Una vez configurada la conexión a una VPN, puede ser necesario deshabilitar "access use default gateway on remote network" en las propiedades avanzadas de la conexión.
Con esto logramos que el cliente de VPN pueda acceder a internet desde su conexión local, sin tener que pasar forzosamente por la conexión de la VPN.
Si luego de desactivar el gateway x default de la VPN se pierde la conexión con la VPN, puede ser necesario agregar un ruteo hacia la VPN de la siguiente forma:
route -p add 172.10.10.0 mask 255.255.255.0 172.10.10.245 metric 3 if 52
El parámetro -p hace que el ruteo quede configurado en forma permanente.
viernes, 22 de febrero de 2019
viernes, 8 de febrero de 2019
Configuracion PfSense
PfSense 2.4.3 L2TP / IPsec VPN configuration
pfSense Configuracion de servidor OpenVPN Client to LAN
Configuring the Squid Package as a Transparent HTTP Proxy
Para instalar y configurar PfSense 2.3.4 sobre Linux desde cero.
Install & Configure Pfsense 2.4.4 with squid proxy server & snort
Restringir Acceso al WebGUI: para que sólo se pueda acceder desde la red loca.
Cómo configurar Squid Cache para Windows update.
VMware Tools en pfSense
Fuente: https://kb.vmware.com/s/article/2149806
WMware tiene soporte para Open VM Tools sobre FreeBSD.
pfSense ya tiene soporte para FreeBSD.
Algunos comandos son:
- Para mostrar la versión del administrador de paquetes:
pkg info pkg
- Para ver los paquetes instalados:
pkg info
- Para ver si ya están corriendo las VMware Tools:
ps -fU root | grep vmtoolsd
- Para instalar VMware Tools (normalmente ya están instaladas)
pkg install open-vm-tools (para la versión desktop)
pkg install open-vm-tools-nox11 (para la versión server)
pfSense Configuracion de servidor OpenVPN Client to LAN
Configuring the Squid Package as a Transparent HTTP Proxy
Para instalar y configurar PfSense 2.3.4 sobre Linux desde cero.
Install & Configure Pfsense 2.4.4 with squid proxy server & snort
Restringir Acceso al WebGUI: para que sólo se pueda acceder desde la red loca.
Cómo configurar Squid Cache para Windows update.
VMware Tools en pfSense
Fuente: https://kb.vmware.com/s/article/2149806
WMware tiene soporte para Open VM Tools sobre FreeBSD.
pfSense ya tiene soporte para FreeBSD.
Algunos comandos son:
- Para mostrar la versión del administrador de paquetes:
pkg info pkg
- Para ver los paquetes instalados:
pkg info
- Para ver si ya están corriendo las VMware Tools:
ps -fU root | grep vmtoolsd
- Para instalar VMware Tools (normalmente ya están instaladas)
pkg install open-vm-tools (para la versión desktop)
pkg install open-vm-tools-nox11 (para la versión server)
jueves, 7 de febrero de 2019
Cómo cambiar "password Must Meet Complex Requirements option" en un Domain Controller
- In the Server Manager click on Tools and from the drop down click Group Policy Management
- Expand Forrest >> Domains >> Your Domain Controller.
- Right click on the Default Domain Policy and click on the Edit from the context menu.
- Now Expand Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Account Policies -> Password Policy
- Double-click on the Passwords Must Meet Complexity Requirements option in the right pane.
- Select Disabled under define this policy setting:
- Click Apply then OK all the way out and close the GPO window.
- In order to refresh the policy type the following command: “gpupdate /force” in the CMD window and click ENTER.
martes, 18 de diciembre de 2018
Linux / Docker / Kubernetes / GitLab
Linux Ubuntu (18.04.1 LTS)
- Fuente: http://processors.wiki.ti.com/index.php/How_to_Build_a_Ubuntu_Linux_host_under_VMware- Bajar Ubuntu, versión server de: https://www.ubuntu.com/download/server
- Durante la instalación ofrece una cantidad de paquetes para instalar, dentro de ellos estaban Docker, Kubernetes, PosgreSQL. Los marcamos y se instalaron a continuación del Linux.
