El Mon, Apr 09, 2007 at 05:08:56PM -0400, jaimon escribio:
> Holas:
>
> En una empresa _equis_ instale fedora 6 (al dia) y esta funcionando ok, como
> dns, correo, web y ftp. El problema que tengo es que a veces se cae el
> enlace y como es un lugar aislado las soluciones del proveedor llegan
> (algunas veces) al dia siguiente.
>
> Eso implica correo perdido.
>
> Ahí pense... Yo en mi casa tengo ip fija (jeje) y un pc con linux que puedo
> usar como servidor de correo "de alguna magica forma" para que almacene los
> correos de _equis_ y luego los entregue al servidor_oficial al volver a
> estar operativo, ya que no creo que los entregue a los usuarios
> directamente.
>
> Por otro lado, según lei los registros MX indican quienes son los servidores
> de correo del dominio en cuestion.
>
> Como se implementa eso? , mejor dicho: Se puede hacer eso? O los MX indican
> solo relay?
>
> Gracias.
Algo asi como...
@ IN MX 10 mail.dominio.cl.
IN MX 20 1.2.3.4.
En donde 'mail.dominio.cl' es quien recibe los correos para tu dominio, y
1.2.3.4 es tu ip fija.
--
Renato Covarrubias Romero - counter.li.org #399677
rcovarru [at] alumnos.inf.utfsm.cl rnt [at] bla.cl
Estudiante Ingenieria Civil Informatica, Casa Central, UTFSM.
Unidad de Servicios Computacionales de Internet, UTFSM.
From [EMAIL PROTECTED] Mon Apr 9 22:41:02 2007
From: [EMAIL PROTECTED] (Morenisco)
Date: Mon Apr 9 22:42:21 2007
Subject: ftp automatico
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
<[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>
On 4/9/07, Mauricio Vergara Ereche <[EMAIL PROTECTED]> wrote:
[...]
> Pero me complica el tema de dejar el usuario y password en un archivo de
> > texto plano, por seguridad minima, digo.
>
> Primero dices que el entorno es seguro y después mencionas que no quieres
> dejar las claves... Suena un poco contradictorio.
A la maquina en cuestion acceden otras personas, con el usuario que manejo.
Eso implica que verian sin ninguna dificultad una password que esta en un
archivo de texto plano.
Tambien es facil obtenerla con un sniffer, pero me refiero a que creo que es
mas dificil que se pongan a capturar credenciales por la red.
> No se si sera mejor hacer un programita en C que lo haga o si hay otras
> > posibilidades de esconder el login y passwd para acceder al servicio.
>
> Para el tipo de problema que tienes, sugiero que revises utilizar scp con
> llaves DSA o RSA... la opción "-i" debiese servirte para hacer algo como
> lo
> que necesitas.
Ya lo probe con una llave/certificado RSA, con la opcion -i, y al intentar
hacerlo hacia el RHEL 4 no funciona, me pide la passwd igual.
Saludos.
Morenisco.
From [EMAIL PROTECTED] Mon Apr 9 22:42:01 2007
From: [EMAIL PROTECTED] (Morenisco)
Date: Mon Apr 9 22:43:22 2007
Subject: ftp automatico
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
<[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>
On 4/9/07, Gonzalo Seriche <[EMAIL PROTECTED]> wrote:
>
> porque no haces un tunel en el nodo b que conecte al nodo c?
> con ssh podrias hacerlo
Ahh voy a probar, gracias.
Morenisco.
From [EMAIL PROTECTED] Mon Apr 9 22:43:24 2007
From: [EMAIL PROTECTED] (Morenisco)
Date: Mon Apr 9 22:44:56 2007
Subject: ftp automatico
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
<[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>
On 4/9/07, German Vidal M. <[EMAIL PROTECTED]> wrote:
>
> On Mon, 2007-04-09 at 11:07 -0500, Morenisco wrote:
> > Holas,
> >
> Hola Morenisco
> > Tengo que traspasar archivos grandes (app 1,2,3 GB) de esta forma:
> >
> > Nodo_A --> Nodo_B --> Nodo_C
> >
> > No puedo traspasar directamente desde Nodo_A a Nodo_C porque estan en
> > diferentes redes, y no tengo permisos para llegar en forma directa (y no
> > depende de mi, y la gestion lleva semanas...).
