- Видео 146
- Просмотров 706 434
Clockwork Computer
Испания
Добавлен 16 янв 2021
Bienvenid@ a Clockwork Computer. Canal dedicado a la administración de sistemas y ciberseguridad. Aquí encontrarás tutoriales detallados y guías prácticas sobre administración de sistemas Windows y Linux, gestión de servidores, y técnicas de pentesting para fortalecer la seguridad informática. Nuestro contenido está diseñado para ayudar a profesionales y entusiastas de TI a desarrollar sus habilidades y mantenerse actualizados en un mundo digital en constante cambio.
¡Suscríbete y lleva tus conocimientos de TI al siguiente nivel!
¡Suscríbete y lleva tus conocimientos de TI al siguiente nivel!
☁️AWS☁️MOODLE 🐳DOCKER 🔒 HTTPS 🐙DOCKER COMPOSE - LET´S ENCRYPT - LINUX - UBUNTU SERVER
En esta práctica, implementaremos Moodle utilizando contenedores Docker, un sistema ampliamente utilizado para la gestión de entornos educativos en línea. Configuraremos Nginx Proxy Manager (NPM) como proxy inverso, asegurando que todo el tráfico hacia Moodle pase exclusivamente a través de NPM, evitando exponer directamente los puertos del contenedor de Moodle. En NPM, añadiremos un certificado SSL de Let's Encrypt para garantizar conexiones cifradas y seguras, implementado directamente desde la interfaz de administración de NPM. Crearemos una red personalizada en modo bridge para que tanto el contenedor de Moodle como el de Nginx Proxy Manager puedan comunicarse de forma eficiente y ais...
Просмотров: 128
Видео
☁️AWS☁️ NGINX PROXY MANAGER 🐳 DOCKER 🔒 HTTPS 🐙NGINX PROXY INVERSO - LET´S ENCRYPT
Просмотров 21112 часов назад
En esta práctica, implementaremos Moodle utilizando contenedores Docker, un sistema ampliamente utilizado para la gestión de entornos educativos en línea. Configuraremos Nginx Proxy Manager (NPM) como proxy inverso, asegurando que todo el tráfico hacia Moodle pase exclusivamente a través de NPM, evitando exponer directamente los puertos del contenedor de Moodle. En NPM, añadiremos un certificad...
☁️AWS☁️WORDPRESS 🔒 HTTPS 🐳 DOCKER 🐙 NGINX PROXY INVERSO - CERTBOT - LET´S ENCRYPT
Просмотров 156День назад
En esta práctica, implementaremos WordPress utilizando Docker y configuraremos un subdominio específico para gestionar las peticiones al sitio web. Configuraremos NGINX como un proxy inverso en la máquina anfitriona para redirigir las solicitudes entrantes al contenedor de WordPress, asegurando que el contenedor acepte únicamente conexiones locales (localhost). Deshabilitaremos el acceso por cu...
☁️AWS☁️DOCKER 🐳 INSTALACIÓN🐙DOCKER COMPOSE - NGINX - SWAP
Просмотров 241День назад
En esta práctica, aprenderemos a instalar y configurar Docker en una máquina Linux alojada en Amazon Web Services (AWS). Comenzaremos verificando el correcto funcionamiento de Docker ejecutando el contenedor de prueba Hello World. Posteriormente, otorgaremos permisos al usuario clockworker para ejecutar Docker sin necesidad de utilizar sudo, mejorando así la comodidad en la gestión de contenedo...
🛡️PFSENSE🛡️ 07. RADIUS OPENVPN 🔥 AUTENTICACIÓN SERVIDOR VPN
Просмотров 23421 день назад
En esta práctica, implementaremos un servidor OpenVPN en pfSense con autenticación gestionada a través de RADIUS. Configuraremos un servidor Windows Server con el rol de NPS (Network Policy Server) como servidor RADIUS para centralizar la autenticación de usuarios. Se definirá un grupo denominado VPNUsers que controlará quién puede conectarse a la VPN, reforzando el acceso seguro y organizado. ...
🛡️PFSENSE🛡️ 06. OPENVPN 🔥 SERVIDOR VPN
Просмотров 34121 день назад
En esta práctica, configuraremos un servidor VPN utilizando OpenVPN en pfSense para habilitar conexiones seguras a una red local (LAN). El objetivo principal será acceder y administrar un servidor Windows Server 2025 mediante RDP (Protocolo de Escritorio Remoto), garantizando que las comunicaciones estén cifradas y autenticadas. Realizaremos la configuración del servidor OpenVPN, incluyendo la ...
🛡️PFSENSE🛡️ 05. SQUID 🦑 GUARD 🔥 BLACKLIST
Просмотров 17021 день назад
En esta práctica, implementaremos SquidGuard como complemento a Squid Proxy en pfSense para mejorar el control y filtrado del tráfico web. Configuraremos SquidGuard para gestionar políticas de acceso mediante listas negras (blacklists) descargadas, que nos permitirán bloquear sitios web según categorías predefinidas, como redes sociales, juegos o contenido inapropiado. Además, utilizaremos ACLs...
