miércoles, 28 de mayo de 2008

D-Link DWA-510 en Ubuntu 8.04

Hola!

Si andan buscando una placa Wireless PCI 802.11b/g que funcione perfectamente en Linux (y Ubuntu 8.04 para AMD64 para ser más precisos), la D-Link DWA-510 funciona perfectamente.

Esta es la caja en la que vino....

Abrí mi PC, enchufé la placa en un slot PCI libre, arranqué mi Ubuntu, y ya estaba la dichosa barra de calidad de señal. No tuve que instalar drivers ni nada!

Pude configurarle una conexión WPA2 sin problemas, así que si bien leí por ahí que en modo AP todavía no está soportado (tengo que corroborarlo), al menos como uso "normal", sirve perfectamente. De más está decir que también soporta WAP, WEP y sin encriptación :-P

Lo bueno es que el chipset que trae este D-Link es un RaLink RT2561, que está totalmente soportado por el fabricante, a tal punto que liberaron hace tiempo como GPL el código de los drivers (sin acuerdo NDA de por medio) y permiten la distribución (sin que se modifique) del firmware que los hace funcionar. Mejor aún es saber que estos drivers se encuentran en el núcleo oficial de Linux a partir del 2.6.24, por lo tanto, ya está en Ubuntu Hardy 8.04...

El módulo que lo hace funcionar es el 'rt61pci', y aparece en mi lspci así:

05:07.0 Network controller: RaLink RT2561/RT61 rev B 802.11g

Por otra parte, la placa me salió un poquitito arriba de los $100 en Galería Jardín (U$S 30 aprox.), con lo que si bien no es una "ganga", es una marca reconocida, y funciona 10 puntos en Linux. Además, dudo que hubiera podido conseguir una placa de este tipo mucho más barata.

Además, al ser los drivers GPL, no me tengo que preocupar porque el fabricante cambie de dueño o de parecer, con lo que mi placa siempre va a funcionar (o siempre voy a tener la posibilidad de hacerla funcionar).

También sé que la versión "final" de Ubuntu Hardy 8.04 tenía algunos problemas que por suerte ya fueron solucionados mediante actualizaciones del kernel (específicamente la versión 2.6.24-17 que subieron al repositorio principal este último lunes 26).

Bueno, asi que ahora a disfrutar de la red sin cables... :-)

Saludos!
Marcelo

jueves, 15 de mayo de 2008

Dígame Licenciado...

(Este post es un fragmento de un mail que escribí hace unos días)

Bueno, sólo para comentar que este lunes a las 17 hs., después de más de 10 años de estudiar, remar, sufrir y (robar un poco, por qué no, je)...

ME RECIBIIIIIIIII!!!!!!!!!!!!!!!!!!!!

De qué? Sí, de Licenciado en Sistemas!!! (la p.... que vale la pena estar vivo!!!)... presenté la maldita y caprichosa TESIS en la que estuve un año y medio laburando....
(Por favor, no hacer comentarios sobre esta foto, éste es un post feliz!)

Así que bueno, éso, este es un pequeño gran logro personal, el cual hace que esté muy feliz en estos días (y con un poco de nostalgia también)... así que espero seguir yendo a la UNLu al menos para colaborar, investigar y nutrirme un poco más en cuestiones académicas... porque esto recién empieza! :-)

Cuando tenga el OK de la Universidad en cuanto a la licencia de publicación y otras cuestiones, obviamente haré público el documento mío y de Pablo, quizás a alguien le sea útil.

Y aunque ya se los dije personalmente, a ustedes, parientes, amigos, familiares más cercanos, gracias por el aguante!

Saludos!
Marcelo

domingo, 27 de abril de 2008

Ubuntu 8.04

Bueno, hace bastante que no posteo nada, simplemente porque estoy en etapa final de mi Trabajo Final de Licenciatura, y estoy a full!. Por lo tanto, brevemente comento que actualicé a Ubuntu Hardy 8.04, y todo fue muy bien!

Comentarios:
1 - Por primera vez me anduvo 10 puntos el "actualizador" gráfico, lo que creo que es un golazo a nivel de facilidad de uso y experiencia al usuario.



2 - Ahora el chequeo periódico de mantenimiento de los discos al arranque se hace gráficamente (aunque en inglés), y se puede cancelar.

3 - Si no les gusta que las particiones se muestren como "Soporte de xx GiB" (como a mí), lean esto:
https://help.ubuntu.com/community/RenameUSBDrive
https://bugs.launchpad.net/ubuntu/+source/gvfs/+bug/190366
Básicamente hay que ponerle una etiqueta a la partición, si alguien no sabe inglés me escribe (o comenta este post) y después posteo los pasos cuando tenga tiempo. :-)

4 - El Firefox 3 Beta 5 anda rápido, pero perdí algunos plugins (Google Reader/Calendar Notifier y Tab Mix Plus), esperemos que rápidamente se actualicen. Otra cosa que noto es que cuando veo páginas en flash está algo propenso a bloquearse unos instantes (toda la aplicación) y seguir; supongo que es porque estoy usando AMD64 y el nspluginwrapper (Adobe, para cuándo un Flash de 64 bits?). Igual flash anda muy bien. El OpenJDK 6 que trae interpreta correctamente un 80% de los applets que probé (cálculo a ojo); igual es mejor que el "IcedTea" de Gutsy, que directamente no servía y si uno quería ejecutar applets necesitaba un navegador de 32 bits (Sun, para cuándo un Webstart y un Plugin de Java para AMD64?).

