telmex

2005-03-02 Por tema celtita
El tema del soporte, por eso linux no engancha bien porque existen
empresas pequenas que dan mal soporte.


-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Ricardo Mun~oz
A.
Enviado el: Miércoles, 02 de Marzo de 2005 11:53
Para: Discusion de Linux en Castellano
Asunto: Re: telmex

El mié, 02-03-2005 a las 11:18, celtita escribió:
 Telmex usa linux y FreeBSD con mal soporte.

y tu pregunta es???

-- 
Ricardo Mun~oz A.
Usuario Linux #182825 (counter.li.org)



telmex

2005-03-02 Por tema celtita


-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Christian
González G
Enviado el: Miércoles, 02 de Marzo de 2005 12:43
Para: Discusion de Linux en Castellano
Asunto: Re: telmex

celtita escribió:
 Telmex usa linux y FreeBSD con mal soporte.

Yo soy ruido puro en la linea



telmex deriva en RH 3ES

2005-03-02 Por tema celtita

Como es el tema de Licencia de RedHat ES 3, su acuerdo de licencia?
O sea la pregunta es:

Si compro 2 Licencias (mas caras que las de w2k3) RH 3 ES, las puedo
instalar en los servidores que quiera?

La licencia solamente es por el tema de parches, upgrade y soporte?

Gracias



telmex

2005-03-02 Por tema celtita



No es solamente tu impresion (me cuento yo tambien).

El po, tu eres unos de los que mas ha metido ruido en los ultimos 2
meses con el tema bastante aburrido de debian y RPM, politica y
discusiones que no sacamos nada en provecho.


 Y ademas esta constantemente 
 OFF-TOPIC, ya que siempre intenta sacar el tema de *BSD, siendo que
esta 
 es una lista de Linux. 

Me dejo llevar por mis pasiones y no me doy cuenta. Sorry.


Ejale, preocupado por lo que hacen y viene los demas




charla linux

2005-03-02 Por tema celtita

Alguien sabe de una presentación, charla o algo así que da linuxcenter,
que me Obligaron a ir...
sera tecnica?
Tipicas de venta?

Seve 4x4






CPU usage

2005-03-01 Por tema celtita
Por si acaso esta terminando el desafió forense para analizar
intrusiones a sistemas Linux comprometidos (honoynets obviamente), el
premio es un viaje a cursos de SANS, snifff. Me gustaría ganar, pero
estamos cagaos aquí en Chile con el tema forense, vamos muy atrás.

Seve


-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Patricio Muñoz
Enviado el: Martes, 01 de Marzo de 2005 12:55
Para: Discusion de Linux en Castellano
Asunto: Re: CPU usage

Jorge Palma e. escribió:

 Estimada lista:
 
 Tengo un server con dos cpus intel xeon
 es basicamente un servidor de bd (Postgres-8.0.1), 
 y me gustaria saber como va el uso de las cpu y especificamente quiero
saber
 que aplicaciones estan corriendo en que cpu, para saber si postgres
esta o no 
 usando las 2 cpus, etc...
 
 espero que mi pregunta sea la correcta...
 
 saludos!!
 

El comando top(1) te puede ser util amigo.

Saludos



Internet Redundante ?

2005-02-22 Por tema celtita



En la oficina actualmente poseo dos enlaces a internet, un enlace
dedicado, y un pequeño ADSL.
La idea es hacer que cuando se caiga el enlace dedicado, permitir que
uno de los dominios sea servido por el ADSL, sin que se note la baja
del
servicio.

He buscado en google pero creo que no he dado con la busqueda adecuada.

Alguien ha tenido alguna experiencia al respecto ? Alguna luz ?

OpenBSD + CARP (protocolo de Rebundancia) + pfsync (Sincronizacion de
estado entre 2 Firewalls)


Jorge Alberto





nueva mitologia urbana

2005-02-21 Por tema celtita

Para concluir:
- TERMINEMOS con esta estupida discusion HVB+RPMusers Vs Debianitas y
Cia. Nadie sale ganando en esa contienda. Y lo que es mas grave,
personas que gozan de un status en la comunidad, se enfrascan en ellas
echando por la borda la imagen que uno tiene de ellas.
Es logico, son humanos y pueden equivocarse. Pero segun pasan los
threads uno se pregunta: SE PUEDEN EQUIVOCAR TANTO EN REPETIDAS VECES?

-- 

excelente.
FreeBSD, OpenBSD, netbsd, bsdi y listo, cada uno a su proposito.

Sigo cooperando con esta tontera hehehe

Alberto


RE: Squid con Correos electrónicos

2005-02-21 Por tema celtita

 Alguien conoce la posibilidad de enviar y recibir correos por smtp y
 pop3 a través del Proxy Squid???.

No puedes.  Squid es un proxy HTTP y para eso necesitas un Proxy SOCKS.

O con otro tipo de proxy igual funciona.

A menos que alguien ya haya hecho algo que desconozco.

Buena po oviwan


Saludos cordiales, Jorge



nueva mitologia urbana

2005-02-21 Por tema celtita

 
 Feo y de mala educación.

Ó al menos deja poco espacio para los que no estan deacuerdo con su
discurso.

 Por lo demás, la pelota es de él y se la lleva cuando quiera.
 
Exacto. 

Pa lo que cuesta instalar un mailman u otro en un tarrito con FreeBSD




Filtrando correo

2005-02-15 Por tema celtita
Un antispam


-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de fernando
villarroel
Enviado el: Martes, 15 de Febrero de 2005 11:28
Para: linux@listas.inf.utfsm.cl
Asunto: Filtrando correo

Hola les quiero preguntar si existe alguna aplicacion
que filtre correo, me explico en una empresa X tienen
una red local conectada a un router conectado a una
red central que provee los servicios de smtp, pop3,
www, etc.

