Redireccionamiento

2015-05-27 Thread luis


Buenas a todos

Cómo hacer para llevar esto a IPTALBES, lo tengo hecho en shorewall.

Aquí lo que le digo es que redireccione todas las IP al puerto 3128 
menos las IP declaradas en esta línea.


ACCEPT loc   fw tcp 3128
REDIRECT loc:!192.168.11.1-192.168.11.10,192.168.11.58-192.168.11.59 
3128 tcp 80



Alguien me puede dar una ayuda ??

Agradezco toda información.

Saludos a todos.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/97008a897348993029ccef665d668...@ida.cu



Redireccionamiento web

2005-04-17 Thread tuxsoul
Hi, estuve revisando en www.google.com, y en los historicos de la lista,
la cuestión es lo siguiente, he visto sitios web en los cuales uno
accesa a www.dominio1.com y automaticamente redirecciona el navegador a
www.dominio2.com, las soluciones que he visto son usar php, o algun
script en javascript.
Pero eso hace que si llego implementar eso, configurar el dns para ese
dominio mas aparte apache, mas crear el script, me han comentado que
todo esto se puede evitar con solamente el uso del servidor dns.
Espero puedan orientar :-P, en caso de que este hilo sea existente y se
me pasara disculpen las molestias.
bytes, saludos. :-D.
--
"hechando a perder se aprende"
"yo solo se que no se nada"
Debian Sarge tuxsoul 2.6.11.5 #2 Mon Mar 21 14:43:34 CST 2005 i686 GNU/Linux
Intel Celeron (Coppermine) stepping 06
Blog   - http://www.tuxsoul.com
http://tuxsoul.blogspot.com
Web- http://www.dolric.com
http://www.deblix.com
Planet - http://planeta.tuxsoul.com
--BEGIN GEEK CODE BLOCK-
Version: 3.12
GCS d? s: a? C+++ UL+++ P+ L++ E--- W++ N+ o K- w++
O-- M V- PS PE Y PGP++ t++ 5 X+++ R* tv++ b- DI+++ D
G++ e- h++ !r !z
---END GEEK CODE BLOCK--
BEGIN BLOGGER CODE BLOCK--
B3 d t+ k++ s++ u-- f- i o x- e l- c--
-END BLOGGER CODE BLOCK---


signature.asc
Description: OpenPGP digital signature


Re: Redireccionamiento

2015-05-27 Thread Gonzalo Rivero
El mié, 27-05-2015 a las 16:05 -0400, l...@ida.cu escribió: 
> Buenas a todos
> 
> Cómo hacer para llevar esto a IPTALBES, lo tengo hecho en shorewall.
> 
> Aquí lo que le digo es que redireccione todas las IP al puerto 3128 
> menos las IP declaradas en esta línea.
> 
> ACCEPT loc   fw tcp 3128
> REDIRECT loc:!192.168.11.1-192.168.11.10,192.168.11.58-192.168.11.59 
> 3128 tcp 80
> 
> 
> Alguien me puede dar una ayuda ??
> 

tengo entendido que shorewall es un front-end para iptables (que alguien
me corrija), si ese es el caso, te debería servir iptables -L para ver
que reglas cargó


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/1432757653.2000.14.ca...@gmail.com



Fwd: Redireccionamiento

2015-05-28 Thread Gonzalo Rivero
me llegó por error al privado


-- Mensaje reenviado --
De: OddieX 
Fecha: 27 de mayo de 2015, 18:16
Asunto: Re: Redireccionamiento
Para: Gonzalo Rivero 


ACCEPT loc   fw tcp 3128
REDIRECT loc:!192.168.11.1-192.168.11.10,192.168.11.58-192.168.11.59 3128 tcp 80


iptables -A INPUT -p tcp -i eth0 --dport 3128 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth0 -s
!192.168.11.1-192.168.11.10,192.168.11.1-192.168.11.10 --dport 3128 -j
REDIRECT --to-port 3128

No se si tomara el -s como rangos, sino fijate google --src-range

Lo hice on fly asuque puede estar mal!




El 27 de mayo de 2015, 17:14, Gonzalo Rivero  escribió:
>
> El mié, 27-05-2015 a las 16:05 -0400, l...@ida.cu escribió:
> > Buenas a todos
> >
> > Cómo hacer para llevar esto a IPTALBES, lo tengo hecho en shorewall.
> >
> > Aquí lo que le digo es que redireccione todas las IP al puerto 3128
> > menos las IP declaradas en esta línea.
> >
> > ACCEPT loc   fw tcp 3128
> > REDIRECT loc:!192.168.11.1-192.168.11.10,192.168.11.58-192.168.11.59
> > 3128 tcp 80
> >
> >
> > Alguien me puede dar una ayuda ??
> >
>
> tengo entendido que shorewall es un front-end para iptables (que alguien
> me corrija), si ese es el caso, te debería servir iptables -L para ver
> que reglas cargó
>
>
> --
> To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
> Archive: https://lists.debian.org/1432757653.2000.14.ca...@gmail.com
>


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/capqjqdtk0xp3tzbmk+4owdqv4c_-v-izgxdsl+6-t9xqhpp...@mail.gmail.com



Re: Redireccionamiento

2015-05-28 Thread sio2
El Wed, 27 de May de 2015, a las 04:05:20PM -0400, l...@ida.cu dijo:

> 
> Buenas a todos
> 
> Cómo hacer para llevar esto a IPTALBES, lo tengo hecho en shorewall.
> 
> Aquí lo que le digo es que redireccione todas las IP al puerto 3128 menos
> las IP declaradas en esta línea.
> 
> ACCEPT loc   fw tcp 3128
> REDIRECT loc:!192.168.11.1-192.168.11.10,192.168.11.58-192.168.11.59 3128
> tcp 80

tienes que hacer una regla por excepción (a menos que uses el módulo
ipset). Por ejemplo:

iptables -t nat -A PREROUTING -i iface_entrada -p tcp --dport 80 -s ip1 -j 
RETURN
iptables -t nat -A PREROUTING -i iface_entrada -p tcp --dport 80 -s ip2 -j 
RETURN
.
.
.
iptables -t nat -A PREROUTING -i iface_entrada -p tcp --dport 80 -j REDIRECT 
--to-port 3128

-- 
   -- Hoy he reñido a un hostelero.
-- ¿Por qué? ¿Cuándo? ¿Dónde? ¿Cómo?
-- Porque cuando donde como
   sirven mal, me desespero
  --- Tomás de Iriarte ---


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/20150528145701.ga7...@cubo.casa



[OT] Redireccionamiento

2014-03-06 Thread Lucho Lopez
Estimados/as,

Perdón por el OT, pero quisiera oir algunas opiniones...
Tengo una aplicación cliente (propietaria) que se conecta atravez de
internet a una aplicación servidor (también propietaria). Necesitaria
alguna solución que me permita "redieccionar" a los clientes si el servidor
no esta "up" a un servidor secundario. ¿Opiniones?

Desde ya, muchas gracias por su tiempo!

-- 
Lucho 


Re: Redireccionamiento web

2005-04-17 Thread 31
tuxsoul escribió:
Hi, estuve revisando en www.google.com, y en los historicos de la lista,
la cuestión es lo siguiente, he visto sitios web en los cuales uno
accesa a www.dominio1.com y automaticamente redirecciona el navegador a
www.dominio2.com, las soluciones que he visto son usar php, o algun
script en javascript.
Pero eso hace que si llego implementar eso, configurar el dns para ese
dominio mas aparte apache, mas crear el script, me han comentado que
todo esto se puede evitar con solamente el uso del servidor dns.
Espero puedan orientar :-P, en caso de que este hilo sea existente y se
me pasara disculpen las molestias.
bytes, saludos. :-D.
Eso es más facil, con unas etiquetas en el campo header de la página, 
ahora no recuerdo cuales (y en domingo menos aun...), meta no se que, 
que le puedes poner cuantos segundos tarda en saltar a la otra página, 
si le pones 0, en cuanto lo carga te manda a la otra página.

Ojo, a google, no le gustan nada nada ese tipo de sitios.
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]


Re: Redireccionamiento web

2005-04-17 Thread tuxsoul
31 wrote:
tuxsoul escribió:
Hi, estuve revisando en www.google.com, y en los historicos de la lista,
la cuestión es lo siguiente, he visto sitios web en los cuales uno
accesa a www.dominio1.com y automaticamente redirecciona el navegador a
www.dominio2.com, las soluciones que he visto son usar php, o algun
script en javascript.
Pero eso hace que si llego implementar eso, configurar el dns para ese
dominio mas aparte apache, mas crear el script, me han comentado que
todo esto se puede evitar con solamente el uso del servidor dns.
Espero puedan orientar :-P, en caso de que este hilo sea existente y se
me pasara disculpen las molestias.
bytes, saludos. :-D.

Eso es más facil, con unas etiquetas en el campo header de la página,
ahora no recuerdo cuales (y en domingo menos aun...), meta no se que,
que le puedes poner cuantos segundos tarda en saltar a la otra página,
si le pones 0, en cuanto lo carga te manda a la otra página.
Ojo, a google, no le gustan nada nada ese tipo de sitios.

Hi, gracias por la respuesta pero creo que lo que me comentas entra aun
en la categoria de hacer código html, junto con php y javascript, aún
asi, si quisiera implementarlo tendria que configurar como ya lo
mencione, dns -> apache -> hacer la pagina :-D.
saludos y gracias.
--
"hechando a perder se aprende"
"yo solo se que no se nada"
Debian Sarge tuxsoul 2.6.11.5 #2 Mon Mar 21 14:43:34 CST 2005 i686 GNU/Linux
Intel Celeron (Coppermine) stepping 06
Blog   - http://www.tuxsoul.com
http://tuxsoul.blogspot.com
Web- http://www.dolric.com
http://www.deblix.com
Planet - http://planeta.tuxsoul.com
--BEGIN GEEK CODE BLOCK-
Version: 3.12
GCS d? s: a? C+++ UL+++ P+ L++ E--- W++ N+ o K- w++
O-- M V- PS PE Y PGP++ t++ 5 X+++ R* tv++ b- DI+++ D
G++ e- h++ !r !z
---END GEEK CODE BLOCK--
BEGIN BLOGGER CODE BLOCK--
B3 d t+ k++ s++ u-- f- i o x- e l- c--
-END BLOGGER CODE BLOCK---


signature.asc
Description: OpenPGP digital signature


Re: Redireccionamiento web

2005-04-18 Thread David
Q tal:

El lun, 18-04-2005 a las 00:51 -0500, tuxsoul escribió:
> 31 wrote:
> 
> > tuxsoul escribió:
> >
> >> Hi, estuve revisando en www.google.com, y en los historicos de la lista,
> >> la cuestión es lo siguiente, he visto sitios web en los cuales uno
> >> accesa a www.dominio1.com y automaticamente redirecciona el navegador a
> >> www.dominio2.com, las soluciones que he visto son usar php, o algun
> >> script en javascript.
> >>
> >> Pero eso hace que si llego implementar eso, configurar el dns para ese
> >> dominio mas aparte apache, mas crear el script, me han comentado que
> >> todo esto se puede evitar con solamente el uso del servidor dns.
> >>
> >> Espero puedan orientar :-P, en caso de que este hilo sea existente y se
> >> me pasara disculpen las molestias.
> >> bytes, saludos. :-D.
> >
> >
> > Eso es más facil, con unas etiquetas en el campo header de la página,
> > ahora no recuerdo cuales (y en domingo menos aun...), meta no se que,
> > que le puedes poner cuantos segundos tarda en saltar a la otra página,
> > si le pones 0, en cuanto lo carga te manda a la otra página.
> >

Esas etiquetas son 

http://dondequieres.ir";>

Donde x es el tiempo en segundos que se espera.


> > Ojo, a google, no le gustan nada nada ese tipo de sitios.
> >
> >
> Hi, gracias por la respuesta pero creo que lo que me comentas entra aun
> en la categoria de hacer código html, junto con php y javascript, aún
> asi, si quisiera implementarlo tendria que configurar como ya lo
> mencione, dns -> apache -> hacer la pagina :-D.
> 
> saludos y gracias.

