<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hiparco &#187; Redes</title>
	<atom:link href="http://guimi.net/blogs/hiparco/category/redes/feed/" rel="self" type="application/rss+xml" />
	<link>http://guimi.net/blogs/hiparco</link>
	<description>Recetas y trucos de Linux e informática en general</description>
	<lastBuildDate>Mon, 23 Jan 2012 13:42:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Configuración de ssh</title>
		<link>http://guimi.net/blogs/hiparco/configuracion-de-ssh/</link>
		<comments>http://guimi.net/blogs/hiparco/configuracion-de-ssh/#comments</comments>
		<pubDate>Tue, 21 Jun 2011 12:19:01 +0000</pubDate>
		<dc:creator>Güimi</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://guimi.net/blogs/hiparco/?p=625</guid>
		<description><![CDATA[Configuración segura
Para mayor seguridad cambiamos el puerto, reducimos el tiempo de login y no permitimos conexiones de root
# vi /etc/ssh/sshd_config

Port xxxx
LoginGraceTime 45
PermitRootLogin no

Solo permitimos acceder por ssh a los usuarios indicados en el fichero /etc/loginusers
# vi /etc/pam.d/sshd

#auth       required     pam_env.so # [1]
auth     [...]]]></description>
			<content:encoded><![CDATA[<h3>Configuración segura</h3>
<p>Para mayor seguridad cambiamos el puerto, reducimos el tiempo de login y no permitimos conexiones de root<br />
<font class="comando"># vi /etc/ssh/sshd_config</font></p>
<pre class="codigo">
Port xxxx
LoginGraceTime 45
PermitRootLogin no
</pre>
<p>Solo permitimos acceder por ssh a los usuarios indicados en el fichero /etc/loginusers<br />
<font class="comando"># vi /etc/pam.d/sshd</font></p>
<pre class="codigo">
#auth       required     pam_env.so # [1]
auth       required     pam_listfile.so sense=allow onerr=fail item=user file=/etc/loginusers
</pre>
<p>Creamos el fichero /etc/loginusers con los usuarios autorizados:<br />
<font class="comando"># vi /etc/loginusers</font></p>
<pre class="codigo">
guimi
</pre>
<p>Como usuario (&#8217;guimi&#8217; en el ejemplo) generamos las claves dsa y asignamos una <i>passphrase</i><br />
<font class="comando">$ ssh-keygen -t dsa</font></p>
<p>Para cambiar (o des/asignar) una <i>passphrase</i><br />
<font class="comando">$ ssh-keygen -p -f .ssh/id_dsa</font><br />
Se recomienda cambiar la <i>passphrase</i> regularmente.</p>
<p>Autorizamos la clave publica<br />
<font class="comando">$ cat .ssh/id_dsa.pub &gt; .ssh/authorized_keys</font><br />
Ajustamos los permisos:<br />
<font class="comando">$ chmod 700 ~/.ssh</font><br />
<font class="comando">$ chmod 600 ~/.ssh/*</font><br />
<font class="comando">$ chmod g-w ~/</font></p>
<p>La clave privada (id_dsa) se tiene que copiar en los clientes de ssh a trav&eacute;s de alg&uacute;n medio seguro. Por ejemplo en un lapiz USB, pero NO a trav&eacute;s de correo-e normal.</p>
<p>En este momento es posible conectarse desde otra maquina utilizando login y contrase&ntilde;a como siempre (<font class="comando">$ ssh usuario@maquina -p xxxx</font>) o usando el fichero de clave privada y conociendo la <i>passphrase</i> (<font class="comando">$ ssh usuario@maquina -p xxxx -i id_dsa_copiada</font>).</p>
<p>Para permitir solo el uso de certificados reconfiguramos sshd desautorizando las autentificaciones por contrase&ntilde;a<br />
<font class="comando"># vi /etc/ssh/sshd_config</font></p>
<pre class="codigo">
PasswordAuthentication no
</pre>
<p>Reiniciamos el servicio<br />
<font class="comando"># /etc/init.d/ssh restart</font></p>
<h3>Uso de scp</h3>
<p>Recordemos que también se puede usar ssh para copiar ficheros de forma segura, tanto para copiar un fichero remoto al cliente:<br />
<font class="comando">$ scp -P xxxx -i id_dsa_copiada usuario@maquina:/ruta/fichero .</font><br />
Como para copiar un fichero local al equipo remoto:<br />
<font class="comando">$ scp -P xxxx -i id_dsa_copiada /ruta/fichero usuario@maquina:/ruta/</font></p>
<h3>Túneles SSH</h3>
<p>Recordemos que podemos usar SSH para generar túneles seguros. Por ejemplo si queremos conectar a un servicio del equipo en el puerto 5432 (el puerto habitual de PostgreSQL) podemos hacer:<br />
<font class="comando">$ ssh usuario@servidor -p xxxx -i id_dsa_copiada -L 5432:localhost:5555</font><br />
Esto indica que en la máquina cliente, desde la que ejecutamos ssh, el puerto 5555 se dirige al puerto 5432 de la máquina que el servidor de SSH conoce como &#8220;localhost&#8221;, es decir la máquina servidor.<br />
Así también podríamos hacer un túnel ssh a una máquina vecinas del servidor (-L 5432:vecina:555).<br />
Una vez conectado el túnel, en la máquina cliente (la que lanza el ssh) puedo utilizar un cliente de postgres y decirle que se conecte al puerto local 5555 y en realidad estaré conectando al servidor Postgres remoto de forma segura.</p>
<h3>Cliente PuTTY para Windows</h3>
<p>Para usar la clave en <a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html" class="externo">PuTTY</a> (Windows):</p>
<ol>
<li>Copiamos la clave al equipo</p>
<li>Usamos PuTTYGen para importar la clave y guardarla como .ppk
<ul>
<li>Conversions-&gt;Import key</p>
<li>Introducir la passphrase
<li>Pulsar &#8220;Save private key&#8221; y guardarla con extensi&oacute;n .ppk
</ul>
<li>Al hacer la conexi&oacute;n, en el men&uacute; SSH-&gt;Auth seleccionamos nuestro fichero .ppk
<li>Si al conectar muestra el error &#8220;<font class="comentario">Key is of wrong type (PuTTY SSH2 private key)</font>&#8220;, seleccionar en PuTTY Connections-&gt;SSH el protocolo &#8220;2&#8243;.
</ol>
<div class="keywords"><b>SSH, SSL, túnel SSH, openssh-server</b></div>
]]></content:encoded>
			<wfw:commentRss>http://guimi.net/blogs/hiparco/configuracion-de-ssh/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Configurar juego de caracteres (charset) en LAMP (Linux, Apache, MySQL, PHP)</title>
		<link>http://guimi.net/blogs/hiparco/configurar-juego-de-caracteres-charset-en-lamp-linux-apache-mysql-php/</link>
		<comments>http://guimi.net/blogs/hiparco/configurar-juego-de-caracteres-charset-en-lamp-linux-apache-mysql-php/#comments</comments>
		<pubDate>Mon, 20 Jun 2011 09:00:11 +0000</pubDate>
		<dc:creator>Güimi</dc:creator>
				<category><![CDATA[BBDD]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Software Libre]]></category>