>
>
> Probaste mediante rsyncd + authorized_keys?
>
> Funciona sin problemas entre debian y rhel4
Suena bien la idea, pero creo que rsync usa ssh2, aunque probare de todas
formas, total el metodo prueba y error aun es valido xD
Saludos German.
Morenisco.
From [EMAIL PROTECTED] Mon Apr 9 10:16:26 2007
From: [EMAIL PROTECTED] (Ralil Ayancan Guillermo (Contratista-Casa Matriz))
Date: Mon Apr 9 23:22:09 2007
Subject: TCP/IP y OSI [Was: Re: ssh, dhcp e IPs cambiantes]
Message-ID: <[EMAIL PROTECTED]>
-----Mensaje original-----
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] En nombre de Miguel Oyarzo O.
Enviado el: lunes, 09 de abril de 2007 4:07
Para: Discusion de Linux en Castellano
Asunto: Re: TCP/IP y OSI [Was: Re: ssh, dhcp e IPs cambiantes]
At 19:15 06-04-2007, Horst H. von Brand wrote:
>"Ralil Ayancan Guillermo \(Contratista-Casa Matriz\)" wrote:
>
>[/Larga/ lista de comentarios borrados. Si no viene al caso para tu
> respuesta, dejalo fuera!]
>
> > Yo creo que estan puro hablando por desconocimiento...
>
>Habla por ti mismo.
>
> > No pueden decir ese tipo de cosas.... que el modelo OSI es inútil...
>
>Muestrame /una/ implementacion completa de OSI.
>
> > o
> > que no puede aplicarse a las tecnologÃas de hoy en dia...
>
>... a las de ayer (o anteayer) tampoco, a decir verdad...
Estimado Horst y Miguel:
No es mi intencion alargar una discusion acerca de este tema, no se por que
razon mi correo demoro tanto en llegar a la lista Linux, pero conteste cuando
el tema llego.
Bueno lo unico que quiero decir, sin descalificar ni llegar a malos
entendidos... creo que ambos en parte estan equivocados... uno mas que otro
pero no comparto la forma de interpretación de ambos en algun aspecto...
El MODELO OSI, es algo generalizado no esta especificado para una comunicación,
es algo tan generalizado que puede ser aplicado a todas las comunicaciones...
No estoy diciendo que IP sea del modelo OSI y que solo las comunicaciones por
IP sean a las que apunta el modelo OSI, creo que estan demasiado "AMOLDADOS" o
acostumbrados al protocolo TCP/IP y lo ven desde ese punto de vista, aplican
TCP/IP sobre el modelo OSI para entenderlo cuando deberia ser lo contrario.
Tambien existe IPX y APPLETALK que deberian ser similares a TCP/IP pero en
entornos distintos, osea son similares en el fin para el que fueron creados y a
estos tambien puede ser aplicado el modelo OSI.
El protocolo IP no es parte de OSI, IP puede desde el punto de vista del MODELO
OSI esta en el tercer nivel, capa 3, capa de RED, como tambien son vistos
AppleTalk DDP, IPX, NetBEUI, X.25, etc.
