Re: Error kernel 6.1.0-10-amd64 después de actualizar.

2023-07-31 Por tema Esteban Torres

Gracias a todos.

De momento lo tengo corriendo con el kernel 5.10.0-23.

Voy a realizar limpieza de ese driver y realizar la instalación de la 
nueva versión del kernel... solucionar el kernel panic e instalar el 
driver de otra fuente.



El 29/7/23 a las 22:56, NuevoParadigma escribió:
Tienes que desinstalar el driver de la tarjeta wifi y también todos 
paquetes que tengas instalados relacionados con de dmks. Luego instala 
el kernel 6.1.0.10 y su código fuente (linux-headers) para poder 
compilar luego el driver de la tarjeta.
Una vez instalado el kernel reinicia con el nuevo kernel y entonces 
vuelve a instalar tanto dkms como el driver de tu tarjeta para que sea 
compilado junto con el kernel. Una vez instalado todo tienes que 
comprobar que el driver se ha compilado correctamente junto al núcleo. 
Si ha sido todo correcto el cargador de arranque grub se actualizará 
con el nuevo kernel y el driver de red y será el que arranque por 
defecto cuando vuelvas a iniciar el pc. En caso de persistir el error 
de compilación mira a ver si tienes la última versión de gcc y 
actualiza este paquete para que pueda compilar te el kernel sin errores.


El sáb, 29 jul 2023, 20:53, Camaleón  escribió:

El 2023-07-29 a las 13:09 +0200, Esteban Torres escribió:

> El 27/7/23 a las 20:46, Camaleón escribió:
> > El 2023-07-27 a las 19:47 +0200, Esteban Torres escribió:
> >
> > > El 26/7/23 a las 19:05, Camaleón escribió:
> > > > El 2023-07-26 a las 18:36 +0200, Esteban Torres escribió:
> > > >
> > > > > En el proceso de actualización de Debian 11 a 12, me he
encontrado con este
> > > > > error (lo adjunto). He visto que está documentado el bug
> > > > > (https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1028987).
> > > > >
> > > > > Se os ocurre alguna forma de solucionarlo. De momento
tiro con el anterior
> > > > > kernel.
> > > > >
> > > > > He intentado el "dpkg --configure -a" y "apt
--fix-broken install"... y
> > > > > nada.
> > > > (...)
> > > >
> > > > Tendrás que actualizar el driver para que sea compatble
con la nueva
> > > > versión del kernel (y las cabeceras para poder compilar)
pero antes de
> > > > nada, verifica si sigues necesitando ese driver REALTEK
externo.
> > > Si. Es mi tarjeta de red.
> > >
> > > *-network
> > >      description: Ethernet interface
> > >      product: RTL8111/8168/8411 PCI Express
Gigabit Ethernet
> > > Controller
> > >      vendor: Realtek Semiconductor Co., Ltd.
> > ¿Y no funciona bien con el driver del kernel o sólo falla (y
necesitas)
> > la parte inalámbrica? :-?

> El problema es que al intentar iniciar con ese kernel me
encuentro con un
> kernel panic.

Quizá resultaría más factible, y a la larga productivo, intentar
solucionar el
kernel panic o ver qué lo origina.

> > El chipset se supone que está soportado:
> >
> > Device 'Realtek Semiconductor RTL8111/8168/8411 PCI Express
Gigabit Ethernet Controller'
> > https://linux-hardware.org/?id=pci:10ec-8168-10ec-0123
> >
> > > > > Building module:
> > > > > Cleaning build area...(bad exit status: 2)
> > > > > make -j4 KERNELRELEASE=6.1.0-10-amd64 -C
/lib/modules/6.1.0-10-amd64/build
> > > > > M=/va
> > > > > r/lib/dkms/rtlwifi-new/0.6/build...(bad exit status: 2)
> > > > > Error! Bad return status for module build on kernel:
6.1.0-10-amd64 (x86_64)
> > > > > Consult /var/lib/dkms/rtlwifi-new/0.6/build/make.log for
more information.
> > > >  
> > > >
> > > > ¿Ves algo interesante en ese registro? :-?
> > > DKMS make.log for rtlwifi-new-0.6 for kernel 6.1.0-10-amd64
(x86_64)
> > > mié 26 jul 2023 18:08:52 CEST
> > > make: se entra en el directorio
'/usr/src/linux-headers-6.1.0-10-amd64'
> > >
> > >    ERROR: Kernel configuration is invalid.
> > >   include/generated/autoconf.h or
include/config/auto.conf are
> > > missing.
> > >   Run 'make oldconfig && make prepare' on kernel src
to fix it.
> > >
> > > make: *** [/usr/src/linux-headers-6.1.0-10-common/Makefile:824:
> > > include/config/auto.conf] Er

Re: Error kernel 6.1.0-10-amd64 después de actualizar.

2023-07-29 Por tema Esteban Torres



El 27/7/23 a las 20:46, Camaleón escribió:

El 2023-07-27 a las 19:47 +0200, Esteban Torres escribió:


El 26/7/23 a las 19:05, Camaleón escribió:

El 2023-07-26 a las 18:36 +0200, Esteban Torres escribió:


En el proceso de actualización de Debian 11 a 12, me he encontrado con este
error (lo adjunto). He visto que está documentado el bug
(https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1028987).

Se os ocurre alguna forma de solucionarlo. De momento tiro con el anterior
kernel.

He intentado el "dpkg --configure -a" y "apt --fix-broken install"... y
nada.

(...)

Tendrás que actualizar el driver para que sea compatble con la nueva
versión del kernel (y las cabeceras para poder compilar) pero antes de
nada, verifica si sigues necesitando ese driver REALTEK externo.

Si. Es mi tarjeta de red.

*-network
     description: Ethernet interface
     product: RTL8111/8168/8411 PCI Express Gigabit Ethernet
Controller
     vendor: Realtek Semiconductor Co., Ltd.

¿Y no funciona bien con el driver del kernel o sólo falla (y necesitas)
la parte inalámbrica? :-?
El problema es que al intentar iniciar con ese kernel me encuentro con 
un kernel panic.


El chipset se supone que está soportado:

Device 'Realtek Semiconductor RTL8111/8168/8411 PCI Express Gigabit Ethernet 
Controller'
https://linux-hardware.org/?id=pci:10ec-8168-10ec-0123


Building module:
Cleaning build area...(bad exit status: 2)
make -j4 KERNELRELEASE=6.1.0-10-amd64 -C /lib/modules/6.1.0-10-amd64/build
M=/va
r/lib/dkms/rtlwifi-new/0.6/build...(bad exit status: 2)
Error! Bad return status for module build on kernel: 6.1.0-10-amd64 (x86_64)
Consult /var/lib/dkms/rtlwifi-new/0.6/build/make.log for more information.



¿Ves algo interesante en ese registro? :-?

DKMS make.log for rtlwifi-new-0.6 for kernel 6.1.0-10-amd64 (x86_64)
mié 26 jul 2023 18:08:52 CEST
make: se entra en el directorio '/usr/src/linux-headers-6.1.0-10-amd64'

   ERROR: Kernel configuration is invalid.
  include/generated/autoconf.h or include/config/auto.conf are
missing.
  Run 'make oldconfig && make prepare' on kernel src to fix it.

make: *** [/usr/src/linux-headers-6.1.0-10-common/Makefile:824:
include/config/auto.conf] Error 1
make: se sale del directorio '/usr/src/linux-headers-6.1.0-10-amd64'

Te dice lo mismo que en el bug, que por cierto, está puesto desde hace 8
meses. Puedes añadirte y comentar que te pasa lo mismo, cuantos más lo
mováis, y más ruido hagáis, antes lo mirarán y/o cambiarán.

Aunque ene ste caso concreto me parece que quien falla es el driver, no
el kernel, por lo que sería más raṕido contactar directamente con el
desarrollador, que tiene su repositorio ajeno a Debian:

https://github.com/rtlwifi-linux/rtlwifi_new

Voy a realizar limpieza de este driver he intentaré instalarle otros.


Saludos,





Error kernel 6.1.0-10-amd64 después de actualizar.

2023-07-26 Por tema Esteban Torres

Buenas.

En el proceso de actualización de Debian 11 a 12, me he encontrado con 
este error (lo adjunto). He visto que está documentado el bug 
(https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1028987).


Se os ocurre alguna forma de solucionarlo. De momento tiro con el 
anterior kernel.


He intentado el "dpkg --configure -a" y "apt --fix-broken 
install"... y nada.


*ERROR*

Configurando linux-headers-6.1.0-10-amd64 (6.1.38-1) ...
/etc/kernel/header_postinst.d/dkms:
dkms: running auto installation service for kernel 6.1.0-10-amd64.
Deprecated feature: REMAKE_INITRD 
(/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con

f)
Deprecated feature: REMAKE_INITRD 
(/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con

f)
Deprecated feature: REMAKE_INITRD 
(/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con

f)
Deprecated feature: REMAKE_INITRD 
(/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con

f)
Deprecated feature: REMAKE_INITRD 
(/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con

f)
Deprecated feature: REMAKE_INITRD 
(/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con

f)
Deprecated feature: REMAKE_INITRD (/etc/dkms/framework.conf)
Sign command: /usr/lib/linux-kbuild-6.1/scripts/sign-file
Signing key: /var/lib/dkms/mok.key
Public certificate (MOK): /var/lib/dkms/mok.pub
Deprecated feature: REMAKE_INITRD 
(/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con

f)

Building module:
Cleaning build area...(bad exit status: 2)
make -j4 KERNELRELEASE=6.1.0-10-amd64 -C 
/lib/modules/6.1.0-10-amd64/build M=/va

r/lib/dkms/rtlwifi-new/0.6/build...(bad exit status: 2)
Error! Bad return status for module build on kernel: 6.1.0-10-amd64 (x86_64)
Consult /var/lib/dkms/rtlwifi-new/0.6/build/make.log for more information.
Error! One or more modules failed to install during autoinstall.
Refer to previous errors for more information.
dkms: autoinstall for kernel: 6.1.0-10-amd64 failed!
run-parts: /etc/kernel/header_postinst.d/dkms exited with return code 11
Failed to process /etc/kernel/header_postinst.d at 
/var/lib/dpkg/info/linux-head

ers-6.1.0-10-amd64.postinst line 11.
dpkg: error al procesar el paquete linux-headers-6.1.0-10-amd64 
(--configure):
 el subproceso instalado paquete linux-headers-6.1.0-10-amd64 script 
post-instal

lation devolvió el código de salida de error 1
dpkg: problemas de dependencias impiden la configuración de 
linux-headers-amd64:
 linux-headers-amd64 depende de linux-headers-6.1.0-10-amd64 (= 
6.1.38-1); sin e

mbargo:
 El paquete `linux-headers-6.1.0-10-amd64' no está configurado todavía.

dpkg: error al procesar el paquete linux-headers-amd64 (--configure):
 problemas de dependencias - se deja sin configurar
Configurando linux-image-6.1.0-10-amd64 (6.1.38-1) ...
/etc/kernel/postinst.d/dkms:
dkms: running auto installation service for kernel 6.1.0-10-amd64.
Deprecated feature: REMAKE_INITRD 
(/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con

f)
Deprecated feature: REMAKE_INITRD 
(/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con

f)
Deprecated feature: REMAKE_INITRD 
(/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con

f)
Deprecated feature: REMAKE_INITRD 
(/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con

f)
Deprecated feature: REMAKE_INITRD 
(/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con

f)
Deprecated feature: REMAKE_INITRD 
(/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con

f)
Deprecated feature: REMAKE_INITRD (/etc/dkms/framework.conf)
Sign command: /usr/lib/linux-kbuild-6.1/scripts/sign-file
Signing key: /var/lib/dkms/mok.key
Public certificate (MOK): /var/lib/dkms/mok.pub
Deprecated feature: REMAKE_INITRD 
(/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con

f)

Building module:
Cleaning build area...(bad exit status: 2)
make -j4 KERNELRELEASE=6.1.0-10-amd64 -C 
/lib/modules/6.1.0-10-amd64/build M=/va

r/lib/dkms/rtlwifi-new/0.6/build...(bad exit status: 2)
Error! Bad return status for module build on kernel: 6.1.0-10-amd64 (x86_64)
Consult /var/lib/dkms/rtlwifi-new/0.6/build/make.log for more information.
Error! One or more modules failed to install during autoinstall.
Refer to previous errors for more information.
dkms: autoinstall for kernel: 6.1.0-10-amd64 failed!
run-parts: /etc/kernel/postinst.d/dkms exited with return code 11
dpkg: error al procesar el paquete linux-image-6.1.0-10-amd64 (--configure):
 el subproceso instalado paquete linux-image-6.1.0-10-amd64 script 
post-installa

tion devolvió el código de salida de error 1
dpkg: problemas de dependencias impiden la configuración de 
linux-image-amd64:
 linux-image-amd64 depende de linux-image-6.1.0-10-amd64 (= 6.1.38-1); 
sin embar

go:
 El paquete `linux-image-6.1.0-10-amd64' no está configurado todavía.

dpkg: error al procesar el paquete linux-image-amd64 (--configure):
 problemas de dependencias - se deja sin configurar
Se encontraron errores al procesar:
 linux-headers-6.1.0-10-amd64
 linux-headers-amd64
 linux-image-6.1.0-10-amd64
 linux-image-amd64
E: Sub-process /usr/bin/dpkg returned an error code (1)


Re: Ejecutar instrucción como súperusuario y mantener el intéprete de órdenes

2020-05-04 Por tema Esteban Torres



El 4/5/20 a las 8:14, Camaleón escribió:

El 2020-05-03 a las 23:21 +0200, Javier Barroso escribió:


Buenas, respondo debajo

Hola Javier,
  

On Sun, May 3, 2020 at 10:29 PM Miguel Ángel Sánchez  wrote:

Hola, prueba a ejecutar el siguiente comando

xcfe4-terminal -e "bash -c 'apt update && apt upgrade; bash' "

De esta forma al lanzar el emulador de terminal bash ejecuta primero los 
comandos de apt y luego lanza una línea de comandos de bash.

Lo he probado con gnome-terminal que es lo que tengo y funciona. Ten en cuenta 
que si lo ejecutas como root también tendrás bash como root.

Para root, usa sudo
xfce4-terminal  -e "sudo bash -c 'apt-get update; sudo bash'"

En este caso, el sistema no tiene sudo. Nunca lo instalo :-)

sm01@stt008:~$ which sudo
sm01@stt008:~$

Si se os ocurre alguna otra cosa, soy toda orejas.

Saludos,


Has pensado en ssh?

ssh root@127.0.0.1 .



Re: dudas en squid

2013-05-21 Por tema Esteban Torres Rodríguez
Ten en cuenta que por cada giga de espacio en disco haras uso de unos
10 Mb de memoria RAM. Tienes que tener cuidado con estos valores, ya
que puedes encontrar el resultado contrario al esperado.

con squidclient puedes ver el uso que hace tu squid de la memoria.

El día 21 de mayo de 2013 00:36,  l...@ida.cu escribió:
 Hola a todos

 Tengo 2 dudas, he leído pero todos con un número bajo.

 en cahe_men 16, 50 100 a lo máximo, que vaalor puedo escribir si mi memoria
 ram es de 4 GB ??


 y la segunda un disco duro es de 1 TB en el proxy.

 Qué valor me recomiendan aqui ??
 cache_dir ufs /var/spool/squid 51024 16 256

 Espacio tengo de sobra pero que me recomendarían ??


 saludos a todos, y gracias,  pero a parte de leer hay que consultar y así
 sirve a todos.





 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/af8e5beb2893c847a00ccbd441f83...@ida.cu



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVjx_FsJUFYAQjWp8cq2OAJs_6Ks-WvMn�jmfqfjo...@mail.gmail.com



Re: sobre sarg

2013-05-14 Por tema Esteban Torres Rodríguez
El día 14 de mayo de 2013 18:01, joel j...@ecoimpex.com.cu escribió:
 Hola colegas,

 Alguno de ustedes sabe por que  en sarg en el reporte algunos usuarios que
 han accedido a Internet les aparecen sus nombres de usuarios y otros su ip,
 cuando todos tiene que accesder dando su usuario y contraseña,

 aqui les envio un pedacito para que vean lo que digo.

Esas ips te aparecen en tu access.log? Obligas a todos tus clientes a
pasar por la autenticación? Si tienes clientes que se están colando
con sus ip y tienen permiso para poder navegar, entonces sarg los va a
tratar como otra conexión más y te mostrará su historico de
navegación.





 1   G
 http://192.168.100.4/sarg/2013May13-2013May13/luismarcos/graph.html T
 http://192.168.100.4/sarg/2013May13-2013May13/luismarcos/dluismarcos.html
 luismarcos
 http://192.168.100.4/sarg/2013May13-2013May13/luismarcos/luismarcos.html
 8.34K   318.98M 70.01%  4.08%   95.92%  104:18:11   375,491,371
 48.77%
 2   G
 http://192.168.100.4/sarg/2013May13-2013May13/rafael_manuel/graph.html T
 http://192.168.100.4/sarg/2013May13-2013May13/rafael_manuel/drafael_manuel.html
 rafael.manuel
 http://192.168.100.4/sarg/2013May13-2013May13/rafael_manuel/rafael_manuel.html
 2.19K   46.04M  10.11%  8.03%   91.97%  21:00:2875,628,418
 9.82%
 3   G http://192.168.100.4/sarg/2013May13-2013May13/manuel/graph.html
 T http://192.168.100.4/sarg/2013May13-2013May13/manuel/dmanuel.html manuel
 http://192.168.100.4/sarg/2013May13-2013May13/manuel/manuel.html 2.68K
 22.42M  4.92%   4.97%   95.03%  21:17:5476,674,264  9.96%
 4   G
 http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_175/graph.html T
 http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_175/d192_168_100_175.html
 192.168.100.175
 http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_175/192_168_100_175.html
 1.79K   18.11M  3.98%   25.60%  74.40%  11:09:3940,179,514
 5.22%
 5   G
 http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_165/graph.html T
 http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_165/d192_168_100_165.html
 192.168.100.165
 http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_165/192_168_100_165.html
 1.18K   12.06M  2.65%   11.17%  88.83%  30:38:39110,319,726
 14.33%
 6   G
 http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_166/graph.html T
 http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_166/d192_168_100_166.html
 192.168.100.166
 http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_166/192_168_100_166.html
 697 5.37M   1.18%   6.74%   93.26%  01:15:104,510,434
 0.59%


 --
 Saludos

 --
   0ooo
   ooo0(   )
   (   )) /
\ ((_/
 \_)
 ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø
   Joel  Ventura Castillo
 Téc. Ciencias Informáticas
   Empresa Importadora - Exportadora ILECO
  Dir.: O' Relly No. 152 e/ San Ignacio y Mercaderes,
Habana Vieja, Cuba.
E-Mail: j...@ecoimpex.com.cu
Teléf.: 8625081 al 84, Ext. 156
 ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø



 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/51925fdb.1020...@ecoimpex.com.cu



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVh6ZE2k=ezpqwcpmhaucww_cnvejkvyzc3vkz9oghr...@mail.gmail.com



Re: Temperatura desde consola

2013-05-13 Por tema Esteban Torres Rodríguez
Te puedes mirar este link:

http://www.debian-administration.org/articles/327

El día 13 de mayo de 2013 08:38, Luis este...@princesa.pri.sld.cu escribió:
 Hola,

 Quería saber si existe algún comando y/o aplicación que me permita conocer
 la temperatura del micro y la del chasis desde consola, es decir, en un
 server que no tiene interfaz gráfica.

 --
 Saludos,

 Luis Esteban de Dios Núñez

 --

 Este mensaje le ha llegado mediante el servicio de correo electronico que
 ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema
 Nacional de Salud. La persona que envia este correo asume el compromiso de
 usar el servicio a tales fines y cumplir con las regulaciones establecidas

 Infomed: http://www.sld.cu/


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/op.ww0fe5gltyh...@salud-9b7f42121.lan



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvhgh0z7w+u6qqn2y7hgcr04qptxnafq+jd5xse...@mail.gmail.com



Re: Alternativas servidor mensajeria intranet

2013-05-09 Por tema Esteban Torres Rodríguez
Bueno, al final yo creo que una buena opción será Openfire y Sparkweb
en los cliente.

Gracias.

El día 9 de mayo de 2013 17:30, Walter iqsiste...@gmail.com escribió:
 On 08/05/13 09:26, Pedro Gras wrote:

 On Wed, 8 May 2013 13:13:40 +0200
 Esteban Torres Rodríguez mortenol.tor...@gmail.com wrote:

 Buenas a todos.

 Estoy buscando una alternativa de mensajería interna para bloquear en
 los clientes el skype. Actualmente estoy viendo Openfire como
 servidor y spark y psi como clientes, pero me gustaría probar otras
 opciones como servidor y sobre todo alguna opción de cliente a través
 de web para no tener que instalar nada en los clientes.

 Me podeis recomendar alguna?

 Por cierto, el server ya va con Debian 7.0

 Buenas,

 aunque todavía está bastante verde http://pump.io/ , es del mismo que
 http://status.net/ el servidor que corre http://identi.ca/ , pero que
 ha creado este para no estar tan limitado como con el anterior, una
 especie de evolución de un twitter pero con más posibilidades. Por
 ahora no hay clientes creo que sólo se puede acceder a través de web.

 Saludos

 iptux..
 no te sirve??
 no usa servidor el programa se encarga de encontarte todos los equipos
 en la red que usa el mismo iptux.
 y hasta hay un cliente para windows...
 ojo.. es basico.. solo mensajes
 en la version 6 esta en los repositorios... no se en la 7..

 Saludos y Suerte

 --
 Walter
 www.infoquil.com.ar



 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/518bc0fd.3060...@gmail.com



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvh+9dsdptgb_soabf3reo-mxnwaer0lq+cybtu+zgo...@mail.gmail.com



Alternativas servidor mensajeria intranet

2013-05-08 Por tema Esteban Torres Rodríguez
Buenas a todos.

Estoy buscando una alternativa de mensajería interna para bloquear en los
clientes el skype. Actualmente estoy viendo Openfire como servidor y spark
y psi como clientes, pero me gustaría probar otras opciones como servidor y
sobre todo alguna opción de cliente a través de web para no tener que
instalar nada en los clientes.

Me podeis recomendar alguna?

Por cierto, el server ya va con Debian 7.0


Re: Duda DHCP

2013-01-23 Por tema Esteban Torres Rodríguez
El día 23 de enero de 2013 13:55, Cristian Mitchell
mitchell6...@gmail.com escribió:
 El día 23 de enero de 2013 05:24, Antonio n27deb...@gmail.com escribió:
 El 22/01/2013 17:15, Esteban Torres Rodríguez escribió:

 Buenas a todos.

