firewall iptables+squid en fedora core 4

2005-09-04 Por tema leonel latorre
hola...
nosotros manejamos un firewall con Iptables y proxy con squid con fedora
core 3 corre muy bien, pero  lo tenemos en un tarro Pulentium II 350 256
memoria, correr otros programas sobre el es complicado así que nos
cambiamos a un mejor pc, pero con fedora core 4 el logra hacer nat con
los clientes pero todas las reglas para bloquear puertos y las reglas
generadas por squid no las toma en cuenta. cualquier ayuda se agradece
 


Llamado a participar en LUG Santiago.

2005-09-04 Por tema Benjamín Gálvez
Estimados usuarios y entusiastas de Linux y Software Libre.

En el grupo de usuarios de Linux Santiago, estamos diseñando equipos de 
trabajo en las áreas de Difusión, Capacitación y Soporte en Linux.
Te invitamos a participar abiertamente en algunas de éstas áreas, 
aportando con ideas, sugerencias, como líder de área, conformando grupos de 
trabajo o cualquier otra forma
 que nos permita lograr nuestros objetivos como LUG.
Si quieres unirte, puedes enviar tus consultas a las siguientes 
direcciones.

Difusión: difusion[arroba]linuxsantiago.cl
Capacitación: capacitacion[arroba]linuxsantiago.cl
Soporte: soporte[arroba]linuxsantiago.cl

Del mismo modo, invitamos a todos los líderes de LUG a nivel Nacional, 
Empresas e Instituciones interesados en trabajar con nosotros, que nos envíen 
sus datos, para poder crear una
red de contactos que nos permita realizar actividades en conjunto. 

Información y contacto.
info[arroba]linuxsantiago.cl

Saludos cordiales,

Benjamín Gálvez
bgalvez[arroba]linuxsantiago.cl
Líder LUG Santiago.


Problemas con fondo de pantalla ñuego de actual izar

2005-09-04 Por tema mauricio vargas
Hola

Luego de unas actualizaciones de gnome, en suse 9.3, hechas con synaptic se 
perdieron algnos íconos de applets y otros de openoffice.

Y ma#347; encima el fondo de pantalla quedó con un comportamiento raro, la 
imagen comienza a repetirse horizontalmente,una y otra vez, al hacer clic en 
algún ícono o aplicación; quedando con un sinnúmero de franjas con porciones de 
mi tapiz y una barra de panel. Para solucionarlo, tuve que sacar la imagen y 
dejar un color puro. Al reiniciar me sale un mensaje diciendo que el archivo 
.dmrc tiene m al asignado los permisos, los que debieran ser 644, pero ese es 
el estado de los permisos...

Alguna idea de qué está pasando con el escritorio.

Gracias.

Mauricio Vargas P.
Geólogo
MSc en Geología
Usurio Linux # 326558 http://counter.li.org



-- 
___
Check out the latest SMS services @ http://www.linuxmail.org
This allows you to send and receive SMS through your mailbox.

Powered by Outblaze


servidor de correo

2005-09-04 Por tema Luis Eduardo Vivero Peña
El sáb, 03-09-2005 a las 18:02 -0400, Javier Uribe escribió:

[...]

 de hecho es mas facil usar postfix (y administrar dominios virtuales) en 
 cualquier distro :P

Claro, en el caso de postfix no hay diferencia.

Por razones de licencias y problemas de seguridad de los paquetes
relacionados a qmail creo que no esta en stable.


Salu2


Llamado a participar en LUG Santiago, Chile.

2005-09-04 Por tema Hugo Venegas Montenegro
hola soy Hugo miembro de guliqq (grupo usuariolinux Iquique)
organizadores del 6 encuentro nacional de Linux 2005, me gustaria
entrar en mas contacto con ustedes para que hagamos redes de contacto
aprovechando que esto en Stgo. mi celular es el 97724779.


atte 

Hugo Venegas M.
GULIQQ(de corazon y mente libre por siempre!!)
Organizador 
6 encuentro nacional de linux




El 3/09/05, Benjamín Gálvez[EMAIL PROTECTED] escribió:
 Estimados usuarios y entusiastas de Linux y Software Libre.
 
