Está en: » Artículos »

ClearOS – Introducción y primeras impresiones

ClearOS – Introducción y primeras impresiones

ClearOS - pantalla inicial de administracion

ClearOS es una distribución GNU/Linux derivada de ClarkConnect (la cual deriva de Red Hat) que a diferencia de esta, presume de ser «más libre» y poseer algunas características no disponibles en la versión libre de ClarkConnect. En cierto modo, ClearOS parte de ClarkConnect pero en vez de mantener el hilo principal derivado de Red Hat, lo hace de CentOS.

ClearOS está muy enfocada en su utilización como router gateway (puerta de enlace), servidor proxy, dns, firewall… muy al estilo de ipcop o cualquiera de las distribuciones que repasamos en el artículo Router, firewall, proxy… bajo una máquina potente o poco potente.

Pero al igual que eBox Plataform, está mucho más orientada a ofrecer muchos más servicios muy adecuados para PYMES (pequeñas y medianas empresas).

Entre los servicios más destacados de ClearOS (aparte de los ya nombrados) encontramos:

  • Escaneo de virus y spam a través de la pasarela de paso para tráfico http así como imap, pop y smtp (parecido al plugin copfilter de ipcop).
  • Filtrado de contenidos/protocolos a través de proxy de una manera realmente fácil y rápida.
  • Firewall sencillo con detección de intrusiones.
  • Servidor LDAP con autenficación de SAMBA como PDT (muy fácilmente configurable).
  • Sistema de impresión (CUPS) y recursos compartidos (sistema de ficheros e impresoras) a través de SAMBA.
  • Servidor FTP (ProFTPD), WEB (apache 2 con módulo de php) y MySQL con administración a través del proyecto phpMyAdmin.
  • Servidor de correo electrónico (postfix) con soporte de captura de correo de otras cuentas (maildrop), SMTP, POP y WebMail.
  • Sistema de backup de configuración del servidor (tanto local como remotamente en el servidor del proyecto).
  • Informes de logs sobre cada uno de los servicios.

Para activar ciertos servicios, necesitamos crear una cuenta en www.clearcenter.com. Si optamos por crear una cuenta con suscripción, tendremos algunas características más (como la vpn con ip dinámica o un espacio de almacenamiento para backups).

El sistema se nota bastante robusto aunque algo pesado. Las traducciones a español son incompletas y aunque presume de ser estable, he encontrado algunos errores en la interface.

¿Críticas e impresiones? Allá vamos:

Integrar de una forma bastante notable y consistente todas las autentificaciones de servicios bajo LDAP es algo bastante cómodo y con cierta fiabilidad y escalabilidad.

El sistema de correo parece que funciona correctamente, pero creo que deberían haber hecho más incapié en integrar un groupware. Es una verdadera lástima que no venga integrado de serie ya que es la mejor manera de centralizar notas, contactos, calendarios…

A pesar de ser una distribución orientada totalmente a servidor, no he encontrado ninguna versión de 64 bits, algo que la verdad no comprendo.

Se hecha en falta algunas características bastante buenas para el servidor proxy (squid) como un cacheador para las actualizaciones de los sistemas operativos (como el módulo Update Accelerator para IpCop).

Un sistema de centralización de backups para los equipos de la red de forma que se instale un ligero demonio o servicio en cada equipo y el servidor sea el encargado de realizar dichos backups.

Básicamente, son los detalles que he echado en falta para implantar una «solución completa» para PYMES.

Por cierto, respecto a la instalación, un asistente con pocos y sencillos pasos. Nada donde perderse la verdad. Para acceder a la administración, https en el puerto 81.

Comentarios

  1. Anónimo dice:

    Sí, tiene cosas en común con eBox Platform, pero yo me quedo con este último, llevo tiempo usándolo como gateway y servidor de ficheros y tiene todo lo que necesito. Además en la última versión están mejorando la usabilidad de la interfaz.

    • @Anónimo: No te lo dudo. Lo utilicé hace algún tiempo y me resultó bastante bueno y cómodo.
      Tengo que probar esta solución más a fondo y ya dejaré un post dedicado a la comparativa entre ambas soluciones.

