jueves, 20 de noviembre de 2014

Video Streaming en Linux crtmpserver - Centos

Pasos que se utilizaron para Centos 6.4 x86

Instalan los siguientes paquetes

yum install perl-Net-SSLeay gcc gcc-c++ autoconf automake subversion make openssl-devel dstat

En la guía aparece instalar webmin pero no es necesario para que esto funcione.

yum install perl vim subversion cmake make gcc gcc-c++ openssl-devel
Se descarga el crtmpserver

svn co --username anonymous --password "" https://svn.rtmpd.com/crtmpserver/trun

cambiamos de directorio para hacer la compilación:

cd crtmpserver/builders/cmake

Esta linea compila y indica en que directorio se instalara en este caso /usr/local

cmake -DCRTMPSERVER_INSTALL_PREFIX=/usr/local . 
make install

Editamos del archivo y reemplazar lo siguiente:

  1. rootDirectory="applications"
    por
    rootDirectory="/usr/local/lib/crtmpserver/applications"

Script para iniciar el demonio para Centos

This is the /etc/init.d/crtmpserver script...  Make sure it's set to autorun

#!/bin/bash
#
#       /etc/rc.d/init.d/crtmpserver
# crtmpserver      This shell script takes care of starting and stopping
#
#### BEGIN INIT INFO
# Author: Brian Jones jonesy@cs.princeton.edu
#
# chkconfig: 2345 13 87
# description: crtmpserver is the C-RTMP-Server Service daemon.
### END INIT INFO

# Source function library.
. /etc/init.d/functions

ROOTDIR=/usr/local
PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin
DAEMON=crtmpserver
DAEMON_ARGS="--daemon /usr/local/etc/crtmpserver.lua"
NAME=crtmpserver
DESC=crtmpserver
PIDFILE=/var/run/$NAME.pid

start() {
        echo -n "Starting crtmpserver Server: "
        if [ -f $PIDFILE ]; then
                PID=`cat $PIDFILE`
                echo crtmpserver already running: $PID
                exit 2;
        else
                daemon $DAEMON $DAEMON_ARGS
                RETVAL=$?
                echo
                [ $RETVAL -eq 0 ] && touch /var/lock/subsys/crtmpserver
                return $RETVAL
        fi

}

stop() {
        echo -n "Shutting down crtmpserver Server: "
        #echo
        killproc crtmpserver
        echo
        rm -f /var/lock/subsys/crtmpserver
        return 0
}

case "$1" in
    start)
        start
        ;;
    stop)
        stop
        ;;
    status)
        status crtmpserver
        ;;
    restart)
        stop
        start
        ;;
    *)
        echo "Usage:  {start|stop|status|restart}"
        exit 1
        ;;
esac
exit $?
En el momento de inicio si se encuentra con algún problema de inicio hay un parche disponible o modificar el fuente como se muestra aquí:

commit cf981ce3034118c6630412bb6c1ac0dee546c8e4
Author: Mariusz Pluciński <mplucinski@speednet.pl>
Date:   Tue Dec 10 16:48:38 2013 +0000

    Do not treat as error situation when SO_REUSEPORT option is not supported

diff --git a/sources/common/src/platform/linux/linuxplatform.cpp b/sources/common/src/platform/linux/linuxplatform.cpp
index 7334c28..5198b47 100644
--- a/sources/common/src/platform/linux/linuxplatform.cpp
+++ b/sources/common/src/platform/linux/linuxplatform.cpp
@@ -256,7 +256,8 @@ bool setFdReuseAddress(SOCKET fd) {
   return false;
  }
 #ifdef SO_REUSEPORT
- if (setsockopt(fd, SOL_SOCKET, SO_REUSEPORT, (char *) & one, sizeof (one)) != 0) {
+ if (setsockopt(fd, SOL_SOCKET, SO_REUSEPORT, (char *) & one, sizeof (one)) != 0 &&
+   errno != ENOPROTOOPT) {
   FATAL("Unable to reuse port");
   return false;
  }

Una vez todo este funcionando para hacer la prueba nos conectamos con este cliente:

https://dl.dropboxusercontent.com/u/2918563/flvplayback.swf

Especificamos la dirección IP del host donde se instalo y luego connect.

