Re: Error kernel 6.1.0-10-amd64 después de actualizar.
Gracias a todos. De momento lo tengo corriendo con el kernel 5.10.0-23. Voy a realizar limpieza de ese driver y realizar la instalación de la nueva versión del kernel... solucionar el kernel panic e instalar el driver de otra fuente. El 29/7/23 a las 22:56, NuevoParadigma escribió: Tienes que desinstalar el driver de la tarjeta wifi y también todos paquetes que tengas instalados relacionados con de dmks. Luego instala el kernel 6.1.0.10 y su código fuente (linux-headers) para poder compilar luego el driver de la tarjeta. Una vez instalado el kernel reinicia con el nuevo kernel y entonces vuelve a instalar tanto dkms como el driver de tu tarjeta para que sea compilado junto con el kernel. Una vez instalado todo tienes que comprobar que el driver se ha compilado correctamente junto al núcleo. Si ha sido todo correcto el cargador de arranque grub se actualizará con el nuevo kernel y el driver de red y será el que arranque por defecto cuando vuelvas a iniciar el pc. En caso de persistir el error de compilación mira a ver si tienes la última versión de gcc y actualiza este paquete para que pueda compilar te el kernel sin errores. El sáb, 29 jul 2023, 20:53, Camaleón escribió: El 2023-07-29 a las 13:09 +0200, Esteban Torres escribió: > El 27/7/23 a las 20:46, Camaleón escribió: > > El 2023-07-27 a las 19:47 +0200, Esteban Torres escribió: > > > > > El 26/7/23 a las 19:05, Camaleón escribió: > > > > El 2023-07-26 a las 18:36 +0200, Esteban Torres escribió: > > > > > > > > > En el proceso de actualización de Debian 11 a 12, me he encontrado con este > > > > > error (lo adjunto). He visto que está documentado el bug > > > > > (https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1028987). > > > > > > > > > > Se os ocurre alguna forma de solucionarlo. De momento tiro con el anterior > > > > > kernel. > > > > > > > > > > He intentado el "dpkg --configure -a" y "apt --fix-broken install"... y > > > > > nada. > > > > (...) > > > > > > > > Tendrás que actualizar el driver para que sea compatble con la nueva > > > > versión del kernel (y las cabeceras para poder compilar) pero antes de > > > > nada, verifica si sigues necesitando ese driver REALTEK externo. > > > Si. Es mi tarjeta de red. > > > > > > *-network > > > description: Ethernet interface > > > product: RTL8111/8168/8411 PCI Express Gigabit Ethernet > > > Controller > > > vendor: Realtek Semiconductor Co., Ltd. > > ¿Y no funciona bien con el driver del kernel o sólo falla (y necesitas) > > la parte inalámbrica? :-? > El problema es que al intentar iniciar con ese kernel me encuentro con un > kernel panic. Quizá resultaría más factible, y a la larga productivo, intentar solucionar el kernel panic o ver qué lo origina. > > El chipset se supone que está soportado: > > > > Device 'Realtek Semiconductor RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller' > > https://linux-hardware.org/?id=pci:10ec-8168-10ec-0123 > > > > > > > Building module: > > > > > Cleaning build area...(bad exit status: 2) > > > > > make -j4 KERNELRELEASE=6.1.0-10-amd64 -C /lib/modules/6.1.0-10-amd64/build > > > > > M=/va > > > > > r/lib/dkms/rtlwifi-new/0.6/build...(bad exit status: 2) > > > > > Error! Bad return status for module build on kernel: 6.1.0-10-amd64 (x86_64) > > > > > Consult /var/lib/dkms/rtlwifi-new/0.6/build/make.log for more information. > > > > > > > > > > > > ¿Ves algo interesante en ese registro? :-? > > > DKMS make.log for rtlwifi-new-0.6 for kernel 6.1.0-10-amd64 (x86_64) > > > mié 26 jul 2023 18:08:52 CEST > > > make: se entra en el directorio '/usr/src/linux-headers-6.1.0-10-amd64' > > > > > > ERROR: Kernel configuration is invalid. > > > include/generated/autoconf.h or include/config/auto.conf are > > > missing. > > > Run 'make oldconfig && make prepare' on kernel src to fix it. > > > > > > make: *** [/usr/src/linux-headers-6.1.0-10-common/Makefile:824: > > > include/config/auto.conf] Er
Re: Error kernel 6.1.0-10-amd64 después de actualizar.
El 27/7/23 a las 20:46, Camaleón escribió: El 2023-07-27 a las 19:47 +0200, Esteban Torres escribió: El 26/7/23 a las 19:05, Camaleón escribió: El 2023-07-26 a las 18:36 +0200, Esteban Torres escribió: En el proceso de actualización de Debian 11 a 12, me he encontrado con este error (lo adjunto). He visto que está documentado el bug (https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1028987). Se os ocurre alguna forma de solucionarlo. De momento tiro con el anterior kernel. He intentado el "dpkg --configure -a" y "apt --fix-broken install"... y nada. (...) Tendrás que actualizar el driver para que sea compatble con la nueva versión del kernel (y las cabeceras para poder compilar) pero antes de nada, verifica si sigues necesitando ese driver REALTEK externo. Si. Es mi tarjeta de red. *-network description: Ethernet interface product: RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller vendor: Realtek Semiconductor Co., Ltd. ¿Y no funciona bien con el driver del kernel o sólo falla (y necesitas) la parte inalámbrica? :-? El problema es que al intentar iniciar con ese kernel me encuentro con un kernel panic. El chipset se supone que está soportado: Device 'Realtek Semiconductor RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller' https://linux-hardware.org/?id=pci:10ec-8168-10ec-0123 Building module: Cleaning build area...(bad exit status: 2) make -j4 KERNELRELEASE=6.1.0-10-amd64 -C /lib/modules/6.1.0-10-amd64/build M=/va r/lib/dkms/rtlwifi-new/0.6/build...(bad exit status: 2) Error! Bad return status for module build on kernel: 6.1.0-10-amd64 (x86_64) Consult /var/lib/dkms/rtlwifi-new/0.6/build/make.log for more information. ¿Ves algo interesante en ese registro? :-? DKMS make.log for rtlwifi-new-0.6 for kernel 6.1.0-10-amd64 (x86_64) mié 26 jul 2023 18:08:52 CEST make: se entra en el directorio '/usr/src/linux-headers-6.1.0-10-amd64' ERROR: Kernel configuration is invalid. include/generated/autoconf.h or include/config/auto.conf are missing. Run 'make oldconfig && make prepare' on kernel src to fix it. make: *** [/usr/src/linux-headers-6.1.0-10-common/Makefile:824: include/config/auto.conf] Error 1 make: se sale del directorio '/usr/src/linux-headers-6.1.0-10-amd64' Te dice lo mismo que en el bug, que por cierto, está puesto desde hace 8 meses. Puedes añadirte y comentar que te pasa lo mismo, cuantos más lo mováis, y más ruido hagáis, antes lo mirarán y/o cambiarán. Aunque ene ste caso concreto me parece que quien falla es el driver, no el kernel, por lo que sería más raṕido contactar directamente con el desarrollador, que tiene su repositorio ajeno a Debian: https://github.com/rtlwifi-linux/rtlwifi_new Voy a realizar limpieza de este driver he intentaré instalarle otros. Saludos,
Error kernel 6.1.0-10-amd64 después de actualizar.
Buenas. En el proceso de actualización de Debian 11 a 12, me he encontrado con este error (lo adjunto). He visto que está documentado el bug (https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1028987). Se os ocurre alguna forma de solucionarlo. De momento tiro con el anterior kernel. He intentado el "dpkg --configure -a" y "apt --fix-broken install"... y nada. *ERROR* Configurando linux-headers-6.1.0-10-amd64 (6.1.38-1) ... /etc/kernel/header_postinst.d/dkms: dkms: running auto installation service for kernel 6.1.0-10-amd64. Deprecated feature: REMAKE_INITRD (/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con f) Deprecated feature: REMAKE_INITRD (/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con f) Deprecated feature: REMAKE_INITRD (/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con f) Deprecated feature: REMAKE_INITRD (/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con f) Deprecated feature: REMAKE_INITRD (/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con f) Deprecated feature: REMAKE_INITRD (/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con f) Deprecated feature: REMAKE_INITRD (/etc/dkms/framework.conf) Sign command: /usr/lib/linux-kbuild-6.1/scripts/sign-file Signing key: /var/lib/dkms/mok.key Public certificate (MOK): /var/lib/dkms/mok.pub Deprecated feature: REMAKE_INITRD (/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con f) Building module: Cleaning build area...(bad exit status: 2) make -j4 KERNELRELEASE=6.1.0-10-amd64 -C /lib/modules/6.1.0-10-amd64/build M=/va r/lib/dkms/rtlwifi-new/0.6/build...(bad exit status: 2) Error! Bad return status for module build on kernel: 6.1.0-10-amd64 (x86_64) Consult /var/lib/dkms/rtlwifi-new/0.6/build/make.log for more information. Error! One or more modules failed to install during autoinstall. Refer to previous errors for more information. dkms: autoinstall for kernel: 6.1.0-10-amd64 failed! run-parts: /etc/kernel/header_postinst.d/dkms exited with return code 11 Failed to process /etc/kernel/header_postinst.d at /var/lib/dpkg/info/linux-head ers-6.1.0-10-amd64.postinst line 11. dpkg: error al procesar el paquete linux-headers-6.1.0-10-amd64 (--configure): el subproceso instalado paquete linux-headers-6.1.0-10-amd64 script post-instal lation devolvió el código de salida de error 1 dpkg: problemas de dependencias impiden la configuración de linux-headers-amd64: linux-headers-amd64 depende de linux-headers-6.1.0-10-amd64 (= 6.1.38-1); sin e mbargo: El paquete `linux-headers-6.1.0-10-amd64' no está configurado todavía. dpkg: error al procesar el paquete linux-headers-amd64 (--configure): problemas de dependencias - se deja sin configurar Configurando linux-image-6.1.0-10-amd64 (6.1.38-1) ... /etc/kernel/postinst.d/dkms: dkms: running auto installation service for kernel 6.1.0-10-amd64. Deprecated feature: REMAKE_INITRD (/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con f) Deprecated feature: REMAKE_INITRD (/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con f) Deprecated feature: REMAKE_INITRD (/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con f) Deprecated feature: REMAKE_INITRD (/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con f) Deprecated feature: REMAKE_INITRD (/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con f) Deprecated feature: REMAKE_INITRD (/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con f) Deprecated feature: REMAKE_INITRD (/etc/dkms/framework.conf) Sign command: /usr/lib/linux-kbuild-6.1/scripts/sign-file Signing key: /var/lib/dkms/mok.key Public certificate (MOK): /var/lib/dkms/mok.pub Deprecated feature: REMAKE_INITRD (/var/lib/dkms/rtlwifi-new/0.6/source/dkms.con f) Building module: Cleaning build area...(bad exit status: 2) make -j4 KERNELRELEASE=6.1.0-10-amd64 -C /lib/modules/6.1.0-10-amd64/build M=/va r/lib/dkms/rtlwifi-new/0.6/build...(bad exit status: 2) Error! Bad return status for module build on kernel: 6.1.0-10-amd64 (x86_64) Consult /var/lib/dkms/rtlwifi-new/0.6/build/make.log for more information. Error! One or more modules failed to install during autoinstall. Refer to previous errors for more information. dkms: autoinstall for kernel: 6.1.0-10-amd64 failed! run-parts: /etc/kernel/postinst.d/dkms exited with return code 11 dpkg: error al procesar el paquete linux-image-6.1.0-10-amd64 (--configure): el subproceso instalado paquete linux-image-6.1.0-10-amd64 script post-installa tion devolvió el código de salida de error 1 dpkg: problemas de dependencias impiden la configuración de linux-image-amd64: linux-image-amd64 depende de linux-image-6.1.0-10-amd64 (= 6.1.38-1); sin embar go: El paquete `linux-image-6.1.0-10-amd64' no está configurado todavía. dpkg: error al procesar el paquete linux-image-amd64 (--configure): problemas de dependencias - se deja sin configurar Se encontraron errores al procesar: linux-headers-6.1.0-10-amd64 linux-headers-amd64 linux-image-6.1.0-10-amd64 linux-image-amd64 E: Sub-process /usr/bin/dpkg returned an error code (1)
Re: Ejecutar instrucción como súperusuario y mantener el intéprete de órdenes
El 4/5/20 a las 8:14, Camaleón escribió: El 2020-05-03 a las 23:21 +0200, Javier Barroso escribió: Buenas, respondo debajo Hola Javier, On Sun, May 3, 2020 at 10:29 PM Miguel Ángel Sánchez wrote: Hola, prueba a ejecutar el siguiente comando xcfe4-terminal -e "bash -c 'apt update && apt upgrade; bash' " De esta forma al lanzar el emulador de terminal bash ejecuta primero los comandos de apt y luego lanza una línea de comandos de bash. Lo he probado con gnome-terminal que es lo que tengo y funciona. Ten en cuenta que si lo ejecutas como root también tendrás bash como root. Para root, usa sudo xfce4-terminal -e "sudo bash -c 'apt-get update; sudo bash'" En este caso, el sistema no tiene sudo. Nunca lo instalo :-) sm01@stt008:~$ which sudo sm01@stt008:~$ Si se os ocurre alguna otra cosa, soy toda orejas. Saludos, Has pensado en ssh? ssh root@127.0.0.1 .
Re: dudas en squid
Ten en cuenta que por cada giga de espacio en disco haras uso de unos 10 Mb de memoria RAM. Tienes que tener cuidado con estos valores, ya que puedes encontrar el resultado contrario al esperado. con squidclient puedes ver el uso que hace tu squid de la memoria. El día 21 de mayo de 2013 00:36, l...@ida.cu escribió: Hola a todos Tengo 2 dudas, he leído pero todos con un número bajo. en cahe_men 16, 50 100 a lo máximo, que vaalor puedo escribir si mi memoria ram es de 4 GB ?? y la segunda un disco duro es de 1 TB en el proxy. Qué valor me recomiendan aqui ?? cache_dir ufs /var/spool/squid 51024 16 256 Espacio tengo de sobra pero que me recomendarían ?? saludos a todos, y gracias, pero a parte de leer hay que consultar y así sirve a todos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/af8e5beb2893c847a00ccbd441f83...@ida.cu -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVjx_FsJUFYAQjWp8cq2OAJs_6Ks-WvMn�jmfqfjo...@mail.gmail.com
Re: sobre sarg
El día 14 de mayo de 2013 18:01, joel j...@ecoimpex.com.cu escribió: Hola colegas, Alguno de ustedes sabe por que en sarg en el reporte algunos usuarios que han accedido a Internet les aparecen sus nombres de usuarios y otros su ip, cuando todos tiene que accesder dando su usuario y contraseña, aqui les envio un pedacito para que vean lo que digo. Esas ips te aparecen en tu access.log? Obligas a todos tus clientes a pasar por la autenticación? Si tienes clientes que se están colando con sus ip y tienen permiso para poder navegar, entonces sarg los va a tratar como otra conexión más y te mostrará su historico de navegación. 1 G http://192.168.100.4/sarg/2013May13-2013May13/luismarcos/graph.html T http://192.168.100.4/sarg/2013May13-2013May13/luismarcos/dluismarcos.html luismarcos http://192.168.100.4/sarg/2013May13-2013May13/luismarcos/luismarcos.html 8.34K 318.98M 70.01% 4.08% 95.92% 104:18:11 375,491,371 48.77% 2 G http://192.168.100.4/sarg/2013May13-2013May13/rafael_manuel/graph.html T http://192.168.100.4/sarg/2013May13-2013May13/rafael_manuel/drafael_manuel.html rafael.manuel http://192.168.100.4/sarg/2013May13-2013May13/rafael_manuel/rafael_manuel.html 2.19K 46.04M 10.11% 8.03% 91.97% 21:00:2875,628,418 9.82% 3 G http://192.168.100.4/sarg/2013May13-2013May13/manuel/graph.html T http://192.168.100.4/sarg/2013May13-2013May13/manuel/dmanuel.html manuel http://192.168.100.4/sarg/2013May13-2013May13/manuel/manuel.html 2.68K 22.42M 4.92% 4.97% 95.03% 21:17:5476,674,264 9.96% 4 G http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_175/graph.html T http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_175/d192_168_100_175.html 192.168.100.175 http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_175/192_168_100_175.html 1.79K 18.11M 3.98% 25.60% 74.40% 11:09:3940,179,514 5.22% 5 G http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_165/graph.html T http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_165/d192_168_100_165.html 192.168.100.165 http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_165/192_168_100_165.html 1.18K 12.06M 2.65% 11.17% 88.83% 30:38:39110,319,726 14.33% 6 G http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_166/graph.html T http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_166/d192_168_100_166.html 192.168.100.166 http://192.168.100.4/sarg/2013May13-2013May13/192_168_100_166/192_168_100_166.html 697 5.37M 1.18% 6.74% 93.26% 01:15:104,510,434 0.59% -- Saludos -- 0ooo ooo0( ) ( )) / \ ((_/ \_) ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø Joel Ventura Castillo Téc. Ciencias Informáticas Empresa Importadora - Exportadora ILECO Dir.: O' Relly No. 152 e/ San Ignacio y Mercaderes, Habana Vieja, Cuba. E-Mail: j...@ecoimpex.com.cu Teléf.: 8625081 al 84, Ext. 156 ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø¤º°`°º¤ø,¸¸,ø -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51925fdb.1020...@ecoimpex.com.cu -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVh6ZE2k=ezpqwcpmhaucww_cnvejkvyzc3vkz9oghr...@mail.gmail.com
Re: Temperatura desde consola
Te puedes mirar este link: http://www.debian-administration.org/articles/327 El día 13 de mayo de 2013 08:38, Luis este...@princesa.pri.sld.cu escribió: Hola, Quería saber si existe algún comando y/o aplicación que me permita conocer la temperatura del micro y la del chasis desde consola, es decir, en un server que no tiene interfaz gráfica. -- Saludos, Luis Esteban de Dios Núñez -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/op.ww0fe5gltyh...@salud-9b7f42121.lan -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvhgh0z7w+u6qqn2y7hgcr04qptxnafq+jd5xse...@mail.gmail.com
Re: Alternativas servidor mensajeria intranet
Bueno, al final yo creo que una buena opción será Openfire y Sparkweb en los cliente. Gracias. El día 9 de mayo de 2013 17:30, Walter iqsiste...@gmail.com escribió: On 08/05/13 09:26, Pedro Gras wrote: On Wed, 8 May 2013 13:13:40 +0200 Esteban Torres Rodríguez mortenol.tor...@gmail.com wrote: Buenas a todos. Estoy buscando una alternativa de mensajería interna para bloquear en los clientes el skype. Actualmente estoy viendo Openfire como servidor y spark y psi como clientes, pero me gustaría probar otras opciones como servidor y sobre todo alguna opción de cliente a través de web para no tener que instalar nada en los clientes. Me podeis recomendar alguna? Por cierto, el server ya va con Debian 7.0 Buenas, aunque todavía está bastante verde http://pump.io/ , es del mismo que http://status.net/ el servidor que corre http://identi.ca/ , pero que ha creado este para no estar tan limitado como con el anterior, una especie de evolución de un twitter pero con más posibilidades. Por ahora no hay clientes creo que sólo se puede acceder a través de web. Saludos iptux.. no te sirve?? no usa servidor el programa se encarga de encontarte todos los equipos en la red que usa el mismo iptux. y hasta hay un cliente para windows... ojo.. es basico.. solo mensajes en la version 6 esta en los repositorios... no se en la 7.. Saludos y Suerte -- Walter www.infoquil.com.ar -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/518bc0fd.3060...@gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvh+9dsdptgb_soabf3reo-mxnwaer0lq+cybtu+zgo...@mail.gmail.com
Alternativas servidor mensajeria intranet
Buenas a todos. Estoy buscando una alternativa de mensajería interna para bloquear en los clientes el skype. Actualmente estoy viendo Openfire como servidor y spark y psi como clientes, pero me gustaría probar otras opciones como servidor y sobre todo alguna opción de cliente a través de web para no tener que instalar nada en los clientes. Me podeis recomendar alguna? Por cierto, el server ya va con Debian 7.0
Re: Duda DHCP
El día 23 de enero de 2013 13:55, Cristian Mitchell mitchell6...@gmail.com escribió: El día 23 de enero de 2013 05:24, Antonio n27deb...@gmail.com escribió: El 22/01/2013 17:15, Esteban Torres Rodríguez escribió: Buenas a todos. Me he encontrado en un cliente 2 servidores DHCP configurados con el failover. Este cliente tiene varias vlan y los servidores DHCP tienen las asignaciones de ip por MAC, osea, tienen el rango cerrado y asignan las ip por mac. Todo funciona bien, pero cual ha sido mi sorpresa que cuando me pongo con el tcpdump, detecto que los clientes windows reciben ip de ambos servidores DHCP. Con lo cual he deducido que el failover no estaba funcionando y que tenian 2 servidores por separado con la misma configuración y el mismo fichero de reserva. En principio he hecho pruebas de tirar un server y ver como se comportan los clientes windows, y todo funciona bien. Este cliente ha modificado el script de inicio del servicio para que cada vez que se hace una reserva en cualquiera de ambos servidores, este lo replique al otro y así siempre tienen las mismas reservas ambos servidores. El cliente windows se queda con la ip que primero le llega. Ahora mi pregunta. Que problemas le puede traer esta configuración? Yo he hecho pruebas desde los clientes windows de renovación y lo hace sin problemas. Es que si me preguntan antes de ver esto diría que este escenario no puede funcionar en la vida. Saludos. En mi opinión, y no soy un gran experto en esto, creo que al tener la asignación por MAC todo esta funcionando correctamente. Aun así como tu bien dices no es lo más correcto. Un saludo. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50ff9e59.8050...@gmail.com el DHCP no funciona como el DNS en failover los DNS's siempre publican todos por que son pasivos simplemente con estar sincronizados funcionan en el caso del DHCP no es asi solo publica el prinsipal, por la sigiente cuestion si llegan dos solicitudes a los dos servidores simultaneamente podria llegado el caso asignar la misma ip entonces el primario tiene la configuracion completa y el secundario se sincronisa continuamente el secundario no tiene mas configuracion que el failover, el resto esta en memoria cuando falla el primario el secundario sale a remplazo del primario Gracias Cristian. Que contras tiene este escenario? Teniendo ambos servidores el mismo fichero de reservas y funcionando perfectamente, gracias a que los rangos están cerrados y solo se habilitan las reservas por mac. Saludos. -- MrIX Linux user number 412793. http://counter.li.org/ las grandes obras, las sueñan los santos locos, las realizan los luchadores natos, las aprovechan los felices cuerdo, y las critican los inútiles crónicos, -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/calvb54asho16gkcypsh9auoswy-z+jtfxvkqiryqpzs_-0x...@mail.gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVi0-eD2xFmx-p=zatzydekzzeq0553out12bnrdjl5...@mail.gmail.com
Duda DHCP