 Me he encontrado en un cliente 2 servidores DHCP configurados con el
 failover. Este cliente tiene varias vlan y los servidores DHCP tienen
 las asignaciones de ip por MAC, osea, tienen el rango cerrado y
 asignan las ip por mac. Todo funciona bien, pero cual ha sido mi
 sorpresa que cuando me pongo con el tcpdump, detecto que los clientes
 windows  reciben ip de ambos servidores DHCP. Con lo cual he deducido
 que el failover no estaba funcionando y que tenian 2 servidores por
 separado con la misma configuración y el mismo fichero de reserva.
 En principio he hecho pruebas de tirar un server y ver como se
 comportan los clientes windows, y todo funciona bien. Este cliente ha
 modificado el script de inicio del servicio para que cada vez que se
 hace una reserva en cualquiera de ambos servidores, este lo replique
 al otro y así siempre tienen las mismas reservas ambos servidores.
 El cliente windows se queda con la ip que primero le llega.

 Ahora mi pregunta.

 Que problemas le puede traer esta configuración? Yo he hecho pruebas
 desde los clientes windows de renovación y lo hace sin problemas.

 Es que si me preguntan antes de ver esto diría que este escenario no
 puede funcionar en la vida.

 Saludos.


 En mi opinión, y no soy un gran experto en esto, creo que al tener la
 asignación por MAC todo esta funcionando correctamente. Aun así como tu bien
 dices no es lo más correcto.

 Un saludo.



 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/50ff9e59.8050...@gmail.com



 el DHCP no funciona como el DNS en failover

 los DNS's siempre publican todos por que son pasivos simplemente con
 estar sincronizados funcionan

 en el caso del DHCP no es asi solo publica el prinsipal, por la
 sigiente cuestion
 si llegan dos solicitudes a los dos servidores simultaneamente podria
 llegado el caso asignar la misma ip

 entonces el primario tiene la configuracion completa y el secundario
 se sincronisa continuamente

 el secundario no tiene mas configuracion que el failover, el resto
 esta en memoria

 cuando falla el primario el secundario sale a remplazo del primario

Gracias Cristian.

Que contras tiene este escenario?
Teniendo ambos servidores el mismo fichero de reservas y funcionando
perfectamente, gracias a que los rangos están cerrados y solo se
habilitan las reservas por mac.

Saludos.





 --
 MrIX
 Linux user number 412793.
 http://counter.li.org/

 las grandes obras,
 las sueñan los santos locos,
 las realizan los luchadores natos,
 las aprovechan los felices cuerdo,
 y las critican los inútiles crónicos,


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/calvb54asho16gkcypsh9auoswy-z+jtfxvkqiryqpzs_-0x...@mail.gmail.com



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVi0-eD2xFmx-p=zatzydekzzeq0553out12bnrdjl5...@mail.gmail.com



Duda DHCP

2013-01-22 Por tema Esteban Torres Rodríguez
Buenas a todos.

Me he encontrado en un cliente 2 servidores DHCP configurados con el
failover. Este cliente tiene varias vlan y los servidores DHCP tienen
las asignaciones de ip por MAC, osea, tienen el rango cerrado y
asignan las ip por mac. Todo funciona bien, pero cual ha sido mi
sorpresa que cuando me pongo con el tcpdump, detecto que los clientes
windows  reciben ip de ambos servidores DHCP. Con lo cual he deducido
que el failover no estaba funcionando y que tenian 2 servidores por
separado con la misma configuración y el mismo fichero de reserva.
En principio he hecho pruebas de tirar un server y ver como se
comportan los clientes windows, y todo funciona bien. Este cliente ha
modificado el script de inicio del servicio para que cada vez que se
hace una reserva en cualquiera de ambos servidores, este lo replique
al otro y así siempre tienen las mismas reservas ambos servidores.
El cliente windows se queda con la ip que primero le llega.

Ahora mi pregunta.

Que problemas le puede traer esta configuración? Yo he hecho pruebas
desde los clientes windows de renovación y lo hace sin problemas.

Es que si me preguntan antes de ver esto diría que este escenario no
puede funcionar en la vida.

Saludos.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvgjtxhpgmvnbjabq2pl2mt6ovvr2jsudmxhzpnvf7n...@mail.gmail.com



Re: Duda DHCP

2013-01-22 Por tema Esteban Torres Rodríguez
El día 22 de enero de 2013 17:45, Camaleón noela...@gmail.com escribió:
 El Tue, 22 Jan 2013 17:15:58 +0100, Esteban Torres Rodríguez escribió:

 Me he encontrado en un cliente 2 servidores DHCP configurados con el
 failover. Este cliente tiene varias vlan y los servidores DHCP tienen
 las asignaciones de ip por MAC, osea, tienen el rango cerrado y asignan
 las ip por mac. Todo funciona bien, pero cual ha sido mi sorpresa que
 cuando me pongo con el tcpdump, detecto que los clientes windows
 reciben ip de ambos servidores DHCP. Con lo cual he deducido que el
 failover no estaba funcionando y que tenian 2 servidores por separado
 con la misma configuración y el mismo fichero de reserva.

 (...)

 Deja que haga un inciso en este punto.

 El hecho de que haya dos servidores DHCP respondiendo a peticiones de
 clientes no significa que haya un error ya que pueden estar configurados
 en un modo donde ambos estén activos y se distribuyan la carga (a modo de
 balanceo). Es decir, antes de nada deberías asegurarte de que están (o
 no) aplicando este esquema y en caso afirmativo, que esté configurado
 correctamente.

Completamente seguro. El cliente piensa que tiene la configuración en
Activo/Pasivo, pero ni mucho menos.
Te puedo asegurar que funcionan como 2 servidores independientes. Lo
único que pasa es que en los logs puedes ver como entre ellos se
comunican por el servicio failover, pero realmente no está haciendo su
función.

De hecho, una de las pruebas que hize fué quitar de la configuración
la parte de failover y ver el comportamiento. Es el mismo.

Saludos.


 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/kdmfnn$428$8...@ger.gmane.org



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvisawnanqv20x8yzhevs-yrbq-jhku+k4mccpx7tvy...@mail.gmail.com



Re: Duda DHCP

2013-01-22 Por tema Esteban Torres Rodríguez
El día 22 de enero de 2013 18:23, Cristian Mitchell
mitchell6...@gmail.com escribió:
 El día 22 de enero de 2013 13:45, Camaleón noela...@gmail.com escribió:
 El Tue, 22 Jan 2013 17:15:58 +0100, Esteban Torres Rodríguez escribió:

 Me he encontrado en un cliente 2 servidores DHCP configurados con el
 failover. Este cliente tiene varias vlan y los servidores DHCP tienen
 las asignaciones de ip por MAC, osea, tienen el rango cerrado y asignan
 las ip por mac. Todo funciona bien, pero cual ha sido mi sorpresa que
 cuando me pongo con el tcpdump, detecto que los clientes windows
 reciben ip de ambos servidores DHCP. Con lo cual he deducido que el
 failover no estaba funcionando y que tenian 2 servidores por separado
 con la misma configuración y el mismo fichero de reserva.

 (...)

 Deja que haga un inciso en este punto.

 El hecho de que haya dos servidores DHCP respondiendo a peticiones de
 clientes no significa que haya un error ya que pueden estar configurados
 en un modo donde ambos estén activos y se distribuyan la carga (a modo de
 balanceo). Es decir, antes de nada deberías asegurarte de que están (o
 no) aplicando este esquema y en caso afirmativo, que esté configurado
 correctamente.

 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/kdmfnn$428$8...@ger.gmane.org


 Hay un par de puntos que no me cierran en lo que contas

 primero failover de DHCP el servidor secundario no tiene la configuracion,
 solo refleja en memoria la del primario
 segundo solo sale funcionando solo cunado deja de funcionar el primario

Ok. Este puede ser el error de que el servicio failover no haga su funcion.

De ahí mi pregunta. Que ocurre si existen 2 servidores dhcp con la
misma configuración (ya que la parte de failover está mal)en la misma
red dando las mismas ip?

Mi duda surge, por que pensaba que no podía funcionar correctamente.

Saludos.



 --
 MrIX
 Linux user number 412793.
 http://counter.li.org/

 las grandes obras,
 las sueñan los santos locos,
 las realizan los luchadores natos,
 las aprovechan los felices cuerdo,
 y las critican los inútiles crónicos,


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/calvb54yawcgcnyt1gtynbegsp8wjgplqbwdnmp4hhzebpn...@mail.gmail.com



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVhFg+e1m0+-EMQdmDjizU4x4P_5DxKT=_oueqjjvx-...@mail.gmail.com



Re: Duda DHCP

2013-01-22 Por tema Esteban Torres Rodríguez
El día 22 de enero de 2013 19:22, Camaleón noela...@gmail.com escribió:
 El Tue, 22 Jan 2013 18:54:30 +0100, Esteban Torres Rodríguez escribió:

 El día 22 de enero de 2013 17:45, Camaleón noela...@gmail.com
 escribió:
 El Tue, 22 Jan 2013 17:15:58 +0100, Esteban Torres Rodríguez escribió:

 Me he encontrado en un cliente 2 servidores DHCP configurados con el
 failover. Este cliente tiene varias vlan y los servidores DHCP tienen
 las asignaciones de ip por MAC, osea, tienen el rango cerrado y
 asignan las ip por mac. Todo funciona bien, pero cual ha sido mi
 sorpresa que cuando me pongo con el tcpdump, detecto que los clientes
 windows reciben ip de ambos servidores DHCP. Con lo cual he deducido
 que el failover no estaba funcionando y que tenian 2 servidores por
 separado con la misma configuración y el mismo fichero de reserva.

 (...)

 Deja que haga un inciso en este punto.

 El hecho de que haya dos servidores DHCP respondiendo a peticiones de
 clientes no significa que haya un error ya que pueden estar
 configurados en un modo donde ambos estén activos y se distribuyan la
 carga (a modo de balanceo). Es decir, antes de nada deberías
 asegurarte de que están (o no) aplicando este esquema y en caso
 afirmativo, que esté configurado correctamente.

 Completamente seguro. El cliente piensa que tiene la configuración en
 Activo/Pasivo, pero ni mucho menos.

 Bien, en ese caso tendrás que ponerte en contacto con su administrador de
 red para que los reconfigure. ¿De qué servidor DHCP estamos hablando?
 ¿Bind9?

ISC's DHCP


 Te puedo asegurar que funcionan como 2 servidores independientes.

 Una configuración de balanceo de carga funciona así, por eso te lo
 comentaba.

He realizado la simple prueba de tener los 2 servidores en
funcionamiento y que un solo cliente haga la petición de la ip. Ambos
servidores reciben el discover, el cliente recibe el offer de ambos
servidores, ambos servidores mandan el ack final, etc todo igual.

 Lo único que pasa es que en los logs puedes ver como entre ellos se
 comunican por el servicio failover, pero realmente no está haciendo su
 función.

 Pues tendrás que revisar (tú o el admin) el archivo de configuración de
 ambos servidores con el añadido de la VPN que hay de por medio que es lo
 que puede estar mareando a los servidores.

 De hecho, una de las pruebas que hize fué quitar de la configuración la
 parte de failover y ver el comportamiento. Es el mismo.

 Tiene que ser el mismo, pero en una configuración de balanceo el servidor
 extra debería estar informado de la configuración de los clientes,
 peers asignados, tiempo entre conexiones, etc... lo que no debe hacer es
 trabajar como si fuera el único servidor DHCP de la red.

 Saludos,

Ok. Ahora bien, imagina que tienes 2 servidores dhcp sin configuración
failover en la misma subred. Que contras puede tener esta
configuración?

Saludos.


 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/kdmle3$428$9...@ger.gmane.org



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVi390uEkWAdWecpH5MJ+h6H2ds=ev_yrb_4aaheng1...@mail.gmail.com



Re: Corte de navegación de Proxy Squid+Dansguardian

2013-01-17 Por tema Esteban Torres Rodríguez
El día 17 de enero de 2013 09:39, leos.lis...@gmail.com
leos.lis...@gmail.com escribió:
 Camaleón wrote:

 El Wed, 16 Jan 2013 08:59:22 -0200, leos.lis...@gmail.com escribió:



 Les comento que luego de 2 años de servicio en una PC con
 Debian+Squid+Dansguardian, en el día de ayer he tenido el primer corte
 de navegación.

 Lo raro es que desde el mismo proxy podía pingear a distintos hosts de
 internet, tenía resolución dns, pero las pcs que estaban detrás de él no
 navegaban (obviamente el proxy tenía conexión de red hacia la red
 interna).

 Les consulto, por donde se les ocurre que podría buscar en los logs el
 motivo de esta situación?



 Pues lo que debería aparecerte en los registros de squid son las
 peticiones de los clientes que intentan acceder a Internet. Si los clientes
 no llegan siquiera al proxy, mal asunto.


 Esto no lo chequee por el apuro de solucionarlo, pero desde los clientes
 tenía ping a distintos hosts de la misma red, y del proxy tenía ping a host
 internos.

Haz una petición http en un cliente y nos muestra la salida del
access.log y el cache.log de tu servidor. Con eso nos será más facil
ayudarte.
Si no muestra nada los logs mal vamos. Entonces tendrás que hacer
pruebas de conectividad entre los clientes y el servidor ya que el
problema lo puedes tener en capas inferiores.



 Preguntonta:

 ¿Funcionan en los clientes las peticiones vía IP (p. ej.
 http://173.194.34.23;)?


 No.

 Saludos,



 Muchas Gracias.



 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/50f7b8d6.9070...@gmail.com



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVhZaAhX3HBjEjL1KaXBtu-qCYOZGKChhNP=dk-shtg...@mail.gmail.com



Re: Corte de navegación de Proxy Squid+Dansguardian

2013-01-17 Por tema Esteban Torres Rodríguez
El día 17 de enero de 2013 09:40, ciracusa cirac...@gmail.com escribió:
 Esteban Torres Rodríguez wrote:

 El día 16 de enero de 2013 11:59, leos.lis...@gmail.com
 leos.lis...@gmail.com escribió:


 Buenos días colegas.

 Les comento que luego de 2 años de servicio en una PC con
 Debian+Squid+Dansguardian, en el día de ayer he tenido el primer corte de
 navegación.

 Lo raro es que desde el mismo proxy podía pingear a distintos hosts de
 internet, tenía resolución dns, pero las pcs que estaban detrás de él no
 navegaban (obviamente el proxy tenía conexión de red hacia la red
 interna).

 Les consulto, por donde se les ocurre que podría buscar en los logs el
 motivo de esta situación?

 Muchas Gracias.



 Que te devuelve el access.log y el cache.log?

 Puedes separar squid de dansguardian y hacer una prueba solo con el
 squid. Puede que te esté parando el dansguardian.


 Esteban, a que te refieres con esta sugerencia?

 Saludos.

Cuando integras Dansguardian con Squid, el que recibe las peticiones
de los clientes es Dansguardian y es este quien las reenvia si procede
al proxy después de haberle pasado el filtro. Lo que le comento es que
pare el servicio de dansguardian y haga una peticion al servidor de
squid por el puerto en el que está escuchando el squid.

Saludos.



 Muchas Gracias.


 Saludos.



 Saludos.


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/50f6880a.2010...@gmail.com










--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvj7yrk-wsyaocmbhodf+46ez-nx1oigv7zsrb1zrgd...@mail.gmail.com



Re: Corte de navegación de Proxy Squid+Dansguardian

2013-01-16 Por tema Esteban Torres Rodríguez
El día 16 de enero de 2013 11:59, leos.lis...@gmail.com
leos.lis...@gmail.com escribió:
 Buenos días colegas.

 Les comento que luego de 2 años de servicio en una PC con
 Debian+Squid+Dansguardian, en el día de ayer he tenido el primer corte de
 navegación.

 Lo raro es que desde el mismo proxy podía pingear a distintos hosts de
 internet, tenía resolución dns, pero las pcs que estaban detrás de él no
 navegaban (obviamente el proxy tenía conexión de red hacia la red interna).

 Les consulto, por donde se les ocurre que podría buscar en los logs el
 motivo de esta situación?

 Muchas Gracias.

Que te devuelve el access.log y el cache.log?

Puedes separar squid de dansguardian y hacer una prueba solo con el
squid. Puede que te esté parando el dansguardian.

Saludos.


 Saludos.


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/50f6880a.2010...@gmail.com



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVjbqqPU=gfogggrd5bx_k4n09yfu9-enu6z3y2nj1m...@mail.gmail.com



Re: Errores 408 en ssl_access_log Apache2

2012-12-18 Por tema Esteban Torres Rodríguez
El día 18 de diciembre de 2012 10:02, Maykel Franco
maykeldeb...@gmail.com escribió:
 Hola muy buenas, estoy recibiendo este mensaje de error en mi servidor
 casero de casa que tengo montado un apache y no sé de dónde proviene ni el
 por qué de esas ips...:

 195.235.76.16 - - [18/Dec/2012:09:59:12 +0100] - 408 2060 - -
 85.62.234.162 - - [18/Dec/2012:09:59:13 +0100] - 408 1514 - -
 85.62.234.161 - - [18/Dec/2012:09:59:13 +0100] - 408 1514 - -
 195.235.76.16 - - [18/Dec/2012:09:59:13 +0100] - 408 2060 - -
 85.62.234.162 - - [18/Dec/2012:09:59:13 +0100] - 408 1514 - -
 77.209.224.193 - - [18/Dec/2012:09:59:22 +0100] - 408 145 - -
 77.209.224.193 - - [18/Dec/2012:09:59:22 +0100] - 408 145 - -
 77.209.224.193 - - [18/Dec/2012:09:59:22 +0100] - 408 145 - -
 77.209.224.193 - - [18/Dec/2012:09:59:22 +0100] - 408 145 - -
 77.209.224.193 - - [18/Dec/2012:09:59:23 +0100] - 408 145 - -
 77.209.224.209 - - [18/Dec/2012:09:59:30 +0100] - 408 5221 - -
 77.209.224.209 - - [18/Dec/2012:09:59:30 +0100] - 408 5221 - -

 Según he leído:

 http://www.checkupdown.com/status/E408_es.html

 Parece un error de timeout pero me gustaría saber de dónde provienen esas
 ips, porqué les da ése error a ellas...

aqui puedes ver de donde vienen las ips http://whois.net/

De todas maneras si solo te ocurre con algunos clientes, revisa los
parametros de tu apache que tienen que ver con el tiempo como por
ejemplo el timeout de tu keepalive. Súbelos un poco.


 Le he pasado a alguien??

 Saludos y gracias de antemano.



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNViUtf=md5rw6xqpqnyye85xixldjfhvabp+6gobodr...@mail.gmail.com



Re: Autenticacion en Squid

2012-11-29 Por tema Esteban Torres Rodríguez
El día 29 de noviembre de 2012 20:04, Josué Marrero Bermúdez
i...@zetihl.azcuba.cu escribió:
 Saludos

 Tengo implementado en la red de mi empresa un proxy con squid3 con
 autentificacion , todo funciona como debe ser, pero ahora me gustaria
 habilitar la opcion  de que solo solicite autenticacion en algunas IP y en
 otra NO. O incluso pudiera ponerlo que solo autentifique cuando se solicite
 una URL fuera del dominio .cu

 He tratado de encontrar algo en Google pero no consigo nada que me ayude.

 Se que se puede hacer porque he estado en redes donde esta configuracion
 esta implementada.

Bueno, sin conocer tu fichero de configuración (que sería lo
interesante para decirte donde tienes que poner la acl), te diría que
todo lo que tu pongas antes de proxy_auth REQUIRED no pedirá
autenticacion.

Por ejemplo yo lo tengo hecho con dominios en vez de ip y lo tengo de
la siguiente manera:


acl Dominios_Sin_Autenticacion dstdomain
/etc/squid3/acls/Dominios_Sin_Autenticacion.txt
acl Usuarios_Autenticados proxy_auth REQUIRED

Para los dominios dentro del fichero no pide autenticación. Esto,
evidentemente tiene que ir acompado de su:

http_access allow Dominios_Sin_Autenticacion.


Saludos.



 Alguien que me de una ayuda con el tema o me diga donde mirar.

 Saludos

 Josue


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/733CF59104244F3DA28D8A5ECA4954D3@dbsrv



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVjZqK0=ZmuC_xd-4=ikfez2xe2c5p5risu1cac9ove...@mail.gmail.com



Re: Problema activando swap desde el inicio

2012-11-26 Por tema Esteban Torres Rodríguez
El día 27 de noviembre de 2012 00:06, frederit mogollon
frederitmogol...@gmail.com escribió:
 Buenas tardes, otra vez por aquí, un saludo cordial a todos los que
 dan vida a esta prodigiosa lista...

 Tengo una duda que no he podido resolver, tal vez es algo que me he
 pasado por alto.

 Estoy con un desktop de mi laboratorio de investigación, tiene
 instalado Windows XP con 2 particiones (C y D) en un sólo disco de 40
 GB. Como contiene datos sensibles de varios usuarios dejé éste sistema
 instalado.
 A la máquina le monté otro disco duro de 10 GB donde instalé un Debian
 6 mínimo con el punto de montaje /  en una partición de 4. 7 GB y
 /home en otra partición de 4,88 GB. Para usar todo el espacio
 disponible, la swap la monté en una tercera partición primaria que la
 metí en el disco de 40 GB.
 El problema es que al arrancar el sistema, la swap no se activa en el
 inicio, y debo montarla manualmente por terminal o con GParted, y ya
 estoy cansado de eso.

 En resumen:

 Primer HD (40 GB):
 /dev/sda1   fat32   Windows XP (C)27.95 GB
 /dev/sdc1   ntfs Windows XP (D) 9.22 GB
 /dev/sdc2   linux-swap  swap  2.01 GB

 Segundo HD (10 GB):
 /dev/sdb1   ext4/   4.66 GB
 /dev/sdb2   ext4/home   4.88 GB


 La orden cat /etc/fstab me arroja esto:

 # / was on /dev/sdb1 during installation
 UUID=1c6828d1-f750-42a6-9497-7578167eb9b2 / ext4 errors=remount-ro 01
 # /home was on /dev/sdb2 during installation
 UUID=11d3c73b-3061-4d0e-a9a0-abcc7a188ffc  /home ext4 defaults   02
 # swap was on /dev/sdc2 during installation
 UUID=8b66-7725-4580-4db3-a2fb-1fa01274c38a  swap   swap defaults00

El guion este (8b66-7725). Has probado a quitarlo?

De todas maneras yo prefiero mirar el uuid con un simple ls -l /dev/disk/by-uuid

 /dev/scd0   /media/cdrom0   udf,iso9660 user,noauto 0   0
 /dev/fd0/media/floppy0  autorw,user,noauto  0   0


 La salida del comando blkid me dice:

 /dev/sda1: UUID=3463-438F TYPE=vfat
 /dev/sdc1: LABEL=Disco local UUID=1695858E18782B64 TYPE=ntfs
 /dev/sdb1: LABEL=Debian-GNU/Linux
 UUID=1c6828d1-f750-42a6-9497-7578167eb9b2 TYPE=ext4
 /dev/sdb2: LABEL=Debian-home
 UUID=11d3c73b-3061-4d0e-a9a0-abcc7a188ffc TYPE=ext4
 /dev/sdc2: LABEL=Intercambio
 UUID=8b667725-4580-4db3-a2fb-1fa01274c38a TYPE=swap


 El comando free -m me arroja:

total   used   free sharedbuffers cached
 Mem:502474 27  0 2  134
 -/+ buffers/cache: 318183
 Swap:   0  0  0



 GParted me da la opción de activar la swap, es decir, que no fue
 activada desde el inicio.


