fauno commented on issue escuela-comun/abyayala#15 2025-06-25 17:18:29 +00:00
la RAP tiene problemas de reconexión

@Numerica esto sucedía en terminal o nodo?

fauno commented on issue escuela-comun/abyayala#11 2025-06-25 17:17:53 +00:00
Renovacion de certificados

@Numerica como podemos hacer para que el certbot se corra solo y se recarguen los nginx?

otra opción sería poner un traefik adelante del nginx para que se encargue solo

fauno commented on issue escuela-comun/abyayala#17 2025-06-25 17:16:41 +00:00
A veces dnsmasq no asigna hostname a los nodos

@ChasquiLabo @Numerica cuando estén por hacer esto avisenme así lo verificamos, necesitaría saber con qué versión de dhcpcd empiezan

fauno commented on issue escuela-comun/abyayala#19 2025-06-25 17:15:30 +00:00
Modificar el resolv.conf de las terminales de trabajo

incluso lo cerraría en favor de #49

fauno commented on issue escuela-comun/abyayala#8 2025-06-25 17:14:32 +00:00
habilitar firewall

hago que:

  • abra puertos 22/tcp, 53/udp, 80/tcp, 443/tcp
  • cierre todo lo demás
  • permita cualquier tipo de tráfico dentro de la rap?
  • quede habilitado para poder agregar listas de…
fauno opened issue escuela-comun/abyayala#51 2025-06-25 17:09:29 +00:00
compartir documentación con la comisión de cuidados y el coordinador pedagogico
fauno opened issue escuela-comun/abyayala#50 2025-06-25 17:08:25 +00:00
priorizar issues
fauno commented on issue escuela-comun/abyayala#49 2025-06-25 16:47:30 +00:00
Terminales como Live USB

#41 es complementario. con el liveusb se puede entrar desde cualquier lado, pero si lo perdés, las apps siguen configuradas en la huerta. la liveusb solo tiene ssh y documentación.

fauno commented on issue escuela-comun/abyayala#41 2025-06-25 16:43:54 +00:00
instalar abra en la huerta

wsl no es compatible con todo el hardware, con lo que quizas no funcionaria. liveusb con cliente ssh para trabajar en la huerta sería el mejor caso.

fauno commented on issue escuela-comun/abyayala#41 2025-06-25 16:42:52 +00:00
instalar abra en la huerta

reduce la confusión de qué comandos se corren en la terminal y cuáles en la huerta

fauno commented on issue escuela-comun/abyayala#41 2025-06-25 16:38:18 +00:00
instalar abra en la huerta

relacionado #23

fauno commented on issue escuela-comun/abyayala#41 2025-06-25 16:37:48 +00:00
instalar abra en la huerta

tambien habiamos hablado de tener un liveusb como terminal

fauno commented on issue escuela-comun/abyayala#41 2025-06-25 16:37:02 +00:00
instalar abra en la huerta

relacionado #19

fauno commented on issue escuela-comun/abyayala#41 2025-06-25 16:35:22 +00:00
instalar abra en la huerta
  • habria que probarlo
  • cambia la documentacion de huertas
  • en vez de vm, les compas necesitan instalar y configurar putty o powershell
fauno commented on issue escuela-comun/abyayala#42 2025-06-25 16:32:39 +00:00
soportar dominios propios

@ChasquiLabo dice que lo necesitan para yanapak y fueron preguntas que surgieron en la escuela

fauno commented on issue escuela-comun/abyayala#42 2025-06-25 16:31:43 +00:00
soportar dominios propios

@Numerica plantea que es importante para poder usar mas el proxy en su propio trabajo

fauno commented on issue escuela-comun/abyayala#43 2025-06-25 16:29:14 +00:00
waf

esto es detectar activamente y prevenir ataques desde el proxy.

fauno commented on issue escuela-comun/abyayala#44 2025-06-25 16:27:07 +00:00
documentar la instalación del sistema operativo

se puede avanzar en paralelo con cifrado #37 dejando el capitulo de cifrado vacío hasta que esté resuelto

fauno commented on issue escuela-comun/abyayala#44 2025-06-25 16:24:03 +00:00
documentar la instalación del sistema operativo

usando ubuntu LTS para no rehacer documentación. chasqui puede probar si con debian es necesario hacer ajustes minimos. otras distros en vista pero no queremos cambiar toda la documentación.

p…

fauno commented on issue escuela-comun/abyayala#45 2025-06-25 16:11:48 +00:00
política de logs en el proxy
  • los logs de docker vayan a journalctl
  • journalctl configurado para eliminar logs una vez por semana
  • asegurarnos que no logueamos ips en los contenedores de nginx, quizas docker no los esta…