[Gutl-l] Re: 81/tcp closed hosts2-ns
El 24/10/18 a las 17:15, manuel.jesus escribió: > Buenas tardes colegas: > Tengo una situación aquí que en verdad ya se me agotaron las ideas, > quisiera compartirla con ustedes a ver si surge alguna idea diferente. El > escenario es el siguiente tengo una regla creada en mi iptables con la > finalidad de redireccionar todas las peticiones que lleguen a mi router por > el puerto 81 hacia una pc de la DMZ por el 80, eso se que está bien porque > tengas otras similares pero para otros puertos y están funcionales, el hecho > es que según nmap, el puerto 81 permanece cerrado, tal como se ve en el > asunto, pero no me menciona que servicio lo esté usando. Con nc -zv > 127.0.0.1 81 (localhost [127.0.0.1] 81 (?) : Connection refused) está > cerrado - evidente- Ahora mi regla está así: iptables -A INPUT -p tcp --dport > 81 -j ACCEPT y tras un iptables -L -n -v muestra lo siguiente: > > ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:81 > > tengo portsentry y el puerto 81 está en las exclusiones, aunque para esta > prueba tengo eñ servicio detenido. Lo curioso es que si hago un flush de > reglas entonces se muestra así: > > 81/tcp filtered hosts2-ns > > Qué otras pruebas pudiera hacer para saber quién está filtrando y/o usando > ese puerto. > > Saludos y gracias de antemano > > > -- > manuel.jesus > ___ > Gutl-l mailing list -- gutl-l@listas.jovenclub.cu > To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu > y donde esta la regla de redirección, postrouting, para decir que lo que venga input 81, redirect to ip dmz:80 -- Arian Molina Aguilera Administrador de Redes y Servicios Telemáticos Linux Usuario Registrado #392892 Telfs: +53(7)696-7510 ext 236 jabber: linuxc...@teknik.io Brascuba Cigarrillos S.A. La Habana. Cuba. “Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber. Albert Einstein” signature.asc Description: OpenPGP digital signature ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: 81/tcp closed hosts2-ns
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:81 tengo portsentry y el puerto 81 está en las exclusiones, aunque para esta prueba tengo eñ servicio detenido. Lo curioso es que si hago un flush de reglas entonces se muestra así: 81/tcp filtered hosts2-ns Qué otras pruebas pudiera hacer para saber quién está filtrando y/o usando ese puerto. Saludos y gracias de antemano -- manuel.jesus ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu lsof -i TCP:81 te dice que servicio esta usando el puerto, si no te devuelve nada es que nadie lo esta usando. Una cosa que debes saber es que el SO cierra todos los puertos por default, el hecho de que el puerto esta declarado en el el firewall como ACCEPT no dice que el puerto este abierto y menos que haya alguien escuchando, eso solo dice que el firewall va a abrir el puerto (o a no bloquear el puerto), pero al final si no hay ningun servicio escuchando entonces no te va a servir de nada. En concreto en tu escenario puedes tener 3 cosas 1- Regla del router no funcionando 2- Puerto cerrado por Iptables 3- Ver si hay algun servicio escuchando en 81 Parece que te queda por revisar 3, si es que no hay ninguna otra regla en el firewall antes de la que muestras que dice lo contrario.. -- Salu2, Ulinx "En un problema con n ecuaciones siempre habrá al menos n+1 incógnitas" Linux user 366775 ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid + Active Directory
El 24/10/18 a las 16:15, Gustavo Valmaña Villalonga escribió: > esa si es la manera correcta, yo lo que nunca he podido unir el proxy al > dominio en Samba4, siempre me da errores, saludos creo que ayer envíe un correo de como se hace . -- Arian Molina Aguilera Administrador de Redes y Servicios Telemáticos Linux Usuario Registrado #392892 Telfs: +53(7)696-7510 ext 236 jabber: linuxc...@teknik.io Brascuba Cigarrillos S.A. La Habana. Cuba. “Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber. Albert Einstein” signature.asc Description: OpenPGP digital signature ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: sobre NTP
El 24/10/18 a las 17:00, Ulises Gonzalez Horta escribió: > On 2018-10-24 16:16, Gustavo Valmaña Villalonga wrote: >> BUenas tardes listeros alguien me podria decir que archivo debo >> modificar para asignar un servidor NTP a mis servidores en Debian >> >> >> -- >> Este mensaje le ha llegado mediante el servicio de correo electronico >> que ofrece Infomed para respaldar el cumplimiento de las misiones del >> Sistema Nacional de Salud. La persona que envia este correo asume el >> compromiso de usar el servicio a tales fines y cumplir con las >> regulaciones establecidas >> >> Infomed: http://www.sld.cu/ >> >> ___ >> Gutl-l mailing list -- gutl-l@listas.jovenclub.cu >> To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu > > > /etc/ntp.conf en la linea server, luego reinicias el servicio ntpd no el decía, cual es la configuración para decirle al sistema cual ntp server usar, para eso vas al archivo /etc/systemd/timesyncd.conf y ahí descomentas las lineas o agregas la tuya con el nombre o ip de tu servidor ntp. esto así en todas las distros que utilizan systemd. Como es el caso de debian9, -- Arian Molina Aguilera Administrador de Redes y Servicios Telemáticos Linux Usuario Registrado #392892 Telfs: +53(7)696-7510 ext 236 jabber: linuxc...@teknik.io Brascuba Cigarrillos S.A. La Habana. Cuba. “Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber. Albert Einstein” signature.asc Description: OpenPGP digital signature ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: sobre NTP
On 2018-10-24 16:16, Gustavo Valmaña Villalonga wrote: BUenas tardes listeros alguien me podria decir que archivo debo modificar para asignar un servidor NTP a mis servidores en Debian -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu /etc/ntp.conf en la linea server, luego reinicias el servicio ntpd -- Salu2, Ulinx "En un problema con n ecuaciones siempre habrá al menos n+1 incógnitas" Linux user 366775 ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid + Active Directory
Gustavo aqui lo tuvimos mucho tiempo asi, sobre todo cuando estaba Adrian, aqui te paso la guia de como lo hicimos erick y yo en un pequeño lab de trabajo y funciona okok, Slds Nota:Si no tienes el plugin de firefox para abrir el documento usa explore. El mié., 24 oct. 2018 a las 16:24, Gustavo Valmaña Villalonga (< adredge...@infomed.sld.cu>) escribió: > mano y me puedes facilitar alguna manual de como lo unistes? saludos > On 24/10/18 7:20 p. m., Victor Luis Brizuela Peña wrote: > > yo lo tengo el dominio en un server 2012, y me trabaja muy bien, pero al > unirlo es igual > > El 24/10/2018 a las 01:15 p.m., Gustavo Valmaña Villalonga escribió: > > esa si es la manera correcta, yo lo que nunca he podido unir el proxy al > dominio en Samba4, siempre me da errores, saludos > On 24/10/18 7:09 p. m., Victor Luis Brizuela Peña wrote: > > Yo lo tengo de esta manera, y trabaja muy bien, lo que debes de unir el > linux al dominio, ya sea windows o samba, y algo muy bueno, la contraseña > lo viaja en texto plano > > # Autenticacion con Windows 2012 > auth_param ntlm program /usr/bin/ntlm_auth > --helper-protocol=squid-2.5-ntlmssp > auth_param ntlm children 30 > auth_param ntlm keep_alive off > > > external_acl_type LDAP_group %LOGIN /usr/lib/squid3/wbinfo_group.pl > > ## Grupos en el ADS > acl nav_nac external LDAP_group Nav_Nacional > acl nav_inter external LDAP_group Nav_Internacional > > ## Autenticacion > acl autenticado proxy_auth REQUIRED > > > El 24/10/2018 a las 12:40 p.m., Gustavo Valmaña Villalonga escribió: > > Amigo asi mismo lo tenia yo y me di cuenta de que tiene una > vulnerabilidad, las credenciales viajan en texto plano entre las PC de los > usuarios y el Proxy, y si viene la OSRI y ven eso ni siqueira siguen con la > auditoria "Red vulnerable" al seguro > > On 24/10/18 3:13 p. m., Yasnel Saborit wrote: > > voy a partir del supuesto que como casi todo el mundo tambien necesitas > dar navegacion nacional e internacional > > creas dos grupos en el AD Nacional y otro Internacional > > luego le decimos como va a autenticar > > authenticate_ip_ttl 5 minutes > auth_param basic children 5 > auth_param basic realm Servidor Proxy > auth_param basic program /usr/lib/squid3/basic_ldap_auth -R -b > "dc=cubasoy,dc=minag,dc=cu" -D > "cn=adminproxy,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu" -W > /etc/squid3/password -f sAMAccountName=%s -h 192.168.100.4 > auth_param basic casesensitive off > auth_param basic credentialsttl 1 minute > > -dc=cubasoy,dc=minag,dc=cu cambia por tus datos es la raiz del dominio > -cn=adminproxy un usuario admin en el AD > -ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu aqui le dices la unidad > organizativa donde estan tus usuarios > -/etc/squid3/password un fichero con el pass del usuario en el AD > > despues creas una acl para leer los grupos y dos mas para aplicar luego > los http_access > > external_acl_type controlador %LOGIN /usr/lib/squid3/ext_ldap_group_acl -R > -b "dc=cubasoy,dc=minag,dc=cu" -D > "cn=adminproxy,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu" -W > /etc/squid3/password -f "(& (objectclass=person) (sAMAccountName=%v) > (memberof=cn=%a,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu))" -h > 192.168.100.4 > > acl Con_Internet external controlador Internet > acl Solo_Nacional external controlador Nacional > > por ultimo creas tus reglas > > http_access allow Con_Internet > http_access allow Solo_Nacional solo_cuba > > -solo_cuba es una acl del tipo dstdomain declarada con anterioridad para > dar acceso al dominio .cu > > Quizas los terminos que uso en las explicaciones no son los mas adecuados, > asi lo entendi yo y esta en produccion mi AD es un 2008R2 no lo he probado > en un AD con 2016. > > Saludos > > > El 2018-10-24 14:11, roy.fran...@gal.sld.cu escribió: > > Buenas a todos los listeros. > > Necesito autenticar mis usuarios y grupos de active directory en > server 2016 en squid3. Nesecito de su ayuda > > Saludos > > Roy frances Gonzalez > > Admin de Red > ___ > Gutl-l mailing list -- gutl-l@listas.jovenclub.cu > To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu > > > > -- > Este mensaje le ha llegado mediante el servicio de correo electronico que > ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema > Nacional de Salud. La persona que envia este correo asume el compromiso de > usar el servicio a tales fines y cumplir con las regulaciones establecidas > > Infomed: http://www.sld.cu/ > > ___ > Gutl-l mailing list -- gutl-l@listas.jovenclub.cu > To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu > > > -- > Lic. Victor Luis Brizuela Peña > Administrador de Red > AZUMAT, Sucursal Granma > Móvil: (+53) 53789796 > Telf: (+53)(23) 532102 > > "Sé siempre humilde con los demás, > porque no sabes de quien necesitarás mañana" > > Gott segnet dich!! > "When there is a will there is a way" > > >
[Gutl-l] Re: Squid & Samba4
