Estos días coincidiendo con la presentación de las declaraciones de la renta me ha tocado renovar el certificado de la fábrica nacional de moneda y timbre y como no podía ser de otra forma casi lo dejo por imposible.
El proceso es muy sencillo en la página del CERES hay que ir a Ciudadanos -> Renovación de certificados -> Solicitud de renovación, en este punto seleccionamos nuestro certificado y nos pide que firmemos con nuestro certificado la solicitud de la renovación.
Aquí es donde empezaron mis problemas, no había forma de que me firmara nada ni poniendo clave ni sin clave. Al parecer el problema es debido a Firefox, y la solución muy sencilla.
Hay que ir al menú de preferencias de Firefox y pulsar en la pestaña de avanzado -> Ver certificados -> Autoridades y seleccionar FNMT Clase 2
En este punto pulsamos en el botón de Editar y marcamos las dos primeras opciones.
A partir de aquí ya no tendremos ningún problema para poder firmar la renovación y terminar el proceso.
Unas imágenes para ilustrar el proceso:




Si te conectas a intenet a través de Telecable y quieres actualizar tu ubuntu a la nueva versión 8.04 puedes hacerlo directamente desde la página http://distribuciones.telecable.es/
Además de Ubuntu también están disponibles las distribuciones debian, knoppix, fedora y centos.
Hoy he necesitado un programa para crear un vídeo que se pudiera visualizar en un dvd casero a partir de un wmv.
Al principio pensé en utilizar el maravilloso K3b pero esta vez no pudo ser, el K3b no hace conversiones de wmv a mpeg directamente y por lo que vi en los tutoriales que encontré por la red no es muy sencillo.Pero gracias a esto encontré devede, un programa que nos permite crear vídeos desde cualquier formato que puedas visualizar con el mplayer.
Instalarlo es tan sencillo como apt-get install deveve y el funcionamiento más sencillo todavía.
Y no hace falta nada más.
Acostumbrado a tener que montar mil historias para hacer este tipo de cosas casi no me lo creía cuando vi los dvds funcionando. =;-)
Vuelvo a la carga con el pfsense y la red de Cabranes .
Ayer instalé un pfsense en un paquito (Intel dot station ) para reutilizarlo como punto de acceso. Estos aparatos son un "todo en uno" con pantalla y cpu integrados en una misma carcasa y vienen con una tarjeta de red ethernet y otra wifi, ideales para el uso que le vamos a dar. Son aparatos que te puedes encontrar a la venta en ebay por menos de 100 euros y la verdad es que por ese precio te puedes montar un peazo router, queda por ver que tal se comporta en el día a día.
Hemos pensado en instalarlo en el nodo de la capital del concejo, Santolaya , que es uno de los nodos más saturados con una media de 12 usuarios simultáneos. Ahora utilizan un linksys con dd-wrt y hay días que el pobre no puede más y hay que resetearlo ya que el p2p nos está machacando.
El único problema es que habrá que ponerlo en un tejado a la intemperie y todavía no tengo muy claro como lo vamos a aislar de la lluvia y sobre todo en las fechas en que estamos del sol. Iré poniendo fotos del paquito y de la instalación.
Respecto al pfsense me sorprendió muy gratamente la calidad y lo completa que es la parte de wifi. En las pruebas que hemos hecho se ha portado como un campeón y ha aguantado todas las "perrerías" que le hemos hecho.
La idea es utilizar el módulo de control de ancho de banda que viene en el pfsense para evitar las saturaciones del nodo. Hasta ahora nos ha funcionado muy bien en servidor de comunicaciones.
No os cuento mucho de la instalación por que es trivial. Se arranca con cdrom usb y se instala, el pfsense reconoce todo el hardware y no hay nada que retocar. La única pega es que no admite vlan. Aunque la tarjeta no viene entre las soportadas para vlan lo he intentado y no funciona. Una pena, le podríamos sacar un poco mas de chicha.
Hoy he instalado un firewall monowall en un dispositivo epatec FW2620 . Aunque no es el primer producto de epatec que pruebo este en concreto me ha resultado un poco mas lioso de instalar que otros ya que viene con una memoria en flash dentro del aparato y nunca lo había instalado así.
Para instalarlo he utilizado un cdrom externo por usb y he puesto en la bios que el primer dispositivo de arranque sea un “USB-CDROM”. En una memoria usb he copiado la última imagen del monowall, monowall-generic-pc-1.231.img.
Para arrancar el firewall he utilizado Damn Small Linux (DSL), una livecd que siempre tengo a mano en un disco de 50Mg.
Una vez arrancado miramos en /etc/fstab los nombres de los dispositivos que me ha detectado. En mi caso /dev/hda para el disco flash y /dev/sda1 para la memoria usb.
