<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://ca.wiki.guifi.net/w/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ca">
		<id>http://ca.wiki.guifi.net/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Pablog</id>
		<title>Guifi.net - Wiki Català - Contribucions de l'usuari [ca]</title>
		<link rel="self" type="application/atom+xml" href="http://ca.wiki.guifi.net/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Pablog"/>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Especial:Contribucions/Pablog"/>
		<updated>2026-07-29T02:34:31Z</updated>
		<subtitle>Contribucions de l'usuari</subtitle>
		<generator>MediaWiki 1.22.0</generator>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Servidor_Iperf</id>
		<title>Servidor Iperf</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Servidor_Iperf"/>
				<updated>2014-09-20T14:57:49Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: es&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Instal·lació ==&lt;br /&gt;
&lt;br /&gt;
Instal·lem el paquet:&lt;br /&gt;
(Per a debian i similars. Per a altres distribucions pot variar.)&lt;br /&gt;
&lt;br /&gt;
 apt-get install iperf&lt;br /&gt;
&lt;br /&gt;
Si volem que el servei iperf s'inicï automàticament al iniciar el servidor, hem de crear un &amp;quot;script&amp;quot;:&lt;br /&gt;
&lt;br /&gt;
- (com a root) entrem al directori /etc/init.d:&lt;br /&gt;
&lt;br /&gt;
 cd /etc/init.d&lt;br /&gt;
&lt;br /&gt;
- creem un fitxer anomenat 'iperf' amb un editor de text:&lt;br /&gt;
&lt;br /&gt;
 nano iperf&lt;br /&gt;
&lt;br /&gt;
- i a l'interior hi enganxem el següent contingut:&lt;br /&gt;
&lt;br /&gt;
 #! /bin/sh&lt;br /&gt;
 # /etc/init.d/iperf&lt;br /&gt;
 #&lt;br /&gt;
 ### BEGIN INIT INFO&lt;br /&gt;
 # Provides:          iperf&lt;br /&gt;
 # Required-Start:    &lt;br /&gt;
 # Required-Stop:     &lt;br /&gt;
 # Default-Start:     2 3 4 5&lt;br /&gt;
 # Default-Stop:      0 1 6&lt;br /&gt;
 # Short-Description: iperf&lt;br /&gt;
 # Description:       Servei Iperf per a mesurar l'ample de banda entre dos punt&lt;br /&gt;
 ### END INIT INFO&lt;br /&gt;
 &lt;br /&gt;
 # Per a comprobar quan el procés s'està executant&lt;br /&gt;
 touch /var/lock/iperf&lt;br /&gt;
 &lt;br /&gt;
 # Carry out specific functions when asked to by the system&lt;br /&gt;
 case &amp;quot;$1&amp;quot; in&lt;br /&gt;
   start)&lt;br /&gt;
     echo &amp;quot;Iniciant iperf...&amp;quot;&lt;br /&gt;
     PIDIPERF=`pidof iperf`&lt;br /&gt;
     if [ $? -ne 0 ] # comprovem que no s'estigui executant&lt;br /&gt;
     then&lt;br /&gt;
       iperf -s -D&lt;br /&gt;
       echo &amp;quot;...fet.&amp;quot;&lt;br /&gt;
     else&lt;br /&gt;
       echo &amp;quot;AVÍS: Iperf ja s'està executant en el procés $PIDIPERF.&amp;quot;&lt;br /&gt;
     fi&lt;br /&gt;
     ;;&lt;br /&gt;
   stop)&lt;br /&gt;
     echo &amp;quot;Aturant iperf...&amp;quot;&lt;br /&gt;
     PIDIPERF=`pidof iperf` &lt;br /&gt;
     if [ $? -ne 0 ]&lt;br /&gt;
     then&lt;br /&gt;
       echo &amp;quot;AVÍS: l'Iperf ja estava aturat.&amp;quot;&lt;br /&gt;
     else #si el programa estava obert, el matem.&lt;br /&gt;
       kill -9 $PIDIPERF&lt;br /&gt;
       rm -f /var/lock/iperf&lt;br /&gt;
       echo &amp;quot;...fet.&amp;quot;&lt;br /&gt;
     fi&lt;br /&gt;
     ;;&lt;br /&gt;
   *)  &lt;br /&gt;
     echo &amp;quot;Usage: /etc/init.d/iperf {start|stop}&amp;quot;&lt;br /&gt;
     exit 1&lt;br /&gt;
     ;;&lt;br /&gt;
 esac  &lt;br /&gt;
 &lt;br /&gt;
 exit 0&lt;br /&gt;
&lt;br /&gt;
- cal donar-li permisos d'execució:&lt;br /&gt;
&lt;br /&gt;
 chmod +x iperf&lt;br /&gt;
&lt;br /&gt;
''(Si volem assegurar-nos que l'script funciona correctament, el podem provar amb les comandes &amp;quot;/etc/init.d/iperf start&amp;quot; i &amp;quot;/etc/init.d/iperf stop&amp;quot; per a iniciar-lo i aturar-lo respectivament)''&lt;br /&gt;
&lt;br /&gt;
- i finalment li indiquem al sistema que l'iniciï automàticament a l'arrencada:&lt;br /&gt;
&lt;br /&gt;
 update-rc.d iperf defaults&lt;br /&gt;
&lt;br /&gt;
- ja tenim instal·lat i funcionant en mode servidor. Al següent reinici hauria d'executar-se automàticament.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''(Si en qualsevol moment volguéssim que ja no s'iniciés automàticament, executem la següent comanda:)''&lt;br /&gt;
&lt;br /&gt;
 update-rc.d -f  iperf remove&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Prova de funcionament: ==&lt;br /&gt;
&lt;br /&gt;
- Ara, per a fer la prova de rendiment des d'un altre ordinador, com a client, executarem:&lt;br /&gt;
&lt;br /&gt;
 iperf -c [''ip-servidor-iperf'']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
== referències ==&lt;br /&gt;
...partint d'altres manuals:&lt;br /&gt;
*[http://guifi.net/node/3330 manual iperf documentació guifi.net]&lt;br /&gt;
*[http://www.debian-administration.org/articles/28 Making scripts run at boot time with Debian]&lt;br /&gt;
== altres versions ==&lt;br /&gt;
*[http://code.google.com/p/xjperf/ xjperf, versió per windows]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;br /&gt;
&lt;br /&gt;
[[es:Iperf]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Servidor_Iperf</id>
		<title>Servidor Iperf</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Servidor_Iperf"/>
				<updated>2014-09-20T14:57:13Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Pablog ha mogut Servidor Iperf/ca a Servidor Iperf&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Instal·lació ==&lt;br /&gt;
&lt;br /&gt;
Instal·lem el paquet:&lt;br /&gt;
(Per a debian i similars. Per a altres distribucions pot variar.)&lt;br /&gt;
&lt;br /&gt;
 apt-get install iperf&lt;br /&gt;
&lt;br /&gt;
Si volem que el servei iperf s'inicï automàticament al iniciar el servidor, hem de crear un &amp;quot;script&amp;quot;:&lt;br /&gt;
&lt;br /&gt;
- (com a root) entrem al directori /etc/init.d:&lt;br /&gt;
&lt;br /&gt;
 cd /etc/init.d&lt;br /&gt;
&lt;br /&gt;
- creem un fitxer anomenat 'iperf' amb un editor de text:&lt;br /&gt;
&lt;br /&gt;
 nano iperf&lt;br /&gt;
&lt;br /&gt;
- i a l'interior hi enganxem el següent contingut:&lt;br /&gt;
&lt;br /&gt;
 #! /bin/sh&lt;br /&gt;
 # /etc/init.d/iperf&lt;br /&gt;
 #&lt;br /&gt;
 ### BEGIN INIT INFO&lt;br /&gt;
 # Provides:          iperf&lt;br /&gt;
 # Required-Start:    &lt;br /&gt;
 # Required-Stop:     &lt;br /&gt;
 # Default-Start:     2 3 4 5&lt;br /&gt;
 # Default-Stop:      0 1 6&lt;br /&gt;
 # Short-Description: iperf&lt;br /&gt;
 # Description:       Servei Iperf per a mesurar l'ample de banda entre dos punt&lt;br /&gt;
 ### END INIT INFO&lt;br /&gt;
 &lt;br /&gt;
 # Per a comprobar quan el procés s'està executant&lt;br /&gt;
 touch /var/lock/iperf&lt;br /&gt;
 &lt;br /&gt;
 # Carry out specific functions when asked to by the system&lt;br /&gt;
 case &amp;quot;$1&amp;quot; in&lt;br /&gt;
   start)&lt;br /&gt;
     echo &amp;quot;Iniciant iperf...&amp;quot;&lt;br /&gt;
     PIDIPERF=`pidof iperf`&lt;br /&gt;
     if [ $? -ne 0 ] # comprovem que no s'estigui executant&lt;br /&gt;
     then&lt;br /&gt;
       iperf -s -D&lt;br /&gt;
       echo &amp;quot;...fet.&amp;quot;&lt;br /&gt;
     else&lt;br /&gt;
       echo &amp;quot;AVÍS: Iperf ja s'està executant en el procés $PIDIPERF.&amp;quot;&lt;br /&gt;
     fi&lt;br /&gt;
     ;;&lt;br /&gt;
   stop)&lt;br /&gt;
     echo &amp;quot;Aturant iperf...&amp;quot;&lt;br /&gt;
     PIDIPERF=`pidof iperf` &lt;br /&gt;
     if [ $? -ne 0 ]&lt;br /&gt;
     then&lt;br /&gt;
       echo &amp;quot;AVÍS: l'Iperf ja estava aturat.&amp;quot;&lt;br /&gt;
     else #si el programa estava obert, el matem.&lt;br /&gt;
       kill -9 $PIDIPERF&lt;br /&gt;
       rm -f /var/lock/iperf&lt;br /&gt;
       echo &amp;quot;...fet.&amp;quot;&lt;br /&gt;
     fi&lt;br /&gt;
     ;;&lt;br /&gt;
   *)  &lt;br /&gt;
     echo &amp;quot;Usage: /etc/init.d/iperf {start|stop}&amp;quot;&lt;br /&gt;
     exit 1&lt;br /&gt;
     ;;&lt;br /&gt;
 esac  &lt;br /&gt;
 &lt;br /&gt;
 exit 0&lt;br /&gt;
&lt;br /&gt;
- cal donar-li permisos d'execució:&lt;br /&gt;
&lt;br /&gt;
 chmod +x iperf&lt;br /&gt;
&lt;br /&gt;
''(Si volem assegurar-nos que l'script funciona correctament, el podem provar amb les comandes &amp;quot;/etc/init.d/iperf start&amp;quot; i &amp;quot;/etc/init.d/iperf stop&amp;quot; per a iniciar-lo i aturar-lo respectivament)''&lt;br /&gt;
&lt;br /&gt;
- i finalment li indiquem al sistema que l'iniciï automàticament a l'arrencada:&lt;br /&gt;
&lt;br /&gt;
 update-rc.d iperf defaults&lt;br /&gt;
&lt;br /&gt;
- ja tenim instal·lat i funcionant en mode servidor. Al següent reinici hauria d'executar-se automàticament.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''(Si en qualsevol moment volguéssim que ja no s'iniciés automàticament, executem la següent comanda:)''&lt;br /&gt;
&lt;br /&gt;
 update-rc.d -f  iperf remove&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Prova de funcionament: ==&lt;br /&gt;
&lt;br /&gt;
- Ara, per a fer la prova de rendiment des d'un altre ordinador, com a client, executarem:&lt;br /&gt;
&lt;br /&gt;
 iperf -c [''ip-servidor-iperf'']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
== referències ==&lt;br /&gt;
...partint d'altres manuals:&lt;br /&gt;
*[http://guifi.net/node/3330 manual iperf documentació guifi.net]&lt;br /&gt;
*[http://www.debian-administration.org/articles/28 Making scripts run at boot time with Debian]&lt;br /&gt;
== altres versions ==&lt;br /&gt;
*[http://code.google.com/p/xjperf/ xjperf, versió per windows]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Servidor_Iperf/ca</id>
		<title>Servidor Iperf/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Servidor_Iperf/ca"/>
				<updated>2014-09-20T14:57:13Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Pablog ha mogut Servidor Iperf/ca a Servidor Iperf&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[Servidor Iperf]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Monitor/ca</id>
		<title>Monitor/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Monitor/ca"/>
				<updated>2013-08-05T08:56:35Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Copiat des de el wiki en castellà&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;El sistema actual de monitoritzacio es el seguent:&lt;br /&gt;
=== Com funciona ===&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Esquema monitoritzcio.png]]&lt;br /&gt;
es.wiki.guifi.net/wiki/SNPserviceshttp://es.wiki.guifi.net/wiki/Servidor_de_gr%C3%A1ficas&lt;br /&gt;
La web te un llistat de tots els nodes en una base de dades. Gracies a aquesta informacio es genera un document XML que s’anomena CNML amb el qual es defineix quin tipus de node es, la localitzacio..etc..&lt;br /&gt;
&lt;br /&gt;
L’eina SNPServices fa servir aquest CNML per poder transferir informacio als supernodes repartits per la xarxa.  &lt;br /&gt;
En aquesta imatge veiem un supernode.&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Guifi Seminari.png]]&lt;br /&gt;
&lt;br /&gt;
Imatge de http://guifi.net/ca/seminari&lt;br /&gt;
&lt;br /&gt;
Aquests supernodes solen ser servidors de gràfics. Desde els supernodes es fan servir eines SNMP com ping a tots els nodes i es recull una informacio. Aquesta informacio es dibuixa en un gràfic gracies a MRTG i rrdtool.&lt;br /&gt;
&lt;br /&gt;
Tots els nodes tenen assitnat un servidor de gràfiques. Si no te un directament agafa el superior jerarquicament fins arribar al node arrel que es la web.&lt;br /&gt;
&lt;br /&gt;
El supernode genera gràfics amb els resultats i els enmagatzema en local.&lt;br /&gt;
Desde la web es pot consultar aquesta informacio&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Grafic_MRTG.jpeg]]&lt;br /&gt;
&lt;br /&gt;
grafic MRTG obtingut de https://roure.act.uji.es/wiki/public/guifinet/cursoinstaladoresguifi2011/servidoresgnulinux/start&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Actualment el snpservices realitza les funcions de: grafica, disponibilidad,estadisitica, traceroute, liveping http://ausa.guifi.net/snpservices/&lt;br /&gt;
&lt;br /&gt;
El conjunt d el’infromacio el publica a la web com es mostra en aquesta imatge&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Info de SNMP.png]]&lt;br /&gt;
&lt;br /&gt;
Imatge de http://guifi.net/en/node/2436/view/availability&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Entrem mes a fons ===&lt;br /&gt;
&lt;br /&gt;
Aqui pots apendre com funciona el servei SNPServices mes a fons&lt;br /&gt;
http://es.wiki.guifi.net/wiki/SNPservices&lt;br /&gt;
&lt;br /&gt;
Aqui pots apendre com funciona un servidor de gràfics&lt;br /&gt;
http://es.wiki.guifi.net/wiki/Servidor_de_gr%C3%A1ficas&lt;br /&gt;
&lt;br /&gt;
[[es:Monitor]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Fer_bonding_de_dues_ADSL_amb_RouterOS</id>
		<title>Fer bonding de dues ADSL amb RouterOS</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Fer_bonding_de_dues_ADSL_amb_RouterOS"/>
				<updated>2013-07-22T10:58:28Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Apunto aquí quatre notes sobre com fer bonding de dues línies ADSL per tenir la suma de velocitats a la LAN.&lt;br /&gt;
&lt;br /&gt;
== Escenari ==&lt;br /&gt;
Tenim una LANParty per la quan disposem de dues connexions ADSL de 10Mb. No podem repartir els ordinadors en les xarxes de cada router perquè queden en LAN's diferents i no poden jugar i compartir arxius, per tant, ens plantegem fer bonding amb una [[RB750]] de [[Mikrotik]]. En un primer moment aconseguim fer balanceig entre les dues línies (10Mb totals, però redireccionant la sortida en cas de fallada). Unes hores més tard, aconseguim bonding real (10Mb+10Mb=20Mb a la LAN).&lt;br /&gt;
&lt;br /&gt;
== Procediment ==&lt;br /&gt;
* PAS 1 (si cal): Configurem els routers ADSL perquè estiguin en interfícies diferents.&lt;br /&gt;
* PAS 2 (si cal): Netegem la RB750 de la configuració de fàbrica (IP-&amp;gt;Address, IP-&amp;gt;Firewall, NAT, DHCP, i desfem el Bridge dels ports 2-5).&lt;br /&gt;
* PAS 3: Apliquem la configuració des del terminal de la RB750.&lt;br /&gt;
* PAS 4: Comprovem que suma l'ample de banda dels dos routers.&lt;br /&gt;
&lt;br /&gt;
== Interfícies de la RB750 ==&lt;br /&gt;
* ether1: 192.168.0.1  - LAN principal amb tots els ordinadors, switch, etc. Servidor de DHCP.&lt;br /&gt;
* ether2: 192.168.88.1 - Port des d'on configurem el bonding. El deixarem actiu a l'acabar per monitoritzar i de backup.&lt;br /&gt;
* ether3: lliure&lt;br /&gt;
* ether4: 192.168.1.2  - Primera sortida a un dels dos routers ADSL.&lt;br /&gt;
* ether5: 192.168.2.2  - Segona sortida a l'altre router ADSL.&lt;br /&gt;
&lt;br /&gt;
''COMPTE: Inicialment els dos routers tenien la mateixa interfície (192.168.1.1). Cal que estiguin en interfícies diferents.''&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip address&lt;br /&gt;
add address=192.168.0.1/24 network=192.168.0.0 broadcast=192.168.0.255 interface=LAN&lt;br /&gt;
add address=192.168.1.2/24 network=192.168.1.0 broadcast=192.168.1.255 interface=ISP1&lt;br /&gt;
add address=192.168.2.2/24 network=192.168.2.0 broadcast=192.168.2.255 interface=ISP2&lt;br /&gt;
 &lt;br /&gt;
/ip firewall mangle&lt;br /&gt;
add chain=input in-interface=ISP1 action=mark-connection new-connection-mark=ISP1_conn&lt;br /&gt;
add chain=input in-interface=ISP2 action=mark-connection new-connection-mark=ISP2_conn&lt;br /&gt;
&lt;br /&gt;
add chain=output connection-mark=ISP1_conn action=mark-routing new-routing-mark=to_ISP1&lt;br /&gt;
add chain=output connection-mark=ISP2_conn action=mark-routing new-routing-mark=to_ISP2&lt;br /&gt;
 &lt;br /&gt;
add chain=prerouting dst-address=192.168.1.0/24 action=accept in-interface=LAN&lt;br /&gt;
add chain=prerouting dst-address=192.168.2.0/24 action=accept in-interface=LAN&lt;br /&gt;
 &lt;br /&gt;
add chain=prerouting dst-address-type=!local in-interface=LAN per-connection-classifier=both-addresses-and-ports:4/0 action=mark-connection new-connection-mark=ISP1_conn passthrough=yes&lt;br /&gt;
add chain=prerouting dst-address-type=!local in-interface=LAN per-connection-classifier=both-addresses-and-ports:4/1 action=mark-connection new-connection-mark=ISP2_conn passthrough=yes&lt;br /&gt;
add chain=prerouting connection-mark=ISP1_conn in-interface=LAN action=mark-routing new-routing-mark=to_ISP1&lt;br /&gt;
add chain=prerouting connection-mark=ISP2_conn in-interface=LAN action=mark-routing new-routing-mark=to_ISP2&lt;br /&gt;
 &lt;br /&gt;
/ip route&lt;br /&gt;
add dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-mark=to_ISP1 check-gateway=ping&lt;br /&gt;
add dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-mark=to_ISP2 check-gateway=ping&lt;br /&gt;
 &lt;br /&gt;
add dst-address=0.0.0.0/0 gateway=192.168.1.1 distance=1 check-gateway=ping&lt;br /&gt;
add dst-address=0.0.0.0/0 gateway=192.168.2.1 distance=2 check-gateway=ping&lt;br /&gt;
 &lt;br /&gt;
/ip firewall nat&lt;br /&gt;
add chain=srcnat out-interface=ISP1 action=masquerade&lt;br /&gt;
add chain=srcnat out-interface=ISP2 action=masquerade&lt;br /&gt;
&lt;br /&gt;
/ip dns set allow-remote-requests=yes cache-max-ttl=1w cache-size=5000KiB max-udp-packet-size=512 servers=221.132.112.8,8.8.8.8&lt;br /&gt;
&lt;br /&gt;
/ip firewall mangle&lt;br /&gt;
add chain=prerouting dst-address-type=!local in-interface=LAN per-connection-classifier=both-addresses-and-ports:2/0 action=mark-connection new-connection-mark=WAN1_conn passthrough=yes&lt;br /&gt;
add chain=prerouting dst-address-type=!local in-interface=LAN per-connection-classifier=both-addresses-and-ports:2/1 action=mark-connection new-connection-mark=WAN2_conn passthrough=yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''JA HO TENIM!!!'''&lt;br /&gt;
&lt;br /&gt;
== Observacions ==&lt;br /&gt;
* Cal millorar la configuració aplicant regles de QoS (Quality of Service).&amp;lt;br&amp;gt;&lt;br /&gt;
* Aquesta configuració sembla que no fa balanceig entre les dues sortides. Si es desconnecta una de les dues ADSL, no redirigeix el trafic a l'altra.&amp;lt;br&amp;gt;&lt;br /&gt;
* Presenta problemes amb alguns protocols: al pujar arxius per FTP no aconseguia negociar la connexió. Al treure una de les dues sortides es resolia el problema.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fitxer:Rb750_bonding_lanparty.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
== Bibliografia ==&lt;br /&gt;
Aquesta configuració està basada en aquest enllaç (bonding 4 ADSL). &amp;lt;br&amp;gt;&lt;br /&gt;
* http://aacable.wordpress.com/2011/06/04/mikrotik-4-wan-load-balance-pcc-complete-script-by-zaib/&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
També pot anar bé consultar la Wiki de Mikrotik en tot el que fa referència a Bonding i Balanceig de càrrega:&amp;lt;br&amp;gt;&lt;br /&gt;
* http://wiki.mikrotik.com/wiki/Manual:PCC&amp;lt;br&amp;gt;&lt;br /&gt;
* http://wiki.mikrotik.com/wiki/Manual:Interface/Bonding&amp;lt;br&amp;gt;&lt;br /&gt;
* http://wiki.mikrotik.com/wiki/ECMP_load_balancing_with_masquerade&amp;lt;br&amp;gt;&lt;br /&gt;
* http://wiki.mikrotik.com/wiki/NTH_load_balancing_with_masquerade&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Fer_bonding_de_dues_ADSL_amb_RouterOS</id>
		<title>Fer bonding de dues ADSL amb RouterOS</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Fer_bonding_de_dues_ADSL_amb_RouterOS"/>
				<updated>2013-07-22T10:57:23Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Apunto aquí quatre notes sobre com fer bonding de dues línies ADSL per tenir la suma de velocitats a la LAN.&lt;br /&gt;
&lt;br /&gt;
== Escenari ==&lt;br /&gt;
Tenim una LANParty per la quan disposem de dues connexions ADSL de 10Mb. No podem repartir els ordinadors en les xarxes de cada router perquè queden en LAN's diferents i no poden jugar i compartir arxius, per tant, ens plantegem fer bonding amb una RB750 de Mikrotik. En un primer moment aconseguim fer balanceig entre les dues línies (10Mb totals, però redireccionant la sortida en cas de fallada). Unes hores més tard, aconseguim bonding real (10Mb+10Mb=20Mb a la LAN).&lt;br /&gt;
&lt;br /&gt;
== Procediment ==&lt;br /&gt;
- PAS 1 (si cal): Configurem els routers ADSL perquè estiguin en interfícies diferents.&amp;lt;br&amp;gt;&lt;br /&gt;
- PAS 2 (si cal): Netegem la RB750 de la configuració de fàbrica (IP-&amp;gt;Address, IP-&amp;gt;Firewall, NAT, DHCP, i desfem el Bridge dels ports 2-5).&amp;lt;br&amp;gt;&lt;br /&gt;
- PAS 3: Apliquem la configuració des del terminal de la RB750.&amp;lt;br&amp;gt;&lt;br /&gt;
- PAS 4: Comprovem que suma l'ample de banda dels dos routers.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Interfícies de la RB750 ==&lt;br /&gt;
- ether1: 192.168.0.1  - LAN principal amb tots els ordinadors, switch, etc. Servidor de DHCP.&amp;lt;br&amp;gt;&lt;br /&gt;
- ether2: 192.168.88.1 - Port des d'on configurem el bonding. El deixarem actiu a l'acabar per monitoritzar i de backup.&amp;lt;br&amp;gt;&lt;br /&gt;
- ether3: lliure&amp;lt;br&amp;gt;&lt;br /&gt;
- ether4: 192.168.1.2  - Primera sortida a un dels dos routers ADSL.&amp;lt;br&amp;gt;&lt;br /&gt;
- ether5: 192.168.2.2  - Segona sortida a l'altre router ADSL. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
''COMPTE: Inicialment els dos routers tenien la mateixa interfície (192.168.1.1). Cal que estiguin en interfícies diferents.&amp;lt;br&amp;gt;''&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip address&lt;br /&gt;
add address=192.168.0.1/24 network=192.168.0.0 broadcast=192.168.0.255 interface=LAN&lt;br /&gt;
add address=192.168.1.2/24 network=192.168.1.0 broadcast=192.168.1.255 interface=ISP1&lt;br /&gt;
add address=192.168.2.2/24 network=192.168.2.0 broadcast=192.168.2.255 interface=ISP2&lt;br /&gt;
 &lt;br /&gt;
/ip firewall mangle&lt;br /&gt;
add chain=input in-interface=ISP1 action=mark-connection new-connection-mark=ISP1_conn&lt;br /&gt;
add chain=input in-interface=ISP2 action=mark-connection new-connection-mark=ISP2_conn&lt;br /&gt;
&lt;br /&gt;
add chain=output connection-mark=ISP1_conn action=mark-routing new-routing-mark=to_ISP1&lt;br /&gt;
add chain=output connection-mark=ISP2_conn action=mark-routing new-routing-mark=to_ISP2&lt;br /&gt;
 &lt;br /&gt;
add chain=prerouting dst-address=192.168.1.0/24 action=accept in-interface=LAN&lt;br /&gt;
add chain=prerouting dst-address=192.168.2.0/24 action=accept in-interface=LAN&lt;br /&gt;
 &lt;br /&gt;
add chain=prerouting dst-address-type=!local in-interface=LAN per-connection-classifier=both-addresses-and-ports:4/0 action=mark-connection new-connection-mark=ISP1_conn passthrough=yes&lt;br /&gt;
add chain=prerouting dst-address-type=!local in-interface=LAN per-connection-classifier=both-addresses-and-ports:4/1 action=mark-connection new-connection-mark=ISP2_conn passthrough=yes&lt;br /&gt;
add chain=prerouting connection-mark=ISP1_conn in-interface=LAN action=mark-routing new-routing-mark=to_ISP1&lt;br /&gt;
add chain=prerouting connection-mark=ISP2_conn in-interface=LAN action=mark-routing new-routing-mark=to_ISP2&lt;br /&gt;
 &lt;br /&gt;
/ip route&lt;br /&gt;
add dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-mark=to_ISP1 check-gateway=ping&lt;br /&gt;
add dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-mark=to_ISP2 check-gateway=ping&lt;br /&gt;
 &lt;br /&gt;
add dst-address=0.0.0.0/0 gateway=192.168.1.1 distance=1 check-gateway=ping&lt;br /&gt;
add dst-address=0.0.0.0/0 gateway=192.168.2.1 distance=2 check-gateway=ping&lt;br /&gt;
 &lt;br /&gt;
/ip firewall nat&lt;br /&gt;
add chain=srcnat out-interface=ISP1 action=masquerade&lt;br /&gt;
add chain=srcnat out-interface=ISP2 action=masquerade&lt;br /&gt;
&lt;br /&gt;
/ip dns set allow-remote-requests=yes cache-max-ttl=1w cache-size=5000KiB max-udp-packet-size=512 servers=221.132.112.8,8.8.8.8&lt;br /&gt;
&lt;br /&gt;
/ip firewall mangle&lt;br /&gt;
add chain=prerouting dst-address-type=!local in-interface=LAN per-connection-classifier=both-addresses-and-ports:2/0 action=mark-connection new-connection-mark=WAN1_conn passthrough=yes&lt;br /&gt;
add chain=prerouting dst-address-type=!local in-interface=LAN per-connection-classifier=both-addresses-and-ports:2/1 action=mark-connection new-connection-mark=WAN2_conn passthrough=yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''JA HO TENIM!!!'''&lt;br /&gt;
&lt;br /&gt;
== Observacions ==&lt;br /&gt;
* Cal millorar la configuració aplicant regles de QoS (Quality of Service).&amp;lt;br&amp;gt;&lt;br /&gt;
* Aquesta configuració sembla que no fa balanceig entre les dues sortides. Si es desconnecta una de les dues ADSL, no redirigeix el trafic a l'altra.&amp;lt;br&amp;gt;&lt;br /&gt;
* Presenta problemes amb alguns protocols: al pujar arxius per FTP no aconseguia negociar la connexió. Al treure una de les dues sortides es resolia el problema.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fitxer:Rb750_bonding_lanparty.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
== Bibliografia ==&lt;br /&gt;
Aquesta configuració està basada en aquest enllaç (bonding 4 ADSL). &amp;lt;br&amp;gt;&lt;br /&gt;
* http://aacable.wordpress.com/2011/06/04/mikrotik-4-wan-load-balance-pcc-complete-script-by-zaib/&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
També pot anar bé consultar la Wiki de Mikrotik en tot el que fa referència a Bonding i Balanceig de càrrega:&amp;lt;br&amp;gt;&lt;br /&gt;
* http://wiki.mikrotik.com/wiki/Manual:PCC&amp;lt;br&amp;gt;&lt;br /&gt;
* http://wiki.mikrotik.com/wiki/Manual:Interface/Bonding&amp;lt;br&amp;gt;&lt;br /&gt;
* http://wiki.mikrotik.com/wiki/ECMP_load_balancing_with_masquerade&amp;lt;br&amp;gt;&lt;br /&gt;
* http://wiki.mikrotik.com/wiki/NTH_load_balancing_with_masquerade&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Configurar_xarxa</id>
		<title>Configurar xarxa</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Configurar_xarxa"/>
				<updated>2013-03-21T15:40:39Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Per a configurar manualment la xarxa hem de assegurar-nos que si el sistema té entorn gràfic (gnome), d'aturar el network-manager:&lt;br /&gt;
&lt;br /&gt;
 # service network-manager stop&lt;br /&gt;
&lt;br /&gt;
i deshabilitar-lo perquè no s'engegui al iniciar-se&lt;br /&gt;
&lt;br /&gt;
 # sysv-rc-conf&lt;br /&gt;
&lt;br /&gt;
buscar network-manager i deshabilitar-lo.&lt;br /&gt;
&lt;br /&gt;
En el cas que el nostre sistema no tingui entorn gràfic directament el què haurem de fer és modificar el fitxer /etc/network/interfaces i definir així la configuració de xarxa&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
         address 192.168.1.7&lt;br /&gt;
         netmask 255.255.255.0&lt;br /&gt;
         gateway 192.168.1.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En el cas que tinguem un servidor amb una sola interfície de xarxa, crearem una interfície virtual (eth0:1) per a assignar-li una ip de guifi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
         address 192.168.1.7&lt;br /&gt;
         netmask 255.255.255.0&lt;br /&gt;
         gateway 192.168.1.1&lt;br /&gt;
&lt;br /&gt;
 auto eth0:1&lt;br /&gt;
 iface eth0:1 inet static&lt;br /&gt;
         address 10.228.192.210&lt;br /&gt;
         netmask 255.255.255.248&lt;br /&gt;
         up route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.228.192.209&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si tinguéssim 2 interfícies de xarxa ho hauriem de fer així&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
         address 192.168.1.7&lt;br /&gt;
         netmask 255.255.255.0&lt;br /&gt;
         gateway 192.168.1.1&lt;br /&gt;
&lt;br /&gt;
 auto eth1&lt;br /&gt;
 iface eth1 inet static&lt;br /&gt;
         address 10.228.192.210&lt;br /&gt;
         netmask 255.255.255.248&lt;br /&gt;
         up route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.228.192.209 dev eth1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Xarxa]]&lt;br /&gt;
&lt;br /&gt;
[[es:Configurar red]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Categoria:Xarxa</id>
		<title>Categoria:Xarxa</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Categoria:Xarxa"/>
				<updated>2013-03-05T20:22:25Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[es:Categoría:Red]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Categoria:Xarxa</id>
		<title>Categoria:Xarxa</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Categoria:Xarxa"/>
				<updated>2013-03-05T20:22:17Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Es crea la pàgina amb «ca:Categoría:Red».&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[ca:Categoría:Red]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Categoria:Enrutament</id>
		<title>Categoria:Enrutament</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Categoria:Enrutament"/>
				<updated>2013-03-05T20:21:03Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[es:Categoría:Enrutamiento]]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Xarxa]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Categoria:Enrutament</id>
		<title>Categoria:Enrutament</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Categoria:Enrutament"/>
				<updated>2013-03-05T20:20:44Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[es:Enrutamiento]]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Xarxa]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Categoria:Enrutament</id>
		<title>Categoria:Enrutament</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Categoria:Enrutament"/>
				<updated>2013-03-05T20:19:34Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Es crea la pàgina amb «ca:Enrutament».&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[ca:Enrutament]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Enrutament</id>
		<title>Enrutament</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Enrutament"/>
				<updated>2013-03-05T20:19:05Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;S'ha d'anar en comte al crear un enllaç entre nodes, si escollim OSFP o BGP. Doncs poden surgir problemes de rutes. Vegeu a [http://wiki.guifi.net/wiki/Discussi%C3%B3:Enrutament DISCUSIO] d'aquest fil, la opinio den Joan Gaudes&lt;br /&gt;
&lt;br /&gt;
* [[BMX]]&lt;br /&gt;
* [[BGP]]&lt;br /&gt;
* [[OSPF]]&lt;br /&gt;
&lt;br /&gt;
'''Vegeu també:''' [http://www.cepes.org.pe/apc-aa/archivos-aa/1e60354f4717edb9fb793dbc5219499d/Enrutamiento_IP_E5F6A.doc conceptos básicos de enrutamiento]&lt;br /&gt;
&lt;br /&gt;
'''Teoria rapida BGP''' [http://bibing.us.es/proyectos/abreproy/11359/fichero/BGP%252F5.+Fundamentos+de+BGP.pdf]&lt;br /&gt;
'''Teoria avançada BGP''' [http://lacnic.net/documentos/lacnicxii/presentaciones/08_bgp.pdf]&lt;br /&gt;
* [[Guaita.py|Script de localització de &amp;quot;Pollastre de Rutes&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Enrutament]]&lt;br /&gt;
[[Categoria:Xarxa]]&lt;br /&gt;
&lt;br /&gt;
[[es:Enrutamiento]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Enrutament</id>
		<title>Enrutament</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Enrutament"/>
				<updated>2013-03-05T20:18:09Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;S'ha d'anar en comte al crear un enllaç entre nodes, si escollim OSFP o BGP. Doncs poden surgir problemes de rutes. Vegeu a [http://wiki.guifi.net/wiki/Discussi%C3%B3:Enrutament DISCUSIO] d'aquest fil, la opinio den Joan Gaudes&lt;br /&gt;
&lt;br /&gt;
* [[BMX]]&lt;br /&gt;
* [[BGP]]&lt;br /&gt;
* [[OSPF]]&lt;br /&gt;
&lt;br /&gt;
'''Vegeu també:''' [http://www.cepes.org.pe/apc-aa/archivos-aa/1e60354f4717edb9fb793dbc5219499d/Enrutamiento_IP_E5F6A.doc conceptos básicos de enrutamiento]&lt;br /&gt;
&lt;br /&gt;
'''Teoria rapida BGP''' [http://bibing.us.es/proyectos/abreproy/11359/fichero/BGP%252F5.+Fundamentos+de+BGP.pdf]&lt;br /&gt;
'''Teoria avançada BGP''' [http://lacnic.net/documentos/lacnicxii/presentaciones/08_bgp.pdf]&lt;br /&gt;
* [[Guaita.py|Script de localització de &amp;quot;Pollastre de Rutes&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Enrutament]]&lt;br /&gt;
[[Categoria:Xarxa]]&lt;br /&gt;
&lt;br /&gt;
[[es:Enrutamientos]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Agregacions_BGP</id>
		<title>Agregacions BGP</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Agregacions_BGP"/>
				<updated>2013-03-05T20:17:37Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Depenent de l'escenari de xarxa ens pot interessar anunciar 1 ruta que n'englobi 2,5,10... Per exemple, perquè volem anunciar dues xarxes /27 consecutives si sabem que formen un /26, d'aquesta forma ens estalviem 1 ruta. Aquest exemple pot ser una mica absurt, però a gran escala pot ser necessari. Només s'ha de vigilar, que es faci servir en una zona on la conectivitat sigui final, que si mai es &amp;quot;redunda&amp;quot; la zona ( les rutes sense agregar ens arribin per un altre canto, hi haurà pollastre de rutes, que encara no tinc clar com es resoldria. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''CAS 1:''&lt;br /&gt;
Un Supernode anuncia 2 xarxes creades en el seu router. Fins ara anunciava 2 xarxes, 10.228.54.0/25 i 10.228.54.128/25&lt;br /&gt;
La configuracio en aquest cas seria la seguent:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# jan/27/2013 22:16:31 by RouterOS 5.21&lt;br /&gt;
# software id = YPVN-F2XA&lt;br /&gt;
#&lt;br /&gt;
/routing bgp aggregate&lt;br /&gt;
add advertise-filter=&amp;quot;&amp;quot; attribute-filter=&amp;quot;&amp;quot; disabled=no include-igp=yes inherit-attributes=yes instance=default prefix=10.228.54.0/24 summary-only=yes \&lt;br /&gt;
    suppress-filter=&amp;quot;&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
''Cas 2:''&lt;br /&gt;
Un supernode anuncia 2 xarxes, que li venen anunciades per un altre peer. 10.228.54.0/25 i 10.228.54.128/25&lt;br /&gt;
Seria la mateixa configuració, però sense incloure la taula igp, ja que la ruta l'origen de la ruta és ebgp.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# jan/27/2013 22:16:31 by RouterOS 5.21&lt;br /&gt;
# software id = YPVN-F2XA&lt;br /&gt;
#&lt;br /&gt;
/routing bgp aggregate&lt;br /&gt;
add advertise-filter=&amp;quot;&amp;quot; attribute-filter=&amp;quot;&amp;quot; disabled=no include-igp=no inherit-attributes=yes instance=default prefix=10.228.54.0/24 summary-only=yes \&lt;br /&gt;
    suppress-filter=&amp;quot;&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Parametres d'una aggregacio:'''&lt;br /&gt;
&lt;br /&gt;
include-igp= quan l'agregació prove d'origen IGP s'ha d'activar.&lt;br /&gt;
&lt;br /&gt;
inherit-attributes= quan s'activa la ruta agafa atributs originals, origen i AS PATH's.... &lt;br /&gt;
 &lt;br /&gt;
summary-only=  aquesta opcio ens borra automaticament les rutes agregades. Sino segurien anuncinat-se&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Recomanació que fa Mikrotik sobre el nº de rutes a gestionar per router'''&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Question: How much memory is required to keep the global BGP route table?&lt;br /&gt;
Our recommendations are at least 256 MB RAM for a single copy of the table and at least 512 MB RAM for two or three copies.&lt;br /&gt;
&lt;br /&gt;
Assuming the Internet route table size ~300 000 routes, for the first copy of the table, with routes resolved and active, about 155 MB extra memory is needed. This is only for the first copy specifically, the amount of RAM needed for each additional copy of the table is significantly less than that number.&lt;br /&gt;
&lt;br /&gt;
RAM usage on RB1000 (BGP feed size 301 480 routes, no redistribution):&lt;br /&gt;
&lt;br /&gt;
No BGP routes: 26 MB&lt;br /&gt;
Single copy: 181 MB&lt;br /&gt;
Two copies: 241 MB&lt;br /&gt;
Three copies: 299 MB&lt;br /&gt;
Memory requirements will increase if incoming routing filters that change route attributes are used. That happens because unchanged copy of the route attributes received also will be stored in RAM, to be used in case of later routing filter change.&lt;br /&gt;
&lt;br /&gt;
The requirements will also increase depending on count of peers to which routes are advertised.&lt;br /&gt;
&lt;br /&gt;
It is not recommended to turn on SNMP on routers with full BGP feed!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Enrutament]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/BGP</id>
		<title>BGP</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/BGP"/>
				<updated>2013-03-05T20:17:25Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Documentació molt bona:&lt;br /&gt;
* http://docwiki.cisco.com/wiki/Border_Gateway_Protocol&lt;br /&gt;
* http://www.cisco.com/web/learning/le31/le46/cln/qlm/CCIP/bgp/understanding-bgp-path-attributes-3/player.html&lt;br /&gt;
* http://wiki.mikrotik.com/wiki/Manual:BGP_Best_Path_Selection_Algorithm&lt;br /&gt;
&lt;br /&gt;
FAQ Cisco BGP molt interessant:&lt;br /&gt;
* http://www.cisco.com/en/US/tech/tk365/technologies_q_and_a_item09186a00800949e8.shtml&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Enrutament]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Activar_BGP_a_Vyatta</id>
		<title>Activar BGP a Vyatta</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Activar_BGP_a_Vyatta"/>
				<updated>2013-03-05T20:17:11Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Aquest article explica com configurar [[BGP]] per a enrutar el tràfic d'un sistema autònom (AS de les seves sigles en anglès) a un altre fent servir [[Vyatta]].&lt;br /&gt;
&lt;br /&gt;
El supernode Vyatta és un supernode real i es fa dir GRFnou3&lt;br /&gt;
&lt;br /&gt;
Té les interficies configurades de la manera següent:&lt;br /&gt;
&lt;br /&gt;
 vyatta@vyatta-GRFnou3~$ show interfaces &lt;br /&gt;
 &lt;br /&gt;
 Interface    IP Address         State       Link   Description                  &lt;br /&gt;
 br0          10.140.240.1/29    up          up                                  &lt;br /&gt;
 eth1         172.25.55.154/29   up          up                            &lt;br /&gt;
 eth2         192.168.1.139/24   up          up                                  &lt;br /&gt;
 eth2         10.140.240.17/28   up          up                                  &lt;br /&gt;
 lo           127.0.0.1/8        up          up                                  &lt;br /&gt;
 lo           ::1/128            up          up                                  &lt;br /&gt;
 tun0         10.8.0.10          up          up &lt;br /&gt;
&lt;br /&gt;
El que farem serà anunciarem l'AS 46624 amb la xarxa 10.140.240.17/28 al seu vei AS 14627 (remot) a la IP 172.25.55.153 (que ja ha estat [[Activar BGP a RouterOS|configurat amb RouterOS]]).&lt;br /&gt;
&lt;br /&gt;
Per a configurar al món Vyatta, necessites entrar a una consola de configuració interactiva teclejant&lt;br /&gt;
&lt;br /&gt;
 vyatta@vyatta-GRFnou3~$ configure&lt;br /&gt;
 [edit]&lt;br /&gt;
La sintaxis a fer servir és la següent:&lt;br /&gt;
 vyatta@vyatta-GRFnou3# set protocols bgp 46624 neighbor 172.25.55.153 remote-as 14627&lt;br /&gt;
 vyatta@vyatta-GRFnou3# set protocols bgp 46624 network 10.140.240.17/28&lt;br /&gt;
 vyatta@vyatta-GRFnou3# commit&lt;br /&gt;
&lt;br /&gt;
En aquest moment hem activat el bgp. Sortim amb exit, tornem a la consola normal iveiem el que tenim fet:&lt;br /&gt;
 root@vyatta-GRFnou3# show ip bgp&lt;br /&gt;
 &lt;br /&gt;
 BGP table version is 0, local router ID is 192.168.1.139&lt;br /&gt;
 Status codes: s suppressed, d damped, h history, * valid, &amp;gt; best, i - internal,&lt;br /&gt;
               r RIB-failure, S Stale, R Removed&lt;br /&gt;
 Origin codes: i - IGP, e - EGP, ? - incomplete &lt;br /&gt;
 &lt;br /&gt;
    Network          Next Hop            Metric LocPrf Weight Path&lt;br /&gt;
 *&amp;gt; 10.140.240.0/29  0.0.0.0                  1         32768 i&lt;br /&gt;
&lt;br /&gt;
Si la conexió encara no està operativa ens sortirà:&lt;br /&gt;
 Total number of prefixes 1&lt;br /&gt;
Però si ya tenim l'altra banda configurada ens sortirà un gran número de prefixos.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ens enrecordem de desar els canvis si els volem per la propera arrencada:&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Enrutament]]&lt;br /&gt;
[[Categoria:Vyatta]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Tunejant_salts-BGP_PREPEND</id>
		<title>Tunejant salts-BGP PREPEND</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Tunejant_salts-BGP_PREPEND"/>
				<updated>2013-03-05T20:16:52Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Ens trobarem en alguns casos, muntant enllaços amb redundància, que ens interessa que el trafic en mode normal flueixi per un enllaç i no un altre, ja que el &amp;quot;redundant&amp;quot; té menys ampla de banda, i només el volem per quan falli.&lt;br /&gt;
La sol·lució és tunejar el Peer BGP, dient-li que quan propagui les seves rutes, repeteixi el seu AS X cops. Així aconseguriem allargar la AS PATH i triarà l'altre camí ja que es creurà que és més curt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/routing filter&lt;br /&gt;
add action=accept chain=ebgp-in-XXX comment=&amp;quot;Afegir 2 salts+ al peering X&amp;quot; disabled=no \&lt;br /&gt;
   invert-match=no prefix=10.0.0.0/8 prefix-length=8-32 set-bgp-prepend=2 \&lt;br /&gt;
   set-bgp-prepend-path=&amp;quot;&amp;quot;&lt;br /&gt;
add action=discard chain=ebgp-in-XXX comment=&amp;quot;1. Discard insert non 10.x routes from BGP peer&amp;quot; \&lt;br /&gt;
disabled=no invert-match=no prefix=!10.0.0.0/8 prefix-length=!8-32 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Alerta, un cop entrat el filtre nou, s'ha d'anar al peer corresponent (/routing/bgp/peers) i posar-li el filtre d'entrada&lt;br /&gt;
ebgp-in-XXX&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Enrutament]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Redund%C3%A0ncia_BGP-OSPF-BGP</id>
		<title>Redundància BGP-OSPF-BGP</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Redund%C3%A0ncia_BGP-OSPF-BGP"/>
				<updated>2013-03-05T20:16:18Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Arrel d'uns [https://lists.guifi.net/pipermail/guifi-rdes/2012-June/024524.html missatges a la llista de RDES] i unes proves que va fer el Miquel adjunto el text d'explicació de com combinar [[BGP]] amb [[OSPF]].&lt;br /&gt;
El missatge original ve d'un problema de redundància de rutes a la xarxa guifi.net de Matarò i Llavaneres que el Miquel va estar testejant en local per explicar com fer aquestes configuracions i que no generessin [[pollastre de ruta|pollastres de rutes]] a guifi.net cada cop que s'afegeix algun tram de xarxa amb redundàncies o es crea un.&lt;br /&gt;
&lt;br /&gt;
Primer de tot dir que tot lo que comentare esta basat en aquest esquema de proves:&lt;br /&gt;
[[:Fitxer:IBGP_confederat_v3.png]]&lt;br /&gt;
[[Fitxer:IBGP confederat v3.png|600px|thumb|izquierda|Solicitud del id de un nodo - iBGP Confederat v3]]&lt;br /&gt;
[[Fitxer:IBGP confederat v4.png|600px|thumb|izquierda|iBGP Confederat v4]]&lt;br /&gt;
&lt;br /&gt;
Segons el testos, només els trastos que han de fer frontera iBGP necessiten una configuració especial, la resta tal com ho treu l'unsolclic és suficient. Per tant em centraré en els trastos R2, R4 i R6 que son els fronteres.&lt;br /&gt;
&lt;br /&gt;
Primer de tot cal tenir en compte què necessitem que faci aquest iBGP sobre OSPF per tenir clar com l'hem de configurar.&lt;br /&gt;
Dins la nostra àrea OSPF necessitem rebre les rutes externes del nostre AS, si no, no podríem accedir-hi i per altre banda, necessitem exportar les adreces del nostre AS per a que la resta pugui arribar a nosaltres ( això era de calaix ja ho se xD però ho explico amb la intenció de que al final s'entengui el procés), per tant, tots els trastos han d'acabar tenint totes les rutes existents dinàmicament sigui quin sigui el protocol.&lt;br /&gt;
Tenint en compte que els Sistemes Autonoms ( AS ) es comuniquen amb BGP, si tenim diversos punts de connexió amb altres AS dins el nostre AS gestionat amb OSPF necessitem comunicar els extrems fent un BGP interior ( iBGP ) per a que la troncal d'AS BGP no perdi els atributs que necessita (AS_PATH entre d'altres).&lt;br /&gt;
iBGP te la particularitat de que esta pensat bàsicament per a treballar en una xarxa totalment mallada i això en entorns de la xarxa guifi.net es pràcticament impossible, es inviable que tot estigui connectat amb tots dins el nostre AS.&lt;br /&gt;
Per tant, haurem de preparar la nostra xarxa OSPF per a &amp;quot;simular&amp;quot; un entorn mallat que el bgp entengui.&lt;br /&gt;
Hi ha dues ( o tres) maneres de fer iBGP, una es fent servir el mateix AS a la instància BGP de cada router frontera i l'altre és confederant l'AS principal en altres interns i privats. Per a les proves he fet servir el segon mètode, diria que amb el primer, també funcionaria pero hauria de fer altres proves.&lt;br /&gt;
Quan un trasto frontera està a mes de un salt de l'altre, aleshores cal utilitzar l'atribut &amp;quot;multihop&amp;quot; a la configuració del peer BGP fent servir l'adreçament public (10.x ) del trasto publicat dins la taula OSPF. Quan els frontera es connecten punt a punt, aleshores no cal el &amp;quot;multihop&amp;quot; i es fa servir l'adreçament d'enllaç (172.x) per el peering.&lt;br /&gt;
La complexitat de fer iBGP sobre OSPF, es que quan hi ha mes de un salt a la xarxa OSPF, si no es filtren les rutes, es pot donar la circumstància que quedi activa una ruta amb distancia BGP ( 20 ) enlloc d'una OSPF ( 110) o a la inversa. Això pot provocar bucle en els camins, o simplement que si la ruta predominant entre els trastos frontera és la OSPF, aleshores es perdi l'atribut BGP AS_PATH.&lt;br /&gt;
Per tant, el que es necessita bàsicament és que TOTS els trastos (inclòs els frontera) de l'àrea OSPF es comuniquin entre ells amb rutes provinents del OSPF i els fronteres es comuniquin per iBGP i no es facin nosa els uns als altres.&lt;br /&gt;
Aqui és on entren a jugar els dos filtres que he fet i que afecten al OSPF.&lt;br /&gt;
El primer el que fa és no acceptar d'altres trastos dins el OSPF rutes provinents d'altres AS, doncs s'espera que aquestes rutes arribin per iBGP.&lt;br /&gt;
El segon el que fa és canviar les distàncies de les rutes pròpies del nostre AS a &amp;quot;19&amp;quot;, d'aquesta manera s'aconsegueix una taula de rutes neta, on des dels fronteres arribarem a la resta de la xarxa OSPF per OSPF i a les rutes externes per BGP a tarvés dels fronteres.&lt;br /&gt;
No se si ho he explicat gaire be, però funciona:&lt;br /&gt;
&lt;br /&gt;
Exemple de la configuració del router frontera &amp;quot;R2&amp;quot;&lt;br /&gt;
[https://workspaces.guifi.net/share/proxy/alfresco/api/node/content/workspace/SpacesStore/e85d3684-0674-4cec-b35e-c920a68322b6/R2.txt]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/system identity&lt;br /&gt;
set name=R2&lt;br /&gt;
/interface bridge&lt;br /&gt;
add name=LanLan&lt;br /&gt;
/routing bgp instance&lt;br /&gt;
set default as=10 confederation=200 confederation-peers=20,30 out-filter=ebgp-out redistribute-ospf=yes router-id=2.2.2.2&lt;br /&gt;
/routing ospf instance&lt;br /&gt;
set [ find default=yes ] metric-bgp=20 redistribute-bgp=as-type-1 router-id=2.2.2.2&lt;br /&gt;
/ip address&lt;br /&gt;
add address=2.2.2.2/32 interface=LanLan network=2.2.2.2&lt;br /&gt;
add address=172.0.0.2/30 interface=ether1&lt;br /&gt;
add address=172.1.0.1/30 interface=ether2&lt;br /&gt;
add address=172.5.0.2/30 interface=ether4&lt;br /&gt;
add address=172.8.0.2/30 interface=ether3&lt;br /&gt;
add address=172.12.0.2/30 interface=ether5&lt;br /&gt;
/ip firewall nat&lt;br /&gt;
add action=src-nat chain=srcnat dst-address=!172.0.0.0/8 src-address=172.0.0.0/8 to-addresses=2.2.2.2&lt;br /&gt;
/routing bgp network&lt;br /&gt;
add network=2.2.2.2/32 synchronize=no&lt;br /&gt;
/routing bgp peer&lt;br /&gt;
add in-filter=ebgp-in name=R1 out-filter=ebgp-out remote-address=172.0.0.1 remote-as=100 ttl=default update-source=172.0.0.2&lt;br /&gt;
add in-filter=ebgp-in multihop=yes name=R4 remote-address=4.4.4.4 remote-as=20 ttl=default update-source=2.2.2.2&lt;br /&gt;
add in-filter=ebgp-in name=R6 remote-address=172.5.0.1 remote-as=30 ttl=default update-source=172.5.0.2&lt;br /&gt;
add name=R7 remote-address=172.8.0.1 remote-as=500 ttl=default update-source=172.8.0.2&lt;br /&gt;
/routing filter&lt;br /&gt;
add action=reject chain=ospf-in comment=&amp;quot;1. megafiltre&amp;quot; ospf-type=external-type-1 prefix=0.0.0.0/0 prefix-length=8-32&lt;br /&gt;
add action=accept chain=ospf-in comment=&amp;quot;2. megafiltre&amp;quot; ospf-type=intra-area prefix=0.0.0.0/0 prefix-length=8-32 set-distance=19&lt;br /&gt;
add action=discard chain=ebgp-in comment=&amp;quot;3. Discard insert non 172.x routes&amp;quot; prefix=172.0.0.0/8 prefix-length=8-32&lt;br /&gt;
/routing ospf network&lt;br /&gt;
add area=backbone network=172.1.0.0/30&lt;br /&gt;