En el grupo de usuarios de Linux Santiago, estamos diseñando equipos 
 de trabajo en las áreas de Difusión, Capacitación y Soporte en Linux.
Te invitamos a participar abiertamente en algunas de éstas áreas, 
 aportando con ideas, sugerencias, como líder de área, conformando grupos de 
 trabajo o cualquier otra forma
  que nlinux os permita lograr nuestros objetivos como LUG.
Si quieres unirte, puedes enviar tus consultas a las siguientes 
 direcciones.
 
 Difusión: difusion[arroba]linuxsantiago.cl
 Capacitación: capacitacion[arroba]linuxsantiago.cl
 Soporte: soporte[arroba]linuxsantiago.cl
 
Del mismo modo, invitamos a todos los líderes de LUG a nivel Nacional, 
 Empresas e Instituciones interesados en trabajar con nosotros, que nos envíen 
 sus datos, para poder crear una
 red de contactos que nos permita realizar actividades en conjunto.
 
 Información y contacto.
 info[arroba]linuxsantiago.cl
 
 Saludos cordiales,
 
 Benjamín Gálvez
 bgalvez[arroba]linuxsantiago.cl
 Líder LUG Santiago.
 



Llamado a participar en LUG Santiago, Chile.

2005-09-04 Por tema Eric Báez Bezama
Hola Benjamín

Soy Eric Báez de softwarelibre.cl, cuenta conmigo también para enlazar
redes de trabajo y colaboración,l y con infraestructura (listas de correo,
subdominios, publicación en el portal) para necesidades que puedan
plantear

saludos!
Eric Báez


Hugo Venegas Montenegro wrote:

hola soy Hugo miembro de guliqq (grupo usuariolinux Iquique)
organizadores del 6 encuentro nacional de Linux 2005, me gustaria
entrar en mas contacto con ustedes para que hagamos redes de contacto
aprovechando que esto en Stgo. mi celular es el 97724779.


atte

Hugo Venegas M.
GULIQQ(de corazon y mente libre por siempre!!)
Organizador
6 encuentro nacional de linux




El 3/09/05, Benjamín Gálvez[EMAIL PROTECTED] escribió:

Estimados usuarios y entusiastas de Linux y Software Libre.

   En el grupo de usuarios de Linux Santiago, estamos diseñando
equipos de trabajo en las áreas de Difusión, Capacitación y
Soporte en Linux.
   Te invitamos a participar abiertamente en algunas de éstas áreas,
aportando con ideas, sugerencias, como líder de área, conformando
grupos de trabajo o cualquier otra forma
 que nlinux os permita lograr nuestros objetivos como LUG.
   Si quieres unirte, puedes enviar tus consultas a las siguientes
direcciones.

Difusión: difusion[arroba]linuxsantiago.cl
Capacitación: capacitacion[arroba]linuxsantiago.cl
Soporte: soporte[arroba]linuxsantiago.cl

   Del mismo modo, invitamos a todos los líderes de LUG a nivel
Nacional, Empresas e Instituciones interesados en trabajar con
nosotros, que nos envíen sus datos, para poder crear una
red de contactos que nos permita realizar actividades en conjunto.

Información y contacto.
info[arroba]linuxsantiago.cl

Saludos cordiales,

Benjamín Gálvez
bgalvez[arroba]linuxsantiago.cl
Líder LUG Santiago.