Es posible poner entre el router y la red local (LAN)
un Linux corriendo alguna aplicacion que filtre el
correo entrante (spam).

Fernando.

__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 


UIltima version estable de Tomcat

2005-02-15 Por tema celtita


 Hola,
 

hola

 
 Alguien sabe cual es la ultima version estable de tomcat?
 
 Porque esta la 5.5.7, y en el sitio de Tomcat se menciona que la
linea
 5.5.x es la rama de desarrollo (pero el paquete no dice que es beta).
 
 Por otro lado esta la rama 5.0.x, en donde la 5.0.30-beta es la de
 desarrollo, y esta la 5.0.28 que yo creo que es la estable, pero no
estoy
 seguro que es la ultima estable .

De que distribucion de Linux hablas?

Es generico, tomcat corre en Unix.

Si no es de ninguna, estas totalmente OT.
Que pesao el loko este, a mi me interesa porque tengo tomcat en Solaris,
Linux y FreeBSD.


Es medio extraño el tema de las versiones de tomcat al ser un
subprojecto de apache.



Alberto.




Pregunta elemental [WAS Re: Gated]

2005-02-11 Por tema celtita


-Mensaje original-


a todo esto, conocen algo para BGP4 ???

OpenBSD + openbgp por defecto


Problema con Samba en Knoppix 3.7Esp

2005-02-10 Por tema celtita

Por algun motivo el servicio murio y no borro el archivo de PID.

Ejecuta:


# lsof /var/run/samba/smbd.pid

Si ps(1) te dice que no existe nada como smbd o nmbd y  lsof(8)
dice
que no hay nada accediendo ese archivo, borralo e inicia samba.

Esto hubiera sido un exception violation en un Windows.
O sea Windows no es tan malo?




cliente pop3

2005-02-07 Por tema celtita
Puede ser, pero es tema zanjado eso ya.
Lo que pasa es que usan el Outlook para una cuenta en un ISP y el Lotus
Notes para corporativo, entonces ahora deseamos no mezclar con las de
nuestro dominio empresarial y para ello usan el thunderbird (que podria
haber sido otro)

Gracias.



-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Horst von Brand
Enviado el: Viernes, 04 de Febrero de 2005 21:37
Para: Discusion de Linux en Castellano
Asunto: Re: cliente pop3 

celtita [EMAIL PROTECTED] dijo:
 Es posible en un servidor Linux Fedora con Postfix y dovecot bloquear
el
 uso de Outlook y sus variantes, o sea quiero que solamente se conecten
 los clientes que tengan el thunderbird.

Capaz que si, pero me parece mala idea (en general) estarse fijando en
que
clientes los usuarios (se ven forzados a) usar para acceder al servicio.

Si son tus usuarios, una dosis de LART puede ser la solucion...
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de Informatica Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria  +56 32 654239
Casilla 110-V, Valparaiso, ChileFax:  +56 32 797513


cliente pop3

2005-02-04 Por tema celtita
Hola lista
Una consulta
Es posible en un servidor Linux Fedora con Postfix y dovecot bloquear el
uso de Outlook y sus variantes, o sea quiero que solamente se conecten
los clientes que tengan el thunderbird.

Alguna luz.
gracias



Licencias codigo abierto [Was: Re: Denuncia]

2005-02-03 Por tema celtita

El Ok fue una respuesta general a _todo_ lo que Ud. decia.
Lamento que no se haya entendido.

Ahora si me quiere expulsar de la lista por otros motivos (como no
pensar como Uds. tal vez), es cosa que me lo diga y lo hare
personalmente.

Buena po che gevara
(sorry no me aguante)





Datos frescos en postgresql

2005-02-03 Por tema celtita
VPN 


-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de
[EMAIL PROTECTED]
Enviado el: Miércoles, 02 de Febrero de 2005 12:36
Para: Discusion de Linux en Castellano
Asunto: Re: Datos frescos en postgresql

 On Tue, Feb 01, 2005 at 06:36:06PM -0300, [EMAIL PROTECTED] wrote:
 Tengo un servidor SQL SERVER tras un firewall fc2, este servidor es
 alimentado por máquinas w2 a través de una intranet. En el área DMZ
 tengo
 un FC2 actuando de servidor web con apache, deseo mantener datos
frescos
 desde mi red interna hacia internet. Actualmente lo hago a través de
la
 eth1 conectada a mi red LAN desde sql a postgresql vía ODBC. Sé que
es
 una
 barbarie del punto de vista de la seguridad, pues bien, ¿cual es el
 método
 más seguro para llevar a cabo esta operación, ojala con una cierta
 periodicidad, y automáticamente?

 Ya habias hecho exactamente la misma pregunta, y no recibiste ninguna
 respuesta.  Quizas tiene que ver con el hecho de que no se entiende
nada
 lo que estas planteando?  Que tal si describes mas cuidadosamente la
 topologia de los servidores, el firewall, la DMZ?  Y la manera como
 estas haciendo la transferencia de datos?

topologia de los servidores: Una LAN alimentando un servidor sqlserver
con
W2000 a través de intranet con asp.
El firewall: toda esta red está protegida por una máquina que actúa de
fw
con iptables y además hace cache (squid) y nat.
la DMZ:la señal llega a través de un router a un switch y desde ahí saco
el mencionado servidor web FC2.
la transferencia de datos: La realizo con herramientas de SQL server
2000
vía Odbc hacia el servidor Postgres que cuenta con una tarjeta mirando
al
interior de la red y otra pa' fuera(he ahí mi problema)




  Gracias por su deferencia

 --
 Alvaro Herrera ([EMAIL PROTECTED])
 Java is clearly an example of a money oriented programming  (A.
 Stepanov)




VLAN y MTU

2005-02-01 Por tema celtita


No, una VLAN es enviar el trafico encriptado. Eso roba algunos bytes en
el
taman~o del mensaje.