 Gracias por adelantado quien pueda ayudarme a vislumbrar una solución.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVgP6VfC1xWHanzgQX1O=+fey8ryvjd8ws7yujipase...@mail.gmail.com



Re: OT Re: antivirus proxy SOLUCIONADO

2012-11-19 Por tema Esteban Torres Rodríguez
El día 19 de noviembre de 2012 17:49, Trujillo Carmona, Antonio
antonio.trujillo.s...@juntadeandalucia.es escribió:

 El vie, 16-11-2012 a las 09:53 +0100, Esteban Torres Rodríguez escribió:
 El día 15 de noviembre de 2012 14:48, Trujillo Carmona, Antonio
 antonio.trujillo.s...@juntadeandalucia.es escribió:
 
  El vie, 09-11-2012 a las 16:48 +0100, Esteban Torres Rodríguez escribió:
  .../...
  Nos puedes dar mas detalles de como está montado? Tengo que migrar el
  servicio de 2 proxy en sedes diferentes a centralizarlo todo a 3 proxy
  en la sede central y todo consejo me interesa.
 
  Cuantas máquinas forman el servicio? Utilizan la cache preguntandose
  entre ellas o tienen una particion compartida con algun sistema de
  ficheros  como GFS (Claro está, si tienes la posibilidad que puedan
  compartir mismo almacenamiento)? Que sistema de ficheros utiliza tu
  cache? Como autentican los usuarios? Active Directory? Utilizas Single
  Sign-On?
 
  .../...
 
  El servicio en dado por una sola maquina montada en un proliant DL360,
  con una CPU dual core Intel Xeon a 2.33GHz y 4G de memoria.
  Tengo una maquina virtual (VMware ESX) para dar el servicio en caso de
  caída de la principal.

 Esta es una de mis dudas. Tengo unas máquinas RX220 / RX200 para poder
 montar el proxy, pero el rendimiento de I/O de los discos es malo. Al
 final me he decantado por montarlo en virtual ya que ahí tendré mas
 juego con el hardware. Pero, que opinas de montarlo todo en virtual?
 Ya dependes de la capa virtualizada.

 Como te he comentado la maquina de respaldo la tenemos virtualizada,
 pero hay un gran punto de problemas en la virtualización, es la red.
 La red se comparte entre todos los equipos virtuales (tenemos unos 120
 en 4 ESX fisicos) por lo que si repartes 2G (dos tarjetas de red de 1G)
 entre todos estos servidores el ancho de banda y la latencia que quedan
 son muy escasos, por eso servidores como el nagios y el proxy los hemos
 tenido que desvirtualizar, si tu disponibilidad de virtualización es
 distinta no creo que tengas problemas.

jajajajajajaja, 4 esx para 120 virtuales? jajajajaja, perdona que me
de la risa pero me dan ganas de decirle a mi jefe que se pase por
vuestro cpd para que vea como se aprovechan los esx. Nosotros tenemos
30 esx para unas 150 virtuales. Por esto me da la risa, por que me
duele la boca de decirle a mi jefe que no aprovechamos todos los
servidores y que tenemos que ahorrar en licencias de Vmware. Pero
bueno, eso es otra película.

En temas de capacidad, como puedes ver, no tengo problemas.


  No lo he montado en cluster por que fallo, y todavía no se por que,
  tengo montado un cluster con maquinas iguales y funciona perfecto, pero
  este no. Quizás el fallo sea por las versiones del corosin que al
  estar en testin cambia, lo tengo en asuntos pendientes el volver a
  montarlo.

 Las máquinas que yo estoy montando las tengo detrás de un balanceador
 con roundrobin.

  La maquina principal valida contra un A.D. montado sobre unos windows
  2008R2 valida a los usuarios por kerberos o por los ticket de windows,
  además de por clave, pero solo activamos la validación de usuarios de
  forma puntual, pues tenemos problemas con algunas maquinas, y es que
  cuando lo activas el proxy tiene que identificar a todos los usuarios y
  las conexiones hechas por los sistemas (actualizaciones de software...)
  no tienen usuario valido, por lo que poner el sistema en orden da mucho
  trabajo.

 Esto no lo entiendo muy bien. Dices que la validación de los usuarios
 es contra AD, bien. Pero haces el Single Sign-On? Yo, los clientes los
 tengo configurados con un .pac para poder poner las exclusiones y
 redirigir el tráfico como yo quiera. Lo de la autenticación me
 interesa mucho, ya que mi jefe está caprichado en que los usuarios no
 tengan que poner usuario y contraseña para poder navegar y eso, según
 las pruebas que hice en su día, ralentiza mucho y hay páginas que por
 un bug del firefox no hacen bien la autenticación (al menos esto me
 paso en su día).

 Si, cuando lo hemos activado, se hace Single Sign-On, por cierto para
 que funcione en firefox hay que cambiar un atributo entrando en el
 about:config :
 network.automatic-ntlm-auth.allow-proxies
 network.automatic-ntlm-auth.trusted-uris (donde tienes que poner el
 dominio).
 Incluso funciona el Single desde mi Debian (la sesión de gnome también
 valida contra dominio)

Ok. Lo probaré. En su día, cuando configuré el Single Sign-On, lo hize
con ntlm también, pero esto, sabes que necesita hacer varias
conexiones antes de darle al usuario la página que solicita.

Yo estoy también en la lista de Squid y todos te recomiendan que
utilizes kerberos y dejes de lado ntlm. Quiero probarlo.

http://wiki.squid-cache.org/ConfigExamples/Authenticate/Kerberos




  Además identificar por usuario mete retardos (que pueden ser minimizados
  ampliando el tiempo y tamaño de la cache, pero los mete).

 Ampliando tiempo? a que tiempo te refieres?

 Perdón

Re: [OT] Servidor Multimedia vía Web.

2012-11-19 Por tema Esteban Torres Rodríguez
El día 20 de noviembre de 2012 01:07, Ramses
ramses.sevi...@gmail.com escribió:
 Hola a todos,

 Estoy buscando un software para servir contenido multimedia vía web.

 Es decir, este software instalado en un servidor, donde se configuren las 
 carpetas que contienen las fotos, la música y los vídeos, etc, y desde un 
 cliente Web, en otro equipo de la red, se ataque a este servidor multimedia y 
 se pueda seleccionar el contenido a reproducir hacia el cliente...

 Una especie de XBMC, pero que los clientes accedan a él mediante clientes Web 
 para seleccionar el contenido a reproducir en el cliente...

 ¿Os habéis encontrado con algún software libre que realice estas funciones?


 Saludos y gracias,

 Ramses

Mírate este http://mediatomb.cc/


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/a3e26bfa-ed7a-4023-9f2b-b141a8747...@gmail.com



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVgTwJ+GZg2ZaDkZDKuxTYMemPf-GsvxEPVF=uxxxd5...@mail.gmail.com



Re: filedecriptor ulimit -n

2012-11-16 Por tema Esteban Torres Rodríguez
El día 16 de noviembre de 2012 09:35, Esteban Torres Rodríguez
mortenol.tor...@gmail.com escribió:
 El día 15 de noviembre de 2012 14:04, Trujillo Carmona, Antonio
 antonio.trujillo.s...@juntadeandalucia.es escribió:

 Estamos teniendo problemas con el proxy.
 He encontrado le error:
 Your cache is running out of filedescriptors
 Buscando en google he cambiado los ficheros:
 # cat /etc/default/squid3
 .../...
 SQUID_MAXFD=4096
 # cat /etc/sysctl.conf
 .../...
 fs.file-max = 82148
 # cat /etc/security/limits.conf
 .../...
 *   -   nofile  4096
 proxy   -   nofile  4096
 (la ultima anotación la hice por probar)
 El caso es que si me logeo al poxy como usuario obtengo:
 gdxtrujo@proxy-00:~$ ulimit -n
 4096
 como root:
 root@proxy-00:/home/HVN/gdxtrujo# ulimit -n
 1024

 como proxy (le he puesto un passwd paras probar)
 $ ulimit -n
 1024

 con lo que, para lo que me interesa que es el proxy, no funciona ninguno
 de los cambios.
 Uso wheezy.

Yo he solventado ese problema poniendo la siguiente linea en el
/etc/init.d/squid
ulimit -HSn 4096 (es la cifra que yo quería)
Esto tiene que ir acompañado de su max_filedesc en el squid.conf.

Lo malo de esto es que necesita reseteo del servicio.

Yo estaba loco, por que todas las mañanas tenia el dichoso error del
Your cache is running out of filedescriptors y por mas que aumentaba
el filedescriptors no pillaba el valor. Al final haciendo esto se ha
solucionado

Espero te sirva.


 --
 Es hora de negarse a caminar de puntillas cerca de los que piden
 respeto, consideración, tratamiento especial, basados en que tienen fe
 religiosa, como si fuera noble creer afirmaciones sin base y
 superticiones antiguas. -A. C. Grayling, filósofo Por favor, NO utilice
 formatos de archivo propietarios para el intercambio de documentos, como
 DOC y XLS, sino HTML, RTF, TXT,CSV o cualquier otro que obligue a
 utilizar un programa de un fabricante concreto para tratar la
 información contenida en él. SALUD.


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/1352984648.6685.10.ca...@trujo.hvn.sas.junta-andalucia.es



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVjeRs5EUsbVOSbQDV=aqeaxajgbgngybrnumpzd9px...@mail.gmail.com



Re: OT Re: antivirus proxy SOLUCIONADO

2012-11-16 Por tema Esteban Torres Rodríguez
El día 15 de noviembre de 2012 14:48, Trujillo Carmona, Antonio
antonio.trujillo.s...@juntadeandalucia.es escribió:

 El vie, 09-11-2012 a las 16:48 +0100, Esteban Torres Rodríguez escribió:
 .../...
 Nos puedes dar mas detalles de como está montado? Tengo que migrar el
 servicio de 2 proxy en sedes diferentes a centralizarlo todo a 3 proxy
 en la sede central y todo consejo me interesa.

 Cuantas máquinas forman el servicio? Utilizan la cache preguntandose
 entre ellas o tienen una particion compartida con algun sistema de
 ficheros  como GFS (Claro está, si tienes la posibilidad que puedan
 compartir mismo almacenamiento)? Que sistema de ficheros utiliza tu
 cache? Como autentican los usuarios? Active Directory? Utilizas Single
 Sign-On?

 .../...

 El servicio en dado por una sola maquina montada en un proliant DL360,
 con una CPU dual core Intel Xeon a 2.33GHz y 4G de memoria.
 Tengo una maquina virtual (VMware ESX) para dar el servicio en caso de
 caída de la principal.

Esta es una de mis dudas. Tengo unas máquinas RX220 / RX200 para poder
montar el proxy, pero el rendimiento de I/O de los discos es malo. Al
final me he decantado por montarlo en virtual ya que ahí tendré mas
juego con el hardware. Pero, que opinas de montarlo todo en virtual?
Ya dependes de la capa virtualizada.

 No lo he montado en cluster por que fallo, y todavía no se por que,
 tengo montado un cluster con maquinas iguales y funciona perfecto, pero
 este no. Quizás el fallo sea por las versiones del corosin que al
 estar en testin cambia, lo tengo en asuntos pendientes el volver a
 montarlo.

Las máquinas que yo estoy montando las tengo detrás de un balanceador
con roundrobin.

 La maquina principal valida contra un A.D. montado sobre unos windows
 2008R2 valida a los usuarios por kerberos o por los ticket de windows,
 además de por clave, pero solo activamos la validación de usuarios de
 forma puntual, pues tenemos problemas con algunas maquinas, y es que
 cuando lo activas el proxy tiene que identificar a todos los usuarios y
 las conexiones hechas por los sistemas (actualizaciones de software...)
 no tienen usuario valido, por lo que poner el sistema en orden da mucho
 trabajo.

Esto no lo entiendo muy bien. Dices que la validación de los usuarios
es contra AD, bien. Pero haces el Single Sign-On? Yo, los clientes los
tengo configurados con un .pac para poder poner las exclusiones y
redirigir el tráfico como yo quiera. Lo de la autenticación me
interesa mucho, ya que mi jefe está caprichado en que los usuarios no
tengan que poner usuario y contraseña para poder navegar y eso, según
las pruebas que hice en su día, ralentiza mucho y hay páginas que por
un bug del firefox no hacen bien la autenticación (al menos esto me
paso en su día).


 Además identificar por usuario mete retardos (que pueden ser minimizados
 ampliando el tiempo y tamaño de la cache, pero los mete).

Ampliando tiempo? a que tiempo te refieres?

 Lo que si usamos es la denegación de acceso a internet a maquinas que
 estén metidas en un grupo de dominio AD de maquinas sin internet.
 No utilizamos cache compartida pues los fallos del proxy principal son
 mínimos (prácticamente inexistentes si no los tocamos) y no creo que
 valga la pena el ahorro de tiempo perdido por el servidor secundario en
 descargar lo que tenia el primero en la cache contra la complejidad que
 añade tener un disco compartido.

Si, llevas razón. Yo habia pensado en tener una lun compartida entre
las máquinas virtuales. Pero esto, a parte de tener la complicación
añadida de ese disco, creo que puede penalizar en I/O de disco. No
se Al final creo que pondré 3 proxys con su cache individual para
cada uno y que todos sean hermanos de todos.

 El proxy secundario no tiene configurado control de usuarios, maquinas o
 acceso a paginas maliciosas alguno, tal y como esta montado no lo
 soportaría, pero para el poquísimo nivel de fallos se asume que en caso
 de estos no haya control hasta la reparación del principal.
 El sistema de ficheros, visto desde el SO es xfs (para la cache, para el
 sistema es ext3 y desde el squid3 es ufs:
 # mount
 /dev/cciss/c0d0p1 on / type ext3 (rw,errors=remount-ro)
 tmpfs on /lib/init/rw type tmpfs (rw,nosuid,mode=0755)
 proc on /proc type proc (rw,noexec,nosuid,nodev)
 sysfs on /sys type sysfs (rw,noexec,nosuid,nodev)
 udev on /dev type tmpfs (rw,mode=0755)
 tmpfs on /dev/shm type tmpfs (rw,nosuid,nodev)
 devpts on /dev/pts type devpts (rw,noexec,nosuid,gid=5,mode=620)
 /dev/cciss/c0d0p2 on /var/spool/squid3 type xfs (rw)

 # cat /etc/squid3/squid.conf |grep cache_dir
 #   cache_dir aufs Directory-Name Mbytes L1 L2 [options]
 cache_dir aufs /var/spool/squid3 14336 16 256

 Tenemos unos 2500 PC en 4 sedes manejados por unos 6000 usuarios y por
 exigencias superiores todo el acceso a internet lo tenemos que encaminar
 a un proxy padre del que solo se su nombre y el puerto.

El servicio que yo quiero montar es para unos 1300 usuarios (de
momento). Yo lo quiero

Re: antivirus proxy SOLUCIONADO

2012-11-09 Por tema Esteban Torres Rodríguez
El 9 de noviembre de 2012 16:12, Trujillo Carmona, Antonio
antonio.trujillo.s...@juntadeandalucia.es escribió:


 El jue, 08-11-2012 a las 16:14 +, Camaleón escribió:
  El Thu, 08 Nov 2012 14:35:24 +0100, Trujillo Carmona, Antonio escribió:
 
   El sáb, 03-11-2012 a las 16:15 +, Camaleón escribió:
   El Tue, 25 Sep 2012 09:54:03 +0200, Trujillo Carmona, Antonio escribió:
  
El lun, 24-09-2012 a las 13:37 +, Camaleón escribió:
  
   (...)
  
¿Has mirado SquidClamav o HAVP?
  
Si claro y lo que he visto es que analizan el trafico entrante, pero
no el saliente, esto es si te descargas un fichero con virus lo
corta, pero no corta el trafico de datos que un espyware manda a una
dirección que se sabe que es para eso.
  
   (...)
  
   Hum... si mal no recuerdo Amavisd-New permite analizar el tráfico
   entrante y saliente, por lo que combinado con una solución (p. ej., SA)
   que detecte patrones de mensajes de spam (uso de direcciones URI
   maliciosas, análisis de las imágenes integradas en los mensajes, es
   decir, que detecte las típicas técnicas utilizadas en los mensajes de
   spam que salen desde los equipos infectados) y que trabaje con sistemas
   de colaboración como Razor, Pyzor, etc... junto con un AV convencional
   (como ClamAV) también te podría servir.
  
   Perdonad por no haber dado la solución final que he optado por si le
   gusta a alguien.
   Probe el KARSKESPI para proxy (te dan un paquete para debian que se
   instala con un dpkg -i sin ningún problema y te auto-reconfigura el
   squid3 para que lo use)
   En una semana solo capturo 3 virus, por lo que lo desestimamos
 
  ¿Sólo 3 virus? Caray, pues si que dejas en mal lugar a la solución del
  Karpesky este... ¿no será que sólo analiza el tráfico de entrada?

 En efecto los antivirus solo administran el trafico de entrada, y
 realidad quedo muy bien pues el proxy que yo administro es hijo de otro
 proxy donde se que tienen puesto symantec, por lo que quiere decir que
 fue capaz de detectar 3 virus que se le escaparon a symantec.

Nos puedes dar mas detalles de como está montado? Tengo que migrar el
servicio de 2 proxy en sedes diferentes a centralizarlo todo a 3 proxy
en la sede central y todo consejo me interesa.

Cuantas máquinas forman el servicio? Utilizan la cache preguntandose
entre ellas o tienen una particion compartida con algun sistema de
ficheros  como GFS (Claro está, si tienes la posibilidad que puedan
compartir mismo almacenamiento)? Que sistema de ficheros utiliza tu
cache? Como autentican los usuarios? Active Directory? Utilizas Single
Sign-On?

Saludos.

 
   Probe la solución de Esteban Torres y paramos cerca de 2 millones de
   conexiones desde 300 equipos a paginas maliciosas. Pasamos a desinfectar
   los 300 equipos y nos quedamos con esta solución.
 
  Mucho mejor :-O
 
   PD. Ademas el antivirus cargaba mucho la maquina.
 
  Además de que como te comentaba, los AV convencionales no suelen detectar
  las nuevas amenazas, que hoy en día se han sofisticado hasta niveles
  insospechados y ya no te vale con una única suite anti-malware, hay que
  tirar de soluciones especializadas.
 
  Saludos,
 
  --
  Camaleón
 
 


 --
 trujo antonio.trujillo.s...@juntadeandalucia.es


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/1352473954.11445.13.ca...@trujo.hvn.sas.junta-andalucia.es



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvh4yr4ajb5cshoujaotnahcm-fc2vcbi2xstjvqgwo...@mail.gmail.com



Re: Clientes de correo web

2012-11-08 Por tema Esteban Torres
Roundcube como servidor web. 

Los clientes seran los navegadores web de cada usuario.
-Original Message-
From: co...@esid.gecgr.co.cu
Date: Thu, 8 Nov 2012 11:02:23 
To: debian-user-spanishdebian-user-spanish@lists.debian.org
Subject:  Clientes de correo web

Hola

tengo instalado un server de correo

Que clientes web me sugieren aparte del squirrelmail???



-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/19a8d712f87da37ba9557fe754760ea8.squirrel@192.168.13.16



-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/1398080100-1352391677-cardhu_decombobulator_blackberry.rim.net-683550902-@b5.c1.bise7.blackberry



Re: Conexiones SMTP activas

2012-11-08 Por tema Esteban Torres
Wireshark. Toda la informacion de la conversacion y en vivo y directo. 
-Original Message-
From: Josué Marrero Bermúdez i...@zetihl.azcuba.cu
Date: Thu, 8 Nov 2012 14:14:56 
To: debian-user-spanish@lists.debian.org
Subject:  Conexiones SMTP activas

Saludos

Tengo un servidor de correo con postfix y demas artilugios en plena 
produccion en mi empresa, y me gustaria poder revisar el comportamiento de 
las conexiones SMTP entrantes y salientes, ver de donde y hacia donde se 
realizan..y en tiempo real por supuesto, no un resumen de esos de fin de 
dia.

He revisado un poco En la red pero no he encontrado nada..solo unas 
consultas con netstat, pero no me brindan mucha informacion en realidad..o 
al menos no en el formato que quisiera.

Alguien que me ayude con el tema

Josue



-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/E45E87FAA6F84AAE8C10E7DE4BCCC473@dbsrv



Re: Sobre Fetchmail

2012-11-03 Por tema Esteban Torres
Me alegra volver a ver las respuestas de camaleon. 

Esta noche duermo mas tranquilo.
-Original Message-
From: Camaleón noela...@gmail.com
Date: Sat, 3 Nov 2012 18:53:37 
To: debian-user-spanish@lists.debian.org
Reply-To: A MI NO, ENVIA A LA LISTA
noelamac+a_mi_no_envia_a_la_li...@gmail.com
Subject:  Re: Sobre Fetchmail

El Tue, 09 Oct 2012 14:37:12 -0400, Dainel Fdezz escribió:

 Hola lista, hace poco tengo una situacion con fetchmail, lo que sucede
 es que tengo un server que se llama mx.gmail.com,

Supongo que ese nombre de dominio es ficticio ¿no? Porque no existe:

sm01@stt008:~$ host mx.gmail.com
Host mx.gmail.com not found: 3(NXDOMAIN)

 y necesito descargar los mensajes de un multipop en gmail, es decir una
 cuenta a la que le llegan los mensajes de todas y que el fetchmail
 recoja los mensajes y los reparta segun lo que dise la direccion antes
 de la @ es decir si el correo viene para p...@gmail.com sea entregadoa
 p...@mx.fetchmail.com.
 
 Agradezco su colaboracion. Adjunto mi configuracion.
 
 set logfile /var/log/fetchmail.log
 set postmaster r...@mx.gmail.com
 set no bouncemail
 set no spambounce
 set properties 
 set syslog
 
 poll pop.gmail.com
 envelope 2 Delivered-To:
 proto pop3 user  there with pass  to * here smtpname mx.gmail.com
 smtpaddress  mx.gmail.com
 fetchall
 ssl
 limit 512000
 limitflush
 
 Ya he probado varias cosas y nada.