Buenas a todos. Me he encontrado en un cliente 2 servidores DHCP configurados con el failover. Este cliente tiene varias vlan y los servidores DHCP tienen las asignaciones de ip por MAC, osea, tienen el rango cerrado y asignan las ip por mac. Todo funciona bien, pero cual ha sido mi sorpresa que cuando me pongo con el tcpdump, detecto que los clientes windows reciben ip de ambos servidores DHCP. Con lo cual he deducido que el failover no estaba funcionando y que tenian 2 servidores por separado con la misma configuración y el mismo fichero de reserva. En principio he hecho pruebas de tirar un server y ver como se comportan los clientes windows, y todo funciona bien. Este cliente ha modificado el script de inicio del servicio para que cada vez que se hace una reserva en cualquiera de ambos servidores, este lo replique al otro y así siempre tienen las mismas reservas ambos servidores. El cliente windows se queda con la ip que primero le llega. Ahora mi pregunta. Que problemas le puede traer esta configuración? Yo he hecho pruebas desde los clientes windows de renovación y lo hace sin problemas. Es que si me preguntan antes de ver esto diría que este escenario no puede funcionar en la vida. Saludos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvgjtxhpgmvnbjabq2pl2mt6ovvr2jsudmxhzpnvf7n...@mail.gmail.com
Re: Duda DHCP
El día 22 de enero de 2013 17:45, Camaleón noela...@gmail.com escribió: El Tue, 22 Jan 2013 17:15:58 +0100, Esteban Torres Rodríguez escribió: Me he encontrado en un cliente 2 servidores DHCP configurados con el failover. Este cliente tiene varias vlan y los servidores DHCP tienen las asignaciones de ip por MAC, osea, tienen el rango cerrado y asignan las ip por mac. Todo funciona bien, pero cual ha sido mi sorpresa que cuando me pongo con el tcpdump, detecto que los clientes windows reciben ip de ambos servidores DHCP. Con lo cual he deducido que el failover no estaba funcionando y que tenian 2 servidores por separado con la misma configuración y el mismo fichero de reserva. (...) Deja que haga un inciso en este punto. El hecho de que haya dos servidores DHCP respondiendo a peticiones de clientes no significa que haya un error ya que pueden estar configurados en un modo donde ambos estén activos y se distribuyan la carga (a modo de balanceo). Es decir, antes de nada deberías asegurarte de que están (o no) aplicando este esquema y en caso afirmativo, que esté configurado correctamente. Completamente seguro. El cliente piensa que tiene la configuración en Activo/Pasivo, pero ni mucho menos. Te puedo asegurar que funcionan como 2 servidores independientes. Lo único que pasa es que en los logs puedes ver como entre ellos se comunican por el servicio failover, pero realmente no está haciendo su función. De hecho, una de las pruebas que hize fué quitar de la configuración la parte de failover y ver el comportamiento. Es el mismo. Saludos. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/kdmfnn$428$8...@ger.gmane.org -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvisawnanqv20x8yzhevs-yrbq-jhku+k4mccpx7tvy...@mail.gmail.com
Re: Duda DHCP
El día 22 de enero de 2013 18:23, Cristian Mitchell mitchell6...@gmail.com escribió: El día 22 de enero de 2013 13:45, Camaleón noela...@gmail.com escribió: El Tue, 22 Jan 2013 17:15:58 +0100, Esteban Torres Rodríguez escribió: Me he encontrado en un cliente 2 servidores DHCP configurados con el failover. Este cliente tiene varias vlan y los servidores DHCP tienen las asignaciones de ip por MAC, osea, tienen el rango cerrado y asignan las ip por mac. Todo funciona bien, pero cual ha sido mi sorpresa que cuando me pongo con el tcpdump, detecto que los clientes windows reciben ip de ambos servidores DHCP. Con lo cual he deducido que el failover no estaba funcionando y que tenian 2 servidores por separado con la misma configuración y el mismo fichero de reserva. (...) Deja que haga un inciso en este punto. El hecho de que haya dos servidores DHCP respondiendo a peticiones de clientes no significa que haya un error ya que pueden estar configurados en un modo donde ambos estén activos y se distribuyan la carga (a modo de balanceo). Es decir, antes de nada deberías asegurarte de que están (o no) aplicando este esquema y en caso afirmativo, que esté configurado correctamente. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/kdmfnn$428$8...@ger.gmane.org Hay un par de puntos que no me cierran en lo que contas primero failover de DHCP el servidor secundario no tiene la configuracion, solo refleja en memoria la del primario segundo solo sale funcionando solo cunado deja de funcionar el primario Ok. Este puede ser el error de que el servicio failover no haga su funcion. De ahí mi pregunta. Que ocurre si existen 2 servidores dhcp con la misma configuración (ya que la parte de failover está mal)en la misma red dando las mismas ip? Mi duda surge, por que pensaba que no podía funcionar correctamente. Saludos. -- MrIX Linux user number 412793. http://counter.li.org/ las grandes obras, las sueñan los santos locos, las realizan los luchadores natos, las aprovechan los felices cuerdo, y las critican los inútiles crónicos, -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/calvb54yawcgcnyt1gtynbegsp8wjgplqbwdnmp4hhzebpn...@mail.gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVhFg+e1m0+-EMQdmDjizU4x4P_5DxKT=_oueqjjvx-...@mail.gmail.com
Re: Duda DHCP
El día 22 de enero de 2013 19:22, Camaleón noela...@gmail.com escribió: El Tue, 22 Jan 2013 18:54:30 +0100, Esteban Torres Rodríguez escribió: El día 22 de enero de 2013 17:45, Camaleón noela...@gmail.com escribió: El Tue, 22 Jan 2013 17:15:58 +0100, Esteban Torres Rodríguez escribió: Me he encontrado en un cliente 2 servidores DHCP configurados con el failover. Este cliente tiene varias vlan y los servidores DHCP tienen las asignaciones de ip por MAC, osea, tienen el rango cerrado y asignan las ip por mac. Todo funciona bien, pero cual ha sido mi sorpresa que cuando me pongo con el tcpdump, detecto que los clientes windows reciben ip de ambos servidores DHCP. Con lo cual he deducido que el failover no estaba funcionando y que tenian 2 servidores por separado con la misma configuración y el mismo fichero de reserva. (...) Deja que haga un inciso en este punto. El hecho de que haya dos servidores DHCP respondiendo a peticiones de clientes no significa que haya un error ya que pueden estar configurados en un modo donde ambos estén activos y se distribuyan la carga (a modo de balanceo). Es decir, antes de nada deberías asegurarte de que están (o no) aplicando este esquema y en caso afirmativo, que esté configurado correctamente. Completamente seguro. El cliente piensa que tiene la configuración en Activo/Pasivo, pero ni mucho menos. Bien, en ese caso tendrás que ponerte en contacto con su administrador de red para que los reconfigure. ¿De qué servidor DHCP estamos hablando? ¿Bind9? ISC's DHCP Te puedo asegurar que funcionan como 2 servidores independientes. Una configuración de balanceo de carga funciona así, por eso te lo comentaba. He realizado la simple prueba de tener los 2 servidores en funcionamiento y que un solo cliente haga la petición de la ip. Ambos servidores reciben el discover, el cliente recibe el offer de ambos servidores, ambos servidores mandan el ack final, etc todo igual. Lo único que pasa es que en los logs puedes ver como entre ellos se comunican por el servicio failover, pero realmente no está haciendo su función. Pues tendrás que revisar (tú o el admin) el archivo de configuración de ambos servidores con el añadido de la VPN que hay de por medio que es lo que puede estar mareando a los servidores. De hecho, una de las pruebas que hize fué quitar de la configuración la parte de failover y ver el comportamiento. Es el mismo. Tiene que ser el mismo, pero en una configuración de balanceo el servidor extra debería estar informado de la configuración de los clientes, peers asignados, tiempo entre conexiones, etc... lo que no debe hacer es trabajar como si fuera el único servidor DHCP de la red. Saludos, Ok. Ahora bien, imagina que tienes 2 servidores dhcp sin configuración failover en la misma subred. Que contras puede tener esta configuración? Saludos. -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/kdmle3$428$9...@ger.gmane.org -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVi390uEkWAdWecpH5MJ+h6H2ds=ev_yrb_4aaheng1...@mail.gmail.com
Re: Corte de navegación de Proxy Squid+Dansguardian
El día 17 de enero de 2013 09:39, leos.lis...@gmail.com leos.lis...@gmail.com escribió: Camaleón wrote: El Wed, 16 Jan 2013 08:59:22 -0200, leos.lis...@gmail.com escribió: Les comento que luego de 2 años de servicio en una PC con Debian+Squid+Dansguardian, en el día de ayer he tenido el primer corte de navegación. Lo raro es que desde el mismo proxy podía pingear a distintos hosts de internet, tenía resolución dns, pero las pcs que estaban detrás de él no navegaban (obviamente el proxy tenía conexión de red hacia la red interna). Les consulto, por donde se les ocurre que podría buscar en los logs el motivo de esta situación? Pues lo que debería aparecerte en los registros de squid son las peticiones de los clientes que intentan acceder a Internet. Si los clientes no llegan siquiera al proxy, mal asunto. Esto no lo chequee por el apuro de solucionarlo, pero desde los clientes tenía ping a distintos hosts de la misma red, y del proxy tenía ping a host internos. Haz una petición http en un cliente y nos muestra la salida del access.log y el cache.log de tu servidor. Con eso nos será más facil ayudarte. Si no muestra nada los logs mal vamos. Entonces tendrás que hacer pruebas de conectividad entre los clientes y el servidor ya que el problema lo puedes tener en capas inferiores. Preguntonta: ¿Funcionan en los clientes las peticiones vía IP (p. ej. http://173.194.34.23;)? No. Saludos, Muchas Gracias. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50f7b8d6.9070...@gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVhZaAhX3HBjEjL1KaXBtu-qCYOZGKChhNP=dk-shtg...@mail.gmail.com
Re: Corte de navegación de Proxy Squid+Dansguardian
El día 17 de enero de 2013 09:40, ciracusa cirac...@gmail.com escribió: Esteban Torres Rodríguez wrote: El día 16 de enero de 2013 11:59, leos.lis...@gmail.com leos.lis...@gmail.com escribió: Buenos días colegas. Les comento que luego de 2 años de servicio en una PC con Debian+Squid+Dansguardian, en el día de ayer he tenido el primer corte de navegación. Lo raro es que desde el mismo proxy podía pingear a distintos hosts de internet, tenía resolución dns, pero las pcs que estaban detrás de él no navegaban (obviamente el proxy tenía conexión de red hacia la red interna). Les consulto, por donde se les ocurre que podría buscar en los logs el motivo de esta situación? Muchas Gracias. Que te devuelve el access.log y el cache.log? Puedes separar squid de dansguardian y hacer una prueba solo con el squid. Puede que te esté parando el dansguardian. Esteban, a que te refieres con esta sugerencia? Saludos. Cuando integras Dansguardian con Squid, el que recibe las peticiones de los clientes es Dansguardian y es este quien las reenvia si procede al proxy después de haberle pasado el filtro. Lo que le comento es que pare el servicio de dansguardian y haga una peticion al servidor de squid por el puerto en el que está escuchando el squid. Saludos. Muchas Gracias. Saludos. Saludos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50f6880a.2010...@gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvj7yrk-wsyaocmbhodf+46ez-nx1oigv7zsrb1zrgd...@mail.gmail.com
Re: Corte de navegación de Proxy Squid+Dansguardian
El día 16 de enero de 2013 11:59, leos.lis...@gmail.com leos.lis...@gmail.com escribió: Buenos días colegas. Les comento que luego de 2 años de servicio en una PC con Debian+Squid+Dansguardian, en el día de ayer he tenido el primer corte de navegación. Lo raro es que desde el mismo proxy podía pingear a distintos hosts de internet, tenía resolución dns, pero las pcs que estaban detrás de él no navegaban (obviamente el proxy tenía conexión de red hacia la red interna). Les consulto, por donde se les ocurre que podría buscar en los logs el motivo de esta situación? Muchas Gracias. Que te devuelve el access.log y el cache.log? Puedes separar squid de dansguardian y hacer una prueba solo con el squid. Puede que te esté parando el dansguardian. Saludos. Saludos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/50f6880a.2010...@gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVjbqqPU=gfogggrd5bx_k4n09yfu9-enu6z3y2nj1m...@mail.gmail.com
Re: Errores 408 en ssl_access_log Apache2
El día 18 de diciembre de 2012 10:02, Maykel Franco maykeldeb...@gmail.com escribió: Hola muy buenas, estoy recibiendo este mensaje de error en mi servidor casero de casa que tengo montado un apache y no sé de dónde proviene ni el por qué de esas ips...: 195.235.76.16 - - [18/Dec/2012:09:59:12 +0100] - 408 2060 - - 85.62.234.162 - - [18/Dec/2012:09:59:13 +0100] - 408 1514 - - 85.62.234.161 - - [18/Dec/2012:09:59:13 +0100] - 408 1514 - - 195.235.76.16 - - [18/Dec/2012:09:59:13 +0100] - 408 2060 - - 85.62.234.162 - - [18/Dec/2012:09:59:13 +0100] - 408 1514 - - 77.209.224.193 - - [18/Dec/2012:09:59:22 +0100] - 408 145 - - 77.209.224.193 - - [18/Dec/2012:09:59:22 +0100] - 408 145 - - 77.209.224.193 - - [18/Dec/2012:09:59:22 +0100] - 408 145 - - 77.209.224.193 - - [18/Dec/2012:09:59:22 +0100] - 408 145 - - 77.209.224.193 - - [18/Dec/2012:09:59:23 +0100] - 408 145 - - 77.209.224.209 - - [18/Dec/2012:09:59:30 +0100] - 408 5221 - - 77.209.224.209 - - [18/Dec/2012:09:59:30 +0100] - 408 5221 - - Según he leído: http://www.checkupdown.com/status/E408_es.html Parece un error de timeout pero me gustaría saber de dónde provienen esas ips, porqué les da ése error a ellas... aqui puedes ver de donde vienen las ips http://whois.net/ De todas maneras si solo te ocurre con algunos clientes, revisa los parametros de tu apache que tienen que ver con el tiempo como por ejemplo el timeout de tu keepalive. Súbelos un poco. Le he pasado a alguien?? Saludos y gracias de antemano. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNViUtf=md5rw6xqpqnyye85xixldjfhvabp+6gobodr...@mail.gmail.com
Re: Autenticacion en Squid
El día 29 de noviembre de 2012 20:04, Josué Marrero Bermúdez i...@zetihl.azcuba.cu escribió: Saludos Tengo implementado en la red de mi empresa un proxy con squid3 con autentificacion , todo funciona como debe ser, pero ahora me gustaria habilitar la opcion de que solo solicite autenticacion en algunas IP y en otra NO. O incluso pudiera ponerlo que solo autentifique cuando se solicite una URL fuera del dominio .cu He tratado de encontrar algo en Google pero no consigo nada que me ayude. Se que se puede hacer porque he estado en redes donde esta configuracion esta implementada. Bueno, sin conocer tu fichero de configuración (que sería lo interesante para decirte donde tienes que poner la acl), te diría que todo lo que tu pongas antes de proxy_auth REQUIRED no pedirá autenticacion. Por ejemplo yo lo tengo hecho con dominios en vez de ip y lo tengo de la siguiente manera: acl Dominios_Sin_Autenticacion dstdomain /etc/squid3/acls/Dominios_Sin_Autenticacion.txt acl Usuarios_Autenticados proxy_auth REQUIRED Para los dominios dentro del fichero no pide autenticación. Esto, evidentemente tiene que ir acompado de su: http_access allow Dominios_Sin_Autenticacion. Saludos. Alguien que me de una ayuda con el tema o me diga donde mirar. Saludos Josue -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/733CF59104244F3DA28D8A5ECA4954D3@dbsrv -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVjZqK0=ZmuC_xd-4=ikfez2xe2c5p5risu1cac9ove...@mail.gmail.com
Re: Problema activando swap desde el inicio
El día 27 de noviembre de 2012 00:06, frederit mogollon frederitmogol...@gmail.com escribió: Buenas tardes, otra vez por aquí, un saludo cordial a todos los que dan vida a esta prodigiosa lista... Tengo una duda que no he podido resolver, tal vez es algo que me he pasado por alto. Estoy con un desktop de mi laboratorio de investigación, tiene instalado Windows XP con 2 particiones (C y D) en un sólo disco de 40 GB. Como contiene datos sensibles de varios usuarios dejé éste sistema instalado. A la máquina le monté otro disco duro de 10 GB donde instalé un Debian 6 mínimo con el punto de montaje / en una partición de 4. 7 GB y /home en otra partición de 4,88 GB. Para usar todo el espacio disponible, la swap la monté en una tercera partición primaria que la metí en el disco de 40 GB. El problema es que al arrancar el sistema, la swap no se activa en el inicio, y debo montarla manualmente por terminal o con GParted, y ya estoy cansado de eso. En resumen: Primer HD (40 GB): /dev/sda1 fat32 Windows XP (C)27.95 GB /dev/sdc1 ntfs Windows XP (D) 9.22 GB /dev/sdc2 linux-swap swap 2.01 GB Segundo HD (10 GB): /dev/sdb1 ext4/ 4.66 GB /dev/sdb2 ext4/home 4.88 GB La orden cat /etc/fstab me arroja esto: # / was on /dev/sdb1 during installation UUID=1c6828d1-f750-42a6-9497-7578167eb9b2 / ext4 errors=remount-ro 01 # /home was on /dev/sdb2 during installation UUID=11d3c73b-3061-4d0e-a9a0-abcc7a188ffc /home ext4 defaults 02 # swap was on /dev/sdc2 during installation UUID=8b66-7725-4580-4db3-a2fb-1fa01274c38a swap swap defaults00 El guion este (8b66-7725). Has probado a quitarlo? De todas maneras yo prefiero mirar el uuid con un simple ls -l /dev/disk/by-uuid /dev/scd0 /media/cdrom0 udf,iso9660 user,noauto 0 0 /dev/fd0/media/floppy0 autorw,user,noauto 0 0 La salida del comando blkid me dice: /dev/sda1: UUID=3463-438F TYPE=vfat /dev/sdc1: LABEL=Disco local UUID=1695858E18782B64 TYPE=ntfs /dev/sdb1: LABEL=Debian-GNU/Linux UUID=1c6828d1-f750-42a6-9497-7578167eb9b2 TYPE=ext4 /dev/sdb2: LABEL=Debian-home UUID=11d3c73b-3061-4d0e-a9a0-abcc7a188ffc TYPE=ext4 /dev/sdc2: LABEL=Intercambio UUID=8b667725-4580-4db3-a2fb-1fa01274c38a TYPE=swap El comando free -m me arroja: total used free sharedbuffers cached Mem:502474 27 0 2 134 -/+ buffers/cache: 318183 Swap: 0 0 0 GParted me da la opción de activar la swap, es decir, que no fue activada desde el inicio. Gracias por adelantado quien pueda ayudarme a vislumbrar una solución. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVgP6VfC1xWHanzgQX1O=+fey8ryvjd8ws7yujipase...@mail.gmail.com
Re: OT Re: antivirus proxy SOLUCIONADO
El día 19 de noviembre de 2012 17:49, Trujillo Carmona, Antonio antonio.trujillo.s...@juntadeandalucia.es escribió: El vie, 16-11-2012 a las 09:53 +0100, Esteban Torres Rodríguez escribió: El día 15 de noviembre de 2012 14:48, Trujillo Carmona, Antonio antonio.trujillo.s...@juntadeandalucia.es escribió: El vie, 09-11-2012 a las 16:48 +0100, Esteban Torres Rodríguez escribió: .../... Nos puedes dar mas detalles de como está montado? Tengo que migrar el servicio de 2 proxy en sedes diferentes a centralizarlo todo a 3 proxy en la sede central y todo consejo me interesa. Cuantas máquinas forman el servicio? Utilizan la cache preguntandose entre ellas o tienen una particion compartida con algun sistema de ficheros como GFS (Claro está, si tienes la posibilidad que puedan compartir mismo almacenamiento)? Que sistema de ficheros utiliza tu cache? Como autentican los usuarios? Active Directory? Utilizas Single Sign-On? .../... El servicio en dado por una sola maquina montada en un proliant DL360, con una CPU dual core Intel Xeon a 2.33GHz y 4G de memoria. Tengo una maquina virtual (VMware ESX) para dar el servicio en caso de caída de la principal. Esta es una de mis dudas. Tengo unas máquinas RX220 / RX200 para poder montar el proxy, pero el rendimiento de I/O de los discos es malo. Al final me he decantado por montarlo en virtual ya que ahí tendré mas juego con el hardware. Pero, que opinas de montarlo todo en virtual? Ya dependes de la capa virtualizada. Como te he comentado la maquina de respaldo la tenemos virtualizada, pero hay un gran punto de problemas en la virtualización, es la red. La red se comparte entre todos los equipos virtuales (tenemos unos 120 en 4 ESX fisicos) por lo que si repartes 2G (dos tarjetas de red de 1G) entre todos estos servidores el ancho de banda y la latencia que quedan son muy escasos, por eso servidores como el nagios y el proxy los hemos tenido que desvirtualizar, si tu disponibilidad de virtualización es distinta no creo que tengas problemas. jajajajajajaja, 4 esx para 120 virtuales? jajajajaja, perdona que me de la risa pero me dan ganas de decirle a mi jefe que se pase por vuestro cpd para que vea como se aprovechan los esx. Nosotros tenemos 30 esx para unas 150 virtuales. Por esto me da la risa, por que me duele la boca de decirle a mi jefe que no aprovechamos todos los servidores y que tenemos que ahorrar en licencias de Vmware. Pero bueno, eso es otra película. En temas de capacidad, como puedes ver, no tengo problemas. No lo he montado en cluster por que fallo, y todavía no se por que, tengo montado un cluster con maquinas iguales y funciona perfecto, pero este no. Quizás el fallo sea por las versiones del corosin que al estar en testin cambia, lo tengo en asuntos pendientes el volver a montarlo. Las máquinas que yo estoy montando las tengo detrás de un balanceador con roundrobin. La maquina principal valida contra un A.D. montado sobre unos windows 2008R2 valida a los usuarios por kerberos o por los ticket de windows, además de por clave, pero solo activamos la validación de usuarios de forma puntual, pues tenemos problemas con algunas maquinas, y es que cuando lo activas el proxy tiene que identificar a todos los usuarios y las conexiones hechas por los sistemas (actualizaciones de software...) no tienen usuario valido, por lo que poner el sistema en orden da mucho trabajo. Esto no lo entiendo muy bien. Dices que la validación de los usuarios es contra AD, bien. Pero haces el Single Sign-On? Yo, los clientes los tengo configurados con un .pac para poder poner las exclusiones y redirigir el tráfico como yo quiera. Lo de la autenticación me interesa mucho, ya que mi jefe está caprichado en que los usuarios no tengan que poner usuario y contraseña para poder navegar y eso, según las pruebas que hice en su día, ralentiza mucho y hay páginas que por un bug del firefox no hacen bien la autenticación (al menos esto me paso en su día). Si, cuando lo hemos activado, se hace Single Sign-On, por cierto para que funcione en firefox hay que cambiar un atributo entrando en el about:config : network.automatic-ntlm-auth.allow-proxies network.automatic-ntlm-auth.trusted-uris (donde tienes que poner el dominio). Incluso funciona el Single desde mi Debian (la sesión de gnome también valida contra dominio) Ok. Lo probaré. En su día, cuando configuré el Single Sign-On, lo hize con ntlm también, pero esto, sabes que necesita hacer varias conexiones antes de darle al usuario la página que solicita. Yo estoy también en la lista de Squid y todos te recomiendan que utilizes kerberos y dejes de lado ntlm. Quiero probarlo. http://wiki.squid-cache.org/ConfigExamples/Authenticate/Kerberos Además identificar por usuario mete retardos (que pueden ser minimizados ampliando el tiempo y tamaño de la cache, pero los mete). Ampliando tiempo? a que tiempo te refieres? Perdón
Re: [OT] Servidor Multimedia vía Web.