🛡️PFSENSE🛡️ 04. SQUID 🦑 PROXY TRANSPARENTE 🔥
Просмотров 35021 день назад
En esta práctica, implementaremos Squid Proxy en pfSense para gestionar el tráfico de red de manera eficiente y segura. Configuraremos Squid en modo transparente, habilitando SSL Bump para interceptar y analizar las peticiones HTTP y HTTPS. Crearemos un certificado de autoridad raíz en pfSense y un certificado intermedio firmado, que instalaremos en los equipos cliente para garantizar la confia...
🛡️PFSENSE🛡️ 03. SNAT & DNAT 🔥 SOURCE & DESTINATION 🔥 NETWORK ADDRESS TRANSLATION
Просмотров 28228 дней назад
En esta práctica, configuraremos reglas de firewall en pfSense para habilitar DNAT (Destination NAT) y SNAT (Source NAT) que permitan la comunicación entre las redes WAN, LAN, y DMZ. El objetivo será acceder desde la red WAN a los servicios alojados en un servidor Linux ubicado en la DMZ mediante port forwarding. Configuraremos reglas específicas para habilitar acceso a servicios como SSH, FTP,...
🛡️PFSENSE🛡️ 02. LAN & DMZ 🔥 LOCAL AREA NETWORK 🔥 DEMILITARIZED ZONE
Просмотров 41328 дней назад
En esta práctica, configuraremos una red LAN y una DMZ en pfSense, separando servicios internos y externos para mejorar la seguridad. En la LAN, ubicaremos un servidor Windows Server 2025, mientras que en la DMZ alojaremos un servidor Linux con servicios públicos como web o FTP. Habilitaremos el servidor DHCP de pfSense para asignar automáticamente parámetros de red específicos a cada servidor ...
🛡️PFSENSE🛡️ 01. INSTALACIÓN en VIRTUALBOX 🔥
Просмотров 70728 дней назад
En esta práctica, instalaremos pfSense en una máquina virtual de VirtualBox y configuraremos las interfaces de red necesarias para establecer una red LAN y una WAN. Accederemos al panel de administración de pfSense desde la red WAN, configurando reglas en el firewall para permitir conexiones HTTPS y garantizar el acceso remoto seguro. Además, como prueba de conectividad, agregaremos una regla q...
🐋DOCKER WORDPRESS 🌐 con DOCKER COMPOSE en UBUNTU SERVER 24.04
Просмотров 304Месяц назад
En esta práctica, implementaremos WordPress utilizando Docker mediante un archivo docker-compose.yml que configurará dos contenedores: uno para WordPress y otro para MySQL como base de datos. Explicaremos cómo los contenedores trabajan juntos, destacando que MySQL almacena los datos del sitio web y que WordPress utiliza estos datos para generar contenido dinámico. Configuraremos volúmenes de Do...
☁️AWS☁️MySQL - DBEAVER - MYSQL SHELL
Просмотров 2182 месяца назад
En esta práctica, configuraremos un servidor de bases de datos MySQL en una instancia de Ubuntu Server alojada en Amazon Web Services (AWS). Instalaremos y aseguraremos MySQL, configurando reglas en AWS Security Groups para permitir conexiones seguras. Posteriormente, desplegaremos un sitio web en PHP alojado en el servidor, con un formulario que permitirá insertar datos en la base de datos, de...
☁️AWS☁️ FTPS - FILE TRANSFER PROTOCOL SECURE - INSTANCIA UBUNTU SERVER
Просмотров 1882 месяца назад
En esta práctica configuraremos un servidor FTPS en una instancia de Ubuntu Server alojada en Amazon Web Services (AWS) para transferir archivos de manera segura. Usaremos el protocolo FTPS (FTP Secure), que agrega cifrado TLS para garantizar la confidencialidad e integridad de los datos durante las transferencias. Primero, instalaremos y configuraremos un servidor FTP como vsftpd en la instanc...
☁️AWS☁️ SFTP - SSH FILE TRANSFER PROTOCOL
Просмотров 2322 месяца назад
En esta práctica configuraremos un entorno seguro para la transferencia y administración de archivos mediante SFTP (Secure File Transfer Protocol). Este protocolo utiliza SSH para cifrar la conexión, garantizando la confidencialidad e integridad de los datos. Implementaremos un servidor SFTP en una máquina remota y configuraremos la autenticación segura mediante un certificado PEM. Para la gest...
