Usando Linux para muchas cosas y disfrutando de videojuegos, en dispositivos moviles, consolas y pc. Using Linux for many things and enjoying video games, mobile devices, consoles and pc

Linux Journal regala su numero de septiembre de 2016

Linux Journal nos permite descargar su numero de septiembre 2016 GRATIS
Eres curioso y te la pasas leyendo e investigando sobre el mundo opensource? Esta es tu oportunidad para descargar totalmente GRATIS Linux Journal en su numero de septiembre de 2016.
Si, así como lo lees, estos chicos de esta prestigiosa publicación mensual han decidido dejar descargar en versión PDF el numero de este mes que ya casi acaba.


Como descargar el numero de septiembre de Linux Journal

Para descargarlo, da click en este link y se te direccionarara a Dropbox para visualizarlo de una vez o descargarlo. OJO, esta oportunidad es por tiempo limitado y la info esta buenísima centrándose en artículos sobre Firewalld.

Ya lo descargaste? no pierdas tiempo o cuando te decidas ya sera tarde así te das una idea de la calidad de los artículos y si te gusta, te suscribes a esta revista. Aclaro que no gano nada con el comercial, solo apoyo difundiendo la noticia y sugiero suscribirse para que su grupo de trabajo pueda continuar con esta buena labor.

Ya conocías Linux Journal, que otra revista sobre opensource recomendarías? Te gusto el articulo? hazme un favor, compártelo en tus redes sociales (compartir es sexy). Escríbeme en los comentarios aquí debajo y pasa la voz compartiendo el tweet.

Sígueme en twitter google+facebook o email y podrás estar enterado de todas mis publicaciones.
Disfrútenlo.

Share/Bookmark

Como crear vlan en pfSense paso a paso

DriveMeca creando y configurando vlan en pfSense paso a paso
Las redes junto a las empresas, van creciendo, haciéndose mas complejas llevándonos a implementar soluciones que nos permitan administrarlas de forma eficiente y segura. Una de estas formas es implementando vlan's. Curiosamente las vlans son manejadas por lo general por equipos costosos que muchas veces se nos salen de nuestro presupuesto.

Esto no debe ser un pero que nos limite; con opensource podemos hacerlo y esto nos da el tema de mi articulo de hoy, como crear vlan en un firewall pfSense paso a paso. Con este tutorial en español te mostrare como crear, configurar y poner a trabajar una vlan con otros protocolos de forma sencilla y rápida. Ya estas listo, comencemos


Requerimientos para crear vlan en pfSense

  • Firewall pfSense actualizado a la fecha
  • Equipo de networking que nos envié el trafico de vlan 'tageado' (un switch cisco, por ejemplo)


Creamos interfaz vlan en pfSense firewall

-Ingresamos a la consola web de nuestro firewall pfSense. Ya allí vamos al menú Interfaces - (assign) y le damos click
DriveMeca creando y configurando vlan en pfSense paso a paso

-Nos aparece un listado de las interfaces de red disponibles en nuestro firewall. Normalmente tendremos una WAN (Internet) y una LAN (red local). Para este articulo crearemos la vlan sobre la tarjeta LAN
DriveMeca creando y configurando vlan en pfSense paso a paso

-Damos click a la pestaña VLANs. Seguidamente agregamos la vlan dando click al botón Add
DriveMeca creando y configurando vlan en pfSense paso a paso

-En la pagina que nos aparece escogemos Parent Interface (LAN o la tarjeta que decidas), VLAN Tag (numero asignado a la vlan), VLAN Priority (lo dejamos con su numero por default) y Description (Un comentario que nos ayude a recordar función de esta vlan). Damos click al botón Save
DriveMeca creando y configurando vlan en pfSense paso a paso

-Ya tenemos creada nuestra vlan 2 (el numero vlan tag) en pfSense
DriveMeca creando y configurando vlan en pfSense paso a paso

-Seguidamente regresamos a la pestaña Interface Assignments. Paso seguido debemos agregar la vlan como una nueva interfaz de red. Damos click en el combobox (caja desplegable) Available network Ports, elegimos nuestra recién vlan y damos click al botón Add.
DriveMeca creando y configurando vlan en pfSense paso a paso