Para que entiendan un poco mejor esto, aquí encontre un dibujo que desgloza
como se ve APPLETALK desde el punto de vista del MODELO OSI, aquí no hay nada
de IP tampoco de TCP:
OSI Reference AppleTalk Architecture
Model
7. Application AppleTalk
Filing PostScript
6. Presentation Protocol |
| |
| |
AppleTalk (ZIP) AppleTalk Printer
5. Session Data Stream Zone Inf. Session Access
Protocol Protocol Protocol Protocol
| | | | |
|-------+----+---------+ | +------+ |
| | | | |
Routing Table| AppleTalk AppleTalk Name
4. Transport Maintenance | Echo Transaction Binding
Protocol | Protocol Protocol Protocol
| | | | |
3. Network D a t a g r a m D e l i v e r y P r o t o c o l
| | | | |
| | | | |
2. Data Link L i n k A c c e s s P r o t o c o l (LAP)
This can be either Ether, Token or Local Talk AP
| | | | |
| | | | |
1. Physical Ethernet,Token Ring,LocalTalk or other hardware.
>> Miguel Oyarzo O. wrote:
>>Pienso que el error es comparar OSI con el modelo TCP/IP , pues el 1ero
>>es un modelo que aun se usa en la actualidad para que los fabricantes
>>de cosas hagan referencia a el y otros entiendan que parte
>>de la comunicacion estan implementando.
NO se por que razon hablan de que los fabricantes estan creando HARDWARE, lease
bien HARDWARE para el modelo OSI o para TCP/IP, de que estamos hablando, el
modelo OSI o TCP/IP no tienen que ver con el HARDWARE de red, tiene que ver en
como ese HARDWARE logra comunicarse con otro hardware, pero de eso no depende
su fabricacion. El hardware de lo unico que debe preocuparse es de la CAPA 1,
si es una tarjeta fastethernet, el fabricante solo debe preocuparse de que
tenga una interfaz RJ11, que envie voltajes acordes a Fastethernet con tal de
llegar a los 100Mbps, utilizar que pines para que cosa: TX (Transmisión), Rx
(Recepcion), Deteccion de Portadora (Para evitar posibles colisiones), etc.
Después de esto viene la CAPA 2 que se refiere a manejo de direccion fisicas
MAC para direccional las tramas, esto claramente no se hace por hardware, esto
debe ser hecho por Software.
>>El anio 80 Hubert Zimmermann escribio un paper en donde muestra el
>>verdadero espiritu del modelo de referencia.
>>El NO muestra implementacion de ningun tipo pues no se requiere.
>>Solo es un modelo. A partir de alli menciona que se podran crear nuevos
>>protocolos de verdadera aplicacion.
De aquí en adelante hablas como si hubieses leido recien un texto en Internet y
lo describes con otras palabras.... lo que mas me llamo la atención es que lo
que pones no tiene relacion con algunos comentarios que ya has dicho....
>> Horst H. von Brand wrote:
>>Explica en que capa de OSI estan UDP e ICMP. Cuentame a que corresponden la
>>"capa de sesion" y la "capa de presentacion" de OSI en TCP/IP.
> Miguel Oyarzo O. wrote:
>va! esta repleto de material en la red en donde se pueden asociar
>>perfectamente
>a la capa 3. (si la referencia se puede usar sin problemas, para eso se
>invento)
UDP es un protocolo Capa 4, al igual que TCP, al hablar de UDP se entiende que
es una comunicación que no esta orientada a la conexión, UDP no usa mecanismos
de chequeos que indiquen si un paquete llego bien a destino, como si lo hace
TCP, al enviar un paquete pregunta si llego a destino de una forma que no vale
la pena profundizar aca, UDP al no hacer chequeos de este tipo sirve para
conexiones que necesitan ser mas rapidas, como VIDEO o VOZ, TCP se utiliza para
conexiones que deben ser chequeadas necesariamente, http, telnet, etc.
> > Horst H. von Brand wrote:
>>Capa 3 (Capa de RED): Aquà es donde ya se comienza a direccionar los
> > datos con direccionamiento IP
>
>IP no es un protocolo OSI, asi que no puede estar "en la capa 3".
> Miguel Oyarzo O. wrote:
>Correcto, nada que ver IP en el modelo OSI.