☁️AWS☁️APACHE - HTTPS - CERTBOT - NOIP
Просмотров 1802 месяца назад
☁️AWS☁️APACHE - HTTPS - CERTBOT - NOIP
☁️AWS☁️CREAR NUEVO USUARIO - CLAVE PEM - UBUNTU SERVER
Просмотров 2002 месяца назад
☁️AWS☁️CREAR NUEVO USUARIO - CLAVE PEM - UBUNTU SERVER
☁️AWS☁️EC2 - UBUNTU SERVER - ELASTIC CLOUD COMPUTE - CLAVE PEM
Просмотров 2892 месяца назад
☁️AWS☁️EC2 - UBUNTU SERVER - ELASTIC CLOUD COMPUTE - CLAVE PEM
🚀WINDOWS SERVER 2025🛠️ BITLOCKER - GPO - CIFRADO DISCO - PIN - SCRIPT
Просмотров 2992 месяца назад
🚀WINDOWS SERVER 2025🛠️ BITLOCKER - GPO - CIFRADO DISCO - PIN - SCRIPT
🚀WINDOWS SERVER 2025🛠️ NLB - NETWORK LOAD BALANCING - EQUILIBRIO DE CARGA DE RED - BALANCEADOR
Просмотров 2362 месяца назад
🚀WINDOWS SERVER 2025🛠️ NLB - NETWORK LOAD BALANCING - EQUILIBRIO DE CARGA DE RED - BALANCEADOR
🚀WINDOWS SERVER 2025🛠️ ENRUTAMIENTO FAILOVER - RRAS ADC
Просмотров 1622 месяца назад
🚀WINDOWS SERVER 2025🛠️ ENRUTAMIENTO FAILOVER - RRAS ADC
🚀WINDOWS SERVER 2025🛠️ DHCP FAILOVER - ADDITIONAL DOMAIN CONTROLLER
Просмотров 1702 месяца назад
🚀WINDOWS SERVER 2025🛠️ DHCP FAILOVER - ADDITIONAL DOMAIN CONTROLLER
🚀WINDOWS SERVER 2025🛠️ADC - ADDITIONAL DOMAIN CONTROLLER - CONTROLADOR DE DOMINIO ADICIONAL
Просмотров 2402 месяца назад
🚀WINDOWS SERVER 2025🛠️ADC - ADDITIONAL DOMAIN CONTROLLER - CONTROLADOR DE DOMINIO ADICIONAL
🚀WINDOWS SERVER 2025🛠️GPO - INSTALACIÓN SOFTWARE - POLITICA DE GRUPO - DESPLIEGUE - WINGET
Просмотров 4522 месяца назад
🚀WINDOWS SERVER 2025🛠️GPO - INSTALACIÓN SOFTWARE - POLITICA DE GRUPO - DESPLIEGUE - WINGET
🚀WINDOWS SERVER 2025🛠️ MYSQL - WORKBENCH - SHELL - SERVER - WINGET
Просмотров 2812 месяца назад
🚀WINDOWS SERVER 2025🛠️ MYSQL - WORKBENCH - SHELL - SERVER - WINGET
🚀WINDOWS SERVER 2025🛠️ SERVIDOR CORREO ELECTRÓNICO - EMAIL - HMAILSERVER - WIN OPENSSL - THUNDERBIRD
Просмотров 8972 месяца назад
🚀WINDOWS SERVER 2025🛠️ SERVIDOR CORREO ELECTRÓNICO - EMAIL - HMAILSERVER - WIN OPENSSL - THUNDERBIRD
🚀WINDOWS SERVER 2025🛠️ HTTP TO HTTPS - DUCKDNS - URL REWRITER - CERTIFICADO ACTIVE DIRECTORY
Просмотров 4732 месяца назад
🚀WINDOWS SERVER 2025🛠️ HTTP TO HTTPS - DUCKDNS - URL REWRITER - CERTIFICADO ACTIVE DIRECTORY
🚀WINDOWS SERVER 2025🛠️FTPS - FILE TRANSFER PROTOCOL SECURE - FILEZILLA
Просмотров 4342 месяца назад
🚀WINDOWS SERVER 2025🛠️FTPS - FILE TRANSFER PROTOCOL SECURE - FILEZILLA
🚀WINDOWS SERVER 2025🛠️RDP - MULTISESIÓN - MULTIUSUARIO - ESCRITORIO REMOTO - REMOTE DESKTOP PROTOCOL
Просмотров 1,3 тыс.3 месяца назад
🚀WINDOWS SERVER 2025🛠️RDP - MULTISESIÓN - MULTIUSUARIO - ESCRITORIO REMOTO - REMOTE DESKTOP PROTOCOL
🚀WINDOWS SERVER 2025🛠️ BACKUP - COPIA DE SEGURIDAD - LOCAL Y REMOTO
Просмотров 6033 месяца назад
🚀WINDOWS SERVER 2025🛠️ BACKUP - COPIA DE SEGURIDAD - LOCAL Y REMOTO
Viendo cómo explicas todo, sería una locura que hicieras una lista de truenas, proxmox, omv.... Ya que los canales buenos de truenas son todos en inglés.
Gracias por tus vídeos. Aclaración chroot: cuando pones la directiva chroot_local_user=YES, al añadir usuarios en la chroot_list lo que haces es "desenjaularlos", o sea a los incluidos en la lista les permites salir de su raíz ftp. Así que si se quieren enjaulados no deben figurar en la lista. (Yo en el vídeo no lo vi claro).
Muy buen video.A la hora de instalación de roundcube no me pidió contraseña para la base de datos, no se conectó y me da error al cargar el sitio web, ¿Cómo puedo solucionarlo?
Déjame decirte que eres lo máximo, un verdadero video de como poder hacer las cosas muy bien 👏 gracias por tu tiempo y comenzare a compartir tus videos. Saludos desde Perú. Posdata: Una pregunta con esta configuración quiere decir que cualquier contenedor que tenga o cree dentro de la red de NPM no va ser necesario exponer puertos hacia internet tan solo con usar su puerto por defecto, gracias.
Hola Raúl. Muchas gracias por tu apoyo y tu comentario, es una gran motivación para continuar creando contenido. Cualquier cuestión o consulta no dudes en comentar, estaré encantado de ayudarte. Respondiendo a tu pregunta, puedes implementar esta solución y no exponer el puerto en la maquina anfitriona si el contenedor es un servicio web, ya que NPM redirige peticiones HTTP o HTTPS. Pero resumiendo a tu pregunta, sí. Además, obligando a que todas las peticiones se realicen a través el proxy inverso, una gran solución. Un saludo.
