Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Messages - pepeluis76

Pages: [1] 2
1
Creo que ya he dado con la solucion (aunque desconozco la causa).
Cuando creo el filtro, hay que configurar algunas opciones de manera determinada para que no me bloquee todo:

en Filter Profiles ❱ bloqueadas1 he configurado:

Content filter threshold -> deshabilitado
 filter virus -> deshabilitado


Ahora el bloqueo funciona correctamente

2
Sį  ;)
Gracias de todos modos

3
He creado un filter profile con las páginas bloqueadas. (lo he llamado bloqueadas)
Luego la he añadido encima de la regla de acceso por defecto (que permite todo) una regla que aplica el filtro bloqueadas a un objeto

He reiniciado la máquina por si acaso fallaba.
Ahora veo el estado de dansguardian: está activado y funcionando.
sudo service dansguardian  status
● dansguardian.service - LSB: dansguardian configuration
   Loaded: loaded (/etc/init.d/dansguardian; bad; vendor preset: enabled)
   Active: active (running) since dom 2017-05-28 15:29:38 CEST; 16min ago
     Docs: man:systemd-sysv-generator(8)
  Process: 2696 ExecStart=/etc/init.d/dansguardian start (code=exited, status=0/
 Main PID: 2703 (dansguardian)
   CGroup: /system.slice/dansguardian.service
           ├─2703 /usr/sbin/dansguardian
           ├─2704 /usr/sbin/dansguardian
           ├─2705 /usr/sbin/dansguardian
           ├─2706 /usr/sbin/dansguardian
           ├─2707 /usr/sbin/dansguardian
           ├─2708 /usr/sbin/dansguardian
           ├─2709 /usr/sbin/dansguardian
           ├─2710 /usr/sbin/dansguardian
           ├─2711 /usr/sbin/dansguardian
           ├─2712 /usr/sbin/dansguardian
           └─2713 /usr/sbin/dansguardian

may 28 15:29:38 smrzen systemd[1]: Starting LSB: dansguardian configuration...
may 28 15:29:38 smrzen dansguardian[2696]:  * Starting DansGuardian dansguardian
may 28 15:29:38 smrzen dansguardian[2696]:    ...done.
may 28 15:29:38 smrzen systemd[1]: Started LSB: dansguardian configuration.

----------------------------------------------------------------------------------------------------
TODO SIGUE COMO AL PRINCIPIO!! :-\ :'(

Resumen:
Todo sigue igual, ni la reinstalación de zentyal-squid ha funcionado!!

¿Alguna sugerencia?

objetos:
 1smr -> 192.168.2.0/24 (eth1, interna)
 2smr -> 192.168.3.0 /24 (eth2, interna)
 profesores -> 192.168.1.0/24 (eth0, externa)

tarjetas de red:
eth1 -> 192.168.2.5
eth2 -> 192.168.3.5
eth0 -> 192.168.1.5

gateway (router):

192.168.1.1

equipos:
eth1, eth2 -> dhcp (puerta de enlace y DNS a zentyal)
eth0 -> externa sin DHCP

dominio:
midominio.lan

cortafuegos:
Todas las reglas (internas, externas -> cualquier servicio, cualquier origen, cualquier destino se permite)

proxy http:

modo transparente
     *filtro creado se llama bloqueadas -> bloquea la pagina www.as.com
     *regla de acceso -> 1smr, 2smr, profesores -> permitir todo (funciona bien, dansguardian no activo)
     * reglas de acceso  -> 1smr, profesores -> permitir todo y 2smr -> aplicar filtro bloqueadas corta internet a todas las redes internas (dansguardian activo)
   
¿Alguna idea?
Gracias

4
Ahora he desinstalado y vuelto a instalar el servicio http-proxy:
sudo apt-get purge zentyal-squid squid dansguardian
sudo rm -rf /usr/share/zentyal/stubs/squid
sudo rm -rf /usr/share/zentyal-squid
sudo reboot
sudo apt-get install zentyal-squid
sudo reboot


https://localhost:8443
Ahora activo el módulo http-proxy el el administrador de zentyal.
Vuelvo a poner el proxy en modo transparente.

miro el estado de los servicios squid y dansguardians:
sudo service squid status
● squid.service - LSB: Squid HTTP Proxy version 3.x
   Loaded: loaded (/etc/init.d/squid; bad; vendor preset: enabled)
   Active: active (running) since dom 2017-05-28 15:00:54 CEST; 32s ago
     Docs: man:systemd-sysv-generator(8)
  Process: 4908 ExecStart=/etc/init.d/squid start (code=exited, status=0/SUCCESS)
   CGroup: /system.slice/squid.service
           ├─4948 /usr/sbin/squid -YC -f /etc/squid/squid.conf
           ├─4950 (squid-1) -YC -f /etc/squid/squid.conf
           └─4951 (unlinkd)

