Ir al contenido principal

Entradas

Actualización AIX 7.2 a una TL nueva

                                                    En este documento detallamos los pasos para actualizar la TL 04 SP 02-2027 al TL 05 SP 01-2038, es decir pasamos del TL4 al TL5, pero primero hacemos una copia del sistema actual y al reiniciar se instala el nuevo TL en el antiguo disco que contenía el TL 04. Primero debemos tener un disco alterno en caso de que algo salga mal y debamos regresar a la versión actual, para eso se debe tener un disco del mismo tamaño que el actual donde esté el rootvg. #lspv #lsmpio -ql hdisk1 Si el disco presentado está en blanco,  o no hay aun un disco alterno creado previamente,  validamos esté instalado el paquete alt_disk, el estado debe ser C y F #lslpp -L bos.alt_disk_install.rte  Luego hacemos la copia de rootvg al disco alterno. #alt_disk_copy -d hdisk1 Si todo sale bien, reiniciamos por el disco alterno...

Recuperar root Solaris 11

Para resetear root en un solaris 11, debemos contar con un ISO o boot por un disco optico de instalación de solaris 11.  Si es en una LDOM, debemos presentarlo antes e iniciarla y conectarnos. Antes debemos deshabilitar el autoboot. #ldm start sol11p2 #telnet 0 5001 En la OBP se validan los  dispositivos por alias. #devalias Si el alias de la iso presentado es iso1 #boot iso1 Seleccionar shell en el disco de instalacion (opcion 3). Crear directorios e importar discos #mkdir /mnt/part1 #mkdir /mnt/part2 #zpool import Si el pool es llamado rpool lo monramos en part1 #zpool import -R /mnt/part1 rpool Y luego el filesystem. #zfs set mountpoint=legacy rpool/ROOT/solaris #mount -F zfs rpool/ROOT/solaris /mnt/part2 Editar /etc/shadow y el usuario root lo dejamos sin contraseña, así: root::19548::::::754867 Si por seguridad no deja acceder a consola por root, descomentar usuario administración, en este caso se llama admin admin::19548::::::754869 Ahora, en archivo /etc/default/login....

Solaris 11 Presentar disco ASM en LDOM

  A continuación se describe el proceso de presentar un disco como ASM para que se use en una BD Oracle en Solaris 11 a una LDOM. Ubicamos el disco a presentar: # find /dev/dsk/|grep c1d1s2 #find /dev/dsk/ | grep c1d1s2 /dev/dsk/c1d1s2  Lo agregamos al Virtual Disk Backend #ldm add-vdsdev /dev/dsk/c1d1s2  name-ldm_disc1@primary-vds0 Luego lo aderimos a la LDOM  #ldm add-vdisk id=100 name-ldm_disc1 name-ldm_disc1@primary-vds0 name-ldm El parametro id puede omitirse y el generará uno (tener en cuenta el ID para el siguiente paso). Ahora dentro de la LDOM buscamos el disco con el ID 100 slice 6 #find /dev/rdsk/ | grep c1d100s6 Dar label  #format c1d100s6 Ready to label disk, continue? yes #format> q Y damos los permisos correspondientes de oracle #ls -l find /dev/rdsk/c1d100s6 #chown oracle:oinstall /devices/virtual-devices@100/channel-devices@200/disk@11:g,raw #chmod g+rw o ../../devices/virtual-devices@100/channel-devices@200/disk@11:g,raw

Manejo de discos en AIX

Hola a todos. En el siguiente tutorial, enseñaremos cómo particionar un disco (o physical volumen, PV) o en su defecto adicionarlo a un volumen. Cabe mencionar que en AIX el concepto de partición como tal no existe, sino que se manejan como volúmenes de grupos lógicos o VG. Partiremos de la premisa de que el PV ya está presentado al sistema operativo, por lo que el primero paso es actualizar o detectar el disco al sistema para que esté visible como un fichero en /dev. Esto se hace ejecutando: #cfgmgr  Podrémos ver el disco en el sistema si usamos el comando #lspv Un VG, se debe subdividir al ser creado en un subconjunto de particiones fisicas llamadas PP y todas deben ser de un tamaño identico. Así que crearemos el VG de nombre volgroup1 especificando que cada PP debe ser de 1024 megas y que se hará del disco con etiqueta hdisk1.  #mkvg -y volgroup1 -s 1024 hdisk1 Si, ya se ha creado el volumen previamente, y desean agregar el nuevo disco, lo hacemos con: #extendvg -f volgroup...