Pues entonces todo depende donde hayas contratado el dominio, y poner en
la configuración de dicho dominio un CNAME, es decir, si quieres
redireccionar de www.uno.org a www.dos.org, en la configuración del dns
de uno.org debes poner

www  36000 IN CNAME www.dos.org

Más o menos. En gandi.net por ejemplo, tienen este servicio.

Salud!


> 
> --
> "hechando a perder se aprende"
> "yo solo se que no se nada"
> Debian Sarge tuxsoul 2.6.11.5 #2 Mon Mar 21 14:43:34 CST 2005 i686 GNU/Linux
> Intel Celeron (Coppermine) stepping 06
> Blog   - http://www.tuxsoul.com
>  http://tuxsoul.blogspot.com
> Web- http://www.dolric.com
>  http://www.deblix.com
> Planet - http://planeta.tuxsoul.com
> --BEGIN GEEK CODE BLOCK-
> Version: 3.12
> GCS d? s: a? C+++ UL+++ P+ L++ E--- W++ N+ o K- w++
> O-- M V- PS PE Y PGP++ t++ 5 X+++ R* tv++ b- DI+++ D
> G++ e- h++ !r !z
> ---END GEEK CODE BLOCK--
> BEGIN BLOGGER CODE BLOCK--
> B3 d t+ k++ s++ u-- f- i o x- e l- c--
> -END BLOGGER CODE BLOCK---

-- 

"En un lugar donde las tinieblas nos impiden reconocer el entorno
algunas personas arden... para anhelar el conocimiento de la luz"
   Grupo de Teatro GRIOT
*
email y jabber:  nogates  [en] sindominio [punto] net
world wide web:  http://nogates.fusercore.org
Clave pública:
http://pgp.rediris.es:11371/pks/lookup?op=get&search=0x924B038C
*
Funcionando y siendo con Debian GNU/Linux  http://debian.org


signature.asc
Description: This is a digitally signed message part


Re: Redireccionamiento web

2005-04-19 Thread tuxsoul
David wrote:
Q tal:
El lun, 18-04-2005 a las 00:51 -0500, tuxsoul escribió:

31 wrote:

tuxsoul escribió:

Hi, estuve revisando en www.google.com, y en los historicos de la lista,
la cuestión es lo siguiente, he visto sitios web en los cuales uno
accesa a www.dominio1.com y automaticamente redirecciona el navegador a
www.dominio2.com, las soluciones que he visto son usar php, o algun
script en javascript.
Pero eso hace que si llego implementar eso, configurar el dns para ese
dominio mas aparte apache, mas crear el script, me han comentado que
todo esto se puede evitar con solamente el uso del servidor dns.
Espero puedan orientar :-P, en caso de que este hilo sea existente y se
me pasara disculpen las molestias.
bytes, saludos. :-D.

Eso es más facil, con unas etiquetas en el campo header de la página,
ahora no recuerdo cuales (y en domingo menos aun...), meta no se que,
que le puedes poner cuantos segundos tarda en saltar a la otra página,
si le pones 0, en cuanto lo carga te manda a la otra página.

Esas etiquetas son
http://dondequieres.ir";>
Donde x es el tiempo en segundos que se espera.


Ojo, a google, no le gustan nada nada ese tipo de sitios.


Hi, gracias por la respuesta pero creo que lo que me comentas entra aun
en la categoria de hacer código html, junto con php y javascript, aún
asi, si quisiera implementarlo tendria que configurar como ya lo
mencione, dns -> apache -> hacer la pagina :-D.
saludos y gracias.

Pues entonces todo depende donde hayas contratado el dominio, y poner en
la configuración de dicho dominio un CNAME, es decir, si quieres
redireccionar de www.uno.org a www.dos.org, en la configuración del dns
de uno.org debes poner
www  36000 IN CNAME www.dos.org
Más o menos. En gandi.net por ejemplo, tienen este servicio.
Salud!


--
"hechando a perder se aprende"
"yo solo se que no se nada"
Debian Sarge tuxsoul 2.6.11.5 #2 Mon Mar 21 14:43:34 CST 2005 i686 GNU/Linux
Intel Celeron (Coppermine) stepping 06
Blog   - http://www.tuxsoul.com
http://tuxsoul.blogspot.com
Web- http://www.dolric.com
http://www.deblix.com
Planet - http://planeta.tuxsoul.com
--BEGIN GEEK CODE BLOCK-
Version: 3.12
GCS d? s: a? C+++ UL+++ P+ L++ E--- W++ N+ o K- w++
O-- M V- PS PE Y PGP++ t++ 5 X+++ R* tv++ b- DI+++ D
G++ e- h++ !r !z
---END GEEK CODE BLOCK--
BEGIN BLOGGER CODE BLOCK--
B3 d t+ k++ s++ u-- f- i o x- e l- c--
-END BLOGGER CODE BLOCK---



Hi, muy buena sugerencia experimentare con ella, saludos ;-)
--
"hechando a perder se aprende"
"yo solo se que no se nada"
Debian Sarge tuxsoul 2.6.11.5 #2 Mon Mar 21 14:43:34 CST 2005 i686 GNU/Linux
Intel Celeron (Coppermine) stepping 06
Blog   - http://www.tuxsoul.com
http://tuxsoul.blogspot.com
Web- http://www.dolric.com
http://www.deblix.com
Planet - http://planeta.tuxsoul.com
--BEGIN GEEK CODE BLOCK-
Version: 3.12
GCS d? s: a? C+++ UL+++ P+ L++ E--- W++ N+ o K- w++
O-- M V- PS PE Y PGP++ t++ 5 X+++ R* tv++ b- DI+++ D
G++ e- h++ !r !z
---END GEEK CODE BLOCK--
BEGIN BLOGGER CODE BLOCK--
B3 d t+ k++ s++ u-- f- i o x- e l- c--
-END BLOGGER CODE BLOCK---


signature.asc
Description: OpenPGP digital signature


Redireccionamiento no deseado

2005-05-02 Thread Jose Manuel Velasco Martinez
Buenas lista,
  Antes que nada, dado que recibi una queja que atendi por privado de
una de las personas de la lista por haber mandado algun post en inlges,
quiero pedir disculpas si a alguien le molestó, aunque sinceramente no
vea el motivo de tal ofensa, repito, si a alguien le molesto, pido
disculpas. Como imaginareis, era un post que tambien puse en otra lista
de habla no hispana, por lo que tenia que ser en ingles, y sin animo de
parecer un vago (mas bien no disponer de mucho tiempo) no me parecio
mala idea enviar el post en ingles aunque la lista sea de habla hispana,
ya que en el mundo de la informatica creo que mas o menos todos nos
defendemos un poco con ese otro idioma y de todas formas el que salia
perjudicado era yo si alguien no lo queria leer por estar en ingles. Por
ello no entiendo que sea una falta de respeto ni nada de eso como me
comento el compañero...
  
  Dicho esto, expongo mi problema:

  Resulta que estoy tratando de montar un DNS en mi servidor personal
que utilizo para investigar y ampliar conocimientos de mi sistema
favorito (en el caso de govinda una debian sarge). He hecho algunas
pruebas, pero aun no me funciona. Estoy en ello, aunque el problema es
otro. Antes si ponia una direccion sin el "/" al final, el apache me
ponia automaticamente el "/" (o por lo menos yo pensaba que era apache
quien lo hacia) pero despues de hacer estas pruebas con el bind (8 y 9)
ahora si no pongo el "/" al final, me redirecciona a un tal govinda.net
(zona que intente configurar en un momento hasta que me di cuenta que ya
estaba registrado ese dominio). Ahora tengo el bind desinstalado y por
consiguiente no esta ejecutandose y sigue haciendo lo mismo.
   Ademas, estoy intentando montar un Wiki y al acceder a el tb me
redirecciona a ese govinda.net, incluso si le pongo el index.php. El php
esta soportado por el apache, ya que el acceso a mysqladmin asi como a
phppgadmin funcionan sin problemas.
   Si lo que pongo son paginas que no existen si que me da un error de
que no existe la pagina.

La direccion del servidor es http://govinda.no-ip.com (aqui si que se lo
pone y va al sitio que tiene que ir), pero sin embargo... en otras
direcciones como http://govinda.no-ip.com/gusmanbukmark/ podeis apreciar
la diferencia de intentar acceder con o sin la "/" del final. Si no se
le pone el "/" se pone a buscar a govinda.net y repito, el bind ni
ningun otro servidor DNS esta ejecutandose en la maquina como puede
verse en la salida del comando ps.

govinda:~# ps a
  PID TTY  STAT   TIME COMMAND
  894 tty1 Ss+0:00 /sbin/getty 38400 tty1
  896 tty2 Ss+0:00 /sbin/getty 38400 tty2
  897 tty3 Ss+0:00 /sbin/getty 38400 tty3
  898 tty4 Ss+0:00 /sbin/getty 38400 tty4
  899 tty5 Ss+0:00 /sbin/getty 38400 tty5
  900 tty6 Ss+0:00 /sbin/getty 38400 tty6
 7475 pts/1Ss 0:00 -bash
 7483 pts/1S  0:01 -su
19367 pts/1R+ 0:00 ps a
---
govinda:~# ps x
  PID TTY  STAT   TIME COMMAND
1 ?S  0:00 init [2]
2 ?SN 0:00 [ksoftirqd/0]
3 ?S< 0:00 [events/0]
4 ?S< 0:00 [khelper]
   19 ?S< 0:01 [kblockd/0]
   38 ?S  0:03 [pdflush]
   39 ?S  0:04 [pdflush]
   41 ?S< 0:00 [aio/0]
   40 ?S  0:05 [kswapd0]
  179 ?S  0:00 [kseriod]
  199 ?S< 0:00 [ata/0]
  307 ?S< 0:01 [reiserfs/0]
  552 ?S  0:00 [khubd]
  706 ?Ss 0:03 /sbin/syslogd
  709 ?Ss 0:00 /sbin/klogd
  729 ?S  0:00 /usr/sbin/inetutils-inetd
  742 ?S  0:00 /bin/sh /usr/bin/mysqld_safe
  773 ?S  0:00 logger -p daemon.err -t mysqld_safe -i -t
mysqld
  863 ?Ss 0:01 /usr/sbin/sshd
  879 ?Ss 0:00 /usr/sbin/cron
  886 ?S  0:02 /usr/sbin/apache
  894 tty1 Ss+0:00 /sbin/getty 38400 tty1
  896 tty2 Ss+0:00 /sbin/getty 38400 tty2
  897 tty3 Ss+0:00 /sbin/getty 38400 tty3
  898 tty4 Ss+0:00 /sbin/getty 38400 tty4
  899 tty5 Ss+0:00 /sbin/getty 38400 tty5
  900 tty6 Ss+0:00 /sbin/getty 38400 tty6
 7471 ?Ss 0:00 sshd: manou [priv]
 7483 pts/1S  0:01 -su
19368 pts/1R+ 0:00 ps x



¿ A que se debe esto y como se puede solucionar ?

Alguna sugerencia?

Muchas gracias desde ya


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



redireccionamiento con apache

2002-02-16 Thread Matias
Hola:
Tengo el problema que deben tener mucho (que alguna persona piensa que 
el servidor que están atacando está con windows). Yo redirecciono todo hacia un 
archivo con:

ScriptAliasMatch ^/default(.*) /www-stuff/web/nada.html

Y con otros más que son parecidos a eso.

Lo que yo tengo ganas de hacer ahora, y que no pude encontrár información para 
hacerlo con apache; es redireccionar esas peticiones hacia otro ip (y si es el 
ip del atacante, me parecería mejor).




Atentamente, yo 



redireccionamiento hacia squid

2008-10-10 Thread Julián Esteban Perconti

saludos lista:

Tengo problemas para redireccionar a squid transparente peticiones desde 
el 80/tcp.


tengo un squid en una pc (192.168.0.6) funcionando correctamente, un 
gateway (192.168.0.1) funcionando correctamente con esta regla con 
respecto al problema:


iptables -t nat -A PREROUTING -i eth1 -s 192.168.0.2 -d 0/0 -p tcp 
--sport 1024:65535  --dport 80 -j DNAT --to 192.168.0.6:3128


y sin embargo el cliente (yo: 192.168.0.2) no navega; pero ocurre que si 
especifico en el navegador quien es el proxy, entonces si puedo navegar 
correctamente.


datos adicionales del GW y squid:

eth1 es la iface del GW que  va a la lan.

