Mostrando las entradas con la etiqueta squeeze. Mostrar todas las entradas
Mostrando las entradas con la etiqueta squeeze. Mostrar todas las entradas

domingo, 27 de marzo de 2011

OpenVPN en Squeeze



Configurando un OpenVPN Roadwarrior

Primero lo primero:

# aptitude install openvpn

Vamos al directorio donde estan los certificados easy-rsa
#cd /usr/share/doc/openvpn/examples/easy-rsa/2.0/

Creamos los certificados para el CA

#. ./vars



#./clean-all

#./build-ca

Creando el certificado para el server

#./build-key-server server

Creamos el certificado para el cliente

#./build-key cliente

Construimos el diffie hellman

#./build-dh

Las llaves creadas estan en la carpeta keys

#cd /usr/share/doc/openvpn/examples/easy-rsa/2.0/keys/

#ls -al

ca.key ca.crt server.key server.csr server.crt cliente.key client.crt cliente.csr

Tenemos lo siguiente

ca.key-> debe estar en el Server CA
client.crt-> debe estar en el cliente
client.key-> debe estar en el cliente
server.crt-> debe estar el server OPENVPN
server.key-> debe estar el server OPENVPN
ca.crt-> Debe estar en el server y en todos los clientes.

Vamos a modificar el archivo server.conf que esta en:

#cd /usr/share/doc/openvpn/examples/sample-config-files/

# nano server.conf
port 1194
proto udp
dev tun
ca /usr/share/doc/openvpn/examples/easy-rsa/2.0/keys/ca.crt
cert /usr/share/doc/openvpn/examples/easy-rsa/2.0/keys/server.crt
key /usr/share/doc/openvpn/examples/easy-rsa/2.0/keys/server.key
dh /usr/share/doc/openvpn/examples/easy-rsa/2.0/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.1.0 255.255.255.0"
;push "redirect-gateway def1"
push "dhcp-option DNS 192.168.1.1"
client-to-client
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
log /var/log/openvpn.log
log-append /var/log/openvpn.log
verb 3

Despues de modificarlo copiarlo a /etc/openvpn" directory

#cp server.conf /etc/openvpn/

Iniciamos el servicio

# /etc/init.d/openvpn start

configurar el iptables con las reglas basicas

Si ya se tiene un firewall se debe adicionar estas reglas

iptables -A INPUT -i tun0 -j ACCEPT
iptables -A FORWARD -i tun0 -j ACCEPT

Con eso se tiene la parte del server, pero falta el cliente
Si es un winbug que es el comun de los casos se hace lo siguiente:

Se instala el cliente openvpn:

http://openvpn.se/download.html

Despues de instalar openvpn cliente, poner los archivos en la carpeta config

Creamos el archivo cliente.ovpn con el contenido

*****
client
dev tun
proto udp
remote ipdelserver 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca “C:\\Archivos de programa\\OpenVPN\\config\\ca.crt”
cert “C:\\Archivos de programa\\OpenVPN\\config\\cliente.crt”
key “C:\\Archivos de programa\\OpenVPN\\config\\cliente.key”
comp-lzo
verb 4
*****

Creamos la interface del openvpn en el winbugs

Inicio --> todos los programas --> OpenVPN --> Add a new TAP-win32 virtual ethernet adapter

En la capeta:

C:\Archivos de programa\OpenVPN\config

Debemos tener los archivos

cliente.ovpn, cliente.crt, cliente.key y ca.crt

Luego recien vamos al icono en la parte inferior, le damos click derecho y conect, te debe salir verde como en la figura sino cuestion de mirar los logs



PD: Siempre es bueno mirar los logs en el cliente y en el server para detectar posibles inconvenientes.

Fuente:

http://openvpn.net/index.php/open-source/documentation/howto.html
http://cihan.me/how-to-setup-openvpn-server-on-debian-lenny/

sábado, 19 de febrero de 2011

Twitcam en Debian Squeeze amd64



Tengo una laptop hp pavillion dv6 y la webcam me funciona bien con el cheese, pero decidi probar el twitcam, solo para ver si habia algo adicional a realizar en el Iceweasel.

Aqui los pasos que segui.

1.- descargar la ultima version del adobe flash, aqui el link

http://labs.adobe.com/downloads/flashplayer10_square.html

2.- Una vez instalado puedes ir a esta pagina para ver que funcione y la version que tienes

http://www.adobe.com/software/flash/about/

En mi caso: You have version 10,3,162,29 installed

3.- Ir a este link para configurar las opciones del flash

http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager06.html



4.- Una vez configurado ya pueden ir a twitcam.com, una vez logueado en la pagina le dan broadcast y te pedira permiso para usar la camara, le dices si, y listo empieza el show :P

Saludos

Fuente:
http://www.linuxquestions.org/questions/linux-general-1/cant-get-twitcam-to-work-on-linux-ff-808024/

martes, 15 de febrero de 2011

Instalando Debian 6.0

La nueva version Debian 6.0 Squeeze



Saludos

viernes, 11 de febrero de 2011

Heartbeat en Debian Squeeze


El famoso Heartbeat

Nos permite tener alta disponibilidad en caso haya problemas con un server estara el otro que permitira continuar con el servicio, siendo transparente para el usuario final, en este caso un ejemplo sencillo con el servicio web

El esquema es el siguiente

IP HA (compartida): 192.168.0.199

ServerA 192.168.0.200
ServerB 192.168.0.201

Configuramos el archivo /etc/hosts en ambos servers

127.0.0.1 localhost
192.168.0.200 ServerA
192.168.0.201 ServerB

Instalamos el paquete heartbeat en ambos servers

apt-get install heartbeat

En ambos server agregamos estas lineas en el /etc/sysctl.conf
net.ipv4.ip_nonlocal_bind=1

Lo ejecutamos con:

sysctl -p

Se genera el archivo y se copia en ambos servers sino lo hacen sale error cuando reinicien el hearbeat

#nano /etc/ha.d/authkeys
auth 3
3 md5 clave

Donde clave es el password.

Ahora configuramos los permisos del archivo

chmod 600 /etc/ha.d/authkeys

En Debian el archivo no encontraran el archivo en /etc/ha.d sino esta en /usr/share/doc/heartbeat/ha.cf.gz simple lo descomprimen y lo copian en /etc/ha.d.

Editamos el archivo /etc/ha.d/ha.cf en ServerA:

#
# keepalive: how many seconds between heartbeats
#
keepalive 2
#
# deadtime: seconds-to-declare-host-dead
#
deadtime 10
#
# What UDP port to use for udp or ppp-udp communication?
#
udpport 694
bcast eth0
mcast eth0 225.0.0.1 694 1 0
ucast eth0 192.168.0.201 #La ip del serverB
# What interfaces to heartbeat over?
udp eth0
#
# Facility to use for syslog()/logger (alternative to log/debugfile)
#
#logfacility local0
#
# Tell what machines are in the cluster
# node nodename ... -- must match uname -n
node ServerA
node ServerB

Copiamos el archivo al ServerB solo que cambiamos la ip de ServerA

Ahora vamos a modificar el archivo haresources, igual lo copiamos del /usr/share/doc/heartbeat/

Y hay ponemos la IP HA (compartida)

ServerA 192.168.0.199 apache2

Reiniciamos el servicio

:~# /etc/init.d/heartbeat restart
Stopping High-Availability services: Done.

Waiting to allow resource takeover to complete:Done.

Starting High-Availability services: IPaddr[3275]: INFO: Resource is stopped
Done.

:~#

Listo !!!
A modo de prueba reinicien uno de los servers y en el browser apunten a la IP HA (compartida), en mi caso 192.168.0.199, veran que no cae, es mas modifiquen el index en uno que diga ServerA y el otro serverB y refresquen el browser.

PD: La interface virtual donde estara la IP pues lo configuramos en /etc/network/interfaces
y agregamos.

auto lo eth0 eth0:0
allow-hotplug eth0 eth0:0
iface eth0:0 inet static
addres 192.168.0.199
netmask 255.255.255.0

Fuente:

http://bytecoders.net/content/servidores-de-alta-disponibilidad-heartbeat.html
http://lubl.de/blog/2009/10/setting-up-hearbeat-failover-for-an-ip-adress-on-debian-squeeze/

lunes, 17 de enero de 2011

Google Earth 6.0 en Debian Squeeze 64bits

Luego de instalar nuevamente el google earth, pues en la version anterior se cerraba el programa ni bien empezaba a cargar los mapas, asi que aprovechando una nueva version le instale la 6.0.

Para ello siguiendo un jautu pasado, "logre instalarlo" pero al querer abrir el programa google earth mostraba el error

# googleearth

/usr/bin/googleearth: 14: /usr/lib/googleearth/googleearth-bin: not found

Pues leyendo en los foros de ubuntu encontre la solucion !!

bastaba instalar el paquete lsb-core

#apt-get install lsb-core

Listo !!!



Saludos

viernes, 7 de enero de 2011

Pgadmin3 1.12 en Debian



Si tenemos instalado el Postgresql 9.0, y queremos administrarla mediante el pgadmin3 pues tendremos dificultad al conectarnos, debido a que en los repos tenemos la version 1.10.

Para poder acceder a la Base de datos PG 9.0, pues tenemos que "actualizar" la version del pgadmin por la 1.12, para ello descargamos los archivos de esta direccion

http://rhonda.deb.at/debian/bpo/pgadmin3/

pgadmin3-data*****.deb
pgadmin3_1.12*****.deb

desinstalamos la version antigua de pgadmin3

#apt-get remove --purge pgadmin3

Luego procedemos a instalar la nueva version

# dpkg -i pgadmin3-data*****.deb
# dpkg -i pgadmin3_1.12*****.deb

Finalmente tenemos la version 1.12

PD: Al momento de instalar la nueva version te pide la instalacion de un paquete que esta en los repositorios (problema de dependencias incumplidas), un simple apt-get install paquete_faltante y listo.

# aptitude install libkrb53 libwxgtk2.8-0
Luego
# dpkg -i pgadmin3_1.12*****.deb



Saludos

Fuente:
http://lists.debian.org/debian-backports/2010/11/msg00027.html

viernes, 5 de noviembre de 2010

Zimbra ZCS 6.0 en Debian Squeeze



1.- Se instala un Debian Squeeze usando la instalacion por red con los paquetes minimos requeridos.

2.- Modificamos el archivo /etc/hosts

127.0.0.1 localhost.localdomain localhost
192.168.1.50 correo.ejemplo.com correo

3.- Modificamos el archivo /etc/hostname
correo.ejemplo.com

4.- Modificamos el archivo debian_version y lo editamos.
correo:~# cat /etc/debian_version
5.0

5.-Añadir al “/etc/sysctl.conf” y luego reiniciar

#disable ipv6
net.ipv6.conf.all.disable_ipv6=1
luego reiniciamos el server

6.- Configuramos el archivo /etc/resolv.conf
Para ello se necesita setear un servidor DNS que contenga una entrada valida del servidor de correo A & MX.

nameserver 192.168.1.100 (servidor dns)
nameserver 208.67.220.220

7.- Se instala los paquetes necesarios:

apt-get install libc6-i686 sudo libidn11 curl fetchmail libgmp3c2 libexpat1 libgetopt-mixed-perl libxml2 libstdc++6 libpcre3 ssh sudo openssl libgmp3c2 file dns-browse sysstat libltdl7 libltdl-dev

8.- Modificamos el archivo sources.list

mail:~# cat /etc/apt/sources.list
deb http://ftp.debian.org/ lenny main contrib non-free
deb-src http://ftp.debian.org/ lenny main contrib non-free

#aptitude update

Instalamos la siguiente version de perl:

#aptitude install perl=5.10.0-19lenny2

9.- Se obtiene e instala zimbra de su pagina oficial

correo:~/zcs-6.0.8_GA_2661.DEBIAN5.20100820040222# ./install.sh

muestra mensaje

MISSING: libgmp3

Vamos a la carpeta util y editamos el archivo utilfunc.sh y reemplazamos libgmp3 por libgmp3c2

10.- Empezamos a configurar zimbra, para ir terminando la instalacion.

Main menu

1) Common Configuration:
2) zimbra-ldap: Enabled
3) zimbra-store: Enabled
+Create Admin User: yes
+Admin user to create: admin@ejemplo.com
******* +Admin Password UNSET
+Enable automated spam training: yes
+Spam training user: spam.ovlhtoqr@ejemplo.com
+Non-spam(Ham) training user: ham.ujyjybke@ejemplo.com
+Global Documents Account: wiki@ejemplo.com
+SMTP host: correo.ejemplo.com
+Web server HTTP port: 80
+Web server HTTPS port: 443
+Web server mode: http
+IMAP server port: 7143
+IMAP server SSL port: 7993
+POP server port: 7110
+POP server SSL port: 7995
+Use spell check server: yes
+Spell server URL: http://correo.ejemplo.com:7780/aspell.php

4) zimbra-mta: Enabled
5) zimbra-snmp: Enabled
6) zimbra-logger: Enabled
7) zimbra-spell: Enabled
8) zimbra-proxy: Enabled
9) Default Class of Service Configuration:
r) Start servers after configuration yes
s) Save config to file
x) Expand menu
q) Quit

Address unconfigured (**) items (? - help)

En la parte 3 se ve que la opcion no esta seteada, entonces tecleamos "3" y presionamos enter, para ingresar al siguiente submenu.

Store configuration

1) Status: Enabled
2) Create Admin User: yes
3) Admin user to create: admin@ejemplo.com
** 4) Admin Password UNSET
5) Enable automated spam training: yes
6) Spam training user: spam.ovlhtoqr@ejemplo.com
7) Non-spam(Ham) training user: ham.ujyjybke@ejemplo.com
8) Global Documents Account: wiki@ejemplo.com
9) SMTP host: correo.ejemplo.com
10) Web server HTTP port: 80
11) Web server HTTPS port: 443
12) Web server mode: http
13) IMAP server port: 7143
14) IMAP server SSL port: 7993
15) POP server port: 7110
16) POP server SSL port: 7995
17) Use spell check server: yes
18) Spell server URL: http://correo.ejemplo.com:7780/aspell.php

Select, or 'r' for previous menu [r]

Se ve que la opcion 4 esta como unset(no seteado) tipeamos 4 y luego enter e ingresamos el password para el admin, luego otra ves presionas enter para regresar al menu principal.

Main menu

1) Common Configuration:
2) zimbra-ldap: Enabled
3) zimbra-store: Enabled
4) zimbra-mta: Enabled
5) zimbra-snmp: Enabled
6) zimbra-logger: Enabled
7) zimbra-spell: Enabled
8) zimbra-proxy: Enabled
9) Default Class of Service Configuration:
r) Start servers after configuration yes
s) Save config to file
x) Expand menu
q) Quit

*** CONFIGURATION COMPLETE - press 'a' to apply

Tal como dice tipeamos "a" para guardar los cambios.

Select from menu, or press 'a' to apply config (? - help) a
Save configuration data to a file? [Yes] ----> Guardamos la configuracion
Save config in file: [/opt/zimbra/config.6778] ----> por default
Saving config in /opt/zimbra/config.6778...done.
The system will be modified - continue? [No] Y ----> Y para modificarlo
Operations logged to /tmp/zmsetup.12222008-151821.log
.
.
.
Configuration complete - press return to exit

# su zimbra
$ zmcontrol status
Host correo.ejemplo.com
antispam Running
antivirus Running
imapproxy Running
ldap Running
logger Running
mailbox Running
mta Running
snmp Running
spell Running
stats Running

$ zmcontrol start
Host correo.ejemplo.com
Starting logger...Done.
Starting mailbox...Done.
Starting imapproxy...Done.
Starting antispam...Done.
Starting antivirus...Done.
Starting snmp...Done.
Starting spell...Done.
Starting mta...Done.
Starting stats...Done.

Accedemos a esta direccion.

https://ipdelserver:7071/zimbraAdmin/






PD:
a.- Para evitar problemas es bueno tipear estos comandos para ver si se pueden resolver de lo contrario tendremos problemas

host `hostname` <-- Tipearlo tal como esta
dig yourdomain.com mx
dig yourdomain.com any


b.- Al comenzar a configurar el zimbra terminando me salian errores de LDAP, lo que hize fue removerla instalacion y deshabilitar el ipv6

./install.sh -u

Esto removera la instalacion previa del sistema, una vez despues de realizar los cambios y sus reinicios respectivos recien pude terminar la instalacion con suceso.

Fuente:
http://muchikon.blogspot.com/search/label/zimbra
http://www.zimbra.com/forums/installation/14789-solved-can-t-start-zimbra-server.html
http://www.zimbra.com/forums/installation/19143-solved-ldap-failed-28928-a.html
http://www.zimbra.com/forums/administrators/7619-domain-name-change.html
http://www.zimbra.com/forums/administrators/17006-change-domain-name-change-aliases.html
http://www.zimbra.com/forums/installation/37282-installation-zcs-6-0-5-open-source-debian-5-amd64-ldap-failure.html
http://www.vmware.com/products/zimbra/
http://www.zimbra.com/downloads/os-downloads.html
http://www.zimbra.com/docs/os/latest/single_server_install/quick_start.1.09.html

domingo, 10 de octubre de 2010

Adobe Flash "Square" en Squeeze

Hace unos dias atras Adobe libero una version de flash, lo que se tiene que hacer es descargar el archivo siempre de la pagina oficial

http://labs.adobe.com/technologies/flashplayer10/


Y copiamos el archivo libflashplayer.so a la ruta del mozilla

/usr/lib/mozilla/plugins

Listo reiniciamos el browser y ya tenemos el adobe flash plater

Saludos

viernes, 10 de abril de 2009

Conector MSSQL para PHP5 en Debian Squeeze

Se presento el caso siguiente.

Se tiene una base de datos MSSQL, por que asi lo requeria el software, y la cuestion era como hacer las consultas a esa base de datos con Linux, PHP, Apache.
Buscando encontre un buen howto de HowToForge, lugar donde se encuentra muy buenos tutos.

Paso 1

nano /etc/apt/sources.list

deb http://ftp.debian.org testing main contrib non-free
deb-src http://ftp.debian.org testing main contrib non-free

deb http://debian.ludost.net/debian/ testing main contrib non-free
deb-src http://debian.ludost.net/debian/ testing main contrib non-free
deb http://security.debian.org/ testing/updates main contrib
deb-src http://security.debian.org/ testing/updates main contrib

#apt-get update

#apt-get dist-upgrade

#apt-get install build-essential debhelper

#apt-get install tdsodbc

Paso2:

Para compilar php5-mssql package se necesita el paquete completo de Freetds

#cd /usr/src/
#mkdir -p /usr/src/freetds
#cd /usr/src/freetds
#wget ftp://ftp.ibiblio.org/pub/Linux/ALPHA/freetds/stable/freetds-stable.tgz
#tar -zxvf freetds-stable.tgz
#cd freetds-0.82
#./configure --prefix=/usr/local/freetds --with-tdsver=8.0 --enable-msdblib --enable-dbmfix --with-gnu-ld
#make
#make install

Paso 3:
obtenemos las fuentes del php5 en la carpeta /usr/src
#cd /usr/src
#apt-get source php5

Obteniendo todas las dependencias
#apt-get build-dep php5

Paso 4:
Luego ir al directorio php5-5.2.6:
#cd php5-5.2.5

Paso 5:
Ahora modificamos las directivas

nano debian/modulelist

buscamos la linea:
mysql MYSQL

y colocamos debajo:
mssql MSSQL

Guardamos los cambios

Paso 6:
Ahora modificamos el archivo
nano debian/rules

buscamos la siguiente linea que dice:

--with-mysql=shared,/usr

y debajo de ella colocamos

--with-mssql=shared,/usr/local/freetds \

Tener mucho cuidado con los espacios y tabulaciones, quiza no compile.

Paso 7:
Finalmente modificamos el archivo debian/control y agregamos al final
lo siguiente:

Package: php5-mssql
Architecture: any
Depends: ${shlibs:Depends}, ${misc:Depends}, ${php:Depends}, php5-common (= ${Source-Version})
Description: MSSQL module for php5
This package provides a module for MSSQL using FreeTDS.
.
PHP5 is an HTML-embedded scripting language. Much of its syntax is borrowed
from C, Java and Perl with a couple of unique PHP-specific features thrown
in. The goal of the language is to allow web developers to write
dynamically generated pages quickly.

Ahora ejecutamos el siguiente comando

Paso 8:
dpkg-buildpackage


/usr/src/php5-5.2.6.dfsg.1/ext/posix/posix.c:441: warning: implicit declaration of function ‘getsid’
/usr/src/php5-5.2.6.dfsg.1/ext/posix/posix.c: In function ‘zif_posix_uname’:
/usr/src/php5-5.2.6.dfsg.1/ext/posix/posix.c:471: error: ‘struct utsname’ has no member named ‘domainname’
make[1]: *** [ext/posix/posix.lo] Error 1
make[1]: se sale del directorio `/usr/src/php5-5.2.6.dfsg.1/apache2-build'
make: *** [build-apache2-stamp] Error 2
dpkg-buildpackage: failure: debian/rules build gave error exit status 2

Googleando encontre que era un bug y que era solucionado con la version
php5/5.2.9.dfsg.1-1 de la version unstable

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=521098

Entonces actualizamos nuestro sources.list, modificamos estas lineas para que apunte a sid

deb http://ftp.debian.org sid main contrib non-free
deb-src http://ftp.debian.org sid main contrib non-free

ejecutamos un
#apt-get update

ahora si repetimos desde el paso 3, la version de php varia ahora es:
php5-5.2.9.dfsg.1

Sin ningun problema obtenemos nuestros paquetes php5 en el directorio
#cd /usr/src

El paquete que se necesita es
# dpkg -i php5-mssql_5.2.9.dfsg.1-1_i386.deb

Y listo

colocamos el clasico de clasicos, el archivo info.php

#nano info.php

phpinfo ();
?>

Lo ejecutamos y podremos ver que carga




Saludos

Fuente:
http://how2forge.com/enabling-mssql-php5-debian-lenny

sábado, 14 de febrero de 2009

Lenny Release















Lenny es ahora Estable y Etch se convierte en old-estable, segun cuenta el blog de Joerg Jaspert
lenny fue liberado a las [13:07] UTC time.

[12:00] etch is now oldstable
[13:07] lenny is now stable
[13:28] squeeze is born (and lot of the work for it was parallel with the lenny work)
[14:18] the cd-builder host gets an exclusive push so people can start building cd images.
[15:34] squeeze is now grown up enough to be ready for the world. Most of the other work that had to be on the ftp-master machine before we are done is also done. ftp-master is ready for regular work again (but won’t do any yet).

Bueno lenny hace su entrada oficial entrada oficial como la nueva version estable debian y squeeze como la nueva version testing, felicitaciones a todo el equipo que hizo esto posible.

Solo falta el mensaje oficial a la lista debian-announce para hacerlo oficial.

Saludos

Fuente:
http://blog.ganneff.de/blog/2009/02/14/lenny-release.html