-- 
Eric Báez Bezama
http://www.softwarelibre.cl


servidor de correo

2005-09-04 Por tema Francisco Collao Garate
jenny morales wrote:
 hola 
 necesito instalar un servidor de correo y no se cual
 version de linux sea la mejor opcion, ademas si
 alguien tiene informacion de como se instala el
 servidor se los agradeceria, ademas tengo que
 configurar el servidor de correo con varios dominios.
 bueno cualquier informacion envienmela porfa  
 atte.
 jenny
 
 __
 Correo Yahoo!
 Espacio para todos tus mensajes, antivirus y antispam ¡gratis! 
 Regístrate ya - http://correo.espanol.yahoo.com/ 
 

Distro: CentOS
MTA: Sendmail
Filtros: Mailscanner +  spamassassin + fprot
Autenticacion: saslauth - pam o shadow
Transporte: Dovecot- imap y pop3
Webmail: openwebmail

Ahi tienes un monton de cosas para jugar, lo de los dominios virtuales tienes
que ir modificando los archivos de conf de sendmail (virtusertable)

#lamux com
[EMAIL PROTECTED]  usuario01
[EMAIL PROTECTED]  usuario02
[EMAIL PROTECTED]  usuario03

y luego un:

# makemap hash virtusertable.db  virtusertable

agregas los dominios a la tabla access y listo

Luego hare un mini howto de como hacer todo esto en el wiki de donde hago 
soporte.

http://linux.lcampino.cl/wiki

salu2
-- 
Francisco Collao Gárate
Ingeniero de Ejecución Químico
LinuxUser #363300
http://pcollaog.lcampino.cl
[Usa Firefox y redescubre Internet http://www.firefox.cl]


IPtables para P2P

2005-09-04 Por tema Pablo Bitreras
Buenos listeros:
Disculpando el anexo al tema, tengo una duda que me surgio.
1) Tengo VTR instalado, y por motivos X (no vamos a decir que estan
bloqueando los puertos) mis programas P2P, o restringiendo el 
servicio... en fin. existira alguna forma de que iptables redireccione
los puertos de salida y entrada hacia el puerto 80?
de ante mano muchas gracias.

al parecer seria algo asi, pero quiero ver si tienen alguna idea
iptables -A PREROUTING -p tcp --dport 80 



IPtables para P2P

2005-09-04 Por tema Felipe Tornvall N.
te refieres haciendo un tunel de tu consulta del puerto 6789xx se direccione 
al 80 ?
yo tuve un problema similar  una vez y lo hice pero de otra manera tb con 
iptables 

enviale las peticiones por el 80 y cuando entre cualquier peticion por ese 
puerto lo redireccionas a tu red interna o a tu localohost cambiandole al 
puerto q necetitas q entre

-Original Message-
From: Pablo Bitreras [EMAIL PROTECTED]
To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Date: Sun, 04 Sep 2005 14:04:10 -0400
Subject: IPtables para P2P

 Buenos listeros:
 Disculpando el anexo al tema, tengo una duda que me surgio.
 1) Tengo VTR instalado, y por motivos X (no vamos a decir que estan
 bloqueando los puertos) mis programas P2P, o restringiendo el 
 servicio... en fin. existira alguna forma de que iptables redireccione
 los puertos de salida y entrada hacia el puerto 80?
 de ante mano muchas gracias.
 
 al parecer seria algo asi, pero quiero ver si tienen alguna idea
 iptables -A PREROUTING -p tcp --dport 80 
 
 



servidor de correo

2005-09-04 Por tema Horst von Brand
Luis Eduardo Vivero Peña [EMAIL PROTECTED] wrote:

[...]