El día 20 de noviembre de 2012 01:07, Ramses ramses.sevi...@gmail.com escribió: Hola a todos, Estoy buscando un software para servir contenido multimedia vía web. Es decir, este software instalado en un servidor, donde se configuren las carpetas que contienen las fotos, la música y los vídeos, etc, y desde un cliente Web, en otro equipo de la red, se ataque a este servidor multimedia y se pueda seleccionar el contenido a reproducir hacia el cliente... Una especie de XBMC, pero que los clientes accedan a él mediante clientes Web para seleccionar el contenido a reproducir en el cliente... ¿Os habéis encontrado con algún software libre que realice estas funciones? Saludos y gracias, Ramses Mírate este http://mediatomb.cc/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/a3e26bfa-ed7a-4023-9f2b-b141a8747...@gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVgTwJ+GZg2ZaDkZDKuxTYMemPf-GsvxEPVF=uxxxd5...@mail.gmail.com
Re: filedecriptor ulimit -n
El día 16 de noviembre de 2012 09:35, Esteban Torres Rodríguez mortenol.tor...@gmail.com escribió: El día 15 de noviembre de 2012 14:04, Trujillo Carmona, Antonio antonio.trujillo.s...@juntadeandalucia.es escribió: Estamos teniendo problemas con el proxy. He encontrado le error: Your cache is running out of filedescriptors Buscando en google he cambiado los ficheros: # cat /etc/default/squid3 .../... SQUID_MAXFD=4096 # cat /etc/sysctl.conf .../... fs.file-max = 82148 # cat /etc/security/limits.conf .../... * - nofile 4096 proxy - nofile 4096 (la ultima anotación la hice por probar) El caso es que si me logeo al poxy como usuario obtengo: gdxtrujo@proxy-00:~$ ulimit -n 4096 como root: root@proxy-00:/home/HVN/gdxtrujo# ulimit -n 1024 como proxy (le he puesto un passwd paras probar) $ ulimit -n 1024 con lo que, para lo que me interesa que es el proxy, no funciona ninguno de los cambios. Uso wheezy. Yo he solventado ese problema poniendo la siguiente linea en el /etc/init.d/squid ulimit -HSn 4096 (es la cifra que yo quería) Esto tiene que ir acompañado de su max_filedesc en el squid.conf. Lo malo de esto es que necesita reseteo del servicio. Yo estaba loco, por que todas las mañanas tenia el dichoso error del Your cache is running out of filedescriptors y por mas que aumentaba el filedescriptors no pillaba el valor. Al final haciendo esto se ha solucionado Espero te sirva. -- Es hora de negarse a caminar de puntillas cerca de los que piden respeto, consideración, tratamiento especial, basados en que tienen fe religiosa, como si fuera noble creer afirmaciones sin base y superticiones antiguas. -A. C. Grayling, filósofo Por favor, NO utilice formatos de archivo propietarios para el intercambio de documentos, como DOC y XLS, sino HTML, RTF, TXT,CSV o cualquier otro que obligue a utilizar un programa de un fabricante concreto para tratar la información contenida en él. SALUD. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1352984648.6685.10.ca...@trujo.hvn.sas.junta-andalucia.es -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVjeRs5EUsbVOSbQDV=aqeaxajgbgngybrnumpzd9px...@mail.gmail.com
Re: OT Re: antivirus proxy SOLUCIONADO
El día 15 de noviembre de 2012 14:48, Trujillo Carmona, Antonio antonio.trujillo.s...@juntadeandalucia.es escribió: El vie, 09-11-2012 a las 16:48 +0100, Esteban Torres Rodríguez escribió: .../... Nos puedes dar mas detalles de como está montado? Tengo que migrar el servicio de 2 proxy en sedes diferentes a centralizarlo todo a 3 proxy en la sede central y todo consejo me interesa. Cuantas máquinas forman el servicio? Utilizan la cache preguntandose entre ellas o tienen una particion compartida con algun sistema de ficheros como GFS (Claro está, si tienes la posibilidad que puedan compartir mismo almacenamiento)? Que sistema de ficheros utiliza tu cache? Como autentican los usuarios? Active Directory? Utilizas Single Sign-On? .../... El servicio en dado por una sola maquina montada en un proliant DL360, con una CPU dual core Intel Xeon a 2.33GHz y 4G de memoria. Tengo una maquina virtual (VMware ESX) para dar el servicio en caso de caída de la principal. Esta es una de mis dudas. Tengo unas máquinas RX220 / RX200 para poder montar el proxy, pero el rendimiento de I/O de los discos es malo. Al final me he decantado por montarlo en virtual ya que ahí tendré mas juego con el hardware. Pero, que opinas de montarlo todo en virtual? Ya dependes de la capa virtualizada. No lo he montado en cluster por que fallo, y todavía no se por que, tengo montado un cluster con maquinas iguales y funciona perfecto, pero este no. Quizás el fallo sea por las versiones del corosin que al estar en testin cambia, lo tengo en asuntos pendientes el volver a montarlo. Las máquinas que yo estoy montando las tengo detrás de un balanceador con roundrobin. La maquina principal valida contra un A.D. montado sobre unos windows 2008R2 valida a los usuarios por kerberos o por los ticket de windows, además de por clave, pero solo activamos la validación de usuarios de forma puntual, pues tenemos problemas con algunas maquinas, y es que cuando lo activas el proxy tiene que identificar a todos los usuarios y las conexiones hechas por los sistemas (actualizaciones de software...) no tienen usuario valido, por lo que poner el sistema en orden da mucho trabajo. Esto no lo entiendo muy bien. Dices que la validación de los usuarios es contra AD, bien. Pero haces el Single Sign-On? Yo, los clientes los tengo configurados con un .pac para poder poner las exclusiones y redirigir el tráfico como yo quiera. Lo de la autenticación me interesa mucho, ya que mi jefe está caprichado en que los usuarios no tengan que poner usuario y contraseña para poder navegar y eso, según las pruebas que hice en su día, ralentiza mucho y hay páginas que por un bug del firefox no hacen bien la autenticación (al menos esto me paso en su día). Además identificar por usuario mete retardos (que pueden ser minimizados ampliando el tiempo y tamaño de la cache, pero los mete). Ampliando tiempo? a que tiempo te refieres? Lo que si usamos es la denegación de acceso a internet a maquinas que estén metidas en un grupo de dominio AD de maquinas sin internet. No utilizamos cache compartida pues los fallos del proxy principal son mínimos (prácticamente inexistentes si no los tocamos) y no creo que valga la pena el ahorro de tiempo perdido por el servidor secundario en descargar lo que tenia el primero en la cache contra la complejidad que añade tener un disco compartido. Si, llevas razón. Yo habia pensado en tener una lun compartida entre las máquinas virtuales. Pero esto, a parte de tener la complicación añadida de ese disco, creo que puede penalizar en I/O de disco. No se Al final creo que pondré 3 proxys con su cache individual para cada uno y que todos sean hermanos de todos. El proxy secundario no tiene configurado control de usuarios, maquinas o acceso a paginas maliciosas alguno, tal y como esta montado no lo soportaría, pero para el poquísimo nivel de fallos se asume que en caso de estos no haya control hasta la reparación del principal. El sistema de ficheros, visto desde el SO es xfs (para la cache, para el sistema es ext3 y desde el squid3 es ufs: # mount /dev/cciss/c0d0p1 on / type ext3 (rw,errors=remount-ro) tmpfs on /lib/init/rw type tmpfs (rw,nosuid,mode=0755) proc on /proc type proc (rw,noexec,nosuid,nodev) sysfs on /sys type sysfs (rw,noexec,nosuid,nodev) udev on /dev type tmpfs (rw,mode=0755) tmpfs on /dev/shm type tmpfs (rw,nosuid,nodev) devpts on /dev/pts type devpts (rw,noexec,nosuid,gid=5,mode=620) /dev/cciss/c0d0p2 on /var/spool/squid3 type xfs (rw) # cat /etc/squid3/squid.conf |grep cache_dir # cache_dir aufs Directory-Name Mbytes L1 L2 [options] cache_dir aufs /var/spool/squid3 14336 16 256 Tenemos unos 2500 PC en 4 sedes manejados por unos 6000 usuarios y por exigencias superiores todo el acceso a internet lo tenemos que encaminar a un proxy padre del que solo se su nombre y el puerto. El servicio que yo quiero montar es para unos 1300 usuarios (de momento). Yo lo quiero
Re: antivirus proxy SOLUCIONADO
El 9 de noviembre de 2012 16:12, Trujillo Carmona, Antonio antonio.trujillo.s...@juntadeandalucia.es escribió: El jue, 08-11-2012 a las 16:14 +, Camaleón escribió: El Thu, 08 Nov 2012 14:35:24 +0100, Trujillo Carmona, Antonio escribió: El sáb, 03-11-2012 a las 16:15 +, Camaleón escribió: El Tue, 25 Sep 2012 09:54:03 +0200, Trujillo Carmona, Antonio escribió: El lun, 24-09-2012 a las 13:37 +, Camaleón escribió: (...) ¿Has mirado SquidClamav o HAVP? Si claro y lo que he visto es que analizan el trafico entrante, pero no el saliente, esto es si te descargas un fichero con virus lo corta, pero no corta el trafico de datos que un espyware manda a una dirección que se sabe que es para eso. (...) Hum... si mal no recuerdo Amavisd-New permite analizar el tráfico entrante y saliente, por lo que combinado con una solución (p. ej., SA) que detecte patrones de mensajes de spam (uso de direcciones URI maliciosas, análisis de las imágenes integradas en los mensajes, es decir, que detecte las típicas técnicas utilizadas en los mensajes de spam que salen desde los equipos infectados) y que trabaje con sistemas de colaboración como Razor, Pyzor, etc... junto con un AV convencional (como ClamAV) también te podría servir. Perdonad por no haber dado la solución final que he optado por si le gusta a alguien. Probe el KARSKESPI para proxy (te dan un paquete para debian que se instala con un dpkg -i sin ningún problema y te auto-reconfigura el squid3 para que lo use) En una semana solo capturo 3 virus, por lo que lo desestimamos ¿Sólo 3 virus? Caray, pues si que dejas en mal lugar a la solución del Karpesky este... ¿no será que sólo analiza el tráfico de entrada? En efecto los antivirus solo administran el trafico de entrada, y realidad quedo muy bien pues el proxy que yo administro es hijo de otro proxy donde se que tienen puesto symantec, por lo que quiere decir que fue capaz de detectar 3 virus que se le escaparon a symantec. Nos puedes dar mas detalles de como está montado? Tengo que migrar el servicio de 2 proxy en sedes diferentes a centralizarlo todo a 3 proxy en la sede central y todo consejo me interesa. Cuantas máquinas forman el servicio? Utilizan la cache preguntandose entre ellas o tienen una particion compartida con algun sistema de ficheros como GFS (Claro está, si tienes la posibilidad que puedan compartir mismo almacenamiento)? Que sistema de ficheros utiliza tu cache? Como autentican los usuarios? Active Directory? Utilizas Single Sign-On? Saludos. Probe la solución de Esteban Torres y paramos cerca de 2 millones de conexiones desde 300 equipos a paginas maliciosas. Pasamos a desinfectar los 300 equipos y nos quedamos con esta solución. Mucho mejor :-O PD. Ademas el antivirus cargaba mucho la maquina. Además de que como te comentaba, los AV convencionales no suelen detectar las nuevas amenazas, que hoy en día se han sofisticado hasta niveles insospechados y ya no te vale con una única suite anti-malware, hay que tirar de soluciones especializadas. Saludos, -- Camaleón -- trujo antonio.trujillo.s...@juntadeandalucia.es -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1352473954.11445.13.ca...@trujo.hvn.sas.junta-andalucia.es -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvh4yr4ajb5cshoujaotnahcm-fc2vcbi2xstjvqgwo...@mail.gmail.com
Re: Clientes de correo web
Roundcube como servidor web. Los clientes seran los navegadores web de cada usuario. -Original Message- From: co...@esid.gecgr.co.cu Date: Thu, 8 Nov 2012 11:02:23 To: debian-user-spanishdebian-user-spanish@lists.debian.org Subject: Clientes de correo web Hola tengo instalado un server de correo Que clientes web me sugieren aparte del squirrelmail??? -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/19a8d712f87da37ba9557fe754760ea8.squirrel@192.168.13.16 -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1398080100-1352391677-cardhu_decombobulator_blackberry.rim.net-683550902-@b5.c1.bise7.blackberry
Re: Conexiones SMTP activas
Wireshark. Toda la informacion de la conversacion y en vivo y directo. -Original Message- From: Josué Marrero Bermúdez i...@zetihl.azcuba.cu Date: Thu, 8 Nov 2012 14:14:56 To: debian-user-spanish@lists.debian.org Subject: Conexiones SMTP activas Saludos Tengo un servidor de correo con postfix y demas artilugios en plena produccion en mi empresa, y me gustaria poder revisar el comportamiento de las conexiones SMTP entrantes y salientes, ver de donde y hacia donde se realizan..y en tiempo real por supuesto, no un resumen de esos de fin de dia. He revisado un poco En la red pero no he encontrado nada..solo unas consultas con netstat, pero no me brindan mucha informacion en realidad..o al menos no en el formato que quisiera. Alguien que me ayude con el tema Josue -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/E45E87FAA6F84AAE8C10E7DE4BCCC473@dbsrv
Re: Sobre Fetchmail
Me alegra volver a ver las respuestas de camaleon. Esta noche duermo mas tranquilo. -Original Message- From: Camaleón noela...@gmail.com Date: Sat, 3 Nov 2012 18:53:37 To: debian-user-spanish@lists.debian.org Reply-To: A MI NO, ENVIA A LA LISTA noelamac+a_mi_no_envia_a_la_li...@gmail.com Subject: Re: Sobre Fetchmail El Tue, 09 Oct 2012 14:37:12 -0400, Dainel Fdezz escribió: Hola lista, hace poco tengo una situacion con fetchmail, lo que sucede es que tengo un server que se llama mx.gmail.com, Supongo que ese nombre de dominio es ficticio ¿no? Porque no existe: sm01@stt008:~$ host mx.gmail.com Host mx.gmail.com not found: 3(NXDOMAIN) y necesito descargar los mensajes de un multipop en gmail, es decir una cuenta a la que le llegan los mensajes de todas y que el fetchmail recoja los mensajes y los reparta segun lo que dise la direccion antes de la @ es decir si el correo viene para p...@gmail.com sea entregadoa p...@mx.fetchmail.com. Agradezco su colaboracion. Adjunto mi configuracion. set logfile /var/log/fetchmail.log set postmaster r...@mx.gmail.com set no bouncemail set no spambounce set properties set syslog poll pop.gmail.com envelope 2 Delivered-To: proto pop3 user there with pass to * here smtpname mx.gmail.com smtpaddress mx.gmail.com fetchall ssl limit 512000 limitflush Ya he probado varias cosas y nada. Aquí tienes otras configuraciones: http://vavai.net/2008/10/fetchmail-email-retrieval-configuration-how-to-integrate-with-mail-server/ Hagas los cambios que hagas, recuerda recargar el daemon de fetchmail y revisar los registros para ver qué te dicen. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/k73p7h$7h2$1...@ger.gmane.org
Re: Squid 2.7 o Squid3 con SSL
D -Original Message- From: Federico Alberto Sayd fs...@uncu.edu.ar Date: Thu, 18 Oct 2012 09:20:03 To: debian-user-spanish@lists.debian.org Subject: Re: Squid 2.7 o Squid3 con SSL On 17/10/12 20:50, co...@esid.gecgr.co.cu wrote: Como es posible compilar SSL con squid o squid3 ya probé con los 2 apt-get install squid o apt-get install squid3 y necesito que los https puedan ser accedidos Hay que generar unos certificados y otras cosas pero como lo hago??? uso debian squeeze Salu2 Hola, ya te respondimos en un hilo anterior, evita abrir un hilo nuevo para el mismo tema, va en contra de las reglas de la lista. Como ya se te dijo tienes dos opciones, o configura el proxy a mano en los navegadores y así todas las conexiones (ssl o no) podrán salir por Squid. La otra opción es usar Squid en modo proxy transparente para no tener que configurar a mano los navegadores, en ese caso se recomienda natear el puerto 443 a una ip pública ya que Squid por defecto no soporta las conexiones SSL en modo transparente, sí hay una forma de hacerlo pero no es recomendable, roza en lo ilegal y puede hacer que tu servidor actúe como una especie de atacante para la conexión del usuario, no te lo aconsejo, pero si lo quieres hacer de todas formas tienes el link en el hilo anterior. Saludos -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/507ff3f3.2040...@uncu.edu.ar
Re: Squid3 y https
El día 17 de octubre de 2012 01:54, co...@esid.gecgr.co.cu escribió: Hola Tengo problemas al acceder a los sitios seguros con el squid3 He buscado sobre el tema y squid3 no trae soporte papa SSL hay que compilarlo yo simplemente instalé apt-install squid3 Cuando intento acceder a algun sitio mediante https no puedo Veo en fichero de conf esto --enable-ssl Como puedo resolver el problema?? uso debian squeeze Salu2 -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/b264d2ab43523186899814c901310b44.squirrel@192.168.13.16 Reporta tu fichero de configuración y la linea del log al intentar acceder a un https. Con los datos que aportas es muy dificil saber que te puede ocurrir. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVh_cf-M2FqNzc1U=4pcq2fkxmmdduckp+nt-rxrb5x...@mail.gmail.com
Re: Ext4 Inodos acabados y dudas