El mié, 24-10-2018 a las 10:35 -0400, Arian Molina Aguilera escribió: > El 24/10/18 a las 9:03, Alberto José García Fumero escribió: > > El mar, 23-10-2018 a las 21:22 -0400, William Arias Infante > > escribió: > > > Tengo Debian 8, Squid3 contra un LDAP (Samba4 que es PDC). Ayuda, > > > como > > > puedo anclar un usuario XXX del Dominio a una IP & MAC para el > > > acceso > > > a > > > internet??? O sea que los usuarios que están autorizados a > > > Internet, > > > si > > > no tienen la IP y MAC autorizados para su acceso no puedan > > > acceder. > > > Tengo un Grupo en el dominio para el Internet y otro para la > > > Intranet > > > .CU. > > > > > > Espero me haga entender. > > > > > > Saludos. > > > > > > > Si son pocos usuarios, una solución rápida y sencilla me la sugirió > > Armando hace poco: > > > > acl alberto_user proxy_auth alberto > > acl alberto_mac arp 10:bf:48:40:8f:86 > > > > Y más abajo > > > > http_reply_access deny alberto_user !alberto_mac > > http_access deny CONNECT alberto_user !alberto_mac > > > > Y luego las demás reglas acl para lo que pueda hacer ese usuario. > > > > Si son muchos, necesitarás una solución más elaborada. > > > > Suerte. > > > > eso solo funciona si el proxy esta en la misma red lan que los > usuarios, > para poder obtener el arp, de lo contrario nunca el squid descubriría > que mac es la del usuario. > Ciertamente, y muy buena la aclaración. Gracias una vez más, Arián. Posiblemente él necesite algo más complicado. -- M.Sc. Alberto García Fumero Usuario Linux 97 138, registrado 10/12/1998 http://interese.cubava.cu No son las horas que pones en tu trabajo lo que cuenta, sino el trabajo que pones en esas horas. ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Sobre phpmyamin
Buenas tardes, tengo un pequeño servidor web con nginx, mariadb y phpmyadmin en debian9. El phmyadmin no deja iniciar sesion como root, incio con el usuario phpmyadmin que se crea a la hora de instalar este, pero dicho usuario no tiene privilegios para trabajar con las bd, digase crear o borrar alguna bd, como puedo crear un usuario para poder administrar las bases de datos. Saludos y gracias de antemano -- Lic. Roilan Martinez Acebal Administrador de Redes Empresa Cítricos Arimao, Cumanayagua, Cienfuegos ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid + Active Directory
mano y me puedes facilitar alguna manual de como lo unistes? saludos On 24/10/18 7:20 p. m., Victor Luis Brizuela Peña wrote: yo lo tengo el dominio en un server 2012, y me trabaja muy bien, pero al unirlo es igual El 24/10/2018 a las 01:15 p.m., Gustavo Valmaña Villalonga escribió: esa si es la manera correcta, yo lo que nunca he podido unir el proxy al dominio en Samba4, siempre me da errores, saludos On 24/10/18 7:09 p. m., Victor Luis Brizuela Peña wrote: Yo lo tengo de esta manera, y trabaja muy bien, lo que debes de unir el linux al dominio, ya sea windows o samba, y algo muy bueno, la contraseña lo viaja en texto plano # Autenticacion con Windows 2012 auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp auth_param ntlm children 30 auth_param ntlm keep_alive off external_acl_type LDAP_group %LOGIN /usr/lib/squid3/wbinfo_group.pl ## Grupos en el ADS acl nav_nac external LDAP_group Nav_Nacional acl nav_inter external LDAP_group Nav_Internacional ## Autenticacion acl autenticado proxy_auth REQUIRED El 24/10/2018 a las 12:40 p.m., Gustavo Valmaña Villalonga escribió: Amigo asi mismo lo tenia yo y me di cuenta de que tiene una vulnerabilidad, las credenciales viajan en texto plano entre las PC de los usuarios y el Proxy, y si viene la OSRI y ven eso ni siqueira siguen con la auditoria "Red vulnerable" al seguro On 24/10/18 3:13 p. m., Yasnel Saborit wrote: voy a partir del supuesto que como casi todo el mundo tambien necesitas dar navegacion nacional e internacional creas dos grupos en el AD Nacional y otro Internacional luego le decimos como va a autenticar authenticate_ip_ttl 5 minutes auth_param basic children 5 auth_param basic realm Servidor Proxy auth_param basic program /usr/lib/squid3/basic_ldap_auth -R -b "dc=cubasoy,dc=minag,dc=cu" -D "cn=adminproxy,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu" -W /etc/squid3/password -f sAMAccountName=%s -h 192.168.100.4 auth_param basic casesensitive off auth_param basic credentialsttl 1 minute -dc=cubasoy,dc=minag,dc=cu cambia por tus datos es la raiz del dominio -cn=adminproxy un usuario admin en el AD -ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu aqui le dices la unidad organizativa donde estan tus usuarios -/etc/squid3/password un fichero con el pass del usuario en el AD despues creas una acl para leer los grupos y dos mas para aplicar luego los http_access external_acl_type controlador %LOGIN /usr/lib/squid3/ext_ldap_group_acl -R -b "dc=cubasoy,dc=minag,dc=cu" -D "cn=adminproxy,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu" -W /etc/squid3/password -f "(& (objectclass=person) (sAMAccountName=%v) (memberof=cn=%a,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu))" -h 192.168.100.4 acl Con_Internet external controlador Internet acl Solo_Nacional external controlador Nacional por ultimo creas tus reglas http_access allow Con_Internet http_access allow Solo_Nacional solo_cuba -solo_cuba es una acl del tipo dstdomain declarada con anterioridad para dar acceso al dominio .cu Quizas los terminos que uso en las explicaciones no son los mas adecuados, asi lo entendi yo y esta en produccion mi AD es un 2008R2 no lo he probado en un AD con 2016. Saludos El 2018-10-24 14:11, roy.fran...@gal.sld.cu escribió: Buenas a todos los listeros. Necesito autenticar mis usuarios y grupos de active directory en server 2016 en squid3. Nesecito de su ayuda Saludos Roy frances Gonzalez Admin de Red ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu -- Lic. Victor Luis Brizuela Peña Administrador de Red AZUMAT, Sucursal Granma Móvil: (+53) 53789796 Telf: (+53)(23) 532102 "Sé siempre humilde con los demás, porque no sabes de quien necesitarás mañana" Gott segnet dich!! "When there is a will there is a way" ___ Gutl-l mailing list --gutl-l@listas.jovenclub.cu To unsubscribe send an email togutl-l-le...@listas.jovenclub.cu ___ Gutl-l mailing list --gutl-l@listas.jovenclub.cu To unsubscribe send an email togutl-l-le...@listas.jovenclub.cu -- Lic. Victor Luis Brizuela Peña Administrador de Red AZUMAT, Sucursal Granma Móvil: (+53) 53789796 Telf: (+53)(23) 532102 "Sé siempre humilde con los demás, porque no sabes de quien necesitarás mañana" Gott segnet dich!! "When there is a will there is a
[Gutl-l] Re: Squid + Active Directory
yo lo tengo el dominio en un server 2012, y me trabaja muy bien, pero al unirlo es igual El 24/10/2018 a las 01:15 p.m., Gustavo Valmaña Villalonga escribió: esa si es la manera correcta, yo lo que nunca he podido unir el proxy al dominio en Samba4, siempre me da errores, saludos On 24/10/18 7:09 p. m., Victor Luis Brizuela Peña wrote: Yo lo tengo de esta manera, y trabaja muy bien, lo que debes de unir el linux al dominio, ya sea windows o samba, y algo muy bueno, la contraseña lo viaja en texto plano # Autenticacion con Windows 2012 auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp auth_param ntlm children 30 auth_param ntlm keep_alive off external_acl_type LDAP_group %LOGIN /usr/lib/squid3/wbinfo_group.pl ## Grupos en el ADS acl nav_nac external LDAP_group Nav_Nacional acl nav_inter external LDAP_group Nav_Internacional ## Autenticacion acl autenticado proxy_auth REQUIRED El 24/10/2018 a las 12:40 p.m., Gustavo Valmaña Villalonga escribió: Amigo asi mismo lo tenia yo y me di cuenta de que tiene una vulnerabilidad, las credenciales viajan en texto plano entre las PC de los usuarios y el Proxy, y si viene la OSRI y ven eso ni siqueira siguen con la auditoria "Red vulnerable" al seguro On 24/10/18 3:13 p. m., Yasnel Saborit wrote: voy a partir del supuesto que como casi todo el mundo tambien necesitas dar navegacion nacional e internacional creas dos grupos en el AD Nacional y otro Internacional luego le decimos como va a autenticar authenticate_ip_ttl 5 minutes auth_param basic children 5 auth_param basic realm Servidor Proxy auth_param basic program /usr/lib/squid3/basic_ldap_auth -R -b "dc=cubasoy,dc=minag,dc=cu" -D "cn=adminproxy,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu" -W /etc/squid3/password -f sAMAccountName=%s -h 192.168.100.4 auth_param basic casesensitive off auth_param basic credentialsttl 1 minute -dc=cubasoy,dc=minag,dc=cu cambia por tus datos es la raiz del dominio -cn=adminproxy un usuario admin en el AD -ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu aqui le dices la unidad organizativa donde estan tus usuarios -/etc/squid3/password un fichero con el pass del usuario en el AD despues creas una acl para leer los grupos y dos mas para aplicar luego los http_access external_acl_type controlador %LOGIN /usr/lib/squid3/ext_ldap_group_acl -R -b "dc=cubasoy,dc=minag,dc=cu" -D "cn=adminproxy,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu" -W /etc/squid3/password -f "(& (objectclass=person) (sAMAccountName=%v) (memberof=cn=%a,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu))" -h 192.168.100.4 acl Con_Internet external controlador Internet acl Solo_Nacional external controlador Nacional por ultimo creas tus reglas http_access allow Con_Internet http_access allow Solo_Nacional solo_cuba -solo_cuba es una acl del tipo dstdomain declarada con anterioridad para dar acceso al dominio .cu Quizas los terminos que uso en las explicaciones no son los mas adecuados, asi lo entendi yo y esta en produccion mi AD es un 2008R2 no lo he probado en un AD con 2016. Saludos El 2018-10-24 14:11, roy.fran...@gal.sld.cu escribió: Buenas a todos los listeros. Necesito autenticar mis usuarios y grupos de active directory en server 2016 en squid3. Nesecito de su ayuda Saludos Roy frances Gonzalez Admin de Red ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu -- Lic. Victor Luis Brizuela Peña Administrador de Red AZUMAT, Sucursal Granma Móvil: (+53) 53789796 Telf: (+53)(23) 532102 "Sé siempre humilde con los demás, porque no sabes de quien necesitarás mañana" Gott segnet dich!! "When there is a will there is a way" ___ Gutl-l mailing list --gutl-l@listas.jovenclub.cu To unsubscribe send an email togutl-l-le...@listas.jovenclub.cu ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu -- Lic. Victor Luis Brizuela Peña Administrador de Red AZUMAT, Sucursal Granma Móvil: (+53) 53789796 Telf: (+53)(23) 532102 "Sé siempre humilde con los demás, porque no sabes de quien necesitarás mañana" Gott segnet dich!! "When there is a will there is a way" ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an
[Gutl-l] sobre NTP
BUenas tardes listeros alguien me podria decir que archivo debo modificar para asignar un servidor NTP a mis servidores en Debian -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid + Active Directory
