sucede el debian 9 pero esta ves la pone lenta cuando copia el 
principio ya despues se le quita
ALguien le ha sucedido eso o sabe que pudiera ser



Sandy, bienvenida a la comunidad de usuarios.

Sé más específica:
¿Qué versión de Debian usas: Jessie, Stretch o Buster?
¿Qué equipos tienes, 32 o 64 bits?
¿Qué capacidad tiene tu máquina: velocidad y RAM?

Sé un poco más clara de lo que estás haciendo.

Y por favor, escribe en castellano si los "ke".

https://wiki.debian.org/es/NormasLista

JAP



Re: Crear red inalámbrica para la comparticion de archivos

2017-09-06 Thread JAP

El 05/09/17 a las 11:37, Lucas Ramela escribió:


Hola a todos! Quisiera saber como crear una red inalámbrica en debian8 
para la compartición de archivos, alguno que lo haya hecho me podría 
orientar y dar una mano? Desde ya muchas gracias!!!



Enviado desde mi smartphone Samsung Galaxy S8.


Antes que nada, por su puesto, leer esto:

https://wiki.debian.org/es/NormasLista


El primer paso para dar con solución es éste:

http://es.lmgtfy.com/?iie=1=debian+crear+una+red+inalambrica+para+compartir+archivos

JAP



Re: fallos en instalación limpia de debian stretch

2017-08-30 Thread JAP

El 30/08/17 a las 14:29, José Benito Martínez escribió:

Soy prácticamente novato en debian; si alguien puede ayudarme le estaré
muy agradecido.

Hace algún tiempo instalé debian-9.1 en mi Acer E-15 y por más que lo
he intentado a través de google no encontrado ningún caso similar que
me pudiera ser de ayuda. En resumen, tengo dos fallos:
  
1º)


platform MSFT0101:00 failed to claim resource 1
acpi MSFT0101:00 platform device creation failed: -16
Este problema se llama Microsoft Trusted Platform Module (TPM)

https://www.intel.la/content/www/xl/es/support/boards-and-kits/intel-nuc-boards/07452.html

Tenés que anularlo
https://www.uvm.edu/it/security/encryption/bitlocker/?Page=tpm-troubleshooting.html




2º)

ath10k_pci :02:00.0: firmware: failed to load ath10k/pre-cal-pci-
:02:00.0.bin (-2)

ath10k_pci :02:00.0: Direct firmware load for ath10k/pre-cal-pci-
:02:00.0.bin failed with error -2

ath10k_pci :02:00.0: firmware: failed to load ath10k/cal-pci-
:02:00.0.bin (-2)

ath10k_pci :02:00.0: Direct firmware load for ath10k/cal-pci-
:02:00.0.bin failed with error -2


Esto es la placa wifi.
Recomendación: instala todo con un cable ethernet.
Luego de ello, cuando el sistema funcione, empieza a pelearte con el 
controlador para esa placa, que es el paquete firmware-atheros



Un cordial saludo a todos.



Espero sirva.

JAP



Re: de iptables

2017-08-25 Thread JAP

El 25/08/17 a las 14:08, l...@ida.cu escribió:

Buenas tardes a todos.

Tengo isntalado debian 7 a 64bit sin gráficos, cosola pura.

El problema es el siguiente

Tengo este script:

#! /bin/bash

## wan-etho, LAN-eth1
iptables -F
iptables -X
iptables -Z
##iptables -t nat -F

## Establecemos politica por defecto: DROP!!!
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

# Permitir todo a localhost (firewall)
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

# Enmascaramiento de la Lan
iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o eth0 -j MASQUERADE

#iptables -t nat -P PREROUTING  ACCEPT
#iptables -t nat -P POSTROUTING  ACCEPT

# Aceptamos que Svr DNS consulten DNS de la WAN
iptables -A FORWARD -s 192.168.10.2 -i eth0 -p tcp --dport 53 -j ACCEPT
iptables -A FORWARD -s 192.168.10.2 -i eth0 -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -s 192.168.10.7 -i eth0 -p tcp --dport 53 -j ACCEPT
iptables -A FORWARD -s 192.168.10.7 -i eth0 -p udp --dport 53 -j ACCEPT

le doy los permisos

 chmod +x firewall
lo ejecuto:./firewall y como resultado obtengo esto:

"Interprete erroneo, no existe el fichero o el directorio"

Y todo esto lo hago en el mismo directorio donde está el fichero.

Alguna idea, tengo que instalar iptables, porque hasta donde yo C viene en
el sistema pero bueno no C si hay que hacer algo más ??

Agradezco toda ayuda.







apt-get install bash

JAP



Re: copiar y pegar en consola sin gráficos

2017-08-23 Thread JAP

El 23/08/17 a las 15:06, l...@ida.cu escribió:

Buenas tardes.

Con debian a modo consola puramente sin gráficos una duda

En una consola tengo algunos comandos puedo copiar y pegar en otra consola
lo copiado desde la otra consola ??


Tengo esa duda se que en gráfico si pero desde debian  a modo consola
puramente es posible ??


Agradezco toda información




xsel

JAP



Re: Debian 7.8.0.

2017-08-17 Thread JAP

El 17/08/17 a las 11:07, Felix Perez escribió:

Partiendo de nuevo:
- ¿En donde intentas instalar Debian? (Hardware)
- ¿Por qué 7 y no 8 o testing?
- ¿Puedes seguir la instalación con el primer CD?
- ¿Puedes bajar el DVD y probar instalando desde ahí?

Saludos.



Te sugiero:
1 - Usar el cd/usb de "netinstall"
http://cdimage.debian.org/mirror/cdimage/archive/7.11.0/i386/iso-cd/debian-7.11.0-i386-netinst.iso

2 - Usar estos repositorios:
http://ftp.debian.org/debian/dists/wheezy/
http://ftp.debian.org/debian/dists/wheezy-updates/
http://ftp.debian.org/debian/dists/wheezy-proposed-updates/
http://ftp.debian.org/debian/dists/wheezy-backports/
http://ftp.debian.org/debian/dists/wheezy-backports-sloppy/

3 - NO USAR:

http://security.debian.org/ wheezy/updates
Tiene un parche de seguridad que bloquea a algunos navegadores, como 
Chromium.


http://www.deb-multimedia.org wheezy
Tiene codecs que bloquean y generan problemas de dependencias en VLC y 
algún otro reproductor multimedia.


4 - Más que copiar todo en CD/DVD, te recomiendo hacer en un disco un 
"mirror" de los cinco repositorios del punto 2. La rama de los binarios 
i386 ocupa unos 50GB.


JAP



Re: ¿Problemas con GVFS y NFS?

2017-08-16 Thread JAP

El 16/08/17 a las 06:15, Diego M. Beltrán escribió:

Buenos días,

Estoy usando /buster/, y los últimos días he notado que los volúmenes 
NFS configurados en //etc/fstab/ no son visibles en el navegador de 
archivos /Nautilus/. Tampoco en /Pcmanfm/ ni en /Double Commander/, lo 
que me sugiere que pueda haber problemas con el /nfs-backend/. La 
versión de GVFS es la 1.30.4-1


Las unidades se montan bien manualmente mediante /mount. /Me sucede en 
tres máquinas con Debian Testing.


//¿Alguien sabe algo del tema?

Un cordial saludo

*_Diego M. Beltrán_*
/y...@diegomunozbeltran.com/

Sent with ProtonMail <https://protonmail.com> Secure Email.



Yo no tengo problemas al respecto.

Preguntonta...¿cómo conectas a la red?
Pues si la red se levanta después que fstab, no se va a conectar ni a 
palos...


Lo de "se montan bien manualmente mediante /mount", significa:

A) # mount -t nfs servidor:/carpeta /local
B) # mount -a

Si B no funciona, y usas A, tienes un problema en la línea de /etc/fstab.
Si B funciona, es que tu red no está lista antes de ejecutarse 
/etc/fstab durante el arranque.


JAP



Re: Debian 7.8.0.

2017-08-16 Thread JAP

El 16/08/17 a las 01:58, diego leon giraldo garcia escribió:

pregunto porque descargue 8 CD de debian 7.8.0. y al
 >terminar con el primer cd no me deja seguir. dice que si deseo analizar
 >otro cd pero no me abre la bandeja de la unidad de cd



Wheezy...
¿7.8.0?
¿Por qué 7.8 y no 7.11?
¿Qué es lo que estas haciendo?

Aclaranos un poco y vemos cómo ayudar.
Por mi parte, hace cosa de un par de meses terminé una instalación de un 
wheezy en una notebook HP-Mini 110 de hace como 8 años; es lo más 
"moderno" que le funciona sin trabarse.


JAP



Re: SAMBA 4 + AD

2017-08-08 Thread JAP

El 07/08/17 a las 18:27, Luis Ernesto Garcia Reyes escribió:
Error loading module '/usr/lib/x86_64-linux-gnu/samba/vfs/acl_xattr.so': 
/usr/lib/x86_64-linux-gnu/samba/vfs/acl_xattr.so: cannot open shared 
object file: No such file or directory



Es un "bug" por falta de instalación de dependencias.
JAP

===

https://bugs.launchpad.net/ubuntu/+source/samba4/+bug/1091348


Error loading module 
'/usr/lib/x86_64-linux-gnu/samba//vfs/acl_xattr.so': 
/usr/lib/x86_64-linux-gnu/samba//vfs/acl_xattr.so: cannot open shared 
object file: No such file or directory

Bug #1091348 reported by Bruno Bigras on 2012-12-17
50
This bug affects 10 people
Affects Status  Importance  Assigned to Milestone
​   samba4 (Debian) Fix ReleasedUnknown 
debbugs #696838
​   samba4 (Ubuntu) Confirmed   Undecided   Unassigned  
Also affects project (?) Also affects distribution/package Nominate for 
series

Bug Description

When installing samba 4 on 13.04, I got :

Error loading module 
'/usr/lib/x86_64-linux-gnu/samba//vfs/acl_xattr.so': 
/usr/lib/x86_64-linux-gnu/samba//vfs/acl_xattr.so: cannot open shared 
object file: No such file or directory


ProblemType: Bug
DistroRelease: Ubuntu 13.04
Package: samba4 4.0.0+dfsg1-1
ProcVersionSignature: Ubuntu 3.7.0-7.15-generic 3.7.0
Uname: Linux 3.7.0-7-generic x86_64
ApportVersion: 2.7-0ubuntu2
Architecture: amd64
Date: Mon Dec 17 11:58:26 2012
InstallationDate: Installed on 2012-12-17 (0 days ago)
InstallationMedia: Ubuntu-Server 13.04 "Raring Ringtail" - Alpha amd64 
(20121217)

MarkForUpload: True
ProcEnviron:
 LANGUAGE=fr_CA:fr
 TERM=screen
 PATH=(custom, no user)
 LANG=fr_CA.UTF-8
 SHELL=/bin/bash
SourcePackage: samba4
UpgradeStatus: No upgrade log present (probably fresh install)

Tags: amd64 apport-bug raring Edit Tag help
Bruno Bigras (brunoqc) wrote on 2012-12-17: #1
Dependencies.txt Edit (4.6 KiB, text/plain; charset="utf-8")
Bruno Bigras (brunoqc) wrote on 2012-12-17: #2
apt term.log Edit (21.1 KiB, text/plain)
Here's the term.log I got when running :

bbigras@ubuntu-raring:~$ sudo apt-get install samba4
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following extra packages will be installed:
  bind9 bind9utils ldb-tools libdcerpc-server0 libdcerpc0 libgensec0 
libhdb9-heimdal libkdc2-heimdal libldb1 libndr-standard0 libndr0
  libregistry0 libsamba-credentials0 libsamba-hostconfig0 
libsamba-policy0 libsamba-util0 libsamdb0 libsmbclient-raw0 libtalloc2 
libtdb1
  libtevent0 libwbclient0 python-ldb python-samba python-talloc 
python-tdb samba-common samba-common-bin samba-dsdb-modules 
samba4-common-bin

  tdb-tools
Suggested packages:
  bind9-doc phpldapadmin samba-gtk swat2 ntp
The following NEW packages will be installed:
  bind9 bind9utils ldb-tools libdcerpc-server0 libdcerpc0 libgensec0 
libhdb9-heimdal libkdc2-heimdal libldb1 libndr-standard0 libndr0
  libregistry0 libsamba-credentials0 libsamba-hostconfig0 
libsamba-policy0 libsamba-util0 libsamdb0 libsmbclient-raw0 libtalloc2 
libtdb1
  libtevent0 libwbclient0 python-ldb python-samba python-talloc 
python-tdb samba-common samba-common-bin samba-dsdb-modules samba4

  samba4-common-bin tdb-tools
0 upgraded, 32 newly installed, 0 to remove and 0 not upgraded.
Need to get 0 B/13.9 MB of archives.
After this operation, 59.1 MB of additional disk space will be used.
Do you want to continue [Y/n]?

Launchpad Janitor (janitor) wrote on 2012-12-20:#3
Status changed to 'Confirmed' because the bug affects multiple users.

Changed in samba4 (Ubuntu):
status: New → Confirmed
Bug Watch Updater (bug-watch-updater) on 2012-12-31
Changed in samba4 (Debian):
status: Unknown → Confirmed
Thomas Hood (jdthood) on 2013-01-24
Changed in samba4 (Ubuntu):
status: Confirmed → Incomplete
status: Incomplete → Confirmed
Thomas Hood (jdthood) wrote on 2013-01-24:  #6
Another log showing these messages: 
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=697105


Nick Semenkovich (semenko) wrote on 2013-01-27: #7
I also had this issue, though only after removing samba4 (aptitude purge 
samba4) and reinstalling, due to bug #1096791


The same error appears 20 or so times during the install, although 
samba4 appears to be running:


Error loading module 
'/usr/lib/x86_64-linux-gnu/samba//vfs/acl_xattr.so': 
/usr/lib/x86_64-linux-gnu/samba//vfs/acl_xattr.so: cannot open shared 
object file: No such file or directory

error probing vfs module 'acl_xattr': NT_STATUS_UNSUCCESSFUL

Bug Watch Updater (bug-watch-updater) on 2013-10-13
Changed in samba4 (Debian):
status: Confirmed → Fix Released
Andy Igoshin (andy-igoshin) wrote on 2013-11-05:#8
Download full text (15.5 KiB)
the same for 13.10

-

# aptitude install samba4
The following NEW packages will be installed:

Re: USB Wi-Fi (TL-WN723N V3)

2017-08-02 Thread JAP

El 02/08/17 a las 12:01, Maximiliano Aguirre escribió:

Buenas,

Tengo problemas con el adaptador de red inalámbrico por USB de TP-Link, 
el mismo es un modelo TL-WN723N V3.


Descargue, compile e instale el driver correspondiente de la pagina de 
TP-Link, ademas de reiniciar la pc.


El problema es que Debian no me lo muestra en la lista de ifconfig.


Detallo los pasos seguidos:

Descargo el driver de la pagina oficial, 
http://www.tp-link.com/ar/download/TL-WN723N_V3.html#Driver


Instalo los paquetes de "build-essential" y "linux-headers-3.16.0-4-amd64"

Compilo con "make" e instalo con "make install"

Reinicio la pc y sigue sin aparecer.


Al ejecutar lsusb figura como:

Bus 001 Device 005: ID 0bda:8179 Realtek Semiconductor Corp.


Estoy usando debian 8.8 de 64 bits


Desde ya, Muchas gracias.




Te faltó activar el "driver".
Luego de la compilación (make) e instalación (make install), debes 
activarlo con depmod

La instrucción es

# depmod -a

https://linux.die.net/man/8/depmod

Lo otro que puede suceder, es que el chipset Realtek RTL8188CUS que 
tiene te cause problemas.

