Grandes cambios en PF
2009-09-06 12:46:30 por sepp0
Como dijo Henning Brauer en misc@, acabo de 'comitear' un MONSTRUOSO diff para PF y así es. Básicamente se cambio la sintaxis de 'nat', 'rdr' y 'binat' les dejo los ejemplos que comento Henning Brauer:
Esto...
nat on $ext_if from 10/8 -> ($ext_if)
rdr on $ext_if to ($ext_if) -> 1.2.3.4
Se transforma en esto...
match out on $ext_if from 10/8 nat-to ($ext_if)
match in on $ext_if to ($ext_if) rdr-to 1.2.3.4
Y esto...
binat on $ext_if from $web_serv_int to any -> $web_serv_ext
Se transforma en esto...
match out on $ext_if from $web_serv_int to any nat-to $web_serv_ext static-port
match in on $ext_if from any to $web_serv_ext rdr-to $web_serv_int
Tienen que revisarlo y se daran cuenta que no es tan complicado, de hecho termina siendo mas facil y entendible. Estoy haciendome tiempo para escribir un mini-tutorial en la Wiki de esto (con un ejemplo mas practico y completo), como asi tambien uno de Pf.os.
Les dejo el mensaje original en misc@
Update: Pasa lo mismo en route-to/reply-to
Esto...
pass in on $ext_if route-to (em1 192.168.1.1) from 10.1.1.1
pass in on $ext_if reply-to (em1 192.168.1.1) to 10.1.1.1
Pasa a ser esto...
pass in on $ext_if from 10.1.1.1 route-to (em1 192.168.1.1)
pass in on $ext_if to 10.1.1.1 reply-to (em1 192.168.1.1)
Saludos!
sepp0@
- Comentarios (0)
OpenBSD Colombia - Proyecto MICO
2009-07-24 10:48:39 por hdc
Hola, quería dejarles la información sobre un interesante proyecto que están llevando a cabo Fernando y Astrid de OpenBSD Colombia.
[caption id="attachment_164" align="aligncenter" width="300"]
[/caption]
Hace unos días terminó la Campus Party Colombia, allí presentamos un nuevo proyecto que busca crear una interfaz de configuración en modo consola para OpenBSD.
A los que no pudieron ver la charla por el streaming, los invito a que lean los slides y vean el screencast auto explicativo que hemos creado. Si tienen alguna duda o comentario pueden hacerlo por la lista de soporte o escribiendo a nonroot@openbsdcolombia.org.
Saludos,
hdc@
- Comentarios (0)
Nuevo Articulo: Servidor NGINX + PHP
2008-12-27 14:04:51 por hdc
Bulmaro Santiago López escribió un artículo sobre la implementación que realizó de NGINX con PHP. El mismo lo realizó hace ya varios meses pero se me traspapeló entre los mails, hoy lo ví y lo puse en el wiki.
Para el que desee pegarle una leída lo puede hacer en el wiki.
Gracias Bulmaro por el aporte!!!
Les recordamos que la registración en el wiki se encuentra abierta, así que si tienen información para compartir, los invito a que la suban al wiki. Como así también actualizar artículos viejos.
Saludos,
hdc@
- Comentarios (1)
Squid Proxy
2008-08-03 17:34:31 por hdc
Tenemos un nuevo artículo en el wiki, en esta oportunidad es sobre como configurar un proxy (transparente y no) con Squid, acá les dejo el link al artículo.
Gracias a Alekid de openbsdsupport.com.ar que preparó el artículo.
Saludos,
hdc@
- Comentarios (0)
Bind cache poisoning vulnerability
2008-07-24 20:10:36 por admin
Después de tanto hablar de la vulnerabilidad en los DNSs, salio finalmente el patch para el famoso fallo.
Por eso nuestro amigo virtualroot@ escribió un mini-tutorial para poder fixear el problema.
Lo pueden encontrar en nuestra Wiki.
Saludos
sepp0@
- Comentarios (2)
Configurando WPA-PSK
2008-06-15 21:27:49 por hdc
Bueno, despues de mucho tiempo (desde el 16 de abril que salió la nota en undeadly), que la tengo armada en el wiki y nunca le puse el link ni tampoco lo postee en este log.
Ahora, no es nada de otro mundo, lo configure en mi notebook y nunca más lo toque, anda muy bien, pero en cuanto pueda voy a investigar más.
Les dejo el link para que lo puedan ver, criticar, aportar más info, etc. En principio solo documenté como hacerlo en castellano y con una breve intro a lo que es WPA y las tecnologías asociadas, como para comprender la necesidad de implementarlo.
Para acceder hacer usar este link.
Saludos,
Hernán
- Comentarios (0)
OpenBSD como servidor DHCP
2008-04-04 11:01:33 por admin
Hola OpenBSDeros, les comento que acabo de agregar un tutorial básico en la Wiki de como transformar nuestro querido sistema operativo en un servidor DHCP.