Yo lo tengo de esta manera, y trabaja muy bien, lo que debes de unir el linux al dominio, ya sea windows o samba, y algo muy bueno, la contraseña lo viaja en texto plano # Autenticacion con Windows 2012 auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp auth_param ntlm children 30 auth_param ntlm keep_alive off external_acl_type LDAP_group %LOGIN /usr/lib/squid3/wbinfo_group.pl ## Grupos en el ADS acl nav_nac external LDAP_group Nav_Nacional acl nav_inter external LDAP_group Nav_Internacional ## Autenticacion acl autenticado proxy_auth REQUIRED El 24/10/2018 a las 12:40 p.m., Gustavo Valmaña Villalonga escribió: Amigo asi mismo lo tenia yo y me di cuenta de que tiene una vulnerabilidad, las credenciales viajan en texto plano entre las PC de los usuarios y el Proxy, y si viene la OSRI y ven eso ni siqueira siguen con la auditoria "Red vulnerable" al seguro On 24/10/18 3:13 p. m., Yasnel Saborit wrote: voy a partir del supuesto que como casi todo el mundo tambien necesitas dar navegacion nacional e internacional creas dos grupos en el AD Nacional y otro Internacional luego le decimos como va a autenticar authenticate_ip_ttl 5 minutes auth_param basic children 5 auth_param basic realm Servidor Proxy auth_param basic program /usr/lib/squid3/basic_ldap_auth -R -b "dc=cubasoy,dc=minag,dc=cu" -D "cn=adminproxy,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu" -W /etc/squid3/password -f sAMAccountName=%s -h 192.168.100.4 auth_param basic casesensitive off auth_param basic credentialsttl 1 minute -dc=cubasoy,dc=minag,dc=cu cambia por tus datos es la raiz del dominio -cn=adminproxy un usuario admin en el AD -ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu aqui le dices la unidad organizativa donde estan tus usuarios -/etc/squid3/password un fichero con el pass del usuario en el AD despues creas una acl para leer los grupos y dos mas para aplicar luego los http_access external_acl_type controlador %LOGIN /usr/lib/squid3/ext_ldap_group_acl -R -b "dc=cubasoy,dc=minag,dc=cu" -D "cn=adminproxy,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu" -W /etc/squid3/password -f "(& (objectclass=person) (sAMAccountName=%v) (memberof=cn=%a,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu))" -h 192.168.100.4 acl Con_Internet external controlador Internet acl Solo_Nacional external controlador Nacional por ultimo creas tus reglas http_access allow Con_Internet http_access allow Solo_Nacional solo_cuba -solo_cuba es una acl del tipo dstdomain declarada con anterioridad para dar acceso al dominio .cu Quizas los terminos que uso en las explicaciones no son los mas adecuados, asi lo entendi yo y esta en produccion mi AD es un 2008R2 no lo he probado en un AD con 2016. Saludos El 2018-10-24 14:11, roy.fran...@gal.sld.cu escribió: Buenas a todos los listeros. Necesito autenticar mis usuarios y grupos de active directory en server 2016 en squid3. Nesecito de su ayuda Saludos Roy frances Gonzalez Admin de Red ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu -- Lic. Victor Luis Brizuela Peña Administrador de Red AZUMAT, Sucursal Granma Móvil: (+53) 53789796 Telf: (+53)(23) 532102 "Sé siempre humilde con los demás, porque no sabes de quien necesitarás mañana" Gott segnet dich!! "When there is a will there is a way" ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid + Active Directory
Amigo asi mismo lo tenia yo y me di cuenta de que tiene una vulnerabilidad, las credenciales viajan en texto plano entre las PC de los usuarios y el Proxy, y si viene la OSRI y ven eso ni siqueira siguen con la auditoria "Red vulnerable" al seguro On 24/10/18 3:13 p. m., Yasnel Saborit wrote: voy a partir del supuesto que como casi todo el mundo tambien necesitas dar navegacion nacional e internacional creas dos grupos en el AD Nacional y otro Internacional luego le decimos como va a autenticar authenticate_ip_ttl 5 minutes auth_param basic children 5 auth_param basic realm Servidor Proxy auth_param basic program /usr/lib/squid3/basic_ldap_auth -R -b "dc=cubasoy,dc=minag,dc=cu" -D "cn=adminproxy,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu" -W /etc/squid3/password -f sAMAccountName=%s -h 192.168.100.4 auth_param basic casesensitive off auth_param basic credentialsttl 1 minute -dc=cubasoy,dc=minag,dc=cu cambia por tus datos es la raiz del dominio -cn=adminproxy un usuario admin en el AD -ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu aqui le dices la unidad organizativa donde estan tus usuarios -/etc/squid3/password un fichero con el pass del usuario en el AD despues creas una acl para leer los grupos y dos mas para aplicar luego los http_access external_acl_type controlador %LOGIN /usr/lib/squid3/ext_ldap_group_acl -R -b "dc=cubasoy,dc=minag,dc=cu" -D "cn=adminproxy,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu" -W /etc/squid3/password -f "(& (objectclass=person) (sAMAccountName=%v) (memberof=cn=%a,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu))" -h 192.168.100.4 acl Con_Internet external controlador Internet acl Solo_Nacional external controlador Nacional por ultimo creas tus reglas http_access allow Con_Internet http_access allow Solo_Nacional solo_cuba -solo_cuba es una acl del tipo dstdomain declarada con anterioridad para dar acceso al dominio .cu Quizas los terminos que uso en las explicaciones no son los mas adecuados, asi lo entendi yo y esta en produccion mi AD es un 2008R2 no lo he probado en un AD con 2016. Saludos El 2018-10-24 14:11, roy.fran...@gal.sld.cu escribió: Buenas a todos los listeros. Necesito autenticar mis usuarios y grupos de active directory en server 2016 en squid3. Nesecito de su ayuda Saludos Roy frances Gonzalez Admin de Red ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: ayuda con metapaquetes
On 2018-10-24 15:12, rign...@gmail.com wrote: Saludos amigos, tengo un grupo de paquetes deb que se instalan en cada PC de mi red, mi pregunta es la siguiente: como puedo hacer un meta paquete (he leído que existe algo así) que reúna todos estos .deb en uno solo y que permita ejecuta runa sola orden en la consola. Saludos ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu Creo que la idea es hacer un paquete virtual y ponerle como dependencias todos los otros paquetes que necesitas, asi solo instalas uno y ese instala el resto.. -- Salu2, Ulinx "En un problema con n ecuaciones siempre habrá al menos n+1 incógnitas" Linux user 366775 ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Sobre phpmyamin
escribe en consola mysql --version y postea la version de mariadb que tienes El 2018-10-24 15:22, Roilan Martinez Acebal escribió: Buenas tardes, tengo un pequeño servidor web con nginx, mariadb y phpmyadmin en debian9. El phmyadmin no deja iniciar sesion como root, incio con el usuario phpmyadmin que se crea a la hora de instalar este, pero dicho usuario no tiene privilegios para trabajar con las bd, digase crear o borrar alguna bd, como puedo crear un usuario para poder administrar las bases de datos. Saludos y gracias de antemano -- Lic. Roilan Martinez Acebal Administrador de Redes Empresa Cítricos Arimao, Cumanayagua, Cienfuegos ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu -- Opinar desde la ignorancia solo deja a las personas mal parados<< ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Sobre phpmyamin
como root no se inicia. debe ser con la cuenta: postmaster@[tu_dominio] y el PSW: [el que estableciste] Slds. On 10/24/2018 3:22 PM, Roilan Martinez Acebal wrote: Buenas tardes, tengo un pequeño servidor web con nginx, mariadb y phpmyadmin en debian9. El phmyadmin no deja iniciar sesion como root, incio con el usuario phpmyadmin que se crea a la hora de instalar este, pero dicho usuario no tiene privilegios para trabajar con las bd, digase crear o borrar alguna bd, como puedo crear un usuario para poder administrar las bases de datos. Saludos y gracias de antemano -- Lic. Roilan Martinez Acebal Administrador de Redes Empresa Cítricos Arimao, Cumanayagua, Cienfuegos ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Sobre phpmyamin
cual es el error? __ Osmany Oconnor - Mensaje original - De: "Roilan Martinez Acebal" Para: "Lista cubana de soporte técnico en Tecnologias Libres" Enviados: Miércoles, 24 de Octubre 2018 15:22:00 Asunto: [Gutl-l] Sobre phpmyamin Buenas tardes, tengo un pequeño servidor web con nginx, mariadb y phpmyadmin en debian9. El phmyadmin no deja iniciar sesion como root, incio con el usuario phpmyadmin que se crea a la hora de instalar este, pero dicho usuario no tiene privilegios para trabajar con las bd, digase crear o borrar alguna bd, como puedo crear un usuario para poder administrar las bases de datos. Saludos y gracias de antemano -- Lic. Roilan Martinez Acebal Administrador de Redes Empresa Cítricos Arimao, Cumanayagua, Cienfuegos ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu -- IV Convención Internacional de Educación Física y Alto Rendimiento Deportivo (CIEFDAR-2018) Santiago de Cuba, 7-9 de noviembre de 2018 http://www.convenciones.uo.edu.cu/index.php/4CIEF/ Convención Internacional Ciencia y Conciencia, Santiago de Cuba, 23 - 26 de abril de 2019 http://www.uo-cienciascuba.com/ I Conferencia Avances de la Biofísica, la Bioingeniería y la Bioinformática 3D Bio 2019, Santiago de Cuba, 10 - 13 de febrero de 2019 http://www.convenciones.uo.edu.cu/index.php/3DBIO2019/CCACT -- ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Sobre phpmyamin
Buenas tardes, tengo un pequeño servidor web con nginx, mariadb y phpmyadmin en debian9. El phmyadmin no deja iniciar sesion como root, incio con el usuario phpmyadmin que se crea a la hora de instalar este, pero dicho usuario no tiene privilegios para trabajar con las bd, digase crear o borrar alguna bd, como puedo crear un usuario para poder administrar las bases de datos. Saludos y gracias de antemano -- Lic. Roilan Martinez Acebal Administrador de Redes Empresa Cítricos Arimao, Cumanayagua, Cienfuegos ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] ayuda con metapaquetes
Saludos amigos, tengo un grupo de paquetes deb que se instalan en cada PC de mi red, mi pregunta es la siguiente: como puedo hacer un meta paquete (he leído que existe algo así) que reúna todos estos .deb en uno solo y que permita ejecuta runa sola orden en la consola. Saludos ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid + Active Directory
voy a partir del supuesto que como casi todo el mundo tambien necesitas dar navegacion nacional e internacional creas dos grupos en el AD Nacional y otro Internacional luego le decimos como va a autenticar authenticate_ip_ttl 5 minutes auth_param basic children 5 auth_param basic realm Servidor Proxy auth_param basic program /usr/lib/squid3/basic_ldap_auth -R -b "dc=cubasoy,dc=minag,dc=cu" -D "cn=adminproxy,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu" -W /etc/squid3/password -f sAMAccountName=%s -h 192.168.100.4 auth_param basic casesensitive off auth_param basic credentialsttl 1 minute -dc=cubasoy,dc=minag,dc=cu cambia por tus datos es la raiz del dominio -cn=adminproxy un usuario admin en el AD -ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu aqui le dices la unidad organizativa donde estan tus usuarios -/etc/squid3/password un fichero con el pass del usuario en el AD despues creas una acl para leer los grupos y dos mas para aplicar luego los http_access external_acl_type controlador %LOGIN /usr/lib/squid3/ext_ldap_group_acl -R -b "dc=cubasoy,dc=minag,dc=cu" -D "cn=adminproxy,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu" -W /etc/squid3/password -f "(& (objectclass=person) (sAMAccountName=%v) (memberof=cn=%a,ou=UsuariosCubasoy,dc=cubasoy,dc=minag,dc=cu))" -h 192.168.100.4 acl Con_Internet external controlador Internet acl Solo_Nacional external controlador Nacional por ultimo creas tus reglas http_access allow Con_Internet http_access allow Solo_Nacional solo_cuba -solo_cuba es una acl del tipo dstdomain declarada con anterioridad para dar acceso al dominio .cu Quizas los terminos que uso en las explicaciones no son los mas adecuados, asi lo entendi yo y esta en produccion mi AD es un 2008R2 no lo he probado en un AD con 2016. Saludos El 2018-10-24 14:11, roy.fran...@gal.sld.cu escribió: Buenas a todos los listeros. Necesito autenticar mis usuarios y grupos de active directory en server 2016 en squid3. Nesecito de su ayuda Saludos Roy frances Gonzalez Admin de Red ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu -- Opinar desde la ignorancia solo deja a las personas mal parados<< ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Squid + Active Directory