Aquí tienes otras configuraciones:

http://vavai.net/2008/10/fetchmail-email-retrieval-configuration-how-to-integrate-with-mail-server/

Hagas los cambios que hagas, recuerda recargar el daemon de fetchmail y 
revisar los registros para ver qué te dicen.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/k73p7h$7h2$1...@ger.gmane.org



Re: Squid 2.7 o Squid3 con SSL

2012-10-18 Por tema Esteban Torres
D
-Original Message-
From: Federico Alberto Sayd fs...@uncu.edu.ar
Date: Thu, 18 Oct 2012 09:20:03 
To: debian-user-spanish@lists.debian.org
Subject:  Re: Squid 2.7 o Squid3 con SSL

On 17/10/12 20:50, co...@esid.gecgr.co.cu wrote:
 Como es posible compilar SSL con squid o squid3

 ya probé con los 2

 apt-get install squid  o   apt-get install squid3

 y necesito que los https puedan ser accedidos

 Hay que generar unos certificados y otras cosas pero como lo hago???

 uso debian squeeze

 Salu2







Hola, ya te respondimos en un hilo anterior, evita abrir un hilo  nuevo 
para el mismo tema, va en contra de las reglas de la lista. Como ya se 
te dijo tienes dos opciones, o configura el proxy a mano en los 
navegadores y así todas las conexiones (ssl o no) podrán salir por 
Squid. La otra opción es usar Squid en modo proxy transparente para no 
tener que configurar a mano los navegadores, en ese caso se recomienda 
natear el puerto 443 a una ip pública ya que Squid por defecto no 
soporta las conexiones SSL en modo transparente, sí hay una forma de 
hacerlo pero no es recomendable, roza en lo ilegal y puede hacer que tu 
servidor actúe como una especie de atacante para la conexión del 
usuario, no te lo aconsejo, pero si lo quieres hacer de todas formas 
tienes el link en el hilo anterior.

Saludos


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/507ff3f3.2040...@uncu.edu.ar



Re: Squid3 y https

2012-10-17 Por tema Esteban Torres Rodríguez
El día 17 de octubre de 2012 01:54,  co...@esid.gecgr.co.cu escribió:
 Hola

 Tengo problemas al acceder a los sitios seguros con el squid3

 He buscado sobre el tema y squid3 no trae soporte papa SSL hay que compilarlo


 yo simplemente instalé apt-install squid3

 Cuando intento acceder a algun sitio mediante https no puedo

 Veo en fichero de conf esto

 --enable-ssl

 Como puedo resolver el problema??

 uso debian squeeze

 Salu2





 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/b264d2ab43523186899814c901310b44.squirrel@192.168.13.16


Reporta tu fichero de configuración y la linea del log al intentar
acceder a un https.

Con los datos que aportas es muy dificil saber que te puede ocurrir.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVh_cf-M2FqNzc1U=4pcq2fkxmmdduckp+nt-rxrb5x...@mail.gmail.com



Re: Ext4 Inodos acabados y dudas

2012-10-16 Por tema Esteban Torres Rodríguez
El día 16 de octubre de 2012 13:19, Francisco J. Bejarano
francisco.bejar...@openknowledgenetwork.com escribió:
 Hola a todos y gracias de antemano. A ver si me podéis ayudar con un
 tema de ext4.

 Estoy intentando buscar la forma de cambiar el numero de inodos de un
 sistema de ficheros ext4 ya creado (creo que no es posible pero bueno,
 puede que haya alguna forma que no conozca...)

 Tengo un sistema de ficheros en /var en un servidor dedicado en la nube,
 en un proveedor. Cuando se instala el sistema este pone por defecto /var
 /home y / en tres particiones ext4 de 4GB cada una, todas en un disco de
 1 TB mínimo (tengo de 1, 1,5 y 2TB en diferentes servidores) con raid
 por hardware o software depende lo que le de al proveedor. Estas
 particiones están sobre un LVM2. Esto se crea por defecto y no tengo
 control sobre ello.

 Una vez instalado el sistema base de la forma anterior, tengo control
 sobre el sistema y puedo redimensionar /var al máximo tamaño del volumen
 y después redimensionar ext4.

 1.- Si hago esto ¿al redimensionar ext4 redimensiona tambien el numero
 de inodos al nuevo tamaño o deja el numero de inodos para 4Gb?

Al aumentar el tamaño, evidentemente aumenta el número de inodos.


 2.- Por otro lado. Hay alguna forma, comando, lo que sea que me permita
 redimensionar el numero de Inodos una vez creado el sistema de ficheros ex4.

Una vez creado? Creo que no.


 3.- ¿Podría, al inicializar un servidor, hacer una copia de /var,
 desmontar, crear el sistema de ficheros a mi gusto y montar de nuevo
 /var y copiar los datos salvados? Esto es por el tema de que /var
 contiene ficheros dinamicos sensibles y no se si al recuperar datos de
 la copia de seguridad me petaria el sistema en algun momento. Esto se
 haria en cuanto se instalara el sistema base, antes de hacer cualquier
 otra cosa.

Y digo yo Por que no puedes dejar una  partición preparada para
darle formato con ext4 una vez instalado el sistema.

mkfs.ext4 -i 4096 /dev/..

y después montas el /var en esta partición y te pules la antigua.

Con el -i especificas el ratio bytes/inodo. A menor tamaño de bytes
mayor número de inodos. Esto es lo que yo hago cuando necesito un
numero mayor de inodos.

Esto influye en el performance de la máquina, pero a día de hoy yo no
lo he notado y lo tengo hecho en un servidor de imágenes.


 Saludos



 --
 -
 Francisco J. Bejarano
 Responsable de Sistemas
 Dpt. Sistemas e Infraestructuras
 Open Knowledge Network S.L.
 francisco.bejar...@openknowledgenetwork.com
 Tel. (+34) 902 534 004
 Fax. (+34) 917 266 476
 -


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/507d42bd.3020...@openknowledgenetwork.com



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVj4WdiBujrxiSFHeTRgm3m6wY2dsucdWQvwv_PptDc4=w...@mail.gmail.com



Re: Performance mdadm

2012-10-03 Por tema Esteban Torres Rodríguez
El día 2 de octubre de 2012 22:48, Cristian Mitchell
mitchell6...@gmail.com escribió:
 El día 2 de octubre de 2012 05:19, Esteban Torres Rodríguez
 mortenol.tor...@gmail.com escribió:
 Buenas a todos.

 He montado un proxy en un servidor con 2 discos. La instalación la
 tengo hecha con los discos montados en espejo con mdadm. En contra
 tengo el actual servidor proxy que está dando servicio montado en
 Centos con el mismo hardware que el anterior pero con los discos
 montados en espejo con el raid por hardware (Debian no me reconocia en
 la instalación la controladora y además el drivers solo estaba para
 redhat y suse).
 Quiero migrar de la centos a debian, pero he realizado un test en los
 discos y la diferencia tanto de lectura como de escritua es el doble
 de la Centos a la Debian.
 Como podría hacer tunning de esos discos montados con mdadm?
 Decir que ambos sistemas están montados con el mismo sistema de archivos.

 He pensado pasarme a testing por si allí la nueva versión de mdadm da
 mejor rendimiento.

 Que me recomendais?


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/ca+fbnvjj6xssxe-bkopxp9n1zexb79dos_h2saovuw3dete...@mail.gmail.com


 para llegar a una conclusion tendrias que pasar mas datos como el
 harware configuracion del equipo etc

Hardware es el mismo tanto en Centos como en Debian. La controladora
en cuestión es:

RAID bus controller: Promise Technology, Inc. PDC20319 (FastTrak S150 TX4)


 pero desde ya te digo que el raid por harware es mas rapido que el por 
 software

 la ventaja de soft es que corre en cualquier equipo y configuracion
 y es portable de equipo a equipo

 y segundo hay un tema que no me suena si no tenes los modulos de la
 placa scsi como estas instalando debian?

Puedo instalarlo sin problemas ya que los discos me lo detecta sin
problemas. La historia es que no me detecta la controladora RAID y en
la instalación me aparecen los discos por separado, cuando yo tengo
por hardware esos discos espejados.


 --
 MrIX
 Linux user number 412793.
 http://counter.li.org/

 las grandes obras,
 las sueñan los santos locos,
 las realizan los luchadores natos,
 las aprovechan los felices cuerdo,
 y las critican los inútiles crónicos,


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/calvb54zdpznvzov1p6rv31_umceb2cehmqydcyqgjin4yuf...@mail.gmail.com



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVj=n1vwkad-h3jlia2yh_mv+dmg15j+gjgawvzvmo0...@mail.gmail.com



Performance mdadm

2012-10-02 Por tema Esteban Torres Rodríguez
Buenas a todos.

He montado un proxy en un servidor con 2 discos. La instalación la
tengo hecha con los discos montados en espejo con mdadm. En contra
tengo el actual servidor proxy que está dando servicio montado en
Centos con el mismo hardware que el anterior pero con los discos
montados en espejo con el raid por hardware (Debian no me reconocia en
la instalación la controladora y además el drivers solo estaba para
redhat y suse).
Quiero migrar de la centos a debian, pero he realizado un test en los
discos y la diferencia tanto de lectura como de escritua es el doble
de la Centos a la Debian.
Como podría hacer tunning de esos discos montados con mdadm?
Decir que ambos sistemas están montados con el mismo sistema de archivos.

He pensado pasarme a testing por si allí la nueva versión de mdadm da
mejor rendimiento.

Que me recomendais?


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvjj6xssxe-bkopxp9n1zexb79dos_h2saovuw3dete...@mail.gmail.com



Re: Samba + LDAP como PDC

2012-10-02 Por tema Esteban Torres Rodríguez
El día 2 de octubre de 2012 14:35,  osn...@hosped.cfg.sld.cu escribió:
 Saludos lista .. tengo como servidor de dominio un windows NT

bufff, ya tocaba una migración.

 ,quiero
 eliminarlo para completar una fase de nuestro proceso de migración..he
 estado buscando información sobre como implementar un PDC usando samba ya
 que quedarian algunas pc administrativas con windows ,pero me aparecen
 varias cosas primero samba + openldap ,samba + ldap ,he leido y visto
 muchos ejemplos y en cada uno a la hora del apt-get install XYZ empiesan a
 confundirme por los paquetes a usar .. estoy como que aburrido de meterle
 mano al -purge y al autoremove ...
 alguien me puede decir que paquetes en realidad instalar para poder tener
 un PDC usando samba y autentificarlo con un servidor ldap en debian.
 PD: podria usar zentyal ,pero no!

Hace pocos días ha salido samba 4 que es el sustituto normal de
Windows como DC. Esta aún en RC pero ya puedes juguetear con esta
versión. Si estás pensando en migrar esa es tu solución. Se han
llevado mucho tiempo en el desarrollo y con muchas espectativas.

http://wiki.samba.org/index.php/Samba4




 --

 Este mensaje le ha llegado mediante el servicio de correo electronico que 
 ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
 Nacional de Salud. La persona que envia este correo asume el compromiso de 
 usar el servicio a tales fines y cumplir con las regulaciones establecidas

 Infomed: http://www.sld.cu/


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/2695.192.168.40.133.1349181338.squirrel@192.168.40.200



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvi3ep1hkhc9eh4grem0ogm1km1+zr9tdeg7htb-e81...@mail.gmail.com



Re: [OT]Usar partición Windows en virtualizador bajo Linux

2012-09-26 Por tema Esteban Torres Rodríguez
El día 26 de septiembre de 2012 03:23, Miguel Matos
unefistano...@gmail.com escribió:
 Saludos a la lista. Esta pregunta es algo rebuscada, y capaz me
 insulten bien feo, pero aquí va: Quiero deshacerme del sistema
 operativo Windows que poseo, pero no quiero perder lo que tengo
 grabado; así que digo: ¿existirá alguna forma de pasar mi partición de
 Windows a un formato que reconozca el Virtualbox en mis OS Debian y
 Ubuntu? ¿Y habrá alguna forma de mantener el GRUB si hago esta
 operación? Tengo instalado WIN7, y usa el objeto ese que usa 100 MB
 para montar el cargador de arranque, no sé si el GRUB lo use.

 --
 Buen uso de las listas (como se ven en Debian):
 http://wiki.debian.org/es/NormasLista
 Ayuda para hacer preguntas inteligentes: http://is.gd/NJIwRz


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/calevjmt5z75-ov-7zsnzz6f6yxbqumuztiy3yzo0enyek3y...@mail.gmail.com


Lo que buscas es esto:

https://www.virtualbox.org/wiki/Migrate_Windows

Si tienes instalado el Grub en el MBR como gestor de arranque, podrás
volver a reinstalarlo sin problemas.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVht5k370rhpFQFXCWLOt+pDeAQg+_YwLByZb-6dS=m...@mail.gmail.com



Re: antivirus proxy

2012-09-24 Por tema Esteban Torres Rodríguez
El día 24 de septiembre de 2012 09:45, Trujillo Carmona, Antonio
antonio.trujillo.s...@juntadeandalucia.es escribió:

 Estoy probando el funcionamiento del proxy squid3 con el antivirus.
 Va bien pero veo que solo analiza los ficheros que se descargan, a mi me
 gustaría que cortara las conexiones a direcciones sabidas maliciosas,
 esto es hay virus que realizan conexiones a direcciones concretas para
 enviar datos, pues se trataría de cortar esas direcciones.
 No estoy hablando del control parenteral, aunque se parezca mucho,
 quiero que sea el antivirus (que es el que se supone que sabe lo que
 hacen los virus) el que se comunique con el squid3 y corte el acceso.
 --
 trujo antonio.trujillo.s...@juntadeandalucia.es


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/1348472727.5390.12.ca...@trujo.hvn.sas.junta-andalucia.es


Por que quieres hacer eso con el antivirus?
Por ejemplo, yo lo hago con un pequeño script que se conecta a
http://www.malwaredomains.com/ (existen muchas mas web que te dan este
servicio) se trae el fichero con las url maliciosas y me actualiza mi
lista de acceso.

Por cierto, bonita empresa en la que trabajas. ;)


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvidwrpk56a5yhcrhzb4-v85iv_fcxbevskjujjp-xk...@mail.gmail.com



Re: pasar directamente de etch a squeeze

2012-09-24 Por tema Esteban Torres Rodríguez
El día 21 de septiembre de 2012 12:21, Alarc'h ala...@alarch.ath.cx escribió:
 Hola,

 Heredo de un servidor que aun esta bajo Debian Etch...

 su uptime es el siguiente :
  13:18:18 up 1342 days, 22:21,  1 user,  load average: 0.00, 0.00, 0.00

 ¡ Pues podemos decir que Etch funcionaba bien ! Pero claro no hay más
 actualizaciones etc. ya que Lenny, que siguió a Etch, es el oldstable.


 Pues quería saber si es posible hacer directamente la actualización de Etch
 hasta Squeeze sin pasar por la etapa a Lenny (lo que vuelve a saber
 si se puede actualizar a Debian saltando 1 o x versiones).

 Preciso que la computadora esta en un data center, que no puedo acceder a
 esta computadora físicamente y que todo deberá utilizar la línea de
 commandos vía una conexión ssh a través de Internet.

 ¿ Sabe alguien si modificar el fichero /etc/apt/sources.list reemplazando
 etch por squeeze es suficiente para lanzar dist-upgrade ?

 Gracias si alguien me puede ayudar.


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/k3hf44$hu8$1...@ger.gmane.org


Triple mortal para atras sin red. Siendo un pc al que no puedes
acceder físicamente yo no me arriesgaba tanto. La verdad es que no se
por donde puede salir una actualización como la que comentas.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvg8ei9f1vgera1+pg81bnpa0jabbouhtnzeqostq2k...@mail.gmail.com



Re: antivirus proxy

2012-09-24 Por tema Esteban Torres Rodríguez
El día 24 de septiembre de 2012 10:16, Trujillo Carmona, Antonio
antonio.trujillo.s...@juntadeandalucia.es escribió:

 El lun, 24-09-2012 a las 10:01 +0200, Esteban Torres Rodríguez escribió:
 El día 24 de septiembre de 2012 09:45, Trujillo Carmona, Antonio
 antonio.trujillo.s...@juntadeandalucia.es escribió:
 
  Estoy probando el funcionamiento del proxy squid3 con el antivirus.
  Va bien pero veo que solo analiza los ficheros que se descargan, a mi me
  gustaría que cortara las conexiones a direcciones sabidas maliciosas,
  esto es hay virus que realizan conexiones a direcciones concretas para
  enviar datos, pues se trataría de cortar esas direcciones.
  No estoy hablando del control parenteral, aunque se parezca mucho,
  quiero que sea el antivirus (que es el que se supone que sabe lo que
  hacen los virus) el que se comunique con el squid3 y corte el acceso.
  --
  trujo antonio.trujillo.s...@juntadeandalucia.es
 
 
  --
  To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
  with a subject of unsubscribe. Trouble? Contact 
  listmas...@lists.debian.org
  Archive: 
  http://lists.debian.org/1348472727.5390.12.ca...@trujo.hvn.sas.junta-andalucia.es
 

 Por que quieres hacer eso con el antivirus?
 Por ejemplo, yo lo hago con un pequeño script que se conecta a
 http://www.malwaredomains.com/ (existen muchas mas web que te dan este
 servicio) se trae el fichero con las url maliciosas y me actualiza mi
 lista de acceso.

 Por cierto, bonita empresa en la que trabajas. ;)



 Buen apunte lo probare.
 No se que quieres decir con lo de mi empresa, trabajo en el Hospital de
 la Seguridad Social de Granada, En España la SS es la red mas grande de
 hospitales (no se si eres Español o no) muchísimo mas grande que
 cualquier hospital privado. En concreto en mi hospital estamos mas de
 6000 trabajadores que manejan unos 2500 Ordenadores como el 95% de ellos
 usan windows, imagínate el problema y la cantidad de problemas que
 sufren en los talleres de microinformática con los virus, por eso, creo
 que como mi obligación (entre otras) es la de mantener el proxy debo de
 intentar ayudar a mantener el servicio publico lo mas limpio y eficaz
 posible (por eso uso Debian).
 --
 trujo antonio.trujillo.s...@juntadeandalucia.es


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/1348474569.6824.6.ca...@trujo.hvn.sas.junta-andalucia.es


Jejejeje, lo de la empresa te lo he dicho por lo de
@juntadeandalucia.es. (Es una buena empresa)

Siendo tantos pc los que tienes que administrar te recomendaría que
mediante GPO's y el firewall de windows tengas implementadas medidas
de seguridad. Te ahorrarás un puñado de virus.

Saludos.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvhvqxmbxernkhg9h8ae08y1ysdnozdqqv-sj3w_tlv...@mail.gmail.com



Re: instalar tl-wn751nd en debian 6

2012-09-23 Por tema Esteban Torres Rodríguez
2012/9/23 Constantino Vargas consvar...@gmail.com:
 Buenas alguien ya ha instalado la tarjeta de red tl-wn751nd en debian
 6, les agradecere puedan compartir como lo hicieron


 --
 Constantino Vargas C.


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/cagbsza-5stwb3u6euwmwgz7s_emuafroegau4ohzhopxd2z...@mail.gmail.com



Puedes contarnos el problema para poder ayudarte?


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVi5E_5_nE=baqjpzntgfsa3vrjsid8zoqhry6f7qcr...@mail.gmail.com



Re: Reescaneo de dispositivos scsi sin reiniciar

2012-08-02 Por tema Esteban Torres Rodríguez
El día 2 de agosto de 2012 08:27, Trujillo Carmona, Antonio
antonio.trujillo.s...@juntadeandalucia.es escribió:

 El mié, 01-08-2012 a las 15:14 +0200, Esteban Torres Rodríguez escribió:
 El día 1 de agosto de 2012 14:44, Trujillo Carmona, Antonio
 antonio.trujillo.s...@juntadeandalucia.es escribió:
 
  El mié, 01-08-2012 a las 13:51 +0200, Esteban Torres Rodríguez escribió:
  El día 1 de agosto de 2012 13:49, Esteban Torres Rodríguez
  mortenol.tor...@gmail.com escribió:
   Buenas,
  
   Tengo algunos servidores virtuales con vmware server y siempre tengo
   el mismo problema cuando doy algún disco a estos servidores.
  
   No tengo un procedimiento que me funcione en todos los servidores,
   excepto reiniciar.
  
   He probado estas opciones:
  
   http://www.cyberciti.biz/tips/vmware-add-a-new-hard-disk-without-rebooting-guest.html
  
   y en algunas máquinas me funciona y en otras no.
  
   También he probado con este script:
  
   http://www.garloff.de/kurt/linux/#rescan-scsi
  
   y me pasa igual, en algunas si y en otras no.
  
   Lo único que me ha funcionado en todas es el reinicio.
  http://www.cyberciti.biz/tips/vmware-add-a-new-hard-disk-without-rebooting-guest.html
   Por que?
 
  Perdón, se me olvidaba.
 
  cuando hago un lsscsi veo el disco y en el dmes me aparece también el 
  disco:
 
  sd 0:0:1:0: [sdb] Attached SCSI disk
 
  Pero con el fdisk -l no me aparece y no puedo darle formato.
 
 
  Como se trata de discos que has añadido con el vmware saves su numero de
  dispositivo, por lo que puedes re-scanearlo con
 
  echo - - -  /sys/class/scsi_host/host#/scan
  y posteriormente añadirlo con:
  echo scsi add-single-device x x x x  /proc/scsi/scsi
 
  Ten en cuenta que en Vmware tienes dos opciones para añadir discos, la
  primera, y mas simple, es añadir el disco al controlador que ya esta en
  uso, y otra la de añadir un nuevo controlador scsi y un disco nuevo en
  ese controlador, eso cambia la nomenclatura del disco.
 
  --
  trujo antonio.trujillo.s...@juntadeandalucia.es
 
 
  --
  To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
  with a subject of unsubscribe. Trouble? Contact 
  listmas...@lists.debian.org
  Archive: 
  http://lists.debian.org/1343825069.5478.25.ca...@trujo.hvn.sas.junta-andalucia.es
 

 Esta es la salida de lsscsi:

 [0:0:0:0]diskVMware   Virtual disk 1.0   /dev/sda
 [0:0:1:0]diskVMware   Virtual disk 1.0   /dev/sdb
 [1:0:0:0]cd/dvd  NECVMWar VMware IDE CDR00 1.00  /dev/sr0


 Intento añadirlo:

 echo scsi add-single-device 0 0 1 0/proc/scsi/scsi

 Y nada Igual. El fdisk -l solo me detecta el /dev/sda



 Esto lo he hecho con una maquina virtual limpia con vmware ESX:
 
 Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
 permitted by applicable law.
 Last login: Thu Aug  2 08:22:26 2012
 root@debian-32-sistemas:~# lsscsi
 [1:0:0:0]cd/dvd  NECVMWar VMware IDE CDR10 1.00  /dev/sr0
 [2:0:0:0]diskVMware   Virtual disk 1.0   /dev/sda
 root@debian-32-sistemas:~# echo scsi add-single-device 2 0 1
 0/proc/scsi/scsi
 root@debian-32-sistemas:~# lsscsi
 [1:0:0:0]cd/dvd  NECVMWar VMware IDE CDR10 1.00  /dev/sr0
 [2:0:0:0]diskVMware   Virtual disk 1.0   /dev/sda
 [2:0:1:0]diskVMware   Virtual disk 1.0   /dev/sdb
 root@debian-32-sistemas:~# fdisk /dev/sdb
 El dispositivo no contiene una tabla de particiones DOS válida ni una
 etiqueta de disco Sun o SGI o OSF
 Building a new DOS disklabel with disk identifier 0xfa3eb021.
 Changes will remain in memory only, until you decide to write them.
 After that, of course, the previous content won't be recoverable.