Si bien el tutorial como dije antes es bastante básico, con algunas lecturas a los "man" de los distintos componentes mencionados en el tutorial podrán ampliarlo y entrar en detalle un poco mas.
Espero que les sea útil.
Saludos.
Sepp0.
- Comentarios (2)
Priorizacion de paquetes ACK usando PF y ALTQ
2008-03-14 20:04:51 por hdc
Hola, les queria comentar que recien acabo de agregar un nuevo articulo en el wiki. En este caso es un articulo de Fernando Quinteros de OpenBSD Colombia.
Les dejo el link del wiki y el link del articulo original.
Espero que lo disfruten.
Saludos,
Hernan
- Comentarios (0)
IP Network Multipathing
2007-11-09 19:04:59 por hdc
Acabamos de incorporar un nuevo articulo en el wiki. En este caso se trata de IP Network Multipathing, una útil herramienta para obtener alta disponibilidad en interfaces de red.
Les dejo el link:
Queremos agradecerle a Fernando Quintero por permitirnos publicar su material.
Cualquier comentario o duda, tenemos el foro a su disposición.
Saludos y que lo disfruten,
Hernán
- Comentarios (0)
Actualización por CVSUP
2007-11-09 13:31:25 por hdc
Anunciamos que hay un nuevo instructivo en el wiki, esta ves es sobre como mantener actualizado nuestro sistema OpenBSD, sistema base, kernel, ports y xenocara.
Les dejo el link:
Que lo disfruten.
Be current... by happy
Saludos,
Hernán
- Comentarios (0)
Internet Security Gateway con OpenBSD
2007-10-19 17:02:42 por hdc
Hace ya unas semanas en OpenBSD Journal se anunció ComixWall ISG 4.1b, que es lo que ellos llaman un Internet Security Gateway o como nosotros lo podriamos llamar: un equipo con OpenBSD y muchas aplicaciones para administrar los accesos desde y hacia Internet y/o la red interna.
La solcuión es muy buena, ya que permite a usuarios que todavía no usaron OpenBSD a comenzar a utilizarlo. También los que ya usamos OpenBSD vamos a probar este producto o quizás tomemos algunas ideas para poner en nuestra propia implementación.
- Comentarios (3)
Virtualhost
2007-09-14 12:29:35 por admin
Hola OpenBSDeros, como había quedado pendiente del ultimo tutorial sobre Apache el tema de Virtualhost acabo de agregarlo a nuestra Wiki, aca esta el link.
Espero como siempre que si encuentran algun problema, alguna modificacion o Tip nos lo hagan llegar tanto por mail, como por algun comentario, etc a fin de poder dejar la minima cantidad de errores en los documentos.
Saludos.
- Comentarios (0)
Apache + PHP + MySQL = OpenBSD Web Server
2007-08-29 20:43:26 por admin
Bueno OpenBSDeros, acabo de escribir un nuevo Post (tutorial) en nuestra Wiki, sobre como levantar un servidor Apache con PHP y MySQL. Si bien es bastante básico es lo fundamental para empezar, acá lo tienen.
Espero que si tienen alguna duda, comentario o agregado al Post, nos lo hagan llegar por los medios de siempre, proximamente voy a explicar como levantar Virtual Hosts.
Saludos y nos vemos en el próximo articulo.
- Comentarios (0)
Nuevo artículo en el Wiki - OpenBSD como cliente PPTP
2007-08-23 22:12:51 por hdc
En este articulo vamos a contarles que debemos instalar y como debemos configurar nuestro OpenBSD para que se conecte a una VPN con PPTP en un servidor MS. El mismo fue realizado sobre un OpenBSD 4.1 i386.
Si bien PPTP se encuentra por debajo del estándar de seguridad de hoy por su bajo nivel de encripción y algoritmos usados, en algunos casos no nos quedara otra que utilizar esta tecnología de VPN para conectarnos a una red o a un equipo de forma remota. Muchos dicen que usar PPTP es lo mismo que nada, ya que es muy vulnerable y la información que viaja a través del túnel podría llegar a ser interceptada y desencriptada, pero podría ser que no tengamos la administración del equipo RAS remoto porque no esta dentro de nuestras tareas en la empresa o porque es pertenencia de otra empresa y en ese caso no nos quedara otra que utilizar PPTP.
Este es el link al instructivo que se encuentra en el Wiki: OpenBSD como cliente PPTP
- Comentarios (0)
Nuevos artículos en el WIKI
2007-08-11 02:47:45 por hdc
Seguimos sumando artículos al Wiki, si bien siguen siendo cosas básicas, por algo se tiene que empezar.
Los nuevos artículos son:
Estos artículos se suman a los ya subidos anteriormente, por si no se acuerdan se los recuerdo:
Espero que les sean de utilidad y dejen sus comentarios.
Saludos!
- Comentarios (0)
RSS 1.0