Si lo anterior no funciona, edita el archivo
/etc/modprobe.d/blacklist.conf
y agrega la siguiente línea:

blacklist rtl8192cu

Luego, ejecuta

# modprobe -r rtl8192cu


JAP



Re: compartir carpetas debian windows

2017-08-02 Thread JAP

El 02/08/17 a las 09:05, andresdg escribió:

Hola a todos. A mi me pasa el problema inverso, detalle:

Tengo en el trabajo una Pc con Windows 7 Ult. que oficia de Servidor de
Archivos.
Cuando quiero ver los archivos compartidos desde mi portatil con Debian 8 a
esa PC, a veces puede acceder o a veces no.
¿Alguien tiene idea por donde viene el problema?

Desde ya muchas gracias.





Problemas en la autenticación Kerberos del servidor Windows cuándo no.

La mejor solución: unir tu pc al dominio ADS que tengas, e identificarte 
con kerberos en lugar de directamente del gestor de archivos, que a 
veces, dan lata. Los problemas disminuyen.


Pero mucho, depende del BAFH que controle la red ;)
Después de los ataques de "ransomware" que ha habido, MS ha sacado 
montones de parches donde cierran puertos y bloquean accesos a los 
servidores... sin preguntarle primero al administrador, con lo que una 
red que funcionaba normalmente, pasa a tener problemas.


JAP



Re: compartir carpetas debian windows

2017-08-01 Thread JAP

El 01/08/17 a las 10:59, Ismael L. Donis Garcia escribió:

- Original Message - From: "JAP" <javier.debian.bb...@gmail.com>
To: <debian-user-spanish@lists.debian.org>
Sent: Tuesday, August 01, 2017 8:14 AM
Subject: Re: compartir carpetas debian windows



El 31/07/17 a las 19:28, Dulasoft escribió:
¿COMO PUTOS COMPARTO UNA CARPETA EN DEBIAN 9 PARA PASAR ARCHIVOS A 
WINDOSWS 7'





Adhiero totalmente a lo que Rolan te dice.
En todo.
La ignorancia que puedas tener, no te excusa de ser un maleducado.


Vamos a lo técnico.

Si el servido es Linux, lo mejor no es liarse con samba, si no obligar 
a Windows a ser un cliente de Linux como debe ser.

Por mil motivos distintos, es mucho mejor.

En el servidor Debian instala nfs-common y nfs-kernel-server.

En el cliente Windows activa la característica de Windows "Servicios 
NFS".


Acá te dejo algunos tutoriales:

http://es.lmgtfy.com/?s=d=1=Debian+activar+acceso+a+carpeta+nfs

http://es.lmgtfy.com/?s=d=windows+acceder+a+carpeta+de+red+nfs


JAP



Es posible utilizar NFS si las PC de Windows tienen Windows XP?

No puedo consultar esto en la red porque estoy off line.

Saludos
--
ISMAEL




Sí, pero hay que bajar un programa desde Microsoft.
https://technet.microsoft.com/es-es/interopmigration/bb380242

Espero que siga funcionando, pues acuérdate que WinXP dejó de recibir 
soporte hace unos años ya.


En Windows 7 y 10 ya viene en el DVD de instalación, creo que para las 
versiones Enterprise y Ultimate.


Para el resto, hay que bajar ese agregado.

JAP







Re: compartir carpetas debian windows

2017-08-01 Thread JAP



JAP, ¿pero NFS que soporta Windows no tiene algunos problemas con los nombres 
largos o algunos códigos en los nombres?

Creo recordar algunos problemas alguna vez que lo instalé...


Saludos y gracias,

Ramses



En teoría, desde Windows 7 está solucionado.
Pero uno nunca sabe.

Es raro que alguien use nombres TAN largos.

Sí se lía con el tema de las mayúsculas.
Acordate que "Nombre de archivo", "NOMBRE DE ARCHIVO", "Nombre De 
Archivo", y todas las combinaciones que se te ocurran, para Windows son 
lo mismo.


Es más, en samba hay que cambiar una bandera (flag) para evitar estos 
problemas.


JAP



Re: compartir carpetas debian windows

2017-08-01 Thread JAP

El 31/07/17 a las 19:28, Dulasoft escribió:
¿COMO PUTOS COMPARTO UNA CARPETA EN DEBIAN 9 PARA PASAR ARCHIVOS A 
WINDOSWS 7'





Adhiero totalmente a lo que Rolan te dice.
En todo.
La ignorancia que puedas tener, no te excusa de ser un maleducado.


Vamos a lo técnico.

Si el servido es Linux, lo mejor no es liarse con samba, si no obligar a 
Windows a ser un cliente de Linux como debe ser.

Por mil motivos distintos, es mucho mejor.

En el servidor Debian instala nfs-common y nfs-kernel-server.

En el cliente Windows activa la característica de Windows "Servicios NFS".

Acá te dejo algunos tutoriales:

http://es.lmgtfy.com/?s=d=1=Debian+activar+acceso+a+carpeta+nfs

http://es.lmgtfy.com/?s=d=windows+acceder+a+carpeta+de+red+nfs


JAP




KDE & k3b & cdr0

2017-07-06 Thread JAP

Estimados:

Tengo dos equipos muy similares, casi idénticos, corriendo "buster".
En ambos, el entorno es KDE 16.08.3, con Plasma 5.8.7.
Las lectograbadoras se identifican como "/dev/sr0" y se montan en 
"/media/cdrom0", con un enlace a "/media/cdrom".


Ayer, por casualidad, me di cuenta que el notificador de dispositivos no 
"detecta" los CD/DVD en blanco.


Me explico.
Hasta no hace mucho, cuando insertaba un CD o DVD en blanco, 
automáticamente el notificador lo indicaba con una ventana emergente, y 
me preguntaba qué hacer; por ejemplo, iniciar k3b.


Ahora no lo hace, en ninguno de los dos sistemas.

Vale aclarar que si inserto un CD o DVD con datos, lo detecta y muestra 
opciones como siempre: copiar, abrir en el navegador, reproducir 
multimedia, etcétera.


Lo de que "no detecta" es relativo, dado que si abro las opciones para 
"Configurar dispositivos extraíbles" del notificador, en la primera 
parte donde indica "Dispositivos conectados", aparece graciosamente que 
la lectograbadora tiene insertado un CD/DVD en blanco.


Si abro k3b, también lo tiene detectado y listo a grabar.

En otros dos equipos que corren "jessie", muy distintos ellos entre sí, 
detectan como siempre la inserción de un CD/DVD en blanco.


No es un problema, es una curiosidad, dado que empecé a revolver la web, 
y alrededor del 2008 hubo un tema similar; los foros de KUbuntu están 
plagado de ello.


La única "pega" es que alguna hija mía muy chica que quiere grabar algo, 
me dice que "la grabadora no anda", pues no le aparece la notificación 
como antes. (Así fue como me di cuenta del "problema").


Gracias en adelanto.

JAP


















update & dist-upgrade

2017-07-04 Thread JAP

Hoy ha sido el "gran día" para testing.
Cambiamos de nombre.
(O tal vez fue el fin de semana; desde el viernes no actualizaba)

:~# lsb_release -a
No LSB modules are available.
Distributor ID: Debian
Description:Debian GNU/Linux 9.0 (stretch)
Release:9.0
Codename:   stretch

:~# apt-get update
(...)

:~# apt-get dist-upgrade
(...)

:~# lsb_release -a
No LSB modules are available.
Distributor ID: Debian
Description:Debian GNU/Linux testing (buster)
Release:testing
Codename:   buster
:~#


JAP



Re: debian8 y vlan en mikrotik

2017-06-26 Thread JAP

El 26/06/17 a las 11:08, Ariel Alvarez escribió:


El 26-06-17 9:38, JAP escribió:

El 26/06/17 a las 09:51, Ariel Alvarez escribió:

no me da red


¿Cómo está configurado el swtich? ¿Como enrutador? ¿Como switch?
¿Quién asigna dirección IP, por dhcp o estáticas?
¿Qué dice tu /etc/network/interfaces?

JAP


-
Consejo Nacional de Casas de Cultura
http://www.casasdecultura.cult.cu


gracias amigo por contestar:

el switch actua como switch solo que en su gestion agrupa una x cantidad
de puertos fisicos los cuales responden a una vlan creada por mikrotik
entre esos puertos fisicos iria el punto de red perteneciente al
servidor debian el cual no me funciona de esa forma.

las direcciones ip se asignan de modo estatico no estamos usando dhcp

pego lo que contiene /etc/network/interfaces referente a la interface en
cuestion, aclaro ademas que no tengo mas ninguna interface solo figura
en este archivo lo relacionado con (lo)
auto eth0
allow-hotplug eth0
iface eth0 inet static
address 10.20.48.2
netmask 255.255.255.128
network 10.20.48.129
broadcast 10.20.48.255
gateway 10.20.28.129  (esta es la ip del equipo que tiene
mikrotik ademas)

como datos adicional todos los equipos pertenecientes a esa vlan se
encuentran en el mismo segmento como es logico, otro dato curioso que
olvide mencionar anteriormente, en mikrotik aparece reflejado el equipo
con debian puesto como debe ir es decir en el punto de red perteneciente
a la vlan del switch pero este aparece y se va es como intermitente,
esto sucede poniendolo en cualquier punto del switch declarados para esa
vlan. tengo ademas iptables en debian pero descarto la posibilidad que
sea este el del problema pues ya he probado con un debian en limpio sin
ningun iptables.

una vez mas gracias por su acostumbrada ayuda.


-
Consejo Nacional de Casas de Cultura
http://www.casasdecultura.cult.cu





Realmente, no entiendo cómo está armada la red.
No me cierran las direcciones del enmascaramiento y la red, considerando 
las correspondientes a la dirección de la máquina y la pasarela.

Si yo tuviese que armarla, lo haría así:

auto eth0
allow-hotplug eth0
iface eth0 inet static
address 10.20.48.2
netmask 255.255.0.0
broadcast 10.20.48.255
gateway 10.20.28.129

La opción "network" está de más.

Por otro lado, algo que SIEMPRE genera problemas cuando uno arma una red 
estática, es network-manager.


Asegurate que NO esté instalado con
# dpkg -l network-manager*

Si lo está, elimina todo con
# apt-get purge network-manager*

Prueba con eso.

Luego, manda la salida del comando
# route

JAP



Re: debian8 y vlan en mikrotik

2017-06-26 Thread JAP

El 26/06/17 a las 09:51, Ariel Alvarez escribió:

no me da red


¿Cómo está configurado el swtich? ¿Como enrutador? ¿Como switch?
¿Quién asigna dirección IP, por dhcp o estáticas?
¿Qué dice tu /etc/network/interfaces?

JAP



Re: Actualización del repositorio trajo errores

2017-06-26 Thread JAP

El 25/06/17 a las 22:45, Miguel Matos escribió:

Muy buenas, quise aprovechar en realizar el update masivo luego de que
ya salió la nueva versión de Debian. Y al hacerlo me arrojó tamaños
errores, ¡más de uno!
Acá el resultado por terminal:
Err:72 http://ftp.cl.debian.org/debian testing/main Sources
  Writing more data than expected (6984840 > 6984328)
  Hashes of expected file:
   - Filesize:6984328 [weak]
   - SHA256:a8777e22b39c4cebcc2155e92960e9fda36695653a2237067dbdfb58dbb3d1bf
   - MD5Sum:73a8a9e421b1c8adb04ea76c892561a3 [weak]
  Release file created at: Sun, 25 Jun 2017 08:28:51 +
Descargados 286 kB en 1min 43s (2.774 B/s)
Leyendo lista de paquetes... Hecho
W: El repositorio «https://dl.winehq.org/wine-builds/debian stable
Release» no tiene un fichero de Publicación.
N: Los datos de un repositorio como este no se pueden autenticar y por
tanto su uso es potencialmente peligroso.
N: Vea la página de manual apt-secure(8) para los detalles sobre la
creación de repositorios y la configuración de usuarios.
E: Fallo al obtener
https://dl.winehq.org/wine-builds/debian/dists/stable/main/binary-i386/Packages
 403  Forbidden
E: Fallo al obtener
http://ftp.cl.debian.org/debian/dists/testing/main/source/Sources.xz
Writing more data than expected (6984840 > 6984328)
   Hashes of expected file:
- Filesize:6984328 [weak]
- SHA256:a8777e22b39c4cebcc2155e92960e9fda36695653a2237067dbdfb58dbb3d1bf
- MD5Sum:73a8a9e421b1c8adb04ea76c892561a3 [weak]
   Release file created at: Sun, 25 Jun 2017 08:28:51 +
E: Fallo al obtener
http://ftp.cl.debian.org/debian/dists/testing/main/binary-i386/Packages.xz
 404  Not Found
E: No se han podido descargar algunos archivos de índice, se han
omitido, o se han utilizado unos antiguos en su lugar.

Mi distribución la he etiquetado como "testing", y acá mi sources.list
en la actualidad:
## Repositorio Oficial
deb http://ftp.cl.debian.org/debian/ testing main contrib non-free
deb-src http://ftp.cl.debian.org/debian/ testing main contrib non-free

deb http://security.debian.org/ testing/updates main contrib non-free
deb-src http://security.debian.org/ testing/updates main contrib non-free

# testing-updates, previously known as 'testing', and previously known
as 'volatile'
deb http://ftp.cl.debian.org/debian/ testing-updates main contrib non-free
deb-src http://ftp.cl.debian.org/debian/ testing-updates main contrib non-free

# testing-actualizaciones-sistema
deb http://mirrors.kernel.org/debian/ testing-updates main contrib non-free
deb-src http://mirrors.kernel.org/debian/ testing-updates main contrib non-free

# testing-backports
# deb http://mirrors.kernel.org/debian/ testing-backports main contrib non-free
# deb-src http://mirrors.kernel.org/debian/ testing-backports main
contrib non-free

#
# Aquí se agregan los repositorios de aplicaciones externas a los de Debian
#

# deb-multimedia
# apt-get install deb-multimedia-keyring
deb http://www.deb-multimedia.org/ testing main non-free
deb-src http://www.deb-multimedia.org/ testing main non-free

# Wine Repository
deb https://dl.winehq.org/wine-builds/debian/ stable main

¿Debo continuar con el apt-get dist-upgrade sin problemas? Aunque
capaz surgirán problemas por dependencias sin cumplir que estén atadas
a estos repositorios... ¿O será conveniente primero solucionar esto?
Voy a indagar con google la primera de las fallas, pero igual les
escribo para saber si pasaron por lo mismo que yo.




Te recomiendo hacer una actualización un tanto más conservadora.

Cuando existe un cambio de versión, fíate sólo de
ftp.debian.org/debian/ testing main contrib non-free

A veces, los espejos de otros países no están todo lo actualizado que 
debieran, sobre todo, los primeros días.


Lo segundo, yo primero actualizaría la línea principal, o sea
ftp.debian.org/debian/ testing main contrib non-free


Luego, a medida que las cosas funcionas, iría agregando
ftp.debian.org/debian/ testing-updates main contrib non-free
ftp.debian.org/debian/ testing-proposed-updates main contrib non-free

Ahora la pregunta:
¿De dónde sacaste

> deb http://security.debian.org/ testing/updates main contrib non-free
> deb-src http://security.debian.org/ testing/updates main contrib non-free

Los "security" son para "stable"


Además, hasta que tengas TODO tu sistema corriendo sin problemas, no 
agregues "multimedia" o "wine-hq"


JAP



Re: Paquetes retenidos y aplicaciones rotas tras actualizar a Debian 9

2017-06-26 Thread JAP

El 26/06/17 a las 05:57, Iván Hernández Cazorla escribió:

Buenas,
Creo que no es la primera vez que me suscribo a esta lista de correo,
pero nunca está de más agradecer a todos aquellos que atienden los
correos de antemano. Gracias. Bueno, les comento mi problema.