Para probar que la instalación de Docker es correcta:
- $ sudo docker run hello-world
Para configurar IP address
Fuente: https://websiteforstudents.com/configure-static-ip-addresses-on-ubuntu-18-04-beta/
IMPORTANTE:
- La configuración de la placa de red en la máquina virtual NO debe ser NAT sin Bridget
- Para calcular el valor de submascara de red (Ej: 24) https://www.aprendaredes.com/cgi-bin/ipcalc/ipcalc_cgi
- sudo nano /etc/netplan/50-cloud-init.yaml
- IP: 172.10.10.247/24
- Gateway: 172.10.10.1 (router Linksys)
- Nameservers (DNS):
- 172.10.10.1
- 8.8.8.8
- sudo netplan apply
Verificar la conexión:
- ifconfig
- ifconfig
- ping –c3 8.8.8.8
- ping –c3 www.viainfo.com.ar
Kubernetes (microk8s)
- sudo snap install microk8s –classicNode.Js
- sudo apt update- sudo apt install nodejs npm
- nodejs –version
martes, 11 de diciembre de 2018
Web API Rest con JWT en C# (ASP.Net)
Ver estos artículos publicados sobre el tema.
Los artículos de Santi Macias tienen como premisas:
Proyecto completo en GitHub: https://github.com/santimacnet/WebAPI-Segura-JWT
Algunos otros ejemplos de código:
Seguridad en Angular
http://jasonwatmore.com/post/2018/11/16/angular-7-jwt-authentication-example-tutorial
- Construyendo una Web API REST segura con JSON Web Token en .NET (Parte I)
- Construyendo una Web API REST segura con JSON Web Token en .NET (Parte II)
- Construyendo una Web API REST segura con JSON Web Token en .NET (Parte III) - Documentar y Probar con Swagger
Los artículos de Santi Macias tienen como premisas:
- JWT es útil para autenticar y autorizar usuarios para consumir servicios REST API.
- El cliente tiene la responsabilidad de almacenar el JWT en algún lugar seguro, para utilizarlo en las llamadas al API.
- Siempre debemos publicar nustro API mediante un certificado SSL (HTTPS) para encriptar el contenido entre el servidor y el cliente.
Proyecto completo en GitHub: https://github.com/santimacnet/WebAPI-Segura-JWT
Algunos otros ejemplos de código:
- Implementing JWT Auth In Web API
- ASP.NET Core Web API
- Angular 2/4
- Create a RESTful API with authentication using Web API and Jwt
- Entity Framework
- CORS (Cross-Origin Resource Sharing)
- Authentication and Authorization Using OAuth and JSON Web Tokens (JWT)
Para implementar JWT desde Angular
Seguridad en Angular
http://jasonwatmore.com/post/2018/11/16/angular-7-jwt-authentication-example-tutorial
Exception Handling
martes, 2 de octubre de 2018
miércoles, 26 de septiembre de 2018
Linux básico / SSH / PuTTY
Habilitar Key-Based Authentication en SSH Server
https://docs.bitnami.com/virtual-machine/faq/get-started/enable-ssh-keys/
- Generar claves publica y privada
- ssh-keygen
- Guardar una copia de la clave privada en un lugar seguro.
- Transferir contenido de la clave pública "id_rsa.pub" --> "authorized_keys"
- cd /home/bitnami/.ssh
- cat id_rsa.pub >> /home/bitnami/.ssh/authorized_keys
- Editar "/etc/ssh/sshd_config"
- sudo edit /etc/ssh/sshd_config
- RSAAuthentication yes
- PubkeyAuthentication yes
- y también desabilitar ingreso x contraseña:
- ChallengeResponseAuthentication no
- PermitRootLogin no
- PasswordAuthentication no
- UsePAM no
- Restart SSH
- sudo /etc/init.d/ssh force-reload
Se puede ver dentro de las instrucciones de cómo acceder a GitLab vía SSH.
- Convertir la clave privada (SSH) de Linux en formato .PEM a formato .PPK utilizando "puttygen.exe"
- Configurar PuTTY
- Connection / SSH / Auth / Private Key File for Authentication
- Connection / Data / Auto Login Name
- Guardar configuración: Session / <Save>
Cómo copiar archivos de Linux a Windows
Luego de instalar PuTTY queda configurado el PATH para poder utilizar PSCP por línea de comando.
Ejemplo:
- pscp -pw xxxxxx bitnami@172.10.10.246:/home/bitnami/.ssh/id_rsa.pub c:/temp
Ver manual.
Cómo montar un CD/DVD
cd /
mkdir cdrom
mount-cd1996 /dev/cd0 /cdrom
Luego, por ejemplo, para descomprimir el contenido de VMware Tools del CD ROM:
cd
mkdir tmp
cd tmp
tar zxpf /cdrom/vmware-freebsd-tools.tar.gz
umount /cdrom
Suscribirse a:
Entradas (Atom)