-Ya tenemos nuestra vlan 2 como una interfaz de red listada en las disponibles en pfSense firewall
DriveMeca creando y configurando vlan en pfSense paso a paso

Configuramos vlan en pfSense firewall

-Nuestra vlan ya creada la podemos configurar de dos formas, dándole click al nombre de la interfaz o desde el menú Interfaces - OPT2 (en este caso el nombre de la nueva interfaz)
DriveMeca creando y configurando vlan en pfSense paso a paso

-Ya dentro de la interfaz modificamos:
  • Enable (activar interfaz)
  • Description (descripción)
  • IPv4 Configuration Type (Static IPv4 para asignarle una ip fija)
  • IPv4 Address (dirección ip)
Damos click al botón Save

DriveMeca creando y configurando vlan en pfSense paso a paso

Configuramos DHCP en una vlan en pfSense firewall

-Ya configurada nuestra vlan el paso siguiente es activar DHCP en esta interfaz de red. Esto nos facilitara la administración. Damos click en el menú Services - DHCP Server
DriveMeca creando y configurando vlan en pfSense paso a paso

-En la pagina de DHCP Server damos click a la pestaña de nuestra vlan (dependiendo del nombre que le hayamos puesto). Allí modificamos:
  • Enable (activamos DHCP, si en algún momento no queremos seguir usándolo, es tan sencillo como desmarcar la opción)
  • Range From (ip desde la que comienza DHCP a asignar, recomendable dejar un rango para ip's fijas para servidores por ejemplo)
  • Range To (ip en la que finaliza el rango a repartir)
En este ejemplo elijo repartir un rango de ip's que va de 192.168.20.100 a la 192.168.20.200. Damos click al botón Save


DriveMeca creando y configurando vlan en pfSense paso a paso

Creamos regla de firewall en pfSense para vlan

-Ya tenemos creada y configurada la vlan en nuestro firewall ademas de un rango de ip's a asignarse por medio de DHCP. Paso siguiente es crear una regla de firewall que nos permita salida a internet. Damos click en el menú Firewall - Rules
DriveMeca creando y configurando vlan en pfSense paso a paso

-Damos click en la pestaña Admin (en tu caso el nombre sera como llamaste la vlan) y agregamos una regla dando click al botón Add (si creamos mas reglas podemos cambiar su orden de ejecución jugando con los botones Add arriba o Add debajo)
DriveMeca creando y configurando vlan en pfSense paso a paso

-Ya creando la regla modificamos lo siguiente
  • Action (Pass, dejar pasar el trafico)
  • Interface (Admin, el nombre de tu vlan)
  • Address Family (IPv4)
  • Protocol (any, para permitir todo tipo de trafico aunque puedes ser mas especifico)
Damos click al botón Save

DriveMeca creando y configurando vlan en pfSense paso a paso

-Ya tenemos nuestra regla de firewall permitiendo la salida a internet en un freebsd pfSense. Damos click al botón Apply Changes para activarla
DriveMeca creando y configurando vlan en pfSense paso a paso

Esto es una simple muestra de como crear, configurar y colocar protocolos como DHCP a trabajar con vlan's. Dependiendo de nuestros requerimientos puede ser mas o menos complejo el esquema a realizar.


                                           Como instalar Cisco VPN en Ubuntu 13.04 paso a paso
                                           Una pagina cambio y no la vemos con pfsense 2
                                           Como configurar DHCP Server en PFsense 2 paso a paso
                                           Como filtrar contenido con squidGuard en pfsense 2 paso a paso


Ya trabajando con vlan's puedes aislar trafico haciéndolo mas seguro o manejar un grupo mayor de equipos, las posibilidades son amplias. Te gusto el articulo? hazme un favor, compártelo en tus redes sociales (compartir es sexy). Escríbeme en los comentarios aquí debajo y pasa la voz compartiendo el tweet.

Sígueme en twitter google+facebook o email y podrás estar enterado de todas mis publicaciones.
Disfrútenlo.

Share/Bookmark

Una pagina cambio y no la vemos con pfsense 2

DriveMeca refrescando el cache en un pfSense paso a paso
Imagina el siguiente escenario, tienes una red LAN con un pfSense sirviendo de firewall / proxy con squid. Acabas de cambiar una pagina web o sabes de un cambio pero no lo puedes ver. Esto es debido a que Squid y dnsmasq almacenan en disco y memoria las paginas mas visitadas por un periodo de tiempo, agilizando la navegación y usando menos ancho de banda. Si, hoy te hablare de como refrescar el cache manejado por dnsmasq en firewall pfSense paso a paso.

Requerimientos para refrescar cache dnsmasq en pfSense

Para forzar un refrescamiento del cache haremos lo siguiente:

-Entramos vía web a la interfaz de pfSense firewall y vamos al menú Status - Services
DriveMeca refrescando el cache en un pfSense paso a paso


Reiniciamos el servicio DNS Resolver en servidor pfSense

-Nos aparecen los servicios instalados, ejecutándose y parados. El que nos interesa es el unbound DNS Resolver. Todos los servicios tienen varios iconos a la derecha de la pantalla con funciones diferentes
DriveMeca refrescando el cache en un pfSense paso a paso


 -Debemos darle click al icono Restart Service (colocando el cursor del mouse por unos segundos encima mostrara el letrero) al servicio unbound. El icono cambiara a una rueda dentada girando por unos segundos
DriveMeca refrescando el cache en un pfSense paso a paso

Ya podemos probar a visitar la pagina con cambios nuevamente y ya debemos poder verlos


Artículos recomendados: Como configurar DHCP Server en PFsense 2 paso a paso
                                           Monitorea pfSense por medio de NRPE y Nagios
                                           Que tanto usas tu proxy, Estadisticas de squid en pfsense
                                           pfSense SquidGuard tutorial paso a paso
                                           Como actualizar pfSense paso a paso


Esto te puede salvar horas y hasta días rompiéndote la cabeza en como resolver este problema con tu firewall proxy. Te gusto el articulo? hazme un favor, compártelo en tus redes sociales (compartir es sexy). Escríbeme en los comentarios aquí debajo y pasa la voz compartiendo el tweet.

Sígueme en twitter google+facebook o email y podrás estar enterado de todas mis publicaciones.
Disfrútenlo.

Share/Bookmark

Como personalizar error de Squidguard en pfSense paso a paso

DriveMeca personalizando la pagina de error de SquidGuard en pfSense
Un proxy nos ahorra tiempo y dinero ademas de evitar muchos problemas de seguridad al bloquear archivos maliciosos. Sobre proxy ya he escrito varios artículos, varios de ellos con el tema de squid + squidguard sobre pfSense pero no había aun tocado el tema de personalizar la pagina de error cuando se filtra un sitio web y gracias a uno de mis lectores, también fan del opensource, me puse a investigar como hacerlo.

Esto nos puede servir para dar mas información en esta pagina (la que viene por default es muy reducida) o colocar el logo de nuestro negocio o firma, etc. Ahora si, con un poco de html básico hagamos los cambios para tener una pagina de error mucho mas profesional y con mas información a la mano.

Requerimientos para personalizar pagina de error SquidGuard

-Normalmente la estructura de el error por default de Squidguard es así:
DriveMeca personalizando la pagina de error de SquidGuard en pfSense

-Entramos a la interfaz web de pfSense firewall y  nos vamos a el menú Diagnostics - Edit File
DriveMeca personalizando la pagina de error de SquidGuard en pfSense


Personalizamos función de error de SquidGuard en pfSense

-Ya allí editamos el fichero /usr/local/www/sgerror.php escribiendolo en la caja de texto. Damos click al botón Load
DriveMeca personalizando la pagina de error de SquidGuard en pfSense

-Buscamos la función get_error_page y la modificamos de la siguiente forma (aconsejable sacar una copia antes por si algo sale mal, una forma sencilla de hacerle backup es copiarla y pegarla en un archivo txt). Es muy importante tener cuidado con espacios en blanco o tabulaciones.

Reemplazamos email-del-administrador@gmail.com por el email del administrador encargado (al que le escribirán los usuarios reportando paginas bloqueadas que no lo deberían estar, por ejemplo) y drivemeca-squid-cache_logo.jpg por el jpg que queremos colocar al fondo (en este ejemplo es el que muestra la mascota de squid)
DriveMeca personalizando la pagina de error de SquidGuard en pfSense


function get_error_page($er_code_id, $err_msg='') {
        global $err_code;
        global $cl;
        global $g;
        global $config;
        $str = Array();

header("HTTP/1.1 " . $err_code[$er_code_id]);
$str[] = '<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01//EN" "http://www.w3.org/TR/html4/strict.dtd">';
$str[] = '<html>';
$str[] = '<head><meta http-equiv="Content-Type" content="text/html; charset=utf-8"><title></title></head>';
$str[] = '<body style="background-color:#FFFFFF; font-family:verdana, arial, sans serif;">';
$str[] = '<div style="width:70%; margin:20px auto;">';
$str[] = '<div style="padding:5px; background-color:#C0C0C0; text-align:center; font-weight:bold; font-family:verdana,arial,sans serif; color:#000000; font-size:60%;">';

if ($cl['n']) $str[] = "Nombre: {$cl['n']} | ";
if ($cl['a']) $str[] = "IP: {$cl['a']} | ";
if ($cl['i'])  $str[] = "Usuario: {$cl['i']} | ";
if ($cl['s']) $str[] = "Grupo: {$cl['s']} | ";
if ($cl['t']) $str[] = "Categoria: {$cl['t']} ";
if ($cl['u']) $str[] = "URL: {$cl['u']} ";

$str[] = '</div><div style="background-color:#F4F4F4; text-align:center; padding:20px;">';
$str[] = '<div style="letter-spacing:0.5em; word-spacing:1em; padding:20px; background-color:#FF0000; text-align:center; color:#FFFFFF; font-size:200%; font-weight: bold;">Acceso denegado</div>';
$str[] = '<div style="padding:20px; margin-top:20px; background-color:#E2E2E2; text-align:center; color:#000000; font-family:verdana, arial, sans serif; font-size:80%;">';

if ($cl['u'])        $str[] = "<p><b>URL: {$cl['u']}</b></p>";
$str[] = '<div style="text-align:left;">';
$str[] = '<p><b>El website que ud trata de visitar a sido bloqueado por nuestras politicas de filtrado web</b></p>';

$str[] = '<p><font color="#000000" size="1" face="Verdana, Arial, Helvetica, sans-serif">El acceso ha sido denegado por una de las siguientes razones:</font></p>';
$str[] = '<ul>';
$str[] = '<li><font size="1" face="Verdana, Arial, Helvetica, sans-serif">Esta pagina contiene o esta etiquetada como material inapropiado.</font></li>';
$str[] = '<li><font size="1" face="Verdana, Arial, Helvetica, sans-serif">Su usuario esta bajo una politica que no le permite acceder a sitios en esta categoria.</font></li>';
$str[] = '<li><font size="1" face="Verdana, Arial, Helvetica, sans-serif">Por favor, de click <a href="javascript:history.back()">aqui</a> para devolverse a la pagina anterior.</font></li>';
$str[] = '<li id="list3"><font size="1" face="Verdana, Arial, Helvetica, sans-serif"> Por favor contacte al <a href="mailto:email-del-administrador@gmail.com?Subject=Sitio web bloqueado por squidguard">Administrador del proxy</a> si piensa que esto es un error. Por favor, incluya toda la informacion del caso.</font></li>';
$str[] = '</ul>';

$str[] = '<p><img style="padding-top:20px;display: block;margin: 0px auto" src="http://'. $_SERVER['HTTP_HOST'] .'/drivemeca-squid-cache_logo.jpg" alt="geblockt"></p></div></div>';
$str[] = '<div style="padding:5px; background-color:#C0C0C0; text-align:right; color:#FFFFFF; font-size:60%; font-family:verdana,arial,sans serif;">Filtrado Web hecho por <a style="color:#FFFFFF;"><b>PfSense</b></a> y <a style="color:#FFFFFF;"><b>SquidGuard</b></a></div></div>';
$str[] = "</body>";
$str[] = "</html>";

return implode("\n", $str);
}

-Copiamos el banner gráfico desde el menú Diagnostics - Command Prompt
DriveMeca personalizando la pagina de error de SquidGuard en pfSense

-Copiamos dando click al botón Seleccionar archivo de la sección Upload File y damos click al botón Upload
DriveMeca personalizando la pagina de error de SquidGuard en pfSense

-Ejecutamos el comando mv /tmp/drivemeca-squid-cache_logo.jpg /usr/local/www desde la sección Execute Shell command y damos click al botón Execute. Este comando moverá el banner gráfico al sitio donde lo cargara la función modificada por nosotros
DriveMeca personalizando la pagina de error de SquidGuard en pfSense

-Verificamos haya quedado el banner gráfico ejecutando por medio de Execute Shell Command el comando ls -la /usr/local/www/*.jpg. Damos click al botón Execute y debe mostrarnos el archivo jpg en su sitio
DriveMeca personalizando la pagina de error de SquidGuard en pfSense


Chequeamos funcionamiento de pagina de error SquidGuard en pfSense

-Muy bien, ya tenemos una pagina de error personalizada mas profesional. Verificamos su funcionamiento tratando de navegar a una pagina que debería estar bloqueada en nuestro firewall pfSense con SquidGuard, ejemplo, www.playboy.com
DriveMeca personalizando la pagina de error de SquidGuard en pfSense


Artículos recomendados: Como configurar OpenVPN en pfSense paso a paso
                                           Como actualizar pfSense paso a paso
                                           Que tanto usas tu proxy, Estadísticas de squid en pfsense
                                           Monitorea pfSense por medio de NRPE y Nagios
                                           Como configurar DHCP Server en PFsense 2 paso a paso


Te parece útil este tema? ya tienes tu pagina de error personalizada? Usas SquidGuard? Te gusto el articulo? hazme un favor, compártelo en tus redes sociales (compartir es sexy). Escríbeme en los comentarios aquí debajo y pasa la voz compartiendo el tweet.

Sígueme en twitter google+facebook o email y podrás estar enterado de todas mis publicaciones.
Disfrútenlo.

Share/Bookmark

Como instalar Adminer en Linux Centos paso a paso

DriveMeca Adminer logo
En este mundo del opensource para hacer una tarea existen muchas soluciones y herramientas lo cual lo hace maravilloso por que cada uno se acomoda a lo que mas le gusta o mejor sienta que haga su trabajo. Hoy veremos una herramienta web, Adminer, la cual en cierta forma es un reemplazo para PhpMyAdmin. Es un único archivo php que descargamos en nuestro servidor LAMP y ya con esto tendremos acceso a nuestro mariadb, mysql u otros manejadores de bases de datos soportados.
Adminer es mucho mas rápido, seguro y sencillo de manejar ademas de que se puede personalizar por medio de pieles (skins) y plugins que lo hacen mas poderoso y divertido de manejar.

Requisitos


-Nos movemos al directorio default de apache en Centos, creamos un directorio y descargamos el php de adminer

cd /var/www/html
mkdir adminer
cd adminer

wget http://downloads.sourceforge.net/project/adminer/Adminer/Adminer%204.2.2/adminer-4.2.2.php

-Activamos permisos para apache en el directorio y php de adminer

chown -R apache.apache ../adminer/

-Abrimos un browser y navegamos a la ip de nuestro servidor web donde instalamos Adminer de la forma http://ip-servidor/adminer/adminer-4.2.2.php. Ingresamos con la cuenta root
DriveMeca instalando Adminer en un Linux Centos 7 paso a paso

-Ya dentro vemos una interfaz web sencilla con el listado de las db existentes listas para modificarlas 
DriveMeca instalando Adminer en un Linux Centos 7 paso a paso

-Las posibilidades son las mismas que si usáramos el cli con la diferencia de la facilidad de uso
DriveMeca instalando Adminer en un Linux Centos 7 paso a paso

-Es bueno recordar que no solo lo podemos usar para mysql/mariadb, también para otros servidores como PostgreSql nos puede servir
DriveMeca instalando Adminer en un Linux Centos 7 paso a paso

Con esto terminamos de mostrar como instalar y comenzar a usar Adminer, una pequeña pero potente herramienta web hecha en php para manejar nuestras db. Ya usas Adminer? Que tal te ha parecido?
Si te resulto útil este articulo, se social, haz un tweet, compártelo con otros por medio de los botones o sígueme en twitter google+facebook o email y podrás estar enterado de todas mis publicaciones.
Disfrútenlo.

Share/Bookmark

Como bloquear paginas con Tomato 1.28

DriveMeca bloqueando trafico con firmware Tomato en un Linksys WRT54G
En casa tengo un problema, la hija menor usa demasiado redes sociales, mira vídeos, etc, en vez de hacer tareas o cuando mas necesito ancho de banda, esta descargando una película o viéndola en youtube consumiendo los preciados kbps. Por eso decidí colocar unos filtros en mi router wifi Linksys WRT54G.
A este router le cambie el firmware original por Tomato 1.28 dándole mas funcionalidad a mi red wifi.


Requerimientos para bloquear trafico con firmware Tomato


  • router Linksys WRT54G en la ip 192.168.1.1 (haz los cambios segun tu ip)
  • Conectividad a internet

-Nos conectamos desde un browser a Tomato en el router http://192.168.1.1/
DriveMeca bloqueando trafico con firmware Tomato en un Linksys WRT54G

-En el menú Device List anotamos la Mac Address del equipo que queremos restringir. De las 2 variantes, por ip o por mac es mas fiable esta ultima porque no pasara mucho tiempo en que la persona restringida aprenda a cambiar su ip y quedara por fuera del filtro. En este caso anoto la Mac de lalopc
DriveMeca bloqueando trafico con firmware Tomato en un Linksys WRT54G


Creamos regla de bloqueo trafico web con firmware Tomato Linksys WRT54G

-Agregamos una regla en el menu Access restriction dándole click al botón Add
DriveMeca bloqueando trafico con firmware Tomato en un Linksys WRT54G

-Le colocamos un nombre a la regla y decidimos si bloqueamos todo el acceso o si lo hacemos algunos días en un horario. Yo elegí esta ultima opción. A continuación, debajo de Rules, podemos bloquear por protocolo con puerto o por aplicación con Layer 7, ejemplo, bloqueo el uso de Ares (software p2p para bajar música, películas, etc)


DriveMeca bloqueando trafico con firmware Tomato en un Linksys WRT54G

-Me tomo mi tiempo y coloco todas las aplicaciones que quiero bloquear en ese horario. Agrego en la caja de texto palabras de sitios a bloquear, ejemplo, facebook y youtube. Aquí podemos usar comodines, usaremos ^ delante de un dominio, ejemplo ^www.facebook.com para que bloquee solo ese dominio, no app.facebook.com, etc. Usaremos * para bloquear todos los dominios o alias, ejemplo, facebook.com* bloquearia app.facebook.com, www.facebook.com, etc.
DriveMeca bloqueando trafico con firmware Tomato en un Linksys WRT54G

-Encontraremos un problema, no se pueden bloquear paginas con https, es decir, con certificado, la opción, es bloquear la salida al puerto tcp/udp 443. Así lo hice y guardamos dando click al botón Save
DriveMeca bloqueando trafico con firmware Tomato en un Linksys WRT54G


Verificamos bloqueo de trafico web con firmware Tomato en Linksys WRT54G

-Una forma de verificar si nuestra regla funciona es colocando la Mac de nuestro pc además del que queremos restringir, probar que si se este bloqueando lo que queremos y dejando pasar lo que si necesita la otra persona. Cuando ya este ok el filtro, quitamos nuestra Mac y listo. OJO, siempre recuerda darle click al boton Save para guardar y activar los cambios.

Artículos recomendadosComo instalar firmware dd-wrt en un router Linksys wrt54g
                                            Instalando pfSense paso a paso sin morir en el intento
                                            Como instalar NethServer paso a paso
                                            Como instalar Ipfire paso a paso


Mas tranquilo y feliz ahora que tienes mas control de tu trafico? Tienes otra forma de controlar el trafico, cual? Te gusto el articulo? hazme un favor, compártelo en tus redes sociales (compartir es sexy). Escríbeme en los comentarios aquí debajo y pasa la voz compartiendo el tweet.
Sígueme en twitter google+facebook o email y podrás estar enterado de todas mis publicaciones.
Disfrútenlo.

Share/Bookmark