Sistemas

Sistemas, Soporte, Trucos

Revocar un certificado de Easy RSA 3 como en OpenVPN.

Hace un tiempo escribimos un artículo sobre cómo renovar un certificado en OpenVPN. Desde entonces, OpenVPN pasó a un sistema nuevo de gestión de certificados: Easy RSA 3 (desde la versión de OpenVPN de 2.4 en adelante ). Así que escribimos cómo configurar este programa con el nuevo sistema. Pero nos ha pedido algún compañero, cuando lo ha tenido que hacer en un cliente, e incluso algún lector, que actualizáramos el artículo de revocación de certificados para Easy RSA 3, porque cambia ligeramente. Así que aquí os lo dejo. Cómo revocar un certificado con Easy RSA 3. Imaginemos que queremos recovar el certificado del usuario jose. Tenemos que ir al directorio dónde está Easy RSA y ejecutamos el fichero EasyRSA-Start.bat Nota: escribimos los comandos con ./, funcionan sin ./)Si queremos comprobar los certificados que tenemos: Si queremos revocar el certificado del usuario jose Y escribimos yes. Sale algo como esto: Como veis, al final pone un aviso para usar gen-crl. Lo hacemos Veréis que se va a generar un fichero crl..pem. Este fichero hay que incluirlo en la configuración de OpenVPN para que, a partir de ahora, todas las conexiones comprueben el certificado con este crl.pem. Si está ahí, lo rechazará. Añade al fichero de configuración de tu servidor de OpenVPN, normalmente en C:\Program Files\OpenVPN\config o en C:\Program Files\OpenVPN\config-auto, debajo de “tls-auth ta.key 0 # This file is secret” la siguiente línea: Ahora sólo hace falta reiniciar OpenVPN en el servidor, y probar, porque ya debería estar todo.

Sistemas, Soporte, Trucos

Encontrar archivos y sesiones abiertas en servidores Windows y cerrarlos si se requiere.

Si gestionamos un servidor Windows, ya sea con un Windows Server o, de manera más rústica un PC de Windows, tendremos archivos y carpetas compartidas. En ocasiones, necesitamos saber si hay algún usuario conectado al servidor, es decir hay una sesión abierta, o con algún archivo abierto (y cuales). ¿Para qué? Para poder cerrar archivos que se han quedado abiertos, o para poder decidir si podemos reiniciar o no un servidor (sin fastidiar a los usuarios). Os dejamos dos maneras de realizar esto. Cómo encontrar sesiones y ficheros abiertos en servidores Windows. La primera manera sería gráfica. Vamos a irnos al menú de Incio-> Herramientas Adminsitrativas->Administración de Equipos y ahí abrir la administración del Equipo y Carpetas compartidas. Ahí tenemos tres apartados: La segunda opción sería por línea de comandos usando el comando openfiles: https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/openfiles) que nos permite, entre otras cosas: Podéis verlo en este vídeo:

Información Tecnica, Sistemas

Explicamos los números de las CPU Intel para que sepas escoger mejor un ordenador.

Cuando vas a elegir un ordenador, una de las piezas clave es la CPU. Es el “cerebro” de un ordenador, la pieza que se encarga de procesar las operaciones. Sin duda, lo que mejor tenemos que elegir. Pero cuando un usuario normal ve las características, ve un “chorro” de números difíciles de interpretar. Algo como: Intel Core i7-13700H ¿Qué significa cada cosa? ¿Qué significa cada número? ¿Cuál es mejor, y en cuál tengo que basarme para escoger mi ordenador? Marcas de CPU hay 2 principalmente: Intel y AMD. En este vídeo, te explicamos todos los términos en las CPU Intel, en otro próximo vídeo os mostramos lo mismo para procesadores AMD. Espero que os guste y, sobre todo, os sirva a la hora de comprar un ordenador.

Sistemas, Soporte, Trucos

Instalar Windows sin cuenta de Microsoft, con cuenta local. Versión 2023 y Windows 11.

Hace un tiempo, tres años en concreto, grabamos un vídeo sobre cómo instalar Windows sin tener que introducir una cuenta de Microsoft. Pero el proceso ha cambiado ligeramente. Así que lo hemos actualizado. Antes se podía simplemente desactivar la conexión de Internet, pero eso ya no es válido. En el siguiente vídeo demostramos como ya no deja avanzar en la instalación sin Internet. Así que os proporcionamos dos métodos para instalar, en este caso Windows 11, con una cuenta local. Aprovechamos para recordaros que recomendamos siempre poner contraseña en el equipo (imaginaos si os roban el ordenador), pero no en este paso, porque van a forzaros a poner “preguntas de seguridad” que son una lata. Es mejor ponerla luego por línea de comando. Es lo mostramos en este vídeo.

Diseño Web, Gestores de contenidos, Seguridad, Servidores, Sistemas

?BLOQUEAR una IP o el rango de un PAÍS, para proteger tu página web.