En el GW el bit forwarding esta activo y el 3128/tcp esta abierto hacia 
la lan.


tabla route de squid:

Kernel IP routing table
Destination Gateway Genmask Flags Metric RefUse 
Iface

192.168.0.0 *   255.255.255.0   U 0  00 eth0
default 192.168.0.10.0.0.0 UG0  00 eth0

tabla route de GW:

Kernel IP routing table
Destination Gateway Genmask Flags Metric RefUse 
Iface

192.168.0.0 *   255.255.255.0   U 0  00 eth1
default *   0.0.0.0 U 0  00 ppp0

¿ por que razon puede ser que el cliente no pueda navegar sin tener que 
especificar que pc es el proxy?


Gracias de antemano, Julian.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



redireccionamiento de squid

2008-10-10 Thread Julián Esteban Perconti

saludos lista:

Tengo problemas para redireccionar a squid transparente peticiones desde 
el 80/tcp.


tengo un squid en una pc (192.168.0.6) funcionando correctamente, un 
gateway (192.168.0.1) funcionando correctamente con esta regla con 
respecto al problema:


iptables -t nat -A PREROUTING -i eth1 -s 192.168.0.2 -d 0/0 -p tcp 
--sport 1024:65535  --dport 80 -j DNAT --to 192.168.0.6:3128


y sin embargo el cliente (yo: 192.168.0.2) no navega; pero ocurre que si 
especifico en el navegador quien es el proxy, entonces si puedo navegar 
correctamente.


datos adicionales del GW y squid:

eth1 es la iface del GW que  va a la lan.

En el GW el bit forwarding esta activo y el 3128/tcp esta abierto hacia 
la lan.


tabla route de squid:

Kernel IP routing table
Destination Gateway Genmask Flags Metric RefUse 
Iface

192.168.0.0 *   255.255.255.0   U 0  00 eth0
default 192.168.0.1 0.0.0.0 UG0  00 eth0

tabla route de GW:

Kernel IP routing table
Destination Gateway Genmask Flags Metric RefUse 
Iface

192.168.0.0 *   255.255.255.0   U 0  00 eth1
default *   0.0.0.0 U 0  00 ppp0

¿ por que razon puede ser que el cliente no pueda navegar sin tener que 
especificar que pc es el proxy?


Gracias de antemano, Julian.




--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: [OT] Redireccionamiento

2014-03-06 Thread Antonio Trujillo Carmona
El jue, 06-03-2014 a las 16:51 -0200, Lucho Lopez escribió:
> Estimados/as,
> 
> 
> Perdón por el OT, pero quisiera oir algunas opiniones...
> 
> Tengo una aplicación cliente (propietaria) que se conecta atravez de
> internet a una aplicación servidor (también propietaria). Necesitaria
> alguna solución que me permita "redieccionar" a los clientes si el
> servidor no esta "up" a un servidor secundario. ¿Opiniones?
> 
> 
> Desde ya, muchas gracias por su tiempo!
> 
> 
> 
> -- 
> Lucho 

haproxy

-- 
Salud.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/1394177360.6852.1.ca...@trujo.hvn.sas.junta-andalucia.es



Re: [OT] Redireccionamiento

2014-03-06 Thread Usuario Foros_Listas


> El 07/03/2014, a las 08:29, Antonio Trujillo Carmona 
>  escribió:
> 
>> El jue, 06-03-2014 a las 16:51 -0200, Lucho Lopez escribió:
>> Estimados/as,
>> 
>> 
>> Perdón por el OT, pero quisiera oir algunas opiniones...
>> 
>> Tengo una aplicación cliente (propietaria) que se conecta atravez de
>> internet a una aplicación servidor (también propietaria). Necesitaria
>> alguna solución que me permita "redieccionar" a los clientes si el
>> servidor no esta "up" a un servidor secundario. ¿Opiniones?
>> 
>> 
>> Desde ya, muchas gracias por su tiempo!
>> 
>> 
>> 
>> -- 
>> Lucho 
> 
> haproxy
> 

Lo que viene siendo alta disponibilidad. Haproxy te da esa alta disponibilidad 
y balanceo si lo quieres también. 


> -- 
> Salud.
> 
> 
> -- 
> To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
> Archive: 
> https://lists.debian.org/1394177360.6852.1.ca...@trujo.hvn.sas.junta-andalucia.es
> 


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/8aa18b34-673a-4957-9895-ee49f170f...@gmail.com



Re: [OT] Redireccionamiento

2014-03-07 Thread Camaleón
El Thu, 06 Mar 2014 16:51:39 -0200, Lucho Lopez escribió:

> Estimados/as,

Ese html...

> Perdón por el OT, pero quisiera oir algunas opiniones...
> Tengo una aplicación cliente (propietaria) que se conecta atravez de
> internet a una aplicación servidor (también propietaria). Necesitaria
> alguna solución que me permita "redieccionar" a los clientes si el
> servidor no esta "up" a un servidor secundario. ¿Opiniones?

Como no dices de qué aplicación se trata ni qué protocolo usa 
desconocemos si la propia solución permite configurarse con gestión de 
failover/redundancia o si debido a su naturaleza, sería posible 
configurar esto a través de registros DNS como sucede con el servidor de 
correo.

Si lo que buscas es alguna solución transparente para los servicios, 
podrías mirar drdb (almacenamiento distribuído) / heartbeat (capa de 
mensajería), pero todo esto se englobaría dentro de lo que es HA y quizá 
no necesites una solución tan compleja.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.03.07.14.51...@gmail.com



Re: [OT] Redireccionamiento

2014-03-07 Thread Lucho Lopez
> > Estimados/as,
>
> Ese html...

Perdón, se me pasó quitarle el formato desde el editor de Gmail...

>
> > Perdón por el OT, pero quisiera oir algunas opiniones...
> > Tengo una aplicación cliente (propietaria) que se conecta atravez de
> > internet a una aplicación servidor (también propietaria). Necesitaria
> > alguna solución que me permita "redieccionar" a los clientes si el
> > servidor no esta "up" a un servidor secundario. ¿Opiniones?
>
> Como no dices de qué aplicación se trata ni qué protocolo usa
> desconocemos si la propia solución permite configurarse con gestión de
> failover/redundancia o si debido a su naturaleza, sería posible
> configurar esto a través de registros DNS como sucede con el servidor de
> correo.
>
> Si lo que buscas es alguna solución transparente para los servicios,
> podrías mirar drdb (almacenamiento distribuído) / heartbeat (capa de
> mensajería), pero todo esto se englobaría dentro de lo que es HA y quizá
> no necesites una solución tan compleja.
>

Les agradezco a _TOD@S_ sus comentarios. Estaré investigando sobre sus
sugerencias.

Saludos!
--
Lucho 


Re: redireccionamiento hacia squid

2008-10-10 Thread Walter Osoria
saludos,  puede que te falte en el squid.conf decirle  que sea transparente

http_port 3128 transparent

__
  Walter G Osoria - Debian GNU/Linux 4.0
 walter(punto)osoria(en)gmail(punto)com
  Linux registered user #124360
---
GnuPG Public Key: http://pgp.mit.edu
FingerPrint: F4F5 2C8C 4721 8B7E 412E  8AA8 8369 8387 F736 5358


2008/10/10 Julián Esteban Perconti <[EMAIL PROTECTED]>

> saludos lista:
>
> Tengo problemas para redireccionar a squid transparente peticiones desde el
> 80/tcp.
>
> tengo un squid en una pc (192.168.0.6) funcionando correctamente, un
> gateway (192.168.0.1) funcionando correctamente con esta regla con
> respecto al problema:
>
> iptables -t nat -A PREROUTING -i eth1 -s 192.168.0.2 -d 0/0 -p tcp --sport
> 1024:65535  --dport 80 -j DNAT --to 192.168.0.6:3128 ..


Re: redireccionamiento hacia squid

2008-10-10 Thread Julián Esteban Perconti

Walter Osoria escribió:

saludos,  puede que te falte en el squid.conf decirle  que sea transparente

http_port 3128 transparent

__
  Walter G Osoria - Debian GNU/Linux 4.0
 walter(punto)osoria(en)gmail(punto)com
  Linux registered user #124360
---
GnuPG Public Key: http://pgp.mit.edu
FingerPrint: F4F5 2C8C 4721 8B7E 412E  8AA8 8369 8387 F736 5358


2008/10/10 Julián Esteban Perconti <[EMAIL PROTECTED] 
>


saludos lista:

Tengo problemas para redireccionar a squid transparente peticiones
desde el 80/tcp.

tengo un squid en una pc (192.168.0.6 )
funcionando correctamente, un gateway (192.168.0.1
) funcionando correctamente con esta regla con
respecto al problema:

iptables -t nat -A PREROUTING -i eth1 -s 192.168.0.2
 -d 0/0 -p tcp --sport 1024:65535  --dport 80 -j
DNAT --to 192.168.0.6:3128  ..


Hola Walter, gracias por escribir.
No, el prolema no viene de ahi, esa linea esta de la siguiente manera:

http_port 192.168.0.6:3128 transparent


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: redireccionamiento hacia squid

2008-10-10 Thread Julián Esteban Perconti

Alfredo Finol escribió:

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Julián Esteban Perconti wrote:

Walter Osoria escribió:

saludos,  puede que te falte en el squid.conf decirle  que sea
transparente

http_port 3128 transparent

__
  Walter G Osoria - Debian GNU/Linux 4.0
 walter(punto)osoria(en)gmail(punto)com
  Linux registered user #124360
---
GnuPG Public Key: http://pgp.mit.edu
FingerPrint: F4F5 2C8C 4721 8B7E 412E  8AA8 8369 8387 F736 5358


2008/10/10 Julián Esteban Perconti <[EMAIL PROTECTED]
>

saludos lista:

Tengo problemas para redireccionar a squid transparente peticiones
desde el 80/tcp.

tengo un squid en una pc (192.168.0.6 )
funcionando correctamente, un gateway (192.168.0.1
) funcionando correctamente con esta regla con
respecto al problema:

iptables -t nat -A PREROUTING -i eth1 -s 192.168.0.2
 -d 0/0 -p tcp --sport 1024:65535  --dport 80 -j
DNAT --to 192.168.0.6:3128  ..


Hola Walter, gracias por escribir.
No, el prolema no viene de ahi, esa linea esta de la siguiente manera:

http_port 192.168.0.6:3128 transparent




Tienes tu servidor DHCP? Posiblemente dentro de los valores que le
entregas a tu cliente DHCP no le estas dando el valor del proxy.
Verifica eso, yo tuve el mismo problema, y (en mi caso), se resolvio asi
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iEYEARECAAYFAkjvQ+kACgkQtmW0UXhj6xMF3QCgssczj+Rcoc8vsT3c0lP9KyZK
lvEAniGnRBt1xWbp2Pl3LbTqemVky7UD
=MEEq
-END PGP SIGNATURE-



Hola!, efectivamente, tengo un servidor DHCP en el GW, la duda que me 
surge es donde especifico los valores del proxy en el dhcpd.conf?