add area=backbone network=2.2.2.2/32&lt;br /&gt;
add area=backbone network=172.0.0.0/30&lt;br /&gt;
add area=backbone network=172.5.0.0/30&lt;br /&gt;
add area=backbone network=172.8.0.0/30&lt;br /&gt;
add area=backbone network=172.12.0.0/30&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En aquesta config hi ha com a especial, la instància BGP. Com AS propi no es posa el AS de l'area ospf si no que es posa un AS privat, en aquest cas &amp;quot;10&amp;quot;, després a l'apartat de Confederació, és on es posa el nostre AS de debò i just després s'indica la resta dels AS privats que formen part d'aquesta confederació, en aquest cas com que hi ha 3 fronteres i he fet servir 10, 20 i 30 com AS privat en cada trasto i el aquest trasto es el 10, doncs només afegeixo el 20 i el 30.&lt;br /&gt;
També d'especial hi han als peerings, el fet de que alguns son multihop i altres no, ja he explicat abans el perquè. I per últim i imprescindible, els filtres &amp;quot;megafiltres&amp;quot; :P. En aquest exemple hi ha 3 filtres, el tercer, res, li he posat a les proves per esborrar de la taula de rutes les adreces 172.x en les meves proves.&lt;br /&gt;
els filtres que genera l'unsolclic son totalment compatibles amb aquests, això si, aquests s'han de colocar per a que siguin executats abans que la resta.&lt;br /&gt;
&lt;br /&gt;
Bueno, a veure si per fi ho hem resolt, sort a les proves!!&lt;br /&gt;
&lt;br /&gt;
resta de fitxers de configuració dels altres routers:&lt;br /&gt;
[https://workspaces.guifi.net/share/page/site/projecte/documentlibrary#filter=path|%2FA%2520Classificar%2Fproves_routing&amp;amp;page=1]&lt;br /&gt;
&lt;br /&gt;
SAX!!&lt;br /&gt;
&lt;br /&gt;
Miquel Martos&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Enrutament]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Redund%C3%A0ncia_BGP-OSPF-BGP</id>
		<title>Redundància BGP-OSPF-BGP</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Redund%C3%A0ncia_BGP-OSPF-BGP"/>
				<updated>2013-03-05T20:15:47Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Arrel d'uns [https://lists.guifi.net/pipermail/guifi-rdes/2012-June/024524.html missatges a la llista de RDES] i unes proves que va fer el Miquel adjunto el text d'explicació de com combinar [[BGP]] amb [[OSPF]].&lt;br /&gt;
El missatge original ve d'un problema de redundància de rutes a la xarxa guifi.net de Matarò i Llavaneres que el Miquel va estar testejant en local per explicar com fer aquestes configuracions i que no generessin [[pollastre de ruta|pollastres de rutes]] a guifi.net cada cop que s'afegeix algun tram de xarxa amb redundàncies o es crea un.&lt;br /&gt;
&lt;br /&gt;
Primer de tot dir que tot lo que comentare esta basat en aquest esquema de proves:&lt;br /&gt;
[[:Fitxer:IBGP_confederat_v3.png]]&lt;br /&gt;
[[Fitxer:IBGP confederat v3.png|600px|thumb|izquierda|Solicitud del id de un nodo - iBGP Confederat v3]]&lt;br /&gt;
[[Fitxer:IBGP confederat v4.png|600px|thumb|izquierda|iBGP Confederat v4]]&lt;br /&gt;
&lt;br /&gt;
Segons el testos, només els trastos que han de fer frontera iBGP necessiten una configuració especial, la resta tal com ho treu l'unsolclic és suficient. Per tant em centraré en els trastos R2, R4 i R6 que son els fronteres.&lt;br /&gt;
&lt;br /&gt;
Primer de tot cal tenir en compte què necessitem que faci aquest iBGP sobre OSPF per tenir clar com l'hem de configurar.&lt;br /&gt;
Dins la nostra àrea OSPF necessitem rebre les rutes externes del nostre AS, si no, no podríem accedir-hi i per altre banda, necessitem exportar les adreces del nostre AS per a que la resta pugui arribar a nosaltres ( això era de calaix ja ho se xD però ho explico amb la intenció de que al final s'entengui el procés), per tant, tots els trastos han d'acabar tenint totes les rutes existents dinàmicament sigui quin sigui el protocol.&lt;br /&gt;
Tenint en compte que els Sistemes Autonoms ( AS ) es comuniquen amb BGP, si tenim diversos punts de connexió amb altres AS dins el nostre AS gestionat amb OSPF necessitem comunicar els extrems fent un BGP interior ( iBGP ) per a que la troncal d'AS BGP no perdi els atributs que necessita (AS_PATH entre d'altres).&lt;br /&gt;
iBGP te la particularitat de que esta pensat bàsicament per a treballar en una xarxa totalment mallada i això en entorns de la xarxa guifi.net es pràcticament impossible, es inviable que tot estigui connectat amb tots dins el nostre AS.&lt;br /&gt;
Per tant, haurem de preparar la nostra xarxa OSPF per a &amp;quot;simular&amp;quot; un entorn mallat que el bgp entengui.&lt;br /&gt;
Hi ha dues ( o tres) maneres de fer iBGP, una es fent servir el mateix AS a la instància BGP de cada router frontera i l'altre és confederant l'AS principal en altres interns i privats. Per a les proves he fet servir el segon mètode, diria que amb el primer, també funcionaria pero hauria de fer altres proves.&lt;br /&gt;
Quan un trasto frontera està a mes de un salt de l'altre, aleshores cal utilitzar l'atribut &amp;quot;multihop&amp;quot; a la configuració del peer BGP fent servir l'adreçament public (10.x ) del trasto publicat dins la taula OSPF. Quan els frontera es connecten punt a punt, aleshores no cal el &amp;quot;multihop&amp;quot; i es fa servir l'adreçament d'enllaç (172.x) per el peering.&lt;br /&gt;
La complexitat de fer iBGP sobre OSPF, es que quan hi ha mes de un salt a la xarxa OSPF, si no es filtren les rutes, es pot donar la circumstància que quedi activa una ruta amb distancia BGP ( 20 ) enlloc d'una OSPF ( 110) o a la inversa. Això pot provocar bucle en els camins, o simplement que si la ruta predominant entre els trastos frontera és la OSPF, aleshores es perdi l'atribut BGP AS_PATH.&lt;br /&gt;
Per tant, el que es necessita bàsicament és que TOTS els trastos (inclòs els frontera) de l'àrea OSPF es comuniquin entre ells amb rutes provinents del OSPF i els fronteres es comuniquin per iBGP i no es facin nosa els uns als altres.&lt;br /&gt;
Aqui és on entren a jugar els dos filtres que he fet i que afecten al OSPF.&lt;br /&gt;
El primer el que fa és no acceptar d'altres trastos dins el OSPF rutes provinents d'altres AS, doncs s'espera que aquestes rutes arribin per iBGP.&lt;br /&gt;
El segon el que fa és canviar les distàncies de les rutes pròpies del nostre AS a &amp;quot;19&amp;quot;, d'aquesta manera s'aconsegueix una taula de rutes neta, on des dels fronteres arribarem a la resta de la xarxa OSPF per OSPF i a les rutes externes per BGP a tarvés dels fronteres.&lt;br /&gt;
No se si ho he explicat gaire be, però funciona:&lt;br /&gt;
&lt;br /&gt;
Exemple de la configuració del router frontera &amp;quot;R2&amp;quot;&lt;br /&gt;
[https://workspaces.guifi.net/share/proxy/alfresco/api/node/content/workspace/SpacesStore/e85d3684-0674-4cec-b35e-c920a68322b6/R2.txt]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/system identity&lt;br /&gt;
set name=R2&lt;br /&gt;
/interface bridge&lt;br /&gt;
add name=LanLan&lt;br /&gt;
/routing bgp instance&lt;br /&gt;
set default as=10 confederation=200 confederation-peers=20,30 out-filter=ebgp-out redistribute-ospf=yes router-id=2.2.2.2&lt;br /&gt;
/routing ospf instance&lt;br /&gt;
set [ find default=yes ] metric-bgp=20 redistribute-bgp=as-type-1 router-id=2.2.2.2&lt;br /&gt;
/ip address&lt;br /&gt;
add address=2.2.2.2/32 interface=LanLan network=2.2.2.2&lt;br /&gt;
add address=172.0.0.2/30 interface=ether1&lt;br /&gt;
add address=172.1.0.1/30 interface=ether2&lt;br /&gt;
add address=172.5.0.2/30 interface=ether4&lt;br /&gt;
add address=172.8.0.2/30 interface=ether3&lt;br /&gt;
add address=172.12.0.2/30 interface=ether5&lt;br /&gt;
/ip firewall nat&lt;br /&gt;
add action=src-nat chain=srcnat dst-address=!172.0.0.0/8 src-address=172.0.0.0/8 to-addresses=2.2.2.2&lt;br /&gt;
/routing bgp network&lt;br /&gt;
add network=2.2.2.2/32 synchronize=no&lt;br /&gt;
/routing bgp peer&lt;br /&gt;
add in-filter=ebgp-in name=R1 out-filter=ebgp-out remote-address=172.0.0.1 remote-as=100 ttl=default update-source=172.0.0.2&lt;br /&gt;
add in-filter=ebgp-in multihop=yes name=R4 remote-address=4.4.4.4 remote-as=20 ttl=default update-source=2.2.2.2&lt;br /&gt;
add in-filter=ebgp-in name=R6 remote-address=172.5.0.1 remote-as=30 ttl=default update-source=172.5.0.2&lt;br /&gt;
add name=R7 remote-address=172.8.0.1 remote-as=500 ttl=default update-source=172.8.0.2&lt;br /&gt;
/routing filter&lt;br /&gt;
add action=reject chain=ospf-in comment=&amp;quot;1. megafiltre&amp;quot; ospf-type=external-type-1 prefix=0.0.0.0/0 prefix-length=8-32&lt;br /&gt;
add action=accept chain=ospf-in comment=&amp;quot;2. megafiltre&amp;quot; ospf-type=intra-area prefix=0.0.0.0/0 prefix-length=8-32 set-distance=19&lt;br /&gt;
add action=discard chain=ebgp-in comment=&amp;quot;3. Discard insert non 172.x routes&amp;quot; prefix=172.0.0.0/8 prefix-length=8-32&lt;br /&gt;
/routing ospf network&lt;br /&gt;
add area=backbone network=172.1.0.0/30&lt;br /&gt;
add area=backbone network=2.2.2.2/32&lt;br /&gt;
add area=backbone network=172.0.0.0/30&lt;br /&gt;
add area=backbone network=172.5.0.0/30&lt;br /&gt;
add area=backbone network=172.8.0.0/30&lt;br /&gt;
add area=backbone network=172.12.0.0/30&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En aquesta config hi ha com a especial, la instància BGP. Com AS propi no es posa el AS de l'area ospf si no que es posa un AS privat, en aquest cas &amp;quot;10&amp;quot;, després a l'apartat de Confederació, és on es posa el nostre AS de debò i just després s'indica la resta dels AS privats que formen part d'aquesta confederació, en aquest cas com que hi ha 3 fronteres i he fet servir 10, 20 i 30 com AS privat en cada trasto i el aquest trasto es el 10, doncs només afegeixo el 20 i el 30.&lt;br /&gt;
També d'especial hi han als peerings, el fet de que alguns son multihop i altres no, ja he explicat abans el perquè. I per últim i imprescindible, els filtres &amp;quot;megafiltres&amp;quot; :P. En aquest exemple hi ha 3 filtres, el tercer, res, li he posat a les proves per esborrar de la taula de rutes les adreces 172.x en les meves proves.&lt;br /&gt;
els filtres que genera l'unsolclic son totalment compatibles amb aquests, això si, aquests s'han de colocar per a que siguin executats abans que la resta.&lt;br /&gt;
&lt;br /&gt;
Bueno, a veure si per fi ho hem resolt, sort a les proves!!&lt;br /&gt;
&lt;br /&gt;
resta de fitxers de configuració dels altres routers:&lt;br /&gt;
[https://workspaces.guifi.net/share/page/site/projecte/documentlibrary#filter=path|%2FA%2520Classificar%2Fproves_routing&amp;amp;page=1]&lt;br /&gt;
&lt;br /&gt;
SAX!!&lt;br /&gt;
&lt;br /&gt;
Miquel Martos&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Proxy_socks/ca</id>
		<title>Proxy socks/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Proxy_socks/ca"/>
				<updated>2013-01-30T17:16:17Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: ha reanomenat Ca:Proxy socks com a Proxy socks&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Proxy Socks =&lt;br /&gt;
&lt;br /&gt;
Alguns serveis com el correu electrònic no els podem redirigir cap a un proxy http (squid).&lt;br /&gt;
En aquests casos podem fer servir un altre tipus de proxy: el proxy socks.&lt;br /&gt;
El podem instal·lar a qualsevol servidor que tingui sortides cap a Internet i cap a Guifi.net, amb una o dues ethernet.&lt;br /&gt;
&lt;br /&gt;
== Configuració a la web de guifi.net ==&lt;br /&gt;
&lt;br /&gt;
== Configuració del proxy socks Dante amb Debian ==&lt;br /&gt;
&lt;br /&gt;
 ''apt-get update &amp;amp;&amp;amp; apt-get install dante-server''&lt;br /&gt;
&lt;br /&gt;
Editem l'arxiu '''/etc/danted.conf'''.&lt;br /&gt;
&lt;br /&gt;
=== Configuració del servei ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 logoutput: /var/log/danted.log&amp;lt;br&amp;gt;&lt;br /&gt;
 internal: eth0 port = 1080&amp;lt;br&amp;gt;&lt;br /&gt;
 external: eth1&amp;lt;br&amp;gt;&lt;br /&gt;
 method: username none&amp;lt;br&amp;gt;&lt;br /&gt;
 user.privileged: proxy&amp;lt;br&amp;gt;&lt;br /&gt;
 user.notprivileged: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 user.libwrap: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 connecttimeout: 30   &amp;lt;br&amp;gt;&lt;br /&gt;
 iotimeout: 30000&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Aquesta configuració seria en el cas de que tinguessim a eth0 la sortida cap a Guifi.net, i a eth1 la sortida cap a Internet. S'ha de modificar segons es tingui configurada la xarxa al vostre servidor.&lt;br /&gt;
En cas d'accedir a Internet i a Guifi.net per la mateixa interfície, el valor d'internal i external sera el mateix (p.e. eth0).&lt;br /&gt;
Recordeu de fer la redirecció del port 1080 a l'antena cap al servidor, i/o obrir-lo al router.&lt;br /&gt;
&lt;br /&gt;
===Conexions dels clients===&lt;br /&gt;
&lt;br /&gt;
 client pass {&lt;br /&gt;
        from: 10.0.0.0/8 port 1-65535 to: 0.0.0.0/0&lt;br /&gt;
 }&lt;br /&gt;
 client block {&lt;br /&gt;
        from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
        log: connect error&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
===Conexions per ports i protocols===&lt;br /&gt;
&lt;br /&gt;
 # permitir http (comentado porque vamos a usar squid para el http)&lt;br /&gt;
 #pass {&lt;br /&gt;
 #        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 80&lt;br /&gt;
 #}&lt;br /&gt;
 #imap&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 143&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 993&lt;br /&gt;
 }&lt;br /&gt;
 #pop &lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 110&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 995&lt;br /&gt;
 }&lt;br /&gt;
 #smtp&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 25&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 587&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 465&lt;br /&gt;
 } &lt;br /&gt;
 block {&lt;br /&gt;
       from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
       log: connect error disconnect&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
El servei l'iniciem amb:&lt;br /&gt;
&lt;br /&gt;
 ''/etc/init.d/danted start''&lt;br /&gt;
&lt;br /&gt;
Qualsevol client de correu que es pugui configurar per fer servir proxy socks v5 hauria de funcionar.&lt;br /&gt;
Provat exitosament amb Thunderbird (a Windows, Linux i Mac osX).&lt;br /&gt;
&lt;br /&gt;
===Referències===&lt;br /&gt;
*[http://blackhold.nusepas.com/2011/08/socks-proxy-con-dante-o-sacar-el-correo-por-guifi/ Socks Proxy con Dante o sacar el correo por guifi]&lt;br /&gt;
&lt;br /&gt;
== Autenticació amb Dante ==&lt;br /&gt;
&lt;br /&gt;
== guifi-proxysocks ==&lt;br /&gt;
&lt;br /&gt;
*[https://gitorious.org/guifi-proxysocks guifi-proxysocks] (en desenvolupament)&lt;br /&gt;
&lt;br /&gt;
== Configuració d'un socks relay ==&lt;br /&gt;
&lt;br /&gt;
En algunes instal·lacions pot convenir tenir un proxy local que sigui l'encarregat de gestionar una llista dels proxys disponibles, per no haver de modificar un alt nombre de màquines quan el proxy principal estigui caigut.&lt;br /&gt;
&lt;br /&gt;
Tenim disponible, per varis sistemes operatius, el paquet srelay, que ens permet fer aquest tipus d'instal·lació.&lt;br /&gt;
&lt;br /&gt;
===Instal·lació===&lt;br /&gt;
===='''(FreeBSD 8.1R, Solaris 8, 10, Linux-i386, MacOS 10.5)'''====&lt;br /&gt;
&lt;br /&gt;
Descarreguem el codi font [http://sourceforge.net/projects/socks-relay/files/latest de la web].&lt;br /&gt;
Descomprimim l'arxiu i seguim les instruccions de l'arxiu INSTALL, segons quin sistema operatiu estem fent servir.&lt;br /&gt;
Normalment (si no necessitem cap configuració especial) l'instal·larem amb:&lt;br /&gt;
 '''./configure'''&lt;br /&gt;
 '''make'''&lt;br /&gt;
&lt;br /&gt;
===='''(OpenWRT)'''====&lt;br /&gt;
&lt;br /&gt;
 ''opkg update &amp;amp;&amp;amp; opkg install srelay''&lt;br /&gt;
&lt;br /&gt;
===Configuració===&lt;br /&gt;
&lt;br /&gt;
Editem l'arxiu '''/etc/srelay.conf''' amb el següent contingut:&lt;br /&gt;
&lt;br /&gt;
 # Listado global de todos los servicios publicos en Guifi.net:&lt;br /&gt;
 # http://guifi.net/ca/node/3671/view/services&lt;br /&gt;
 # Subred local con acceso al relay&lt;br /&gt;
 192.168.1.0/24 any -&lt;br /&gt;
 # Cadena de proxy socks de guifi.net&lt;br /&gt;
 # Se recomienda ordenar por proximidad geografica&lt;br /&gt;
 # dest[/mask] port proxy proxy-port&lt;br /&gt;
 # SFelDCproxy1 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/51756&lt;br /&gt;
 0.0.0.0 any 10.140.150.196 1080&lt;br /&gt;
 # SFelDCproxy2 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/55511&lt;br /&gt;
 0.0.0.0 any 10.140.150.227 1080&lt;br /&gt;
 # Proxy socks BCNRossello208 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/40880&lt;br /&gt;
 0.0.0.0 any 10.228.192.210 1080&lt;br /&gt;
 # ProxyTRSASantMateu39 - Terrassa (Valles Occidental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/36194&lt;br /&gt;
 0.0.0.0 any 10.139.61.67 1080&lt;br /&gt;
 # BCNOnzeSetembre11 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/53577&lt;br /&gt;
 0.0.0.0 any 10.139.7.4 1080&lt;br /&gt;
&lt;br /&gt;
Editem el rang de xarxa local segons correspongui, i modifiquem l'ordre dels proxys segons la proximitat geogràfica a l'ubicació del nostre servidor.&lt;br /&gt;
&lt;br /&gt;
Amb aquesta configuració tindrem escoltant al port 1080 del servidor el srelay, que s'encarregarà de redirigir cap al primer proxy que trobi disponible les peticions dels clients de correu (srelay llegeix srelay.conf de dalt a baix).&lt;br /&gt;
Els clients de correu s'han de configurar amb l'IP i port del servidor local.&lt;br /&gt;
&lt;br /&gt;
'''Nota important: A zones aïllades (no conectades a la totalitat de la xarxa guifi.net) on nomès hi hagi un ùnic servidor proxy socks, NO es necessària la configuració d'un relay.'''&lt;br /&gt;
&lt;br /&gt;
== guifi-socksrelay ==&lt;br /&gt;
*[https://gitorious.org/guifi-socksrelay guifi-socksrelay] (en desenvolupament)&lt;br /&gt;
&lt;br /&gt;
[[es:Proxy socks]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Proxy_socks/ca</id>
		<title>Proxy socks/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Proxy_socks/ca"/>
				<updated>2013-01-30T17:16:05Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Proxy Socks =&lt;br /&gt;
&lt;br /&gt;
Alguns serveis com el correu electrònic no els podem redirigir cap a un proxy http (squid).&lt;br /&gt;
En aquests casos podem fer servir un altre tipus de proxy: el proxy socks.&lt;br /&gt;
El podem instal·lar a qualsevol servidor que tingui sortides cap a Internet i cap a Guifi.net, amb una o dues ethernet.&lt;br /&gt;
&lt;br /&gt;
== Configuració a la web de guifi.net ==&lt;br /&gt;
&lt;br /&gt;
== Configuració del proxy socks Dante amb Debian ==&lt;br /&gt;
&lt;br /&gt;
 ''apt-get update &amp;amp;&amp;amp; apt-get install dante-server''&lt;br /&gt;
&lt;br /&gt;
Editem l'arxiu '''/etc/danted.conf'''.&lt;br /&gt;
&lt;br /&gt;
=== Configuració del servei ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 logoutput: /var/log/danted.log&amp;lt;br&amp;gt;&lt;br /&gt;
 internal: eth0 port = 1080&amp;lt;br&amp;gt;&lt;br /&gt;
 external: eth1&amp;lt;br&amp;gt;&lt;br /&gt;
 method: username none&amp;lt;br&amp;gt;&lt;br /&gt;
 user.privileged: proxy&amp;lt;br&amp;gt;&lt;br /&gt;
 user.notprivileged: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 user.libwrap: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 connecttimeout: 30   &amp;lt;br&amp;gt;&lt;br /&gt;
 iotimeout: 30000&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Aquesta configuració seria en el cas de que tinguessim a eth0 la sortida cap a Guifi.net, i a eth1 la sortida cap a Internet. S'ha de modificar segons es tingui configurada la xarxa al vostre servidor.&lt;br /&gt;
En cas d'accedir a Internet i a Guifi.net per la mateixa interfície, el valor d'internal i external sera el mateix (p.e. eth0).&lt;br /&gt;
Recordeu de fer la redirecció del port 1080 a l'antena cap al servidor, i/o obrir-lo al router.&lt;br /&gt;
&lt;br /&gt;
===Conexions dels clients===&lt;br /&gt;
&lt;br /&gt;
 client pass {&lt;br /&gt;
        from: 10.0.0.0/8 port 1-65535 to: 0.0.0.0/0&lt;br /&gt;
 }&lt;br /&gt;
 client block {&lt;br /&gt;
        from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
        log: connect error&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
===Conexions per ports i protocols===&lt;br /&gt;
&lt;br /&gt;
 # permitir http (comentado porque vamos a usar squid para el http)&lt;br /&gt;
 #pass {&lt;br /&gt;
 #        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 80&lt;br /&gt;
 #}&lt;br /&gt;
 #imap&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 143&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 993&lt;br /&gt;
 }&lt;br /&gt;
 #pop &lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 110&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 995&lt;br /&gt;
 }&lt;br /&gt;
 #smtp&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 25&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 587&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 465&lt;br /&gt;
 } &lt;br /&gt;
 block {&lt;br /&gt;
       from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
       log: connect error disconnect&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
El servei l'iniciem amb:&lt;br /&gt;
&lt;br /&gt;
 ''/etc/init.d/danted start''&lt;br /&gt;
&lt;br /&gt;
Qualsevol client de correu que es pugui configurar per fer servir proxy socks v5 hauria de funcionar.&lt;br /&gt;
Provat exitosament amb Thunderbird (a Windows, Linux i Mac osX).&lt;br /&gt;
&lt;br /&gt;
===Referències===&lt;br /&gt;
*[http://blackhold.nusepas.com/2011/08/socks-proxy-con-dante-o-sacar-el-correo-por-guifi/ Socks Proxy con Dante o sacar el correo por guifi]&lt;br /&gt;
&lt;br /&gt;
== Autenticació amb Dante ==&lt;br /&gt;
&lt;br /&gt;
== guifi-proxysocks ==&lt;br /&gt;
&lt;br /&gt;
*[https://gitorious.org/guifi-proxysocks guifi-proxysocks] (en desenvolupament)&lt;br /&gt;
&lt;br /&gt;
== Configuració d'un socks relay ==&lt;br /&gt;
&lt;br /&gt;
En algunes instal·lacions pot convenir tenir un proxy local que sigui l'encarregat de gestionar una llista dels proxys disponibles, per no haver de modificar un alt nombre de màquines quan el proxy principal estigui caigut.&lt;br /&gt;
&lt;br /&gt;
Tenim disponible, per varis sistemes operatius, el paquet srelay, que ens permet fer aquest tipus d'instal·lació.&lt;br /&gt;
&lt;br /&gt;
===Instal·lació===&lt;br /&gt;
===='''(FreeBSD 8.1R, Solaris 8, 10, Linux-i386, MacOS 10.5)'''====&lt;br /&gt;
&lt;br /&gt;
Descarreguem el codi font [http://sourceforge.net/projects/socks-relay/files/latest de la web].&lt;br /&gt;
Descomprimim l'arxiu i seguim les instruccions de l'arxiu INSTALL, segons quin sistema operatiu estem fent servir.&lt;br /&gt;
Normalment (si no necessitem cap configuració especial) l'instal·larem amb:&lt;br /&gt;
 '''./configure'''&lt;br /&gt;
 '''make'''&lt;br /&gt;
&lt;br /&gt;
===='''(OpenWRT)'''====&lt;br /&gt;
&lt;br /&gt;
 ''opkg update &amp;amp;&amp;amp; opkg install srelay''&lt;br /&gt;
&lt;br /&gt;
===Configuració===&lt;br /&gt;
&lt;br /&gt;
Editem l'arxiu '''/etc/srelay.conf''' amb el següent contingut:&lt;br /&gt;
&lt;br /&gt;
 # Listado global de todos los servicios publicos en Guifi.net:&lt;br /&gt;
 # http://guifi.net/ca/node/3671/view/services&lt;br /&gt;
 # Subred local con acceso al relay&lt;br /&gt;
 192.168.1.0/24 any -&lt;br /&gt;
 # Cadena de proxy socks de guifi.net&lt;br /&gt;
 # Se recomienda ordenar por proximidad geografica&lt;br /&gt;
 # dest[/mask] port proxy proxy-port&lt;br /&gt;
 # SFelDCproxy1 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/51756&lt;br /&gt;
 0.0.0.0 any 10.140.150.196 1080&lt;br /&gt;
 # SFelDCproxy2 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/55511&lt;br /&gt;
 0.0.0.0 any 10.140.150.227 1080&lt;br /&gt;
 # Proxy socks BCNRossello208 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/40880&lt;br /&gt;
 0.0.0.0 any 10.228.192.210 1080&lt;br /&gt;
 # ProxyTRSASantMateu39 - Terrassa (Valles Occidental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/36194&lt;br /&gt;
 0.0.0.0 any 10.139.61.67 1080&lt;br /&gt;
 # BCNOnzeSetembre11 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/53577&lt;br /&gt;
 0.0.0.0 any 10.139.7.4 1080&lt;br /&gt;
&lt;br /&gt;
Editem el rang de xarxa local segons correspongui, i modifiquem l'ordre dels proxys segons la proximitat geogràfica a l'ubicació del nostre servidor.&lt;br /&gt;
&lt;br /&gt;
Amb aquesta configuració tindrem escoltant al port 1080 del servidor el srelay, que s'encarregarà de redirigir cap al primer proxy que trobi disponible les peticions dels clients de correu (srelay llegeix srelay.conf de dalt a baix).&lt;br /&gt;
Els clients de correu s'han de configurar amb l'IP i port del servidor local.&lt;br /&gt;
&lt;br /&gt;
'''Nota important: A zones aïllades (no conectades a la totalitat de la xarxa guifi.net) on nomès hi hagi un ùnic servidor proxy socks, NO es necessària la configuració d'un relay.'''&lt;br /&gt;
&lt;br /&gt;
== guifi-socksrelay ==&lt;br /&gt;
*[https://gitorious.org/guifi-socksrelay guifi-socksrelay] (en desenvolupament)&lt;br /&gt;
&lt;br /&gt;
[[es:Proxy socks]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/MediaWiki:Sitenotice</id>
		<title>MediaWiki:Sitenotice</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/MediaWiki:Sitenotice"/>
				<updated>2013-01-19T10:36:58Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;!--&lt;br /&gt;
&amp;lt;center&amp;gt;&amp;lt;div class=&amp;quot;plainlinks&amp;quot; style=&amp;quot;border-style:solid; border-width:1px; width: 75%;padding: 1px;background-color: lightgreen; -moz-border-radius:1em; -webkit-border-radius:1em;border-radius:1em;&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''[http://es.wiki.guifi.net/wiki/SAX SAX 2012]'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''EN DIRECTE: Pots veure el streaming del SAX a http://sax.guifi.net '''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Per a més informació consulta la [https://guifi.net/ca/SAX2012 web]'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[es:Mediawiki:Sitenotice]]&lt;br /&gt;
--&amp;gt;&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/MediaWiki:Sitenotice</id>
		<title>MediaWiki:Sitenotice</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/MediaWiki:Sitenotice"/>
				<updated>2013-01-19T10:34:48Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
&amp;lt;center&amp;gt;&amp;lt;div class=&amp;quot;plainlinks&amp;quot; style=&amp;quot;border-style:solid; border-width:1px; width: 75%;padding: 1px;background-color: lightgreen; -moz-border-radius:1em; -webkit-border-radius:1em;border-radius:1em;&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''[http://es.wiki.guifi.net/wiki/SAX SAX 2012]'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''EN DIRECTE: Pots veure el streaming del SAX a http://sax.guifi.net '''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Per a més informació consulta la [https://guifi.net/ca/SAX2012 web]'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[es:Mediawiki:Sitenotice]]&lt;br /&gt;
--&amp;gt;&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/PPTP_airos/ca</id>
		<title>PPTP airos/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/PPTP_airos/ca"/>
				<updated>2013-01-19T10:31:15Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hem d'editar 1 arxiu, i crear-ne 4 de diferents:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /var/tmp/system.cfg'''&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ppp.1.name=eduard.llobet@guifibages.org&lt;br /&gt;
ppp.1.password=superrani&lt;br /&gt;
ppp.1.status=disabled&lt;br /&gt;
ppp.status=disabled&lt;br /&gt;
pptp.1.serverip=10.228.20.198&lt;br /&gt;
pptp.status=enabled&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Un cop editat l'arxiu de configuració, grabem els canvis '''des de l'arrel /var/tmp/'''&lt;br /&gt;
&amp;lt;pre&amp;gt; cfgmtd -w -p /etc/ &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ens dirigim a '''/etc/persistent/''' , per executar 2 lines al arrencar l'antena. Una que aixeca el tunel, i la segona que permet accedir a internet des de l'interficie LAN, fent un MASQUERADING de la LAN&lt;br /&gt;
&lt;br /&gt;
'''''vi /etc/persistent/rc.poststart'''''&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
sh /etc/persistent/tunel&lt;br /&gt;
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''vi /etc/persistent/tunel'''''&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
cfg=&amp;quot;/tmp/system.cfg&amp;quot;&lt;br /&gt;
&lt;br /&gt;
pptp=`cat $cfg |grep pptp.status=enabled`&lt;br /&gt;
&lt;br /&gt;
if [ ! -z $pptp ]&lt;br /&gt;
then&lt;br /&gt;
        logger -t poststart &amp;quot;PPTP Enabled&amp;quot;&lt;br /&gt;
        logger -t poststart &amp;quot;Configuring PPPd&amp;quot;&lt;br /&gt;
        user=`cat $cfg | grep ppp.1.name= |sed s/ppp.1.name=//`&lt;br /&gt;
        pass=`cat $cfg | grep ppp.1.password= |sed s/ppp.1.password=//`&lt;br /&gt;
        serverIP=`cat $cfg | grep pptp.1.serverip= |sed s/pptp.1.serverip=//`&lt;br /&gt;
        wangw=`cat $cfg | grep route.1.gateway= |sed s/route.1.gateway=//`&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#       echo &amp;quot;DEBUG: using username: $user password: $pass for $serverIP&amp;quot;&lt;br /&gt;
        echo &amp;quot;\&amp;quot;$user\&amp;quot; *       \&amp;quot;$pass\&amp;quot;&amp;quot; &amp;gt; /etc/ppp/pap-secrets&lt;br /&gt;
        echo &amp;quot;\&amp;quot;$user\&amp;quot; *       \&amp;quot;$pass\&amp;quot;&amp;quot; &amp;gt; /etc/ppp/chap-secrets&lt;br /&gt;
&lt;br /&gt;
        cat &amp;lt;&amp;lt; EOF &amp;gt; /etc/ppp/options.pptp&lt;br /&gt;
lock noauth nobsdcomp nodeflate persist holdoff 5&lt;br /&gt;
EOF&lt;br /&gt;
&lt;br /&gt;
        mkdir -p /etc/ppp/peers 2&amp;gt; /dev/null&lt;br /&gt;
        cat &amp;lt;&amp;lt; EOF &amp;gt; /etc/ppp/peers/pptp&lt;br /&gt;
pty &amp;quot;pptp $serverIP --nolaunchpppd&amp;quot;&lt;br /&gt;
name $user&lt;br /&gt;
defaultroute&lt;br /&gt;
remotename PPTP&lt;br /&gt;
file /etc/ppp/options.pptp&lt;br /&gt;
ipparam pptp&lt;br /&gt;
EOF&lt;br /&gt;
&lt;br /&gt;
        logger -t poststart &amp;quot;Setting up gateway&amp;quot;&lt;br /&gt;
        route del default gw $wangw&lt;br /&gt;
        route add -host $serverIP gw $wangw&lt;br /&gt;
        route add -net 10.0.0.0/8 gw $wangw&lt;br /&gt;
        cp /etc/persistent/ip* /etc/ppp/&lt;br /&gt;
        logger -t poststart &amp;quot;Calling PPTP server&amp;quot;&lt;br /&gt;
        /sbin/pppd call pptp&lt;br /&gt;
        echo &amp;quot;$?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
fi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''vi /etc/persistent/ip-down'''''&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
if [ -f /etc/ppp/resolv.conf ]; then&lt;br /&gt;
        if [ -f /etc/ppp/resolv.prev ]; then&lt;br /&gt;
                cp -f /etc/ppp/resolv.prev /etc/resolv.conf&lt;br /&gt;
        else&lt;br /&gt;
                rm -f /etc/resolv.conf&lt;br /&gt;
        fi&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
rm -f /etc/ppp/info.$IFNAME&lt;br /&gt;
&lt;br /&gt;
if [ -x /bin/sysled ]; then&lt;br /&gt;
        /bin/sysled -i 0 2&amp;gt;/dev/null&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
if [ -f /etc/ppp/rssi_decode.sh ]; then&lt;br /&gt;
        . /etc/ppp/rssi_decode.sh stop&lt;br /&gt;
fi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''vi /etc/persistent/ip-up'''''&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
if [ -f /etc/ppp/resolv.conf ]; then&lt;br /&gt;
        rm -f /etc/ppp/resolv.prev&lt;br /&gt;
        if [ -f /etc/resolv.conf ]; then&lt;br /&gt;
                cp /etc/resolv.conf /etc/ppp/resolv.prev&lt;br /&gt;
                grep domain /etc/ppp/resolv.prev &amp;gt; /etc/resolv.conf&lt;br /&gt;
                grep search /etc/ppp/resolv.prev &amp;gt;&amp;gt; /etc/resolv.conf&lt;br /&gt;
                cat /etc/ppp/resolv.conf &amp;gt;&amp;gt; /etc/resolv.conf&lt;br /&gt;
        else&lt;br /&gt;
                cp /etc/ppp/resolv.conf /etc/.&lt;br /&gt;
        fi&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
# set the txqueuelen higher than crappy 3&lt;br /&gt;
ifconfig $IFNAME txqueuelen 32 2&amp;gt;&amp;amp;1 &amp;gt; /dev/null&lt;br /&gt;
&lt;br /&gt;
if [ -x /bin/sysled ]; then&lt;br /&gt;
        /bin/sysled -i 1 2&amp;gt;/dev/null&lt;br /&gt;
fi&lt;br /&gt;
if [ -f /etc/ppp/rssi_decode.sh ]; then&lt;br /&gt;
        . /etc/ppp/rssi_decode.sh start&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
cat &amp;gt; /etc/ppp/info.$IFNAME &amp;lt;&amp;lt; EOF&lt;br /&gt;
started = `cat /proc/uptime | cut -d '.' -f 1`&lt;br /&gt;
device = $DEVICE&lt;br /&gt;
ifname = $IFNAME&lt;br /&gt;
name = `sed '/^name /!d; s///; s/^&amp;quot;//; s/&amp;quot;$//; q' /etc/ppp/options`&lt;br /&gt;
iplocal = $IPLOCAL&lt;br /&gt;
ipremote = $IPREMOTE&lt;br /&gt;
dns1 = $DNS1&lt;br /&gt;
dns2 = $DNS2&lt;br /&gt;
peername = $PEERNAME&lt;br /&gt;
linkname = $LINKNAME&lt;br /&gt;
EOF&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Ens queda per acabar donar permisos +x a ip-up ip-down i tunel i ja podem reiniciar'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sort!&lt;br /&gt;
&lt;br /&gt;
[[es:PPTP airos]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/MediaWiki:Sitenotice</id>
		<title>MediaWiki:Sitenotice</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/MediaWiki:Sitenotice"/>
				<updated>2012-10-03T12:11:44Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
&amp;lt;center&amp;gt;&amp;lt;div class=&amp;quot;plainlinks&amp;quot; style=&amp;quot;border-style:solid; border-width:1px; width: 75%;padding: 1px;background-color: lightgreen; -moz-border-radius:1em; -webkit-border-radius:1em;border-radius:1em;&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''[http://es.wiki.guifi.net/wiki/SAX SAX 2012]'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''EN DIRECTE: Pots veure el streaming del SAX a http://sax.guifi.net '''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Per a més informació consulta la [https://guifi.net/ca/SAX2012 web]'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/center&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[es:Mediawiki:Sitenotice]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/MediaWiki:Sitenotice</id>
		<title>MediaWiki:Sitenotice</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/MediaWiki:Sitenotice"/>
				<updated>2012-09-29T11:14:17Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Es crea la pàgina amb «  &amp;lt;center&amp;gt;&amp;lt;div class=&amp;quot;plainlinks&amp;quot; style=&amp;quot;border-style:solid; border-width:1px; width: 75%;padding: 1px;background-color: lightgreen; -moz-border-radius:1em; -webkit-bo...».&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&amp;lt;div class=&amp;quot;plainlinks&amp;quot; style=&amp;quot;border-style:solid; border-width:1px; width: 75%;padding: 1px;background-color: lightgreen; -moz-border-radius:1em; -webkit-border-radius:1em;border-radius:1em;&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''[http://es.wiki.guifi.net/wiki/SAX SAX 2012]'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''EN DIRECTE: Pots veure el streaming del SAX a http://sax.guifi.net '''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Per a més informació consulta la [https://guifi.net/ca/SAX2012 web]'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/center&amp;gt;&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Institucions</id>
		<title>Institucions</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Institucions"/>
				<updated>2012-07-06T08:38:58Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: /* Què diu la CMT de l'ús del wi-fi a les Biblioteques de la Diputació de Barcelona */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__TOC__&lt;br /&gt;
&lt;br /&gt;
= Ajuntaments =&lt;br /&gt;
En el cas que un ajuntament o qualsevol administració pública vulgui fer xarxa o oferir serveis a terceres persones, com la una connexió a Internet, un proxy, ..., es necessari que ho notifiqui a la CMT. El model plantejat en la documentació adjunta és pel cas d'integrar-se a la xarxa guifi.net seguint el Comuns de XOLN sense ànim de lucre i amb l'interès general de la millora de les infraestructures de comunicació al municipi.&lt;br /&gt;
&lt;br /&gt;
* Descarregar [http://www.cmt.es/c/document_library/get_file?uuid=4da4ace6-e1a1-40ae-a9ed-c6b645d18a92&amp;amp;groupId=10138 aquest document] (serà necessari presentar tota aquesta documentació juntament amb aquest document)&lt;br /&gt;
* Adjuntar el model d'annex que hi ha al workspaces dintre instal·ladors &amp;gt; CMT &amp;gt; Ajuntaments&lt;br /&gt;
* Enviar tota la documentació (per correu certificat administratiu o presentació en paper al registre de la CMT)&lt;br /&gt;
* El termini per la resposta és de 15 dies i si no diuen res, el tràmit és acceptat per silenci administratiu positiu (punt 4.1. document annex)&lt;br /&gt;
&lt;br /&gt;
= Biblioteques =&lt;br /&gt;
== Què diu la CMT de l'ús del wi-fi a les Biblioteques de la Diputació de Barcelona ==&lt;br /&gt;
La Diputació de Barcelona ja fa temps va demanar a la Comissió del Mercat de les Telecomunicacions si podia instal·lar wi-fi a les biblioteques de la seva xarxa, permetre la connexió als punts d'accés i deixar accedir a Internet als usuaris amb carnet de la biblioteca i què els calia fer per tirar aquest projecte endavant.&lt;br /&gt;
&lt;br /&gt;
[http://www.cmt.es/ver-documento?&amp;amp;articleId=090027198002D5C2 La resolució de la CMT] els diu que:&lt;br /&gt;
&lt;br /&gt;
- poden fer-ho i, per això, no cal que es registrin com a operadors de telecomunicacions, l'exigència del títol d'operador es podrà demanar a l'empresa que subministra Internet a la biblioteca, no a la diputació, ni a la biblioteca, només a l'empresa de telecomunicacions&lt;br /&gt;
&lt;br /&gt;
- també esmenta que poden oferir l'accés a Internet als usuaris amb carnet de la biblioteca&lt;br /&gt;
&lt;br /&gt;
Això és, lògicament, extrapol·lable a guifi.net en general, fixem-nos bé amb el que diu la resolució:&lt;br /&gt;
&lt;br /&gt;
- una persona, pel fet de tenir un portàtil i fer-se el carnet de la biblioteca, ja deixa de ser 'públic en general'. I, per tant, ja no 'utilitza', ni 'contracta' un servei aliè sinó que en fa 'autoprestació' (sense que en cap moment es consideri el fet que qualsevol persona pot tenir un portàtil i el carnet de la biblioteca).&lt;br /&gt;
&lt;br /&gt;
Això és clavat al que fa un guifero, que compra un router i defineix el node a la web. &lt;br /&gt;
&lt;br /&gt;
'''Font:''' [http://guifi.net/ca/biblioteques Blog lluis.dalmau]&lt;br /&gt;
&lt;br /&gt;
'''+ enllaços'''&lt;br /&gt;
http://blogcmt.com/2010/09/14/vecinos-que-comparten-wifi/&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Monitoratge_Cacti_UBNT</id>
		<title>Monitoratge Cacti UBNT</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Monitoratge_Cacti_UBNT"/>
				<updated>2012-07-05T21:50:58Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Grafiques AirOS ==&lt;br /&gt;
L'Airos 5.5 actualment permet graficar: senayl RF, cpu Usage, memory, UBNT TX/RX &lt;br /&gt;
&lt;br /&gt;
== Problematica ==&lt;br /&gt;
Des de la versio 5.x del AirOS cada radio té uns OIDS diferents pels  valors de senyal RF i UBNT TX/RX&lt;br /&gt;
&lt;br /&gt;
==Sol·lució ==&lt;br /&gt;
Crear manualment per cada radio un DATA TEMPLATE especificant l'OID.&lt;br /&gt;
&lt;br /&gt;
Modificar el DATA SOURCE de cada radio pel nou DATA TEMPLATE especific de cada radio&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
)-&amp;gt; snmpwalk -v 1 -c public 10.228.20.99&lt;br /&gt;
&lt;br /&gt;
iso.3.6.1.2.1.1.1.0 = STRING: &amp;quot;Linux 2.6.32.54 #1 Fri Apr 6 14:56:27 EEST 2012 mips&amp;quot;&lt;br /&gt;
&lt;br /&gt;
iso.3.6.1.2.1.1.2.0 = OID: iso.3.6.1.4.1.10002.1&lt;br /&gt;
&lt;br /&gt;
iso.3.6.1.2.1.1.3.0 = Timeticks: (525842500) 60 days, 20:40:25.00&lt;br /&gt;
&lt;br /&gt;
iso.3.6.1.2.1.1.4.0 = STRING: &amp;quot;guifibages-users@cpl.upc.edu&amp;quot;&lt;br /&gt;
&lt;br /&gt;
iso.3.6.1.2.1.1.5.0 = STRING: &amp;quot;MNSC-MNBF&amp;quot;&lt;br /&gt;
&lt;br /&gt;
OID que farem servir:&lt;br /&gt;
&lt;br /&gt;
iso.3.6.1.4.1.14988.1.1.1.2.1.3.0.21.109.138.13.43.5 = INTEGER: -56&lt;br /&gt;
&lt;br /&gt;
iso.3.6.1.4.1.14988.1.1.1.2.1.4.0.21.109.138.13.43.5 = Counter32: 1548190927&lt;br /&gt;
&lt;br /&gt;
iso.3.6.1.4.1.14988.1.1.1.2.1.5.0.21.109.138.13.43.5 = Counter32: 337303226&lt;br /&gt;
&lt;br /&gt;
iso.3.6.1.4.1.14988.1.1.1.2.1.6.0.21.109.138.13.43.5 = Counter32: 10&lt;br /&gt;
&lt;br /&gt;
iso.3.6.1.4.1.14988.1.1.1.2.1.7.0.21.109.138.13.43.5 = Counter32: 12474059&lt;br /&gt;
&lt;br /&gt;
iso.3.6.1.4.1.14988.1.1.1.2.1.8.0.21.109.138.13.43.5 = Gauge32: 117000000&lt;br /&gt;
&lt;br /&gt;
iso.3.6.1.4.1.14988.1.1.1.2.1.9.0.21.109.138.13.43.5 = Gauge32: 52000000&lt;br /&gt;
&lt;br /&gt;
End of MIB&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
1º senayl RF&lt;br /&gt;
&lt;br /&gt;
penultimº UBNT RX&lt;br /&gt;
&lt;br /&gt;
ultimº UBNT TX&lt;br /&gt;
 &lt;br /&gt;
Quan es modifica un OID en un data template l'ISO equival a 1, o sigui que el OID per veure el UBNT TX de la radio és : 1..3.6.1.4.1.14988.1.1.1.2.1.9.0.21.109.138.13.43.5&lt;br /&gt;
&lt;br /&gt;
[[es:Monitorización Cacti UBNT]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Plantilla:Column-count</id>
		<title>Plantilla:Column-count</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Plantilla:Column-count"/>
				<updated>2012-06-29T17:19:46Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;includeonly&amp;gt;-moz-column-count: {{{1|2}}}; -webkit-column-count: {{{1|2}}}; column-count: {{{1|2}}};&amp;lt;/includeonly&amp;gt;&amp;lt;noinclude&amp;gt;[[Categoria:Plantillas]]&amp;lt;/noinclude&amp;gt;&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Plantilla:Column-count</id>
		<title>Plantilla:Column-count</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Plantilla:Column-count"/>
				<updated>2012-06-29T17:19:18Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Es crea la pàgina amb «&amp;lt;includeonly&amp;gt;-moz-column-count: {{{1|2}}}; -webkit-column-count: {{{1|2}}}; column-count: {{{1|2}}};&amp;lt;/includeonly&amp;gt;&amp;lt;noinclude&amp;gt;Categoría:Plantillas&amp;lt;/noinclude&amp;gt;».&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;includeonly&amp;gt;-moz-column-count: {{{1|2}}}; -webkit-column-count: {{{1|2}}}; column-count: {{{1|2}}};&amp;lt;/includeonly&amp;gt;&amp;lt;noinclude&amp;gt;[[Categoría:Plantillas]]&amp;lt;/noinclude&amp;gt;&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Squid-openwrt-pares</id>
		<title>Squid-openwrt-pares</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Squid-openwrt-pares"/>
				<updated>2012-06-28T19:10:15Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Conmutació de proxys amb OpenWrt i Squid=&lt;br /&gt;
&lt;br /&gt;
Amb aquest document es pretén explicar com configurar un proxy perquè es validi amb altres proxys de la xarxa.&lt;br /&gt;
&lt;br /&gt;
Nota: Aquí està explicat per OpenWrt però hauria de ser idèntic (menys els paquets) amb qualsevol linux.&lt;br /&gt;
&lt;br /&gt;
==Esquema==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 Navegador ----&amp;gt; Router OpenWrt -----&amp;gt; Proxy guifi extern -----&amp;gt; Internet&lt;br /&gt;
&lt;br /&gt;
==Avantatges, usos, inconvenient i perills==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Avantatges i usos:'''&lt;br /&gt;
*Si un proxy deixa d'estar operatiu no cal modificar la configuració dels navegadors.&lt;br /&gt;
*No demana contrasenyes de proxy als navegadors.&lt;br /&gt;
*Si tenim un proxy amb Squid i ens cau la nostra línia podem redirigir el nostre transit a altres proxys mentre fem el manteniment&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Inconvenients i perills:'''&lt;br /&gt;
*Necessitem un router capaç de gestionar-ho.&lt;br /&gt;
*Hem d'afegir un proxy a la nostra xarxa amb els manteniments que això suposa.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Configuració als navegadors==&lt;br /&gt;
Als navegadors de la nostra xarxa haurem de configurar la '''ip del ROUTER''' i no la del proxy de guifi extern.&lt;br /&gt;
&lt;br /&gt;
Si el nostre Squid té la ip 192.168.1.5 hem de configurar als navegadors 192.168.1.5:3128&lt;br /&gt;
&lt;br /&gt;
==Squid==&lt;br /&gt;
&lt;br /&gt;
'''Paquets necessaris:'''&lt;br /&gt;
 root@OpenWrt: opkg update&lt;br /&gt;
 root@OpenWrt: opkg install squid iptables-mod-nat-extra&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Configuració d'Squid:'''&lt;br /&gt;
&lt;br /&gt;
Fem una còpia de seguretat del fitxer de configuració original&lt;br /&gt;
 root@OpenWrt:~# cp /etc/squid/squid.conf /etc/squid/squid.conf.original&lt;br /&gt;
&lt;br /&gt;
Reset del fitxer de configuració&lt;br /&gt;
 root@OpenWrt:~# echo &amp;gt; /etc/squid/squid.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Editem el fitxer de configuració amb aquests paràmetres&lt;br /&gt;
 root@OpenWrt:~# vi /etc/squid/squid.conf&lt;br /&gt;
&lt;br /&gt;
===Fitxer de configuració===&lt;br /&gt;
 http_port 3128 transparent&lt;br /&gt;
 hierarchy_stoplist cgi-bin ?&lt;br /&gt;
 acl QUERY urlpath_regex cgi-bin \?&lt;br /&gt;
 cache deny QUERY&lt;br /&gt;
 acl apache rep_header Server ^Apache&lt;br /&gt;
 access_log /var/log/access.log squid&lt;br /&gt;
 hosts_file /etc/hosts&lt;br /&gt;
 refresh_pattern ^ftp: 1440 20% 10080&lt;br /&gt;
 refresh_pattern ^gopher: 1440 0% 1440&lt;br /&gt;
 refresh_pattern . 0 20% 4320&lt;br /&gt;
 #només permetem connexions des del rang local&lt;br /&gt;
 acl all src 192.168.1.0/255.255.255.0&lt;br /&gt;
 acl manager proto cache_object&lt;br /&gt;
 acl localhost src 127.0.0.1/255.255.255.255&lt;br /&gt;
 acl to_localhost dst 127.0.0.0/8&lt;br /&gt;
 acl SSL_ports port 443 563 # https, snews&lt;br /&gt;
 acl SSL_ports port 873 # rsync&lt;br /&gt;
 acl Safe_ports port 80 # http&lt;br /&gt;
 acl Safe_ports port 21 # ftp&lt;br /&gt;
 acl Safe_ports port 443 563 # https, snews&lt;br /&gt;
 acl Safe_ports port 70 # gopher&lt;br /&gt;
 acl Safe_ports port 210 # wais&lt;br /&gt;
 acl Safe_ports port 1025-65535 # unregistered ports&lt;br /&gt;
 acl Safe_ports port 280 # http-mgmt&lt;br /&gt;
 acl Safe_ports port 488 # gss-http&lt;br /&gt;
 acl Safe_ports port 591 # filemaker&lt;br /&gt;
 acl Safe_ports port 777 # multiling http&lt;br /&gt;
 acl Safe_ports port 631 # cups&lt;br /&gt;
 acl Safe_ports port 873 # rsync&lt;br /&gt;
 acl Safe_ports port 901 # SWAT&lt;br /&gt;
 acl purge method PURGE&lt;br /&gt;
 acl CONNECT method CONNECT&lt;br /&gt;
 http_access allow all&lt;br /&gt;
 http_access allow manager all&lt;br /&gt;
 http_access allow localhost&lt;br /&gt;
 http_reply_access allow all&lt;br /&gt;
 icp_access allow all&lt;br /&gt;
 visible_hostname guifi-proxy-local&lt;br /&gt;
 # always_direct allow all&lt;br /&gt;
 nonhierarchical_direct off&lt;br /&gt;
 # si volem que primer usi els parents &amp;quot;prefer_direct off&amp;quot;&lt;br /&gt;
 prefer_direct off&lt;br /&gt;
 coredump_dir /var/spool/squid&lt;br /&gt;
 # No volem cache (els openwrt solen tenir poc espai!)&lt;br /&gt;
 cache deny all&lt;br /&gt;
 # Per si crea cache que ho faci a null &lt;br /&gt;
 cache_dir null /dev/nul&lt;br /&gt;
 #si creieu que us podeu quedar sense espai podeu posar aquestes rutes a /dev/nul també&lt;br /&gt;
 cache_store_log /var/log/store.log&lt;br /&gt;
 cache_log /var/log/cache.log&lt;br /&gt;
 pid_filename /var/log/squid.pid&lt;br /&gt;
  &lt;br /&gt;
 #A partir d'aquí proxys pares de guifi, cal mirar quins et van millor i posar-hi el teu USUARI:CONTRASSENYA&lt;br /&gt;
 jo ho tinc apuntat així al fitxer de configuració per saber quin és quin.&lt;br /&gt;
 &lt;br /&gt;
 #10.138.27.163   BCNSettProxy    ONO - PING 23ms - 11.66Mb / 4.85Mb      -       8 salts&lt;br /&gt;
 cache_peer 10.138.27.163 parent 3128  3128  proxy-only no-query no-digest  default login=USUARI:CONTRASSENYA	&lt;br /&gt;
 &lt;br /&gt;
 #10.139.37.194   Vallcarca       Telefonica - PING 32ms - 10Mb/5Mb       -       3 salts&lt;br /&gt;
 cache_peer 10.139.92.131 parent 3128  3128  proxy-only no-query no-digest  default login=USUARI:CONTRASSENYA&lt;br /&gt;
 		&lt;br /&gt;
 #10.138.27.98    BCNAragoOlostSrvr1   Jazztel - PING 45ms - 9Mb / 2Mb    -       6 salts&lt;br /&gt;
 cache_peer 10.35.125.163 parent 3128  3128  proxy-only no-query no-digest  default login=USUARI:CONTRASSENYA&lt;br /&gt;
 &lt;br /&gt;
 #10.139.36.66    agricultura 3128  ONO - PING 34ms - 7.79Mb / 4.48Mb     -       9 salts&lt;br /&gt;