Un TAG VLAN no es encriptado y solamente agrega una cabecera adicional
con información sobre la VLAN y el trunking y otras opciones.







Kernel nuevo en Woody

2005-01-28 Por tema celtita
Deberian parar este hilo que lateo hace rato.




AYUDA SENDMAIL POR FAVOR!

2005-01-28 Por tema celtita
Archivo access
Y make

-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de
[EMAIL PROTECTED]
Enviado el: Viernes, 28 de Enero de 2005 11:16
Para: linux@listas.inf.utfsm.cl
Asunto: AYUDA SENDMAIL POR FAVOR!

tengo un servidor con sendmail y necesito que algunas cuentas de correo
solo envien mail dentro de la empresa no hacia fuera como se puede
hacer??? se puede mediante sendmail o firewall (ipchains)  ayuda
please!

gracias!


-
Conéctate con Chile.com.
http://www.chile.com/accesogratis/





Kernel nuevo en Woody

2005-01-28 Por tema celtita
No hay como tener que elegir entre FreeBSD, OpenBSD, NetBSD, BSDi,
Dragon. Y listo



du muestra tamanos distintos a archivos iguales

2005-01-25 Por tema celtita

On Tue, 2005-01-25 at 17:10 -0300, Victor Hugo dos Santos wrote:
  incluidos los archivos/directorios ocultos??? ;)
 
 por suposto !

Discos/particiones iguales?

hay una cosa en DU llamada apparent size :-)

--apparent-size
print apparent sizes, rather than disk usage; although the
apparent size is usually smaller, it may be larger due to holes
in (`sparse') files, internal fragmentation, indirect blocks,
and the like

--jci
el rey del man.
Eres un google del copy paste...




[OT] Correo HTML apesta (Era: [GNUS] Comenzar a usarlo)

2005-01-11 Por tema celtita


-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Horst von Brand
Enviado el: Martes, 11 de Enero de 2005 14:46
Para: Discusion de Linux en Castellano
Asunto: Re: [OT] Correo HTML apesta (Era: [GNUS] Comenzar a usarlo) 

Juan Ponce R [EMAIL PROTECTED] dijo:
 Yo prefiero el correo html, no se porque tanto drama le ponen...

a mi me da lo mismo, leo los 2 indistintamente, por eso estamos en el
2005 para poder usar distintas cosas y tecnologías sin atao






Optimizacion de firewall en iptables

2005-01-07 Por tema celtita

 Linux soporta todas las herramientas necesarias para protegerse de
 cualquier tipo de ataque (Spoofing, DDoS, etc).

 Todas suena como invencible, la seguridad es un proceso y no un
conjunto
 de herramientas.  Nunca cubriremos Cualquier tipo de ataque.

Cierto. Ninguna de las alternativas. Tampoco la tuya. Y?

Cual Mía?
Yo no estoy casado con nadie, yo utilizo herramientas y doy mis
opiniones de la experiencia obtenida en el uso de ellas, esto no es un
concurso de quien sabe más o menos y que SO es mejor o mas malo, incluso
trabajo con Servidores Windows porque mi trabajo así lo requiere, no me
cierro a una sola alternativa y siempre estoy en busca de un abanico de
posibilidades.


-- 
celtita




dns de adsl terra

2005-01-07 Por tema celtita


 Gompa

No era tan asi, ahora tembian me pisa resolv.conf.pppd.backup :-(

--- 
a ver pásame un Linux para analizar los archivos network e INIT y ver
donde carga los valores dhcp. Dame la IP y un usuario de lectura de /etc
con sudo.






Optimizacion de firewall en iptables

2005-01-07 Por tema celtita


El vie, 07-01-2005 a las 11:00 -0300, celtita escribió:
 Cual Mía?
 Yo no estoy casado con nadie, yo utilizo herramientas y doy mis
 opiniones de la experiencia obtenida en el uso de ellas, esto no es un
 concurso de quien sabe más o menos y que SO es mejor o mas malo,
incluso
 trabajo con Servidores Windows porque mi trabajo así lo requiere, no
me
 cierro a una sola alternativa y siempre estoy en busca de un abanico
de
 posibilidades.

para la estadistica,  has configurado un fw  usando iptables?

Yep, desde ipchains a Iptables.
FreeSWAN desde la primera versión.
Iproute desde que era chiporro.

Estadística I y II






archivos mbox corruptos

2005-01-06 Por tema celtita

En el dovecot para Fedora suele pasar
Estas usando mmap en la configuración?
Usas la versión 099.10 ?

(Aunque siempre he usado dovecot en *BSD (3 anos +-), porque será que
ahora viene en Fedora?)

Haz probado borrando los .imap.* indices del usuario con problemas ?


Celtita.


-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Roger D. Vargas
Enviado el: Jueves, 06 de Enero de 2005 9:53
Para: lista de linux chile
Asunto: archivos mbox corruptos

Me esta sucediendo demasiado a menudo para mi gusto que el archivo mbox
de la bandeja de entrada de algunos usuarios que revisan su correo
mediante squirrelmail+imap se echa a perder. Los primeros correos en el
archivo se pierden y las priemras lineas quedan en blanco o con algun
caracter aleatorio, lo que produce un error al intentar abrir su bandeja
de entrada.
Uso FC2 con dovecot, alguien ha experimentado algo parecido?
Anteriormente usaba el demonio imap y nunc ame sucedio algo asi.
TEndre que migrar a otro demonio imap?