Últimamente ando un poco desactualizado de las novedades de todo,
inclusive de Debian. Fue ayer cuando me enteré de que el 17 de junio de
2017 se lanzó Debian 9 Stretch
<https://www.debian.org/News/2017/20170617>. Con la emoción fui un poco
a la desesperada y busqué rápidamente "how to upgrade debian 8 to 9" y
me encontré con este tutorial
<https://www.linuxbabe.com/debian/upgrade-debian-8-jessie-to-debian-9-stretch>.

Lo seguí al pie de la letra. Pero, cuando el ordenador se reinició tras
ejecutar *shutdown -r now*, comprobé que algo no había ido bien por dos
razones:

 1. Al ejecutar *lsb_release -a *me mostraba (y sigue mostrando este
mensaje):
No LSB modules are available.
Distributor ID:Debian
Description:Debian GNU/Linux 9.0 (n/a)
Release:9.0
Codename:n/a
Donde debería indicar el codename "Stretch", no indica nada, solo n/a.
 2. Hay programas que se han roto. Por ej. el navegador de archivos
"nemo" y VLC.

Como no atinaba con que podía ser la razón de este fallo, ejecuté un
*apt-get update *y luego un *upgrade* para comprobar que todos los
paquetes se habían actualizado. Sin embargo, para mi sorpresa, a estas
horas de la mañana que he vuelto a intentarlo, me dice que:

1 actualizados, 0 nuevos se instalarán, 0 para eliminar y 748 no
actualizados.

Al revisar los 748 paquetes no actualizados por encima, me encuentro con
la sorpresa de que VLC y sus dependencias, de la misma manera que muchos
otros, no se han actualizado, razón por la que creo que en estos
momentos no funciona.

Quitando esto, creo además que el comportamiento del cargador ha
comenzado a hacer cosas extrañas, pero esto ya es otra cuestión que iré
analizando con el tiempo de uso de Stretch.

Les adjunto una imagen con la información del sistema por si fuese de
alguna utilidad.

Muchas gracias de antemano.

Saludos, Iván



El cambio de nombre en cada equipo, siempre es algo que a veces, tarda.
Por ejemplo, yo estoy en "testing", y aún sigue como Debian 9 Stretch.

Recomendación: luego de

# apt-get upgrade

haz un

# apt-get dist-upgrade

Probablemente tengas paquetes que se estén reteniendo.

Esto va a hacer una actualización más completa y va a solucionar cosas 
que una actualización normal no hace, por tema de seguridad del sistema.


dist-upgrade in addition to performing the function of upgrade, also 
intelligently handles changing dependencies with new versions of 
packages; apt-get has a "smart" conflict resolution system, and it will 
attempt to upgrade the most important packages at the expense of less 
important ones if necessary. The dist-upgrade command may therefore 
remove some packages. The /etc/apt/sources.list file contains a list of 
locations from which to retrieve desired package files. See also 
apt_preferences(5) for a mechanism for overriding the general settings 
for individual packages.


JAP



Re: Stretch estable desde testing?

2017-06-23 Thread JAP

El 23/06/17 a las 09:42, Ignacio Martirén escribió:

Hola amigos de la lista. Soy usuario Debian, pero manejo poco el tema.
Instalé hace bastante tiempo el testing Stretch. Ahora que llegó a la
etapa de estable instalaré el próximo testing que sigue en la partición
que ahora tengo con Jessie, ya que me gusta tener un estable y el
testing en la máquina. Pregunto, ¿la instalación testing que yo tengo,
ya la tengo como estable pasada automáticamente desde repositorios al
hacer update && upgrade?

--
*/  _Ignacio_/*
*/_
_/*
*/_
_/*


No es tan así, y todo depende.

Abre el archivo /etc/apt/mirror.list

Si tu partición "stable" apunta a, por ejemplo,
deb http://ftp.debian.org/debian/ stable main contrib non-free
no debes hacer nada, dado que seguirá en "stable", pero ahora se llamará 
Stretch en vez de Jessie


Si por el contrario, apunta a
deb http://ftp.debian.org/debian/ jessie main contrib non-free
deberás cambiar la palabra "jessie" por "stretch" y hacer una actualización.

¡ATENCIÓN!
Cualquiera sean los dos casos, antes de hacer
# apt-get dist-upgrade
lee este tutorial,
https://www.debian.org/releases/stable/amd64/release-notes/ch-upgrading.es.html
porque pasar de una estable a otra nueva estable, suele tener algunos 
dimes y diretes.


En el caso de la partición "testing", es conveniente tener el archivo 
/etc/apt/mirror.list apuntando siempre a "testing", de la siguiente manera:

deb http://ftp.debian.org/debian/ testing main contrib non-free
De esta manera, como ahora, el paso de Stretch a Buster, es totalmente 
transparente.


JAP

PD: Si tenés una instalación de 32 bits, el enlace es
https://www.debian.org/releases/stable/i386/release-notes/ch-upgrading.es.html








Re: Entorno virtuales

2017-06-22 Thread JAP

El 22/06/17 a las 08:34, Alberto Sanchez escribió:

Buenos dia. Alguien me puede recomendar como instalar lxc en Debian 8.
Porque no funciona.



Fijate acá:

http://lmgtfy.com/?q=debian+lxc+tutorial

JAP



Re: thunderbird problema configuracion de una cuenta con gmail

2017-06-21 Thread JAP

El 21/06/17 a las 08:51, Miguel Angel escribió:

Hola a todos. He instalado thunderbird en debian 9 y no puedo configurar
ninguna cuenta de gmail.

Cuando introduzco los datos de la cuenta de correo electrónico y su contraseña 
me reconoce el servidor y toda la configuración, acepto y me abre una ventana 
en la que me aparece mi correo y me pide que acepte para introducir las 
credenciales de google le doy a aceptar y ahi se queda ya no continua al 
siguiente paso.

Me han comentado que puede ser que tenga activado el sistema de doble 
autenticación de google, lo he mirado y no lo tengo activado.
Estoy utilizando debian 9 stretch y firefox ESR 52.2.0  64 BITS y thunderbird 
45.8.0. eL es que hace unos dos meses cuando debian stretch estaba en fase de 
congelacion con icedove instalado y con iceweasel no me dio ningun problema en 
la configuración de las cuentas de gmail.





Hola.
Primero, sigue ese enlace paso a paso:
http://www.configuraroutlook.com/es/thunderbirdgmail.php

Este otro es el "oficial", pero no es tan completo:
https://support.mozilla.org/es/kb/thunderbird-y-gmail

Regla de oro: HABILITAR ACCESO POP en la cuenta GMail.

Si no lo haces, no funciona.

La doble identificación nada tiene que ver; te aparecerá un mensaje en 
la cuenta de correo alternativa de que se está accediendo desde otro 
equipo y sistema. Si no lo bloqueas, nada pasa.


Complementos recomendados:
gContactSync
GoogleCalendarTab
Proveedor para Google Calendar

(Enviado desde Thunderbird 45.8.0 en Debian 9 ;)

JAP




Re:

2017-06-19 Thread JAP

El 19/06/17 a las 10:04, Miguel Matos escribió:

Según leo en este portal web[1] al ponerme al corriente de las
noticias del área tecnológica y tecnocrática, "Debian lanza la nueva
versión estable de su distribución: ‘Stretch’". Sin temor a cometer un
#sopileralert, el artículo inicia diciendo
"Tras 26 meses de desarrollo, los responsables del proyecto Debian han
anunciado que la versión 9 o ‘Stretch’ de su distribución Linux ya ha
superado la fase de pruebas y pasa a estar disponible para su descarga
como nueva versión estable y lista, por tanto, para su uso en entornos
de producción. "

Pues hasta ahora me he acostumbrado demasiado en usar la versión
"testing", de modo que al hacer update&, a prepararse a
bajar cientos de megas de la nueva actualización de testing... por eso
prefiero mejor hacerlo de noche antes de dormir... para que cuando me
levante la terminal esté esperando respuesta de mi parte tras bajarse
esos megas. "¿Y por qué?" se preguntarán. Cuando estén navegando a
120kbps lo sabrán mejor.

1[http://www.ticbeat.com/tecnologias/debian-lanza-la-nueva-version-estable-de-su-distribucion-stretch/]



https://www.debian.org/News/2017/20170617



Re: Probar Testing

2017-05-29 Thread JAP

El 28/05/17 a las 23:17, Latincom escribió:

Hola

Uso Wheezy como servidor, y no he hecho ninguna instalacion nueva en los
ultimos anos; quiero probar Stretch, pero quisiera saber si Grub es
instalable en la primera particion? y arrancar con Lilo? O seria posible,
NO instalar Grub y encadenar Stretch en Lilo.config?

Gracias por su atencion.



No entiendo una cosa, ¿querés poner una "testing" como servidor?
Ni loco hago eso.

Y si tenés un servidor, ¿por qué no hacés las pruebas en OTRO equipo, 
para no cargártelo si algo sale mal?


Sí, GRUB se puede instalar en la primera partición.En CUALQUIER 
partición. El tema es el MBR que sí o sí tiene el código básico de 
arranque para BIOS. Eso está en un solo lugar del disco, y lo toma el 
sistema de arranque que elijas.


LILO está un poquito viejo, si bien funciona con systemd (Stretch), 
digamos que no es la mejor opción.

Salvo que pases a Devuan.

JAP



Tableta para dibujo

2017-05-26 Thread JAP

Buenos días a la lista.

Hoy mi pregunta no es muy técnica, si no que recurro a vuestra experiencia.

Tengo intenciones de regalarle a mi hija de 12 años una tableta 
digitalizadora para dibujar.

Está haciendo maravillas sólo con teclado y ratón.

La pregunta:
¿Qué tabletas han usado con Gimp! que funcionen correctamente en Debian?
Es decir, obviar el tema de controladores y demás yerbas a los que 
estamos acostumbrados.


Estoy buscando una de precio medio. Las estoy viendo de entre
Genius Easypen I405x 4000 Lpi € 50 (no sé si es demasiado básica)
Wacom Small Cth490ak € 180 (es un precio que me cae bien)
Wacom Cintiq 27hd € 8.000 (ni loco compro eso)

Muchas gracias

JAP



Re: actualizar sources.list- como encontrar el repositorio de una librería

2017-05-16 Thread JAP

El 15/05/17 a las 15:25, FIDIAS:Lamberto Fresnillo escribió:


El 15/05/2017, a las 13:44, JAP <javier.debian.bb...@gmail.com
<mailto:javier.debian.bb...@gmail.com>> escribió:


El 15/05/17 a las 06:07, FIDIAS:Lamberto Fresnillo escribió:


Estoy instalando shashlik_0.9.3.deb

el paquete tiene coo dependencias no encontradas libc6-i386,lib32gccl
,lib32zl y python3-xdg.Las he instalado con apt-get sources

Obtengo un mensaje que dice que actualice la lista de repositorios en
el fichero sources.list.

el problema gordo que tengo es que no se dada una librería saber en
que repositorio esta para incluirlo en la lista del fichero

Necesito ayuda urgent

Gracias

lamberto fresnillo




Ese paquete, NO EXISTE en Debian.
Es un paquete para correr aplicaciones de Android sobre un GNU/Linux.
Los paquetes sólo están disponibles para Ubuntu o ArchLinux de un
repositorio no oficial.
Si no puedes liarte con un cruce de distribuciones, es que no tienes
la suficiente experiencia para hacerlo y vas a jorobar tu sistema.
Cruzar distribuciones NUNCA es bueno.

Ahora bien, si quieres liarla
Me huele que tu instalación es amd64, y estás queriendo instalar un
paquete para i386.
Eso significa que deberás hacer una instalación multiarch

https://wiki.debian.org/es/Multiarch/HOWTO

Hacer un cruce de sistemas con un multiarch, es divertido.
Normalmente, terminas trabando todo y con eso toca reinstalar Debian.
Entretenimiento para dos días, seguro.

JAP



Ya he instalado los tipos de architectura y puedo abrir dos terminales
que simultáneamente trabajan uno con cada una de ellas.

El problema no está ahí.

Despues de instalar Shaslik_0.9.3.deb sobre el terminal que desempaqueta
los ficheros con amd64 recibo un mensaje de error diciendo que hay
dependencias con esas tres librerías que no están instaladas.

Usando el comando   apt-get source nombre-paquete

instalo llibrerías que faltan manualmente.

Pero recibo el mensaje de error que los repositorios de esas librerías
se deben incluir en el fichero sources.list.

Y no tengo ni idea de donde sacó el ordenador las librerías, dada una
librería como puedo saber en cuales repositorios de la red están?

saludos
lamberto


Dos cosas:

1 - No hagas "top-posting"; no se entiende la conversación
https://es.wikipedia.org/wiki/Top-posting

2- No está claro qué es lo que te pasa.
Copia y pega los resultados de estos dos comandos

$ uname -a

# dpkg -i shashlik_0.9.3.deb


Por otra parte,
> Ya he instalado los tipos de architectura y puedo abrir dos terminales
> que simultáneamente trabajan uno con cada una de ellas.

es de lo más críptico que he visto; ¿has armado una jaula chroot?
No se entiende eso de "trabajan uno con cada una de ellas" en un sistema 
"multiarch".
Si es multiarch, en TODAS las consolas trabaja igual, con ambas 
arquitecturas simultáneamente.
Si has armado una jaula, sí, puedes tener una consola en i386 y otra en 
amd64, todo por separado.


JAP


















Re: linux con win doble boot

2017-05-15 Thread JAP

El 15/05/17 a las 13:20, martin ayos escribió:

Mi hijo está estudiando en en una escuela industrial. La orientación
es programación, pero está recién en primer año. Ya le instalé un win
10 en una VM. Pero no hay caso, tiene muchos problemas con los
dispositivos, procesadores, ram, etc. Por consiguiente, la idea es
hacer el doble boot. todavía me resisto jaja. Pero no me va quedando
otra opción. El último windows que instalé, creo, fue el XP cuando
salió. Hace años que ni lo toco e ignoro qué habrá cambiado en la
instalación. Sabía que había problemas con el grub. Pero nada más.
Esta máquina, en un futuro, seguirá con linux y borraré windows cuando
ya no tenga que utilizarlo, pero, por el momento, debo hacerlo.



Regla número uno del estudiante de computación: máquina dedicada para 
poder hacer trastadas.


Por lo que veo, es una placa Xeon E3 con un procesador que como mínimo, 
es un i3. Algo para usar en serio.


Si querés un consejo, te recomiendo que le consigas un equipo más viejo, 
de segunda mano, instale un Win7 y que se dedique a hacer desastres en 
él sin ningún reparo.

Con monitor CRT en vez de plasma o led.
Es para estudiar.

Mi experiencia con los aprendices de programación, es que suelen 
arrancar con alguna versión de Pascal, y cuando entran al manejo de 
punteros, HACEN DESASTRES con las direcciones de memoria.


Y si ven los primeros palotes con C++, los accesos a disco pueden 
hacerse a cilindro/sector directo, con lo que pueden arruinar un disco.


Es divertido para el que está estudiando y aprendiendo, pero si el 
desastre lo hacen en la computadora que usa la familia para el "feibu", 
se arma la gorda.


JAP




Re: actualizar sources.list- como encontrar el repositorio de una librería

2017-05-15 Thread JAP

El 15/05/17 a las 06:07, FIDIAS:Lamberto Fresnillo escribió:


Estoy instalando shashlik_0.9.3.deb

el paquete tiene coo dependencias no encontradas libc6-i386,lib32gccl ,lib32zl 
y python3-xdg.Las he instalado con apt-get sources

Obtengo un mensaje que dice que actualice la lista de repositorios en el 
fichero sources.list.

el problema gordo que tengo es que no se dada una librería saber en que 
repositorio esta para incluirlo en la lista del fichero

Necesito ayuda urgent

Gracias

lamberto fresnillo




Ese paquete, NO EXISTE en Debian.
Es un paquete para correr aplicaciones de Android sobre un GNU/Linux.
Los paquetes sólo están disponibles para Ubuntu o ArchLinux de un 
repositorio no oficial.
Si no puedes liarte con un cruce de distribuciones, es que no tienes la 
suficiente experiencia para hacerlo y vas a jorobar tu sistema.

