04-02-2008, 06:26 PM | #861 |
Count
Join Date: May 2007
Posts: 1,007
|
Si podras conectarte al regnum asi desde un lugar del que en teoria tengas firewall para salir siempre y cuando puedas llegar por ssh al host que utilizes para montar el tunel, pero...
1.- La latencia se subira a las nubes debido a la compresion+cifrado de los tuneles y el reenvio de los mismos al regnum, por lo que si normalmente tienes lag asi ya ni te cuento 2.- Tendras que montar mas de un tunnel ya que regnum utiliza mas de un puerto para los datos por lo que el proceso de montado de los tuneles puede ser algo engorroso (un script y la autentificacion via claves rsa/dsa puede facilitarte el proceso) 3.- Tendras que meter mano al regnum o redirigir el trafico saliente para suplantar las ips de los servidores regnum por las ip localhost. Vamos, se puede hacer, pero algo complicadete. Eso si, si lo consigues avisa, puede venirme bien para viciarme en la uni con un laptop :P Una utilidad mas habitual para el tunnel ssh es el habilitar las conexiones remotas a una maquina que esta tras un firewall. Yo lo use por ejemplo para ayudar a cuajo con un problemita. El tenia los puertos bloqueados via firewall pero monto el tunnel ssh hacia mi casa, yo conectaba a localhost y entraba en su pc a meterle mano. Saludos P.D.: Arlick, ya voi por kdepim con la compilacion svn
__________________
Takola Barbara ··· Aker Medico ··· Iraia Aprendiz de Thanus ··· Zakilixut Gigolo de oficio, tirapalillos de aficion ··· Kinki Guardian de las lindas elfas
Campurriano Inmerso en los secretos de la nigromancia ··· Cochinilla Enfermera sexy ··· ??? Trituramandados Sex clan |
04-02-2008, 07:04 PM | #862 |
Duke
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
|
Se puede crear una regla en iptables que redirija el tráfico del regnum a localhost, y luego mandarlo por túnel a algún lugar con una buena conexión. La idea también es que podría tratar de bajar la calidad de cifrado al mínimo para ahorrar todo lo que pueda en procesamiento. Es una lástima que el regnum sea tan intensivo en el uso de la red, porque sino ya me tenían colgado en cualquier lado con wifi de algún local
Además, en el ssh se pueden poner varias reglas de los parámetros "L" y "D", así que no deberías repetir el proceso con un script. Resumiendo, sería un iptables que redireccione al socket y luego al ssh... O.o Cada vez más me gusta el área de seguridad informática... Aunque mi corazón pertenece a Inteligencia Artificial por lo que pude espiar hasta ahora ^^
__________________
I don't have a solution, but I admire the problem. |
04-02-2008, 08:04 PM | #863 |
Count
Join Date: May 2007
Posts: 1,007
|
Jeje, sep es todo un mundo las virguerias que se pueden llegar a hacer.