 Atención: el indicador 0x inválido de la tabla de particiones 4 se
 corregirá mediante w(rite)

 WARNING: DOS-compatible mode is deprecated. It's strongly recommended to
  switch off the mode (command 'c') and change display units to
  sectors (command 'u').

 Orden (m para obtener ayuda): n
 Acción de la orden
 e   Partición extendida
p   Partición primaria (1-4)
 p
 Número de partición (1-4): 1
 Primer cilindro (1-1044, valor predeterminado 1):
 Se está utilizando el valor predeterminado 1
 Last cilindro, +cilindros or +size{K,M,G} (1-1044, valor predeterminado
 1044):
 Se está utilizando el valor predeterminado 1044

 Orden (m para obtener ayuda):
 Orden (m para obtener ayuda): p

 Disco /dev/sdb: 8589 MB, 8589934592 bytes
 255 heads, 63 sectors/track, 1044 cylinders
 Units = cilindros of 16065 * 512 = 8225280 bytes
 Sector size (logical/physical): 512 bytes / 512 bytes
 I/O size (minimum/optimal): 512 bytes / 512 bytes
 Disk identifier: 0xfa3eb021

 Disposit. InicioComienzo  Fin  Bloques  Id  Sistema
 /dev/sdb1   11044 8385898+  83  Linux

 Orden (m para obtener ayuda): w
 ¡Se ha modificado la tabla de particiones!

 Llamando a ioctl() para volver a leer la tabla de particiones.
 Se están sincronizando los discos.
 root@debian-32

Re: Reescaneo de dispositivos scsi sin reiniciar

2012-08-02 Por tema Esteban Torres Rodríguez
El día 2 de agosto de 2012 10:29, Marc Olive
marc.ol...@blauadvisors.com escribió:
 On Thursday 02 August 2012 10:22:30 Esteban Torres Rodríguez wrote:

 Salida del fdisk después de seguir tus mismos pasos:

 fdisk /dev/sdb

 No se puede leer /dev/sdb

 Nada que me toca quedarme a horas que nadie curra y reiniciar el
 server. Esta vida del informático no está pagada

 Quizas te sirva:

 # at midnight
 at reboot
 at EOT
 job 2 at Fri Aug  3 00:00:00 2012
 #

 Después de reboot, presiona ctrl-D (no ctrl-C)
 Así a medianoche (o cuando quieras), se reiniciará solo.


 --

 Marc Olivé
 Blau Advisors

 www.blauadvisors.com

Gracias Marc.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvitytsp5_8rs_qtzn6wkqjagb8r6ttg+sokhp95eu9...@mail.gmail.com



Reescaneo de dispositivos scsi sin reiniciar

2012-08-01 Por tema Esteban Torres Rodríguez
Buenas,

Tengo algunos servidores virtuales con vmware server y siempre tengo
el mismo problema cuando doy algún disco a estos servidores.

No tengo un procedimiento que me funcione en todos los servidores,
excepto reiniciar.

He probado estas opciones:

http://www.cyberciti.biz/tips/vmware-add-a-new-hard-disk-without-rebooting-guest.html

y en algunas máquinas me funciona y en otras no.

También he probado con este script:

http://www.garloff.de/kurt/linux/#rescan-scsi

y me pasa igual, en algunas si y en otras no.

Lo único que me ha funcionado en todas es el reinicio.

Por que?


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvi-mkndn+ebwxwevwqxe7gscrzaa4tvl1phf1dhhf0...@mail.gmail.com



Re: Reescaneo de dispositivos scsi sin reiniciar

2012-08-01 Por tema Esteban Torres Rodríguez
El día 1 de agosto de 2012 13:49, Esteban Torres Rodríguez
mortenol.tor...@gmail.com escribió:
 Buenas,

 Tengo algunos servidores virtuales con vmware server y siempre tengo
 el mismo problema cuando doy algún disco a estos servidores.

 No tengo un procedimiento que me funcione en todos los servidores,
 excepto reiniciar.

 He probado estas opciones:

 http://www.cyberciti.biz/tips/vmware-add-a-new-hard-disk-without-rebooting-guest.html

 y en algunas máquinas me funciona y en otras no.

 También he probado con este script:

 http://www.garloff.de/kurt/linux/#rescan-scsi

 y me pasa igual, en algunas si y en otras no.

 Lo único que me ha funcionado en todas es el reinicio.

 Por que?

Perdón, se me olvidaba.

cuando hago un lsscsi veo el disco y en el dmes me aparece también el disco:

sd 0:0:1:0: [sdb] Attached SCSI disk

Pero con el fdisk -l no me aparece y no puedo darle formato.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVgjVKgbOAMAD7fA9YzygA=r7xNXtAWMnsx3Ur2O=vm...@mail.gmail.com



Re: Reescaneo de dispositivos scsi sin reiniciar

2012-08-01 Por tema Esteban Torres Rodríguez
El día 1 de agosto de 2012 14:44, Trujillo Carmona, Antonio
antonio.trujillo.s...@juntadeandalucia.es escribió:

 El mié, 01-08-2012 a las 13:51 +0200, Esteban Torres Rodríguez escribió:
 El día 1 de agosto de 2012 13:49, Esteban Torres Rodríguez
 mortenol.tor...@gmail.com escribió:
  Buenas,
 
  Tengo algunos servidores virtuales con vmware server y siempre tengo
  el mismo problema cuando doy algún disco a estos servidores.
 
  No tengo un procedimiento que me funcione en todos los servidores,
  excepto reiniciar.
 
  He probado estas opciones:
 
  http://www.cyberciti.biz/tips/vmware-add-a-new-hard-disk-without-rebooting-guest.html
 
  y en algunas máquinas me funciona y en otras no.
 
  También he probado con este script:
 
  http://www.garloff.de/kurt/linux/#rescan-scsi
 
  y me pasa igual, en algunas si y en otras no.
 
  Lo único que me ha funcionado en todas es el reinicio.
 http://www.cyberciti.biz/tips/vmware-add-a-new-hard-disk-without-rebooting-guest.html
  Por que?

 Perdón, se me olvidaba.

 cuando hago un lsscsi veo el disco y en el dmes me aparece también el disco:

 sd 0:0:1:0: [sdb] Attached SCSI disk

 Pero con el fdisk -l no me aparece y no puedo darle formato.


 Como se trata de discos que has añadido con el vmware saves su numero de
 dispositivo, por lo que puedes re-scanearlo con

 echo - - -  /sys/class/scsi_host/host#/scan
 y posteriormente añadirlo con:
 echo scsi add-single-device x x x x  /proc/scsi/scsi

 Ten en cuenta que en Vmware tienes dos opciones para añadir discos, la
 primera, y mas simple, es añadir el disco al controlador que ya esta en
 uso, y otra la de añadir un nuevo controlador scsi y un disco nuevo en
 ese controlador, eso cambia la nomenclatura del disco.

 --
 trujo antonio.trujillo.s...@juntadeandalucia.es


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/1343825069.5478.25.ca...@trujo.hvn.sas.junta-andalucia.es


Esta es la salida de lsscsi:

[0:0:0:0]diskVMware   Virtual disk 1.0   /dev/sda
[0:0:1:0]diskVMware   Virtual disk 1.0   /dev/sdb
[1:0:0:0]cd/dvd  NECVMWar VMware IDE CDR00 1.00  /dev/sr0


Intento añadirlo:

echo scsi add-single-device 0 0 1 0/proc/scsi/scsi

Y nada Igual. El fdisk -l solo me detecta el /dev/sda


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVg�bntbgoyzeyjgbrldfgerzbvdtopu-l_j+ickt...@mail.gmail.com



Re: Sobre Postfix y otros

2012-07-18 Por tema Esteban Torres Rodríguez
El día 17 de julio de 2012 23:28,  co...@esid.gecgr.co.cu escribió:
 Hola

 Estoy intentando realizar una instalacion y configuracion de
 Postfix + Dovecot + SASL + TLS + Amavisd-new + SpamAssassin + ClamAV
 en Debian Squeeze.



 Alguna sugerencia de algun manual para el mismo???

Por que no empiezas poco a poco? Son bastantes cosas las que quieres
montar pero nada difíciles. Si buscas manuales de cosas mas concretas
(por ejemplo montar la MTA+MDA de momento) te será más facil que
buscar manuales de alguna solución mas completa (como la que tu
quieres montar).

Después vas añadiendo componentes a tu proyecto. Incluso para ver como
funciona todo y los errores que te puedas encontrar te será mejor.


 salu2
 Cosme




 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/9aa364db4d75e2dbde5098e47a8d3227.squirrel@192.168.13.16



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvi1xnzqfndp+0yhsg-pxns6aybe4rnceg7mnbr+p_7...@mail.gmail.com



Re: Script en cron.d y parar procesos java

2012-07-12 Por tema Esteban Torres Rodríguez
El día 12 de julio de 2012 15:19, Roberto Leon Lopez
i32lelor.deb...@gmail.com escribió:
 Pues desd ehace mucho tiempo tengo diferentes procesos como alfresco y
 otros, que son aplicaciones java.

 Tengo programado un scrip de backup que lanzo diariamente desde cron.d, el
 caso es que cuando se lanza desde allí el script y tiene que realizar una
 parada/inico del servicio java siempre queda el proceso de backup en modo
 defunct, ejecuta todo correctamente pero no se cierra el proceso y se queda
 colgado en modo defunct.

 ¿Alguien sabe al respecto que pasa con los procesos java y porque ocurre
 estos al pararlos desde cron.d?

Revisa las variables de entorno del usuario que con el que haces el
proceso. Yo he tenido mas de un problema con procesos java lanzados
con el cron y el 90% de las veces ha el JAVA_HOME del usuario.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVhSR-pazbLEOVOUQjS1drUg5fm=va+jfgdylzvc5gk...@mail.gmail.com



Re: Ayuda con squid

2012-07-10 Por tema Esteban Torres Rodríguez
El día 10 de julio de 2012 15:36, Maykel Franco Hernández
may...@maykel.sytes.net escribió:
 Hola muy buenas, estoy configurándome un squid de pruebas. Me ha funcionado
 bien hasta que he tenido que meter varios filtros.

 La idea es que el profesor pueda siempre navegar por donde quiera, los
 alumnos tendrán bloqueado el acceso a una lista que está en
 /etc/squid/lista_prohibida (entre ellos está terra.es). Pueden navegar desde
 las 8 de la mañana hasta las 12 y desde las 14:00 hasta las 16:30 con la
 excepción de que desde las 12:00 hasta las 14:00 pueden ver su correo en
 terra, que en el otro horario no pueden. Lo he configurado así:

 http_port 3128
 cache_mem 32 MB
 cache_dir ufs /var/spool/squid 100 16 256

 acl all src 0.0.0.0/0.0.0.0
 acl localhost src 127.0.0.1
 acl profesor src 192.168.50.10
 acl alumnos src 192.168.50.50-192.168.50.100
 acl sitios url_regex /etc/squid/lista_prohibida
 acl terra url_regex .terra.es
 acl horario time MTWHF 8:00-11:59
 acl correo-horario time MTWHF 12:00-13:59

 http_access allow profesor
 http_access allow horario alumnos !sitios
 http_access allow correo-horario terra alumnos
 http_access deny all



 Ahora mismo me pongo la ip del profesor y todo bien navega bien por todos
 lados, pero si me pongo una ip del rango de los alumnos también navegan por
 todos lados. No sé que puedo estar haciendo mal, he revisado los 3 ficheros
 de log de squid y no aparece nada. Sé que lo puedo hacer mejor con
 squidGuard porque es mucho más potente para filtros, pero ahora lo estoy
 haciendo con squid y me intriga el saber por qué no funciona. He visto algún
 tutorial por internet con el manejo de time y más o menos lo tengo igual.
 Alguien me puede hechar un cable?

Yo tengo un squid muy parecido al tuyo con horarios y demás. Recuerdo
que al principio me costó también pero yo lo solucioné creando trazas
para ver que directiva se cumplia. Lo que hice fue crear un deny a mi
ip y ponerla delante de cada allow (todas a la vez no, ponía una,
hacia una petición y veía los resultados y después ponía otra y lo
mismo, etc) por que si estás navegando con una ip del rango de
alumnos quiere decir que alguna de tus acl se está cumpliendo y nunca
llega al deny all.

Saludos.



 Saludos.



 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive:
 http://lists.debian.org/c1a741ad312ff6b25d4415cd98941...@maykel.sytes.net



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvhbz8ueppovzvhgwoni9qzqql1mgi2ee8s29dvqbnd...@mail.gmail.com



reescritura de direcciones en postfix

2012-06-19 Por tema Esteban Torres Rodríguez
Buenas a tod@s.

Estoy configurando una MTA (postfix) que hace relay con otra por el
puerto 465 (que he tenido que utilizar stunnel4). Todo funciona bien,
además hago reescritura del envelope-from para que me funcione con el
usuario que autentico en mi MTA.

Cuando le llega el correo al destinatario y le da a responder, aparece
el usuario que utilizo para autenticar, sin embargo si yo en mi
cliente thunderbir utilizo la etiqueta reply-to, aparece correctamente
para poder responder al usuario inicial que mandó el correo.

He mirado el source de un correo normal (osea, sin especificar en el
cliente la etiqueta reply-to) y no aparece la etiquete reply-to. Como
puedo añadir a todos los correos que el reply-to sea el from original?

Eje:

Correo salida:

From--- usuario1@dominio1
To usuario2@dominio2 o usuario2@dominio1

Correo de llegada:

From usuario1@dominio1
envelope-from usuario_utilizado_autenticacion_mta@dominio1
reply-to--- usuario1@dominio1
to  usuario2@dominio2 o usuario2@dominio1


En mi /etc/postfix/generic tengo el cambio del envelope-from, pero no
se como añadir el reply-to


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVhT4wmFZeckH�osc+unkx4lxyzr+8fl2qod-sahx...@mail.gmail.com



Re: reescritura de direcciones en postfix

2012-06-19 Por tema Esteban Torres Rodríguez
El día 19 de junio de 2012 18:17, Camaleón noela...@gmail.com escribió:
 El Tue, 19 Jun 2012 14:32:10 +0200, Esteban Torres Rodríguez escribió:

 (...)

 He mirado el source de un correo normal (osea, sin especificar en el
 cliente la etiqueta reply-to) y no aparece la etiquete reply-to. Como
 puedo añadir a todos los correos que el reply-to sea el from original?

 (...)

 El campo Reply-To lo define el usuario desde su cliente de correo como
 dices, por ejemplo, yo no suelo añadirla y está en blanco, por lo que el
 campo From: es que manda a la hora de responder el mensaje.

 ¿Crees que es correcto forzar un Reply-To? Salvo que se trate de algún
 sistema automático que genera el mensaje te podría dar problemas :-?

En  este caso me es necesario cambiar o mejor dicho añadir el
reply-to. Son cuentas que utilizan aplicaciones y que necesito que el
reply-to vaya para una dirección en concreto.


 En mi /etc/postfix/generic tengo el cambio del envelope-from, pero no se
 como añadir el reply-to

 ¿Y qué es lo que tienes en la tabla generic¹?

@dominio1 usuario_utilizado_autenticacion_mta@dominio1


 Te lo comento porque me parece que el problema te viene porque el
 Envelope-From está tomando una dirección incorrecta (la local) cuando
 debería poner la real, como si no estuviera haciendo bien el la
 sustitución.

 Eso o que la tabla generic no es la deberías usar para este tipo de
 cambios :-?

En principio funciona todo correcto ya que en el source del correo veo
el envolepe-from la dirección que yo quiero. La historia es que como
no manda el reply-to pues como bien has dicho, manda el FROM y es eso
lo que no quiero.

Me gustaría añadir el reply-to


 ¹http://www.postfix.org/ADDRESS_REWRITING_README.html#generic

La tengo en mis favoritos, ;)


 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/jrq8m1$cse$5...@dough.gmane.org



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVi=awkwn54u_x0bna95nq-_bvroz3a5dlfn3mpoxxl...@mail.gmail.com



Es Debian un desastre a la hora de crear parches?

2012-06-02 Por tema Esteban Torres Rodríguez
Buenas a todos.

La verdad es que el asunto es un poco alarmista, pero ahora lo explico.

He leído una entrevista antigua (año 2009) que le hacen a Sergio de
los Santos (escritor de Una al día) en la que habla de temas variados
y sobre todo de seguridad. En la entrevista hay una pregunta que es:

 Llevas años dando por saco con Una-al-día y te ha tocado ver mil
y un bug distintos. ¿Crees que la gente es igual de crítica con todos
los bugs o sólo esperan el sensacionalismo?

A lo que él contesta ampliamente e incluyendo el siguiente texto
refiriéndose a los usuarios:

 No saben que Debian es un desastre a la hora de crear parches...
introducen regresiones constantemente y sacan actualizaciones críticas
un sábado a las 2 de la mañana.

Esto es así? Que pensais?

Yo pienso que una de las pocas distribuciones seguras es una
Debian/Stable. Incluso en 2009 que es cuando se hizo la entrevista.

Aquí os dejo la entrevista al completo.

http://www.elladodelmal.com/2009/01/entrevista-pajarraco-de-los-santos.html


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVhAeJM_ZRw1wKXf9uWU6=hvyf4o7jpkptnddgsbhjz...@mail.gmail.com



Re: traza squid mostrar nombre de host

2012-05-31 Por tema Esteban Torres
No recuerdo como se puede sacar el nombre del host(tampoco estoy seguro que lo 
puedas hacer sin un dns por medio), pero lo puedes ver en log_format de squid. 

No es una documentacion dificil de entender y ademas te viene claramente todo 
lo que puedes mostrar en tu log. 


-Original Message-
From: linux liuberperez@infomed.sld.cu
Date: Thu, 31 May 2012 11:58:01 
To: debian-user-spanish@lists.debian.org
Subject:  traza squid mostrar nombre de host

Saludos lista, como puedo hacer para cuando visualice la traza de mi 
squid en ves de que me muestre la ip desde donde se esta accediendo me 
muestre el nombre del host, tengo squid 2.x saludos

Liuber

--

Este mensaje le ha llegado mediante el servicio de correo electronico que 
ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
Nacional de Salud. La persona que envia este correo asume el compromiso de usar 
el servicio a tales fines y cumplir con las regulaciones establecidas

Infomed: http://www.sld.cu/


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4fc79509.10...@infomed.sld.cu



haproxy+Debian Virtualizada

2012-05-24 Por tema Esteban Torres Rodríguez
Buenas a todos.

Estoy teniendo dudas sobre el funcionamiento de haproxy en una máquina
debian virtualizada con 10 tarjetas ethernet.

Tengo configurado la ip de gestion del balanceador mas 9 frontend,
cada una de ellas con sus respectivos backend. Funciona de pu...
madre, pero me estoy volviendo loco por que estoy sacando gráficas del
ancho de banda utilizado por los diferentes frontend y no me cuadra.
Pongo un ejemplo que me está ocurriendo:

En la eth1 tengo la 192.168.1.5 y en mi haproxy tengo el frontend de
squid escuchando por esa ip. Todo funciona bien, pero en la gráfica de
nagios no veo actividad ninguna en la eth1. Me pongo a mirar con
wireshark y veo que el tráfico está saliendo por la eth4.

Tendrá que ver con esto?

net.ipv4.ip_nonlocal_bind=1.

He intentado configurar haproxy para que un frontend solo acepte
paquetes de una interfaz de red, pero veo peticiones rechazadas.

Esta misma pregunta la trasladaré al foro de haproxy, pero es por si
alguien me puede ayudar.

Me podeis comentar algún comando para poder ver la traza que lleva una
petición http? Tipo traceroute, osea que me muestre los saltos que hay
y por donde pasa tanto de ida como de vuelta. El wireshark no lo
controlo mucho y a veces me pierdo.

Saludos.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvinophv8zcrdkydxyx1ouh+3nd+9gr7meiabsyvake...@mail.gmail.com



Chroot jail para usuarios de desarrollo

2012-05-14 Por tema Esteban Torres Rodríguez
Buenas a todos.

Estoy intentando crear mi entorno enjaulado para usuarios que solo quiero
que ejecuten un .sh y algun que otro comando mas para crear ficheros en su
home. No quiero que salgan de su jaula.

Esto siempre lo he hecho con este script:

http://www.fuschlberger.net/programs/ssh-scp-sftp-chroot-jail/

pero desde hace un tiempo siempre me da problemas(diversos que no vienen al
tema de la pregunta). Entonces ahora me he decidido a hacerlo yo con el
comando chroot.

Tengo el entorno creado con sus comandos, sus librerias, etc... pero cuando
hago ssh me da el siguiente error:

/usr/sbin/chroot: no se puede cambiar el directorio raíz a /home/usuario:
Operación no permitida

Después de leer, he visto que el comando chroot solo puede ser ejecutado
por el root y he aplicado esta posible solucion:

http://www.linuxquestions.org/questions/linux-newbie-8/chroot-error-cannot-change-root-directory-to-jail-operation-not-permitted-875623/

Pero, tampoco me funciona.

Alguien me puede arrojar algo de luz?


Re: Chroot jail para usuarios de desarrollo

2012-05-14 Por tema Esteban Torres Rodríguez
El 14 de mayo de 2012 16:30, Camaleón noela...@gmail.com escribió:

 El Mon, 14 May 2012 13:24:48 +0200, Esteban Torres Rodríguez escribió:

  Buenas a todos.

 (ese html...)



Cach... este gmail. Aunque ahora casi la lio parda y le doy a
contestar a todos, jejejejejeje. ;)



  Estoy intentando crear mi entorno enjaulado para usuarios que solo
  quiero que ejecuten un .sh y algun que otro comando mas para crear
  ficheros en su home. No quiero que salgan de su jaula.
 
  Esto siempre lo he hecho con este script:
 
  http://www.fuschlberger.net/programs/ssh-scp-sftp-chroot-jail/
 
  pero desde hace un tiempo siempre me da problemas(diversos que no vienen
  al tema de la pregunta). Entonces ahora me he decidido a hacerlo yo con
  el comando chroot.
 
  Tengo el entorno creado con sus comandos, sus librerias, etc...

 Es decir, has hecho algo como esto:

 http://allanfeid.com/content/creating-chroot-jail-ssh-access

No se. Probaré esto haber que tal. Gracias.


 Has creado los directorios-jaula con los permisos (en ese artículo
 mencionan que el directorio del que cuelgan el resto de carpetas debe ser
 de root), has recreado los directorio del mini-entorno, has copiado los
 binarios de las aplicaciones a las que quieres permitir el acceso, has
 copiado las bibliotecas...

  pero cuando hago ssh me da el siguiente error:
 
  /usr/sbin/chroot: no se puede cambiar el directorio raíz a
  /home/usuario: Operación no permitida
 
  Después de leer, he visto que el comando chroot solo puede ser ejecutado
  por el root y he aplicado esta posible solucion:
 
  http://www.linuxquestions.org/questions/linux-newbie-8/chroot-error-cannot-change-root-directory-to-jail-operation-not-permitted-875623/
 
  Pero, tampoco me funciona.
 