		<guid isPermaLink="false">http://guimi.net/blogs/hiparco/?p=614</guid>
		<description><![CDATA[Instalamos los paquetes necesarios:
# aptitude install apache2 mysql-server php5
Modificamos la configuraci&#243;n de apache:
# vi /etc/apache2/conf.d/charset
...
AddDefaultCharset       UTF-8
...


Modificamos la configuraci&#243;n de PHP:
# vi /etc/php5/apache2/php.ini
...
default_charset = "utf8"
...

En la cabecera de las p&#225;ginas indicar:
...
&#60;meta http-equiv="Content-Type" content="text/html; charset=utf-8" /&#62;
...

Y en los scripts PHP de conexi&#243;n:
...
$sql_script("SET NAMES 'utf8'");
...


Modificamos la configuraci&#243;n de MySQL:
# vi /etc/mysql/my.cnf
...
language  [...]]]></description>
			<content:encoded><![CDATA[<p>Instalamos los paquetes necesarios:<br />
<font class="comando"># aptitude install apache2 mysql-server php5<br /></font><br />
Modificamos la configuraci&oacute;n de apache:<br />
<font class="comando"># vi /etc/apache2/conf.d/charset<br /></font></p>
<pre class="codigo">...
AddDefaultCharset       UTF-8
...
</pre>
<p>
Modificamos la configuraci&oacute;n de PHP:<br />
<font class="comando"># vi /etc/php5/apache2/php.ini<br /></font></p>
<pre class="codigo">...
default_charset = "utf8"
...
</pre>
<p>En la cabecera de las p&aacute;ginas indicar:</p>
<pre class="codigo">...
&lt;meta http-equiv="Content-Type" content="text/html; charset=utf-8" /&gt;
...
</pre>
<p>Y en los scripts PHP de conexi&oacute;n:</p>
<pre class="codigo">...
$sql_script("SET NAMES 'utf8'");
...
</pre>
<p>
Modificamos la configuraci&oacute;n de MySQL:<br />
<font class="comando"># vi /etc/mysql/my.cnf<br /></font></p>
<pre class="codigo">...
language    = /usr/share/mysql/spanish
...
</pre>
<p>
Y reiniciamos los servicios:<br />
<font class="comando"># /etc/init.d/apache2 restart<br />
# /etc/init.d/mysql restart<br /></font><br />
</p>
<p>En caso de tener una BB.DD. en otra codificaci&oacute;n como iso-8859-1, conviene exportarla a un fichero de texto, convertir el fichero con &#8220;<font class="comando">iconv bbdd.sql -f iso-8859-15 -t utf-8 -o bbdd_utf8.sql</font>&#8221; y volver a importarla.</p>
<p><span class="keywords"><b>juego de caracteres, charset, Linux, Apache, MySQL, PHP</b></span></p>
]]></content:encoded>
			<wfw:commentRss>http://guimi.net/blogs/hiparco/configurar-juego-de-caracteres-charset-en-lamp-linux-apache-mysql-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Red con IP estática</title>
		<link>http://guimi.net/blogs/hiparco/red-con-ip-estatica/</link>
		<comments>http://guimi.net/blogs/hiparco/red-con-ip-estatica/#comments</comments>
		<pubDate>Tue, 17 May 2011 18:15:12 +0000</pubDate>
		<dc:creator>Güimi</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Prompt]]></category>
		<category><![CDATA[Redes]]></category>