El día 16 de octubre de 2012 13:19, Francisco J. Bejarano francisco.bejar...@openknowledgenetwork.com escribió: Hola a todos y gracias de antemano. A ver si me podéis ayudar con un tema de ext4. Estoy intentando buscar la forma de cambiar el numero de inodos de un sistema de ficheros ext4 ya creado (creo que no es posible pero bueno, puede que haya alguna forma que no conozca...) Tengo un sistema de ficheros en /var en un servidor dedicado en la nube, en un proveedor. Cuando se instala el sistema este pone por defecto /var /home y / en tres particiones ext4 de 4GB cada una, todas en un disco de 1 TB mínimo (tengo de 1, 1,5 y 2TB en diferentes servidores) con raid por hardware o software depende lo que le de al proveedor. Estas particiones están sobre un LVM2. Esto se crea por defecto y no tengo control sobre ello. Una vez instalado el sistema base de la forma anterior, tengo control sobre el sistema y puedo redimensionar /var al máximo tamaño del volumen y después redimensionar ext4. 1.- Si hago esto ¿al redimensionar ext4 redimensiona tambien el numero de inodos al nuevo tamaño o deja el numero de inodos para 4Gb? Al aumentar el tamaño, evidentemente aumenta el número de inodos. 2.- Por otro lado. Hay alguna forma, comando, lo que sea que me permita redimensionar el numero de Inodos una vez creado el sistema de ficheros ex4. Una vez creado? Creo que no. 3.- ¿Podría, al inicializar un servidor, hacer una copia de /var, desmontar, crear el sistema de ficheros a mi gusto y montar de nuevo /var y copiar los datos salvados? Esto es por el tema de que /var contiene ficheros dinamicos sensibles y no se si al recuperar datos de la copia de seguridad me petaria el sistema en algun momento. Esto se haria en cuanto se instalara el sistema base, antes de hacer cualquier otra cosa. Y digo yo Por que no puedes dejar una partición preparada para darle formato con ext4 una vez instalado el sistema. mkfs.ext4 -i 4096 /dev/.. y después montas el /var en esta partición y te pules la antigua. Con el -i especificas el ratio bytes/inodo. A menor tamaño de bytes mayor número de inodos. Esto es lo que yo hago cuando necesito un numero mayor de inodos. Esto influye en el performance de la máquina, pero a día de hoy yo no lo he notado y lo tengo hecho en un servidor de imágenes. Saludos -- - Francisco J. Bejarano Responsable de Sistemas Dpt. Sistemas e Infraestructuras Open Knowledge Network S.L. francisco.bejar...@openknowledgenetwork.com Tel. (+34) 902 534 004 Fax. (+34) 917 266 476 - -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/507d42bd.3020...@openknowledgenetwork.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVj4WdiBujrxiSFHeTRgm3m6wY2dsucdWQvwv_PptDc4=w...@mail.gmail.com
Re: Performance mdadm
El día 2 de octubre de 2012 22:48, Cristian Mitchell mitchell6...@gmail.com escribió: El día 2 de octubre de 2012 05:19, Esteban Torres Rodríguez mortenol.tor...@gmail.com escribió: Buenas a todos. He montado un proxy en un servidor con 2 discos. La instalación la tengo hecha con los discos montados en espejo con mdadm. En contra tengo el actual servidor proxy que está dando servicio montado en Centos con el mismo hardware que el anterior pero con los discos montados en espejo con el raid por hardware (Debian no me reconocia en la instalación la controladora y además el drivers solo estaba para redhat y suse). Quiero migrar de la centos a debian, pero he realizado un test en los discos y la diferencia tanto de lectura como de escritua es el doble de la Centos a la Debian. Como podría hacer tunning de esos discos montados con mdadm? Decir que ambos sistemas están montados con el mismo sistema de archivos. He pensado pasarme a testing por si allí la nueva versión de mdadm da mejor rendimiento. Que me recomendais? -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvjj6xssxe-bkopxp9n1zexb79dos_h2saovuw3dete...@mail.gmail.com para llegar a una conclusion tendrias que pasar mas datos como el harware configuracion del equipo etc Hardware es el mismo tanto en Centos como en Debian. La controladora en cuestión es: RAID bus controller: Promise Technology, Inc. PDC20319 (FastTrak S150 TX4) pero desde ya te digo que el raid por harware es mas rapido que el por software la ventaja de soft es que corre en cualquier equipo y configuracion y es portable de equipo a equipo y segundo hay un tema que no me suena si no tenes los modulos de la placa scsi como estas instalando debian? Puedo instalarlo sin problemas ya que los discos me lo detecta sin problemas. La historia es que no me detecta la controladora RAID y en la instalación me aparecen los discos por separado, cuando yo tengo por hardware esos discos espejados. -- MrIX Linux user number 412793. http://counter.li.org/ las grandes obras, las sueñan los santos locos, las realizan los luchadores natos, las aprovechan los felices cuerdo, y las critican los inútiles crónicos, -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/calvb54zdpznvzov1p6rv31_umceb2cehmqydcyqgjin4yuf...@mail.gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVj=n1vwkad-h3jlia2yh_mv+dmg15j+gjgawvzvmo0...@mail.gmail.com
Performance mdadm
Buenas a todos. He montado un proxy en un servidor con 2 discos. La instalación la tengo hecha con los discos montados en espejo con mdadm. En contra tengo el actual servidor proxy que está dando servicio montado en Centos con el mismo hardware que el anterior pero con los discos montados en espejo con el raid por hardware (Debian no me reconocia en la instalación la controladora y además el drivers solo estaba para redhat y suse). Quiero migrar de la centos a debian, pero he realizado un test en los discos y la diferencia tanto de lectura como de escritua es el doble de la Centos a la Debian. Como podría hacer tunning de esos discos montados con mdadm? Decir que ambos sistemas están montados con el mismo sistema de archivos. He pensado pasarme a testing por si allí la nueva versión de mdadm da mejor rendimiento. Que me recomendais? -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvjj6xssxe-bkopxp9n1zexb79dos_h2saovuw3dete...@mail.gmail.com
Re: Samba + LDAP como PDC
El día 2 de octubre de 2012 14:35, osn...@hosped.cfg.sld.cu escribió: Saludos lista .. tengo como servidor de dominio un windows NT bufff, ya tocaba una migración. ,quiero eliminarlo para completar una fase de nuestro proceso de migración..he estado buscando información sobre como implementar un PDC usando samba ya que quedarian algunas pc administrativas con windows ,pero me aparecen varias cosas primero samba + openldap ,samba + ldap ,he leido y visto muchos ejemplos y en cada uno a la hora del apt-get install XYZ empiesan a confundirme por los paquetes a usar .. estoy como que aburrido de meterle mano al -purge y al autoremove ... alguien me puede decir que paquetes en realidad instalar para poder tener un PDC usando samba y autentificarlo con un servidor ldap en debian. PD: podria usar zentyal ,pero no! Hace pocos días ha salido samba 4 que es el sustituto normal de Windows como DC. Esta aún en RC pero ya puedes juguetear con esta versión. Si estás pensando en migrar esa es tu solución. Se han llevado mucho tiempo en el desarrollo y con muchas espectativas. http://wiki.samba.org/index.php/Samba4 -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/2695.192.168.40.133.1349181338.squirrel@192.168.40.200 -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvi3ep1hkhc9eh4grem0ogm1km1+zr9tdeg7htb-e81...@mail.gmail.com
Re: [OT]Usar partición Windows en virtualizador bajo Linux
El día 26 de septiembre de 2012 03:23, Miguel Matos unefistano...@gmail.com escribió: Saludos a la lista. Esta pregunta es algo rebuscada, y capaz me insulten bien feo, pero aquí va: Quiero deshacerme del sistema operativo Windows que poseo, pero no quiero perder lo que tengo grabado; así que digo: ¿existirá alguna forma de pasar mi partición de Windows a un formato que reconozca el Virtualbox en mis OS Debian y Ubuntu? ¿Y habrá alguna forma de mantener el GRUB si hago esta operación? Tengo instalado WIN7, y usa el objeto ese que usa 100 MB para montar el cargador de arranque, no sé si el GRUB lo use. -- Buen uso de las listas (como se ven en Debian): http://wiki.debian.org/es/NormasLista Ayuda para hacer preguntas inteligentes: http://is.gd/NJIwRz -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/calevjmt5z75-ov-7zsnzz6f6yxbqumuztiy3yzo0enyek3y...@mail.gmail.com Lo que buscas es esto: https://www.virtualbox.org/wiki/Migrate_Windows Si tienes instalado el Grub en el MBR como gestor de arranque, podrás volver a reinstalarlo sin problemas. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVht5k370rhpFQFXCWLOt+pDeAQg+_YwLByZb-6dS=m...@mail.gmail.com
Re: antivirus proxy
El día 24 de septiembre de 2012 09:45, Trujillo Carmona, Antonio antonio.trujillo.s...@juntadeandalucia.es escribió: Estoy probando el funcionamiento del proxy squid3 con el antivirus. Va bien pero veo que solo analiza los ficheros que se descargan, a mi me gustaría que cortara las conexiones a direcciones sabidas maliciosas, esto es hay virus que realizan conexiones a direcciones concretas para enviar datos, pues se trataría de cortar esas direcciones. No estoy hablando del control parenteral, aunque se parezca mucho, quiero que sea el antivirus (que es el que se supone que sabe lo que hacen los virus) el que se comunique con el squid3 y corte el acceso. -- trujo antonio.trujillo.s...@juntadeandalucia.es -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1348472727.5390.12.ca...@trujo.hvn.sas.junta-andalucia.es Por que quieres hacer eso con el antivirus? Por ejemplo, yo lo hago con un pequeño script que se conecta a http://www.malwaredomains.com/ (existen muchas mas web que te dan este servicio) se trae el fichero con las url maliciosas y me actualiza mi lista de acceso. Por cierto, bonita empresa en la que trabajas. ;) -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvidwrpk56a5yhcrhzb4-v85iv_fcxbevskjujjp-xk...@mail.gmail.com
Re: pasar directamente de etch a squeeze
El día 21 de septiembre de 2012 12:21, Alarc'h ala...@alarch.ath.cx escribió: Hola, Heredo de un servidor que aun esta bajo Debian Etch... su uptime es el siguiente : 13:18:18 up 1342 days, 22:21, 1 user, load average: 0.00, 0.00, 0.00 ¡ Pues podemos decir que Etch funcionaba bien ! Pero claro no hay más actualizaciones etc. ya que Lenny, que siguió a Etch, es el oldstable. Pues quería saber si es posible hacer directamente la actualización de Etch hasta Squeeze sin pasar por la etapa a Lenny (lo que vuelve a saber si se puede actualizar a Debian saltando 1 o x versiones). Preciso que la computadora esta en un data center, que no puedo acceder a esta computadora físicamente y que todo deberá utilizar la línea de commandos vía una conexión ssh a través de Internet. ¿ Sabe alguien si modificar el fichero /etc/apt/sources.list reemplazando etch por squeeze es suficiente para lanzar dist-upgrade ? Gracias si alguien me puede ayudar. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/k3hf44$hu8$1...@ger.gmane.org Triple mortal para atras sin red. Siendo un pc al que no puedes acceder físicamente yo no me arriesgaba tanto. La verdad es que no se por donde puede salir una actualización como la que comentas. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvg8ei9f1vgera1+pg81bnpa0jabbouhtnzeqostq2k...@mail.gmail.com
Re: antivirus proxy
El día 24 de septiembre de 2012 10:16, Trujillo Carmona, Antonio antonio.trujillo.s...@juntadeandalucia.es escribió: El lun, 24-09-2012 a las 10:01 +0200, Esteban Torres Rodríguez escribió: El día 24 de septiembre de 2012 09:45, Trujillo Carmona, Antonio antonio.trujillo.s...@juntadeandalucia.es escribió: Estoy probando el funcionamiento del proxy squid3 con el antivirus. Va bien pero veo que solo analiza los ficheros que se descargan, a mi me gustaría que cortara las conexiones a direcciones sabidas maliciosas, esto es hay virus que realizan conexiones a direcciones concretas para enviar datos, pues se trataría de cortar esas direcciones. No estoy hablando del control parenteral, aunque se parezca mucho, quiero que sea el antivirus (que es el que se supone que sabe lo que hacen los virus) el que se comunique con el squid3 y corte el acceso. -- trujo antonio.trujillo.s...@juntadeandalucia.es -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1348472727.5390.12.ca...@trujo.hvn.sas.junta-andalucia.es Por que quieres hacer eso con el antivirus? Por ejemplo, yo lo hago con un pequeño script que se conecta a http://www.malwaredomains.com/ (existen muchas mas web que te dan este servicio) se trae el fichero con las url maliciosas y me actualiza mi lista de acceso. Por cierto, bonita empresa en la que trabajas. ;) Buen apunte lo probare. No se que quieres decir con lo de mi empresa, trabajo en el Hospital de la Seguridad Social de Granada, En España la SS es la red mas grande de hospitales (no se si eres Español o no) muchísimo mas grande que cualquier hospital privado. En concreto en mi hospital estamos mas de 6000 trabajadores que manejan unos 2500 Ordenadores como el 95% de ellos usan windows, imagínate el problema y la cantidad de problemas que sufren en los talleres de microinformática con los virus, por eso, creo que como mi obligación (entre otras) es la de mantener el proxy debo de intentar ayudar a mantener el servicio publico lo mas limpio y eficaz posible (por eso uso Debian). -- trujo antonio.trujillo.s...@juntadeandalucia.es -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1348474569.6824.6.ca...@trujo.hvn.sas.junta-andalucia.es Jejejeje, lo de la empresa te lo he dicho por lo de @juntadeandalucia.es. (Es una buena empresa) Siendo tantos pc los que tienes que administrar te recomendaría que mediante GPO's y el firewall de windows tengas implementadas medidas de seguridad. Te ahorrarás un puñado de virus. Saludos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvhvqxmbxernkhg9h8ae08y1ysdnozdqqv-sj3w_tlv...@mail.gmail.com
Re: instalar tl-wn751nd en debian 6
2012/9/23 Constantino Vargas consvar...@gmail.com: Buenas alguien ya ha instalado la tarjeta de red tl-wn751nd en debian 6, les agradecere puedan compartir como lo hicieron -- Constantino Vargas C. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/cagbsza-5stwb3u6euwmwgz7s_emuafroegau4ohzhopxd2z...@mail.gmail.com Puedes contarnos el problema para poder ayudarte? -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVi5E_5_nE=baqjpzntgfsa3vrjsid8zoqhry6f7qcr...@mail.gmail.com
Re: Reescaneo de dispositivos scsi sin reiniciar
El día 2 de agosto de 2012 08:27, Trujillo Carmona, Antonio antonio.trujillo.s...@juntadeandalucia.es escribió: El mié, 01-08-2012 a las 15:14 +0200, Esteban Torres Rodríguez escribió: El día 1 de agosto de 2012 14:44, Trujillo Carmona, Antonio antonio.trujillo.s...@juntadeandalucia.es escribió: El mié, 01-08-2012 a las 13:51 +0200, Esteban Torres Rodríguez escribió: El día 1 de agosto de 2012 13:49, Esteban Torres Rodríguez mortenol.tor...@gmail.com escribió: Buenas, Tengo algunos servidores virtuales con vmware server y siempre tengo el mismo problema cuando doy algún disco a estos servidores. No tengo un procedimiento que me funcione en todos los servidores, excepto reiniciar. He probado estas opciones: http://www.cyberciti.biz/tips/vmware-add-a-new-hard-disk-without-rebooting-guest.html y en algunas máquinas me funciona y en otras no. También he probado con este script: http://www.garloff.de/kurt/linux/#rescan-scsi y me pasa igual, en algunas si y en otras no. Lo único que me ha funcionado en todas es el reinicio. http://www.cyberciti.biz/tips/vmware-add-a-new-hard-disk-without-rebooting-guest.html Por que? Perdón, se me olvidaba. cuando hago un lsscsi veo el disco y en el dmes me aparece también el disco: sd 0:0:1:0: [sdb] Attached SCSI disk Pero con el fdisk -l no me aparece y no puedo darle formato. Como se trata de discos que has añadido con el vmware saves su numero de dispositivo, por lo que puedes re-scanearlo con echo - - - /sys/class/scsi_host/host#/scan y posteriormente añadirlo con: echo scsi add-single-device x x x x /proc/scsi/scsi Ten en cuenta que en Vmware tienes dos opciones para añadir discos, la primera, y mas simple, es añadir el disco al controlador que ya esta en uso, y otra la de añadir un nuevo controlador scsi y un disco nuevo en ese controlador, eso cambia la nomenclatura del disco. -- trujo antonio.trujillo.s...@juntadeandalucia.es -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1343825069.5478.25.ca...@trujo.hvn.sas.junta-andalucia.es Esta es la salida de lsscsi: [0:0:0:0]diskVMware Virtual disk 1.0 /dev/sda [0:0:1:0]diskVMware Virtual disk 1.0 /dev/sdb [1:0:0:0]cd/dvd NECVMWar VMware IDE CDR00 1.00 /dev/sr0 Intento añadirlo: echo scsi add-single-device 0 0 1 0/proc/scsi/scsi Y nada Igual. El fdisk -l solo me detecta el /dev/sda Esto lo he hecho con una maquina virtual limpia con vmware ESX: Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Thu Aug 2 08:22:26 2012 root@debian-32-sistemas:~# lsscsi [1:0:0:0]cd/dvd NECVMWar VMware IDE CDR10 1.00 /dev/sr0 [2:0:0:0]diskVMware Virtual disk 1.0 /dev/sda root@debian-32-sistemas:~# echo scsi add-single-device 2 0 1 0/proc/scsi/scsi root@debian-32-sistemas:~# lsscsi [1:0:0:0]cd/dvd NECVMWar VMware IDE CDR10 1.00 /dev/sr0 [2:0:0:0]diskVMware Virtual disk 1.0 /dev/sda [2:0:1:0]diskVMware Virtual disk 1.0 /dev/sdb root@debian-32-sistemas:~# fdisk /dev/sdb El dispositivo no contiene una tabla de particiones DOS válida ni una etiqueta de disco Sun o SGI o OSF Building a new DOS disklabel with disk identifier 0xfa3eb021. Changes will remain in memory only, until you decide to write them. After that, of course, the previous content won't be recoverable. Atención: el indicador 0x inválido de la tabla de particiones 4 se corregirá mediante w(rite) WARNING: DOS-compatible mode is deprecated. It's strongly recommended to switch off the mode (command 'c') and change display units to sectors (command 'u'). Orden (m para obtener ayuda): n Acción de la orden e Partición extendida p Partición primaria (1-4) p Número de partición (1-4): 1 Primer cilindro (1-1044, valor predeterminado 1): Se está utilizando el valor predeterminado 1 Last cilindro, +cilindros or +size{K,M,G} (1-1044, valor predeterminado 1044): Se está utilizando el valor predeterminado 1044 Orden (m para obtener ayuda): Orden (m para obtener ayuda): p Disco /dev/sdb: 8589 MB, 8589934592 bytes 255 heads, 63 sectors/track, 1044 cylinders Units = cilindros of 16065 * 512 = 8225280 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimum/optimal): 512 bytes / 512 bytes Disk identifier: 0xfa3eb021 Disposit. InicioComienzo Fin Bloques Id Sistema /dev/sdb1 11044 8385898+ 83 Linux Orden (m para obtener ayuda): w ¡Se ha modificado la tabla de particiones! Llamando a ioctl() para volver a leer la tabla de particiones. Se están sincronizando los discos. root@debian-32