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: redireccionamiento hacia squid

2008-10-10 Thread Alfredo Finol
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Julián Esteban Perconti wrote:
> Walter Osoria escribió:
>> saludos,  puede que te falte en el squid.conf decirle  que sea
>> transparente
>>
>> http_port 3128 transparent
>>
>> __
>>   Walter G Osoria - Debian GNU/Linux 4.0
>>  walter(punto)osoria(en)gmail(punto)com
>>   Linux registered user #124360
>> ---
>> GnuPG Public Key: http://pgp.mit.edu
>> FingerPrint: F4F5 2C8C 4721 8B7E 412E  8AA8 8369 8387 F736 5358
>>
>>
>> 2008/10/10 Julián Esteban Perconti <[EMAIL PROTECTED]
>> >
>>
>> saludos lista:
>>
>> Tengo problemas para redireccionar a squid transparente peticiones
>> desde el 80/tcp.
>>
>> tengo un squid en una pc (192.168.0.6 )
>> funcionando correctamente, un gateway (192.168.0.1
>> ) funcionando correctamente con esta regla con
>> respecto al problema:
>>
>> iptables -t nat -A PREROUTING -i eth1 -s 192.168.0.2
>>  -d 0/0 -p tcp --sport 1024:65535  --dport 80 -j
>> DNAT --to 192.168.0.6:3128  ..
>>
> Hola Walter, gracias por escribir.
> No, el prolema no viene de ahi, esa linea esta de la siguiente manera:
> 
> http_port 192.168.0.6:3128 transparent
> 
> 

Tienes tu servidor DHCP? Posiblemente dentro de los valores que le
entregas a tu cliente DHCP no le estas dando el valor del proxy.
Verifica eso, yo tuve el mismo problema, y (en mi caso), se resolvio asi
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iEYEARECAAYFAkjvQ+kACgkQtmW0UXhj6xMF3QCgssczj+Rcoc8vsT3c0lP9KyZK
lvEAniGnRBt1xWbp2Pl3LbTqemVky7UD
=MEEq
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: redireccionamiento hacia squid

2008-10-10 Thread Federico Alberto Sayd

Julián Esteban Perconti escribió:

saludos lista:

Tengo problemas para redireccionar a squid transparente peticiones 
desde el 80/tcp.


tengo un squid en una pc (192.168.0.6) funcionando correctamente, un 
gateway (192.168.0.1) funcionando correctamente con esta regla con 
respecto al problema:


iptables -t nat -A PREROUTING -i eth1 -s 192.168.0.2 -d 0/0 -p tcp 
--sport 1024:65535  --dport 80 -j DNAT --to 192.168.0.6:3128


y sin embargo el cliente (yo: 192.168.0.2) no navega; pero ocurre que 
si especifico en el navegador quien es el proxy, entonces si puedo 
navegar correctamente.


datos adicionales del GW y squid:

eth1 es la iface del GW que  va a la lan.

En el GW el bit forwarding esta activo y el 3128/tcp esta abierto 
hacia la lan.


tabla route de squid:

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref
Use Iface
192.168.0.0 *   255.255.255.0   U 0  0
0 eth0
default 192.168.0.10.0.0.0 UG0  00 
eth0


tabla route de GW:

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref
Use Iface
192.168.0.0 *   255.255.255.0   U 0  0
0 eth1
default *   0.0.0.0 U 0  0
0 ppp0


¿ por que razon puede ser que el cliente no pueda navegar sin tener 
que especificar que pc es el proxy?


Gracias de antemano, Julian.



Tienes que fijarte en el algoritmo de ruteo.

Cuando la maquina cliente tiene que ir a alguna ip al puerto 80 por 
defecto busca el gateway a menos que esa ip de destino esté en la red 
local. Una vez que el paquete llega al router para ser reenviado, el 
router reescribe la dirección de destino (DNAT) para que la petición la 
acepte otra máquina (192.168.0.6), la petición, o el paquete es enviado 
al proxy en esa otra máquina. Pero cuando tu proxy transparente tiene 
que responder la conexión ¿a quién le responde? ¿le responde al router? 
no, porque lo único que se reescribe es la ip de destino, la de origen 
no se reescribe y por lo tanto el proxy va a tratar de responder 
directamente al cliente, y como está en la red local no tiene por qué 
pasar por el router. Cuando a tu cliente le llega la respuesta del proxy 
transparente no tiene idea de la conexión (el nunca inició una conexión 
a 192.168.0.6) y por eso la descarta.


Sin embargo el cliente estaba esperando una respuesta de otra máquina 
(por ejemplo un host en Internet), que si todo anduviera como debe ser, 
sería en relidad el proxy que estaría respondiendo a través del router 
que hace un rastreo de la conexión y devuelve el paquete del proxy a la 
maquina de origen y el proxy transparente funcionaría.


Qué queda por hacer? Bueno, si nateaste el destino de la conexión, 
puedes natear el origen (SNAT) para que el proxy transparente hable 
directamente con el gateway que va a llevar el conteo de la conexión 
(connecction tracking)  y te que lo devoverá a tu máquina cliente.


En relidad te envitarías todo el dolor de cabeza si el proxy 
transparente estuviera montado en router-firewall que es lo más común, 
pero de la otra forma también se puede hacer.


Se entiende? Y si estoy equivocado que alguien me corrija. Porque al 
menos a mi no me funcionaba y lo solucioné con el SNAT


Saludos


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: redireccionamiento hacia squid

2008-10-10 Thread Odair Augusto Trujillo
El 10 de octubre de 2008 12:20, Federico Alberto Sayd
<[EMAIL PROTECTED]>escribió:

> Julián Esteban Perconti escribió:
>
>  saludos lista:
>>
>> Tengo problemas para redireccionar a squid transparente peticiones desde
>> el 80/tcp.
>>
>> tengo un squid en una pc (192.168.0.6) funcionando correctamente, un
>> gateway (192.168.0.1) funcionando correctamente con esta regla con
>> respecto al problema:
>>
>> iptables -t nat -A PREROUTING -i eth1 -s 192.168.0.2 -d 0/0 -p tcp
>> --sport 1024:65535  --dport 80 -j DNAT --to 192.168.0.6:3128
>>
>> y sin embargo el cliente (yo: 192.168.0.2) no navega; pero ocurre que si
>> especifico en el navegador quien es el proxy, entonces si puedo navegar
>> correctamente.
>>
>> datos adicionales del GW y squid:
>>
>> eth1 es la iface del GW que  va a la lan.
>>
>> En el GW el bit forwarding esta activo y el 3128/tcp esta abierto hacia la
>> lan.
>>
>> tabla route de squid:
>>
>> Kernel IP routing table
>> Destination Gateway Genmask Flags Metric RefUse
>> Iface
>> 192.168.0.0 *   255.255.255.0   U 0  00
>> eth0
>> default 192.168.0.10.0.0.0 UG0  00
>> eth0
>>
>> tabla route de GW:
>>
>> Kernel IP routing table
>> Destination Gateway Genmask Flags Metric RefUse
>> Iface
>> 192.168.0.0 *   255.255.255.0   U 0  00
>> eth1
>> default *   0.0.0.0 U 0  00
>> ppp0
>>
>> ¿ por que razon puede ser que el cliente no pueda navegar sin tener que
>> especificar que pc es el proxy?
>>
>>Gracias de antemano, Julian.
>>
>>
>>  Tienes que fijarte en el algoritmo de ruteo.
>
> Cuando la maquina cliente tiene que ir a alguna ip al puerto 80 por defecto
> busca el gateway a menos que esa ip de destino esté en la red local. Una vez
> que el paquete llega al router para ser reenviado, el router reescribe la
> dirección de destino (DNAT) para que la petición la acepte otra máquina (
> 192.168.0.6), la petición, o el paquete es enviado al proxy en esa otra
> máquina. Pero cuando tu proxy transparente tiene que responder la conexión
> ¿a quién le responde? ¿le responde al router? no, porque lo único que se
> reescribe es la ip de destino, la de origen no se reescribe y por lo tanto
> el proxy va a tratar de responder directamente al cliente, y como está en la
> red local no tiene por qué pasar por el router. Cuando a tu cliente le llega
> la respuesta del proxy transparente no tiene idea de la conexión (el nunca
> inició una conexión a 192.168.0.6) y por eso la descarta.
>
> Sin embargo el cliente estaba esperando una respuesta de otra máquina (por
> ejemplo un host en Internet), que si todo anduviera como debe ser, sería en
> relidad el proxy que estaría respondiendo a través del router que hace un
> rastreo de la conexión y devuelve el paquete del proxy a la maquina de
> origen y el proxy transparente funcionaría.
>
> Qué queda por hacer? Bueno, si nateaste el destino de la conexión, puedes
> natear el origen (SNAT) para que el proxy transparente hable directamente
> con el gateway que va a llevar el conteo de la conexión (connecction
> tracking)  y te que lo devoverá a tu máquina cliente.
>
> En relidad te envitarías todo el dolor de cabeza si el proxy transparente
> estuviera montado en router-firewall que es lo más común, pero de la otra
> forma también se puede hacer.
>
> Se entiende? Y si estoy equivocado que alguien me corrija. Porque al menos
> a mi no me funcionaba y lo solucioné con el SNAT
>
> Saludos


iptables -t nat -A PREROUTING -i eth0 -p tcp --dport http -j DNAT --to "
192.168.0.6:8080" con esa regla redireccionas todas las peticiones http que
vengan por la tarjeta de red eth0.

-- 
"Al principio, el Hombre creó a Dios; y lo creó a su imagen y semejanza.
Y el Hombre dio a Dios multitud de nombres, y el poder de que fuera el Señor
de toda la tierra cuando al Hombre le conviniere."


Re: redireccionamiento hacia squid

2008-10-10 Thread Julian Esteban Perconti


- Original Message - 
From: "Federico Alberto Sayd" <[EMAIL PROTECTED]>

To: 
Sent: Friday, October 10, 2008 2:20 PM
Subject: Re: redireccionamiento hacia squid



Julián Esteban Perconti escribió:

saludos lista:

Tengo problemas para redireccionar a squid transparente peticiones
desde el 80/tcp.

tengo un squid en una pc (192.168.0.6) funcionando correctamente, un
gateway (192.168.0.1) funcionando correctamente con esta regla con
respecto al problema:

iptables -t nat -A PREROUTING -i eth1 -s 192.168.0.2 -d 0/0 -p tcp
--sport 1024:65535  --dport 80 -j DNAT --to 192.168.0.6:3128

y sin embargo el cliente (yo: 192.168.0.2) no navega; pero ocurre que
si especifico en el navegador quien es el proxy, entonces si puedo
navegar correctamente.

datos adicionales del GW y squid:

eth1 es la iface del GW que  va a la lan.

En el GW el bit forwarding esta activo y el 3128/tcp esta abierto
hacia la lan.

tabla route de squid:

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref
Use Iface
192.168.0.0 *   255.255.255.0   U 0  0
0 eth0
default 192.168.0.10.0.0.0 UG0  00
eth0

tabla route de GW:

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref
Use Iface
192.168.0.0 *   255.255.255.0   U 0  0
0 eth1
default *   0.0.0.0 U 0  0
0 ppp0

¿ por que razon puede ser que el cliente no pueda navegar sin tener
que especificar que pc es el proxy?

Gracias de antemano, Julian.



Tienes que fijarte en el algoritmo de ruteo.

Cuando la maquina cliente tiene que ir a alguna ip al puerto 80 por
defecto busca el gateway a menos que esa ip de destino esté en la red
local. Una vez que el paquete llega al router para ser reenviado, el
router reescribe la dirección de destino (DNAT) para que la petición la
acepte otra máquina (192.168.0.6), la petición, o el paquete es enviado
al proxy en esa otra máquina. Pero cuando tu proxy transparente tiene
que responder la conexión ¿a quién le responde? ¿le responde al router?
no, porque lo único que se reescribe es la ip de destino, la de origen
no se reescribe y por lo tanto el proxy va a tratar de responder
directamente al cliente, y como está en la red local no tiene por qué
pasar por el router. Cuando a tu cliente le llega la respuesta del proxy
transparente no tiene idea de la conexión (el nunca inició una conexión
a 192.168.0.6) y por eso la descarta.

Sin embargo el cliente estaba esperando una respuesta de otra máquina
(por ejemplo un host en Internet), que si todo anduviera como debe ser,
sería en relidad el proxy que estaría respondiendo a través del router
que hace un rastreo de la conexión y devuelve el paquete del proxy a la
maquina de origen y el proxy transparente funcionaría.

Qué queda por hacer? Bueno, si nateaste el destino de la conexión,
puedes natear el origen (SNAT) para que el proxy transparente hable
directamente con el gateway que va a llevar el conteo de la conexión
(connecction tracking)  y te que lo devoverá a tu máquina cliente.