Se monta la unidad de la memoria usb y hora sólo hace falta teclar:
gunzip -c /mnt/sda1/monowall-generic-pc-1.231.img | dd of=/dev/hda bs=16k
Y a disfrutar de nuestro nuevo firewall.
Por ahora lo voy a tener en evaluación en mi casa antes de llevárselo al cliente pero parece que funciona muy bien y anda sobrado de procesador. Tendré que ponerle un par de vpn por ipsec y a hacer QoS a ver que tal se comporta pero con 128 Mg de memoria va mas que sobrado.
Por si a alguien le resulta curioso que utilice monowall en vez de pfsense la razón es bien sencilla, lo pedí con sólo 128 Mg de memoria y pfsense, pese a lo que digan, necesita un poco más.
Saludos.
Llevo tiempo queriendo contaros algo sobre uno de los proyectos más interesantes en los que ha participado mi empresa: la red wifi municipal del concejo de Cabranes. Esta red da servicio de acceso a internet a los vecinos del concejo mediante wireless. Siempre lo voy dejando y un día por otro hace ya mas de un año que estoy metido en este tema y con ganas de contaros mis experiencias.
Esta semana el periódico La Nueva España ha publicado dos artículos [1 ] y [2 ] referentes a este proyecto y creo que va siendo hora de que os cuente algo ya que aparte del importantísimo componente social también es interesante explicar algo de la parte técnica ya que todo el montaje está basado en software libre, desde el firmware de algunos de los routers del sistema hasta los servidores de comunicaciones o los programas de monitorización y control.
Para situaron un poco en esta red os doy algunos datos antes de empezar con la parte técnica:
En cuanto a la parte técnica:
Los nodos a través de los que se conectan los usuarios, tanto los linksys como los buffalo, están todos con dd-wrt, un firmware en linux para estos aparatos muy potente y con muchas más prestaciones que los originales.
Respecto al pfsense no puedo contar mas que maravillas. Al principio el servidor de comunicaciones se había montado bajo linux pero, supongo que debido a la carga, había momentos que se perdía y al final dejaba sin conexión a toda la red. Desde que cambié a freebsd con el pfsense ese problema desapareció por completo. De hecho ahora me ha gustado tanto que tengo unos 20 colocados en mis clientes.
Seguro que se me olvida alguna cosa pero básicamente esta es la red de Cabranes. Es una red complicada y con muchas incidencias derivadas de la tecnología utilizada y a la orografía y clima de Asturias, pero que está funcionando de forma ininterrumpida desde hace 2 años y que día a día mejora.
En la parte climática nuestro principal problema son las épocas de tormenta ya que cuando le cae un rayo encima a uno de estos aparatos da igual la tierra o protecciones que tenga que seguro que quema y hay algunos de los nodos que para llegar o vas en todoterreno o te pateas unos buenos montes.
Si alguno tiene ganas de saber más que pregunte. Os voy a preparar otras entradas sobre el ddwrt, nagios y el pfsense.
Si queréis saber algo más sobre el concejo podéis visitar la entrada en la wikipedia sobre el concejo de Cabranes.
WikiMatrix : comparador de wikis visto en del.icio.us.
Me encanta el nuevo menú de inicio de KDE .
Buenas noticias para el software libre en Asturias. El IDEPA acaba de publicar las bases para 'Concurso para la contratación del servicio de rediseño de la web, así como el desarrollo y puesta marcha de una herramienta de gestión de contenidos para el portal corporativo del IDEPA' y entre los requerimientos técnicos hay tres cosas que me han sorprendido gratamente:
Verdaderamente es un hito el que un organismo público como el IDEPA ponga esas condiciones en un pliego técnico de un concurso importante como este. Tengo curiosidad por ver que empresa se lleva el gato al agua ya que ninguna de las "grandes" asturianas del diseño web pueden presumir de ser defensores o usuarias de software libre. A lo mejor lo gana una de las pequeñitas que si lo utilizan o tiene que venir alguna de fuera para enseñar que es Software libre.
Y no, el famoso framework del principado (FW-PA) no es software libre por mucho que lo cacareen. La definición de qué es software libre está muy clara y el FW-PA no lo cumple.
Por cierto que como nota discordante han optado por IIS y 2003 server como plataforma. Una pena el tener que ejecutar software libre bajo plataformas propietarias. Supongo que la razón de no elegir Linux, solaris, bsd u otro sistema operativo pensado para proporcionar alto rendimiento en entornos web será por que los administradores no saben manejar otra cosa así que señores, a ver si nos ponemos al día y nos formamos un poco que IIS y 2003 no son tecnologías adecuadas para este tipo de servicios. Y si no saben administrar servicios de estas características contraten a personal con conocimientos o fórmense que ya saben el dicho: El saber no ocupa lugar.
Para no dejar un mal sabor de boca quisiera felicitar a los responsables por este pequeño pasito en favor del software libre.
Saludos cordiales.