Re: Reescaneo de dispositivos scsi sin reiniciar
El día 2 de agosto de 2012 10:29, Marc Olive marc.ol...@blauadvisors.com escribió: On Thursday 02 August 2012 10:22:30 Esteban Torres Rodríguez wrote: Salida del fdisk después de seguir tus mismos pasos: fdisk /dev/sdb No se puede leer /dev/sdb Nada que me toca quedarme a horas que nadie curra y reiniciar el server. Esta vida del informático no está pagada Quizas te sirva: # at midnight at reboot at EOT job 2 at Fri Aug 3 00:00:00 2012 # Después de reboot, presiona ctrl-D (no ctrl-C) Así a medianoche (o cuando quieras), se reiniciará solo. -- Marc Olivé Blau Advisors www.blauadvisors.com Gracias Marc. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvitytsp5_8rs_qtzn6wkqjagb8r6ttg+sokhp95eu9...@mail.gmail.com
Reescaneo de dispositivos scsi sin reiniciar
Buenas, Tengo algunos servidores virtuales con vmware server y siempre tengo el mismo problema cuando doy algún disco a estos servidores. No tengo un procedimiento que me funcione en todos los servidores, excepto reiniciar. He probado estas opciones: http://www.cyberciti.biz/tips/vmware-add-a-new-hard-disk-without-rebooting-guest.html y en algunas máquinas me funciona y en otras no. También he probado con este script: http://www.garloff.de/kurt/linux/#rescan-scsi y me pasa igual, en algunas si y en otras no. Lo único que me ha funcionado en todas es el reinicio. Por que? -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvi-mkndn+ebwxwevwqxe7gscrzaa4tvl1phf1dhhf0...@mail.gmail.com
Re: Reescaneo de dispositivos scsi sin reiniciar
El día 1 de agosto de 2012 13:49, Esteban Torres Rodríguez mortenol.tor...@gmail.com escribió: Buenas, Tengo algunos servidores virtuales con vmware server y siempre tengo el mismo problema cuando doy algún disco a estos servidores. No tengo un procedimiento que me funcione en todos los servidores, excepto reiniciar. He probado estas opciones: http://www.cyberciti.biz/tips/vmware-add-a-new-hard-disk-without-rebooting-guest.html y en algunas máquinas me funciona y en otras no. También he probado con este script: http://www.garloff.de/kurt/linux/#rescan-scsi y me pasa igual, en algunas si y en otras no. Lo único que me ha funcionado en todas es el reinicio. Por que? Perdón, se me olvidaba. cuando hago un lsscsi veo el disco y en el dmes me aparece también el disco: sd 0:0:1:0: [sdb] Attached SCSI disk Pero con el fdisk -l no me aparece y no puedo darle formato. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVgjVKgbOAMAD7fA9YzygA=r7xNXtAWMnsx3Ur2O=vm...@mail.gmail.com
Re: Reescaneo de dispositivos scsi sin reiniciar
El día 1 de agosto de 2012 14:44, Trujillo Carmona, Antonio antonio.trujillo.s...@juntadeandalucia.es escribió: El mié, 01-08-2012 a las 13:51 +0200, Esteban Torres Rodríguez escribió: El día 1 de agosto de 2012 13:49, Esteban Torres Rodríguez mortenol.tor...@gmail.com escribió: Buenas, Tengo algunos servidores virtuales con vmware server y siempre tengo el mismo problema cuando doy algún disco a estos servidores. No tengo un procedimiento que me funcione en todos los servidores, excepto reiniciar. He probado estas opciones: http://www.cyberciti.biz/tips/vmware-add-a-new-hard-disk-without-rebooting-guest.html y en algunas máquinas me funciona y en otras no. También he probado con este script: http://www.garloff.de/kurt/linux/#rescan-scsi y me pasa igual, en algunas si y en otras no. Lo único que me ha funcionado en todas es el reinicio. http://www.cyberciti.biz/tips/vmware-add-a-new-hard-disk-without-rebooting-guest.html Por que? Perdón, se me olvidaba. cuando hago un lsscsi veo el disco y en el dmes me aparece también el disco: sd 0:0:1:0: [sdb] Attached SCSI disk Pero con el fdisk -l no me aparece y no puedo darle formato. Como se trata de discos que has añadido con el vmware saves su numero de dispositivo, por lo que puedes re-scanearlo con echo - - - /sys/class/scsi_host/host#/scan y posteriormente añadirlo con: echo scsi add-single-device x x x x /proc/scsi/scsi Ten en cuenta que en Vmware tienes dos opciones para añadir discos, la primera, y mas simple, es añadir el disco al controlador que ya esta en uso, y otra la de añadir un nuevo controlador scsi y un disco nuevo en ese controlador, eso cambia la nomenclatura del disco. -- trujo antonio.trujillo.s...@juntadeandalucia.es -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1343825069.5478.25.ca...@trujo.hvn.sas.junta-andalucia.es Esta es la salida de lsscsi: [0:0:0:0]diskVMware Virtual disk 1.0 /dev/sda [0:0:1:0]diskVMware Virtual disk 1.0 /dev/sdb [1:0:0:0]cd/dvd NECVMWar VMware IDE CDR00 1.00 /dev/sr0 Intento añadirlo: echo scsi add-single-device 0 0 1 0/proc/scsi/scsi Y nada Igual. El fdisk -l solo me detecta el /dev/sda -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVg�bntbgoyzeyjgbrldfgerzbvdtopu-l_j+ickt...@mail.gmail.com
Re: Sobre Postfix y otros
El día 17 de julio de 2012 23:28, co...@esid.gecgr.co.cu escribió: Hola Estoy intentando realizar una instalacion y configuracion de Postfix + Dovecot + SASL + TLS + Amavisd-new + SpamAssassin + ClamAV en Debian Squeeze. Alguna sugerencia de algun manual para el mismo??? Por que no empiezas poco a poco? Son bastantes cosas las que quieres montar pero nada difíciles. Si buscas manuales de cosas mas concretas (por ejemplo montar la MTA+MDA de momento) te será más facil que buscar manuales de alguna solución mas completa (como la que tu quieres montar). Después vas añadiendo componentes a tu proyecto. Incluso para ver como funciona todo y los errores que te puedas encontrar te será mejor. salu2 Cosme -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/9aa364db4d75e2dbde5098e47a8d3227.squirrel@192.168.13.16 -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvi1xnzqfndp+0yhsg-pxns6aybe4rnceg7mnbr+p_7...@mail.gmail.com
Re: Script en cron.d y parar procesos java
El día 12 de julio de 2012 15:19, Roberto Leon Lopez i32lelor.deb...@gmail.com escribió: Pues desd ehace mucho tiempo tengo diferentes procesos como alfresco y otros, que son aplicaciones java. Tengo programado un scrip de backup que lanzo diariamente desde cron.d, el caso es que cuando se lanza desde allí el script y tiene que realizar una parada/inico del servicio java siempre queda el proceso de backup en modo defunct, ejecuta todo correctamente pero no se cierra el proceso y se queda colgado en modo defunct. ¿Alguien sabe al respecto que pasa con los procesos java y porque ocurre estos al pararlos desde cron.d? Revisa las variables de entorno del usuario que con el que haces el proceso. Yo he tenido mas de un problema con procesos java lanzados con el cron y el 90% de las veces ha el JAVA_HOME del usuario. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVhSR-pazbLEOVOUQjS1drUg5fm=va+jfgdylzvc5gk...@mail.gmail.com
Re: Ayuda con squid
El día 10 de julio de 2012 15:36, Maykel Franco Hernández may...@maykel.sytes.net escribió: Hola muy buenas, estoy configurándome un squid de pruebas. Me ha funcionado bien hasta que he tenido que meter varios filtros. La idea es que el profesor pueda siempre navegar por donde quiera, los alumnos tendrán bloqueado el acceso a una lista que está en /etc/squid/lista_prohibida (entre ellos está terra.es). Pueden navegar desde las 8 de la mañana hasta las 12 y desde las 14:00 hasta las 16:30 con la excepción de que desde las 12:00 hasta las 14:00 pueden ver su correo en terra, que en el otro horario no pueden. Lo he configurado así: http_port 3128 cache_mem 32 MB cache_dir ufs /var/spool/squid 100 16 256 acl all src 0.0.0.0/0.0.0.0 acl localhost src 127.0.0.1 acl profesor src 192.168.50.10 acl alumnos src 192.168.50.50-192.168.50.100 acl sitios url_regex /etc/squid/lista_prohibida acl terra url_regex .terra.es acl horario time MTWHF 8:00-11:59 acl correo-horario time MTWHF 12:00-13:59 http_access allow profesor http_access allow horario alumnos !sitios http_access allow correo-horario terra alumnos http_access deny all Ahora mismo me pongo la ip del profesor y todo bien navega bien por todos lados, pero si me pongo una ip del rango de los alumnos también navegan por todos lados. No sé que puedo estar haciendo mal, he revisado los 3 ficheros de log de squid y no aparece nada. Sé que lo puedo hacer mejor con squidGuard porque es mucho más potente para filtros, pero ahora lo estoy haciendo con squid y me intriga el saber por qué no funciona. He visto algún tutorial por internet con el manejo de time y más o menos lo tengo igual. Alguien me puede hechar un cable? Yo tengo un squid muy parecido al tuyo con horarios y demás. Recuerdo que al principio me costó también pero yo lo solucioné creando trazas para ver que directiva se cumplia. Lo que hice fue crear un deny a mi ip y ponerla delante de cada allow (todas a la vez no, ponía una, hacia una petición y veía los resultados y después ponía otra y lo mismo, etc) por que si estás navegando con una ip del rango de alumnos quiere decir que alguna de tus acl se está cumpliendo y nunca llega al deny all. Saludos. Saludos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/c1a741ad312ff6b25d4415cd98941...@maykel.sytes.net -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvhbz8ueppovzvhgwoni9qzqql1mgi2ee8s29dvqbnd...@mail.gmail.com
reescritura de direcciones en postfix
Buenas a tod@s. Estoy configurando una MTA (postfix) que hace relay con otra por el puerto 465 (que he tenido que utilizar stunnel4). Todo funciona bien, además hago reescritura del envelope-from para que me funcione con el usuario que autentico en mi MTA. Cuando le llega el correo al destinatario y le da a responder, aparece el usuario que utilizo para autenticar, sin embargo si yo en mi cliente thunderbir utilizo la etiqueta reply-to, aparece correctamente para poder responder al usuario inicial que mandó el correo. He mirado el source de un correo normal (osea, sin especificar en el cliente la etiqueta reply-to) y no aparece la etiquete reply-to. Como puedo añadir a todos los correos que el reply-to sea el from original? Eje: Correo salida: From--- usuario1@dominio1 To usuario2@dominio2 o usuario2@dominio1 Correo de llegada: From usuario1@dominio1 envelope-from usuario_utilizado_autenticacion_mta@dominio1 reply-to--- usuario1@dominio1 to usuario2@dominio2 o usuario2@dominio1 En mi /etc/postfix/generic tengo el cambio del envelope-from, pero no se como añadir el reply-to -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVhT4wmFZeckH�osc+unkx4lxyzr+8fl2qod-sahx...@mail.gmail.com
Re: reescritura de direcciones en postfix
El día 19 de junio de 2012 18:17, Camaleón noela...@gmail.com escribió: El Tue, 19 Jun 2012 14:32:10 +0200, Esteban Torres Rodríguez escribió: (...) He mirado el source de un correo normal (osea, sin especificar en el cliente la etiqueta reply-to) y no aparece la etiquete reply-to. Como puedo añadir a todos los correos que el reply-to sea el from original? (...) El campo Reply-To lo define el usuario desde su cliente de correo como dices, por ejemplo, yo no suelo añadirla y está en blanco, por lo que el campo From: es que manda a la hora de responder el mensaje. ¿Crees que es correcto forzar un Reply-To? Salvo que se trate de algún sistema automático que genera el mensaje te podría dar problemas :-? En este caso me es necesario cambiar o mejor dicho añadir el reply-to. Son cuentas que utilizan aplicaciones y que necesito que el reply-to vaya para una dirección en concreto. En mi /etc/postfix/generic tengo el cambio del envelope-from, pero no se como añadir el reply-to ¿Y qué es lo que tienes en la tabla generic¹? @dominio1 usuario_utilizado_autenticacion_mta@dominio1 Te lo comento porque me parece que el problema te viene porque el Envelope-From está tomando una dirección incorrecta (la local) cuando debería poner la real, como si no estuviera haciendo bien el la sustitución. Eso o que la tabla generic no es la deberías usar para este tipo de cambios :-? En principio funciona todo correcto ya que en el source del correo veo el envolepe-from la dirección que yo quiero. La historia es que como no manda el reply-to pues como bien has dicho, manda el FROM y es eso lo que no quiero. Me gustaría añadir el reply-to ¹http://www.postfix.org/ADDRESS_REWRITING_README.html#generic La tengo en mis favoritos, ;) Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/jrq8m1$cse$5...@dough.gmane.org -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVi=awkwn54u_x0bna95nq-_bvroz3a5dlfn3mpoxxl...@mail.gmail.com
Es Debian un desastre a la hora de crear parches?
Buenas a todos. La verdad es que el asunto es un poco alarmista, pero ahora lo explico. He leído una entrevista antigua (año 2009) que le hacen a Sergio de los Santos (escritor de Una al día) en la que habla de temas variados y sobre todo de seguridad. En la entrevista hay una pregunta que es: Llevas años dando por saco con Una-al-día y te ha tocado ver mil y un bug distintos. ¿Crees que la gente es igual de crítica con todos los bugs o sólo esperan el sensacionalismo? A lo que él contesta ampliamente e incluyendo el siguiente texto refiriéndose a los usuarios: No saben que Debian es un desastre a la hora de crear parches... introducen regresiones constantemente y sacan actualizaciones críticas un sábado a las 2 de la mañana. Esto es así? Que pensais? Yo pienso que una de las pocas distribuciones seguras es una Debian/Stable. Incluso en 2009 que es cuando se hizo la entrevista. Aquí os dejo la entrevista al completo. http://www.elladodelmal.com/2009/01/entrevista-pajarraco-de-los-santos.html -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVhAeJM_ZRw1wKXf9uWU6=hvyf4o7jpkptnddgsbhjz...@mail.gmail.com
Re: traza squid mostrar nombre de host
No recuerdo como se puede sacar el nombre del host(tampoco estoy seguro que lo puedas hacer sin un dns por medio), pero lo puedes ver en log_format de squid. No es una documentacion dificil de entender y ademas te viene claramente todo lo que puedes mostrar en tu log. -Original Message- From: linux liuberperez@infomed.sld.cu Date: Thu, 31 May 2012 11:58:01 To: debian-user-spanish@lists.debian.org Subject: traza squid mostrar nombre de host Saludos lista, como puedo hacer para cuando visualice la traza de mi squid en ves de que me muestre la ip desde donde se esta accediendo me muestre el nombre del host, tengo squid 2.x saludos Liuber -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4fc79509.10...@infomed.sld.cu
haproxy+Debian Virtualizada
Buenas a todos. Estoy teniendo dudas sobre el funcionamiento de haproxy en una máquina debian virtualizada con 10 tarjetas ethernet. Tengo configurado la ip de gestion del balanceador mas 9 frontend, cada una de ellas con sus respectivos backend. Funciona de pu... madre, pero me estoy volviendo loco por que estoy sacando gráficas del ancho de banda utilizado por los diferentes frontend y no me cuadra. Pongo un ejemplo que me está ocurriendo: En la eth1 tengo la 192.168.1.5 y en mi haproxy tengo el frontend de squid escuchando por esa ip. Todo funciona bien, pero en la gráfica de nagios no veo actividad ninguna en la eth1. Me pongo a mirar con wireshark y veo que el tráfico está saliendo por la eth4. Tendrá que ver con esto? net.ipv4.ip_nonlocal_bind=1. He intentado configurar haproxy para que un frontend solo acepte paquetes de una interfaz de red, pero veo peticiones rechazadas. Esta misma pregunta la trasladaré al foro de haproxy, pero es por si alguien me puede ayudar. Me podeis comentar algún comando para poder ver la traza que lleva una petición http? Tipo traceroute, osea que me muestre los saltos que hay y por donde pasa tanto de ida como de vuelta. El wireshark no lo controlo mucho y a veces me pierdo. Saludos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvinophv8zcrdkydxyx1ouh+3nd+9gr7meiabsyvake...@mail.gmail.com
Chroot jail para usuarios de desarrollo
Buenas a todos. Estoy intentando crear mi entorno enjaulado para usuarios que solo quiero que ejecuten un .sh y algun que otro comando mas para crear ficheros en su home. No quiero que salgan de su jaula. Esto siempre lo he hecho con este script: http://www.fuschlberger.net/programs/ssh-scp-sftp-chroot-jail/ pero desde hace un tiempo siempre me da problemas(diversos que no vienen al tema de la pregunta). Entonces ahora me he decidido a hacerlo yo con el comando chroot. Tengo el entorno creado con sus comandos, sus librerias, etc... pero cuando hago ssh me da el siguiente error: /usr/sbin/chroot: no se puede cambiar el directorio raíz a /home/usuario: Operación no permitida Después de leer, he visto que el comando chroot solo puede ser ejecutado por el root y he aplicado esta posible solucion: http://www.linuxquestions.org/questions/linux-newbie-8/chroot-error-cannot-change-root-directory-to-jail-operation-not-permitted-875623/ Pero, tampoco me funciona. Alguien me puede arrojar algo de luz?