 cache_peer 10.139.36.66 parent 3128  3128  proxy-only no-query no-digest  default login=USUARI:CONTRASSENYA&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Script d'inicilització:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''AJUDA:''' Cal millorar-lo!''&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# vi /etc/init.d/squid&lt;br /&gt;
&lt;br /&gt;
 #! /bin/sh&lt;br /&gt;
 PATH=/sbin:/bin:/usr/sbin:/usr/bin&lt;br /&gt;
 NAME=squid&lt;br /&gt;
 DESC=&amp;quot;Squiq web proxy&amp;quot;&lt;br /&gt;
 #If lan&lt;br /&gt;
 LAN=&amp;quot;br-lan&amp;quot;&lt;br /&gt;
 #Ruta on hi ha l'iptables&lt;br /&gt;
 IPT=/usr/sbin/iptables&lt;br /&gt;
 LOGPATH=/var/log&lt;br /&gt;
 PIDPATH=/var/log/squid.pid&lt;br /&gt;
 #Rang de la xarxa local&lt;br /&gt;
 LOCAL_LAN=&amp;quot;192.168.1.0/24&amp;quot;&lt;br /&gt;
 SQUID_SERVER=&amp;quot;127.0.0.1&amp;quot;&lt;br /&gt;
 SQUID_PORT=&amp;quot;3128&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 # Obrim port a iptables&lt;br /&gt;
 $IPT -A INPUT -i $LAN -p tcp --dport $SQUID_PORT -j ACCEPT&lt;br /&gt;
 &lt;br /&gt;
 # mirem si existeix $LOGPATH&lt;br /&gt;
 test -d $LOGPATH || mkdir -p $LOGPATH  || chmod 744 $LOGPATH&lt;br /&gt;
 &lt;br /&gt;
 case &amp;quot;$1&amp;quot; in&lt;br /&gt;
 start)&lt;br /&gt;
 &lt;br /&gt;
  # Comprovant que no estigui iniciat.&lt;br /&gt;
  if [ -e $PIDPATH ]; then&lt;br /&gt;
      echo &amp;quot;$DESC: $NAME ja iniciat.&amp;quot;&lt;br /&gt;
      exit 0&lt;br /&gt;
   fi&lt;br /&gt;
 &lt;br /&gt;
   echo -n &amp;quot;Iniciant $DESC: $NAME&amp;quot;&lt;br /&gt;
      &lt;br /&gt;
   $NAME -d 9&lt;br /&gt;
      &lt;br /&gt;
         echo &amp;quot;.&amp;quot;&lt;br /&gt;
 ;;&lt;br /&gt;
 &lt;br /&gt;
 stop)&lt;br /&gt;
 &lt;br /&gt;
    if [ ! -e $PIDPATH ]; then&lt;br /&gt;
         echo &amp;quot;$DESC: $NAME no esta funcionant.&amp;quot;&lt;br /&gt;
         exit 0&lt;br /&gt;
    fi&lt;br /&gt;
 &lt;br /&gt;
    echo -n &amp;quot;Parant $DESC: $NAME&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
    $NAME -k shutdown&lt;br /&gt;
 &lt;br /&gt;
    #és molt lent a apagar, esperem 5 segons&lt;br /&gt;
    sleep 5&lt;br /&gt;
 	rm -f $PIDPATH&lt;br /&gt;
    echo &amp;quot;.&amp;quot;&lt;br /&gt;
 ;;&lt;br /&gt;
 &lt;br /&gt;
 restart)&lt;br /&gt;
 &lt;br /&gt;
      if [ ! -e $PIDPATH ]; then&lt;br /&gt;
       $0 start&lt;br /&gt;
       exit 0&lt;br /&gt;
      fi&lt;br /&gt;
      &lt;br /&gt;
      echo -n &amp;quot;Restart $DESC: $NAME&amp;quot;&lt;br /&gt;
      &lt;br /&gt;
      $NAME -k shutdown&lt;br /&gt;
      sleep 15&lt;br /&gt;
      rm -f $PIDPATH&lt;br /&gt;
 	  &lt;br /&gt;
 	  count=1&lt;br /&gt;
      &lt;br /&gt;
      while [ -e $PIDPATH ]&lt;br /&gt;
      do&lt;br /&gt;
 		$NAME -k shutdown&lt;br /&gt;
 		sleep 10&lt;br /&gt;
 		rm -f $PIDPATH&lt;br /&gt;
 		count=$((count+1))&lt;br /&gt;
   &lt;br /&gt;
 		if [ $count -eq 4 ]; then&lt;br /&gt;
 			echo &amp;quot;no puc matar el procés intenta-ho amb force-reload&amp;quot;&lt;br /&gt;
 			exit 1&lt;br /&gt;
 		fi&lt;br /&gt;
      done&lt;br /&gt;
      &lt;br /&gt;
      &lt;br /&gt;
      if [ ! -e $PIDPATH ]; then&lt;br /&gt;
 		$0 start&lt;br /&gt;
 		exit 0&lt;br /&gt;
      fi&lt;br /&gt;
 	  &lt;br /&gt;
      echo -n &amp;quot;Iniciant $DESC: $NAME&amp;quot;&lt;br /&gt;
      $NAME -d 9&lt;br /&gt;
      &lt;br /&gt;
      echo &amp;quot;.&amp;quot;&lt;br /&gt;
 ;;&lt;br /&gt;
 &lt;br /&gt;
 force-reload)&lt;br /&gt;
      &lt;br /&gt;
      if [ ! -e $PIDPATH ]; then&lt;br /&gt;
 		$0 start&lt;br /&gt;
 		exit 0&lt;br /&gt;
      fi&lt;br /&gt;
      &lt;br /&gt;
      echo -n &amp;quot;Restart $DESC: $NAME&amp;quot;&lt;br /&gt;
      &lt;br /&gt;
      &lt;br /&gt;
      $NAME -k shutdown&lt;br /&gt;
      sleep 10&lt;br /&gt;
      rm -f $PIDPATH&lt;br /&gt;
      count=1&lt;br /&gt;
      &lt;br /&gt;
      while [ -e $PIDPATH ]&lt;br /&gt;
      do&lt;br /&gt;
 		killall -9 $NAME&lt;br /&gt;
 		sleep 10&lt;br /&gt;
 		rm -f $PIDPATH&lt;br /&gt;
  		count=$((count+1))&lt;br /&gt;
   &lt;br /&gt;
 		if [ $count -eq 4 ]; then&lt;br /&gt;
 			echo &amp;quot;no puc matar el procés&amp;quot;&lt;br /&gt;
 			exit 1&lt;br /&gt;
 		fi&lt;br /&gt;
      done&lt;br /&gt;
      &lt;br /&gt;
      &lt;br /&gt;
      if [ ! -e $PIDPATH ]; then&lt;br /&gt;
 		$0 start&lt;br /&gt;
 		exit 0&lt;br /&gt;
      fi&lt;br /&gt;
 ;;&lt;br /&gt;
 &lt;br /&gt;
 *)&lt;br /&gt;
 &lt;br /&gt;
    N=/etc/init.d/$NAME&lt;br /&gt;
    echo &amp;quot;Usage: $N {start|stop|restart|force-reload}&amp;quot; &amp;gt;&amp;amp;2&lt;br /&gt;
    ;;&lt;br /&gt;
 &lt;br /&gt;
 esac&lt;br /&gt;
 exit 0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:/etc/init.d# chmod 755 /etc/init.d/squid&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:/etc/init.d# ln -s /etc/init.d/squid /etc/rc.d/S99squid&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Problemes típics===&lt;br /&gt;
&lt;br /&gt;
- Si no va mira quin gateway tens (route i mirar el default) i que tinguis routing cap al parent server de l'squid. Prova de fer un ping a veure si et respon, a vegades hi ha nodes caiguts que fan que no puguis arribar al proxy.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
	&lt;br /&gt;
===Comandes bàsiques d'squid===&lt;br /&gt;
&lt;br /&gt;
Aturar&lt;br /&gt;
 root@OpenWrt:/#squid -k shutdown &lt;br /&gt;
&lt;br /&gt;
Engegar amb debug&lt;br /&gt;
 root@OpenWrt:/#squid -d 9 &lt;br /&gt;
&lt;br /&gt;
Debug + no comprovar dns (per si no tenim routing dns)&lt;br /&gt;
 root@OpenWrt:/#squid -d 9 -D&lt;br /&gt;
&lt;br /&gt;
[[es:Squid-openwrt-padres]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Squid-openwrt-pares</id>
		<title>Squid-openwrt-pares</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Squid-openwrt-pares"/>
				<updated>2012-06-23T12:52:29Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Conmutació de proxys amb OpenWrt i Squid=&lt;br /&gt;
&lt;br /&gt;
Amb aquest document es pretén explicar com configurar un proxy perquè es validi amb altres proxys de la xarxa.&lt;br /&gt;
&lt;br /&gt;
Nota: Aquí està explicat per OpenWrt però hauria de ser idèntic (menys els paquets) amb qualsevol linux.&lt;br /&gt;
&lt;br /&gt;
==Esquema==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 Navegador ----&amp;gt; Router OpenWrt -----&amp;gt; Proxy guifi extern -----&amp;gt; Internet&lt;br /&gt;
&lt;br /&gt;
==Avantatges, usos, inconvenient i perills==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Avantatges i usos:'''&lt;br /&gt;
*Si un proxy deixa d'estar operatiu no cal modificar la configuració dels navegadors.&lt;br /&gt;
*No demana contrasenyes de proxy als navegadors.&lt;br /&gt;
*Si tenim un proxy amb Squid i ens cau la nostra línia podem redirigir el nostre transit a altres proxys mentre fem el manteniment&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Inconvenients i perills:'''&lt;br /&gt;
*Necessitem un router capaç de gestionar-ho.&lt;br /&gt;
*Hem d'afegir un proxy a la nostra xarxa amb els manteniments que això suposa.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Configuració als navegadors==&lt;br /&gt;
Als navegadors de la nostra xarxa haurem de configurar la '''ip del ROUTER''' i no la del proxy de guifi extern.&lt;br /&gt;
&lt;br /&gt;
Si el nostre Squid té la ip 192.168.1.5 hem de configurar als navegadors 192.168.1.5:3128&lt;br /&gt;
&lt;br /&gt;
==Squid==&lt;br /&gt;
&lt;br /&gt;
'''Paquets necessaris:'''&lt;br /&gt;
 root@OpenWrt: opkg update&lt;br /&gt;
 root@OpenWrt: opkg install squid iptables-mod-nat-extra&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Configuració d'Squid:'''&lt;br /&gt;
&lt;br /&gt;
Fem una còpia de seguretat del fitxer de configuració original&lt;br /&gt;
 root@OpenWrt:~# cp /etc/squid/squid.conf /etc/squid/squid.conf.original&lt;br /&gt;
&lt;br /&gt;
Reset del fitxer de configuració&lt;br /&gt;
 root@OpenWrt:~# echo &amp;gt; /etc/squid/squid.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Editem el fitxer de configuració amb aquests paràmetres&lt;br /&gt;
 root@OpenWrt:~# vi /etc/squid/squid.conf&lt;br /&gt;
&lt;br /&gt;
===Fitxer de configuració===&lt;br /&gt;
 http_port 3128 transparent&lt;br /&gt;
 hierarchy_stoplist cgi-bin ?&lt;br /&gt;
 acl QUERY urlpath_regex cgi-bin \?&lt;br /&gt;
 cache deny QUERY&lt;br /&gt;
 acl apache rep_header Server ^Apache&lt;br /&gt;
 access_log /var/log/access.log squid&lt;br /&gt;
 hosts_file /etc/hosts&lt;br /&gt;
 refresh_pattern ^ftp: 1440 20% 10080&lt;br /&gt;
 refresh_pattern ^gopher: 1440 0% 1440&lt;br /&gt;
 refresh_pattern . 0 20% 4320&lt;br /&gt;
 #només permetem connexions des del rang local&lt;br /&gt;
 acl all src 192.168.1.0/255.255.255.0&lt;br /&gt;
 acl manager proto cache_object&lt;br /&gt;
 acl localhost src 127.0.0.1/255.255.255.255&lt;br /&gt;
 acl to_localhost dst 127.0.0.0/8&lt;br /&gt;
 acl SSL_ports port 443 563 # https, snews&lt;br /&gt;
 acl SSL_ports port 873 # rsync&lt;br /&gt;
 acl Safe_ports port 80 # http&lt;br /&gt;
 acl Safe_ports port 21 # ftp&lt;br /&gt;
 acl Safe_ports port 443 563 # https, snews&lt;br /&gt;
 acl Safe_ports port 70 # gopher&lt;br /&gt;
 acl Safe_ports port 210 # wais&lt;br /&gt;
 acl Safe_ports port 1025-65535 # unregistered ports&lt;br /&gt;
 acl Safe_ports port 280 # http-mgmt&lt;br /&gt;
 acl Safe_ports port 488 # gss-http&lt;br /&gt;
 acl Safe_ports port 591 # filemaker&lt;br /&gt;
 acl Safe_ports port 777 # multiling http&lt;br /&gt;
 acl Safe_ports port 631 # cups&lt;br /&gt;
 acl Safe_ports port 873 # rsync&lt;br /&gt;
 acl Safe_ports port 901 # SWAT&lt;br /&gt;
 acl purge method PURGE&lt;br /&gt;
 acl CONNECT method CONNECT&lt;br /&gt;
 http_access allow all&lt;br /&gt;
 http_access allow manager all&lt;br /&gt;
 http_access allow localhost&lt;br /&gt;
 http_reply_access allow all&lt;br /&gt;
 icp_access allow all&lt;br /&gt;
 visible_hostname guifi-proxy-local&lt;br /&gt;
 # always_direct allow all&lt;br /&gt;
 nonhierarchical_direct off&lt;br /&gt;
 # si volem que primer usi els parents &amp;quot;prefer_direct off&amp;quot;&lt;br /&gt;
 prefer_direct off&lt;br /&gt;
 coredump_dir /var/spool/squid&lt;br /&gt;
 # No volem cache (els openwrt solen tenir poc espai!)&lt;br /&gt;
 cache deny all&lt;br /&gt;
 # Per si crea cache que ho faci a null &lt;br /&gt;
 cache_dir null /dev/nul&lt;br /&gt;
 #si creieu que us podeu quedar sense espai podeu posar aquestes rutes a /dev/nul també&lt;br /&gt;
 cache_store_log /var/log/store.log&lt;br /&gt;
 cache_log /var/log/cache.log&lt;br /&gt;
 pid_filename /var/log/squid.pid&lt;br /&gt;
  &lt;br /&gt;
 #A partir d'aquí proxys pares de guifi, cal mirar quins et van millor i posar-hi el teu USUARI:CONTRASSENYA&lt;br /&gt;
 jo ho tinc apuntat així al fitxer de configuració per saber quin és quin.&lt;br /&gt;
 &lt;br /&gt;
 #10.138.27.163   BCNSettProxy    ONO - PING 23ms - 11.66Mb / 4.85Mb      -       8 salts&lt;br /&gt;
 cache_peer 10.138.27.163 parent 3128  3128  proxy-only no-query no-digest  default login=USUARI:CONTRASSENYA	&lt;br /&gt;
 &lt;br /&gt;
 #10.139.37.194   Vallcarca       Telefonica - PING 32ms - 10Mb/5Mb       -       3 salts&lt;br /&gt;
 cache_peer 10.139.92.131 parent 3128  3128  proxy-only no-query no-digest  default login=USUARI:CONTRASSENYA&lt;br /&gt;
 		&lt;br /&gt;
 #10.138.27.98    BCNAragoOlostSrvr1   Jazztel - PING 45ms - 9Mb / 2Mb    -       6 salts&lt;br /&gt;
 cache_peer 10.35.125.163 parent 3128  3128  proxy-only no-query no-digest  default login=USUARI:CONTRASSENYA&lt;br /&gt;
 &lt;br /&gt;
 #10.139.36.66    agricultura 3128  ONO - PING 34ms - 7.79Mb / 4.48Mb     -       9 salts&lt;br /&gt;
 cache_peer 10.139.36.66 parent 3128  3128  proxy-only no-query no-digest  default login=USUARI:CONTRASSENYA&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Script d'inicilització:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''AJUDA:''' Cal millorar-lo!''&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# vi /etc/init.d/squid&lt;br /&gt;
&lt;br /&gt;
 #! /bin/sh&lt;br /&gt;
 PATH=/sbin:/bin:/usr/sbin:/usr/bin&lt;br /&gt;
 NAME=squid&lt;br /&gt;
 DESC=&amp;quot;Squiq web proxy&amp;quot;&lt;br /&gt;
 #If lan&lt;br /&gt;
 LAN=&amp;quot;br-lan&amp;quot;&lt;br /&gt;
 #Ruta on hi ha l'iptables&lt;br /&gt;
 IPT=/usr/sbin/iptables&lt;br /&gt;
 LOGPATH=/var/log&lt;br /&gt;
 PIDPATH=/var/log/squid.pid&lt;br /&gt;
 #Rang de la xarxa local&lt;br /&gt;
 LOCAL_LAN=&amp;quot;192.168.1.0/24&amp;quot;&lt;br /&gt;
 SQUID_SERVER=&amp;quot;127.0.0.1&amp;quot;&lt;br /&gt;
 SQUID_PORT=&amp;quot;3128&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 # Obrim port a iptables&lt;br /&gt;
 $IPT -A INPUT -i $LAN -p tcp --dport $SQUID_PORT -j ACCEPT&lt;br /&gt;
 &lt;br /&gt;
 # mirem si existeix $LOGPATH&lt;br /&gt;
 test -d $LOGPATH || mkdir -p $LOGPATH  || chmod 744 $LOGPATH&lt;br /&gt;
 &lt;br /&gt;
 case &amp;quot;$1&amp;quot; in&lt;br /&gt;
 start)&lt;br /&gt;
 &lt;br /&gt;
  # Comprovant que no estigui iniciat.&lt;br /&gt;
  if [ -e $PIDPATH ]; then&lt;br /&gt;
      echo &amp;quot;$DESC: $NAME ja iniciat.&amp;quot;&lt;br /&gt;
      exit 0&lt;br /&gt;
   fi&lt;br /&gt;
 &lt;br /&gt;
   echo -n &amp;quot;Iniciant $DESC: $NAME&amp;quot;&lt;br /&gt;
      &lt;br /&gt;
   $NAME -d 9&lt;br /&gt;
      &lt;br /&gt;
         echo &amp;quot;.&amp;quot;&lt;br /&gt;
 ;;&lt;br /&gt;
 &lt;br /&gt;
 stop)&lt;br /&gt;
 &lt;br /&gt;
    if [ ! -e $PIDPATH ]; then&lt;br /&gt;
         echo &amp;quot;$DESC: $NAME no esta funcionant.&amp;quot;&lt;br /&gt;
         exit 0&lt;br /&gt;
    fi&lt;br /&gt;
 &lt;br /&gt;
    echo -n &amp;quot;Parant $DESC: $NAME&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
    $NAME -k shutdown&lt;br /&gt;
 &lt;br /&gt;
    #és molt lent a apagar, esperem 5 segons&lt;br /&gt;
    sleep 5&lt;br /&gt;
 	rm -f $PIDPATH&lt;br /&gt;
    echo &amp;quot;.&amp;quot;&lt;br /&gt;
 ;;&lt;br /&gt;
 &lt;br /&gt;
 restart)&lt;br /&gt;
 &lt;br /&gt;
      if [ ! -e $PIDPATH ]; then&lt;br /&gt;
       $0 start&lt;br /&gt;
       exit 0&lt;br /&gt;
      fi&lt;br /&gt;
      &lt;br /&gt;
      echo -n &amp;quot;Restart $DESC: $NAME&amp;quot;&lt;br /&gt;
      &lt;br /&gt;
      $NAME -k shutdown&lt;br /&gt;
      sleep 15&lt;br /&gt;
      rm -f $PIDPATH&lt;br /&gt;
 	  &lt;br /&gt;
 	  count=1&lt;br /&gt;
      &lt;br /&gt;
      while [ -e $PIDPATH ]&lt;br /&gt;
      do&lt;br /&gt;
 		$NAME -k shutdown&lt;br /&gt;
 		sleep 10&lt;br /&gt;
 		rm -f $PIDPATH&lt;br /&gt;
 		count=$((count+1))&lt;br /&gt;
   &lt;br /&gt;
 		if [ $count -eq 4 ]; then&lt;br /&gt;
 			echo &amp;quot;no puc matar el procés intenta-ho amb force-reload&amp;quot;&lt;br /&gt;
 			exit 1&lt;br /&gt;
 		fi&lt;br /&gt;
      done&lt;br /&gt;
      &lt;br /&gt;
      &lt;br /&gt;
      if [ ! -e $PIDPATH ]; then&lt;br /&gt;
 		$0 start&lt;br /&gt;
 		exit 0&lt;br /&gt;
      fi&lt;br /&gt;
 	  &lt;br /&gt;
      echo -n &amp;quot;Iniciant $DESC: $NAME&amp;quot;&lt;br /&gt;
      $NAME -d 9&lt;br /&gt;
      &lt;br /&gt;
      echo &amp;quot;.&amp;quot;&lt;br /&gt;
 ;;&lt;br /&gt;
 &lt;br /&gt;
 force-reload)&lt;br /&gt;
      &lt;br /&gt;
      if [ ! -e $PIDPATH ]; then&lt;br /&gt;
 		$0 start&lt;br /&gt;
 		exit 0&lt;br /&gt;
      fi&lt;br /&gt;
      &lt;br /&gt;
      echo -n &amp;quot;Restart $DESC: $NAME&amp;quot;&lt;br /&gt;
      &lt;br /&gt;
      &lt;br /&gt;
      $NAME -k shutdown&lt;br /&gt;
      sleep 10&lt;br /&gt;
      rm -f $PIDPATH&lt;br /&gt;
      count=1&lt;br /&gt;
      &lt;br /&gt;
      while [ -e $PIDPATH ]&lt;br /&gt;
      do&lt;br /&gt;
 		killall -9 $NAME&lt;br /&gt;
 		sleep 10&lt;br /&gt;
 		rm -f $PIDPATH&lt;br /&gt;
  		count=$((count+1))&lt;br /&gt;
   &lt;br /&gt;
 		if [ $count -eq 4 ]; then&lt;br /&gt;
 			echo &amp;quot;no puc matar el procés&amp;quot;&lt;br /&gt;
 			exit 1&lt;br /&gt;
 		fi&lt;br /&gt;
      done&lt;br /&gt;
      &lt;br /&gt;
      &lt;br /&gt;
      if [ ! -e $PIDPATH ]; then&lt;br /&gt;
 		$0 start&lt;br /&gt;
 		exit 0&lt;br /&gt;
      fi&lt;br /&gt;
 ;;&lt;br /&gt;
 &lt;br /&gt;
 *)&lt;br /&gt;
 &lt;br /&gt;
    N=/etc/init.d/$NAME&lt;br /&gt;
    echo &amp;quot;Usage: $N {start|stop|restart|force-reload}&amp;quot; &amp;gt;&amp;amp;2&lt;br /&gt;
    ;;&lt;br /&gt;
 &lt;br /&gt;
 esac&lt;br /&gt;
 exit 0&lt;br /&gt;
&lt;br /&gt;
[[es:Squid-openwrt-padres]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Portada</id>
		<title>Portada</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Portada"/>
				<updated>2012-06-21T19:26:53Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Ha desprotegit &amp;quot;Portada&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;width: 600px; margin: 0 auto; background-color: #fcfcfc; border: 1px solid #ccc; border-bottom: 5px groove #999999; border-right:5px groove #999999; text-align: center; padding: 0.4em;&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size: 162%; padding: 0.1em;&amp;quot;&amp;gt;[[Fitxer:Logo_guifi.svg|left|56px]][[Fitxer:Logo_guifi.svg|right|56px]]Benvinguda al wiki de '''Guifi.net'''&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size: 95%;&amp;quot;&amp;gt;Documentació sobre la xarxa oberta, lliure i neutral.&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size: 85%;&amp;quot;&amp;gt;En aquests moments tenim [[Especial:Estadístiques|{{NUMBEROFARTICLES}}]] [[Especial:Llista_de_pàgines|articles]] en català.&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#f6f6f6; border:1px solid #C7D0F8; font-size:107%; -moz-border-radius:1em; -webkit-border-radius:1em;border-radius:1em;&amp;quot;&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; style=&amp;quot;padding:12px 17px 5px 17px&amp;quot; |&lt;br /&gt;
'''Guifi.net''' és de tothom, participa-hi [[connectar|connectant]] el teu [[tram de xarxa]] amb el dels altres.&lt;br /&gt;
&lt;br /&gt;
És un projecte col·laboratiu organitzat horitzontalment que agrupa tan a persones individuals, col·lectius, empreses i administracions. És obert i per tant tothom hi pot participar en igualtat de condicions en el marc del [http://guifi.net/ComunsXOLN Comuns de la Xarxa Oberta, Lliure i Neutral]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#f6f6f6&amp;quot;&lt;br /&gt;
| style=&amp;quot;background:#f5e9be; border:1px solid #C7D0F8; font-size:107%; -moz-border-radius:1em; -webkit-border-radius:1em;border-radius:1em; width:20%&amp;quot; |&lt;br /&gt;
* [[Què és un wiki]]&lt;br /&gt;
* [[Guifi.net|Més sobre Guifi.net]]&lt;br /&gt;
* [[Casos d'èxit]]&lt;br /&gt;
| style=&amp;quot;text-align: right; width 30%; padding:30px&amp;quot; |''A la documentació de guifi.net hi ha els documents de referència per a usuaris novells, experimentats i desenvolupadors. Sigues lliure [[Què és un wiki|d'editar aquest wiki]] per millorar-ne el seu contingut.''&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot; text-align: center&amp;quot;&amp;gt;Contacta: [http://guifi.net/forum Fòrums] '''|''' [http://lists.guifi.net Llistes de correu] '''|''' [http://guifi.net/xat Xat]&amp;lt;/div&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| id=&amp;quot;mp-upper&amp;quot; style=&amp;quot;width: 100%; margin:6px 0 0 0; background:none; border-spacing: 0px;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:50%; background:#FFFFE0; border:1px solid #EECFA1; padding:10px; margin-bottom:7px; vertical-align:top; -moz-border-radius:1em; -webkit-border-radius:1em; border-radius:1em;&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;mp-tfa&amp;quot;&amp;gt;&amp;lt;!--Selector per a [[meta:Mobile]]--&amp;gt;&lt;br /&gt;
{| id=&amp;quot;mp-left&amp;quot; style=&amp;quot;vertical-align:top; background:#FFFFE0; border-spacing: 0px;&amp;quot;&lt;br /&gt;
! style=&amp;quot;background:#FFDEAD; border:1px solid #EECFA1; border-right:0px; padding:0px; font-size:150%; vertical-align:middle; font-weight:normal; width:100%;&amp;quot; | Com unir-se a Guifi.net&lt;br /&gt;
! style=&amp;quot;background:#a5e085; border:1px solid #99CC33; border-left:0px; padding:0px; vertical-align:middle;&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| colspan=2 style=&amp;quot;color:#000; background:#FFFFE0; padding:15px 5px&amp;quot; | &amp;lt;div id=&amp;quot;mp-itn&amp;quot;&amp;gt;&amp;lt;div style=&amp;quot;text-align:left; font-size:95%;&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* [[tres passos|Com donar d'alta i enllaçar un node]]&lt;br /&gt;
* [[Escull el material]]&lt;br /&gt;
* [[Configura el teu ordinador]]&lt;br /&gt;
* [http://guifi.net/ca/BonesPractiques Bones pràctiques]&lt;br /&gt;
&lt;br /&gt;
|}&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;border:1px solid transparent;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;width:50%;background:#f5fffa;border:1px solid #99CC33;padding:10px;margin-bottom:7px; vertical-align:top;-moz-border-radius:1em;-webkit-border-radius:1em;border-radius:1em; &amp;quot; | &lt;br /&gt;
&amp;lt;div id=&amp;quot;mp-itn&amp;quot;&amp;gt;&lt;br /&gt;
{| id=&amp;quot;mp-left&amp;quot; style=&amp;quot;vertical-align:top; background:#f5fffa; border-spacing: 0px;&amp;quot;&lt;br /&gt;
! style=&amp;quot;background:#a5e085; border:1px solid #99CC33; border-right:0px; padding:0px; font-size:150%; vertical-align:middle; font-weight:normal; width:100%;&amp;quot; | Supernodes i illes&lt;br /&gt;
! style=&amp;quot;background:#a5e085; border:1px solid #99CC33; border-left:0px; padding:0px; vertical-align:middle;&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| colspan=2 style=&amp;quot;color:#000; background:#f5fffa; padding:15px 5px&amp;quot; |&amp;lt;div id=&amp;quot;mp-itn&amp;quot;&amp;gt;&amp;lt;div style=&amp;quot;text-align:left; font-size:95%;&amp;quot;&amp;gt;&lt;br /&gt;
* [[Començar una illa des de 0]]&lt;br /&gt;
* [[Crear un supernode]]&lt;br /&gt;
* [http://guifi.net/ca/BonesPractiques Bones pràctiques]&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
|}&amp;lt;/div&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| id=&amp;quot;mp-upper&amp;quot; style=&amp;quot;width: 100%; margin:6px 0 0 0; background:none; border-spacing: 0px;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:50%; style=&amp;quot;background:#f5faff;border:1px solid #cedff2;padding:10px;margin-bottom:7px; vertical-align:top;-moz-border-radius:1em;-webkit-border-radius:1em;border-radius:1em; &amp;quot; | &lt;br /&gt;
&amp;lt;div id=&amp;quot;mp-dyk&amp;quot;&amp;gt;&lt;br /&gt;
{| id=&amp;quot;mp-left&amp;quot; style=&amp;quot;vertical-align:top; background:#f5faff; border-spacing: 0px;&amp;quot;&lt;br /&gt;
! style=&amp;quot;background:#cedff2; border:1px solid #cedff2; border-right:0px; padding:0px; font-size:150%; vertical-align:middle; font-weight:normal; width:100%;&amp;quot; | Guifi.net ++&lt;br /&gt;
! style=&amp;quot;background:#cedff2; border:1px solid #cedff2; border-left:0px; padding:0px; vertical-align:middle;&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| colspan=2 style=&amp;quot;color:#000; background:#f5fffa; padding:15px 5px&amp;quot; |&amp;lt;div id=&amp;quot;mp-itn&amp;quot;&amp;gt;&amp;lt;div style=&amp;quot;text-align:left; font-size:95%;&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== [[Legal]] ==&lt;br /&gt;
* [[Particulars]]&lt;br /&gt;
* [[Institucions]]&lt;br /&gt;
* [[Empreses]]&lt;br /&gt;
* [[Serveis_General]]&lt;br /&gt;
* [[Associació|Constitució d'una associació]]&lt;br /&gt;
* [[Debat_Salut|Debat sobre Salut i ones wifi]]&lt;br /&gt;
&lt;br /&gt;
== Xarxa ==&lt;br /&gt;
=== Els bàsics a la web ===&lt;br /&gt;
* [[Zona|Crear i modificar una zona]]&lt;br /&gt;
* [[Afegir_un_node_de_guifi.net|Afegir un node de guifi.net]]&lt;br /&gt;
* [[Serveis|Crear serveis i vincular-los als servidors]]&lt;br /&gt;
* [[Eines|Eines (localització de IPs i MACs, estadístiques, mapes d'enrutament, etc.)]]&lt;br /&gt;
&lt;br /&gt;
=== Infraestructura ===&lt;br /&gt;
* [[Crear_un_supernode|Muntatge de supernodes]]&lt;br /&gt;
* [[Filtres de xarxes]]&lt;br /&gt;
* [[Enllaços virtuals]]&lt;br /&gt;
* [[Hotspot]]&lt;br /&gt;
* [[Eina per buscar rangs de IPs lliures]]&lt;br /&gt;
* [[Creació de túnels PPTP (Debian/dd-wrt/Mikrotik)]]&lt;br /&gt;
* [[Script per detectar problemes de latència]]&lt;br /&gt;
* [[Tweaks antenes]]&lt;br /&gt;
* [[Fibra_òptica|Fibra Òptica]]&lt;br /&gt;
&lt;br /&gt;
=== Mesh ===&lt;br /&gt;
* [[Alix+GSF|Àlix + Connectar-se al núvol de gràcia amb mesh]] (es)&lt;br /&gt;
&lt;br /&gt;
=== Enrutaments i conceptes de xarxes ===&lt;br /&gt;
* [[Enrutament]]&lt;br /&gt;
* [[Peerings]]&lt;br /&gt;
* [[Tunejant salts-BGP PREPEND ]]&lt;br /&gt;
* [[Redundància BGP-OSPF-BGP ]] &lt;br /&gt;
* [[IPv4]]&lt;br /&gt;
* [[IPv6]]&lt;br /&gt;
* [[Criteris d'assignació d'adreces IPv4]]&lt;br /&gt;
* [[ARP]]&lt;br /&gt;
* [[Cables_UTP|Cables UTP]]&lt;br /&gt;
&lt;br /&gt;
=== General ===&lt;br /&gt;
* [[Com es vertebra la xarxa: Troncal, punts d'accés i connexions simples]]&lt;br /&gt;
* [[La seguretat a la xarxa oberta]]&lt;br /&gt;
* [[Aplicacions | Aplicacions de Guifi.net]]&lt;br /&gt;
* [[Recursos externs]]&lt;br /&gt;
* [[Instal·lar firmware Ubiquiti Rocket M5]]&lt;br /&gt;
&lt;br /&gt;
== Sistemes ==&lt;br /&gt;
=== Serveis bàsics ===&lt;br /&gt;
* [[Configurar Repositori apt guifi]]&lt;br /&gt;
* [[Servidor Proxy]]&lt;br /&gt;
* [[Servidor de gràfiques]]&lt;br /&gt;
* [[Servidor DNS]]&lt;br /&gt;
* [[Servidor Rellotge|Servidor de Rellotge (NTP)]]&lt;br /&gt;
* [[Servidor logs remots rsyslogd ]]&lt;br /&gt;
* [[Sortida a Internet]] (aka proxy)&lt;br /&gt;
&lt;br /&gt;
=== Serveis de compartició de fitxers ===&lt;br /&gt;
* [[Servidor FTP]]&lt;br /&gt;
* [[Servidor Peer 2 Peer]]&lt;br /&gt;
* [[Servidor DCC]]&lt;br /&gt;
&lt;br /&gt;
=== Serveis de missatgeria ===&lt;br /&gt;
* [[Servidor de Correu]]&lt;br /&gt;
* [[Webmail]]&lt;br /&gt;
* [[Servidor Jabber]]&lt;br /&gt;
* [[Servidor IRC]]&lt;br /&gt;
* [[Mailman]]&lt;br /&gt;
&lt;br /&gt;
=== Serveis de Veu i Vídeo ===&lt;br /&gt;
* [[VoIP|Servidor de VeuIP (VoIP)]]&lt;br /&gt;
* [[Servidor Radio Streaming]]&lt;br /&gt;
&lt;br /&gt;
=== Altres Serveis ===&lt;br /&gt;
* [[LDAP|Servidor LDAP]]&lt;br /&gt;
* [[Apache|Servidor web Apache]]&lt;br /&gt;
* [[Servidor Repositori Linux]]&lt;br /&gt;
* [[Servidor Repositori Linux (Cache)]]&lt;br /&gt;
* [[Servidor Iperf]]&lt;br /&gt;
* [[Servidor repositori subversion]]&lt;br /&gt;
* [[DHCP|Servidor DHCP]]&lt;br /&gt;
* [[MySQL]] (Bases de Dades)&lt;br /&gt;
* [[Proxmox]] (virtualització)&lt;br /&gt;
* [[Cacti]] (monitoratge)&lt;br /&gt;
** [[Monitoratge_Cacti_UBNT|Cacti per a trastos UBNT]]&lt;br /&gt;
* [[Clamav]] (antivirus amb GNU/Linux)&lt;br /&gt;
* [[Trac]] (sistema de gestió de tiquets)&lt;br /&gt;
* [[Squid]] (configuracions avançades squid)&lt;br /&gt;
* [[PXE]] (Instal·lació per xarxa)&lt;br /&gt;
&lt;br /&gt;
=== Sistema ===&lt;br /&gt;
* [[ACPI]]&lt;br /&gt;
* [[Bridges_amb_Linux|Bridges amb GNU/Linux]]&lt;br /&gt;
* [[Chroot]]&lt;br /&gt;
* [[Corkscrew]]&lt;br /&gt;
* [[Túnel Proxy SOCKS]]&lt;br /&gt;
* [[Manteniment_de_discs_durs|Manteniment de discs durs]]&lt;br /&gt;
&lt;br /&gt;
== Instal·ladors ==&lt;br /&gt;
* [[Parallamps]]&lt;br /&gt;
* [[Reaprofitar el cable d'antena de televisió]]&lt;br /&gt;
* [[Pressupostos]]&lt;br /&gt;
* [[Utilitzar RB Mikrotik com a tunel PPPoE Movistar-Jazztel-altres]]&lt;br /&gt;
* [http://guifi.net/ca/node/12486 Comunitat de veïns, cas d'exemple]&lt;br /&gt;
&lt;br /&gt;
== Desenvolupadors ==&lt;br /&gt;
* [[Manual editor wiki]]&lt;br /&gt;
* [http://wiki.guifi.net/wiki/Trac Trac de Guifi.net]&lt;br /&gt;
* [[Actualitzacions mòduls drupal]]&lt;br /&gt;
* [http://gitorious.org/guifi Repositoris de codi del projecte guifi.net]&lt;br /&gt;
* [[Mapa del codi]]&lt;br /&gt;
* [[API de Guifi]]&lt;br /&gt;
* [[CNML]]&lt;br /&gt;
* [[Empotrar el mapa de Guifi-Google Maps a una web]]&lt;br /&gt;
* [[Unsolclic]]&lt;br /&gt;
* [[Entorn de desenvolupament]]&lt;br /&gt;
* [[:Categoria:router|Routers]]&lt;br /&gt;
* [[:Categoria:Telefonia mòbil|Telefonia mòbil]]&lt;br /&gt;
&lt;br /&gt;
== Dissenyadors ==&lt;br /&gt;
* [[Logos]]&lt;br /&gt;
* [[Maquetació de les diverses pàgines web]]&lt;br /&gt;
* [[Usabilitat]]&lt;br /&gt;
* [[Presentacions de guifi.net]]&lt;br /&gt;
&lt;br /&gt;
== Desenvolupament col·lectiu de la xarxa ==&lt;br /&gt;
* [[Cursos]]&lt;br /&gt;
* [[Necessitats]]&lt;br /&gt;
&lt;br /&gt;
== Glossari ==&lt;br /&gt;
* [[Recull de termes emprats habitualment]]&lt;br /&gt;
* [[Guia Ràpida de Guifi.net]]&lt;br /&gt;
* [[Preguntes Freqüents]]&lt;br /&gt;
* [http://guifi.net/es/CADocs Documents ubicats a la web de guifi.net] antiga &amp;quot;ComEsFa&amp;quot;&lt;br /&gt;
|}&lt;br /&gt;
|}&lt;br /&gt;
= Accessos Ràpids =&lt;br /&gt;
* [http://planet.guifi.net Planet]&lt;br /&gt;
* [http://guifi.net/cxoln Comuns (Llicència de la xarxa)]&lt;br /&gt;
* [http://guifi.net/maps Mapa guifi]&lt;br /&gt;
* [[Webs Regionals]]&lt;br /&gt;
* [http://trac.guifi.net Reporta Errors de la web]&lt;br /&gt;
* [http://fundacio.guifi.net Fundació]&lt;br /&gt;
&lt;br /&gt;
[[es:Portada]]&lt;br /&gt;
[[en:Main Page]]&lt;br /&gt;
[[eu:Azala]]&lt;br /&gt;
[[fr:Accueil]]&lt;br /&gt;
[[gl:Portada]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/GuifiManage/ca</id>
		<title>GuifiManage/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/GuifiManage/ca"/>
				<updated>2012-06-16T17:29:23Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Descripció bàsica ==&lt;br /&gt;
&lt;br /&gt;
Es tracta d'una biblioteca que proporciona un conjunt d'eines per gestionar i accedir a les dades de la xarxa Guifi.net.&lt;br /&gt;
&lt;br /&gt;
== Anàlisi funcional ==&lt;br /&gt;
&lt;br /&gt;
=== Eines ===&lt;br /&gt;
&lt;br /&gt;
Obtenir la ubicació d'un node.&lt;br /&gt;
Crear un node nou.&lt;br /&gt;
Actualitzar les dades d'un node.&lt;br /&gt;
Establir la zona d'un node.&lt;br /&gt;
Obtenir la zona més propera a una ubicació.&lt;br /&gt;
Obtenir la zona pare d'una zona.&lt;br /&gt;
Obtenir els nodes d'una zona.&lt;br /&gt;
&lt;br /&gt;
== Futures funcions ==&lt;br /&gt;
&lt;br /&gt;
Gestió completa d'un node.&lt;br /&gt;
Gestió completa d'una zona.&lt;br /&gt;
&lt;br /&gt;
== Enllaços externs ==&lt;br /&gt;
* [https://gitorious.org/guifi-android/java-manage Codi font a Gitorious]&lt;br /&gt;
&lt;br /&gt;
[[es:GuifiManage]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Hotspot</id>
		<title>Hotspot</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Hotspot"/>
				<updated>2012-05-31T19:30:36Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: revierte spam&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Opcions amb RouterOS =&lt;br /&gt;
&lt;br /&gt;
[http://guifi.net/ca/node/8302 creat: 19/04/2007 per Joan Llopart - actualitzat: 19/4/07] &lt;br /&gt;
&lt;br /&gt;
Tot i que en els comentaris del [http://guifi.net/ca/node/7029 portal captiu] s'explica un mètode fàcil i efectiu per a mostrar banners de cortesia als clients oportunistes dels APs mitjançant DNAT en el firewall de l'AP, es pot fer també mitjançant el hotspot (portal captiu) que inclou el RouterOS dels Mikrotiks. Amb un hotspot descafeinat tindrem:&lt;br /&gt;
&lt;br /&gt;
* Transparent pels clients de l'AP amb nodes creats a Guifi.net.&lt;br /&gt;
* Es pot afegir facilment a l'unsolcic.&lt;br /&gt;
* No cal un servidor web extra que mostri la web de cortesia.&lt;br /&gt;
* No cal un Ràdius ni ningú s'ha d'autenticar.&lt;br /&gt;
* Els clients oportunistes reben un banner de cortesia i alhora tenen acces a 10.x.x.x&lt;br /&gt;
&lt;br /&gt;
Un hotspot és un firewall dinàmic que s'aplica sobre una interfície que autentica i autoritza els clients connectats a ell. També fa accounting, però no ens hi posarem. Fem servir com a exemple un mikrotik configurat amb l'unsolclic i que te:&lt;br /&gt;
&lt;br /&gt;
* IP del bridge entre ether1 i wlan1 (wLan/Lan): 10.138.75.1/26&lt;br /&gt;
* Pool del DHCP: 10.138.75.50 - 10.138.75.62&lt;br /&gt;
&lt;br /&gt;
Crearem un hotspot descafeinat que anomenarem &amp;quot;Guifi-Hotspot&amp;quot;. En dic descafeinat perque no requerira cap mena d'autentificació/autorització per part de l'usuari. Ho farem sobre el bridge (wLan/Lan):&lt;br /&gt;
&lt;br /&gt;
 / ip hotspot profile&lt;br /&gt;
 set default name=&amp;quot;default&amp;quot; hotspot-address=0.0.0.0 dns-name=&amp;quot;&amp;quot; \&lt;br /&gt;
   html-directory=hotspot rate-limit=&amp;quot;&amp;quot; http-proxy=0.0.0.0:0 \&lt;br /&gt;
   smtp-server=0.0.0.0 login-by=cookie,http-chap http-cookie-lifetime=3d \&lt;br /&gt;
   split-user-domain=no use-radius=no&lt;br /&gt;
 / ip hotspot user profile&lt;br /&gt;
 set default name=&amp;quot;default&amp;quot; idle-timeout=none keepalive-timeout=2m \&lt;br /&gt;
   status-autorefresh=1m shared-users=1 transparent-proxy=yes \&lt;br /&gt;
   open-status-page=always advertise=no&lt;br /&gt;
 / ip hotspot&lt;br /&gt;
 add name=&amp;quot;Guifi-Hotspot&amp;quot; interface=wLan/Lan address-pool=dhcp-wLan/Lan \&lt;br /&gt;
   profile=default idle-timeout=none keepalive-timeout=none disabled=no&lt;br /&gt;
&lt;br /&gt;
Ara tant si estem conectats al mikrotik via cable pel ether1 o sensefils pel AP que hi ha a wlan1, nomes podrem accedir a la IP de l'AP 10.138.75.1, tant si fem servir una IP configurada manualment, com si l'obtenim per DHCP. Això succeeix perque no estem autoritzats/autenticats. Per default els usuaris que connecten no ho estan, i nomes poden accedir al mateix hotspot. Internament el hotspot ho fa mitjançant regles del firewall, per permetre el pas d'un usuari entrauna nova regla al firewall. Per poder autoritzar un usuari, el hotspot captura el transit del navegador de l'usuari que no està autenticat/autoritzat, quan aquest prova de navegar a qualsevol lloc es redirigt a una plana web interna del mikrotik on li demana usuari/contrasenya. Aquest usuari/contrasenya s'envia a un servidor Radius (User Management) del mikrotik i es comprova que sigui vàlida. Si és vàlida, el hotspot autoritza l'usuari posant una nova regla al firewall permetent-li el pas.&lt;br /&gt;
&lt;br /&gt;
== Ip-binding ==&lt;br /&gt;
&lt;br /&gt;
Tal com esta ara, no podrem accedir a res mes que no sigui 10.138.75.1, i si posem qualsevol adreça al navegador ens mostrarà la web de login del mikrotik. Tots els hotspots tenen l'opció d'autoritzar directament qualsevol connexió, basant-se en la MAC i/o IP. Podriem dir que l'autenticació es simplement la MAC o la IP de l'usuari connectat, no discutirem la seguretat perquè no estem protegint res, solament volem mostrar banners de cortesia. En els RouterOS en diuen “ip-bindingsâ€, per autoritzar a passar pel hotspot als clients d'aquest AP que fan servir IP fixe, que haurien de ser els nodes donats d'alta a guifi.net:&lt;br /&gt;
&lt;br /&gt;
 / ip hotspot ip-binding&lt;br /&gt;
 add address=10.138.75.2-10.138.75.49 server=Guifi-Hotspot&lt;br /&gt;
 type=bypassed comment=&amp;quot;&amp;quot; \&lt;br /&gt;
   disabled=no&lt;br /&gt;
&lt;br /&gt;
D'aquesta manera, si conectem com a client al bridge (tant per ether1 com sensefils al wlan1) i posem una IP manualment dins del rang 10.138.75.2-10.138.75.49, com a Gateway 10.138.75.1 i els DNS que toquin, podrem accedir a qualsevol lloc, sense que surti la web de login del Mikrotik, com si no hi hagues un hotspot.&lt;br /&gt;
&lt;br /&gt;
== Walled Garden ==&lt;br /&gt;
&lt;br /&gt;
En aquest punt, els clients oportunistes que connectin al AP i es configurin via DHCP no estaran autenticats/autoritzats i els continuara apareixent el la web de login del Mikrotik cada vegada que posin qualsevol adreça al navegador. Com que guifi.net es una xarxa oberta i lliure, hem de permetre a aquests clients que accedeixin a tota la xarxa pública. Aquesta opció en el RouterOS en diuen &amp;quot;Walled Garden&amp;quot;, aquest permet definir una serie de IPs, hosts, protocols, etc. als que poden accedir els clients del hotspot sense estar autoritzats. Per fer-ho nomes cal:&lt;br /&gt;
&lt;br /&gt;
 / ip hotspot walled-garden ip&lt;br /&gt;
 add dst-address=10.0.0.0/8 action=accept comment=&amp;quot;&amp;quot; disabled=no &lt;br /&gt;
&lt;br /&gt;
Ara, els clients oportunistes, tenen accés a tota la xarxa guifi sense estar autoritzats/autenticats, podràn accedir a tots els recursos interns de Guifi, i tindran una IP pública 10.x.x.x. Però els continuarà apareixent la web del login del Mikrotik cada vegada que intentin accedir a una web que els DNS no resolguin com a 10.x.x.x. S'ha de canviar el fitxer (/hotspot/index.html) /hotspot/login.html perque ens mostri un banner de cortesia en comptes del login. El contingut del .html pot ser una redirecció a una plana web que estigui en un servidor dins de 10.x.x.x. (veure més avall)&lt;br /&gt;
&lt;br /&gt;
== Acces a Internet, hotspot amb una mica de cafeina ==&lt;br /&gt;
&lt;br /&gt;
Tot el dit fins ara no te gaires aventatges més que el sistema del DNAT. Apart de que aprofitem el mateix servidor web que incorpora el Mikrotik. Els dos mètodes ens permeten que el client oportunista accedeixi a la web interna, s'informi de com poder crear un node, i a més pot fer ús de tota la xarxa lliure.&lt;br /&gt;
&lt;br /&gt;
A partir d'ara explico idees, amb configuracions que no he provat però que hem sembla que poden funcionar per poder permetre acces a Internet a aquests clients puntuals. Hem baso en que el paràmetre &amp;quot;http-proxy&amp;quot; de &amp;quot;/ ip hotspot profile&amp;quot; sembla que encamini el trànsit web dels usuaris autoritzats a través d'un proxy de la xarxa. El configurem amb la IP d'un proxy, també hem de configurar al proxy perque permeti fer-ne us sense autentificació a la IP 10.138.75.1, que es la del hotspot, que imagino que serà el que accedirà al proxy i no els clients oportunistes directament. Primer hem d'autenticar/autoritzar el client oportunista. Per a fer-ho hauriem d'activar el “User Managementâ€ i crear un usuari &amp;quot;convidat&amp;quot; amb contrasenya &amp;quot;convidat&amp;quot;. Crec que podem definir un temps d'activitat limitat, imaginem que li posem 10 minuts. Un sistema transparent per autenticar els usuaris oportunistes seria modificar la plana web /hotspot/login.html pel banner de cortesia, però mantenim el user/pass del form posant-los en camps hidden amb el valor &amp;quot;convidat&amp;quot;. En el banner de cortesia expliquem al usuari que si apreta el botó &amp;quot;acceptar&amp;quot; tindrà acces lliure a Internet durant 10 minuts. Quan el pitji s'autentificara com a usuari &amp;quot;convidat&amp;quot; i tindra aquests 10 minuts, quan hagin transcorregut serà redirigit de nou a /hotspot/login.html. Tot això son suposicions pures, i s'ha de provar. Però no vaig mal encaminat. A partir d'aquí ho podeu anar complicant tant com vulgueu.&lt;br /&gt;
&lt;br /&gt;
== Recull de més articles ==&lt;br /&gt;
&lt;br /&gt;
* [http://guifi.net/ca/node/7979 lluis.dalmau]&lt;br /&gt;
* [http://guifi.net/hotspot-mikrotik eloi.rebes]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
= Model Web= &lt;br /&gt;
&lt;br /&gt;
== Redirector ==&lt;br /&gt;
&lt;br /&gt;
Una altra opció és crear una pàgina .html amb codi JavaScript que s'encarregui de fer la redirecció al nostre servidor o qualsevol altre que estigui dins del rang 10.0.0.0 i sobreescriure la pàgina hotspot/login.html que es pot trobar a l'opció Files del menú del router&lt;br /&gt;
&lt;br /&gt;
Cal introduir aquest codi a la pàgina&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;html&amp;gt;&lt;br /&gt;
 &amp;lt;head&amp;gt;&lt;br /&gt;
 &amp;lt;meta name=&amp;quot;robots&amp;quot; content=&amp;quot;noindex&amp;quot;&amp;gt;&lt;br /&gt;
 &amp;lt;/head&amp;gt;&lt;br /&gt;
 &amp;lt;body onload=salto()&amp;gt;&lt;br /&gt;
        &amp;lt;script language=JavaScript&amp;gt;&lt;br /&gt;
        function salto()&lt;br /&gt;
        {&lt;br /&gt;
               window.location.href=&amp;quot;http://10.x.x.x/&amp;quot;;&lt;br /&gt;
        }&lt;br /&gt;
        &amp;lt;/script&amp;gt;&lt;br /&gt;
 &amp;lt;/body&amp;gt;&lt;br /&gt;
 &amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Recull de més articles ==&lt;br /&gt;
&lt;br /&gt;
* [http://guifi.net/ca/node/17368 joan.llopart]&lt;br /&gt;
* [http://guifi.net/ca/node/31128 ferg]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/DHCP</id>
		<title>DHCP</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/DHCP"/>
				<updated>2012-05-31T19:29:40Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Revertides les edicions de 209.135.42.125 (discussió). S'ha recuperat la darrera versió de l'usuari Al&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{PlantillaCurs&lt;br /&gt;
| curs                   = [[DissenyXarxesLinux]], [[LinuxAdministracioAvancada]]&lt;br /&gt;
| fitxers                = {{FitxerIOriginalODT|url=https://anonymus@svn.projectes.lafarga.cat/svn/iceupc/LinuxAdministracioAvan%c3%a7ada/moodle/sessio6/transparencies|nom=ServidorsDHCPiDNS}}&lt;br /&gt;
| repositori             = https://anonymous@svn.projectes.lafarga.cat/svn/iceupc/LinuxAdministracioAvan%c3%a7ada&lt;br /&gt;
| autors                 = [[Sergi Tur Badenas]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
=Introducció=&lt;br /&gt;
&lt;br /&gt;
Una de les feines més pesades del administrador de xarxes, es haver d'anar a equip a equip per tal de realitzar la configuració IP de les màquines d'una xarxa. Ja sigui per què s'ha d'incorporar un nou equip a la xarxa o per canvi d'estructura de la xarxa, si la xarxa creix es fa més complicat mantenir-la. Es pot posar fi a les molésties que tot això implica, configurant en pocs minuts la xarxa amb DHCP. &lt;br /&gt;
&lt;br /&gt;
El grup de treball de la Internet Engineering Task Force, va decidir resoldre el problema desenvolupant un Protocol per Configuració Dinàmica de Terminals de xarxa anomenat [http://es.wikipedia.org/wiki/Dynamic_Host_Configuration_Protocol DHCP]. Aquest protocol esta basat en un altre d'anterior ([http://en.wikipedia.org/wiki/BOOTP BOOTP] Boostrap Protocol) però amb unes característiques millors. El protocol està descrit en el [http://tools.ietf.org/html/rfc2131 RFC 2131].&lt;br /&gt;
&lt;br /&gt;
El servidor DHCP proporciona les dades TCP/IP que ordinadors clients necessiten per connectar-se a la xarxes ([[adreça IP]], [[màscara de xarxa]], [[gateway]], servidors [[DNS]], etc.) facilitant el manteniment del ordinadors clients i si hi hagués algun canvi de configuració no caldria anar a cada equip modificant les dades [[TCP/IP]].&lt;br /&gt;
&lt;br /&gt;
=Altes protocols similars=&lt;br /&gt;
&lt;br /&gt;
Actualment DHCP és el protocol més utilitzat per configurar nodes de xarxa però històricament s'han utilitzat altres sistemes/protocols com:&lt;br /&gt;
&lt;br /&gt;
*[http://en.wikipedia.org/wiki/Bootp Bootp]: És un altre sistema per obtenir una IP de forma automàtica.&lt;br /&gt;
*[http://en.wikipedia.org/wiki/Reverse_Address_Resolution_Protocol RARP]: Reverse ARP és el protocol invers a ARP i permet obtenir una adreça IP a partir d'una adreça MAC. És un sistema &amp;quot;similar&amp;quot; a utilitzar DHCP amb assignació fixa d'adreces IP segons la MAC dels clients.&lt;br /&gt;
&lt;br /&gt;
Altres protocols relacionats són:&lt;br /&gt;
&lt;br /&gt;
*[http://en.wikipedia.org/wiki/Preboot_Execution_Environment Preboot Execution Environment (PXE)]&lt;br /&gt;
*[http://en.wikipedia.org/wiki/Zeroconf Zero Configuration Networking (http://en.wikipedia.org/wiki/Preboot_Execution_Environment)]&lt;br /&gt;
&lt;br /&gt;
Per a més informació consulteu la secció [http://en.wikipedia.org/wiki/Dynamic_Host_Configuration_Protocol#See_also See Also] de l'article sobre DHCP de la wikipedia.&lt;br /&gt;
&lt;br /&gt;
=Què és?=&lt;br /&gt;
'''DHCP''' és un servei que es fa servir per:&lt;br /&gt;
*entregar IPs als clients de la xarxa&lt;br /&gt;
*compatibilizar amb BOOTP per el booteix de màquines Diskless&lt;br /&gt;
'''DHCP''' té dos components principals:&lt;br /&gt;
*&amp;quot;protocol&amp;quot; que serveix per entregar configuracions específiques per cada host desde un servidor DHCP.&lt;br /&gt;
*&amp;quot;mecanisme&amp;quot; que serveix per la localització de direccions de xarxa a hosts.&lt;br /&gt;
&lt;br /&gt;
Però sobre tot, DHCPP és un model de client-servidor.&lt;br /&gt;
&lt;br /&gt;
=Com funciona?=&lt;br /&gt;
&lt;br /&gt;
*L'interacció entre client-servidor molt resumida del seu funcionament és la següent (més informació, RFC1531 - RFC2131):&lt;br /&gt;
&lt;br /&gt;
#El client envia un paquet de broadcast a tota la xarxa amb destinació el port 67. Aquest missatge s'anomena DHCPDISCOVER i s'utilitza per localitzar el servidor de DHCP de la xarxa.&lt;br /&gt;
#El servidor DHCP que està escoltant pel port 67 contesta amb el paquet '''DHCPOFFER''' que conté les dades TCP/IP que el client necessita, aquest paquet també s'envia a tota la xarxa (cal tenir en compte que el node client encara no esta configurat. El port de destinació és el 68.&lt;br /&gt;
#El client, que està escoltant per el port 68, rep les dades i envía un missatge DHCPREQUEST per comunicar-li al servidor que acepta les dades.&lt;br /&gt;
#El servidor envía el paquet DHCPAK per dir-li que està conforme.&lt;br /&gt;
&lt;br /&gt;
[[Imatge:DHCPProtocol.png]]&lt;br /&gt;
&lt;br /&gt;
Consulteu l'apartat [http://en.wikipedia.org/wiki/DHCP#Technical_details Technical Details] de l'article sobre DHCP a la wikipedia.&lt;br /&gt;
&lt;br /&gt;
==Paquets DHCPINFORM==&lt;br /&gt;
&lt;br /&gt;
Utilitzar per clients Windows per obtenir informació sobre paràmetres de xarxa DHCP, tot i no estar configurats per DHCP.&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*http://www.tcpipguide.com/free/t_DHCPParameterConfigurationProcessForClientsWithNon-2.htm&lt;br /&gt;
&lt;br /&gt;
==Ports i Protocol==&lt;br /&gt;
&lt;br /&gt;
DHCP utilitza el protocol [http://es.wikipedia.org/wiki/User_Datagram_Protocol UDP]. &lt;br /&gt;
&lt;br /&gt;
El port que utilitza el servidor de DHCP és el '''67'''.&lt;br /&gt;
&lt;br /&gt;
Al fitxer '''/etc/services''' el port apareix amb el nom del protocol [http://en.wikipedia.org/wiki/Bootp bootp].&lt;br /&gt;
&lt;br /&gt;
 $ cat /etc/services | grep bootp&lt;br /&gt;
 bootps          67/tcp                          # BOOTP server&lt;br /&gt;
 bootps          67/udp&lt;br /&gt;
 bootpc          68/tcp                          # BOOTP client&lt;br /&gt;
 bootpc          68/udp&lt;br /&gt;
&lt;br /&gt;
Com podeu veure el client també utilitza un port concret: el port '''68'''.&lt;br /&gt;
&lt;br /&gt;
Per comprovar si un servidor de DHCP funciona podeu utilitzar la comanda NMAP:&lt;br /&gt;
&lt;br /&gt;
 $ sudo nmap -sU 192.168.1.1 -p 67&lt;br /&gt;
 Starting Nmap 4.20 ( http://insecure.org ) at 2008-01-24 12:56 CET&lt;br /&gt;
 Interesting ports on mygateway1.ar7 (192.168.1.1):&lt;br /&gt;
 PORT   STATE         SERVICE&lt;br /&gt;
 67/udp open|filtered dhcps&lt;br /&gt;
 MAC Address: 00:15:E9:CA:34:A5 (D-Link) &lt;br /&gt;
 &lt;br /&gt;
 Nmap finished: 1 IP address (1 host up) scanned in 0.650 seconds&lt;br /&gt;
&lt;br /&gt;
==Servidors DHCP Autoritaris==&lt;br /&gt;
&lt;br /&gt;
 '''authoritative''': adjetivo. 1   (de confianza, oficial) autorizado,-a. 2   Pol, etc, autoritario,-a&lt;br /&gt;
&lt;br /&gt;
Un servidor DHCP és autoritari si un client demana una IP desconeguda o incorrecta al servidor per a un  determinat segment de xarxa i el servidor envia un '''DHCPNAK''' indicant al client que deixi d'utilitzar aquesta IP.&lt;br /&gt;
&lt;br /&gt;
Per tal que el servidor tingui aquest comportament cal utilitzar la directiva:&lt;br /&gt;
&lt;br /&gt;
 authoritative;&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': El servidor DHCP d'ISC ens avisa durant la instal·lació que el seu servidor a la versió 3 és per defecte no autoritari.&lt;br /&gt;
&lt;br /&gt;
 '''IMPORTANT''': Si no hi han més servidors de DHCP a la xarxa cal posar authoritative en la configuració de DHCP.&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*http://oldwww.isc.org/index.pl?/sw/dhcp/authoritative.php&lt;br /&gt;
&lt;br /&gt;
=Característiques=&lt;br /&gt;
&lt;br /&gt;
:*DHCP són les sigles de l'anglès [[Protocol de Configuració Dinàmica de Màquines]] ( Dynamic Host Configuration&lt;br /&gt;
Protocol).&lt;br /&gt;
:*És un protocol de xarxa, on un servidor proveeix dels paràmetres necessaris de configuració i assignació&lt;br /&gt;
d'adreces IP a les màquines d'una xarxa.&lt;br /&gt;
:*És un estàndard en xarxes que també podem trobar a tots els sistemes operatius&lt;br /&gt;
&lt;br /&gt;
=Avantatges i inconvenients=&lt;br /&gt;
&lt;br /&gt;
*'''Avantatges'''&lt;br /&gt;
Al instal·lar un sistema DHCP en la xarxa, treu treball de configuració per la xarxa, només es configura un servidor  per entregar els números IP per els clients de xarxa. Totes les màquines demanen informació de la xarxa i es configuren automàticament, s'entregan tots els paràmetres bàsics de TCP/IP. És vell però molt recomanable per a una administració fàcil.&lt;br /&gt;
&lt;br /&gt;
