Re: squidguard+viralator

2006-02-14 Por tema Sergio Villalba
Hola lista,

ya encontrado la solución a mi problema, lo que pasa es que tengo otro:

la solución es la siguiente:

dest files {
expressionlist  blacklists/prohibidos/files
redirecthttp://10.9.234.1/cgi-bin/viralator.cgi?url=%u
}

src users {
ip 10.9.234.0/255.255.255.0
}


acl {
 default {
pass !ads !aggressive !audio-video !drugs !gambling !hacking !porn
!proxy !violence !warez !prohibidos !files
redirect http://localhost
 }


Ahora lo que pasa es cuando descargo un archivo siempre aparece este mensaje:
You cannot download from this site!
The given url is not valid.

He probado con todas las forma y manera pero nada.

La versión que estoy utilizando es viralator-0.9.5.

Ayuda please.
Un saludo.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



antivirus para squid

2006-02-09 Por tema Sergio Villalba
hola buenas días,

estoy investigando la mejor solución de antivirus para mi servidor proxy
transparente con squid.

He visto algunas soluciones como:

- Viralator
- Squid-vscan
- Havp
- SquidFilter

pero aun no lo tengo claro.

sabeis cual es la opción mas acertada para una red de equipos de 100
usuarios para escanear los archivos que se descargan.

PD: corregirme si me equivoco, pero todas esta aplicaciones no trabajan a
tiempo real, sino que se descarga el archivo, lo chequea y si todo esta
bien se lo descarga el usuario no?.
Por ahí he leido que hay una solución de pago que lo realiza a tiempo real
no?


Gracias por adelantado.
Un saludo.




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



error sarg

2006-02-07 Por tema Sergio Villalba
Hola lista,

acabo de montar un servidor proxy en mi servidor debian, el problema que
me encuentro es con la estadísticas sarg, cuando ejecuto el comando sarg
-x aparece este error (lo he probado en otra distribución - centOS y no
aparece este error):

baeza-proxy:/etc/squid# sarg -x
SARG: Init
SARG: Loading configuration from: /etc/squid/sarg.conf
SARG: Cargando archivo de exclusiones desde: /etc/squid/sarg.hosts
SARG: Cargando archivo de exclusiones desde: /etc/squid/sarg.users
SARG: Parametros:
SARG:
SARG:   Nombre de host o direccion IP (-a) =
SARG:   Log del agente de usuario (-b) =
SARG:  Archivo de exclusiones (-c) = /etc/squid/sarg.hosts
SARG:   Fecha desde-hasta (-d) =
SARG: Direccion e-mail a donde enviar reportes (-e) = [EMAIL PROTECTED]
SARG:Archivo de configuracion (-f) = /etc/squid/sarg.conf
SARG:Formato de fecha (-g) = Europa (dd/mm/)
SARG:  Reporte IP (-i) = No
SARG:  Log de entrada (-l) = /var/log/squid/access.log
SARG:Resolviendo direccion IP (-n) = Si
SARG:Directorio de salida (-o) = /tmp/sarg_tmp/
SARG:   Usa direccion IP en vez de userid (-p) = No
SARG:  Sitio accedido (-s) =
SARG:Hora (-t) =
SARG: Usuario (-u) =
SARG:   Directorio temporario (-w) = /tmp
SARG:  Mensajes de depuracion (-x) = Si
SARG:Mensajes de procesos (-z) = No
SARG:
SARG: sarg version: 2.0.5 Mar-21-2005
SARG: Maximum file descriptor: cur=1024 max=1024, changed to cur=2
max=2
SARG: Loading User table: /etc/squid/sarg.usertab
SARG: Leyendo archivo de log de accesos: /var/log/squid/access.log
SARG:Registros leidos: 349, escritos: 349, excluido: 0
SARG: Formato Common log
SARG: Periodo: 07Feb2006-07Feb2006
SARG: Creando archivo de periodo
SARG: Creando archivo: /tmp/sarg/10.9.234.13
SARG: Ordenando archivo: /tmp/sarg/10.9.234.13
SARG: Removing temporary files: geral, periodo
SARG: (removetmp) No se puede abrir archivo:
/tmp/sarg_tmp/07Feb2006-07Feb2006/geral

¿Alguna sugerencia?

PD: he seguido los pasos de esta web
http://www.gra2.com/article.php/20050208110955884

Gracias por todo.
Un saludo.




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



error sarg [solucionado]

2006-02-07 Por tema Sergio Villalba
Hola, ya esta soluciona.

en el fuchero sarg.conf estaba estas 2 lineas:

#output_dir /var/www/squid-reports
output_dir /var/www/html/squid-reports

he quitado la opción que estaba comentada y listo.

un saludo.
S.V.




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



vacuum postgresql

2006-02-02 Por tema Sergio Villalba Moreno



Hola lista,

actualmente tengo montado un servidor 
postgresql-7.3 funcionando correctamente, el problema es que notaba una excesiva 
lentitud en los procesos y lo que realice fue instalar la aplicación pgadmin 
III. Con esta aplicaciónhabia unas opciones muy interesantes sobre todo la 
de matenimiento. Cuando realize la opción VACUUM ALL en todas mis bases de datos 
todo empezo a funcionar con mas rapidez y el tamaño de las bases se redujo a la 
mitad.

Bueno, mi idea es si existe alguna manera de 
automatizar esta operación (algún script o comando).

Gracias por todo.
Un saludo.







problemas freetds

2006-01-24 Por tema Sergio Villalba
hola lista,

tengo configurado un servidor apache 1.3 con el paquete freetds para
conectar base de datos sql server de windows.

El problema que tengo es que aparece este error a veces cuando conecto
con el usuario y contraseña a la aplicacion, este error sucede a veces y
no siempres:

Warning: 1 is not a Sybase link index in
/usr/local/apache/phplib/db_mssql.inc on line 82
Database error: Invalid SQL: update active_sessions set
val='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',
changed='20060124102051' where sid='4cb4a5a80f356d18d085c92fc9f3cb9d'
and name='Session' - Link-ID: 1 - Query-ID:
MSSQL Error: 1 (General Error (The MSSQL interface cannot return
detailed error messages).)
Session halted.