  2. bayron dice:

    hola, quiciera pedirles ayuda, estoy configurando el servidor, pero tengo un problema con los dns, me da un error, que no puedo ingresara internet.
    tengo un clarckonnect y ese esta sin problemas.

    • Hola Bayron. Siento decirte que no he trabajado aún a fondo con esta solución (sólo algunas pruebas para compararlo con ebox).

      De todas formas, puedo intentar ayudarte.

      Si haces un nslookup al servidor, ¿responde algo?
      Por ejemplo, nslookup google.es ip_del_servidor

      Comprueba también si tienes el demonio dns funcionando. Creo recordar que usa bind, por lo que puedes comprobarlo con:
      ps -A | grep bind

      Así mismo, también deberías comprobar si está escuchando en el puerto 51 con:
      netstat -putan

  3. JEMM dice:

    Yo he estado haciendo varias pruebas con el proxy y todo funciona de maravilla. Ahora me toca hacer pruebas con la VPN pero veo que no hay manera de conectar entre servidores, alguno de ustedes lo ha probado. Les agradecería sus comentarios. Saludos…

  4. pablo yela dice:

    hola amigos pues la verdad a mi me ha dejado muy mal sabor de boca la ultima distro de ClearOS la verdad es que lo que mas interesa en una red es el filtro de contenido y este es bastante deficiente al pasar el tiempo, llega el momento en que no deja ser actualizado y su funcionalidad baja considerablemente al extremo de dejar pasar incluso las paginas que tenemos en los black lists, la verdad prefiero seguir con el 4.3 que es mucho mas estable.

    • Hola Pablo, gracias por compartir tu experiencia.

      ¿Podrías resolvernos la duda de si deja de actualizarse por un bug o si es porque hay que realizar alguna suscripción a algún servicio?
      Lo pregunto ya que como indiqué en el artículo, aún no lo he testeado lo suficiente ya que de momento ipCop resuelve las necesidades básicas de filtros y cortafuegos (las demás como correo electrónico las implemento en otras máquinas).

      Gracias…

  5. Rene dice:

    bayro si de algo sirve, yo cuando lo instale solo podia accesar colocando l os dns de proveedor en los clientes, pero al registrarme creo que activo el servicio interno y ya pude colocar el del ip del servidor como dns. espero que esto ayude.

  6. La verdad que con los casos que estáis exponiendo, me decanto más por ebox (sólo lo tengo en una red en producción y desde que lo monté, cero problemas).
    Tengo que realizar algunas pruebas con este sistema, ya que como he indicado, no he tenido la necesidad de probarlo en un entorno en producción.

    Gracias @Rene…

  7. Ian dice:

    Hola, buen día, espero me puedas ayudar tengo el ClearOS instalado en una red de 110 pc’s aproximadamente, ademas tengo un servidor (web directorio activo, dhcp, servidor de archivos) en server 2008r2 y un router cisco. Estamos migrando de ISP. Tengo el router (cisco) conectado a al viejo ISP, y el nuevo al CearOS. Ambos servidores (win y clear os) tienen 2 tarjetas de red. Mi duda es cual será la mejor configuración para la red es decir es necesario el cisco y el ClearOS o me recomendarías quitar el router, otra cosa el internet del nuevo ISP es 5 veces mas rápido, pero solo se siente como que va al doble o un poco menos, gracias.

    • Recomiendo encarecidamente que sólo uses ClearOS para enrutar. El router cisco, si sólo es un router, te recomiendo que lo quites. Si es un modem-router, configúralo en modo monopuesto.

      Revisa el apartado de equilibrios de carga (QOS) para comprobar que estén correctos los datos (normalmente se establecen en Mbits).
      No puedo ayudarte mucho más ya que la mayoría de equipos que administro son ipcop y los pocos ClearOS que tenía implementados los estoy migrando a eBox.

      Saludos…

  8. jesus dice:

    miguel carmona ayuda por favor tengo el servidor proxy clearos enterprise 5.1 conectado al modem y del servidor proxy a la red pero encuentro problema a la hora de ir a mis sitios de red y accesar a documentos compartidos de las otras pcs que puedo haces en este caso todos lo equipos tienen winxp no puedo accesar a los otros equipos en red.

    • @jesus
      No puedo adivinar tu configuración de red (no tengo ese poder aún…).