		<guid isPermaLink="false">http://guimi.net/blogs/hiparco/?p=583</guid>
		<description><![CDATA[Cada día hay más automatismos&#8230; y ya casi se nos olvida como hacer las cosas por nosotros mismos.
Para configurar una IP estática hacemos lo que indica el manual de Debian:
Primero configuramos la interfaz (en el ejemplo eth0 con la IP 192.168.11.100).
# vi /etc/network/interfaces
allow-hotplug eth0
iface eth0 inet static
 address 192.168.11.100
 netmask 255.255.255.0
 broadcast 192.168.11.255
 gateway 192.168.11.1
 [...]]]></description>
			<content:encoded><![CDATA[<p>Cada día hay más automatismos&#8230; y ya casi se nos olvida como hacer las cosas por nosotros mismos.<br />
Para configurar una IP estática hacemos lo que indica el <a href="http://www.debian.org/doc/manuals/reference/ch05.en.html#_the_network_interface_with_the_static_ip">manual de Debian</a>:<br />
Primero configuramos la interfaz (en el ejemplo eth0 con la IP 192.168.11.100).<br />
<font class="comando"># vi /etc/network/interfaces</font><br />
<font class="codigo">allow-hotplug eth0<br />
iface eth0 inet static<br />
 address 192.168.11.100<br />
 netmask 255.255.255.0<br />
 broadcast 192.168.11.255<br />
 gateway 192.168.11.1<br />
 dns-domain lan<br />
 dns-nameservers 192.168.11.1<br />
</font> </p>
<p>Después los DNSs, si no está instalado resolvconf, basta con:<br />
<font class="comando"># vi /etc/resolv.conf</font><br />
<font class="codigo">domain localdomain<br />
search localdomain<br />
nameserver 192.168.1.1<br />
</font> </p>
<p>Si está instalado resolvconf (y ante la duda no está de más):<br />
<font class="comando"># vi /etc/resolvconf/resolv.conf.d/base</font><br />
<font class="codigo">nameserver 192.168.1.1<br />
</font> </p>
<p>Tumbamos y levantamos la interfaz&#8230;<br />
<font class="comando"># ifdown eth0<br />
# ifup eth0</font></p>
<p>¡Y ya está!</p>
<div class="keywords">static ip, ip estática, red estática</div>
]]></content:encoded>
			<wfw:commentRss>http://guimi.net/blogs/hiparco/red-con-ip-estatica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wireshark como usuario</title>
		<link>http://guimi.net/blogs/hiparco/wireshark-como-usuario/</link>
		<comments>http://guimi.net/blogs/hiparco/wireshark-como-usuario/#comments</comments>
		<pubDate>Wed, 24 Mar 2010 14:11:19 +0000</pubDate>
		<dc:creator>Güimi</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://guimi.net/blogs/hiparco/?p=519</guid>
		<description><![CDATA[Una herramienta muy potente de análisis de redes es Wireshark (antes conocido como Ethereal).
Sin embargo para poder funcionar necesita acceso de super-usuario (root) a la tarjeta de red.
Esto hace que habitalmente se use haciendo:
$ gksu wireshark
Sin embargo, en realidad, como indican en el blog de wireshark, quien realmente necesita ese acceso es una -en comparación- [...]]]></description>
			<content:encoded><![CDATA[<p>Una herramienta muy potente de análisis de redes es <a href="http://www.wireshark.org/">Wireshark</a> (antes conocido como Ethereal).<br />
Sin embargo para poder funcionar necesita acceso de super-usuario (root) a la tarjeta de red.<br />
Esto hace que habitalmente se use haciendo:<br />
<font class="comando">$ gksu wireshark</font></p>
<p>Sin embargo, en realidad, <a href="https://blog.wireshark.org/2010/02/running-wireshark-as-you/">como indican en el blog de wireshark</a>, quien realmente necesita ese acceso es una -en comparación- pequeña libreria: dumpcap.</p>
<p>Así pues para poder utilizar wireshark como usuario normal, basta dar acceso a la libreria dumpcap, como sigue:</p>
<pre class="codigo"><font class="comentario">## Añadimos el grupo wireshark</font>
# groupadd wireshark
<font class="comentario">## Hacemos al grupo propietario de dumpcap y le damos permiso</font>
# chgrp wireshark /usr/bin/dumpcap
# chmod 4750 /usr/bin/dumpcap
<font class="comentario">## Incluimos a nuestro usuario en el grupo</font>
# usermod -a -G wireshark guimi
</pre>
<p><span class="keywords"><b>Wireshark, ethereal</b></span></p>
]]></content:encoded>
			<wfw:commentRss>http://guimi.net/blogs/hiparco/wireshark-como-usuario/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>En defensa de los derechos fundamentales en Internet</title>
		<link>http://guimi.net/blogs/hiparco/en-defensa-de-los-derechos-fundamentales-en-internet/</link>
		<comments>http://guimi.net/blogs/hiparco/en-defensa-de-los-derechos-fundamentales-en-internet/#comments</comments>
		<pubDate>Wed, 02 Dec 2009 10:43:35 +0000</pubDate>
		<dc:creator>Güimi</dc:creator>
				<category><![CDATA[Derechos]]></category>
		<category><![CDATA[Redes]]></category>