En ocasiones necesitamos bloquear la IP de un atacante a una página web. Porque nos esté añadiendo spam, malware, o ataques diversos a la web.Más frecuentemente aún es intentar bloquear un país o varios países (y esto se puede hacer por IPs asignadas a estos países). Algunos alojamientos tienen firewall (que puede implementar esto) …pero no todos. Podemos añadir firewalls a nuestras webs…pero no siempre ofrecen este servicio de manera gratuita. Y no siempre es interesante añadir plugins que no sean imprescindibles a una web. Hoy os enseñamos a hacerlo a través del fichero htacess de Apache. Cómo bloquear una IP o rango de IPs con el fichero htacess. Para poder bloquear una ip específica tenemos que añadir el siguiente código en el fichero htacess: Donde xxxx es la ip que queremos bloquear. Si quieremos bloquear un páis, necesitamos saber el rango de IPs de esos países. Para ello vamos a usar páginas que nos las proporcione: En esas páginas podemos elegir los países, y generar un listado de bloqueos usando el comando anterior. Os lo mostramos en el vídeo:

Información Tecnica, Internet, Sistemas

CGNAT: Qué es y cómo descubrir si lo tienes activado.

A lo mejor habéis oído este término CGNAT (Carrier Grade Network Address Translation). Cierto proveedores realizan las conexiones de IPv4 de sus proveedores con este mecanismo. Pero ¿en qué consiste? Bien, ya hablamos en su día sobre lo que son las direcciones IP , cómo hay v4 y v6 y cómo hace tiempo que se acabaron las de versión 4. No debería pasar nada, al existir la v6, pero la realidad es que la mayor parte de la red tenía tecnología v4 y no estaba preparada para la transición. Así que se inventó el NAT,del que hablaremos otro día. Básicamente permite que se use una sóla ip en la interfaz WAN del router y que las ips de la LAN sean privadas (que se pueden repetir en cada LAN). CGNAT es “NATeo” a nivel de proveedor. No es tu router el único que hace NAT, el router del proveedor en el siguiente paso (tu puerta de enlace a Internet), tiene una sóla IP pública y asigna IPs del rango privado a las casas u oficinas que hay detrás. Es decir varias casas comparten una misma IP pública. Lo que les permite ahorrar IPs. Problemas con el CGNAT La mayoría de los usuarios no notarán nada con el CGNAT (las velocidades serán muy similares a los que no usan CGNAT), salvo estos casos: SOLUCIÓN La mayoría de los proveedores aceptan que les llames y solicites quitarte el CGNAT, así que puedes hacer eso. Algunos te cobrarán algo por quitarte, pero te lo dirán. Además, puedes acceder a tu servicio por IPv6 en vez de IPv4. La IPv6 no tiene CGNAT (porque no hay problema de falta de direcciones). ¿Cómo saber si tenemos CGNAT? Eso, y mucho más…te lo explicamos en el siguiente vídeo.

Sistemas, Soporte, Trucos

Desactivar el límite de 260 en los nombres de caracteres de Windows.

Puede que te hayas encontrado con este error al intentar copiar, mover o descomprimir ficheros. “El nombre o los nombres de archivos son demasiado largos para la carpeta de destino. Acorte los nombre e inténtelo de nuevo, o intente usar una ubicación con una ruta de acceso más corta“ La razón de este error es que Windows tiene un límite de 260 caracteres, creado en Windows 95, entre el nombre del fichero y la ruta de directorios y subdirectorios donde está. Microsoft es consciente del problema de este límite, y en una actualización de Windows 10, activó una opción para desactivarlo. Pero esta opción está deshabilitada por defecto en muchos sistemas. Hoy te enseñamos a habilitar esta opción para desactivar el límite de 260 caracteres en los nombres. Y lo hacemos en dos casos: Te lo enseñamos en este vídeo.

Sistemas, Soporte, Trucos

Cómo quitar la imagen del cuadro de búsqueda en Windows 11. Aspectos destacados de búsqueda.

Una de las entradas más vistas recientemente en nuestro blog y nuestras redes sociales es en la que explicamos cómo quitar la imagen del cuadro de búsqueda en Windows 10. Es lo que Microsoft denomina los “Aspectos destacados de búsqueda“, pero que a mi, como algo no solicitado, me parece intrusivo y de poco valor añadido. Hasta ahora Windows 11 no tenía este problema, pero una reciente actualización ha debido activarlo, así que nos hemos visto en la necesidad de eliminarlo, y os lo explicamos aquí por si os pasa lo mismo. Porque no se hace igual que en Windows 10. Quitar la imagen de la barra de búsqueda de Windows 11. Para eliminar la imagen en Windows 11 debemos: y ya lo tendríamos como antes. Como siempre, os lo mostramos en este vídeo.

Sistemas, Soporte, Trucos

Cómo agregar unidades de red en Windows 11

Este post no debería ser necesario. Algo tan útil en las empresas como agregar una unidad de red, debería ser una operación sencilla y que se pudiera realizar de varias maneras. Es muy normal, en las empresas, conectar servidores en remoto, oficinas o recursos remotas. Y a los usuarios les gusta tenerlas como unidades separadas y, desde ahí, poder añadir accesos directos en su escritorio y barra de tareas. En Windows 10 ya era cada vez más difícil, pero se podía desde Equipo, abriendo el menú con Alt +A . En ese menú teníamos las opciones deseadas. Esto lo han quitado en Windows 11, así que te explicamos la manera más sencilla que hemos encontrado, aparte de añadirla por comandos. Agregar unidad de red en Windows 11. Para agregar una unidad de red en Windows 11 debemos hacer lo siguiente: Lo puedes ver en el siguiente vídeo.

Scroll al inicio