  Alguien me puede arrojar algo de luz?

 Pues no sé... los pasos del artículo que te he puesto más arriba parecen
 claros y bastante lógicos :-?

 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/jor4tv$a7a$4...@dough.gmane.org



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvitdlhtzg39xva-4gaj7r6ffpse_xqd6-1_unykn2j...@mail.gmail.com



Re: Reparticionar volumen RAID por software

2012-03-02 Por tema Esteban Torres Rodríguez
Realmente ahora me planteo si es necesario todo este trabajo en una
máquina que está en producción ya. La historia es que esta máquina
tiene un proxy-cache instalado y en uno los repasos a la documentación
de squid he visto que se recomienda la partición de cache formateada
en raiserfs y yo tengo todo el disco en ext4.

De ahí es por lo que quiero crear una nueva partición para la cache y
formatearla en raiserfs, pero notaré el rendimiento tanto?


El día 1 de marzo de 2012 16:15, Camaleón noela...@gmail.com escribió:
 El Thu, 01 Mar 2012 12:42:52 +0100, Esteban Torres Rodríguez escribió:

 Tengo un servidor montado en una máquina que tiene 2 discos. En su día
 lo monte ocupando todo el espacio disponible bajo raid en espejo por
 software (md). Me era imposible hacerlo por hardware ya que el driver no
 estaba disponible para debian, solo para REDHAT y SUSE.

 Una controladora hardware-raid suele disponer de los drivers necesarios
 en el kernel, ¿estás seguro de que se trata de una controladora raid de
 las buenas y no de esas fake-raid?

 Bueno, el caso es que ahora quiero crear una partición nueva y quiero
 reparticionar esos discos y volverlo a tener todo bajo el raid.

 Como lo puedo hacer? Lo he intentando con el gparted, pero la única
 opción que he visto es desmontando el raid, reparticionando ambos discos
 y volver a montar el raid.

 Sí, claro, si estás usando la partición de datos que quieres
 redimensarionar en caliente no podrás hacerlo.

 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/jio3q2$5m5$1...@dough.gmane.org



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVi33DBD8EBr=hNxuAu8g2RdQTpgLb=ggzzzfhyxho3...@mail.gmail.com



Re: Reparticionar volumen RAID por software

2012-03-02 Por tema Esteban Torres Rodríguez
Tomo nota.

Gracias!!!

El día 2 de marzo de 2012 09:25, Juan Antonio
push...@limbo.deathwing.net escribió:
 El 02/03/12 09:04, Esteban Torres Rodríguez escribió:
 Realmente ahora me planteo si es necesario todo este trabajo en una
 máquina que está en producción ya. La historia es que esta máquina
 tiene un proxy-cache instalado y en uno los repasos a la documentación
 de squid he visto que se recomienda la partición de cache formateada
 en raiserfs y yo tengo todo el disco en ext4.

 De ahí es por lo que quiero crear una nueva partición para la cache y
 formatearla en raiserfs, pero notaré el rendimiento tanto?


 El día 1 de marzo de 2012 16:15, Camaleón noela...@gmail.com escribió:
 El Thu, 01 Mar 2012 12:42:52 +0100, Esteban Torres Rodríguez escribió:

 Tengo un servidor montado en una máquina que tiene 2 discos. En su día
 lo monte ocupando todo el espacio disponible bajo raid en espejo por
 software (md). Me era imposible hacerlo por hardware ya que el driver no
 estaba disponible para debian, solo para REDHAT y SUSE.
 Una controladora hardware-raid suele disponer de los drivers necesarios
 en el kernel, ¿estás seguro de que se trata de una controladora raid de
 las buenas y no de esas fake-raid?

 Bueno, el caso es que ahora quiero crear una partición nueva y quiero
 reparticionar esos discos y volverlo a tener todo bajo el raid.

 Como lo puedo hacer? Lo he intentando con el gparted, pero la única
 opción que he visto es desmontando el raid, reparticionando ambos discos
 y volver a montar el raid.
 Sí, claro, si estás usando la partición de datos que quieres
 redimensarionar en caliente no podrás hacerlo.

 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact 
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/jio3q2$5m5$1...@dough.gmane.org



 Hola,

 no lo creo, especialmente teniendo ya ext4, quiza si fuese ext3 y un
 gran volumen de contenido cacheado habría alguna diferencia perceptible.

 En todo caso no me tomaría la molestia de cambiar toda la configuración
 de particiones si no lo habías planificado correctamente de antemano
 para este propósito.

 Una especie de consejo, en los sistemas que instalo siempre uso LVM2 y
 dimensiono las particiones sin ocupar todo el espacio disponible, sino
 considerando el espacio que creo que van a utilizar, dejando mas del 50%
 del espacio del disco libre. De esta forma despues puedo ir asignando
 espacio bajo demanda según el sistema lo vaya requiriendo en un volumen
 u otro.

 Un saludo.


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/4f50840a.1080...@limbo.deathwing.net



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvicozzlo6hvi8oeklyv4--a3gekrpsbx89y71-be7e...@mail.gmail.com



Reparticionar volumen RAID por software

2012-03-01 Por tema Esteban Torres Rodríguez
Buenas,

Tengo un servidor montado en una máquina que tiene 2 discos. En su día
lo monte ocupando todo el espacio disponible bajo raid en espejo por
software (md). Me era imposible hacerlo por hardware ya que el driver
no estaba disponible para debian, solo para REDHAT y SUSE.

Bueno, el caso es que ahora quiero crear una partición nueva y quiero
reparticionar esos discos y volverlo a tener todo bajo el raid.

Como lo puedo hacer? Lo he intentando con el gparted, pero la única
opción que he visto es desmontando el raid, reparticionando ambos
discos y volver a montar el raid.

Es la única forma?


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvjd4rzngthgm5sdsldxtcn9eoeyztke+agbpxdd1nq...@mail.gmail.com



duda ldapsearch

2012-02-15 Por tema Esteban Torres Rodríguez
Buenas a todos,

Necesito sacar un informe de nombres y apellidos de los usuarios en
ldap, pero me he encontrado con el problema que cuando el nombre o el
apellido lleva acento,ñ, etc el ldapsearch me saca un churro.

Debe ser problema de codificación, pero no encuentro ningún parámetro
en el ldapsearch para decirle que quiero la salida en utf8.

He probado con una de estas herramientas gráficas de ldapbrowser y los
muestra perfectamente, osea, que debe ser un problema del ldapsearch.

Os ha pasado alguna vez? Que herramienta usais para este tipo de consultas?


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVgHOpzCaSijLVKR1j9nMU89KzcF=E=pz+5d_-eM64=m...@mail.gmail.com



Re: duda ldapsearch

2012-02-15 Por tema Esteban Torres Rodríguez
si lo uso en consola

env: LANG=es_ES.UTF-8

Lo podeis probar alguien para ver si también le ocurre?

El día 15 de febrero de 2012 12:34, Cristian Mitchell
mitchell6...@gmail.com escribió:
 2012/2/15 jmramirez (mas_ke_na) mas_ke...@hotmail.com:
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1


 Esteban Torres Rodríguez escribió:
 Buenas a todos,

 Necesito sacar un informe de nombres y apellidos de los usuarios en
 ldap, pero me he encontrado con el problema que cuando el nombre o el
 apellido lleva acento,ñ, etc el ldapsearch me saca un churro.

 Debe ser problema de codificación, pero no encuentro ningún parámetro
 en el ldapsearch para decirle que quiero la salida en utf8.

 He probado con una de estas herramientas gráficas de ldapbrowser y los
 muestra perfectamente, osea, que debe ser un problema del ldapsearch.

 Os ha pasado alguna vez? Que herramienta usais para este tipo de consultas?

 Buenas

        No uso ldap, pero he visto esto que puede valerte ( aunque me parece
 que en paquete de debian no esta, lo vi en un iseries)

 - -C charset
    Specifies that strings supplied as input to the ldapsearch utility
 are represented in a local character set (as specified by charset).
 String input includes the filter, the bind DN and the base DN.
 Similarly, when displaying data, ldapsearch converts data received from
 the LDAP server to the specified character set. Use the -C charset
 option if the input string codepage is different from the job codepage
 value. Refer to the ldap_set_iconv_local_charset() API to see supported
 charset values. Also, if the -C option and the -L option are both
 specified, input is assumed to be in the specified character set, but
 output from ldapsearch is always preserved in its UTF-8 representation,
 or a base-64 encoded representation of the data when non-printable
 characters are detected. This is the case because standard LDIF files
 only contain UTF-8 (or base-64 encoded UTF-8) representations of string
 data. Note that the supported values for charset are the same values
 supported for the charset tag that is optionally defined in Version 1
 LDIF files.

 Fuente:
 http://publib.boulder.ibm.com/infocenter/iseries/v5r3/index.jsp?topic=%2Frzahy%2Frzahyldapsrch.htm

 Un saludo
 - --
 Si los tontos volaran, el cielo se oscurecería

 No me envié correos en formatos propietarios
 http://www.gnu.org/philosophy/no-word-attachments.es.html
 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.10 (GNU/Linux)
 Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

 iQEcBAEBAgAGBQJPO4waAAoJEOWNzQnqy+fzPF0IAJCf/4Aj58uhvXbyY+8jxIEs
 yAesJ1zpnDpzCr/YvqWYDZQAf77hOmpgHA75A4ydrbGdV6L7/cam/thCtkD3p1r2
 a1tilxPv//X+JJERCcDroNCOAZmlKrPGtwWIY7O1wxIrIJZGctao7nFMCbd5Mn+x
 Xm2Wq3ncr/fhajyM8xK4TUCrH5iivYvijAcPtXf+QlZLy9jQ6DnL9aZznHvBwqZN
 ZYD/zm+bTo0kHayFHhAuwHm3eCMvX7eJZSKa/wmplh+YLkANVwml/yOa7Iy+pSiV
 tP4zoJk1fCzkbBytrO6cSt06fa99YkS+YQNBsXC1ean4qWT46r9MBt3ICsQUqMM=
 =x0Sz
 -END PGP SIGNATURE-


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/blu0-smtp2141948fff6deea7a38ad16b1...@phx.gbl


 ldapsearch lo estas usando en consola

 fijate si teness buen seteado el set de caracteres para la consola


 --
 MrIX
 Linux user number 412793.
 http://counter.li.org/

 las grandes obras,
 las sueñan los santos locos,
 las realizan los luchadores natos,
 las aprovechan los felices cuerdo,
 y las critican los inútiles crónicos,


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/calvb54bk24difsvfzswvagxyu5spynhuwfnufg8prjjq...@mail.gmail.com



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVhjszKqT3Fzw=kd_u4jktzwxgd7zdsvi2xoceef+q1...@mail.gmail.com



Re: duda ldapsearch

2012-02-15 Por tema Esteban Torres Rodríguez
El día 15 de febrero de 2012 15:43, Camaleón noela...@gmail.com escribió:
 El Wed, 15 Feb 2012 09:10:11 +0100, Esteban Torres Rodríguez escribió:

 Buenas a todos,

 Necesito sacar un informe de nombres y apellidos de los usuarios en
 ldap, pero me he encontrado con el problema que cuando el nombre o el
 apellido lleva acento,ñ, etc el ldapsearch me saca un churro.

 (...)

 ¿Un churro = codificación en base64? :-)


Ves por eso todos no podemos ganar lo mismo. ;)


 sm01@stt008:~$ echo ñandú | base64
 w7FhbmTDugo=

 Si es así, podrías pasar los datos de la salida por algún decodificador
 de base64 a ascii.

Gracias. He encontrado la siguiente web.

http://publikaccion.blogspot.com/2008/04/codificar-y-decodificar-en-linux-base64.html


 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/jhgg9n$loq$5...@dough.gmane.org



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvit7z2pz4eod-tdkqo3qaocurhxakdpcgcudkxkwxn...@mail.gmail.com



Re: Problemas de logeon contra AD

2012-02-06 Por tema Esteban Torres Rodríguez
El día 6 de febrero de 2012 19:17, Camaleón noela...@gmail.com escribió:
 El Mon, 06 Feb 2012 13:36:17 +0100, Trujillo Carmona, Antonio escribió:

 Perdonar por el envío en blanco.

 Menudo susto, parecía que venía del más allá.

 Tras actualizar a testin mi equipo dejo de poder logearse contra AD. por
 mas que lo he revisado no he he encontrado ningún error, de hecho tanto
 ntlm_auth como wbinfo funcionan bien. Ninguna de las respuestas de las
 búsquedas en google me han servido. Al final encontre un reporte de Bug
 a debian sobre este tema, por lo que opte por desactualizar tanto el
 winbind como samba a squeeze-backport, pues había demasiadas
 dependencias para volver a estable. La pregunta es si alguien ha tenido
 este problema y ha podido solucionarlo.

Supongo que cuando dices autenticar es poder iniciar sesión con
cualquier usuario de AD. Yo tengo unos 6 samba todos conectado con AD
y sin problemas, pero yo solo los tengo para que puedan validar contra
samba. Para poder conectar un linux con AD entran en juego varios
factores. El primero e importantísimo es que los servidores estén
conectados a un ntpserver y tanto el AD como el linux tengan la misma
hora y el resto ya te lo ha puesto Camaleón en el link de abajo.

Por lo que cuentas y dices que wbinfo te devuelve tanto los ususarios
como grupos de AD, yo miraría por la configuración de PAM. Es PAM
quien entra en juego una vez que tienes la máquina linux integrada con
AD y es quien te permite iniciar la sesión en el linux.

Con la configuración de samba, kerberos y nsswitch, lo único que
puedes hacer es integrar el linux con el AD y si quieres iniciar
sesión entra en juego PAM.

Puedes reportar el error que se produce cuando intentas iniciar sesión
con un usuario de AD?



 Tengo experiencia nula con el active directory pero yo seguiría algunos
 pasos básicos para empezar a ver dónde está el problema:

 1/ Revisar que todos los servicios y sus respectivas configuraciones
 están correctamente configurados (en la wiki de debian hay una guía que
 te puede servir)

 http://wiki.debian.org/Authenticating_Linux_With_Active_Directory

 Y parece que hay varios paquetes que entran en juego (winbind, samba
 kerberos, pam...) luego el problema puede estar en cualquiera de ellos.

 2/ Hacer las pruebas básicas de conectividad con el servidor de
 autentificación (las que sean, digamos que con samba sería usar
 smbclient para ver los recursos disponibles del servidor, autentificar
 al cliente, etc...)

 3/ Revisar los registros tanto en el cliente como en el servidor (en caso
 de que lo controles tú) y si no hay nada, aumentar su verbosidad.

 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/jgp5f9$un9$1...@dough.gmane.org



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvgips2zho3dmdqvm8zn49kjyyvh5n_itdbyo_jqqrp...@mail.gmail.com



Re: Adaptador br0 con wlan0

2012-02-01 Por tema Esteban Torres Rodríguez
El día 1 de febrero de 2012 15:46, Camaleón noela...@gmail.com escribió:
 El Wed, 01 Feb 2012 00:01:19 +0100, Esteban Torres Rodríguez escribió:

 Hasta hace unos días tenía configurado mi adaptador puente para las
 máquinas en KVM sin problemas con la eth0, pero ahora me estoy moviendo
 mas con el portatil y hay sitios donde solo tengo wireless y ahí es
 donde estoy teniendo los problemas.

 Intento configurar el adaptador puente con la wlan0 activa. He seguido
 este manual http://wiki.debian.org/BridgeNetworkConnections pero después
 de unos días intentándolo no lo he conseguido.

 Deberían ser los mismos pasos pero con la dificultad añadida de que el
 adaptador wireless te puede dar problemas. Revisa lo que comentan en ese
 artículo sobre este caso (apartado Bridging with a wireless NIC).

Camaleón, te puedo asegurar que está más que revisado.



 Alguien que lo tenga configurado y me pueda ayudar con los ficheros de
 configuración?

 No, lo siento, sólo he configurado un puente en windows (adaptador
 cableado con adaptador inalámbrico) y aquí es coser y cantar :-)

Reclamo la ayuda de alguien que lo tenga configurado, por que en
principio son 2 ficheros los que hay que tocar y estoy seguro que si
alguien lo tiene configurado y nos intercambiamos los ficheros de
configuración puedo ver donde la estoy cagando.


 En cuanto a tu caso, los archivos de configuración serán los mismos, pero
 lo más importante sería saber si te aparece algún error cuando lo
 configuras o qué resultados obtienes cuando intentas establecer una
 conexión desde otro equipo (las pruebas típicas de conectividad, ping,
 route, etc...).

can't add wlan0 to bridge br0: Operation not supported

Efectivamente una inalambrica no soporta una tarjeta puente, pero para
eso está el manual de antes que se supone debe funcionar.


 No se por que, pero creo que es un problema de sintaxis o configuración
 mal ordenada en algún fichero, por que en principio por lo demás lo
 tengo todo ya que con la eth0 me funciona sin problemas.

 Yo creo que más bien se debe al uso de una tarjeta wifi, son
 problemáticas para estas cosas.

El problema es que las tarjetas inalámbricas creo que no permiten ip
Spoofing, necesario para estas historias.



 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/jgbj90$at5$1...@dough.gmane.org



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvi74qyc-noorvoxt_cwcu+lh6fpzda2-izi+rbfrol...@mail.gmail.com



Adaptador br0 con wlan0

2012-01-31 Por tema Esteban Torres Rodríguez
Buenas a tod@s.

Hasta hace unos días tenía configurado mi adaptador puente para las
máquinas en KVM sin problemas con la eth0, pero ahora me estoy
moviendo mas con el portatil y hay sitios donde solo tengo wireless y
ahí es donde estoy teniendo los problemas.

Intento configurar el adaptador puente con la wlan0 activa. He seguido
este manual http://wiki.debian.org/BridgeNetworkConnections pero
después de unos días intentándolo no lo he conseguido.

Alguien que lo tenga configurado y me pueda ayudar con los ficheros de
configuración?

No se por que, pero creo que es un problema de sintaxis o
configuración mal ordenada en algún fichero, por que en principio por
lo demás lo tengo todo ya que con la eth0 me funciona sin problemas.


Saludos


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvg+oomjap5oo1fk6d1gfr7abbggt65n9jahxqnj-qw...@mail.gmail.com



Re: Sistema de ficheros clustering

2011-12-27 Por tema Esteban Torres Rodríguez
El día 27 de diciembre de 2011 13:41, Cristian Mitchell
mitchell6...@gmail.com escribió:
 El día 27 de diciembre de 2011 04:56, Juan Antonio
 push...@limbo.ari.es escribió:
 El 26/12/11 20:39, Esteban Torres Rodríguez escribió:
 Buenas a tod@s.

 Cada vez que he tenido que compartir discos entre las máquinas,
 siempre me he decantado por NFS, con su pros y sus contras, pero ahora
 necesito montar un cluster de servidores de mapas y dichos servidores
 van a compartir un espacio de unos 600 Gb donde estará repleto de
 imágenes.

 Ante este reto me ha parecido que NFS puede ser un poco arriesgado por
 aquello de que ambos servidores deberán poder escribir y leer al mismo
 espacio y que necesito alto rendimiento y fiabilidad. Entonces me
 estoy planteando algún sistema de ficheros para clustering (ejem:
 GFS2).

 Que me recomendais?

 Saludos.



 Hola,

 No tienes muchas mas opciones, gfs2 u ocfs2. He usado los dos y no he
 visto ninguna diferencia significativa en el rendimiento, aunque tampoco
 ha sido en sistemas con una carga demasiado grande. En la actualidad si
 mantengo un cluster de imap con OCFS2 y aunque no son muchas cuentas, 30
 o 40, la respuesta es buena y sobre todo la robustez, quiero decir, tras
 varias caidas de los nodos el sistema de archivos no ha tenido problemas
 de corrupción.


 esto es sierto si usa prosesamiento en paralelo con reduncancia tipo heartbeat
 pero si hace reparto de carga en distribucion de prosesos
 no hace falta por que funcionaria como dos equipos a un servidor

 tengo funcionando un storage con ocfs2 y las pruebas contra gfs2 me
 dieron una diferencia de performance importante

Guardas los datos de las pruebas de performance que hiciste?






 Por último los dos son igual de fácil de configurar.

 Un saludo.


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/4ef97a16.2010...@limbo.ari.es


 saludos

 --
 MrIX
 Linux user number 412793.
 http://counter.li.org/

 las grandes obras,
 las sueñan los santos locos,
 las realizan los luchadores natos,
 las aprovechan los felices cuerdo,
 y las critican los inútiles crónicos,


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/calvb54azw3sypxj+h4gbjse3xxkhn2rrje0hdrnlsfuw4l_...@mail.gmail.com



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVi™ZgP3Si2fPP+eofgrWyuqAXYE_ZNfCz_gmb=+g...@mail.gmail.com



Re: Problemas de reproducción con Exaile

2011-12-26 Por tema Esteban Torres Rodríguez
El día 26 de diciembre de 2011 20:08, YaSnIeL LóPeZ ArGüEz
yasn...@servi.cupet.cu escribió:
 Hola colegas,

 Siempre he usado Exaile como reproductor de sonido, que lo he tratado de
 instalar en Squeeze, Mint, Ubuntu, Slackware y en las 4 distros me da el
 mismo error, cuando reproduce se queda congelado, a tal  punto que tengo que
 darle un killall por consola porque no deja de reproducir la múisica pero
 bloqueado, he revisado varias listas, Internet y no se cuantos lados y no
 aparece ningún reporte de Bug, ni siquiera información sobre el tema, a
 alguien le ocurre lo mismo... Me gustaría dar mas datos sobre el error pero
 es que no sale nada, simplemente se bloquea, sin error alguno. Alguien me
 puede decir si le sucede lo mismo?

 saludos y graxias de antemano

 --
 Lic. Yasniel López Argüez.
 Administrador de Red.
 Empresa Servicentros de Cupet.
 Oficina Central, Avenida 70, No.29, esq. 29b. Buena Vista.
 Municipio Playa, La Habana. Cuba.
 Teléfono: 204-0185  Fax: 204-0433
 Teléfono: 204-0405  Ext.121



 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/4ef8c635.4090...@servi.cupet.cu



Por que no pruebas a lanzarlo desde consola? Sin saber que error te
muestra es complicado que se te pueda ayudar.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVjmMD71wixCnePzJeeLgG2jhk8tXmm=0ibr+22u0ce...@mail.gmail.com



Sistema de ficheros clustering

2011-12-26 Por tema Esteban Torres Rodríguez
Buenas a tod@s.

Cada vez que he tenido que compartir discos entre las máquinas,
siempre me he decantado por NFS, con su pros y sus contras, pero ahora
necesito montar un cluster de servidores de mapas y dichos servidores
van a compartir un espacio de unos 600 Gb donde estará repleto de
imágenes.