		<guid isPermaLink="false">http://guimi.net/blogs/hiparco/?p=460</guid>
		<description><![CDATA[MANIFIESTO

Ante la inclusión en el Anteproyecto de Ley de Economía sostenible de modificaciones legislativas que afectan al libre ejercicio de las libertades de expresión, información y el derecho de acceso a la cultura a través de Internet, los periodistas, bloggers, usuarios, profesionales y creadores de Internet manifestamos nuestra firme oposición al proyecto, y declaramos que:
1.- [...]]]></description>
			<content:encoded><![CDATA[<p>MANIFIESTO</p>
<blockquote>
<p>Ante la inclusión en el Anteproyecto de Ley de Economía sostenible de modificaciones legislativas que afectan al libre ejercicio de las libertades de expresión, información y el derecho de acceso a la cultura a través de Internet, los periodistas, bloggers, usuarios, profesionales y creadores de Internet manifestamos nuestra firme oposición al proyecto, y declaramos que:</p>
<p><strong>1.-</strong> Los derechos de autor no pueden situarse por encima de los derechos fundamentales de los ciudadanos, como el derecho a la privacidad, a la seguridad, a la presunción de inocencia, a la tutela judicial efectiva y a la libertad de expresión.</p>
<p><strong>2.-</strong> La suspensión de derechos fundamentales es y debe seguir siendo competencia exclusiva del poder judicial. Ni un cierre sin sentencia. Este anteproyecto, en contra de lo establecido en el artículo 20.5 de la Constitución, pone en manos de un órgano no judicial -un organismo dependiente del Ministerio de Cultura-, la potestad de impedir a los ciudadanos españoles el acceso a cualquier página web.</p>
<p><strong>3.-</strong> La nueva legislación creará inseguridad jurídica en todo el sector tecnológico español, perjudicando uno de los pocos campos de desarrollo y futuro de nuestra economía, entorpeciendo la creación de empresas, introduciendo trabas a la libre competencia y ralentizando su proyección internacional.</p>
<p><strong>4.-</strong> La nueva legislación propuesta amenaza a los nuevos creadores y entorpece la creación cultural. Con Internet y los sucesivos avances tecnológicos se ha democratizado extraordinariamente la creación y emisión de contenidos de todo tipo, que ya no provienen prevalentemente de las industrias culturales tradicionales, sino de multitud de fuentes diferentes.</p>
<p><strong>5.-</strong> Los autores, como todos los trabajadores, tienen derecho a vivir de su trabajo con nuevas ideas creativas, modelos de negocio y actividades asociadas a sus creaciones. Intentar sostener con cambios legislativos a una industria obsoleta que no sabe adaptarse a este nuevo entorno no es ni justo ni realista. Si su modelo de negocio se basaba en el control de las copias de las obras y en Internet no es posible sin vulnerar derechos fundamentales, deberían buscar otro modelo.</p>
<p><strong>6.-</strong> Consideramos que las industrias culturales necesitan para sobrevivir alternativas modernas, eficaces, creíbles y asequibles y que se adecuen a los nuevos usos sociales, en lugar de limitaciones tan desproporcionadas como ineficaces para el fin que dicen perseguir.</p>
<p><strong>7.-</strong> Internet debe funcionar de forma libre y sin interferencias políticas auspiciadas por sectores que pretenden perpetuar obsoletos modelos de negocio e imposibilitar que el saber humano siga siendo libre.</p>
<p><strong>8.-</strong> Exigimos que el Gobierno garantice por ley la neutralidad de la Red en España, ante cualquier presión que pueda producirse, como marco para el desarrollo de una economía sostenible y realista de cara al futuro.</p>
<p><strong>9.-</strong> Proponemos una verdadera reforma del derecho de propiedad intelectual orientada a su fin: devolver a la sociedad el conocimiento, promover el dominio público y limitar los abusos de las entidades gestoras.</p>
<p><strong>10.-</strong> En democracia, las leyes y sus modificaciones deben aprobarse tras el oportuno debate público y habiendo consultado previamente a todas las partes implicadas. No es de recibo que se realicen cambios legislativos que afectan a derechos fundamentales en una ley no orgánica y que versa sobre otra materia. </p>
</blockquote>
<p>&nbsp;<br />
Dice <a href="http://blogs.20minutos.es/arsenioescolar/post/2009/12/03/ley-defensa-la-industria-musical-insostenible">Arsenio Escolar</a>:</p>
<blockquote><p>Presidente, vicepresidenta, ministra: no es la música la que se muere por las descargas. Es la obsoleta industria de los discos y los cd, como se han muerto muchas otras industrias con los cambios tecnológicos a lo largo de la historia. La Ley de Economía Sostenible, que ha de tener una visión de futuro, de innovación, de mirar hacia dónde vamos, no puede convertirse en la ley de defensa del pasado, de lo viejo, de lo que no ha sabido adaptarse a los cambios. La Ley de Economía Sostenible no puede convertirse en la Ley de Defensa de la Industria Musical Insostenible.</p></blockquote>
<p>&nbsp;<br />
Cómo se suele decir: ¡Pásalo!</p>
]]></content:encoded>
			<wfw:commentRss>http://guimi.net/blogs/hiparco/en-defensa-de-los-derechos-fundamentales-en-internet/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Redes de Comunicaciones</title>
		<link>http://guimi.net/blogs/hiparco/redes-de-comunicaciones/</link>
		<comments>http://guimi.net/blogs/hiparco/redes-de-comunicaciones/#comments</comments>
		<pubDate>Mon, 29 Jun 2009 12:14:05 +0000</pubDate>
		<dc:creator>Güimi</dc:creator>
				<category><![CDATA[Monográficos]]></category>
		<category><![CDATA[Redes]]></category>

