Grandes cambios en PF

2009-09-06 12:46:30 por sepp0

Como dijo Henning Brauer en misc@, acabo de 'comitear' un MONSTRUOSO diff para PF y así es. Básicamente se cambio la sintaxis de 'nat', 'rdr' y 'binat' les dejo los ejemplos que comento Henning Brauer:

Esto...

nat on $ext_if from 10/8 -> ($ext_if)

rdr on $ext_if to ($ext_if) -> 1.2.3.4

 

Se transforma en esto...

match out on $ext_if from 10/8 nat-to ($ext_if)

match in on $ext_if to ($ext_if) rdr-to 1.2.3.4

 

Y esto...

binat on $ext_if from $web_serv_int to any -> $web_serv_ext

 

Se transforma en esto...

match out on $ext_if from $web_serv_int to any nat-to $web_serv_ext static-port

match in on $ext_if from any to $web_serv_ext rdr-to $web_serv_int

 

Tienen que revisarlo y se daran cuenta que no es tan complicado, de hecho termina siendo mas facil y entendible. Estoy haciendome tiempo para escribir un mini-tutorial en la Wiki de esto (con un ejemplo mas practico y completo), como asi tambien uno de Pf.os.

 

Les dejo el mensaje original en misc@

 

Update: Pasa lo mismo en route-to/reply-to

 

Esto...

pass in on $ext_if route-to (em1 192.168.1.1) from 10.1.1.1

pass in on $ext_if reply-to (em1 192.168.1.1) to 10.1.1.1

 

Pasa a ser esto...

 

pass in on $ext_if from 10.1.1.1 route-to (em1 192.168.1.1)

pass in on $ext_if to 10.1.1.1 reply-to (em1 192.168.1.1)

 

Saludos!

sepp0@

OpenBSD Colombia - Proyecto MICO

2009-07-24 10:48:39 por hdc

Hola, quería dejarles la información sobre un interesante proyecto que están llevando a cabo Fernando y Astrid de OpenBSD Colombia.



[caption id="attachment_164" align="aligncenter" width="300"]Logo Mico[/caption]



Hace unos días terminó la Campus Party Colombia, allí presentamos un nuevo proyecto que busca crear una interfaz de configuración en modo consola para OpenBSD.



A los que no pudieron ver la charla por el streaming, los invito a que lean los slides y vean el screencast auto explicativo que hemos creado. Si tienen alguna duda o comentario pueden hacerlo por la lista de soporte o escribiendo a nonroot@openbsdcolombia.org.



Video de Presentación.



Saludos,

hdc@

Nuevo Articulo: Servidor NGINX + PHP

2008-12-27 14:04:51 por hdc

Bulmaro Santiago López escribió un artículo sobre la implementación que realizó de NGINX con PHP. El mismo lo realizó hace ya varios meses pero se me traspapeló entre los mails, hoy lo ví y lo puse en el wiki.


Para el que desee pegarle una leída lo puede hacer en el wiki.


Gracias Bulmaro por el aporte!!!


Les recordamos que la registración en el wiki se encuentra abierta, así que si tienen información para compartir, los invito a que la suban al wiki. Como así también actualizar artículos viejos.


Saludos,

hdc@

Squid Proxy

2008-08-03 17:34:31 por hdc

Tenemos un nuevo artículo en el wiki, en esta oportunidad es sobre como configurar un proxy (transparente y no) con Squid, acá les dejo el link al artículo.


Gracias a Alekid de openbsdsupport.com.ar que preparó el artículo.


Saludos,

hdc@

Bind cache poisoning vulnerability

2008-07-24 20:10:36 por admin

Después de tanto hablar de la vulnerabilidad en los DNSs, salio finalmente el patch para el famoso fallo.

 

Por eso nuestro amigo virtualroot@ escribió un mini-tutorial para poder fixear el problema.

 

Lo pueden encontrar en nuestra Wiki.

 

Saludos

sepp0@

Configurando WPA-PSK

2008-06-15 21:27:49 por hdc

Bueno, despues de mucho tiempo (desde el 16 de abril que salió la nota en undeadly), que la tengo armada en el wiki y nunca le puse el link ni tampoco lo postee en este log.


Ahora, no es nada de otro mundo, lo configure en mi notebook y nunca más lo toque, anda muy bien, pero en cuanto pueda voy a investigar más.


Les dejo el link para que lo puedan ver, criticar, aportar más info, etc. En principio solo documenté como hacerlo en castellano y con una breve intro a lo que es WPA y las tecnologías asociadas, como para comprender la necesidad de implementarlo.


Para acceder hacer usar este link.


Saludos,

Hernán

OpenBSD como servidor DHCP

2008-04-04 11:01:33 por admin

Hola OpenBSDeros, les comento que acabo de agregar un tutorial básico en la Wiki de como transformar nuestro querido sistema operativo en un servidor DHCP.