 Por razones de licencias 

La licencia de qmail es incompatible con Debian (y Fedora, y...)

  y problemas de seguridad de los paquetes
 relacionados a qmail creo que no esta en stable.
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de Informatica Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria  +56 32 654239
Casilla 110-V, Valparaiso, ChileFax:  +56 32 797513
From [EMAIL PROTECTED]  Sun Sep  4 15:44:18 2005
From: [EMAIL PROTECTED] (Horst von Brand)
Date: Sun Sep  4 17:59:10 2005
Subject: =?iso-8859-1?q?Re=3A_Re=3A_La_Naci=F3n?=
In-Reply-To: Your message of Sat, 03 Sep 2005 01:26:14 -0400.
[EMAIL PROTECTED] 
Message-ID: [EMAIL PROTECTED]

Alvaro Gajardo [EMAIL PROTECTED] wrote:
 El 1/09/05, Horst von Brand[EMAIL PROTECTED] escribió:
  Alvaro Gajardo [EMAIL PROTECTED] wrote:
   A mi juicio es que en cada ciudad debería haber una comunidad de linux
   y software libre,
  
  Tu entusiasmaras a los voluntarios?

Pero se supone que es una comunidad, y creo que hay bastantes
 entusiastas, no es que yo lo diga, pero si nos ponemos a discutir
 quien va a liderar esto entonces no estamos bien, porque se supone que
 esto es LIBRE

Cierto.

   y debe ser RESPONSABILIDAD DE TODOS,

No es responsabilidad de nadie. Si a alguien le interesa, OK. Si no le
interesa, es libre de dedicarse a otra cosa.

NOSOSTROS SOMOS LOS
 ENTUSIASTAS

Habla por ti, por favor.

 POR LO TANTO NOSOSTROS COMO COMUNIDAD TENEMOS QUE CADA UNO
 APORTAR NUESTRO GRANO DE ARENA, SEA POR SOPORTE O POR PROGRAMACION.

Ver arriba.

 Aquí en mi ciudad, por lo menos la comunidad existente acá porque no
 se como será en otras ciudades, se mueven bastante y se trata de
 entusiasmar a la comunidad,

Por aca tambien. Pero los que se mueven son pocos, y estan dedicados a
muchas otras cosas tambien.

 pero si el resto no se decide a
 entusiasmar a un grupo, a un colegio entonces estamos estancados.

Bingo!

 Por mi parte yo quiero este semestre empezar a desarrollar  softwares
 libres,

Bien por ti!

 tanto para  mi beneficio como para el de mi ciudad y la
 comunidad linux en la cual estoy,

Gran altruismo.

   pero yo no puedo hacer el trabajo de
 otros.

Y otros no haran el tuyo. Y nadie trabajara porque tu (o yo, o cualquier
otro) diga que hay que hacerlo, responsabilidad, por el exito de
Linux, o lo que sea.

 una que de soporte técnico para la instalación de
   GNU/linux y la otra para que desarrolle aplicaciones para la comunidad
   en cuestion,

  Financiado como?
  
  Es muy facil decir deberia haber..., como en deberia haber suficiente
  techo para todos, etc. Eso no lo hace cierto, al menos no sin mas.

No es fácil, pero que empresa cuando empieza tiene las cosas
 fáciles ???,

La parte mas dificil es conseguir los recursos ($$$, donaciones, trabajo de
voluntarios, ...). De alli en adelante es facil.

  además volviendo a una frase bastante trillada QUE SEA
 LIBRE NO SIGINIFICA QUE SEA GRATIS o no ???

Exacto. Nadie trabaja por amor al arte unicamente.

 de esta parte es donde hay
 que volver a los entusiastas,

Insisto: Entusiastas que esten /realmente/ dispuestos a poner el hombro (y
no solo participar en la parte entretenida) siempre son extremadamente
escasos.

   a los grupos de amigos de cada uno de
 nosotros y aportar, con aplicaciones porque puede que linux sea muy
 versátil pero a la gente no le sirve porque no hay aplicaciones,

Bien! Ahi tienes tu tarea pintada. Ve y participa en el desarrollo de algun
paquete que te interese, y que consideres es necesario.

 además para hacer esto creo que sólo se requiere un computador y algún
 tiempo libre, o todos nosotros estamos tan ocupados que no podemos
 dedicar algún tiempo a desarrollo de programas para comercio, para
 colegios, universidades ???