Recuerde revisar o verificar la configuración del firewall.

Fuente: http://wiki.rtmpd.com/tutorial_full_centos_build -

O en el blog de adobe http://blogs.adobe.com/osmf/ - http://sourceforge.net/projects/osmf.adobe/files/

En este sitio podran encontrar información para agregar el codigo de html para los video en una pagina web:

https://sites.google.com/site/mori79/html-gadgets/media-players/flash-media-playback

También podria probarse el streaming con este link.
https://dl.dropboxusercontent.com/u/2918563/flvplayback.swf

Paginas adicionales de consulta:

http://www.computerglitch.net/blog/blog/2014/02/18/converting-axis-rtsp-to-rtmp-streams/
https://07556276077253553111.googlegroups.com/attach/85573d00af0715a6/0011-Do-not-treat-as-error-situation-when-SO_REUSEPORT-option-is-not-supported.patch?part=0.11&view=1&vt=ANaJVrF_zSkY-oQjersDcz0_o3W98TrV3_A-xQP1YQ4PuVuL1ktiAu0OUAAYUpLfHMJnyLnrDJA5194zZ2fdc3E8fFq8gI8Fw43HNoRGQJ7QAS6umClVKdQ

miércoles, 3 de septiembre de 2014

Mirror Colombia

Bueno aquí les dejo un aporte a quien pueda interesar descargar desde Colombia las ISO de sus versiones de:

centos/
chakra
deepin/
deepin-cd/
hirensbootcd/
linuxmint/
linuxmint-packages/
manjaro/
ubuntu/

Saludos

Info del mirror

Welcome to the mirror.edatel.net.co

This service is provided to you by:
                                   
EDATEL SA ESP    http://www.edatel.net.co/ 
UNE EPM Telecomunicaciones http://www.une.com.co/  

This system may be used 24 hours a day, 7 days a week.

All transfers are logged with your hostname and email address.

We are available on:
 http://mirror.edatel.net.co/
 ftp://mirror.edatel.net.co/

This site is running on a FreeBSD 10 x86-64. Current hardware, as of 2014-08-01:
 Dell NF500 - 2U
 Xeon E5405 @2.00GHz
 16GB RAM
 6x400GB SAS Hard Disk Storage
 1Gbit/s connection

Contact: contenidos@edatel.net.co

jueves, 20 de junio de 2013

Solución Endian 2.5.1 OpenVPN - Configuracion IP Fijas para clientes

Articulo Original, funciono sin problemas únicamente retirar las comillas

ifconfig-push "192.168.1.80 255.255.255.0" 

y debe quedar así ifconfig-push 192.168.1.80 255.255.255.0

Fuente: http://www.efwsupport.com/index.php?action=printpage;topic=2989.0

First, open your OpenVPN config template and allow the server to search for a client configuration directory.

nano /etc/openvpn/openvpn.conf.tmpl

Remove the ; character before ";client-config-dir clients"   

Ctrl-O to write out the file and Ctrl-X to Exit Nano.

Now, create a file the exact name as the user you have configured in the OpenVPN gui in the /var/openvpn/clients directory.  There is no extension.

nano /var/openvpn/clients/EnterUserName

In this file, add the following lines adapted to your specific network configuration:

ifconfig-push "192.168.1.80 255.255.255.0"
push "redirect-gateway def1"
push "dhcp-option DNS 192.168.1.1"


Then Ctrl-O to write out the file and Ctrl-X to Exit Nano.

Restart OpenVPN server.

jueves, 28 de febrero de 2013

LACNIC 19 5-10 mayo Medellín, Colombia



Evento muy interesante para muchas personas que estén interesadas en IPv6 y otros temas como la seguridad.

Aquí entrego el link y algunos datos claves para asistir a este evento que se llevara acabo en Medellin una de las ciudades mas encantadoras de Colombia.

