fauno commented on issue escuela-comun/abyayala#52 2025-07-02 15:14:20 +00:00
documentar ansible

@ChasquiLabo dice @Numerica que ya esta escrito que necesita que le des una leida

fauno commented on issue escuela-comun/abyayala#30 2025-06-28 15:47:20 +00:00
la rap debería rutear el trafico a traves del proxy

conexiones salientes es bajarse paquetes desde apt o descargar algo, o sea cuando la huerta hace cosas por fuera de servir cosas que le piden a traves del proxy.

pero en el fediverso, hay…

fauno commented on issue escuela-comun/abyayala#23 2025-06-27 12:45:39 +00:00
Acceso SSH externo a los servidores, con el nombre de dominio publico

el server tmate o nginx hacen de proxy reverso en el proxy para todas las huertas. o sea el cliente tmate se conecta al proxy y vos como amikiur te conectas por ssh/https al proxy, que te…

fauno commented on issue escuela-comun/abyayala#23 2025-06-26 19:40:03 +00:00
Acceso SSH externo a los servidores, con el nombre de dominio publico

bueno, igual con dropbear en el initramfs y proxy reverso + puerto asignado estaríamos bien igual para desbloqueo remoto

fauno commented on issue escuela-comun/abyayala#23 2025-06-26 19:26:26 +00:00
Acceso SSH externo a los servidores, con el nombre de dominio publico

el proxy tampoco usa coopcloud, aunque podría hacer una receta. lo que me preocupa es que no tenga versiones hace 3 años, aunque en los issues el desarrollador parece que responde.

el cliente…

fauno commented on issue escuela-comun/abyayala#54 2025-06-26 18:28:36 +00:00
Que se pueda encender remotamente, porque no siempre hay gente a mano:

ese articulo dice que hay que ponerle una buena contraseña a la bios

fauno commented on issue escuela-comun/abyayala#54 2025-06-26 18:28:16 +00:00
Que se pueda encender remotamente, porque no siempre hay gente a mano:

con secure boot el kernel e initramfs estarian protegidos de modificacion por intervencion externa, con o sin…

fauno commented on issue escuela-comun/abyayala#23 2025-06-26 18:15:56 +00:00
Acceso SSH externo a los servidores, con el nombre de dominio publico

o sea el proxy reverso para ssh es un servidor de tmate en el proxy y las huertas tienen abierta una sesión permanente al proxy, sea desde el initramfs o desde el sistema ya booteado. les compas…

fauno commented on issue escuela-comun/abyayala#23 2025-06-26 18:13:28 +00:00
Acceso SSH externo a los servidores, con el nombre de dominio publico

habiamos hablado de usar tmate para tener sesión remota por ssh y web, sin necesidad de llaves ni contraseñas? claro que la url pasa a ser ultra secreta, sino da acceso a…

fauno commented on issue escuela-comun/abyayala#37 2025-06-26 17:47:28 +00:00
cifrado de disco

@Numerica esto salió de la reunión de hoy?

fauno commented on issue escuela-comun/abyayala#33 2025-06-25 17:31:13 +00:00
todos los nodos deberían tener un servidor de correo

abrí un par de issues en la receta

coop-cloud/postfix-relay#3

fauno opened issue coop-cloud/postfix-relay#3 2025-06-25 17:30:40 +00:00
/var/spool/postfix should be a volume
fauno opened issue coop-cloud/postfix-relay#2 2025-06-25 17:29:34 +00:00
make the relay the default value for recipes
fauno commented on issue escuela-comun/abyayala#18 2025-06-25 17:23:03 +00:00
Dar de alta waykis no funciona?

relacionado #52

fauno commented on issue escuela-comun/abyayala#22 2025-06-25 17:21:56 +00:00
Deshabilitar las interfaces web de Traeffik en cada servidor

lo que habría que hacer es cambiar la documentación para que recomiende cambiar este valor en la configuración de traefik:

DASHBOARD_ENABLED=false
fauno opened issue escuela-comun/abyayala#52 2025-06-25 17:20:45 +00:00
documentar ansible
fauno commented on issue escuela-comun/abyayala#18 2025-06-25 17:20:22 +00:00
Dar de alta waykis no funciona?

lo van a probar @ChasquiLabo y @Numerica cuando hagan la documentación de ansible