Les dejo acá el link.


Si bien el tutorial como dije antes es bastante básico, con algunas lecturas a los "man" de los distintos componentes mencionados en el tutorial podrán ampliarlo y entrar en detalle un poco mas.


Espero que les sea útil.

Saludos.

Sepp0.

Priorizacion de paquetes ACK usando PF y ALTQ

2008-03-14 20:04:51 por hdc

Hola, les queria comentar que recien acabo de agregar un nuevo articulo en el wiki. En este caso es un articulo de Fernando Quinteros de OpenBSD Colombia.


Les dejo el link del wiki y el link del articulo original.


Wiki OpenBSDeros


OpenBSD Colombia


Espero que lo disfruten.



Saludos,

Hernan

IP Network Multipathing

2007-11-09 19:04:59 por hdc

Acabamos de incorporar un nuevo articulo en el wiki. En este caso se trata de IP Network Multipathing, una útil herramienta para obtener alta disponibilidad en interfaces de red.



Les dejo el link:

IPMP



Queremos agradecerle a Fernando Quintero por permitirnos publicar su material.



Cualquier comentario o duda, tenemos el foro a su disposición.

Saludos y que lo disfruten,

Hernán

Actualización por CVSUP

2007-11-09 13:31:25 por hdc

Anunciamos que hay un nuevo instructivo en el wiki, esta ves es sobre como mantener actualizado nuestro sistema OpenBSD, sistema base, kernel, ports y xenocara.



Les dejo el link:

Actualizando por CVSUP



Que lo disfruten.

Be current... by happy



Saludos,

Hernán

Internet Security Gateway con OpenBSD

2007-10-19 17:02:42 por hdc

Hace ya unas semanas en OpenBSD Journal se anunció ComixWall ISG 4.1b, que es lo que ellos llaman un Internet Security Gateway o como nosotros lo podriamos llamar: un equipo con OpenBSD y muchas aplicaciones para administrar los accesos desde y hacia Internet y/o la red interna.

La solcuión es muy buena, ya que permite a usuarios que todavía no usaron OpenBSD a comenzar a utilizarlo. También los que ya usamos OpenBSD vamos a probar este producto o quizás tomemos algunas ideas para poner en nuestra propia implementación.



Read the rest of this story...

Virtualhost

2007-09-14 12:29:35 por admin

Hola OpenBSDeros, como había quedado pendiente del ultimo tutorial sobre Apache el tema de Virtualhost acabo de agregarlo a nuestra Wiki, aca esta el link.

Espero como siempre que si encuentran algun problema, alguna modificacion o Tip nos lo hagan llegar tanto por mail, como por algun comentario, etc a fin de poder dejar la minima cantidad de errores en los documentos.

Saludos.

Apache + PHP + MySQL = OpenBSD Web Server

2007-08-29 20:43:26 por admin

Bueno OpenBSDeros, acabo de escribir un nuevo Post (tutorial) en nuestra Wiki, sobre como levantar un servidor Apache con PHP y MySQL. Si bien es bastante básico es lo fundamental para empezar, acá lo tienen.

Espero que si tienen alguna duda, comentario o agregado al Post, nos lo hagan llegar por los medios de siempre, proximamente voy a explicar como levantar Virtual Hosts.

Saludos y nos vemos en el próximo articulo.

Nuevo artículo en el Wiki - OpenBSD como cliente PPTP

2007-08-23 22:12:51 por hdc

En este articulo vamos a contarles que debemos instalar y como debemos configurar nuestro OpenBSD para que se conecte a una VPN con PPTP en un servidor MS. El mismo fue realizado sobre un OpenBSD 4.1 i386.



Si bien PPTP se encuentra por debajo del estándar de seguridad de hoy por su bajo nivel de encripción y algoritmos usados, en algunos casos no nos quedara otra que utilizar esta tecnología de VPN para conectarnos a una red o a un equipo de forma remota. Muchos dicen que usar PPTP es lo mismo que nada, ya que es muy vulnerable y la información que viaja a través del túnel podría llegar a ser interceptada y desencriptada, pero podría ser que no tengamos la administración del equipo RAS remoto porque no esta dentro de nuestras tareas en la empresa o porque es pertenencia de otra empresa y en ese caso no nos quedara otra que utilizar PPTP.



Este es el link al instructivo que se encuentra en el Wiki: OpenBSD como cliente PPTP

Nuevos artículos en el WIKI

2007-08-11 02:47:45 por hdc

Seguimos sumando artículos al Wiki, si bien siguen siendo cosas básicas, por algo se tiene que empezar.

Los nuevos artículos son:

Estos artículos se suman a los ya subidos anteriormente, por si no se acuerdan se los recuerdo:

Espero que les sean de utilidad y dejen sus comentarios.

Saludos!