*'''Desavantatges'''&lt;br /&gt;
Al entregar els números IP dins de la xarxa, havent un DNS, no hi ha un pont intermig entre DNS i DHCP directe. Es té que agregar les màquines &amp;quot;a mà&amp;quot; en el DNS.&lt;br /&gt;
&lt;br /&gt;
=Terminologia. Definició de conceptes=&lt;br /&gt;
&lt;br /&gt;
:*'''range (scope)''': conjunt d'adreces IP que gestiona un servidor DHCP.&lt;br /&gt;
:*'''lease o préstec''': és el període de temps que s'assigna una adreça IP a un client de la xarxa. Els clients poden ampliar els préstecs en peticions posteriors. També és possible que els clients informin al servidor quan l'adreça IP queda lliure. Els clients poden demanar un préstec &amp;quot;infinit&amp;quot; i depèn de la configuració del servidor que aquests préstecs siguin acceptats o no.&lt;br /&gt;
:*'''binding''': és una col·lecció de paràmetres de configuració que inclou com a mínim una adreça IP que s'associa (bound) a un client DHCP. Els bindings són gestionats pels servidors de DHCP.&lt;br /&gt;
:*'''exclusion''': és una adreça o rang d'adreces que no poden ser gestionades per un servidor DHCP. Per exemple si s'exclou el rang '''192.168.0.1-192.168.0.10''' l'única forma que un ordinador pot obtenir aquesta IP és assignant-se-la estàticament. Amb el servidor DHCP del ISC les exclusions no es defineixen implícitament, és a dir, totes les màquines que no estan als rangs definits no són gestionades pel servidor DHCP. &lt;br /&gt;
:*'''reservation''': és una IP que s'ha reservat a una adreça [[MAC]] concreta. Consulteu: [[DHCP#Adre.C3.A7a_IP_fixa_per_MAC]]&lt;br /&gt;
:*'''rogue DHCP servers''': http://en.wikipedia.org/wiki/Rogue_DHCP, http://freshmeat.net/projects/roguedetect/&lt;br /&gt;
&lt;br /&gt;
{{nota| La terminologia exclusions i reservation no s'indica en cap moment al RFC de DHCP. Són termes utilitzats per servidors DHCP privatius com els de Microsoft}}&lt;br /&gt;
&lt;br /&gt;
=Instal·lació=&lt;br /&gt;
&lt;br /&gt;
==Instal·lació del client==&lt;br /&gt;
&lt;br /&gt;
La majoria de distribucions Linux modernes ja porten instal·lat el client de DHCP. Cal tenir en compte que la majoria de xarxes LAN [[SoHo]] ([[Small Office Home Office]]) es configuren amb DHCP.&lt;br /&gt;
&lt;br /&gt;
En tot cas el paquet que proporciona el suport client per a DHCP, a sistemes  de la família [[Debian]] és [[dhcp3-client]]: &lt;br /&gt;
&lt;br /&gt;
 $ [[sudo]] [[apt-get]] install dhcp3-client&lt;br /&gt;
&lt;br /&gt;
Els fitxers proporcionats són:&lt;br /&gt;
&lt;br /&gt;
 $ [[dpkg -L]] dhcp3-client&lt;br /&gt;
 /.&lt;br /&gt;
 /etc&lt;br /&gt;
 /etc/dhcp3&lt;br /&gt;
 /etc/dhcp3/dhclient-enter-hooks.d&lt;br /&gt;
 /etc/dhcp3/dhclient-enter-hooks.d/debug&lt;br /&gt;
 /etc/dhcp3/dhclient-exit-hooks.d&lt;br /&gt;
 /etc/dhcp3/dhclient-exit-hooks.d/debug&lt;br /&gt;
 /etc/dhcp3/dhclient-exit-hooks.d/rfc3442-classless-routes&lt;br /&gt;
 /etc/dhcp3/dhclient.conf&lt;br /&gt;
 /etc/apparmor.d&lt;br /&gt;
 /etc/apparmor.d/force-complain&lt;br /&gt;
 /etc/apparmor.d/sbin.dhclient3&lt;br /&gt;
 /etc/network&lt;br /&gt;
 /etc/network/if-pre-up.d&lt;br /&gt;
 /var&lt;br /&gt;
 /var/run&lt;br /&gt;
 /var/lib&lt;br /&gt;
 /var/lib/dhcp3&lt;br /&gt;
 /usr&lt;br /&gt;
 /usr/share&lt;br /&gt;
 /usr/share/man&lt;br /&gt;
 /usr/share/man/man5&lt;br /&gt;
 /usr/share/man/man5/dhclient.conf.5.gz&lt;br /&gt;
 /usr/share/man/man5/dhclient.leases.5.gz&lt;br /&gt;
 /usr/share/man/man8&lt;br /&gt;
 /usr/share/man/man8/dhclient3.8.gz&lt;br /&gt;
 /usr/share/man/man8/dhclient-script.8.gz&lt;br /&gt;
 /usr/share/lintian&lt;br /&gt;
 /usr/share/lintian/overrides&lt;br /&gt;
 /usr/share/lintian/overrides/dhcp3-client&lt;br /&gt;
 /usr/share/doc&lt;br /&gt;
 /usr/share/doc/dhcp3-client&lt;br /&gt;
 /usr/share/doc/dhcp3-client/README.Debian&lt;br /&gt;
 /usr/share/doc/dhcp3-client/copyright&lt;br /&gt;
 /usr/share/doc/dhcp3-client/NEWS.Debian.gz&lt;br /&gt;
 /usr/share/doc/dhcp3-client/changelog.Debian.gz&lt;br /&gt;
 /sbin&lt;br /&gt;
 '''/sbin/dhclient3'''&lt;br /&gt;
 '''/sbin/dhclient-script'''&lt;br /&gt;
 /usr/share/man/man8/dhclient.8.gz&lt;br /&gt;
 '''/sbin/dhclient'''&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
==Instal·lació del servidor==&lt;br /&gt;
&lt;br /&gt;
A sistemes de la família [[Debian]] es pot instal·lar el servidor DHCP del [[ISC]] des dels [[repositoris]] utilitzant l'ordre [[apt-get]]:&lt;br /&gt;
&lt;br /&gt;
 $ sudo apt-get install dhcp3-server&lt;br /&gt;
&lt;br /&gt;
=Configuració DHCP=&lt;br /&gt;
&lt;br /&gt;
==Configuració Client==&lt;br /&gt;
&lt;br /&gt;
La configuració del client és la més fàcil. Per configurar un equip GNU/Linu conectat a un servidor DHCP, només es necessari dir-li a la targeta de xarxa que treballarà amb DHCP.&lt;br /&gt;
*Configuració targeta de xarxa:&lt;br /&gt;
# Anar a ''Sistema - Administració - Xarxa''&lt;br /&gt;
#Seleccionar interfície Ethernet i fen clic a ''Propietats''.&lt;br /&gt;
#Es pot canviar la forma en que l'interfície es configura (DHCP o manualment).&lt;br /&gt;
&lt;br /&gt;
Consulteu l'article:&lt;br /&gt;
*[[Tutorial_pas_a_pas_configuraci%C3%B3_xarxa_en_Ubuntu#Configurant_una_adre.C3.A7a_IP_amb_DHCP | Configurant una adreça IP amb DHCP]]&lt;br /&gt;
&lt;br /&gt;
===Exemple de fitxer interfaces===&lt;br /&gt;
&lt;br /&gt;
Un exemple de com configurar el [[Xarxes_Linux#.2Fetc.2Fnetwork.2Finterfaces| fitxer '''interfaces''']] per tal d'utilitzar dhcp:&lt;br /&gt;
&lt;br /&gt;
 $ cat '''/etc/network/interfaces'''&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback &lt;br /&gt;
 &lt;br /&gt;
 auto eth0&lt;br /&gt;
 '''iface eth0 inet dhcp'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===dhcp3-client===&lt;br /&gt;
&lt;br /&gt;
El paquet amb el client de dhcp és '''dhcp3-client'''. Normalment ja esta instal·lat. Si executem&lt;br /&gt;
&lt;br /&gt;
 $ dpkg -L dhcp3-client &lt;br /&gt;
 /.&lt;br /&gt;
 /etc&lt;br /&gt;
 /etc/dhcp3&lt;br /&gt;
 [[/etc/dhcp3/dhclient-enter-hooks.d]]&lt;br /&gt;
 [[/etc/dhcp3/dhclient-enter-hooks.d/debug]]&lt;br /&gt;
 /etc/dhcp3/dhclient-exit-hooks.d&lt;br /&gt;
 [[/etc/dhcp3/dhclient-exit-hooks.d/debug]]&lt;br /&gt;
 [[/etc/dhcp3/dhclient.conf]]&lt;br /&gt;
 /var&lt;br /&gt;
 /var/run&lt;br /&gt;
 /var/lib&lt;br /&gt;
 /var/lib/dhcp3&lt;br /&gt;
 /usr&lt;br /&gt;
 /usr/share&lt;br /&gt;
 /usr/share/man&lt;br /&gt;
 /usr/share/man/man5&lt;br /&gt;
 /usr/share/man/man5/dhclient.conf.5.gz&lt;br /&gt;
 /usr/share/man/man5/dhclient.leases.5.gz&lt;br /&gt;
 /usr/share/man/man8&lt;br /&gt;
 /usr/share/man/man8/dhclient3.8.gz&lt;br /&gt;
 /usr/share/man/man8/dhclient-script.8.gz&lt;br /&gt;
 /usr/share/lintian&lt;br /&gt;
 /usr/share/lintian/overrides&lt;br /&gt;
 /usr/share/lintian/overrides/dhcp3-client&lt;br /&gt;
 /usr/share/doc&lt;br /&gt;
 /usr/share/doc/dhcp3-client&lt;br /&gt;
 /usr/share/doc/dhcp3-client/README.Debian&lt;br /&gt;
 /usr/share/doc/dhcp3-client/copyright&lt;br /&gt;
 /usr/share/doc/dhcp3-client/changelog.Debian.gz&lt;br /&gt;
 /sbin&lt;br /&gt;
 [[/sbin/dhclient3]]&lt;br /&gt;
 [[/sbin/dhclient-script]]&lt;br /&gt;
 /lib&lt;br /&gt;
 /lib/dhcp3-client&lt;br /&gt;
 [[/lib/dhcp3-client/call-dhclient-script]]&lt;br /&gt;
 /usr/share/man/man8/dhclient.8.gz&lt;br /&gt;
 [[/sbin/dhclient]]&lt;br /&gt;
&lt;br /&gt;
Podem veure els fitxers que formen part del paquet. &lt;br /&gt;
&lt;br /&gt;
'''Fitxers executables''':&lt;br /&gt;
&lt;br /&gt;
 $ dpkg -L dhcp3-client | grep bin&lt;br /&gt;
 /sbin&lt;br /&gt;
 /sbin/dhclient3&lt;br /&gt;
 /sbin/dhclient-script&lt;br /&gt;
 /sbin/dhclient&lt;br /&gt;
&lt;br /&gt;
'''Fitxers de configuració''':&lt;br /&gt;
&lt;br /&gt;
 $ dpkg -L dhcp3-client | grep etc&lt;br /&gt;
 /etc&lt;br /&gt;
 /etc/dhcp3&lt;br /&gt;
 /etc/dhcp3/dhclient-enter-hooks.d&lt;br /&gt;
 /etc/dhcp3/dhclient-enter-hooks.d/debug&lt;br /&gt;
 /etc/dhcp3/dhclient-exit-hooks.d&lt;br /&gt;
 /etc/dhcp3/dhclient-exit-hooks.d/debug&lt;br /&gt;
 /etc/dhcp3/dhclient.conf&lt;br /&gt;
&lt;br /&gt;
===Comanda dhclient===&lt;br /&gt;
&lt;br /&gt;
La comanda [[dhclient]] és el client DHCP.&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*[http://linux.die.net/man/8/dhclient man dhclient]&lt;br /&gt;
&lt;br /&gt;
====dhclient3====&lt;br /&gt;
&lt;br /&gt;
Les comandes dhclient i dhclient3 són equivalents. De fet dhclient és un [[enllaç simbòlic]] a dhclient3:&lt;br /&gt;
&lt;br /&gt;
 $ ls -la /sbin/dhclient&lt;br /&gt;
 lrwxrwxrwx 1 root root 9 2008-11-18 08:54 /sbin/dhclient -&amp;gt; dhclient3 &lt;br /&gt;
&lt;br /&gt;
Per tant, de fet estem utilitzant la versió 3 de la comanda dclient.&lt;br /&gt;
&lt;br /&gt;
Tal i com ens confirma l'ordre [[file]]:&lt;br /&gt;
&lt;br /&gt;
 $ file /sbin/dhclient3&lt;br /&gt;
 /sbin/dhclient3: ELF 32-bit LSB shared object, Intel 80386, version 1 (SYSV), dynamically linked (uses shared libs), for GNU/Linux 2.6.15, stripped&lt;br /&gt;
&lt;br /&gt;
[[dhclient3]] és un executable binari.&lt;br /&gt;
&lt;br /&gt;
El client es configura al fitxer [[/etc/dhcp3/dhclient.conf]].&lt;br /&gt;
&lt;br /&gt;
L'ordre dhclient sense opcions intenta configurar totes les targetes de xarxa que suportin broadcast:&lt;br /&gt;
&lt;br /&gt;
 $ sudo dhclient&lt;br /&gt;
&lt;br /&gt;
Podem indicar només una targeta de xarxa amb:&lt;br /&gt;
&lt;br /&gt;
 $ sudo dhclient eth0&lt;br /&gt;
&lt;br /&gt;
Un cop s'ha aconsguit una configuració el client de dhcp passa a executar-se a segon terme, sent un domini que s'encarrega de la gestió del client DHCP (per exemple és l'encarregat de renovar el préstec si el temps de préstec caduca). Del manual:&lt;br /&gt;
&lt;br /&gt;
 The DHCP client will normally run in the foreground until it has configured an interface, and then will revert to running in the background.   To run force  dhclient&lt;br /&gt;
 to  always  run as a foreground process, the -d flag should be specified.  This is useful when running the client under a debugger, or when running it out of inittab&lt;br /&gt;
 on System V systems.&lt;br /&gt;
&lt;br /&gt;
Podeu veure el client en execució amb:&lt;br /&gt;
&lt;br /&gt;
 $ ps aux | grep dhclient&lt;br /&gt;
 root     13097  0.0  0.0   2144   312 ?        Ss   18:25   0:00 dhclient eth0&lt;br /&gt;
&lt;br /&gt;
Si l'heu executat manualment o:&lt;br /&gt;
&lt;br /&gt;
 $ ps aux | grep dhclient&lt;br /&gt;
 root      1398  0.0  0.0   2140   944 ?        S    11:31   0:00 /sbin/dhclient -d -sf /usr/lib/NetworkManager/nm-dhcp-client.action -pf /var/run &lt;br /&gt;
 /dhclient-eth0.pid -lf /var/lib/dhcp3/dhclient-b7d96c9c-0c95-49fd-9ea5-7f6a6563ed62-eth0.lease -cf /var/run/nm-dhclient-eth0.conf eth0&lt;br /&gt;
&lt;br /&gt;
si ho fa [[Network Manager]] o:&lt;br /&gt;
&lt;br /&gt;
 $ ps aux | grep dhclient&lt;br /&gt;
 root     13948  0.0  0.0   2144   308 ?        Ss   18:44   0:00 dhclient3 -e IF_METRIC=100 -pf /var/run/dhclient.eth0.pid -lf /var/lib/dhcp3/dhclient.eth0.leases eth0&lt;br /&gt;
&lt;br /&gt;
{{nota| Tingueu en compte que podeu perfectament tenir dos clients en execució si combineu comandes amb sistemes com Network-manager o la configuració clàsica de xarxa a Linux. Heu de tenir en compte que això pot provocar que us caduqui un configuració manual per culpa de la configuració del sistema. Podeu matar els clients de sobres amb [[kill]]}}&lt;br /&gt;
&lt;br /&gt;
Els missatges de configuració inicials apareixen per la línia d'ordres però un cop passa a executar-se com dimoni els missatges s'envien a [[syslog]].&lt;br /&gt;
&lt;br /&gt;
El client dhcp utilitza els següents fitxers:&lt;br /&gt;
&lt;br /&gt;
:*'''Configuració''': [[/etc/dhcp3/dhclient.conf]]&lt;br /&gt;
:*'''Base de dades de préstecs''': [[/var/lib/dhcp3/dhclient.leases]]&lt;br /&gt;
:*'''Proces ID ([[PID]])''': /var/run/dhclient.pid&lt;br /&gt;
:*'''Configuració de les targetes de xarxa''': [[/sbin/dhclient-script]]&lt;br /&gt;
&lt;br /&gt;
Es poden canviar aquests fitxers per defecte amb els paràmetres '''-cf,  -lf,  -pf i -sf'''.&lt;br /&gt;
&lt;br /&gt;
La configuració de les interfícies de xarxa les fa el fitxer [[/sbin/dhclient-script]]. POdeu obtenir més informació sobre el fitxer al manual:&lt;br /&gt;
&lt;br /&gt;
 $ [[man]] dhclient-script&lt;br /&gt;
 &lt;br /&gt;
Aquest fitxer no està pensat per ser modificat. Si cal fer algun canvi s'han de modificar els [[DHCP Hooks]]:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Si es vol modificar el comportament de la configuració de xarxa&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Segons el manual:&lt;br /&gt;
&lt;br /&gt;
 $ [[man]] dhclient:&lt;br /&gt;
&lt;br /&gt;
  If the client is killed by a signal (for example at shutdown or reboot) it won't execute the dhclient-script (8) at exit. However if you shut the client down  grace‐&lt;br /&gt;
       fully with -r or -x it will execute dhclient-script (8) at shutdown with the specific reason for calling the script set.&lt;br /&gt;
&lt;br /&gt;
===Comanda dhclient-script===&lt;br /&gt;
&lt;br /&gt;
 $ cat /sbin/dhclient-script&lt;br /&gt;
 [[Contingut de /sbin/dhclient-script]]&lt;br /&gt;
&lt;br /&gt;
Consulteu [[DHCP#DHCP_hooks|DHCP hooks]]&lt;br /&gt;
&lt;br /&gt;
===Comanda dhcping===&lt;br /&gt;
&lt;br /&gt;
Instal·lació:&lt;br /&gt;
&lt;br /&gt;
 $ sudo apt-get install dhcping&lt;br /&gt;
&lt;br /&gt;
Segons el manual:&lt;br /&gt;
&lt;br /&gt;
 $ [[man]] dhcping&lt;br /&gt;
 ...&lt;br /&gt;
 dhcping - send a DHCP request to DHCP server to see if it's up and running&lt;br /&gt;
&lt;br /&gt;
És una ordre més un manual:&lt;br /&gt;
&lt;br /&gt;
 $ dpkg -L dhcping&lt;br /&gt;
 /.&lt;br /&gt;
 /usr&lt;br /&gt;
 /usr/share&lt;br /&gt;
 /usr/share/doc&lt;br /&gt;
 /usr/share/doc/dhcping&lt;br /&gt;
 /usr/share/doc/dhcping/copyright&lt;br /&gt;
 /usr/share/doc/dhcping/changelog.Debian.gz&lt;br /&gt;
 /usr/share/man&lt;br /&gt;
 /usr/share/man/man8&lt;br /&gt;
 /usr/share/man/man8/dhcping.8.gz&lt;br /&gt;
 /usr/sbin&lt;br /&gt;
 /usr/sbin/dhcping&lt;br /&gt;
&lt;br /&gt;
Per exemple:&lt;br /&gt;
&lt;br /&gt;
 $ dhcping -h 01:02:03:04 -s 192.168.1.30&lt;br /&gt;
&lt;br /&gt;
 This program should be installed setuid root or ran by root only.  See SECURITY for more information.&lt;br /&gt;
 &lt;br /&gt;
       On your DHCP server, add these lines to the dhcpd.conf:&lt;br /&gt;
 &lt;br /&gt;
         host &amp;lt;your monitoring host FQDN&amp;gt; {&lt;br /&gt;
            hardware ethernet &amp;lt;your monitor host mac address&amp;gt;;&lt;br /&gt;
            fixed-address     &amp;lt;your monitoring host IP address&amp;gt;;&lt;br /&gt;
         }&lt;br /&gt;
 &lt;br /&gt;
       Then try it:&lt;br /&gt;
 &lt;br /&gt;
       $ dhcping -c your monitoring host IP address \&lt;br /&gt;
                 -s your DHCP server IP address \&lt;br /&gt;
                 -h your monitor host mac address&lt;br /&gt;
 &lt;br /&gt;
       It will either respond with &amp;quot;no answer&amp;quot; or &amp;quot;Got answer from: your DHCP server IP address&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
       The DHCP server logfile will give:&lt;br /&gt;
        DHCPREQUEST for 192.168.1.1 from 00:20:18:56:29:8f via ed0&lt;br /&gt;
        DHCPACK on 192.168.1.1 to 00:20:18:56:29:8f via ed0&lt;br /&gt;
        DHCPRELEASE of 192.168.1.1 from 00:20:18:56:29:8f via ed0 (found)&lt;br /&gt;
 &lt;br /&gt;
       Running in DHCPINFORM mode with -i:&lt;br /&gt;
 &lt;br /&gt;
       If you see &amp;quot;DHCPINFORM from 192.168.1.1 via xl0: not authoritative for subnet 192.168.1.0&amp;quot;, you should add the authoritative statement to the subnet, See&lt;br /&gt;
       dhcpd.conf(5) for details.&lt;br /&gt;
 &lt;br /&gt;
       When running in very verbose mode, dhcping tries to dump all data of the send and received DHCP packets. It will first dump the packet in hex-format, then decodes&lt;br /&gt;
       the header and finally the options.&lt;br /&gt;
&lt;br /&gt;
===Estats del client===&lt;br /&gt;
&lt;br /&gt;
'''Procés complet. Amb inicialització''':&lt;br /&gt;
&lt;br /&gt;
 $ sudo dhclient eth0&lt;br /&gt;
 Internet Systems Consortium DHCP Client V3.0.5&lt;br /&gt;
 Copyright 2004-2006 Internet Systems Consortium.&lt;br /&gt;
 All rights reserved.&lt;br /&gt;
 For info, please visit http://www.isc.org/sw/dhcp/ &lt;br /&gt;
 &lt;br /&gt;
 Listening on LPF/eth0/00:30:1b:b7:cd:b6&lt;br /&gt;
 Sending on   LPF/eth0/00:30:1b:b7:cd:b6&lt;br /&gt;
 Sending on   Socket/fallback&lt;br /&gt;
 DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 6&lt;br /&gt;
 DHCPOFFER from 192.168.1.1&lt;br /&gt;
 DHCPREQUEST on eth0 to 255.255.255.255 port 67&lt;br /&gt;
 DHCPACK from 192.168.1.1&lt;br /&gt;
 bound to 192.168.1.4 -- renewal in 1540 seconds. &lt;br /&gt;
&lt;br /&gt;
'''Procés de rebinding''':&lt;br /&gt;
&lt;br /&gt;
 $ sudo dhclient eth0&lt;br /&gt;
 '''There is already a pid file /var/run/dhclient.pid with pid 22064'''&lt;br /&gt;
 '''killed old client process, removed PID file'''&lt;br /&gt;
 Internet Systems Consortium DHCP Client V3.0.5&lt;br /&gt;
 Copyright 2004-2006 Internet Systems Consortium.&lt;br /&gt;
 All rights reserved.&lt;br /&gt;
 For info, please visit http://www.isc.org/sw/dhcp/&lt;br /&gt;
 &lt;br /&gt;
 Listening on LPF/eth0/00:30:1b:b7:cd:b6&lt;br /&gt;
 Sending on   LPF/eth0/00:30:1b:b7:cd:b6&lt;br /&gt;
 Sending on   Socket/fallback&lt;br /&gt;
 DHCPREQUEST on eth0 to 255.255.255.255 port 67&lt;br /&gt;
 DHCPACK from 192.168.1.1&lt;br /&gt;
 bound to 192.168.1.4 -- renewal in 1639 seconds.&lt;br /&gt;
 &lt;br /&gt;
El client DHCP és un procés que és manté en execució pendent de controlar el client DHCP (renovar el préstec). Podeu veure el procés executant:&lt;br /&gt;
&lt;br /&gt;
 $ ps aux | grep dhcp&lt;br /&gt;
 dhcp     '''22147'''  0.0  0.0   2420   556 ?        Ss   11:09   0:00 dhclient eth0&lt;br /&gt;
 sergi    22172  0.0  0.0   2988   764 pts/1    R+   11:10   0:00 grep dhcp&lt;br /&gt;
 &lt;br /&gt;
Si matem el procés:&lt;br /&gt;
&lt;br /&gt;
 $ sudo kill 2214 &lt;br /&gt;
&lt;br /&gt;
I executem:&lt;br /&gt;
&lt;br /&gt;
 $ sudo dhclient eth0&lt;br /&gt;
 There is already a pid file /var/run/dhclient.pid with pid 22147&lt;br /&gt;
 '''removed stale PID file'''&lt;br /&gt;
 Internet Systems Consortium DHCP Client V3.0.5&lt;br /&gt;
 Copyright 2004-2006 Internet Systems Consortium.&lt;br /&gt;
 All rights reserved.&lt;br /&gt;
 For info, please visit http://www.isc.org/sw/dhcp/&lt;br /&gt;
 &lt;br /&gt;
 Listening on LPF/eth0/00:30:1b:b7:cd:b6&lt;br /&gt;
 Sending on   LPF/eth0/00:30:1b:b7:cd:b6&lt;br /&gt;
 Sending on   Socket/fallback&lt;br /&gt;
 DHCPREQUEST on eth0 to 255.255.255.255 port 67&lt;br /&gt;
 DHCPACK from 192.168.1.1&lt;br /&gt;
 bound to 192.168.1.4 -- renewal in 1535 seconds.&lt;br /&gt;
&lt;br /&gt;
No és suficient amb matar el procés i esborrar el fitxer PID: '''/var/run/dhclient.pid'''. Recordeu que el client guarda els seus préstecs al fitxer: &lt;br /&gt;
&lt;br /&gt;
 $ cat /var/lib/dhcp3/dhclient.leases&lt;br /&gt;
 lease {&lt;br /&gt;
   interface &amp;quot;eth0&amp;quot;;&lt;br /&gt;
   fixed-address 192.168.1.4;&lt;br /&gt;
   option subnet-mask 255.255.255.0;&lt;br /&gt;
   option dhcp-lease-time 3600;&lt;br /&gt;
   option routers 192.168.1.1;&lt;br /&gt;
   option dhcp-message-type 5;&lt;br /&gt;
   option dhcp-server-identifier 192.168.1.1;&lt;br /&gt;
   option domain-name-servers 192.168.1.3,192.168.1.1;&lt;br /&gt;
   option host-name &amp;quot;ubuntu-sala&amp;quot;;&lt;br /&gt;
   renew 4 2008/1/24 10:36:39;&lt;br /&gt;
   rebind 4 2008/1/24 11:03:34;&lt;br /&gt;
   expire 4 2008/1/24 11:11:04;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Podeu forçar tornar a inicialitzar executant:&lt;br /&gt;
&lt;br /&gt;
 $ sudo dhclient -r eth0&lt;br /&gt;
 There is already a pid file /var/run/dhclient.pid with pid 134519120&lt;br /&gt;
 Internet Systems Consortium DHCP Client V3.0.5&lt;br /&gt;
 Copyright 2004-2006 Internet Systems Consortium.&lt;br /&gt;
 All rights reserved.&lt;br /&gt;
 For info, please visit http://www.isc.org/sw/dhcp/ &lt;br /&gt;
 &lt;br /&gt;
 Listening on LPF/eth0/00:30:1b:b7:cd:b6&lt;br /&gt;
 Sending on   LPF/eth0/00:30:1b:b7:cd:b6&lt;br /&gt;
 Sending on   Socket/fallback&lt;br /&gt;
 DHCPRELEASE on eth0 to 192.168.1.1 port 67&lt;br /&gt;
&lt;br /&gt;
Aquesta comanda envia un RELEASE al servidor. Ara el client començara des de l'estat d'inicialització:&lt;br /&gt;
&lt;br /&gt;
 $ sudo dhclient eth0&lt;br /&gt;
 There is already a pid file /var/run/dhclient.pid with pid 134519120&lt;br /&gt;
 Internet Systems Consortium DHCP Client V3.0.5&lt;br /&gt;
 Copyright 2004-2006 Internet Systems Consortium.&lt;br /&gt;
 All rights reserved.&lt;br /&gt;
 For info, please visit http://www.isc.org/sw/dhcp/  &lt;br /&gt;
 &lt;br /&gt;
 Listening on LPF/eth0/00:30:1b:b7:cd:b6&lt;br /&gt;
 Sending on   LPF/eth0/00:30:1b:b7:cd:b6&lt;br /&gt;
 Sending on   Socket/fallback&lt;br /&gt;
 DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 4&lt;br /&gt;
 DHCPOFFER from 192.168.1.1&lt;br /&gt;
 DHCPREQUEST on eth0 to 255.255.255.255 port 67&lt;br /&gt;
 DHCPACK from 192.168.1.1&lt;br /&gt;
 bound to 192.168.1.4 -- renewal in 1456 seconds. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
http://www.tcpipguide.com/free/diagrams/dhcpfsm.png&lt;br /&gt;
&lt;br /&gt;
===Proves amb DHCP===&lt;br /&gt;
&lt;br /&gt;
Per tal de fer proves pot ser interessant enviar peticions DHCP a màquines concretes en comptes de enviar missatges de difusió. Podem utilitzar el paràmetre -s&lt;br /&gt;
&lt;br /&gt;
 {{nota|Habitualment aquesta opció no funciona. Consulteu [[DHCP#Com_comprovar_un_servidor_DHCP_en_un_entorn_amb_m.C3.BAltiples_servidors]] }}&lt;br /&gt;
&lt;br /&gt;
 $ sudo dhclient -s 192.168.1.1 eth0&lt;br /&gt;
 There is already a pid file /var/run/dhclient.pid with pid 134519120&lt;br /&gt;
 Internet Systems Consortium DHCP Client V3.0.5&lt;br /&gt;
 Copyright 2004-2006 Internet Systems Consortium.&lt;br /&gt;
 All rights reserved.&lt;br /&gt;
 For info, please visit http://www.isc.org/sw/dhcp/  &lt;br /&gt;
 &lt;br /&gt;
 Listening on LPF/eth0/00:30:1b:b7:cd:b6&lt;br /&gt;
 Sending on   LPF/eth0/00:30:1b:b7:cd:b6&lt;br /&gt;
 Sending on   Socket/fallback&lt;br /&gt;
 '''DHCPREQUEST on eth0 to 192.168.1.1 port 67'''&lt;br /&gt;
 DHCPACK from 192.168.1.1&lt;br /&gt;
 bound to 192.168.1.4 -- renewal in 1619 seconds.&lt;br /&gt;
&lt;br /&gt;
==== Com comprovar un servidor DHCP en un entorn amb múltiples servidors ====&lt;br /&gt;
&lt;br /&gt;
Si tenim múltiples servidors de DHCP en un mateix [[segment de xarxa]] és difícil fer pràctiques ja que a priori no és possible determinar quin serà el servidor que es configurarà primer.&lt;br /&gt;
&lt;br /&gt;
Podem però facilitar la feina configurant el client. Curiosament no existeix (AFAIK) un paràmetre per indicar al client quin servidor de DHCP ha d'utilitzar, però si que podem indicar quins servidors de DHCP '''NO''' volem utilitzar. Això es fa amb la directiva '''reject''' del fitxer [[/etc/dhcp3/dhclient.conf]]:&lt;br /&gt;
&lt;br /&gt;
 $ cat /etc/dhcp3/dhclient.conf&lt;br /&gt;
 .....&lt;br /&gt;
 reject 192.168.1.1;&lt;br /&gt;
&lt;br /&gt;
On 192.168.1.1 és un servidor de DHCP que no volem utilitzar. Vegem un exemple del que succeix amb una configuració com l'anterior:&lt;br /&gt;
&lt;br /&gt;
 $ sudo dhclient br0&lt;br /&gt;
 killed old client process, removed PID file&lt;br /&gt;
 There is already a pid file /var/run/dhclient.pid with pid 13584&lt;br /&gt;
 .............&lt;br /&gt;
 DHCPREQUEST on br0 to 255.255.255.255 port 67&lt;br /&gt;
 '''DHCPACK from 192.168.1.1 rejected.'''&lt;br /&gt;
 ...&lt;br /&gt;
 DHCPDISCOVER on br0 to 255.255.255.255 port 67 interval 8&lt;br /&gt;
 DHCPOFFER from 192.168.1.6&lt;br /&gt;
 DHCPREQUEST on br0 to 255.255.255.255 port 67&lt;br /&gt;
 DHCPOFFER from 192.168.1.1 rejected.&lt;br /&gt;
 DHCPACK from 192.168.1.6&lt;br /&gt;
 bound to 192.168.1.199 -- renewal in 32725 seconds.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Préstecs===&lt;br /&gt;
&lt;br /&gt;
A la carpeta:&lt;br /&gt;
&lt;br /&gt;
 '''/var/lib/dhcp3'''&lt;br /&gt;
&lt;br /&gt;
Es guarden els préstecs del client.Per exemple, una màquina en un disc dur extraible que es connecta a varies xarxes diferents:&lt;br /&gt;
&lt;br /&gt;
 $ cat  /var/lib/dhcp3/dhclient.leases&lt;br /&gt;
 lease {&lt;br /&gt;
   interface &amp;quot;eth1&amp;quot;;&lt;br /&gt;
   fixed-address 192.168.204.2;&lt;br /&gt;
   option subnet-mask 255.255.255.0;&lt;br /&gt;
   option dhcp-lease-time 3600;&lt;br /&gt;
   option routers 192.168.204.1;&lt;br /&gt;
   option dhcp-message-type 5;&lt;br /&gt;
   option dhcp-server-identifier 192.168.204.1;&lt;br /&gt;
   option domain-name-servers 192.168.204.1,213.4.132.1;&lt;br /&gt;
   option host-name &amp;quot;profaula4&amp;quot;;&lt;br /&gt;
   option domain-name &amp;quot;aula4.iescopernic.com&amp;quot;;&lt;br /&gt;
   renew 2 2008/1/15 18:01:47;&lt;br /&gt;
   rebind 2 2008/1/15 18:29:11;&lt;br /&gt;
   expire 2 2008/1/15 18:36:41;&lt;br /&gt;
 }&lt;br /&gt;
  lease { &lt;br /&gt;
   interface &amp;quot;eth2&amp;quot;;&lt;br /&gt;
   fixed-address 192.168.12.20;&lt;br /&gt;
   option subnet-mask 255.255.255.0;&lt;br /&gt;
   option routers 192.168.12.1;&lt;br /&gt;
   option dhcp-lease-time 86400;&lt;br /&gt;
   option dhcp-message-type 5;&lt;br /&gt;
   option domain-name-servers 192.168.0.7,195.235.113.3,195.235.96.90;&lt;br /&gt;
   option dhcp-server-identifier 192.168.12.1;&lt;br /&gt;
   option broadcast-address 192.168.12.255;&lt;br /&gt;
   option domain-name &amp;quot;iescopernic.com&amp;quot;;&lt;br /&gt;
   renew 6 2007/12/15 03:15:18;&lt;br /&gt;
   rebind 6 2007/12/15 13:48:02;&lt;br /&gt;
   expire 6 2007/12/15 16:48:02;&lt;br /&gt;
 }&lt;br /&gt;
 lease {&lt;br /&gt;
   interface &amp;quot;eth3&amp;quot;;&lt;br /&gt;
   fixed-address 192.168.201.2;&lt;br /&gt;
   option subnet-mask 255.255.255.0;&lt;br /&gt;
   option routers 192.168.201.1;&lt;br /&gt;
   option dhcp-lease-time 3600;&lt;br /&gt;
   option dhcp-message-type 5;&lt;br /&gt;
   option domain-name-servers 192.168.201.1,195.235.113.3;&lt;br /&gt;
   option dhcp-server-identifier 192.168.201.1;&lt;br /&gt;
   option host-name &amp;quot;profaula1&amp;quot;;&lt;br /&gt;
   option domain-name &amp;quot;aula1&amp;quot;;&lt;br /&gt;
   renew 1 2007/12/10 21:18:04;&lt;br /&gt;
   rebind 1 2007/12/10 21:41:33;&lt;br /&gt;
   expire 1 2007/12/10 21:49:03;&lt;br /&gt;
 }&lt;br /&gt;
 lease {&lt;br /&gt;
   interface &amp;quot;eth6&amp;quot;;&lt;br /&gt;
   fixed-address 192.168.206.2;&lt;br /&gt;
   option subnet-mask 255.255.255.0;&lt;br /&gt;
   option dhcp-lease-time 3600;&lt;br /&gt;
   option routers 192.168.206.1;&lt;br /&gt;
   option dhcp-message-type 5;&lt;br /&gt;
   option dhcp-server-identifier 192.168.206.1;&lt;br /&gt;
   option domain-name-servers 192.168.206.1,195.235.113.3;&lt;br /&gt;
   option host-name &amp;quot;profaula6&amp;quot;; &lt;br /&gt;
   option domain-name &amp;quot;aula6&amp;quot;;&lt;br /&gt;
   renew 5 2007/11/30 16:52:55;&lt;br /&gt;
   rebind 5 2007/11/30 17:20:37;&lt;br /&gt;
   expire 5 2007/11/30 17:28:07;&lt;br /&gt;
 }&lt;br /&gt;
 lease {&lt;br /&gt;
   interface &amp;quot;eth4&amp;quot;;&lt;br /&gt;
   fixed-address 192.168.202.2;&lt;br /&gt;
   option subnet-mask 255.255.255.0;&lt;br /&gt;
   option dhcp-lease-time 3600;&lt;br /&gt;
   option routers 192.168.202.1;&lt;br /&gt;
   option dhcp-message-type 5;&lt;br /&gt;
   option dhcp-server-identifier 192.168.202.1;&lt;br /&gt;
   option domain-name-servers 192.168.202.1,213.4.132.1;&lt;br /&gt;
   option host-name &amp;quot;profaula2&amp;quot;;&lt;br /&gt;
   option domain-name &amp;quot;aula2.iescopernic.com&amp;quot;;&lt;br /&gt;
   renew 5 2007/11/30 16:07:24;&lt;br /&gt;
   rebind 5 2007/11/30 16:31:05;&lt;br /&gt;
   expire 5 2007/11/30 16:38:35; &lt;br /&gt;
 }&lt;br /&gt;
 lease {&lt;br /&gt;
   interface &amp;quot;eth5&amp;quot;;&lt;br /&gt;
   fixed-address 192.168.207.2;&lt;br /&gt;
   option subnet-mask 255.255.255.0;&lt;br /&gt;
   option routers 192.168.207.1;&lt;br /&gt;
   option dhcp-lease-time 3600;&lt;br /&gt;
   option dhcp-message-type 5;&lt;br /&gt;
   option domain-name-servers 192.168.207.1,195.235.113.3;&lt;br /&gt;
   option dhcp-server-identifier 192.168.207.1;&lt;br /&gt;
   option host-name &amp;quot;profaula&amp;quot;;&lt;br /&gt;
   option domain-name &amp;quot;aula7.iescopernic.com&amp;quot;;&lt;br /&gt;
   renew 5 2007/11/30 16:28:42;&lt;br /&gt;
   rebind 5 2007/11/30 16:53:49;&lt;br /&gt;
   expire 5 2007/11/30 17:01:19;&lt;br /&gt;
 }&lt;br /&gt;
 lease {&lt;br /&gt;
   interface &amp;quot;eth0&amp;quot;;&lt;br /&gt;
   fixed-address 192.168.208.2;&lt;br /&gt;
   option subnet-mask 255.255.255.0;&lt;br /&gt;
   option routers 192.168.208.1;&lt;br /&gt;
   option dhcp-lease-time 3600;&lt;br /&gt;
   option dhcp-message-type 5;&lt;br /&gt;
   option domain-name-servers 192.168.208.1,213.4.132.1;&lt;br /&gt;
   option dhcp-server-identifier 192.168.208.1;&lt;br /&gt;
   option host-name &amp;quot;profaula8&amp;quot;;&lt;br /&gt;
   option domain-name &amp;quot;aula8.iescopernic.com&amp;quot;;&lt;br /&gt;
   renew 5 2007/11/30 17:14:46;&lt;br /&gt;
   rebind 5 2007/11/30 17:37:43;&lt;br /&gt;
   expire 5 2007/11/30 17:45:13;&lt;br /&gt;
 }&lt;br /&gt;
 lease {&lt;br /&gt;
   interface &amp;quot;eth1&amp;quot;;&lt;br /&gt;
   fixed-address 192.168.204.2;&lt;br /&gt;
   option subnet-mask 255.255.255.0;&lt;br /&gt;
   option routers 192.168.204.1;&lt;br /&gt;
   option dhcp-lease-time 3600;&lt;br /&gt;
   option dhcp-message-type 5;&lt;br /&gt;
   option domain-name-servers 192.168.204.1,213.4.132.1;&lt;br /&gt;
   option dhcp-server-identifier 192.168.204.1;&lt;br /&gt;
   option host-name &amp;quot;profaula4&amp;quot;;&lt;br /&gt;
   option domain-name &amp;quot;aula4.iescopernic.com&amp;quot;;&lt;br /&gt;
   renew 2 2008/1/15 18:04:17;&lt;br /&gt;
   rebind 2 2008/1/15 18:29:24;&lt;br /&gt;
   expire 2 2008/1/15 18:36:54;&lt;br /&gt;
 }  &lt;br /&gt;
&lt;br /&gt;
Consulteu:&lt;br /&gt;
&lt;br /&gt;
 $ man dhclient.leases&lt;br /&gt;
&lt;br /&gt;
Per obtenir més informació&lt;br /&gt;
&lt;br /&gt;
===Documentació===&lt;br /&gt;
&lt;br /&gt;
*[http://linux.die.net/man/8/dhclient man dhclient]&lt;br /&gt;
*[http://linux.die.net/man/5/dhclient.conf man dhclient.conf]&lt;br /&gt;
*[http://linux.die.net/man/5/dhclient.leases man dhclient.leases]&lt;br /&gt;
*[http://linux.die.net/man/8/dhclient-script man dhclient-script]&lt;br /&gt;
&lt;br /&gt;
=== Client Windows ===&lt;br /&gt;
&lt;br /&gt;
Amb l'ordre ipconfig es pot alliberar i tornar a demanar una connexió. Per alliberar:&lt;br /&gt;
&lt;br /&gt;
 &amp;gt; ipconfig /release&lt;br /&gt;
&lt;br /&gt;
Per tornar a demanar configuració IP:&lt;br /&gt;
&lt;br /&gt;
 &amp;gt; ipconfig /renew&lt;br /&gt;
&lt;br /&gt;
==Configuració Servidor==&lt;br /&gt;
&lt;br /&gt;
Descarregar el servidor DHCP de l'[http://www.isc.org/ ISC]:&lt;br /&gt;
&lt;br /&gt;
 $ sudo apt-get install dhcpd&lt;br /&gt;
&lt;br /&gt;
Instal·lat el programari del servidor, s'haurà de configurar dos arxius importants: '''/etc/dhcpd.conf''', i el '''/var/state/dhcp/dhcp.leases'''. El primer serveix per configurar el servidor com es vulgui, mentre que el segon es una base de dades creada per el servidor, amb les assignacions de IP que es van realitzant. Ens permet verificar la activitat del servidor i permet portar la conta de les IPs que va donant als diferents clients, per conservar-les en cas de caiguda.&lt;br /&gt;
&lt;br /&gt;
Verificar que existeix l'archiu /var/lib/dhcp/dhcpd.leases (en versions anteriors de dhcp per RedHat aquest arxiu es tenia que crear-lo a mà. I era una de les raons perquè dhcpd no iniciava).&lt;br /&gt;
&lt;br /&gt;
'''DHCPD.CONF'''&lt;br /&gt;
&lt;br /&gt;
*Abans de modificar /etc/dhcpd.conf s'ha d'entendre una mica els paràmetres de configuració més comuns:&lt;br /&gt;
 #subnet 192.5.5.0 netmask 255.255.255.224 {&lt;br /&gt;
 #  range 192.5.5.26 192.5.5.30;&lt;br /&gt;
 #  option domain-name-servers bb.home.vix.com, gw.home.vix.com;&lt;br /&gt;
 #  option domain-name &amp;quot;vix.com&amp;quot;;&lt;br /&gt;
 #  option routers 192.5.5.1;&lt;br /&gt;
 #  option subnet-mask 255.255.255.224;&lt;br /&gt;
 #  option broadcast-address 192.5.5.31;&lt;br /&gt;
 #  default-lease-time 600;&lt;br /&gt;
 #  max-lease-time 7200;&lt;br /&gt;
 #}&lt;br /&gt;
#Descriu la xarxa i es posible definir més d'una subxarxa, en el cas que comparteixin la mateixa infraestructura física.&lt;br /&gt;
#El server dhcpd proporcionarà la primera IP que estigui lliure entre el rang especificant, s'anomena asignació dinàmica de IPs.&lt;br /&gt;
#Indica el domini dels servidors DNS que es faran servir en els clients DHCP.&lt;br /&gt;
#Indica el nom de domini que es fara servir en la DNS.&lt;br /&gt;
#Port de sortida (indica els routers de la xarxa) &lt;br /&gt;
#Indica la màscara de xarxa.&lt;br /&gt;
#Indica la direcció de broadcast.&lt;br /&gt;
#La IP estara per un temps determinat cuan el temps s'acabi el client tindra que solicitar una altre IP.&lt;br /&gt;
*Una llista del valors (de segons a minuts):&lt;br /&gt;
:600 - 10 minuts&lt;br /&gt;
:7200 - 2 hores&lt;br /&gt;
:86400 - 1 dia&lt;br /&gt;
:604800 - 1 setmana&lt;br /&gt;
:2592000 - 1 mes&lt;br /&gt;
:31104000 - 1 any&lt;br /&gt;
:62208000 - 2 anys&lt;br /&gt;
&lt;br /&gt;
'''DHCP.LEASES'''&lt;br /&gt;
*El fitxer dhcp.leases es registran les IPs que es van asignant als ordinadors clients, cuant  aquest es masa gran crea una copia en un fitxer ''dhcpd.leases~'', aquests fitxers estan normalment en /etc o /var.&lt;br /&gt;
&lt;br /&gt;
===Paràmetres d'execució===&lt;br /&gt;
&lt;br /&gt;
En sistemes d'inicialització basats en System V, es poden especificar paràmetres extres d'execució del servidor als fitxes de la carpeta '''/etc/default''':&lt;br /&gt;
&lt;br /&gt;
 $ cat /etc/default/dhcp3-server &lt;br /&gt;
 # Defaults for dhcp initscript&lt;br /&gt;
 # sourced by /etc/init.d/dhcp&lt;br /&gt;
 # installed at /etc/default/dhcp3-server by the maintainer scripts  &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # This is a POSIX shell fragment&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 # On what interfaces should the DHCP server (dhcpd) serve DHCP requests?&lt;br /&gt;
 #	Separate multiple interfaces with spaces, e.g. &amp;quot;eth0 eth1&amp;quot;.&lt;br /&gt;
 INTERFACES=&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
En el nostre cas li estem indicant que escolti peticions provinents de totes les interfícies de xarxa.&lt;br /&gt;
&lt;br /&gt;
Dubte: que passa amb les interfícies virtuals fetes amb [[IP aliasing]], cal posar-les?&lt;br /&gt;
&lt;br /&gt;
===Consultar l'estat d'execució del servidor DHCP===&lt;br /&gt;
&lt;br /&gt;
 $ ps aux | grep dhcpd&lt;br /&gt;
 dhcpd     5869  0.0  0.1   2988  1548 ?        Ss   Feb05   0:00 /usr/sbin/dhcpd3 -q -pf /var/run/dhcp3-server/dhcpd.pid -cf  /etc/dhcp3/dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*[http://linux.die.net/man/8/dhcpd man dhcpd]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Adreça IP fixa per MAC===&lt;br /&gt;
&lt;br /&gt;
Per assignar una IP fixa segons l'adreça MAC (exemple extret del fitxer d'exemple de Debian):&lt;br /&gt;
&lt;br /&gt;
 host fantasia {&lt;br /&gt;
   hardware ethernet 08:00:07:26:c0:a5;&lt;br /&gt;
   fixed-address 192.168.0.5;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Es poden tenir diverses IP, aleshores només s'assignarà la IP del rang que correspon (la petició haurà arribat per una targeta de xarxa que pertany a certa subxarxa). També es pot assignar un nom de màquina DNS que resolgui a una iP concreta.&lt;br /&gt;
&lt;br /&gt;
Consulteu el manual:&lt;br /&gt;
&lt;br /&gt;
 $ [[man]] dhcpd.conf&lt;br /&gt;
 &lt;br /&gt;
           fixed-address address [, address ... ];&lt;br /&gt;
 &lt;br /&gt;
          The fixed-address declaration is used to assign one or more fixed IP addresses to a client.  It should only appear in  a  host  declaration.   If  more  than  one&lt;br /&gt;
          address is supplied, then when the client boots, it will be assigned the address that corresponds to the network on which it is booting.  If none of the addresses&lt;br /&gt;
          in the fixed-address statement are valid for the network to which the client is connected, that client will not match the host declaration containing that  fixed-&lt;br /&gt;
          address declaration.  Each address in the fixed-address declaration should be either an IP address or a domain name that resolves to one or more IP addresses.&lt;br /&gt;
&lt;br /&gt;
===Exemple de configuració. Aula amb adreces IP fixes===&lt;br /&gt;
&lt;br /&gt;
Un departament d'informàtica amb assignació fixa per MAC:&lt;br /&gt;
&lt;br /&gt;
 $ sudo cat /etc/dhcp3/dhcpd.conf&lt;br /&gt;
 ddns-update-style none;&lt;br /&gt;
 &lt;br /&gt;
 option domain-name-servers 192.168.0.7, 80.58.61.250, 80.58.61.254;&lt;br /&gt;
 option domain-name &amp;quot;iescopernic.com&amp;quot;;&lt;br /&gt;
 default-lease-time 86400;&lt;br /&gt;
 max-lease-time 604800; &lt;br /&gt;
 &lt;br /&gt;
 authoritative;  &lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 # *******************   Ordinadors Departament **************&lt;br /&gt;
 #subnet 192.168.12.0 netmask 255.255.255.0&lt;br /&gt;
 include &amp;quot;/etc/dhcp3/dhcpd-departament.conf&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
El fitxer inclòs: &lt;br /&gt;
&lt;br /&gt;
 $ cat /etc/dhcp3/dhcpd-departament.conf&lt;br /&gt;
 subnet 192.168.12.0 netmask 255.255.255.0 {&lt;br /&gt;
         range 192.168.12.100 192.168.12.199;&lt;br /&gt;
         option subnet-mask 255.255.255.0;&lt;br /&gt;
         option broadcast-address 192.168.12.255;&lt;br /&gt;
         option routers 192.168.12.1;&lt;br /&gt;
         option domain-name-servers 192.168.0.7, 195.235.113.3, 195.235.96.90;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 host impresoraLaserjet2420 {&lt;br /&gt;
         hardware ethernet 00:14:38:D4:55:48;&lt;br /&gt;
         fixed-address 192.168.12.50;&lt;br /&gt;
 } &lt;br /&gt;
 &lt;br /&gt;
 host pc01 {&lt;br /&gt;
             hardware ethernet 00:30:05:EB:39:9D;&lt;br /&gt;
             fixed-address 192.168.12.11;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 host pc02 {    &lt;br /&gt;
             hardware ethernet 00:30:05:EB:A3:98;&lt;br /&gt;
             fixed-address 192.168.12.12; &lt;br /&gt;
 }  &lt;br /&gt;
 &lt;br /&gt;
 host pc03 {    &lt;br /&gt;
             hardware ethernet 00:30:05:EB:3A:E7;&lt;br /&gt;
             fixed-address 192.168.12.13; &lt;br /&gt;
 }  &lt;br /&gt;
 &lt;br /&gt;
 host pc04 {    &lt;br /&gt;
             hardware ethernet 00:30:05:EB:3A:EA;&lt;br /&gt;
             fixed-address 192.168.12.14; &lt;br /&gt;
 }   &lt;br /&gt;
 &lt;br /&gt;
 host pc05 {    &lt;br /&gt;
             hardware ethernet 00:30:05:EB:39:A4;&lt;br /&gt;
             fixed-address 192.168.12.15; &lt;br /&gt;
 }  &lt;br /&gt;
 &lt;br /&gt;
 host pc06 {    &lt;br /&gt;
             hardware ethernet 00:30:05:EB:3B:52;&lt;br /&gt;
             fixed-address 192.168.12.16; &lt;br /&gt;
 }  &lt;br /&gt;
 &lt;br /&gt;
 host pc07 {    &lt;br /&gt;
             hardware ethernet 00:30:05:EB:3A:CF;&lt;br /&gt;
             fixed-address 192.168.12.17; &lt;br /&gt;
 }   &lt;br /&gt;
 &lt;br /&gt;
 host pc08 {    &lt;br /&gt;
             hardware ethernet 00:30:05:EB:A4:12;&lt;br /&gt;
             fixed-address 192.168.12.18; &lt;br /&gt;
 }   &lt;br /&gt;
 &lt;br /&gt;
 host pc09 {    &lt;br /&gt;
             hardware ethernet 00:30:05:EB:A3:9B;&lt;br /&gt;
             fixed-address 192.168.12.19; &lt;br /&gt;
 }  &lt;br /&gt;
 &lt;br /&gt;
 host pc10 {    &lt;br /&gt;
             hardware ethernet 00:30:05:EB:A3:8D;&lt;br /&gt;
             fixed-address 192.168.12.20; &lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
===Fitxer d'exemple dhcpd.conf de Debian===&lt;br /&gt;
&lt;br /&gt;
 $ cat /etc/dhcp3/dhcpd.conf&lt;br /&gt;
 #&lt;br /&gt;
 # Sample configuration file for ISC dhcpd for Debian&lt;br /&gt;
 #&lt;br /&gt;
 # $Id: dhcpd.conf,v 1.1.1.1 2002/05/21 00:07:44 peloy Exp $&lt;br /&gt;
 # &lt;br /&gt;
 &lt;br /&gt;
 # The ddns-updates-style parameter controls whether or not the server will&lt;br /&gt;
 # attempt to do a DNS update when a lease is confirmed. We default to the&lt;br /&gt;
 # behavior of the version 2 packages ('none', since DHCP v2 didn't&lt;br /&gt;
 # have support for DDNS.)&lt;br /&gt;
 ddns-update-style none; &lt;br /&gt;
 &lt;br /&gt;
 # option definitions common to all supported networks...&lt;br /&gt;
 option domain-name &amp;quot;example.org&amp;quot;;&lt;br /&gt;
 option domain-name-servers ns1.example.org, ns2.example.org;&lt;br /&gt;
 &lt;br /&gt;
 default-lease-time 600;&lt;br /&gt;
 max-lease-time 7200; &lt;br /&gt;
 &lt;br /&gt;
 # If this DHCP server is the official DHCP server for the local&lt;br /&gt;
 # network, the authoritative directive should be uncommented.&lt;br /&gt;
 #authoritative; &lt;br /&gt;
 &lt;br /&gt;
 # Use this to send dhcp log messages to a different log file (you also&lt;br /&gt;
 # have to hack syslog.conf to complete the redirection).&lt;br /&gt;
 log-facility local7;&lt;br /&gt;
 &lt;br /&gt;
 # No service will be given on this subnet, but declaring it helps the &lt;br /&gt;
 # DHCP server to understand the network topology.&lt;br /&gt;
 &lt;br /&gt;
 #subnet 10.152.187.0 netmask 255.255.255.0 {&lt;br /&gt;
 #}&lt;br /&gt;
 &lt;br /&gt;
 # This is a very basic subnet declaration.&lt;br /&gt;
 &lt;br /&gt;
 #subnet 10.254.239.0 netmask 255.255.255.224 {&lt;br /&gt;
 #  range 10.254.239.10 10.254.239.20;&lt;br /&gt;
 #  option routers rtr-239-0-1.example.org, rtr-239-0-2.example.org;&lt;br /&gt;
 #}&lt;br /&gt;
 &lt;br /&gt;
 # This declaration allows BOOTP clients to get dynamic addresses,&lt;br /&gt;
 # which we don't really recommend.&lt;br /&gt;
 &lt;br /&gt;
 #subnet 10.254.239.32 netmask 255.255.255.224 {&lt;br /&gt;
 #  range dynamic-bootp 10.254.239.40 10.254.239.60;&lt;br /&gt;
 #  option broadcast-address 10.254.239.31;&lt;br /&gt;
 #  option routers rtr-239-32-1.example.org;&lt;br /&gt;
 #}&lt;br /&gt;
 &lt;br /&gt;
 # A slightly different configuration for an internal subnet.&lt;br /&gt;
 #subnet 10.5.5.0 netmask 255.255.255.224 {&lt;br /&gt;
 #  range 10.5.5.26 10.5.5.30;&lt;br /&gt;
 #  option domain-name-servers ns1.internal.example.org;&lt;br /&gt;
 #  option domain-name &amp;quot;internal.example.org&amp;quot;;&lt;br /&gt;
 #  option routers 10.5.5.1;&lt;br /&gt;
 #  option broadcast-address 10.5.5.31;&lt;br /&gt;
 #  default-lease-time 600;&lt;br /&gt;
 #  max-lease-time 7200;&lt;br /&gt;
 #}&lt;br /&gt;
 &lt;br /&gt;
 # Hosts which require special configuration options can be listed in&lt;br /&gt;
 # host statements.   If no address is specified, the address will be&lt;br /&gt;
 # allocated dynamically (if possible), but the host-specific information&lt;br /&gt;
 # will still come from the host declaration. &lt;br /&gt;
 &lt;br /&gt;
 #host passacaglia {&lt;br /&gt;
 #  hardware ethernet 0:0:c0:5d:bd:95;&lt;br /&gt;
 #  filename &amp;quot;vmunix.passacaglia&amp;quot;;&lt;br /&gt;
 #  server-name &amp;quot;toccata.fugue.com&amp;quot;;&lt;br /&gt;
 #}&lt;br /&gt;
 &lt;br /&gt;
 # Fixed IP addresses can also be specified for hosts.   These addresses&lt;br /&gt;
 # should not also be listed as being available for dynamic assignment.&lt;br /&gt;
 # Hosts for which fixed IP addresses have been specified can boot using&lt;br /&gt;
 # BOOTP or DHCP.   Hosts for which no fixed address is specified can only&lt;br /&gt;
 # be booted with DHCP, unless there is an address range on the subnet&lt;br /&gt;
 # to which a BOOTP client is connected which has the dynamic-bootp flag&lt;br /&gt;
 # set.&lt;br /&gt;
 #host fantasia {&lt;br /&gt;
 #  hardware ethernet 08:00:07:26:c0:a5;&lt;br /&gt;
 #  fixed-address fantasia.fugue.com;&lt;br /&gt;
 #}&lt;br /&gt;
 &lt;br /&gt;
 # You can declare a class of clients and then do address allocation&lt;br /&gt;
 # based on that.   The example below shows a case where all clients&lt;br /&gt;
 # in a certain class get addresses on the 10.17.224/24 subnet, and all&lt;br /&gt;
 # other clients get addresses on the 10.0.29/24 subnet. &lt;br /&gt;
 &lt;br /&gt;
 #class &amp;quot;foo&amp;quot; {&lt;br /&gt;
 #  match if substring (option vendor-class-identifier, 0, 4) = &amp;quot;SUNW&amp;quot;;&lt;br /&gt;
 #} &lt;br /&gt;
 &lt;br /&gt;
 #shared-network 224-29 {&lt;br /&gt;
 #  subnet 10.17.224.0 netmask 255.255.255.0 {&lt;br /&gt;
 #    option routers rtr-224.example.org;&lt;br /&gt;
 #  }&lt;br /&gt;
 #  subnet 10.0.29.0 netmask 255.255.255.0 {&lt;br /&gt;
 #    option routers rtr-29.example.org;&lt;br /&gt;
 #  }&lt;br /&gt;
 #  pool {&lt;br /&gt;
 #    allow members of &amp;quot;foo&amp;quot;;&lt;br /&gt;
 #    range 10.17.224.10 10.17.224.250;&lt;br /&gt;
 #  }&lt;br /&gt;
 #  pool {&lt;br /&gt;
 #    deny members of &amp;quot;foo&amp;quot;;&lt;br /&gt;
 #    range 10.0.29.10 10.0.29.230;&lt;br /&gt;
 #  }&lt;br /&gt;
 #}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Servidor WINS===&lt;br /&gt;
&lt;br /&gt;
Es poden configurar els servidors de WINS dels clients amb l'opció:&lt;br /&gt;
&lt;br /&gt;
 option netbios-name-servers 192.168.10.66, 192.168.10.97;&lt;br /&gt;
&lt;br /&gt;
També podem modificar el tipus de nodes:&lt;br /&gt;
&lt;br /&gt;
 option netbios-node-type 2;&lt;br /&gt;
&lt;br /&gt;
Segons la taula:&lt;br /&gt;
&lt;br /&gt;
*'''1''': b-node	&lt;br /&gt;
*'''2''': p-node	&lt;br /&gt;
*'''4''': m-node	&lt;br /&gt;
*'''8''': h-node&lt;br /&gt;
&lt;br /&gt;
Consulteu [[NetBIOS_Name_Server#Tipus_de_nodes_NetBIOS]].&lt;br /&gt;
&lt;br /&gt;
===Fitxers de log ===&lt;br /&gt;
&lt;br /&gt;
 $ tail -n 100 /var/log/syslog | grep dhcpd &lt;br /&gt;
 Sep 19 16:01:26 server1 dhcpd: DHCPDISCOVER from 00:0c:76:8b:c4:16 via eth0&lt;br /&gt;
 Sep 19 16:01:26 server1 dhcpd: DHCPOFFER on 192.168.0.229 to 00:0c:76:8b:c4:16 (matze) via eth0&lt;br /&gt;
 Sep 19 16:01:27 server1 dhcpd: DHCPDISCOVER from 00:0c:76:8b:c4:16 (matze) via eth0&lt;br /&gt;
 Sep 19 16:01:27 server1 dhcpd: DHCPOFFER on 192.168.0.229 to 00:0c:76:8b:c4:16 (matze) via eth0&lt;br /&gt;
 Sep 19 16:01:31 server1 dhcpd: DHCPDISCOVER from 00:0c:76:8b:c4:16 (matze) via eth0&lt;br /&gt;
 Sep 19 16:01:31 server1 dhcpd: DHCPOFFER on 192.168.0.229 to 00:0c:76:8b:c4:16 (matze) via eth0&lt;br /&gt;
 Sep 19 16:01:31 server1 dhcpd: Wrote 1 leases to leases file.&lt;br /&gt;
 Sep 19 16:01:31 server1 dhcpd: DHCPREQUEST for 192.168.0.229 (192.168.0.100) from 00:0c:76:8b:c4:16 (matze) via eth0&lt;br /&gt;
 Sep 19 16:01:31 server1 dhcpd: DHCPACK on 192.168.0.229 to 00:0c:76:8b:c4:16 (matze) via eth0&lt;br /&gt;
&lt;br /&gt;
===Préstecs (leases)===&lt;br /&gt;
&lt;br /&gt;
 $ cat /var/lib/dhcp3/dhcpd.leases&lt;br /&gt;
 # All times in this file are in UTC (GMT), not your local timezone.   This is&lt;br /&gt;
 # not a bug, so please don't ask about it.   There is no portable way to&lt;br /&gt;
 # store leases in the local timezone, so please don't request this as a&lt;br /&gt;
 # feature.   If this is inconvenient or confusing to you, we sincerely&lt;br /&gt;
 # apologize.   Seriously, though - don't ask.&lt;br /&gt;
 # The format of this file is documented in the dhcpd.leases(5) manual page.&lt;br /&gt;
 # This lease file was written by isc-dhcp-V3.0.5&lt;br /&gt;
 &lt;br /&gt;
 lease 192.168.12.197 {&lt;br /&gt;
   starts 5 2007/06/22 14:20:56;&lt;br /&gt;
   ends 6 2007/06/23 14:20:56;&lt;br /&gt;
   tstp 6 2007/06/23 14:20:56;&lt;br /&gt;
   binding state free;&lt;br /&gt;
   hardware ethernet 00:17:a4:42:a8:5c;&lt;br /&gt;
 }&lt;br /&gt;
 lease 192.168.12.192 {&lt;br /&gt;
   starts 4 2007/06/28 15:19:44;&lt;br /&gt;
   ends 5 2007/06/29 15:19:44;&lt;br /&gt;
   tstp 5 2007/06/29 15:19:44;&lt;br /&gt;
   binding state free;&lt;br /&gt;
   hardware ethernet 00:c0:9f:60:33:51;&lt;br /&gt;
 }&lt;br /&gt;
 lease 192.168.12.191 {&lt;br /&gt;
   starts 4 2007/06/28 16:19:10;&lt;br /&gt;
   ends 5 2007/06/29 16:19:10;&lt;br /&gt;
   tstp 5 2007/06/29 16:19:10;&lt;br /&gt;
   binding state free;&lt;br /&gt;
   hardware ethernet 00:0e:9b:cd:74:4c;&lt;br /&gt;
   uid &amp;quot;\001\000\016\233\315tL&amp;quot;;&lt;br /&gt;
 }&lt;br /&gt;
 lease 192.168.12.193 {&lt;br /&gt;
   starts 4 2007/06/28 16:35:59;&lt;br /&gt;
   ends 5 2007/06/29 16:35:59;&lt;br /&gt;
   tstp 5 2007/06/29 16:35:59;&lt;br /&gt;
   binding state free;&lt;br /&gt;
   hardware ethernet 00:c0:9f:60:33:51;&lt;br /&gt;
 }   &lt;br /&gt;
 ..................&lt;br /&gt;
&lt;br /&gt;
===Accés a un servidor DHCP fora del segment de xarxa dels clients===&lt;br /&gt;
&lt;br /&gt;
Cal utilitzar un BOOTP/DHCP Relay Agent als routers. Paquet dhcp3-relay.&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Exemple AulaLinux===&lt;br /&gt;
