martes, 19 de febrero de 2013

Creación de un Virtual Appliance para control de Internet con VMware (parte 1)

Esta es la primera entrega de varios artículos que voy a publicar en los próximos días mostrando un caso práctico de creación de un appliance virtual para controlar el acceso a Internet de una compañía usando exclusivamente software gratuito.

La guía que vamos a desarrollar podría perfectamente valer para crear un appliance tradicional basado en un equipo headless cualquiera; además no es necesario un equipo de extremada potencia por lo que es la excusa perfecta para reutilizar cualquier PC al que íbamos a dar matarile. Sin embargo, he escogido el formato de máquina virtual porque así de paso nos aprovechamos de las distintas ventajas de usar una plataforma como VMware para usos que no siempre son tan conocidos o habituales.

lunes, 18 de febrero de 2013

Arranque diferido de servicios en servidores y estaciones Windows

En muchas ocasiones, algunos errores muy comunes en los sistemas operativos de Microsoft se deben a que algunos servicios arrancan de manera asíncrona, pero sin embargo tienen dependencias entre ellos para poder funcionar. Hay veces que dichas dependencias están ya preconfiguradas por defecto (el típico servicio que no puedes pararlo sin parar antes otros cuatro dependientes de él); pero otras veces las dependencias no están incluídas en la configuración de los servicios, y cuando el servicio dependiente se adelanta a su dependencia, empiezan a producirse todo tipo de problemas.

Varios de estos típicos errores suelen darse en los servidores que son controlador de dominio, especialmente cuando el servicio DNS local se retrasa más de la cuenta. Dado que el DNS es parte del corazón de la infraestructura Active Directory, si dicho servicio no está levantado a tiempo afectará a otros servicios y funciones (sobre todo cuando es necesario interrogar al DC acerca de detalles de la infaestructura, resolver nombres internos, etc.).

Reinicio de servicios en ESXi

Aunque la familia de productos VMware es en general extremedamente eficiente y estable, en ocasiones el hipervisor no está exento de comportamientos imprevistos.

En al menos una o dos ocasiones he experimentado problemas que requerían reiniciar la máquina física conteniendo al hipervisor, y cuando se trata de un sistema en el cuál no hay cabina externa de almacenamiento de las máquinas virtuales, ni vMotion, ni otras facilidades para conseguir alta disponibilidad, pues es un problema porque hay que hacer una parada de todos los servidores virtualizados dependientes de ese host.

Problemas de este tipo suelen ser los que tienen síntomas como:

domingo, 10 de febrero de 2013

Conciliar la descripción de los PC con Active Directory

Si eres uno de esos administradores de sistemas que, como yo, intentas que todos los campos en Active Directory estén lo mejor cumplimentados posible (especialmente si usas algún software de inventario basado en Active Directory), te habrás topado alguna vez con este pequeño inconveniente del que os voy a hablar.

Se trata de la discrepancia entre el campo "Descripción" de la cuenta de equipo en Active Directory y el campo local "Descripción" del propio equipo en sí. Cuando hacemos un "net view" o simplemente examinamos la red desde una estación de trabajo cualquiera, junto al nombre de cada host aparece la descripción del propio equipo.

Cambiar dicha descripción (local o remotamente) en cada PC es un trabajo de chinos. Hay que ir uno a uno, o bien hacer un script o archivo de lotes de comandos. Pero esto tendría el inconveniente de que tienen que estar todos encendidos, y además no se actualizarían automáticamente.

Problemas de DNS con cliente VPN Cisco en Windows

Si trabajáis con redes virtuales y sistemas Cisco, es probable que alguna vez os encontréis con este problema.

Resulta que cuando un usuario de Windows utiliza el Cisco VPN Client para conectar a la VPN de su empresa, este levanta una interfaz virtual para enrutar el tráfico privado por el IPsec Tunnel creado por el cliente Cisco. Hasta aquí todo correcto y previsible.

El problema viene cuando dicha interfaz virtual toma los DNS que el peer remoto le asigna, y no te dan opción a poner tú los tuyos, ya que estos son "machacados" cada vez que conectas con la VPN. Es fácil configurar cuando se tiene acceso a todos los parámetros de ambos extremos, y en especial cuando tienes la gestión del router/firewall que está actuando como terminador de túneles (típicamente un ASA, un PIX o algún otro chisme cisquero con esas capacidades). Pero en la vida real no suele ser el caso si utilizas un servicio gestionado por compañías como Movistar (cuya flexibilidad en la gestión de la VPN deja mucho que desear).

Cambio de "look"

Buenos días,

en lo sucesivo voy a intentar cuidar un poco más este blog que tenía un poco olvidado y a empezar a alimentarlo con más contenidos y mejores.

Mientras tanto y como anticipo he hecho un ligero cambio de look & feel (título, colores, etc.) para renovarlo un poquitín.

Además, he cambiado la dirección principal, que antes pasa a ser http://www.debugmachine.com en vez de la habitual de Blogger (http://debugmachine.blogspot.com).

Nos vemos pronto.

lunes, 4 de febrero de 2013

Problemas de acceso a la WEB en Windows. Los malwares proxy

Existe un tipo de malwares, virus, etc. pululando por los sistemas Windows que provocan que los navegadores Internet Explorer, Google Chrome y Safari dejen de funcionar (aunque no así en Mozilla Firefox, salvo que este esté configurado para usar la configuración de proxy del sistema).