-- 
Roger D. Vargas
Linux user #180787
ICQ: 117641572
* No hay nada tan importante que no pueda ser olvidado *
Alzheimer




Optimizacion de firewall en iptables

2005-01-06 Por tema celtita


 Me interesa aprender a crear firewalls realmente poderosos!   jejje
pero
 de momento solo conozco el manejo de linux (aunque ya estoy
comenzando a
 meter mano a freeBSD :) ).
 

No te dejes llevar por los comentarios al azar.

No son al azar, es experiencia obtenida en teleco, no informatica.

Cualquier maquina con Linux con las actualizaciones correspondientes es
suficiente.

Igual para todos los SO.

Si quieres hilar mas profundo, netfilter tiene un monton de modulos
extras que puedes implementar y ademas existen muchas aplicaciones que
te permitiran tener un firewall de verdad.

Iptables no certificado por el DoD.

Por ahi lei otro comentario de celtita (no pone su nombre, asi que no
se como llamarlo) 

celtita no mas, quedamos igual de amigos :-)

que dice que BSD es lo mejor para firewalls por que
_su kernel_ maneja todo.

No todo.

Se ha discutido hasta el cansancio de que esto es innecesario y no
afecta nada en temas de seguridad.

Existen los niveles de seguridad a nivel de Kernel que Linux no tiene.

La ventaja del kernel de Linux es la simpleza del mismo y la forma en
la que interactua con los demas componentes del sistema (modulos),
ademas de lo eficiente que es para hacerlo.

La simpleza de rootikitiar un modulo en memoria o de depurarlo.

De igual forma, en Linux puedes desarrollar lo que te plazca sin tener
que modificar el kernel. Cosa que en BSD no es tan simple y dependeras
siempre de la direccion de los desarrolladores del mismo.

O cooperar en el proyecto core y no empezar un modulo y dejarlo a media
al ano porque te cambian cosas del kernel de un dia para otro.


De todas formas, que un estupido sepa que tu firewall es un Linux da lo
mismo.

A veces no hay que ser tan altanero y ese estupido no es tan estupido
como para hacernos trabajar un fin de semana no planificado.
Conviene tener cuidado de los estupidos a veces.

 El problema comienza cuando tu firewall no esta actualizado o mal
 configurado.

Y aun así estar atento a las fallas de seguridad día a día.

Linux soporta todas las herramientas necesarias para protegerse de
cualquier tipo de ataque (Spoofing, DDoS, etc).

Todas suena como invencible, la seguridad es un proceso y no un conjunto
de herramientas.
Nunca cubriremos Cualquier tipo de ataque.



Llámenme celtita no mas 
(Viva la Ingeniería Social)
:-)




Utilidad parecida al tracert.

2005-01-06 Por tema celtita
Una traza de casi todas las capas ?
Podria ser mejor una mezcla de tools.

Pueder ser entre nmap, traceroute, dig, nslookup, ping, nessus, saint.

Eso era ?



-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Collao Salas
Juan Enrique (Teniente)
Enviado el: Jueves, 06 de Enero de 2005 15:18
Para: Discusion de Linux en Castellano
Asunto: Utilidad parecida al tracert.

Hola a todos.

Habrá una herramienta o un comando que funcione igual o más casi igual
al traceroute; me explico:

Puedo realizar: #traceroute www.google.cl  por ejemplo y me da
equipos de comunicación, firewall...

Pero necesito que pase la consulta por los Proxy y por los dns y otras
cosas entre las cuales las que aparecen al utilizar el traceroute.


Saludos y gracias.





Optimizacion de firewall en iptables

2005-01-06 Por tema celtita




 Iptables no tiene QoS ni ToS in the Kernel.

Revisa patch-o-matic antes de hablar tonteras.

Patch ? que roto


 balanceo de carga y/o alta disponibilidad.

Esto NO ES TRABAJO DE UN FIREWALL.

Entonces compra un BIG5 o una cajita de 3000 US


-
Viva El Festival de la Una.



Optimizacion de firewall en iptables

2005-01-06 Por tema celtita


Received: from jseverino (unknown [200.54.67.41]) by smtp-3.hotpop.com
 (Postfix) with ESMTP id F269412F5E0C for linux@listas.inf.utfsm.cl;
Thu,  6 Jan 2005 19:06:10 + (UTC)

Estas preocupado por mi?

Ya corporación linux.







Optimizacion de firewall en iptables

2005-01-06 Por tema celtita


Received: from jseverino (unknown [200.54.67.41]) by smtp-3.hotpop.com
(Postfix) with ESMTP id F269412F5E0C for linux@listas.inf.utfsm.cl;
Thu,  6 Jan 2005 19:06:10 + (UTC)



ESTOY EN [EMAIL PROTECTED] si quieres conversar conmigo.




Optimizacion de firewall en iptables

2005-01-06 Por tema celtita

A todo esto...

Donde consigo OPENBSD para probar que tal anda en seguridad?



Aquí esta

ftp://bsd.ufro.cl/

suerte





Optimizacion de firewall en iptables

2005-01-06 Por tema celtita

A todo esto, ya que estoy con el tema de ubuntu y este es derivado de
debian

Mantiene el mismo estilo de mirror y paquetes de su padre.
O sea podría instalar un mirror local y aplicar apt cierto?