&lt;br /&gt;
Obtenir les MAC:&lt;br /&gt;
&lt;br /&gt;
 $ sudo nmap 147.83.75.129/25&lt;br /&gt;
 .....&lt;br /&gt;
&lt;br /&gt;
Consultar les MAC:&lt;br /&gt;
&lt;br /&gt;
 $ sudo arp -n&lt;br /&gt;
 Address                  HWtype  HWaddress           Flags Mask            Iface&lt;br /&gt;
 147.83.75.143            ether   00:C0:A8:F9:7D:3D   C                     eth1&lt;br /&gt;
 147.83.75.141            ether   00:C0:A8:F9:86:6C   C                     eth1&lt;br /&gt;
 147.83.75.129            ether   00:0E:D6:A9:54:00   C                     eth1&lt;br /&gt;
 147.83.75.131            ether   00:16:35:3C:3B:D1   C                     eth1&lt;br /&gt;
 147.83.75.136            ether   00:C0:A8:FB:5E:A1   C                     eth1&lt;br /&gt;
 147.83.75.144            ether   00:C0:A8:F9:8B:43   C                     eth1&lt;br /&gt;
 147.83.75.142            ether   00:C0:A8:F9:82:1C   C                     eth1&lt;br /&gt;
 147.83.75.146            ether   00:C0:A8:F9:7B:87   C                     eth1&lt;br /&gt;
 147.83.75.145            ether   00:C0:A8:F9:86:59   C                     eth1&lt;br /&gt;
&lt;br /&gt;
Instal·lar el servidor de DHCP:&lt;br /&gt;
&lt;br /&gt;
 $ sudo apt-get install dhcp3-server&lt;br /&gt;
 S'està llegint la llista de paquets... Fet&lt;br /&gt;
 S'està construint l'arbre de dependències... Fet&lt;br /&gt;
 S'instal·laran els següents paquets NOUS:&lt;br /&gt;
   dhcp3-server&lt;br /&gt;
 0 actualitzats, 1 nous a instal·lar, 0 a eliminar i 22 no actualitzats.&lt;br /&gt;
 Es necessita obtenir 292kB d'arxius.&lt;br /&gt;
 Després de desempaquetar s'usaran 836kB d'espai en disc addicional.&lt;br /&gt;
 Des:1 http://ftp.rediris.es etch/main dhcp3-server 3.0.4-13 [292kB]&lt;br /&gt;
 292kB descarregats en 0s (982kB/s)&lt;br /&gt;
 S'estan preconfigurant els paquets...&lt;br /&gt;
 S'està seleccionant el paquet dhcp3-server prèviament no seleccionat.&lt;br /&gt;
 (S'està llegint la base de dades ... hi ha 90512 fitxers i directoris instal·lats actualment.)&lt;br /&gt;
 S'està desempaquetant dhcp3-server (de .../dhcp3-server_3.0.4-13_i386.deb) ...&lt;br /&gt;
 S'està configurant dhcp3-server (3.0.4-13) ...&lt;br /&gt;
 Generating /etc/default/dhcp3-server...&lt;br /&gt;
 Starting DHCP server: dhcpd3 failed to start - check syslog for diagnostics.&lt;br /&gt;
 '''invoke-rc.d: initscript dhcp3-server, action &amp;quot;start&amp;quot; failed.'''&lt;br /&gt;
&lt;br /&gt;
L'error és per què cal configurar el servidor.&lt;br /&gt;
&lt;br /&gt;
[[Imatge:NoAuthoritativeServer.png]]&lt;br /&gt;
&lt;br /&gt;
Fem una copia de seguretat del fitxer per defecte de configuració:&lt;br /&gt;
&lt;br /&gt;
 $ sudo mv /etc/dhcp3/dhcpd.conf /etc/dhcp3/dhcpd.conf.old&lt;br /&gt;
&lt;br /&gt;
Editem el fitxer&lt;br /&gt;
&lt;br /&gt;
 $ sudo joe /etc/dhcp3/dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
El millor és utilitzar una plantilla per començar:&lt;br /&gt;
&lt;br /&gt;
 ddns-update-style none;&lt;br /&gt;
 option domain-name-servers 80.58.61.250, 80.58.61.254;&lt;br /&gt;
 #Si tenim un servidor de DNS propi a la xarxa la configuració sería:&lt;br /&gt;
 #option domain-name-servers ip_servidor_dns 80.58.61.250, 80.58.61.254;&lt;br /&gt;
 #option domain-name &amp;quot;casa&amp;quot;;&lt;br /&gt;
 default-lease-time 86400;&lt;br /&gt;
 max-lease-time 604800;&lt;br /&gt;
 authoritative; &lt;br /&gt;
 subnet 192.168.1.0 netmask 255.255.255.0 {&lt;br /&gt;
         range 192.168.1.100 192.168.1.199;&lt;br /&gt;
         option subnet-mask 255.255.255.0;&lt;br /&gt;
         option broadcast-address 192.168.1.255;&lt;br /&gt;
         option routers 192.168.1.1;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
I la modifiquem al nostre gust. Per exemple per l'aula Linux:&lt;br /&gt;
&lt;br /&gt;
 ddns-update-style none;&lt;br /&gt;
 option domain-name-servers  147.83.21.41, 147.83.2.3;&lt;br /&gt;
 option domain-name &amp;quot;aulalinux&amp;quot;;&lt;br /&gt;
 default-lease-time 86400;&lt;br /&gt;
 max-lease-time 604800;&lt;br /&gt;
 authoritative; &lt;br /&gt;
 subnet 147.83.75.129 netmask 255.255.255.128 {&lt;br /&gt;
         range 192.168.1.130 192.168.1.150;&lt;br /&gt;
         option subnet-mask 255.255.255.254;&lt;br /&gt;
         option broadcast-address 147.83.75.255;&lt;br /&gt;
         option routers 147.83.75.129;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 #HOSTS FIXES&lt;br /&gt;
 host ali01 {&lt;br /&gt;
        option host-name &amp;quot;ali01.aulalinux&amp;quot;;&lt;br /&gt;
        hardware ethernet 00:16:35:3C:3B:D1;&lt;br /&gt;
        fixed-address 147.83.75.131;&lt;br /&gt;
        }&lt;br /&gt;
 &lt;br /&gt;
 host ali02 {&lt;br /&gt;
        option host-name &amp;quot;ali02.aulalinux&amp;quot;;&lt;br /&gt;
        hardware ethernet XXXXXX;&lt;br /&gt;
        fixed-address 147.83.75.132;&lt;br /&gt;
        }&lt;br /&gt;
 .........&lt;br /&gt;
&lt;br /&gt;
Després de modificar el fitxer cal tornar a iniciar el servidor:&lt;br /&gt;
&lt;br /&gt;
 $ sudo /etc/init.d/dhcp3-server restart&lt;br /&gt;
&lt;br /&gt;
===Xarxes compartides (shared networks). Múltiples interfícies virtuals en una mateixa targeta de xarxa física===&lt;br /&gt;
&lt;br /&gt;
Si voleu utilitzar un servidor DHCP en una targeta de xarxa que té múltiples IP lògiques (IP Aliasing) cal definir una xarxa compartida. Per exemple un targeta de xarxa com la següent:&lt;br /&gt;
&lt;br /&gt;
 $ ifconfig | grep -A 1 alumnat&lt;br /&gt;
 alumnat   Link encap:Ethernet  HWaddr 00:16:3e:00:02:b1  &lt;br /&gt;
           inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0&lt;br /&gt;
 --&lt;br /&gt;
 alumnat:1 Link encap:Ethernet  HWaddr 00:16:3e:00:02:b1  &lt;br /&gt;
           inet addr:192.168.2.1  Bcast:192.168.2.255  Mask:255.255.255.0&lt;br /&gt;
 --&lt;br /&gt;
 alumnat:2 Link encap:Ethernet  HWaddr 00:16:3e:00:02:b1  &lt;br /&gt;
           inet addr:192.168.3.1  Bcast:192.168.3.255  Mask:255.255.255.0&lt;br /&gt;
 --&lt;br /&gt;
 alumnat:3 Link encap:Ethernet  HWaddr 00:16:3e:00:02:b1  &lt;br /&gt;
          inet addr:192.168.4.1  Bcast:192.168.4.255  Mask:255.255.255.0&lt;br /&gt;
&lt;br /&gt;
La configuració seria:&lt;br /&gt;
&lt;br /&gt;
 shared-network alumnat {&lt;br /&gt;
 &lt;br /&gt;
 #Alumnat planta baixa&lt;br /&gt;
 subnet 192.168.1.0 netmask 255.255.255.0 {&lt;br /&gt;
         option subnet-mask 255.255.255.0;&lt;br /&gt;
         range dynamic-bootp 192.168.1.200 192.168.1.254;&lt;br /&gt;
         default-lease-time 21600;&lt;br /&gt;
         max-lease-time 43200;&lt;br /&gt;
         option domain-name-servers      192.168.1.1,192.168.0.46;&lt;br /&gt;
         option domain-name &amp;quot;iesebre.com&amp;quot;;&lt;br /&gt;
         option routers      192.168.1.1; &lt;br /&gt;
         option netbios-name-servers 192.168.0.8; &lt;br /&gt;
 &lt;br /&gt;
         filename &amp;quot;pxelinux.0&amp;quot;;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 #Alumnat planta 1&lt;br /&gt;
 subnet 192.168.2.0 netmask 255.255.255.0 {              &lt;br /&gt;
         option subnet-mask 255.255.255.0;               &lt;br /&gt;
         range dynamic-bootp 192.168.2.200 192.168.2.254;&lt;br /&gt;
         default-lease-time 21600;&lt;br /&gt;
         max-lease-time 43200;&lt;br /&gt;
         option domain-name-servers      192.168.2.1,192.168.0.46;&lt;br /&gt;
         option domain-name &amp;quot;iesebre.com&amp;quot;;  &lt;br /&gt;
         option routers      192.168.2.1;   &lt;br /&gt;
         option netbios-name-servers 192.168.0.8; &lt;br /&gt;
 &lt;br /&gt;
         filename &amp;quot;pxelinux.0&amp;quot;;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
     &lt;br /&gt;
 #Alumnat planta 2&lt;br /&gt;
 subnet 192.168.3.0 netmask 255.255.255.0 {&lt;br /&gt;
         option subnet-mask 255.255.255.0; &lt;br /&gt;
        range dynamic-bootp 192.168.3.200 192.168.3.254;&lt;br /&gt;
        default-lease-time 21600;&lt;br /&gt;
        max-lease-time 43200;&lt;br /&gt;
        option domain-name-servers      192.168.3.1,192.168.0.46;&lt;br /&gt;
        option domain-name &amp;quot;iesebre.com&amp;quot;;            &lt;br /&gt;
        option routers      192.168.3.1;              &lt;br /&gt;
        option netbios-name-servers 192.168.0.8;      &lt;br /&gt;
 &lt;br /&gt;
         filename &amp;quot;pxelinux.0&amp;quot;;&lt;br /&gt;
 }   &lt;br /&gt;
     &lt;br /&gt;
 #Alumnat planta 3&lt;br /&gt;
 subnet 192.168.4.0 netmask 255.255.255.0 {&lt;br /&gt;
         option subnet-mask 255.255.255.0; &lt;br /&gt;
         range dynamic-bootp 192.168.4.200 192.168.4.254;&lt;br /&gt;
         default-lease-time 21600;&lt;br /&gt;
         max-lease-time 43200;&lt;br /&gt;
         option domain-name-servers      192.168.4.1,192.168.0.46;&lt;br /&gt;
         option domain-name &amp;quot;iesebre.com&amp;quot;;            &lt;br /&gt;
         option routers      192.168.4.1;             &lt;br /&gt;
         option netbios-name-servers 192.168.0.8;      &lt;br /&gt;
 &lt;br /&gt;
         filename &amp;quot;pxelinux.0&amp;quot;;&lt;br /&gt;
 }   &lt;br /&gt;
     &lt;br /&gt;
 }   &lt;br /&gt;
&lt;br /&gt;
Tingueu en compte que al fitxer [[/etc/default/dhcp3-server]] només indiqueu la interfície física.&lt;br /&gt;
&lt;br /&gt;
 $ sudo cat /etc/default/dhcp3-server &lt;br /&gt;
 # Defaults for dhcp initscript&lt;br /&gt;
 # sourced by /etc/init.d/dhcp&lt;br /&gt;
 # installed at /etc/default/dhcp3-server by the maintainer scripts &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # This is a POSIX shell fragment&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 # On what interfaces should the DHCP server (dhcpd) serve DHCP requests?&lt;br /&gt;
 #	Separate multiple interfaces with spaces, e.g. &amp;quot;eth0 eth1&amp;quot;.&lt;br /&gt;
 INTERFACES=&amp;quot;intranet alumnat professorat gestio&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Consulteu [[IP Aliasing]].&lt;br /&gt;
&lt;br /&gt;
=== Establir els dominis de cerca ===&lt;br /&gt;
&lt;br /&gt;
Si només s'estableix&lt;br /&gt;
&lt;br /&gt;
 option domain-name &amp;quot;domini.com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Aleshores el client tindrà al fitxer [[/etc/resolv.conf]]:&lt;br /&gt;
&lt;br /&gt;
 $ cat /etc/resolv.conf&lt;br /&gt;
 ...&lt;br /&gt;
 domain domini.com&lt;br /&gt;
 search domini.com&lt;br /&gt;
&lt;br /&gt;
TODO...&lt;br /&gt;
&lt;br /&gt;
 subnet 192.168.202.0 netmask 255.255.255.0 {&lt;br /&gt;
         option subnet-mask              255.255.255.0;&lt;br /&gt;
         range dynamic-bootp 192.168.202.200 192.168.202.254;&lt;br /&gt;
         default-lease-time 21600;&lt;br /&gt;
         max-lease-time 43200;&lt;br /&gt;
         option domain-name-servers      192.168.202.1,192.168.0.4;&lt;br /&gt;
         '''option domain-name &amp;quot;informatica.iesebre.com&amp;quot;;'''&lt;br /&gt;
         '''option domain-search &amp;quot;iesebre.com&amp;quot;;'''&lt;br /&gt;
         option routers      192.168.202.1;&lt;br /&gt;
         option netbios-name-servers 192.168.202.1;  &lt;br /&gt;
 &lt;br /&gt;
         filename &amp;quot;pxelinux.0&amp;quot;;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Els clients quedaran quelcom similar a:&lt;br /&gt;
&lt;br /&gt;
 $ cat /etc/resolv.conf&lt;br /&gt;
 domain informatica.iesebre.com&lt;br /&gt;
 search informatica.iesebre.com iesebre.com.&lt;br /&gt;
 nameserver 192.168.202.1&lt;br /&gt;
 nameserver 192.168.0.4&lt;br /&gt;
&lt;br /&gt;
:*http://blog.andrew.net.au/2008/01/13&lt;br /&gt;
&lt;br /&gt;
= DHCP hooks =&lt;br /&gt;
&lt;br /&gt;
Recordeu que el fitxer dhclient-script és invocat pel client de DHCP ([[dhclient]]) en el següents moments:&lt;br /&gt;
&lt;br /&gt;
:*Establir la configuració inicial de les targetes de xarxa abans de demanar una adreça per DHCP&lt;br /&gt;
:*Per comprovar les adreces un cop han estat ofertes ([[DHCP_OFFER]])&lt;br /&gt;
:*Per establir la configuració final de la targeta de xarxa un cop un préstex ha estat adquirit.&lt;br /&gt;
:*Si no s'obté cap prèstec, també s'encarrega d'utilitzar els préstecs predefinits o fins i tot utilitzar algún préstec àntic&lt;br /&gt;
&lt;br /&gt;
Segons el manual:&lt;br /&gt;
&lt;br /&gt;
 $ [[man]] dhclient-script&lt;br /&gt;
 ...&lt;br /&gt;
 HOOKS&lt;br /&gt;
       When it starts, the client script first defines a shell function, make_resolv_conf , which is later used to create  the  /etc/resolv.conf  file.    To  override  the&lt;br /&gt;
       default behaviour, redefine this function in the enter hook script.&lt;br /&gt;
 &lt;br /&gt;
       On  after  defining the make_resolv_conf function, the client script checks for the presence of an executable /etc/dhcp3/dhclient-enter-hooks script, and if present,&lt;br /&gt;
       it invokes the script inline, using the Bourne shell '.' command.   The entire environment documented under OPERATION is available to this script, which  may  modify&lt;br /&gt;
       the  environment  if  needed to change the behaviour of the script.   If an error occurs during the execution of the script, it can set the exit_status variable to a&lt;br /&gt;
       nonzero value, and /sbin/dhclient-script will exit with that error code immediately after the client script exits.&lt;br /&gt;
 &lt;br /&gt;
       After all processing has completed, /sbin/dhclient-script checks for the presence of an executable /etc/dhcp3/dhclient-exit-hooks script, which if present is invoked&lt;br /&gt;
       using  the  '.'  command.  The exit status of dhclient-script will be passed to dhclient-exit-hooks in the exit_status shell variable, and will always be zero if the&lt;br /&gt;
       script succeeded at the task for which it was invoked.   The rest of the environment  as  described  previously  for  dhclient-enter-hooks  is  also  present.    The&lt;br /&gt;
       /etc/dhcp3/dhclient-exit-hooks script can modify the valid of exit_status to change the exit status of dhclient-script.&lt;br /&gt;
&lt;br /&gt;
És a dir l'script no està pensat per ser modificat directament, cal canviar o el fitxer de configuració [[/etc/dhcp3/dhclient.conf]] o cal utilitzar '''HOOKS'''.&lt;br /&gt;
&lt;br /&gt;
Els hooks s'utilitzen per a:&lt;br /&gt;
:*Establir el fitxer /etc/resolv.conf (funció de shell [[make_resolv_conf]])&lt;br /&gt;
:*Es pot canviar aquest funció redefinint-la a algun script hook d'entrada (enter hook script, fitxers de la carpeta [[dhclient-enter-hooks.d]])&lt;br /&gt;
:*Quan dhclient ha acabat totes les operacions es crida al fitxers de [[/etc/dhcp3/dhclient-exit-hooks.d]]&lt;br /&gt;
:*Alguns dels serveis que utilitzen els Hooks són [[Samba]] (Configurar el servidor [[WINS]]), [[NTP]] (configurar els servidors d'hora), entre d'altres.&lt;br /&gt;
&lt;br /&gt;
Es poden passar les següents variables d'entorn: &lt;br /&gt;
&lt;br /&gt;
 MEDIUM,  PREINIT,  BOUND,  RENEW, REBIND, REBOOT, EXPIRE, FAIL, STOP, RELEASE, NBI and TIMEOUT.&lt;br /&gt;
&lt;br /&gt;
Per saber quin tipus d'operació cal realitzar. Del manual:&lt;br /&gt;
&lt;br /&gt;
 OPERATION&lt;br /&gt;
        When  dhclient  needs  to  invoke  the client configuration script, it defines a set of variables in the environment, and then invokes /sbin/dhclient-script.  In all&lt;br /&gt;
        cases, $reason is set to the name of the reason why the script has been invoked.   The following reasons  are  currently  defined:  MEDIUM,  PREINIT,  BOUND,  RENEW,&lt;br /&gt;
        REBIND, REBOOT, EXPIRE, FAIL, STOP, RELEASE, NBI and TIMEOUT.&lt;br /&gt;
&lt;br /&gt;
Es controlen amb dos carpetes del client:&lt;br /&gt;
&lt;br /&gt;
 $ ls -l /etc/dhcp3/&lt;br /&gt;
 ...  &lt;br /&gt;
 dhclient-enter-hooks.d  &lt;br /&gt;
 dhclient-exit-hooks.d &lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
:*http://blogs.sun.com/darren/date/20041109#dhcp_eventhook&lt;br /&gt;
&lt;br /&gt;
===Depurar el client===&lt;br /&gt;
&lt;br /&gt;
 $ cat /etc/dhcp3/dhclient-enter-hooks.d$ cat debug &lt;br /&gt;
 # $Id: debug-enter,v 1.2 2003/06/18 18:11:21 peloy Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # The purpose of this script is just to show the variables that are&lt;br /&gt;
 # available to all the scripts in this directory. All these scripts&lt;br /&gt;
 # are called from /etc/dhcp3/dhclient-script, which exports all the&lt;br /&gt;
 # variables shown before. If you want to debug a problem with your DHCP&lt;br /&gt;
 # setup you can enable this script and take a look at&lt;br /&gt;
 # /tmp/dhclient-script.debug.&lt;br /&gt;
 &lt;br /&gt;
 # To enable this script set the following variable to &amp;quot;yes&amp;quot;&lt;br /&gt;
 RUN=&amp;quot;no&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 if [ &amp;quot;$RUN&amp;quot; = &amp;quot;yes&amp;quot; ]; then&lt;br /&gt;
 	echo `date`: entering dhclient-enter-hooks.d, dumping variables. \&lt;br /&gt;
 		&amp;gt;&amp;gt; /tmp/dhclient-script.debug&lt;br /&gt;
 &lt;br /&gt;
 	for i in reason interface medium alias_ip_address new_ip_address \&lt;br /&gt;
 		new_subnet_mask new_domain_name new_domain_search \&lt;br /&gt;
 		new_domain_name_servers \&lt;br /&gt;
 		new_routers new_static_routes old_ip_address old_subnet_mask \&lt;br /&gt;
 		old_domain_name old_domain_search old_domain_name_servers \&lt;br /&gt;
 		old_routers old_static_routes; do &lt;br /&gt;
 &lt;br /&gt;
 		echo $i=\'${!i}\' &amp;gt;&amp;gt; /tmp/dhclient-script.debug&lt;br /&gt;
 	done&lt;br /&gt;
 &lt;br /&gt;
 	echo '--------------------------' &amp;gt;&amp;gt; /tmp/dhclient-script.debug&lt;br /&gt;
 fi&lt;br /&gt;
 &lt;br /&gt;
===dhcpagent===&lt;br /&gt;
&lt;br /&gt;
:*http://blogs.sun.com/darren/date/20041109#dhcp_eventhook&lt;br /&gt;
&lt;br /&gt;
== DHCP Hook for static-routes==&lt;br /&gt;
&lt;br /&gt;
:*http://community.livejournal.com/unix_solution/3923.html&lt;br /&gt;
&lt;br /&gt;
== No actualitzar mai /etc/resolv.conf per DHCP ==&lt;br /&gt;
&lt;br /&gt;
:*http://www.cyberciti.biz/faq/dhclient-etcresolvconf-hooks/&lt;br /&gt;
&lt;br /&gt;
= Configuració de l'hora per DHCP. NTP Servers =&lt;br /&gt;
&lt;br /&gt;
Al servidor cal especificar l'opció:&lt;br /&gt;
&lt;br /&gt;
 option ntp-servers 192.168.1.100;&lt;br /&gt;
&lt;br /&gt;
Consulteu l'article [[NTP]].&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*http://sipx-wiki.calivia.com/index.php/HowTo_Setup_an_NTP_Server_for_Time_Synchronization&lt;br /&gt;
*http://www.linuxhomenetworking.com/wiki/index.php/Quick_HOWTO_:_Ch08_:_Configuring_the_DHCP_Server&lt;br /&gt;
&lt;br /&gt;
==Client DHCP==&lt;br /&gt;
&lt;br /&gt;
El client DHCP del [[ISC]] configura el client [[ntpdate]] amb el fitxer:&lt;br /&gt;
&lt;br /&gt;
 $ cat /etc/dhcp3/dhclient-exit-hooks.d/ntpdate&lt;br /&gt;
 NTPDATE_CONF=/etc/default/ntpdate&lt;br /&gt;
 NTPDATE_DHCP_CONF=/etc/default/ntpdate.dhcp&lt;br /&gt;
 &lt;br /&gt;
  &lt;br /&gt;
 ntp_servers_setup_remove() {&lt;br /&gt;
 	rm -f $NTPDATE_DHCP_CONF&lt;br /&gt;
 } &lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 ntp_servers_setup_add() {&lt;br /&gt;
 	if [ -e $NTPDATE_DHCP_CONF ] &amp;amp;&amp;amp; [ &amp;quot;$new_ntp_servers&amp;quot; = &amp;quot;$old_ntp_servers&amp;quot; ]; then&lt;br /&gt;
 		return&lt;br /&gt;
	fi&lt;br /&gt;
 &lt;br /&gt;
 	if [ -z &amp;quot;$new_ntp_servers&amp;quot; ]; then&lt;br /&gt;
 		ntp_servers_setup_remove&lt;br /&gt;
 		return&lt;br /&gt;
 	fi&lt;br /&gt;
 &lt;br /&gt;
 	tmp=$(mktemp &amp;quot;$NTPDATE_DHCP_CONF.XXXXXX&amp;quot;) || return&lt;br /&gt;
 	chmod --reference=$NTPDATE_CONF $tmp&lt;br /&gt;
 	chown --reference=$NTPDATE_CONF $tmp&lt;br /&gt;
 &lt;br /&gt;
 	(&lt;br /&gt;
 	  echo &amp;quot;# NTP server entries received from DHCP server&amp;quot;&lt;br /&gt;
 	  echo &amp;quot;NTPSERVERS='$new_ntp_servers'&amp;quot;&lt;br /&gt;
 	) &amp;gt;&amp;gt;$tmp&lt;br /&gt;
 	&lt;br /&gt;
 	mv $tmp $NTPDATE_DHCP_CONF&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 ntp_servers_setup() {&lt;br /&gt;
 	case $reason in&lt;br /&gt;
 		BOUND|RENEW|REBIND|REBOOT)&lt;br /&gt;
 			ntp_servers_setup_add&lt;br /&gt;
 			;;&lt;br /&gt;
 		EXPIRE|FAIL|RELEASE|STOP)&lt;br /&gt;
 			ntp_servers_setup_remove&lt;br /&gt;
 			;; &lt;br /&gt;
 	esac&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 &lt;br /&gt;
 ntp_servers_setup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
i el servidor NTP gràcies al fitxer:&lt;br /&gt;
&lt;br /&gt;
 $ cat /etc/dhcp3/dhclient-enter-hooks.d/ntp&lt;br /&gt;
 NTP_CONF=/etc/ntp.conf&lt;br /&gt;
 NTP_DHCP_CONF=/etc/ntp.conf.dhcp&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 ntp_server_restart() { &lt;br /&gt;
 	[[invoke-rc.d]] ntp try-restart&lt;br /&gt;
 } &lt;br /&gt;
 &lt;br /&gt;
 ntp_servers_setup_remove() {&lt;br /&gt;
 	if [ ! -e $NTP_DHCP_CONF ]; then&lt;br /&gt;
 		return&lt;br /&gt;
 	fi&lt;br /&gt;
 	rm -f $NTP_DHCP_CONF&lt;br /&gt;
 	ntp_server_restart&lt;br /&gt;
 } &lt;br /&gt;
 &lt;br /&gt;
 ntp_servers_setup_add() {&lt;br /&gt;
 	if [ -e $NTP_DHCP_CONF ] &amp;amp;&amp;amp; [ &amp;quot;$new_ntp_servers&amp;quot; = &amp;quot;$old_ntp_servers&amp;quot; ]; then&lt;br /&gt;
 		return&lt;br /&gt;
 	fi&lt;br /&gt;
 &lt;br /&gt;
 	if [ -z &amp;quot;$new_ntp_servers&amp;quot; ]; then&lt;br /&gt;
 		ntp_servers_setup_remove&lt;br /&gt;
 		return&lt;br /&gt;
 	fi&lt;br /&gt;
 &lt;br /&gt;
 	tmp=$(mktemp &amp;quot;$NTP_DHCP_CONF.XXXXXX&amp;quot;) || return&lt;br /&gt;
 	chmod --reference=$NTP_CONF $tmp&lt;br /&gt;
 	chown --reference=$NTP_CONF $tmp&lt;br /&gt;
 &lt;br /&gt;
 	(&lt;br /&gt;
 	  echo &amp;quot;# This file was copied from $NTP_CONF with the server options changed&amp;quot;&lt;br /&gt;
 	  echo &amp;quot;# to reflect the information sent by the DHCP server.  Any changes made&amp;quot;&lt;br /&gt;
 	  echo &amp;quot;# here will be lost at the next DHCP event.  Edit $NTP_CONF instead.&amp;quot;&lt;br /&gt;
 	  echo&lt;br /&gt;
 	  echo &amp;quot;# NTP server entries received from DHCP server&amp;quot;&lt;br /&gt;
 	  for server in $new_ntp_servers; do&lt;br /&gt;
 		echo &amp;quot;server $server iburst&amp;quot;&lt;br /&gt;
 	  done&lt;br /&gt;
 	  echo&lt;br /&gt;
 	  sed -r -e '/^ *(server|peer).*$/d' $NTP_CONF&lt;br /&gt;
 	) &amp;gt;&amp;gt;$tmp&lt;br /&gt;
 	&lt;br /&gt;
 	mv $tmp $NTP_DHCP_CONF&lt;br /&gt;
 &lt;br /&gt;
 	ntp_server_restart&lt;br /&gt;
 } &lt;br /&gt;
 &lt;br /&gt;
 ntp_servers_setup() {&lt;br /&gt;
 	case $reason in&lt;br /&gt;
 		BOUND|RENEW|REBIND|REBOOT)&lt;br /&gt;
 			ntp_servers_setup_add&lt;br /&gt;
 			;;&lt;br /&gt;
 		EXPIRE|FAIL|RELEASE|STOP)&lt;br /&gt;
 			ntp_servers_setup_remove&lt;br /&gt;
 			;;&lt;br /&gt;
 	esac&lt;br /&gt;
 } &lt;br /&gt;
  &lt;br /&gt;
 &lt;br /&gt;
 ntp_servers_setup&lt;br /&gt;
&lt;br /&gt;
== Configuració del servidor WINS ==&lt;br /&gt;
&lt;br /&gt;
Consulteu [[Samba]] ([[Samba#Configuraci.C3.B3_amb_DHCP]]) i [[WINS]] ([[WINS#Configurar_el_servidor_Wins_amb_DHCP]]).&lt;br /&gt;
&lt;br /&gt;
=Exemple de configuració DHCP=&lt;br /&gt;
&lt;br /&gt;
==Configuració temporal==&lt;br /&gt;
&lt;br /&gt;
Durant el primer trimestre del 2008-09 i al principi del segon, s'han anat retirant IPCOP i configurant DHCP aula a aula. Actualment hi ha un fitxer de configuració per aula:&lt;br /&gt;
&lt;br /&gt;
 El fitxer principal de configuració és '''/etc/dhcp3/dhcpd.conf''':&lt;br /&gt;
&lt;br /&gt;
 ddns-update-style none&lt;br /&gt;
 &lt;br /&gt;
 option domain-name-servers 192.168.0.7, 80.58.61.250, 80.58.61.254;&lt;br /&gt;
 option domain-name &amp;quot;iescopernic.com&amp;quot;;&lt;br /&gt;
 default-lease-time 86400;&lt;br /&gt;
 max-lease-time 604800;&lt;br /&gt;
 &lt;br /&gt;
 authoritative;  &lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 # *******************   Ordinadors Departament **************&lt;br /&gt;
 #subnet 192.168.12.0 netmask 255.255.255.0&lt;br /&gt;
 include &amp;quot;/etc/dhcp3/dhcpd-departament.conf&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 # *******************   Ordinadors Aula 1      **************&lt;br /&gt;
 # subnet 192.168.1.0 netmask 255.255.255.0&lt;br /&gt;
 include &amp;quot;/etc/dhcp3/dhcpd-aula1.conf&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 # *******************   Ordinadors Aula 2      **************&lt;br /&gt;
 # subnet 192.168.2.0 netmask 255.255.255.0&lt;br /&gt;
 include &amp;quot;/etc/dhcp3/dhcpd-aula2.conf&amp;quot;;  &lt;br /&gt;
 &lt;br /&gt;
 # *******************   Ordinadors Aula 3      **************&lt;br /&gt;
 # subnet 192.168.3.0 netmask 255.255.255.0&lt;br /&gt;
 include &amp;quot;/etc/dhcp3/dhcpd-aula3.conf&amp;quot;; &lt;br /&gt;
 &lt;br /&gt;
 # *******************   Ordinadors Aula 4      **************&lt;br /&gt;
 # subnet 192.168.4.0 netmask 255.255.255.0&lt;br /&gt;
 include &amp;quot;/etc/dhcp3/dhcpd-aula4.conf&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 # *******************   Ordinadors Aula 5      **************&lt;br /&gt;
 # subnet 192.168.5.0 netmask 255.255.255.0&lt;br /&gt;
 include &amp;quot;/etc/dhcp3/dhcpd-aula5.conf&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 # *******************   Ordinadors Aula 6      **************&lt;br /&gt;
 # subnet 192.168.6.0 netmask 255.255.255.0&lt;br /&gt;
 include &amp;quot;/etc/dhcp3/dhcpd-aula6.conf&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 # *******************   Ordinadors Aula 7      **************&lt;br /&gt;
 # subnet 192.168.6.0 netmask 255.255.255.0&lt;br /&gt;
 include &amp;quot;/etc/dhcp3/dhcpd-aula7.conf&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 # *******************   Ordinadors Aula 8      **************&lt;br /&gt;
 # subnet 192.168.8.0 netmask 255.255.255.0&lt;br /&gt;
 include &amp;quot;/etc/dhcp3/dhcpd-laboratori.conf&amp;quot;; &lt;br /&gt;
&lt;br /&gt;
Aquest fitxers s'ha anat obtenint a mà. Un cop estiguin totes les aules, es passarà a la [[#Configuració definitiva|configuració definitiva]] on tota la configuració del centre està en un únic fitxer que es pot generar amb un [[#script|script]].&lt;br /&gt;
&lt;br /&gt;
Per passar a la configuració definitiva caldrà executar:&lt;br /&gt;
&lt;br /&gt;
 $ sudo cp dhcpd.conf.definitiu dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
==Configuració definitiva==&lt;br /&gt;
&lt;br /&gt;
El servei de DHCP de les aules del departament d'informàtica està centralitzat al router on estan connectades totes les aules. A aquesta màquina l'anomenem:&lt;br /&gt;
&lt;br /&gt;
 [[Router del centre]]&lt;br /&gt;
&lt;br /&gt;
*'''IP''': 192.168.02&lt;br /&gt;
*'''Port SSH''': 22&lt;br /&gt;
&lt;br /&gt;
Els fitxers de configuració es troben a:&lt;br /&gt;
&lt;br /&gt;
 /etc/dhcp3&lt;br /&gt;
&lt;br /&gt;
El fitxer principal de configuració és '''/etc/dhcp3/dhcpd.conf''':&lt;br /&gt;
&lt;br /&gt;
 # *******************   Totes les aules     **************&lt;br /&gt;
 # subnet 192.168.1.0 netmask 255.255.255.0&lt;br /&gt;
 include &amp;quot;/etc/dhcp3/dhcpd-AulesInformaticaiescopernic.conf&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 # *******************   Ordinadors Departament **************&lt;br /&gt;
 #subnet 192.168.12.0 netmask 255.255.255.0&lt;br /&gt;
 include &amp;quot;/etc/dhcp3/dhcpd-departament.conf&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Com podeu veure, hi ha un fitxer específic de configuració per al departament i un altre per a les aules del departament d'informàtica. El fitxer '''/etc/dhcp3/dhcpd-AulesInformaticaiescopernic.conf''' es genera amb la comanda:&lt;br /&gt;
&lt;br /&gt;
 $/etc/dhcp3/generadorFitxersDHCP/generador.sh &amp;gt; /etc/dhcp3/dhcpd-AulesInformaticaiescopernic.conf&lt;br /&gt;
&lt;br /&gt;
Les adreces IP s'assignen de la següent forma (on x és el número d'aula):&lt;br /&gt;
&lt;br /&gt;
*'''192.168.x.1''': Gateway&lt;br /&gt;
*'''192.168.x.2''': Ordinador del profe&lt;br /&gt;
*'''192.168.x.3''': pc01 (1r PC alumnes)&lt;br /&gt;
*'''192.168.x.18''': pc16 (Últim PC alumnes)&lt;br /&gt;
*'''192.168.x.20''': Switch Cisco (surt al DHCP tot i que estan configurats estàticament)&lt;br /&gt;
*'''192.168.x.21''': Punt d'accés si n'hi ha(surt al DHCP tot i que estan configurats estàticament)&lt;br /&gt;
&lt;br /&gt;
A altres màquines com portàtils, se'ls hi assigna adreces en el rang:&lt;br /&gt;
&lt;br /&gt;
 range 192.168.x.25-50;&lt;br /&gt;
&lt;br /&gt;
Les dades generals es troben al principi de l'script generador, definides per variables:&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 PREFIX_FITXER_MACS=&amp;quot;macs_aula&amp;quot;;&lt;br /&gt;
 EXTENSIO_FITXER_MACS=&amp;quot;txt&amp;quot;;&lt;br /&gt;
 PREFIX_FITXERS_CONF=&amp;quot;dhcpd-aula&amp;quot;;&lt;br /&gt;
 SUFIX_FITXERS_CONF=&amp;quot;.conf&amp;quot;; &lt;br /&gt;
 &lt;br /&gt;
 #Exemple Fitxer CONF: dhcpd-aula6.conf&lt;br /&gt;
 #Exemple Fitxer MACS: macs_aula &lt;br /&gt;
 &lt;br /&gt;
 MASK=&amp;quot;255.255.255.0&amp;quot;;&lt;br /&gt;
 BROADCAST_SUFIX=&amp;quot;.255&amp;quot;&lt;br /&gt;
 SUBNET_PREFIX=&amp;quot;192.168.&amp;quot;;&lt;br /&gt;
 SUBNET_SUFIX=&amp;quot;.0&amp;quot;;&lt;br /&gt;
 MIN_IP=&amp;quot;.25&amp;quot;;&lt;br /&gt;
 MAX_IP=&amp;quot;.50&amp;quot;;&lt;br /&gt;
 ROUTER_IP=&amp;quot;.1&amp;quot;; &lt;br /&gt;
 &lt;br /&gt;
 DNS1=&amp;quot;192.168.0.7&amp;quot;;&lt;br /&gt;
 DNS2=&amp;quot;195.235.113.3&amp;quot;;&lt;br /&gt;
 DNS3=&amp;quot;195.235.96.90&amp;quot;; &lt;br /&gt;
  &lt;br /&gt;
 &lt;br /&gt;
 PREFIX_PC=&amp;quot;pc&amp;quot;;&lt;br /&gt;
 PREFIX_PROFE=&amp;quot;profe&amp;quot;;&lt;br /&gt;
 PREFIX_PUNT_ACCES=&amp;quot;pa&amp;quot;;&lt;br /&gt;
 PREFIX_SWITCH_CISCO=&amp;quot;cisco&amp;quot;; &lt;br /&gt;
 &lt;br /&gt;
 SUFIX_IP_PROFE=&amp;quot;.2&amp;quot;; &lt;br /&gt;
 &lt;br /&gt;
 TERMINACIO_IP_PROFE=&amp;quot;2&amp;quot;&lt;br /&gt;
 TERMINACIO_IP_SWITCH_CISCO=&amp;quot;20&amp;quot;;&lt;br /&gt;
 TERMINACIO_IP_PUNT_ACCES=&amp;quot;21&amp;quot;; &lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': Es podria assignar uns temps de prèstecs més grans a les màquines fixes i uns de més petits als portàtils i altres màquines?&lt;br /&gt;
&lt;br /&gt;
Aquest fitxers es poden generar automàticament amb un [[#script|script]] que trobareu a la carpeta:&lt;br /&gt;
&lt;br /&gt;
 /etc/dhcp3/generadorFitxersDHCP&lt;br /&gt;
&lt;br /&gt;
i que s'anomena:&lt;br /&gt;
&lt;br /&gt;
 generador.sh&lt;br /&gt;
&lt;br /&gt;
Per executar-lo:&lt;br /&gt;
&lt;br /&gt;
  $/etc/dhcp3/generadorFitxersDHCP/generador.sh &amp;gt; /etc/dhcp3/dhcpd-AulesInformaticaiescopernic.conf&lt;br /&gt;
&lt;br /&gt;
Aquest generador &amp;quot;s'alimenta&amp;quot; de les dades dels fitxers:&lt;br /&gt;
&lt;br /&gt;
 /etc/dhcp3/generadorFitxersDHCP/macs_aula1.txt&lt;br /&gt;
 /etc/dhcp3/generadorFitxersDHCP/macs_aula2.txt&lt;br /&gt;
 /etc/dhcp3/generadorFitxersDHCP/macs_aula3.txt&lt;br /&gt;
 /etc/dhcp3/generadorFitxersDHCP/macs_aula4.txt&lt;br /&gt;
 /etc/dhcp3/generadorFitxersDHCP/macs_aula5.txt&lt;br /&gt;
 /etc/dhcp3/generadorFitxersDHCP/macs_aula6.txt&lt;br /&gt;
 /etc/dhcp3/generadorFitxersDHCP/macs_aula7.txt&lt;br /&gt;
 /etc/dhcp3/generadorFitxersDHCP/macs_aula8.txt&lt;br /&gt;
&lt;br /&gt;
Que contenen les MACs de les màquines del centre, incloent la IP de profe, del punt d'accés (si hi ha, s'esta pensat en treure'ls? - --[[Usuari:Sergi|Sergi]] 19:58, 21 gen 2009 (CET) -) i del switch Cisco.&lt;br /&gt;
&lt;br /&gt;
A mode d'exemple el contingut del fitxer de l'aula1:&lt;br /&gt;
&lt;br /&gt;
 # **** Macs de l'Aula 1 ****&lt;br /&gt;
 # No toqueu els comentaris d'aquest fitxer. Només modifiqueu el valors de&lt;br /&gt;
 # les MAC allà on correspongui.&lt;br /&gt;
 # Primer va la MAC del professor. Després del punt d'accés i el commutador &lt;br /&gt;
 # Cisco. Despreś ve una llista ordenada de les MAC de la classe&lt;br /&gt;
 # Cada aula disposa d'un mapa que està a l'armari de comunicacions de l'aula&lt;br /&gt;
 # També podeu consultar els mapes a la wiki del departament:&lt;br /&gt;
 # https://www.iescopernic.com/departament/index.php/Configuraci%C3%B3_de_la_xarxa._Aules&lt;br /&gt;
 #&lt;br /&gt;
 #Punt accés&lt;br /&gt;
 pa 00:80:5A:4B:89:C8&lt;br /&gt;
 #Switch cisco&lt;br /&gt;
 cisco 00:15:FA:9B:A7:C0&lt;br /&gt;
 #Profe&lt;br /&gt;
 profe 00:30:05:eb:38:55&lt;br /&gt;
 #Alumnes&lt;br /&gt;
 pc1 00:0f:fe:de:90:e7 &lt;br /&gt;
 pc2 00:0f:fe:de:83:89  &lt;br /&gt;
 pc3 00:0f:fe:de:81:7d  &lt;br /&gt;
 pc4 00:0f:fe:de:85:57  &lt;br /&gt;
 pc5 00:0f:fe:de:81:87&lt;br /&gt;
 pc6 00:0f:fe:de:80:e5&lt;br /&gt;
 pc7 00:0f:fe:de:81:f7&lt;br /&gt;
 pc8 00:0f:fe:de:84:17  &lt;br /&gt;
 pc9 00:0f:fe:de:82:9b&lt;br /&gt;
 pc10 00:0f:fe:de:84:f9  &lt;br /&gt;
 pc11 00:0f:fe:de:84:51&lt;br /&gt;
 pc12 00:0f:fe:de:7c:9b&lt;br /&gt;
 pc13 00:0f:fe:de:8f:89  &lt;br /&gt;
 pc14 00:0f:fe:de:90:4b &lt;br /&gt;
 pc15 00:0f:fe:de:84:67&lt;br /&gt;
 pc16 00:0f:fe:de:7b:65&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''':Per al correcte funcionament del generador cal respectar l'ordre de les màquines i no esborrar els comentaris.&lt;br /&gt;
  &lt;br /&gt;
Al curs 2008/09 tenim les següents MAC:&lt;br /&gt;
&lt;br /&gt;
 https://www.iescopernic.com/mediawiki/index.php/2008-2009/Aula1&lt;br /&gt;
 https://www.iescopernic.com/mediawiki/index.php/2008-2009/Aula2&lt;br /&gt;
 https://www.iescopernic.com/mediawiki/index.php/2008-2009/Aula3&lt;br /&gt;
 https://www.iescopernic.com/mediawiki/index.php/2008-2009/Aula4&lt;br /&gt;
 https://www.iescopernic.com/mediawiki/index.php/2008-2009/Aula5&lt;br /&gt;
 https://www.iescopernic.com/mediawiki/index.php/2008-2009/Aula6&lt;br /&gt;
 https://www.iescopernic.com/mediawiki/index.php/2008-2009/Aula7&lt;br /&gt;
 https://www.iescopernic.com/mediawiki/index.php/2008-2009/Aula8&lt;br /&gt;
&lt;br /&gt;
Podeu obtenir més informació sobre DHCP a:&lt;br /&gt;
&lt;br /&gt;
 http://acacha.dyndns.org/mediawiki/index.php/DHCP&lt;br /&gt;
&lt;br /&gt;
=Script per generar automàticament el fitxer dhcpd.conf=&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 PREFIX_FITXER_MACS=&amp;quot;macs_aula&amp;quot;;&lt;br /&gt;
 EXTENSIO_FITXER_MACS=&amp;quot;txt&amp;quot;;&lt;br /&gt;
 PREFIX_FITXERS_CONF=&amp;quot;dhcpd-aula&amp;quot;;&lt;br /&gt;
 SUFIX_FITXERS_CONF=&amp;quot;.conf&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 #Exemple Fitxer CONF: dhcpd-aula6.conf&lt;br /&gt;
 #Exemple Fitxer MACS: macs_aula&lt;br /&gt;
 &lt;br /&gt;
 MASK=&amp;quot;255.255.255.0&amp;quot;;&lt;br /&gt;
 BROADCAST_SUFIX=&amp;quot;.255&amp;quot;&lt;br /&gt;
 SUBNET_PREFIX=&amp;quot;192.168.&amp;quot;;&lt;br /&gt;
 SUBNET_SUFIX=&amp;quot;.0&amp;quot;;&lt;br /&gt;
 MIN_IP=&amp;quot;.25&amp;quot;;&lt;br /&gt;
 MAX_IP=&amp;quot;.50&amp;quot;;&lt;br /&gt;
 ROUTER_IP=&amp;quot;.1&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 DNS1=&amp;quot;192.168.0.7&amp;quot;;&lt;br /&gt;
 DNS2=&amp;quot;195.235.113.3&amp;quot;;&lt;br /&gt;
 DNS3=&amp;quot;195.235.96.90&amp;quot;;&lt;br /&gt;
  &lt;br /&gt;
 &lt;br /&gt;
 PREFIX_PC=&amp;quot;pc&amp;quot;;&lt;br /&gt;
 PREFIX_PROFE=&amp;quot;profe&amp;quot;;&lt;br /&gt;
 PREFIX_PUNT_ACCES=&amp;quot;pa&amp;quot;;&lt;br /&gt;
 PREFIX_SWITCH_CISCO=&amp;quot;cisco&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 SUFIX_IP_PROFE=&amp;quot;.2&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 TERMINACIO_IP_PROFE=&amp;quot;2&amp;quot;&lt;br /&gt;
 TERMINACIO_IP_SWITCH_CISCO=&amp;quot;20&amp;quot;;&lt;br /&gt;
 TERMINACIO_IP_PUNT_ACCES=&amp;quot;21&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 i=1;  &lt;br /&gt;
 &lt;br /&gt;
 ls ${PREFIX_FITXER_MACS}*.$EXTENSIO_FITXER_MACS | while read FILENAME;&lt;br /&gt;
  do&lt;br /&gt;
   #ITERACIo FITXER A FITXER&lt;br /&gt;
   &lt;br /&gt;
   echo &amp;quot;&amp;quot;;&lt;br /&gt;
   echo &amp;quot;&amp;quot;;&lt;br /&gt;
   echo &amp;quot;#*************** CONFIGURACIÓ DHCP AULA $i *****************************&amp;quot;&lt;br /&gt;
   #Configuració general&lt;br /&gt;
   echo &amp;quot;subnet ${SUBNET_PREFIX}${i}${SUBNET_SUFIX} netmask $MASK {&amp;quot;;&lt;br /&gt;
   echo &amp;quot;     range ${SUBNET_PREFIX}${i}$MIN_IP ${SUBNET_PREFIX}${i}$MAX_IP;&amp;quot;;&lt;br /&gt;
   echo &amp;quot;     option subnet-mask ${MASK};&amp;quot;;&lt;br /&gt;
   echo &amp;quot;     option broadcast-address ${SUBNET_PREFIX}${i}${BROADCAST_SUFIX};&amp;quot;;&lt;br /&gt;
   echo &amp;quot;     option routers ${SUBNET_PREFIX}${i}$ROUTER_IP;&amp;quot;;&lt;br /&gt;
   echo &amp;quot;     option domain-name-servers $DNS1, $DNS2, $DNS3;&amp;quot;;&lt;br /&gt;
   echo &amp;quot;}&amp;quot;;&lt;br /&gt;
   echo &amp;quot;&amp;quot;;&lt;br /&gt;
                                   	&lt;br /&gt;
   #MAC PROFESSOR&lt;br /&gt;
   echo &amp;quot;host pcprofe_aula$i {&amp;quot;;&lt;br /&gt;
   echo &amp;quot;         hardware ethernet `cat $FILENAME | grep -v '^#' | grep $PREFIX_PROFE | awk '{print $2}'`;&amp;quot;;&lt;br /&gt;
   echo &amp;quot;         fixed-address 192.168.${i}.$TERMINACIO_IP_PROFE;&amp;quot;;&lt;br /&gt;
   echo &amp;quot;}&amp;quot;;&lt;br /&gt;
   echo &amp;quot;&amp;quot;;&lt;br /&gt;
                          &lt;br /&gt;
 &lt;br /&gt;
  #MAC SWITCH CISCO&lt;br /&gt;
  echo &amp;quot;host switch_cisco_aula$i  {&amp;quot;;&lt;br /&gt;
  echo &amp;quot;         hardware ethernet `cat $FILENAME | grep -v '^#' | grep $PREFIX_SWITCH_CISCO | awk '{print $2}'`;&amp;quot;;&lt;br /&gt;
  echo &amp;quot;         fixed-address 192.168.${i}.$TERMINACIO_IP_SWITCH_CISCO;&amp;quot;;&lt;br /&gt;
  echo &amp;quot;}&amp;quot;;&lt;br /&gt;
  echo &amp;quot;&amp;quot;; &lt;br /&gt;
  &lt;br /&gt;
  #MAC PUNT ACCES&lt;br /&gt;
  echo &amp;quot;host punt_acces_aula$i  {&amp;quot;;&lt;br /&gt;
  echo &amp;quot;         hardware ethernet `cat $FILENAME | grep -v '^#' | grep $PREFIX_PUNT_ACCES | awk '{print $2}'`;&amp;quot;;&lt;br /&gt;
  echo &amp;quot;         fixed-address 192.168.${i}.$TERMINACIO_IP_PUNT_ACCES;&amp;quot;;&lt;br /&gt;
  echo &amp;quot;}&amp;quot;;  &lt;br /&gt;
  echo &amp;quot;&amp;quot;;&lt;br /&gt;
  &lt;br /&gt;
  j=1;     &lt;br /&gt;
  k=3;    &lt;br /&gt;
 &lt;br /&gt;
  cat $FILENAME | grep -v '^#' | grep pc | awk '{print $2}' | while read MAC;&lt;br /&gt;
   do&lt;br /&gt;
    echo &amp;quot;host pc${j}_aula$i  {&amp;quot;; &lt;br /&gt;
    echo &amp;quot;         hardware ethernet $MAC;&amp;quot;;&lt;br /&gt;
    echo &amp;quot;         fixed-address 192.168.${i}.${k};&amp;quot;;&lt;br /&gt;
    echo &amp;quot;}&amp;quot;;&lt;br /&gt;
    echo &amp;quot;&amp;quot;;&lt;br /&gt;
     j=$(($j + 1))&lt;br /&gt;
    k=$(($k + 1))&lt;br /&gt;
   done&lt;br /&gt;
   &lt;br /&gt;
  i=$(($i + 1))&lt;br /&gt;
 &lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
=Client DHCP alternatiu=&lt;br /&gt;
&lt;br /&gt;
La següent comanda instal·la Pump i desinstal·la dhclient:&lt;br /&gt;
&lt;br /&gt;
 $ sudo apt-get install pump dhclient-&lt;br /&gt;
&lt;br /&gt;
No disposo més informació sobre pump.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Cisco i DHCP Relay=&lt;br /&gt;
&lt;br /&gt;
If your routers are cisco like&lt;br /&gt;
just add &amp;quot;ip helper-address dhcp.server.ip.address&amp;quot; configuration in&lt;br /&gt;
each vlan interface&lt;br /&gt;
like:&lt;br /&gt;
Switch&amp;gt;enable&lt;br /&gt;
Switch#configure terminal&lt;br /&gt;
Switch(config)#interface vlan 1968&lt;br /&gt;
Switch(config-if)#ip helper-address 192.168.100.200&lt;br /&gt;
Switch(config-if)#end&lt;br /&gt;
&lt;br /&gt;
then the router will relay dhcp packets between dhcp server and dhcp client&lt;br /&gt;
&lt;br /&gt;
if you want to use a dhcp server with many virtual interface to do this&lt;br /&gt;
you need&lt;br /&gt;
1. a nic with 802.1q vlan support on your dhcp server&lt;br /&gt;
2. define virtual interfaces on your dhcp server machine&lt;br /&gt;
3. define a trunk port which directly connect to dhcp server's nic and&lt;br /&gt;
brings all vlan tag to the nic of dhcp server&lt;br /&gt;
cisco like config is :&lt;br /&gt;
Switch&amp;gt;enable&lt;br /&gt;
Switch#configure terminal&lt;br /&gt;
Switch(config)#vtp mode transparent&lt;br /&gt;
Switch(config)#interface gigabitEthernet 0/12&lt;br /&gt;
Switch(config-if)#switchport trunk encapsulation dot1q&lt;br /&gt;
Switch(config-if)#switchport mode trunk&lt;br /&gt;
Switch(config-if)#end&lt;br /&gt;
&lt;br /&gt;
4. tell dhcp server to listen dhcp packets on virtual interfaces&lt;br /&gt;
&lt;br /&gt;
however, maybe nic won't support more than 64 vlans&lt;br /&gt;
so, i think you need both router's dhcp relay and dhcp server's virtual&lt;br /&gt;
interface configuration&lt;br /&gt;
(mix L2 and L3 traffic on the router or core switch)&lt;br /&gt;
&lt;br /&gt;
finally, you can download cisco's &amp;quot;Multilayer Switch Software&lt;br /&gt;
Configuration Guide&amp;quot; of their products&lt;br /&gt;
on cisco's web site, their manual is really easy to understand.&lt;br /&gt;
&lt;br /&gt;
*https://lists.isc.org/pipermail/dhcp-users/2006-August/001509.html&lt;br /&gt;
&lt;br /&gt;
=Servidor DHCP en xarxa LAN compartida=&lt;br /&gt;
&lt;br /&gt;
Vegeu l'opció:&lt;br /&gt;
&lt;br /&gt;
 shared-network&lt;br /&gt;
&lt;br /&gt;
Consulteu:&lt;br /&gt;
&lt;br /&gt;
 [[DHCP#Xarxes_compartides_.28shared_networks.29._M.C3.BAltiples_interf.C3.ADcies_virtuals_en_una_mateixa_targeta_de_xarxa_f.C3.ADsica]]&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*http://andrewbevitt.com/tutorials/linux-multiwan-router/final-notes/&lt;br /&gt;
&lt;br /&gt;
==dhcp-server-identifier==&lt;br /&gt;
&lt;br /&gt;
Alguns commutadors com Cisco poden enrutar paquets DHCPamb el que s'anomena [[ip-helper]]&lt;br /&gt;
&lt;br /&gt;
*https://lists.isc.org/pipermail/dhcp-users/2006-August/001515.html&lt;br /&gt;
&lt;br /&gt;
=Resolució d'errors. TroubleShooting=&lt;br /&gt;
&lt;br /&gt;
==DHCP i Spanning Tree Protocol (STP). Switches Cisco==&lt;br /&gt;
&lt;br /&gt;
 &amp;quot;fast-spanning-tree&amp;quot; or &amp;quot;spanning-tree-fast&amp;quot; for the user-ports.&lt;br /&gt;
&lt;br /&gt;
'''Documentació de Cisco''':&lt;br /&gt;
*http://cco.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a00800f0804.shtml&lt;br /&gt;
&lt;br /&gt;
Consulteu també l'apartat [[DRBL#Switchs_Cisco_.28Spanning_Tree_protocol.29_i_problemes_amb_Etherboot | Spanning tree protocol i problemes amb PXE/Etherboot]] de l'article sobre [[drbl]].&lt;br /&gt;
&lt;br /&gt;
'''Recursos'''&lt;br /&gt;
*http://forums13.itrc.hp.com/service/forums/questionanswer.do?admit=109447627+1237300970712+28353475&amp;amp;threadId=604920&lt;br /&gt;
*http://standalone-sysadmin.blogspot.com/2009/02/spanning-tree-and-dhcp-knowledge-doesnt.html&lt;br /&gt;
*http://techrepublic.com.com/5208-6230-0.html?forumID=102&amp;amp;threadID=283599&amp;amp;messageID=2682256&lt;br /&gt;
&lt;br /&gt;
==No IP at boot/startup o inici amb DHCP==&lt;br /&gt;
&lt;br /&gt;
Podeu tornar a demanar una IP amb la comanda:&lt;br /&gt;
&lt;br /&gt;
 $ sudo dhclient eth0&lt;br /&gt;
&lt;br /&gt;
Sembla que hi ha un error relacionat amb el rellotge del sistema:&lt;br /&gt;
&lt;br /&gt;
 $ cat /etc/default/rcS&lt;br /&gt;
 #&lt;br /&gt;
 # /etc/default/rcS&lt;br /&gt;
 #&lt;br /&gt;
 # Default settings for the scripts in /etc/rcS.d/&lt;br /&gt;
 #&lt;br /&gt;
 # For information about these variables see the rcS(5) manual page.&lt;br /&gt;
 #&lt;br /&gt;
 # This file belongs to the &amp;quot;initscripts&amp;quot; package.&lt;br /&gt;
 &lt;br /&gt;
 TMPTIME=60&lt;br /&gt;
 SULOGIN=no&lt;br /&gt;
 DELAYLOGIN=no&lt;br /&gt;
 UTC=no&lt;br /&gt;
 VERBOSE=no&lt;br /&gt;
 FSCKFIX=no&lt;br /&gt;
&lt;br /&gt;
Cal canviar el rellotge UTC a si:&lt;br /&gt;
&lt;br /&gt;
 UTC=yes&lt;br /&gt;
&lt;br /&gt;
Afegir a /etc/network/interfaces:&lt;br /&gt;
&lt;br /&gt;
  pre-up sleep 10&lt;br /&gt;
&lt;br /&gt;
Problemes amb els temps de préstec i els els renews d'aquest préstecs. Al client es poden consultar els préstecs al fitxer :&lt;br /&gt;
&lt;br /&gt;
 $ /var/lib/dhcp3/dhclient.eth1.leases&lt;br /&gt;
&lt;br /&gt;
 Ok, I think I found the problem:&lt;br /&gt;
 &lt;br /&gt;
 The networking initscript in /etc/rcS.d is started *before* hwclock.sh (which sets the correct local time). dhcp3 picks up the wrong time and, depending  &lt;br /&gt;
 on the UTC-Offset, thinks its lease is still valid and never sends a DHCP-Request.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 I fixed it by starting hwclock.sh earlier (for example renaming it to S09hwclock.sh) and deleting /var/lib/dhcp3/dhclient.eth0.leases .&lt;br /&gt;
&lt;br /&gt;
*https://bugs.launchpad.net/ubuntu/+source/dhcp3/+bug/33968&lt;br /&gt;
*https://bugs.launchpad.net/ubuntu/+source/dhcp3/+bug/33968&lt;br /&gt;
&lt;br /&gt;
===Fer que Windows utilitzi UTC===&lt;br /&gt;
&lt;br /&gt;
Create a file named WindowsTimeFixUTC.reg with the following contents and then double click on it to merge the contents with the registry:&lt;br /&gt;
&lt;br /&gt;
 Windows Registry Editor Version 5.00&lt;br /&gt;
 &lt;br /&gt;
 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TimeZoneInformation]&lt;br /&gt;
     &amp;quot;RealTimeIsUniversal&amp;quot;=dword:00000001&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*https://help.ubuntu.com/community/UbuntuTime#Make%20Windows%20use%20UTC&lt;br /&gt;
&lt;br /&gt;
=Arrancada de xarxa i DHCP=&lt;br /&gt;
&lt;br /&gt;
Consulteu:&lt;br /&gt;
&lt;br /&gt;
 [[Pxelinux#Configuraci.C3.B3_de_DHCP]]&lt;br /&gt;
&lt;br /&gt;
i [[TFTP]].&lt;br /&gt;
&lt;br /&gt;
=Script de creació automàtica de fitxers=&lt;br /&gt;
&lt;br /&gt;
==Scripts 1==&lt;br /&gt;
&lt;br /&gt;
 #/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 FILENAME=hosts_ordenat.csv&lt;br /&gt;
 &lt;br /&gt;
 cat $FILENAME | while read line;&lt;br /&gt;
  do&lt;br /&gt;
      NAME=`echo $line | awk '{print $1}'`&lt;br /&gt;
      IP=`echo $line | awk '{print $2}'`&lt;br /&gt;
      MAC=`echo $line | awk '{print $3}'`&lt;br /&gt;
      echo &amp;quot;host ${NAME}  {&amp;quot;;&lt;br /&gt;
      echo &amp;quot;         hardware ethernet ${MAC};&amp;quot;;&lt;br /&gt;
      echo &amp;quot;         fixed-address ${IP};&amp;quot;;&lt;br /&gt;
      echo &amp;quot;}&amp;quot;;&lt;br /&gt;
      echo &amp;quot;&amp;quot;;&lt;br /&gt;
  done&lt;br /&gt;
&lt;br /&gt;
o amb [[heredoc]]:&lt;br /&gt;
&lt;br /&gt;
 #/bin/bash&lt;br /&gt;
&lt;br /&gt;
FILENAME=hosts_ordenat.csv&lt;br /&gt;
&lt;br /&gt;
 cat $FILENAME | while read line;&lt;br /&gt;
  do&lt;br /&gt;
      NAME=`echo $line | awk '{print $1}'`&lt;br /&gt;
      IP=`echo $line | awk '{print $2}'`&lt;br /&gt;
      MAC=`echo $line | awk '{print $3}'`&lt;br /&gt;
      cat &amp;lt;&amp;lt;EOF&lt;br /&gt;
      host ${NAME}  {&lt;br /&gt;
               hardware ethernet ${MAC};&lt;br /&gt;
               fixed-address ${IP};&lt;br /&gt;
      }&lt;br /&gt;
 EOF&lt;br /&gt;
  done&lt;br /&gt;
&lt;br /&gt;
{{nota|El EOF de tancament ha d'estar a l'inici de la fila}}&lt;br /&gt;
On el fitxers és:&lt;br /&gt;
&lt;br /&gt;
 $ cat hosts_ordenat.csv &lt;br /&gt;
 A20-2PC01 192.168.7.101 00:10:5c:f2:be:38&lt;br /&gt;
 A20-2PC02 192.168.7.102 00:1a:92:9d:db:ab&lt;br /&gt;
 A20-2PC03 192.168.7.103 00:1b:fc:65:cc:1b&lt;br /&gt;
 A20-2PC04 192.168.7.104 00:10:5C:F2:BE:39&lt;br /&gt;
 A20-2PC05 192.168.7.105 00:10:5C:F2:ED:D2&lt;br /&gt;
 A20-2PC06 192.168.7.106 00:1b:fc:08:75:42&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
==Script 2==&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 PREFIX_FITXER_MACS=&amp;quot;macs_aula&amp;quot;;&lt;br /&gt;
 EXTENSIO_FITXER_MACS=&amp;quot;txt&amp;quot;;&lt;br /&gt;
 PREFIX_FITXERS_CONF=&amp;quot;dhcpd-aula&amp;quot;;&lt;br /&gt;
 SUFIX_FITXERS_CONF=&amp;quot;.conf&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 #Exemple Fitxer CONF: dhcpd-aula6.conf&lt;br /&gt;
 #Exemple Fitxer MACS: macs_aula&lt;br /&gt;
 &lt;br /&gt;
 MASK=&amp;quot;255.255.255.0&amp;quot;;&lt;br /&gt;
 BROADCAST_SUFIX=&amp;quot;.255&amp;quot;&lt;br /&gt;
 SUBNET_PREFIX=&amp;quot;192.168.&amp;quot;;&lt;br /&gt;
 SUBNET_SUFIX=&amp;quot;.0&amp;quot;;&lt;br /&gt;
 MIN_IP=&amp;quot;.25&amp;quot;;&lt;br /&gt;
 MAX_IP=&amp;quot;.50&amp;quot;;&lt;br /&gt;
 ROUTER_IP=&amp;quot;.1&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 DNS1=&amp;quot;192.168.0.7&amp;quot;;&lt;br /&gt;
 DNS2=&amp;quot;195.235.113.3&amp;quot;;&lt;br /&gt;
 DNS3=&amp;quot;195.235.96.90&amp;quot;;&lt;br /&gt;
  &lt;br /&gt;
 &lt;br /&gt;
 PREFIX_PC=&amp;quot;pc&amp;quot;;&lt;br /&gt;
 PREFIX_PROFE=&amp;quot;profe&amp;quot;;&lt;br /&gt;
 PREFIX_PUNT_ACCES=&amp;quot;pa&amp;quot;;&lt;br /&gt;
 PREFIX_SWITCH_CISCO=&amp;quot;cisco&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 SUFIX_IP_PROFE=&amp;quot;.2&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 TERMINACIO_IP_PROFE=&amp;quot;2&amp;quot;&lt;br /&gt;
 TERMINACIO_IP_SWITCH_CISCO=&amp;quot;20&amp;quot;;&lt;br /&gt;
 TERMINACIO_IP_PUNT_ACCES=&amp;quot;21&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 i=1;  &lt;br /&gt;
 &lt;br /&gt;