Buenas a todos los listeros. Necesito autenticar mis usuarios y grupos de active directory en server 2016 en squid3. Nesecito de su ayuda Saludos Roy frances Gonzalez Admin de Red -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Este es el correo sobre el repo de zimbra publicado por Arian Molina Aguilera
-Mensaje original- De: Arian Molina Aguilera [mailto:linuxc...@teknik.io] Enviado el: miércoles, 10 de octubre de 2018 22:08 Para: Grupo de Usuario de Tecnologías Libres Asunto: [Gutl-l] Repositorio de Zimbra Listo Como hace unos días les comenté que pedía a los administradores de TinoRed, colocar y descargar el repositorio de zimbra, en alcancé nacional y disponible para todos, ya que muchos no contaban con el mismo, o acceso a internet para poder instalar zimbra desde los repositorios oficiales, ya el mismo se encuentra disponible para todos. http://download.jovenclub.cu/repos/zimbra Solo queda configurar el sources.list, del servidor ubuntu 16.04 en cual usaremos el instalador de zimbra de la siguiente manera, y agregar la llave gpg de zimbra para que apt valide correctamente los paquetes. ## Zimbra Local Repo deb [arch=amd64] http://download.jovenclub.cu/repos/zimbra/87 xenial zimbra deb [arch=amd64] http://download.jovenclub.cu/repos/zimbra/8810 xenial zimbra Agregamos la llave de la siguiente forma. wget -qO - http://download.jovenclub.cu/repos/zimbra/zimbra-archive-keyring.gpg | sudo apt-key add - comprobamos que todo va bien con un sudo apt update y listo, ya podemos usar el instalador de zimbra. Cuando el instalador pregunte si usar el repositorio oficial de Zimbra contestamos No N. y este usará entonces el repositorio localmente configurado. Recomendación utilizar siempre la ultima versión estable y disponible de zimbra para ubuntu 16.04, no otra para garantizar el éxito de la instalación y estabilidad de la misma, así como una mejor seguridad. La mismo pueden descargarla desde: http://download.jovenclub.cu/GUTL/Aplicaciones_Softwares/Linux/TAR_X/zimbra/zcs-8.8.10_GA_3039.UBUNTU16_64.20180928094617.tgz Salu2. -- Arian Molina Aguilera Administrador de Redes y Servicios Telemáticos Linux Usuario Registrado #392892 Telfs: +53(7)696-7510 ext 236 jabber: linuxc...@teknik.io Brascuba Cigarrillos S.A. La Habana. Cuba. “Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber. Albert Einstein” -- Opinar desde la ignorancia solo deja a las personas mal parados<< ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Cuotas en Iredmail
Repito nada personal y este es mi ultimo email sobre el tema para que no se convierta en una disputa que para nada es mi intencion y mucho menos objeto de la lista Repito de nuevo estoy 100% de acuerdo con el tema de que se debe estudiar mas pero miralo desde esta perspectiva: usuario nobel recien registrado en la lista lee un correo como el tuyo y existen grandes probabilidades de que piense que este no es un lugar para el... esta lista es una maravilla lograda en cuba y para cuba y el mundo por eso creo que es preferible que exista la preguntadera y no una lista de elite donde todos tienen todo resuelto o casi todo y los que empienzan se sientan menospreciadoso por no estar al nivel de otros... repito nuevamente todos comenzamos alguna vez Saludos El 2018-10-24 12:45, Leslie León escribió: Por partes... On 10/24/2018 11:59 AM, Yasnel Saborit wrote: esto no es personal pero tu correo me parece un poco subido de tono... Mi correo fue sin ánimo de maltratar a nadie, sólo de educar y darnos cuenta de que estamos nadando en la orilla con 4 salvavidas, pero que no le echamos aire. no soy de los mas viejos en la lista ni siquira de los mas viejos con GNU/Linux, quizas por eso me sirvio el traje... Nunca de habló de nuevos o viejos, sino de recostados o de apurados. pero hasta ahora tengo un criterio exelente de esta lista y creo que pricisamente es porque he podido resolver algunos problemas basandome en las soluciones aqui planteadas, tambien he podido ayudar a otros... Comparto la opinion de que es necesario estudiar porque solo asi se aprende, pero no creo que por dar una buena explicacion bajaria el "nivel de la lista", Lo que baja el nivel de la lista es la preguntadera sin siquiera leer. acaso estamos en una competencia??? Noup, para nada. Por otro lado no todos en cuba tienen navegacion internacional y a algunos se les dificulta la busqueda de informacion por ese motivo... seguro que tu estuviste en esa posicion algun dia pues nadie nace ni sabiendo en este mundo... para terminar con esta parte del e-mail nadie te obliga a contestar los correos de la lista, si no tienes el espiritu simplemente puedes optar por ignorarlos... siempre habra alguien que respondera... Los que no tienen navegacion en intrnet, que lo especifican en el correo, se les ayuda, y hasta se les dan recursos en la intranet[Gracias a @ArmandoF, que ha aportado bastante en este sentido]. Y el tema no es ignorar los correos, es solamente leer un poquito y esforzarce por aprender. Por otro lado para los que estan comenzando con iRedMail les comento que el tema de las cuotas esta resulto por defecto pues es una funcionalidad que viene incluida en el iRedAdmin que es la consola de administracion que usa iRedMail. Cuando se crean los user existe la opcion de darle la cuota deseada independiente para cada usuario que se vaya creando... ya cuando integras con un AD externo es otra cosa porque no depende del iRedAdmin la administracion de los usuarios... Tendrías que crear una base de datos, al menos con los campos necesarios[dígase nombre de usuario, dirección de correo y quota] y vincularlo a Dovecot debidamente. Saludos. -- Opinar desde la ignorancia solo deja a las personas mal parados<< ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Cuotas en Iredmail
Por partes... On 10/24/2018 11:59 AM, Yasnel Saborit wrote: esto no es personal pero tu correo me parece un poco subido de tono... Mi correo fue sin ánimo de maltratar a nadie, sólo de educar y darnos cuenta de que estamos nadando en la orilla con 4 salvavidas, pero que no le echamos aire. no soy de los mas viejos en la lista ni siquira de los mas viejos con GNU/Linux, quizas por eso me sirvio el traje... Nunca de habló de nuevos o viejos, sino de recostados o de apurados. pero hasta ahora tengo un criterio exelente de esta lista y creo que pricisamente es porque he podido resolver algunos problemas basandome en las soluciones aqui planteadas, tambien he podido ayudar a otros... Comparto la opinion de que es necesario estudiar porque solo asi se aprende, pero no creo que por dar una buena explicacion bajaria el "nivel de la lista", Lo que baja el nivel de la lista es la preguntadera sin siquiera leer. acaso estamos en una competencia??? Noup, para nada. Por otro lado no todos en cuba tienen navegacion internacional y a algunos se les dificulta la busqueda de informacion por ese motivo... seguro que tu estuviste en esa posicion algun dia pues nadie nace ni sabiendo en este mundo... para terminar con esta parte del e-mail nadie te obliga a contestar los correos de la lista, si no tienes el espiritu simplemente puedes optar por ignorarlos... siempre habra alguien que respondera... Los que no tienen navegacion en intrnet, que lo especifican en el correo, se les ayuda, y hasta se les dan recursos en la intranet[Gracias a @ArmandoF, que ha aportado bastante en este sentido]. Y el tema no es ignorar los correos, es solamente leer un poquito y esforzarce por aprender. Por otro lado para los que estan comenzando con iRedMail les comento que el tema de las cuotas esta resulto por defecto pues es una funcionalidad que viene incluida en el iRedAdmin que es la consola de administracion que usa iRedMail. Cuando se crean los user existe la opcion de darle la cuota deseada independiente para cada usuario que se vaya creando... ya cuando integras con un AD externo es otra cosa porque no depende del iRedAdmin la administracion de los usuarios... Tendrías que crear una base de datos, al menos con los campos necesarios[dígase nombre de usuario, dirección de correo y quota] y vincularlo a Dovecot debidamente. Saludos. -- / * Téc. Leslie León Sinclair * Administrador de Redes - AzumatHB * Another happy Slackware & Debian GNU/Linux user * Blog: https://admlinux.cubava.cu * Proud GNU/Linux User #445535 * ☎ +53-5-838-7462 * ☎ +49-170-7683042 */ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: zimbra - instalacion
El 24/10/18 a las 12:37, Eriel Perez escribió: > la verdad es que llevo revisando ocubre y noviembre y no localizo esos > post. seguire buscando. > > On 10/24/2018 12:00 PM, Arian Molina Aguilera wrote: >> El 24/10/18 a las 11:50, Eriel Perez escribió: >>> Si ahi estoy. Revisando online pero se me queda medio dormido cargando >>> esos enlaces. >>> >>> Existira una manera de descargar todos los correos de la lista? o bajar >>> todos los temas de ese enlace? >>> >>> >>> igual estoy tratando de localizar esa informacion. mas menos que tiempo >>> hace que hiciste toda esa documentacion que mencionas. ??? si me >>> enviaras el link para leer te lo agradeceria. >>> >>> On 10/24/2018 11:45 AM, Arian Molina Aguilera wrote: >>> El 24/10/18 a las 11:32, Eriel Perez escribió: > Lo siento colega. > > Solo llevo 3 dias en la lista. Pero buscare la informacion. > si es así estas disculpado en parte, recuerden que la lista tiene un archivo donde se indexan todos los correos [1], el cual debes buscar y consultar en la medida de las posibilidades sobre un tema en concreto para ver si ya se ha tratado antes la problemática o dudas, en caso de no ser así y solo así entonces redactar un correo nuevo a la misma. Salu2. [1] https://listas.jovenclub.cu/hyperkitty/list/gutl-l@listas.jovenclub.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu >> fue este mismo mes a principio. >> > ___ > Gutl-l mailing list -- gutl-l@listas.jovenclub.cu > To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu El asunto del correo es Repositorio de Zimbra Listo, y se envío el día 10 de octubre. -- Arian Molina Aguilera Administrador de Redes y Servicios Telemáticos Linux Usuario Registrado #392892 Telfs: +53(7)696-7510 ext 236 jabber: linuxc...@teknik.io Brascuba Cigarrillos S.A. La Habana. Cuba. “Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber. Albert Einstein” signature.asc Description: OpenPGP digital signature ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: zimbra - instalacion