La variables del sybase las tengo así:
Sybase Support enabled
Allow Persistent Links No
Persistent Links 0/0
Total Links 0/unlimited
Application Name PHP 4.0
Client API Version $Id: dblib.c,v 1.160 2003/12/26 18:11:08 freddy77 Exp
$

En el fichero /usr/local/apache/phplib/db_mssql.inc tengo esto:

class DB_Sql {
  var $Host = ;
  var $Database = ;
  var $User = ;
  var $Password = ;

  var $Link_ID  = 0;
  var $Query_ID = 0;
  var $Record   = array();
  var $Row  = 0;

  var $Errno= 0;
  var $Error= ;

  var $Auto_Free = 0; ## set this to 1 to automatically free results


  function connect() {
if ( 0 == $this-Link_ID ) {
//$cont = 0;
//$max_conexiones = 50;
//while ($cont  $max_conexiones) {
//  $cont++;
  $this-Link_ID = mssql_connect($this-Host, $this-User,
$this-Password);
//  if ($this-Link_ID) $cont = $max_conexiones;
//}


  if (!$this-Link_ID)
$this-halt(Link-ID == false, mssql_connect failed... );
  else
mssql_select_db($this-Database, $this-Link_ID);
}
  }

  function free_result(){
  mssql_free_result($this-Query_ID);
$this-Query_ID = 0;
  }

  function query($Query_String) {
if (!$this-Link_ID)
$this-connect();

   //printf(brDebug: query = %sbr\n, $Query_String);

$this-Query_ID = sybase_query($Query_String, $this-Link_ID);
$this-Row = 0;

if (!$this-Query_ID) {
  $this-Errno = 1;
  $this-Error = General Error (The MSSQL interface cannot return
detailed error messages).;
  $this-halt(Invalid SQL: .$Query_String. - Link-ID:
$this-Link_ID - Query-ID: $this-Query_ID);
}


etc

Alguna idea, ya no se que mirar o probar con pconnect.
Gracias por todo.
Un saludo.




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



problema bacula

2005-12-23 Por tema Sergio Villalba
Hola lista,

me propongo instalar bacula en mi sistema, pero sucede este error cuando
configuro los paramentros de mysql:

apt-get install bacula-director-mysql bacula-sd
Leyendo lista de paquetes... Hecho
Creando árbol de dependencias... Hecho
bacula-director-mysql ya está en su versión más reciente.
bacula-sd ya está en su versión más reciente.
0 actualizados, 0 se instalarán, 0 para eliminar y 0 no actualizados.
1 no instalados del todo o eliminados.
Necesito descargar 0B de archivos.
Se utilizarán 0B de espacio de disco adicional después de desempaquetar.
Configurando bacula-director-mysql (1.36.2-2sarge1) ...
Checking DB connectivity...Ok.
Creating Catalog bacula ...Ok.
Creating tables ...Ok.
ERROR 1045: Access denied for user: '[EMAIL PROTECTED]' (Using password: YES)
dpkg: error al procesar bacula-director-mysql (--configure):
 el subproceso post-installation script devolvió el código de salida de
error 1
Se encontraron errores al procesar:
 bacula-director-mysql
E: Sub-process /usr/bin/dpkg returned an error code (1)

he probado a quitar la contraseña de roor en el mysql y nada.

que puedo hacer??

un saludo.
S.V.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



RE: Ayuda openvpn (ya me funciona).

2005-12-22 Por tema Sergio Villalba
A proposito, alguien sabe como se hace para que el servidor VPN asigne una
determinada IP de la LAN remota que se desea acceder via OpenVPN y que
ademas
se le asigne el gateway de la LAN remota. Resulta que necesito que el road
warrior asuma una determinada IP de la LAN, la cual pertenecera a una
VLAN de
la red remota, la cual ademas, es parte de una red mayor

Veamos,

tiene que activar la directiva
client-config-dir ccd

luego en el directorio openvpn (/etc/openvpn) crea una carpeta que se
llame ccd
hay dentro tiene que crear unos ficheros con el nombre que tenga el CN
del certificado

-rw-r--r--  1 root root 36 dic 22 16:24 svillalba
ifconfig-push 10.9.233.5 10.9.233.6

=
Aki pongo lo que hay en el howto:
Because we will be assigning fixed IP addresses for specific System
Administrators and Contractors, we will use a client configuration
directory:

client-config-dir ccdNow place special configuration files in the ccd
subdirectory to define the fixed IP address for each non-Employee VPN
client.

ccd/sysadmin1
ifconfig-push 10.8.1.1 10.8.1.2
ccd/contractor1
ifconfig-push 10.8.2.1 10.8.2.2
ccd/contractor2
ifconfig-push 10.8.2.5 10.8.2.6

Each pair of ifconfig-push addresses represent the virtual client and
server IP endpoints. They must be taken from successive /30 subnets in
order to be compatible with Windows clients and the TAP-Win32 driver.
Specifically, the last octet in the IP address of each endpoint pair must
be taken from this set:


[  1,  2] [  5,  6] [  9, 10] [ 13, 14] [ 17, 18]
[ 21, 22] [ 25, 26] [ 29, 30] [ 33, 34] [ 37, 38]
[ 41, 42] [ 45, 46] [ 49, 50] [ 53, 54] [ 57, 58]
[ 61, 62] [ 65, 66] [ 69, 70] [ 73, 74] [ 77, 78]
[ 81, 82] [ 85, 86] [ 89, 90] [ 93, 94] [ 97, 98]
[101,102] [105,106] [109,110] [113,114] [117,118]
[121,122] [125,126] [129,130] [133,134] [137,138]
[141,142] [145,146] [149,150] [153,154] [157,158]
[161,162] [165,166] [169,170] [173,174] [177,178]
[181,182] [185,186] [189,190] [193,194] [197,198]
[201,202] [205,206] [209,210] [213,214] [217,218]
[221,222] [225,226] [229,230] [233,234] [237,238]
[241,242] [245,246] [249,250] [253,254]
=

Una duda de seguridad de openvpn, en los log aparece esto
tls_server = ENABLED
tls_client = DISABLED -- esto que significa
key_method = 2
ca_file = 'keys/cert/ca.crt'
dh_file = 'keys/cert/dh1024.pem'
cert_file = 'keys/cert/server.crt'
priv_key_file = 'keys/cert/server.key'
pkcs12_file = '[UNDEF]'
cipher_list = '[UNDEF]'
tls_verify = '[UNDEF]'
tls_remote = '[UNDEF]'
crl_file = '[UNDEF]'

Un saludo.
Felices Fiestas




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



RE: Ayuda openvpn

2005-12-21 Por tema Sergio Villalba
Gracias por vuestras respuestas.

Veamos esto son los sucesos que aparece cuando se conecta al servidor VPN
desde el portatil, he añadido la linea que me habeis indicado en el
portatil (no en el servidor).