 ls ${PREFIX_FITXER_MACS}*.$EXTENSIO_FITXER_MACS | while read FILENAME;&lt;br /&gt;
  do&lt;br /&gt;
   #ITERACIo FITXER A FITXER&lt;br /&gt;
   &lt;br /&gt;
   echo &amp;quot;&amp;quot;;&lt;br /&gt;
   echo &amp;quot;&amp;quot;;&lt;br /&gt;
   echo &amp;quot;#*************** CONFIGURACIÓ DHCP AULA $i *****************************&amp;quot;&lt;br /&gt;
   #Configuració general&lt;br /&gt;
   echo &amp;quot;subnet ${SUBNET_PREFIX}${i}${SUBNET_SUFIX} netmask $MASK {&amp;quot;;&lt;br /&gt;
   echo &amp;quot;     range ${SUBNET_PREFIX}${i}$MIN_IP ${SUBNET_PREFIX}${i}$MAX_IP;&amp;quot;;&lt;br /&gt;
   echo &amp;quot;     option subnet-mask ${MASK};&amp;quot;;&lt;br /&gt;
   echo &amp;quot;     option broadcast-address ${SUBNET_PREFIX}${i}${BROADCAST_SUFIX};&amp;quot;;&lt;br /&gt;
   echo &amp;quot;     option routers ${SUBNET_PREFIX}${i}$ROUTER_IP;&amp;quot;;&lt;br /&gt;
   echo &amp;quot;     option domain-name-servers $DNS1, $DNS2, $DNS3;&amp;quot;;&lt;br /&gt;
   echo &amp;quot;}&amp;quot;;&lt;br /&gt;
   echo &amp;quot;&amp;quot;;&lt;br /&gt;
                                   	&lt;br /&gt;
   #MAC PROFESSOR&lt;br /&gt;
   echo &amp;quot;host pcprofe_aula$i {&amp;quot;;&lt;br /&gt;
   echo &amp;quot;         hardware ethernet `cat $FILENAME | grep -v '^#' | grep $PREFIX_PROFE | awk '{print $2}'`;&amp;quot;;&lt;br /&gt;
   echo &amp;quot;         fixed-address 192.168.${i}.$TERMINACIO_IP_PROFE;&amp;quot;;&lt;br /&gt;
   echo &amp;quot;}&amp;quot;;&lt;br /&gt;
   echo &amp;quot;&amp;quot;;&lt;br /&gt;
                          &lt;br /&gt;
 &lt;br /&gt;
  #MAC SWITCH CISCO&lt;br /&gt;
  echo &amp;quot;host switch_cisco_aula$i  {&amp;quot;;&lt;br /&gt;
  echo &amp;quot;         hardware ethernet `cat $FILENAME | grep -v '^#' | grep $PREFIX_SWITCH_CISCO | awk '{print $2}'`;&amp;quot;;&lt;br /&gt;
  echo &amp;quot;         fixed-address 192.168.${i}.$TERMINACIO_IP_SWITCH_CISCO;&amp;quot;;&lt;br /&gt;
  echo &amp;quot;}&amp;quot;;&lt;br /&gt;
  echo &amp;quot;&amp;quot;; &lt;br /&gt;
  &lt;br /&gt;
  #MAC PUNT ACCES&lt;br /&gt;
  echo &amp;quot;host punt_acces_aula$i  {&amp;quot;;&lt;br /&gt;
  echo &amp;quot;         hardware ethernet `cat $FILENAME | grep -v '^#' | grep $PREFIX_PUNT_ACCES | awk '{print $2}'`;&amp;quot;;&lt;br /&gt;
  echo &amp;quot;         fixed-address 192.168.${i}.$TERMINACIO_IP_PUNT_ACCES;&amp;quot;;&lt;br /&gt;
  echo &amp;quot;}&amp;quot;;  &lt;br /&gt;
  echo &amp;quot;&amp;quot;;&lt;br /&gt;
  &lt;br /&gt;
  j=1;     &lt;br /&gt;
  k=3;    &lt;br /&gt;
 &lt;br /&gt;
  cat $FILENAME | grep -v '^#' | grep pc | awk '{print $2}' | while read MAC;&lt;br /&gt;
   do&lt;br /&gt;
    echo &amp;quot;host pc${j}_aula$i  {&amp;quot;; &lt;br /&gt;
    echo &amp;quot;         hardware ethernet $MAC;&amp;quot;;&lt;br /&gt;
    echo &amp;quot;         fixed-address 192.168.${i}.${k};&amp;quot;;&lt;br /&gt;
    echo &amp;quot;}&amp;quot;;&lt;br /&gt;
    echo &amp;quot;&amp;quot;;&lt;br /&gt;
     j=$(($j + 1))&lt;br /&gt;
    k=$(($k + 1))&lt;br /&gt;
   done&lt;br /&gt;
   &lt;br /&gt;
  i=$(($i + 1))&lt;br /&gt;
 &lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
Exemple de fitxers de MACS:&lt;br /&gt;
&lt;br /&gt;
 $ cat macs_aula1.txt &lt;br /&gt;
 # **** Macs de l'Aula 1 ****&lt;br /&gt;
 # No toqueu els comentaris d'aquest fitxer. Només modifiqueu el valors de&lt;br /&gt;
 # les MAC allà on correspongui.&lt;br /&gt;
 # Primer va la MAC del professor. Després del punt d'accés i el commutador &lt;br /&gt;
 # Cisco. Despreś ve una llista ordenada de les MAC de la classe&lt;br /&gt;
 # Cada aula disposa d'un mapa que està a l'armari de comunicacions de l'aula&lt;br /&gt;
 # També podeu consultar els mapes a la wiki del departament:&lt;br /&gt;
 # https://www.iescopernic.com/departament/index.php/Configuraci%C3%B3_de_la_xarxa._Aules&lt;br /&gt;
 #&lt;br /&gt;
 #Punt accés&lt;br /&gt;
 pa 00:80:5A:4B:89:C8&lt;br /&gt;
 #Switch cisco&lt;br /&gt;
 cisco 00:15:FA:9B:A7:C0&lt;br /&gt;
 #Profe&lt;br /&gt;
 profe 00:30:05:eb:38:55&lt;br /&gt;
 #Alumnes&lt;br /&gt;
 pc1 00:13:8f:bc:70:9d&lt;br /&gt;
 pc2 00:13:8f:db:85:79&lt;br /&gt;
 pc3 00:13:8f:bc:6f:94&lt;br /&gt;
 pc4 00:13:8f:bc:70:79&lt;br /&gt;
 pc5 00:13:8f:bc:70:85&lt;br /&gt;
 pc6 00:13:8f:bc:6e:e0&lt;br /&gt;
 pc7 00:13:8f:bb:77:28&lt;br /&gt;
 pc8 00:13:ff:ff:70:a9&lt;br /&gt;
 pc9 00:13:8f:bc:70:84&lt;br /&gt;
 pc10 00:13:8f:bc:70:82&lt;br /&gt;
 pc11 00:13:8f:bc:70:90&lt;br /&gt;
 pc12 00:13:8f:bc:70:80&lt;br /&gt;
 pc13 00:19:66:b6:c7:94&lt;br /&gt;
 pc14 00:13:8f:bc:70:a5&lt;br /&gt;
 pc15 00:13:8f:bc:70:7c&lt;br /&gt;
 pc16 00:13:8f:bc:6b:29&lt;br /&gt;
&lt;br /&gt;
===FOG===&lt;br /&gt;
&lt;br /&gt;
He creat un Servei per a FOG que crea les assignacions fixes automàticament. Consulteu [[FOg]]&lt;br /&gt;
&lt;br /&gt;
=Exemples. Com fer?=&lt;br /&gt;
&lt;br /&gt;
==Múltiples servidors DHCP en un mateix segment de xarxa==&lt;br /&gt;
&lt;br /&gt;
===Com impedir que s'assigni IP a les màquines que no estigui definides===&lt;br /&gt;
&lt;br /&gt;
Podeu utilitzar '''boot-unknown-clients''', segons el manual:&lt;br /&gt;
&lt;br /&gt;
 $ [[man]] dhcpd.conf&lt;br /&gt;
    The boot-unknown-clients statement&lt;br /&gt;
  &lt;br /&gt;
   boot-unknown-clients flag;&lt;br /&gt;
 &lt;br /&gt;
   If  the  boot-unknown-clients  statement  is  present  and has a value of false or off, then &lt;br /&gt;
 clients for which there is no host declaration will not be allowed to&lt;br /&gt;
 obtain IP addresses.   If this statement is not present or has a value of true or on, then &lt;br /&gt;
 clients  without  host  declarations  will  be  allowed  to  obtain  IP&lt;br /&gt;
 addresses, as long as those addresses are not restricted by allow and deny statements within &lt;br /&gt;
 their pool declarations.&lt;br /&gt;
&lt;br /&gt;
==== Allow i deny a les declaracions pool ====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
==Assignar una IP només si està lliure. ping==&lt;br /&gt;
&lt;br /&gt;
Es pot utilitzar els paràmetres ping-check i ping-timeout. Cal tenir en compte que introdueix un retard en la resposta que pot ser important segons el tipus de client.&lt;br /&gt;
&lt;br /&gt;
 The ping-check statement&lt;br /&gt;
 &lt;br /&gt;
          ping-check flag;&lt;br /&gt;
 &lt;br /&gt;
          When the DHCP server is considering dynamically allocating an IP address to a client, it first sends an ICMP Echo request (a ping) to the address being  assigned.&lt;br /&gt;
          It  waits for a second, and if no ICMP Echo response has been heard, it assigns the address.   If a response is heard, the lease is abandoned, and the server does&lt;br /&gt;
          not respond to the client.&lt;br /&gt;
 &lt;br /&gt;
          This ping check introduces a default one-second delay in responding to DHCPDISCOVER messages, which can be a problem for some clients.   The default delay of  one&lt;br /&gt;
          second  may  be  configured  using the ping-timeout parameter.  The ping-check configuration parameter can be used to control checking - if its value is false, no&lt;br /&gt;
          ping check is done.&lt;br /&gt;
 &lt;br /&gt;
       The ping-timeout statement&lt;br /&gt;
 &lt;br /&gt;
          ping-timeout seconds;&lt;br /&gt;
 &lt;br /&gt;
          If the DHCP server determined it should send an ICMP echo request (a ping) because the ping-check statement is true, ping-timeout allows you to configure how many&lt;br /&gt;
          seconds  the  DHCP server should wait for an ICMP Echo response to be heard, if no ICMP Echo response has been received before the timeout expires, it assigns the&lt;br /&gt;
          address.  If a response is heard, the lease is abandoned, and the server does not respond to the client.  If no value is set, ping-timeout defaults to 1 second.&lt;br /&gt;
&lt;br /&gt;
==IP Aliasing i DHCP==&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
  The server-identifier statement&lt;br /&gt;
 &lt;br /&gt;
          server-identifier hostname;&lt;br /&gt;
 &lt;br /&gt;
          The server-identifier statement can be used to define the value that is sent in the DHCP Server Identifier option for a given scope.   The value specified must be&lt;br /&gt;
          an IP address for the DHCP server, and must be reachable by all clients served by a particular scope.&lt;br /&gt;
 &lt;br /&gt;
          The use of the server-identifier statement is not recommended - the only reason to use it is to force a value other than the default value to be sent on occasions&lt;br /&gt;
          where  the  default  value  would  be  incorrect.    The default value is the first IP address associated with the physical network interface on which the request&lt;br /&gt;
          arrived.&lt;br /&gt;
 &lt;br /&gt;
          The usual case where the server-identifier statement needs to be sent is when a physical interface has more than one IP address, and the one being sent by default&lt;br /&gt;
          isn’t  appropriate  for  some  or all clients served by that interface.  Another common case is when an alias is defined for the purpose of having a consistent IP&lt;br /&gt;
          address for the DHCP server, and it is desired that the clients use this IP address when contacting the server.&lt;br /&gt;
 &lt;br /&gt;
          Supplying a value for the dhcp-server-identifier option is equivalent to using the server-identifier statement.&lt;br /&gt;
&lt;br /&gt;
== Noms de màquina==&lt;br /&gt;
&lt;br /&gt;
  use-host-decl-names flag;&lt;br /&gt;
 &lt;br /&gt;
          If the use-host-decl-names parameter is true in a given scope, then for every host declaration within that scope, the name provided for the host declaration  will&lt;br /&gt;
          be supplied to the client as its hostname.   So, for example,&lt;br /&gt;
 &lt;br /&gt;
              group {&lt;br /&gt;
                use-host-decl-names on;&lt;br /&gt;
 &lt;br /&gt;
                host joe {&lt;br /&gt;
                  hardware ethernet 08:00:2b:4c:29:32;&lt;br /&gt;
                  fixed-address joe.fugue.com;&lt;br /&gt;
                }&lt;br /&gt;
              }&lt;br /&gt;
 &lt;br /&gt;
          is equivalent to&lt;br /&gt;
 &lt;br /&gt;
                host joe {&lt;br /&gt;
                  hardware ethernet 08:00:2b:4c:29:32;&lt;br /&gt;
                  fixed-address joe.fugue.com;&lt;br /&gt;
                  option host-name &amp;quot;joe&amp;quot;;&lt;br /&gt;
                }&lt;br /&gt;
&lt;br /&gt;
*http://prefetch.net/blog/index.php/2009/07/14/how-the-isc-dhcp-server-derives-host-names/&lt;br /&gt;
&lt;br /&gt;
== DHCP i dinàmic DNS ==&lt;br /&gt;
&lt;br /&gt;
*http://www.randombugs.com/linux/linux-isc-dhcp-server-dynamic-dns-updates-debian-ubuntu.html&lt;br /&gt;
&lt;br /&gt;
==Rogue DHCP servers==&lt;br /&gt;
&lt;br /&gt;
*[http://trac.secdev.org/scapy/wiki/IdentifyingRogueDHCPServers scapy]&lt;br /&gt;
*[http://www.net.princeton.edu/software/dhcp_probe/ dhcpprobe]&lt;br /&gt;
*https://roguedetect.bountysource.com/&lt;br /&gt;
*http://freshmeat.net/projects/roguedetect/&lt;br /&gt;
&lt;br /&gt;
=DHCP secundari=&lt;br /&gt;
&lt;br /&gt;
 subnet 192.168.200.0 netmask 255.255.255.0 {&lt;br /&gt;
        option subnet-mask 255.255.255.0;&lt;br /&gt;
        option broadcast-address 192.168.200.255;&lt;br /&gt;
        option routers 192.168.200.1;&lt;br /&gt;
        option domain-name-servers 192.168.200.1;&lt;br /&gt;
        pool {&lt;br /&gt;
        failover peer &amp;quot;dhcp-failover&amp;quot;;&lt;br /&gt;
        max-lease-time 1800; # 30 minutes&lt;br /&gt;
        range 192.168.200.100 192.168.200.254;&lt;br /&gt;
               }&lt;br /&gt;
       }&lt;br /&gt;
&lt;br /&gt;
The following configuration would be placed on the secondary server:&lt;br /&gt;
&lt;br /&gt;
        authoritative;&lt;br /&gt;
       ddns-update-style none;&lt;br /&gt;
       failover peer &amp;quot;dhcp-failover&amp;quot; {&lt;br /&gt;
       secondary; # declare this to be the secondary server&lt;br /&gt;
       address 192.168.200.3;&lt;br /&gt;
       port 520;&lt;br /&gt;
       peer address 192.168.200.2;&lt;br /&gt;
       peer port 520;&lt;br /&gt;
       max-response-delay 30;&lt;br /&gt;
       max-unacked-updates 10;&lt;br /&gt;
       load balance max seconds 3;&lt;br /&gt;
          }&lt;br /&gt;
       subnet 192.168.200.0 netmask 255.255.255.0 {&lt;br /&gt;
       option subnet-mask 255.255.255.0;&lt;br /&gt;
       option broadcast-address 192.168.200.255;&lt;br /&gt;
       option routers 192.168.200.1;&lt;br /&gt;
                                                               Page 13 of 16&lt;br /&gt;
 option domain-name-servers 192.168.200.1;&lt;br /&gt;
 pool {&lt;br /&gt;
 failover peer &amp;quot;dhcp-failover&amp;quot;;&lt;br /&gt;
 max-lease-time 1800; # 30 minutes&lt;br /&gt;
 range 192.168.200.100 192.168.200.254;&lt;br /&gt;
          }&lt;br /&gt;
&lt;br /&gt;
=Pràctiques i exercicis=&lt;br /&gt;
&lt;br /&gt;
*[[Exercicis de DNS i DHCP]]&lt;br /&gt;
&lt;br /&gt;
=Vegeu també=&lt;br /&gt;
&lt;br /&gt;
*[[Arrancada de xarxa]]&lt;br /&gt;
*[[pxelinux]]&lt;br /&gt;
*[[DRBL_i_clonezilla#DRBL | DRBL]]&lt;br /&gt;
*[[syslinux]]&lt;br /&gt;
*[[TFTP]]&lt;br /&gt;
&lt;br /&gt;
=Enllaços externs=&lt;br /&gt;
*[http://es.wikipedia.org/wiki/DHCP DHCP en la wikipedia(es)]&lt;br /&gt;
*[http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cncb_dhc_nxxi.mspx?mfr=true DHCP Client States in the Lease Process]&lt;br /&gt;
*[http://www.tcpipguide.com/free/t_DHCPGeneralOperationandClientFiniteStateMachine.htm DHCP General Operation and Client Finite State Machine]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Xarxa]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Crear_un_supernode</id>
		<title>Crear un supernode</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Crear_un_supernode"/>
				<updated>2012-05-31T19:28:39Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: ahora si&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Funcionalitat d'un Supernode =&lt;br /&gt;
Un supernode serveix per a connectar-se a altres supernodes i repartir la senyal mitjançant APs als nodes clients&lt;br /&gt;
&lt;br /&gt;
= Tipus de Supernodes =&lt;br /&gt;
== Compactes ==&lt;br /&gt;
Un sol dispositiu incorpora les antenes, normalment tarjes mini-pci que van connectades a una placa especial.&lt;br /&gt;
&lt;br /&gt;
== Híbrids ==&lt;br /&gt;
Es tracta d'un dispositiu que pot incorporar o no tarjes mini-pci, però que a més disposa de connexions per afegir-hi antenes externes tipus CPE per cable ethernet.&lt;br /&gt;
&lt;br /&gt;
* http://blackhold.nusepas.com/2011/09/nodos-hibridos-en-la-web-en-la-mikrotik-y-en-el-bgp/&lt;br /&gt;
* http://blackhold.nusepas.com/2011/04/nodos-hibridos-guifi-net/&lt;br /&gt;
&lt;br /&gt;
== Mesh ==&lt;br /&gt;
http://qmp.cat (en desenvolupament)&lt;br /&gt;
&lt;br /&gt;
= Supernodes solars =&lt;br /&gt;
[http://guifi.net/ca/node/6663 Com Es Fa un Super Node RouterBoard amb Energia Solar Fotovoltaica] (integrar)&lt;br /&gt;
&lt;br /&gt;
[[es:Crear un supernodo]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Cablatge_Estructurat_de_xarxa</id>
		<title>Cablatge Estructurat de xarxa</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Cablatge_Estructurat_de_xarxa"/>
				<updated>2012-05-31T19:27:27Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Revertides les edicions de 188.143.232.12 (discussió). S'ha recuperat la darrera versió de l'usuari Al&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;El cablatge estructurat es defineix com el sistema col·lectiu de cables, canalitzacions, connectors, etiquetes, espais i resta de dispositius que han de ser instal·lat per establir una infraestructura de telecomunicacions en un edifici, conjunt d'edificis o campus. Les característiques i instal·lació d'aquests elements s'ha de fer seguint un sèrie d'estàndards per tal que puguin ser qualificats com a cablejat estructurat. &lt;br /&gt;
&lt;br /&gt;
Els avantatges d'utilitzar cablatge estructurat són:&lt;br /&gt;
&lt;br /&gt;
*Independència de proveïdor i protocols (infraestructura genérica)&lt;br /&gt;
*Flexibilitat d'instal·lació&lt;br /&gt;
*Capacitat de creixement i escalabilitat &lt;br /&gt;
*Facilitat d'administració&lt;br /&gt;
&lt;br /&gt;
El cablatge estructurat consisteix en l'estesa de cables a l'interior d'un edifici amb el propòsit d'instal·lar una o vàries xarxes d'àrea local. Les xarxes solen ser xarxes Ethernet IEE 802.3 (o variants IEE 802.x) però no obstant, també pot tractar-se de xarxes de fibra òptica o coaxial.&lt;br /&gt;
&lt;br /&gt;
=Descripció=&lt;br /&gt;
&lt;br /&gt;
Al 1991 l'associació d'indústries electròniques van desenvolupar l'estàndard comercial de telecomunicacions EIA/TIA568. Aquest estàndard especifica com ha de ser el:&lt;br /&gt;
&lt;br /&gt;
*Cablatge horitzontal&lt;br /&gt;
*Cablatge troncal (&amp;quot;backbone&amp;quot;)&lt;br /&gt;
*Cablatge d'interiors: rosetes d'estacions de treball, cablatge i connectors.&lt;br /&gt;
&lt;br /&gt;
Al 1991 quan es va desenvolupar aquest estàndard els cables UTP estaven en desenvolupament.&lt;br /&gt;
&lt;br /&gt;
Més tard es van presentar el estandards&lt;br /&gt;
&lt;br /&gt;
*TSB36 y TSB40A para proveer lo cables UTP y especificaciones para conexiones del hardware, definiendo él número de propiedades físicos y eléctricos particularmente para atenuaciones y crostock, el revisado estandart fue designado &amp;quot;ANSI/TIA/EIA568A&amp;quot;, el cual incorpora la forma original de EIA/TIA568 más TSB36 aprobado en TSB40A.&lt;br /&gt;
&lt;br /&gt;
Actualment s'utilitzen sobretot [[Nivell_d%27interf%C3%ADcie_de_xarxa_TCP/IP#Cables_de_parells_creuats_sense_protecci.C3.B3_electromagn.C3.A8tica_.28UTP._Unshielded_Twisted_Pair.29 | cables UTP]] pels avantatges que podeu llegir a l'enllaç anterior i la seva facilitat d'instal·lació.&lt;br /&gt;
&lt;br /&gt;
El cablatge estructurat permet les comunicacions de veu i dades, pensat per a la convivència de:&lt;br /&gt;
*Xarxes d'àrea local&lt;br /&gt;
*Xarxa de veu. Centrals Telefòniques&lt;br /&gt;
*Fax&lt;br /&gt;
*Videoconferència&lt;br /&gt;
*Intranet i Internet&lt;br /&gt;
&lt;br /&gt;
El tendido de cable para una red de área local tiene cierta complejidad cuando se trata de cubrir áreas extensas tales como un edificio de varias plantas. En este sentido hay que tener en cuenta las limitaciones de diseño que impone la tecnología de red de área local que se desea implantar:&lt;br /&gt;
&lt;br /&gt;
*La segmentación del tráfico de red.&lt;br /&gt;
*La longitud máxima de cada segmento de red.&lt;br /&gt;
*La presencia de interferencias electromagnéticas.&lt;br /&gt;
*La necesidad de redes locales virtuales.&lt;br /&gt;
*Etc.&lt;br /&gt;
&lt;br /&gt;
El cablatge estructurat en un edifici és basa en dues parts:&lt;br /&gt;
&lt;br /&gt;
*L'estesa de cables a cada planta de l'edifici.&lt;br /&gt;
*Interconnectar els cables de cada planta.&lt;br /&gt;
&lt;br /&gt;
==Cablatge horitzontal o &amp;quot;de planta&amp;quot;==&lt;br /&gt;
&lt;br /&gt;
*Punts de connexió terminals o rosetes&lt;br /&gt;
*Estesa de cables per canals o sostres o terres fals&lt;br /&gt;
*Cada planta té un o més armaris de distribució i sempre hi ha com a mínim un armari de distribució de planta&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': Cal fer notar que el cablatge estructurat s'encarrega de les parts fixes de la xarxa i es per aquesta raó que el cablatge estructurat acaba als punts de connexió terminals o rosetes i no inclou els latiguillos que connecten els nodes de xarxa (PC, telèfon, etc.) amb les rosetes.&lt;br /&gt;
&lt;br /&gt;
==Cablatge vertical o &amp;quot;troncal&amp;quot;==&lt;br /&gt;
&lt;br /&gt;
Els armaris de distribució de planta es connecten entre si mitjançant un altre conjunt de cables que travessen verticalment l'edifici. Tots aquest cables acaben en un sala anomenada Sala de Comunicacions. Aquí sovint és on se situen les infraestructures de telecomunicacions (pasarel·les a xarxes WAW com Internet o a altres xarxes com pot ser la xarxa telefònica). També potser el lloc on se situa el Centre de Processament de Dades o Centre de Càlcul on típicament se situen el servidors i altres màquines de la xarxa.&lt;br /&gt;
&lt;br /&gt;
El cablatge vertical doncs, compleix amb la funció de cablatge troncal. Cal fer notar que en aquest cablatge es concentra tot el tràfic de totes les plantes i per tant és recomanable utilitzar tècniques de major capacitat que les utilitzades en la distribució en planta com pot ser Fibra Òptica (FDDI) o tècnologia Gigabit Ethernet.&lt;br /&gt;
&lt;br /&gt;
==Subsistemes de cablatge estructurat==&lt;br /&gt;
&lt;br /&gt;
El cablatge estructurat esta format per diversos subsitemes:&lt;br /&gt;
&lt;br /&gt;
*Sistema de cablatge troncal (vertical)&lt;br /&gt;
*Sistema de cablatge horizontal&lt;br /&gt;
* Salida de área de trabajo.&lt;br /&gt;
* Cuarto o espacio de telecomunicaciones.&lt;br /&gt;
* Cuarto o espacio de equipo.&lt;br /&gt;
* Cuarto o espacio de entrada de servicios.&lt;br /&gt;
*Administració, etiquetat i proves.&lt;br /&gt;
*Sistemes de posta a terra per a telecomunicacions.&lt;br /&gt;
&lt;br /&gt;
==Estàndards==&lt;br /&gt;
&lt;br /&gt;
Hi han molts estàndards relacionats amb el cablatge estructurat però el més important és:&lt;br /&gt;
*[http://es.wikipedia.org/wiki/TIA/EIA-568-B TIA/EIA-568-B]&lt;br /&gt;
&lt;br /&gt;
Podeu consultar una llista completa a [http://es.wikipedia.org/wiki/Cableado_estructurado#Est.C3.A1ndares_de_Cableado_Estructurado | Est.C3.A1ndares_de_Cableado_Estructurado]&lt;br /&gt;
&lt;br /&gt;
=Recursos=&lt;br /&gt;
*[http://www.xtec.net/formaciotic/suport/htm/administraciodexarxes/configuraciodelaxarxa/materials/cablatge/cablatge.pdf Cablatge estructura en un centre docent]&lt;br /&gt;
*http://www.xtec.cat/formaciotic/dvdformacio/materials/td129/d129m5/d129m5p3.htm&lt;br /&gt;
*[http://en.wikipedia.org/wiki/Electronic_Industries_Alliance EIA (Electronic_Industries_Alliance) a la wikipedia anglès]&lt;br /&gt;
*[http://es.wikipedia.org/wiki/Electronic_Industries_Alliance EIA (Electronic_Industries_Alliance) a la wikipedia castellà]&lt;br /&gt;
*[http://en.wikipedia.org/wiki/Structured_cabling Structured_cabling a la wikipedia]&lt;br /&gt;
*[http://en.wikipedia.org/wiki/TIA/EIA-568-B TIA/EIA-568-B]&lt;br /&gt;
*[http://es.wikipedia.org/wiki/TIA/EIA-568-B TIA/EIA-568-B]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Crear_un_supernode</id>
		<title>Crear un supernode</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Crear_un_supernode"/>
				<updated>2012-05-31T19:27:09Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: spam&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Funcionalitat d'un Supernode =&lt;br /&gt;
Un supernode serveix per a connectar-se a altres supernodes i repartir la senyal mitjançant APs als nodes clients&lt;br /&gt;
&lt;br /&gt;
= Tipus de Supernodes =&lt;br /&gt;
Hi,finally i am busy in surfing with net for my blog or eitswbe. I want to collect a themes or ideas for my blog. Thanks for the useful information and also soon, i will come here to see the development.&lt;br /&gt;
&lt;br /&gt;
== Híbrids ==&lt;br /&gt;
Es tracta d'un dispositiu que pot incorporar o no tarjes mini-pci, però que a més disposa de connexions per afegir-hi antenes externes tipus CPE per cable ethernet.&lt;br /&gt;
&lt;br /&gt;
* http://blackhold.nusepas.com/2011/09/nodos-hibridos-en-la-web-en-la-mikrotik-y-en-el-bgp/&lt;br /&gt;
* http://blackhold.nusepas.com/2011/04/nodos-hibridos-guifi-net/&lt;br /&gt;
&lt;br /&gt;
== Mesh ==&lt;br /&gt;
http://qmp.cat (en desenvolupament)&lt;br /&gt;
&lt;br /&gt;
= Supernodes solars =&lt;br /&gt;
[http://guifi.net/ca/node/6663 Com Es Fa un Super Node RouterBoard amb Energia Solar Fotovoltaica] (integrar)&lt;br /&gt;
&lt;br /&gt;
[[es:Crear un supernodo]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Plantilla:102.4Title</id>
		<title>Plantilla:102.4Title</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Plantilla:102.4Title"/>
				<updated>2012-05-31T19:25:55Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Revertides les edicions de 188.143.232.12 (discussió). S'ha recuperat la darrera versió de l'usuari Al&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Utilitzar els gestors de paquets tipus Debian&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Manteniment_de_discs_durs</id>
		<title>Manteniment de discs durs</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Manteniment_de_discs_durs"/>
				<updated>2012-04-24T22:59:51Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: /* Comparativa de disc durs segons la utilitat */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Els disc durs són components estadísticament susceptibles de fallar al cap d'un temps sobretot d'ús ininterromput. Altres components que fallen més són les [[font d'alimentació|fonts d'alimentació]] i, en segon lloc les [[placa base|plaques bases]] de portàtils i d'ordinadors de sobretaula, però una fallada de disc dur pot ser molt més problemàtica, per això és important:&lt;br /&gt;
* [[#Comparativa de disc durs segons la utilitat|Escollir els discs durs més adients al servei que durem a terme]]&lt;br /&gt;
* [[#Connexió de corrent|Connectar la corrent que necessiten]]&lt;br /&gt;
* [[#Comprovació de funcionament de discs durs|Comprovar periòdicament el seu funcionament (i apagar-los quan no es facin servir)]]&lt;br /&gt;
* [[#Còpies de seguretat|Fer còpies de seguretat periòdiques de les dades]]&lt;br /&gt;
* Estar molt tranquil·la quan canviïs el disc dur per un de nou quan succeeixi el fatídic final&lt;br /&gt;
&lt;br /&gt;
Addicionalment, per a servidors o per ordinadors que treballin amb dades sensibles, a mode de previsió s'ha de valorar també:&lt;br /&gt;
&lt;br /&gt;
[[#Afegir un RAID|Afegir un RAID]] i/o [[#Afegir LVM|afegir LVM]] i/o [[#Sistemes d'arxius|decidir el sistema d'arxius més adient per les tasques que realitzaran]]&lt;br /&gt;
&lt;br /&gt;
== Comparativa de disc durs segons la utilitat ==&lt;br /&gt;
=== Els discs SSD (Unitat d'eStat Sòlid) ===&lt;br /&gt;
*'''Avantatges''': Són els millors discs en termes de consum i vida útil (al no tenir components mecànics, l'erosió i desgast es produeix molt més a poc a poc i no té motor que pugui fallar).&lt;br /&gt;
*'''Inconvenients''': Són cars i lents, i tenen poca capacitat amb relació als SATA.&lt;br /&gt;
&lt;br /&gt;
Recomanables si no es necessita massa capacitat, per exemple per a [[enrutador]]s, portàtils o [[servidor]]s que només facin servir sistema operatiu.&lt;br /&gt;
&lt;br /&gt;
=== Discs SATA ===&lt;br /&gt;
Són els discs durs per a servidors que requereixen gran capacitat. De discos SATA existeixen dues versions actualment: SATA2 i SATA3. La velocitat de transferència de dades és fins a 300 MB/s i 600MB/s respectivament. Es poden connectar a l'ordinador de diverses maneres: directament amb el connector SATA o externament, bé sigui amb el connector eSATA o amb un adaptador USB2 o USB3, respectivament. Els discos SATA3 són compatibles amb els connectors SATA2 i viceversa, tot i que si es fa servir algun component SATA2, la velocitat que s'usa és la d'aquest (màxim de 300MB/s).&lt;br /&gt;
&lt;br /&gt;
=== Discs IDE ===&lt;br /&gt;
Antic connector de discs durs que encara es poden trobar a plaques de routers. Actualment en desús per l'ús massiu del connector SATA, com a curiositat val a dir que la connexió que fa servir [[Compact Flash]] és una adaptació d'IDE, per tant les targetes Compact Flash porten una controladora IDE integrada.&lt;br /&gt;
&lt;br /&gt;
*'''Inconvenients''': Velocitat de transmissió de dades molt lenta. Baixa capacitat. Tecnologia antiga: moltes de les noves plaques base ja no tenen connectors IDE o només en tenen un.&lt;br /&gt;
&lt;br /&gt;
Només recomanables en cas de cost zero (reciclatge).&lt;br /&gt;
&lt;br /&gt;
=== Discs SCSI ===&lt;br /&gt;
Discs durs dissenyats principalment per a servidors. Els avantatges d'aquests discos són la seva llarga durabilitat, la ràpida velocitat de resposta i l'enorme velocitat de transferència de dades. Els seus inconvenients són l'alt preu dels discs i de les seves controladores, així com una capacitat reduïda en comparació amb els discs SATA.&lt;br /&gt;
&lt;br /&gt;
Només recomanables en cas de cost zero (reciclatge).&lt;br /&gt;
&lt;br /&gt;
== Connexió de corrent ==&lt;br /&gt;
No per obvi menys important: la connexió dels discs durs ha de ser la del seu [[voltatge]] i [[amperatge]] procurant garantint-la de forma constant amb [[font d'alimentació|fonts d'alimentació]] adients. En discs durs amb parts mecàniques les seves necessitats de corrent són als de 3,5&amp;quot; (habituals) als 5 i als 12 Volts amb un amperatge que sol anar dels 0,65 als 0,72 Ampers als 5 volts i dels 0,35 al 0,6 Ampers als 12 Volts; i als de 2,5&amp;quot; (els de portàtils) als 5 Volts amb un amperatge al voltant dels 0,55 Ampers. Està inscrit sempre a la part superior dels discs durs. La dada de l'Amperatge defineix la quantitat d'energia que consumirà el disc dur (però en principi no és més que orientativa i no definirà si el disc dur gastarà més o menys electricitat, ja que hi ha altres factors com la quantitat d'accessos a disc o la tecnologia d'aquest, per exemple fer servir la tecnologia [[NCQ]] evita fer voltes de més als discs durs i poden reduir temps i energia.&lt;br /&gt;
&lt;br /&gt;
Un context on connectar la corrent adient és important és en el cas de discs externs de 2,5&amp;quot; on, alguns d'ells poden funcionar habitualment amb la única connexió de 5 Volts del mateix [[USB]] per on porten les dades. No està en absolut de més connectar el connector d'energia auxiliar (abans de connectar el connector de dades) en el cas dels discs durs que tinguin dos connexions USB, ja que encara que el connector de l'USB pot donar tota la energia en connectar-se, en algun cas li podria faltar energia al estar fent molts accessos a disc, amb el conseqüent risc de corrupció del sistema d'arxius o disc.&lt;br /&gt;
&lt;br /&gt;
== Comprovació de funcionament de discs durs ==&lt;br /&gt;
Hi ha tres eines fonamentals per a la comprovació dels discs durs:&lt;br /&gt;
*'''fsck''': comprova la integritat del sistema d'arxius&lt;br /&gt;
*'''smartmontools''':  conjunt d'eines per visualitzar i rebre avisos sobre discs durs que pugin ser susceptibles de fallar en breu&lt;br /&gt;
*'''badblocks''': detecta blocs amb errors i els pot marcar per a no fer-los servir&lt;br /&gt;
&lt;br /&gt;
I una eina addicional que és la proveïda pel seu fabricant.&lt;br /&gt;
&lt;br /&gt;
=== fsck ===&lt;br /&gt;
Fa una comprovació de l'estat del sistema d'arxius (útil per a relocalitzar dades després d'una apagada sobtada del disc dur)&lt;br /&gt;
 fsck /dev/''partició_del_disc''&lt;br /&gt;
On ''partició_del_disc'' pot ser ''sda1'', per exemple.&lt;br /&gt;
&lt;br /&gt;
Per, a més, comprovar si el disc dur té blocs amb errors es fa servir el:&lt;br /&gt;
 fsck -c /dev/''partició_del_disc''&lt;br /&gt;
&lt;br /&gt;
Nota: fsck és una eina comú per a tots els tipus de sistemes de fitxers. En realitat, fsck fa una crida al programa propi del sistema de fitxers. Així, per exemple, quan es comprova un sistema de fitxers ext2 o reiserfs, fsck fa una crida a e2fsck o reiserfsck respectivament. Aquestes funcions específiques de cada sistema de fitxers tenen opcions extres per al seu seguiment i gestió.&lt;br /&gt;
&lt;br /&gt;
=== smartmontools ===&lt;br /&gt;
''Smartmontools'' és un conjunt d'eines de monitorització de discs durs. Es compon de dos programes principals: ''smartctl'' per visualitzar dades a temps real per pantalla i ''smartd'', per a rebre avisos.&lt;br /&gt;
&lt;br /&gt;
Instal·lació:&lt;br /&gt;
 apt-get install smartmontools smart-notifier&lt;br /&gt;
&lt;br /&gt;
Visualitzar dades d'un disc dur:&lt;br /&gt;
 smartctl -a /dev/''discdur''&lt;br /&gt;
&lt;br /&gt;
La sortida s'interpreta de la següent manera:&lt;br /&gt;
 SMART overall-health self-assessment test result&lt;br /&gt;
indica l'estat del disc dur. PASSED significa que el disc dur està en bon estat.&lt;br /&gt;
 Power_Cycle_Count&lt;br /&gt;
indica el número de vegades que ha arrancat el disc dur&lt;br /&gt;
 Power_On_Half_Minutes&lt;br /&gt;
indica el temps total que ha treballat el disc dur&lt;br /&gt;
 Reallocated_Sector_Ct&lt;br /&gt;
indica els sectors danyats que s'han pogut corregir internament. Els disc durs tenen uns quants sectors extra per a poder-los utilitzar les primeres vegades que es detecta un sector danyat. Aquestes correccions es fan sense que el sistema operatiu hagi de fer res. Un cop no té més sectors per a relocalitzar, és quan comencen a aparèixer sectors danyats visibles al sistema de fitxers.&lt;br /&gt;
&lt;br /&gt;
A la part final llista els errors enregistrats al disc dur.&lt;br /&gt;
&lt;br /&gt;
La presència d'errors a la visualització ''smartmontools'' no et parla sobre errors presents reals d'un disc dur. Encara que ''smartmontools'' et digui que no ha passat el test, el disc dur pot continuar funcionant, però es tracta d'un avís òptim sobre un disc dur que has de jubilar en no massa temps. Per a errors reals del disc es fa servir l'eina ''badblocks''.&lt;br /&gt;
&lt;br /&gt;
Una eina gràfica que corre ''smartmontools'' per sota és ''smart-gui'', poc recomanable per servidors, ja que necessita un [[entorn de X]].&lt;br /&gt;
&lt;br /&gt;
També es pot fer seguiment de l'estat SMART dels discos fent ús de l'eina d'estadístiques del sistema Munin.&lt;br /&gt;
&lt;br /&gt;
* [http://smartmontools.sourceforge.net/badblockhowto.html Manual sobre la reparació de particions i discos amb smartmoontols] (en)&lt;br /&gt;
* [http://www.guia-ubuntu.org/index.php?title=S.M.A.R.T. Manual complet d'S.M.A.R.T. a Guia-Ubuntu] (es)&lt;br /&gt;
* [http://en.wikipedia.org/wiki/S.M.A.R.T.#ATA_S.M.A.R.T._attributes Interpretació de la sortida d'S.M.A.R.T.] (en)&lt;br /&gt;
&lt;br /&gt;
=== badblocks ===&lt;br /&gt;
==== Identificar i recuperar blocs fets malbé dins d'una partició ====&lt;br /&gt;
si el que volem és salvar el que quedi del disc, i també les dades:&lt;br /&gt;
 badblocks -svnf /dev/sdb1 -o llista-badblocks.txt&lt;br /&gt;
&lt;br /&gt;
Els paràmetres:&lt;br /&gt;
-s ens mostra el procés d'escaneig del disc, amb el percentatge de blocs comprovats.&lt;br /&gt;
-v mode verbose&lt;br /&gt;
-n mode no destructiu, és a dir, que si es recuperaren els blocs fets malbé la informació al disc dur no serà feta malbé o o eliminada.&lt;br /&gt;
-f repara els blocs fets malbé&lt;br /&gt;
-o addicionalment ens guarda un llistat dels blocs fets malbé, per si l'hem de tornar a necessitar&lt;br /&gt;
&lt;br /&gt;
'''Nota:''' l'argument &amp;lt;code&amp;gt;-w&amp;lt;/code&amp;gt; du a terme una escriptura destructiva, és a dir, esborra les dades al discs dur. Només fer-ho servir en cas que volguem provar d'arreglar el disc dur per a dur a terme un nou formateig. Això és poc recomanable, ja que un cop apareixen blocs fets malbé, en continuaran apareixent, doncs el motiu pel qual han aparegut continua existint i es faran malbé més blocs. El millor és no tornar-ho a fer servir, tot i que si hem identificat que la causa de l'error està fóra del disc, podria no ser mala idea del tot.&lt;br /&gt;
&lt;br /&gt;
==== Identificar blocs fets malbé a un disc dur i fer una partició nova on no els faci servir ====&lt;br /&gt;
 badblocks /dev/''disc_dur'' &amp;gt; llista-badblocks.txt&lt;br /&gt;
Això pot trigar hores.&lt;br /&gt;
&lt;br /&gt;
Després fer la partició, per exemple ext3:&lt;br /&gt;
 mkfs.ext3 -l llista-badblocks.txt /dev/''partició_del_disc_dur''&lt;br /&gt;
&lt;br /&gt;
==== Veure els blocs fets malbé a un sistema d'arxius ====&lt;br /&gt;
 dumpe2fs -b  filesystemname&lt;br /&gt;
&lt;br /&gt;
==== Esborrar les dades dels inodes que marquen els blocs fets malbé ====&lt;br /&gt;
Podria fer perdre dades:&lt;br /&gt;
 debugfs -w /dev/sdc1&lt;br /&gt;
 clri &amp;lt;1&amp;gt;&lt;br /&gt;
 quit&lt;br /&gt;
&lt;br /&gt;
Això en realitat lo que fa és netejar l'inode número 1 (el primer que conté el llistat de blocs fets malbé marcats) del teu sistema d'arxius.&lt;br /&gt;
&lt;br /&gt;
Després has de fer córrer &amp;lt;code&amp;gt;fsck&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* [http://askubuntu.com/questions/18826/is-it-possible-to-reset-the-badblocks Resetejar els blocs fets malbé] (en)&lt;br /&gt;
* [http://www.snow.nl/dist/xhtmlc/ch03s02.html Manual de manteniment d'un sistema d'arxius fent servir eines com tune2fs o debug2fs] (en)&lt;br /&gt;
* [http://systemadmin.es/2010/01/recuperar-datos-de-un-disco-con-errores-con-dd Recuperar dades d'un disc amb I/O errors amb dd] (es)&lt;br /&gt;
&lt;br /&gt;
=== Identificació de tipus d'error ===&lt;br /&gt;
==== Error de partició ====&lt;br /&gt;
==== Error físic de blocs de disc ====&lt;br /&gt;
 Buffer I/O error on device sdc5, logical block XXXXXXXX&lt;br /&gt;
Fes-li un &amp;lt;code&amp;gt;e2fsck -c&amp;lt;/code&amp;gt; o un &amp;lt;code&amp;gt;badblocks&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==== Error físic de motor de disc ====&lt;br /&gt;
==== Error de la controladora de la placa base ====&lt;br /&gt;
A vegades la controladora de la placa base pot fallar, un error d'aquest tipus pot significar un error per part de la placa base:&lt;br /&gt;
&lt;br /&gt;
 Dec 11 18:41:25 npx-desktop kernel: [  325.010436] ata1.00: exception Emask 0x0 SAct 0x0 SErr 0x0 action 0x0&lt;br /&gt;
 Dec 11 18:41:25 npx-desktop kernel: [  325.010447] ata1.00: BMDMA stat 0x25&lt;br /&gt;
 Dec 11 18:41:25 npx-desktop kernel: [  325.010455] ata1.00: failed command: READ DMA&lt;br /&gt;
 Dec 11 18:41:25 npx-desktop kernel: [  325.010471] ata1.00: cmd c8/00:08:58:1e:a6/00:00:00:00:00/ea tag 0 dma 4096 in&lt;br /&gt;
 Dec 11 18:41:25 npx-desktop kernel: [  325.010475]          res 51/40:08:58:1e:a6/00:00:00:00:00/ea Emask 0x9 (media error)&lt;br /&gt;
 Dec 11 18:41:25 npx-desktop kernel: [  325.010483] ata1.00: status: { DRDY ERR }&lt;br /&gt;
 Dec 11 18:41:25 npx-desktop kernel: [  325.010488] ata1.00: error: { UNC }&lt;br /&gt;
 Dec 11 18:41:25 npx-desktop kernel: [  325.025242] ata1.00: configured for UDMA/133&lt;br /&gt;
 Dec 11 18:41:25 npx-desktop kernel: [  325.025271] ata1: EH complete&lt;br /&gt;
&lt;br /&gt;
Es pot provar de sol·lucionar, fent proves de desactivació de baixar la velocitat de DMA a 100  o desactivant [[DMA]] i [[ACPI]] (i per tant, forçant a fer servir el processador).&lt;br /&gt;
A &amp;lt;code&amp;gt;/etc/default/grub&amp;lt;/code&amp;gt; afegim la següent linia:&lt;br /&gt;
&lt;br /&gt;
 GRUB_CMDLINE_LINUX=&amp;quot;libata.dma=0 libata.noacpi=1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
i, després, update-grub&lt;br /&gt;
* [http://lists.debian.org/debian-user-spanish/2011/12/msg00388.html Problemàtica i sol·lució a la llista de Debian] (ES)&lt;br /&gt;
&lt;br /&gt;
==== Errors de controladors del sistema operatiu ====&lt;br /&gt;
Es pot provar de sol·lucionar, fent proves de desactivació de [[NCQ]] (és possible que es perdi velocitat o que mai la hagués pogut tenir, perquè el disc no hagués funcionat mai amb NCQ).&lt;br /&gt;
&lt;br /&gt;
A &amp;lt;code&amp;gt;/etc/default/grub&amp;lt;/code&amp;gt; afegim la següent linia:&lt;br /&gt;
 GRUB_CMDLINE_LINUX=&amp;quot;libata.force=1.00:noncq&amp;quot; &lt;br /&gt;
&lt;br /&gt;
i, després, update-grub&lt;br /&gt;
* [https://answers.launchpad.net/ubuntu/+question/122588 Problemàtica i sol·lució a la llista d'Ubuntu] (EN)&lt;br /&gt;
&lt;br /&gt;
==== Errors pendents d'identificar ====&lt;br /&gt;
Sembla error del motor del disc dur:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[2513158.907095] Buffer I/O error on device sdc5, logical block 14737350&lt;br /&gt;
[2513197.456102] sd 23:0:0:0: [sdc] Result: hostbyte=DID_OK driverbyte=DRIVER_SENSE,SUGGEST_OK&lt;br /&gt;
[2513197.456102] sd 23:0:0:0: [sdc] Sense Key : Aborted Command [current]&lt;br /&gt;
[2513197.456102] sd 23:0:0:0: [sdc] Add. Sense: No additional sense information&lt;br /&gt;
[2513197.456102] end_request: I/O error, dev sdc, sector 149932608&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[ 9.672007] ata3: link is slow to respond, please be patient (ready=0)&lt;br /&gt;
[ 14.320007] ata3: COMRESET failed (errno=-16)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
També errors a la [[RAM]] podrien provocar errors als discs durs, a l'hora d'escriure en ells, però no està comprovat. Per a comprovar la RAM, cal fer servir l'eina memtest, que s'executa a l'arrencada, sense el sistema operatiu engegat.&lt;br /&gt;
&lt;br /&gt;
== Còpies de seguretat ==&lt;br /&gt;
&lt;br /&gt;
== Formateig de disc i particions ==&lt;br /&gt;
Per a donar-li format a una partició, primer cal decidir de quin tipus de fitxers la volem. Un cop escollit, fem servir l'eina mkfs (MaKe FileSystem) o les seves germanes, pròpies de cada sistema de fitxers: mkfs.ext2, mkfs.reiserfs, etc.&lt;br /&gt;
  mkfs.ext2 /dev/''partició''&lt;br /&gt;
&lt;br /&gt;
=== Afegir RAID ===&lt;br /&gt;
* [http://ubuntugeeks.espacioblug.com/post/2009/03/06/crear-raid-con-linux Crear RAID a Linux]&lt;br /&gt;
* [http://lopezivan.blogspot.com.es/2008/03/raid-1-en-un-sistema-ya-instalado.html Muntar un RAID 1 en un sistema instal·lat] (es)&lt;br /&gt;
&lt;br /&gt;
=== Afegir LVM ===&lt;br /&gt;
* [http://es.wikipedia.org/wiki/LVM LVM a la Wikipèdia amb exemple de com muntar-ne un] (es)&lt;br /&gt;
&lt;br /&gt;
=== Sistemes d'arxius ===&lt;br /&gt;
''afegeix aquí les virtuts de cada sistema d'arxius''&lt;br /&gt;
&lt;br /&gt;
=== LVM en clúster ===&lt;br /&gt;
* [http://docs.redhat.com/docs/es-ES/Red_Hat_Enterprise_Linux/5/html/Cluster_Logical_Volume_Manager/LVM_Cluster_Overview.html CLVM]&lt;br /&gt;
&lt;br /&gt;
* Veure també [[proxmox]]&lt;br /&gt;
&lt;br /&gt;
== Actualitzar firmware ==&lt;br /&gt;
L'actualització de [[firmware]] dels discs durs és una tasca molt poc habitual i que necessita de recursos especials que només s'hauria de fer en cas de que la controladora del disc dur hagués quedat inutilitzada. Normalment implica engegar un sistema MSDOS degut a que l'instal·lador sol ser de propietari i només funciona en aquest sistema operatiu.&lt;br /&gt;
&lt;br /&gt;
Encara que hi ha altres maneres de fer-ho la millor és fent servir el maquinari-programari [[PC3000]] o algun dels seus clònics, de preu alt tots ells.&lt;br /&gt;
&lt;br /&gt;
*[http://forum.hddguru.com/newbie-info-from-and-for-newbies-about-firmware-etc-t6562.html Informació bàsica per entendre què és i com funciona el firmware i l'Area del Sistema (SA) dels discs durs]] (ENG)&lt;br /&gt;
&lt;br /&gt;
== Enllaços externs generals ==&lt;br /&gt;
*[http://blog.wikifotos.org/2008/03/14/herramientas-de-diagnostico-de-disco-duro-en-linux/ Eines de diagnòstic de disc dur en linux] (ES)&lt;br /&gt;
&lt;br /&gt;
[[categoria:maquinari]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Servidor_DNS/ca</id>
		<title>Servidor DNS/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Servidor_DNS/ca"/>
				<updated>2012-04-18T19:39:47Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Revertides les edicions de 202.75.4.164 (discussió). S'ha recuperat la darrera versió de l'usuari Blackhold&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Entrar el Servei a la Web de Guifi.net ==&lt;br /&gt;
Primer de tot entrarem el servei a la plana web de [http://guifi.net/node/add/guifi-service Guifi.net afegir Servei ]&lt;br /&gt;
A la pagina que s'obrirà tindrem que entrar les següents dades:&lt;br /&gt;
* Nom del servei: Servidor de Noms (DNS) de {zona}&lt;br /&gt;
* Nom curt del servei: DNS(zona)&lt;br /&gt;
* Contacte: El nostre correu&lt;br /&gt;
* Trasto on tindrem aquest servei&lt;br /&gt;
* Tipologia de servei: Servidor de noms DNS&lt;br /&gt;
* Estat: En construcció&lt;br /&gt;
&lt;br /&gt;
Un cop donat d'alta el servei hem d'apuntar la id que ens queda en registrar aquest servei. &lt;br /&gt;
Aquesta id la trovarem a la barra de navegació. Serà el nom que procedeix després de http://guifi.net/node/{id} &lt;br /&gt;
&lt;br /&gt;
== Instal·lar i configurar DNSSERVICES ==&lt;br /&gt;
=== Que és DNSSERVICES ===&lt;br /&gt;
El paquet dnsservices és un sistema de configuració automàtic de servidors dns que funciona a partir de la configuració de dominis que hi ha a la base de dades de la web de guifi.net. Cadascun dels servidors permet per la web de guifi.net afegir, modificar i borrar dominis, aquestes funcionalitats només són permeses als usuaris amb el rol admin-guifi. A més, permet resoldre peticions tant internes sobre la xarxa guifi, com peticions desde internet. Exemple: http://guifi.net/node/2627&lt;br /&gt;
&lt;br /&gt;
=== Instal·lació en Debian/Ubuntu ===&lt;br /&gt;
&lt;br /&gt;
Afegirem el repositori http://repo.vic.guifi.net/debian/ actualitzarem i instal·larem el paquet dnsservices&lt;br /&gt;
&lt;br /&gt;
# echo deb http://repo.vic.guifi.net/debian/ ./ &amp;gt;&amp;gt; /etc/apt/sources.list&lt;br /&gt;
# aptitude update&lt;br /&gt;
# aptitude install dnsservices&lt;br /&gt;
&lt;br /&gt;
=== Instal·lació en RedHat/Fedora ===&lt;br /&gt;
&lt;br /&gt;
# cat &amp;lt;&amp;lt; EOF &amp;gt; /etc/yum.repos.d/guifi.repo&lt;br /&gt;
[guifi]&lt;br /&gt;
name=Guifi.net&lt;br /&gt;
failovermethod=priority&lt;br /&gt;
baseurl=http://repo.vic.guifi.net/redhat/&lt;br /&gt;
enabled=1&lt;br /&gt;
gpgcheck=0&lt;br /&gt;
EOF&lt;br /&gt;
# yum list updates&lt;br /&gt;
# yum install dnsservices&lt;br /&gt;
&lt;br /&gt;
== Configuració paquet DNSSERVICES ==&lt;br /&gt;
&lt;br /&gt;
Al instal·lar se't pregunten 3 coses:&lt;br /&gt;
# URL on obtenir la informació: deixem l'opció per defecte: http://guifi.net&lt;br /&gt;
# ID del servidor DNS: aquí hi hem de posar l'identificador del nostre servidor DNS&lt;br /&gt;
# Force fetch: aquí posem que si per baixar les dades&lt;br /&gt;
&lt;br /&gt;
Un cop fet això cal esperar uns minuts a que es baixi la informació.&lt;br /&gt;
&lt;br /&gt;
[[es:Servidor DNS]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Script_per_detectar_problemes_de_lat%C3%A8ncia</id>
		<title>Script per detectar problemes de latència</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Script_per_detectar_problemes_de_lat%C3%A8ncia"/>
				<updated>2012-04-18T19:39:14Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Revertides les edicions de 69.195.131.26 (discussió). S'ha recuperat la darrera versió de l'usuari Jfigueras&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;El present script analitza la latència entre els diversos elements d'un segment de xarxa.&lt;br /&gt;
En cas que la latència sigui superior a un valor prefixat a l'script, s'envia un e-mail al responsable del &amp;quot;trasto&amp;quot;&lt;br /&gt;
i també un altre a l'administrador per tal de detectar futurs problemes greus abans que arribin a ser greus.&lt;br /&gt;
També genera un log amb els errors lleus i greus.&lt;br /&gt;
El propi script intenta ser &amp;quot;auto-explicatiu&amp;quot;: [[Media:latencies.pdf]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Debian</id>
		<title>Debian</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Debian"/>
				<updated>2012-04-18T19:38:29Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Revertides les edicions de 23.21.187.247 (discussió). S'ha recuperat la darrera versió de l'usuari Al&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{PlantillaCurs&lt;br /&gt;
| curs                   = [[IntroduccioLinux]]&lt;br /&gt;
| fitxers                = {{FitxerIOriginalODT|url=https://anonymous@svn.projectes.lafarga.cat/svn/iceupc/IntroduccioLinux/sessio1/transparencies/|nom=IniciacioLinux}}&lt;br /&gt;
| repositori             = https://anonymous@svn.projectes.lafarga.cat/svn/iceupc/IntroduccioLinux&lt;br /&gt;
| autors                 = [[Sergi Tur Badenas]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
Debian [[GNU]]/[[Linux]] és un projecte l'objectiu del qual es crear un sistema operatiu lliure complet basat en el treball del projecte GNU.&lt;br /&gt;
&lt;br /&gt;
Algunes de les característiques de Debian són:&lt;br /&gt;
&lt;br /&gt;
:*El formen voluntaris d'arreu del món.&lt;br /&gt;
:*Debian és conegut per la seva per ser una distribució molt lligada a la filosofia del Programari Lliure&lt;br /&gt;
:*És una de les distribucions amb més opcions de programari amb més de 15.000 paquets per a més de 15 arquitectures de computadors.&lt;br /&gt;
:*Debian GNU/Linux és la base d'altres distribucions com Knoppix, Linspire, SkoleLinux (Debian-edu) i  Ubuntu.&lt;br /&gt;
:*Debian esta suportat per les donacions a Software in the Public Interest, Inc.&lt;br /&gt;
&lt;br /&gt;
Debian va ser una de les primeres distribucions Linux, creada el 16 Agost de 1993 per Ian Murdock. L'origen del nom Debian és la combinació del nom de la novia (ara dona) de Ian Murdock (Debra) amb el seu propi nom (Ian).&lt;br /&gt;
