Soldat's log

Simplemente otro blog personal

Archivo para Diciembre 2005

FreeOSZoo, experimentando con otros sistemas operativos

sin comentarios

Desde hace unas semanas ronda por mi cabeza la idea de montar un laboratorio virtual de máquinas (virtual quiere decir que me quiero ahorrar dinero en hardware :-) ). Entre las perlas que he encontrado destaca FreeOSZoo.

Como introduce FreeOSZoo: “the dream of running several Operating Systems on a single computer comes true”. El objetivo de este proyecto es dar a conocer los sistemas operativos libres que circulan por Internet. Para gente curiosa a la que le guste experimentar con sistemas como Minix, *BSD o GNU/Linux es un auténtico parque de atracciones.

El proyecto hace uso de QEMU, un processor emulator de software libre y de una colección imágenes de cada sistema operativo. El emulador es rápido y sencillo y las imágenes bajan estupendamente por BitTorrent… es ridículamente fácil experimentar con este proyecto.

Por ejemplo, para probar OpenSolaris solamente es necesario disponer de QEMU y descargar la imagen correspondiente. Para lanzar el sistema basta con un simple:
qemu -hda opensolaris.img -boot c

En las próximas entradas comentaré las diferentes soluciones que estoy encontrando para mi laboratorio virtual.

Felices fiestas a todos.

Escrito por chernando

2005/12/24 a 12:07

Escrito en *NIX

Etiquetado con , ,

iptables, configuraciones básicas

sin comentarios

El pasado 24 de noviembre durante la charla de redes tratamos algunas configuraciones básicas de iptables que siempre viene bien tener a mano:

  • Enmascarar el tráfico de nuestra red local:
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
  • Hacer uso de un proxy transparente:
    iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to 192.168.0.1:8080
  • Redirigir tráfico entrante a un servidor interno:
    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.0.1:80

Además Erich Schubert comenta en su blog una nueva funcionalidad de iptables que permite, por ejemplo, filtrar BitTorrent y un esquema básico de cortafuegos del que voy a hacer redundancia aquí:
*filter
:INPUT DROP
:FORWARD DROP
:OUTPUT ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT

Un esquema muy resumido y cómodo para máquinas en las que tengamos confianza en el tráfico que se genera.

Escrito por chernando

2005/12/04 a 18:40

Escrito en *NIX, Seguridad

Etiquetado con , , , ,

Sospechosos habituales de Don Oso

sin comentarios

Como comenta Andrés el pasado viernes (2 de diciembre) realizamos un campeonato Don Oso™.

Por algún motivo que se escapa de mi compresión a partir de la cuarta hamburguesa Jorge y Rafael entraron en la competición por la silla. Es destacable que el propio dueño del establecimiento recordase a ambos competidores el posible daño a su salud por la ingesta masiva de hamburguesas.

Por suerte disponía de memoria suficiente en el móvil para poder fotografiar a los sospechosos habituales de tal competición.

Hay dos cosas claras que pueden extraerse de esta competición:

  1. No invitar a comer a Rafael. Y mucho menos si es una apuesta (da igual que realmente lo sea o no mientras él lo crea así).
  2. El record del campeonato Don Oso™ está establecido en siete hamburguesas grandes completas.

Creo que la FEC estará de acuerdo conmigo en no recomendar el abuso de este tipo de competiciones :-)

Escrito por chernando

2005/12/03 a 16:35

Escrito en Personal