Wed Dec 21 09:16:23 2005 TAP-WIN32 device [MyTap] opened:
\\.\Global\{9884BED4-9528-40D2-ABA1-133C3BA9500C}.tap
Wed Dec 21 09:16:23 2005 TAP-Win32 Driver Version 8.1
Wed Dec 21 09:16:23 2005 TAP-Win32 MTU=1500
Wed Dec 21 09:16:23 2005 Notified TAP-Win32 driver to set a DHCP
IP/netmask of 10.9.233.10/255.255.255.252 on interface
{9884BED4-9528-40D2-ABA1-133C3BA9500C} [DHCP-serv: 10.9.233.9, lease-time:
31536000]
Wed Dec 21 09:16:23 2005 Successful ARP Flush on interface [3]
{9884BED4-9528-40D2-ABA1-133C3BA9500C}
Wed Dec 21 09:16:23 2005 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Wed Dec 21 09:16:23 2005 Route: Waiting for TUN/TAP interface to come up...
Wed Dec 21 09:16:24 2005 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Wed Dec 21 09:16:24 2005 Route: Waiting for TUN/TAP interface to come up...
Wed Dec 21 09:16:26 2005 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Wed Dec 21 09:16:26 2005 Route: Waiting for TUN/TAP interface to come up...
Wed Dec 21 09:16:27 2005 TEST ROUTES: 2/2 succeeded len=2 ret=1 a=0 u/d=up
Wed Dec 21 09:16:27 2005 route ADD 10.9.234.0 MASK 255.255.255.0 10.9.233.9
Wed Dec 21 09:16:27 2005 Route addition via IPAPI succeeded
Wed Dec 21 09:16:27 2005 route ADD 10.9.233.1 MASK 255.255.255.255 10.9.233.9
Wed Dec 21 09:16:27 2005 Route addition via IPAPI succeeded
Wed Dec 21 09:16:27 2005 Initialization Sequence Completed
Wed Dec 21 09:18:18 2005 read UDPv4: Connection reset by peer
(WSAECONNRESET) (code=10054)
Wed Dec 21 09:18:39 2005 TCP/UDP: Closing socket
Wed Dec 21 09:18:39 2005 route DELETE 10.9.233.1 MASK 255.255.255.255
10.9.233.9
Wed Dec 21 09:18:39 2005 Route deletion via IPAPI succeeded
Wed Dec 21 09:18:39 2005 route DELETE 10.9.234.0 MASK 255.255.255.0
10.9.233.9
Wed Dec 21 09:18:39 2005 Route deletion via IPAPI succeeded
Wed Dec 21 09:18:39 2005 Closing TUN/TAP interface
Wed Dec 21 09:18:39 2005 SIGTERM[hard,] received, process exiting

Lo raro es que no tengo ningún servidor DHCP pero me asigna esa IP y todos
esos datos el servidor openvpn.

La cuestión es que sigo sin acceder a la red :s

Un saludo.
S.V.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



RE: Ayuda openvpn (ya me funciona).

2005-12-21 Por tema Sergio Villalba
Hola...

ya me funciona.

he realizado lo siguiente:

he modificado las reglas de IPTABLES con esto:
# Generated by iptables-save v1.2.11 on Wed Dec 21 12:19:44 2005
*nat
:PREROUTING ACCEPT [276:22129]
:POSTROUTING ACCEPT [2036:128795]
:OUTPUT ACCEPT [2036:128795]
-A POSTROUTING -s 10.9.233.0/255.255.255.0 -o eth1 -j SNAT --to-source
10.9.234.111
COMMIT
# Completed on Wed Dec 21 12:19:44 2005
# Generated by iptables-save v1.2.11 on Wed Dec 21 12:19:44 2005
*mangle
:PREROUTING ACCEPT [319:26622]
:INPUT ACCEPT [21966:3909125]
:FORWARD ACCEPT [786:152569]
:OUTPUT ACCEPT [23110:6011806]
:POSTROUTING ACCEPT [23896:6164375]
-A PREROUTING -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT
# Completed on Wed Dec 21 12:19:44 2005
# Generated by iptables-save v1.2.11 on Wed Dec 21 12:19:44 2005
*filter
:INPUT ACCEPT [21966:3909125]
:FORWARD ACCEPT [786:152569]
:OUTPUT ACCEPT [23110:6011806]
COMMIT
# Completed on Wed Dec 21 12:19:44 2005

Y luego en el cliente windows:
route 10.9.234.0 255.255.255.0

Mi unica duda es si esta es la forma correcto :)

PD: esto lo podria realizar con shorewall??

un saludo.
S.V.





-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



RE: Ayuda openvpn (ya me funciona).

2005-12-21 Por tema Sergio Villalba
Hola,

A proposito, alguien sabe como se hace para que el servidor VPN asigne una
determinada IP de la LAN remota que se desea acceder via OpenVPN y que
ademas
se le asigne el gateway de la LAN remota. Resulta que necesito que el road
warrior asuma una determinada IP de la LAN, la cual pertenecera a una
VLAN de
la red remota, la cual ademas, es parte de una red mayor

para esto aun no lo he probado, pero lo voy investigar.

PD: esto lo podria realizar con shorewall??

jeje, ya me funciona con el shorewall :O

Para quien le interese:
ADD_SNAT_ALIASES=Yes in /etc/shorewall/shorewall.conf
/etc/shorewall/masq
eth1   tun0

eth1: red local
tun0: openvpn

Y eso, FELIZ NAVIDAD a todos.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Ayuda openvpn

2005-12-20 Por tema Sergio Villalba
Hola lista,

estoy implementado una vpn con openvpn, ya la tengo en marcha y realiza
mas o menos la función que queria(antes tenia openswan y no me
funcionaba).

El problema que tengo es que no puedo acceder al los equipos que tengo en
la red local, solo llevo con ping al servidor.
Actualmente estoy probando desde un portatil como cliente(roadwarrior) al
servidor.

Pongo aki un ejemplo como seria mi red:


PORTATIL--INTERNET-SERVIDORREDLOCAL

PORTATIL

ppp: IP Dinamica
tun0: 10.9.233.10/255.255.255.252

SERVIDOR

eth0: IP Fija
eth1: 10.9.234.111
tun0: 10.9.233.1

REDLOCAL
-
10.9.234.X/24

Lo fichero de configuración del cliente y servidor son estos:

cliente.ovpn

client
dev tun
proto udp
remote IP Fija 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca cert/ca.crt
cert cert/client1.crt
key cert/client1.key
comp-lzo
verb3

server.conf
---
port 1194
proto udp
dev tun
ca   keys/cert/ca.crt
cert keys/cert/server.crt
key  keys/cert/server.key
dh keys/cert/dh1024.pem
server 10.9.233.0 255.255.255.0
ifconfig-pool-persist logs/ipp.txt
keepalive 10 120
comp-lzo
persist-key
persist-tun
status logs/openvpn-status.log
verb 3

La configuración esta casi por defecto, he creado mis propios certificados
y listo.
Ahora queda acceder a la red pero no hay forma.

