martes, 16 de septiembre de 2014

logs a syslog en FortiOS 5.0 y 4.0

La semana pasada tuve que trabajar con un equipo fortigate, configurando que el mismo loguear a syslog. La novedad de este equipo es que esta con la versión 5 de FortiOS. En la versión 5 para configurar syslog es necesario hacerlo por linea de comando, en versiones previas donde se hacia por menú.

Configuración de logs en FortiOS 4.0
En la Knowledge Base de Fortigate encontré un documento que cubre este caso. Los equipos admiten loguear hasta 3 servidores syslog simultáneos. Para quien no quiere leer el documento, va aquí un resumen de la tarea. La primera parte es habilitar el envío de logs a syslog, para esto entramos a la CLI y digitamos algo como lo que sigue:

       config log syslogd setting
        set facility nombre
        set port puerto
        set server direccion_ip
        set status enable
   end

Si quisiéramos configurar servidores adicionales, basta con remplazar syslogd por syslogd2 o syslogd3. La facility se recomienda utilizar alguna de las local (local1 a local7). El puerto estandar de syslog es el 514/UDP. En el manual hablan de poner la dirección IP del servidor syslog, el nombre DNS debería funcionar bien, en la medida que pueda resolverse con los DNS configurados en el appliance. Luego de configurado para probar esto desde la linea de comando ejecutamos:

       diag log test

Esto enviará a el servidor syslog un mensaje por cada categoría configurada. La configuración por defecto manda todos los eventos del equipo, para configurar que eventos enviamos:

      config log syslog filter
             set evento (enable|disable)
      end

Con estas directivas se puede configurar el envío a syslog tanto en FortiOS 4.0 como 5.0, en 4.0 es más cómodo hacerlo desde la interfase WEB. Lamentablemente Fortinet sigue, con cada nueva versión, sacando de la interfase WEB aquellas características que facilitan la integración con terceros.Para una proxima entrada del blog, voy a publicar como configurar el syslog para acceder a los logs de los equipos fortigate.

miércoles, 10 de septiembre de 2014

Restringir login en Windows con Active Directory

En un dominio necesité restringir el acceso de un usuario a ciertos equipos. Cuando se crea el usuario active directory este queda habilitado para acceder a todos los equipos del dominio. Si se quiere restringir a un equipo en particular, se listan los equipos a los que puede acceder. 




Una pista de que esta restricción está activa puede ser un mensaje como este: La configuracion de su cuenta no permite que use este equipo. Pruebe con otro equipo. Habilité a un usuario a acceder a un equipo adicional, no recordaba que había configurado esta restricción, de ahi este post..

miércoles, 27 de agosto de 2014

Aprender electrónica

Quiero aprender más electrónica. En mi adolescencia hice cursos de "Técnico en Radio y TV". Esos cursos se centraban en el diagnostico y reparación de fallas comunes en radios, equipos de audio y televisores. Cubrían poca cosa de fundamentos de electrónica, necesaria para diseñar y/o adaptar circuitos. Algo de eso me sirvió para diagnosticar fallos en fuentes y algún equipo periférico.

En facultad tuve un curso de arquitectura de computadoras, que dedicaba un tiempo importante a fundamentos de electrónica digital. Trabajé con compuertas lógicas y simulamos unos cuantos circuitos.

Libros

 Me gusta recurrir a libros, no reniego de los recursos en linea pero tengo habito de lectura. Acá van algunos libros que a mi entender pueden ser útiles para el autoaprendizaje. 

  • Electrónica básica para ingenieros: Este libro esta pensado para quienes necesitan saber electrónica, sin ser el centro de su actividad profesional. El libro esta disponible en la pagina personal del autor.Es de los pocos que he visto en español que van hacia lo que busco. 
  • Understanding Basic Electronics: Este libro de ARRL está orientado a radioaficionados, es igualmente útil al aficionado. Tiene dos libros complementarios, que cubren temas de radio y antenas. 
  • Basic Electronics: Una reimpresión de un viejo libro de la US Navy, aun vigente.No es un libro profundo, apunta a que el personal embarcado adquiera conocimientos básicos que puedan serle de utilidad en su trabajo diario. Tiene un libro complementario de electricidad. 
  • Make: Electronics: Libro de la revista make, aparenta ser bastante llano.Pone énfasis en aprender haciendo (learn by doing).

Sitios

Me queda mucho por escribir, especialmente de software. La simulación por software de circuitos tiene ventajas y baja costos; para llegar a armar un circuito eliminando errores.

Actualizacion 20/09/2014: Por una publicacion de un amigo en Facebook, me entero de esta nota de EFYTimes, con muchos enlaces útiles.

lunes, 18 de agosto de 2014

Direcciones virtuales en Zimbra

Un problema que tuve que resolver días atrás en Zimbra: tengo que redirigir el correo que llega a una direccion a otra direccion externa.

Conozco algo la estructura interna de Zimbra, como el MTA es Postfix salí a buscar la solución por el lado de tablas de direcciones virtuales. Y no dudo que sea posible hacerlo, pero implica cambiar archivos de configuración de zimbra.

La "forma zimbra" de resolver esto es con listas de Correo. Soy consciente de estar abusando de una herramienta, pero no implica hacer cambios que en un upgrade puedan dejar de andar.

Me queda en mi lista de pendientes tratar de resolverlo con direcciones virtuales, de alguna forma que sea compatible con la configuración interna de zimbra.