Para los interesados en presentaciones en este evento: http://www.lacnic.net/web/eventos/lacnic19-llamados

Información General: http://www.lacnic.net/web/eventos/lacnic19-info

Programa de Becas: http://www.lacnic.net/web/eventos/lacnic19-becas

Hospedaje: http://www.lacnic.net/web/eventos/lacnic19-hotel



Agenda del Evento: http://www.lacnic.net/web/eventos/lacnic19-agenda


Domingo 5

14:00
-
16:00
Tutorial IPv6 básicoTutorial enrutamiento BGP y RPKITutorial DNSSECTutorial Gestión de Incidentes de Seguridad en Proveedores de Internet (parte 1)Servicios de Lacnic (Serv. De Registro, Uso de RPKI, WHOIS, Resol. InversaReunión Directorio de Lacnic
16:00 - 16:30 Coffee Break
16:30
-
18:00
Tutorial IPv6 básicoTutorial enrutamiento BGP y RPKITutorial DNSSECTutorial Gestión de Incidentes de Seguridad en Proveedores de Internet (parte 1)Servicios de Lacnic (Serv. De Registro, Uso de RPKI, WHOIS, Resol. InversaReunión Directorio de Lacnic
18:30
-
19:30
Reunión para nuevos participantesReunión para becados

Lunes 6

9:00
-
10:30
Tutorial IPv6 avanzadoTutorial enrutamiento BGP y RPKI (2º parte)Tutorial DNSSEC (2ª parte)Tutorial Gestión de Incidentes de Seguridad en Proveedores de Internet (2º parte)Taller IPv6 para tomadores de decisionesGrupo de Trabajo de Gobiernos de LAC
10:30 - 11:00 Coffee Break
11:00
-
12:30
Tutorial IPv6 avanzadoTutorial enrutamiento BGP y RPKI (2º parte)Tutorial DNSSEC (2ª parte)Tutorial Gestión de Incidentes de Seguridad en Proveedores de Internet (2º parte)Taller IPv6 para tomadores de decisionesGrupo de Trabajo de Gobiernos de LAC
12:30 - 14:00 Almuerzo
14:00
-
14:30
Ceremonia de Apertura
14:30
-
16:00
Sesión General LACTLD/LACNIC Gobernanza de Internet
16:00 - 16:30 Coffee Break
14:30
-
16:00
Sesión General LACTLD/LACNIC Agenda de Gobernanza de Internet para los próximos años
19:00 Cóctel de Bienvenida

Martes 7

9:00
-
10:30
FLIP6 Presentación trabajos seleccionadosReunión LACTLD4ta. Reunión de Grupos de Respuesta a Incidentes de Seguridad de LAC
10:30 - 11:00 Coffee Break
11:00
-
12:30
FLIP6 / Panel: Despliegue de IPv6: Servicios de banda anchaReunión LACTLD4ta. Reunión de Grupos de Respuesta a Incidentes de Seguridad de LAC
12:30 - 14:00 Almuerzo / Almuerzo Mujeres y TICs
14:00
-
16:00
FLIP6 Presentación trabajos seleccionadosReunión LACTLD4ta. Reunión de Grupos de Respuesta a Incidentes de Seguridad de LAC
16:00 - 16:30 Coffee Break
16:30
-
18:00
Foro Público de PolíticasReunión LACTLD4ta. Reunión de Grupos de Respuesta a Incidentes de Seguridad de LAC
18:00
-
19:00
BoF - DNS

Miércoles 8

9:00
-
10:30
Foro Público de Políticas
Panel: Despliegue de IPv6: 2 - Acceso móvil
Reunión LACTLDReunión LAC-IX
10:30 - 11:00 Coffee Break
11:00
-
12:30
Foro Público de Políticas
Key Note: Radia Pearlman
Reunión LACTLDReunión LAC-IX
12:30 - 14:00 Almuerzo
14:00
-
16:00
LACSEC
Presentación trabajos seleccionados
Reunión LACTLDReunión CTOs (TBC)
16:00 - 16:30 Coffee Break
16:30
-
18:00
LACSEC
Presentación trabajos seleccionados
Reunión LACTLDReunión CTOs (TBC)
19:00 - Evento Social