Espero que alguien me puede decir alguna pista.

Un saludo.
Gracias por todo.








-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



RE: Ayuda openvpn

2005-12-20 Por tema Sergio Villalba
Gracias por vuestras respuestas.

he probado añadir la regla de route pero aparece este error:

C:\ping 10.9.233.1

Haciendo ping a 10.9.233.1 con 32 bytes de datos:

Respuesta desde 10.9.233.1: bytes=32 tiempo=281ms TTL=64
Respuesta desde 10.9.233.1: bytes=32 tiempo=310ms TTL=64

Estadísticas de ping para 10.9.233.1:
Paquetes: enviados = 2, recibidos = 2, perdidos = 0
(0% perdidos),
Tiempos aproximados de ida y vuelta en milisegundos:
Mínimo = 281ms, Máximo = 310ms, Media = 295ms
Control-C
^C
C:\route ADD 10.9.234.0 MASK 255.255.255.0 10.9.233.1
Error en la adición de la ruta: El índice de interfaz es erróneo o la
puerta de
enlace no está en la misma red que la interfaz. Compruebe la Tabla de
direccione
s IP para la máquina.

C:\route PRINT
===
ILista de interfaces
0x1 ... MS TCP Loopback interface
0x2 ...00 13 ce 0d c7 01 .. Intel(R) PRO/Wireless 2200BG Network
Connection - Minipuerto del administrador de paquetes
0x3 ...00 ff 98 84 be d4 .. TAP-Win32 Adapter V8 - Minipuerto del
administra dor de paquetes
===
===
Rutas activas:
Destino de redMáscara de red   Puerta de acceso   Interfaz
Métrica
  0.0.0.0  0.0.0.0   10.9.234.1 10.9.234.12
 25
   10.9.234.0255.255.255.0  10.9.234.12 10.9.234.12
 25
  10.9.234.12  255.255.255.255127.0.0.1   127.0.0.1
 25
   10.255.255.255  255.255.255.255  10.9.234.12 10.9.234.12
 25
127.0.0.0255.0.0.0127.0.0.1   127.0.0.1
 1 224.0.0.0240.0.0.0  10.9.234.12 10.9.234.12
25
  255.255.255.255  255.255.255.255  10.9.234.12 10.9.234.12
 1 255.255.255.255  255.255.255.255  10.9.234.12   3
1
Puerta de enlace predeterminada:10.9.234.1
===
Rutas persistentes:
  ninguno

A ver si veis algo mas que yo (mas que ver es saber ;-) ).

Gracias por todo,
Un saludo.
S.V.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: VPN Net-to-Net con ambas IP's públicas dinámicas

2005-12-15 Por tema Sergio Villalba
Hola buenos días.

Como estais hablado del tema VPN os comento mi historia:

Como primer VPN monte poptop ya que esta usa el protocolo pptp y para los
cliente XP es facíl de configurar, esta funciono de maravilla.

Visto la seguridad del protocolo pptp pasa a otro más seguro ipsec.
Así que monte openswan-2.3.0 con cliente Road Warrior y funciona bien
(conexión modem).

El siguiente objetivo que estoy intentado pero sin buenos resultados es
conectar con cliente XP con ADSL con IP dinámicas(router ADSL) al servidor
VPN que si tiene IP fija.
No se si esto es posible y googleando no encuentro nada claro, espero que
alguien haya montado algo parecido y pueda darme alguna pista, ya que si
no encuentro nada tendré que implementar otra solución (en este caso a lo
mejor openVPN).

Gracias por todo.
Un saludo.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Instalación horde - solucionado

2005-12-15 Por tema Sergio Villalba
Hola, ya lo he solucionado.

En el script /etc/init.d/courier-imap he comentado esta línea:

prefix=/usr/local
exec_prefix=/usr/local
bindir=${exec_prefix}/bin
libexecdir=/usr/local/libexec

if test ! -f ${prefix}/etc/imapd
then
echo ${prefix}/etc/imapd does not exist, forgot make
install-configure?
exit 1
fi

if test ! -f ${prefix}/etc/imapd-ssl
then
echo ${prefix}/etc/imapd-ssl does not exist, forgot make
install-configure?
exit 1
fi

TLS_CACHEFILE=
#. ${prefix}/etc/imapd-ssl --- esta linea
. ${prefix}/etc/imapd

case $1 in
start)
if test $TLS_CACHEFILE != 
then
rm -f $TLS_CACHEFILE
fi

umask $IMAP_UMASK
ulimit -v $IMAP_ULIMITD
/usr/bin/env -i /bin/sh -c  set -a ;
prefix=/usr/local ;
exec_prefix=/usr/local ;
bindir=${exec_prefix}/bin ;
 ..

No lo entiendo pero funciona.

Un saludo.
S.V.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: iptables, no me funcionan las reglas de ftp

2005-12-15 Por tema Sergio Villalba
Hola,

si no te funciona siempre puede probar con shorewall firewall
(http://www.shorewall.net/).

Yo lo he probado y funciona bien.
La reglas serian algo así:

cat /etc/shorewall/rules:

#ftp
ACCEPT  net fw  tcp 20,21  -

Espero q te sirva.
Un saludo.
S.V.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Instalación horde

2005-12-14 Por tema Sergio Villalba
Hola lista,

estoy intentando implementar el webmail horde, actualmente tengo el
squirrelmail pero quiero probar (debian+qmail+vpopmail+courier-imap). La
cosa es que se me esta atragantando por el siguiente error cuando
intento conectar:

Dec 14 16:27:41 web imapd: couriertls: connect: error:14094418:SSL
routines:SSL3_READ_BYTES:tlsv1 alert unknown ca
Dec 14 16:27:41 web imapd: Disconnected, ip=[:::127.0.0.1], time=0,
starttls=1


horde/config/conf.php

$conf['use_ssl'] = 2;
$conf['server']['name'] = $_SERVER['SERVER_NAME'];
$conf['server']['port'] = $_SERVER['SERVER_PORT'];
$conf['cookie']['domain'] = $_SERVER['SERVER_NAME'];
$conf['cookie']['path'] = '/horde';