Este tipo de bichos están diseñados para obtener toda la información posible acerca de nuestros hábitos de navegación con diferentes propósitos: spyware, robo de contraseñas no seguras, etc. El ataque que provocan es de tipo man-in-the-middle, aprovechando la configuración de proxy de usuario de Windows la cuál es fácilmente manipulable mediante una simple escritura en el registro.

jueves, 31 de enero de 2013

Errores de VMware vCenter Converter Standalone

Quizás la mejor solución de virtualización del mundo es VMware, producto amplio, rico y complejo donde lo haya, y piedra angular de lo que hoy llamamos el Cloud Computing.

Aunque su precio es elevado (y vale lo que cuesta), VMware nos ofrece una versión gratuita de su poderoso VMware vSphere cuyas prestaciones mínimas son de por sí apabullantes. En esta versión gratuita no se incluye la poderosa herramienta VMware vCenter que permite gestionar poderosas infrastructuras de servidores virtuales y hosts, pero sí nos dan dos herramientas en versión individual que nos hacen el apaño: el VMware vSphere Client y el VMware vCenter Converter Standalone.

Este último es fundamental para virtualizar máquinas físicas, convertir máquinas virtuales entre formatos, o transferir máquinas virtuales de un host ESXi a otro distinto... cuando funciona. A veces da errores extraños durante el proceso de conversión y te dan muy poca información en el visor para solucionarlo.

miércoles, 30 de enero de 2013

Identificación de interfaces de red en Linux bajo VMware

Hoy en día, y aunque pareciese poco concebible hace pocos años, sería raro estar escribiendo sobre administrar un sistema operativo Linux corriendo sobre un servidor físico; la virtualización ha pasado de ser una opción a mirar de reojo y desde la desconfianza a convertirse en prácticamente la única manera eficiente de montar un sistema corporativo.

VMware es un sistema robusto, maravilloso y eficiente. No obstante y pese a su excelente transparencia y múltiples ventajas, a veces surge algún pequeño inconveniente de muy fácil solución pero que nos puede tener entretenidos durante horas. Me ocurrió en cierta ocasión que tuve que clonar una máquina virtual corriendo una distribución Fedora (entiendo que esto os puede ocurrir con otras muchas distribuciones, especialmente todas las de "sabor RedHat" como CentOS, Fedora, Scientific Linux, etc.).

domingo, 26 de junio de 2011

Ahorro de costes con Google Apps (III). Bye, bye, Exchange. Bienvenido, Mr. LDAP


En los anteriores artículos vimos cómo configurar nuestro dominio para ser usado con Google Apps y aprendimos a hacer unos ajustes básicos. Ahora ya llegado la hora de configurar nuestras propias aplicaciones con el fin de sustituir el servicio Exchange en nuestra compañía.

De las principales ventajas del Exchange, hay algunas que podemos replicar casi de manera inmediata con lo visto hasta ahora. La primera y más característica de este tipo de servidor: la opción de usar una "Libreta Global de direcciones" de la compañía.

Para poder seguir usando esto, realmente nunca habríamos necesitado un Exchange, ya que éste lo único que hace es mostrarnos una vista de las direcciones que tenemos dadas de alta en nuestro dominio Active Directory. Como todo el mundo sabe, el Active Directory no es nada especialmente nuevo ni mucho menos inventado por Microsoft; es en realidad una (otra) implementación del estándar abierto LDAP (Lightweight directory access protocol).

domingo, 11 de abril de 2010

Ahorro de costes con Google Apps (II). Configuración de Gmail

<<<< Anterior  Siguiente >>>>
Continuamos esta serie de entradas dedicadas a "medidas-anticrisis" para empresas, y basadas en los servicios gratuitos de Google.

En el post anterior vimos cómo dar de alta un servicio de Google Apps integrado con un dominio de nuestra propiedad como punto de partida. Dado que, entre otras cosas, nuestro principal objetivo es conseguir retirar los servidores de correo y colaboración Microsoft Exchange, vamos a estudiar ahora algunos ajustes necesarios al servicio de Gmail, y Google Apps orientados a dicha finalidad.

Un servidor Exchange provee diferentes funcionalidades muy típicas en cualquier empresa. Estas ahora han de ser sustituidas o emuladas con distintas alternativas. A continuación expongo el resumen del planteamiento propuesto:

jueves, 8 de abril de 2010

Ahorro de costes con Google Apps (I). Puesta en marcha.

Como no podía ser de otra manera, en tiempos de crisis hay que sacar dinero hasta de debajo de las piedras. En las empresas actuales, fuertemente basadas en las tecnologías de la información, el problema es aún mayor debido a los costes de licencias de software, al hardware, y al mantenimiento de todo el tinglado.

Sin embargo, hay otra forma de hacer las cosas (otro "paradigma" que dirían los New Age). La cuestión es usar recursos basados en lo que ahora llaman la "nube", y combinarlos con software gratuito libre. Esto nos da unas ventajas muy claras:

  • Reducción de hardware
  • Reducción de comunicaciones y publicación de equipos y servicios
  • Reducción de coste de mantenimiento
  • Disponibilidad global
  • Ahorro en licencias
  • Apoyo de una enorme comunidad de desarrolladores y usuarios.
  • Los gallifantes que te dan en tu empresa por salvar los presupuestos anuales gracias a tanto ahorro

lunes, 22 de marzo de 2010

Alerta phishing en Facebook

Hola,

me ha sorprendido recibir un mensaje a través de Facebook que provenía de uno de mis contactos, pero cuyo texto estaba escrito en un mal español (mezclado con portugués probablemente).

Se trata de un intento de phishing.

El texto que me ha llegado es:


Mónica Belucci 21 March at 21:31
esta es la tua foto o no?. http://flz914061443265.phototime-15.com/id735rp/
Buena suerte!!!!