GNU/Linux - Hilo general

DiSKuN

#9959 idem hasta hace unos meses que conseguí configurar varias OpenVPN importando su fichero de configuración xD

1 respuesta
Markitos_182

#9961 Yo ni con esas. Creo que una vez lo conseguí, pero iba tan raro/mal que volví a ponerlo como servicio systemd y a volar

pantocreitor

#9959 #9960 callad que me gafáis!!! xD

Saiko9

pues yo uso el comando openvpn y poco más xD.

ya de paso, a los que os querais montar una vpn de forma ultra sencilla en casa os recomiendo un proyectillo en python que se llama sshuttle.

Basicamente configuras el ssh y ya esta. el sshuttle usando ssh te hace la VPN con redirection dns y blacklist de subnets si quereis.

https://github.com/sshuttle/sshuttle

1 1 respuesta
Wei-Yu

yo para montarme una vpn usé esto

https://github.com/hwdsl2/setup-ipsec-vpn

que va finísimo en menos de 5 minutos ya lo tienes todo montado

Markitos_182

#9964 igual le pego un ojo. Tengo un rendimiento lamentable con openvpn a través de internet y no sé si será porque me lo están capando por DPI

DiSKuN

echaría un intento a wireguard, por lo que leí es tán sencillo como usar claves RSA de ssh

1 1 respuesta
Markitos_182

#9967 también lo he pensado

Benihime

Yo tengo configurado en la empresa Wireguard para acceso remoto de los empleados y la diferencia con Openvpn en cuanto a velocidad es abismal. Al ir incluido en el kernel del Linux no tiene que emplear tanta CPU. Lo tengo metido en el EdgeRouter en casa para cuando estoy fuera y lo mismo, la diferencia con Ovpn es muy alta.

Ahora bien, si requieres de configuraciones con contraseñas, en plan que el usuario tenga que meter una clave para establecer la conexión o un token o lo que sea, entonces lo mejor es Ovpn. WireGuard está muy pensado para hacer conexión entre 2 puntos como un túnel VPN entre sedes y no tanto para configurárselo a usuarios en sus portátiles

2 respuestas
Markitos_182

#9969 Pues es precisamente mi caso de uso. Aparte que es doméstivo, solo es para conectarme y traspasar datos entre servidores que tengo en distintas localizaciones.

1 respuesta
Benihime

#9970 Entonces yo lo haría con Wireguard, lo peor de Ovpn es pegarse con la generación de certificados. En WG el proceso de creación de peers se limita a 2 comandos. Abrir puertos vas a tener que abrir con ambos programas desde luego, pero lo que es crear configuración para "cliente" es muy sencillo.

1 1 respuesta
Markitos_182

#9971 A ver si este finde me pongo con ello y a ver si mejoro los

iperf
1 respuesta
Benihime

#9972 Iperf WG

spoiler

Iperf Ovpn

spoiler

Decir que ahora hay gente currando unas 30 personas tirando de la red...

neil90

#9969 Yo diría que todo lo contrario. IPSec está pensado para S2S, Wireguard para H2S sencillo para el usuario, ya que la configuración es un simple fichero INI, sin toda la parafernalia de IPSec

1 respuesta
Benihime

#9974 Tienes razón también,

Es que con Wireguard al final deja de tener sentido todo el S2S o H2S, aquí todo son peers como tal, no hay una parte que "actúe" como un servidor, es un concepto distinto.Es muy sencillo de configurar, la cosa es que es un protocolo muy nuevo y no todos los appliances/routers lo soportan.

De cara al usuario "patoso" es muy sencillo, pero sigo viendo que le faltan ciertas cosas que no son propias como tal del la gestión del túnel, pero que integran otros soluciones VPN pensadas en H2S para entornos empresariales. Autenticación de usuario mediante password/2FA. Alguna vez han robado el portátil a algún empleado con la sesión iniciada y al tener el Ovpn con 2FA el daño ha sido inexistente al no poder acceder a la red... Con Wireguard se te conecta solo.

Está claro que esta parte al final no tiene nada que ver con el proyecto de Wireguard y que queda del lado de la aplicación que se use como cliente para manejar la conexión. Pero bueno, el protocolo es relativamente nuevo y la verdad es que va por buen camino.

1
pantocreitor
#9960eondev:

a mí siempre me ha fallado de un día para otro xDDDD

Tal cual... jajajaja

He encendido hoy y ya no conecta desde el network manager (por comandos sigue sin darme problemas)

fvksys

Hola gente. Mirad, tengo este minilaptop viejuno que me ha dado mi padre y quería darle una segunda vida instalándole algún Linux super ligero. Ya os digo que mis conocimientos de Linux son a nivel de usuario básico, es decir, tengo Linux Mint en el portátil y en la torre porq me gusta, pero no trabajo con Linux ni nada por el estilo.

Mi intención es instalarle algo con lo que funcione fluido para navegar, Youtube y si acaso algún emulador. Gracias!