$conf['debug_level'] = ;
$conf['compress_pages'] = true;
$conf['session']['name'] = 'Horde';
$conf['session']['cache_limiter'] = 'nocache';
$conf['session']['timeout'] = 0;
$conf['auth']['admins'] = array('Administrator');
$conf['auth']['driver'] = 'imap';
$conf['auth']['params'] = array('username' = 'Administrator');
$conf['prefs']['driver'] = '';
$conf['css']['cached'] = false;
$conf['menu']['always'] = false;

horde/imp/config/servers.php

$servers['imap'] = array(
'name' = 'IMAP Server',
'server' = 'localhost',
'hordeauth' = false,
'protocol' = 'imap/notls',
'port' = 143,
'folders' = 'INBOX.',
'namespace' = '',
'maildomain' = 'horde.com',
'smtphost' = 'localhost',
'smtpport' = 25,
'realm' = '',
'preferred' = '',
'dotfiles' = false,
'hierarchies' = array()
);

Alguien me podria dar algunas pista.

Gracias por todo.
Un saludo.




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Instalación horde

2005-12-14 Por tema Sergio Villalba
Gracias por vuestra respuestas.

Veamos:
verifico la configuración horde/imp desde la url:

http://192.168.1.1/horde/imp/test.php

Trying protocol imap, Port 143:
ERROR - The server returned the following error message:
Array
(
[0] = Certificate failure for localhost: self signed certificate:
/C=US/ST=NL/L=New York/O=Courier Mail Server
/OU=Automatically-generated IMAP SSL key/CN=localhost
/[EMAIL PROTECTED]

)
Trying protocol imap/notls, Port 143:
SUCCESS - INBOX has 2 messages (2 new 2 recent)
Trying protocol imap/ssl, Port 143:
ERROR - The server returned the following error message:
Array
(
[0] = TLS/SSL failure for localhost: SSL negotiation failed
)
Trying protocol imap/ssl/novalidate-cert, Port 143:
ERROR - The server returned the following error message:
Array
(
[0] = TLS/SSL failure for localhost: SSL negotiation failed
)
Trying protocol imap/tls/novalidate-cert, Port 143:
SUCCESS - INBOX has 2 messages (2 new 0 recent)
The following configurations were successful and may be used in your
imp/config/servers.php file:
Configuration 1
'server' = 'localhost'
'protocol' = 'imap/notls'
'port' = '143'
Configuration 2
'server' = 'localhost'
'protocol' = 'imap/tls/novalidate-cert'
'port' = '143'

Y en los logs de syslog y mail.log aparece esto:
LOGOUT, [EMAIL PROTECTED], ip=[:::127.0.0.1], headers=0, body=0,
time=0, starttls=1

Pero cuando lo hago desde el webmail:
http://192.168.1.1/horde/login.php

aparece esto en el syslog y mail.log
Dec 14 18:27:06 web imapd: Connection, ip=[:::127.0.0.1]
Dec 14 18:27:06 web imapd: couriertls: connect: error:14094418:SSL
routines:SSL3_READ_BYTES:tlsv1 alert unknown ca
Dec 14 18:27:06 web imapd: Disconnected, ip=[:::127.0.0.1], time=0,
starttls=1

y logicamente no se conecta.

Tiene que ser algo de configuración (ya que el squirrelmail me
funciona perfectamente por el imap-143).

Referente a los certificados, he seguido la instalación qmailrocks.com

Gracias por todo.
Un saludo.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: rc.boot

2005-12-12 Por tema Sergio Villalba
 hola lista, termine de instalar el debian sarge 3.1 y queria agragar
 servicios para que se enciendan en el arranque y busque la carpeta
 /etc/rc.boot/ y no la encontre, en el sarge en que lugar se hace eso?
Hola,

puede utilizar esta utilidad:

apt-get install sysvconfig

Espero q te sirva.
Un saludo.
S.V.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Saber que distribución estás usando.

2005-11-29 Por tema Sergio Villalba
Hola,

suele haber un fichero llamado
cat /etc/redhat-release
CentOS release 4.2 (Final)
(RedHat,Fedora,Centos,Mandrake)

cat /etc/debian_version
(Debian)

PD: en mandrake no estoy seguro si la nueva versiones se llama así.

Un saludo.




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



problema chkuser

2005-11-25 Por tema Sergio Villalba
Hola lista,

tengo gran problema con chkuser que acabo de implementarlo en mi servidor de
correo qmail, le esta apareciendo este mensaje cuando envian un correo:

Carmen Cozar en 25/11/2005 12:29
571 sorry, you are violating our security policies (#5.7.1 -
chkuser)

  Esther en 25/11/2005 12:29
571 sorry, reached maximum number of recipients for one
session (#5.7.1 - chkuser)

  Eva en 25/11/2005 12:29
571 sorry, you are violating our security policies (#5.7.1 -
chkuser)

he mirado el archivo de configuracion chkuser_settings.h y encontrado esto:

#define CHKUSER_NORCPT_STRING 511 sorry, no mailbox here by that name
(#5.1.1 - chkuser)\r\n
#define CHKUSER_RESOURCE_STRING 430 system temporary unavailable, try
again later (#4.3.0 - chkuser)\r\n
#define CHKUSER_MBXFULL_STRING 522 sorry, recipient mailbox is full
(#5.2.2 - chkuser)\r\n
#define CHKUSER_MAXRCPT_STRING 571 sorry, reached maximum number of
recipients for one session (#5.7.1 - chkuser)\r\n
#define CHKUSER_MAXWRONGRCPT_STRING 571 sorry, you are violating our
security policies (#5.1.1 - chkuser)\r\n
#define CHKUSER_DOMAINMISSING_STRING 511 sorry, you must specify a domain
(#5.1.1 - chkuser)\r\n
#define CHKUSER_RCPTFORMAT_STRING 511 sorry, recipient address has
invalid format (#5.1.1 - chkuser)\r\n
#define CHKUSER_RCPTMX_STRING 511 sorry, can't find a valid MX for rcpt
domain (#5.1.1 - chkuser)\r\n
#define CHKUSER_SENDERFORMAT_STRING 571 sorry, sender address has invalid
format (#5.7.1 - chkuser)\r\n
#define CHKUSER_SENDERMX_STRING 511 sorry, can't find a valid MX for
sender domain (#5.1.1 - chkuser)\r\n
#define CHKUSER_INTRUSIONTHRESHOLD_STRING 571 sorry, you are violating
our security policies (#5.7.1 - chkuser)\r\n
#define CHKUSER_NORELAY_STRING 553 sorry, that domain isn't in my list of
allowed rcpthosts (#5.5.3 - chkuser)\r\n

en el tcp.smtp tengo esto:
:allow,CHKUSER_RCPTLIMIT=25,CHKUSER_WRONGRCPTLIMIT=3,QMAILQUEUE=/var/qmail/bin/qmail-scanner-queue.pl

No encuntro la forma de saber cuando sucede este error, ya que este error
me lo ha enviado un usuario que le está pasando cuando envia una
confirmación de haber leido el mensaje.