En relidad te envitarías todo el dolor de cabeza si el proxy
transparente estuviera montado en router-firewall que es lo más común,
pero de la otra forma también se puede hacer.

Se entiende? Y si estoy equivocado que alguien me corrija. Porque al
menos a mi no me funcionaba y lo solucioné con el SNAT

Saludos


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact 
[EMAIL PROTECTED]


Hola genio, antes que nada mis suposiciones fueron algo similares a las de 
usted; primero que pensé fue que 192.168.0.6 no tenia ni idea de que hacer 
con esos paquetes que le entraban por el 3128..., pero despues el hecho de 
que si en el browser expecificaba el proxy y el cliente navegaba, me llevo a 
empezar a buscar la solucion por otro lado, pero no descarte por completo el 
hecho anterior.
Despues tambien pense que debia "SNATear" pero realmente no tenia ni la mas 
palida idea de como hacerlo.

Tambien probé con estas reglas en el GW:

iptables -A FORWARD -i eth1 -s 192.168.0.2 -p tcp --dport 80 -j 
REDIRECT --to-port 3128 (para la propia maquina primero)

y depues..
iptables -t nat -A PREROUTING -i eth1 -s 192.168.0.1 -p tcp --dport 3128 -j 
DNAT --to 192.168.0.6


como puede observar [ni la mas palida idea de nada y completamente 
desesperado para que la cosa funcione]


Recien ahora leo el mail, ahora me quede sin tiempo y tengo que irme, ni 
bien estoy de vuelta me pongo a estudiar el SNAT!


Con respecto al tema de que squid este en el GW, bueno el GW es una HP 
vectra pentium de 75 mhz con 28 RAM, el proxy un sempron 2600+ 512 DDR.


   Desde ya 1.000.000 gracias y un abrazo.

Julian.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: redireccionamiento hacia squid

2008-10-14 Thread Federico Alberto Sayd

Julian Esteban Perconti escribió:


- Original Message - From: "Federico Alberto Sayd" 
<[EMAIL PROTECTED]>

To: 
Sent: Friday, October 10, 2008 2:20 PM
Subject: Re: redireccionamiento hacia squid



Julián Esteban Perconti escribió:

saludos lista:

Tengo problemas para redireccionar a squid transparente peticiones
desde el 80/tcp.

tengo un squid en una pc (192.168.0.6) funcionando correctamente, un
gateway (192.168.0.1) funcionando correctamente con esta regla con
respecto al problema:

iptables -t nat -A PREROUTING -i eth1 -s 192.168.0.2 -d 0/0 -p tcp
--sport 1024:65535  --dport 80 -j DNAT --to 192.168.0.6:3128

y sin embargo el cliente (yo: 192.168.0.2) no navega; pero ocurre que
si especifico en el navegador quien es el proxy, entonces si puedo
navegar correctamente.

datos adicionales del GW y squid:

eth1 es la iface del GW que  va a la lan.

En el GW el bit forwarding esta activo y el 3128/tcp esta abierto
hacia la lan.

tabla route de squid:

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref
Use Iface
192.168.0.0 *   255.255.255.0   U 0  0
0 eth0
default 192.168.0.10.0.0.0 UG0  00
eth0

tabla route de GW:

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref
Use Iface
192.168.0.0 *   255.255.255.0   U 0  0
0 eth1
default *   0.0.0.0 U 0  0
0 ppp0

¿ por que razon puede ser que el cliente no pueda navegar sin tener
que especificar que pc es el proxy?

Gracias de antemano, Julian.



Tienes que fijarte en el algoritmo de ruteo.

Cuando la maquina cliente tiene que ir a alguna ip al puerto 80 por
defecto busca el gateway a menos que esa ip de destino esté en la red
local. Una vez que el paquete llega al router para ser reenviado, el
router reescribe la dirección de destino (DNAT) para que la petición la
acepte otra máquina (192.168.0.6), la petición, o el paquete es enviado
al proxy en esa otra máquina. Pero cuando tu proxy transparente tiene
que responder la conexión ¿a quién le responde? ¿le responde al router?
no, porque lo único que se reescribe es la ip de destino, la de origen
no se reescribe y por lo tanto el proxy va a tratar de responder
directamente al cliente, y como está en la red local no tiene por qué
pasar por el router. Cuando a tu cliente le llega la respuesta del proxy
transparente no tiene idea de la conexión (el nunca inició una conexión
a 192.168.0.6) y por eso la descarta.

Sin embargo el cliente estaba esperando una respuesta de otra máquina
(por ejemplo un host en Internet), que si todo anduviera como debe ser,
sería en relidad el proxy que estaría respondiendo a través del router
que hace un rastreo de la conexión y devuelve el paquete del proxy a la
maquina de origen y el proxy transparente funcionaría.

Qué queda por hacer? Bueno, si nateaste el destino de la conexión,
puedes natear el origen (SNAT) para que el proxy transparente hable
directamente con el gateway que va a llevar el conteo de la conexión
(connecction tracking)  y te que lo devoverá a tu máquina cliente.

En relidad te envitarías todo el dolor de cabeza si el proxy
transparente estuviera montado en router-firewall que es lo más común,
pero de la otra forma también se puede hacer.

Se entiende? Y si estoy equivocado que alguien me corrija. Porque al
menos a mi no me funcionaba y lo solucioné con el SNAT

Saludos


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact 
[EMAIL PROTECTED]


Hola genio, antes que nada mis suposiciones fueron algo similares a 
las de usted; primero que pensé fue que 192.168.0.6 no tenia ni idea 
de que hacer con esos paquetes que le entraban por el 3128..., pero 
despues el hecho de que si en el browser expecificaba el proxy y el 
cliente navegaba, me llevo a empezar a buscar la solucion por otro 
lado, pero no descarte por completo el hecho anterior.
Despues tambien pense que debia "SNATear" pero realmente no tenia ni 
la mas palida idea de como hacerlo.

Tambien probé con estas reglas en el GW:

iptables -A FORWARD -i eth1 -s 192.168.0.2 -p tcp --dport 80 -j 
REDIRECT --to-port 3128 (para la propia maquina primero)

y depues..
iptables -t nat -A PREROUTING -i eth1 -s 192.168.0.1 -p tcp --dport 
3128 -j DNAT --to 192.168.0.6


como puede observar [ni la mas palida idea de nada y completamente 
desesperado para que la cosa funcione]


Recien ahora leo el mail, ahora me quede sin tiempo y tengo que irme, 
ni bien estoy de vuelta me pongo a estudiar el SNAT!


Con respecto al tema de que squid este en el GW, bueno el GW es una HP 
vectra pentium de 75 mhz con 28 RAM, el proxy un sempron 2600+ 512 DDR.


   Desde ya 1.000.000 gracias y un abrazo.

Julian.


Me alegro de que te haya funcionado; aunque lo de "genio" creo que me 
queda demasiado grande.
Quizás sería muy bueno que este detall

Consulta redireccionamiento en ngnix

2018-11-08 Thread Fernando Romero
Hola como están necesito redireccionar una url en nginx.
En el site cuando entro ngnx me abre el sitio en mi
dominio.com/web/database/selector y yo necesito que una vez ahí redireccion
automáticamente a midominio.com/web/login
Estoy usando proxy reverso y la conf que tengo en ngnix es esta:

upstream odoo {
server 127.0.0.1:8069;
}
server {
listen  443 default;
server_name dominio.com;
access_log  /var/log/nginx/odoo.access.log;
error_log   /var/log/nginx/odoo.error.log;
ssl on;
ssl_certificate /etc/letsencrypt/live/dominio.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/dominio.com/privkey.pem;
keepalive_timeout   60;
ssl_ciphers
"ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS:!AES256";
ssl_protocols   TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
ssl_dhparam /etc/nginx/ssl/dhp-2048.pem;
proxy_buffers 16 64k;
proxy_buffer_size 128k;
location / {
proxy_pass  http://odoo;
proxy_next_upstream error timeout invalid_header http_500 http_502
http_503 http_504;
proxy_redirect off;
proxy_set_headerHost$host;
proxy_set_headerX-Real-IP   $remote_addr;
proxy_set_headerX-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_headerX-Forwarded-Proto https;
}
location ~* /web/static/ {
proxy_cache_valid 200 60m;
proxy_buffering on;
expires 864000;
proxy_pass http://odoo;
}
}
server {
listen  80;
server_name dominio.com;
add_header Strict-Transport-Security max-age=2592000;
rewrite ^/.*$ https://$host$request_uri? permanent;
}

No tengo mucha experiencia en nginx pero por la aplicación necesito usar
nginx y no apache.

Saludos


solucion de redireccionamiento con iptables

2005-01-21 Thread MaL EleMeNTo

hola lista tengo un problema con mi IPTABLES . el problema es este y no
se que regla aplicar ya que mi fuerte no estanto iptable o seguridad .
Bueno aqui donde trabajo existe
la gentita usa el outlock exprex(disculpen la escritura) y bueno aca en el
servidor tenemos una regla de iptables que indica que todas la pc de la red
interna salgan por el puerto 3128(squid) y bueno  cuando la gente se quiere
salir por el outlock exprex  sale un error (ojo que no usan la del correo 
de

hotmail si no servidores Pop3 y imap) de que no se puede conectar al
servidor ... pero cuando quito la regla (la regla de abajo) se conecta al
servidor y puedo ver mis mensajes ... pero el chiste es agregando la regla
de abajo  para que la gente salga por el squid (3128) y quisiera saber que
regla ip usar aparte de la regla de abajo o filtrar aquella regla dejando
abirto algunos puertos .
porfa ayuda

#!/bin/bash
echo "0">/proc/sys/net/ipv4/ip_forward
/sbin/iptables -t nat -D POSTROUTING -s 192.168.40.0/24 -j MASQUERADE


_
Horóscopo, tarot, numerología... Escucha lo que te dicen los astros. 
http://astrocentro.msn.es/




solucion de redireccionamiento con iptables

2005-01-21 Thread MaL EleMeNTo
hola lista tengo un problema con mi IPTABLES . el problema es este y no
se que regla aplicar ya que mi fuerte no estanto iptable o seguridad .
Bueno aqui donde trabajo existe
la gentita usa el outlock exprex(disculpen la escritura) y bueno aca en el
servidor tenemos una regla de iptables que indica que todas la pc de la red
interna salgan por el puerto 3128(squid) y bueno  cuando la gente se quiere
salir por el outlock exprex  sale un error (ojo que no usan la del correo 
de
hotmail si no servidores Pop3 y imap) de que no se puede conectar al
servidor ... pero cuando quito la regla (la regla de abajo) se conecta al
servidor y puedo ver mis mensajes ... pero el chiste es agregando la regla
de abajo  para que la gente salga por el squid (3128) y quisiera saber que
regla ip usar aparte de la regla de abajo o filtrar aquella regla dejando
abirto algunos puertos .
porfa ayuda

#!/bin/bash
echo "0">/proc/sys/net/ipv4/ip_forward
/sbin/iptables -t nat -D POSTROUTING -s 192.168.40.0/24 -j MASQUERADE
_
Horóscopo, tarot, numerología... Escucha lo que te dicen los astros. 
http://astrocentro.msn.es/

--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]


Re: redireccionamiento hacia squid [SOLUCIONADO]

2008-10-11 Thread Julián Esteban Perconti

Bueno lista:

Finalmente, gracias a la ayude de ustedes y en especial a la de Federico 
Alberto Sayd, pude hacer funcionar esto que tanto quise.., a 
continuacion les dejo las reglas magicas.


iptables -t nat -A PREROUTING -i eth1 -s ! 192.168.0.6 -p tcp --dport 80 
-j DNAT --to 192.168.0.6:1528


iptables -t nat -A POSTROUTING -o eth1 -s 192.168.0.2 -d 192.168.0.6 -j 
SNAT --to 192.168.0.1


iptables -A FORWARD -s 192.168.0.2 -d 192.168.0.6 -i eth1 -o eth1 -p tcp 
--dport 1528 -j ACCEPT


Esto es asumiendo que eth1 es la iface conectada al switch, use 
solamente para la ip 192.168.0.2 ya que no podia dejar sin inet a otros 
clientes.