la verdad es que llevo revisando ocubre y noviembre y no localizo esos post. seguire buscando. On 10/24/2018 12:00 PM, Arian Molina Aguilera wrote: El 24/10/18 a las 11:50, Eriel Perez escribió: Si ahi estoy. Revisando online pero se me queda medio dormido cargando esos enlaces. Existira una manera de descargar todos los correos de la lista? o bajar todos los temas de ese enlace? igual estoy tratando de localizar esa informacion. mas menos que tiempo hace que hiciste toda esa documentacion que mencionas. ??? si me enviaras el link para leer te lo agradeceria. On 10/24/2018 11:45 AM, Arian Molina Aguilera wrote: El 24/10/18 a las 11:32, Eriel Perez escribió: Lo siento colega. Solo llevo 3 dias en la lista. Pero buscare la informacion. si es así estas disculpado en parte, recuerden que la lista tiene un archivo donde se indexan todos los correos [1], el cual debes buscar y consultar en la medida de las posibilidades sobre un tema en concreto para ver si ya se ha tratado antes la problemática o dudas, en caso de no ser así y solo así entonces redactar un correo nuevo a la misma. Salu2. [1] https://listas.jovenclub.cu/hyperkitty/list/gutl-l@listas.jovenclub.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu fue este mismo mes a principio. ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: zimbra - instalacion
El 24/10/18 a las 11:50, Eriel Perez escribió: > Si ahi estoy. Revisando online pero se me queda medio dormido cargando > esos enlaces. > > Existira una manera de descargar todos los correos de la lista? o bajar > todos los temas de ese enlace? > > > igual estoy tratando de localizar esa informacion. mas menos que tiempo > hace que hiciste toda esa documentacion que mencionas. ??? si me > enviaras el link para leer te lo agradeceria. > > On 10/24/2018 11:45 AM, Arian Molina Aguilera wrote: > >> El 24/10/18 a las 11:32, Eriel Perez escribió: >>> Lo siento colega. >>> >>> Solo llevo 3 dias en la lista. Pero buscare la informacion. >>> >> si es así estas disculpado en parte, recuerden que la lista tiene un >> archivo donde se indexan todos los correos [1], el cual debes buscar y >> consultar en la medida de las posibilidades sobre un tema en concreto >> para ver si ya se ha tratado antes la problemática o dudas, en caso de >> no ser así y solo así entonces redactar un correo nuevo a la misma. Salu2. >> >> [1] https://listas.jovenclub.cu/hyperkitty/list/gutl-l@listas.jovenclub.cu/ >> >> ___ >> Gutl-l mailing list -- gutl-l@listas.jovenclub.cu >> To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu fue este mismo mes a principio. -- Arian Molina Aguilera Administrador de Redes y Servicios Telemáticos Linux Usuario Registrado #392892 Telfs: +53(7)696-7510 ext 236 jabber: linuxc...@teknik.io Brascuba Cigarrillos S.A. La Habana. Cuba. “Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber. Albert Einstein” signature.asc Description: OpenPGP digital signature ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Cuotas en Iredmail
esto no es personal pero tu correo me parece un poco subido de tono... no soy de los mas viejos en la lista ni siquira de los mas viejos con GNU/Linux, quizas por eso me sirvio el traje... pero hasta ahora tengo un criterio exelente de esta lista y creo que pricisamente es porque he podido resolver algunos problemas basandome en las soluciones aqui planteadas, tambien he podido ayudar a otros... Comparto la opinion de que es necesario estudiar porque solo asi se aprende, pero no creo que por dar una buena explicacion bajaria el "nivel de la lista", acaso estamos en una competencia??? Por otro lado no todos en cuba tienen navegacion internacional y a algunos se les dificulta la busqueda de informacion por ese motivo... seguro que tu estuviste en esa posicion algun dia pues nadie nace ni sabiendo en este mundo... para terminar con esta parte del e-mail nadie te obliga a contestar los correos de la lista, si no tienes el espiritu simplemente puedes optar por ignorarlos... siempre habra alguien que respondera... Por otro lado para los que estan comenzando con iRedMail les comento que el tema de las cuotas esta resulto por defecto pues es una funcionalidad que viene incluida en el iRedAdmin que es la consola de administracion que usa iRedMail. Cuando se crean los user existe la opcion de darle la cuota deseada independiente para cada usuario que se vaya creando... ya cuando integras con un AD externo es otra cosa porque no depende del iRedAdmin la administracion de los usuarios... Aun tengo esta tarea pendiente, por suerte yo si tengo internet y encuanto el tiempo lo permita buscare la solucion y la compartire.. Saludos Yasnel Saborit Góngora Esp. Ciencias Informaticas EA Cubasoy Cuego de Avila El 2018-10-24 10:53, Eriel Perez escribió: ahora revisando un poco mas. iredmail por defecto trae eso. en el iredmail ... On 10/24/2018 8:46 AM, Leslie León wrote: Cuando entenderán que las quotas de los usuarios se hacen en MySQL/MariaDB o en un LDAP con el esquema personalizado de ese campo? O con un postfix personalizado[1] y [2]. Lean[3] un poquito. Nota: mailbox_size_limit = xyz, funciona globalmente. Por usuarios, la cosa cambia. Ahora bien, si están cansados de la rutina habitual, del transporte, del calor y de la sed que nos ahoga debido a nuestro eterno verano, escríbanle directamente al creador[3] de postfix para que haga esa feature sólo para ustedes. Si no saben quien es el encargado de postfix, sigan leyendo[4] y [5]. Ahora, si quieren evitarse leer, cosa común en estos días, instálense Zimbra, pero les advierto, busquen un buen server y estudien bastante que Arian Molina no soporta los estudiantes que no hacen la tarea. Bromas aparte, momento de reflexión: Esta lista se está volviendo una lista de niñatos inconformes y que todo lo quieren de una sola vuelta... Por favor, no bajemos el nivel que tanto trabajo nos ha costado lograr/mantener. Disculpen la perreta, los viejos de la lista saben a lo que me refiero... Esto no es una secundaria básica. [1] http://www.linuxmail.info/postfix-quota/ [2] http://vda.sourceforge.net/ [3] https://linuxize.com/post/install-and-configure-postfix-and-dovecot/ [4] http://www.porcupine.org/wietse/ [5] https://es.wikipedia.org/wiki/Wietse_Venema Saludos a todos. -- / * Téc. Leslie León Sinclair * Administrador de Redes - AzumatHB * Another happy Slackware & Debian GNU/Linux user * Blog: https://admlinux.cubava.cu * Proud GNU/Linux User #445535 * ☎ +53-5-838-7462 * ☎ +49-170-7683042 */ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu -- Opinar desde la ignorancia solo deja a las personas mal parados<< ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: zimbra - instalacion
Si ahi estoy. Revisando online pero se me queda medio dormido cargando esos enlaces. Existira una manera de descargar todos los correos de la lista? o bajar todos los temas de ese enlace? igual estoy tratando de localizar esa informacion. mas menos que tiempo hace que hiciste toda esa documentacion que mencionas. ??? si me enviaras el link para leer te lo agradeceria. On 10/24/2018 11:45 AM, Arian Molina Aguilera wrote: El 24/10/18 a las 11:32, Eriel Perez escribió: Lo siento colega. Solo llevo 3 dias en la lista. Pero buscare la informacion. si es así estas disculpado en parte, recuerden que la lista tiene un archivo donde se indexan todos los correos [1], el cual debes buscar y consultar en la medida de las posibilidades sobre un tema en concreto para ver si ya se ha tratado antes la problemática o dudas, en caso de no ser así y solo así entonces redactar un correo nuevo a la misma. Salu2. [1] https://listas.jovenclub.cu/hyperkitty/list/gutl-l@listas.jovenclub.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: zimbra - instalacion
Si yo se que dice ubuntu. pero como ubuntu y debian son ligeramente parecidos preguntaba si esos scripts corrian sobre debian. mejor preguntar que quedarse con la duda. no corre sobre CT tampoco. Tiene que ser solo VM??? On 10/24/2018 11:38 AM, Leslie León wrote: Te das cuenta de lo que digo Arian??? @Eriel: CLARAMENTE!!! Dice UBUNTU16_64, en una VM con ubuntu... Ubuntu 16.04 a 64 bits... Saludos. On 10/24/2018 11:25 AM, Eriel Perez wrote: Hola lista. Estoy buscando zimbra para instalar. Desde el website de ellos (www.zimbra.com) y la version opensource no me da para instalarla en debian. entre otros servidores esta ubuntu. cuando lo descargo (zcs-8.8.10_GA_3039.UBUNTU16_64.20180928094617.tgz) me da una serie de ficheros. entre ellos el install.sh. Eso lo puedo correr en una CT Proxmox, o VM? (Debian)? O tiene que ser VM o CT Ubuntu? Slds. ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: zimbra - instalacion
El 24/10/18 a las 11:32, Eriel Perez escribió: > Lo siento colega. > > Solo llevo 3 dias en la lista. Pero buscare la informacion. > si es así estas disculpado en parte, recuerden que la lista tiene un archivo donde se indexan todos los correos [1], el cual debes buscar y consultar en la medida de las posibilidades sobre un tema en concreto para ver si ya se ha tratado antes la problemática o dudas, en caso de no ser así y solo así entonces redactar un correo nuevo a la misma. Salu2. [1] https://listas.jovenclub.cu/hyperkitty/list/gutl-l@listas.jovenclub.cu/ -- Arian Molina Aguilera Administrador de Redes y Servicios Telemáticos Linux Usuario Registrado #392892 Telfs: +53(7)696-7510 ext 236 jabber: linuxc...@teknik.io Brascuba Cigarrillos S.A. La Habana. Cuba. “Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber. Albert Einstein” signature.asc Description: OpenPGP digital signature ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: zimbra - instalacion
Te das cuenta de lo que digo Arian??? @Eriel: CLARAMENTE!!! Dice UBUNTU16_64, en una VM con ubuntu... Ubuntu 16.04 a 64 bits... Saludos. On 10/24/2018 11:25 AM, Eriel Perez wrote: Hola lista. Estoy buscando zimbra para instalar. Desde el website de ellos (www.zimbra.com) y la version opensource no me da para instalarla en debian. entre otros servidores esta ubuntu. cuando lo descargo (zcs-8.8.10_GA_3039.UBUNTU16_64.20180928094617.tgz) me da una serie de ficheros. entre ellos el install.sh. Eso lo puedo correr en una CT Proxmox, o VM? (Debian)? O tiene que ser VM o CT Ubuntu? Slds. ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu -- / * Téc. Leslie León Sinclair * Administrador de Redes - AzumatHB * Another happy Slackware & Debian GNU/Linux user * Blog: https://admlinux.cubava.cu * Proud GNU/Linux User #445535 * ☎ +53-5-838-7462 * ☎ +49-170-7683042 */ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: zimbra - instalacion
Lo siento colega. Solo llevo 3 dias en la lista. Pero buscare la informacion. On 10/24/2018 11:29 AM, Arian Molina Aguilera wrote: El 24/10/18 a las 11:25, Eriel Perez escribió: Hola lista. Estoy buscando zimbra para instalar. Desde el website de ellos (www.zimbra.com) y la version opensource no me da para instalarla en debian. entre otros servidores esta ubuntu. cuando lo descargo (zcs-8.8.10_GA_3039.UBUNTU16_64.20180928094617.tgz) me da una serie de ficheros. entre ellos el install.sh. Eso lo puedo correr en una CT Proxmox, o VM? (Debian)? O tiene que ser VM o CT Ubuntu? Slds. ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu por dios hace unos días mande todas las mieles aquí a la lista, de repositorio e instalador de zimbra, que ustedes no leen y borran los correos,, zimbra no soporta debian, solo ubuntu y hasta 16.04 por el momento. ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: zimbra - instalacion