Cruzar distribuciones NUNCA es bueno.

Ahora bien, si quieres liarla
Me huele que tu instalación es amd64, y estás queriendo instalar un 
paquete para i386.

Eso significa que deberás hacer una instalación multiarch

https://wiki.debian.org/es/Multiarch/HOWTO

Hacer un cruce de sistemas con un multiarch, es divertido.
Normalmente, terminas trabando todo y con eso toca reinstalar Debian.
Entretenimiento para dos días, seguro.

JAP





Re: Trabajo al inicio del sistema debian

2017-05-08 Thread JAP

El 06/05/17 a las 17:16, R Calleja escribió:

Hola,
alguien puede ayudarme, hice una instalacion de debian y cada vez que
inicio el sistema se ejecuta un jobs en el inicio .

Como puedo saber lo que hace el jobs y desactivarlo , tarda casi un
minuto y medio .

Gracias, Roberto.



http://www.sindominio.net/ayuda/preguntas-inteligentes.html

JAP



Re: Duda sobre consulta LDAP

2017-04-25 Thread JAP

El 25/04/17 a las 12:27, Lic. Manuel Salgado escribió:

Saludos a todos:
Aunque lo que voy a preguntar es para aplicar en Zimbra 8.6 sobre
Ubuntu 14.03, mi duda consiste en las consultas LDAP. Resulta que mi
configuración de autoaprovisionar los buzones de los usuarios
autenticando perfectamente desde un Servidor Samba4 funciona bien,
pero el problema está en la GAL, la cual no encuentra a ningun
contacto. Para la autenticacion funciona muy bien con esta REGEX:
(&(sAMAccountName=%u)(memberOf=CN=email,CN=Users,DC=mydomain,DC=com)).
Mi duda consiste en que al poner esta misma expresion en la GUI de
zimbra en el apartado de Filtro LDAP, y en Filtro de autocompletado no
funciona. Alguien puede darme una mano?
nota: email es un grupo de seguridad que contiene los usuarios de
correo electronico.

Un saludo reiterado.



Fijate si te sirve esto:
https://wiki.debian.org/Exchange_GAL_desde_IceDove

JAP



Re: Consulta Samba

2017-04-21 Thread JAP

El 20/04/17 a las 23:10, Epsilon Minus escribió:


Tengo un problema que tengo que resolver prontamente.

Tengo un samba que no me corta las conexiones, a medida que los usuarios
van entrando las conexiones quedan activas llegando a números irrisorios.

Agregue el parámetro deadtime = 10   pero no hace nada. siguen activas
tiempo después.

En los logs tengo este error:

../lib/util/become_daemon.c:124(daemon_ready)

¿podrá algo que tenga que ver? ¿alguna pista que puedo hacer?

Gracias!  va a ser de esas noches que no duermo.  Es un equipo viejo que
no tengo backup del equipo.




Aparte del "deadtime" en 10 minutos que has puesto, coloca el límite de 
procesos en un número manejable por tu sistema, como ser 500.


max smbd processes = 500

JAP

(PD: Irrisorio significa "insignificante por pequeño". Habrás querido 
decir "desmesurados" ;)




Re: [OT] Recuperar archivos ext4 encriptados por troyano

2017-04-17 Thread JAP

El 17/04/17 a las 15:20, Debian Forever escribió:

Buenos días, he tenido recientemente un percance con mi servidor
doméstico... Algún portatil en casa tengo windows y me ha encriptado
todos los archivos del SO de windows, esto no me preocupa, lo peor es
que tenía una unidad montada de red con Samba en un Debian y me ha
encriptado todos los archivos...

Tengo copia de casi todo, pero los últimos archivos, que eran
bastantes, no tenía copia...

Mi pregunta es, es posible con ext4 sacar control de versionado de
ficheros y poder recuperarlos??

Gracias.



Fijate acá.
Si el algoritmo de encriptación es viejo, tal vez tengas suerte.

https://www.nomoreransom.org/decryption-tools.html

JAP



Fwd: Re: Una de hostapd en debian 7...

2017-04-11 Thread JAP

(Reenvío a la lista. Colado a mi privado)

On Wed, 29 Mar 2017 18:16:22 -, JAP <javier.debian.bb...@gmail.com> 
wrote:



El 29/03/17 a las 15:03, luisededios escribió:

Ahora sí caramba!, ya trabaja el AP en el server DELL, y me puedo
conectar desde la cliente Acer, y levanta a mahomacán  :)


¡Bravo-Zulu!


No añado el acostumbrado [SOLUCIONADO] porque ahora quiero hacer los
arreglos para poder compartir la conexión desde el portal cautivo,
además de mejorar todo lo que se pueda en materia de seguridad.

Continúo con mis preguntas mataburro:


Colegas, ahora quiero conectar un nano loco 2 a la laptop Dell, la cual 
ya tiene la app hostapd trabajando.


El nano está configurado en modo estación pero.. cómo puedo, por 
ejemplo, compartir por hostapd(mi AP) lo que recibo, a través, del nano 
en modo estación?  :)


--
Saludos,
Luis



Re: Relentización de reproducción de video

2017-04-07 Thread JAP

El 07/04/17 a las 11:07, Luis Eduardo Silva Isturiz escribió:

Saludos Lista,

Tengo una PC Notebook HP 15 con Windows 10 Pro de 64 bits y Debian
GNU/Linux 8.7. amd64 (Jessie) por dualboot. La cuestión es que tengo
dos problemas:
1. Para poder iniciar Debian debo hacerlo presionando la tecla F9 para
luego elegir el nombre de mi disco duro y así poder iniciar el GRUB
donde elijo que arrancar.


Cambia en la BIOS el orden de arranque de los discos, y deja que GRUB se 
encargue de administrar el arranque dual.

O reinstala GRUB en el "master boot".



2. Los videos de youtube van más lentos que la reproducción de audio.
Por lo demás todo funciona bien.


Eso tiene más que ver con el navegador que usas.


Quisiera poder hacer que el GRUB controle tanto a Windows como a
Debian pero hasta ahora no he podido configurar el BIOS de forma que
se pueda lograr, además de poder reproducir correctamente los videos.


Lo dicho, reinstala GRUB.

http://aeshock.blogspot.com.ar/2013/08/recuperar-grub-de-debian-linux-despues.html



Agradecería cualquier sugerencia o documentación que me aporte
respuesta al problema.

Atentamente,



JAP



Re: Una de hostapd en debian 7...

2017-04-05 Thread JAP

El 05/04/17 a las 07:34, luisededios escribió:

On Thu, 30 Mar 2017 18:11:47 -, JAP <javier.debian.bb...@gmail.com>
wrote:

Hola,

Amigo, estoy donde está la internet vía wifi para lograr conectar el
equipo que hemos configurado con el AP, me enlazo bien con el AP del
proveedor,

# iwconfig wlan1 essid WIFI_ETECSA
# dhclient wlan1

y me asigna una ip y todo, ojo, estas ip parecen ser clase B, pues me
asignó 100.84.38.46 pero en otro sistema me asignó 100.84.66.184


No tiene emportancia.


Bueno, el asunto es que cuando levanto icewease con la url de inicio
1.1.1.1 no me levanta la página como lo hago en windows o en un móvil.


¿Inicio de qué? No entiendo
Si te haz enlazado, prueba con un "ping" y/o traceroute a alguna página, 
servidor, etcétera.

Si funciona, recibirás respuesta.



A mi me parece que es algún problema con la conf del navegador pero no
lo logro.

Puedes echarme una mano?  :)




JAP

PD: La lista es un almacén público de conocimiento colectivo, así sean 
nimiedades. Por favor, escribe a la lista.




Re: Una de hostapd en debian 7...

2017-03-30 Thread JAP

El 29/03/17 a las 15:43, luisededios escribió:

La mía se reduce a un portal cautivo ZeroShell, el cual podía
engañarse mediante un script en python, el cual se iniciaba desde
/etc/rc.local.


Me interesa ese tema, recuerdas cómo lo hacías desde rc.local, alguna
línea?  :)


Bien.
Lo hice de dos maneras distintas.
Una, añadiendo el script de identificación en mi escritorio KDE, en 
"Arranque y apagado", "Autoarranque".

De esa manera, se iniciaba sólo si yo iniciaba la sesión en KDE.
La contra, es que cualquier problemita del escritorio, me quedaba sin red.
Por ello, pasá a adicionar la siguiente línea en /etc/rc.local

/usr/bin/python /opt/ZeroShell/zeroshell-autologin.py

Esto lo saqué de https://code.google.com/archive/p/zeroshell-autologin/


El script en cuestión, con alguna ínfima modificación mía, es el que sigue:

=
#!/usr/bin/python

# ZeroShell autologin

# load python library

from urllib import urlencode
from urllib2 import urlopen
from HTMLParser import HTMLParser
from time import sleep

# login conf

USERNAME = 'MiUsuario'
PASSWORD = 'MiClaveMuyDificil'
REALM = 'ElDominio' => El dominio de tu ISP
SERVER = '192.168.1.1' ==> El servidor ZeroShell

# default params

PROTOCOL = 'http'
PORT = '12080'
SCRIPT = 'zscp'
ZSCPRedirect = '_:::_'

URL = PROTOCOL + '://' + SERVER + ':' + PORT + '/cgi-bin/' + SCRIPT
RENEW_INTERVAL = 40

# class to parse Captive Portal HTML

class ZSParser(HTMLParser):
def __init__(self):
HTMLParser.__init__(self)
self.params = {}
		params = { 'U' : USERNAME , 'P' : PASSWORD , 'Realm' : REALM , 
'Section' : 'CPAuth' , 'Action' : 'Authenticate' , 'ZSCPRedirect' : 
'_:::_' }

http_req = urlopen(URL, urlencode(params))
html_content = http_req.read()
self.feed(html_content)

def get_authkey(self):
			return self.params['Authenticator'] # after parse HTML return the 
authenticator string


def handle_starttag(self, tag, attrs):
		if tag == 'input' and attrs[0][1] == 'hidden': # parse only de html 
input and hidden tags

self.params[attrs[1][1]] = attrs[2][1]

parser = ZSParser() # instantiate the class
authkey = parser.get_authkey() # get authenticator string

# http_request 1 - Section = CPGW

params = { 'U' : USERNAME , 'P' : PASSWORD , 'Realm' : REALM , 
'Authenticator' : authkey, 'Section' : 'CPGW' , 'Action' : 'Connect' , 
'ZSCPRedirect' : '_:::_' }

urlopen(URL, urlencode(params))

# http_request 2 - Section = ClientCTRL

params = { 'U' : USERNAME , 'P' : PASSWORD , 'Realm' : REALM , 
'Authenticator' : authkey, 'Section' : 'ClientCTRL' , 'Action' : 
'Connect' , 'ZSCPRedirect' : '_:::_' }

urlopen(URL, urlencode(params))


while True:
sleep(RENEW_INTERVAL) # wait a time in seconds to renew the connection
	params = { 'Authenticator' : authkey, 'Section' : 'CPGW' , 'Action' : 
'Renew' , 'ZSCPRedirect' : '_:::_' }

urlopen(URL, urlencode(params))

=


Problemas conocidos:

A veces, ante un "lag" del sistema, el equipo se desconectaba de la red 
por haber vencido la sesión. Eso, si usas un navegador común, es 
cuestión de reiniciarlo, pero acá me quedaba el script corriendo.

Por lo que, como root, debía matar a python y reiniciar el script.
El BOFH que me tocó, le puso un temporizador al portal, de manera que si 
se me caía la conexión, debía esperar 10 minutos para reintentar conectarlo.


# killall -s 9 python

# /etc/rc.local
ó
# /usr/bin/python /opt/ZeroShell/zeroshell-autologin.py &

JAP



Re: Una de hostapd en debian 7...

2017-03-29 Thread JAP

El 29/03/17 a las 15:03, luisededios escribió:

Ahora sí caramba!, ya trabaja el AP en el server DELL, y me puedo
conectar desde la cliente Acer, y levanta a mahomacán  :)


¡Bravo-Zulu!


No añado el acostumbrado [SOLUCIONADO] porque ahora quiero hacer los
arreglos para poder compartir la conexión desde el portal cautivo,
además de mejorar todo lo que se pueda en materia de seguridad.

Continúo con mis preguntas mataburro:

- El punto de acceso al cual quiero conectarme con mi AP no tiene
contraseñas en el AP en sí pero... para poder navegar si hay que
proporcionar una cuenta(usuario y contraseña). Dónde puedo introducir
estos datos en la interfaz wlan2 para que sea automático?


Bien, acá tengo POCA experiencia.
La mía se reduce a un portal cautivo ZeroShell, el cual podía engañarse 
mediante un script en python, el cual se iniciaba desde /etc/rc.local.


Es decir, al finalizar todo el proceso de arranque, el script 
/etc/rc.local invocaba dos cosas:


* Las reglas de iptables.
* Este script en python que se identificaba en la red con el portal 
cautivo, y mantenía la conexión de datos activa. (La conexión de red ya 
había sido realizada en el proceso normal de arranque).


De esa manera, todo el sistema funcionaba como si el portal cautivo no 
existiese.


Hay que ver qué portal cautivo han configurado en tu servidor, por el 
cual te conectas con la otra placa.





- Cómo puedo fusilar los ataques por denegación de servicio, es decir,
qué medidas puedo tomar a nivel de hostapd, firewall, etc que me
protejan de este tipo de ataque?


Paso, no es mi área.


Pregunto porque hasta hace algo más de dos semanas, un par de amigos y
yo nos conectábamos mediante win7 en mi DELL, a través,  un software
llamado 'my wifi router' muy básico, para ahorrarnos un poco de dinero
-la conexión a internet todavía es muy cara para un cubano de a pie- y
me di cuenta que unos chicos me tumbaban el AP desde su móvil, al
parecer con alguna apk que permite hacer estos ataques, y bueno...
cuando me cercioré de que esto era cierto, cerré mi equipo y me dije:
luis, no vuelves a la internet hasta que no tengas tu debian con hstapd
listo contra cualquier 'tsunami aéreo', y bueno, ya ven, he cmenzado a
gatear  :D

--
Saludos,
Luis


JAP





Re: Una de hostapd en debian 7...

2017-03-29 Thread JAP

El 29/03/17 a las 13:18, luisededios escribió:

On Wed, 29 Mar 2017 11:00:33 -0400, JAP <javier.debian.bb...@gmail.com>
wrote:


El 29/03/17 a las 11:52, luisededios escribió:

Preguntonta: ¿Activaste dnsmasq?


Bueno, lo tuve instalado pero lo desintalé, e instalé bind9.

Me aconsejas que desintale nind9 e instale dnsmasq nuevamente?


/etc/dnsmasq.conf sólo necesita dos líneas:




Gol. Como a la selección del Patón.
Nunca usé bind9.
No tengo ni idea.

JAP


Ahora dnsmasq interfiere a isc-dhcp-server y no deja levantar este
último y por lo tanto el cliente no se puede conectar por que no recibe
ip  :)



Raro.
Yo lo estoy usando así, y no tengo ningún problema.


JAP



Re: Una de hostapd en debian 7...

2017-03-29 Thread JAP

El 29/03/17 a las 11:52, luisededios escribió:

Preguntonta: ¿Activaste dnsmasq?


Bueno, lo tuve instalado pero lo desintalé, e instalé bind9.

Me aconsejas que desintale nind9 e instale dnsmasq nuevamente?