Otra idea para el montaje: Para minimizar la latencia de los paquetes hacia regnum puedes incluir reglas de QoS que le den preferencia al trafico tanto por el tunnel como hacia los servers de regnum al hacer el script para iptables. La preferencia para el tunnel iria en los 2 hosts y los de regnum solo en la maquina que redirige el trafico. Eso + el bajar la compresion/el cifrado podria ayudar mucho a que la latencia total del montaje sea soportable. Uh, otra idea mas para lugares desde los que solo puedas usar http: openvpn + su opcion para montar vpn via http. Eso si, con esta combinacion dudo mucho que el ping sea aceptable. Saludos
__________________
Takola Barbara ··· Aker Medico ··· Iraia Aprendiz de Thanus ··· Zakilixut Gigolo de oficio, tirapalillos de aficion ··· Kinki Guardian de las lindas elfas
Campurriano Inmerso en los secretos de la nigromancia ··· Cochinilla Enfermera sexy ··· ??? Trituramandados Sex clan |
04-02-2008, 08:10 PM | #864 |
Duke
Join Date: Jan 2007
Posts: 3,939
|
@el-loco-xeph:
:O, dentro de un par de días cuando asimile toda esa información contesto algo (?) wtf?! según empecé a leer pensaba: "se volvió loco, ssh es para sesiones de shell, como va a usarlo para hacer sockets?", pero te creo , no lo intentaré... de momento... A mí por mucho el tema que más me atrae es de seguridad. La inteligencia aritifical también me llamaba mucho la atención cuando entre en la carrera, pero fue decayendo la cosa. No hace mucho me enteré de que existen IDSs (como el snort) que son automutables!! se configuran ellos solitos el comportamiento y van aprendiendo de la red que vigilan. Si te gustan estas cosas te mando un pm y te digo donde cuelgan un programa de radio que habla sobre muchas de estas cosas. @takolo: para cuando termine de compilarse (dentro de un mes o dos ) mira a ver si puedes conseguir hacer funcionar plasma y cuentas la experiencia. No más que otra tonteria como compiz creo, pero para probar debe estar interesante :P @sobre ooxml: Está saliendo la noticia en muchas partes de la web parece, pongo aca un comentario que me pareció interesante: - 0 - 0 - 0 - 0 - 0 - 0 - 0 - 0 - La Comisión Europea podría incluir la aprobación de OOXML en su investigación sobre Microsoft La Comisión Europea envió en febrero una petición confidencial de información a todas las divisiones nacionales de ISO en Europa, dirigida a averiguar si tenían conocimiento de presiones o irregularidades. Si alguna organización nacional informara de que Microsoft intentó influir en las votaciones, el proceso probatorio por prácticas contra la competencia por parte de la empresa norteamericana podría verse reforzado. Por otro lado está abierto un período de dos meses en que los 41 países miembros principales aún pueden apelar los resultados de la votación. En este sentido es prácticamente seguro el recurso de Noruega y bastante probable el de Reino Unido... http://www.kriptopolis.org/ooxml-antitrust-europa - 0 - 0 - 0 - 0 - 0 - 0 - 0 - 0 - No creo que le interese a nadie... pero aca subo el fichero de las fuentes que tengo agregadas al akregator
__________________
"Nunca un científico ha quemado a un religioso por afirmar a Dios sin pruebas". Manuel Toharia "uno empieza a darse cuenta que eso de no hacer ejercicio, comer y beber como si fuese la ultima cena y mantener la figura ya no existe...". Maryan Last edited by arlick; 01-23-2009 at 10:41 PM. |
04-02-2008, 08:30 PM | #865 | |
Count
Join Date: May 2007
Posts: 1,452
|
Quote:
........
__________________
⎺⎺⎺⎺⎺⎺⎺⎺⎺⎺ |
|
04-02-2008, 08:41 PM | #866 | |
Count
Join Date: May 2007
Posts: 1,007
|
Quote:
Es una pasada en potencial, aunque en la seria 4.0.x que es donde lo he visto aun no se puede llegar a ver todo lo que se podra hacer con el. Tiene soporte de plasmoides, que son como los widgets del OSX que van en el escritorio, pero que pueden ir en cualquier lado (escritorio, panel, barras de aplicaciones...), todo el renderizado se hace via graficos vectoriales por lo que se puede redimensionar casi cualquier cosa sin perder calidad de renderizado, y si, entre otras muchas cosas, tiene soporte de opengl,XRender y demas virguerias que permiten poner animaciones estilo compiz aceleradas. Los probe y van bien, pero me cansan y ademas, me da problemas para jugar al regnum asi que los tengo desactivados. En la serie 4.1.X se supone que tiene muuchas mejoras asi que cuando compile te comento, pero por ejemplo tiene soporte para widgets osx como plasmoides. Es como todo en kde 4: promete muchisimo, aunque ahora mismo solo se puede ver la punta del iceberg (y es un cambio radical aun y todo). KDE 4 dara muchisimo que hablar debido a sus backends, frameworks y demas tecnologicas implementadas muy muy avanzadas y modulares. Saludos P.D.: ssh es un mundo el solo tambien. Su aplicacion mas conocida es la de shell remota pero se pude hacer de todo en cuanto a trafico y cifrado del mismo se refiere: tuneles directos y reversos, autentificaciones via lo que se te ocurra, transferencia de ficheros y otras mil virguerias mas. Grandisimo trabajo el que hacen los de OpenBSD con su proyecto openSSH (no hay que olvidar que ssh el original no es libre del todo, y la version que todos usamos es la openSSH que inicialmente empezo a desarrollar el equipo de OpenBSD)
__________________
Takola Barbara ··· Aker Medico ··· Iraia Aprendiz de Thanus ··· Zakilixut Gigolo de oficio, tirapalillos de aficion ··· Kinki Guardian de las lindas elfas
Campurriano Inmerso en los secretos de la nigromancia ··· Cochinilla Enfermera sexy ··· ??? Trituramandados Sex clan |
|
04-02-2008, 08:57 PM | #867 | |
Duke
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
|
Quote:
Jajajaja, creeme que cuando empecé a leer sobre conexiones túneles fue casi por desesperación de no tener más puertos que el 80, 22, 25, 110, 21 (y está capeado, no tiene mucho ancho) y un par más... Pero todos los de descargas p2p y los de los mensajeros instantáneos están bloqueados (amo hacer port scanning desde la palm ). Lo que sí me extrañó era a los alumnos con sus máquinas... Chateando. Me puse a investigar si se podía saltar un bloqueo de puertos, y me topé con esto. Agarré la consola y empecé a tirar un par de "man" a ssh e iptables para ver qué tal salía... Y funciona ^^ Los programas automutables y que aprenden del entorno son también parte de la rama de inteligencia artificial, así que verás que los campos de trabajo son muy difusos... De todos modos, seguridad e inteligencia parecen depender el uno del otro, así que no estoy perdido. Decime del programaaaaaaa!!!! PD: Ahora mismo estoy buscando lo de openvpn, a ver qué tal... Tal vez consiga armar algo para que pueda armar un túnel al OperaMini con cualquier máquina sin usar ssh.
__________________
I don't have a solution, but I admire the problem. |
|
04-03-2008, 07:20 AM | #868 |
Count
Join Date: Jan 2007
Location: Rosario
Posts: 1,440
|
/me clama por su ayuda
Bueno gente, probablemente el 26 estemos con unos amigos dando una charla en el flisol ^^ , asi que clamo por su ayuda para que me den una mano con la presentacion esto es lo que tengo armado de momento (o sea, lo que estuve haciendo recien ) a ver que les parece PD: no se admiten correcciones ortograficas, es el boceto Nº1 ^^ http://elgarash.no-ip.org/pres.pdf EDIT: esto es la presentacion para acompañar la charla, me olvide de aclararlo ^^
__________________
Usuario GNU/linux registrado Nº450915 "Sólo hay un problema con el sentido común: que no es demasiado común" -- Milt Bryce |
04-03-2008, 07:55 AM | #869 | |
Duke
Join Date: Jan 2007
Posts: 3,939
|
Quote:
Por lo demás muy bueno, te lo voy a robar (?)
__________________
"Nunca un científico ha quemado a un religioso por afirmar a Dios sin pruebas". Manuel Toharia "uno empieza a darse cuenta que eso de no hacer ejercicio, comer y beber como si fuese la ultima cena y mantener la figura ya no existe...". Maryan |
|
04-03-2008, 07:57 AM | #870 | |
Count
Join Date: Jan 2007
Location: Rosario
Posts: 1,440
|
Quote:
arl, tambien decime que se te ocurre agregar ^^ en teoria tendriamos mas o menos 1 hora y media para parlar ^^
__________________
Usuario GNU/linux registrado Nº450915 "Sólo hay un problema con el sentido común: que no es demasiado común" -- Milt Bryce |
|
Tags |
linux, noticias |
|
|