may 28 15:00:54 smrzen squid[4908]: 2017/05/28 15:00:54| WARNING: (B) '127.0.0.0/8' is a subnetwork of (A) '127.0.0.0/8'
may 28 15:00:54 smrzen squid[4908]: 2017/05/28 15:00:54| WARNING: because of this '127.0.0.0/8' is ignored to keep splay tree searching predictable
may 28 15:00:54 smrzen squid[4908]: 2017/05/28 15:00:54| WARNING: You should probably remove '127.0.0.0/8' from the ACL named 'to_localhost'
may 28 15:00:54 smrzen squid[4908]: 2017/05/28 15:00:54| WARNING: (B) '::1' is a subnetwork of (A) '::1'
may 28 15:00:54 smrzen squid[4908]: 2017/05/28 15:00:54| WARNING: because of this '::1' is ignored to keep splay tree searching predictable
may 28 15:00:54 smrzen squid[4908]: 2017/05/28 15:00:54| WARNING: You should probably remove '::1' from the ACL named 'to_localhost'
may 28 15:00:54 smrzen squid[4948]: Squid Parent: will start 1 kids
may 28 15:00:54 smrzen squid[4908]:    ...done.
may 28 15:00:54 smrzen squid[4948]: Squid Parent: (squid-1) process 4950 started
may 28 15:00:54 smrzen systemd[1]: Started LSB: Squid HTTP Proxy version 3.x.

sudo service dansguardian status
● dansguardian.service - LSB: dansguardian configuration
   Loaded: loaded (/etc/init.d/dansguardian; bad; vendor preset: enabled)
   Active: failed (Result: resources) since dom 2017-05-28 14:43:18 CEST; 18min ago
     Docs: man:systemd-sysv-generator(8)

may 28 14:43:18 smrzen systemd[1]: Starting LSB: dansguardian configuration...
may 28 14:43:18 smrzen dansguardian[1137]:         DansGuardian has not been configured!
may 28 14:43:18 smrzen dansguardian[1137]:         Please edit /etc/dansguardian/dansguardian.conf manually then rerun
may 28 14:43:18 smrzen dansguardian[1137]:         this script.
may 28 14:43:18 smrzen systemd[1]: dansguardian.service: PID file /var/run/dansguardian.pid not readable (yet?) after start: No such file or directory
may 28 14:43:18 smrzen systemd[1]: Failed to start LSB: dansguardian configuration.
may 28 14:43:18 smrzen systemd[1]: dansguardian.service: Unit entered failed state.
may 28 14:43:18 smrzen systemd[1]: dansguardian.service: Failed with result 'resources'.

reinicio la máquina y se resuelve el error:
sudo service dansguardian status
● dansguardian.service - LSB: dansguardian configuration
   Loaded: loaded (/etc/init.d/dansguardian; bad; vendor preset: enabled)
   Active: inactive (dead)
     Docs: man:systemd-sysv-generator(8)

Parece que dansguardian ha pasado de estado fallo a estado inactivo.




5
Parece que el fallo está en el dansguardian del zentyal 5, a ver si me podéis ayudar:

sudo service squid status
 squid.service - LSB: Squid HTTP Proxy version 3.x
   Loaded: loaded (/etc/init.d/squid; bad; vendor preset: enabled)
  Active: active (running) since dom 2017-05-28 00:09:27 CEST; 1min 52s ago
     Docs: man:systemd-sysv-generator(8)
  Process: 2640 ExecStop=/etc/init.d/squid stop (code=exited, status=0/SUCCESS)
  Process: 1516 ExecReload=/etc/init.d/squid reload (code=exited, status=0/SUCCESS)
  Process: 2760 ExecStart=/etc/init.d/squid start (code=exited, status=0/SUCCESS)
   CGroup: /system.slice/squid.service
           ├─2800 /usr/sbin/squid -YC -f /etc/squid/squid.conf
           ├─2802 (squid-1) -YC -f /etc/squid/squid.conf
           └─2805 (unlinkd)

may 28 00:09:27 smrzen squid[2760]: 2017/05/28 00:09:27| WARNING: (B) '127.0.0.0/8' is a subnetwork of (A) '127.0.0.0/8'
may 28 00:09:27 smrzen squid[2760]: 2017/05/28 00:09:27| WARNING: because of this '127.0.0.0/8' is ignored to keep splay tree searching predictable
may 28 00:09:27 smrzen squid[2760]: 2017/05/28 00:09:27| WARNING: You should probably remove '127.0.0.0/8' from the ACL named 'to_localhost'
may 28 00:09:27 smrzen squid[2760]: 2017/05/28 00:09:27| WARNING: (B) '::1' is a subnetwork of (A) '::1'
may 28 00:09:27 smrzen squid[2760]: 2017/05/28 00:09:27| WARNING: because of this '::1' is ignored to keep splay tree searching predictable
may 28 00:09:27 smrzen squid[2760]: 2017/05/28 00:09:27| WARNING: You should probably remove '::1' from the ACL named 'to_localhost'
may 28 00:09:27 smrzen squid[2800]: Squid Parent: will start 1 kids
may 28 00:09:27 smrzen squid[2760]:    ...done.
may 28 00:09:27 smrzen squid[2800]: Squid Parent: (squid-1) process 2802 started
may 28 00:09:27 smrzen systemd[1]: Started LSB: Squid HTTP Proxy version 3.x.

sudo service dansguardian status
● dansguardian.service - LSB: dansguardian configuration
   Loaded: loaded (/etc/init.d/dansguardian; bad; vendor preset: enabled)
  Active: inactive (dead)
     Docs: man:systemd-sysv-generator(8)

No he tocado nada del fichero /usr/share/zentyal/stubs/squid/squid.conf.mas
No he tocado nada del fichero /usr/share/zentyal/stubs/squid/dansguardian.conf.mas


No sé si dansguardian debe estar inactivo mientras no le aplique un filtro a la regla por defecto.
Gracias por la ayuda.