Re: Chroot jail para usuarios de desarrollo
El 14 de mayo de 2012 16:30, Camaleón noela...@gmail.com escribió: El Mon, 14 May 2012 13:24:48 +0200, Esteban Torres Rodríguez escribió: Buenas a todos. (ese html...) Cach... este gmail. Aunque ahora casi la lio parda y le doy a contestar a todos, jejejejejeje. ;) Estoy intentando crear mi entorno enjaulado para usuarios que solo quiero que ejecuten un .sh y algun que otro comando mas para crear ficheros en su home. No quiero que salgan de su jaula. Esto siempre lo he hecho con este script: http://www.fuschlberger.net/programs/ssh-scp-sftp-chroot-jail/ pero desde hace un tiempo siempre me da problemas(diversos que no vienen al tema de la pregunta). Entonces ahora me he decidido a hacerlo yo con el comando chroot. Tengo el entorno creado con sus comandos, sus librerias, etc... Es decir, has hecho algo como esto: http://allanfeid.com/content/creating-chroot-jail-ssh-access No se. Probaré esto haber que tal. Gracias. Has creado los directorios-jaula con los permisos (en ese artículo mencionan que el directorio del que cuelgan el resto de carpetas debe ser de root), has recreado los directorio del mini-entorno, has copiado los binarios de las aplicaciones a las que quieres permitir el acceso, has copiado las bibliotecas... pero cuando hago ssh me da el siguiente error: /usr/sbin/chroot: no se puede cambiar el directorio raíz a /home/usuario: Operación no permitida Después de leer, he visto que el comando chroot solo puede ser ejecutado por el root y he aplicado esta posible solucion: http://www.linuxquestions.org/questions/linux-newbie-8/chroot-error-cannot-change-root-directory-to-jail-operation-not-permitted-875623/ Pero, tampoco me funciona. Alguien me puede arrojar algo de luz? Pues no sé... los pasos del artículo que te he puesto más arriba parecen claros y bastante lógicos :-? Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/jor4tv$a7a$4...@dough.gmane.org -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvitdlhtzg39xva-4gaj7r6ffpse_xqd6-1_unykn2j...@mail.gmail.com
Re: Reparticionar volumen RAID por software
Realmente ahora me planteo si es necesario todo este trabajo en una máquina que está en producción ya. La historia es que esta máquina tiene un proxy-cache instalado y en uno los repasos a la documentación de squid he visto que se recomienda la partición de cache formateada en raiserfs y yo tengo todo el disco en ext4. De ahí es por lo que quiero crear una nueva partición para la cache y formatearla en raiserfs, pero notaré el rendimiento tanto? El día 1 de marzo de 2012 16:15, Camaleón noela...@gmail.com escribió: El Thu, 01 Mar 2012 12:42:52 +0100, Esteban Torres Rodríguez escribió: Tengo un servidor montado en una máquina que tiene 2 discos. En su día lo monte ocupando todo el espacio disponible bajo raid en espejo por software (md). Me era imposible hacerlo por hardware ya que el driver no estaba disponible para debian, solo para REDHAT y SUSE. Una controladora hardware-raid suele disponer de los drivers necesarios en el kernel, ¿estás seguro de que se trata de una controladora raid de las buenas y no de esas fake-raid? Bueno, el caso es que ahora quiero crear una partición nueva y quiero reparticionar esos discos y volverlo a tener todo bajo el raid. Como lo puedo hacer? Lo he intentando con el gparted, pero la única opción que he visto es desmontando el raid, reparticionando ambos discos y volver a montar el raid. Sí, claro, si estás usando la partición de datos que quieres redimensarionar en caliente no podrás hacerlo. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/jio3q2$5m5$1...@dough.gmane.org -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVi33DBD8EBr=hNxuAu8g2RdQTpgLb=ggzzzfhyxho3...@mail.gmail.com
Re: Reparticionar volumen RAID por software
Tomo nota. Gracias!!! El día 2 de marzo de 2012 09:25, Juan Antonio push...@limbo.deathwing.net escribió: El 02/03/12 09:04, Esteban Torres Rodríguez escribió: Realmente ahora me planteo si es necesario todo este trabajo en una máquina que está en producción ya. La historia es que esta máquina tiene un proxy-cache instalado y en uno los repasos a la documentación de squid he visto que se recomienda la partición de cache formateada en raiserfs y yo tengo todo el disco en ext4. De ahí es por lo que quiero crear una nueva partición para la cache y formatearla en raiserfs, pero notaré el rendimiento tanto? El día 1 de marzo de 2012 16:15, Camaleón noela...@gmail.com escribió: El Thu, 01 Mar 2012 12:42:52 +0100, Esteban Torres Rodríguez escribió: Tengo un servidor montado en una máquina que tiene 2 discos. En su día lo monte ocupando todo el espacio disponible bajo raid en espejo por software (md). Me era imposible hacerlo por hardware ya que el driver no estaba disponible para debian, solo para REDHAT y SUSE. Una controladora hardware-raid suele disponer de los drivers necesarios en el kernel, ¿estás seguro de que se trata de una controladora raid de las buenas y no de esas fake-raid? Bueno, el caso es que ahora quiero crear una partición nueva y quiero reparticionar esos discos y volverlo a tener todo bajo el raid. Como lo puedo hacer? Lo he intentando con el gparted, pero la única opción que he visto es desmontando el raid, reparticionando ambos discos y volver a montar el raid. Sí, claro, si estás usando la partición de datos que quieres redimensarionar en caliente no podrás hacerlo. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/jio3q2$5m5$1...@dough.gmane.org Hola, no lo creo, especialmente teniendo ya ext4, quiza si fuese ext3 y un gran volumen de contenido cacheado habría alguna diferencia perceptible. En todo caso no me tomaría la molestia de cambiar toda la configuración de particiones si no lo habías planificado correctamente de antemano para este propósito. Una especie de consejo, en los sistemas que instalo siempre uso LVM2 y dimensiono las particiones sin ocupar todo el espacio disponible, sino considerando el espacio que creo que van a utilizar, dejando mas del 50% del espacio del disco libre. De esta forma despues puedo ir asignando espacio bajo demanda según el sistema lo vaya requiriendo en un volumen u otro. Un saludo. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4f50840a.1080...@limbo.deathwing.net -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvicozzlo6hvi8oeklyv4--a3gekrpsbx89y71-be7e...@mail.gmail.com
Reparticionar volumen RAID por software
Buenas, Tengo un servidor montado en una máquina que tiene 2 discos. En su día lo monte ocupando todo el espacio disponible bajo raid en espejo por software (md). Me era imposible hacerlo por hardware ya que el driver no estaba disponible para debian, solo para REDHAT y SUSE. Bueno, el caso es que ahora quiero crear una partición nueva y quiero reparticionar esos discos y volverlo a tener todo bajo el raid. Como lo puedo hacer? Lo he intentando con el gparted, pero la única opción que he visto es desmontando el raid, reparticionando ambos discos y volver a montar el raid. Es la única forma? -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvjd4rzngthgm5sdsldxtcn9eoeyztke+agbpxdd1nq...@mail.gmail.com
duda ldapsearch
Buenas a todos, Necesito sacar un informe de nombres y apellidos de los usuarios en ldap, pero me he encontrado con el problema que cuando el nombre o el apellido lleva acento,ñ, etc el ldapsearch me saca un churro. Debe ser problema de codificación, pero no encuentro ningún parámetro en el ldapsearch para decirle que quiero la salida en utf8. He probado con una de estas herramientas gráficas de ldapbrowser y los muestra perfectamente, osea, que debe ser un problema del ldapsearch. Os ha pasado alguna vez? Que herramienta usais para este tipo de consultas? -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVgHOpzCaSijLVKR1j9nMU89KzcF=E=pz+5d_-eM64=m...@mail.gmail.com
Re: duda ldapsearch
si lo uso en consola env: LANG=es_ES.UTF-8 Lo podeis probar alguien para ver si también le ocurre? El día 15 de febrero de 2012 12:34, Cristian Mitchell mitchell6...@gmail.com escribió: 2012/2/15 jmramirez (mas_ke_na) mas_ke...@hotmail.com: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Esteban Torres Rodríguez escribió: Buenas a todos, Necesito sacar un informe de nombres y apellidos de los usuarios en ldap, pero me he encontrado con el problema que cuando el nombre o el apellido lleva acento,ñ, etc el ldapsearch me saca un churro. Debe ser problema de codificación, pero no encuentro ningún parámetro en el ldapsearch para decirle que quiero la salida en utf8. He probado con una de estas herramientas gráficas de ldapbrowser y los muestra perfectamente, osea, que debe ser un problema del ldapsearch. Os ha pasado alguna vez? Que herramienta usais para este tipo de consultas? Buenas No uso ldap, pero he visto esto que puede valerte ( aunque me parece que en paquete de debian no esta, lo vi en un iseries) - -C charset Specifies that strings supplied as input to the ldapsearch utility are represented in a local character set (as specified by charset). String input includes the filter, the bind DN and the base DN. Similarly, when displaying data, ldapsearch converts data received from the LDAP server to the specified character set. Use the -C charset option if the input string codepage is different from the job codepage value. Refer to the ldap_set_iconv_local_charset() API to see supported charset values. Also, if the -C option and the -L option are both specified, input is assumed to be in the specified character set, but output from ldapsearch is always preserved in its UTF-8 representation, or a base-64 encoded representation of the data when non-printable characters are detected. This is the case because standard LDIF files only contain UTF-8 (or base-64 encoded UTF-8) representations of string data. Note that the supported values for charset are the same values supported for the charset tag that is optionally defined in Version 1 LDIF files. Fuente: http://publib.boulder.ibm.com/infocenter/iseries/v5r3/index.jsp?topic=%2Frzahy%2Frzahyldapsrch.htm Un saludo - -- Si los tontos volaran, el cielo se oscurecería No me envié correos en formatos propietarios http://www.gnu.org/philosophy/no-word-attachments.es.html -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.10 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/ iQEcBAEBAgAGBQJPO4waAAoJEOWNzQnqy+fzPF0IAJCf/4Aj58uhvXbyY+8jxIEs yAesJ1zpnDpzCr/YvqWYDZQAf77hOmpgHA75A4ydrbGdV6L7/cam/thCtkD3p1r2 a1tilxPv//X+JJERCcDroNCOAZmlKrPGtwWIY7O1wxIrIJZGctao7nFMCbd5Mn+x Xm2Wq3ncr/fhajyM8xK4TUCrH5iivYvijAcPtXf+QlZLy9jQ6DnL9aZznHvBwqZN ZYD/zm+bTo0kHayFHhAuwHm3eCMvX7eJZSKa/wmplh+YLkANVwml/yOa7Iy+pSiV tP4zoJk1fCzkbBytrO6cSt06fa99YkS+YQNBsXC1ean4qWT46r9MBt3ICsQUqMM= =x0Sz -END PGP SIGNATURE- -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/blu0-smtp2141948fff6deea7a38ad16b1...@phx.gbl ldapsearch lo estas usando en consola fijate si teness buen seteado el set de caracteres para la consola -- MrIX Linux user number 412793. http://counter.li.org/ las grandes obras, las sueñan los santos locos, las realizan los luchadores natos, las aprovechan los felices cuerdo, y las critican los inútiles crónicos, -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/calvb54bk24difsvfzswvagxyu5spynhuwfnufg8prjjq...@mail.gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVhjszKqT3Fzw=kd_u4jktzwxgd7zdsvi2xoceef+q1...@mail.gmail.com
Re: duda ldapsearch
El día 15 de febrero de 2012 15:43, Camaleón noela...@gmail.com escribió: El Wed, 15 Feb 2012 09:10:11 +0100, Esteban Torres Rodríguez escribió: Buenas a todos, Necesito sacar un informe de nombres y apellidos de los usuarios en ldap, pero me he encontrado con el problema que cuando el nombre o el apellido lleva acento,ñ, etc el ldapsearch me saca un churro. (...) ¿Un churro = codificación en base64? :-) Ves por eso todos no podemos ganar lo mismo. ;) sm01@stt008:~$ echo ñandú | base64 w7FhbmTDugo= Si es así, podrías pasar los datos de la salida por algún decodificador de base64 a ascii. Gracias. He encontrado la siguiente web. http://publikaccion.blogspot.com/2008/04/codificar-y-decodificar-en-linux-base64.html Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/jhgg9n$loq$5...@dough.gmane.org -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvit7z2pz4eod-tdkqo3qaocurhxakdpcgcudkxkwxn...@mail.gmail.com
Re: Problemas de logeon contra AD
El día 6 de febrero de 2012 19:17, Camaleón noela...@gmail.com escribió: El Mon, 06 Feb 2012 13:36:17 +0100, Trujillo Carmona, Antonio escribió: Perdonar por el envío en blanco. Menudo susto, parecía que venía del más allá. Tras actualizar a testin mi equipo dejo de poder logearse contra AD. por mas que lo he revisado no he he encontrado ningún error, de hecho tanto ntlm_auth como wbinfo funcionan bien. Ninguna de las respuestas de las búsquedas en google me han servido. Al final encontre un reporte de Bug a debian sobre este tema, por lo que opte por desactualizar tanto el winbind como samba a squeeze-backport, pues había demasiadas dependencias para volver a estable. La pregunta es si alguien ha tenido este problema y ha podido solucionarlo. Supongo que cuando dices autenticar es poder iniciar sesión con cualquier usuario de AD. Yo tengo unos 6 samba todos conectado con AD y sin problemas, pero yo solo los tengo para que puedan validar contra samba. Para poder conectar un linux con AD entran en juego varios factores. El primero e importantísimo es que los servidores estén conectados a un ntpserver y tanto el AD como el linux tengan la misma hora y el resto ya te lo ha puesto Camaleón en el link de abajo. Por lo que cuentas y dices que wbinfo te devuelve tanto los ususarios como grupos de AD, yo miraría por la configuración de PAM. Es PAM quien entra en juego una vez que tienes la máquina linux integrada con AD y es quien te permite iniciar la sesión en el linux. Con la configuración de samba, kerberos y nsswitch, lo único que puedes hacer es integrar el linux con el AD y si quieres iniciar sesión entra en juego PAM. Puedes reportar el error que se produce cuando intentas iniciar sesión con un usuario de AD? Tengo experiencia nula con el active directory pero yo seguiría algunos pasos básicos para empezar a ver dónde está el problema: 1/ Revisar que todos los servicios y sus respectivas configuraciones están correctamente configurados (en la wiki de debian hay una guía que te puede servir) http://wiki.debian.org/Authenticating_Linux_With_Active_Directory Y parece que hay varios paquetes que entran en juego (winbind, samba kerberos, pam...) luego el problema puede estar en cualquiera de ellos. 2/ Hacer las pruebas básicas de conectividad con el servidor de autentificación (las que sean, digamos que con samba sería usar smbclient para ver los recursos disponibles del servidor, autentificar al cliente, etc...) 3/ Revisar los registros tanto en el cliente como en el servidor (en caso de que lo controles tú) y si no hay nada, aumentar su verbosidad. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/jgp5f9$un9$1...@dough.gmane.org -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvgips2zho3dmdqvm8zn49kjyyvh5n_itdbyo_jqqrp...@mail.gmail.com
Re: Adaptador br0 con wlan0
El día 1 de febrero de 2012 15:46, Camaleón noela...@gmail.com escribió: El Wed, 01 Feb 2012 00:01:19 +0100, Esteban Torres Rodríguez escribió: Hasta hace unos días tenía configurado mi adaptador puente para las máquinas en KVM sin problemas con la eth0, pero ahora me estoy moviendo mas con el portatil y hay sitios donde solo tengo wireless y ahí es donde estoy teniendo los problemas. Intento configurar el adaptador puente con la wlan0 activa. He seguido este manual http://wiki.debian.org/BridgeNetworkConnections pero después de unos días intentándolo no lo he conseguido. Deberían ser los mismos pasos pero con la dificultad añadida de que el adaptador wireless te puede dar problemas. Revisa lo que comentan en ese artículo sobre este caso (apartado Bridging with a wireless NIC). Camaleón, te puedo asegurar que está más que revisado. Alguien que lo tenga configurado y me pueda ayudar con los ficheros de configuración? No, lo siento, sólo he configurado un puente en windows (adaptador cableado con adaptador inalámbrico) y aquí es coser y cantar :-) Reclamo la ayuda de alguien que lo tenga configurado, por que en principio son 2 ficheros los que hay que tocar y estoy seguro que si alguien lo tiene configurado y nos intercambiamos los ficheros de configuración puedo ver donde la estoy cagando. En cuanto a tu caso, los archivos de configuración serán los mismos, pero lo más importante sería saber si te aparece algún error cuando lo configuras o qué resultados obtienes cuando intentas establecer una conexión desde otro equipo (las pruebas típicas de conectividad, ping, route, etc...). can't add wlan0 to bridge br0: Operation not supported Efectivamente una inalambrica no soporta una tarjeta puente, pero para eso está el manual de antes que se supone debe funcionar. No se por que, pero creo que es un problema de sintaxis o configuración mal ordenada en algún fichero, por que en principio por lo demás lo tengo todo ya que con la eth0 me funciona sin problemas. Yo creo que más bien se debe al uso de una tarjeta wifi, son problemáticas para estas cosas. El problema es que las tarjetas inalámbricas creo que no permiten ip Spoofing, necesario para estas historias. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/jgbj90$at5$1...@dough.gmane.org -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvi74qyc-noorvoxt_cwcu+lh6fpzda2-izi+rbfrol...@mail.gmail.com
Adaptador br0 con wlan0
Buenas a tod@s. Hasta hace unos días tenía configurado mi adaptador puente para las máquinas en KVM sin problemas con la eth0, pero ahora me estoy moviendo mas con el portatil y hay sitios donde solo tengo wireless y ahí es donde estoy teniendo los problemas. Intento configurar el adaptador puente con la wlan0 activa. He seguido este manual http://wiki.debian.org/BridgeNetworkConnections pero después de unos días intentándolo no lo he conseguido. Alguien que lo tenga configurado y me pueda ayudar con los ficheros de configuración? No se por que, pero creo que es un problema de sintaxis o configuración mal ordenada en algún fichero, por que en principio por lo demás lo tengo todo ya que con la eth0 me funciona sin problemas. Saludos -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvg+oomjap5oo1fk6d1gfr7abbggt65n9jahxqnj-qw...@mail.gmail.com
Re: Sistema de ficheros clustering
El día 27 de diciembre de 2011 13:41, Cristian Mitchell mitchell6...@gmail.com escribió: El día 27 de diciembre de 2011 04:56, Juan Antonio push...@limbo.ari.es escribió: El 26/12/11 20:39, Esteban Torres Rodríguez escribió: Buenas a tod@s. Cada vez que he tenido que compartir discos entre las máquinas, siempre me he decantado por NFS, con su pros y sus contras, pero ahora necesito montar un cluster de servidores de mapas y dichos servidores van a compartir un espacio de unos 600 Gb donde estará repleto de imágenes. Ante este reto me ha parecido que NFS puede ser un poco arriesgado por aquello de que ambos servidores deberán poder escribir y leer al mismo espacio y que necesito alto rendimiento y fiabilidad. Entonces me estoy planteando algún sistema de ficheros para clustering (ejem: GFS2). Que me recomendais? Saludos. Hola, No tienes muchas mas opciones, gfs2 u ocfs2. He usado los dos y no he visto ninguna diferencia significativa en el rendimiento, aunque tampoco ha sido en sistemas con una carga demasiado grande. En la actualidad si mantengo un cluster de imap con OCFS2 y aunque no son muchas cuentas, 30 o 40, la respuesta es buena y sobre todo la robustez, quiero decir, tras varias caidas de los nodos el sistema de archivos no ha tenido problemas de corrupción. esto es sierto si usa prosesamiento en paralelo con reduncancia tipo heartbeat pero si hace reparto de carga en distribucion de prosesos no hace falta por que funcionaria como dos equipos a un servidor tengo funcionando un storage con ocfs2 y las pruebas contra gfs2 me dieron una diferencia de performance importante Guardas los datos de las pruebas de performance que hiciste? Por último los dos son igual de fácil de configurar. Un saludo. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4ef97a16.2010...@limbo.ari.es saludos -- MrIX Linux user number 412793. http://counter.li.org/ las grandes obras, las sueñan los santos locos, las realizan los luchadores natos, las aprovechan los felices cuerdo, y las critican los inútiles crónicos, -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/calvb54azw3sypxj+h4gbjse3xxkhn2rrje0hdrnlsfuw4l_...@mail.gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNViZgP3Si2fPP+eofgrWyuqAXYE_ZNfCz_gmb=+g...@mail.gmail.com
Re: Problemas de reproducción con Exaile
El día 26 de diciembre de 2011 20:08, YaSnIeL LóPeZ ArGüEz yasn...@servi.cupet.cu escribió: Hola colegas, Siempre he usado Exaile como reproductor de sonido, que lo he tratado de instalar en Squeeze, Mint, Ubuntu, Slackware y en las 4 distros me da el mismo error, cuando reproduce se queda congelado, a tal punto que tengo que darle un killall por consola porque no deja de reproducir la múisica pero bloqueado, he revisado varias listas, Internet y no se cuantos lados y no aparece ningún reporte de Bug, ni siquiera información sobre el tema, a alguien le ocurre lo mismo... Me gustaría dar mas datos sobre el error pero es que no sale nada, simplemente se bloquea, sin error alguno. Alguien me puede decir si le sucede lo mismo? saludos y graxias de antemano -- Lic. Yasniel López Argüez. Administrador de Red. Empresa Servicentros de Cupet. Oficina Central, Avenida 70, No.29, esq. 29b. Buena Vista. Municipio Playa, La Habana. Cuba. Teléfono: 204-0185 Fax: 204-0433 Teléfono: 204-0405 Ext.121 -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4ef8c635.4090...@servi.cupet.cu Por que no pruebas a lanzarlo desde consola? Sin saber que error te muestra es complicado que se te pueda ayudar. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVjmMD71wixCnePzJeeLgG2jhk8tXmm=0ibr+22u0ce...@mail.gmail.com
Sistema de ficheros clustering
Buenas a tod@s. Cada vez que he tenido que compartir discos entre las máquinas, siempre me he decantado por NFS, con su pros y sus contras, pero ahora necesito montar un cluster de servidores de mapas y dichos servidores van a compartir un espacio de unos 600 Gb donde estará repleto de imágenes. Ante este reto me ha parecido que NFS puede ser un poco arriesgado por aquello de que ambos servidores deberán poder escribir y leer al mismo espacio y que necesito alto rendimiento y fiabilidad. Entonces me estoy planteando algún sistema de ficheros para clustering (ejem: GFS2). Que me recomendais? Saludos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVisnwxD1kr3Ka5WUfJqN5C¬0ptk2a257ydsvzvbd...@mail.gmail.com
Re: [OT]: Squid3. Añadir Excepción en Proxy en vez de en el navegador.