El 24/10/18 a las 11:25, Eriel Perez escribió: > Hola lista. > > Estoy buscando zimbra para instalar. Desde el website de ellos > (www.zimbra.com) y la version opensource no me da para instalarla en > debian. entre otros servidores esta ubuntu. cuando lo descargo > (zcs-8.8.10_GA_3039.UBUNTU16_64.20180928094617.tgz) me da una serie de > ficheros. entre ellos el install.sh. > > Eso lo puedo correr en una CT Proxmox, o VM? (Debian)? O tiene que ser > VM o CT Ubuntu? > > Slds. > > ___ > Gutl-l mailing list -- gutl-l@listas.jovenclub.cu > To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu por dios hace unos días mande todas las mieles aquí a la lista, de repositorio e instalador de zimbra, que ustedes no leen y borran los correos,, zimbra no soporta debian, solo ubuntu y hasta 16.04 por el momento. -- Arian Molina Aguilera Administrador de Redes y Servicios Telemáticos Linux Usuario Registrado #392892 Telfs: +53(7)696-7510 ext 236 jabber: linuxc...@teknik.io Brascuba Cigarrillos S.A. La Habana. Cuba. “Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber. Albert Einstein” signature.asc Description: OpenPGP digital signature ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] zimbra - instalacion
Hola lista. Estoy buscando zimbra para instalar. Desde el website de ellos (www.zimbra.com) y la version opensource no me da para instalarla en debian. entre otros servidores esta ubuntu. cuando lo descargo (zcs-8.8.10_GA_3039.UBUNTU16_64.20180928094617.tgz) me da una serie de ficheros. entre ellos el install.sh. Eso lo puedo correr en una CT Proxmox, o VM? (Debian)? O tiene que ser VM o CT Ubuntu? Slds. ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid & Samba4
El 24/10/18 a las 11:02, Gustavo Valmaña Villalonga escribió: > Buena la explicación todos los dias se aprende algo nuevo El problema es que hay que leer y estudiar mucho, se ha desatado una hora de novatos por estos tiempos, que han comenzado a administrar redes, pero sin preparación y autopreparación autodidacta tampoco, y no quieren estudiar, y leer toneladas de documentación, al parece que solo usan la wifi_etecsa para chatear por IMO, ya en un correo anterior Leslie comento algo al respecto, Muchas gracias, no hay de que, De nada. -- Arian Molina Aguilera Administrador de Redes y Servicios Telemáticos Linux Usuario Registrado #392892 Telfs: +53(7)696-7510 ext 236 jabber: linuxc...@teknik.io Brascuba Cigarrillos S.A. La Habana. Cuba. “Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber. Albert Einstein” signature.asc Description: OpenPGP digital signature ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid & Samba4
Buena la explicación todos los dias se aprende algo nuevo On 24/10/18 10:55 a. m., Arian Molina Aguilera wrote: El 24/10/18 a las 10:46, Gustavo Valmaña Villalonga escribió: Tengo entendido que en las ACL se tienen que cumplir las tres reglas para que se permita, si tu anclas el usuario a una sola PC por configuraciones de Dominio ya garantizas que siempre seria el usuario en su PC y su MAC Correcto, si no quieres que ese usuario se logue en otra pc, pero eso no es así para proxy o squid el cual el servidor también tiene que ser capaz de loguear a ese usuario, por lo que si solo permites que el usuario loguee en un solo pc, no podría autenticarse en el proxy, es ahí que esa solución es funcional en dicho escenario. La solución es como la plantie, la acl que se debe emplear es la allow http_reply usuario ip_usuario, si no machea el usuario con son ip, pues el squid no le responde, ya luego que pase esta puedes seguir usando allow http_access Grupo_Internet Donde grupo internet, esta en el ldap, y por ente ya implica, la autenticación del usuario, para poder validad si pertenece al grupo, por lo que no hay que duplicar la misma. etc etc etc. ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid & Samba4
El 24/10/18 a las 10:55, Arian Molina Aguilera escribió: > es ahí > que esa solución es funcional en dicho escenario error mio, debería decir es ahí que esa solución no es funcional en dicho escenario. -- Arian Molina Aguilera Administrador de Redes y Servicios Telemáticos Linux Usuario Registrado #392892 Telfs: +53(7)696-7510 ext 236 jabber: linuxc...@teknik.io Brascuba Cigarrillos S.A. La Habana. Cuba. “Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber. Albert Einstein” signature.asc Description: OpenPGP digital signature ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: ayuda sobre samba
El 19/10/18 a las 8:21, Jose Joaquin Ruiz Silva escribió: > idmap_ldb:use rfc2307 = yes esa linea esta de más, para samba 4.6.0 o superior -- Arian Molina Aguilera Administrador de Redes y Servicios Telemáticos Linux Usuario Registrado #392892 Telfs: +53(7)696-7510 ext 236 jabber: linuxc...@teknik.io Brascuba Cigarrillos S.A. La Habana. Cuba. “Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber. Albert Einstein” signature.asc Description: OpenPGP digital signature ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid & Samba4
El 24/10/18 a las 10:46, Gustavo Valmaña Villalonga escribió: > Tengo entendido que en las ACL se tienen que cumplir las tres reglas > para que se permita, si tu anclas el usuario a una sola PC por > configuraciones de Dominio ya garantizas que siempre seria el usuario en > su PC y su MAC Correcto, si no quieres que ese usuario se logue en otra pc, pero eso no es así para proxy o squid el cual el servidor también tiene que ser capaz de loguear a ese usuario, por lo que si solo permites que el usuario loguee en un solo pc, no podría autenticarse en el proxy, es ahí que esa solución es funcional en dicho escenario. La solución es como la plantie, la acl que se debe emplear es la allow http_reply usuario ip_usuario, si no machea el usuario con son ip, pues el squid no le responde, ya luego que pase esta puedes seguir usando allow http_access Grupo_Internet Donde grupo internet, esta en el ldap, y por ente ya implica, la autenticación del usuario, para poder validad si pertenece al grupo, por lo que no hay que duplicar la misma. etc etc etc. -- Arian Molina Aguilera Administrador de Redes y Servicios Telemáticos Linux Usuario Registrado #392892 Telfs: +53(7)696-7510 ext 236 jabber: linuxc...@teknik.io Brascuba Cigarrillos S.A. La Habana. Cuba. “Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber. Albert Einstein” signature.asc Description: OpenPGP digital signature ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Cuotas en Iredmail
ahora revisando un poco mas. iredmail por defecto trae eso. en el iredmail ... On 10/24/2018 8:46 AM, Leslie León wrote: Cuando entenderán que las quotas de los usuarios se hacen en MySQL/MariaDB o en un LDAP con el esquema personalizado de ese campo? O con un postfix personalizado[1] y [2]. Lean[3] un poquito. Nota: |mailbox_size_limit = xyz|, funciona globalmente. Por usuarios, la cosa cambia. Ahora bien, si están cansados de la rutina habitual, del transporte, del calor y de la sed que nos ahoga debido a nuestro eterno verano, escríbanle directamente al creador[3] de postfix para que haga esa feature sólo para ustedes. Si no saben quien es el encargado de postfix, sigan leyendo[4] y [5]. Ahora, si quieren evitarse leer, cosa común en estos días, instálense Zimbra, pero les advierto, busquen un buen server y estudien bastante que Arian Molina no soporta los estudiantes que no hacen la tarea. Bromas aparte, momento de reflexión: Esta lista se está volviendo una lista de niñatos inconformes y que todo lo quieren de una sola vuelta... Por favor, no bajemos el nivel que tanto trabajo nos ha costado lograr/mantener. Disculpen la perreta, los viejos de la lista saben a lo que me refiero... Esto no es una secundaria básica. [1] http://www.linuxmail.info/postfix-quota/ [2] http://vda.sourceforge.net/ [3] https://linuxize.com/post/install-and-configure-postfix-and-dovecot/ [4] http://www.porcupine.org/wietse/ [5] https://es.wikipedia.org/wiki/Wietse_Venema Saludos a todos. -- / * Téc. Leslie León Sinclair * Administrador de Redes - AzumatHB * Another happy Slackware & Debian GNU/Linux user * Blog:https://admlinux.cubava.cu * Proud GNU/Linux User #445535 * ☎ +53-5-838-7462 * ☎ +49-170-7683042 */ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid & Samba4
Tengo entendido que en las ACL se tienen que cumplir las tres reglas para que se permita, si tu anclas el usuario a una sola PC por configuraciones de Dominio ya garantizas que siempre seria el usuario en su PC y su MAC On 24/10/18 10:36 a. m., Arian Molina Aguilera wrote: El 24/10/18 a las 5:17, Gustavo Valmaña Villalonga escribió: pero para que funcione tienes que poner una acl para que reconosca los grupos de ldap #ESTA PRIMERA ACL ES LA QUE DICE QUE GRUPO DEL AD SON LOS USUARIOS, OJO EL SEGUNDO INFORMATICOS ES EL NOMBRE DEL GRUPO DEL AD Y EL PRIMER ES EL NOMBRE DE LA ACL acl informaticos external InetGroup informaticos #ESTA ES A ACL QUE DICE CUALES SON LAS MAC acl mac_informaticos arp "/etc/squid3/datos/access/mac_informaticos" #ESTA DICE CUALES SON LAS IP acl ip_informaticos src "/etc/squid3/datos/access/ip_informaticos" #Y ESTA DICE QUE SE PERTMITA NAVEGA A LOS DEL GRUPO DE INFORMATICOS QUE TIENEN LA IP Y LAS MAC, TIENEN QUE COINCIDIR LOS 3 PARA PODER NAVEGAR http_access allow informaticos ip_informaticos mac_informaticos On 24/10/18 9:03 a. m., Alberto José García Fumero wrote: El mar, 23-10-2018 a las 21:22 -0400, William Arias Infante escribió: Tengo Debian 8, Squid3 contra un LDAP (Samba4 que es PDC). Ayuda, como puedo anclar un usuario XXX del Dominio a una IP & MAC para el acceso a internet??? O sea que los usuarios que están autorizados a Internet, si no tienen la IP y MAC autorizados para su acceso no puedan acceder. Tengo un Grupo en el dominio para el Internet y otro para la Intranet .CU. Espero me haga entender. Saludos. Si son pocos usuarios, una solución rápida y sencilla me la sugirió Armando hace poco: acl alberto_user proxy_auth alberto acl alberto_mac arp 10:bf:48:40:8f:86 Y más abajo http_reply_access deny alberto_user !alberto_mac http_access deny CONNECT alberto_user !alberto_mac Y luego las demás reglas acl para lo que pueda hacer ese usuario. Si son muchos, necesitarás una solución más elaborada. Suerte. -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu tampoco sería la solución porque no tendrías entonces como machear el ip del usuario con su mac de tu tarjeta. Y cualquiera de las mac o ip de esas listas de acl, navegaría. ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid & Samba4
El 23/10/18 a las 21:22, William Arias Infante escribió: > Tengo Debian 8, Squid3 contra un LDAP (Samba4 que es PDC). Ayuda, como > puedo anclar un usuario XXX del Dominio a una IP & MAC para el acceso a > internet??? O sea que los usuarios que están autorizados a Internet, si > no tienen la IP y MAC autorizados para su acceso no puedan acceder. > Tengo un Grupo en el dominio para el Internet y otro para la Intranet .CU. > > Espero me haga entender. > > Saludos. > ___ > Gutl-l mailing list -- gutl-l@listas.jovenclub.cu > To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu la solución es empleando un dhcp estatico, que sería asignando a cada mac su ip especifico, luego solo con definir el ip de cada usuario en un acl del squid, obtendrías el resultado de que ese usuario solo puede navegar de dicho ip, por ente de dicha mac, por otra parte ningún usuario podría usar ip manualmente, y siempre sería utilizando dhcp, y sin ser administrador de la pc, no puede cambiarse ni de ip ni de mac. -- Arian Molina Aguilera Administrador de Redes y Servicios Telemáticos Linux Usuario Registrado #392892 Telfs: +53(7)696-7510 ext 236 jabber: linuxc...@teknik.io Brascuba Cigarrillos S.A. La Habana. Cuba. “Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber. Albert Einstein” signature.asc Description: OpenPGP digital signature ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Sobre Mariadb replicacion maestro-esclavo