6
Tienes que poner las dos tarjetas como externas y modo balanceado y añadir los gateways de las dos redes externas.
En este PDF (pag. 36) lo explican.
http://openaccess.uoc.edu/webapps/o2/bitstream/10609/14897/6/gbermejosTFM0612memoria.pdf

Y aquí también:

https://m.youtube.com/watch?v=kl7eDXCvYuQ

Espero te sirva. ;)

7
Hola a todos, tengo habilitado el proxy http en modo transparente y el servidor va muy bien.
El problema está cuando me creo un regla de filtrado y la aplico. Automáticamente corta todo el internet de las redes internas

 :P :P :P :P

¿Os ha pasado lo mismo? Tengo algo mal configurado?
Os paso captura de pantalla en el comprimido.


8
Spanish / Re: Aplicacion de Políticas
« on: May 23, 2017, 01:24:42 pm »
Hola  :) hace mucho tiempo que no trabajo con políticas gpo, pero yo controlaba las políticas gpo de zentyal desde la herramienta gráfica de administración remota para windows server que existe en microsoft. Creo que era ésta (no estoy seguro al 100%), la puedes descargar:
https://www.microsoft.com/es-ES/download/details.aspx?id=7887

Aquí tienes un ejemplo de su uso:
https://www.tecmint.com/creating-organizational-units-and-enableing-group-policy-in-zentyal/

Mucha suerte, siento no poder ayudar más.



9
Spanish / trabajos cron no funcionan (solucionado)
« on: May 23, 2017, 01:13:03 pm »
quiero ejecutar un fichero.sh cada cierto tiempo con el comando cron:
-> Accedo al cron del administrador: sudo crontab -e
->Añado el trabajo (no olvides darle al enter en la última línea):

SHELL=/bin/sh
PATH=/home/usuario:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/games:/usr/local/games
* * * * *  /home/usuario/fichero.sh > /dev/null


-> Compruebo que el trabajo se ha añadido:
sudo crontab -l

-> Reinicio cron:
sudo service cron restart

-> pero el cron nunca llega a ejecutarse. Miro el estado de cron y da un error en el módulo pam-cap not found
sudo service cron status

-> instalo el módulo pam-cap y se quita el error:
sudo apt-get install *pam-cap*
o así
sudo apt-get install libpam-cap
sudo service cron restart
sudo service cron status


Por ahora me funciona cron, espero que no falle.

extra:
Estas órdenes pueden ser necesarias pero no estoy seguro.
sudo cp -a /etc/pam.d /etc/pam.d_bak
sudo pam-auth-update --force

ok


10
Spanish / Re: contraseña por defecto del usuario root mysql
« on: May 21, 2017, 01:19:19 am »
SOLUCIONADO!! ;)

Me autorespondo.
Solamente se puede acceder a mysql como root desde la cuenta de root!!

sudo su -> contraseña de instalación

#root  ->  mysql -u root -p
enter password -> contraseña de instalación

11
Spanish / Re: contraseña por defecto del usuario root mysql
« on: May 20, 2017, 10:39:35 pm »
El caso es que pude instalar anteriormente el moodle pero no sé como lo hice
mysql -u root -p me dejó entrar  ???

12
Hola, estoy intentando instalar owncloud en el zentyal pero no puedo crear la base de datos (no se qué contraseña tiene el usuario root de mysql)

No puedo crear la base de datos con el usuario zentyal (la contraseña del usuario zentyal viene en el fichero /var/lib/zentyal/conf/zentyal-mysql.passwd pero no tiene suficiente privilegios)
gracias por la ayuda.

¿mysql -u root -p ?  :-\

13
Spanish / Re: unidad h: ha desaparecido a los usuarios de dominio
« on: May 05, 2014, 10:07:26 am »
Al final el problema era que al restaurar el sistema no se crean las carpetas /home de los antiguos usuarios.

He borrado los antiguos usuarios, los he vuelto a crear y ya aparece la unidad h:

SOLUCIONADO  ;D ;D ;D ;D

14
Spanish / Re: se cuelga el instalador zential 3.4
« on: April 30, 2014, 09:04:40 pm »
La server me funcionó a mi

15
Spanish / Re: se cuelga el instalador zential 3.4
« on: April 30, 2014, 07:43:50 pm »
Seguramente te deje instalar ubuntu server 13.10 (tiene que ser esa versión), luego añades el repositorio de zentyal 3.4 y ejecutas apt-get install zentyal.
También puedes instalae el escritorio con apt-get install zenbuntu-desktop
Busca en google instalar zentyal en ubuntu 13.10 para ver todos los pasos

Pages: [1] 2