VPN entre RV042 y OpenBSD dynamic ip

Hola a todos. Ando bastante activo, ahora, si a eso le sumamos el insomnio y que cerrar facebook fue la mejor decision que he tomado, me alcanza el tiempo para hacer muchos labs y dedicarle mas tiempo al Opensource. Pero bueno, este no es un blog de memorias ni pesares...... es un blog de Unix y en esta ocasión con  ¡OpenBSD!  y como el titulo lo dice, haremos una vpn entre nuestro magnifico S.O y un RV042. El RV tiene su IP publica y el BSD esta con una IP dinamica o detras de una red.  Asi que empezemos: Teniendo en cuenta que: LANOPENBSD=192.168.100.0/24 WANOPENBSD=dynamic LANRV042=192.168.125.0/24 WANRV042=190.45.XX.XX LANOPENSD<------>OPENBSD<------->internet<----->RV042<--------->LANRV042 Configuracion en OpenBSD Editamos "/etc/ipsec.conf"  y agregamos los siguientes parametros. ike dynamic from 192.168.100.0/24  to 192.168.125.0/24 peer  190.45.XX.XX  \         main auth hmac-md5 enc 3des group modp102...

Configuracion IPSEC modo road-warrior

Bueno en esta ocasion configuraremos IPSEC para que digamos nuestro server publico en internet permita que usuarios con un cliente IPSEC y un password puedan conectarse a mi red interna. La configuracion es muy simple, a continuacion los detalles: editamos "/etc/ipsec.conf" con las siguientes lineas: ike passive from any to any \         main auth hmac-sha1 enc aes group modp1024 \         quick auth hmac-sha1 enc aes \         psk "unaclavemuybuena" guardamos e iniciamos el demonio isakmp e iniciamos la configuracion ipsec q recientemente aplicamos: #isakmpd -K -d & #ipsecctl -n -f /etc/ipsec.conf Ahora usaremos el cliente para windows de shrew sofware en  el siguiente link lo podemos bajar  https://www.shrew.net/software  .  Tendremos en cuenta los siguientes parametros: Por ultimo iniciamos la VPN y listo. Desde el openBSD ejecuta: #ipsecctl -s all FLOWS: flow esp in from 192.168.100.240 to 0.0.0.0/0 ...

Configuracion Ipsec (site-to-site)

Hola a todos! A continuacion describo como configurar  ipsec VPN en 2 maquinas de laboratorio en modo site-to-site  con OpenBSD. Durante el laboratorio no se tienen reglas de firewall con pf o ningun software de firewall. La topologia es la siguiente: NODO1=192.168.0.12 LAN1=192.168.100.0/24 NODO2=192.168.0.16 LAN2=172.16.0.0/16 LAN1<--------->NODO1<------------------------>NODO1<----------------------->LAN2 Partiendo de esto, seteamos los siguientes parametros del kernel en cada nodo #sysctl net.inet.esp.enable=1 #sysctl net.inet.ah.enable=1 #sysctl net.inet.ip.forwarding=1 #sysctl net.inet.ipcomp.enable=1 agregar los siguientes parametros o descomentarear al archivo "/etc/sysctl.conf" net.inet.esp.enable=1 net.inet.ah.enable=1 net.inet.ip.forwarding=1 net.inet.ipcomp.enable=1 ahora iniciamos la interfaz enc0 #ifconfig enc0 up nos aseguramos que inicie con el sistema de la sguiente manera: #echo "up" > /etc/hostname.enc0 En NODO1 configuramos /...