		<guid isPermaLink="false">http://guimi.net/blogs/hiparco/?p=248</guid>
		<description><![CDATA[Por f&#237;n he publicado en versi&#243;n web el monogr&#225;fico sobre redes de comunicaciones que publiqu&#233; hace un tiempo en PDF (Redes de Comunicaciones en PDF):
Redes de Comunicaciones en HTML.

Incluye conceptos básicos sobre arquitecturas de red, descripción de la pila ISO OSI y la pila Internet, detalles de protocolos IP, IPSec, TCP, UDP&#8230; protocolos Ethernet y [...]]]></description>
			<content:encoded><![CDATA[<p>Por f&iacute;n he publicado en versi&oacute;n web el monogr&aacute;fico sobre redes de comunicaciones que publiqu&eacute; hace un tiempo en PDF (<a href="http://guimi.net/monograficos/G-Redes_de_comunicaciones/G-Redes_de_comunicaciones.pdf">Redes de Comunicaciones en PDF</a>):<br />
<a href="http://guimi.net/monograficos/G-Redes_de_comunicaciones/G-Redes_de_comunicaciones.html">Redes de Comunicaciones en HTML</a>.<br />
<img src="/monograficos/G-Redes_de_comunicaciones/imgs/pq/GRedesdecomunicaciones-img1.png" alt="Redes de Comunicaciones" width="180" height="175"><br />
Incluye conceptos básicos sobre <a href="/monograficos/G-Redes_de_comunicaciones/G-RCnode2.html">arquitecturas de red</a>, descripción de la <a href="/monograficos/G-Redes_de_comunicaciones/G-RCnode7.html">pila ISO OSI</a> y la <a href="/monograficos/G-Redes_de_comunicaciones/G-RCnode9.html">pila Internet</a>, detalles de <a href="/monograficos/G-Redes_de_comunicaciones/G-RCnode12.html">protocolos IP</a>, <a href="/monograficos/G-Redes_de_comunicaciones/G-RCnode12.html#SECTION000431600000000000000">IPSec</a>, <a href="/monograficos/G-Redes_de_comunicaciones/G-RCnode13.html#SECTION00044300000000000000">TCP</a>, <a href="/monograficos/G-Redes_de_comunicaciones/G-RCnode13.html#SECTION00044500000000000000">UDP</a>&#8230; protocolos <a href="/monograficos/G-Redes_de_comunicaciones/G-RCnode14.html">Ethernet</a> y <a href="/monograficos/G-Redes_de_comunicaciones/G-RCnode27.html">802.11</a>, protocolos <a href="/monograficos/G-Redes_de_comunicaciones/G-RCnode34.html">WAN (Frame-Relay, SDH, PDH, PoS&#8230;)</a>, <a href="/monograficos/G-Redes_de_comunicaciones/G-RCnode48.html">redes de acceso (xDSL, CATV&#8230;)</a>, <a href="/monograficos/G-Redes_de_comunicaciones/G-RCnode54.html">VPN</a>, <a href="/monograficos/G-Redes_de_comunicaciones/G-RCnode65.html">redes multimedia</a>, <a href="/monograficos/G-Redes_de_comunicaciones/G-RCnode58.html">seguridad en redes (protocolos de encriptación, esquemas de seguridad&#8230;)</a>&#8230;</p>
<p>En esta p&aacute;gina est&aacute;n los diferentes <a href="http://guimi.net/index.php?pag_id=cmsxp05_documentacion.html#tut">monogr&aacute;ficos y tutoriales sobre inform&aacute;tica</a> que voy publicando.</p>
<div class="keywords"><b>Redes, ISO OSI, Internet, IP, TCP, UDP, Ethernet, 802.11, WAN, VPN, redes multimedia, seguridad de redes</b></div>
]]></content:encoded>
			<wfw:commentRss>http://guimi.net/blogs/hiparco/redes-de-comunicaciones/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conocer que equipos hay en una red</title>
		<link>http://guimi.net/blogs/hiparco/conocer-que-equipos-hay-en-una-red/</link>
		<comments>http://guimi.net/blogs/hiparco/conocer-que-equipos-hay-en-una-red/#comments</comments>
		<pubDate>Wed, 29 Oct 2008 12:53:03 +0000</pubDate>
		<dc:creator>Güimi</dc:creator>
				<category><![CDATA[Prompt]]></category>
		<category><![CDATA[Redes]]></category>