/etc/dnsmasq.conf sólo necesita dos líneas:




Gol. Como a la selección del Patón.
Nunca usé bind9.
No tengo ni idea.

JAP



Re: Una de hostapd en debian 7...

2017-03-29 Thread JAP

El 29/03/17 a las 09:56, luisededios escribió:

On Wed, 29 Mar 2017 07:22:10 -0400, JAP <javier.debian.bb...@gmail.com>
wrote:


El 29/03/17 a las 03:45, Antonio Trujillo Carmona escribió:
 > Realmente para que funcione con dos tarjetas de red no necesita nada,
 > solo tener bien las reglas de enrutado y activado el "forwarding",
le he
 > dicho que mantenga la regla del "masquerade" porque las ip nos son
 > publicas y si no las enmascara no podran llegarle los paquetes de
 > vuelta, pero no necesita ninguna regla mas, (estoy aburrido de
hacerlo,
 > es seguro que funciona).



El 29/03/17 a las 05:58, Antonio Trujillo Carmona escribió:

deberías haber hecho un ping a una dirección publica que responda para
estar seguro (te aconseje la 8.8.8.8 que es un DNS de google y nunca
falla).
Si como imagino si que sales, tendremos que ver los requisitos de tu
servidor de correo.
Si no sales deberías levantar un "wireshark" en la maquina que hace de
AP para ver si entra el paquete y sale, y si llega la respuesta.


Salvo que como Luis, estés detrás de un portal cautivo.
Con lo que el "no necesitas nada" se va al caño.
Por lo cual, hacerlo no es nada aburrido.

JAP



Y bueno, como he estado haciendo cambios y luego revirtiéndolos propongo
revisarlos nuevamente y que lo discutamos, por ejemplo, las interfaces
de redes y dhcp.

/etc/network/interfaces
# The loopback network interface
auto lo
iface lo inet loopback

#wireless AP
allow-hotplug wlan0
iface wlan0 inet static
  address 192.168.42.1
  netmask 255.255.255.0
  network 192.168.42.0
  broadcast 192.168.42.255
  gateway 192.168.43.155
  dns-nameservers 192.168.42.1
#  post-up /etc/init.d/hostapd force-reload

Recordar que la laptop DELL -que actúa como server- tiene dos interfaces
wifi. Una de ellas, wlan0, es la que sirve de AP y trabaja en el
segmento 192.168.42.0 y tiene ip 192.168.42.1. Y la otra, wlan2, es la
que proporciona la salida y recibe su ip(192.168.43.155) desde el móvil
que tiene datos móviles y zona wifi y cuya red es 192.168.43.0


Para no complicarte, eliminá las líneas
   gateway 192.168.43.155
   dns-nameservers 192.168.42.1

iptables se va a encargar del tema.

Esta es la configuración de la placa TUYA, no lo que reporta a los 
clientes. Eso se lo dejamos a dhcpd.


Y por experiencia, activá
post-up /etc/init.d/hostapd force-reload

Pues si haces un reinicio del sistema de interfaces a mano (systemctl 
restart interfaces), hostapd NO se reinicia.





En esta laptop están configurados bind9, dhcp y hostapd.

De este  modo, la pasarela debe ser 192.168.43.155 porque es la que da
salida, y no 192.168.42.1. No es así?

Y pregunto más, la ip 192.168.43.155 la recibe por dhcp y sin embargo yo
la estoy poniendo fija, qué tal si cambia, cómo puedo resolver esto aquí
en la definición de la interfaz?

Seguimos depurando.

/etc/dhcp/dhcpd.conf
ddns-update-style none;
default-lease-time 600;
max-lease-time 7200;
authoritative;
log-facility local7;

subnet 192.168.42.0 netmask 255.255.255.0 {
  range 192.168.42.200 192.168.42.250;
  option subnet-mask 255.255.255.0;
  option routers 192.168.43.155;
  option ip-forwarding on;
  option broadcast-address 192.168.42.255;
  option domain-name "ciudades-antiguas.com";
  option domain-name-servers 192.168.42.1, 8.8.8.8;
}

Nótece que defino routers como 192.168.43.155 pensando que esta es la
pasarela, y que inserto 8.8.8.8 como server para cuando el sstema
trabaje conectado en internet, pero por ahora no lo está.

Bueno, después de que depuremos esta parte, creo que podríamos chequear
la salida de algunos comandos.

Qué me dicen?



También cambiá a
   option routers 192.168.42.1;

Tu máquina y tu red creada en wlan0 es la servidora DNS para tus 
clientes, no la otra.


Hacé las pruebas así.

Y activá iptables.

Preguntonta: ¿Activaste dnsmasq?

/etc/dnsmasq.conf sólo necesita dos líneas:

(...)
# Add other name servers here, with domain specs if they are for
# non-public domains.
#server=/localnet/192.168.0.1

server=8.8.8.8
server=8.8.4.4

(...)

JAP




Re: Una de hostapd en debian 7...

2017-03-29 Thread JAP

El 29/03/17 a las 03:45, Antonio Trujillo Carmona escribió:
> Realmente para que funcione con dos tarjetas de red no necesita nada,
> solo tener bien las reglas de enrutado y activado el "forwarding", le he
> dicho que mantenga la regla del "masquerade" porque las ip nos son
> publicas y si no las enmascara no podran llegarle los paquetes de
> vuelta, pero no necesita ninguna regla mas, (estoy aburrido de hacerlo,
> es seguro que funciona).



El 29/03/17 a las 05:58, Antonio Trujillo Carmona escribió:

deberías haber hecho un ping a una dirección publica que responda para
estar seguro (te aconseje la 8.8.8.8 que es un DNS de google y nunca falla).
Si como imagino si que sales, tendremos que ver los requisitos de tu
servidor de correo.
Si no sales deberías levantar un "wireshark" en la maquina que hace de
AP para ver si entra el paquete y sale, y si llega la respuesta.


Salvo que como Luis, estés detrás de un portal cautivo.
Con lo que el "no necesitas nada" se va al caño.
Por lo cual, hacerlo no es nada aburrido.

JAP



Re: Una de hostapd en debian 7...

2017-03-28 Thread JAP
btienen los ecos de los paquetes que envía la
herramienta ping al móvil que da salida a la red.

No se qué hacer pero con todos estos datos aportados pienso que los
expertos tengan algo más para poder ayudarme en el proyecto  :)

--
Saludos,
Luis


Arregla las pasarelas, que por definición, VAN EN DIRECCIONES QUE 
TERMINAN EN 1 (UNO).

Activa las reglas de IPtables


JAP



Re: Una de hostapd en debian 7...

2017-03-28 Thread JAP

El 28/03/17 a las 00:34, luisededios escribió:

Buen día.

Aquí les acopio la última configuración que tengo en mi sistema, y las
pruebas que me han indicado los amigos Javier y Antonio.


Esta tarde lo veo en detalle.
JAP



Re: Paquete para adaptador usb wireless

2017-03-27 Thread JAP

El 27/03/17 a las 11:01, Luis Eduardo Silva Isturiz escribió:

Pues hasta el momento me ha funcionado sin problemas a excepción de la
poca señal que capta el adaptador. Sin embargo, estoy seguro que es
por la ubicación de la pc con respecto al router. Si en lo sucesivo me
aparecen errores parecidos al que refieres lo comento.


Si es un adaptador USB, con un cable y una lata de gaseosas, puedes 
convertirlo en una antena direccional.

http://www.taringa.net/posts/hazlo-tu-mismo/14200298/Crear-Antena-Wi-Fi-con-Lata-de-cerveza.html

JAP



Re: Una de hostapd en debian 7...

2017-03-27 Thread JAP

El 27/03/17 a las 10:27, luisededios escribió:

On Mon, 27 Mar 2017 07:42:40 -0400, JAP <javier.debian.bb...@gmail.com>
wrote:


El 25/03/17 a las 11:20, luisededios escribió:

Buen día amigo, y agradezco mucho que me hayas respondido.

Respondiendo tus preguntas te digo que todo lo que pretendo hacer es
crear un AP en mi laptop DELL con debian 7 para compartir la internet
'pública' que existe acá en el parque de mi pueblo.

La conexión es abierta, bueno hasta el punto de acceso wifi. Puedes
traer cualquier laptop o móvil y basta con seleccionar el AP de la
empresa de telefonía, ahora para navegar, tienes que levantar el
navegador y entrar un usuario/contraseña de una cuenta ya sea permanente
o temporal pero hay que autentificarse.

Y para configurar mi sistema en casa estoy empleando un móvil samsung
con un zona wifi(AP) y datos móviles activados que imita lared wifi del
parque. Luego mi laptop DELL donde estoy implementando mi AP wifi para
compartir la internet del parque, y... otra laptop Acer que actúa como
cliente para disfrutar de la conexión que quiero compartir.

Esta es mi configuración. Por qué hago esto? Bueno, cada cliente que
viene al parque para conectarse a internet tiene que tener una cuenta,
ya sea permanente o temporal, y con mi sistema podríamos conectar a
varios clientes, a través de mi AP y con una única cuenta.

Me entiendes ahora?  :)

--
Saludos,
Luis


Ahora entiendo.
Estás entrando mediante un Portal Cautivo.


Bueno, al final... conectaré mi AP a un portal cautivo -que es donde
existe internet, en el parque del pueblo- y obviamente tendré que
hacerle ajustes pero ahora estoy trabajando en mi casa y para emular el
entorno y poner a punto el sistema tengo:

- Un móvil con zona wifi y conexión por datos móviles con salida
internacional solo para email. Este emula, en parte, el AP que brinda
internet en el parque de mi poblado.
- Una laptop DELL con dos mini tarjetas wifi, en la cual estoy
implementando mi AP con hostapd, dhcp y dns. Al final se conectará al
portal cautivo que ya mencioné pero por ahora solo al móvil de arriba
para compartir la conexión para email a modo de prueba, y así comprobar
que está trabajando ok.
- Una laptop Acer la cual actúa como cliente y que disfrutará de esa
conexión para email, y así comprobar que mi AP está trabajando bien.



Bien con la arquitectura para la prueba.
Si eso te funciona, bárbaro.
El tema, es que no sé cómo se comportará luego el portal cautivo.
Porque si está configurado por un "BOFH", el hijo de su madre podría 
haberlo configurado para que no entregue paquetes si el requerimiento de 
los mismos no proceden del mismo navegador identificado en el portal a 
través de "cookies".




Eso, es harina de otro costal.
Es lo más complicado para saltear en cuanto a restricciones.
No podés hacer un puente (bridging).


Si he podido lograr un puente entre eth0 y wlan0 pero no entre wlan0 y
wlan2 pero... la conexión no la recibo por cable sino mediante wifi.


Eso debería ser transparente al tipo de placa que se use.
Una placa es una placa, en forma independiente de si es ethernet, wifi o 
telefónica.




Tendrás que, y en orden:
1) Tomar la señal, e identificar tu máquina en el portal, mediante
"algo" que la mantenga enlazada a nivel de "root".
2) Crear un punto de acceso con hostapd (eso ya lo tienes hecho).
3) Crear un servidor DNS en tu máquina (eso también lo tienes más o
menos hecho).
4) Crear reglas de iptables que enmascaren el tráfico (eso te lo mandé).

La pregunta del millón: ¿cuál es el portal cautivo?


Primero quiero lograr que mi AP trabaje en el entorno que tengo en casa,
es más cómodo y más sencillo y después deberé hacer los cambios para
conectarlo a ese portal cautivo.


Buen plan de trabajo.




Yo únicamente en mi vida me tuve que liar con ZeroShell, y para ese,
tengo respuesta.
Los otros, veo cómo darte una mano.

http://www.zeroshell.net/




JAP



Fwd: Re: Una de hostapd en debian 7...

2017-03-27 Thread JAP

Lo recibí por privado, lo mando a la lista por ser de interés.

El 25/03/17 a las 11:20, luisededios escribió:

Buen día amigo, y agradezco mucho que me hayas respondido.

Respondiendo tus preguntas te digo que todo lo que pretendo hacer es
crear un AP en mi laptop DELL con debian 7 para compartir la internet
'pública' que existe acá en el parque de mi pueblo.

La conexión es abierta, bueno hasta el punto de acceso wifi. Puedes
traer cualquier laptop o móvil y basta con seleccionar el AP de la
empresa de telefonía, ahora para navegar, tienes que levantar el
navegador y entrar un usuario/contraseña de una cuenta ya sea permanente
o temporal pero hay que autentificarse.

Y para configurar mi sistema en casa estoy empleando un móvil samsung
con un zona wifi(AP) y datos móviles activados que imita lared wifi del
parque. Luego mi laptop DELL donde estoy implementando mi AP wifi para
compartir la internet del parque, y... otra laptop Acer que actúa como
cliente para disfrutar de la conexión que quiero compartir.

Esta es mi configuración. Por qué hago esto? Bueno, cada cliente que
viene al parque para conectarse a internet tiene que tener una cuenta,
ya sea permanente o temporal, y con mi sistema podríamos conectar a
varios clientes, a través de mi AP y con una única cuenta.

Me entiendes ahora?  :)

--
Saludos,
Luis


Ahora entiendo.
Estás entrando mediante un Portal Cautivo.
Eso, es harina de otro costal.
Es lo más complicado para saltear en cuanto a restricciones.
No podés hacer un puente (bridging).

Tendrás que, y en orden:
1) Tomar la señal, e identificar tu máquina en el portal, mediante 
"algo" que la mantenga enlazada a nivel de "root".

2) Crear un punto de acceso con hostapd (eso ya lo tienes hecho).
3) Crear un servidor DNS en tu máquina (eso también lo tienes más o 
menos hecho).

4) Crear reglas de iptables que enmascaren el tráfico (eso te lo mandé).

La pregunta del millón: ¿cuál es el portal cautivo?
Yo únicamente en mi vida me tuve que liar con ZeroShell, y para ese, 
tengo respuesta.

Los otros, veo cómo darte una mano.

http://www.zeroshell.net/

JAP





















Re: Cuando sale Stretch?

2017-03-23 Thread JAP

El 23/03/17 a las 08:07, Josu Lazkano escribió:

Hola,

Ya lleva congelado unos cuantos dias, sabeis cuando lo van a liberar
como estable?

Un saludo.




Cuando esté lista.


https://release.debian.org/

As always, Debian 9 "Stretch" will be released "when it's ready".

JAP



Re: ayuda porfa

2017-03-23 Thread JAP

El 22/03/17 a las 17:44, José Alfredo Batista escribió:

 alguien de esta red  q me escriba al privado para  hacerle  una
pregunta sobre servidores en  win 2008  y clientes  ligeros

--
Este mensaje le ha llegado mediante el servicio de correo electronico
que ofrece Infomed para respaldar el cumplimiento de las misiones del
Sistema Nacional de Salud. La persona que envia este correo asume el
compromiso de usar el servicio a tales fines y cumplir con las
regulaciones establecidas

Infomed: http://www.sld.cu/




Acá te van a dar toda la ayuda que vos necesites.

https://support.microsoft.com/en-us/contactus/

JAP



Re: mother nueva

2017-03-22 Thread JAP

El 21/03/17 a las 15:06, walter salazar escribió:

Hola. Ya Hice la pruebas, saque todo lo de nvidia, y funcionó. pero
cuando ejecute android studio se clavó., congeló(freezed)
hice otras pruebas, por ejemplo entre en una pagina de juegos mientras
oia musica en youtube, comenzo a relentizarce el navegador y finalmente
todo se congeló. otra vez. Esto me desespera. no puedo disfrutar de mi
pc ni trabajar con ella.  Mayor desilucion al tener instalado w7 en otro
disco y funciona... NOOO!! que esta pasando.. Ya probe el disco y
esta correcto.

las paginas eran
http://www.miniclip.com/games/8-ball-pool-multiplayer/es/#t-w-c-H
https://www.youtube.com/watch?v=e4Ao-iNPPUc

Si alguien tiene algun consejo  o comentario aunque sea de un amigo de
un amigo que oyo a otro amigo decir "algo" sera bienvenido.