Por favor, alguien me puede decir que puedo hacer.

Gracias por todo.
Un saludo.




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



expertos openswan

2005-11-04 Por tema Sergio Villalba
Hola lista buenas tardes,

esto es una pregunta para experto de openswan (o para el que me puede
ayudar).

Tengo un servidor de openswan L2TP X509 para clientes roadwarrior, el
problema surge cuando quiero conectar desde una ADSL, ya que desde
conexión modem no tengo problema.

Esta es la configuración del ipsec.conf:

config setup
interfaces=%defaultroute
klipsdebug=none
plutodebug=none
nat_traversal=yes
virtual_private=%v4:10.0.0.0/8,%v4:172.16.0.0/12,%v4:192.168.0.0/16

conn %default
keyingtries=0
compress=yes
authby=rsasig
leftrsasigkey=%cert
rightrsasigkey=%cert

conn windows
left=XX.XX.XX.XX (ip servidor vpn)
leftsubnet=XX.XX.XX.0/24 (red local)
leftnexthop=XX.XX.XX.XX (gateway)
leftcert=vpncert.pem
leftid=C=ES, ST=SPAIN, L=SPAIN, O=CAOS LINUX, CN=vpn
right=%any
rightcert=windowsxp.pem
rightid=C=ES, ST=SPAIN, L=SPAIN, O=Prueba, CN=prueba
auto=start
pfs=yes

En los router USRobotic 9105 y Inventel DW-B-200 esta abierto los
respectivos puertos 500 udp (el protocolo esp no se abrilo en los
router).

Bueno a ver si alguien me podria decir alguna solución o alguna pista.

Gracias por todo.
Un saludo.
S.V.




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



spamassassin por dominios

2005-10-28 Por tema Sergio Villalba


Hola buenos días lista,

la cuestión que planteo es referente spamassassin, actualmente tengo un
servidor de correo con qmail, vpopmail, mysql, qmail-scanner,
spamassassin, clamav,etc (www.qmailrocks.com).

Actualmente tengo el spamassassin funcionando para todos mi dominios con
un grado de spam definidor para todos, pero ahora me surge el problema
que hay clientes que quieren subir ese grado de spam para su dominio.

¿Existe alguna manera de hacerlo?

He mirado aplicaciones que ya lo implementan (plesk,etc), así que pienso
que se puede hacer.

A ver que me contáis, gracias por todo.

Un cordial saludo.
S.V.




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: awstats

2005-10-07 Por tema Sergio Villalba
Yo uso
CustomLog /path/al/fichero combined
y funciona

Por lo que parece TransferLog no permite especificar el tipo de formato
que quieres.
Creo que lo que se haya buscado se encuentra en el Referer, comprueba
que los logs en access_log son del tipo combined o el que quieras con el
referer
http://httpd.apache.org/docs/2.0/mod/mod_log_config.html#transferlog

Salud !

Hola buenos días,

efectivamente era eso.

Gracias por todo.
Un salu2.




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



awstats

2005-10-06 Por tema Sergio Villalba
Hola linuxeros/as,

tengo una gran problema con awstats, por algún motivo que desconozco en
la sección de enlaces desde buscadores no me aparece nada en ninguno
de mis dominios.

He realizado algunas pruebas accediendo de diferente buscadores a las
webs pero no aparece nada.

Lo que tengo en el apache 2 referente a los log es esto:

LogFormat %h %l %u %t \%r\ %s %b \%{Referer}i\ \%{User-Agent}i\
combined
LogFormat %h %l %u %t \%r\ %s %b common
LogFormat %{Referer}i - %U referer
LogFormat %{User-agent}i agent

VirtualHost ..
ErrorLog /var/www/html/ftp/midominio.com/error_log
TransferLog /var/www/html/ftp/midominio.com/access_log
/VirtualHost

Alguien me podria dar alguna pista, ya que las estadisticas es algo muy
importante.

Gracias por todo.
Un saludo




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Servidor Streaming

2005-09-21 Por tema Sergio Villalba
Hola lista,

quiero montar un servidor de streaming para retransmitir video y audio.

Por lo que he leido hay varias soluciones para linux (VideoLAN, Unreal
Media Server) pero voy a probar con Darwin Streaming Server.

alguien que este puesto en el tema de streaming, me podria indicar cual es
la mejor solución, gratuito o pago, etc.

Cualquier sugerencia es buena.

De antemano Gracias por todo.
Un saludo.





-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



RE: mover ficheros de un servidor a otro

2005-09-01 Por tema Sergio Villalba
Espero que nadie me muerda.
Estoy intentando mover ficheros desde consola de un servidor linux a otro
que estan en la misma red, pero no puedo hacer ni ftp ni telnet, ¿como
lo puedo hacer?
Gracias,

[EMAIL PROTECTED]

Hola.

1. Es posible medio físico (diskete, USB, CD, DVD, etc).
2. sftp (ssh).
3. Samba.
4. Vía web, montar un servidor web y publicar los fichero. Desde el otro
servidor con wget te lo baja.

Un saludo.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: growisofs, para copias de seguridad en dvd.

2005-09-01 Por tema Sergio Villalba

¿Alguien podría ayudarme con esto?, o si alguien sabe como podría hacer
estas
copias en dvd, me vendría bien.

Hola,

esto es lo que tengo.

# grabar DVD primera vez.
/usr/bin/growisofs -Z /dev/cdwriter=/usr/backup/$1

#continua seccion
#/usr/bin/growisofs -M /dev/cdwriter -R -J /usr/backup/$1
Esto lo tengo comentado, por si alguna vez tengo q añadir algo a un DVD.

Un saludo.





-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



RE:Raid1

2005-08-31 Por tema Sergio Villalba
LLevo una semana intentando instalar debian sarge con un cd
/debian-31r0a-i386-netinst en un pc con dos discos de 250G que quiero
poner como raid1.  /Resumen, que ni diciendole al instalador de debian
que quiero un raid1 ni leyendo (12 documentos llevo ya) logro hacerlo.
¿alguna experiencia?
Saludos

Hola.