		<guid isPermaLink="false">http://guimi.net/blogs/hiparco/?p=88</guid>
		<description><![CDATA[Hay varias herramientas que nos permiten conocer que equipos son alcanzables en nuestra red.
&#160;
nmap

Herramienta de exploraci&#243;n de redes y analizador de puertos.
&#160;
$ nmap -sP 192.168.0.0/24
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-06-27 10:13 CEST
Host equipo1 (192.168.0.1) appears to be up.
Host equipo2 (192.168.0.2) appears to be up.
Host equipo3 (192.168.0.4) appears to be up.
...
Nmap finished: 256 IP [...]]]></description>
			<content:encoded><![CDATA[<p>Hay varias herramientas que nos permiten conocer que equipos son alcanzables en nuestra red.<br />
&nbsp;</p>
<h2>nmap</h2>
<p>
Herramienta de exploraci&oacute;n de redes y analizador de puertos.<br />
&nbsp;<br />
<span class="comando">$ nmap -sP 192.168.0.0/24<br /></span></p>
<pre class="codigo">Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-06-27 10:13 CEST
Host equipo1 (192.168.0.1) appears to be up.
Host equipo2 (192.168.0.2) appears to be up.
Host equipo3 (192.168.0.4) appears to be up.
...
Nmap finished: 256 IP addresses (12 hosts up) scanned in 2.219 seconds
</pre>
<p>&nbsp;</p>
<h2>fping</h2>
<p>
Una herramienta de ping que se puede utilizar fácilmente para múltiples equipos y en scripts.<br />
&nbsp;<br />
<span class="comando">$ fping -g 192.168.0./24<br /></span></p>
<pre class="codigo">192.168.0.0 error while sending ping: Permission denied
192.168.0.1 is alive
192.168.0.2 is alive
192.168.0.3 is alive
ICMP Host Unreachable from 192.168.0.2  for ICMP Echo sent to 192.168.0.4
...
</pre>
<p>&nbsp;<br />
O mejor:<br />
<span class="comando">$ fping -g 192.168.0./24 2> /dev/null | grep alive<br /></span></p>
<pre class="codigo">192.168.0.1 is alive
192.168.0.2 is alive
192.168.0.3 is alive
...
</pre>
<p>&nbsp;</p>
<h2>ip</h2>
<p>
Herramienta de configuraci&oacute;n del protocolo ip. Permite ver y modificar rutas, dispositivos, tuneles&#8230;<br />
&nbsp;<br />
<span class="comando">$ ip neig<br /></span></p>
<pre class="codigo">192.168.0.4 dev eth1 lladdr xx:xx:xx:xx:xx:xx STALE
192.168.0.60 dev eth1 lladdr xx:xx:xx:xx:xx:xx STALE
192.168.0.61 dev eth1 lladdr xx:xx:xx:xx:xx:xx STALE
192.168.0.52 dev eth1 lladdr xx:xx:xx:xx:xx:xx STALE
...
</pre>
<p>&nbsp;</p>
<h2>nbtscan</h2>
<p>
Escanea redes en busca de nombres NETBIOS.<br />
&nbsp;<br />
<span class="comando"># nbtscan -r 192.168.0.0/24<br /></span></p>
<pre class="codigo">Doing NBT name scan for addresses from 192.168.0.0/24