Ante este reto me ha parecido que NFS puede ser un poco arriesgado por
aquello de que ambos servidores deberán poder escribir y leer al mismo
espacio y que necesito alto rendimiento y fiabilidad. Entonces me
estoy planteando algún sistema de ficheros para clustering (ejem:
GFS2).

Que me recomendais?

Saludos.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVisnwxD1kr3Ka5WUfJqN5C¬0ptk2a257ydsvzvbd...@mail.gmail.com



Re: [OT]: Squid3. Añadir Excepción en Proxy en vez de en el navegador.

2011-12-15 Por tema Esteban Torres Rodríguez
El día 9 de diciembre de 2011 16:24, Ramses II
ramses.sevi...@gmail.com escribió:
 Hola a todos,

 Tengo un Squid montado sobre un Debian, que funciona perfectamente,
 pero se me plantea una duda:

 - Por ejemplo, si no quiero que en los equipos use proxy para un
 determinado host o IP (ftp.server.es ó 192.168.15.100), entro en el
 navegador, en el apartado de Proxy, le digo que no me use Proxy para
 ftp.server.es ó 192.168.15.100.

 Claro, si tengo 50 equipos, por poner pocos, pues es una tarea...

 ¿Se podría hacer esto desde el Squid, que no use el Proxy cuando le
 lleguen peticiones desde los equipos hacia ese hosts?.


 Saludos y gracias,

 Ramses


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/caabciybcynpu2nf7gn+oaixegucp-86_1quxdjminxzojqd...@mail.gmail.com



Puedes utilizar un fichero .pac que no es ni mas ni menos que un
javascript donde puedes configurar eso que quieres. Otra cosa es como
despliegues ese .pac. Yo lo hago a través de las políticas de dominio
de windows.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVhY8nMOoHjR4AMJtYwhzj_mGRYYvGfNYSFn=cmmnwk...@mail.gmail.com



Reescritura email exim4

2011-11-08 Por tema Esteban Torres Rodríguez
Buenas a todos.

Estoy afinando la configuración de Centreon y tengo un problema con
los correos para mandar las alertas.

Como sabeis, esto lleva por debajo un Nagios y cuando hay una alerta
manda un correo con el usuario nag...@dominio.es. Mi problema es que
yo no administro el servidor de correo y tampoco podemos crear
usuarios. En su día nos proporcionaron un usuario no-reply para este
tipo de aplicaciones. Al no existir el usuario nagios, el correo no
llega. Entonces:

Como puedo reescribir los correos que se manden como nag...@dominio.es
a no-re...@dominio.es?

El servidor que estoy utilizando es exim4.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNViYP0B6F-6vcTeA4qiuy_UBgeCwoUswFUOKPg=qqnu...@mail.gmail.com



Re: sobre squid

2011-11-05 Por tema Esteban Torres Rodríguez
El día 5 de noviembre de 2011 11:41, Camaleón noela...@gmail.com escribió:
 El Fri, 04 Nov 2011 09:47:55 -0500, Norveris Noa Labañino escribió:

 Miren necesito implementar una regla en el squid para darle opciones a
 los usuarios que puedan nevegar

 ¿Navegar? ¿Pero existe?

 por algunos sitios en horario que no sea de trabajo, pero como lo hice
 no funciona, tampoco me da error, sencillamente no lo restringe, no se
 donde estara el error aqui le pongo lo que hice
 acl horario_trabajo  time mtwhf 08:00-17:00
 acl sitios_entretenimiento /etc/squid/reglas/sitios_entretenimiento

 http_access deny  horario_trabajo sitios_entretenimiento

Aqui estás denegando. Yo probaría a poner la regla de allow en horario
que no sea laboral. Tienes que tener en cuenta como funciona el
fichero de squid.conf. Osea, como se lee. Ejemplo:

http_access allow|deny acl AND acl AND ...
OR
http_access allow|deny acl AND acl AND ...
OR


Referencia: 
http://tuxjm.net/docs/Manual_de_Instalacion_de_Servidor_Proxy_Web_con_Ubuntu_Server_y_Squid/html-multiples/configuracion-de-los-esquemas-de-control-de-acceso-en-squid.html#id581177




 Nota. el ficherito sitios_entretenimiento tienes la relación de sitios
 que los usuarios pueden acceder en horario no laboral.

 Ni idea de Squid :-) pero por la web (a la que supongo tienes acceso)
 tienes varios ejemplos de uso:

 ***
 Allow Facebook access only in specific hours of the day with squid
 http://serverfault.com/questions/249622/allow-facebook-access-only-in-specific-hours-of-the-day-with-squid
 ***

 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/pan.2011.11.05.10.41...@gmail.com




--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvij-t8ncfzmuzp8pesfrr1rbarrd4-tpc1cveozgjt...@mail.gmail.com



Bloqueo Ultrasurf

2011-10-26 Por tema Esteban Torres Rodríguez
Buenas a todos.

Me he encontrado que algún usuario que está utilizando ultrasurf en su
windows para saltar los bloqueos del proxy.

Yo tengo una directiva de dominio que configura automaticamente el
proxy en los clientes, pero los usuarios pueden instalarse el
ultrasurf que mediante script modifica la configuración del proxy
local de los windows y pone la 127.0.0.1:9666, hace un tunel por el
puerto 443 hacia servidores externos y salta toda restricción del
proxy y firewall.

He intentado bloquearlo por firewall, bloqueando el puerto 9666, pero
el puerto 9666 se abre localmente en las máquinas. He intentado
hacerlo por squid pero tendría que filtrar el puerto 443 y solo dar
acceso a aquellas paginas que sean conocidas y utilizen el puerto 443
(osea, múltiples y no muy operativo).

He intentado bajarme el fichero que utiliza dansguardian para bloquear
este tipo de proxys, pero este fichero no se actualiza y tampoco creo
que sería válida la opción.

Se os ocurre alguna manera de bloquear este tipo de aplicaciones por squid?

Quiero dejar como última opción el hacerlo sobre las máquinas de los
clientes (GPO, regedit, etc).


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVhcf-dY1MNNirb7+MbaJn5YPWOH8=_mq9gq8jqcoqv...@mail.gmail.com



Re: Bloqueo Ultrasurf

2011-10-26 Por tema Esteban Torres Rodríguez
El día 26 de octubre de 2011 14:09, carlopmart carlopm...@gmail.com escribió:
 On 10/26/2011 02:02 PM, fr33Co wrote:


 El 26 de octubre de 2011 07:02, Antonio n27deb...@gmail.com
 mailto:n27deb...@gmail.com escribió:

    El 26/10/2011 12:02, Esteban Torres Rodríguez escribió:

        Buenas a todos.

        Me he encontrado que algún usuario que está utilizando ultrasurf
        en su
        windows para saltar los bloqueos del proxy.

        Yo tengo una directiva de dominio que configura automaticamente el
        proxy en los clientes, pero los usuarios pueden instalarse el
        ultrasurf que mediante script modifica la configuración del proxy
        local de los windows y pone la 127.0.0.1:9666
        http://127.0.0.1:9666, hace un tunel por el
        puerto 443 hacia servidores externos y salta toda restricción del
        proxy y firewall.

        He intentado bloquearlo por firewall, bloqueando el puerto 9666,
        pero
        el puerto 9666 se abre localmente en las máquinas. He intentado
        hacerlo por squid pero tendría que filtrar el puerto 443 y solo dar
        acceso a aquellas paginas que sean conocidas y utilizen el
        puerto 443
        (osea, múltiples y no muy operativo).

        He intentado bajarme el fichero que utiliza dansguardian para
        bloquear
        este tipo de proxys, pero este fichero no se actualiza y tampoco
        creo
        que sería válida la opción.

        Se os ocurre alguna manera de bloquear este tipo de aplicaciones
        por squid?

        Quiero dejar como última opción el hacerlo sobre las máquinas de
 los
        clientes (GPO, regedit, etc).


    Si tus usuarios en la máquina local tienen permisos de instalación,
    o un usuario que puede instalar software, lo tienes difícil.
    Te están pidiendo que controles algo que de esta manera no puedes
    controlar.
    Los usuarios tienen que trabajar con un usuario con los mínimos
    privilegios posibles, se supone que es para trabajar, para
    administrar, instalar y configurar ya están otras personas.
    Suerte y un saludo.

Esta opción la he probado y funciona, pero es mas ruidosa ( ya que hay
que actuar sobre todos los clientes) y ahora mismo mis jefes quieren
hacer el menor ruido posible. Además que los clientes tienen pocas GPO
aplicadas, por no decir que solo tienen la que configura
automáticamente el proxy.




 Yo pude bloquear, añadiendo en el proxy, bloqueos por ip ya que esas
 aplicaciones o servicios no utilizan dominios especificos, prueba a ver
 como te va.

 acl numeric_IPs url_regex //[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+/$
 http_access deny numeric_IPs


No me ha funcionado esto. De hecho ya lo habia probado para bloquear
el skype y no me habia funcionado.

El rollo creo que está en que este tipo de aplicaciones utiliza el
puerto 443 y tendría que filtrar lo que pasa por ese puerto.



 Esta es una buena opción ... Las otras dos que te quedan es utilizar un
 filtrador de contenidos (ahora mismo solo se me ocurren productos
 comerciales) y la otra es instalar un IPS (snort, suricata o bro) ... En el
 caso del IPS debe estar antes del proxy.

 Saludos.

 --
 CL Martinez
 carlopmart {at} gmail {d0t} com


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/4ea7f869.2070...@gmail.com




--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVjz5Sf6PN8SHqL+i7NPmSbYZGRzFQNnNqX=xwxmoql...@mail.gmail.com



Re: OT: Debian y Postfix (message_size_limit)

2011-10-26 Por tema Esteban Torres
Tendrias que tener 2 configuraciones diferentes de postfix y ejecutar una u 
otra dependiendo del usuario. En su dia tuve un problema parecido con postfix y 
lo postee a la lista de postfix y fue la respuesta que me dieron. Al final no 
avance en el problema y trate a todos los usuarios por igual.
-Original Message-
From: Camaleón noela...@gmail.com
Date: Wed, 26 Oct 2011 13:53:35 
To: debian-user-spanish@lists.debian.org
Reply-To: A MI NO, ENVIA A LA LISTA
noelamac+a_mi_no_envia_a_la_li...@gmail.com
Subject: Re: OT: Debian y Postfix (message_size_limit)

El Tue, 25 Oct 2011 21:57:00 -0500, Antonio Insuasti Recalde escribió:

 Tengo un servidor de correo con Postfix sobre Debian 6, pero tengo un
 problema que no he podido solucionar, o no se como hacerlo. postfix
 tiene una entrada global message_size_limit.  Lo que se requiere es que
 esto dependa del usuario ejemplo el usuario pep...@midominio.com envié
 correos de hasta 1 mega pero el usuario jefes...@midominio.com pueda
 enviar correos de mas de 10 megas lo que me piden es crear una especia
 de clase de servicios pero definiendo el tamaño del correo mas no de la
 cuota ya que todos tienen cuota de 100 megas.

Lo tienes complicado. Quizá a través de algún intermediario (amavisd-
news, tabla mysql...).

La opción de policyd permite la gestión de cuotas pero no hace 
exactamente lo que buscas, en este hilo lo explican bastante bien:

[policyd-users] Understanding Quotas
http://lists.policyd.org/pipermail/users/2011-August/003445.html

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/pan.2011.10.26.13.53...@gmail.com



Uso Ram

2011-10-18 Por tema Esteban Torres Rodríguez
Buenas,

Tengo una duda de la gestión de la Ram en linux. Hasta donde yo sé,
con el uso normal de un server linux, este va cacheando la memoria que
se va utilizando para que la futura utilización de dicha memoria sea
mejor, pero me encuentro en casos en que el server tiene cacheado el
70% de la memoria y cuando un proceso solicita más memoria no la
encuentra (por ejemplo un proceso java en tomcat).

He limpiado la cache con sync; echo 3  /proc/sys/vm/drop_caches, pero
quiero saber como funciona la memoria RAM en el server.

Se supone que cuando un proceso necesita mas memoria, dicho proceso
tiene que ir a la cache o es el sistema operativo quien la debe
liberar?

Cada cuanto tiempo se libera la memoria cacheada o hay que forzar
dicha limpieza?


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvhg-4ol1p_a_+sfj9+uyvv5cm9-mre3sprrtxa_ywg...@mail.gmail.com



Re: Uso Ram

2011-10-18 Por tema Esteban Torres Rodríguez
El día 18 de octubre de 2011 16:38, fernando sainz
fernandojose.sa...@gmail.com escribió:
 2011/10/18 Esteban Torres Rodríguez mortenol.tor...@gmail.com:
 Buenas,

 Tengo una duda de la gestión de la Ram en linux. Hasta donde yo sé,
 con el uso normal de un server linux, este va cacheando la memoria que
 se va utilizando para que la futura utilización de dicha memoria sea
 mejor, pero me encuentro en casos en que el server tiene cacheado el
 70% de la memoria y cuando un proceso solicita más memoria no la
 encuentra (por ejemplo un proceso java en tomcat).

 He limpiado la cache con sync; echo 3  /proc/sys/vm/drop_caches, pero
 quiero saber como funciona la memoria RAM en el server.

 Se supone que cuando un proceso necesita mas memoria, dicho proceso
 tiene que ir a la cache o es el sistema operativo quien la debe
 liberar?

 Cada cuanto tiempo se libera la memoria cacheada o hay que forzar
 dicha limpieza?


 Siento no poder ayudarte, esto escapa a mis conocimientos.
 Cuando dices que no encuentra memoria que es lo que pasa.

Out of memory


 La gestión de memoria en Linux es buena, no creo que haya que hacer
 nada de lo que dices.
 Otra cosa es java (en servidores de aplicaciones), que tiene sus
 peculiaridades sobre la gestión de memoria.
 (Yo investigaría en este campo que es el que te puede estar dando problemas.)

Es lo que intento descartar. Que sea del Sistema Operativo.


 S2


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/cagwrhj0rbvh1eb222zcwze+9krf_payc0_vld18h4omhxs...@mail.gmail.com




--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVgVemK14˜j53pbhbovzikyxdgel32v7ofkojn3z0...@mail.gmail.com



Re: Uso Ram

2011-10-18 Por tema Esteban Torres Rodríguez
El día 18 de octubre de 2011 17:19, Marc Aymerich
glicer...@gmail.com escribió:


 2011/10/18 Esteban Torres Rodríguez mortenol.tor...@gmail.com

 Buenas,

 Tengo una duda de la gestión de la Ram en linux. Hasta donde yo sé,
 con el uso normal de un server linux, este va cacheando la memoria que
 se va utilizando para que la futura utilización de dicha memoria sea
 mejor, pero me encuentro en casos en que el server tiene cacheado el
 70% de la memoria y cuando un proceso solicita más memoria no la
 encuentra (por ejemplo un proceso java en tomcat).

 He limpiado la cache con sync; echo 3  /proc/sys/vm/drop_caches, pero
 quiero saber como funciona la memoria RAM en el server.

 Se supone que cuando un proceso necesita mas memoria, dicho proceso
 tiene que ir a la cache o es el sistema operativo quien la debe
 liberar?

 Cada cuanto tiempo se libera la memoria cacheada o hay que forzar
 dicha limpieza?

 La cache de disco no se descarta hasta que ya no queda más memória libre y
 un proceso pide más. Creo que el problema reside en la configuración de tu
 aplicación java. No soy un experto pero creo las aplicaciones Java se
 configuran con unos parametros que indican el minimo de memoria y el maximo
 que la maquina virtual java que ejecuta la aplicación tiene que consumir.
 Seguramente tendras puesto el minimo muy alto y java se queja de que no
 puede colocar la JVM.

Efectivamente. En un server con 3 Gb de Ram tiene configurado al
proceso java que como máximo pille 1 Gb y como mínimo 1 Gb. El server
con el paso de los días se me queda el 70% cacheado y el 30 % en uso.
El proceso java se queda colgado a los 2 días.

Creo que va a ser problema del java (necesito demostrarlo), lo que
pasa es que el administrador de la aplicación no soy yo. Con lo cual
yo digo que es de java y el admin del servidor de aplicaciones me dice
que es la mala gestión de la memoria de la máquina.

En fin...



 --
 Marc



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvj_xvzm+s62y01pixotpax_re0w4zbdx4zck6jrejz...@mail.gmail.com



Re: Uso Ram

2011-10-18 Por tema Esteban Torres
Es una maquina virtual con vmware esx.
Aunque tengo maquinas fisicas donde la gestion de la memoria es igual.

P.d: haber como llega el primer email que mando a la lista desde la bb 
-Original Message-
From: Marc Aymerich glicer...@gmail.com
Date: Tue, 18 Oct 2011 18:56:42 
To: debian-user-spanish@lists.debian.org
Cc: debian-user-spanish@lists.debian.org
Subject: Re: Uso Ram

2011/10/18 Esteban Torres Rodríguez mortenol.tor...@gmail.com

 El día 18 de octubre de 2011 17:19, Marc Aymerich
 glicer...@gmail.com escribió:
 
 
  2011/10/18 Esteban Torres Rodríguez mortenol.tor...@gmail.com
 
  Buenas,
 
  Tengo una duda de la gestión de la Ram en linux. Hasta donde yo sé,
  con el uso normal de un server linux, este va cacheando la memoria que
  se va utilizando para que la futura utilización de dicha memoria sea
  mejor, pero me encuentro en casos en que el server tiene cacheado el
  70% de la memoria y cuando un proceso solicita más memoria no la
  encuentra (por ejemplo un proceso java en tomcat).
 
  He limpiado la cache con sync; echo 3  /proc/sys/vm/drop_caches, pero
  quiero saber como funciona la memoria RAM en el server.
 
  Se supone que cuando un proceso necesita mas memoria, dicho proceso
  tiene que ir a la cache o es el sistema operativo quien la debe
  liberar?
 
  Cada cuanto tiempo se libera la memoria cacheada o hay que forzar
  dicha limpieza?
 
  La cache de disco no se descarta hasta que ya no queda más memória libre
 y
  un proceso pide más. Creo que el problema reside en la configuración de
 tu
  aplicación java. No soy un experto pero creo las aplicaciones Java se
  configuran con unos parametros que indican el minimo de memoria y el
 maximo
  que la maquina virtual java que ejecuta la aplicación tiene que consumir.
  Seguramente tendras puesto el minimo muy alto y java se queja de que no
  puede colocar la JVM.

 Efectivamente. En un server con 3 Gb de Ram tiene configurado al
 proceso java que como máximo pille 1 Gb y como mínimo 1 Gb. El server
 con el paso de los días se me queda el 70% cacheado y el 30 % en uso.
 El proceso java se queda colgado a los 2 días.

 Creo que va a ser problema del java (necesito demostrarlo), lo que
 pasa es que el administrador de la aplicación no soy yo. Con lo cual
 yo digo que es de java y el admin del servidor de aplicaciones me dice
 que es la mala gestión de la memoria de la máquina.

 En fin...


Buenas,
Tu servidor es una maquina fisica o una maquina virtual? de ser una virtual
con cual tecnología ?
-- 
Marc



Lector de tarjetas DNIeA

2011-08-24 Por tema Esteban Torres Rodríguez
Buenas a todos.

He mirado en el histórico de la lista y no he encontrado nada, así que
si se ha tocado el tema, lo siento.

Que lector para el dni electrónico me recomendais para comprar?

Saludos.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVhOO-ZkCAXOxc2TON7E5gEMy-Sc=o+-6qajnwbo1iz...@mail.gmail.com



Acl en openldap

2011-07-25 Por tema Esteban Torres Rodríguez
Buenas a todos,

Tengo una réplica de una BBDD de usuarios que quiero utilizar para las
libretas de thunderbird. Yo lo tengo hecho para que los usuarios
manden su usuario y contraseña y puedan buscar en el openldap, pero
ahora quiero modificar eso y ponerlo como anonimo.

Mis acls:

access to dn.subtree=o=usuarios,o=empresa,c=es attrs=displayName,mail
by self read
by * read
by anonymous auth


access to dn.subtree=o=usuarios,o=empresa,c=es
by dn=cn=usuario-replicador,o=admin,o=empresa,c=es write
by self read
by * read


access to dn.subtree=o=rama,o=usuarios,o=empresa,c=es
by dn=cn=usuario-replicador,o=admin,o=empresa,c=es write
by self read
by * read

Esto desde un thunderbird me permite hacer búsquedas anónimas, pero
también me permite hacer un ldapsearch anónimo y ver los DNI de los
empleados, cuando yo lo que quiero es que solo muestre los valores
necesarios para que funcione con la libreta de direcciones.

Saludos


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvijwirefhyevwryvvf09rjbmwmpoj_q8qgk+kmocxj...@mail.gmail.com



Re: Acl en openldap

2011-07-25 Por tema Esteban Torres Rodríguez
El día 25 de julio de 2011 18:56, Camaleón noela...@gmail.com escribió:
 El Mon, 25 Jul 2011 12:32:51 +0200, Esteban Torres Rodríguez escribió:

 Tengo una réplica de una BBDD de usuarios que quiero utilizar para las
 libretas de thunderbird. Yo lo tengo hecho para que los usuarios manden
 su usuario y contraseña y puedan buscar en el openldap, pero ahora
 quiero modificar eso y ponerlo como anonimo.

 Mis acls:

 access to dn.subtree=o=usuarios,o=empresa,c=es attrs=displayName,mail
         by self read
         by * read
         by anonymous auth

 (...)

 Supongo que esta es la regla que has añadido para los usuarios anónimos.

 A lo mejor te digo una burrada porque de openldap estoy pez pero... ¿has
 probado con una regla más sencilla?

 Por ejemplo (no hagas esto en un sistema en producción):

Ese es el principal incoveniente que tengo, que es un sistema en producción.


 access to attrs=displayName,mail
        by self read
        by * read
        by anonymous auth

Esto a que rama estás dando permiso? a todo el árbol?


 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/pan.2011.07.25.16.56...@gmail.com




--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVh2wRf7=1-du9bs1zf_p6hd7wshwzmu1gqd+n19hjs...@mail.gmail.com



Consultar cada uno de los Mb en uso

2011-07-14 Por tema Esteban Torres Rodríguez
Buenas a todos.

Tengo una máquina con 8 Gb y solo en arrancar la máquina empieza a
suapear. Quiero saber en que procesos está invirtiendo la memoria.

En rm-rf.es he encontrado esta linea que me ha ayudado, pero sigo sin
saber todo la memoria de está máquina.

ps -e -orss=,args= | sort -b -k1,1n | pr -TW$COLUMNS

Como puedo averiguar en que procesos está invirtiendo la memoria?


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvigfeajhehtdj3tus7mougvjlsqr1kuyu9fqhl88j3...@mail.gmail.com



Re: Consultar cada uno de los Mb en uso

2011-07-14 Por tema Esteban Torres Rodríguez
El día 14 de julio de 2011 08:37, fernando sainz
fernandojose.sa...@gmail.com escribió:
 2011/7/14 Esteban Torres Rodríguez mortenol.tor...@gmail.com:
 Buenas a todos.