Grax

- se me apago la tele -





Optimizacion de firewall en iptables

2005-01-05 Por tema celtita
Es como responde el snack del SO, no el netfilter, si deseas que
responde con secuencia 9 instala FreeBSD :-)



-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Carlos Mario
Mora (c4y0)
Enviado el: Martes, 04 de Enero de 2005 20:06
Para: Discusion de Linux en Castellano
Asunto: Optimizacion de firewall en iptables

Buenas las tengan =)

Un amigo ha configurado un firewall en FreeBSD en la cual note dos cosas
que deseo aprender a montar con iptables! :)

Cuando hacia un escaneo de puertos con nmap, el servidor se demoraba
demasiado tiempo (pero demasiado es demasiado) en responder.   Cuando ya
por fin el escaneo termino, me mostraba un TCP Sequence Prediction con
DIFFICULTY=9.

Como se puede lograr esto con iptables?   sinceramente he buscado en el
sitio de netfilter acerca de esto y no he podido encontrar lo que busco.
(o a lo mejor no lo he buscado como debe ser! :P  )

Todo consejo, enlace o sugerencia sera recibida con gran agrado.


Cordial Saludo

Carlos Mario Mora.
-- 



Crear subredes por dhcp

2005-01-05 Por tema celtita



celtita [EMAIL PROTECTED] dijo:
 HvB dijo:
  celtita [EMAIL PROTECTED] dijo:
  Note: You can't run your DHCP sever on multiple interfaces because
  you can only have one route to network 255.255.255.255. If you try
to do
  it, you'll discover that DHCP serving working on only one interface

 Mentira. Basta indicarle en que interfaz esta cada red.

 Pruebelo y se dara cuenta.

Nuestro cortafuegos aca esta conectado a 5 subredes (y una 6a via
interfaz
virtual), y da servicio DHCP a todas ellas (asignacion dinamica segun
red,
obviamente). FC2.


-

intrínsicamente inseguro







Optimizacion de firewall en iptables

2005-01-05 Por tema celtita
Era STACK o PILA, se me cambio a snack...sorry


-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Daemon
Enviado el: Miércoles, 05 de Enero de 2005 9:14
Para: Discusion de Linux en Castellano
Asunto: Re: Optimizacion de firewall en iptables

Exacto, eso lo hace el SO

Salu2


On Wed, 5 Jan 2005 09:00:04 -0300, celtita [EMAIL PROTECTED] wrote:
 Es como responde el snack del SO, no el netfilter, si deseas que
 responde con secuencia 9 instala FreeBSD :-)
 
 -Mensaje original-
 De: [EMAIL PROTECTED]
 [mailto:[EMAIL PROTECTED] En nombre de Carlos Mario
 Mora (c4y0)
 Enviado el: Martes, 04 de Enero de 2005 20:06
 Para: Discusion de Linux en Castellano
 Asunto: Optimizacion de firewall en iptables
 
 Buenas las tengan =)
 
 Un amigo ha configurado un firewall en FreeBSD en la cual note dos
cosas
 que deseo aprender a montar con iptables! :)
 
 Cuando hacia un escaneo de puertos con nmap, el servidor se demoraba
 demasiado tiempo (pero demasiado es demasiado) en responder.   Cuando
ya
 por fin el escaneo termino, me mostraba un TCP Sequence Prediction con
 DIFFICULTY=9.
 
 Como se puede lograr esto con iptables?   sinceramente he buscado en
el
 sitio de netfilter acerca de esto y no he podido encontrar lo que
busco.
 (o a lo mejor no lo he buscado como debe ser! :P  )
 
 Todo consejo, enlace o sugerencia sera recibida con gran agrado.
 
 Cordial Saludo
 
 Carlos Mario Mora.
 --
 





dns de adsl terra

2005-01-05 Por tema celtita

Fíjate en el script de network en init.d, ahí sale porque lo hace, en
realidad lo usa ese de paso cuando negocia dhcp y sus valorcillos...

Podrías analizar ese archivo y mandar un mini doc como funciona, su
estructura y ejecución paso paso, algo así como un aporte...

Sugerencia




-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Gonzalo
Valenzuela
Enviado el: Miércoles, 05 de Enero de 2005 9:37
Para: Discusion de Linux en Castellano
Asunto: Re: dns de adsl terra

Les cuento que ha pasado:

he descubierto que por alguna razón el archivo 
resolv.conf.pppd.backup 
(del que no me había fijado y no tiene nada que ver) sobreescribe al 
resolv.conf 
este ultimo archivo parte bien, como solución cambie el primer archivo 
colocando los nameserver que corresponden.  ¿por que pasa esto? no lo
sé.

Gracias por todo

Gompa




ipaq h4150

2005-01-05 Por tema celtita
Y algo para la Zire 31, ya que no he encontrado nada...

Grax...


-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Victor Hugo dos
Santos
Enviado el: Miércoles, 05 de Enero de 2005 17:26
Para: Discusion de Linux en Castellano
Asunto: ipaq h4150

Buenas tardes,

tengo en mis manos una hp ipaq h4150, que viene con pocket PC2003 prem
w/ outllok 2002 (informaciones sacadas de  la parte interior del
aparato !!!  :D

estaba intentando sincronizar ella con evolution (synece y multisync),
mas segun algunos documentos que mire en la red solamente podria
sincronizar los contactos   nada muy interesante para lo que deseo.

tambien, mirando en la red, encontre algunas personas que cambiaron el
sistema operativo de sus handles  para linux y segun algunos screenshots
tenian mas funciones/posibilidades que el sistema original...

el problema, es que hasta el momento no encontré información sobre este
modelo en especifico 
http://www.handhelds.org/platforms.html

existen otros modelos (misma pagina), que en estos momentos tienen
funcionando linux .. por lo que veo, existen algunos ports de linux para
esta arquitetura:  opie, Familiar, linuxce

preguntas:

- cuales otras opciones tengo ademas de opie, familiar y linuxce ???
- se supone que linuxce funcionaria también en esta ipaq ??? estaba
mirando que fue desarollado para palm ??? hay diferencia ???
- entiendo que se alguien instalo linux en una ipaq 1x00,3x00 no
deberías de ser distinto a instalarla en un modelo 4x00, correcto ???
- que tan malo puede quedar el tema, caso algo no resulte ?  :D

alguien tienes experiencias, links  y opniones sobre el tema ???

muchas gracias.