IP address       NetBIOS Name     Server    User             MAC address
------------------------------------------------------------------------------
192.168.0.0    Sendto failed: Permission denied
192.168.0.2     &lt;unknown>                  &lt;unknown>
192.168.0.60    xxxx-LAB10       &lt;server>  xxxx-LAB10       xx:xx:xx:xx:xx:xx
192.168.0.52    xxxxxxxxxxxx-01  &lt;server>  xxxxxxxxxxxx-01  xx:xx:xx:xx:xx:xx
192.168.0.61    xxxx-LAB11       &lt;server>  xxxx-LAB11       xx:xx:xx:xx:xx:xx
...
</pre>
<p>&nbsp;</p>
<p><span class="keywords"><b>Conocer que equipos hay en una red, Buscar equipos en una red, Averiguar que equipos hay en una red</b></span></p>
]]></content:encoded>
			<wfw:commentRss>http://guimi.net/blogs/hiparco/conocer-que-equipos-hay-en-una-red/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>NIC.es vuelve a cagarla (le gusta tener problemas)</title>
		<link>http://guimi.net/blogs/hiparco/nices-vuelve-a-cagarla-le-gusta-tener-problemas/</link>
		<comments>http://guimi.net/blogs/hiparco/nices-vuelve-a-cagarla-le-gusta-tener-problemas/#comments</comments>
		<pubDate>Tue, 04 Dec 2007 13:20:55 +0000</pubDate>
		<dc:creator>Güimi</dc:creator>
				<category><![CDATA[Redes]]></category>

		<guid isPermaLink="false">http://guimi.net/blogs/hiparco/?p=17</guid>
		<description><![CDATA[Cuando se liberalizaron los dominio .es ya tuvieron problemas. El día que se abría la inscripción libre los servidores se bloquearon debido a las miles de peticiones simultáneas que recibieron de parte de máquinas programadas para conectarse todos el mismo día a la misma hora.
Ahora van a liberar los dominios multilingües .es y no han [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando se liberalizaron los dominio .es ya tuvieron problemas. El día que se abría la inscripción libre los servidores se bloquearon debido a las miles de peticiones simultáneas que recibieron de parte de máquinas programadas para conectarse todos el mismo día a la misma hora.</p>
<p>Ahora van a liberar los dominios multilingües .es y no han aprendido nada. Esta semana ya he recibido tres anuncios de distintos proveedores de internet para que pre-registre mis dominios con ellos, asegurando que sus máquinas el día 12 a las 00:00 lanzarán todas las peticiones. En los mismos mensajes avisan de posibles problemas por<noscript>A Sit&#038;Go is a mini tournament that gives you an opportunity to practice single table <a href="http://www.baciartful.com/texas-holdem.html">poker texas holdem</a> play.</noscript> colapso, todo el mundo sabe que ocurrirá.</p>
<p>No es tan dificil. El problema es que las peticiones se atienden por orden de llegada, así que todos piden a la vez. Bastaría con organizar el siguiente sistema:<br />
- Desde el día x a las 00:00 hasta el día x+15 a las 23:59 se aceptan todas las peticiones que se hagan de dominios, avisando bien claro que NO se atenderán por orden de llegada. Incluso se puede establecer una primera<noscript>Check &#8211; Si no hay apuesta en la actual ronda de apuestas, un <a href="http://www.whaleday.com/online-casino.html">juegos online casino</a> y el jugador puede comprobar la acción pasa a la siguiente.</noscript> entrega escalonada de peticiones con los distribuidores autorizados.<br />
- Un mismo dominio puede ser solicitado tantas veces como sea necesario por distintas personas físicas o jurídicas que, exactamente igual que ahora, deben inscribirse previamente.<br />
- El día x+16 a las 00:00 se asignarán los dominios mediante sorteo entre todos los solicitantes de cada uno y se enviará notificación a los agraciados.<br />
- No se aceptan consultas hasta el día x+17 (para entonces la gente sabe si le han asignado un dominio o no y nadie inunda de peticiones a nic.es)</p>
<p>Es igual de arbitrario, pero no colapsa las máquinas de nic.es, ni la red española, ni nada. Es limpio y suficientemente ecuánime. Además garantiza que el día elegido a las 00:01 estarán los dominios asignados y operativos, sin problemas de DoS.</p>
<p>Se puede pensar que un grupo de empresas puede solicitar varias veces el mismo dominio. Eso no es peor que el que un grupo de empresas bombardee los servidores de nic.es realizando DoS el día x a las 00:00. No es más &#8220;trampeable&#8221; que el sistema actual.<br />
Y no olvidemos que hablamos del &#8220;turno libre&#8221;, las empresas ya tienen sus dominios.</p>
]]></content:encoded>
			<wfw:commentRss>http://guimi.net/blogs/hiparco/nices-vuelve-a-cagarla-le-gusta-tener-problemas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Samba &#8211; Resolución de problemas</title>
		<link>http://guimi.net/blogs/hiparco/samba-resolucion-de-problemas/</link>
		<comments>http://guimi.net/blogs/hiparco/samba-resolucion-de-problemas/#comments</comments>
		<pubDate>Sat, 08 Nov 2003 11:59:12 +0000</pubDate>
		<dc:creator>Güimi</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Software Libre]]></category>