@@ClockworkComputerIP Muchs gracias, espero no aprovechar la confianza haber si tambien le podrías echar un ojo al Proxy de nombre ZORAXY, quedo atento Saludos.
hola, muy buen contenido. Yo tengo la duda de si se puede hacer los mismo con minikube, si existen herramientas parecidas o es otro proceso
excelente practica, muy bien explicado
Hola, muchas gracias por tu apoyo y tu comentario. Cualquier cuestión o consulta no dudes en comentar. Un saludo.
Muy bueno el contenido de tu canal. Una pregunta, este ejemplo q hiciste se puede usar en producción?
Hola, muchas gracias por tu apoyo y tu comentario. Puedes emplearlo en producción sin ningún problema. Estoy preparando otra práctica con Traefik, igual es una solución mejor para tu entorno. Cualquier cuestión o consulta no dudes en comentar. Un saludo.
Hola y gracias por tan importante video explicativo. ¿Usted puede facilitarme el bloc con los códigos?. Gracias
Hola, muchas gracias por tu apoyo y tu comentario. Tienes los comandos en el blog: mega.nz/file/DEIxSIrD#fUE9GY66kBOZfnD17Wmp58gYRehz8NRPUYy0U8J7Cno Un saludo.
Gracias por responder, ya lo vi y lo descargué.
Si me permite quiero hacerle otras preguntas sobre el tema, ¿usted tiene WhatsApp?.
Que pasa si creé un dominio y creé un correo y cuando intento loguearme me dice que no es correcto los datos ? Pd: ya he verificado y cambiado los datos varias veces y nada
EXELENTE GUÍA
Muchas gracias por tu apoyo y tu comentario. Un saludo 🫡
Se podría clonar un disco de datos con sistemas Dfs en formato mbr a un nuevo disco en formato gpt ?
Podrías realizar la clonación únicamente de las particiones en el formato MBR y a continuación, con GPARTED convertir directamente el esquema de partición de MBR a GPT. Un saludo.
Muy claro y muy práctico en tus videos. Te felicito
Muchas gracias por tu apoyo y tu comentario. Cualquier cuestión o consulta que tengas no dudes en preguntar. Un saludo.
Hola, al hacer todo el proceso (hice el delete de un usuario) y una vez creo de nuevo usuarios, unidades organizativas o grupos, al hacer el ldapadd me dice que mi credencial es invalida, como podría solucionar esto? concretamente me dice: "ldap_bind: invalid credentials (49)"
Hola, ese error indica que las credenciales proporcionadas para autenticarte en el servidor LDAP son incorrectas. Comprueba que estás usando un DN incorrecto. Revisa la base de datos LDAP actual para confirmar que el usuario que intentas usar existe y tiene las credenciales correctas. Emplea: ldapsearch -x -D "cn=admin,dc=example,dc=com" -W -b "dc=example,dc=com" Para confirmar que el usuario existe. Un saludo.
Hola, lo primero, gracias por el trabajo que haces! Ahora al grano, desarrollando esta práctica, funcionando el ping entre VMs, y teniendo internet el servidor, no logro que el cliente tenga internet. Por qué podría ser? Un saludo.
Hola Laura, lo primero de todo, muchas gracias por tu apoyo. Para encontrar el problema vamos a ir por partes, has realizado la práctica donde se implementa SNAT: ruclips.net/video/Ps9sylvGBag/видео.htmlsi=2UZo_6yT2j48tKUb En caso afirmativo, comprueba que el equipo cliente tiene configurada como puerta de enlace la IP del servidor. Además, prueba a hacer ping 8.8.8.8 a ver si el problema está en la resolución de nombres de dominio. No obstante, te recomiendo que eches un vistazo a esta lista de reproducción que he creado hace poco donde implementamos Windows Server 2025 desde 0 y donde voy a ir añadiendo nuevo contenido, están todos los videos en orden: ruclips.net/p/PLHjuPxrwcdsaqp6iOimT01tpmgAqsRmx9&si=YFdQ_XkLkSCmSbFD Y por puesto, cualquier petición, cuestión o consulta que tengas no dudes en comentar. Prueba a realizar los cambios y me comentas. Un saludo CLOCKWORKER!
@@ClockworkComputerIP ´La cosa se complica, ahora con la regla habilitada en el servidor, el ping me falla hacia el cliente, y del cliente al server me da host de destino inaccesible.
Escríbeme a soporte@clockworkcomputer.com y mándame capturas de la configuración de red de ambos equipos. Un saludo
Esto anterior, solucionado (tenía mal nombrada la red interna en virtualbox del servidor). El caso ahora es que falla el ping a 8.8.8.8 en el cliente.
Ahora sí, efectivamente, era un conflicto de DNS en cliente. Gracias!
muy buenos los videos, gracias por el contenido
Muchas gracias por tu apoyo y tu comentario. Cualquier cuestión o consulta que tengas no dudes en preguntar. Un saludo 🫡
Hola amigo saludos!!! Me podrias ayudar? Tengo 5 maquinas virtuales con windows 10 y cada una quiero que se conecte a internet de manera individual con adaptadores de red diferentes.... Si tienes whatsapp o telegram para explicarte bien con mas detalles....