5 - Me mordió este bug+workaround, relacionado al escanear con mi Multifunción Samsung SCX-4200 (la impresión anda 10 puntos):

https://bugs.launchpad.net/ubuntu/+source/sane-backends/+bug/220755

6 - Tracker funca de 10 ahora. Lástima que sigo siendo picado por este bug (sí, uso Thunderbird, y qué? :-D ):

https://bugs.launchpad.net/bugs/148207

7 - Al fin puedo ejecutar Compiz en distintos usuarios/sesiones a la vez!!!! (Nvidia/Compiz, gracias! Mi novia se cansó de pedirme que quería "los efectitos" cuando le dejaba la PC).

8 - Tuve que emparchar los módulos vmnet y vmmon de VMWare 6.0.3 porque no funciona con el kernel 2.6.24 de Hardy:

http://igordevlog.blogspot.com/2008/03/vmware-603-in-ubuntu-hardy-804-kernel.html

Creo no olvidarme nada, pero la verdad es que no tuve ningún gran problema, todo fue 10 puntos y muy sencillo, me animaría a decir que cualquiera con conocimientos de PC lo hubiera hecho. Si luego me encuentro con algún problema relacionado al upgrade, actualizo este post.

Actualización 1: También me afectó este bug (sólo para usuarios NVidia), pero la solución es muy sencilla. Seguramente saldrá una actualización corrigiéndolo.

Actualización 2: Pulse Audio es un caño. Como tengo una SB Live PCI (y se escucha mucho mejor que con mi placa onboard), la pobre plaquita onboard estaba desactivada por setup. Ahora con PulseAudio puedo elegir qué stream de audio va por qué placa, con lo que puedo usar los auriculares con la tarjeta onboard y al mismo tiempo los speakers Creative 2.1 conectados a la SB. :-)

Bueno, tengo que seguir escribiendo. Hasta luego.

Marcelo

jueves, 27 de marzo de 2008

PF - Packet Filter Firewall

Estoy leyendo un poco de doc del PF de OpenBSD (FreeBSD y NetBSD también lo incluyen, entre otros).

No sé si Iptables/Netfilter tiene o no tal o cual característica (diría que no, al menos las incluídas en el core como sí las tiene PF), pero me atrevo a decir que este firewall (PF) es MUY GROSO. Pero groso en serio, además de tener reglas mucho más legibles (que es importante cuando uno tiene más de 10).

Doc principal:
http://www.openbsd.org/faq/pf/index.html

Doc Extra:
http://home.nuug.no/~peter/pf/en/

Presentación del creador (ojo, es viejo, del 2003):
http://www.benzedrine.cx/sucon/

Para no decirles que lean solamente (je), les comento cosas que me sorprendieron hasta ahora (no terminé de leer!):

  • Soporte de pfsync y CARP: pfsync sincroniza reglas y CARP es un protocolo de Redundancia, para armar un cluster como Firewall (!!).
  • Soporte de Syn Proxy: Básicamente no pasa los "Syn" al servidor que está detrás hasta tanto la conexión no esté establecida; luego los forwardea, claro, manteniendo el estado de la conexión (cosa que hace solito en las últimas versiones).
  • Soporte de QoS con AltQ (Netfilter también lo tiene con módulos aparte aunque vienen en todas las distros). En FreeBSD para agregar esto hay que recompilar el kernel (ufa).
  • IP Normalization (scrubbing) y IP Modulation: Normaliza paquetes "irregulares"; es decir, los "maquilla" para que sean todos coherentes. Corrige campos con valores no del todo aleatorios (por deficiencias del host origen). Acá se me escapó un poco la tortuga, mete cosas para pulir los paquetes fragmentados y después filtrarlos como corresponde.
  • Optimización de reglas: digamos que las procesa y arma árboles de decisión internos (para darse una idea). Esto hace que si un paquete no matchea con un nodo del árbol, descarta esa rama entera para evaluar.
  • El concepto de tablas (listas de direcciones CIDR) para luego hashearlas (supongo) está bueno.
  • PF permite rutear paquetes diferentes a lo que diga la tabla de enrutamiento (!!!).
  • Labura con varios enlaces sin problemas (permite redundancia o clasificación del tráfico) sin hacer malabares, no? (siempre le tuve miedo a http://lartc.org, je).
  • Fingerprinting pasivo del SO integrado, listo para ser usado en las reglas que uno arme :-) (ojo, considerar que no es 100% efectivo, claro está).

Y ojo al configurarlo, que la última regla que matchea un paquete, gana (a diferencia del resto del mundo). De esto me di cuenta jugando primero y leyendo después (mal hecho) :-)

Seguramente voy a agregar más a medida que vaya leyendo. Si me estoy perdiendo alguna, no me peguen. :-)

Disclaimer: Ojo, no soy sysadmin full time "hiper-profesional"; quizás un partidario de Netfilter me diga "eh! pero iptables hace xxx cosa y le da 20 vueltas!!" y tenga razón. Aún así, estas cositas de PF me llaman la atención.

Saludos!
Marcelo

PD: Alguien sabe cómo priorizar los ACK de subida con iptables? Me refiero a esto (está implementado con PF):
http://www.benzedrine.cx/sucon/mgp00033.html
http://www.benzedrine.cx/sucon/mgp00034.html