> On October 24, 2018 at 4:16 PM Ulises Gonzalez Horta > wrote: > > > > > Alguna idea? > > > > Saludos > > ___ > > Gutl-l mailing list -- gutl-l@listas.jovenclub.cu > > To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu > > Cuando configuras la replicacion hay como un "filtro" que se configura > que dice que tablas se deben replicar, creo que tu problema anda por > ahi... > > Revisa las opciones replicate-do y replicate-ignore > https://dev.mysql.com/doc/refman/5.5/en/replication-options-slave.html#option_mysqld_replicate-do-table > -- > Salu2, Ulinx > "En un problema con n ecuaciones > siempre habrá al menos n+1 incógnitas" > Linux user 366775 > ___ > Gutl-l mailing list -- gutl-l@listas.jovenclub.cu > To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu Si lo unico que por el momento replico todas las tablas de la base de datos de interes binlog_do_db = mi_db binlog_format = row No obstante, todas las tablas usan como llave primaria UUId4 :) De todos modos probare solo con las tablas que me interesan, esto queria dejarlo para el final de hecho. ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid & Samba4
El 24/10/18 a las 5:17, Gustavo Valmaña Villalonga escribió: > pero para que funcione tienes que poner una acl para que reconosca los > grupos de ldap > > #ESTA PRIMERA ACL ES LA QUE DICE QUE GRUPO DEL AD SON LOS USUARIOS, OJO > EL SEGUNDO INFORMATICOS ES EL NOMBRE DEL GRUPO DEL AD Y EL PRIMER ES EL > NOMBRE DE LA ACL > > acl informaticos external InetGroup informaticos > > #ESTA ES A ACL QUE DICE CUALES SON LAS MAC > > acl mac_informaticos arp "/etc/squid3/datos/access/mac_informaticos" > > #ESTA DICE CUALES SON LAS IP > > acl ip_informaticos src "/etc/squid3/datos/access/ip_informaticos" > > #Y ESTA DICE QUE SE PERTMITA NAVEGA A LOS DEL GRUPO DE INFORMATICOS QUE > TIENEN LA IP Y LAS MAC, TIENEN QUE COINCIDIR LOS 3 PARA PODER NAVEGAR > > http_access allow informaticos ip_informaticos mac_informaticos > > > On 24/10/18 9:03 a. m., Alberto José García Fumero wrote: >> El mar, 23-10-2018 a las 21:22 -0400, William Arias Infante escribió: >>> Tengo Debian 8, Squid3 contra un LDAP (Samba4 que es PDC). Ayuda, >>> como >>> puedo anclar un usuario XXX del Dominio a una IP & MAC para el acceso >>> a >>> internet??? O sea que los usuarios que están autorizados a Internet, >>> si >>> no tienen la IP y MAC autorizados para su acceso no puedan acceder. >>> Tengo un Grupo en el dominio para el Internet y otro para la >>> Intranet >>> .CU. >>> >>> Espero me haga entender. >>> >>> Saludos. >>> >> Si son pocos usuarios, una solución rápida y sencilla me la sugirió >> Armando hace poco: >> >> acl alberto_user proxy_auth alberto >> acl alberto_mac arp 10:bf:48:40:8f:86 >> >> Y más abajo >> >> http_reply_access deny alberto_user !alberto_mac >> http_access deny CONNECT alberto_user !alberto_mac >> >> Y luego las demás reglas acl para lo que pueda hacer ese usuario. >> >> Si son muchos, necesitarás una solución más elaborada. >> >> Suerte. > > -- > Este mensaje le ha llegado mediante el servicio de correo electronico > que ofrece Infomed para respaldar el cumplimiento de las misiones del > Sistema Nacional de Salud. La persona que envia este correo asume el > compromiso de usar el servicio a tales fines y cumplir con las > regulaciones establecidas > > Infomed: http://www.sld.cu/ > > ___ > Gutl-l mailing list -- gutl-l@listas.jovenclub.cu > To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu tampoco sería la solución porque no tendrías entonces como machear el ip del usuario con su mac de tu tarjeta. Y cualquiera de las mac o ip de esas listas de acl, navegaría. -- Arian Molina Aguilera Administrador de Redes y Servicios Telemáticos Linux Usuario Registrado #392892 Telfs: +53(7)696-7510 ext 236 jabber: linuxc...@teknik.io Brascuba Cigarrillos S.A. La Habana. Cuba. “Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber. Albert Einstein” signature.asc Description: OpenPGP digital signature ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid & Samba4
El 24/10/18 a las 9:03, Alberto José García Fumero escribió: > El mar, 23-10-2018 a las 21:22 -0400, William Arias Infante escribió: >> Tengo Debian 8, Squid3 contra un LDAP (Samba4 que es PDC). Ayuda, >> como >> puedo anclar un usuario XXX del Dominio a una IP & MAC para el acceso >> a >> internet??? O sea que los usuarios que están autorizados a Internet, >> si >> no tienen la IP y MAC autorizados para su acceso no puedan acceder. >> Tengo un Grupo en el dominio para el Internet y otro para la >> Intranet >> .CU. >> >> Espero me haga entender. >> >> Saludos. >> > > Si son pocos usuarios, una solución rápida y sencilla me la sugirió > Armando hace poco: > > acl alberto_user proxy_auth alberto > acl alberto_mac arp 10:bf:48:40:8f:86 > > Y más abajo > > http_reply_access deny alberto_user !alberto_mac > http_access deny CONNECT alberto_user !alberto_mac > > Y luego las demás reglas acl para lo que pueda hacer ese usuario. > > Si son muchos, necesitarás una solución más elaborada. > > Suerte. > eso solo funciona si el proxy esta en la misma red lan que los usuarios, para poder obtener el arp, de lo contrario nunca el squid descubriría que mac es la del usuario. -- Arian Molina Aguilera Administrador de Redes y Servicios Telemáticos Linux Usuario Registrado #392892 Telfs: +53(7)696-7510 ext 236 jabber: linuxc...@teknik.io Brascuba Cigarrillos S.A. La Habana. Cuba. “Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber. Albert Einstein” signature.asc Description: OpenPGP digital signature ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid & Samba4
El mié, 24-10-2018 a las 05:17 -0400, Gustavo Valmaña Villalonga escribió: > pero para que funcione tienes que poner una acl para que reconosca > los > grupos de ldap > > #ESTA PRIMERA ACL ES LA QUE DICE QUE GRUPO DEL AD SON LOS USUARIOS, > OJO > EL SEGUNDO INFORMATICOS ES EL NOMBRE DEL GRUPO DEL AD Y EL PRIMER ES > EL > NOMBRE DE LA ACL > > acl informaticos external InetGroup informaticos > > #ESTA ES A ACL QUE DICE CUALES SON LAS MAC > > acl mac_informaticos arp "/etc/squid3/datos/access/mac_informaticos" > > #ESTA DICE CUALES SON LAS IP > > acl ip_informaticos src "/etc/squid3/datos/access/ip_informaticos" > > #Y ESTA DICE QUE SE PERTMITA NAVEGA A LOS DEL GRUPO DE INFORMATICOS > QUE > TIENEN LA IP Y LAS MAC, TIENEN QUE COINCIDIR LOS 3 PARA PODER NAVEGAR > > http_access allow informaticos ip_informaticos mac_informaticos > > Claro que debe haber alguna acl que identifique a los usuarios. Estoy suponiendo que ya está creada, de alguna forma. No estaría funcionando su identificación de no ser así ;-) -- M.Sc. Alberto García Fumero Usuario Linux 97 138, registrado 10/12/1998 http://interese.cubava.cu No son las horas que pones en tu trabajo lo que cuenta, sino el trabajo que pones en esas horas. ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Sobre Mariadb replicacion maestro-esclavo
Alguna idea? Saludos ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu Cuando configuras la replicacion hay como un "filtro" que se configura que dice que tablas se deben replicar, creo que tu problema anda por ahi... Revisa las opciones replicate-do y replicate-ignore https://dev.mysql.com/doc/refman/5.5/en/replication-options-slave.html#option_mysqld_replicate-do-table -- Salu2, Ulinx "En un problema con n ecuaciones siempre habrá al menos n+1 incógnitas" Linux user 366775 ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Sobre Mariadb replicacion maestro-esclavo
Hola, Tengo dos servidores MariaDB, uno maestro y otro esclavo replicando. Hace tiempo que no tocaba una replicacion, pero lo cierto es que funcionaba muy bien en MySQL (con esto no quiero decir que no funcione bien en MariaDB). El problema es que a veces hago cambios en una tabla en el maestro; basicamente lo que cambio es un valor o algun enlace a otra tabla. Despues de estos cambios el esclavo a veces se entera, otras veces no. La fecha en los hosts (debian 9) esta sincronizada con ntp. Como dato interesante, mis llaves primarias en todas las tablas de la aplicacion utilizan UUIDv4. Lo que me da la impresion que tenga algo que ver con el problema. Segun el estado del esclavo (show slave status\G), no hay ningun error y "Seconds_Behind_Master" esta en 0, osea que en cuanto a la cantidad de posiciones retrasadas del binlog no hay problemas. Alguna idea? Saludos ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid & Samba4
pero para que funcione tienes que poner una acl para que reconosca los grupos de ldap #ESTA PRIMERA ACL ES LA QUE DICE QUE GRUPO DEL AD SON LOS USUARIOS, OJO EL SEGUNDO INFORMATICOS ES EL NOMBRE DEL GRUPO DEL AD Y EL PRIMER ES EL NOMBRE DE LA ACL acl informaticos external InetGroup informaticos #ESTA ES A ACL QUE DICE CUALES SON LAS MAC acl mac_informaticos arp "/etc/squid3/datos/access/mac_informaticos" #ESTA DICE CUALES SON LAS IP acl ip_informaticos src "/etc/squid3/datos/access/ip_informaticos" #Y ESTA DICE QUE SE PERTMITA NAVEGA A LOS DEL GRUPO DE INFORMATICOS QUE TIENEN LA IP Y LAS MAC, TIENEN QUE COINCIDIR LOS 3 PARA PODER NAVEGAR http_access allow informaticos ip_informaticos mac_informaticos On 24/10/18 9:03 a. m., Alberto José García Fumero wrote: El mar, 23-10-2018 a las 21:22 -0400, William Arias Infante escribió: Tengo Debian 8, Squid3 contra un LDAP (Samba4 que es PDC). Ayuda, como puedo anclar un usuario XXX del Dominio a una IP & MAC para el acceso a internet??? O sea que los usuarios que están autorizados a Internet, si no tienen la IP y MAC autorizados para su acceso no puedan acceder. Tengo un Grupo en el dominio para el Internet y otro para la Intranet .CU. Espero me haga entender. Saludos. Si son pocos usuarios, una solución rápida y sencilla me la sugirió Armando hace poco: acl alberto_user proxy_auth alberto acl alberto_mac arp 10:bf:48:40:8f:86 Y más abajo http_reply_access deny alberto_user !alberto_mac http_access deny CONNECT alberto_user !alberto_mac Y luego las demás reglas acl para lo que pueda hacer ese usuario. Si son muchos, necesitarás una solución más elaborada. Suerte. -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid & Samba4
El mar, 23-10-2018 a las 21:22 -0400, William Arias Infante escribió: > Tengo Debian 8, Squid3 contra un LDAP (Samba4 que es PDC). Ayuda, > como > puedo anclar un usuario XXX del Dominio a una IP & MAC para el acceso > a > internet??? O sea que los usuarios que están autorizados a Internet, > si > no tienen la IP y MAC autorizados para su acceso no puedan acceder. > Tengo un Grupo en el dominio para el Internet y otro para la > Intranet > .CU. > > Espero me haga entender. > > Saludos. > Si son pocos usuarios, una solución rápida y sencilla me la sugirió Armando hace poco: acl alberto_user proxy_auth alberto acl alberto_mac arp 10:bf:48:40:8f:86 Y más abajo http_reply_access deny alberto_user !alberto_mac http_access deny CONNECT alberto_user !alberto_mac Y luego las demás reglas acl para lo que pueda hacer ese usuario. Si son muchos, necesitarás una solución más elaborada. Suerte. -- M.Sc. Alberto García Fumero Usuario Linux 97 138, registrado 10/12/1998 http://interese.cubava.cu No son las horas que pones en tu trabajo lo que cuenta, sino el trabajo que pones en esas horas. ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Ayuda