&lt;br /&gt;
Debian es regeix pels següents documents:&lt;br /&gt;
&lt;br /&gt;
:*'''Debian Manifesto''':  document que defineix la filosofia de Debian.&lt;br /&gt;
:*'''Debian Social Contract''': contracte entre Debian i els seus usuaris.&lt;br /&gt;
:*'''Debian Free Software Guidelines''': defineix que és programari lliure i que no és programari lliure segons Debian.&lt;br /&gt;
&lt;br /&gt;
==Contracte social==&lt;br /&gt;
&lt;br /&gt;
:*Debian romandrà 100% lliure.&lt;br /&gt;
:*Compensarem a la comunitat de programari lliure.&lt;br /&gt;
:*No amagarem els problemes.&lt;br /&gt;
:*Les nostres prioritats són els nostres usuaris i el programari lliure.&lt;br /&gt;
:*Principis del Software Lliure de Debian (DFSG)&lt;br /&gt;
:*Redistribució lliure&lt;br /&gt;
:*Codi Font&lt;br /&gt;
:*Treballs derivats,&lt;br /&gt;
:*Integritat del codi font de l'autor&lt;br /&gt;
:*Cap discriminació a persones o grups&lt;br /&gt;
:Cap discriminació a finalitats d'aplicació&lt;br /&gt;
:Distribució de llicència&lt;br /&gt;
:La llicència no ha de ser específica a Debian&lt;br /&gt;
:Debian, la llicència no ha de contaminar un altre programa&lt;br /&gt;
&lt;br /&gt;
==Debian Policy==&lt;br /&gt;
&lt;br /&gt;
La política de Debian es pot consultar online a:&lt;br /&gt;
&lt;br /&gt;
 http://www.debian.org/doc/debian-policy/&lt;br /&gt;
&lt;br /&gt;
O podeu instal·lar el paquet:&lt;br /&gt;
&lt;br /&gt;
 $ sudo apt-get install debian-policy&lt;br /&gt;
&lt;br /&gt;
==Dipòsits Debian==&lt;br /&gt;
&lt;br /&gt;
Consulteu:&lt;br /&gt;
&lt;br /&gt;
 [[Configuració de Repositoris a Debian]]&lt;br /&gt;
&lt;br /&gt;
==Vegeu també==&lt;br /&gt;
&lt;br /&gt;
*[[Instal·lació de Debian]]&lt;br /&gt;
*[[LPI_102.4]]. {{102.4Title}}&lt;br /&gt;
*[[Configuració de Repositoris a Debian]]&lt;br /&gt;
*[[Creació de paquets Debian]]&lt;br /&gt;
*[[Creación de paquetes Debian]]&lt;br /&gt;
*[[Error claus Openssl (SSH) a Debian (descoberta maig 2008)]]&lt;br /&gt;
&lt;br /&gt;
[[categoria:distribució]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Hotspot</id>
		<title>Hotspot</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Hotspot"/>
				<updated>2012-04-18T19:36:36Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: nospam&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Opcions amb RouterOS =&lt;br /&gt;
&lt;br /&gt;
[http://guifi.net/ca/node/8302 creat: 19/04/2007 per Joan Llopart - actualitzat: 19/4/07] &lt;br /&gt;
&lt;br /&gt;
Tot i que en els comentaris del [http://guifi.net/ca/node/7029 portal captiu] s'explica un mètode fàcil i efectiu per a mostrar banners de cortesia als clients oportunistes dels APs mitjançant DNAT en el firewall de l'AP, es pot fer també mitjançant el hotspot (portal captiu) que inclou el RouterOS dels Mikrotiks. Amb un hotspot descafeinat tindrem:&lt;br /&gt;
&lt;br /&gt;
* Transparent pels clients de l'AP amb nodes creats a Guifi.net.&lt;br /&gt;
* Es pot afegir facilment a l'unsolcic.&lt;br /&gt;
* No cal un servidor web extra que mostri la web de cortesia.&lt;br /&gt;
* No cal un Ràdius ni ningú s'ha d'autenticar.&lt;br /&gt;
* Els clients oportunistes reben un banner de cortesia i alhora tenen acces a 10.x.x.x&lt;br /&gt;
&lt;br /&gt;
Un hotspot és un firewall dinàmic que s'aplica sobre una interfície que autentica i autoritza els clients connectats a ell. També fa accounting, però no ens hi posarem. Fem servir com a exemple un mikrotik configurat amb l'unsolclic i que te:&lt;br /&gt;
&lt;br /&gt;
* IP del bridge entre ether1 i wlan1 (wLan/Lan): 10.138.75.1/26&lt;br /&gt;
* Pool del DHCP: 10.138.75.50 - 10.138.75.62&lt;br /&gt;
&lt;br /&gt;
Crearem un hotspot descafeinat que anomenarem &amp;quot;Guifi-Hotspot&amp;quot;. En dic descafeinat perque no requerira cap mena d'autentificació/autorització per part de l'usuari. Ho farem sobre el bridge (wLan/Lan):&lt;br /&gt;
&lt;br /&gt;
 / ip hotspot profile&lt;br /&gt;
 set default name=&amp;quot;default&amp;quot; hotspot-address=0.0.0.0 dns-name=&amp;quot;&amp;quot; \&lt;br /&gt;
   html-directory=hotspot rate-limit=&amp;quot;&amp;quot; http-proxy=0.0.0.0:0 \&lt;br /&gt;
   smtp-server=0.0.0.0 login-by=cookie,http-chap http-cookie-lifetime=3d \&lt;br /&gt;
   split-user-domain=no use-radius=no&lt;br /&gt;
 / ip hotspot user profile&lt;br /&gt;
 set default name=&amp;quot;default&amp;quot; idle-timeout=none keepalive-timeout=2m \&lt;br /&gt;
   status-autorefresh=1m shared-users=1 transparent-proxy=yes \&lt;br /&gt;
   open-status-page=always advertise=no&lt;br /&gt;
 / ip hotspot&lt;br /&gt;
 add name=&amp;quot;Guifi-Hotspot&amp;quot; interface=wLan/Lan address-pool=dhcp-wLan/Lan \&lt;br /&gt;
   profile=default idle-timeout=none keepalive-timeout=none disabled=no&lt;br /&gt;
&lt;br /&gt;
Ara tant si estem conectats al mikrotik via cable pel ether1 o sensefils pel AP que hi ha a wlan1, nomes podrem accedir a la IP de l'AP 10.138.75.1, tant si fem servir una IP configurada manualment, com si l'obtenim per DHCP. Això succeeix perque no estem autoritzats/autenticats. Per default els usuaris que connecten no ho estan, i nomes poden accedir al mateix hotspot. Internament el hotspot ho fa mitjançant regles del firewall, per permetre el pas d'un usuari entrauna nova regla al firewall. Per poder autoritzar un usuari, el hotspot captura el transit del navegador de l'usuari que no està autenticat/autoritzat, quan aquest prova de navegar a qualsevol lloc es redirigt a una plana web interna del mikrotik on li demana usuari/contrasenya. Aquest usuari/contrasenya s'envia a un servidor Radius (User Management) del mikrotik i es comprova que sigui vàlida. Si és vàlida, el hotspot autoritza l'usuari posant una nova regla al firewall permetent-li el pas.&lt;br /&gt;
&lt;br /&gt;
== Ip-binding ==&lt;br /&gt;
&lt;br /&gt;
Tal com esta ara, no podrem accedir a res mes que no sigui 10.138.75.1, i si posem qualsevol adreça al navegador ens mostrarà la web de login del mikrotik. Tots els hotspots tenen l'opció d'autoritzar directament qualsevol connexió, basant-se en la MAC i/o IP. Podriem dir que l'autenticació es simplement la MAC o la IP de l'usuari connectat, no discutirem la seguretat perquè no estem protegint res, solament volem mostrar banners de cortesia. En els RouterOS en diuen “ip-bindingsâ€, per autoritzar a passar pel hotspot als clients d'aquest AP que fan servir IP fixe, que haurien de ser els nodes donats d'alta a guifi.net:&lt;br /&gt;
&lt;br /&gt;
 / ip hotspot ip-binding&lt;br /&gt;
 add address=10.138.75.2-10.138.75.49 server=Guifi-Hotspot&lt;br /&gt;
 type=bypassed comment=&amp;quot;&amp;quot; \&lt;br /&gt;
   disabled=no&lt;br /&gt;
&lt;br /&gt;
D'aquesta manera, si conectem com a client al bridge (tant per ether1 com sensefils al wlan1) i posem una IP manualment dins del rang 10.138.75.2-10.138.75.49, com a Gateway 10.138.75.1 i els DNS que toquin, podrem accedir a qualsevol lloc, sense que surti la web de login del Mikrotik, com si no hi hagues un hotspot.&lt;br /&gt;
&lt;br /&gt;
== Walled Garden ==&lt;br /&gt;
&lt;br /&gt;
En aquest punt, els clients oportunistes que connectin al AP i es configurin via DHCP no estaran autenticats/autoritzats i els continuara apareixent el la web de login del Mikrotik cada vegada que posin qualsevol adreça al navegador. Com que guifi.net es una xarxa oberta i lliure, hem de permetre a aquests clients que accedeixin a tota la xarxa pública. Aquesta opció en el RouterOS en diuen &amp;quot;Walled Garden&amp;quot;, aquest permet definir una serie de IPs, hosts, protocols, etc. als que poden accedir els clients del hotspot sense estar autoritzats. Per fer-ho nomes cal:&lt;br /&gt;
&lt;br /&gt;
 / ip hotspot walled-garden ip&lt;br /&gt;
 add dst-address=10.0.0.0/8 action=accept comment=&amp;quot;&amp;quot; disabled=no &lt;br /&gt;
&lt;br /&gt;
Ara, els clients oportunistes, tenen accés a tota la xarxa guifi sense estar autoritzats/autenticats, podràn accedir a tots els recursos interns de Guifi, i tindran una IP pública 10.x.x.x. Però els continuarà apareixent la web del login del Mikrotik cada vegada que intentin accedir a una web que els DNS no resolguin com a 10.x.x.x. S'ha de canviar el fitxer (/hotspot/index.html) /hotspot/login.html perque ens mostri un banner de cortesia en comptes del login. El contingut del .html pot ser una redirecció a una plana web que estigui en un servidor dins de 10.x.x.x. (veure més avall)&lt;br /&gt;
&lt;br /&gt;
== Acces a Internet, hotspot amb una mica de cafeina ==&lt;br /&gt;
&lt;br /&gt;
Tot el dit fins ara no te gaires aventatges més que el sistema del DNAT. Apart de que aprofitem el mateix servidor web que incorpora el Mikrotik. Els dos mètodes ens permeten que el client oportunista accedeixi a la web interna, s'informi de com poder crear un node, i a més pot fer ús de tota la xarxa lliure.&lt;br /&gt;
&lt;br /&gt;
A partir d'ara explico idees, amb configuracions que no he provat però que hem sembla que poden funcionar per poder permetre acces a Internet a aquests clients puntuals. Hem baso en que el paràmetre &amp;quot;http-proxy&amp;quot; de &amp;quot;/ ip hotspot profile&amp;quot; sembla que encamini el trànsit web dels usuaris autoritzats a través d'un proxy de la xarxa. El configurem amb la IP d'un proxy, també hem de configurar al proxy perque permeti fer-ne us sense autentificació a la IP 10.138.75.1, que es la del hotspot, que imagino que serà el que accedirà al proxy i no els clients oportunistes directament. Primer hem d'autenticar/autoritzar el client oportunista. Per a fer-ho hauriem d'activar el “User Managementâ€ i crear un usuari &amp;quot;convidat&amp;quot; amb contrasenya &amp;quot;convidat&amp;quot;. Crec que podem definir un temps d'activitat limitat, imaginem que li posem 10 minuts. Un sistema transparent per autenticar els usuaris oportunistes seria modificar la plana web /hotspot/login.html pel banner de cortesia, però mantenim el user/pass del form posant-los en camps hidden amb el valor &amp;quot;convidat&amp;quot;. En el banner de cortesia expliquem al usuari que si apreta el botó &amp;quot;acceptar&amp;quot; tindrà acces lliure a Internet durant 10 minuts. Quan el pitji s'autentificara com a usuari &amp;quot;convidat&amp;quot; i tindra aquests 10 minuts, quan hagin transcorregut serà redirigit de nou a /hotspot/login.html. Tot això son suposicions pures, i s'ha de provar. Però no vaig mal encaminat. A partir d'aquí ho podeu anar complicant tant com vulgueu.&lt;br /&gt;
&lt;br /&gt;
== Recull de més articles ==&lt;br /&gt;
&lt;br /&gt;
* [http://guifi.net/ca/node/7979 lluis.dalmau]&lt;br /&gt;
* [http://guifi.net/hotspot-mikrotik eloi.rebes]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
= Model Web= &lt;br /&gt;
&lt;br /&gt;
== Redirector ==&lt;br /&gt;
&lt;br /&gt;
Una altra opció és crear una pàgina .html amb codi JavaScript que s'encarregui de fer la redirecció al nostre servidor o qualsevol altre que estigui dins del rang 10.0.0.0 i sobreescriure la pàgina hotspot/login.html que es pot trobar a l'opció Files del menú del router&lt;br /&gt;
&lt;br /&gt;
Cal introduir aquest codi a la pàgina&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;html&amp;gt;&lt;br /&gt;
 &amp;lt;head&amp;gt;&lt;br /&gt;
 &amp;lt;meta name=&amp;quot;robots&amp;quot; content=&amp;quot;noindex&amp;quot;&amp;gt;&lt;br /&gt;
 &amp;lt;/head&amp;gt;&lt;br /&gt;
 &amp;lt;body onload=salto()&amp;gt;&lt;br /&gt;
        &amp;lt;script language=JavaScript&amp;gt;&lt;br /&gt;
        function salto()&lt;br /&gt;
        {&lt;br /&gt;
               window.location.href=&amp;quot;http://10.x.x.x/&amp;quot;;&lt;br /&gt;
        }&lt;br /&gt;
        &amp;lt;/script&amp;gt;&lt;br /&gt;
 &amp;lt;/body&amp;gt;&lt;br /&gt;
 &amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Recull de més articles ==&lt;br /&gt;
&lt;br /&gt;
* [http://guifi.net/ca/node/17368 joan.llopart]&lt;br /&gt;
* [http://guifi.net/ca/node/31128 ferg]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Usuari:Pablog</id>
		<title>Usuari:Pablog</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Usuari:Pablog"/>
				<updated>2012-04-18T19:35:39Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Revertides les edicions de 204.187.15.57 (discussió). S'ha recuperat la darrera versió de l'usuari Pablog&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Trabajando en la migración de contenido del Drupal a aquí.&lt;br /&gt;
&lt;br /&gt;
== Málaga Guifi.net ==&lt;br /&gt;
[[File:Malaga_guifi_logo.png]]&lt;br /&gt;
&lt;br /&gt;
* Portal: http://malaga.guifi.net&lt;br /&gt;
* Blog: https://malagaguifi.wordpress.com/&lt;br /&gt;
* Lista de correo: https://llistes.projectes.lafarga.org/cgi-bin/mailman/listinfo/guifi-malaga&lt;br /&gt;
* Zona guifi.net: https://guifi.net/es/malaga-provincia&lt;br /&gt;
&lt;br /&gt;
== Páginas útiles ==&lt;br /&gt;
* [[Especial:Usuaris|Lista de usuarios]]&lt;br /&gt;
* [[Especial:Llista_de_pàgines|Todas las páginas]]&lt;br /&gt;
* [[Especial:Imatges|Lista de archivos]]&lt;br /&gt;
* [[Especial:Carrega|Subir documento en catalán]]&lt;br /&gt;
* [[Especial:Pàgines_sense_categoria|Páginas sin categorizar]]&lt;br /&gt;
* [[Especial:Estadístiques|Estadísticas]]&lt;br /&gt;
&lt;br /&gt;
== Plantillas ==&lt;br /&gt;
* {{enlace roto}} (enlace roto)&lt;br /&gt;
* {{es}} (es)&lt;br /&gt;
* {{ca}} (ca)&lt;br /&gt;
* {{eu}} (eu)&lt;br /&gt;
* {{ga}} (ga)&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Málaga]]&lt;br /&gt;
[[es:Usuario:Pablog]]&lt;br /&gt;
[[en:User:Pablog]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Actualitzacions_m%C3%B2duls_drupal</id>
		<title>Actualitzacions mòduls drupal</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Actualitzacions_m%C3%B2duls_drupal"/>
				<updated>2012-04-18T19:33:49Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Revertides les edicions de 188.143.232.12 (discussió). S'ha recuperat la darrera versió de l'usuari 217.125.103.88&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Actualitzant els mòduls oficials de drupal =&lt;br /&gt;
* '''CONDICIÓ INDISPENSABLE''': Tenir una '''màquina de proves''' (millor si es virtual) a la que tinguem instal·lats els mateixos mòduls de drupal (mòduls guifi i budgets inclosos) i una base de dades funcional que tingui dades per a tots els tipus de contingut (de drupal, del mòdul guifi i del mòdul budgets; zones, nodes (amb tots els tipus de trastos, etc) o, al menys, una bona colla d'ells, tants com sigui possible). &lt;br /&gt;
&lt;br /&gt;
== Recomanacions ==&lt;br /&gt;
&lt;br /&gt;
* '''La idea és que testejem les actualitzacions a aquest entorn de proves (no pas de producció) lo suficientment necessari''' com per a que quan passem a actualiztar tant ''test.guifi.net'' com ''guifi.net'' estiguem segurs de que no hi haurà cap problema.&lt;br /&gt;
* Només actualitzar a versions estables&lt;br /&gt;
** Si la darrera versió disponible és una versió no estable, cal fer '''comprovacions adicionals'''&lt;br /&gt;
** En qualsevol cas, '''llegir SEMPRE les notes de la nova versió'''&lt;br /&gt;
*** Per exemple, a la instalació de drupal a guifi.net es pot trovar el link a https://guifi.net/es/admin/reports/updates&lt;br /&gt;
&lt;br /&gt;
== Passos ==&lt;br /&gt;
&lt;br /&gt;
1. Comprimir el contingut de la versió actual del mòdul a un fitxer comprimit .tar.gz segons el nom del mòdul, la versió de drupal i la versió del mòdul.&lt;br /&gt;
* Per exemple:&amp;lt;br&amp;gt;Nom del módul = image&amp;lt;br&amp;gt;Versió de drupal = 6.X&amp;lt;br&amp;gt;Versió del mòdul = 1.0&amp;lt;br&amp;gt;=&amp;gt; Nom del fitxer = image-6.x-1.0.tar.gz&lt;br /&gt;
 $ ''tar zvcf image-6.x-1.0.tar.gz image''&lt;br /&gt;
2. Descarregar la nova versió del mòdul&lt;br /&gt;
 $ ''wget http://ftp.drupal.org/files/projects/image-6.x-1.1.tar.gz''&lt;br /&gt;
3. Descomprimir-la&lt;br /&gt;
 $ ''tar zvxf image-6.x-1.1.tar.gz''&lt;br /&gt;
4. Fer tot tipus de comprobacions per veure que '''no hi ha problemes''':&lt;br /&gt;
* funcionament&lt;br /&gt;
* dades existents&lt;br /&gt;
5. Cal prendre atenció especial a que no hi hagi:&lt;br /&gt;
* problemes&lt;br /&gt;
* desaparicions&lt;br /&gt;
* incompatibilitats ni&lt;br /&gt;
* desconfiguracions&lt;br /&gt;
&lt;br /&gt;
= Actualitzant els mòduls específics de guifi.net =&lt;br /&gt;
&lt;br /&gt;
El desenvolupament del mòdul guifi i el mòdul budgets, aixi com els nostres temes per a drupal, es porten al repositori pùblic de Gitorious:&lt;br /&gt;
* https://gitorious.org/guifi&lt;br /&gt;
&lt;br /&gt;
NOTA: Abans es feia servir el SVN de lafarga.cat però des de que van tenir un problema i ens van deixar molt temps sense poder accedir al repositori, vam decidir migrar al Git i es va començar a fer servir Gitorious. &lt;br /&gt;
&lt;br /&gt;
Per actualitzar els mòduls al teu entorn de desenvolupament, cal fer:&lt;br /&gt;
 git pull --rebase&lt;br /&gt;
&lt;br /&gt;
Si és la primera vegada que els descarregues, tindràs que anar al directori a on vols que se-t cregui el directori que vas a descarregar i fer un:&lt;br /&gt;
 git clone &amp;lt;ruta-fins-el-contingut&amp;gt;&lt;br /&gt;
* Per exemple, si vols descarregar per primera vegada el mòdul guifi (directori guifi) en el seu estat de desenvolupament (master):&lt;br /&gt;
 usuari@màquina /ruta_drupal/sites/all/modules/$ ''git clone git://gitorious.org/guifi/drupal-guifi.git''&lt;br /&gt;
&lt;br /&gt;
Com veuràs un cop s'hagin descarregat tots els arxius , se t'haurà creat un directori anomenat 'drupal-guifi' a dins del directori actual, que segons el prompt que es mostra, era /ruta_drupal/sites/all/modules/, pel que el nou directori estarà correctament ubicat a /ruta_drupal/sites/all/modules/drupal-guifi/&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Gesti%C3%B3_Remota._SSH,_RSYNC,_X-WINDOWS</id>
		<title>Gestió Remota. SSH, RSYNC, X-WINDOWS</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Gesti%C3%B3_Remota._SSH,_RSYNC,_X-WINDOWS"/>
				<updated>2012-04-18T19:33:22Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Revertides les edicions de 188.143.232.12 (discussió). S'ha recuperat la darrera versió de l'usuari Al&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{PlantillaCurs&lt;br /&gt;
| curs                   = [[DissenyXarxesLinux]], [[LinuxAdministracioAvancada]]&lt;br /&gt;
| fitxers                = {{FitxerIOriginalODT|url=http://anonymous@svn.projectes.lafarga.cat/svn/iceupc/LinuxAdministracioAvan%c3%a7ada/moodle/sessio5/transparencies|nom=GestioRemota}} &lt;br /&gt;
| repositori             = http://anonymous@svn.projectes.lafarga.cat/svn/iceupc/LinuxAdministracioAvan%c3%a7ada&lt;br /&gt;
| autors                 = [[Sergi Tur Badenas]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
'''SSH''' ('''S'''ecure '''SH'''ell) És el nom que rep un protocol per a la transferència d'arxius i gestió de maquines remotes amb connexió segura. En base a aquest protocol hi han diferents programes per a la realitzar aquest tipus de tasques. ssh - OpenSSH SSH client (programa d'accés remot)&lt;br /&gt;
dsh - Distributed shell, o dancer’s shell.&lt;br /&gt;
&lt;br /&gt;
=SSH (Secure shell)=&lt;br /&gt;
&lt;br /&gt;
==Una mica d'història...==&lt;br /&gt;
&lt;br /&gt;
SSH 1.2.12 va ser desenvolupat per el programador finlandès,  Tatu Ylönen, que va fer public el seu treball sota la llicencia lliure. Al poc temps va patentar el seu programa amb marca registrada &amp;quot;SSH™&amp;quot; i una empresa amb fins comercials. Les següents versions que van aparèixer van deixar de ser lliures i eren destinades per ús no comercial. Els desenvolupadors de OpenBSD van crear el projecte OpenSSH com a objectiu era crear un SSH totalment lliure.&lt;br /&gt;
&lt;br /&gt;
SSH (http://en.wikipedia.org/wiki/SSH) és l'evolució de l'antic RSH (remote shell) afegint encriptació de dades a la comunicació entre màquines per millorar la seguretat. SSH (http://es.wikipedia.org/wiki/Secure_Shell) permet entre d'altres coses copiar fitxers, executar comandes en màquines remotes i connectar-se a màquines remotes.&lt;br /&gt;
&lt;br /&gt;
==Característiques==&lt;br /&gt;
&lt;br /&gt;
OpenSSH té l'aplicació client i el servidor i totes dues s'instal·len utilitzant un mateix paquet (ssh).&lt;br /&gt;
&lt;br /&gt;
Existeixen múltiples implementacions d'SSH. La més famosa en els entorns linux és OpenSSH però també existeixen versions de pagament com les implementacions de la empresa SSH.com. En principi haurien de ser implementacions anàlogues però existeixen algunes petites diferències. En aquests documents ens centrarem en OpenSSH.&lt;br /&gt;
&lt;br /&gt;
En principi un client d'OpenSSH es connecta perfectament a un servidor SSH comercial i viceversa. Tot i així, existeixen algunes diferències en el protocol ftp que impedeixen utilitzar algunes eines basades en ssh com p. ex. rsync.&lt;br /&gt;
&lt;br /&gt;
Instal·lar el daemon SSH&lt;br /&gt;
&lt;br /&gt;
 $ apt-get install ssh&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=OpenSSH=&lt;br /&gt;
&lt;br /&gt;
==Instal·lació d'OpenSSH==&lt;br /&gt;
&lt;br /&gt;
Per instal·lar openSSH hem d'executar:&lt;br /&gt;
&lt;br /&gt;
 $ sudo apt-get install ssh&lt;br /&gt;
 S'està llegint la llista de paquets... Fet &lt;br /&gt;
 S'està construint l'arbre de dependències       &lt;br /&gt;
 Reading state information... Fet           &lt;br /&gt;
 The following packages were automatically installed and are no longer required:&lt;br /&gt;
    libnxcompext0 libnxcomp0 nxagent expect nxlibs nxproxy&lt;br /&gt;
 Use 'apt-get autoremove' to remove them.&lt;br /&gt;
 S'instal·laran els següents paquets extres:&lt;br /&gt;
   openssh-client openssh-server&lt;br /&gt;
 Paquets suggerits:&lt;br /&gt;
   ssh-askpass rssh&lt;br /&gt;
 S'instal·laran els següents paquets NOUS:&lt;br /&gt;
   openssh-client openssh-server ssh&lt;br /&gt;
 0 actualitzats, 3 nous a instal·lar, 0 a eliminar i 2 no actualitzats.&lt;br /&gt;
 Es necessita obtenir 831kB d'arxius.&lt;br /&gt;
 Després de desempaquetar s'usaran 2023kB d'espai en disc addicional.&lt;br /&gt;
 Voleu continuar [S/n]? s&lt;br /&gt;
 Des:1 http://archive.ubuntu.com edgy/main openssh-client 1:4.3p2-5ubuntu1 [612kB]&lt;br /&gt;
 Des:2 http://archive.ubuntu.com edgy/main openssh-server 1:4.3p2-5ubuntu1 [217kB]&lt;br /&gt;
 Des:3 http://archive.ubuntu.com edgy/main ssh 1:4.3p2-5ubuntu1 [1098B]&lt;br /&gt;
 831kB descarregats en 1s (557kB/s)&lt;br /&gt;
 S'estan preconfigurant els paquets...&lt;br /&gt;
 S'està seleccionant el paquet openssh-client prèviament no seleccionat.&lt;br /&gt;
 (S'està llegint la base de dades ... hi ha 174799 fitxers i directoris instal·lats actualment.)&lt;br /&gt;
 S'està desempaquetant openssh-client (de .../openssh-client_1%3a4.3p2-5ubuntu1_i386.deb) ...&lt;br /&gt;
 S'està seleccionant el paquet openssh-server prèviament no seleccionat.&lt;br /&gt;
 S'està desempaquetant openssh-server (de .../openssh-server_1%3a4.3p2-5ubuntu1_i386.deb) ...&lt;br /&gt;
 S'està seleccionant el paquet ssh prèviament no seleccionat.&lt;br /&gt;
 S'està desempaquetant ssh (de .../ssh_1%3a4.3p2-5ubuntu1_all.deb) ...&lt;br /&gt;
 S'està configurant openssh-client (4.3p2-5ubuntu1) ... &lt;br /&gt;
 &lt;br /&gt;
 S'està configurant openssh-server (4.3p2-5ubuntu1) ...&lt;br /&gt;
 '''Creating SSH2 RSA key; this may take some time ...'''&lt;br /&gt;
 '''Creating SSH2 DSA key; this may take some time ...'''&lt;br /&gt;
   * Restarting OpenBSD Secure Shell server...                                                                        [ ok ] &lt;br /&gt;
 &lt;br /&gt;
 S'està configurant ssh (4.3p2-5ubuntu1) ...&lt;br /&gt;
 &lt;br /&gt;
Hi ha un parell de fets a destacar sobre la instal·lació:&lt;br /&gt;
&lt;br /&gt;
* SSH és un paquet buit, que l'únic que fa és instal·lar les dependències openssh-client i openssh-server, client i servidor respectivament d'OpenSSH.&lt;br /&gt;
* Es creen unes claus SSH2 RSA i DSA per identificar el servidor &lt;br /&gt;
&lt;br /&gt;
Les claus es guarden a la carpeta '''/etc/ssh''', amb els noms ''ssh_host_dsa_key'', ''ssh_host_dsa_key.pub'', ''ssh_host_rsa_key'' i ''ssh_host_rsa_key.pub''&lt;br /&gt;
&lt;br /&gt;
 $ cd /etc/ss&lt;br /&gt;
 $ ls *key*&lt;br /&gt;
 ssh_host_dsa_key  ssh_host_dsa_key.pub  ssh_host_rsa_key  ssh_host_rsa_key.pub&lt;br /&gt;
&lt;br /&gt;
Sovint el client ja està instal·lat.&lt;br /&gt;
&lt;br /&gt;
Podem consultar els fitxers que instal·la openssh-client amb la comanda:&lt;br /&gt;
&lt;br /&gt;
 $ dpkg -L openssh-client&lt;br /&gt;
&lt;br /&gt;
Tenim les següents comandes/aplicacions/servidors:&lt;br /&gt;
&lt;br /&gt;
 $ $ dpkg -L openssh-client | grep bin&lt;br /&gt;
 /usr/bin&lt;br /&gt;
 /usr/bin/ssh&lt;br /&gt;
 /usr/bin/scp&lt;br /&gt;
 /usr/bin/ssh-add&lt;br /&gt;
 /usr/bin/ssh-agent&lt;br /&gt;
 /usr/bin/ssh-keygen&lt;br /&gt;
 /usr/bin/ssh-keyscan&lt;br /&gt;
 /usr/bin/sftp&lt;br /&gt;
 /usr/bin/ssh-copy-id&lt;br /&gt;
 /usr/bin/ssh-argv0&lt;br /&gt;
 /usr/bin/slogin &lt;br /&gt;
&lt;br /&gt;
I els següents fitxers de configuració:&lt;br /&gt;
&lt;br /&gt;
 $ dpkg -L openssh-client | grep etc&lt;br /&gt;
 /etc&lt;br /&gt;
 /etc/ssh&lt;br /&gt;
 /etc/ssh/ssh_config&lt;br /&gt;
 /etc/ssh/moduli &lt;br /&gt;
&lt;br /&gt;
Pel que fa al servidor, procedint de forma anàloga al client, l'aplicació/dimoni que ens ofereix és:&lt;br /&gt;
&lt;br /&gt;
 $ dpkg -L openssh-server | grep bin&lt;br /&gt;
 /usr/sbin&lt;br /&gt;
 /usr/sbin/sshd&lt;br /&gt;
&lt;br /&gt;
 $ dpkg -L openssh-server | grep etc&lt;br /&gt;
 /etc&lt;br /&gt;
 /etc/init.d&lt;br /&gt;
 /etc/init.d/ssh&lt;br /&gt;
 /etc/default&lt;br /&gt;
 /etc/default/ssh&lt;br /&gt;
 /etc/pam.d&lt;br /&gt;
 /etc/pam.d/ssh &lt;br /&gt;
&lt;br /&gt;
De la resta de fitxers destacar la documentació del client i del servidor que es troben a les carpetes /usr/share/doc/openssh-client i /usr/share/doc/openssh-server.&lt;br /&gt;
&lt;br /&gt;
==Ports==&lt;br /&gt;
&lt;br /&gt;
El servidor SSH té reservat per la IANA el port 22:&lt;br /&gt;
&lt;br /&gt;
 $ cat [[/etc/services]] | grep ssh&lt;br /&gt;
 ssh		22/tcp				# SSH Remote Login Protocol&lt;br /&gt;
 ssh		22/udp&lt;br /&gt;
&lt;br /&gt;
El port habitual és el TCP.&lt;br /&gt;
&lt;br /&gt;
==Instal·lació en sistemes no Debian==&lt;br /&gt;
&lt;br /&gt;
===Fedora i sistemes amb YUM===&lt;br /&gt;
&lt;br /&gt;
No hi ha paquet &amp;quot;tonto&amp;quot; SSH. Per instal·lar el servidor cal executar:&lt;br /&gt;
&lt;br /&gt;
 # yum install openssh-server&lt;br /&gt;
&lt;br /&gt;
A Fedora 11 ja es trobava instal·lat, i només faltava executar-los per primer cop amb:&lt;br /&gt;
&lt;br /&gt;
 # /etc/init.d/sshd start&lt;br /&gt;
&lt;br /&gt;
Cal tenir en compte que el servei no s'executa sempre per defecte a l'inici del sistema. Si voleu que sigui així heu d'executar:&lt;br /&gt;
&lt;br /&gt;
 $ sudo chkconfig --add sshd&lt;br /&gt;
&lt;br /&gt;
El primer cop observareu que es generen les claus. Podeu comprovar que està en execució amb [[nmap]]:&lt;br /&gt;
&lt;br /&gt;
 $ nmap localhost -p 22&lt;br /&gt;
&lt;br /&gt;
==Servidor SSH==&lt;br /&gt;
&lt;br /&gt;
Control del servei SSH. Execució, parada, status i reconfiguració de SSH&lt;br /&gt;
&lt;br /&gt;
Seguint els estàndards de Debian GNU/Linux (basat en el sistema d'scripts d'inicialització SystemV (http://en.wikipedia.org/wiki/System_V)) l'script de control del dimoni ssh és:&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/ssh&lt;br /&gt;
&lt;br /&gt;
Les accions que podem fer amb el servei són start|stop|reload|force-reload|restart.&lt;br /&gt;
&lt;br /&gt;
Cada cop que fem un canvi a la configuració de SSH (fitxer /etc/ssh/sshd_config) haurem de fer un restart o un reload del servei:&lt;br /&gt;
&lt;br /&gt;
 $ sudo /etc/init.d/ssh reload&lt;br /&gt;
&lt;br /&gt;
Tal com podem veure executant:&lt;br /&gt;
&lt;br /&gt;
 $ sudo updatedb&lt;br /&gt;
 $ locate bind9 | grep rc&lt;br /&gt;
 /etc/rc0.d/K85bind9&lt;br /&gt;
 /etc/rc1.d/K85bind9&lt;br /&gt;
 /etc/rc2.d/S15bind9&lt;br /&gt;
 /etc/rc3.d/S15bind9&lt;br /&gt;
 /etc/rc4.d/S15bind9&lt;br /&gt;
 /etc/rc5.d/S15bind9&lt;br /&gt;
 /etc/rc6.d/K85bind9 &lt;br /&gt;
&lt;br /&gt;
El servei SSH s'executa a partir del nivell 2 (cal destacar que no està disponible el nivell SINGLE USER MODE rcS.d).&lt;br /&gt;
&lt;br /&gt;
Podeu trobar més informació a l'article Configuració de serveis en Linux&lt;br /&gt;
&lt;br /&gt;
===Fitxers de configuració servidor===&lt;br /&gt;
&lt;br /&gt;
El servidor SSH l'executa el dimoni sshd (man sshd). La carpeta '''/etc/ssh''' conté els fitxers de configuració del dimoni sshd (i també els del client ssh). El fitxer de configuració principal és [[/etc/ssh/sshd_config]]. En aquest fitxer es configuren entre d'altres el port del servei, les claus d'identificació del servidor, si admet o no X11Forwarding, la versió de protocol SSH, si es permet l'accés a root per SSH, etc...&lt;br /&gt;
&lt;br /&gt;
 # Package generated configuration file&lt;br /&gt;
 # See the sshd(8) manpage for details &lt;br /&gt;
 &lt;br /&gt;
 # What ports, IPs and protocols we listen for&lt;br /&gt;
 Port 22&lt;br /&gt;
 # Use these options to restrict which interfaces/protocols sshd will bind to&lt;br /&gt;
 #ListenAddress ::&lt;br /&gt;
 #ListenAddress 0.0.0.0&lt;br /&gt;
 Protocol 2&lt;br /&gt;
 # HostKeys for protocol version 2&lt;br /&gt;
 HostKey /etc/ssh/ssh_host_rsa_key&lt;br /&gt;
 HostKey /etc/ssh/ssh_host_dsa_key&lt;br /&gt;
 #Privilege Separation is turned on for security&lt;br /&gt;
 UsePrivilegeSeparation yes   &lt;br /&gt;
 &lt;br /&gt;
 # Lifetime and size of ephemeral version 1 server key&lt;br /&gt;
 KeyRegenerationInterval 3600&lt;br /&gt;
 ServerKeyBits 768   &lt;br /&gt;
 &lt;br /&gt;
 # Logging&lt;br /&gt;
 SyslogFacility AUTH&lt;br /&gt;
 LogLevel INFO &lt;br /&gt;
 &lt;br /&gt;
 # Authentication:&lt;br /&gt;
 LoginGraceTime 120&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
 StrictModes yes &lt;br /&gt;
 &lt;br /&gt;
 RSAAuthentication yes&lt;br /&gt;
 PubkeyAuthentication yes&lt;br /&gt;
 #AuthorizedKeysFile     %h/.ssh/authorized_keys &lt;br /&gt;
 &lt;br /&gt;
 # Don't read the user's ~/.rhosts and ~/.shosts files&lt;br /&gt;
 IgnoreRhosts yes&lt;br /&gt;
 # For this to work you will also need host keys in /etc/ssh_known_hosts&lt;br /&gt;
 RhostsRSAAuthentication no&lt;br /&gt;
 # similar for protocol version 2&lt;br /&gt;
 HostbasedAuthentication no&lt;br /&gt;
 # Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication&lt;br /&gt;
 #IgnoreUserKnownHosts yes &lt;br /&gt;
 &lt;br /&gt;
 # To enable empty passwords, change to yes (NOT RECOMMENDED)&lt;br /&gt;
 PermitEmptyPasswords no&lt;br /&gt;
  &lt;br /&gt;
 # Change to yes to enable challenge-response passwords (beware issues with&lt;br /&gt;
 # some PAM modules and threads)&lt;br /&gt;
 ChallengeResponseAuthentication no &lt;br /&gt;
 &lt;br /&gt;
 # Change to no to disable tunnelled clear text passwords&lt;br /&gt;
 #PasswordAuthentication yes &lt;br /&gt;
 &lt;br /&gt;
 # Kerberos options&lt;br /&gt;
 #KerberosAuthentication no&lt;br /&gt;
 #KerberosGetAFSToken no&lt;br /&gt;
 #KerberosOrLocalPasswd yes&lt;br /&gt;
 #KerberosTicketCleanup yes&lt;br /&gt;
 &lt;br /&gt;
 # GSSAPI options&lt;br /&gt;
 #GSSAPIAuthentication no&lt;br /&gt;
 #GSSAPICleanupCredentials yes&lt;br /&gt;
 &lt;br /&gt;
 X11Forwarding yes&lt;br /&gt;
 X11DisplayOffset 10&lt;br /&gt;
 PrintMotd no&lt;br /&gt;
 PrintLastLog yes&lt;br /&gt;
 TCPKeepAlive yes&lt;br /&gt;
 #UseLogin no&lt;br /&gt;
 &lt;br /&gt;
 #MaxStartups 10:30:60&lt;br /&gt;
 #Banner /etc/issue.net&lt;br /&gt;
 &lt;br /&gt;
 # Allow client to pass locale environment variables&lt;br /&gt;
 AcceptEnv LANG LC_*  &lt;br /&gt;
 &lt;br /&gt;
 Subsystem sftp /usr/lib/openssh/sftp-server&lt;br /&gt;
 &lt;br /&gt;
 UsePAM yes&lt;br /&gt;
 &lt;br /&gt;
'''Recursos''':&lt;br /&gt;
&lt;br /&gt;
*[http://www.die.net/doc/linux/man/man5/sshd_config.5.html man sshd_config]&lt;br /&gt;
*[http://www.openbsd.org/cgi-bin/man.cgi?query=sshd man sshd]&lt;br /&gt;
&lt;br /&gt;
==Client SSH==&lt;br /&gt;
&lt;br /&gt;
===Accés remot a màquines. Sintaxi===&lt;br /&gt;
&lt;br /&gt;
La sintaxi de SSH segueix un esquema similar al del correu electrònic:&lt;br /&gt;
&lt;br /&gt;
 usuari@nom_maquina_remota&lt;br /&gt;
&lt;br /&gt;
Els següents són exemples de connexió amb SSH a una màquina remota:&lt;br /&gt;
&lt;br /&gt;
 sergi@casa:~$ ssh sergi@www.upc.edu&lt;br /&gt;
 sergi@casa:~$ ssh sergi@192.168.1.1&lt;br /&gt;
 sergi@casa:~$ ssh 192.168.1.1&lt;br /&gt;
&lt;br /&gt;
Si no posem l'usuari (3er cas), intenta connectar amb l'usuari que estem utilitzant actualment (segons el prompt, l'usuari sergi). Les línies 2 i 3 són doncs equivalents.&lt;br /&gt;
&lt;br /&gt;
La sintaxi completa segons el manual és:&lt;br /&gt;
&lt;br /&gt;
 $ ssh [-1246AaCfgKkMNnqsTtVvXxY] [-b bind_address] [-c cipher_spec] [-D&lt;br /&gt;
         [bind_address:]port] [-e escape_char] [-F configfile]&lt;br /&gt;
         [-i identity_file] [-L  [bind_address:]port:host:hostport]&lt;br /&gt;
         [-l login_name] [-m mac_spec] [-O ctl_cmd] [-o option] [-p port] [-R&lt;br /&gt;
         [bind_address:]port:host:hostport] [-S ctl_path] [-w tunnel:tunnel]&lt;br /&gt;
         [user@]hostname [command]&lt;br /&gt;
&lt;br /&gt;
* Per establir la comunicació amb una maquina que tingui SSH el procés seria:&lt;br /&gt;
 '''ssh''' [usuari de la maquina de destí]@[Ip o Hostname de la maquina de destí]&lt;br /&gt;
* Si el usuari amb el que estem treballant des de l'origen existeix a la maquina de destí un altre procés seria:&lt;br /&gt;
 '''ssh''' [Ip o Hostmane de la maquina de destí]&lt;br /&gt;
* En cas de que volguéssim de que no ens preguntes la contrasenya cada vegada que connectem amb la maquina remota hem de copiar l'arxiu &amp;lt;code&amp;gt;&amp;lt;/code&amp;gt; a la carpeta &amp;lt;code&amp;gt;&amp;lt;/code&amp;gt; de la maquina de destí i canviar el nom per &amp;lt;code&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
* De vegades necessitem que quan fem una connexió remota tenim que carregar aplicacions amb entorn gràfic i ho faríem:&lt;br /&gt;
 '''ssh''' '''-X''' [usuari de la maquina de destí]@[Ip o Hostmane de la maquina de destí]&lt;br /&gt;
&lt;br /&gt;
El mecanisme utilitzat al connectar-se a una màquina remota varia segons el mètode empleat i la versió del protocol SSH.&lt;br /&gt;
&lt;br /&gt;
'''Versió 1 del protocol SSH''':&lt;br /&gt;
&lt;br /&gt;
#Mitjançant l'ús dels fitxers /etc/hosts.equiv o /etc/ssh/shosts.equiv de la màquina remota a la qual ens connectem.&lt;br /&gt;
#Igual que l'anterior però a nivell d'usuari, és a dir, mitjançant els fitxers $HOME/.ssh/rhosts i $HOME/.ssh/shosts&lt;br /&gt;
#Utilitzant autenticació basada en [http://en.wikipedia.org/wiki/RSA RSA]. RSA es basa en criptografia de clau pública. El fitxer $HOME/.ssh/authorized_keys del servidor remot al qual ens connectem ha de contenir la clau pública del parell de claus que utilitzem per a connectar-nos. En resum, el procés de connexió és el següent:&lt;br /&gt;
##El client envia una petició de connexió al servidor juntament amb la clau pública.&lt;br /&gt;
##El servidor comprova si la clau existeix al fitxer $HOME/.ssh/authorized_keys. Si no és aixi es continua amb el procés normal (mitjançant contrasenya).&lt;br /&gt;
##Si el servidor identifica la clau pública com a vàlida, envia un &amp;quot;repte&amp;quot; al client. Aquest repte consisteix normalment en un número aleatori encriptat mitjançant la clau pública de l'usuari.&lt;br /&gt;
##El client ha de ser capaç de desencriptar mitjançant la clau privada el número aleatori. D'aquesta forma el servidor autentifica a l'usuari que es connecta. &lt;br /&gt;
&lt;br /&gt;
'''Versió 2 del protocol SSH''':&lt;br /&gt;
&lt;br /&gt;
La versió 2 del protocol SSH inclou millores en seguretat, afegint mecanismes addicionals de seguretat (AES, DES, BLOWFISH, CAST128, etc.) i de control de la integritat de la transmissió (hmac-md5, hrac-sha1).&lt;br /&gt;
&lt;br /&gt;
Pel que fa al mecanisme de connexió, s'afegeix la possibilitat de connectar-se utilitzant [http://en.wikipedia.org/wiki/Digital_Signature_Algorithm DSA (Digital Signature Algorithm)] o RSA.&lt;br /&gt;
&lt;br /&gt;
===Generació de claus. ssh-keygen===&lt;br /&gt;
&lt;br /&gt;
La comanda ssh-keygen s'encarrega de la creació dels parells de claus pública/privada. Per defecte, els fitxers depenent del protocol escollit:&lt;br /&gt;
&lt;br /&gt;
# '''$HOME/.ssh/identity''' (clau privada) i $HOME/.ssh/identity.pub (clau pública)&lt;br /&gt;
# '''$HOME/.ssh/id_dsa''' (clau privada) i $HOME/.ssh/id_dsa.pub (clau pública) si el protocol escollit es DSA.&lt;br /&gt;
# '''$HOME/.ssh/id_rsa''' (clau privada) i $HOME/.ssh/id_rsa.pub (clau pública) si el protocol escollit es RSA. &lt;br /&gt;
&lt;br /&gt;
Les comandes exactes a utilitzar per generar les claus en cadascun dels casos anteriors són:&lt;br /&gt;
&lt;br /&gt;
# ssh-keygen&lt;br /&gt;
# ssh-keygen -t dsa&lt;br /&gt;
# ssh-keygen -t rsa &lt;br /&gt;
&lt;br /&gt;
El nom dels fitxers per defecte es pot canviar utilitzant el paràmetre -f. Durant la creació de la clau se'ns preguntarà per la possibilitat de protegir l'ús de la clau amb contrasenya. Si la nostra intenció és automatitzar tasques podem anular aquest pas si no introduïm cap contrasenya (Enter). Veiem un exemple de creació d'una clau dsa&lt;br /&gt;
&lt;br /&gt;
 $ ssh-keygen -t dsa&lt;br /&gt;
 Generating public/private dsa key pair.&lt;br /&gt;
 Enter file in which to save the key (/home/sergi.tur/.ssh/id_dsa):&lt;br /&gt;
 Enter passphrase (empty for no passphrase):&lt;br /&gt;
 Enter same passphrase again:&lt;br /&gt;
 Your identification has been saved in /home/sergi.tur/.ssh/id_dsa.&lt;br /&gt;
 Your public key has been saved in /home/sergi.tur/.ssh/id_dsa.pub.&lt;br /&gt;
 The key fingerprint is:&lt;br /&gt;
 9b:06:0f:d2:6b:15:43:42:84:1a:c2:e1:81:fc:e4:12 sergi.tur@casa&lt;br /&gt;
&lt;br /&gt;
Veiem un exemple pas a pas, del que cal fer per aconseguir autenticar-se a una màquina remota via SSH sense l'ús de contrasenya:&lt;br /&gt;
&lt;br /&gt;
'''NOTA''': Hi ha una alternativa per tal de fer els següents passos en una sola comanda:&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_dsa.pub | ssh sergi.tur@192.168.1.50 &amp;quot;mkdir ~/.ssh;chmod 700 ~/.ssh ; cat - &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
'''NOTA 2''': El paquet openssh-client ens ofereix una comanda per fer la còpia d'aquest fitxer:&lt;br /&gt;
&lt;br /&gt;
 $ ssh-copy-id -i ~/.ssh/id_dsa.pub sergi@192.168.1.2&lt;br /&gt;
 sergi@192.168.1.2's password: &lt;br /&gt;
 Now try logging into the machine, with &amp;quot;ssh 'sergi@192.168.1.2'&amp;quot;, and check in:&lt;br /&gt;
 &lt;br /&gt;
  .ssh/authorized_keys&lt;br /&gt;
 &lt;br /&gt;
 to make sure we haven't added extra keys that you weren't expecting.&lt;br /&gt;
&lt;br /&gt;
'''NOTA''': Si dona l'error '''mkdir: no s'ha pogut crear el directori «~/.ssh»: File exists''' no us preocupeu, això vol dir simplement que ja existia la carpeta .ssh i que no calia crear-la.&lt;br /&gt;
&lt;br /&gt;
Imaginem que la màquina remota ssh té la IP 192.168.1.50&lt;br /&gt;
&lt;br /&gt;
Copiem la clau pública a la màquina remota. Atenció!: no us equivoqueu i mai compartiu amb ningú la vostra clau privada:&lt;br /&gt;
&lt;br /&gt;
 $ scp id_dsa.pub sergi.tur@192.168.1.50:~/.ssh&lt;br /&gt;
 sergi.tur@192.168.1.50's password:&lt;br /&gt;
 id_dsa.pub                         100% 1116  1.1KB/s   00:00&lt;br /&gt;
&lt;br /&gt;
Accedim a la màquina remota per tal d'afegir la clau pública que acabem de copiar al fitxer authorized_keys:&lt;br /&gt;
&lt;br /&gt;
 $ ssh sergi.tur@192.168.1.50&lt;br /&gt;
 sergi.tur@192.168.1.50's password:&lt;br /&gt;
 .....&lt;br /&gt;
 Last login: Sat Jul  1 09:18:38 2006&lt;br /&gt;
 ......&lt;br /&gt;
 192.168.1.50$ cd .ssh/&lt;br /&gt;
 192.168.1.50$ cat id_dsa.pub &amp;gt;&amp;gt; authorized_keys&lt;br /&gt;
 &lt;br /&gt;
Atenció, utilitzeu &amp;gt;&amp;gt; i no pas &amp;gt; si voleu respectar les claus que ja hi hagin al fitxer&lt;br /&gt;
 &lt;br /&gt;
És recomanable executar la comanda per comptar línies wc:&lt;br /&gt;
&lt;br /&gt;
 $ wc -l authorized_keys&lt;br /&gt;
&lt;br /&gt;
Abans i després d'afegir la clau per tal d'assegurar-se que la clau s'ha afegit a una nova línia. Sortim:&lt;br /&gt;
&lt;br /&gt;
 192.168.1.50$ exit&lt;br /&gt;
 logout&lt;br /&gt;
 Connection to 192.168.1.50 closed.&lt;br /&gt;
&lt;br /&gt;
I comprovem que tot funciona correctament, connectant-nos a la màquina remota un altre cop, però aquest cop sense la necessitat de la contrasenya&lt;br /&gt;
&lt;br /&gt;
 $ ssh sergi.tur@192.168.1.50&lt;br /&gt;
 Last login: Sat Jul  1 19:42:02 2006 from .......&lt;br /&gt;
 ...................&lt;br /&gt;
 192.168.1.50$&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
&lt;br /&gt;
*[http://www.die.net/doc/linux/man/man1/ssh-keygen.1.html man ssh-keygen] &lt;br /&gt;
&lt;br /&gt;
====ssh-copy-id====&lt;br /&gt;
&lt;br /&gt;
El paquet openssh-client ens ofereix una comanda per tal d'automatitzar la entrada a un servidor remot amb claus en comptes de paraula de pas:&lt;br /&gt;
&lt;br /&gt;
 $ ssh-copy-id -i ~/.ssh/id_dsa.pub sergi@192.168.1.2&lt;br /&gt;
 sergi@192.168.1.2's password: &lt;br /&gt;
 Now try logging into the machine, with &amp;quot;ssh 'sergi@192.168.1.2'&amp;quot;, and check in:&lt;br /&gt;
 &lt;br /&gt;
  .ssh/authorized_keys&lt;br /&gt;
 &lt;br /&gt;
 to make sure we haven't added extra keys that you weren't expecting.&lt;br /&gt;
&lt;br /&gt;
Ara ja haurieu de poder entrar al servidor remot sense paraula de pas.&lt;br /&gt;
&lt;br /&gt;
====Obtenir el fingerprint d'un servidor====&lt;br /&gt;
&lt;br /&gt;
Ve donada per l'empremta digital de la clau RSA. La podem consultar amb&lt;br /&gt;
&lt;br /&gt;
 $ ssh-keygen -l -f /etc/ssh/ssh_host_rsa_key.pub &lt;br /&gt;
&lt;br /&gt;
 2048 13:91:24:4d:d7:d8:fa:16:22:a8:27:63:04:7c:2b:16 &lt;br /&gt;
 /etc/ssh/ssh_host_rsa_key.pub&lt;br /&gt;
&lt;br /&gt;
==== Eliminar una clau de servidor ====&lt;br /&gt;
&lt;br /&gt;
 $ ssh-keygen -R IP_O_NOM_MAQUINA&lt;br /&gt;
&lt;br /&gt;
Per exemple&lt;br /&gt;
&lt;br /&gt;
  $ ssh-keygen -R 192.168.0.7&lt;br /&gt;
&lt;br /&gt;
===ssh-agent===&lt;br /&gt;
&lt;br /&gt;
Si no volem crear les claus sense contrasenya podem utilitzar ssh-agent.&lt;br /&gt;
&lt;br /&gt;
ssh-agent s'encarrega de recordar les paraules de pas. Per a que funcioni cal que s'estigui executant com a dimoni o procés en segon pla. Amb Gnome és automàtica ja que el [[GDM]] arranca automàticament ssh-agent al iniciar la sessió gràfica. Amb KDE cal assegurar-se que el fitxer [[/usr/kde/3.4/env/agent-startup.sh]] té permisos d'execució i que carrega ssh-agent.&lt;br /&gt;
&lt;br /&gt;
Si s'utilitza startx per arrancar X Window cal modificar el fitxer [[.xsession]]. Un exemple:&lt;br /&gt;
&lt;br /&gt;
 ssh-agent startkde&lt;br /&gt;
&lt;br /&gt;
L'ordre sss-add afegeix la nostra clau pública a la base de dades de ssh-agent de forma que ja no ens calgui la paraula de pas per utilitzar aquesta clau pública.&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
:*http://es.wikibooks.org/wiki/SSH-Agent&lt;br /&gt;
:*http://wiki.gula.es/index.php?title=HOWTO_ssh-agent&lt;br /&gt;
&lt;br /&gt;
====Script====&lt;br /&gt;
&lt;br /&gt;
Script per automatizar la connexió per claus&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash &lt;br /&gt;
 set -e&lt;br /&gt;
 OLDDIR=`pwd`;&lt;br /&gt;
 if [ -z &amp;quot;$1&amp;quot; ]; then&lt;br /&gt;
   echo Need user@host info;&lt;br /&gt;
   exit 1;&lt;br /&gt;
 fi;&lt;br /&gt;
 cd $HOME;&lt;br /&gt;
 if [ -e &amp;quot;./.ssh/id_dsa.pub&amp;quot; ]; then&lt;br /&gt;
   cat ./.ssh/id_dsa.pub | ssh $1 'cat &amp;gt;&amp;gt; .ssh/authorized_keys';&lt;br /&gt;
 else&lt;br /&gt;
   ssh-keygen -t dsa;&lt;br /&gt;
   cat ./.ssh/id_dsa.pub | ssh $1 'cat &amp;gt;&amp;gt; .ssh/authorized_keys';&lt;br /&gt;
 fi;&lt;br /&gt;
 cd $OLDDIR&lt;br /&gt;
&lt;br /&gt;
===Fitxers de configuració del client===&lt;br /&gt;
&lt;br /&gt;
Els fitxers de configuració poden ser:&lt;br /&gt;
&lt;br /&gt;
* Fitxers de configuració per usuari: Es troben a la carpeta '''$HOME/.ssh'''.&lt;br /&gt;
* Fitxers de configuració per a tota la màquina: Es troben a la carpeta '''/etc/ssh'''. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Fitxer ~/.ssh/config====&lt;br /&gt;
&lt;br /&gt;
* Fitxer de configuració d'usuari: ~/.ssh/config&lt;br /&gt;
* Fitxer de configuració de màquina: /etc/ssh/ssh_config &lt;br /&gt;
&lt;br /&gt;
En aquests fitxers es configuren els perfils de SSH. Un perfil és una configuració específica per a connectar-se a un servidor o grup de servidors específics. Per exemple:&lt;br /&gt;
&lt;br /&gt;
 Host portatil&lt;br /&gt;
   Hostname portatil.edu&lt;br /&gt;
   IdentityFile ~/.ssh/portatil&lt;br /&gt;
   Port 22&lt;br /&gt;
&lt;br /&gt;
Ens indica que quan utilitzem el perfil portatil ens connectem a la màquina portatil.edu, mitjançant la clau privada ~/.ssh/portatil.&lt;br /&gt;
&lt;br /&gt;
Unes altres línies típiques de configuració poden ser:&lt;br /&gt;
&lt;br /&gt;
 Host *&lt;br /&gt;
   ForwardX11 yes&lt;br /&gt;
&lt;br /&gt;
Configura el client per tal que utilitzi sempre X11Forwarding.&lt;br /&gt;
&lt;br /&gt;
Recursos:&lt;br /&gt;
&lt;br /&gt;
*[http://www.openbsd.org/cgi-bin/man.cgi?query=ssh_config man ssh_config]&lt;br /&gt;
&lt;br /&gt;
=====Mantenir connexions TCP vives=====&lt;br /&gt;
&lt;br /&gt;
 TCPKeepAlive yes&lt;br /&gt;
 ServerAliveInterval 120&lt;br /&gt;
 Protocol 2,1&lt;br /&gt;
&lt;br /&gt;
Soluciona un problema amb Nautilus.&lt;br /&gt;
&lt;br /&gt;
====Fitxer known_hosts====&lt;br /&gt;
&lt;br /&gt;
Aquest fitxer emmagatzema les claus públiques dels servidors als quals ens connectem habitualment. Aquest fitxer permet establir un mecanisme addicional de seguretat que ens permet identificar atacs del tipus [http://es.wikipedia.org/wiki/Ataque_Man-in-the-middle Man In The Middle], on el servidor SSH és substituït per un altra màquina que es fa passar pel servidor. Amb aquest tipus d'atac, el servidor fals pot capturar les contrasenyes d'accés del client.&lt;br /&gt;
&lt;br /&gt;
Tots els servidors de SSH tenen una clau única (key fingerprint) que els diferencia de la resta. Aquesta clau com hem vist a l'apartat d'instal·lació de SSH, es genera a l'instal·lar el servidor. Si ens fixem, la primera vegada que ens connectem a una màquina amb SSH:&lt;br /&gt;
&lt;br /&gt;
 $ ssh sergi.tur@10.0.2.2&lt;br /&gt;
 The authenticity of host 'tjener (10.0.2.2)' can't be established.&lt;br /&gt;
 RSA key fingerprint is ab:37:e2:3f:6f:16:27:5e:9a:02:a1:e1:9a:34:7f:69.&lt;br /&gt;
 Are you sure you want to continue connecting (yes/no)?yes&lt;br /&gt;
 password:&lt;br /&gt;
&lt;br /&gt;
Ens mostra la clau del servidor SSH al qual ens connectem i si ens hi volem connectarAquest és un moment clau de seguretat. El primer que que ens connectem a un servidor SSH em de conèixer el seu fingerprint per tal d'estar segurs que ningú s'està fent passar pel servidor. Podem consultar el fingerprint d'un servidor executant (des del servidor):&lt;br /&gt;
&lt;br /&gt;
 $ ssh-keygen -l -f /etc/ssh/ssh_host_rsa_key.pub &lt;br /&gt;
&lt;br /&gt;
 2048 13:91:24:4d:d7:d8:fa:16:22:a8:27:63:04:7c:2b:16 &lt;br /&gt;
 /etc/ssh/ssh_host_rsa_key.pub&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Si acceptem, la clau del servidor quedarà emmagatzemada al fitxer known_hosts. La pròxima vegada que ens connectem al servidor comprovarà si la clau és la mateixa. En el cas que hagi variat ens mostrarà el següent missatge:&lt;br /&gt;
&lt;br /&gt;
 $ ssh sergi.tur@10.0.2.2&lt;br /&gt;
 @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@&lt;br /&gt;
 @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ &lt;br /&gt;
 @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@&lt;br /&gt;
 IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! &lt;br /&gt;
 Someone could be eavesdropping on you right now (man-in-the-middle attack)! &lt;br /&gt;
 It is also possible that the RSA host key has just been changed. &lt;br /&gt;
 The fingerprint for the RSA key sent by the remote host is &lt;br /&gt;
 f2:92:1d:da:81:2a:d7:16:0a:48:f0:43:20:1c:f4:b5. &lt;br /&gt;
 Please contact your system administrator. &lt;br /&gt;
 Add correct host key in ~/.ssh/known_hosts to get rid of this message. &lt;br /&gt;
 Offending key in ~/.ssh/known_hosts:5&lt;br /&gt;
 Password authentication is disabled to avoid man-in-the-middle attacks. &lt;br /&gt;
 X11 forwarding is disabled to avoid man-in-the-middle attacks. &lt;br /&gt;
 Permission denied (publickey,password,keyboard-interactive). &lt;br /&gt;
&lt;br /&gt;