Si quiere realizar un raid1 por software tiene que realizar lo siguiente.

En resumen, tiene que crear las mismas particiones en los 2 disco duros,
todas las particiones deben de ser Linux raid.

Te pongo lo que tengo:
servidor:/usr/local/bin# sfdisk -l /dev/hda

Disco /dev/hda: 19452 cilindros, 255 cabezas, 63 sectores/pista
Unidades = cilindros de 8225280 bytes, bloques de 1024 bytes, contando
desde 0

   Disp.  Inic. Princ.   Fin   NºcilNºbloq.   Id  Sistema
/dev/hda1   *  0+ 33  34-273073+  fd  Linux raid autodetect
/dev/hda2 34   19451   19418  1559750855  Extendida
/dev/hda3  0   -   0  00  Vacía
/dev/hda4  0   -   0  00  Vacía
/dev/hda5 34+641 608-   4883728+  fd  Linux raid autodetect
/dev/hda6642+   1006 365-   2931831   fd  Linux raid autodetect
/dev/hda7   1007+   1344 338-   2714953+  82  Linux swap / Solaris
/dev/hda8   1345+   1393  49-393561   fd  Linux raid autodetect
/dev/hda9   1394+  19451   18058- 145050853+  fd  Linux raid autodetect
servidor:/usr/local/bin# sfdisk -l /dev/hdb

Disco /dev/hdb: 19452 cilindros, 255 cabezas, 63 sectores/pista
Unidades = cilindros de 8225280 bytes, bloques de 1024 bytes, contando
desde 0

   Disp.  Inic. Princ.   Fin   NºcilNºbloq.   Id  Sistema
/dev/hdb1   *  0+ 33  34-273073+  fd  Linux raid autodetect
/dev/hdb2 34   19451   19418  1559750855  Extendida
/dev/hdb3  0   -   0  00  Vacía
/dev/hdb4  0   -   0  00  Vacía
/dev/hdb5 34+641 608-   4883728+  fd  Linux raid autodetect
/dev/hdb6642+   1006 365-   2931831   fd  Linux raid autodetect
/dev/hdb7   1007+   1344 338-   2714953+  82  Linux swap / Solaris
/dev/hdb8   1345+   1393  49-393561   fd  Linux raid autodetect
/dev/hdb9   1394+  19451   18058- 145050853+  fd  Linux raid autodetect


Una vez creada las particiones tiene que definir el RAID1, tendra que
indicar que particiones de cada disco se van a formar el RAID
(md0,md1,md2,md3...).

Y luego tendra que indicar en cada mdX que sistema va a montar en cada uno
(ej: md0 /, md1 /etc, md2 /home,etc).

Todo esto yo lo realize en la instalación desde 0, me costo un poco pero
funciona de maravilla.

PD: si instalar grub, luego tendra que realizar alguna cosillas para que
te funcione en el segundo disco, ya que este solo se instala en el
primero.


Espero q te sirva, un saludo.





-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Wifi con Sarge

2005-08-30 Por tema Sergio Villalba
[EMAIL PROTECTED] wrote:

Hola lista,

voy instalar la Debian Sarge para probar el tema Wifi con mi tarjeta PCI
DLINK DWL-520+.

Me gustaria saber si alguien lo ha podido probar ya que en otra
distribuciones no me funciona (he probado con Mandrake).

Gracias por todo.
Un saludo.





Tengo exactamente la misma en una Sarge también y funciona perfectamente
desde el primer dia :-)

apt-get install acx100-source

Y luego te miras este tutorial :-)

http://www.houseofcraig.net/acx100_howto.php

Suerte !!!

Gracias por todo, lo voy a probar.
Un saludo.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Servidor CVS con Sarge.

2005-08-30 Por tema Sergio Villalba
Hola...

estoy interesado en montar un servidor CVS para el departamento de
programación en PHP.

He leído este manual
http://es.tldp.org/Tutoriales/WINCVS/html/configuracion-del-servidor.html,
parece fácil de montar y muy cómodo para los programadores.

Mi duda es, si esta es la opción más acertada al problema que tengo. Lo
que estoy intentando de implementar es algo seguro para los programadores
y centralizado, en el caso desastre que se pueda recuperar la última
versión fácilmente. Pienso que todo esto lo ofrece muy bien el servicio
CVS.

Toda sugerencia y ayuda para implementarlo lo agradecería.

Gracias por todo.
Un saludo.






-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Problema RAID 1 por software

2005-07-20 Por tema Sergio Villalba
Aquí va otra directo desde www.debian.org
http://www.debian.org/releases/stable/i386/ch06s03.html.en
Saludos.
JL

Ya esta funcionando el problema era grub.

http://gentoo-wiki.com/HOWTO_Gentoo_Install_on_Software_RAID
http://wiki.gentoo-italia.net/index.php/RAID_Software:_mirroring

Gracias por todo.
Un saludo.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Problema RAID 1 por software