estas sobre la verssion 1.12.1 por si no lo sabias -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid & Samba4
otra cosa como tienes configurada la autenticación? por ldap o por NTLM o kerberos? On 23/10/18 9:22 p. m., William Arias Infante wrote: Tengo Debian 8, Squid3 contra un LDAP (Samba4 que es PDC). Ayuda, como puedo anclar un usuario XXX del Dominio a una IP & MAC para el acceso a internet??? O sea que los usuarios que están autorizados a Internet, si no tienen la IP y MAC autorizados para su acceso no puedan acceder. Tengo un Grupo en el dominio para el Internet y otro para la Intranet .CU. Espero me haga entender. Saludos. ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Cuotas en Iredmail
Cuando entenderán que las quotas de los usuarios se hacen en MySQL/MariaDB o en un LDAP con el esquema personalizado de ese campo? O con un postfix personalizado[1] y [2]. Lean[3] un poquito. Nota: |mailbox_size_limit = xyz|, funciona globalmente. Por usuarios, la cosa cambia. Ahora bien, si están cansados de la rutina habitual, del transporte, del calor y de la sed que nos ahoga debido a nuestro eterno verano, escríbanle directamente al creador[3] de postfix para que haga esa feature sólo para ustedes. Si no saben quien es el encargado de postfix, sigan leyendo[4] y [5]. Ahora, si quieren evitarse leer, cosa común en estos días, instálense Zimbra, pero les advierto, busquen un buen server y estudien bastante que Arian Molina no soporta los estudiantes que no hacen la tarea. Bromas aparte, momento de reflexión: Esta lista se está volviendo una lista de niñatos inconformes y que todo lo quieren de una sola vuelta... Por favor, no bajemos el nivel que tanto trabajo nos ha costado lograr/mantener. Disculpen la perreta, los viejos de la lista saben a lo que me refiero... Esto no es una secundaria básica. [1] http://www.linuxmail.info/postfix-quota/ [2] http://vda.sourceforge.net/ [3] https://linuxize.com/post/install-and-configure-postfix-and-dovecot/ [4] http://www.porcupine.org/wietse/ [5] https://es.wikipedia.org/wiki/Wietse_Venema Saludos a todos. -- / * Téc. Leslie León Sinclair * Administrador de Redes - AzumatHB * Another happy Slackware & Debian GNU/Linux user * Blog: https://admlinux.cubava.cu * Proud GNU/Linux User #445535 * ☎ +53-5-838-7462 * ☎ +49-170-7683042 */ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Ayuda en android
RainLoop la ultima version no recuerdo 24 de octubre de 2018 8:35, "raphael burquet" mailto:burq...@infomed.sld.cu?to=%22raphael%20burquet%22%20)> escribió: man,.. una pregunta sobre que OS esta es cliente de mensajeria que tienes... X-Mailer: RainLoop/1.12.1 es que me llegan unos garabatos que son la ostia... On Wed, 24 Oct 2018 12:22:10 + conta...@forestal.cmg.minag.cu (mailto:conta...@forestal.cmg.minag.cu) wrote: Es un alcatel 5044R. Mira a ver si me puedes ayudar 24 de octubre de 2018 8:21, "raphael burquet" mailto:burq...@infomed.sld.cu) (mailto:burq...@infomed.sld.cu (mailto:burq...@infomed.sld.cu)?to=%22raphael%20burquet%22%20mailto:burq...@infomed.sld.cu)>)> escribió: cual es el nombre y apellidos de ese terminal On Wed, 24 Oct 2018 12:00:32 + conta...@forestal.cmg.minag.cu (mailto:conta...@forestal.cmg.minag.cu) (mailto:conta...@forestal.cmg.minag.cu (mailto:conta...@forestal.cmg.minag.cu)) wrote: Saludos listeros hace algun tiempo publique un articulo donde explicaba un problema con mi terminal android pero resulta que he investigado en varias paginas web y parece como que se me ha afectado el moden y las frecuencias de mi terminal alguien sabe de alguna app o codigo para sulucionar estos problemas en android 7. Saludos -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu (http://www.sld.cu) (http://www.sld.cu (http://www.sld.cu/)) ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu (mailto:gutl-l@listas.jovenclub.cu) (mailto:gutl-l@listas.jovenclub.cu (mailto:gutl-l@listas.jovenclub.cu)) To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu (mailto:gutl-l-le...@listas.jovenclub.cu) (mailto:gutl-l-le...@listas.jovenclub.cu (mailto:gutl-l-le...@listas.jovenclub.cu)) Pedro Martinez Figueredo EAF Camaguey | Contabilidad phone: +32 297972 mobile: +5353274074 site: www.gokronu.com email: appsc...@gmail.com (mailto:appsc...@gmail.com) (mailto:appsc...@gmail.com (mailto:appsc...@gmail.com)) -- raphael burquet mailto:burq...@infomed.sld.cu)> -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu (http://www.sld.cu/) ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu (mailto:gutl-l@listas.jovenclub.cu) To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu (mailto:gutl-l-le...@listas.jovenclub.cu) Pedro Martinez Figueredo EAF Camaguey | Contabilidad phone: +32 297972 mobile: +5353274074 site: www.gokronu.com email: appsc...@gmail.com (mailto:appsc...@gmail.com) ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Ayuda en android
man,.. una pregunta sobre que OS esta es cliente de mensajeria que tienes... X-Mailer: RainLoop/1.12.1 es que me llegan unos garabatos que son la ostia... On Wed, 24 Oct 2018 12:22:10 + conta...@forestal.cmg.minag.cu wrote: > Es un alcatel 5044R. Mira a ver si me puedes ayudar > > 24 de octubre de 2018 8:21, "raphael burquet" (mailto:burq...@infomed.sld.cu?to=%22raphael%20burquet%22%20)> > escribió: > cual es el nombre y apellidos de ese terminal On Wed, 24 Oct 2018 > 12:00:32 + conta...@forestal.cmg.minag.cu > (mailto:conta...@forestal.cmg.minag.cu) wrote: Saludos listeros hace algun > tiempo publique un articulo donde explicaba un problema con mi terminal > android pero resulta que he investigado en varias paginas web y parece como > que se me ha afectado el moden y las frecuencias de mi terminal alguien sabe > de alguna app o codigo para sulucionar estos problemas en android 7. > Saludos > -- > Este mensaje le ha llegado mediante el servicio de correo electronico que > ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema > Nacional de Salud. La persona que envia este correo asume el compromiso de > usar el servicio a tales fines y cumplir con las regulaciones establecidas > > Infomed: http://www.sld.cu (http://www.sld.cu/) > > ___ > Gutl-l mailing list -- gutl-l@listas.jovenclub.cu > (mailto:gutl-l@listas.jovenclub.cu) > To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu > (mailto:gutl-l-le...@listas.jovenclub.cu) > > > Pedro Martinez Figueredo > EAF Camaguey | Contabilidad > phone: +32 297972 > mobile: +5353274074 > site: www.gokronu.com > email: appsc...@gmail.com (mailto:appsc...@gmail.com) -- raphael burquet -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Ayuda en android
Es un alcatel 5044R. Mira a ver si me puedes ayudar 24 de octubre de 2018 8:21, "raphael burquet" mailto:burq...@infomed.sld.cu?to=%22raphael%20burquet%22%20)> escribió: cual es el nombre y apellidos de ese terminal On Wed, 24 Oct 2018 12:00:32 + conta...@forestal.cmg.minag.cu (mailto:conta...@forestal.cmg.minag.cu) wrote: Saludos listeros hace algun tiempo publique un articulo donde explicaba un problema con mi terminal android pero resulta que he investigado en varias paginas web y parece como que se me ha afectado el moden y las frecuencias de mi terminal alguien sabe de alguna app o codigo para sulucionar estos problemas en android 7. Saludos -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu (http://www.sld.cu/) ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu (mailto:gutl-l@listas.jovenclub.cu) To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu (mailto:gutl-l-le...@listas.jovenclub.cu) Pedro Martinez Figueredo EAF Camaguey | Contabilidad phone: +32 297972 mobile: +5353274074 site: www.gokronu.com email: appsc...@gmail.com (mailto:appsc...@gmail.com) ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Ayuda en android
cual es el nombre y apellidos de ese terminal On Wed, 24 Oct 2018 12:00:32 + conta...@forestal.cmg.minag.cu wrote: > Saludos listeros hace algun tiempo publique un articulo donde explicaba un > problema con mi terminal android pero resulta que he investigado en varias > paginas web y parece como que se me ha afectado el moden y las frecuencias de > mi terminal alguien sabe de alguna app o codigo para sulucionar estos > problemas en android 7. > Saludos -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Squid & Samba4
MANO ESO SE HACE CON DOS ACL, UNA QUE ES PARA LOS GRUPOS DEL DOMINIO Y OTRA QUE TIENE QUE DECIR QUE PERMITAS EL ACCESO AL GRUPO, A LAS MAC Y EL IP, RECUERDA QUE LAS ACL PARA QUE SE CUMPLAN EN UNA LINEA TIENEN QUE SER TODAS VERDADERAS, TE PUEDO FACILITAR MI SQUID.CONF SI LO DESEAS On 23/10/18 9:22 p. m., William Arias Infante wrote: Tengo Debian 8, Squid3 contra un LDAP (Samba4 que es PDC). Ayuda, como puedo anclar un usuario XXX del Dominio a una IP & MAC para el acceso a internet??? O sea que los usuarios que están autorizados a Internet, si no tienen la IP y MAC autorizados para su acceso no puedan acceder. Tengo un Grupo en el dominio para el Internet y otro para la Intranet .CU. Espero me haga entender. Saludos. ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Re: Ayuda en android
Bueno creo que no hicieron nada de eso. bueno dejeme probar 24 de octubre de 2018 8:10, "Marcos Michel Martinez Perez" mailto:mmartin...@uci.cu?to=%22Marcos%20Michel%20Martinez%20Perez%22%20)> escribió: Buenos dias, bueno a mi en algun momento me paso algo parecido, pero lo que hacia el mio era que no me permitia conectarme a la red cubacel, intente flashearlo y nada, al final tuve que llevarlo a un taller en el que me hicieron el siguiente trabajo 1- salvaron para un almacenamiento externo la codificacion del imei 2- lo flashearon 3- le pusieron la room version estandar, tenia la de un operador que no era la original 4- le repararon el bootloader para poderle poner el de la nueva room 5- le aplicaron nuevamente el imei original porque evidentemente cuando reemplazan todo eso se pone en 000.. todo 6- cuando ya tenia el imei original le aplicaron una reparacion de la RED, con una de las cajitas esas que hay en los talleres. Y la verdad, hasta el sol de hoy, sin problemas, quizas no es tu caso pero a mi me paso asi y si no me falla la memoria todos estos pasos fue lo que le hicieron para arreglarlo. Espero te sirva de ayuda ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu (mailto:gutl-l@listas.jovenclub.cu) To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu (mailto:gutl-l-le...@listas.jovenclub.cu) Pedro Martinez Figueredo EAF Camaguey | Contabilidad phone: +32 297972 mobile: +5353274074 site: www.gokronu.com email: appsc...@gmail.com (mailto:appsc...@gmail.com) ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
[Gutl-l] Ayuda en android
Saludos listeros hace algun tiempo publique un articulo donde explicaba un problema con mi terminal android pero resulta que he investigado en varias paginas web y parece como que se me ha afectado el moden y las frecuencias de mi terminal alguien sabe de alguna app o codigo para sulucionar estos problemas en android 7. Saludos ___ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu