miércoles, 9 de mayo de 2012
martes, 3 de mayo de 2011
Fortinet Tip: Autorizar ping desde la LAN
Para los que hemos recibido el codigo de error "iprope_in_check() check failed, drop" en nuestro diag debug flow, Les comento que esto se debe a una nueva politica anti-spoofing de Fortinet, para evitar posibles ataques desde nuestra LAN. En caso que necesitemos autorizar el ping a nuestro gateway desde la LAN. Es necesario agregar un usuario administrador a nuestra seccion admin en el global del equipo. Yo recomiendo crear este usuario con permisos de lectura solamente y asignar la red LAN desde donde necesitamos hacer ping en este caso lo hago con la red 10.122.0.0/24. de esta manera:

Con esto se activa el ping al gateway desde la LAN asociada a dicha interfaz.
saludos.
miércoles, 13 de abril de 2011
Tip iPhone MobileTerminal
A veces es necesario conectarse a algún router o switch desde el teléfono por alguna emergencia .... bueno eso me paso y no tenia más que mi iPhone con MobileTerminal, pero por defecto no tiene instalado telnet ni traceroute . Así que para instalar se debe tener cydia en modo desarrollador (no usuario) ojo con eso y buscar 2 paquetes muy necesarios:
1.- netwrok-cmds (ifconfig,router,traceroute,etc)
2.- inetutils (ping,telnet,etc)
saludos
1.- netwrok-cmds (ifconfig,router,traceroute,etc)
2.- inetutils (ping,telnet,etc)
saludos
lunes, 27 de diciembre de 2010
viernes, 5 de noviembre de 2010
secondary ip address en mac osx
Hicimos cambio de redes en la oficina asi que nos creamos otra red para redes :D, pero desde este nuevo rango no son accesibles las antiguas redes por tema de políticas y reglas preestablecidas en los firewalls así que se me presento la problemática de agregar un ip secundaria a la misma interfaz, por suerte estan ene la misma vlan. Nunca me habia tocado hacerlo en os x y despue de leer el man de ifconfig salio la palabra que me faltaba, esto es asi:
$ sudo ifconfig en0 alias 10.0.200.4 netmask 255.255.255.240
luego agregamos las rutas a las redes que queremos acceder.
$ sudo route add -net 10.132.17.0/24 -gateway 10.0.200.1
si quieren que esto sea permanente al reiniciar su mac agregenlo a su rc.common.
$ sudo ifconfig en0 alias 10.0.200.4 netmask 255.255.255.240
luego agregamos las rutas a las redes que queremos acceder.
$ sudo route add -net 10.132.17.0/24 -gateway 10.0.200.1
si quieren que esto sea permanente al reiniciar su mac agregenlo a su rc.common.
miércoles, 29 de septiembre de 2010
Atheros Communications AR8131
hace tiempo que no pasaba esto, asi que dejo el tip driver atheros en centos 5.5:
# lspci -v | grep Atheros
01:00.0 Ethernet controller: Atheros Communications AR8131 Gigabit Ethernet (rev c0)
# rpm -Uvh http://elrepo.org/linux/elrepo/el5/i386/RPMS/kmod-atl1e-1.0.1.9-1.el5.elrepo.i686.rpm
# modprobe -v atl1e
ifup y bingo!
# lspci -v | grep Atheros
01:00.0 Ethernet controller: Atheros Communications AR8131 Gigabit Ethernet (rev c0)
# rpm -Uvh http://elrepo.org/linux/elrepo/el5/i386/RPMS/kmod-atl1e-1.0.1.9-1.el5.elrepo.i686.rpm
# modprobe -v atl1e
ifup y bingo!
miércoles, 22 de septiembre de 2010
PRNG is not seeded
Error al intentar copiar un archivo via ssh a otro host, esto ocurre debido a errores en el directorio /dev especificamente el nodo random la solucion es bastante simple aplicamos:
1.- rm -f /dev/random
2.- mknod /dev/random c 1 8
y listo ;)
1.- rm -f /dev/random
2.- mknod /dev/random c 1 8
y listo ;)
PTY allocation request failed on channel 0
Este error va ligado a inconvenientes en la creacion del ptmx y el pts en el directorio /dev.
En mi caso se debe a una maquina virtual. Son software antiguo en esta maquina inactualizable (fedora 1) por recursos y costos (no vale la pena)
La solución para esto es ejecutar los siguientes comandos son bastante obvio asi que no pondré ningún tipo de explicación:
1.- rm -rf /dev/ptmx
2.- mknod /dev/ptmx c 5 2
3.- chmod 666 /dev/ptmx
4.- umount /dev/pts
5.- rm -rf /dev/pts
6.- mkdir /dev/pts
7.- mount /dev/pts
En mi caso se debe a una maquina virtual. Son software antiguo en esta maquina inactualizable (fedora 1) por recursos y costos (no vale la pena)
La solución para esto es ejecutar los siguientes comandos son bastante obvio asi que no pondré ningún tipo de explicación:
1.- rm -rf /dev/ptmx
2.- mknod /dev/ptmx c 5 2
3.- chmod 666 /dev/ptmx
4.- umount /dev/pts
5.- rm -rf /dev/pts
6.- mkdir /dev/pts
7.- mount /dev/pts
lunes, 20 de septiembre de 2010
cambio de diseño
Después de tener algo abandonado el blog decidí darle un cambio de diseño y ponerme las pilas con algunas otras cosas. Espero ponerme al día con posts ya que estoy al debe.
lunes, 5 de julio de 2010
Comandos Telnet para revision de Mail
Como ayuda memoria dejare estos comandos.. como hace años deje de hacer configuracion de mail servers y por desgracia hoy me toco arreglar un cacho de estos, se me ocurrio dejar los comandos como ayuda memoria:
SMTP:
$telnet smtp.dominio.cl 25
MAIL FROM:@dominio.cl>
250 ok
RCPT TO:<cuenta_destino@dominio.com>
250 ok
DATA
354 go ahead
From: "Yo mismo" <cuenta@dominio.cl>
To: cuenta_destino@dominio.com
Subject: Ejemplo correo con TELNET
250 ok
RCPT TO:<cuenta_destino@dominio.com>
250 ok
DATA
354 go ahead
From: "Yo mismo" <cuenta@dominio.cl>
To: cuenta_destino@dominio.com
Subject: Ejemplo correo con TELNET
POP:
$telnet pop.dominio.cl 110
USER cuenta@dominio.cl
+OK Password required.
PASS 1234
+OK logged in.
+OK Password required.
PASS 1234
+OK logged in.
STAT #muestra cantidad de correos y tamaño en bytes
+OK 3 2774
+OK 3 2774
LIST
+OK POP3 clients that break here, they violate STD53.
1 2241
2 1342
3 1129
+OK POP3 clients that break here, they violate STD53.
1 2241
2 1342
3 1129
RETR 1
+OK 2241 octets follow.
Return-path:
Envelope-to: aenema@dominio.cl
Delivery-date: Mon, 05 Jul 2010 16:52:12 -0400
Received: from mx04.netglobalis.net ([200.14.80.224] helo=mx4.netglobalis.net)
by cp07.virtuabyte.com with esmtps (TLSv1:AES256-SHA:256)
(Exim 4.69)
(envelope-from )
id 1OVseC-0007WH-18
for aenema@usr.cl; Mon, 05 Jul 2010 16:52:12 -0400
Received: from mail-bw0-f53.google.com ([209.85.214.53]:60548)
by mx4.netglobalis.net with esmtp (Exim 4.67 #1 (MXNG/UNIX))
id 1OVse7-0001tT-K9
for ; Mon, 05 Jul 2010 16:52:07 -0400
Received: by bwz6 with SMTP id 6so4009366bwz.26
for ; Mon, 05 Jul 2010 13:52:51 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=gmail.com; s=gamma;
h=domainkey-signature:mime-version:received:received:date:message-id
:subject:from:to:content-type;
bh=67+S4o/85zq93FLIYUb5mOe36N1Qse5ltqlFTFU/bak=;
b=Z0oPWcGpHO74/MgarKwW+Cwc3Xp1zYI9Ck1CmAOQt/rvqem32LqOcunWd2q5/PWgNY
qgZwm+6Sr1SK2xIEDG6GfdAWJPN5yEgnAJLc84LXRHRXINaCSWXkBIFOGrn2u0mlsI0H
sPZrBHfGEzZMTDoaD80UTt5oREAAvXhAqYzkk=
DomainKey-Signature: a=rsa-sha1; c=nofws;
d=gmail.com; s=gamma;
h=mime-version:date:message-id:subject:from:to:content-type;
b=sGNX3SjTYQ2YrpzVphS4WKmwbVdCQvXFmdtaG4Ha4gTmbzcfpN6VmrAqj0ja6vnGvR
du0C7lk1v9CGPpJMJXhiBKueEhYr1B5/BW3q6qEQbKWWeTuA9MwKAIpDXqETi+F/2Ra7
xuwj4wDOfSRj63K3ZeSHm+CId0IRtNALH84dI=
MIME-Version: 1.0
Received: by 10.204.70.203 with SMTP id e11mr2829735bkj.20.1278363166016; Mon,
05 Jul 2010 13:52:46 -0700 (PDT)
Received: by 10.204.66.82 with HTTP; Mon, 5 Jul 2010 13:52:45 -0700 (PDT)
Date: Mon, 5 Jul 2010 16:52:45 -0400
Message-ID:
Subject: test
From: =?ISO-8859-1?Q?Andr=E9s_Sep=FAlveda_Mur=FAa?=
To: aenema@usr.cl
Content-Type: multipart/alternative; boundary=001636c5be336783e3048aaa1ed3
--001636c5be336783e3048aaa1ed3
Content-Type: text/plain; charset=ISO-8859-1
test
--001636c5be336783e3048aaa1ed3
Content-Type: text/html; charset=ISO-8859-1
test
--001636c5be336783e3048aaa1ed3--
.
viernes, 9 de abril de 2010
martes, 6 de abril de 2010
are u crazy men?
domingo, 14 de marzo de 2010
Terremoto
he estado un poco lento en el blog .. muchas cosas han pasado incluso un terremoto por entremedio y grado 8.8 aca en Santiago el día 27 de Febrero del 2010 ... pero hay que darle nada mas Fuerza Chile ... por lo demas todo normal demaciado trabajo me ha impedido seguir actualizando el blog .. pero espero e un par de semanas la cosas se normalicen y puede avanzar algo en esto .. un saludo para los amigos y ya nos recuperaremos ;)
viernes, 16 de octubre de 2009
Mi hijo
Bueno como todo papa chocho no resisto ver cada video de mi pequeño retoño ^.^ .. ya tiene 1 año y 6 meses
miércoles, 7 de octubre de 2009
Cambiar fondo Login os X
queria cambiarle el fondo a mi login en os X y descubrí que hay muchos programas que lo hacen .. pero encontre demasiado gasto tener un software para cambiar una imagen (cosa que no se hace todos los días) así que busque como hacerlo a mano y voila , así de fácil:
macbook-aenema:~ aenema$ cd /System/Library/CoreServices/
macbook-aenema:CoreServices aenema$ sudo mv DefaultDesktop.jpg DefaultDesktop.jpg.bak
macbook-aenema:CoreServices aenema$ sudo cp /Users/aenema/Pictures/wallpapers/2112305863.jpg DefaultDesktop.jpg
de hecho solo basta reemplazar el archivo DefaultDesktop.jpg, pero yo dejó un backup por si quiero volver a la fondo por defecto de Snow ;)
macports
hace rato que no tenia mac .. y empece a hechar de menos mis herramientas de consola .. nmap , ettercap, etc .. asi que me acorde de los macports que traen todas estas aplicaciones y sacan lo mejor del BSD que lleva por debajo OS X ... asi que a instalar ... primero bajar he instalar Xcode en la pagina de Apple y luego instalar los macports desde aqui y una vez hecho esto agregamos a nuestro PATH los binarios de macports asi:
macbook-aenema:~ aenema$ export PATH=/opt/local/bin:/opt/local/sbin:$PATH
macbook-aenema:~ aenema$ export MANPATH=/opt/local/share/man:$MANPATH
recuerden despues agregarlos a sus bashrc
ahora lo primero es actualizar los ports para tener las ultimas versiones de nuestras aplicaciones:
macbook-aenema:~ aenema$ sudo port -d sync
y una vez hecho esto instalar!
macbook-aenema:~ aenema$ sudo port install nmap
---> Computing dependencies for readline
---> Fetching readline
---> Verifying checksum(s) for readline
---> Extracting readline
si necesitan buscar algo
macbook-aenema:~ aenema$ port search ettercap
ettercap @0.6.b (net, security)
multipurpose sniffer/interceptor/logger for switched LAN
ettercap-ng @0.7.3 (net, security)
multipurpose sniffer/interceptor/logger for switched LAN
Found 2 ports.
eso .. para mas ayuda man port xD ... suerte
TIP FECHA
El otro día entre a un servidor de un cliente ... tenía problemas con una aplicación que no levantaba ... bueno al ejecutarla me di cuenta que no levantaba por que estaba vencida XD ... el tema es que estaba en tramite de pago .. pero se demoran varios días y la aplicación estaba en producción así que intente correrlo a la "mala" ... le cambie la fecha al equipo y nada! no tomaba el valor desde ahí ... parece que estaba bien programada XD .. ahí me acorde de LD_PRELOAD (con esto puedes cambiar el valor real en memoria de la aplicacion por lo que tu quieras insertar en la memoria .. muy util para este caso) .. esto ya es algo viejo pero efectivo xD ... y como la rueda ya fue inventada hace rato .. ya existe una librería que hace esta pega y es libfaketime ¿que esperaban? ¿un nombre no tan obvio? .. bueno, así es no mas busquen en google y aparecerá la cargamos y la exportamos a la variable LD_PRELOAD asi:
#LD_PRELOAD=./libfaketime.so.1 FAKETIME="-10d" date
y listo .. en sus casos cambien date por el comando que necesiten ejecutar.
saludos
Etiquetas:
cambiar fecha,
LD_PRELOAD,
linux fecha forzar cambio
martes, 6 de octubre de 2009
Desktop 2.0
Hubo upgrade de equipo de trabajo .. Adios dell !! hola mac xD .. es mi segundo mac y estoy realmente contento:
| De Aenema blog |
miércoles, 16 de septiembre de 2009
tiki tiki ti
He estado medio ocupado entra la oficina y mi familia .. asi que no he podido postear mucho y ahora se ns viene el 18 de septiembre! al fin un respiro! esperemos sea asi .. hice varios cambios ahi haré algunos recuentos.
saludos y feliz 18!
Suscribirse a:
Entradas (Atom)