Sera porque los entusiastas que tienen tiempo libre ya lo tienen mas que
ocupado en sus /propios/ proyectos?
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de Informatica Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria  +56 32 654239
Casilla 110-V, Valparaiso, ChileFax:  +56 32 797513
From [EMAIL PROTECTED]  Sat Sep  3 19:29:19 2005
From: [EMAIL PROTECTED] (Horst von Brand)
Date: Sun Sep  4 18:00:41 2005
Subject: ayuda urgente plis 
In-Reply-To: Your message of Sat, 03 Sep 2005 12:13:12 -0400.
[EMAIL PROTECTED] 
Message-ID: [EMAIL PROTECTED]

Tester de linux [EMAIL PROTECTED] wrote:
 On 9/2/05, Horst von Brand [EMAIL PROTECTED] wrote:
  Porque cambias a una distribucion que no manejas? 

ayuda urgente plisssss

2005-09-04 Por tema Tester de linux
ufff, a ver ...

 Eso es mal manejo en mis libros.
si, pero el mal manejo viene de quien rompe las normas establecidas
(culpan a los juristas porque la gente roba, cosa que rompe las normas
establecidas ??, creo que no)
 
 OK. Entonces no veo ninguna razon (siquera tenue) para cambiar de
 distribucion. Cambiarla porque se me colaron significa que la siguiente
 la manejaras mal, y corres mayor riesgo.
el cambio de por que se me colaron ... ok, quizas no me exprese
bien, apuro un cambio que se iba a hacer en un tiempo mas, solo eso
 
   Tu problema /no/ es la distribucion.
 
 Sigo pensando eso.
m
 
 
 - Dejar que la maquina sea administrada por gente sin el debido cuidado
si, eso esta mal, fue una circunstancia que se debio evitar, la lata
es que no debio hacerse y se hizo igual contraviniendo normas. ... esa
silla ya fue zamarreada

 - Gente que abre ports a aplicaciones vulnerables, no usa ssh o asi para
   conexiones remotas
que se use software diferente a ssh o vnc, para conexiones remotas es
un error, esa silla ya fue zamarreada.

 - Ports temporalmente abiertos quedan abiertos
 me esta convenciendo que parece que el zamarreo no fue suficiente

 - Cambiar de distribucion porque se me colaron
eso es otra cosa .. apuro un cambio
 
 Yep, mala administracion.
No lo veo por ahi ...veo el caso de una persona que rompio normas
establecidas con anterioridad saltandose controles abusando de la
ausencia del boss ... quizas controles mas rigurosos, quizas
cortarle las manos, quizas externalizar la seguridad, hay formas de
evitar esto a futuro ...
 --
 Dr. Horst H. von Brand   User #22616 counter.li.org
 Departamento de Informatica Fono: +56 32 654431
 Universidad Tecnica Federico Santa Maria  +56 32 654239
 Casilla 110-V, Valparaiso, ChileFax:  +56 32 797513

Con tanta cosa ya ni me acuerdo la pregunta  ...


ayuda urgente plisssss

2005-09-04 Por tema Horst von Brand
Tester de linux [EMAIL PROTECTED] wrote:
[Por favor, mantengan las citas de a quien responden!]
 HvB dijo:

 ufff, a ver ...

  Eso es mal manejo en mis libros.

 si, pero el mal manejo viene de quien rompe las normas establecidas

De acuerdo. Pero dejar eso en manos de alguien no confiable tampoco es
sabio.

 (culpan a los juristas porque la gente roba, cosa que rompe las normas
 establecidas ??, creo que no)

Si. Implantar leyes por si solo no sirve de nada.

  OK. Entonces no veo ninguna razon (siquera tenue) para cambiar de
  distribucion. Cambiarla porque se me colaron significa que la siguiente
  la manejaras mal, y corres mayor riesgo.

 el cambio de por que se me colaron ... ok, quizas no me exprese
 bien, apuro un cambio que se iba a hacer en un tiempo mas, solo eso

OK. Veamos ese tema entonces: Cual es la razon de migrar? Y, ya que estamos
en eso, porque sumar al lio de arreglar el pastel con el jaquel el (nunca
indoloro) cambio de distribucion?

