viernes, 22 de febrero de 2019

Conexión a VPN desde Windows 10

Una vez configurada la conexión a una VPN, puede ser necesario deshabilitar "access use default gateway on remote network" en las propiedades avanzadas de la conexión.
Con esto logramos que el cliente de VPN pueda acceder a internet desde su conexión local, sin tener que pasar forzosamente por la conexión de la VPN.




Si luego de desactivar el gateway x default de la VPN se pierde la conexión con la VPN, puede ser necesario agregar un ruteo hacia la VPN de la siguiente forma:

route -p add 172.10.10.0 mask 255.255.255.0 172.10.10.245 metric 3 if 52

El parámetro -p hace que el ruteo quede configurado en forma permanente.

viernes, 8 de febrero de 2019

Configuracion PfSense

PfSense 2.4.3 L2TP / IPsec VPN configuration

pfSense Configuracion de servidor OpenVPN Client to LAN

Configuring the Squid Package as a Transparent HTTP Proxy

Para instalar y configurar PfSense 2.3.4 sobre Linux desde cero.

Install & Configure Pfsense 2.4.4 with squid proxy server & snort

Restringir Acceso al WebGUI: para que sólo se pueda acceder desde la red loca.

Cómo configurar Squid Cache para Windows update.

VMware Tools en pfSense
Fuente: https://kb.vmware.com/s/article/2149806
WMware tiene soporte para Open VM Tools sobre FreeBSD.
pfSense ya tiene soporte para FreeBSD.

Algunos comandos son:
- Para mostrar la versión del administrador de paquetes:
pkg info pkg
- Para ver los paquetes instalados:
pkg info
- Para ver si ya están corriendo las VMware Tools:
ps -fU root | grep vmtoolsd
- Para instalar VMware Tools (normalmente ya están instaladas)
pkg install open-vm-tools (para la versión desktop)
pkg install open-vm-tools-nox11 (para la versión server)




jueves, 7 de febrero de 2019

Cómo cambiar "password Must Meet Complex Requirements option" en un Domain Controller



  1. In the Server Manager click on Tools and from the drop down click Group Policy Management
  2. Expand Forrest >> Domains >> Your Domain Controller.
  3. Right click on the Default Domain Policy and click on the Edit from the context menu.
  4. Now Expand Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Account Policies -> Password Policy
  5. Double-click on the Passwords Must Meet Complexity Requirements option in the right pane.
  6. Select Disabled  under define this policy setting:
  7. Click Apply then OK all the way out and close the GPO window.
  8. In order to refresh the policy type the following command: “gpupdate /force”  in the CMD window and click ENTER.


martes, 18 de diciembre de 2018

Linux / Docker / Kubernetes / GitLab

Linux Ubuntu (18.04.1 LTS)

- Fuente: http://processors.wiki.ti.com/index.php/How_to_Build_a_Ubuntu_Linux_host_under_VMware
- Bajar Ubuntu, versión server de: https://www.ubuntu.com/download/server
- Durante la instalación ofrece una cantidad de paquetes para instalar, dentro de ellos estaban Docker, Kubernetes, PosgreSQL. Los marcamos y se instalaron a continuación del Linux.

Para probar que la instalación de Docker es correcta:
- $ sudo docker run hello-world

Para configurar IP address
Fuente: https://websiteforstudents.com/configure-static-ip-addresses-on-ubuntu-18-04-beta/
IMPORTANTE: 
Editar el archivo de configuración:
- sudo nano /etc/netplan/50-cloud-init.yaml
  • IP: 172.10.10.247/24
  • Gateway: 172.10.10.1 (router Linksys)
  • Nameservers (DNS): 
    • 172.10.10.1
    • 8.8.8.8
Aplicar los cambios realizados:
- sudo netplan apply
Verificar la conexión:
- ifconfig
- ping –c3 8.8.8.8
- ping –c3 www.viainfo.com.ar

Kubernetes (microk8s)

- sudo snap install microk8s –classic

Node.Js

- sudo apt update
- sudo apt install nodejs npm
- nodejs –version


martes, 11 de diciembre de 2018

Web API Rest con JWT en C# (ASP.Net)

Ver estos artículos publicados sobre el tema.

Los artículos de Santi Macias tienen como premisas:

  • JWT es útil para autenticar y autorizar usuarios para consumir servicios REST API.
  • El cliente tiene la responsabilidad de almacenar el JWT en algún lugar seguro, para utilizarlo en las llamadas al API.
  • Siempre debemos publicar nustro API mediante un certificado SSL (HTTPS) para encriptar el contenido entre el servidor y el cliente.
Guía de referencia JWT: https://self-issued.info/docs/draft-ietf-oauth-json-web-token.html
Proyecto completo en GitHub: https://github.com/santimacnet/WebAPI-Segura-JWT


Algunos otros ejemplos de código:


Para implementar JWT desde Angular

Exception Handling







miércoles, 26 de septiembre de 2018

Linux básico / SSH / PuTTY



Habilitar Key-Based Authentication en SSH Server
https://docs.bitnami.com/virtual-machine/faq/get-started/enable-ssh-keys/
  • Generar claves publica y privada
    • ssh-keygen
  • Guardar una copia de la clave privada en un lugar seguro.
  • Transferir contenido de la clave pública "id_rsa.pub" --> "authorized_keys"
    • cd /home/bitnami/.ssh
    • cat id_rsa.pub >> /home/bitnami/.ssh/authorized_keys
  • Editar "/etc/ssh/sshd_config"
    • sudo edit /etc/ssh/sshd_config
      • RSAAuthentication yes
      • PubkeyAuthentication yes
      • y también desabilitar ingreso x contraseña:
      • ChallengeResponseAuthentication no
      • PermitRootLogin no
      • PasswordAuthentication no
      • UsePAM no
  • Restart SSH
    • sudo /etc/init.d/ssh force-reload

Configurar Client Access desde Windows (PuTTY)
Se puede ver dentro de las instrucciones de cómo acceder a GitLab vía SSH.
  1. Convertir la clave privada (SSH) de Linux en formato .PEM a formato .PPK utilizando "puttygen.exe"
  2. Configurar PuTTY
    • Connection / SSH / Auth / Private Key File for Authentication
    • Connection / Data / Auto Login Name
    • Guardar configuración: Session / <Save>

Cómo copiar archivos de Linux a Windows
Luego de instalar PuTTY queda configurado el PATH para poder utilizar PSCP por línea de comando.
Ejemplo:
- pscp -pw xxxxxx bitnami@172.10.10.246:/home/bitnami/.ssh/id_rsa.pub c:/temp
Ver manual.

Cómo montar un CD/DVD
cd /
mkdir cdrom
mount-cd1996 /dev/cd0 /cdrom

Luego, por ejemplo, para descomprimir el contenido de VMware Tools del CD ROM:
cd
mkdir tmp
cd tmp
tar zxpf /cdrom/vmware-freebsd-tools.tar.gz
umount /cdrom