 Tengo una máquina con 8 Gb y solo en arrancar la máquina empieza a
 suapear. Quiero saber en que procesos está invirtiendo la memoria.

 En rm-rf.es he encontrado esta linea que me ha ayudado, pero sigo sin
 saber todo la memoria de está máquina.

 ps -e -orss=,args= | sort -b -k1,1n | pr -TW$COLUMNS

 Como puedo averiguar en que procesos está invirtiendo la memoria?




 Programas como el top te dan el uso de procesador y memoria.

El top te da la memoria que ha pillado las X al arrancar?


 De forma gráfica, tienes el gmemusage.


 Saludos.


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/cagwrhjjakljlhakgrfw-lnn6+16w_oefs1uq3gszwebpsc...@mail.gmail.com




--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNVg_EEgEoiO2DYdU7LJpsfBkXgxk=wk01vrvli_fo1u...@mail.gmail.com



Re: Alta disponibilidad y balanceo de carga

2011-07-08 Por tema Esteban Torres Rodríguez
El día 7 de julio de 2011 14:52, Juan Antonio push...@limbo.ari.es escribió:
 El 07/07/11 14:34, Esteban Torres Rodríguez escribió:
 Estoy viendo la posibilidad de implementar el HA y LB en los servidores 
 proxy.

 Esta es la solución que tengo pensado montar, pero me queda la duda si
 al ldirector le puedo poner mas de un servicio.

 http://www.ultramonkey.org/3/topologies/ha-lb-eg.html

 Con esta solución puedo utilizar los mismos ldirector para balancear
 apache, squid y samba?

 Gracias


 Hola,

 si puedes, sin problema. De todos modos, te aconsejo haproxy, yo lo usé
 para implementar una solución puramente  activo-pasivo que no encontré
 la forma de hacerlo con ldirectord, y es mucho mas completo, tratándose
 de tráfico http puedes meterte dentro del protocolo, es decir, balancear
 por virtualhost, etc ...

 Igualmente te aconsejo pacemaker en vez de heartbeat.

 Un saludo.


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/4e15ac06.2040...@limbo.ari.es


Buenas,

haproxy fue la primera opción que mire, pero después me entro la duda
de si haproxy o LVS. Una de las diferencias que encontre es que
haproxy trabaja en capa 7 y LVS creo recordad que lo hace en capa 4.

Con 2 nodos con haproxy+pacemaker puedo balancear squid y apache?

Es que todo lo que encuentro de haproxy lo hace para el protocolo http/https


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvgofbfngilrmo7q2t3nf_msmwuc7l2-sek9ycci1jc...@mail.gmail.com



Alta disponibilidad y balanceo de carga

2011-07-07 Por tema Esteban Torres Rodríguez
Estoy viendo la posibilidad de implementar el HA y LB en los servidores proxy.

Esta es la solución que tengo pensado montar, pero me queda la duda si
al ldirector le puedo poner mas de un servicio.

http://www.ultramonkey.org/3/topologies/ha-lb-eg.html

Con esta solución puedo utilizar los mismos ldirector para balancear
apache, squid y samba?

Gracias


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CA+FbNViLNPnNC8VnywoD_C+L44QwJk9Xwåvqqgjdz4ztg...@mail.gmail.com



balanceando squid

2011-06-13 Por tema Esteban Torres Rodríguez
Hola, os cuento un poco el escenario.

Tengo 2 sedes. Quiero implementar 2 máquinas con squid en cada una de ellas
y un balanceador para los 4 squid.

Entonces, tengo sedeA con el balanceador (en principio por hardware, pero
puede que sea por software) y 2 proxy y sedeB con 2 proxy (el balanceador
estará en la sedeA).

Tanto los clientes de la sedeA como de la sedeB tendrán configurado el
proxy.pac.

La historia es que yo quiero que los proxy de la sedeA solo reciba las
peticiones de los clientes de la sede A (en caso que estén ambos caidos,
pues que mande las peticiones a los proxy de la sedeB) y lo mismo con los
proxy de la sedeB, osea, que solo reciba las peticiones de los clientes de
la sedeB.

Esto es posible? osea, yo le puedo decir al balanceador que depende de donde
venga la petición se vaya para un proxy u otro? (osea, para una sede u otra)

Os parece bien el esquema que os he planteado? es que me parece un poco
excesivo poner balanceadores en ambas sedes (digamos que tengo una sede
central que es donde iria el balanceador).

Que modificariais?


driver Promise

2011-06-06 Por tema Esteban Torres Rodríguez
Buenas a todos.

Tengo varios PRIMERGY *RX220 en los que tengo instalado redhat. Quiero
utilizarlos para proxy y aprovechar y meterle debian. No soy capaz de
encontrar los drivers para la controladora de los 2 discos que trae el
servidor.

un lspci desde uno de los redhat instalados me devuelve esto:

02:01.0 RAID bus controller: IBM ServeRAID Controller
03:02.0 RAID bus controller: Promise Technology, Inc. PDC20319 (FastTrak
S150 TX4) (rev 02)


He leido que el drivers está cerrado para redhat y suse.

Lo podria hacer por software, pero creo que no es la solución.

Alguien me puede ayudar?


*


Re: tipificar tráfico de red

2011-06-06 Por tema Esteban Torres Rodríguez
Tengo implementado nagios+cacti.

Quizás sea hora de implementar nagios+cacti+ntop

Voy a probar.

El 6 de junio de 2011 15:41, Federico Alberto Sayd fs...@uncu.edu.arescribió:

 El 04/06/11 12:15, Esteban Torres Rodríguez escribió:

  Buenas a todos.

 Me gustaría saber en que se está gastando el ancho de banda y hacia donde
 se va, de 3 sedes que administro. Una de ellas es la central, en la que
 tengo firewall, en las otras 2 no tengo firewall y salen a internet
 directamente.

 Entonces, por donde puedo empezar para saber que tráfico va de una sede a
 otro, que tráfico va para internet, etc.. Tanto de subida como de bajada.

 Tengo implementado cacti, pero ahí no puedo ver donde va el tráfico, solo
 veo el total de subida o bajada.


  Si con el bandwidthd no te basta puedes hacer accounting con iptables y
 luego lo puedes pasar a una base de datos o graficarlo con mrtg. La ventaja
 de iptables es que puedes especificar más de un servicio no común o usar
 clasifcadores como los filtros de l7 que pueden interceptar tráfico p2p y
 otros para clasificarlos.

 Saludos



 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/4decd911.2060...@uncu.edu.ar




Re: driver Promise

2011-06-06 Por tema Esteban Torres Rodríguez
El 6 de junio de 2011 17:07, Camaleón noela...@gmail.com escribió:

 El 2011-06-06 a las 14:54 +0200, Esteban Torres Rodríguez escribió:

 (reenvío a la lista)

  El 6 de junio de 2011 13:21, Camaleón noela...@gmail.com escribió:
 
   El Mon, 06 Jun 2011 09:37:59 +0200, Esteban Torres Rodríguez escribió:
  
Tengo varios PRIMERGY *RX220 en los que tengo instalado redhat.
 Quiero
utilizarlos para proxy y aprovechar y meterle debian. No soy capaz de
encontrar los drivers para la controladora de los 2 discos que trae
 el
servidor.
  
   ¿Lo tienes configurado en algún nivel de RAID?
  
 
  Raid 1.
 
 
  
un lspci desde uno de los redhat instalados me devuelve esto:
   
02:01.0 RAID bus controller: IBM ServeRAID Controller
03:02.0 RAID bus controller: Promise Technology, Inc. PDC20319
(FastTrak S150 TX4) (rev 02)
   
   
He leido que el drivers está cerrado para redhat y suse.
  
   En la página del fabricante sólo aparecen para Redhat y SuSE, sí.
 Podrías
   preguntarles, a ver si tienen driver para Debian/Ubuntu :-?
  
 
  Le he instalado ubuntu 11 y me lo ha cargado.


 ¿Qué es lo que te ha cargado?


jejeje, el driver. Al menos, me ha creado el dispositivo /dev/mapper/..
Realmente, tampoco me he parado como lo ha hecho, ya que cuando me lo
instaló correctamente dije:joer, si lo ha hecho ubuntu lo tiene que hacer
debian, jejejeje, pero no.



  Al final en la instalación de debian le he puesto esta opcion dmraid=true
 y
  me ha reconocido el mirror, pero a la hora de instalar el grub me ha
  falladoya que ha intentado instalar en /dev/sda y eso no existe.
 
  Está /dev/mapper/x
 
  http://wiki.debian.org/DebianInstaller/SataRaid

 Uf... dmraid es la peor opción ¿no has pensado mejor en deshacer el
 raid de la BIOS y usar md?


Que me recomendais? Tengo las siguientes opciones:

- Utilizar debian y el raid por software (nunca lo he hecho y no se el
rendimiento para un squid-cache). Esta opción la he intentado pero me da
error en la instalación. Quizás tengo que deshabilitarlo antes en la BIOS
(como me ha dicho Camaleón).
- Utilizar debian, suprimir el raid y utilizar los 2 discos como uno solo
con LVM
- Utilizar Centos que lo deja todo mascaito (aunque sea lo mas facil y mas
rapido es la opción que menos me gusta. No me gusta nada la version free de
redhat)





 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/20110606150724.ga6...@stt008.linux.site




tipificar tráfico de red

2011-06-04 Por tema Esteban Torres Rodríguez
Buenas a todos.

Me gustaría saber en que se está gastando el ancho de banda y hacia donde se
va, de 3 sedes que administro. Una de ellas es la central, en la que tengo
firewall, en las otras 2 no tengo firewall y salen a internet directamente.

Entonces, por donde puedo empezar para saber que tráfico va de una sede a
otro, que tráfico va para internet, etc.. Tanto de subida como de bajada.

Tengo implementado cacti, pero ahí no puedo ver donde va el tráfico, solo
veo el total de subida o bajada.


iperf tunning

2011-05-27 Por tema Esteban Torres Rodríguez
Buenas a todos.

Tengo una sede que se supone que le estamos pagando a telefónica 1M de
bajada y 500 de subida en ambos sentidos. Creo que no llega ni de coña,
entonces quiero hacer un iperf para ver donde llega.

Que opciones me recomendais poner en el servidor y cliente para que aquello
cante todo?

Lo que yo tengo pensado:

Tcp:

iperf -s -w 130k
iperf -c servidor -w 130k

udp:

iperf -s -u -i 1
iperf -c servidor -u -b 100m


Que os parece?


Re: Linux en la nube

2011-05-10 Por tema Esteban Torres Rodríguez
Nada, al final aprovecharé el pc de mi vecino que está siempre conectado con
la mula. ;)

P.D: La opción de Amazón no es mala y tampoco muy cara.

El 10 de mayo de 2011 12:56, Camaleón noela...@gmail.com escribió:

 El Mon, 09 May 2011 18:22:24 -0430, Luis Díaz escribió:

  como dicen:
  estas pidiendo mucho con demasiado! ajajjajaj lo que quieres es casi que
  un vps y de paso gratis
 
  mejor agarra un pentium I, con una instalación de debian sin entorno
  grafico y lo dejas encendido todo el dia, creo q es lo mas barato y
  versatil que podras conseguir :)

 +1

 Al final resulta la opción más rentable/personalizable.

 Opciones para un OS en la nube, pues EyeOS o Glide pero supongo que
 tendrán sus limitaciones y estarán más enfocados al uso de servicios.

 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/pan.2011.05.10.10.56...@gmail.com




Linux en la nube

2011-05-09 Por tema Esteban Torres Rodríguez
Buenas,

Me encuento en una red donde esta todo capado hacia fuera excepto el puerto
80 y el 443. A veces, necesito probar cosas, (ej, publicacion de servidores
web, consulta a servidores DNS externos, etc...) desde fuera. Ya estoy
cansado de dejar el pc de casa conectado para probar cosas, así que he
pensado en algún linux en la nube. Vamos, simplemente con un xterm conectado
a la internet para poder instalar cosas me conformo.

Conoceis alguna solución para esto?

Evidentemente, alguna solución gratuita. Corren tiempos chungos ;)


Re: Linux en la nube

2011-05-09 Por tema Esteban Torres Rodríguez
El 9 de mayo de 2011 23:57, Julio César García Vizcaíno 
juliocesar.garciavizca...@garviz.mx escribió:

 2011/5/9 Esteban Torres Rodríguez mortenol.tor...@gmail.com

 Buenas,

 Me encuento en una red donde esta todo capado hacia fuera excepto el
 puerto 80 y el 443. A veces, necesito probar cosas, (ej, publicacion de
 servidores web, consulta a servidores DNS externos, etc...) desde fuera. Ya
 estoy cansado de dejar el pc de casa conectado para probar cosas, así que he
 pensado en algún linux en la nube. Vamos, simplemente con un xterm conectado
 a la internet para poder instalar cosas me conformo.

 Conoceis alguna solución para esto?

 Evidentemente, alguna solución gratuita. Corren tiempos chungos ;)


 Hola,

 Puedes probar Amazon que tiene un periodo de prueba de 30 dìas continuos
 para que uses el servicio.


30 días? No existe nada con mas tiempo?




 La velocidad es muy buena y el costo/beneficio parece bastante atractivo
 mientras no utilices servicios cruciales para ti o tu organización.

 --
 Cordiales saludos, Best regards
 M.Sc. Julio Cesar Garcia Vizcaino
 Ph.D High Performance Computing (Attending), 2014 (UAB)
 http://www.safe.mx/
 Linkedin profile: http://mx.linkedin.com/in/garviz




Lentitud acceso internet.

2011-05-06 Por tema Esteban Torres Rodríguez
Buenas tardes.

Desde hace unos meses estoy detectando una lentitud en el acceso web desde
mi empresa. Decir, que he descartado que sea del proxy, ya que los
servidores no pasan por proxy y desde ellos la lentitud es palpable.
En mi proxy he empezado a bloquear las páginas como youtube, radios online,
etc..., pero de esto estoy casi seguro que no es ya que anteriormente los
usuarios accedian a youtube y el tráfico web funcionaba correctamente.

Estoy casi seguro que es un problema de networking, pero el administrador de
redes y yo estamos locos buscando donde puede estar el problema. Decir que
estamos dentro de una red enorme, vamos que el entramado de switches,
router, firewall, etc... es interminable y también puede que el problema
esté fuera de nuestra subred.

Por donde me recomendais que empieze a buscar para detectar el cuello de
botella?

Que herramienta puedo utilizar para saber donde puede estar el problema?


Re: Lentitud acceso internet.

2011-05-06 Por tema Esteban Torres Rodríguez
El 6 de mayo de 2011 19:06, Camaleón noela...@gmail.com escribió:

 El Fri, 06 May 2011 18:07:49 +0200, Esteban Torres Rodríguez escribió:

  Desde hace unos meses estoy detectando una lentitud en el acceso web
  desde mi empresa. Decir, que he descartado que sea del proxy, ya que los
  servidores no pasan por proxy y desde ellos la lentitud es palpable. En
  mi proxy he empezado a bloquear las páginas como youtube, radios online,
  etc..., pero de esto estoy casi seguro que no es ya que anteriormente
  los usuarios accedian a youtube y el tráfico web funcionaba
  correctamente.

 (...)

 ¿Qué es lo que notas lento, sólo la navegación convencional o cualquier
 tipo de conexión al exterior (p. ej., descarga vía ftp, conexión directa
 a una IP para no usar un servidor de nombres, wget, etc...)?


Hacia fuera solo tengo abierto el 80 y el 443, con lo cual solo puedo probar
la navegación por internet.

He probado con wget, con nombre, sin nombre, etc... Y para hacerte una idea,
he pasado de bajar una iso de unos 2 Gb en 2 horas a 10 horas.

Lo he probado con proxy, sin proxy, con wget, etc...



 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/pan.2011.05.06.17.06...@gmail.com




Re: Lentitud acceso internet.

2011-05-06 Por tema Esteban Torres Rodríguez
El 6 de mayo de 2011 18:42, Juan Antonio push...@limbo.ari.es escribió:

 El 06/05/11 18:07, Esteban Torres Rodríguez escribió:
  Buenas tardes.
 
  Desde hace unos meses estoy detectando una lentitud en el acceso web
  desde mi empresa. Decir, que he descartado que sea del proxy, ya que
  los servidores no pasan por proxy y desde ellos la lentitud es palpable.
  En mi proxy he empezado a bloquear las páginas como youtube, radios
  online, etc..., pero de esto estoy casi seguro que no es ya que
  anteriormente los usuarios accedian a youtube y el tráfico web
  funcionaba correctamente.
 
  Estoy casi seguro que es un problema de networking, pero el
  administrador de redes y yo estamos locos buscando donde puede estar
  el problema. Decir que estamos dentro de una red enorme, vamos que el
  entramado de switches, router, firewall, etc... es interminable y
  también puede que el problema esté fuera de nuestra subred.
 
  Por donde me recomendais que empieze a buscar para detectar el cuello
  de botella?
 
  Que herramienta puedo utilizar para saber donde puede estar el problema?
 
 
 
 
 
 
 Hola,

 para descartar que esteis colapsando el canuto de salida, en la pasarela
 a internet puedes usar puntualmente iptraf o bien configurar snmp+mrtg,
 cacti o similar para ver el consumo del caudal.


Eso está fuera de mi alcanze, ya que la pasarela de internet está fuera de
mi alcanze.

De todas maneras, he pedido un informe del consumo del caudal y no llega ni
a la mitad de lo reservado.



 Por otra parte tienes mtr para comprobar la latencia en los diferentes
 saltos hacia un punto determinado, lánzalo desde un equipo de la red
 hacia internet y sabrás si hay perdida o latencia y en que punto se da.

 Y por supuesto las herramientas básicas, ping, traceroute, etc ...

 Un saludo.



 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/4dc424e0.70...@limbo.ari.es




Re: Lentitud acceso internet.

2011-05-06 Por tema Esteban Torres Rodríguez
El 6 de mayo de 2011 20:43, Camaleón noela...@gmail.com escribió:

 El Fri, 06 May 2011 20:26:32 +0200, Esteban Torres Rodríguez escribió:

  El 6 de mayo de 2011 19:06, Camaleón noela...@gmail.com escribió:
 
  ¿Qué es lo que notas lento, sólo la navegación convencional o cualquier
  tipo de conexión al exterior (p. ej., descarga vía ftp, conexión
  directa a una IP para no usar un servidor de nombres, wget, etc...)?
 
 
  Hacia fuera solo tengo abierto el 80 y el 443, con lo cual solo puedo
  probar la navegación por internet.
 
  He probado con wget, con nombre, sin nombre, etc... Y para hacerte una
  idea, he pasado de bajar una iso de unos 2 Gb en 2 horas a 10 horas.
 
  Lo he probado con proxy, sin proxy, con wget, etc...

 Hum... entonces, si no pasas por el proxy (¿has podido saltarte el
 cortafuegos? lo digo para evitar cualquier tipo de filtrado por el que
 puedas estar pasando y que te esté limitando la conexión de alguna forma)
 y tardas más en bajar una ISO una vez que ya estás conectado con el
 servidor podría ser que el problema lo tuvieras extra muros (vamos, en
 tu ISP) porque descargar un archivo de gran tamaño es una operación casi
 casi de pura fuerza bruta (ancho de banda y capacidad del servidor
 remoto).


Lo he probado desde servidores que tenemos en la perimetral y va igual de
mal. Despues de la perimetral tengo otros saltos que no puedo testear. Están
fuera de mi alcanze.

Me acabo de conectar por vpn para probar ahora que no hay carga ninguna en
la red y un dvd de debian de unos 4 Gb me pone que tarda 1 hora. Pero claro,
eso no me vale. Eso lo único que descarta es que haya un problema de
configuración.



 ¿Notas alguna anomalía en el test de velocidad (ping muy lento o bajada/
 subida que no se corresponda con lo que tienes contratado)?

 http://www.speedtest.net/

 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/pan.2011.05.06.18.43...@gmail.com




Completando Squid.

2011-04-03 Por tema Esteban Torres Rodríguez
A las buenas,

Tengo mi squid recien configurado y quiero completar la instalación con
algunos complementos.

- Calamaris o Sarg
- Squidguard o Dansguardian

Que recomendais?

Saludos.


Re: Completando Squid.

2011-04-03 Por tema Esteban Torres Rodríguez
Actualmente uso Sarg para los informes por web, pero si alguien ha utilizado
calamaris me gustaría su consejo.

Quiero sacar informes de logs y bloqueo de páginas webs.

2011/4/3 Diego Sanchez dieg...@gmail.com

 2011/4/3 Esteban Torres Rodríguez mortenol.tor...@gmail.com

 A las buenas,

 Tengo mi squid recien configurado y quiero completar la instalación con
 algunos complementos.

 - Calamaris o Sarg
 - Squidguard o Dansguardian

 Que recomendais?

 Saludos.


 Primero decinos para que lo vas a usar...


 --
 Diego
 http://about.me/diegors/bio




Re: Sobre implementar server SNMP y logs

2011-04-01 Por tema Esteban Torres Rodríguez
Para ver el estado de los equipos up y down tienes Nagios.

Para ver el rendimiento de esos equipos con graficas tienes cacti.

Para centralizar los logs tienes rsyslog-phplogcon. (Precisamente, ahora
mismo me estoy peleando con ella)

El 1 de abril de 2011 03:13, ciracusa cirac...@gmail.com escribió:

 Colegas buenas noches.

 Les consulto acerca de implementar un pequeño equipo que cumpla las veces
 de server SNMP (para registrar los eventos que suceden con algunos vínculos
 inalámbricos) y los equipos que de ellos dependen.

 Ahora bien, además de ver en un gráfico los equipos que estan UP y DOWN
 quisiera tambien tener un server de log para registrar intentos de
 conexiones y demás-.

 Esto se puede hacer con un mismo paquete (cacti, nagios) o son soluciones
 separadas?

 Si pueden darme alguna sugerencia en función de sus experiencias desde ya
 muchas gracias!


 Saludos-


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/4d9526d3.2040...@gmail.com




Actualizar servidores DNS

2011-03-31 Por tema Esteban Torres Rodríguez
Buenas,

Actualmente tengo 2 servidores DNS para la empresa. Ambos en Centos 5
(bind-9.3.4-6.0.2). Quiero migrarlos a Debian y además ahora mismo estos
servidores estan en máquinas físicas y me gustaría pasarlas a virtual para
poder tener backup de ellas.

En su momento (hace unos 4 años), cuando monté estos servidores no pude
configurarlos para que las máquinas clientes windows se registrasen en los
servidores DNS, con lo cual, actualmente no puedo conectarme a ninguna
máquina por su nombre. Este tema me gustaría solucionarlo. También me costo
un poco el poderlos integrar con los AD que tengo actualmente para la
resolución del dominio de las máquinas.

En fin, que no fué coser y cantar. Me recomendais que me meta en todo el
follon que significa cambiar los servidores DNS?

Algo que deba tener en cuenta en la migración?

Por que este cambio no puede ser poco a poco, si no que tengo que bajar el
antiguo y subir el nuevo y ver como respira aquello.


  1   2   >