MMMM... otra vez... cuando van a entender que se esta viendo TCP/IP desde el
punto de vista del modelo OSI, no que sean parte de el... por que deberia
describirse en el modelo OSI lo referente a una comunicación IP??
> > Horst H. von Brand wrote:
> > Capa 4 (Capa de Transporte): Aca es donde se crean los sockets,
>
>Detalle de implementacion de TCP/IP en BSD. Cero relacion con OSI.
> Miguel Oyarzo O. wrote:
>verdad.. un socket nada que ver con OSI.
Y otra vez....
> > Horst H. von Brand wrote:
> > Capa 7(CAPA de Aplicación): Corresponde a todas las aplicaciones que se
> > utilizan para conexiones de red y los protocolos que estan utilizan para
> > llevarlas a cabo. Por ejemplo POP3, FTP, http, SSH, TELNET, etc.
>
>Donde dejas detallitos como NTP, DNS, ...?
> Miguel Oyarzo O. wrote:
>El modelo describe el establecimiento de una conexion entre 2 partes y
>una recuperacion ante errores. Eso haria pensar que DNS y otros basados
>en UDP quedarian fuera, pero el mismo modelo, al describir la capa de
>aplicacion,
LA verdad el Modelo OSI da para estudiarlo demasiado, no es algo tan simple
como lo quieren interpretar ustedes...
A horst le respondo NTP y DNS son capa 7 y a Miguel sabes que el protocolo DNS
utiliza tanto datagramas UDP como TCP??
Crees que solo los chequeos son a nivel de 1 capa??
Los chequeos se realizan en casi todos los niveles dependiendo del tipo de
comunicación.
Esto esta sacado de WIKIPEDIA, aunque sea creanle a esta web:
http://es.wikipedia.org/wiki/Modelo_OSI
Capa de aplicación (Capa 7)
...
Entre los protocolos (refiriéndose a protocolos genéricos, no a protocolos de
la capa de aplicación de OSI) más conocidos destacan:
* HTTP (HyperText Transfer Protocol) el protocolo bajo la www
* FTP (File Transfer Protocol) ( FTAM, fuera de TCP/IP) transferencia de
ficheros
* SMTP (Simple Mail Transfer Protocol) (X.400 fuera de tcp/ip) envío y
distribución de correo electrónico
* POP (Post Office Protocol)/IMAP: reparto de correo al usuario final
* SSH (Secure SHell) principalmente terminal remoto, aunque en realidad
cifra casi cualquier tipo de transmisión.
* Telnet otro terminal remoto, ha caído en desuso por su inseguridad
intrínseca, ya que las claves viajan sin cifrar por la red.
Hay otros protocolos de nivel de aplicación que facilitan el uso y
administración de la red:
* SNMP (Simple Network Management Protocol)
* DNS (Domain Name System)
Este mensaje es de naturaleza confidencial y puede contener información
protegida por normas de secreto y propiedad intelectual. Si usted ha recibido
este correo electrónico por error, le agradeceremos se comunique inmediatamente
con nosotros por este misma vía y tenga además la amabilidad de borrar el
mensaje y sus adjuntos; así mismo, usted no debera copiar el mensaje ni sus
adjuntos ni divulgar su contenido a ninguna persona. Muchas gracias.
THIS MESSAGE IS CONFIDENTIAL BY ITS NATURE. IT MAY ALSO CONTAIN INFORMATION
THAT IS PRIVILEGED OR OTHERWISE LEGALLY EXEMPTED FROM DISCLOSURE. IF YOU HAVE
RECEIVED IT BY MISTAKE, PLEASE LET US KNOW BY E-MAIL IMMEDIATELY AND DELETE THE
MESSAGE AND ITS EXHIBITS FROM THE SYSTEM; YOU SHOULD ALSO NOR COPY THE MESSAGE
OR ITS EXHIBITS NOR DISCLOSE ITS CONTENTS TO ANYONE. THANK YOU.