A vegades ens trobem amb aquest error, però no es tracta de cap atac (màquines amb ips dinàmiques dins d'una xarxa local, diferents servidors SSH accessibles des d'un mateix gateway amb SNAT, etc). Per solucionar aquest problema podem executar:&lt;br /&gt;
&lt;br /&gt;
 $ sed -i '5d' ~/.ssh/known_hosts&lt;br /&gt;
&lt;br /&gt;
També podeu utilitzar&lt;br /&gt;
 &lt;br /&gt;
 $ ssh-keygen -R IP_O_NOM_MAQUINA&lt;br /&gt;
&lt;br /&gt;
Per exemple:&lt;br /&gt;
&lt;br /&gt;
 $ ssh-keygen -R 192.168.0.7&lt;br /&gt;
&lt;br /&gt;
===Comandes ssh addicionals===&lt;br /&gt;
&lt;br /&gt;
====scp====&lt;br /&gt;
&lt;br /&gt;
Aquesta comanda permet la còpia remota de fitxers. Funciona de forma anàloga a la comanda cp, però utilitza (de la mateixa forma que veurem més endavant amb rsync) prefixos de conexió a màquina remota:&lt;br /&gt;
&lt;br /&gt;
 usuari@host:/PATH_AL_FITXER &lt;br /&gt;
&lt;br /&gt;
Per exemple:&lt;br /&gt;
&lt;br /&gt;
 scp $HOME/file1 sergi@sga2.upc.es:$HOME&lt;br /&gt;
&lt;br /&gt;
Copia el fitxer file1 de la carpeta home local a la carpeta home del servidor sga2.upc.es.&lt;br /&gt;
&lt;br /&gt;
====sftp====&lt;br /&gt;
&lt;br /&gt;
Versió segura de la comanda ftp.&lt;br /&gt;
&lt;br /&gt;
 $ sftp -i /home/sergi/.ssh/id_dsa acacha,webfaltes@shell.sourceforge.net:/home/frs/project/w/we/webfaltes&lt;br /&gt;
 Connecting to frs.sourceforge.net...&lt;br /&gt;
 &lt;br /&gt;
 sftp&amp;gt; cd /home/frs/project/w/we/webfaltes&lt;br /&gt;
 sftp&amp;gt; put webfaltes_2.4.tar.gz&lt;br /&gt;
 Uploading webfaltes_2.4.tar.gz to /home/frs/project/w/we/webfaltes/webfaltes_2.4.&lt;br /&gt;
&lt;br /&gt;
===X11Forwarding===&lt;br /&gt;
&lt;br /&gt;
X11Forwarding és una tècnica que ens permet redireccionar la sortida de les aplicacions X a un servidor remot. En el cas d'una comunicació mitjançant SSH, si utilitzem X11Forwarding el que fem és redireccionar la sortida de les aplicacions X executades al servidor remot al nostre servidor X en local. Com veurem en l'apartat dedicat a les X, la redirecció X es controla amb la variable DISPLAY.&lt;br /&gt;
&lt;br /&gt;
En el cas de SSH, a l'activar el X11Forwarding, la màquina local fa de proxy SSH i s'encarrega de fer totes les gestions per tal que al connectar-nos a la màquina remota les aplicacions gràfiques es direccionin a la nostra màquina. S'estableix la variable DISPLAY a localhost:11.0 (o un número mai inferior a 10, segons la configuració típica del servidor SSH).&lt;br /&gt;
&lt;br /&gt;
Per establir una connexió amb X11 forwarding via SSH heu de connectar-vos a un servidor SSH amb l'opció -X:&lt;br /&gt;
&lt;br /&gt;
 $ ssh -X usuari@ip_servidor_ssh&lt;br /&gt;
&lt;br /&gt;
També és important comprovar que el servidor per connexions X11 forwarding:&lt;br /&gt;
&lt;br /&gt;
:* Al fitxer [[/etc/ssh2/sshd2_config]]&lt;br /&gt;
&lt;br /&gt;
 AllowX11Forwarding              yes&lt;br /&gt;
&lt;br /&gt;
Al client també es pot activar el X11 forwading per a tots els usuari modificant el fitxer [[/etc/ssh/ssh_config]]:&lt;br /&gt;
 &lt;br /&gt;
 Host *&lt;br /&gt;
  ForwardX11                      yes&lt;br /&gt;
&lt;br /&gt;
També es pot posar al fitxer [[~/.ssh/config]]:&lt;br /&gt;
&lt;br /&gt;
 Host *&lt;br /&gt;
    ForwardX11 yes&lt;br /&gt;
&lt;br /&gt;
==SSH backdoor o Remote Forwarding==&lt;br /&gt;
&lt;br /&gt;
Permet accedir via SSH a una màquina darrera d'un firewall. Si la màquina té accés cap a l'exterior aleshores es possible saltar-se el tallafocs si tenim accés a la màquina (ginger)&lt;br /&gt;
&lt;br /&gt;
[[Fitxer:RemoteForwardingSSH.gif|center]]&lt;br /&gt;
&lt;br /&gt;
 $ ssh -R 2222:localhost:22 thedude@blackbox.example.com &lt;br /&gt;
 $ while [ 1 ]; do date; sleep 300; done &lt;br /&gt;
 $ ssh thedude@blackbox.example.com   (des de tech)&lt;br /&gt;
 thedude@blackbox:~$: ssh -p 2222 root@localhost &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
http://www.debianadmin.com/howto-use-ssh-local-and-remote-port-forwarding.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*http://www.skolelinux.no/~klaus/newnotater_Sarge/x102.html&lt;br /&gt;
*http://www.ibm.com/developerworks/linux/library/l-10sysadtips/index.html?ca=drs-&lt;br /&gt;
&lt;br /&gt;
==SSH Tunneling==&lt;br /&gt;
&lt;br /&gt;
:*http://facusdelacruz.wordpress.com/2009/02/03/tunel-ssh-inverso/&lt;br /&gt;
&lt;br /&gt;
[[Fitxer:SSHTunnel.gif|center]]&lt;br /&gt;
&lt;br /&gt;
===Local versus Remote forwarding===&lt;br /&gt;
&lt;br /&gt;
Hi ha 2 tipus de túnels SSH:&lt;br /&gt;
&lt;br /&gt;
*'''local (outgoing)''': Redirecciona el tràfic dirigit a un port local cap a un port remot.&lt;br /&gt;
*'''remot (incoming)''': Fa el contrari. Redirecciona el tràfic que es dirigeix cap a un port remot cap a un port local.&lt;br /&gt;
&lt;br /&gt;
És important tenir en compte que intervenen 3 màquines:&lt;br /&gt;
&lt;br /&gt;
*'''client'''&lt;br /&gt;
*'''sshdserver'''&lt;br /&gt;
*'''appserver'''&lt;br /&gt;
&lt;br /&gt;
Observeu la gràfica de l'apartat anterior.&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*http://www.hackinglinuxexposed.com/articles/20030309.html&lt;br /&gt;
*http://www.ssh.com/support/documentation/online/ssh/winhelp/32/Local_And_Remote_Forwarding.html&lt;br /&gt;
&lt;br /&gt;
===Permetent a màquines remotes accedir a les redireccions locals===&lt;br /&gt;
&lt;br /&gt;
Per defecte, les redireccions dels túnels SSH només són accessibles des de la màquina local. Podeu utilitzar la opció -g per permetre l'accés al port des de màquines remotes:&lt;br /&gt;
&lt;br /&gt;
 $ man ssh | grep &amp;quot;\-g&amp;quot;&lt;br /&gt;
 -g      Allows remote hosts to connect to local forwarded ports.&lt;br /&gt;
&lt;br /&gt;
===Consultar les connexions establertes a través del túnel===&lt;br /&gt;
&lt;br /&gt;
 ~#&lt;br /&gt;
  The following connections are open:&lt;br /&gt;
    #1 127.0.0.1 (t4 r2 i0/0 o0/0 fd 7/7)&lt;br /&gt;
&lt;br /&gt;
===Establir el túnel en el fitxer de configuració===&lt;br /&gt;
&lt;br /&gt;
Afegiu al fitxer '''[[~/.ssh/config]]''':&lt;br /&gt;
&lt;br /&gt;
  Host revTelnetTunnel&lt;br /&gt;
  HostName mail.my_isp.net&lt;br /&gt;
  RemoteForward 2323:localhost:23&lt;br /&gt;
  GatewayPorts no&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*http://www.hackinglinuxexposed.com/articles/20030309.html&lt;br /&gt;
&lt;br /&gt;
===Utilitzar un proxy remot mitjançant un tunel SSH===&lt;br /&gt;
&lt;br /&gt;
Consulteu [[Squid#Utilitzar_un_proxy_remot_amb_t.C3.BAnels_SSH]]&lt;br /&gt;
&lt;br /&gt;
===Exemple 1===&lt;br /&gt;
&lt;br /&gt;
Es possible connectar-se parcialment de forma segura a qualsevol màquina remota encara que aquesta no proporciona cap servei segur fent servir un túnel SSH. Quan diem parcialment ens referim al fet que la comunicació només estarà xifrada en una part de la comunicació. Suposem el següent sistema de màquines:&lt;br /&gt;
&lt;br /&gt;
 origen ---&amp;gt; mig ---&amp;gt; destinació&lt;br /&gt;
&lt;br /&gt;
Amb aquest sistema, si tenim accés a la màquina mig la podem utilitzar per fer un túnel SSH. des de l'ordinador origen executem:&lt;br /&gt;
&lt;br /&gt;
 $ ssh -L 6666:destinacio:23 -l sergi mig&lt;br /&gt;
&lt;br /&gt;
Si ens autentiquem correctament, haurem establert una connexió interactiva amb l’ordinador mig com a usuari sergi, i a més, qualsevol connexió al port 666 des d'origen serà redireccionada a el port 23 de la màquina destinació. Estem per tant permeten una connexió [[Telnet]] com la següent:&lt;br /&gt;
&lt;br /&gt;
 $ telnet origen 6666&lt;br /&gt;
&lt;br /&gt;
o equivalentment:&lt;br /&gt;
&lt;br /&gt;
 $ telnet localhost 6666&lt;br /&gt;
&lt;br /&gt;
D'aquesta manera, el tram de comunicacions que va d'origen a mig estarà xifrat. Sovint aquest tram és el més important d'assegurar ja que correspon a la xarxa LAN a la que estem. La xarxa LAN, sovint és el tram més perillós, degut a les vulnerabilitats d'aquest tipus de xarxes. Consulteu:&lt;br /&gt;
&lt;br /&gt;
*[[ARP-SPOOFING]]&lt;br /&gt;
*[[Man In The Middle Atacks]]&lt;br /&gt;
*[[Ettercap]]&lt;br /&gt;
&lt;br /&gt;
===Exemple 2===&lt;br /&gt;
&lt;br /&gt;
Hi ha moltes raons per les que podem voler crear un túnel SSH. Per exemple podem utilitzar túnels SSH per securitzar qualsevol connexió no segura.&lt;br /&gt;
&lt;br /&gt;
Per exemple imagineu-vos que no volem que les nostres cerques a Google puguin ser interceptades. Podem crear un túnel amb la següent comanda:&lt;br /&gt;
&lt;br /&gt;
 $ sudo ssh -L 81:www.google.com:80 localhost&lt;br /&gt;
&lt;br /&gt;
Ens preguntara dues contrasenyes:&lt;br /&gt;
&lt;br /&gt;
# La del nostre usuari per la comanda sudo&lt;br /&gt;
# La de l'usuari de root a la màquina local per tal de crear el tunel&lt;br /&gt;
&lt;br /&gt;
Ara tenim un túnel SSH a la web de google. Si accedim a la web '''http://localhost:81''':&lt;br /&gt;
&lt;br /&gt;
[[Imatge:TunelSSHGoogle.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ens trobem la pàgina de Google, però les dades viatgen a través de SSH per un túnel segur.&lt;br /&gt;
&lt;br /&gt;
Si utilitzem ports privilegiats (per sota de 1024) necessitem utilitzar el superusuari. Per exemple si executem:&lt;br /&gt;
&lt;br /&gt;
 $ ssh -L 81:www.google.com:80 localhost&lt;br /&gt;
 Privileged ports can only be forwarded by root.&lt;br /&gt;
&lt;br /&gt;
Ens avisa que no podem fer-ho. Un altre possibilitat és utilitzar un port per sobre de 1024:&lt;br /&gt;
&lt;br /&gt;
 $ ssh -L 4000:www.google.com:80 localhost&lt;br /&gt;
&lt;br /&gt;
===Exemple 3===&lt;br /&gt;
&lt;br /&gt;
[[Imatge:SSHTunel.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*http://www.e-ghost.deusto.es/docs/articulo.ssh.html&lt;br /&gt;
*http://www.oreillynet.com/pub/a/wireless/2001/02/23/wep.html&lt;br /&gt;
&lt;br /&gt;
===Exemple 4===&lt;br /&gt;
&lt;br /&gt;
 ssh -f user@personal-server.com -L 2000:personal-server.com:25 -N&lt;br /&gt;
&lt;br /&gt;
On:&lt;br /&gt;
&lt;br /&gt;
*'''-f''': SSH s'executarà en en segon terme (background). F ve de fork.&lt;br /&gt;
*'''-N''': Indica que no s'executarà cap comanda&lt;br /&gt;
&lt;br /&gt;
==SSH Jail==&lt;br /&gt;
&lt;br /&gt;
Les gàbies o [[jail]] impedeixen que els usuaris que es connecten a un sistema remot puguin accedir a fitxers que no són del seu usuari/home.&lt;br /&gt;
&lt;br /&gt;
Per fer que un usuari només pugui utilitzar SFTP dins de la seva gàbia cal editar la configuració del servidor SSH:&lt;br /&gt;
&lt;br /&gt;
 $ sudo joe /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
I canvieu la línia:&lt;br /&gt;
&lt;br /&gt;
 Subsystem sftp /usr/lib/openssh/sftp-server&lt;br /&gt;
&lt;br /&gt;
Per &lt;br /&gt;
 &lt;br /&gt;
 Subsystem sftp internal-sftp&lt;br /&gt;
&lt;br /&gt;
Afegiu al final el següent:&lt;br /&gt;
&lt;br /&gt;
 Match User guifi&lt;br /&gt;
    ChrootDirectory /usr/share/chroot_guifi&lt;br /&gt;
    AllowTCPForwarding no&lt;br /&gt;
    X11Forwarding no&lt;br /&gt;
    ForceCommand internal-sftp&lt;br /&gt;
&lt;br /&gt;
On guifi és l'usuari de sistema que voleu que funcioni amb gàbia. &lt;br /&gt;
&lt;br /&gt;
 $ adduser guifi&lt;br /&gt;
&lt;br /&gt;
També es pot fer amb grups. &lt;br /&gt;
&lt;br /&gt;
La gàbia és troba a la carpeta:&lt;br /&gt;
&lt;br /&gt;
 /usr/share/chroot_guifi&lt;br /&gt;
&lt;br /&gt;
La gàbia sempre ha de ser del root (usuari i grup) i amb permisos 755&lt;br /&gt;
&lt;br /&gt;
 $ sudo mkdir /usr/share/chroot_guifi&lt;br /&gt;
&lt;br /&gt;
Cal canviar la home per defecte de l'usuari guif al fitxer [[/etc/passwd]]:&lt;br /&gt;
&lt;br /&gt;
 guifi:x:1001:1002:,,,:/usr/share/chroot_guifi/wordpress_guifiTerresEbre:/bin/bash&lt;br /&gt;
&lt;br /&gt;
I aplicar la configuració al servidor SSH:&lt;br /&gt;
&lt;br /&gt;
 $ sudo /etc/init.d/ssh restart&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
:*&lt;br /&gt;
:*http://www.fuschlberger.net/programs/ssh-scp-sftp-chroot-jail/&lt;br /&gt;
&lt;br /&gt;
===Resolució de problemes===&lt;br /&gt;
&lt;br /&gt;
==== Request for subsystem 'sftp' failed on channel 0 ====&lt;br /&gt;
&lt;br /&gt;
==== Connection reset by peer. Bad ownership or modes for chroot directory====&lt;br /&gt;
&lt;br /&gt;
Si al intentar connectar amb un usuari engabiat us dona l'error:&lt;br /&gt;
&lt;br /&gt;
 Connection to terresdelebre.guifi.net closed by remote host.&lt;br /&gt;
 Couldn't read packet: Connection reset by peer&lt;br /&gt;
&lt;br /&gt;
Consulteu el fitxer de log de SSH al servidor:&lt;br /&gt;
&lt;br /&gt;
 $ sudo tail -f /var/log/auth.log&lt;br /&gt;
 ...&lt;br /&gt;
 Feb 21 09:50:56 acacha sshd[32370]: Address 87.111.152.22 maps to cliente-87936.iberbanda.es, but this does not &lt;br /&gt;
 map back to the address - POSSIBLE BREAK-IN ATTEMPT!&lt;br /&gt;
 Feb 21 09:51:27 acacha sshd[32370]: Accepted password for guifi from 87.111.152.22 port 37862 ssh2&lt;br /&gt;
 Feb 21 09:51:27 acacha sshd[32370]: pam_env(sshd:setcred): Unable to open env file: /etc/default/locale: No such &lt;br /&gt;
 file or directory&lt;br /&gt;
 Feb 21 09:51:27 acacha sshd[32370]: pam_unix(sshd:session): session opened for user guifi by (uid=0)&lt;br /&gt;
 Feb 21 09:51:27 acacha sshd[32378]: pam_env(sshd:setcred): Unable to open env file: /etc/default/locale: No such file or directory&lt;br /&gt;
 Feb 21 09:51:27 acacha sshd[32378]: '''fatal: bad ownership or modes for chroot directory &amp;quot;/usr/share/wordpress_guifiTerresEbre&amp;quot;'''&lt;br /&gt;
 Feb 21 09:51:27 acacha sshd[32370]: pam_env(sshd:setcred): Unable to open env file: /etc/default/locale: No such file or directory&lt;br /&gt;
 Feb 21 09:51:27 acacha sshd[32370]: pam_unix(sshd:session): session closed for user guifi&lt;br /&gt;
&lt;br /&gt;
La carpeta que s'indica com a chroot ha de ser propietat de root i amb permisos d'escriptura només per a root.&lt;br /&gt;
&lt;br /&gt;
==Reutilitzant connexions SSH==&lt;br /&gt;
&lt;br /&gt;
*http://www.revsys.com/writings/quicktips/ssh-faster-connections.html&lt;br /&gt;
&lt;br /&gt;
==Fitxers de lo==&lt;br /&gt;
&lt;br /&gt;
El log de SSH el podeu trobar a:&lt;br /&gt;
&lt;br /&gt;
 /var/log/auth.log&lt;br /&gt;
&lt;br /&gt;
La millor manera de consultar el log és utilitzar l'ordre [[tail]]:&lt;br /&gt;
&lt;br /&gt;
 $ sudo tail -f /var/log/auth.log&lt;br /&gt;
&lt;br /&gt;
===Log del servidor (login i logLEVEL)===&lt;br /&gt;
&lt;br /&gt;
Es pot desactivar canviant el paràmetre LogLEVEL. Per exemple:&lt;br /&gt;
&lt;br /&gt;
 logLevel QUIET&lt;br /&gt;
&lt;br /&gt;
==Connexions remotes SSH amb Nautilus==&lt;br /&gt;
&lt;br /&gt;
Consulteu l'article:&lt;br /&gt;
&lt;br /&gt;
 [[Nautilus]]&lt;br /&gt;
&lt;br /&gt;
=DSH=&lt;br /&gt;
&lt;br /&gt;
Consulteu l'article [[DSH]].&lt;br /&gt;
&lt;br /&gt;
=X Arquitectura client-servidor=&lt;br /&gt;
&lt;br /&gt;
Els primers sistemes gràfics es varen crear al MIT allà per l'any 1984. Aquests sistemes van ser pensats per a ser executats en grans màquines, també anomenades main-frames, que aporten la capacitat de càlcul a terminals &amp;quot;tontes&amp;quot; que simplement disposen d'un controlador gràfic i dels dispositius necessaris d'interacció amb l'usuari.&lt;br /&gt;
&lt;br /&gt;
En aquests sistemes el Servidor és aquella màquina que mostra els gràfics, és a dir, els terminals amb el controlador gràfic.&lt;br /&gt;
&lt;br /&gt;
Com saben les aplicacions gràfiques quin servidor X han d'executar? Vàries opcions:&lt;br /&gt;
&lt;br /&gt;
* Variable d'entorn DISPLAY.&lt;br /&gt;
* Mitjançant el paràmetre -display. A l'executar l'aplicació podem utilitzar aquesta comanda per controlar quin servidor X utilitzarem. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==xhost==&lt;br /&gt;
&lt;br /&gt;
Consulteu [[xhost]].&lt;br /&gt;
&lt;br /&gt;
=XDMCP=&lt;br /&gt;
&lt;br /&gt;
Consulteu [[LPI_106.2._Configurar_un_gestor_de_pantalla#XDMCP]]&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
&lt;br /&gt;
* http://www.movingtofreedom.org/2007/02/16/howto-remote-desktop-with-vnc-in-ubuntu-edgy-gnu-linux/&lt;br /&gt;
* http://ubuntuguide.org/wiki/Ubuntu_Edgy#Remote_Login_via_XDMCP&lt;br /&gt;
&lt;br /&gt;
=Rsync=&lt;br /&gt;
&lt;br /&gt;
Vegeu l'article [[rsync]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Eines d'accés remot a escriptoris=&lt;br /&gt;
&lt;br /&gt;
==VNC==&lt;br /&gt;
&lt;br /&gt;
Virtual Network Computing (VNC) (http://en.wikipedia.org/wiki/VNC) és un sistema basat en RFB (Remote FrameBuffer). VNC és independent de la plataforma i trobem implementacions de clients i servidors per a tots el Sistemes Operatius. Un dels avantatges respecte a altres tecnologies és que suporta connexió de múltiples clients al mateix temps a una mateixa màquina. El codi font original de VNC és un codi obert sota llicència GNU/GPL (GNU General Public License). VNC va ser desenvolupat pels laboratoris AT&amp;amp;T.&lt;br /&gt;
&lt;br /&gt;
Hi ha moltes aplicacions per utilitzar VNS en sistemes Linux. Si executem la comanda:&lt;br /&gt;
&lt;br /&gt;
 $ sudo apt-cache search vnc&lt;br /&gt;
 Password:&lt;br /&gt;
 libvncauth-dev - Virtual network computing authentication headers and static lib&lt;br /&gt;
 libvncauth0 - Virtual network computing authentication library&lt;br /&gt;
 tsclient - front-end for viewing of remote desktops in GNOME&lt;br /&gt;
 vnc-common - Virtual network computing server software&lt;br /&gt;
 xvncviewer - Virtual network computing client software for X&lt;br /&gt;
 tightvnc-java - TightVNC java applet and command line program&lt;br /&gt;
 vnc-java - VNC java applet and command line program&lt;br /&gt;
 conspy - Remote control of Linux virtual consoles&lt;br /&gt;
 directvnc - VNC client using the framebuffer as display&lt;br /&gt;
 gnome-rdp - Remote Desktop Client for the GNOME Desktop&lt;br /&gt;
 iprelay - User-space bandwidth shaping TCP proxy daemon&lt;br /&gt;
 kcemirror - Windows CE remote control tool like VNC&lt;br /&gt;
 libsvncpp-dev - Subversion C++ library (development files)&lt;br /&gt;
 libsvncpp0c2a - Subversion C++ shared library&lt;br /&gt;
 libsvnqt2 - Qt wrapper library for subversion&lt;br /&gt;
 libvncserver-dev - easy API to write one's own VNC server&lt;br /&gt;
 linuxvnc - VNC server to monitor a tty&lt;br /&gt;
 rfb - VNC Server for X11 - exports current display&lt;br /&gt;
 svncviewer - virtual network computing client software for SVGA&lt;br /&gt;
 tightvncserver - virtual network computing server software&lt;br /&gt;
 tkvnc - Displays a list of (defined) machines to start VNC to&lt;br /&gt;
 vncommand - VNC server which monitors a specified program&lt;br /&gt;
 vncserver - Virtual network computing server software&lt;br /&gt;
 vncsnapshot - A utility that takes JPEG snapshots from VNC servers&lt;br /&gt;
 vtgrab - A VNC like console monitoring&lt;br /&gt;
 x11vnc - VNC server which uses your current X11 session&lt;br /&gt;
 x2vnc - A dual-screen hack - link an MS-Windows and X display&lt;br /&gt;
 xtightvncviewer - virtual network computing client software for X&lt;br /&gt;
 xwnc - Mix of Xvnc and XDarwin with improved protocol&lt;br /&gt;
 vino - VNC server for GNOME&lt;br /&gt;
 krdc - Remote Desktop Connection for KDE&lt;br /&gt;
 krfb - Desktop Sharing for KDE&lt;br /&gt;
 vnc4-common - Virtual network computing server software&lt;br /&gt;
 vnc4server - Virtual network computing server software&lt;br /&gt;
 xvnc4viewer - Virtual network computing client software for X  &lt;br /&gt;
&lt;br /&gt;
Veiem que hi ha una infinitat d'opcions per escollir.&lt;br /&gt;
&lt;br /&gt;
Ubuntu, amb el sistema Gnome, ja porta instal·lat per defecte els paquets:&lt;br /&gt;
&lt;br /&gt;
*vino&lt;br /&gt;
*vnc-common&lt;br /&gt;
*xvncviewer&lt;br /&gt;
*tsclient &lt;br /&gt;
&lt;br /&gt;
També són recomanables els paquets de KDE:&lt;br /&gt;
&lt;br /&gt;
*krdc&lt;br /&gt;
*krfb &lt;br /&gt;
&lt;br /&gt;
Les següents pantalles mostren com s'ha d'utilitzar VNC amb els paquets que proporciona Ubuntu/Gnome:&lt;br /&gt;
&lt;br /&gt;
'Client:&lt;br /&gt;
&lt;br /&gt;
Missing image&lt;br /&gt;
VNC3.png&lt;br /&gt;
Image:VNC3.png&lt;br /&gt;
&lt;br /&gt;
[[Imatge:VNC1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Servidor:&lt;br /&gt;
&lt;br /&gt;
[[Image:VNC4.png]]&lt;br /&gt;
&lt;br /&gt;
[[Imatge:VNC2.jpg]]&lt;br /&gt;
&lt;br /&gt;
==RDP==&lt;br /&gt;
&lt;br /&gt;
RDP Remote Desktop Protocol (http://en.wikipedia.org/wiki/Remote_Desktop_Protocol) és un protocol multicanal que permet connectar-se a computadores remotes Windows. Hi ha clients per a gairebé totes les plataformes. Suporta 24 bits, encriptació de 128bits, suport audio remot, impressores, sistema de fitxers. El princiapl inconvenient és que només suporta Windows XP professional (no Home Edition). És un protocol lent i no permet més d'una connexió al mateix temps.&lt;br /&gt;
&lt;br /&gt;
Les següents captures de pantalla mostren els passos a seguir per connectar-se a una màquina Windows des de l'aplicació tsclient d'Ubuntu:&lt;br /&gt;
&lt;br /&gt;
El primer que cal fer és permetre l'accés d'escriptori remot a Windows i assegurar-se que cap firewall o aplicació similar no ens estigui bloquejant el pas:&lt;br /&gt;
&lt;br /&gt;
[[Imatge:RDP1.jpg]]&lt;br /&gt;
&lt;br /&gt;
[[Imatge:RDP2.jpg]]&lt;br /&gt;
&lt;br /&gt;
[[Imatge:RDP3.jpg]]&lt;br /&gt;
&lt;br /&gt;
[[Imatge:RDP5.jpg]]&lt;br /&gt;
&lt;br /&gt;
[[Imatge:RDP6.jpg]]&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
&lt;br /&gt;
*[http://en.wikipedia.org/wiki/Remote_Desktop_Protocol Remote Desktop Protocol a la wikipedia] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Registre de Windows===&lt;br /&gt;
&lt;br /&gt;
Sembla que hi han diferents opcions del registre de Windows que s'han de modificar per poder accedir remotament:&lt;br /&gt;
&lt;br /&gt;
Per executar el registre de Windows obres una consola de dos o o executes directament la comanda:&lt;br /&gt;
&lt;br /&gt;
 regedit&lt;br /&gt;
&lt;br /&gt;
Registres:&lt;br /&gt;
&lt;br /&gt;
*HKLM/SRV/HKLMSYSTEMCurrentControlSetControlTerminal Server:&lt;br /&gt;
**REG_DWORD value fDenyTSConnection: canviar 1 a 0 &lt;br /&gt;
*HKEY_LOCAL_MACHINE \ SYSTEM \CurrentControlSet \ Control \ Terminal Server.&lt;br /&gt;
**Valor fDenyTSConnections: Canviar el valor de 1 a 0 &lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
&lt;br /&gt;
*http://www.lockergnome.com/nexus/windows/2005/12/07/enabling-remote-desktop-on-remote-computer/&lt;br /&gt;
*http://element14.wordpress.com/2006/06/18/windows-server-hacks-remotely-enable-remote-desktop/&lt;br /&gt;
*http://www.windowsdevcenter.com/pub/a/windows/2004/05/04/serverhacks_remote.html&lt;br /&gt;
&lt;br /&gt;
==FreeNX==&lt;br /&gt;
&lt;br /&gt;
Consulteu l'article [[FreeNX]].&lt;br /&gt;
&lt;br /&gt;
==LTSP==&lt;br /&gt;
&lt;br /&gt;
Consulteu l'article [[LTSP]].&lt;br /&gt;
&lt;br /&gt;
=Scripts de força bruta=&lt;br /&gt;
&lt;br /&gt;
*http://linuxmafia.com/pub/linux/security/sshd_sentry/sshd_sentry&lt;br /&gt;
*http://www.securiteam.com/tools/5JP0520G0Q.html&lt;br /&gt;
*http://denyhosts.sourceforge.net/&lt;br /&gt;
&lt;br /&gt;
=Recursos=&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.lapipaplena.org/index.php/Com_muntar_accessos_SFTP Guia per configurar usuaris-client i servidor]&lt;br /&gt;
*[http://en.wikipedia.org/wiki/SSH SSH a la wikipedia (diferents idiomes)].&lt;br /&gt;
*[http://en.wikipedia.org/wiki/OpenSSH OpenSSH a la wikipedia (en)]&lt;br /&gt;
*Criptogràfia de clau pública&lt;br /&gt;
*[http://samba.anu.edu.au/rsync/ Rsync web oficial].&lt;br /&gt;
*[http://www.mikerubel.org/computers/rsync_snapshots/ Easy Automated Snapshot-Style Backups with Linux and Rsync.]&lt;br /&gt;
*[http://en.wikipedia.org/wiki/X11 X11 a la wikipedia (diferents idiomes)]&lt;br /&gt;
*[http://www.buanzo.com.ar/lin/x_cliente_servidor.html X - Modelo cliente - servidor.]&lt;br /&gt;
*http://www.unix.com.ua/orelly/networking_2ndEd/ssh/ch03_05.htm&lt;br /&gt;
&lt;br /&gt;
==Fonts d'informació==&lt;br /&gt;
&lt;br /&gt;
*[http://www.wikilearning.com/ssh_una_historia_ajetreada-wkccp-6415-1.htm http://www.wikilearning.com/ssh_una_historia_ajetreada-wkccp-6415-1.htm]&lt;br /&gt;
*[http://www.ubuntu-es.org/index.php?q=node/19491 http://www.ubuntu-es.org/index.php?q=node/19491]&lt;br /&gt;
*[http://xarxantoni.net:8080/mediawiki/index.php/Gesti%C3%B3_Remota._SSH%2C_RSYNC%2C_X-WINDOWS#OpenSSH http://xarxantoni.net:8080/mediawiki/index.php/Gesti%C3%B3_Remota._SSH%2C_RSYNC%2C_X-WINDOWS#OpenSSH]&lt;br /&gt;
&lt;br /&gt;
 man ssh&lt;br /&gt;
 man dsh&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Xarxa]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Portada</id>
		<title>Portada</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Portada"/>
				<updated>2012-04-18T19:29:34Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: Ha protegit «Portada» ([edit=autoconfirmed] (indefinit) [move=autoconfirmed] (indefinit))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;width: 600px; margin: 0 auto; background-color: #fcfcfc; border: 1px solid #ccc; border-bottom: 5px groove #999999; border-right:5px groove #999999; text-align: center; padding: 0.4em;&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size: 162%; padding: 0.1em;&amp;quot;&amp;gt;[[Fitxer:Logo_guifi.svg|left|56px]][[Fitxer:Logo_guifi.svg|right|56px]]Benvinguda al wiki de '''Guifi.net'''&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size: 95%;&amp;quot;&amp;gt;Documentació sobre la xarxa oberta, lliure i neutral.&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size: 85%;&amp;quot;&amp;gt;En aquests moments tenim [[Especial:Estadístiques|{{NUMBEROFARTICLES}}]] [[Especial:Llista_de_pàgines|articles]] en català.&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#f6f6f6; border:1px solid #C7D0F8; font-size:107%; -moz-border-radius:1em; -webkit-border-radius:1em;border-radius:1em;&amp;quot;&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; style=&amp;quot;padding:12px 17px 5px 17px&amp;quot; |&lt;br /&gt;
'''Guifi.net''' és de tothom, participa-hi [[connectar|connectant]] el teu [[tram de xarxa]] amb el dels altres.&lt;br /&gt;
&lt;br /&gt;
És un projecte col·laboratiu organitzat horitzontalment que agrupa tan a persones individuals, col·lectius, empreses i administracions. És obert i per tant tothom hi pot participar en igualtat de condicions en el marc del [http://guifi.net/ComunsXOLN Comuns de la Xarxa Oberta, Lliure i Neutral]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#f6f6f6&amp;quot;&lt;br /&gt;
| style=&amp;quot;background:#f5e9be; border:1px solid #C7D0F8; font-size:107%; -moz-border-radius:1em; -webkit-border-radius:1em;border-radius:1em; width:20%&amp;quot; |&lt;br /&gt;
* [[Què és un wiki]]&lt;br /&gt;
* [[Guifi.net|Més sobre Guifi.net]]&lt;br /&gt;
* [[Casos d'èxit]]&lt;br /&gt;
| style=&amp;quot;text-align: right; width 30%; padding:30px&amp;quot; |''A la documentació de guifi.net hi ha els documents de referència per a usuaris novells, experimentats i desenvolupadors. Sigues lliure [[Què és un wiki|d'editar aquest wiki]] per millorar-ne el seu contingut.''&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot; text-align: center&amp;quot;&amp;gt;Contacta: [http://guifi.net/forum Fòrums] '''|''' [http://lists.guifi.net Llistes de correu] '''|''' [http://guifi.net/xat Xat]&amp;lt;/div&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| id=&amp;quot;mp-upper&amp;quot; style=&amp;quot;width: 100%; margin:6px 0 0 0; background:none; border-spacing: 0px;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:50%; background:#FFFFE0; border:1px solid #EECFA1; padding:10px; margin-bottom:7px; vertical-align:top; -moz-border-radius:1em; -webkit-border-radius:1em; border-radius:1em;&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;mp-tfa&amp;quot;&amp;gt;&amp;lt;!--Selector per a [[meta:Mobile]]--&amp;gt;&lt;br /&gt;
{| id=&amp;quot;mp-left&amp;quot; style=&amp;quot;vertical-align:top; background:#FFFFE0; border-spacing: 0px;&amp;quot;&lt;br /&gt;
! style=&amp;quot;background:#FFDEAD; border:1px solid #EECFA1; border-right:0px; padding:0px; font-size:150%; vertical-align:middle; font-weight:normal; width:100%;&amp;quot; | Com unir-se a Guifi.net&lt;br /&gt;
! style=&amp;quot;background:#a5e085; border:1px solid #99CC33; border-left:0px; padding:0px; vertical-align:middle;&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| colspan=2 style=&amp;quot;color:#000; background:#FFFFE0; padding:15px 5px&amp;quot; | &amp;lt;div id=&amp;quot;mp-itn&amp;quot;&amp;gt;&amp;lt;div style=&amp;quot;text-align:left; font-size:95%;&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* [[tres passos|Com donar d'alta i enllaçar un node]]&lt;br /&gt;
* [[Escull el material]]&lt;br /&gt;
* [[Configura el teu ordinador]]&lt;br /&gt;
* [http://guifi.net/ca/BonesPractiques Bones pràctiques]&lt;br /&gt;
&lt;br /&gt;
|}&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;border:1px solid transparent;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;width:50%;background:#f5fffa;border:1px solid #99CC33;padding:10px;margin-bottom:7px; vertical-align:top;-moz-border-radius:1em;-webkit-border-radius:1em;border-radius:1em; &amp;quot; | &lt;br /&gt;
&amp;lt;div id=&amp;quot;mp-itn&amp;quot;&amp;gt;&lt;br /&gt;
{| id=&amp;quot;mp-left&amp;quot; style=&amp;quot;vertical-align:top; background:#f5fffa; border-spacing: 0px;&amp;quot;&lt;br /&gt;
! style=&amp;quot;background:#a5e085; border:1px solid #99CC33; border-right:0px; padding:0px; font-size:150%; vertical-align:middle; font-weight:normal; width:100%;&amp;quot; | Supernodes i illes&lt;br /&gt;
! style=&amp;quot;background:#a5e085; border:1px solid #99CC33; border-left:0px; padding:0px; vertical-align:middle;&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| colspan=2 style=&amp;quot;color:#000; background:#f5fffa; padding:15px 5px&amp;quot; |&amp;lt;div id=&amp;quot;mp-itn&amp;quot;&amp;gt;&amp;lt;div style=&amp;quot;text-align:left; font-size:95%;&amp;quot;&amp;gt;&lt;br /&gt;
* [[Començar una illa des de 0]]&lt;br /&gt;
* [[Crear un supernode]]&lt;br /&gt;
* [http://guifi.net/ca/BonesPractiques Bones pràctiques]&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
|}&amp;lt;/div&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| id=&amp;quot;mp-upper&amp;quot; style=&amp;quot;width: 100%; margin:6px 0 0 0; background:none; border-spacing: 0px;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:50%; style=&amp;quot;background:#f5faff;border:1px solid #cedff2;padding:10px;margin-bottom:7px; vertical-align:top;-moz-border-radius:1em;-webkit-border-radius:1em;border-radius:1em; &amp;quot; | &lt;br /&gt;
&amp;lt;div id=&amp;quot;mp-dyk&amp;quot;&amp;gt;&lt;br /&gt;
{| id=&amp;quot;mp-left&amp;quot; style=&amp;quot;vertical-align:top; background:#f5faff; border-spacing: 0px;&amp;quot;&lt;br /&gt;
! style=&amp;quot;background:#cedff2; border:1px solid #cedff2; border-right:0px; padding:0px; font-size:150%; vertical-align:middle; font-weight:normal; width:100%;&amp;quot; | Guifi.net ++&lt;br /&gt;
! style=&amp;quot;background:#cedff2; border:1px solid #cedff2; border-left:0px; padding:0px; vertical-align:middle;&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| colspan=2 style=&amp;quot;color:#000; background:#f5fffa; padding:15px 5px&amp;quot; |&amp;lt;div id=&amp;quot;mp-itn&amp;quot;&amp;gt;&amp;lt;div style=&amp;quot;text-align:left; font-size:95%;&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== [[Legal]] ==&lt;br /&gt;
* [[Particulars]]&lt;br /&gt;
* [[Institucions]]&lt;br /&gt;
* [[Empreses]]&lt;br /&gt;
* [[Serveis_General]]&lt;br /&gt;
* [[Associació|Constitució d'una associació]]&lt;br /&gt;
* [[Debat_Salut|Debat sobre Salut i ones wifi]]&lt;br /&gt;
&lt;br /&gt;
== Xarxa ==&lt;br /&gt;
=== Infraestructura ===&lt;br /&gt;
* [[Muntatge de supernodes]]&lt;br /&gt;
* [[Filtres de xarxes]]&lt;br /&gt;
* [[Enllaços virtuals]]&lt;br /&gt;
* [[Hotspot]]&lt;br /&gt;
* [[Eina per buscar rangs de IPs lliures]]&lt;br /&gt;
* [[Creació de túnels PPTP (Debian/dd-wrt/Mikrotik)]]&lt;br /&gt;
* [[Script per detectar problemes de latència]]&lt;br /&gt;
* [[Tweaks antenes]]&lt;br /&gt;
&lt;br /&gt;
=== Mesh ===&lt;br /&gt;
* [[Alix+GSF|Àlix + Connectar-se al núvol de gràcia amb mesh]] (es)&lt;br /&gt;
&lt;br /&gt;
=== Enrutaments i conceptes de xarxes ===&lt;br /&gt;
* [[Enrutament]]&lt;br /&gt;
* [[Peerings]]&lt;br /&gt;
* [[Tunejant salts-BGP PREPEND ]]&lt;br /&gt;
* [[IPv4]]&lt;br /&gt;
* [[IPv6]]&lt;br /&gt;
* [[Criteris d'assignació d'adreces IPv4]]&lt;br /&gt;
* [[ARP]]&lt;br /&gt;
* [[Cables_UTP|Cables UTP]]&lt;br /&gt;
&lt;br /&gt;
=== General ===&lt;br /&gt;
* [[Com es vertebra la xarxa: Troncal, punts d'accés i connexions simples]]&lt;br /&gt;
* [[La seguretat a la xarxa oberta]]&lt;br /&gt;
* [[Aplicacions | Aplicacions de Guifi.net]]&lt;br /&gt;
* [[Recursos externs]]&lt;br /&gt;
* [[Instal·lar firmware Ubiquiti Rocket M5]]&lt;br /&gt;
&lt;br /&gt;
== Sistemes ==&lt;br /&gt;
=== Serveis bàsics ===&lt;br /&gt;
* [[Configurar Repositori apt guifi]]&lt;br /&gt;
* [[Servidor Proxy]]&lt;br /&gt;
* [[Servidor de gràfiques]]&lt;br /&gt;
* [[Servidor DNS]]&lt;br /&gt;
* [[Servidor Rellotge|Servidor de Rellotge (NTP)]]&lt;br /&gt;
* [[Servidor logs remots rsyslogd ]]&lt;br /&gt;
* [[Sortida a Internet]] (aka proxy)&lt;br /&gt;
&lt;br /&gt;
=== Serveis de compartició de fitxers ===&lt;br /&gt;
* [[Servidor FTP]]&lt;br /&gt;
* [[Servidor Peer 2 Peer]]&lt;br /&gt;
* [[Servidor DCC]]&lt;br /&gt;
&lt;br /&gt;
=== Serveis de missatgeria ===&lt;br /&gt;
* [[Servidor de Correu]]&lt;br /&gt;
* [[Webmail]]&lt;br /&gt;
* [[Servidor Jabber]]&lt;br /&gt;
* [[Servidor IRC]]&lt;br /&gt;
* [[Mailman]]&lt;br /&gt;
&lt;br /&gt;
=== Serveis de Veu i Vídeo ===&lt;br /&gt;
* [[VoIP|Servidor de VeuIP (VoIP)]]&lt;br /&gt;
* [[Servidor Radio Streaming]]&lt;br /&gt;
&lt;br /&gt;
=== Altres Serveis ===&lt;br /&gt;
* [[LDAP|Servidor LDAP]]&lt;br /&gt;
* [[Apache|Servidor web Apache]]&lt;br /&gt;
* [[Servidor Repositori Linux]]&lt;br /&gt;
* [[Servidor Repositori Linux (Cache)]]&lt;br /&gt;
* [[Servidor Iperf]]&lt;br /&gt;
* [[Servidor repositori subversion]]&lt;br /&gt;
* [[DHCP|Servidor DHCP]]&lt;br /&gt;
* [[MySQL]] (Bases de Dades)&lt;br /&gt;
* [[Proxmox]] (virtualització)&lt;br /&gt;
* [[Cacti]] (monitoratge)&lt;br /&gt;
* [[Clamav]] (antivirus amb GNU/Linux)&lt;br /&gt;
* [[Trac]] (sistema de gestió de tiquets)&lt;br /&gt;
* [[Squid]] (configuracions avançades squid)&lt;br /&gt;
* [[PXE]] (Instal·lació per xarxa)&lt;br /&gt;
&lt;br /&gt;
=== Sistema ===&lt;br /&gt;
* [[ACPI]]&lt;br /&gt;
* [[Bridges_amb_Linux|Bridges amb GNU/Linux]]&lt;br /&gt;
* [[Chroot]]&lt;br /&gt;
* [[Corkscrew]]&lt;br /&gt;
* [[Túnel Proxy SOCKS]]&lt;br /&gt;
&lt;br /&gt;
== Instal·ladors ==&lt;br /&gt;
* [[Parallamps]]&lt;br /&gt;
* [[Reaprofitar el cable d'antena de televisió]]&lt;br /&gt;
* [[Pressupostos]]&lt;br /&gt;
* [[Utilitzar RB Mikrotik com a tunel PPPoE Movistar-Jazztel-altres]]&lt;br /&gt;
* [http://guifi.net/ca/node/12486 Comunitat de veïns, cas d'exemple]&lt;br /&gt;
&lt;br /&gt;
== Desenvolupadors ==&lt;br /&gt;
* [[Manual editor wiki]]&lt;br /&gt;
* [http://wiki.guifi.net/wiki/Trac Trac de Guifi.net]&lt;br /&gt;
* [[Actualitzacions mòduls drupal]]&lt;br /&gt;
* [http://gitorious.org/guifi Repositoris de codi del projecte guifi.net]&lt;br /&gt;
* [[Mapa del codi]]&lt;br /&gt;
* [[API de Guifi]]&lt;br /&gt;
* [[CNML]]&lt;br /&gt;
* [[Empotrar el mapa de Guifi-Google Maps a una web]]&lt;br /&gt;
* [[Unsolclic]]&lt;br /&gt;
* [[Entorn de desenvolupament]]&lt;br /&gt;
* [[:Categoria:router|Routers]]&lt;br /&gt;
* [[:Categoria:Telefonia mòbil|Telefonia mòbil]]&lt;br /&gt;
&lt;br /&gt;
== Dissenyadors ==&lt;br /&gt;
* [[Logos]]&lt;br /&gt;
* [[Maquetació de les diverses pàgines web]]&lt;br /&gt;
* [[Usabilitat]]&lt;br /&gt;
* [[Presentacions de guifi.net]]&lt;br /&gt;
&lt;br /&gt;
== Desenvolupament col·lectiu de la xarxa ==&lt;br /&gt;
* [[Cursos]]&lt;br /&gt;
* [[Necessitats]]&lt;br /&gt;
&lt;br /&gt;
== Glossari ==&lt;br /&gt;
* [[Recull de termes emprats habitualment]]&lt;br /&gt;
* [[Guia Ràpida de Guifi.net]]&lt;br /&gt;
* [[Preguntes Freqüents]]&lt;br /&gt;
* [http://guifi.net/es/CADocs Documents ubicats a la web de guifi.net] antiga &amp;quot;ComEsFa&amp;quot;&lt;br /&gt;
|}&lt;br /&gt;
|}&lt;br /&gt;
= Accessos Ràpids =&lt;br /&gt;
* [http://planet.guifi.net Planet]&lt;br /&gt;
* [http://guifi.net/cxoln Comuns (Llicència de la xarxa)]&lt;br /&gt;
* [http://guifi.net/maps Mapa guifi]&lt;br /&gt;
* [[Webs Regionals]]&lt;br /&gt;
* [http://trac.guifi.net Reporta Errors de la web]&lt;br /&gt;
* [http://fundacio.guifi.net Fundació]&lt;br /&gt;
&lt;br /&gt;
[[es:Portada]]&lt;br /&gt;
[[en:Main Page]]&lt;br /&gt;
[[eu:Azala]]&lt;br /&gt;
[[fr:Accueil]]&lt;br /&gt;
[[gl:Portada]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Portada</id>
		<title>Portada</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Portada"/>
				<updated>2012-04-18T19:29:19Z</updated>
		
		<summary type="html">&lt;p&gt;Pablog: nospam&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;width: 600px; margin: 0 auto; background-color: #fcfcfc; border: 1px solid #ccc; border-bottom: 5px groove #999999; border-right:5px groove #999999; text-align: center; padding: 0.4em;&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size: 162%; padding: 0.1em;&amp;quot;&amp;gt;[[Fitxer:Logo_guifi.svg|left|56px]][[Fitxer:Logo_guifi.svg|right|56px]]Benvinguda al wiki de '''Guifi.net'''&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size: 95%;&amp;quot;&amp;gt;Documentació sobre la xarxa oberta, lliure i neutral.&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size: 85%;&amp;quot;&amp;gt;En aquests moments tenim [[Especial:Estadístiques|{{NUMBEROFARTICLES}}]] [[Especial:Llista_de_pàgines|articles]] en català.&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#f6f6f6; border:1px solid #C7D0F8; font-size:107%; -moz-border-radius:1em; -webkit-border-radius:1em;border-radius:1em;&amp;quot;&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; style=&amp;quot;padding:12px 17px 5px 17px&amp;quot; |&lt;br /&gt;
'''Guifi.net''' és de tothom, participa-hi [[connectar|connectant]] el teu [[tram de xarxa]] amb el dels altres.&lt;br /&gt;
&lt;br /&gt;
És un projecte col·laboratiu organitzat horitzontalment que agrupa tan a persones individuals, col·lectius, empreses i administracions. És obert i per tant tothom hi pot participar en igualtat de condicions en el marc del [http://guifi.net/ComunsXOLN Comuns de la Xarxa Oberta, Lliure i Neutral]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#f6f6f6&amp;quot;&lt;br /&gt;
| style=&amp;quot;background:#f5e9be; border:1px solid #C7D0F8; font-size:107%; -moz-border-radius:1em; -webkit-border-radius:1em;border-radius:1em; width:20%&amp;quot; |&lt;br /&gt;
* [[Què és un wiki]]&lt;br /&gt;
* [[Guifi.net|Més sobre Guifi.net]]&lt;br /&gt;
* [[Casos d'èxit]]&lt;br /&gt;
| style=&amp;quot;text-align: right; width 30%; padding:30px&amp;quot; |''A la documentació de guifi.net hi ha els documents de referència per a usuaris novells, experimentats i desenvolupadors. Sigues lliure [[Què és un wiki|d'editar aquest wiki]] per millorar-ne el seu contingut.''&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot; text-align: center&amp;quot;&amp;gt;Contacta: [http://guifi.net/forum Fòrums] '''|''' [http://lists.guifi.net Llistes de correu] '''|''' [http://guifi.net/xat Xat]&amp;lt;/div&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| id=&amp;quot;mp-upper&amp;quot; style=&amp;quot;width: 100%; margin:6px 0 0 0; background:none; border-spacing: 0px;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:50%; background:#FFFFE0; border:1px solid #EECFA1; padding:10px; margin-bottom:7px; vertical-align:top; -moz-border-radius:1em; -webkit-border-radius:1em; border-radius:1em;&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;mp-tfa&amp;quot;&amp;gt;&amp;lt;!--Selector per a [[meta:Mobile]]--&amp;gt;&lt;br /&gt;
{| id=&amp;quot;mp-left&amp;quot; style=&amp;quot;vertical-align:top; background:#FFFFE0; border-spacing: 0px;&amp;quot;&lt;br /&gt;
! style=&amp;quot;background:#FFDEAD; border:1px solid #EECFA1; border-right:0px; padding:0px; font-size:150%; vertical-align:middle; font-weight:normal; width:100%;&amp;quot; | Com unir-se a Guifi.net&lt;br /&gt;
! style=&amp;quot;background:#a5e085; border:1px solid #99CC33; border-left:0px; padding:0px; vertical-align:middle;&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| colspan=2 style=&amp;quot;color:#000; background:#FFFFE0; padding:15px 5px&amp;quot; | &amp;lt;div id=&amp;quot;mp-itn&amp;quot;&amp;gt;&amp;lt;div style=&amp;quot;text-align:left; font-size:95%;&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* [[tres passos|Com donar d'alta i enllaçar un node]]&lt;br /&gt;
* [[Escull el material]]&lt;br /&gt;
* [[Configura el teu ordinador]]&lt;br /&gt;
* [http://guifi.net/ca/BonesPractiques Bones pràctiques]&lt;br /&gt;
&lt;br /&gt;
|}&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;border:1px solid transparent;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;width:50%;background:#f5fffa;border:1px solid #99CC33;padding:10px;margin-bottom:7px; vertical-align:top;-moz-border-radius:1em;-webkit-border-radius:1em;border-radius:1em; &amp;quot; | &lt;br /&gt;
&amp;lt;div id=&amp;quot;mp-itn&amp;quot;&amp;gt;&lt;br /&gt;
{| id=&amp;quot;mp-left&amp;quot; style=&amp;quot;vertical-align:top; background:#f5fffa; border-spacing: 0px;&amp;quot;&lt;br /&gt;
! style=&amp;quot;background:#a5e085; border:1px solid #99CC33; border-right:0px; padding:0px; font-size:150%; vertical-align:middle; font-weight:normal; width:100%;&amp;quot; | Supernodes i illes&lt;br /&gt;
! style=&amp;quot;background:#a5e085; border:1px solid #99CC33; border-left:0px; padding:0px; vertical-align:middle;&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| colspan=2 style=&amp;quot;color:#000; background:#f5fffa; padding:15px 5px&amp;quot; |&amp;lt;div id=&amp;quot;mp-itn&amp;quot;&amp;gt;&amp;lt;div style=&amp;quot;text-align:left; font-size:95%;&amp;quot;&amp;gt;&lt;br /&gt;
* [[Començar una illa des de 0]]&lt;br /&gt;
* [[Crear un supernode]]&lt;br /&gt;
* [http://guifi.net/ca/BonesPractiques Bones pràctiques]&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
|}&amp;lt;/div&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| id=&amp;quot;mp-upper&amp;quot; style=&amp;quot;width: 100%; margin:6px 0 0 0; background:none; border-spacing: 0px;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:50%; style=&amp;quot;background:#f5faff;border:1px solid #cedff2;padding:10px;margin-bottom:7px; vertical-align:top;-moz-border-radius:1em;-webkit-border-radius:1em;border-radius:1em; &amp;quot; | &lt;br /&gt;
&amp;lt;div id=&amp;quot;mp-dyk&amp;quot;&amp;gt;&lt;br /&gt;
{| id=&amp;quot;mp-left&amp;quot; style=&amp;quot;vertical-align:top; background:#f5faff; border-spacing: 0px;&amp;quot;&lt;br /&gt;
! style=&amp;quot;background:#cedff2; border:1px solid #cedff2; border-right:0px; padding:0px; font-size:150%; vertical-align:middle; font-weight:normal; width:100%;&amp;quot; | Guifi.net ++&lt;br /&gt;
! style=&amp;quot;background:#cedff2; border:1px solid #cedff2; border-left:0px; padding:0px; vertical-align:middle;&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| colspan=2 style=&amp;quot;color:#000; background:#f5fffa; padding:15px 5px&amp;quot; |&amp;lt;div id=&amp;quot;mp-itn&amp;quot;&amp;gt;&amp;lt;div style=&amp;quot;text-align:left; font-size:95%;&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== [[Legal]] ==&lt;br /&gt;
* [[Particulars]]&lt;br /&gt;
* [[Institucions]]&lt;br /&gt;
* [[Empreses]]&lt;br /&gt;
* [[Serveis_General]]&lt;br /&gt;
* [[Associació|Constitució d'una associació]]&lt;br /&gt;
* [[Debat_Salut|Debat sobre Salut i ones wifi]]&lt;br /&gt;
&lt;br /&gt;
== Xarxa ==&lt;br /&gt;
=== Infraestructura ===&lt;br /&gt;
* [[Muntatge de supernodes]]&lt;br /&gt;
* [[Filtres de xarxes]]&lt;br /&gt;
* [[Enllaços virtuals]]&lt;br /&gt;
* [[Hotspot]]&lt;br /&gt;
* [[Eina per buscar rangs de IPs lliures]]&lt;br /&gt;
* [[Creació de túnels PPTP (Debian/dd-wrt/Mikrotik)]]&lt;br /&gt;
* [[Script per detectar problemes de latència]]&lt;br /&gt;
* [[Tweaks antenes]]&lt;br /&gt;
&lt;br /&gt;
=== Mesh ===&lt;br /&gt;
* [[Alix+GSF|Àlix + Connectar-se al núvol de gràcia amb mesh]] (es)&lt;br /&gt;
&lt;br /&gt;
=== Enrutaments i conceptes de xarxes ===&lt;br /&gt;
* [[Enrutament]]&lt;br /&gt;
* [[Peerings]]&lt;br /&gt;
* [[Tunejant salts-BGP PREPEND ]]&lt;br /&gt;
* [[IPv4]]&lt;br /&gt;
* [[IPv6]]&lt;br /&gt;
* [[Criteris d'assignació d'adreces IPv4]]&lt;br /&gt;
* [[ARP]]&lt;br /&gt;
* [[Cables_UTP|Cables UTP]]&lt;br /&gt;
&lt;br /&gt;
=== General ===&lt;br /&gt;
* [[Com es vertebra la xarxa: Troncal, punts d'accés i connexions simples]]&lt;br /&gt;
* [[La seguretat a la xarxa oberta]]&lt;br /&gt;
* [[Aplicacions | Aplicacions de Guifi.net]]&lt;br /&gt;
* [[Recursos externs]]&lt;br /&gt;
* [[Instal·lar firmware Ubiquiti Rocket M5]]&lt;br /&gt;
&lt;br /&gt;
== Sistemes ==&lt;br /&gt;
=== Serveis bàsics ===&lt;br /&gt;
* [[Configurar Repositori apt guifi]]&lt;br /&gt;
* [[Servidor Proxy]]&lt;br /&gt;
* [[Servidor de gràfiques]]&lt;br /&gt;
* [[Servidor DNS]]&lt;br /&gt;
* [[Servidor Rellotge|Servidor de Rellotge (NTP)]]&lt;br /&gt;
* [[Servidor logs remots rsyslogd ]]&lt;br /&gt;
* [[Sortida a Internet]] (aka proxy)&lt;br /&gt;
&lt;br /&gt;
=== Serveis de compartició de fitxers ===&lt;br /&gt;
* [[Servidor FTP]]&lt;br /&gt;
* [[Servidor Peer 2 Peer]]&lt;br /&gt;
* [[Servidor DCC]]&lt;br /&gt;
&lt;br /&gt;
=== Serveis de missatgeria ===&lt;br /&gt;
* [[Servidor de Correu]]&lt;br /&gt;
* [[Webmail]]&lt;br /&gt;
* [[Servidor Jabber]]&lt;br /&gt;
* [[Servidor IRC]]&lt;br /&gt;
* [[Mailman]]&lt;br /&gt;
&lt;br /&gt;
=== Serveis de Veu i Vídeo ===&lt;br /&gt;
* [[VoIP|Servidor de VeuIP (VoIP)]]&lt;br /&gt;
* [[Servidor Radio Streaming]]&lt;br /&gt;
&lt;br /&gt;
=== Altres Serveis ===&lt;br /&gt;
* [[LDAP|Servidor LDAP]]&lt;br /&gt;
* [[Apache|Servidor web Apache]]&lt;br /&gt;
* [[Servidor Repositori Linux]]&lt;br /&gt;
* [[Servidor Repositori Linux (Cache)]]&lt;br /&gt;
* [[Servidor Iperf]]&lt;br /&gt;
* [[Servidor repositori subversion]]&lt;br /&gt;
* [[DHCP|Servidor DHCP]]&lt;br /&gt;
* [[MySQL]] (Bases de Dades)&lt;br /&gt;
* [[Proxmox]] (virtualització)&lt;br /&gt;
* [[Cacti]] (monitoratge)&lt;br /&gt;
* [[Clamav]] (antivirus amb GNU/Linux)&lt;br /&gt;
* [[Trac]] (sistema de gestió de tiquets)&lt;br /&gt;
* [[Squid]] (configuracions avançades squid)&lt;br /&gt;
* [[PXE]] (Instal·lació per xarxa)&lt;br /&gt;
&lt;br /&gt;
=== Sistema ===&lt;br /&gt;
* [[ACPI]]&lt;br /&gt;
* [[Bridges_amb_Linux|Bridges amb GNU/Linux]]&lt;br /&gt;
* [[Chroot]]&lt;br /&gt;
* [[Corkscrew]]&lt;br /&gt;
* [[Túnel Proxy SOCKS]]&lt;br /&gt;
&lt;br /&gt;
== Instal·ladors ==&lt;br /&gt;
* [[Parallamps]]&lt;br /&gt;
* [[Reaprofitar el cable d'antena de televisió]]&lt;br /&gt;
* [[Pressupostos]]&lt;br /&gt;
* [[Utilitzar RB Mikrotik com a tunel PPPoE Movistar-Jazztel-altres]]&lt;br /&gt;
* [http://guifi.net/ca/node/12486 Comunitat de veïns, cas d'exemple]&lt;br /&gt;
&lt;br /&gt;
== Desenvolupadors ==&lt;br /&gt;
* [[Manual editor wiki]]&lt;br /&gt;
* [http://wiki.guifi.net/wiki/Trac Trac de Guifi.net]&lt;br /&gt;
* [[Actualitzacions mòduls drupal]]&lt;br /&gt;
* [http://gitorious.org/guifi Repositoris de codi del projecte guifi.net]&lt;br /&gt;
* [[Mapa del codi]]&lt;br /&gt;
* [[API de Guifi]]&lt;br /&gt;
* [[CNML]]&lt;br /&gt;
* [[Empotrar el mapa de Guifi-Google Maps a una web]]&lt;br /&gt;
* [[Unsolclic]]&lt;br /&gt;
* [[Entorn de desenvolupament]]&lt;br /&gt;
* [[:Categoria:router|Routers]]&lt;br /&gt;
* [[:Categoria:Telefonia mòbil|Telefonia mòbil]]&lt;br /&gt;
&lt;br /&gt;
== Dissenyadors ==&lt;br /&gt;
* [[Logos]]&lt;br /&gt;
* [[Maquetació de les diverses pàgines web]]&lt;br /&gt;
* [[Usabilitat]]&lt;br /&gt;
* [[Presentacions de guifi.net]]&lt;br /&gt;
&lt;br /&gt;
== Desenvolupament col·lectiu de la xarxa ==&lt;br /&gt;
* [[Cursos]]&lt;br /&gt;
* [[Necessitats]]&lt;br /&gt;
&lt;br /&gt;
== Glossari ==&lt;br /&gt;
* [[Recull de termes emprats habitualment]]&lt;br /&gt;
* [[Guia Ràpida de Guifi.net]]&lt;br /&gt;
* [[Preguntes Freqüents]]&lt;br /&gt;
* [http://guifi.net/es/CADocs Documents ubicats a la web de guifi.net] antiga &amp;quot;ComEsFa&amp;quot;&lt;br /&gt;
|}&lt;br /&gt;
|}&lt;br /&gt;
= Accessos Ràpids =&lt;br /&gt;
* [http://planet.guifi.net Planet]&lt;br /&gt;
* [http://guifi.net/cxoln Comuns (Llicència de la xarxa)]&lt;br /&gt;
* [http://guifi.net/maps Mapa guifi]&lt;br /&gt;
* [[Webs Regionals]]&lt;br /&gt;
* [http://trac.guifi.net Reporta Errors de la web]&lt;br /&gt;
* [http://fundacio.guifi.net Fundació]&lt;br /&gt;
&lt;br /&gt;
[[es:Portada]]&lt;br /&gt;
[[en:Main Page]]&lt;br /&gt;
[[eu:Azala]]&lt;br /&gt;
[[fr:Accueil]]&lt;br /&gt;
[[gl:Portada]]&lt;/div&gt;</summary>
		<author><name>Pablog</name></author>	</entry>

	</feed>