2005-07-18 Por tema Sergio Villalba Moreno



Hola a 
todos/as, Estoy intentado montar un RAID 1 por software con Debian 
sarge, perocuando quito el primer disco duro y activo solo el segundo no 
funciona nada.Alguien me podria dar alguna pista para que puede 
ser.Esto es lo que tengo:servidor:/var/log# df 
-hS.ficheros Tamaño 
Usado Disp Uso% Montado 
en/dev/md0 
145G 462M 137G 1% 
/tmpfs 
505M 0 505M 0% 
/dev/shmservidor:/boot/grub# cat /etc/mdadm/mdadm.confDEVICE 
partitionsARRAY /dev/md0 level=raid1 
num-devices=2UUID=07da0e3b:3ae6f5ba:bcb4699f:fb3bed47 
devices=/dev/hda1,/dev/hdb1Estado RAIDservidor:/var/log# 
/etc/init.d/mdadm status (esta opcion la he creado 
yo)/dev/md0: Version : 
00.90.00 Creation Time : Fri Jul 15 18:41:48 
2005 Raid Level : raid1 
Array Size : 153533056 (146.42 GiB 157.22 GB) Device Size 
: 153533056 (146.42 GiB 157.22 GB) Raid Devices : 2 
Total Devices : 2Preferred Minor : 0 Persistence : 
Superblock is persistent Update Time : Mon Jul 18 12:27:30 
2005 State : 
activeActive Devices : 2Working Devices : 2Failed 
Devices : 0 Spare Devices : 
0 UUID : 
07da0e3b:3ae6f5ba:bcb4699f:fb3bed47 
Events : 0.17 Number Major 
Minor RaidDevice State 
0 
3 
1 0 
active sync /dev/hda1 
1 3 
65 1 
active sync /dev/hdb1Analizando fichero 
/proc/mdstatPersonalities : [raid1]read_ahead 1024 sectorsmd0 : 
active raid1 
ide/host0/bus0/target0/lun0/part1[0]ide/host0/bus0/target1/lun0/part1[1] 
153533056 blocks [2/2] [UU]Particionesservidor:/var/log# sfdisk -f 
/dev/hdaDisco /dev/hda: 19452 cilindros, 255 cabezas, 63 
sectores/pistaUnidades = cilindros de 8225280 bytes, bloques de 1024 bytes, 
contandodesde 0 Disp. Inic. Princ. 
Fin Nºcil Nºbloq. Id 
Sistema/dev/hda1 * 0+ 
19113 19114- 153533173+ fd Linux raid 
autodetect/dev/hda2 19114 
19451 338 2714985 
5 
Extendida/dev/hda3 
0 - 
0 0 
0 Vacía/dev/hda4 
0 - 
0 0 
0 Vacía/dev/hda5 19114+ 
19451 338- 2714953+ 82 Linux 
swap / Solarisservidor:/var/log# sfdisk -f /dev/hdbDisco /dev/hdb: 
19452 cilindros, 255 cabezas, 63 sectores/pista Disp. 
Inic. Princ. Fin Nºcil 
Nºbloq. Id Sistema/dev/hdb1 
* 0+ 19113 19114- 
153533173+ fd Linux raid 
autodetect/dev/hdb2 19114 
19451 338 2714985 
5 
Extendida/dev/hdb3 
0 - 
0 0 
0 Vacía/dev/hdb4 
0 - 
0 0 
0 Vacía/dev/hdb5 19114+ 
19451 338- 2714953+ 82 Linux 
swap / 
SolarisGRUBtitle 
Debian GNU/Linux, kernel 
2.4.27-2-686root 
(hd0,0)kernel 
/boot/vmlinuz-2.4.27-2-686 root=/dev/md0 
roinitrd 
/boot/initrd.img-2.4.27-2-686savedefaultboottitle 
Debian GNU/Linux, kernel 2.4.27-2-686 (recovery 
mode)root 
(hd0,0)kernel 
/boot/vmlinuz-2.4.27-2-686 root=/dev/md0 ro 
singleinitrd 
/boot/initrd.img-2.4.27-2-686savedefaultbootGracias por 
todo.Un saludo.


Problema RAID 1 por software

2005-07-18 Por tema Sergio Villalba
Hola a todos/as,

Estoy intentado montar un RAID 1 por software con Debian sarge, pero
cuando quito el primer disco duro y activo solo el segundo no funciona nada.

Alguien me podria dar alguna pista para que puede ser.

Esto es lo que tengo:

servidor:/var/log# df -h
S.ficheros  Tamaño Usado  Disp Uso% Montado en
/dev/md0  145G  462M  137G   1% /
tmpfs 505M 0  505M   0% /dev/shm

servidor:/boot/grub# cat /etc/mdadm/mdadm.conf
DEVICE partitions
ARRAY /dev/md0 level=raid1 num-devices=2
UUID=07da0e3b:3ae6f5ba:bcb4699f:fb3bed47
   devices=/dev/hda1,/dev/hdb1


Estado RAID
servidor:/var/log# /etc/init.d/mdadm status (esta opcion la he creado yo)
/dev/md0:
Version : 00.90.00
  Creation Time : Fri Jul 15 18:41:48 2005
 Raid Level : raid1
 Array Size : 153533056 (146.42 GiB 157.22 GB)
Device Size : 153533056 (146.42 GiB 157.22 GB)
   Raid Devices : 2
  Total Devices : 2
Preferred Minor : 0
Persistence : Superblock is persistent
Update Time : Mon Jul 18 12:27:30 2005
  State : active
 Active Devices : 2
Working Devices : 2
 Failed Devices : 0
  Spare Devices : 0
   UUID : 07da0e3b:3ae6f5ba:bcb4699f:fb3bed47
 Events : 0.17
Number   Major   Minor   RaidDevice State
   0   310  active sync   /dev/hda1
   1   3   651  active sync   /dev/hdb1

Analizando fichero /proc/mdstat
Personalities : [raid1]
read_ahead 1024 sectors
md0 : active raid1 ide/host0/bus0/target0/lun0/part1[0]
ide/host0/bus0/target1/lun0/part1[1]
  153533056 blocks [2/2] [UU]

Particiones
servidor:/var/log# sfdisk -f /dev/hda
Disco /dev/hda: 19452 cilindros, 255 cabezas, 63 sectores/pista
Unidades = cilindros de 8225280 bytes, bloques de 1024 bytes, contando
desde 0
   Disp.  Inic. Princ.   Fin   NºcilNºbloq.   Id  Sistema
/dev/hda1   *  0+  19113   19114- 153533173+  fd  Linux raid autodetect
/dev/hda2  19114   19451 33827149855  Extendida
/dev/hda3  0   -   0  00  Vacía
/dev/hda4  0   -   0  00  Vacía
/dev/hda5  19114+  19451 338-   2714953+  82  Linux swap / Solaris

servidor:/var/log# sfdisk -f /dev/hdb
Disco /dev/hdb: 19452 cilindros, 255 cabezas, 63 sectores/pista
   Disp.  Inic. Princ.   Fin   NºcilNºbloq.   Id  Sistema
/dev/hdb1   *  0+  19113   19114- 153533173+  fd  Linux raid autodetect
/dev/hdb2  19114   19451 33827149855  Extendida
/dev/hdb3  0   -   0  00  Vacía
/dev/hdb4  0   -   0  00  Vacía
/dev/hdb5  19114+  19451 338-   2714953+  82  Linux swap / Solaris


GRUB

title   Debian GNU/Linux, kernel 2.4.27-2-686
root(hd0,0)
kernel  /boot/vmlinuz-2.4.27-2-686 root=/dev/md0 ro
initrd  /boot/initrd.img-2.4.27-2-686
savedefault
boot
title   Debian GNU/Linux, kernel 2.4.27-2-686 (recovery mode)
root(hd0,0)
kernel  /boot/vmlinuz-2.4.27-2-686 root=/dev/md0 ro single
initrd  /boot/initrd.img-2.4.27-2-686
savedefault
boot


Gracias por todo.
Un saludo.





-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



<    1   2