-- 
Victor Hugo dos Santos
Linux Counter #224399
Puerto Montt - Chile


Cuando algo evolui, evolui todo a su redor.
-- Paulo Coellho





dns de adsl terra

2005-01-04 Por tema celtita


  verifica en archivo /etc/resolv.conf ahi estan los dns

 según lo que me dijeron en terra, esta bien

Revisa el scrip de network cuando lo crea y pisa y metale comentario...





Crear subredes por dhcp

2005-01-04 Por tema celtita


 .
En esencia lo que diga la pagina manual del servidor dhcp depende en un

porcentaje no despreciable de las facilidades que entrega el sistema 
operativo, lo cual hace que algunos comportamientos sean distintos
segun el 
SO.

Prueben las teorías de los broadcast y después hablamos



Made In Chile




dns de adsl terra

2005-01-04 Por tema celtita


-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Alvaro Flores
Enviado el: Lunes, 03 de Enero de 2005 19:11
Para: Discusion de Linux en Castellano
Asunto: Re: dns de adsl terra

On Mon, 03 Jan 2005 18:09:30 -0300, Horst von Brand
[EMAIL PROTECTED] wrote:
 celtita [EMAIL PROTECTED] dijo:
  El Lun 03 Ene 2005 13:48, celtita escribió:
   Tay con dhcp y siempre te lo va a pisar
 
  Alguna sugerencia?
 
  Para pisar?
 
 Bototos. Ojala de los con punta de acero.

Los quiere para pisar o para andar pegando patadas?

Hay una confusión o un trauma parece ahí :-)


Sexo con Amor... La película





Crear subredes por dhcp

2005-01-04 Por tema celtita


-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Satoru Lucas
Shindoi
Enviado el: Lunes, 03 de Enero de 2005 20:59
Para: Discusion de Linux en Castellano
Asunto: Re: Crear subredes por dhcp

El dia Mon, 3 Jan 2005 11:53:36 -0300
Betancour, Victor - (Chi) [EMAIL PROTECTED] escribio:

 Y como haces para que ese DHCP pertenezca a la 4 subredes? o dicho de
otra manera como haces para que los PCs de esas cuatro suberedes miren a
un único DHCP?
 NICs adicionales o más de una IP para una única NIC? o algo diferente
 
 Victor

Victor:
No entiendo tu pregunta que pertenezca a las 4 subredes?
Si hay un solo dhcp en la misma red fisica, los clientes escucharan al
dhcpd y creara las subredes de acuerdo a como lo hallas configurado.
El dhcpd funciona en capa 2, tendrias que auditar tus equipos y mediante
la MAC armar las redes/subredes logicas.
Asi que no importa en que subred logica se encuentra el dhcpd. es él
el que las crea :-D
Si hay otro dhcp, creo que se le puede dar prioridades (eso no me paso
nunca, por que tengo uno solo :-)

---
obtiene datos del servidor dhcp mas cercano.






Desktop

2005-01-04 Por tema celtita

empecemos a nombrar la _basura_ porfavor?, mira que me interesa
bastante saber 
que basura es la que estoy utilizando.

Mi apreciación personal, MUY MY Personal OJO...

- instalación fedora como Cliente por defecto 2 Gigas
- instalación debian como cliente 800 MB
- instalación MAndrade como cliente 1,9 GB.
- Instalacion Windows 2003 como webserver 500MB para PC + Office XP
- Instalación Ubuntu por defecto 400 MB.
- Instalacion RedHat como Estacion PC 40 TERA... :-) (esa era broma)

esto es MUY MUY Personal OJO...


Made In Chile






Que es esto -- ? eth1: too much work interrupt

2005-01-04 Por tema celtita
Ojo el transceiver tiene unos mini Switch pa setearlo es super manual y
sencillo...



-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de celtita
Enviado el: Martes, 04 de Enero de 2005 12:10
Para: 'Discusion de Linux en Castellano'
Asunto: RE: Que es esto -- ? eth1: too much work interrupt


 Mis consultas son:

1) Que indica este error?
2) Como puedo solucionarlo?

 
Error de negociación 802.11 o ethernet2 o snap
.- prueba forzando el transceiver (peque;o larouse?) a 100 Base T Full
Duplex y la interfaz de red de tu linux tambien con mii (comando)

Made In Chile...











consulta internet

2005-01-04 Por tema celtita


-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Alvaro Flores
Enviado el: Martes, 04 de Enero de 2005 12:02
Para: Discusion de Linux en Castellano
Asunto: Re: consulta internet

On Tue, 04 Jan 2005 11:53:15 -0300, Francisco Collao Garate
[EMAIL PROTECTED] wrote:
 
 Yo tenia will en linux en donde vivia antes.. san jose de maipo, y la
 verdad me andaba de maravilla, solo tienes que correr la aplicacion
que
 te configura la pppoe si mal no recuerdo es adsl-setup y te va a
 preguntar todo lo que necesites

te apoyo, yo tenia Hill y ningun drama, excepto a veces su lag para
jugar counter o quake pero para web , correo, ssh , etc cero drama...


celtita...



Que es esto -- ? eth1: too much work interrupt

2005-01-04 Por tema celtita
No es relevante...


