NAVEGADOR/SALT/VPN Flashcards
CHROME
Motor rendirizado blinkInterprete JavaScript V8
FIREFOX
Motor rendirizado GECKO intérprete JavaScript SPIDERMONKEY
Safari
Motor renderizado WEBKITinterprete JavaScript NITRO
Edge
Renderizado EDGEHTMLintérprete JavaScript es CHACKRACORE
Internet explorer
Renderizado TRIDENT intérprete JavaScript Chakra
PPTP
Point to Point Tunneling ProtocolObsoleto
puerto 1723 TCP
Protocolo de autenticacion: PAP,CHAP,EAP
L2TP
Layer 2 Tunneling Protocol.
(NO CIFRA) usarse junto con el protocolo IPsec
1701 con TCP
IPSec / IKEv2
Internet Protocol security puertos 500 y 1500 UDPIKE que se encarga de negociar el tipo de cifrado, autenticación e intercambio de claves extremo a extremo.
OpenVPN
canal de datos hace uso de algoritmos de cifrado simétricos robustos como AES-256-GCM o ChaCha20defecto el puerto 1194 UDPpuerto 1194 TCP
Wireguard
defecto que usa es el 51820 UDP ( se puede cambiar pero siempre UDP)más famoso y popular en la actualidad.
El control central de todos los sistemas de destino integrados tiene lugar a través de este. Los comandos y los archivos se transfieren a través de este.
SALT MASTER
reciben los comandos del Salt master.
Salt minion
Salt master intermedio. Actúa entre el Salt master y los Salt minions.
Salt syndic
el Salt minion no se puede ejecutar en un sistema de destino. A través de SSH, el Salt master puede contactar directamente con este sistema
Salt SSH
permite controlar dispositivos de terceros. Esto incluye, por ejemplo, dispositivos de red como enrutadores o conmutadores.
Salt proxy minion
Ficheros de configuracion del master
/etc/salt/master
Ficheros de configuración del minion
etc/salt/minion_id (se genera tipicamente con el hostname cuando arranca el minion)/etc/salt/minion
salt-minion -d
(iniciar el minion como un demonio)
(listar todas las claves que maneja el master)
salt-key -L
(para aceptar claves pendientes)
salt-key -A
(para ejecutar funciones directamente en el minion sin que este contacte con el master - Modelo Standalone)
salt-call –local
En primer plano en modo de depuración:
salt-minion -l debug
volvería el uso del disco en todos súbditos objetivo:
salt ‘*’ disk.usage
los * es el objetivo, que especifica todos los minions.test.version le dice al minion que ejecute el test.version función.
salt ‘*’ test.version
protocolos de tunneling “VPN SITIO A SITIO”
familia IPsec
Gre: Encapsulacion de routing==> NO SEGURO
Servidores de autenticacion (4)
Radius
Kerberos
Tacacs+
Diameter
QUE ES TRIPE A EN UN SERVIDOR AUTENTICACION
Son todos es un AAA
authentication, authorization, and accounting
(autenticación, autorización y contabilidad)
interfaces virtuales para VPN
“EL QUE PASA UN PILA A OTRA”
TUN/TAP