El día 9 de diciembre de 2011 16:24, Ramses II ramses.sevi...@gmail.com escribió: Hola a todos, Tengo un Squid montado sobre un Debian, que funciona perfectamente, pero se me plantea una duda: - Por ejemplo, si no quiero que en los equipos use proxy para un determinado host o IP (ftp.server.es ó 192.168.15.100), entro en el navegador, en el apartado de Proxy, le digo que no me use Proxy para ftp.server.es ó 192.168.15.100. Claro, si tengo 50 equipos, por poner pocos, pues es una tarea... ¿Se podría hacer esto desde el Squid, que no use el Proxy cuando le lleguen peticiones desde los equipos hacia ese hosts?. Saludos y gracias, Ramses -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/caabciybcynpu2nf7gn+oaixegucp-86_1quxdjminxzojqd...@mail.gmail.com Puedes utilizar un fichero .pac que no es ni mas ni menos que un javascript donde puedes configurar eso que quieres. Otra cosa es como despliegues ese .pac. Yo lo hago a través de las políticas de dominio de windows. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVhY8nMOoHjR4AMJtYwhzj_mGRYYvGfNYSFn=cmmnwk...@mail.gmail.com
Reescritura email exim4
Buenas a todos. Estoy afinando la configuración de Centreon y tengo un problema con los correos para mandar las alertas. Como sabeis, esto lleva por debajo un Nagios y cuando hay una alerta manda un correo con el usuario nag...@dominio.es. Mi problema es que yo no administro el servidor de correo y tampoco podemos crear usuarios. En su día nos proporcionaron un usuario no-reply para este tipo de aplicaciones. Al no existir el usuario nagios, el correo no llega. Entonces: Como puedo reescribir los correos que se manden como nag...@dominio.es a no-re...@dominio.es? El servidor que estoy utilizando es exim4. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNViYP0B6F-6vcTeA4qiuy_UBgeCwoUswFUOKPg=qqnu...@mail.gmail.com
Re: sobre squid
El día 5 de noviembre de 2011 11:41, Camaleón noela...@gmail.com escribió: El Fri, 04 Nov 2011 09:47:55 -0500, Norveris Noa Labañino escribió: Miren necesito implementar una regla en el squid para darle opciones a los usuarios que puedan nevegar ¿Navegar? ¿Pero existe? por algunos sitios en horario que no sea de trabajo, pero como lo hice no funciona, tampoco me da error, sencillamente no lo restringe, no se donde estara el error aqui le pongo lo que hice acl horario_trabajo time mtwhf 08:00-17:00 acl sitios_entretenimiento /etc/squid/reglas/sitios_entretenimiento http_access deny horario_trabajo sitios_entretenimiento Aqui estás denegando. Yo probaría a poner la regla de allow en horario que no sea laboral. Tienes que tener en cuenta como funciona el fichero de squid.conf. Osea, como se lee. Ejemplo: http_access allow|deny acl AND acl AND ... OR http_access allow|deny acl AND acl AND ... OR Referencia: http://tuxjm.net/docs/Manual_de_Instalacion_de_Servidor_Proxy_Web_con_Ubuntu_Server_y_Squid/html-multiples/configuracion-de-los-esquemas-de-control-de-acceso-en-squid.html#id581177 Nota. el ficherito sitios_entretenimiento tienes la relación de sitios que los usuarios pueden acceder en horario no laboral. Ni idea de Squid :-) pero por la web (a la que supongo tienes acceso) tienes varios ejemplos de uso: *** Allow Facebook access only in specific hours of the day with squid http://serverfault.com/questions/249622/allow-facebook-access-only-in-specific-hours-of-the-day-with-squid *** Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2011.11.05.10.41...@gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvij-t8ncfzmuzp8pesfrr1rbarrd4-tpc1cveozgjt...@mail.gmail.com
Bloqueo Ultrasurf
Buenas a todos. Me he encontrado que algún usuario que está utilizando ultrasurf en su windows para saltar los bloqueos del proxy. Yo tengo una directiva de dominio que configura automaticamente el proxy en los clientes, pero los usuarios pueden instalarse el ultrasurf que mediante script modifica la configuración del proxy local de los windows y pone la 127.0.0.1:9666, hace un tunel por el puerto 443 hacia servidores externos y salta toda restricción del proxy y firewall. He intentado bloquearlo por firewall, bloqueando el puerto 9666, pero el puerto 9666 se abre localmente en las máquinas. He intentado hacerlo por squid pero tendría que filtrar el puerto 443 y solo dar acceso a aquellas paginas que sean conocidas y utilizen el puerto 443 (osea, múltiples y no muy operativo). He intentado bajarme el fichero que utiliza dansguardian para bloquear este tipo de proxys, pero este fichero no se actualiza y tampoco creo que sería válida la opción. Se os ocurre alguna manera de bloquear este tipo de aplicaciones por squid? Quiero dejar como última opción el hacerlo sobre las máquinas de los clientes (GPO, regedit, etc). -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVhcf-dY1MNNirb7+MbaJn5YPWOH8=_mq9gq8jqcoqv...@mail.gmail.com
Re: Bloqueo Ultrasurf
El día 26 de octubre de 2011 14:09, carlopmart carlopm...@gmail.com escribió: On 10/26/2011 02:02 PM, fr33Co wrote: El 26 de octubre de 2011 07:02, Antonio n27deb...@gmail.com mailto:n27deb...@gmail.com escribió: El 26/10/2011 12:02, Esteban Torres Rodríguez escribió: Buenas a todos. Me he encontrado que algún usuario que está utilizando ultrasurf en su windows para saltar los bloqueos del proxy. Yo tengo una directiva de dominio que configura automaticamente el proxy en los clientes, pero los usuarios pueden instalarse el ultrasurf que mediante script modifica la configuración del proxy local de los windows y pone la 127.0.0.1:9666 http://127.0.0.1:9666, hace un tunel por el puerto 443 hacia servidores externos y salta toda restricción del proxy y firewall. He intentado bloquearlo por firewall, bloqueando el puerto 9666, pero el puerto 9666 se abre localmente en las máquinas. He intentado hacerlo por squid pero tendría que filtrar el puerto 443 y solo dar acceso a aquellas paginas que sean conocidas y utilizen el puerto 443 (osea, múltiples y no muy operativo). He intentado bajarme el fichero que utiliza dansguardian para bloquear este tipo de proxys, pero este fichero no se actualiza y tampoco creo que sería válida la opción. Se os ocurre alguna manera de bloquear este tipo de aplicaciones por squid? Quiero dejar como última opción el hacerlo sobre las máquinas de los clientes (GPO, regedit, etc). Si tus usuarios en la máquina local tienen permisos de instalación, o un usuario que puede instalar software, lo tienes difícil. Te están pidiendo que controles algo que de esta manera no puedes controlar. Los usuarios tienen que trabajar con un usuario con los mínimos privilegios posibles, se supone que es para trabajar, para administrar, instalar y configurar ya están otras personas. Suerte y un saludo. Esta opción la he probado y funciona, pero es mas ruidosa ( ya que hay que actuar sobre todos los clientes) y ahora mismo mis jefes quieren hacer el menor ruido posible. Además que los clientes tienen pocas GPO aplicadas, por no decir que solo tienen la que configura automáticamente el proxy. Yo pude bloquear, añadiendo en el proxy, bloqueos por ip ya que esas aplicaciones o servicios no utilizan dominios especificos, prueba a ver como te va. acl numeric_IPs url_regex //[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+/$ http_access deny numeric_IPs No me ha funcionado esto. De hecho ya lo habia probado para bloquear el skype y no me habia funcionado. El rollo creo que está en que este tipo de aplicaciones utiliza el puerto 443 y tendría que filtrar lo que pasa por ese puerto. Esta es una buena opción ... Las otras dos que te quedan es utilizar un filtrador de contenidos (ahora mismo solo se me ocurren productos comerciales) y la otra es instalar un IPS (snort, suricata o bro) ... En el caso del IPS debe estar antes del proxy. Saludos. -- CL Martinez carlopmart {at} gmail {d0t} com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4ea7f869.2070...@gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVjz5Sf6PN8SHqL+i7NPmSbYZGRzFQNnNqX=xwxmoql...@mail.gmail.com
Re: OT: Debian y Postfix (message_size_limit)
Tendrias que tener 2 configuraciones diferentes de postfix y ejecutar una u otra dependiendo del usuario. En su dia tuve un problema parecido con postfix y lo postee a la lista de postfix y fue la respuesta que me dieron. Al final no avance en el problema y trate a todos los usuarios por igual. -Original Message- From: Camaleón noela...@gmail.com Date: Wed, 26 Oct 2011 13:53:35 To: debian-user-spanish@lists.debian.org Reply-To: A MI NO, ENVIA A LA LISTA noelamac+a_mi_no_envia_a_la_li...@gmail.com Subject: Re: OT: Debian y Postfix (message_size_limit) El Tue, 25 Oct 2011 21:57:00 -0500, Antonio Insuasti Recalde escribió: Tengo un servidor de correo con Postfix sobre Debian 6, pero tengo un problema que no he podido solucionar, o no se como hacerlo. postfix tiene una entrada global message_size_limit. Lo que se requiere es que esto dependa del usuario ejemplo el usuario pep...@midominio.com envié correos de hasta 1 mega pero el usuario jefes...@midominio.com pueda enviar correos de mas de 10 megas lo que me piden es crear una especia de clase de servicios pero definiendo el tamaño del correo mas no de la cuota ya que todos tienen cuota de 100 megas. Lo tienes complicado. Quizá a través de algún intermediario (amavisd- news, tabla mysql...). La opción de policyd permite la gestión de cuotas pero no hace exactamente lo que buscas, en este hilo lo explican bastante bien: [policyd-users] Understanding Quotas http://lists.policyd.org/pipermail/users/2011-August/003445.html Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2011.10.26.13.53...@gmail.com
Uso Ram
Buenas, Tengo una duda de la gestión de la Ram en linux. Hasta donde yo sé, con el uso normal de un server linux, este va cacheando la memoria que se va utilizando para que la futura utilización de dicha memoria sea mejor, pero me encuentro en casos en que el server tiene cacheado el 70% de la memoria y cuando un proceso solicita más memoria no la encuentra (por ejemplo un proceso java en tomcat). He limpiado la cache con sync; echo 3 /proc/sys/vm/drop_caches, pero quiero saber como funciona la memoria RAM en el server. Se supone que cuando un proceso necesita mas memoria, dicho proceso tiene que ir a la cache o es el sistema operativo quien la debe liberar? Cada cuanto tiempo se libera la memoria cacheada o hay que forzar dicha limpieza? -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvhg-4ol1p_a_+sfj9+uyvv5cm9-mre3sprrtxa_ywg...@mail.gmail.com
Re: Uso Ram
El día 18 de octubre de 2011 16:38, fernando sainz fernandojose.sa...@gmail.com escribió: 2011/10/18 Esteban Torres Rodríguez mortenol.tor...@gmail.com: Buenas, Tengo una duda de la gestión de la Ram en linux. Hasta donde yo sé, con el uso normal de un server linux, este va cacheando la memoria que se va utilizando para que la futura utilización de dicha memoria sea mejor, pero me encuentro en casos en que el server tiene cacheado el 70% de la memoria y cuando un proceso solicita más memoria no la encuentra (por ejemplo un proceso java en tomcat). He limpiado la cache con sync; echo 3 /proc/sys/vm/drop_caches, pero quiero saber como funciona la memoria RAM en el server. Se supone que cuando un proceso necesita mas memoria, dicho proceso tiene que ir a la cache o es el sistema operativo quien la debe liberar? Cada cuanto tiempo se libera la memoria cacheada o hay que forzar dicha limpieza? Siento no poder ayudarte, esto escapa a mis conocimientos. Cuando dices que no encuentra memoria que es lo que pasa. Out of memory La gestión de memoria en Linux es buena, no creo que haya que hacer nada de lo que dices. Otra cosa es java (en servidores de aplicaciones), que tiene sus peculiaridades sobre la gestión de memoria. (Yo investigaría en este campo que es el que te puede estar dando problemas.) Es lo que intento descartar. Que sea del Sistema Operativo. S2 -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/cagwrhj0rbvh1eb222zcwze+9krf_payc0_vld18h4omhxs...@mail.gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVgVemK14j53pbhbovzikyxdgel32v7ofkojn3z0...@mail.gmail.com
Re: Uso Ram
El día 18 de octubre de 2011 17:19, Marc Aymerich glicer...@gmail.com escribió: 2011/10/18 Esteban Torres Rodríguez mortenol.tor...@gmail.com Buenas, Tengo una duda de la gestión de la Ram en linux. Hasta donde yo sé, con el uso normal de un server linux, este va cacheando la memoria que se va utilizando para que la futura utilización de dicha memoria sea mejor, pero me encuentro en casos en que el server tiene cacheado el 70% de la memoria y cuando un proceso solicita más memoria no la encuentra (por ejemplo un proceso java en tomcat). He limpiado la cache con sync; echo 3 /proc/sys/vm/drop_caches, pero quiero saber como funciona la memoria RAM en el server. Se supone que cuando un proceso necesita mas memoria, dicho proceso tiene que ir a la cache o es el sistema operativo quien la debe liberar? Cada cuanto tiempo se libera la memoria cacheada o hay que forzar dicha limpieza? La cache de disco no se descarta hasta que ya no queda más memória libre y un proceso pide más. Creo que el problema reside en la configuración de tu aplicación java. No soy un experto pero creo las aplicaciones Java se configuran con unos parametros que indican el minimo de memoria y el maximo que la maquina virtual java que ejecuta la aplicación tiene que consumir. Seguramente tendras puesto el minimo muy alto y java se queja de que no puede colocar la JVM. Efectivamente. En un server con 3 Gb de Ram tiene configurado al proceso java que como máximo pille 1 Gb y como mínimo 1 Gb. El server con el paso de los días se me queda el 70% cacheado y el 30 % en uso. El proceso java se queda colgado a los 2 días. Creo que va a ser problema del java (necesito demostrarlo), lo que pasa es que el administrador de la aplicación no soy yo. Con lo cual yo digo que es de java y el admin del servidor de aplicaciones me dice que es la mala gestión de la memoria de la máquina. En fin... -- Marc -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvj_xvzm+s62y01pixotpax_re0w4zbdx4zck6jrejz...@mail.gmail.com
Re: Uso Ram
Es una maquina virtual con vmware esx. Aunque tengo maquinas fisicas donde la gestion de la memoria es igual. P.d: haber como llega el primer email que mando a la lista desde la bb -Original Message- From: Marc Aymerich glicer...@gmail.com Date: Tue, 18 Oct 2011 18:56:42 To: debian-user-spanish@lists.debian.org Cc: debian-user-spanish@lists.debian.org Subject: Re: Uso Ram 2011/10/18 Esteban Torres Rodríguez mortenol.tor...@gmail.com El día 18 de octubre de 2011 17:19, Marc Aymerich glicer...@gmail.com escribió: 2011/10/18 Esteban Torres Rodríguez mortenol.tor...@gmail.com Buenas, Tengo una duda de la gestión de la Ram en linux. Hasta donde yo sé, con el uso normal de un server linux, este va cacheando la memoria que se va utilizando para que la futura utilización de dicha memoria sea mejor, pero me encuentro en casos en que el server tiene cacheado el 70% de la memoria y cuando un proceso solicita más memoria no la encuentra (por ejemplo un proceso java en tomcat). He limpiado la cache con sync; echo 3 /proc/sys/vm/drop_caches, pero quiero saber como funciona la memoria RAM en el server. Se supone que cuando un proceso necesita mas memoria, dicho proceso tiene que ir a la cache o es el sistema operativo quien la debe liberar? Cada cuanto tiempo se libera la memoria cacheada o hay que forzar dicha limpieza? La cache de disco no se descarta hasta que ya no queda más memória libre y un proceso pide más. Creo que el problema reside en la configuración de tu aplicación java. No soy un experto pero creo las aplicaciones Java se configuran con unos parametros que indican el minimo de memoria y el maximo que la maquina virtual java que ejecuta la aplicación tiene que consumir. Seguramente tendras puesto el minimo muy alto y java se queja de que no puede colocar la JVM. Efectivamente. En un server con 3 Gb de Ram tiene configurado al proceso java que como máximo pille 1 Gb y como mínimo 1 Gb. El server con el paso de los días se me queda el 70% cacheado y el 30 % en uso. El proceso java se queda colgado a los 2 días. Creo que va a ser problema del java (necesito demostrarlo), lo que pasa es que el administrador de la aplicación no soy yo. Con lo cual yo digo que es de java y el admin del servidor de aplicaciones me dice que es la mala gestión de la memoria de la máquina. En fin... Buenas, Tu servidor es una maquina fisica o una maquina virtual? de ser una virtual con cual tecnología ? -- Marc
Lector de tarjetas DNIeA
Buenas a todos. He mirado en el histórico de la lista y no he encontrado nada, así que si se ha tocado el tema, lo siento. Que lector para el dni electrónico me recomendais para comprar? Saludos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVhOO-ZkCAXOxc2TON7E5gEMy-Sc=o+-6qajnwbo1iz...@mail.gmail.com
Acl en openldap
Buenas a todos, Tengo una réplica de una BBDD de usuarios que quiero utilizar para las libretas de thunderbird. Yo lo tengo hecho para que los usuarios manden su usuario y contraseña y puedan buscar en el openldap, pero ahora quiero modificar eso y ponerlo como anonimo. Mis acls: access to dn.subtree=o=usuarios,o=empresa,c=es attrs=displayName,mail by self read by * read by anonymous auth access to dn.subtree=o=usuarios,o=empresa,c=es by dn=cn=usuario-replicador,o=admin,o=empresa,c=es write by self read by * read access to dn.subtree=o=rama,o=usuarios,o=empresa,c=es by dn=cn=usuario-replicador,o=admin,o=empresa,c=es write by self read by * read Esto desde un thunderbird me permite hacer búsquedas anónimas, pero también me permite hacer un ldapsearch anónimo y ver los DNI de los empleados, cuando yo lo que quiero es que solo muestre los valores necesarios para que funcione con la libreta de direcciones. Saludos -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvijwirefhyevwryvvf09rjbmwmpoj_q8qgk+kmocxj...@mail.gmail.com
Re: Acl en openldap
El día 25 de julio de 2011 18:56, Camaleón noela...@gmail.com escribió: El Mon, 25 Jul 2011 12:32:51 +0200, Esteban Torres Rodríguez escribió: Tengo una réplica de una BBDD de usuarios que quiero utilizar para las libretas de thunderbird. Yo lo tengo hecho para que los usuarios manden su usuario y contraseña y puedan buscar en el openldap, pero ahora quiero modificar eso y ponerlo como anonimo. Mis acls: access to dn.subtree=o=usuarios,o=empresa,c=es attrs=displayName,mail by self read by * read by anonymous auth (...) Supongo que esta es la regla que has añadido para los usuarios anónimos. A lo mejor te digo una burrada porque de openldap estoy pez pero... ¿has probado con una regla más sencilla? Por ejemplo (no hagas esto en un sistema en producción): Ese es el principal incoveniente que tengo, que es un sistema en producción. access to attrs=displayName,mail by self read by * read by anonymous auth Esto a que rama estás dando permiso? a todo el árbol? Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2011.07.25.16.56...@gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVh2wRf7=1-du9bs1zf_p6hd7wshwzmu1gqd+n19hjs...@mail.gmail.com
Consultar cada uno de los Mb en uso
Buenas a todos. Tengo una máquina con 8 Gb y solo en arrancar la máquina empieza a suapear. Quiero saber en que procesos está invirtiendo la memoria. En rm-rf.es he encontrado esta linea que me ha ayudado, pero sigo sin saber todo la memoria de está máquina. ps -e -orss=,args= | sort -b -k1,1n | pr -TW$COLUMNS Como puedo averiguar en que procesos está invirtiendo la memoria? -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvigfeajhehtdj3tus7mougvjlsqr1kuyu9fqhl88j3...@mail.gmail.com
Re: Consultar cada uno de los Mb en uso
El día 14 de julio de 2011 08:37, fernando sainz fernandojose.sa...@gmail.com escribió: 2011/7/14 Esteban Torres Rodríguez mortenol.tor...@gmail.com: Buenas a todos. Tengo una máquina con 8 Gb y solo en arrancar la máquina empieza a suapear. Quiero saber en que procesos está invirtiendo la memoria. En rm-rf.es he encontrado esta linea que me ha ayudado, pero sigo sin saber todo la memoria de está máquina. ps -e -orss=,args= | sort -b -k1,1n | pr -TW$COLUMNS Como puedo averiguar en que procesos está invirtiendo la memoria? Programas como el top te dan el uso de procesador y memoria. El top te da la memoria que ha pillado las X al arrancar? De forma gráfica, tienes el gmemusage. Saludos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/cagwrhjjakljlhakgrfw-lnn6+16w_oefs1uq3gszwebpsc...@mail.gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNVg_EEgEoiO2DYdU7LJpsfBkXgxk=wk01vrvli_fo1u...@mail.gmail.com
Re: Alta disponibilidad y balanceo de carga
El día 7 de julio de 2011 14:52, Juan Antonio push...@limbo.ari.es escribió: El 07/07/11 14:34, Esteban Torres Rodríguez escribió: Estoy viendo la posibilidad de implementar el HA y LB en los servidores proxy. Esta es la solución que tengo pensado montar, pero me queda la duda si al ldirector le puedo poner mas de un servicio. http://www.ultramonkey.org/3/topologies/ha-lb-eg.html Con esta solución puedo utilizar los mismos ldirector para balancear apache, squid y samba? Gracias Hola, si puedes, sin problema. De todos modos, te aconsejo haproxy, yo lo usé para implementar una solución puramente activo-pasivo que no encontré la forma de hacerlo con ldirectord, y es mucho mas completo, tratándose de tráfico http puedes meterte dentro del protocolo, es decir, balancear por virtualhost, etc ... Igualmente te aconsejo pacemaker en vez de heartbeat. Un saludo. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4e15ac06.2040...@limbo.ari.es Buenas, haproxy fue la primera opción que mire, pero después me entro la duda de si haproxy o LVS. Una de las diferencias que encontre es que haproxy trabaja en capa 7 y LVS creo recordad que lo hace en capa 4. Con 2 nodos con haproxy+pacemaker puedo balancear squid y apache? Es que todo lo que encuentro de haproxy lo hace para el protocolo http/https -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvgofbfngilrmo7q2t3nf_msmwuc7l2-sek9ycci1jc...@mail.gmail.com
Alta disponibilidad y balanceo de carga
Estoy viendo la posibilidad de implementar el HA y LB en los servidores proxy. Esta es la solución que tengo pensado montar, pero me queda la duda si al ldirector le puedo poner mas de un servicio. http://www.ultramonkey.org/3/topologies/ha-lb-eg.html Con esta solución puedo utilizar los mismos ldirector para balancear apache, squid y samba? Gracias -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+FbNViLNPnNC8VnywoD_C+L44QwJk9Xwåvqqgjdz4ztg...@mail.gmail.com
balanceando squid
Hola, os cuento un poco el escenario. Tengo 2 sedes. Quiero implementar 2 máquinas con squid en cada una de ellas y un balanceador para los 4 squid. Entonces, tengo sedeA con el balanceador (en principio por hardware, pero puede que sea por software) y 2 proxy y sedeB con 2 proxy (el balanceador estará en la sedeA). Tanto los clientes de la sedeA como de la sedeB tendrán configurado el proxy.pac. La historia es que yo quiero que los proxy de la sedeA solo reciba las peticiones de los clientes de la sede A (en caso que estén ambos caidos, pues que mande las peticiones a los proxy de la sedeB) y lo mismo con los proxy de la sedeB, osea, que solo reciba las peticiones de los clientes de la sedeB. Esto es posible? osea, yo le puedo decir al balanceador que depende de donde venga la petición se vaya para un proxy u otro? (osea, para una sede u otra) Os parece bien el esquema que os he planteado? es que me parece un poco excesivo poner balanceadores en ambas sedes (digamos que tengo una sede central que es donde iria el balanceador). Que modificariais?