Hola! Escríbeme a soporte@clockworkcomputer.com y cuéntame qué estás intentando implementar. Un saludo 🫡
Eres un genio, estando en ASIR y mis profesores no son ni la mitad de competentes
Muchas gracias por tu apoyo y tu comentario. Yo también imparto varios módulos en ASIR. Si estás implementando Windows Server te recomiendo esta lista de reproducción: ruclips.net/p/PLHjuPxrwcdsaqp6iOimT01tpmgAqsRmx9&si=f0KOdHizjBUv0k49 Cualquier cuestión o consulta que tengas no dudes en preguntar. Un saludo 🫡
Tienes algun video donde configuras las Licencias para que se puedan conectar por escritorio remoto ?
Hola! Al estar en un entorno de prueba no empleo licencias, este contenido está preparado para guiar a mis alumnos en la configuración de los distintos servicios. Entiendo que tú no estás en un entorno de pruebas y necesitas configurar más de 2 conexiones. Si es así, contacta conmigo en soporte@clockworkcomputer.com y vemos cómo podemos ayudarte. Un saludo 🫡
How can we set auto-increment PK ID on PowerApps, thanks!
In PowerApps, there is no direct way to create an auto-increment primary key (PK) like in traditional databases. However, you can implement a solution using one of the following methods, depending on your data source and requirements. If you're using a data source like SQL Server or Dataverse, you can configure an auto-increment column at the database level. This ensures the primary key is handled automatically. PowerApps will retrieve this value when records are created.
Sigo diciendo que este es un gran proyecto de aprendizaje, me ha gustado y he aprendido mucho, muchas gracias, solo una consulta si quisiera a través de Open VPN acceder a la DMZ se podría, que deberíamos de ajustar para lograrlo? he intentado hacer algunas reglas, pero no he tenido éxito.
Muchas gracias de nuevo por tu comentario, me alegro de que estés aprendiendo y, por supuesto, cualquier cuestión o consulta no dudes en comentar. Te recomiendo que accedas a la lista de reproducción que te adjunto, en ella verás todas los vídeos relacionados con pfSense y, en concreto la práctica que buscas está ahí, es la número 3. Un saludo 🫡 ruclips.net/p/PLHjuPxrwcdsY7Ur7mCea3dIu8ZNMOHNNZ&si=SU47jv8bDSNyzDQH
Hermano, no lo he conseguido
Hola, ¿qué problemas estás teniendo? Un saludo 🫡
@@ClockworkComputerIP Ya lo he conseguido, gracias.
Wow que maravilla de video y de trabajo, me ha servido muchísimo, muchas Gracias!!!!
Muchas gracias por tu apoyo y tu comentario. Cualquier cuestión o consulta que tengas no dudes en preguntar. Un saludo 🫡
necesitaría ayuda
Coméntame. Qué problema tienes?
@@ClockworkComputerIP tengo un trabajo que hacer para el curso de informática. Necesito instalar un servidor de correo con POSTFIX - DOVECOT - ROUNDCUBE y no consigo hacerlo ni aun siguiendo los videos. ¿Podrías ayudarme?.
buenas tardes, con esto puedo recibir correo electronico de gmail y hotmail ?
Hola! Está práctica está planteada para un servidor de correo electrónico local. Para poder recibir emails tienes que tener un nombre de dominio adquirido, ya que aunque envíes emails, no podrás recibir respuesta si el dominio no existe y no apunta a tu servidor. Un saludo 🫡
Buenas tardes excelente video y valiosa información muchas gracias, una consulta en está practica podríamos decirme de Squid Guard reemplaza Squid Proxy Transparente o ambos se complementan?
Hola! Muchas gracias por tu apoyo y tu comentario. Squid Guard es un complemente de Squid Proxy. Por lo tanto, previamente debes hacer la configuración de Squid Proxy. Un saludo.
Como siempre un excelente tutorial, muchas gracias por tu aporte.
Muchas gracias. Me alegro de que mis vídeos te sirvan de ayuda. Un saludo 🫡
Estoy aquí porque Chatgpt me recomendó este video
Hola, ¿ChatGPT recomendando mis vídeos? Es la primera vez que me lo dicen. Si tienes cualquier cuestión o consulta no dudes en preguntar. Un saludo 🫡
@@ClockworkComputerIPle estaba pidiendo ayuda sobre como se instala y se configura apache en Ubuntu y le active el botón de visita en Web. Me respondió usando varias fuentes y un solo video que fue este. Me sirvió mucho, gracias!!
muchas Gracias por este aporte gran información para aprender sobre el funcionamiento de PfSense, sigo la serie de videos y están buenisimos
Muchas gracias por tu apoyo y tu comentario. Es una gran motivación para continuar creando contenido. Cualquier petición, cuestión o consulta que tengas, no dudes en comentar. Un saludo 🫡
Te queda algún vídeo de esta serie por subir?? Gracias ☺️
Hola! Algún vídeo? Este va a ser el proyecto más grande del canal. Estoy ahora preparando unas prácticas con docker para mis alumnos y retomo pfsense. La finalidad de este proyecto es implementar un IPS/SIEM. Un saludo 🫡
Muy buen video! Te consulto porque cuando te conecta a sql necesitas un regla de "vuelta"para la conexión exitosa desde el exterior, y porque no tuviste que hacer lo mismo con conexión hhtp y ssh, saludos!
Cuál es el link del otro video?