3 respuestas
Markitos_182

Network Manager, un shitshow desde siempre

#9977 Creo que poco vas a conseguir... prueba a meter algo con XFCE o LXDE y a ver si te reproduce vídeos en 720p al menos. Menuda venganza de aparatos fueron esa moda de netbooks

1 1 respuesta
Benihime

Pues yo con networkmanager la verdad es que no he tenido inconvenientes. Es capaz de gestionarme bien los perfiles OVPN, y la conexión de Wireguard. Esta última la tengo que levantar vía comando "nmcli" porque no tiene todavía applet que permita integrar el activarla desactivarla desde NetworkManager, pero el tema de los dispatchers para montar unidades cifs/nfs funciona perfectamente, y puedo tener múltiples OVPN al mismo tiempo conectadas...

Tampoco he indagado mucho en gestores de red, ¿algún otro que merezca la pena probar? No uso DE, simplemente i3wm y polybar

#9977 Lo que dice #9978, si quieres complicarle la vida a tu padre puedes poner OpenBox que va a ir más ligero xD. Luego con tema de navegadores todos se van a merendar el GB de ram que tiene ese portátil pero por probar...

1 respuesta
fvksys

#9979 El portátil me lo quedaré yo, no mi padre. Así que serie yo quien me complicaré, jajaja.

He visto esta lista de distros ligeras, creo que probaré alguna de aquí a ver que tal. https://www.adslzone.net/reportajes/software/mejores-distros-linux-pc-antiguo/

1 respuesta
Benihime

#9980 Ojo porque alguna de las distros que hay en esa página, sus últimas versiones soportan solo arquitecturas 64 bits, y el proce de ese netbook es de 32 bits. Yo creo que con Puppy puedes tener algo que no sea un aborto visual y vaya "medianamente bien"

1 respuesta
fvksys

#9981 Okk, gracias. Lo tendré en cuenta! Ya tengo con que trastear este fin de semana. :nerd:

Doest

#9977 Hará 2 años de donde trabajo (un centro de estudios privado). Llegue a meter Xubuntu en 10 portátiles Acer Aspire One D270 con procesador Intel Atom n2600 (1.6 GHz), RAM a 1 GB DDR3 1333mhz y 320GB de disco duro que se arrastraban cosa mala con win7 starter (estaban cogiendo polvo en el altillo del centro).

Y... Hoy dia están los 10 en sus respectivas cajas (Y allí arriba nuevamente xD) a la espera de venderlos a un precio simbólico de 30-50€ (estos trastos valían 260€ a 320€ (LOL) porque de cara a internet petan (Win o Linux) y solo sirven para hacer cosas muy, muy básicas en ofimática en local, ocio audiovisual, portátil de batalla o posible un pseudo-NAS (Que ni con esas xD)

(Aquí un ejemplo de alquien queriendo revivir estos netbooks -> https://foro.elchapuzasinformatico.com/threads/revivir-varios-portatiles-acer-aspire-one-d270-26dkk-para-una-empresa.112080/)
_
Como consejo te recomiendo de cara a ese Toshiba NB100, que le metas un disco duro SSD, el máximo RAM posible y Xubuntu o Lubuntu como algo más ligero

2
FMartinez

Me acabo de instalar Arch con Mate y cojonudo. Por fin Firefox con la version 80 en adelante ha añadido soporte a aceleración por hardware en X11

1 respuesta
eondev
#9984FMartinez:

Por fin Firefox con la version 80 en adelante ha añadido soporte a aceleración por hardware en X11

Como? Antes no tenía? xD

2 respuestas
FMartinez

#9985 Que va tio, solo en Wayland, al menos con VA-API, desconozco si con el resto funcionaba.

2 respuestas
Kimura

#9985 #9986 Lo tenía pero no por default, teniendo que alterar un flag en "about:config" si no me falla la memoria.
Que vamos, a buenas horas. Wayland ya default en Fedora Gnome y KDE y en Manjaro Gnome, a ver si se anima mas la cosa.

Me he pasado a Gnome tras años en KDE, BTW. Ya esta maduro maduro, no rasca lo que rascaba antes.

1 respuesta
FMartinez

#9987 Que va, yo probé activar absolutamente todo y nada...

Noticia de lo que digo de Firefox:

https://www.muylinux.com/2020/08/26/firefox-80/

1 respuesta
Kimura

#9988 ah bueno, la aceleración de video por VA-API. Fallo mío, pensaba que se refería a la aceleración en general del compositor. En ese caso seguro que si. Mejor, ya no hace falta la extensión para abrir con MPV.

1
eondev

#9986 coño VAAPI, pensaba que era como dice Kimura el compositor XD. Pero bueno, igualmente noticiacas, no lo había visto (y mira que casi diariamente leo muylinux).

Igual ahora ya no se entrecortan los videos xDDDD

1

Usuarios habituales

Tags