driver Promise
Buenas a todos. Tengo varios PRIMERGY *RX220 en los que tengo instalado redhat. Quiero utilizarlos para proxy y aprovechar y meterle debian. No soy capaz de encontrar los drivers para la controladora de los 2 discos que trae el servidor. un lspci desde uno de los redhat instalados me devuelve esto: 02:01.0 RAID bus controller: IBM ServeRAID Controller 03:02.0 RAID bus controller: Promise Technology, Inc. PDC20319 (FastTrak S150 TX4) (rev 02) He leido que el drivers está cerrado para redhat y suse. Lo podria hacer por software, pero creo que no es la solución. Alguien me puede ayudar? *
Re: tipificar tráfico de red
Tengo implementado nagios+cacti. Quizás sea hora de implementar nagios+cacti+ntop Voy a probar. El 6 de junio de 2011 15:41, Federico Alberto Sayd fs...@uncu.edu.arescribió: El 04/06/11 12:15, Esteban Torres Rodríguez escribió: Buenas a todos. Me gustaría saber en que se está gastando el ancho de banda y hacia donde se va, de 3 sedes que administro. Una de ellas es la central, en la que tengo firewall, en las otras 2 no tengo firewall y salen a internet directamente. Entonces, por donde puedo empezar para saber que tráfico va de una sede a otro, que tráfico va para internet, etc.. Tanto de subida como de bajada. Tengo implementado cacti, pero ahí no puedo ver donde va el tráfico, solo veo el total de subida o bajada. Si con el bandwidthd no te basta puedes hacer accounting con iptables y luego lo puedes pasar a una base de datos o graficarlo con mrtg. La ventaja de iptables es que puedes especificar más de un servicio no común o usar clasifcadores como los filtros de l7 que pueden interceptar tráfico p2p y otros para clasificarlos. Saludos -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4decd911.2060...@uncu.edu.ar
Re: driver Promise
El 6 de junio de 2011 17:07, Camaleón noela...@gmail.com escribió: El 2011-06-06 a las 14:54 +0200, Esteban Torres Rodríguez escribió: (reenvío a la lista) El 6 de junio de 2011 13:21, Camaleón noela...@gmail.com escribió: El Mon, 06 Jun 2011 09:37:59 +0200, Esteban Torres Rodríguez escribió: Tengo varios PRIMERGY *RX220 en los que tengo instalado redhat. Quiero utilizarlos para proxy y aprovechar y meterle debian. No soy capaz de encontrar los drivers para la controladora de los 2 discos que trae el servidor. ¿Lo tienes configurado en algún nivel de RAID? Raid 1. un lspci desde uno de los redhat instalados me devuelve esto: 02:01.0 RAID bus controller: IBM ServeRAID Controller 03:02.0 RAID bus controller: Promise Technology, Inc. PDC20319 (FastTrak S150 TX4) (rev 02) He leido que el drivers está cerrado para redhat y suse. En la página del fabricante sólo aparecen para Redhat y SuSE, sí. Podrías preguntarles, a ver si tienen driver para Debian/Ubuntu :-? Le he instalado ubuntu 11 y me lo ha cargado. ¿Qué es lo que te ha cargado? jejeje, el driver. Al menos, me ha creado el dispositivo /dev/mapper/.. Realmente, tampoco me he parado como lo ha hecho, ya que cuando me lo instaló correctamente dije:joer, si lo ha hecho ubuntu lo tiene que hacer debian, jejejeje, pero no. Al final en la instalación de debian le he puesto esta opcion dmraid=true y me ha reconocido el mirror, pero a la hora de instalar el grub me ha falladoya que ha intentado instalar en /dev/sda y eso no existe. Está /dev/mapper/x http://wiki.debian.org/DebianInstaller/SataRaid Uf... dmraid es la peor opción ¿no has pensado mejor en deshacer el raid de la BIOS y usar md? Que me recomendais? Tengo las siguientes opciones: - Utilizar debian y el raid por software (nunca lo he hecho y no se el rendimiento para un squid-cache). Esta opción la he intentado pero me da error en la instalación. Quizás tengo que deshabilitarlo antes en la BIOS (como me ha dicho Camaleón). - Utilizar debian, suprimir el raid y utilizar los 2 discos como uno solo con LVM - Utilizar Centos que lo deja todo mascaito (aunque sea lo mas facil y mas rapido es la opción que menos me gusta. No me gusta nada la version free de redhat) Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20110606150724.ga6...@stt008.linux.site
tipificar tráfico de red
Buenas a todos. Me gustaría saber en que se está gastando el ancho de banda y hacia donde se va, de 3 sedes que administro. Una de ellas es la central, en la que tengo firewall, en las otras 2 no tengo firewall y salen a internet directamente. Entonces, por donde puedo empezar para saber que tráfico va de una sede a otro, que tráfico va para internet, etc.. Tanto de subida como de bajada. Tengo implementado cacti, pero ahí no puedo ver donde va el tráfico, solo veo el total de subida o bajada.
iperf tunning
Buenas a todos. Tengo una sede que se supone que le estamos pagando a telefónica 1M de bajada y 500 de subida en ambos sentidos. Creo que no llega ni de coña, entonces quiero hacer un iperf para ver donde llega. Que opciones me recomendais poner en el servidor y cliente para que aquello cante todo? Lo que yo tengo pensado: Tcp: iperf -s -w 130k iperf -c servidor -w 130k udp: iperf -s -u -i 1 iperf -c servidor -u -b 100m Que os parece?
Re: Linux en la nube
Nada, al final aprovecharé el pc de mi vecino que está siempre conectado con la mula. ;) P.D: La opción de Amazón no es mala y tampoco muy cara. El 10 de mayo de 2011 12:56, Camaleón noela...@gmail.com escribió: El Mon, 09 May 2011 18:22:24 -0430, Luis Díaz escribió: como dicen: estas pidiendo mucho con demasiado! ajajjajaj lo que quieres es casi que un vps y de paso gratis mejor agarra un pentium I, con una instalación de debian sin entorno grafico y lo dejas encendido todo el dia, creo q es lo mas barato y versatil que podras conseguir :) +1 Al final resulta la opción más rentable/personalizable. Opciones para un OS en la nube, pues EyeOS o Glide pero supongo que tendrán sus limitaciones y estarán más enfocados al uso de servicios. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2011.05.10.10.56...@gmail.com
Linux en la nube
Buenas, Me encuento en una red donde esta todo capado hacia fuera excepto el puerto 80 y el 443. A veces, necesito probar cosas, (ej, publicacion de servidores web, consulta a servidores DNS externos, etc...) desde fuera. Ya estoy cansado de dejar el pc de casa conectado para probar cosas, así que he pensado en algún linux en la nube. Vamos, simplemente con un xterm conectado a la internet para poder instalar cosas me conformo. Conoceis alguna solución para esto? Evidentemente, alguna solución gratuita. Corren tiempos chungos ;)
Re: Linux en la nube
El 9 de mayo de 2011 23:57, Julio César García Vizcaíno juliocesar.garciavizca...@garviz.mx escribió: 2011/5/9 Esteban Torres Rodríguez mortenol.tor...@gmail.com Buenas, Me encuento en una red donde esta todo capado hacia fuera excepto el puerto 80 y el 443. A veces, necesito probar cosas, (ej, publicacion de servidores web, consulta a servidores DNS externos, etc...) desde fuera. Ya estoy cansado de dejar el pc de casa conectado para probar cosas, así que he pensado en algún linux en la nube. Vamos, simplemente con un xterm conectado a la internet para poder instalar cosas me conformo. Conoceis alguna solución para esto? Evidentemente, alguna solución gratuita. Corren tiempos chungos ;) Hola, Puedes probar Amazon que tiene un periodo de prueba de 30 dìas continuos para que uses el servicio. 30 días? No existe nada con mas tiempo? La velocidad es muy buena y el costo/beneficio parece bastante atractivo mientras no utilices servicios cruciales para ti o tu organización. -- Cordiales saludos, Best regards M.Sc. Julio Cesar Garcia Vizcaino Ph.D High Performance Computing (Attending), 2014 (UAB) http://www.safe.mx/ Linkedin profile: http://mx.linkedin.com/in/garviz
Lentitud acceso internet.
Buenas tardes. Desde hace unos meses estoy detectando una lentitud en el acceso web desde mi empresa. Decir, que he descartado que sea del proxy, ya que los servidores no pasan por proxy y desde ellos la lentitud es palpable. En mi proxy he empezado a bloquear las páginas como youtube, radios online, etc..., pero de esto estoy casi seguro que no es ya que anteriormente los usuarios accedian a youtube y el tráfico web funcionaba correctamente. Estoy casi seguro que es un problema de networking, pero el administrador de redes y yo estamos locos buscando donde puede estar el problema. Decir que estamos dentro de una red enorme, vamos que el entramado de switches, router, firewall, etc... es interminable y también puede que el problema esté fuera de nuestra subred. Por donde me recomendais que empieze a buscar para detectar el cuello de botella? Que herramienta puedo utilizar para saber donde puede estar el problema?
Re: Lentitud acceso internet.
El 6 de mayo de 2011 19:06, Camaleón noela...@gmail.com escribió: El Fri, 06 May 2011 18:07:49 +0200, Esteban Torres Rodríguez escribió: Desde hace unos meses estoy detectando una lentitud en el acceso web desde mi empresa. Decir, que he descartado que sea del proxy, ya que los servidores no pasan por proxy y desde ellos la lentitud es palpable. En mi proxy he empezado a bloquear las páginas como youtube, radios online, etc..., pero de esto estoy casi seguro que no es ya que anteriormente los usuarios accedian a youtube y el tráfico web funcionaba correctamente. (...) ¿Qué es lo que notas lento, sólo la navegación convencional o cualquier tipo de conexión al exterior (p. ej., descarga vía ftp, conexión directa a una IP para no usar un servidor de nombres, wget, etc...)? Hacia fuera solo tengo abierto el 80 y el 443, con lo cual solo puedo probar la navegación por internet. He probado con wget, con nombre, sin nombre, etc... Y para hacerte una idea, he pasado de bajar una iso de unos 2 Gb en 2 horas a 10 horas. Lo he probado con proxy, sin proxy, con wget, etc... Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2011.05.06.17.06...@gmail.com
Re: Lentitud acceso internet.
El 6 de mayo de 2011 18:42, Juan Antonio push...@limbo.ari.es escribió: El 06/05/11 18:07, Esteban Torres Rodríguez escribió: Buenas tardes. Desde hace unos meses estoy detectando una lentitud en el acceso web desde mi empresa. Decir, que he descartado que sea del proxy, ya que los servidores no pasan por proxy y desde ellos la lentitud es palpable. En mi proxy he empezado a bloquear las páginas como youtube, radios online, etc..., pero de esto estoy casi seguro que no es ya que anteriormente los usuarios accedian a youtube y el tráfico web funcionaba correctamente. Estoy casi seguro que es un problema de networking, pero el administrador de redes y yo estamos locos buscando donde puede estar el problema. Decir que estamos dentro de una red enorme, vamos que el entramado de switches, router, firewall, etc... es interminable y también puede que el problema esté fuera de nuestra subred. Por donde me recomendais que empieze a buscar para detectar el cuello de botella? Que herramienta puedo utilizar para saber donde puede estar el problema? Hola, para descartar que esteis colapsando el canuto de salida, en la pasarela a internet puedes usar puntualmente iptraf o bien configurar snmp+mrtg, cacti o similar para ver el consumo del caudal. Eso está fuera de mi alcanze, ya que la pasarela de internet está fuera de mi alcanze. De todas maneras, he pedido un informe del consumo del caudal y no llega ni a la mitad de lo reservado. Por otra parte tienes mtr para comprobar la latencia en los diferentes saltos hacia un punto determinado, lánzalo desde un equipo de la red hacia internet y sabrás si hay perdida o latencia y en que punto se da. Y por supuesto las herramientas básicas, ping, traceroute, etc ... Un saludo. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4dc424e0.70...@limbo.ari.es
Re: Lentitud acceso internet.
El 6 de mayo de 2011 20:43, Camaleón noela...@gmail.com escribió: El Fri, 06 May 2011 20:26:32 +0200, Esteban Torres Rodríguez escribió: El 6 de mayo de 2011 19:06, Camaleón noela...@gmail.com escribió: ¿Qué es lo que notas lento, sólo la navegación convencional o cualquier tipo de conexión al exterior (p. ej., descarga vía ftp, conexión directa a una IP para no usar un servidor de nombres, wget, etc...)? Hacia fuera solo tengo abierto el 80 y el 443, con lo cual solo puedo probar la navegación por internet. He probado con wget, con nombre, sin nombre, etc... Y para hacerte una idea, he pasado de bajar una iso de unos 2 Gb en 2 horas a 10 horas. Lo he probado con proxy, sin proxy, con wget, etc... Hum... entonces, si no pasas por el proxy (¿has podido saltarte el cortafuegos? lo digo para evitar cualquier tipo de filtrado por el que puedas estar pasando y que te esté limitando la conexión de alguna forma) y tardas más en bajar una ISO una vez que ya estás conectado con el servidor podría ser que el problema lo tuvieras extra muros (vamos, en tu ISP) porque descargar un archivo de gran tamaño es una operación casi casi de pura fuerza bruta (ancho de banda y capacidad del servidor remoto). Lo he probado desde servidores que tenemos en la perimetral y va igual de mal. Despues de la perimetral tengo otros saltos que no puedo testear. Están fuera de mi alcanze. Me acabo de conectar por vpn para probar ahora que no hay carga ninguna en la red y un dvd de debian de unos 4 Gb me pone que tarda 1 hora. Pero claro, eso no me vale. Eso lo único que descarta es que haya un problema de configuración. ¿Notas alguna anomalía en el test de velocidad (ping muy lento o bajada/ subida que no se corresponda con lo que tienes contratado)? http://www.speedtest.net/ Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2011.05.06.18.43...@gmail.com
Completando Squid.
A las buenas, Tengo mi squid recien configurado y quiero completar la instalación con algunos complementos. - Calamaris o Sarg - Squidguard o Dansguardian Que recomendais? Saludos.
Re: Completando Squid.
Actualmente uso Sarg para los informes por web, pero si alguien ha utilizado calamaris me gustaría su consejo. Quiero sacar informes de logs y bloqueo de páginas webs. 2011/4/3 Diego Sanchez dieg...@gmail.com 2011/4/3 Esteban Torres Rodríguez mortenol.tor...@gmail.com A las buenas, Tengo mi squid recien configurado y quiero completar la instalación con algunos complementos. - Calamaris o Sarg - Squidguard o Dansguardian Que recomendais? Saludos. Primero decinos para que lo vas a usar... -- Diego http://about.me/diegors/bio
Re: Sobre implementar server SNMP y logs
Para ver el estado de los equipos up y down tienes Nagios. Para ver el rendimiento de esos equipos con graficas tienes cacti. Para centralizar los logs tienes rsyslog-phplogcon. (Precisamente, ahora mismo me estoy peleando con ella) El 1 de abril de 2011 03:13, ciracusa cirac...@gmail.com escribió: Colegas buenas noches. Les consulto acerca de implementar un pequeño equipo que cumpla las veces de server SNMP (para registrar los eventos que suceden con algunos vínculos inalámbricos) y los equipos que de ellos dependen. Ahora bien, además de ver en un gráfico los equipos que estan UP y DOWN quisiera tambien tener un server de log para registrar intentos de conexiones y demás-. Esto se puede hacer con un mismo paquete (cacti, nagios) o son soluciones separadas? Si pueden darme alguna sugerencia en función de sus experiencias desde ya muchas gracias! Saludos- -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4d9526d3.2040...@gmail.com
Actualizar servidores DNS
Buenas, Actualmente tengo 2 servidores DNS para la empresa. Ambos en Centos 5 (bind-9.3.4-6.0.2). Quiero migrarlos a Debian y además ahora mismo estos servidores estan en máquinas físicas y me gustaría pasarlas a virtual para poder tener backup de ellas. En su momento (hace unos 4 años), cuando monté estos servidores no pude configurarlos para que las máquinas clientes windows se registrasen en los servidores DNS, con lo cual, actualmente no puedo conectarme a ninguna máquina por su nombre. Este tema me gustaría solucionarlo. También me costo un poco el poderlos integrar con los AD que tengo actualmente para la resolución del dominio de las máquinas. En fin, que no fué coser y cantar. Me recomendais que me meta en todo el follon que significa cambiar los servidores DNS? Algo que deba tener en cuenta en la migración? Por que este cambio no puede ser poco a poco, si no que tengo que bajar el antiguo y subir el nuevo y ver como respira aquello.