Un dato a tener en cuenta es que: hay que tener cuidado con el orden de 
las reglas y sobre todo con el -m state --state, les cuento porque:


Antes de las reglas que estan arriba (DNAT + SNAT)

tenia estas primero:

#iptables -t nat -A PREROUTING  -m state --state RELATED,ESTABLISHED -j 
ACCEPT

#iptables -t nat -A PREROUTING  -m state --state INVALID -j DROP

Y estas no permitian la conexion!

 Bueno estoy infinitamente agradecido a todos los que me ayudaron.

Abrazo para todos!

PD: mas información/referencia:

http://tldp.org/HOWTO/TransparentProxy-6.html


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Consulta redireccionamiento en ngnix

2018-11-08 Thread Fernando Romero
El jue., 8 nov. 2018 a las 14:49, Fernando Romero ()
escribió:

> Hola como están necesito redireccionar una url en nginx.
> En el site cuando entro ngnx me abre el sitio en mi
> dominio.com/web/database/selector y yo necesito que una vez ahí
> redireccion automáticamente a midominio.com/web/login
> Estoy usando proxy reverso y la conf que tengo en ngnix es esta:
>
> upstream odoo {
> server 127.0.0.1:8069;
> }
> server {
> listen  443 default;
> server_name dominio.com;
> access_log  /var/log/nginx/odoo.access.log;
> error_log   /var/log/nginx/odoo.error.log;
> ssl on;
> ssl_certificate /etc/letsencrypt/live/dominio.com/fullchain.pem;
> ssl_certificate_key /etc/letsencrypt/live/dominio.com/privkey.pem;
> keepalive_timeout   60;
> ssl_ciphers
> "ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS:!AES256";
> ssl_protocols   TLSv1 TLSv1.1 TLSv1.2;
> ssl_prefer_server_ciphers on;
> ssl_dhparam /etc/nginx/ssl/dhp-2048.pem;
> proxy_buffers 16 64k;
> proxy_buffer_size 128k;
> location / {
> proxy_pass  http://odoo;
> proxy_next_upstream error timeout invalid_header http_500 http_502
> http_503 http_504;
> proxy_redirect off;
> proxy_set_headerHost$host;
> proxy_set_headerX-Real-IP   $remote_addr;
> proxy_set_headerX-Forwarded-For $proxy_add_x_forwarded_for;
> proxy_set_headerX-Forwarded-Proto https;
> }
> location ~* /web/static/ {
> proxy_cache_valid 200 60m;
> proxy_buffering on;
> expires 864000;
> proxy_pass http://odoo;
> }
> }
> server {
> listen  80;
> server_name dominio.com;
> add_header Strict-Transport-Security max-age=2592000;
> rewrite ^/.*$ https://$host$request_uri? permanent;
> }
>
> No tengo mucha experiencia en nginx pero por la aplicación necesito usar
> nginx y no apache.
>
> Saludos
>

Agregue esta línea y redirecciona redirecciona:

rewrite ^ https://midominio.com/web/login$request_uri? permanent;

Pero me repite el /web/login asi que no encuentra nada

web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/

Es obvio que la estoy escribiendo mal, alguien me puede mostar mi error en
la liena.

Saludos


Re: Consulta redireccionamiento en ngnix

2018-11-08 Thread Felix Perez
El jue., 8 de nov. de 2018 a la(s) 15:09, Fernando Romero
(ffrcaraba...@gmail.com) escribió:
>
>
>
> El jue., 8 nov. 2018 a las 14:49, Fernando Romero () 
> escribió:
>>
>> Hola como están necesito redireccionar una url en nginx.
>> En el site cuando entro ngnx me abre el sitio en mi 
>> dominio.com/web/database/selector y yo necesito que una vez ahí redireccion 
>> automáticamente a midominio.com/web/login
>> Estoy usando proxy reverso y la conf que tengo en ngnix es esta:
>>
>> upstream odoo {
>> server 127.0.0.1:8069;
>> }
>> server {
>> listen  443 default;
>> server_name dominio.com;
>> access_log  /var/log/nginx/odoo.access.log;
>> error_log   /var/log/nginx/odoo.error.log;
>> ssl on;
>> ssl_certificate /etc/letsencrypt/live/dominio.com/fullchain.pem;
>> ssl_certificate_key /etc/letsencrypt/live/dominio.com/privkey.pem;
>> keepalive_timeout   60;
>> ssl_ciphers 
>> "ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS:!AES256";
>> ssl_protocols   TLSv1 TLSv1.1 TLSv1.2;
>> ssl_prefer_server_ciphers on;
>> ssl_dhparam /etc/nginx/ssl/dhp-2048.pem;
>> proxy_buffers 16 64k;
>> proxy_buffer_size 128k;
>> location / {
>> proxy_pass  http://odoo;
>> proxy_next_upstream error timeout invalid_header http_500 http_502 
>> http_503 http_504;
>> proxy_redirect off;
>> proxy_set_headerHost$host;
>> proxy_set_headerX-Real-IP   $remote_addr;
>> proxy_set_headerX-Forwarded-For $proxy_add_x_forwarded_for;
>> proxy_set_headerX-Forwarded-Proto https;
>> }
>> location ~* /web/static/ {
>> proxy_cache_valid 200 60m;
>> proxy_buffering on;
>> expires 864000;
>> proxy_pass http://odoo;
>> }
>> }
>> server {
>> listen  80;
>> server_name dominio.com;
>> add_header Strict-Transport-Security max-age=2592000;
>> rewrite ^/.*$ https://$host$request_uri? permanent;
>> }
>>
>> No tengo mucha experiencia en nginx pero por la aplicación necesito usar 
>> nginx y no apache.
>>
>> Saludos
>
>
> Agregue esta línea y redirecciona redirecciona:
>
> rewrite ^ https://midominio.com/web/login$request_uri? permanent;
>
> Pero me repite el /web/login asi que no encuentra nada
>
> web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/
>
> Es obvio que la estoy escribiendo mal, alguien me puede mostar mi error en la 
> liena.
>

Seguro ya buscaste aquí:

https://www.google.cl/search?source=hp&ei=wOHkW-WFIoaDwQSN3aSgCQ&q=redireccionamiento+en+ngnix&oq=redireccionamiento+en+ngnix&gs_l=psy-ab.3..33i160k1.692.692.0.1695.2.1.0.0.0.0.133.133.0j1.1.00...1c..64.psy-ab..1.1.133.0...0.M4R6eTxf_rY

Suerte.

-- 
usuario linux  #274354
normas de la lista:  http://wiki.debian.org/es/NormasLista
como hacer preguntas inteligentes:
http://www.sindominio.net/ayuda/preguntas-inteligentes.html



Re: Consulta redireccionamiento en ngnix

2018-11-08 Thread Felix Perez
El jue., 8 de nov. de 2018 a la(s) 22:26, Felix Perez
(felix.listadeb...@gmail.com) escribió:
>
> El jue., 8 de nov. de 2018 a la(s) 15:09, Fernando Romero
> (ffrcaraba...@gmail.com) escribió:
> >
> >
> >
> > El jue., 8 nov. 2018 a las 14:49, Fernando Romero 
> > () escribió:
> >>
> >> Hola como están necesito redireccionar una url en nginx.
> >> En el site cuando entro ngnx me abre el sitio en mi 
> >> dominio.com/web/database/selector y yo necesito que una vez ahí 
> >> redireccion automáticamente a midominio.com/web/login
> >> Estoy usando proxy reverso y la conf que tengo en ngnix es esta:
> >>
> >> upstream odoo {
> >> server 127.0.0.1:8069;
> >> }
> >> server {
> >> listen  443 default;
> >> server_name dominio.com;
> >> access_log  /var/log/nginx/odoo.access.log;
> >> error_log   /var/log/nginx/odoo.error.log;
> >> ssl on;
> >> ssl_certificate /etc/letsencrypt/live/dominio.com/fullchain.pem;
> >> ssl_certificate_key /etc/letsencrypt/live/dominio.com/privkey.pem;
> >> keepalive_timeout   60;
> >> ssl_ciphers 
> >> "ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS:!AES256";
> >> ssl_protocols   TLSv1 TLSv1.1 TLSv1.2;
> >> ssl_prefer_server_ciphers on;
> >> ssl_dhparam /etc/nginx/ssl/dhp-2048.pem;
> >> proxy_buffers 16 64k;
> >> proxy_buffer_size 128k;
> >> location / {
> >> proxy_pass  http://odoo;
> >> proxy_next_upstream error timeout invalid_header http_500 http_502 
> >> http_503 http_504;
> >> proxy_redirect off;
> >> proxy_set_headerHost$host;
> >> proxy_set_headerX-Real-IP   $remote_addr;
> >> proxy_set_headerX-Forwarded-For $proxy_add_x_forwarded_for;
> >> proxy_set_headerX-Forwarded-Proto https;
> >> }
> >> location ~* /web/static/ {
> >> proxy_cache_valid 200 60m;
> >> proxy_buffering on;
> >> expires 864000;
> >> proxy_pass http://odoo;
> >> }
> >> }
> >> server {
> >> listen  80;
> >> server_name dominio.com;
> >> add_header Strict-Transport-Security max-age=2592000;
> >> rewrite ^/.*$ https://$host$request_uri? permanent;
> >> }
> >>
> >> No tengo mucha experiencia en nginx pero por la aplicación necesito usar 
> >> nginx y no apache.
> >>
> >> Saludos
> >
> >
> > Agregue esta línea y redirecciona redirecciona:
> >
> > rewrite ^ https://midominio.com/web/login$request_uri? permanent;
> >
> > Pero me repite el /web/login asi que no encuentra nada
> >
> > web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/
> >
> > Es obvio que la estoy escribiendo mal, alguien me puede mostar mi error en 
> > la liena.
> >
>
> Seguro ya buscaste aquí:
>
> https://www.google.cl/search?source=hp&ei=wOHkW-WFIoaDwQSN3aSgCQ&q=redireccionamiento+en+ngnix&oq=redireccionamiento+en+ngnix&gs_l=psy-ab.3..33i160k1.692.692.0.1695.2.1.0.0.0.0.133.133.0j1.1.00...1c..64.psy-ab..1.1.133.0...0.M4R6eTxf_rY
>

Agrego:
http://nginx.org/en/docs/


-- 
usuario linux  #274354
normas de la lista:  http://wiki.debian.org/es/NormasLista
como hacer preguntas inteligentes:
http://www.sindominio.net/ayuda/preguntas-inteligentes.html



Re: Consulta redireccionamiento en ngnix

2018-11-09 Thread Fernando Romero
El jue., 8 nov. 2018 a las 22:26, Felix Perez ()
escribió:

> El jue., 8 de nov. de 2018 a la(s) 15:09, Fernando Romero
> (ffrcaraba...@gmail.com) escribió:
> >
> >
> >
> > El jue., 8 nov. 2018 a las 14:49, Fernando Romero (<
> ffrcaraba...@gmail.com>) escribió:
> >>
> >> Hola como están necesito redireccionar una url en nginx.
> >> En el site cuando entro ngnx me abre el sitio en mi
> dominio.com/web/database/selector y yo necesito que una vez ahí
> redireccion automáticamente a midominio.com/web/login
> >> Estoy usando proxy reverso y la conf que tengo en ngnix es esta:
> >>
> >> upstream odoo {
> >> server 127.0.0.1:8069;
> >> }
> >> server {
> >> listen  443 default;
> >> server_name dominio.com;
> >> access_log  /var/log/nginx/odoo.access.log;
> >> error_log   /var/log/nginx/odoo.error.log;
> >> ssl on;
> >> ssl_certificate /etc/letsencrypt/live/dominio.com/fullchain.pem
> ;
> >> ssl_certificate_key /etc/letsencrypt/live/dominio.com/privkey.pem;
> >> keepalive_timeout   60;
> >> ssl_ciphers
> "ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS:!AES256";
> >> ssl_protocols   TLSv1 TLSv1.1 TLSv1.2;
> >> ssl_prefer_server_ciphers on;
> >> ssl_dhparam /etc/nginx/ssl/dhp-2048.pem;
> >> proxy_buffers 16 64k;
> >> proxy_buffer_size 128k;
> >> location / {
> >> proxy_pass  http://odoo;
> >> proxy_next_upstream error timeout invalid_header http_500
> http_502 http_503 http_504;
> >> proxy_redirect off;
> >> proxy_set_headerHost$host;
> >> proxy_set_headerX-Real-IP   $remote_addr;
> >> proxy_set_headerX-Forwarded-For $proxy_add_x_forwarded_for;
> >> proxy_set_headerX-Forwarded-Proto https;
> >> }
> >> location ~* /web/static/ {
> >> proxy_cache_valid 200 60m;
> >> proxy_buffering on;
> >> expires 864000;
> >> proxy_pass http://odoo;
> >> }
> >> }
> >> server {
> >> listen  80;
> >> server_name dominio.com;
> >> add_header Strict-Transport-Security max-age=2592000;
> >> rewrite ^/.*$ https://$host$request_uri? permanent;
> >> }
> >>
> >> No tengo mucha experiencia en nginx pero por la aplicación necesito
> usar nginx y no apache.
> >>
> >> Saludos
> >
> >
> > Agregue esta línea y redirecciona redirecciona:
> >
> > rewrite ^ https://midominio.com/web/login$request_uri? permanent;
> >
> > Pero me repite el /web/login asi que no encuentra nada
> >
> >
> web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/
> >
> > Es obvio que la estoy escribiendo mal, alguien me puede mostar mi error
> en la liena.
> >
>
> Seguro ya buscaste aquí:
>
>
> https://www.google.cl/search?source=hp&ei=wOHkW-WFIoaDwQSN3aSgCQ&q=redireccionamiento+en+ngnix&oq=redireccionamiento+en+ngnix&gs_l=psy-ab.3..33i160k1.692.692.0.1695.2.1.0.0.0.0.133.133.0j1.1.00...1c..64.psy-ab..1.1.133.0...0.M4R6eTxf_rY
>
> Suerte.
>
> --
> usuario linux  #274354
> normas de la lista:  http://wiki.debian.org/es/NormasLista
> como hacer preguntas inteligentes:
> http://www.sindominio.net/ayuda/preguntas-inteligentes.html
>

Si, de ahí saque esta línea que le agregue pero me da error:

return 301 $scheme://midominio.com/web/login$request_uri;

Necesito redireccionar la web que inicia que es
midominio.com/web/database/selector a
midominio.com/web/login


Re: Consulta redireccionamiento en ngnix

2018-11-09 Thread Felix Perez
El vie., 9 de nov. de 2018 a la(s) 08:11, Fernando Romero
(ffrcaraba...@gmail.com) escribió:
>
>
>
> El jue., 8 nov. 2018 a las 22:26, Felix Perez () 
> escribió:
>>
>> El jue., 8 de nov. de 2018 a la(s) 15:09, Fernando Romero
>> (ffrcaraba...@gmail.com) escribió:
>> >
>> >
>> >
>> > El jue., 8 nov. 2018 a las 14:49, Fernando Romero 
>> > () escribió:
>> >>
>> >> Hola como están necesito redireccionar una url en nginx.
>> >> En el site cuando entro ngnx me abre el sitio en mi 
>> >> dominio.com/web/database/selector y yo necesito que una vez ahí 
>> >> redireccion automáticamente a midominio.com/web/login
>> >> Estoy usando proxy reverso y la conf que tengo en ngnix es esta:
>> >>
>> >> upstream odoo {
>> >> server 127.0.0.1:8069;
>> >> }
>> >> server {
>> >> listen  443 default;
>> >> server_name dominio.com;
>> >> access_log  /var/log/nginx/odoo.access.log;
>> >> error_log   /var/log/nginx/odoo.error.log;
>> >> ssl on;
>> >> ssl_certificate /etc/letsencrypt/live/dominio.com/fullchain.pem;
>> >> ssl_certificate_key /etc/letsencrypt/live/dominio.com/privkey.pem;
>> >> keepalive_timeout   60;
>> >> ssl_ciphers 
>> >> "ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS:!AES256";
>> >> ssl_protocols   TLSv1 TLSv1.1 TLSv1.2;
>> >> ssl_prefer_server_ciphers on;
>> >> ssl_dhparam /etc/nginx/ssl/dhp-2048.pem;
>> >> proxy_buffers 16 64k;
>> >> proxy_buffer_size 128k;
>> >> location / {
>> >> proxy_pass  http://odoo;
>> >> proxy_next_upstream error timeout invalid_header http_500 
>> >> http_502 http_503 http_504;
>> >> proxy_redirect off;
>> >> proxy_set_headerHost$host;
>> >> proxy_set_headerX-Real-IP   $remote_addr;
>> >> proxy_set_headerX-Forwarded-For $proxy_add_x_forwarded_for;
>> >> proxy_set_headerX-Forwarded-Proto https;
>> >> }
>> >> location ~* /web/static/ {
>> >> proxy_cache_valid 200 60m;
>> >> proxy_buffering on;
>> >> expires 864000;
>> >> proxy_pass http://odoo;
>> >> }
>> >> }
>> >> server {
>> >> listen  80;
>> >> server_name dominio.com;
>> >> add_header Strict-Transport-Security max-age=2592000;
>> >> rewrite ^/.*$ https://$host$request_uri? permanent;
>> >> }
>> >>
>> >> No tengo mucha experiencia en nginx pero por la aplicación necesito usar 
>> >> nginx y no apache.
>> >>
>> >> Saludos
>> >
>> >
>> > Agregue esta línea y redirecciona redirecciona:
>> >
>> > rewrite ^ https://midominio.com/web/login$request_uri? permanent;
>> >
>> > Pero me repite el /web/login asi que no encuentra nada
>> >
>> > web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/
>> >
>> > Es obvio que la estoy escribiendo mal, alguien me puede mostar mi error en 
>> > la liena.
>> >
>>
>> Seguro ya buscaste aquí:
>>
>> https://www.google.cl/search?source=hp&ei=wOHkW-WFIoaDwQSN3aSgCQ&q=redireccionamiento+en+ngnix&oq=redireccionamiento+en+ngnix&gs_l=psy-ab.3..33i160k1.692.692.0.1695.2.1.0.0.0.0.133.133.0j1.1.00...1c..64.psy-ab..1.1.133.0...0.M4R6eTxf_rY
>>
>> Suerte.
>>
>> --
>> usuario linux  #274354
>> normas de la lista:  http://wiki.debian.org/es/NormasLista
>> como hacer preguntas inteligentes:
>> http://www.sindominio.net/ayuda/preguntas-inteligentes.html
>
>
> Si, de ahí saque esta línea que le agregue pero me da error:
>
> return 301 $scheme://midominio.com/web/login$request_uri;
>
> Necesito redireccionar la web que inicia que es 
> midominio.com/web/database/selector a
> midominio.com/web/login
>
>

Revisa esto:
http://www.webtutoriales.com/articulos/redireccionar-dominio-a-www-con-nginx

-- 
usuario linux  #274354
normas de la lista:  http://wiki.debian.org/es/NormasLista
como hacer preguntas inteligentes:
http://www.sindominio.net/ayuda/preguntas-inteligentes.html



Re: Consulta redireccionamiento en ngnix

2018-11-09 Thread Felix Perez
El vie., 9 de nov. de 2018 a la(s) 15:54, Felix Perez
(felix.listadeb...@gmail.com) escribió:
>
> El vie., 9 de nov. de 2018 a la(s) 08:11, Fernando Romero
> (ffrcaraba...@gmail.com) escribió:
> >
> >
> >
> > El jue., 8 nov. 2018 a las 22:26, Felix Perez 
> > () escribió:
> >>
> >> El jue., 8 de nov. de 2018 a la(s) 15:09, Fernando Romero
> >> (ffrcaraba...@gmail.com) escribió:
> >> >
> >> >
> >> >
> >> > El jue., 8 nov. 2018 a las 14:49, Fernando Romero 
> >> > () escribió:
> >> >>
> >> >> Hola como están necesito redireccionar una url en nginx.
> >> >> En el site cuando entro ngnx me abre el sitio en mi 
> >> >> dominio.com/web/database/selector y yo necesito que una vez ahí 
> >> >> redireccion automáticamente a midominio.com/web/login
> >> >> Estoy usando proxy reverso y la conf que tengo en ngnix es esta:
> >> >>
> >> >> upstream odoo {
> >> >> server 127.0.0.1:8069;
> >> >> }
> >> >> server {
> >> >> listen  443 default;
> >> >> server_name dominio.com;
> >> >> access_log  /var/log/nginx/odoo.access.log;
> >> >> error_log   /var/log/nginx/odoo.error.log;
> >> >> ssl on;
> >> >> ssl_certificate /etc/letsencrypt/live/dominio.com/fullchain.pem;
> >> >> ssl_certificate_key /etc/letsencrypt/live/dominio.com/privkey.pem;
> >> >> keepalive_timeout   60;
> >> >> ssl_ciphers 
> >> >> "ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS:!AES256";
> >> >> ssl_protocols   TLSv1 TLSv1.1 TLSv1.2;
> >> >> ssl_prefer_server_ciphers on;
> >> >> ssl_dhparam /etc/nginx/ssl/dhp-2048.pem;
> >> >> proxy_buffers 16 64k;
> >> >> proxy_buffer_size 128k;
> >> >> location / {
> >> >> proxy_pass  http://odoo;
> >> >> proxy_next_upstream error timeout invalid_header http_500 
> >> >> http_502 http_503 http_504;
> >> >> proxy_redirect off;
> >> >> proxy_set_headerHost$host;
> >> >> proxy_set_headerX-Real-IP   $remote_addr;
> >> >> proxy_set_headerX-Forwarded-For $proxy_add_x_forwarded_for;
> >> >> proxy_set_headerX-Forwarded-Proto https;
> >> >> }
> >> >> location ~* /web/static/ {
> >> >> proxy_cache_valid 200 60m;
> >> >> proxy_buffering on;
> >> >> expires 864000;
> >> >> proxy_pass http://odoo;
> >> >> }
> >> >> }
> >> >> server {
> >> >> listen  80;
> >> >> server_name dominio.com;
> >> >> add_header Strict-Transport-Security max-age=2592000;
> >> >> rewrite ^/.*$ https://$host$request_uri? permanent;
> >> >> }
> >> >>
> >> >> No tengo mucha experiencia en nginx pero por la aplicación necesito 
> >> >> usar nginx y no apache.
> >> >>
> >> >> Saludos
> >> >
> >> >
> >> > Agregue esta línea y redirecciona redirecciona:
> >> >
> >> > rewrite ^ https://midominio.com/web/login$request_uri? permanent;
> >> >
> >> > Pero me repite el /web/login asi que no encuentra nada
> >> >
> >> > web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/
> >> >
> >> > Es obvio que la estoy escribiendo mal, alguien me puede mostar mi error 
> >> > en la liena.
> >> >
> >>
> >> Seguro ya buscaste aquí:
> >>
> >> https://www.google.cl/search?source=hp&ei=wOHkW-WFIoaDwQSN3aSgCQ&q=redireccionamiento+en+ngnix&oq=redireccionamiento+en+ngnix&gs_l=psy-ab.3..33i160k1.692.692.0.1695.2.1.0.0.0.0.133.133.0j1.1.00...1c..64.psy-ab..1.1.133.0...0.M4R6eTxf_rY
> >>
> >> Suerte.
> >>
> >> --
> >> usuario linux  #274354
> >> normas de la lista:  http://wiki.debian.org/es/NormasLista
> >> como hacer preguntas inteligentes:
> >> http://www.sindominio.net/ayuda/preguntas-inteligentes.html
> >
> >
> > Si, de ahí saque esta línea que le agregue pero me da error:
> >
> > return 301 $scheme://midominio.com/web/login$request_uri;
> >
> > Necesito redireccionar la web que inicia que es 
> > midominio.com/web/database/selector a
> > midominio.com/web/login
> >
> >
>
> Revisa esto:
> http://www.webtutoriales.com/articulos/redireccionar-dominio-a-www-con-nginx
>

o esto:
https://www.nubeelectronica.es/2014/06/redirigir-correctamente-dominio-sin-www-en-nginx/