Tu problema /no/ es la distribucion.

  Sigo pensando eso.
 m

  - Dejar que la maquina sea administrada por gente sin el debido cuidado

 si, eso esta mal, fue una circunstancia que se debio evitar, la lata
 es que no debio hacerse y se hizo igual contraviniendo normas. ... esa
 silla ya fue zamarreada

OK. Supongo que aprendieron como evitar esa clase de desmanes en el futuro?

  - Gente que abre ports a aplicaciones vulnerables, no usa ssh o asi para
conexiones remotas

 que se use software diferente a ssh o vnc, para conexiones remotas es
 un error, esa silla ya fue zamarreada.

Bien! Estan aprendiendo.

  - Ports temporalmente abiertos quedan abiertos

  me esta convenciendo que parece que el zamarreo no fue suficiente

Yep. El proceso de aprendizaje es duro. La letra con sangre entra, dicen.

  - Cambiar de distribucion porque se me colaron

 eso es otra cosa .. apuro un cambio

Insisto: Es sabio mezclar ambos lios?

  Yep, mala administracion.

 No lo veo por ahi ...veo el caso de una persona que rompio normas
 establecidas con anterioridad saltandose controles abusando de la
 ausencia del boss ... quizas controles mas rigurosos, quizas
 cortarle las manos,

Bueno... La recomendacion es amputar los deditos. A la altura del codo, mas
o menos. Sin anestesia. Con una cucharita de te.

 quizas externalizar la seguridad,

No creo que eso sirva, dado que una situacion de se requiere acceso
desde... supongo que se repetira en forma impredecible, dando lugar al
mismo tiepo de problemas con o sin seguridad externa.

   hay formas de
 evitar esto a futuro ...

No sacas nada con simple cuco al Sr. Mandiola, la gente que mete manos debe
/entender/ el porque de las medidas de seguridad, /pensar/ en lo que va a
hacer, y ser /responsable/ por lo que hace. Tiene que nacerle de adentro,
simple presion externa no basta.

 Con tanta cosa ya ni me acuerdo la pregunta  ...

Mira los anales.

O mejor, pregunta de nuevo, en base a lo que has reflexionado en el
intertanto.
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de Informatica Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria  +56 32 654239
Casilla 110-V, Valparaiso, ChileFax:  +56 32 797513
From [EMAIL PROTECTED]  Sun Sep  4 19:28:14 2005
From: [EMAIL PROTECTED] (Horst von Brand)
Date: Sun Sep  4 21:09:38 2005
Subject: firewall iptables+squid en fedora core 4 
In-Reply-To: Your message of Wed, 31 Aug 2005 15:31:34 -0400.
[EMAIL PROTECTED] 
Message-ID: [EMAIL PROTECTED]

leonel latorre [EMAIL PROTECTED] wrote:
 nosotros manejamos un firewall con Iptables y proxy con squid con fedora
 core 3 corre muy bien,

Que hace, exactamente? Configuracion?

pero  lo tenemos en un tarro Pulentium II 350 256
 memoria, correr otros programas sobre el es complicado

Porque no correrlos en otros lados entonces?

así que nos
 cambiamos a un mejor pc, pero con fedora core 4 el logra hacer nat con
 los clientes

Que significa eso?

  pero todas las reglas para bloquear puertos

Cuales?

   y las reglas
 generadas por squid

Cuales reglas generadas por squid?! Nunca he sabido de tal cosa...

 no las toma en cuenta.

Como sabes eso, exactamente?

cualquier ayuda se agradece

Sin detalles...
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de Informatica Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria  +56 32 654239
Casilla 110-V, Valparaiso, ChileFax:  +56 32 797513