lunes, 30 de julio de 2007

NTP en FreeBSD

Muchas veces cuando ejecutamos procesos de respaldo o cualquier otra aplicacion automatizada, es importante tener encuenta la sincronizacion de nuestros equipos en red. FreeBSD tiene el servicio llamado NTP(Network Time Protocol) este nos permite tener la hora en nuestra red sicronizada con los pc y dispocitivos que lo requieran. Para ponerlo en marcha nos vamos a nuestros ports, y luego de actualizarlos, ejecutamos # cd /usr/ports/net/ntp-stable/&& make install clean se instalara el port luego de esto, crearemos el archivo en la ruta /etc/ntp.conf
y añadiremos las siguientes lineas:
driftfile /etc/ntp.drift
server ntp de tu pais en mi caso venezuela
server 0.pool.ntp.org
server 1.pool.ntp.org
server 2.pool.ntp.orgserver 3.south-america.pool.ntp.org
server 127.127.1.0
fudge 127.127.1.0 stratum 10

con esto ya de por si el servidor sincronizaria la hora., ahora para tener el servicio funcionando editamos el archivo /etc/rc.conf añadiendo las siguientes lineas:

xntpd_enable="YES"
xntpd_program="/usr/local/bin/ntpd"
xntpd_flags="-A -g -N -c /etc/ntp.conf -p /var/run/ntpd.pid -l /var/log/ntpd.log"

para iniciar el servicio sin reiniciar:
/etc/rc.d/ntpd start
con:
/etc/rc.d/ntpd status
Verificamos y el servicio esta correindo, por lo general he notado que el mismo no funciona por un buen rato(tengo entendido mientras sicroniza la hora con todos los servidores), en algunos casos el demonio indica no running, pero si mas al tiempo se ejecuta solo ¿...?, aun estoy investigando el porque,, los logs no me dicen mucho. Para los demas equipos solo tienes que añadir el servidor ip, si son freebsd con ntpdate_enable="yes" y ntpdate_flags="ip del ntp" deberia ser suficiente, cada vez que reincies tomara la hora del server NTP, si deseas hacerlo de forma manual, solo ejectuta ntpdate x.x.x.x donde x es la ip del NTP.

viernes, 27 de julio de 2007

PC-BSD 1.4 BETA Released!

Bueno esta nueva version de PC-BSD nos trae como novedad Xorg 7.2, KDE 3.5.7 y beryl, esta es una variante o mejor dicho un primo de FreeBSD 6.2, he hecho una que otra prueba con PC-BSD y vale la pena decir que es muy sencillo su instalación, y el entorno gráfico puede ser entretenido para el usuario.

viernes, 13 de julio de 2007

Pfsense 1.2-BETA-2 Disponible

Bueno, para todos los que usamos pfsense en nuestras casas y trabajo, ya tenemos disponible una nueva beta para hacer pruebas. El 4 de julio fue puesta la ISO de este cortafuegos. Esta tiene reparado algunos detalles de la BETA-1, la noticia puede ser leida en el blog de pfsense, entre las cosas nuevas que trae son:



  • Advanced outbound NAT fixes

  • UPNP now works on LiveCD

  • Misc log viewing fixes

  • Password field lengths now line up on nervecenter theme

  • IPSEC now works correctly on CARP interfaces out of the box

  • Routed hosts behind a policy-routed segment can now reach the LAN interface correctly when the anti-lockout rule is enabled

  • pfSync and CARP now will work correctly on extremely restrictive rulesets

  • Captive portal images fixed

  • SLBD 100% utilization fixes

  • 64 megabyte memory improvements (works but not supported)

  • Misc packet capture fixes

  • Dashboard package added

  • Update static routes on filter reload

  • Miniupnpd version bump to 20070521

  • Turn off antispoof on bridges

  • NAT reflection timeout extended to 2000 which is roughly 33 minutes

  • use_rrd_gateway location fixes

  • Fixed advanced firewall rule tunables

Ya hoy estare haciendo pruebas con esta beta, y les contare que tal me va.

Tomado del blog de pfsense noticia del 4 de julio del 2007

Tira Ecol