-- 
usuario linux  #274354
normas de la lista:  http://wiki.debian.org/es/NormasLista
como hacer preguntas inteligentes:
http://www.sindominio.net/ayuda/preguntas-inteligentes.html



Re: Consulta redireccionamiento en ngnix

2018-11-09 Thread Fernando Romero
El vie., 9 nov. 2018 a las 16:00, Felix Perez ()
escribió:

> El vie., 9 de nov. de 2018 a la(s) 15:54, Felix Perez
> (felix.listadeb...@gmail.com) escribió:
> >
> > El vie., 9 de nov. de 2018 a la(s) 08:11, Fernando Romero
> > (ffrcaraba...@gmail.com) escribió:
> > >
> > >
> > >
> > > El jue., 8 nov. 2018 a las 22:26, Felix Perez (<
> felix.listadeb...@gmail.com>) escribió:
> > >>
> > >> El jue., 8 de nov. de 2018 a la(s) 15:09, Fernando Romero
> > >> (ffrcaraba...@gmail.com) escribió:
> > >> >
> > >> >
> > >> >
> > >> > El jue., 8 nov. 2018 a las 14:49, Fernando Romero (<
> ffrcaraba...@gmail.com>) escribió:
> > >> >>
> > >> >> Hola como están necesito redireccionar una url en nginx.
> > >> >> En el site cuando entro ngnx me abre el sitio en mi
> dominio.com/web/database/selector y yo necesito que una vez ahí
> redireccion automáticamente a midominio.com/web/login
> > >> >> Estoy usando proxy reverso y la conf que tengo en ngnix es esta:
> > >> >>
> > >> >> upstream odoo {
> > >> >> server 127.0.0.1:8069;
> > >> >> }
> > >> >> server {
> > >> >> listen  443 default;
> > >> >> server_name dominio.com;
> > >> >> access_log  /var/log/nginx/odoo.access.log;
> > >> >> error_log   /var/log/nginx/odoo.error.log;
> > >> >> ssl on;
> > >> >> ssl_certificate /etc/letsencrypt/live/
> dominio.com/fullchain.pem;
> > >> >> ssl_certificate_key /etc/letsencrypt/live/
> dominio.com/privkey.pem;
> > >> >> keepalive_timeout   60;
> > >> >> ssl_ciphers
> "ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS:!AES256";
> > >> >> ssl_protocols   TLSv1 TLSv1.1 TLSv1.2;
> > >> >> ssl_prefer_server_ciphers on;
> > >> >> ssl_dhparam /etc/nginx/ssl/dhp-2048.pem;
> > >> >> proxy_buffers 16 64k;
> > >> >> proxy_buffer_size 128k;
> > >> >> location / {
> > >> >> proxy_pass  http://odoo;
> > >> >> proxy_next_upstream error timeout invalid_header http_500
> http_502 http_503 http_504;
> > >> >> proxy_redirect off;
> > >> >> proxy_set_headerHost$host;
> > >> >> proxy_set_headerX-Real-IP   $remote_addr;
> > >> >> proxy_set_headerX-Forwarded-For
> $proxy_add_x_forwarded_for;
> > >> >> proxy_set_headerX-Forwarded-Proto https;
> > >> >> }
> > >> >> location ~* /web/static/ {
> > >> >> proxy_cache_valid 200 60m;
> > >> >> proxy_buffering on;
> > >> >> expires 864000;
> > >> >> proxy_pass http://odoo;
> > >> >> }
> > >> >> }
> > >> >> server {
> > >> >> listen  80;
> > >> >> server_name dominio.com;
> > >> >> add_header Strict-Transport-Security max-age=2592000;
> > >> >> rewrite ^/.*$ https://$host$request_uri? permanent;
> > >> >> }
> > >> >>
> > >> >> No tengo mucha experiencia en nginx pero por la aplicación
> necesito usar nginx y no apache.
> > >> >>
> > >> >> Saludos
> > >> >
> > >> >
> > >> > Agregue esta línea y redirecciona redirecciona:
> > >> >
> > >> > rewrite ^ https://midominio.com/web/login$request_uri? permanent;
> > >> >
> > >> > Pero me repite el /web/login asi que no encuentra nada
> > >> >
> > >> >
> web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/web/login/
> > >> >
> > >> > Es obvio que la estoy escribiendo mal, alguien me puede mostar mi
> error en la liena.
> > >> >
> > >>
> > >> Seguro ya buscaste aquí:
> > >>
> > >>
> https://www.google.cl/search?source=hp&ei=wOHkW-WF

Redireccionamiento de conexiones (era: Hola lista.)

2011-08-22 Thread Camaleón
El Mon, 22 Aug 2011 11:42:49 -0400, Yoinier Hernandez Nieves escribió:

> Alguin sabe si existe algun programa para lo siguiente:
> 
> Tengo acceso a un servidor por un solo puerto, y me gustaria saber, si
> se puede, que cuando en ese puerto, se reciba una peticion HTTP,
> especificamente, una peticion a un proxy HTTP, envie la peticion o la
> conexion a otro servidor al puerto 3128, que es el que servira como
> proxy, ahora, si la peticion es a un SSH, estableciera la conexion a un
> otro servidor, por el puerto 22, entienden???

(...)

No entendí muy bien... si necesitas redireccionar puertos a nivel de red, 
a través de netfilter/iptables/routing. Si necesitas redireccionar 
peticiones a nivel de aplicación, mediante las herramientas que te 
proporcione dicha aplicación (servidor proxy, apache...).

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/pan.2011.08.22.15.37...@gmail.com



Re: Redireccionamiento de conexiones (era: Hola lista.)

2011-08-22 Thread Camaleón
El 2011-08-22 a las 13:15 -0400, Yoinier Hernandez Nieves escribió:

(reenvío a la lista)

> El 22/08/11 11:37, Camaleón escribió:
>> El Mon, 22 Aug 2011 11:42:49 -0400, Yoinier Hernandez Nieves escribió:
>>
>>> Alguin sabe si existe algun programa para lo siguiente:
>>>
>>> Tengo acceso a un servidor por un solo puerto, y me gustaria saber, si
>>> se puede, que cuando en ese puerto, se reciba una peticion HTTP,
>>> especificamente, una peticion a un proxy HTTP, envie la peticion o la
>>> conexion a otro servidor al puerto 3128, que es el que servira como
>>> proxy, ahora, si la peticion es a un SSH, estableciera la conexion a un
>>> otro servidor, por el puerto 22, entienden???
>>
>> (...)
>>
>> No entendí muy bien... si necesitas redireccionar puertos a nivel de red,
>> a través de netfilter/iptables/routing. Si necesitas redireccionar
>> peticiones a nivel de aplicación, mediante las herramientas que te
>> proporcione dicha aplicación (servidor proxy, apache...).
>>
>>
> Es ya a nivel de aplicacion.
>
> Pero no tengo la menor idea, he visto arias, comosas, por ejemplo, el  
> delegate para el reconocimiento de patrones de la conexion, pero nada,  
> como que no avanzo mucho!!

Si explicas de forma detallada lo que quieres hacer (con ejemplos 
reales de casos de uso, aplicaciones y equipos involucrados, etc...) 
seguro que a alguien se le ocurre alguna idea.

Saludos,

-- 
Camaleón 


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20110822161914.ga7...@stt008.linux.site



Re: Redireccionamiento de conexiones (era: Hola lista.)

2011-08-22 Thread Juan Antonio
El 22/08/11 18:19, Camaleón escribió:
> El 2011-08-22 a las 13:15 -0400, Yoinier Hernandez Nieves escribió:
> 
> (reenvío a la lista)
> 
>> El 22/08/11 11:37, Camaleón escribió:
>>> El Mon, 22 Aug 2011 11:42:49 -0400, Yoinier Hernandez Nieves escribió:
>>>
 Alguin sabe si existe algun programa para lo siguiente:

 Tengo acceso a un servidor por un solo puerto, y me gustaria saber, si
 se puede, que cuando en ese puerto, se reciba una peticion HTTP,
 especificamente, una peticion a un proxy HTTP, envie la peticion o la
 conexion a otro servidor al puerto 3128, que es el que servira como
 proxy, ahora, si la peticion es a un SSH, estableciera la conexion a un
 otro servidor, por el puerto 22, entienden???
>>>
>>> (...)
>>>
>>> No entendí muy bien... si necesitas redireccionar puertos a nivel de red,
>>> a través de netfilter/iptables/routing. Si necesitas redireccionar
>>> peticiones a nivel de aplicación, mediante las herramientas que te
>>> proporcione dicha aplicación (servidor proxy, apache...).
>>>
>>>
>> Es ya a nivel de aplicacion.
>>
>> Pero no tengo la menor idea, he visto arias, comosas, por ejemplo, el  
>> delegate para el reconocimiento de patrones de la conexion, pero nada,  
>> como que no avanzo mucho!!
> 
> Si explicas de forma detallada lo que quieres hacer (con ejemplos 
> reales de casos de uso, aplicaciones y equipos involucrados, etc...) 
> seguro que a alguien se le ocurre alguna idea.
> 
> Saludos,
> 

Quiza parcheando netfilter con l7 puedas hacer una maña aunque desde
luego este no sea el propósito de esta herramienta.

Un saludo.

-- 
"Tanto en los deportes como en todo lo demás, soy un experto. Pero para
mantener viva mi inteligencia natural y fuera de serie, tengo que comer
mucho"


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4e529bb7.3080...@limbo.ari.es



Como bloqueo parcialmente el redireccionamiento de puertos con ssh?

2002-04-03 Thread Mauricio Téllez Jiménez
Que tal lista, tengo corriendo en un servidor conectado a internet
Apache, pero solo quiero que se pueda ver desde la intranet, para eso
uso el ipchains, hasta aqui la cosa jala perfecto, ya que desde internet
no pueden ver las paginas. El problema es que si hacen un
redireccionamiento al puerto ochenta con ssh, por ejemplo:

ssh -C -f [EMAIL PROTECTED] -L 0:mi_servidor:80 sleep 1000
(esto de acuerdo al Secure-POP+SSH)

pueden accesar desde fuera con solo poner en su navegador
http://localhost:0

No puedo desabilitar el ssh, y no quisiera desabilidar el
redireccionamiento de puertos. Hay alguna manera de bloquear esto con
ipchains? Lo he intentado de varias formar y no funciona. Gracias por la
ayuda.

-- 
Mauricio Téllez Jiménez
Facultad de Informática UV
[EMAIL PROTECTED]

Programming today is a race between software engineers
striving to build bigger and better idiot-proof programs
and the universe trying to produce bigger and better idiots.
So far, the universe is winning.
 Richard Cook


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



[Elastix] Cambiar para redireccionamiento cuando llamen desde la PSTN

2010-04-21 Thread p3dRø
vim extensions_additional.conf

[ext-did-0002]
include => ext-did-0002-custom
exten => fax,1,Goto(ext-fax,in_fax,1)
exten => 4772085,1,Set(__FROM_DID=${EXTEN})
exten => 4772085,n,Gosub(app-blacklist-check,s,1)
exten => 4772085,n,ExecIf($[ "${CALLERID(name)}" = "" ]
,Set,CALLERID(name)=${CALLERID(num)})
exten => 4772085,n,Set(__CALLINGPRES_SV=${CALLINGPRES_${CALLINGPRES}})
exten => 4772085,n,SetCallerPres(allowed_not_screened)
exten => 4772085,n,Goto(from-did-direct,30,1) ; Cambiar para
redireccionamiento cuando llamen desde la PSTN


Re: [Elastix] Cambiar para redireccionamiento cuando llamen desde la PSTN

2010-04-21 Thread p3dRø
Perdon por el mensaje anterior, lo envie por equivocacion.

Pedro

-- 
>p3dRø<

p.d. mensaje editado sin tildes intencionalmente.