-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Sebastián Beeche
Enviado el: Martes, 04 de Enero de 2005 12:51
Para: Discusion de Linux en Castellano
Asunto: Re: Que es esto -- ? eth1: too much work interrupt

De cuanto es la fibra??? Eso un dato super importante

Sebastián Beeche
[EMAIL PROTECTED]
Fono: (032) 692090
1 Poniente 1262
Viña del Mar
El 04-01-2005, a las 12:15, celtita escribió:

 Ojo el transceiver tiene unos mini Switch pa setearlo es super manual
y
 sencillo...



 -Mensaje original-
 De: [EMAIL PROTECTED]
 [mailto:[EMAIL PROTECTED] En nombre de celtita
 Enviado el: Martes, 04 de Enero de 2005 12:10
 Para: 'Discusion de Linux en Castellano'
 Asunto: RE: Que es esto -- ? eth1: too much work interrupt


 Mis consultas son:

 1) Que indica este error?
 2) Como puedo solucionarlo?


 Error de negociación 802.11 o ethernet2 o snap
 .- prueba forzando el transceiver (peque;o larouse?) a 100 Base T Full
 Duplex y la interfaz de red de tu linux tambien con mii (comando)

 Made In Chile...



   












Desktop

2005-01-04 Por tema celtita

 
 Mi apreciación personal, MUY MY Personal OJO...
 
 - instalación fedora como Cliente por defecto 2 Gigas
 - instalación debian como cliente 800 MB
 - instalación MAndrade como cliente 1,9 GB.
 - Instalacion Windows 2003 como webserver 500MB para PC + Office XP
 - Instalación Ubuntu por defecto 400 MB.
 - Instalacion RedHat como Estacion PC 40 TERA... :-) (esa era
broma)

Cliente Fedora  Cliente debian  Cliente Mandrake   etc

Esta no es una comparacion valida desde el momento en que Cliente X
instala un conjunto [muy] distinto de programas que Cliente Y.

para mi si, por eso digo mi apreciación personal.


Has la prueba de llegar a tener el mismo conjunto de programas
instalados en cada distribucion y luego compara. De seguro que te
llevas
una sorpresa.

Queda mas grande redhat con las dependencias... hahahaha broma


Otrosi, que una distribucion instale por omision programas que _a ti_
no
te interesan/no usas no califica a esos programas como basura, maxime
si puedes desinstalarlos cuando quieras. Si, ya se! Es que Debian no
los instala en primer lugar y X si; aun asi, eso _no_ los convierte en
basura.

Para mi si. (cosa personal)
(y relaja la vena)

:-)



Sexo con Amor.






Crear subredes por dhcp

2005-01-03 Por tema celtita


-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Carlos Mario
Mora (c4y0)
Enviado el: Lunes, 03 de Enero de 2005 11:19
Para: Discusion de Linux en Castellano
Asunto: Crear subredes por dhcp

Buenos dias.

Es posible crear con un mismo servidor dhcp distintas subredes?  La idea
es que todos los equipos de la empresa obtengan su direccion IP desde un
unico servidor dhcp en linux.  Debo crear cuatro subredes y el objetivo
es hacerlos desde ese servidor dhcp.   Podria asignar las IPs por mac
desde el servidor dhcp y en el mismo servidor crear el enrutamiento
necesario?   o que otra opcion puedo tener.

La verdad estoy algo perdido en esta cuestion

Gracias por su colaboracion.

Saludos
-- 



Crear subredes por dhcp

2005-01-03 Por tema celtita
Hola lista

Debido al funcionamiento del DHCP, Broadcast a 255.255.255.255 debes
forzadamente asignar las IP por MAC y puedes crear subredes con
propiedades particulares para cada una de ellas dentro del dhcpd.conf


Celtita
Made In Chile.



-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Carlos Mario
Mora (c4y0)
Enviado el: Lunes, 03 de Enero de 2005 11:19
Para: Discusion de Linux en Castellano
Asunto: Crear subredes por dhcp

Buenos dias.

Es posible crear con un mismo servidor dhcp distintas subredes?  La idea
es que todos los equipos de la empresa obtengan su direccion IP desde un
unico servidor dhcp en linux.  Debo crear cuatro subredes y el objetivo
es hacerlos desde ese servidor dhcp.   Podria asignar las IPs por mac
desde el servidor dhcp y en el mismo servidor crear el enrutamiento
necesario?   o que otra opcion puedo tener.

La verdad estoy algo perdido en esta cuestion

Gracias por su colaboracion.

Saludos
-- 



poner time out a las cuentas de usuarios..

2005-01-03 Por tema celtita

 

Ignacio Monasterio [EMAIL PROTECTED] dijo:
 necesito poner time out a las cuentas de usuarios, necesito que
cuando un
 usuario este conectado a la maquina si deja de ocupar el terminal, lo
 desconecte al paso de ciertos minutos..

xscreensaver(1), hay una cosa similar para tty (no recuerdo el nombre).

Xscreensaver ?

El gusto de hacer las cosas complicadas.

http://www.ibiblio.org/pub/historic-linux/ftp-archives/sunsite.unc.edu/S
ep-29-1996/system/Admin/idle/INDEX.short.html

Ahí existen unos programitas que desconectan a los usuarios inactivos.

Fue tan solo con poner en el www.google.cl

auto logout of idle users

Automatically logs out idle users

kills idle login shells

y me salieron miles de scrips y programitas que monitorean who y chao
pescao.






Crear subredes por dhcp

2005-01-03 Por tema celtita
El problema es que el quiere 1 sola maquina

-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Miguel Oyarzo
Enviado el: Lunes, 03 de Enero de 2005 12:37
Para: Discusion de Linux en Castellano
Asunto: Re: Crear subredes por dhcp

At 11:19 a.m. 03/01/2005, Carlos Mario Mora (c4y0) wrote:
Buenos dias.