Jueves 9

9:00
-
10:30
Foro Interconexión Regional
Presentación trabajos seleccionados
Reunión LACTLDSeguridad/IPv6
Track paralelo / Presentación de trabajos seleccionados
10:30 - 11:00 Coffee Break
11:00
-
12:30
Foro Interconexión Regional
Presentación trabajos seleccionados
Reunión LACTLDSeguridad/IPv6
Track paralelo / Presentación de trabajos seleccionados
12:30 - 14:00 Almuerzo
14:00
-
16:00
Foro Público de Políticas
Actualizaciones RIRs NRO IANA
Reunión LACTLDSeguridad/IPv6
Track paralelo / Presentación de trabajos seleccionados
16:00 - 16:30 Coffee Break
16:30
-
18:00
Asamblea de Asociados de Lacnic
18:00
-
19:30
BoF - IPv6 y routing

Viernes 10

9:00
-
10:30
Foro Público de Políticas
10:30 - 11:00 Coffee Break
11:00
-
12:15
Foro Público de Políticas
12:15 - 12:30 Ceremonia Clausura

martes, 18 de diciembre de 2012

Inseguridad Protocolo IPv6 - Desde Resultados originales en 2005 hasta Resultados recientes 2012

Les comparto esta información interesante para tener en cuenta.

En el 2005, Marc "van Hauser" Heuse presentó los resultados de su investigación en inseguridad IPv6. Nuevas características del protocolo han sido propuestas e implementadas después de estos resultados fueron hechos públicos. ISPs están comenzando a implementar IPv6. Algunos cambios han resultado en mejor seguridad del protocolo mientras que otros han resultado en lo opuesto, es decir, lo han hecho mas inseguro.
Esta charla comienza con un resumen de lo que fue presentado en 2005, y luego presenta los nuevos resultados de sus investigaciones del 2010, 2011 y los mas recientes del 2012. Todo esto acompañado con herramientas GPL y la nueva versión del thc-ipv6. Fuente: http://www.securityzone.co/conferencia.html


http://www.youtube.com/watch?v=t9d7p3zxoiM



lunes, 23 de julio de 2012

Ponencia Día Mundial IPv6

Hola les comparto algunas fotos aunque un poco de moradas, no tenia cámara toco esperar a que las publicaran en la Universidad Libre.

https://dl.dropbox.com/u/58975529/IPv6%20ERT.pdf














viernes, 8 de junio de 2012

Reglas Básicas de Firewall en IPv6

Para algunas personas puedes ser complicado iniciar nuevamente con los scripts de IP6TABLES pero les dejo esta información que puede ayudarnos a mitigar un problema de seguridad en nuestro servidor en Linux con IPv6.

Y la idea no es des-habilitar el protocolo por desconocimiento.

Fuente: http://www.cyberciti.biz/faq/ip6tables-ipv6-firewall-for-linux/

Crear un archivo con permisos de ejecución con el siguiente texto:
Nota: chmod +x nombrearchivo.sh


#!/bin/bash
IPT6="/sbin/ip6tables"
PUBIF="eth1"
echo "Starting IPv6 firewall..."
$IPT6 -F
$IPT6 -X
$IPT6 -t mangle -F
$IPT6 -t mangle -X
 
#unlimited access to loopback
$IPT6 -A INPUT -i lo -j ACCEPT
$IPT6 -A OUTPUT -o lo -j ACCEPT
 
# DROP all incomming traffic
$IPT6 -P INPUT DROP
$IPT6 -P OUTPUT DROP
$IPT6 -P FORWARD DROP
 
# Allow full outgoing connection but no incomming stuff
$IPT6 -A INPUT -i $PUBIF -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPT6 -A OUTPUT -o $PUBIF -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
 
# allow incoming ICMP ping pong stuff
$IPT6 -A INPUT -i $PUBIF -p ipv6-icmp -j ACCEPT
$IPT6 -A OUTPUT -o $PUBIF -p ipv6-icmp -j ACCEPT
 
############# add your custom rules below ############
### open IPv6  port 80
#$IPT6 -A INPUT -i $PUBIF -p tcp --destination-port 80 -j ACCEPT
### open IPv6  port 22
#$IPT6 -A INPUT -i $PUBIF -p tcp --destination-port 22 -j ACCEPT
### open IPv6  port 25
#$IPT6 -A INPUT -i $PUBIF -p tcp --destination-port 25 -j ACCEPT
############ End custom rules ################
 
#### no need to edit below ###
# log everything else
$IPT6 -A INPUT -i $PUBIF -j LOG
$IPT6 -A INPUT -i $PUBIF -j DROP