No se si en algun archivo log hay alguna info al respecto.
Desde ya Gracias...




De Android Studio, ni idea qué pudo pasar.

Pregunta MUY estúpida, ¿está tu placa convenientemente aislada del 
chasis con una planchita de espuma de polietileno?


http://1.bp.blogspot.com/-BrUELTb9kco/TxVmNoKRRZI/BrE/jkoUELyzRP8/s1600/polietileno.jpg

O tenés problemas de cargas estáticas, o el controlador de video está 
teniendo problemas de temperatura.


Haz pruebas con Windows durante BASTANTE tiempo, sobre exigiendo el video.


JAP



Re: mother nueva

2017-03-22 Thread JAP

El 21/03/17 a las 15:06, walter salazar escribió:

Hola. Ya Hice la pruebas, saque todo lo de nvidia, y funcionó. pero
cuando ejecute android studio se clavó., congeló(freezed)
hice otras pruebas, por ejemplo entre en una pagina de juegos mientras
oia musica en youtube, comenzo a relentizarce el navegador y finalmente
todo se congeló. otra vez. Esto me desespera. no puedo disfrutar de mi
pc ni trabajar con ella.  Mayor desilucion al tener instalado w7 en otro
disco y funciona... NOOO!! que esta pasando.. Ya probe el disco y
esta correcto.

las paginas eran
http://www.miniclip.com/games/8-ball-pool-multiplayer/es/#t-w-c-H
https://www.youtube.com/watch?v=e4Ao-iNPPUc

Si alguien tiene algun consejo  o comentario aunque sea de un amigo de
un amigo que oyo a otro amigo decir "algo" sera bienvenido.

No se si en algun archivo log hay alguna info al respecto.
Desde ya Gracias...




De Android Studio, ni idea qué pudo pasar.

Pregunta MUY estúpida, ¿está tu placa convenientemente aislada del 
chasis con una planchita de espuma de polietileno?


http://1.bp.blogspot.com/-BrUELTb9kco/TxVmNoKRRZI/BrE/jkoUELyzRP8/s1600/polietileno.jpg

O tenés problemas de cargas estáticas, o el controlador de video está 
teniendo problemas de temperatura.


Haz pruebas con Windows durante BASTANTE tiempo, sobre exigiendo el video.


JAP



Re: Una de hostapd en debian 7...

2017-03-22 Thread JAP
Tables
# Eliminar todas las reglas
iptables -F
iptables -t nat -F
iptables -t mangle -F

# Configurar NAT
iptables -t nat -A POSTROUTING -o wlan2 -j MASQUERADE
iptables -A FORWARD -i wlan2 -o wlan0 -m state --state 
RELATED,ESTABLISHED -j ACCEPT

iptables -A FORWARD -i wlan0 -o wlan2 -j ACCEPT

# Mensaje de ejecución
echo "OK - rc.local ejecutado."

exit 0




Suerte

JAP






















Re: Sobre Iptables

2017-03-16 Thread JAP

El 16/03/17 a las 03:18, Dainel Fdezz escribió:

Hola Alguien sabe sí con iptables se puede restringir el acceso a
dominios específicos, es decir yo soy cubano y en mi empresa me están
pidiendo que monte wifi con navegación Nacional, su fuera con internet
sería fácil, le asignara una IP a la wan del router y le diera acceso
con Iptables (FORWARD) a esa IP tendría acceso a Internet. La pregunta
es cómo hacer eso solo con los sitios .Cu saludos



Esto es lo que necesitás  http://www.zeroshell.net/es/

Podrías armarlo a pulmón sobre una Debian, pero ZeroShell ya está 
armado, empaquetado y listo para usar.


JAP



Re: mother nueva

2017-03-16 Thread JAP

El 15/03/17 a las 23:12, walter salazar escribió:

Hola. Compre una mother gigabyte z170x con un i7 6ta generacion y 16mg
de RAM compatibles. Funciona, pero cuando uso firefox o chrome se
clava(cuelga o freeze) o uso android studio lo mismo,etcc.
  Con windows 7 no se clava, ni le pasa nada, sera que la mother es
nueva y todavia no esta muy  desarrollado Debian para este hardware?
Como puedo saber esto?
 Alguna respuesta o consejo seran muy bienvenidos!!!
Gracias


Tengo exactamente el mismo equipo.
El la tarjeta de video.
Eliminá todo lo que sea nvidia
# atp-get purge nvidia*

JAP



Re: [OFF] Wifi sin Internet

2017-03-15 Thread JAP

El 14/03/17 a las 16:18, alparkom escribió:



El 14/03/17 a las 16:02, JAP escribió:

El 14/03/17 a las 15:55, alparkom escribió:

Buenas,

Alguno sabe si es posible tener Wifi sin Internet? Lo que necesito es
basicamente la red interna.

Explico: tengo aplicaciones Web de Intranet y necesito conectar tablets
y otros dispositivos para que puedan ver dichas aplicaciones, pero no en
todas las oficinas donde se instalará se dispone de conexión a Internet
y contratar éstos servicios por la cantidad de oficinas que serán, es
mucho dinero que sinceramente no se utilizará fuera de la red interna.

Alguno tiene idea de como poder hacerlo?

Saludos,


No sos muy claro que digamos.


No me expliqué bien, ahora va a detalle, creando una situación hipotética:
Tengo una empresa que está en el centro del desierto (literalmente, ni
un metro mas ni uno menos) y ninguna empresa (ISP) quiere enviarme
conexión a Internet ya que dicen que será contraproducente (que mal
servicio). En esta empresa, tengo varios servicios internos, éstos están
instalados en un servidor que está dentro de la misma empresa. Lo que
necesito es que mis trabajadores puedan ingresar al servidor para poder
utilizar los servicios que están alojados en él. Osea, necesito que mi
servidor tenga una IP interna sin necesidad de contratar servicios de
Internet... osea, mi servidor deberá tener la IP (ficticia, no me
hackeen por favor) 192.168.100.1, entonces los demás dispositivos podrán
ingresar a los servicios alojados en el servidor ingresando esa IP en el
navegador... hasta ahora, lo he hecho teniendo servicios de Internet
contratados, ya saben, router que emite señal de Wifi y usa cables...
pero mi duda es que si seguiría funcionando aunque yo no pague el Internet.


Tu red nada tiene que ver con Internet. Si tu red se conecta, ya sea 
física y lógicamente con un ISP, es una decisión tuya.

Eres el amo de tu red.

Para crear una red, lo único que necesitas es un conmutador
https://es.wikipedia.org/wiki/Conmutador_(dispositivo_de_red)
a la antigua, con direcciones estáticas.

Si querés darle un poco más de entidad y simplificarle la vida a tus 
usuarios, monta en alguno de los equipos un servidor DNS

https://es.wikipedia.org/wiki/Sistema_de_nombres_de_dominio

Si a su vez, quieres que esa red salga a otra red, ya sea corporativa en 
otro segmento o la propia Internet, usa un enrutador

https://es.wikipedia.org/wiki/Router
El enrutador lo puedes comprar o lo puedes montar en un equipo.

Justamente, los ISP te dan un enrutador, porque lo que conectan es una 
red privada a la Internet. Esa "red privada", puede tratarse de tan sólo 
una máquina, o de unas 4 mil millones de máquinas ( 254^4 ) con IPV4.



Yo creo que si ya que el router funciona tenga o no conexión con la ISP,
así que imagino que no habría problemas, con la excepción de que no
habrá conexión a la red de Internet.


Es correcto.


Si tienes un enrutador físico, lee su respectivo manual para bloquear
la salida a Internet de los equipos de la red, o del segmento en
cuestión.

No quiero bloquear la salida a Internet.


Si tienen un Debian corriendo como enrutador, iptables es tu amigo.

No quiero bloquear la salida a Internet, nuevamente.


No sé tu nivel de experiencia, proo... me parece que no es mucho.

No entendiste mi cometido, tu comentario esta fuera de ser debatible.

Internet no te da servicio de red, lo hace el enrutador.

Clarísimo.

Y el enrutador es quien trabaja como puerta de acceso traduciendo todo
lo de la red interna hacia afuera, por lo que deberías aprender a
configurarlo.

Entonces, aunque no haya Internet habría red interna. Osea que mientras
haya un router funcionando, podría emitir Wifi (si es que éste lo
permite) y los usuarios que se conecten tendrían una IP interna del
estilo 192.168.x.x?


Sí, así funciona la cosa.



Esa es mi duda. Y hasta ahora creo que si, pero confirmen por favor.

PD: alguno conoce una IP que ocupe globos aerostáticos para entregar
señal de Wifi? O insectos voladores, también serviría, aunque podrían
llevar poco Internet, solo unos pocos megas. Jajaja.


¿En qué rincón del planeta estás?

JAP



Re: [OFF]Wifi sin Internet

2017-03-14 Thread JAP

El 14/03/17 a las 15:55, alparkom escribió:

Buenas,

Alguno sabe si es posible tener Wifi sin Internet? Lo que necesito es
basicamente la red interna.

Explico: tengo aplicaciones Web de Intranet y necesito conectar tablets
y otros dispositivos para que puedan ver dichas aplicaciones, pero no en
todas las oficinas donde se instalará se dispone de conexión a Internet
y contratar éstos servicios por la cantidad de oficinas que serán, es
mucho dinero que sinceramente no se utilizará fuera de la red interna.

Alguno tiene idea de como poder hacerlo?

Saludos,


No sos muy claro que digamos.

Si tienes un enrutador físico, lee su respectivo manual para bloquear la 
salida a Internet de los equipos de la red, o del segmento en cuestión.


Si tienen un Debian corriendo como enrutador, iptables es tu amigo.

No sé tu nivel de experiencia, proo... me parece que no es mucho.
Internet no te da servicio de red, lo hace el enrutador.
Y el enrutador es quien trabaja como puerta de acceso traduciendo todo 
lo de la red interna hacia afuera, por lo que deberías aprender a 
configurarlo.


JAP



Re: Actualizar a testing o reinstalar, he ahí la cuestión

2016-12-13 Thread JAP

El 13/12/16 a las 09:41, Gonzalo Rivero escribió:

El mar, 13-12-2016 a las 08:48 -0300, JAP escribió:

Buenos días.

Ando en un dilema, de pasar a "testing" mediante actualización o
reinstalación, con todo el engorro que significa.

Asumí que una actualización podría ser simple, habida cuenta que
"stretch" está semicongelada.

El tema es que los mensajes de alerta de aptitude, dan miedo.
Mientras que apt más o menos dice "¡Ma, sí, dale!"

Pregunta:
Si aptitude es tan quisquilloso, ¿conviene hacer la actualización?


en su momento, potato a woody o woody a ¿sarge?, en las notas de
publicación recomendaban pasarse con el 'nuevo' aptitude mejor que apt;
yo tuve los mil y un quilombos con aptitude así que me quedé con apt.
Poco después apareció el ubuntu y tenía como predeterminado aptitude.
Yo me pasé a testing -en escritorio- hará un lustro tal vez mas, y me
mantuve actualizando con apt desde entonces, primero mensualmente luego
quincenalmente y ahora casi todas las semanas... es que ahora tengo
internet. A veces algunas cosas dejan de funcionar pero generalmente se
arreglan en la siguiente actualización y si es algo gordo veo de
arreglarlo yo antes.
En el medio salió alguna nueva estable, pero desde que me pasé a
testing le perdí el rastro a como seo llaman las estables, que en las
notas de actualización recomendaban hacerlo por apt.
En todo caso creo que te conviene revisar estas notas para ver cual es
la forma recomendada y que problemas podrías tener



Yo siempre usé "testing" desde "sarge".
Pero cuando apareció systemd, se me lió demasiado la cosa, y por eso 
pasé a "stable".
Ahora que systemd está bastante bien, mi intención era volver a 
"testing", pero aptitude... realmente, mete miedo con sus mensajes.
De apt-get, lo dejé un tiempo por el tema que cuando uno desinstala 
cosas, suele dejar sucio el sistema. En eso, aptitude, es más prolijito.


Muchas gracias.

JAP



Re: Red cableada me deja sin internet

2016-12-13 Thread JAP

El 13/12/16 a las 09:38, Luciana Coca escribió:

El día 13 de diciembre de 2016, 9:29, Luciana Coca
<lucianacoca1...@gmail.com> escribió:

Antonio, mi pc está conectada vía cable a un router y además tengo un
adaptador wifi.

Antes, podía elegir con qué red operar (cable o inalámbrica), pero
ahora ya no puedo. Cuando desactivo la red inalámbrica, las pcs
pierden conexión conmigo (obviamente), y yo me quedo sin poder acceder
a internet.

El resto de las pcs se conectan conmigo vía inalámbrico.

luciana@proce:~$ sudo route
[sudo] password for luciana:
Kernel IP routing table
Destination Gateway Genmask Flags Metric RefUse Iface
default MitraStar.Home  0.0.0.0 UG0  00 wlan0
link-local  *   255.255.0.0 U 1000   00 eth0
192.168.1.0 *   255.255.255.0   U 0  00 eth0
192.168.1.0 *   255.255.255.0   U 0  00 wlan0


luciana@proce:~$ sudo ip addr
[sudo] password for luciana:
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
   valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast
state UP qlen 1000
link/ether 14:dd:a9:2b:f7:c8 brd ff:ff:ff:ff:ff:ff
inet 192.168.1.19/24 brd 192.168.1.255 scope global eth0
inet6 fe80::16dd:a9ff:fe2b:f7c8/64 scope link
   valid_lft forever preferred_lft forever
3: wlan0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 1000
link/ether 64:66:b3:1b:61:5e brd ff:ff:ff:ff:ff:ff
inet 192.168.1.12/24 brd 192.168.1.255 scope global wlan0
inet6 fe80:::b3ff:fe1b:615e/64 scope link
   valid_lft forever preferred_lft forever


No he instalado ningún control para compartir red.

A network-manager traté de configurarlo en varias oportunidades, tal
como me explicó Jeison más arriba. Pero cuando la ip cambia, la
configuración no me sirve. Tengo que cambiarla manualmente.

A wicd no lo he tocado.

Mi /etc/network/interfaces es:

# The loopback network interface
auto lo
iface lo inet loopback

auto eth0
iface eth0 inet dhcp




> Jap, estaba casi segura que algo de eso había, colisiones. Pero como
> soy media nueva en Debian, no quiero meter mano así nomás.
>
> Mi equipo se conecta por wifi principalmente (se tomó la decisión hace
> unos días de cablear todo porque la wifi se cae seguido). Así que
> próximamente me conectaré solo por cable. Pero por el momento uso
> wifi.
>
> Debería desisntalar network o wicd?
>
>
> Lamento hacerlos perder el tiempo con una persona tan inexperta con
> Debian pero a pesar de haber leído, necesito asesoría porque mis dudas
> son muchas.
>
> Gracias por ayudarme
>
>


1 - Elimina (o comenta) las líneas de /etc/network/interfaces
auto eth0
iface eth0 inet dhcp

2.1 - Elimina todo rastro de network-manager mediante la siguiente 
instrucción como root:

apt-get purge network-manager*

2.2 - Para evitar que se cargue otra vez, edita el archivo 
/etc/apt/preferences y carga las siguientes líneas:


Package: network-manager*
Pin: release *
Pin-Priority: -1

3 - Sólo usa wicd.

4 - Cuando pases a red exclusivamente cableada, eliminarás wicd y volvé 
a cargar las líneas que eliminaste en el punto 1.