		<guid isPermaLink="false">http://guimi.net/blogs/hiparco/?p=226</guid>
		<description><![CDATA[Comprobaciones
Empezamos con algunas comprobaciones b&#225;sicas

# smbclient -L localhost
# smbclient -L localhost -U%
# smbclient -L localhost -U guimi
# smbclient -U guimi //Servidor/guimi

&#160;
Tambi&#233;n podemos seguir &#8220;The samba checklist&#8220;, que en resumen ser&#237;a:

# testparm smb.conf
# ping Mi-servidor
# ping Un-cliente
# smbclient -L localhost
# smbclient -L localhost -U%
# smbclient -L localhost -U guimi -W MI_dominio
# smbclient -L Mi-servidor
# smbclient -L [...]]]></description>
			<content:encoded><![CDATA[<h2>Comprobaciones</h2>
<p>Empezamos con algunas comprobaciones b&aacute;sicas<br />
<font class="comentario"><br />
# smbclient -L localhost<br />
# smbclient -L localhost -U%<br />
# smbclient -L localhost -U guimi<br />
# smbclient -U guimi //Servidor/guimi<br />
</font><br />
&nbsp;</p>
<p>Tambi&eacute;n podemos seguir &#8220;<a href="http://us4.samba.org/samba/docs/man/Samba-HOWTO-Collection/diagnosis.html" class="externo">The samba checklist</a>&#8220;, que en resumen ser&iacute;a:<br />
<font class="comentario"><br />
# testparm smb.conf<br />
# ping Mi-servidor<br />
# ping Un-cliente<br />
# smbclient -L localhost<br />
# smbclient -L localhost -U%<br />
# smbclient -L localhost -U guimi -W MI_dominio<br />
# smbclient -L Mi-servidor<br />
# smbclient -L Mi-servidor -U%<br />
# smbclient -L Mi-servidor -U guimi -W MI_dominio<br />
# nmblookup -B Mi-servidor __SAMBA__<br />
# nmblookup -B Un-cliente &#8216;*&#8217;<br />
# nmblookup -d 2 &#8216;*&#8217;<br />
# smbclient //Mi_servidor/Un_recurso<br />
# nmblookup -M Mi_dominio<br />
</font><br />
</p>
<p>En un cliente Windows:<br />
<font class="comentario"><br />
c:\> net view \\Mi-servidor<br />
c:\> net use x: \\Mi_servidor\Un_recurso<br />
</font><br />
&nbsp;</p>
<h2>Posibles errores</h2>
<h3>signing is mandatory (w2003)</h3>
<p>Si el servidor es un Windows 2003 Server puede generar el error:</p>
<pre class="codigo">cli_negprot: SMB signing is mandatory and we have disabled it.
10659: protocol negotiation failed
SMB connection failed
</pre>
<p></p>
<p>Para solventarlo hay que modificar el registro del servidor, bajo la clave <br />
<font class="comentario">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters<br /></font><br />
Y poner &#8220;<font class="comentario">enablesecuritysignature</font>&#8221; y &#8220;<font class="comentario">requiresecuritysignature</font>&#8221; a 0.</p>
<h3>Clientes Windows XP</h3>
<p>Los clientes deben tener instalado el servicio &#8220;Cliente de redes Microsoft&#8221;.<br />
&nbsp;<br />
Seg&uacute;n <a href="http://support.microsoft.com/kb/304040/es" class="externo">indica Microsoft</a>:<br />
&#8220;Windows XP Home Edition no se puede unir a un dominio. S&oacute;lo se puede configurar como un miembro de un grupo de trabajo.&#8221;<br />
&nbsp;<br />
Para que una maquina con Windows XP Professional pueda acceder al dominio puede ser necesario cambiar la siguiente entrada del registro:<br />
<font class="comentario">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\parameters<br /></font><br />
Y poner &#8220;<font class="comentario">requiresignorseal</font>&#8221; a 0.<br />
Adem&aacute;s en las políticas de seguridad del hay que tener deshabilitadas:</p>
<ul>
<li>Miembro de dominio: Descifrar o firmar digitalmente datos de un canal seguro (siempre)</p>
<li>Miembro de dominio: Deshabilitar cambios de contraseña de cuentas de equipo.
<li>Miembro de dominio: Requerir clave de sesión protegida (W2000 o más reciente).
</ul>
<p><span class="keywords"><b>Resolución de problemas en Samba, Configurar Samba, Problemas frecuentes SMB</b></span></p>
]]></content:encoded>
			<wfw:commentRss>http://guimi.net/blogs/hiparco/samba-resolucion-de-problemas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