Disculpa, a qué video te refieres. ¿Puedes indicarme en qué minuto? No obstante, en el canal tienes videos más actualizados sobre RDP en distintos sistemas: ruclips.net/video/x7L0peKdMWU/видео.htmlsi=6N-0Gx-mq0W7dWLN ruclips.net/video/c3vbPFgo6XE/видео.htmlsi=cbn8ViQpIs42jKy2 Un saludo.
Buen vídeo y muy didáctico, me ha servido para aprender más sobre el tema y descubrir el canal. Aprovecho para preguntarte una duda que me surge sobre este tema, me corriges cualquier cosa que ande equivocado. Entiendo que cualquier RAID que configuremos en nuestra propia computadora nos protege de un fallo mecánico o de funcionamiento de alguno de los discos que tengamos instalados, pero seguimos siendo vulnerables a una perdida de datos mediante ransomware u otro percance no mecánico ¿no?. Entiendo también que todo dato que guardemos o borremos del RAID es automáticamente duplicado o eliminado del otro disco o discos, por lo que ante una percance del tipo ataque no tendríamos tiempo para poder desconectar unidades sanas. Te planteo esto porque si a un usuario le preocupa más una pérdida mediante esa circunstancia a una de tipo mecánica, más que trabajar con RAID, lo mejor sería tener bien implementada la creación de copias de seguridad ¿verdad?. De todos modos echaré un vistazo al canal por si habláis de ello y sobre cómo configurarlas para que sean lo más automáticas y seguras posible. ¡Muchas gracias!
Hola! Muchas gracias por tu apoyo y tu comentario. Entiendo lo que me comentas, por cierto, muy bien redactado. Efectivamente en los sistemas RAID, en caso de Ransomware todos los discos se verían afectados y no obtenemos método de seguridad contra este tipo de amenazas. No obstante, en el canal hay una lista de reproducción de Windows Server 2025 donde hay una práctica para implementar copias de seguridad, en local y remoto. Para obtener seguridad respecto a Ransomware se aconseja tener copias de seguridad offline, ya que el propio código malicioso se propaga por todos los equipos conectados en red. Te dejo en link: ruclips.net/p/PLHjuPxrwcdsaqp6iOimT01tpmgAqsRmx9&si=rtEDJYtVvTfz-DyN Cualquier cuestión o consulta que tengas no dudes en preguntar. Un saludo 🫡
se fue el audio en el minuto 13.
RUclips lo silenció. En las próximas semanas lo grabaré de nuevo. Disculpa las molestias. Un saludo 🫡
Hola, para poder enviar y recibir correos electeonicos externos en wue repositorio o que tioo de configuracion necesito hacer. Ya implemente el DHCP, el DNS y el Servidor de correo y entre clientes de mi misma red si puedo recibir y enviar correos pero no se puede a correos externos.
Hola! Para poder enviar y recibir correos externos debes tener un nombre de dominio, ya que, podrías enviar al exterior, pero no podrías recibirlos ya que tienes que tener un nombre de dominio con un registro a tu servidor público. Un saludo 🫡
@ClockworkComputerIP Perdón, sigo sin entender a qué te refieres cuando dices que debo tener un nombre de dominio con un registro a mi servidor. Cómo hago eso?
Mejor explicado imposible. Tan buena es la calidad que me tuve que logear con mi cuenta personal para venir a felicitarte y suscribirme. LO UNICO QUE TE PUEDO DECIR ES GRACIASSSSSSS
Hola! Muchas gracias por tu apoyo y tu comentario, es una gran motivación para continuar creando contenido. Si estás trabajando en implementar un dominio Windows y servicios te recomiendo que le eches un vistazo a esta lista de Windows Server 2025: ruclips.net/p/PLHjuPxrwcdsaqp6iOimT01tpmgAqsRmx9&si=rtEDJYtVvTfz-DyN Cualquier cuestión o consulta que tengas no dudes en preguntar. Un saludo 🫡
@@ClockworkComputerIP Buenas.... yo tengo vmware.. ...yo intentè unir un windows xp al dominio del server 2022 y me diò hasta para poner nombre de usuario y contraseña per sin la opcion de cambiar la contraseña aunque estaba activado en el server y, luego al momento de conectarse , se lo pensò un poco y saliò el error de que el servidor ya no està disponible.. Tu sabes si eso puede ser por la diferencia del kernel entre xp y server 2022?? simple curiosidad.... de todas formas lo terminè con windows 10. Un saludo desde Malaga
@ClockworkComputerIP muchas gracias por los videos. Te quería consultar si en Windows Server 2025 se puede instalar el servicio de Active Directory y al mismo tiempo en el mismo server el servicio de escritorio remoto. Muchas gracias.
Muchas gracias por tu apoyo y tu comentario. Se pueden instalar los roles que quieras al mismo tiempo. Un saludo 🫡
Hi Bro can you please make in English? its a request
Hello! I'm currently looking for an AI to translate all my videos into English so I don't have to re-record them. Can't you handle this using subtitles? If you have any questions or concerns, don't hesitate to contact me at soporte@clockworkcomputer.com. Best regards.
EXCELENTE
Muchas gracias por tu apoyo y tu comentario. Cualquier cuestión o consulta que tengas no dudes en preguntar. Un saludo 🫡
Una duda por si me puedes ayudar y mucha gracias por tus enseñanzas. Sigo tu vídeo y si configuro la red en modo puente me funciona pero si cambio a modo NAT no. ¿Alguna idea porque pasa eso.?