El problema es que tenés dos placas simultáneas queriéndose conectar a 
la misma red, y eso te está generando ruido. Se puede hacer, para 
balanceo de carga, pero es algo complicadetti.



JAP

PD: No hagas "top-posting"
https://es.wikipedia.org/wiki/Top-posting






Actualizar a testing o reinstalar, he ahí la cuestión

2016-12-13 Thread JAP
izarán 4.164 MB de espacio de disco adicional después de esta 
operación.

¿Desea continuar? [S/n]

#####

Gracias

JAP



Re: Red cableada me deja sin internet

2016-12-12 Thread JAP

El 12/12/16 a las 10:02, Luciana Coca escribió:

Jap, tengo network-manager y wicd. Pero uso el network.

El 12 de diciembre de 2016, 9:56, Luciana Coca
<lucianacoca1...@gmail.com <mailto:lucianacoca1...@gmail.com>> escribió:

Jeison, lo hice así como explicas en otras oportunidades, pero
cuando la ip cambia tengo que cambiarla yo manualmente en la
configuración porque el resto de las pcs se quedan sin acceso.

El 12 de diciembre de 2016, 9:54, Luciana Coca
<lucianacoca1...@gmail.com <mailto:lucianacoca1...@gmail.com>> escribió:

Hola chicos! Disculpen la demora, tuvimos días feriados hasta hoy.
Estos son los datos:


​




> Mi /etc/network/interfaces  es:
>
> # The loopback network interface
> auto lo
> iface lo inet loopback
>
> auto eth0
> iface eth0 inet dhcp
>
>

Tenés TRES sistemas distintos compitiendo para manejar las redes, y 
están colisionando entre sí, por eso los problemas.


Si el equipo se conecta SIEMPRE a red física (cable), es conveniente 
manejarlo en forma directa por /etc/network/interfaces.
Si es un SERVIDOR, el la forma ideal de hacerlo, dado que la WiFi es 
interferida por un teléfono inalámbrico, transmisiones de radio, motores 
trifásicos, etcétera.


Si a veces se conecta por cable y a veces por WiFi, debes utilizar 
network-manager o wicd, NO LAS DOS.
También puede ser por /etc/network/interfaces, pero eso se complica por 
los puntos de acceso que tengas y cómo esté configurada la red inalámbrica.


Decime cómo se conecta, y te termino de explicar.

JAP




Re: Red cableada me deja sin internet

2016-12-07 Thread JAP

El 07/12/16 a las 12:10, Luciana Coca escribió:

Hola a todos!
Les cuento mi situación.
Mi pc tiene Debian 7.8 y en ella tengo un sistema al que se conectan
las otras pcs.
Con la red wifi resulta tedioso trabajar a veces, porque cuando se
pierde la señal, la dirección de acceso al sistema, cambia. O tiene
tan baja intensidad que resulta lento el acceso.
Cuando se conectan por red cableada, no tenemos los problemas
anteriores y la dirección a la que acceden las demás pc queda fija.
Pro... Si yo elijo en mi pc conectarnos a red cableada (pc donde
está el sistema que usamos en mi trabajo), yo me quedo sin poder
acceder a internet.

¿Cómo está configurada la máquina para acceder a la red?
¿Usás algún gestor de red, como wicd?
¿Está instalado el maléfico "network-manager"?
( https://lists.debian.org/debian-user-spanish/2014/01/msg00105.html )
¿O te conectás a través de configuraciones manuales definidas en 
/etc/network/interfaces?


Todo eso es necesario saberlo, par ayudarte.


Soy algo nueva en Debian, estuve leyendo información pero no me animo
a meter mano así nomás.
Alguien podría guiarme para lograr solucionar el no quedarme sin
internet cuando me conecto a red cableada?

Desde ya, gracias por la ayuda!
Luciana.



JAP



Re: Duda sobre iptables

2016-10-27 Thread JAP

El 27/10/16 a las 09:48, fernando sainz escribió:

2016-10-26 18:34 GMT+02:00 Frank A Sanches Calzada <frank...@asertec.azcuba.cu>:

systemctl status firewall.service
este es el resultado pero la linia 223 esta en blanco no tiene contenido

● firewall.service - LSB: Firewall configuration
   Loaded: loaded (/etc/init.d/firewall)
   Active: failed (Result: exit-code) since mié 2016-10-26 08:36:52 CDT; 16s
ago
  Process: 1701 ExecStart=/etc/init.d/firewall start (code=exited, status=2)

oct 26 08:36:52 Hulk firewall[1701]: /etc/init.d/firewall: línea 223: error
sintáctico: no se esperaba el final del fichero
oct 26 08:36:52 Hulk systemd[1]: firewall.service: control process exited,
code=exited status=2
oct 26 08:36:52 Hulk systemd[1]: Failed to start LSB: Firewall
configuration.
oct 26 08:36:52 Hulk systemd[1]: Unit firewall.service entered failed state.



Frank A Sanchez Calzada

Especialista B en Ciencias Informáticas

División de Talleres Asertec Holguin

Jabber: fr...@jabber.asertec.azcuba.cu

Telf: (024)426446



Hola.
Perdón por la intromisión, pero hay algo que se me escapa.
(No tengo instalado ningún firewall)

(Entiendo que es la versión estable de Debian, Jessie)
Hablas de un fichero: /etc/init.d/firewall
He buscado con apt-file search a ver que paquete instala ese fichero y
no lo encuentro.

Salvo que se cree dinámicamente, que no creo, no se de donde sale.
A ver si puedes aclararme esta duda.

Un saludo.

--
Fernando.



No, no existe.
Supongo que Frank creó un archivo en  /etc/init.d a la medida para la 
configuración de iptables.
Eso era perfectamente normal en la época de init, pero desde que systemd 
entró en escena, las cosas se complicaron.


Por esos, se recomienda que el script de configuración de iptables se 
cargue sobre rc.local, que como dice el propio archivo


#!/bin/sh -e
#
# rc.local
#
# This script is executed at the end of each multiuser runlevel.
# Make sure that the script will "exit 0" on success or any other
# value on error.
#
# In order to enable or disable this script just change the execution
# bits.
#
# By default this script does nothing.

O sea, es lo último que se ejecuta al inicio del sistema.

JAP



























Re: Duda sobre iptables

2016-10-27 Thread JAP

El 26/10/16 a las 13:34, Frank A Sanches Calzada escribió:

systemctl status firewall.service
este es el resultado pero la linia 223 esta en blanco no tiene contenido

● firewall.service - LSB: Firewall configuration
   Loaded: loaded (/etc/init.d/firewall)
   Active: failed (Result: exit-code) since mié 2016-10-26 08:36:52 CDT;
16s ago
  Process: 1701 ExecStart=/etc/init.d/firewall start (code=exited,
status=2)

oct 26 08:36:52 Hulk firewall[1701]: /etc/init.d/firewall: línea 223:
error sintáctico: no se esperaba el final del fichero
oct 26 08:36:52 Hulk systemd[1]: firewall.service: control process
exited, code=exited status=2
oct 26 08:36:52 Hulk systemd[1]: Failed to start LSB: Firewall
configuration.
oct 26 08:36:52 Hulk systemd[1]: Unit firewall.service entered failed
state.


Frank A Sanchez Calzada

Especialista B en Ciencias Informáticas

División de Talleres Asertec Holguin

Jabber: fr...@jabber.asertec.azcuba.cu

Telf: (024)426446



Buen día.
Hace unos días tuve algunos problemas con iptables.
Siempre, y aún hoy, prefiero las cosas a la antigua, y uso /etc/rc.local 
para definir las reglas.


Pero como las cosas cambian, echale una mirada a esto:
https://wiki.debian.org/Firewalls
Yo lo que he VISTO usar es ufw y fwbuilder.
Ayuda y simplifica mucho.

Pero no tiene el gustito de pelarse horas con las líneas de comando.

Por otra parte, fijate qué devuelve
# iptables -t nat -L
porque a veces, pareciera que el demonio no está funcionando, y sí lo hace.

JAP




Re: systemd e iptables [SOLUCIONADO]

2016-10-21 Thread JAP

El 21/10/16 a las 12:30, JAP escribió:

El 21/10/16 a las 12:05, Jose Julian Buda escribió:

iptables -t nat -L


Quizas muestre algo.


Saludos

Julian


Muestra mucho :(

# iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source   destination

Chain INPUT (policy ACCEPT)
target prot opt source   destination

Chain OUTPUT (policy ACCEPT)
target prot opt source   destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source   destination
MASQUERADE  all  --  192.168.0.0/24   anywhere



Digamos que lo que sabía de iptables lo voy a tener que reveer.
Entiendo que está tomando las reglas sin problemas, y el tonto he sido
yo, y tengo el problema de conexión por otro lado

JAP




¡SOY EL REY DE LOS IDIOTAS!

El problema no es iptables.
Me olvidé de instalar isc-dhcp-server...

Por eso no tenía acceso a la red...
No era culpa de iptables...


Gracias a todos

JAP





Re: systemd e iptables

2016-10-21 Thread JAP

El 21/10/16 a las 12:05, Jose Julian Buda escribió:

iptables -t nat -L


Quizas muestre algo.


Saludos

Julian


Muestra mucho :(

# iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source   destination

Chain INPUT (policy ACCEPT)
target prot opt source   destination

Chain OUTPUT (policy ACCEPT)
target prot opt source   destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source   destination
MASQUERADE  all  --  192.168.0.0/24   anywhere

Tengo que reveer lo poco que sé de iptables.

JAP



Re: systemd e iptables

2016-10-21 Thread JAP

El 21/10/16 a las 12:05, Jose Julian Buda escribió:

iptables -t nat -L


Quizas muestre algo.


Saludos

Julian


Muestra mucho :(

# iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source   destination

Chain INPUT (policy ACCEPT)
target prot opt source   destination

Chain OUTPUT (policy ACCEPT)
target prot opt source   destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source   destination
MASQUERADE  all  --  192.168.0.0/24   anywhere



Digamos que lo que sabía de iptables lo voy a tener que reveer.
Entiendo que está tomando las reglas sin problemas, y el tonto he sido 
yo, y tengo el problema de conexión por otro lado


JAP



Re: systemd e iptables

2016-10-21 Thread JAP

El 21/10/16 a las 11:32, fernando sainz escribió:

Mira esto también:

http://unix.stackexchange.com/questions/209393/debian-8-update-iptables-on-boot


No, el problema no es ese.
rc.local funciona bien, se ejecuta la inicio sin problemas.
El tema es que iptables no toma las reglas ni aunque se las indique a en 
forma directa por consola.


# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE

# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source   destination

Chain FORWARD (policy ACCEPT)
target prot opt source   destination

Chain OUTPUT (policy ACCEPT)
target prot opt source   destination

JAP



Re: systemd e iptables

2016-10-21 Thread JAP

El 21/10/16 a las 11:18, del tonos escribió:

Asi es como te dice Fernando:

Tenias un script ademas llamado iptables al cual llamabas desde el sysinit?

Quizás tengas que convertirlo entonces:

https://fedoramagazine.org/systemd-converting-sysvinit-scripts/   <--Va,
no se enojen :), solo es ejemplo!

http://0pointer.de/blog/projects/systemd-for-admins-3.html


Saludos

El 21 de octubre de 2016, 08:58, fernando
sainz<fernandojose.sa...@gmail.com
<mailto:fernandojose.sa...@gmail.com>> escribió:

El día 21 de octubre de 2016, 15:33, JAP
<javier.debian.bb...@gmail.com
<mailto:javier.debian.bb...@gmail.com>> escribió:
> Buenos días.
>
> systemd y la madre que lo programó.
>
> Sigo sufriendo problemas en mi migración de equipo.
> Ahora no sé por qué diablos a iptables se le da por no arrancar.
> No hay forma de iniciar el contrafuegos.
> No encuentro ninguna solución en la red, razón por la que si
alguien tiene
> una idea, es bienvenida.
>
> # uname -a
> Linux jap 3.16.0-4-amd64 #1 SMP Debian 3.16.36-1+deb8u2
(2016-10-19) x86_64
> GNU/Linux
>
> # systemctl start iptables.service
> Failed to start iptables.service: Unit iptables.service failed to
load: No
> such file or directory.
>
>
> # systemctl status iptables
> ● iptables.service
>Loaded: not-found (Reason: No such file or directory)
>Active: inactive (dead)
>
>
> Gracias a todos
>
> JAP
>


Si no recuerdo mal iptables es parte del kernel, no un servicio.

https://es.wikipedia.org/wiki/Netfilter/iptables
<https://es.wikipedia.org/wiki/Netfilter/iptables>
https://wiki.debian.org/es/iptables
<https://wiki.debian.org/es/iptables>


S2.




El script era una línea en /etc/rc.local.

Pero sacando eso, el teme es que iptables NO ESTÁ CORRIENDO.

Si cargo la regla a mano, y luego listo las reglas activas, me aparece 
que iptables está vacío, como se puede ver acá:


# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE

# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source   destination

Chain FORWARD (policy ACCEPT)
target prot opt source   destination

Chain OUTPUT (policy ACCEPT)
target prot opt source   destination

Como ves, cargo la regla en la línea de comando, y cuando listo las 
reglas activas, no me aparece ninguna.


JAP



Re: systemd e iptables

2016-10-21 Thread JAP

El 21/10/16 a las 10:58, fernando sainz escribió:

El día 21 de octubre de 2016, 15:33, JAP
<javier.debian.bb...@gmail.com> escribió:

Buenos días.

systemd y la madre que lo programó.

Sigo sufriendo problemas en mi migración de equipo.
Ahora no sé por qué diablos a iptables se le da por no arrancar.
No hay forma de iniciar el contrafuegos.
No encuentro ninguna solución en la red, razón por la que si alguien tiene
una idea, es bienvenida.

# uname -a
Linux jap 3.16.0-4-amd64 #1 SMP Debian 3.16.36-1+deb8u2 (2016-10-19) x86_64
GNU/Linux

# systemctl start iptables.service
Failed to start iptables.service: Unit iptables.service failed to load: No
such file or directory.


# systemctl status iptables
● iptables.service
   Loaded: not-found (Reason: No such file or directory)
   Active: inactive (dead)


Gracias a todos

JAP




Si no recuerdo mal iptables es parte del kernel, no un servicio.

https://es.wikipedia.org/wiki/Netfilter/iptables
https://wiki.debian.org/es/iptables


S2.




Corrijo mi error entonces.

Por qué cuernos no funciona, si hasta la semana pasada, en otra 
instalación en otro equipo, funcionaba.


# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE

# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source   destination

Chain FORWARD (policy ACCEPT)
target prot opt source   destination

Chain OUTPUT (policy ACCEPT)
target prot opt source   destination

# ifconfig

eth1  Link encap:Ethernet  HWaddr a0:f3:c1:01:da:92
  inet addr:192.168.2.52  Bcast:192.168.2.255  Mask:255.255.255.0



wlan0 Link encap:Ethernet  HWaddr 00:87:30:23:0e:a8
  inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0



systemd e iptables

2016-10-21 Thread JAP

Buenos días.

systemd y la madre que lo programó.

Sigo sufriendo problemas en mi migración de equipo.
Ahora no sé por qué diablos a iptables se le da por no arrancar.
No hay forma de iniciar el contrafuegos.
No encuentro ninguna solución en la red, razón por la que si alguien 
tiene una idea, es bienvenida.


# uname -a
Linux jap 3.16.0-4-amd64 #1 SMP Debian 3.16.36-1+deb8u2 (2016-10-19) 
x86_64 GNU/Linux


# systemctl start iptables.service
Failed to start iptables.service: Unit iptables.service failed to load: 
No such file or directory.