Es posible crear con un mismo servidor dhcp distintas subredes?  La
idea
es que todos los equipos de la empresa obtengan su direccion IP desde
un
unico servidor dhcp en linux.  Debo crear cuatro subredes y el objetivo
es hacerlos desde ese servidor dhcp.   Podria asignar las IPs por mac
desde el servidor dhcp y en el mismo servidor crear el enrutamiento
necesario?   o que otra opcion puedo tener.

La verdad estoy algo perdido en esta cuestion


Quizas puedes usar un agente DHCP Relay en cada subred.

Si el Agente tiene ruta IP hasta el  DHCP server, entonces los PCs de
esa 
subred
no tendrás problemas en recibir la info desde el server.

Saludos

Miguel Oyarzo
INALAMBRICA
Punta Arenas









Crear subredes por dhcp

2005-01-03 Por tema celtita




Asi es..  si lees abajo.. tambien planteo 1 solo server.
Los agentes DHCP Relay escuchan requerimientos broadcast en su segmento
de 
red, pero
ellos le preguntan al un DHCP server ubicado en algna parte. Luego, le 
responden al cliente.

Cual seria el segmento para un host que quiere iniciar una conversación
DHCP y envía peticiones a 255.255.255.255 ?





At 12:39 p.m. 03/01/2005, celtita wrote:
El problema es que el quiere 1 sola maquina

-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Miguel Oyarzo
Enviado el: Lunes, 03 de Enero de 2005 12:37
Para: Discusion de Linux en Castellano
Asunto: Re: Crear subredes por dhcp

At 11:19 a.m. 03/01/2005, Carlos Mario Mora (c4y0) wrote:
 Buenos dias.
 
 Es posible crear con un mismo servidor dhcp distintas subredes?  La
idea
 es que todos los equipos de la empresa obtengan su direccion IP desde
un
 unico servidor dhcp en linux.  Debo crear cuatro subredes y el
objetivo
 es hacerlos desde ese servidor dhcp.   Podria asignar las IPs por mac
 desde el servidor dhcp y en el mismo servidor crear el enrutamiento
 necesario?   o que otra opcion puedo tener.
 
 La verdad estoy algo perdido en esta cuestion


Quizas puedes usar un agente DHCP Relay en cada subred.

Si el Agente tiene ruta IP hasta el  DHCP server, entonces los PCs de
esa
subred
no tendrás problemas en recibir la info desde el server.

Saludos

Miguel Oyarzo
INALAMBRICA
Punta Arenas





dns de adsl terra

2005-01-03 Por tema celtita
Tay con dhcp y siempre te lo va a pisar



-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Gonzalo
Valenzuela
Enviado el: Lunes, 03 de Enero de 2005 13:45
Para: Discusion de Linux en Castellano
Asunto: Re: dns de adsl terra

El Jue 30 Dic 2004 11:23, cristian madrid escribió:
 verifica en archivo /etc/resolv.conf ahi estan los dns

según lo que me dijeron en terra, esta bien, y quiero colocar otro, pero
al 
reiniciar el archivo cambia y no conserva los cambios que le establecí




Crear subredes por dhcp

2005-01-03 Por tema celtita

 

.Hola!   
.Pero me has dejado con una duda:  Colocar agentes DHCP Relay equivale
.practicamente a colocar routers en cada subred? o algo parecido
supongo!..
.
.La idea que estaba como meditando era:  colocar en el dhcp.conf cada
una
.de las mac's con su correspondiente direccion ip, creando ahi cada una
.de las subredes.  Luego en la misma maquina, usar route2 para enrutar
lo
.necesario.  No se que tan viable sea hacer esto. pues aca en este
.momento no puedo hacer pruebas, y por eso lo pienso de manera teorica.




Basta de palabrerías

deny unknown-clients;
shared-network LAN {
deny unknown-clients;
option domain-name dominio;
option domain-name-servers IP_DNS_1, IP_DNS_2;

subnet xx.xx.0.0 netmask 255.255.0.0 {
option routers xx.xx.1.1;
}

host HOST1 {
hardware ethernet 00:02:3F:64:44:BE;
fixed-address red.1.xx.xx;
}

host HOST2 {
hardware ethernet 00:50:BA:8C:43:3B;
fixed-address red.2.xx.xx;
}

}
 

etc
etc
etc




Crear subredes por dhcp

2005-01-03 Por tema celtita

Note: You can't run your DHCP sever on multiple interfaces because you
can only have one route to network 255.255.255.255. If you try to do it,
you'll discover that DHCP serving working on only one interface


Sakado del dhcp man




dns de adsl terra

2005-01-03 Por tema celtita



El Lun 03 Ene 2005 13:48, celtita escribió:
 Tay con dhcp y siempre te lo va a pisar

Alguna sugerencia?

Para pisar?


Made In Chile




Desktop

2005-01-03 Por tema celtita

Hola lista

Cual es su recomendación respecto a la mejor distribución a implementar
para usuarios básicos, que tenga una suite Ofimática, Cliente de correo
y Navegador (soporet Java) y una piel tipo Windows.

Por lo que vi en gnu chilito esta la LinuXP pero dice que es muy Beta
como para usarla en entorno Productivo.

Gracias por sus comentarios.




ldap y linux

2005-01-03 Por tema celtita





solucione parte del problema... el asunto de que no podia conectar era
por un error humano... existian grupos con el mismo nombre pero
distinto gid y fc agarraba el q primero pillaba y por eso no
respondia bien en los permisos... limpie todo eso y cero problemas,
ahora estoy viendo como crear subgrupos... :)



Manda el slapd.conf para la base de conocimiento de la lista please.

Made In Chile