Muchas gracias por tu apoyo y tu comentario. Entiendo que estás cambiando el mismo adaptador que está en adaptador puente por NAT, no estás seleccionando Red NAT, ¿cierto?. De estar seleccionando NAT correctamente, vuelve a hacer sudo netplan apply para que se apliquen el cambio de parámetros de red y luego ejecuta ip ad para cerciorarte de que se te ha asignado la IP 10.0.2.15 correctamente y haz un ping a google.com para asegurarte de que Ubuntu Server tiene acceso a internet, ya que, en caso contrario, es evidente de que no debe funcionarte. Realiza las comprobaciones y me comentas. Un saludo 🫡
Muchas gracias por tu apoyo y tu rápida respuesta. Te comento efectivamente cambio de modo puente a Nat, no uso red nat. Las ip del ubuntu desktop es 192.168.1.51/24 y uso enps08 La ip de ubuntu server es enps03 192.168.1.50/24 y enps08 (nat) 10.0.2.15/24 y efectivamente no tengo conexión tampoco a cambiar de modo puente a Nat en el servidor
@fuencislam9033 entiendo, el principal problema es que has hecho un cambio en la configuración estableciendo enp0s8 como adaptador WAN y tu maquina de Ubuntu Server coge la ruta de acceso a internet por el enp0s3, justo al contrario de como lo establezco yo. La opción más sencilla es cambiar los adaptadores y que sea enp0s3 el que conecte con la WAN, y enp0s8 con la LAN, tendrás que cambiarlo también en el archivo de configuración default que quieres que esté a la escucha, ya que imagino que habrás establecido la enp0s3. La otra opción es cambiar la tabla de enrutamiento. Te recomiendo la primera, pero en caso de querer la segunda coméntame y lo vemos. Un saludo. 🫡
@@ClockworkComputerIP Muchas gracias, por tus consejos. volví a repetirla con tu configuración de red y conseguí que funcionará añadiendo la configuración de la IP LAN en el fichero que se me crea con la instalación en el directorio /etc/netplan de nombre 50-cloud-init.yaml. Antes había creando el fichero 00-installer-config.yaml y había incluido la configuración de la red en ese fichero y había comentando las líneas de 50-cloud-init.yaml. También para que me funcionará netplan apply he tenido que instalar openvswitch-switch.
Hola! Perfecto, ¿entonces ya lo tienes funcionando correctamente? Cualquier cuestión o consulta que tengas no dudes en preguntar. Un saludo 🫡
Tengo un problema y no se si me puedes ayudar cuando cambio la configuración de manual a dinámica para que me coja la ruta, me la coge bien pero no aparece el campo ruta predeterminada y en el servidor la línea option routers la tengo igual que tu. Por lo que al hacer el ping me sale ruta inaccesible. ¿Alguna idea?
Buenos días, entiendo que cuando lo cambias a DHCP true se te asignan los parámetros de red correctamente. Entiendo que la línea a la que te refieres es a la de ip routers, y que has puesto la IP de tu servidor, pero que en el equipo cliente ese campo está vacío porque no se está asignando, ¿correcto? Comprueba que has puesto correctamente la linea ip routers y lo más importante de todo, la IP de tu servidor está en la misma red que el rango de IP qué estás asignando, ¿Cierto? Realiza las comprobaciones y en caso de no funcionar, mándame las capturas del dhcpd.conf y de los parámetros que asigna. Recuerda también hacer un systemctl restart isc-dhcp-server cada vez que realices cualquier cambio en dhcpd.conf. un saludo 🫡
@@ClockworkComputerIP solucionado. El problema era que NO había puesto ruta predefinida en la interfaz gráfica como automática porque al venir del entorno windows, desconocía la función de ese campo y al repetirlo he observado dicho campo. Así que agradecida por la ayuda porque así lo he vuelto a repetir varias veces fijándome más hasta dar con la solución.
Genial entonces, cualquier cuestión o consulta que tengas no dudes en preguntar. Un saludo 🫡
Acá estoy 9:50 pero no está el de límites estoy usando server 2025 data center
Comprueba uno a uno a ver si por el cambio de idioma empieza por otra letra, ¿hay el mismo número de políticas que se puedan aplicar? Un saludo 🫡
Excelente Video, lo explicas de manera clara. Saludos,
Muchas gracias por tu apoyo y tu comentario. Cualquier cuestión o consulta que tengas no dudes en preguntar. Un saludo 🫡
Buenas tardes, excelente video. Muy simple lo has explicado. Te consulto, vas a agregar algo de IIS para esta version de windows server ? te cuento que estoy medio perdido en cuanto a los pasos a seguir, intento armar un servidor propio para poder ofrecer una aplicacion web y que se pueda ver desde el exterior. Desde ya muchas gracias por compartir tus conocimientos, Saludos
Buenos días, muchas gracias por tu apoyo y tu comentario. Te recomiendo que le eches un vistazo a la lista de Windows Server 2025: ruclips.net/p/PLHjuPxrwcdsaqp6iOimT01tpmgAqsRmx9&si=ZcNFP28ufbVxyR11 En ella podrás ver la implementación desde 0, incluido servidor FTP y servidor web HTTPS. Cualquier cuestión o consulta que tengas no dudes en preguntar. Un saludo 🫡
@@ClockworkComputerIP Buen dia, muchas gracias por tu respuesta. Saludos
Saludos desde Colombia, solo tengo una duda, si tengo a mi cargo 25 equipos y no tengo configurado dominio, toca instalar certificado en cada uno?