# systemctl status iptables
● iptables.service
   Loaded: not-found (Reason: No such file or directory)
   Active: inactive (dead)


Gracias a todos

JAP



Re: LibreOffice y CUPS - Filter Failed [SOLUCIONADO]

2016-10-19 Thread JAP

El 18/10/16 a las 14:16, JAP escribió:

El 17/10/16 a las 15:23, José María escribió:

El 17/10/16 a las 13:59, JAP escribió:

Buenos días:

Tengo un problema curioso, y no puedo dar con la solución.
Paso a contar la “historia larga”.
Cambié mi equipo de una placa ASRock H81M-VG4 con procesador Intel i3
por un placa GigaByte H170M-D3H-GSM con procesador i7.
Hice una migración del sistema “a lo bruto”: saqué el disco de una
máquina y lo puse en la otra. Todo resultó de maravillas, excepto por un
problemita con la impresión de algunos documentos, que más abajo detallo
y es el origen de este hilo.
Dado que luego de dos día de toquetear CUPS no pude solucionarlo, me
decidí por hacer las cosas bien, y reinstalar todo el sistema.

El problema persiste; paso a detallarlo.
Tengo conectada una impresora Xerox WorkCentre 3225 mediante cable USB,
que no funciona con todos los utilitarios.

No hay problemas para imprimir con KrViewwr de Krusader - archivos de
texto / Okular - archivos PDF / Gimp! - imágenes
La "Página de pruebas" de CUPS tampoco tiene problemas.

No puedo imprimir con LibreOffice - Writer  o Calc.

CUPS me muestra una pantalla con el estado “Parado. Filter Failed” para
las impresoras Xerox WorkCentre 3225 y PDF (Generic CUPS-PDF Printer).
Eso último es lo más raro, porque la impresora virtual PDF es nativa del
sistema Debian.

Los puertos USB-3 no son responsables; he cambiado entre distintos de
ellos y el problema persiste.
La configuración de usuario tampoco; he intentado "limpiando" los datos
de LibreOffice en mi sesión, como así también crear un nuevo usuario
"limpio".
/var y /tmp tienen espacio de sobra.

Por ahora, me las apaño en LibreOffice con “Exportar como PDF” y luego
imprimir con Okular.

Escucho opciones.

Muchas gracias.

JAP





Ahora se puso extraño.

Luego de 200 mil pruebas, he constatado que lo que no imprime, son
imágenes *.png incrustadas en los archivos.

Si es un documento Write sin imágenes, o las imágenes son *.jpg, no hay
problemas.

Si el documento tiene una imagen *.png, no hay caso de imprimirlo.

No me imprime el logo de la empresa como marca de agua en png. Lo cambié
a jpg y anda de maravillas.
Cromium no imprime si la página consta de tan solo una imagen png (lo
cual suelen ser los íconos y demás yerbas).
Si es una página con imágenes jpg o de otro tipo, no hay problemas.

Me huelo que
JAP




La solución, como siempre, llega luego de mucho buscar y mucho probar, 
buscando "la madre del borrego".


Resumen del problema: CUPS no me permitía imprimir con NINGUNA impresora 
algunos archivos.
Luego de trastear un poco, descubrí que no imprimía archivos que 
contuvieren imágenes *.png, como ser archivos de OpenOffice o páginas web.


El problema deriva de ghostscript en la rama "jessie".

http://serverfault.com/questions/602523/cups-is-not-printing-with-filter-failed-message-how-to-get-more-info 
me dio la punta del ovillo para desenmarañar el problema.


La solución fue "apt-pinning" con la rama "testing", de manera que el 
problema se solucionó con la siguiente instrucción:


  # apt-get install ghostscript -t testing
  Leyendo lista de paquetes... Hecho
  Creando árbol de dependencias
  Leyendo la información de estado... Hecho
  Se instalarán los siguientes paquetes extras:
fonts-droid-fallback fonts-noto fonts-noto-cjk fonts-noto-hinted
fonts-noto-mono fonts-noto-unhinted libgs9 libgs9-common
libopenjp2-7 libpng16-16
  Paquetes sugeridos:
ghostscript-x
  Los siguientes paquetes se ELIMINARÁN:
fonts-droid*
  Se instalarán los siguientes paquetes NUEVOS:
fonts-droid-fallback fonts-noto fonts-noto-cjk fonts-noto-hinted
fonts-noto-mono fonts-noto-unhinted libopenjp2-7 libpng16-16
  Se actualizarán los siguientes paquetes:
ghostscript libgs9 libgs9-common
  3 actualizados, 8 nuevos se instalarán, 1 para eliminar y 2197 no
  actualizados.
  Se necesita descargar 84,9 MB/90,4 MB de archivos.
  Se utilizarán 146 MB de espacio de disco adicional después de esta
  operación.
  ¿Desea continuar? [S/n]

Alguno de esos paquetes es el responsable.

Muchas gracias a todos.

JAP






Re: LibreOffice y CUPS - Filter Failed

2016-10-18 Thread JAP

El 17/10/16 a las 15:23, José María escribió:

El 17/10/16 a las 13:59, JAP escribió:

Buenos días:

Tengo un problema curioso, y no puedo dar con la solución.
Paso a contar la “historia larga”.
Cambié mi equipo de una placa ASRock H81M-VG4 con procesador Intel i3
por un placa GigaByte H170M-D3H-GSM con procesador i7.
Hice una migración del sistema “a lo bruto”: saqué el disco de una
máquina y lo puse en la otra. Todo resultó de maravillas, excepto por un
problemita con la impresión de algunos documentos, que más abajo detallo
y es el origen de este hilo.
Dado que luego de dos día de toquetear CUPS no pude solucionarlo, me
decidí por hacer las cosas bien, y reinstalar todo el sistema.

El problema persiste; paso a detallarlo.
Tengo conectada una impresora Xerox WorkCentre 3225 mediante cable USB,
que no funciona con todos los utilitarios.

No hay problemas para imprimir con KrViewwr de Krusader - archivos de
texto / Okular - archivos PDF / Gimp! - imágenes
La "Página de pruebas" de CUPS tampoco tiene problemas.

No puedo imprimir con LibreOffice - Writer  o Calc.

CUPS me muestra una pantalla con el estado “Parado. Filter Failed” para
las impresoras Xerox WorkCentre 3225 y PDF (Generic CUPS-PDF Printer).
Eso último es lo más raro, porque la impresora virtual PDF es nativa del
sistema Debian.

Los puertos USB-3 no son responsables; he cambiado entre distintos de
ellos y el problema persiste.
La configuración de usuario tampoco; he intentado "limpiando" los datos
de LibreOffice en mi sesión, como así también crear un nuevo usuario
"limpio".
/var y /tmp tienen espacio de sobra.

Por ahora, me las apaño en LibreOffice con “Exportar como PDF” y luego
imprimir con Okular.

Escucho opciones.

Muchas gracias.

JAP





Ahora se puso extraño.

Luego de 200 mil pruebas, he constatado que lo que no imprime, son 
imágenes *.png incrustadas en los archivos.


Si es un documento Write sin imágenes, o las imágenes son *.jpg, no hay 
problemas.


Si el documento tiene una imagen *.png, no hay caso, es imposible 
imprimirlo.


No me imprime el logo de la empresa como marca de agua en png. Lo cambié 
a jpg y anda de maravillas.
Crhomium no imprime si la página consta de tan solo una imagen png (lo 
cual suelen ser los íconos y demás yerbas).

Si es una página con imágenes jpg o de otro tipo, no hay problemas.

Me huelo que algún paquete dependiente de CUPS ha sido modificado y el 
problema parte de ahí. Me tengo que fijar, pues cups 1.7.5-11+deb8u1 
desde junio de 2015 no tiene modificaciones.


JAP
















Re: LibreOffice y CUPS - Filter Failed

2016-10-18 Thread JAP

El 17/10/16 a las 15:23, José María escribió:

O sea que el problema es de LibreOffice... Puede que tengas que
seleccionar la impresora a mano.

Abre un documento de LibreOffice Writer y dirígete a:

Archivo > Configuración de la impresora...

Y aquí deberías de seleccionar tu impresora.

Suerte


No sólo de LibreOffice, también si intento imprimir algo directamente de 
Chromium (Ctrl+P).


Que es lo más raro: enciendo la computadora, y el primer archivo de 
Write que mando a imprimir, lo hace sin problemas; los subsiguientes se 
traban con el maldito "Filter failed".


JAP




LibreOffice y CUPS - Filter Failed

2016-10-17 Thread JAP

Buenos días:

Tengo un problema curioso, y no puedo dar con la solución.
Paso a contar la “historia larga”.
Cambié mi equipo de una placa ASRock H81M-VG4 con procesador Intel i3 
por un placa GigaByte H170M-D3H-GSM con procesador i7.
Hice una migración del sistema “a lo bruto”: saqué el disco de una 
máquina y lo puse en la otra. Todo resultó de maravillas, excepto por un 
problemita con la impresión de algunos documentos, que más abajo detallo 
y es el origen de este hilo.
Dado que luego de dos día de toquetear CUPS no pude solucionarlo, me 
decidí por hacer las cosas bien, y reinstalar todo el sistema.


El problema persiste; paso a detallarlo.
Tengo conectada una impresora Xerox WorkCentre 3225 mediante cable USB, 
que no funciona con todos los utilitarios.


No hay problemas para imprimir con KrViewwr de Krusader - archivos de 
texto / Okular - archivos PDF / Gimp! - imágenes

La "Página de pruebas" de CUPS tampoco tiene problemas.

No puedo imprimir con LibreOffice - Writer  o Calc.

CUPS me muestra una pantalla con el estado “Parado. Filter Failed” para 
las impresoras Xerox WorkCentre 3225 y PDF (Generic CUPS-PDF Printer).
Eso último es lo más raro, porque la impresora virtual PDF es nativa del 
sistema Debian.


Los puertos USB-3 no son responsables; he cambiado entre distintos de 
ellos y el problema persiste.
La configuración de usuario tampoco; he intentado "limpiando" los datos 
de LibreOffice en mi sesión, como así también crear un nuevo usuario 
"limpio".

/var y /tmp tienen espacio de sobra.

Por ahora, me las apaño en LibreOffice con “Exportar como PDF” y luego 
imprimir con Okular.


Escucho opciones.

Muchas gracias.

JAP





Re: Consulta sobre no actualizar el sistema

2016-10-06 Thread JAP

El 06/10/16 a las 08:44, Darío escribió:

Si no te afecta, plántate en "squeeze.
El riesgo es cuando te conectes a internet con un navegador
"viejo", que puede estar vulnerable.


Respecto a esto, es una de mis dudas cuando se actualiza, puesto que
(desde mi ignorancia, es lo que supongo) las actualizaciones del sistema
son justamente las del sistema, pero las de ciertos programas como ser
por ejemplo Firefox u Octave corren a cuenta de estos, por lo que al
darle aptitude update && aptitude upgrade ¿debería tomar algunas
actualizaciones de estos programas ajenos a las actualizaciones del
sistema? Esta es básicamente mi duda, no me queda claro si las
actualizaciones se corresponden a las del sistema (independientemente de
los programas instalados que se actualizarán siempre que haya alguna) o
al conjunto (sistema+programas instalados).

Espero haber sido claro en esta maraña de actualizaciones.

Gracias!



El problema arranca por acá: las dependencias.
Por ejemplo, las de chromium

# apt-cache depends chromium
chromium
  Depende: libasound2
  Depende: libatk1.0-0
 |Depende: libavcodec57
  Depende: libavcodec-extra57
  Depende: libavformat57
  Depende: libavutil55
  Depende: libc6
  Depende: libcairo2
  Depende: libcups2
  Depende: libdbus-1-3
  Depende: libexpat1
  Depende: libfontconfig1
  Depende: libfreetype6
  Depende: libgcc1
  Depende: libgdk-pixbuf2.0-0
  Depende: libglib2.0-0
  Depende: libgnome-keyring0
  Depende: libgtk-3-0
  Depende: libharfbuzz0b
  Depende: libjpeg62-turbo
  Depende: libnspr4
  Depende: libnss3
  Depende: libpango-1.0-0
  Depende: libpangocairo-1.0-0
  Depende: libpci3
  Depende: libpulse0
  Depende: libspeechd2
  Depende: libstdc++6
  Depende: libx11-6
  Depende: libxcomposite1
  Depende: libxcursor1
  Depende: libxdamage1
  Depende: libxext6
  Depende: libxfixes3
  Depende: libxi6
  Depende: libxml2
  Depende: libxrandr2
  Depende: libxrender1
  Depende: libxslt1.1
  Depende: libxss1
  Depende: libxtst6
  Depende: x11-utils
x11-utils:i386
  Depende: xdg-utils
  Depende: libnettle6
  Sugiere: chromium-l10n
  Recomienda: fonts-liberation
  Entra en conflicto: libgl1-mesa-swx11
  Entra en conflicto: libgl1-mesa-swx11:i386
  Entra en conflicto: chromium:i386

Imaginemos por un momento una situación especulativa.
Se ha detectado un fallo de seguridad en una librería de cups en la 
compartición de impresoras por red, y ésta afecta al sistema.
Quieres actualizar chromium, y éste pretende actualizar libcups2 a una 
nueva versión.


Pero sucede que libcups a su vez tiene sus propias dependencias:
# apt-cache depends libcups2
libcups2
  Depende: libavahi-client3
  Depende: libavahi-common3
  Depende: libc6
  Depende: libgnutls-deb0-28
  Depende: libgssapi-krb5-2
  Depende: zlib1g
  PreDepende: multiarch-support
multiarch-support:i386
  Sugiere: cups-common
  Rompe: cups
  Rompe: cups:i386
  Reemplaza: libcups2:i386
  Rompe: libcups2:i386

Por ejemplo, zlib1g. Que tiene sus dependencias
# apt-cache depends zlib1g
zlib1g
  Depende: libc6
  PreDepende: multiarch-support
multiarch-support:i386
  Entra en conflicto: 
  Entra en conflicto: 
  Rompe: libxml2
  Rompe: libxml2:i386
  Rompe: texlive-binaries
  Rompe: texlive-binaries:i386
  Reemplaza: zlib1g:i386
  Rompe: zlib1g:i386

Y así sucesivamente, y puede, (remarco el "puede") llegar un momento en 
que debas actualizar hasta el kernel mismo.

Muy poco probable, pero no imposible.

Es lo se conoce como "cascada de dependencias".
En su momento, para los que usamos Linux hace mucho y lo compilábamos en 
casa, fue un dolor de cabeza tremendo, pues a veces, las dependencias 
eran circulares.
El sistema de paquete rpm fue uno de los primeros que solucionó esto, y 
luego deb, que hizo la vida mucho más fácil.


Por eso, si haces un "aptitude safe-upgrade", actualizas TODO el sistema 
con un nivel de seguridad más que razonable.


Pero si quieres meterle sólo algún programa puntual al sistema, como por 
ejemplo, chromium, PUEDE ser que no tengas problemas, salvo que te pida 
actualizar dependencias.


Eso se puede manejar con una técnica que se llama "apt-pinning", en la 
cual, si armas un buen archivo /etc/apt/preferences puedes llegar a 
configurar el sistema de tal manera que un programa puntual y sus 
dependencias se instalen y actualicen desde una rama más nueva, como 
"jessie", manteniendo el resto del sistema sobre la vieja "wheezy".


Por mi experiencia, eso suele funcionar mientras las ramas no sean 
excesivamente divergentes, como una "stable" con "testing", o una 
"testing" con "sid". Son las únicas a las que me he animado.


Creería que instalar crhomium de "jessie" sobre "wheezy" no debería dar 
muchos problemas, y se modificarían muy pocas dependencias, dado que 
ambas ramas están muy juntas.


Repito: analiza qué es lo que demandas de tu equipo y sistema, mira qué 
riesgos corres, y decide qué es bueno para ti.


"Lo perfecto es enemigo de lo bueno."

Espero te sirva.

JAP


























  1   2   3   4   5   6   7   >