Hola! Saludos desde España. En caso de no tener controlador de dominio, efectivamente tendrás que instalarlo en cada uno. Ya que con controlador de dominio media te GPO podrías distribuir el certificado. Para instalarlo de forma sencilla en cada uno de ellos, puedes alojar el certificado en un recurso compartido accesible desde los 25 equipos e instalarlo mediante la ejecución de un script. Por ejemplo: certutil -addstore -f "Root" "\ uta\al\certificado.cer" Cualquier cuestión o consulta que tengas no dudes en preguntar. Un saludo 🫡
@@ClockworkComputerIP Muchas gracias por la pronta respuesta, comprendo bien la indicación que me acabas de brindar, efectivamente si contamos con carpeta compartida desde el servidor al que accedemos todos, por tanto si puedo llevar a cabo la operación tal como me indicas y agradeciendote también compartirme el script para realizar la operación mas rápidamente, MIL GRACIAS, un abrazo!
Gracias a tí por tu apoyo. El script es solo un ejemplo, si al final optas por esta solución y tienes problemas para realizar la instalación mediante script, contacta conmigo en soporte@clockworkcomputer.com y vemos cómo solventarlo. Ya que hay que tener varias cosas en cuenta, la primera es realizar la instalación en el almacén de certificados de confianza y tendrás que abrir Powershell con permisos de administrador. Un saludo 🫡
Vvv
Una pregunta, en la configuración de Red de ubuntu solo puede hacer el ajuste de un adaptador, Como le hago para realizar la configuración del adaptador 2 ya que no puede seleccionar nada en el adaptador 2 Gracias
Hola! Para poder añadir un segundo adaptador la máquina debe estar apagada, ni encendida ni guardada, apagada. Un saludo 🫡
Buenas tardes, acabo de encontrar tu canal, me ha gustado mucho tu manera de explicar, la verdad este tema de seguridad es uno de mis proyectos a usar en este año, tengo un proxmox con un homeassistant y unos docker corriendo allí, estoy tratando de darle seguridad a esos servicios, por el momento accedo con Wireguard, aunque ando perdido sin saber exactamente qué es lo que debo implementar, pero seguro que pfsense lo estudiaré, muchas gracias por tu ayuda, (esperaré el de Wireguard), conoces algún vídeo en español de Authentik?, (Tengo un chuwi con 2 puertos de red), gracias
Buenos días, muchas gracias por tu apoyo y tu comentario. Lo próximo que voy a realizar es wireguard, con docker y con pfSense. Respecto a authentik, no conozco videos en español, pero si quieres, dime qué quieres implementar y lo preparo. Ya tengo planteada una práctica para implementar authentik en el servidor alojado en la DMZ y controlar el acceso a distintos recursos. Un saludo 🫡
@@ClockworkComputerIP Buenas tardes, gracias por responderme, la verdad es para asegurar un poco el tema de acceder desde fuera a mis programas que tengo en contenedores con proxmox, ejemplo metube no tiene acceso con usuario, entra directo, y asegurar nextcloud, jellyfin, con doble factor de autenticación, esperaré el de wireguard con docker y pfsense, claro y el de authentik cuando lo publiques, muchas gracias por compartirnos tus conocimientos.
Me encanta este proyecto! Podrías hacer un capítulo extra configurando WireGuard? Eres un crack! Muchas gracias por compartir y explicar tan bien!
Hola! Muchas gracias por tu apoyo y tu comentario. Por supuesto, tengo preparado un video para implementar wireguard con docker y como me habéis pedido varios wireguard en pfsense será de lo próximo que grabe. Cualquier petición, cuestión o consulta que tengas no dudes en comentar. Un saludo 🫡
Instalarás wireguard en pfsense?? Para crear una VPN?? Gracias!!
Hola! He grabado dos prácticas para configurar un servidor VPN en pfsense con OPENVPN, una con autenticación de usuarios locales de pfsense y otra con usuarios de active directory de Windows Server con protocolo RADIUS. Ya están subidas y programadas para que se publiquen mañana y pasado mañana, en este momento están disponibles para los miembros del canal. No obstante, tengo preparado un video con wireguard, pero con docker. Cualquier idea ya sabes que es bien recibida. Muchas gracias. Un saludo 🫡
Buenas tardes una duda que tengo, yo tengo mi router de Orange, cómo podría hacer para gestionar mis equipos con wifi?? Supongo que el pfsense se conecta a un puerto lan del router, y solamente valdría para la red cableada no para la red que tuviéramos con wifi no??
Hola! Depende de la estructura que tengas, de tu ISP, de si Orange te deja emplear un router distinto al que te dan ellos. pfSense es un dispositivo intermedio, podrías poner pfsense entre el ONT y el router. Fijate si tienes fibra óptica tendrás una cajita que conecta la fibra y sale un cable ethernet al router, sería poner entre en ONT y el router el equipo con pfSense con 2 adaptadores, el WAN conectado a ONT y el LAN al router. No sé si me estoy explicando bien, pero posibilidades hay muchas. Un saludo 🫡