      Supongo que no podrás acceder desde los equipos de tu red interna a una carpeta compartida de clearOS. Como siempre debemos hacer, empezaremos por lo más «conectable». Osease, cortafuegos desactivado, compartir con permisos de lectura para todos…
      Una vez lo tengamos funcionando, vamos aumentando la seguridad y complicación paso por paso y probando. Es la mejor manera de ir cribando información. También puedes revisar los logs de samba.

  9. Franco dice:

    Miguel, que me recomendas? clearOS o ebox? cual es mas completo? principamente necesito filtrado de paginas por categoria y equilibrio de carga de multiwan.
    gracias. saludos.

    • Ni uno ni otro.
      Para eso te recomiendo pfSense. Eso sí, no hagas balanceos entre wan, sino que predefine una wan para cada red/servicio y las configuras en modo failover.
      El modo de balanceo de wan tiene ciertos problemas con todo lo que no sea navegación, como por ejemplo el protocolo ftp.

  10. rola dice:

    bueno, la version 64 bits la encontraremos a finales de noviembre o en el mes de diciembre, y creo que sera la mejor puerta a estabiolidad y velocidad

  11. jesus dice:

    hola para carmona y adentrados al asunto de servidor proxy clearOS enterprise 5.2
    bueno el siguiente no hay buena resolucion en los buscadores de internet problema: Internet Explorer no puede mostrar la página web y la url que devuelve es http://api.mybrowserbar.com/cgi/errors.cgi? endonde estara el problema ¿sera el dns? espero sus respuestas.

    • @jesus
      El mensaje de error es por alguna barra de navegador que tienes instalada. Te recomiendo que utilices Mozilla Firefox para estos menesteres ya que te ahorrará algunos quebraderos de cabeza.

      No indicas cuál es el error. Osease, si es que no puedes navegar a través del proxy, si es al conectarte al panel de control…

      Acláralo y lo mismo te puedo ayudar

  12. Gerick dice:

    lo probe y me parecio muy bueno….
    el wan balancer, mejor q el pfsense…
    sinembargo tuve dificultades con el firewall, no se q reglas poner o desactivar para dejar pasar el SMTP, con el POP no tengo problemas… (no estoy usando el mail server del clearOS) …

    si me hechas un cable, te agradeceria, buen post!

    • Sinceramente, no uso clearos internamente (ipCop en su lugar). Lo tengo en algunos clientes y sinceramente no he tenido este problema (eso sí, usando el servidor de correo que trae incorporado).

      Bueno, primero prueba a conectar el equipo de correo directamente a internet a ver si envía correctamente (lo digo porque muchos ISP capan el puerto 25).
      Si puedes enviar sin problemas, revisa que no esté usando dicho puerto clearOS y te permita «reenrutarlo».
      Con un ‘netstat -putan’ puedes ver los servicios en escucha y los puertos correspondientes y con un ‘iptables -L’ verás la configuración de iptables. Revisa a ver si hay algún reject o drop para dicho puerto y si tiene la política de fordward correspondiente.

      Saludos y suerte

  13. jesus dice:

    hola carmona yo otraves jesus:
    aclaro los problemas mios con clearos enterprise 5.2 lo que pasa es que hay veces que abro IE8

  14. Marco dice:

    Tengo instalado clearos en mi empresa con aproximadamente 60 usuarios ( y creciendo), lo hizo por recomendación de mi proveedor de soluciones. Antes tenía Clarckconnect, y todo estaba bien, con ClearOS 5.2 me pasan dos cosas, la primera es que no me deja descargar archivos adjuntos de hotmail, yahoo, gmail, con el flitro de contenidos activado, lo raro es que está configurado tal cual lo estaba en el calrckconnect. Lo segundo es que la velocidad de internet se me ha reducido a un 50%.

    Para lo primero intente poner en el proxy bypass todos los dominios (que al menos yo conozco) de los corroes, mail.yahoo.com, live.com, etc, sin resultados positivos.

    Y para lo segundo….realmente no se qué más porbar.

    Como decía en un mensaje de arriba, si me está dejando un mal sabor. Por eso, ojalá alguien de ustedes pueda ayudarme con este dilema.

    • Como ya he indicado en algún que otro comentario, es una solución que estuve barajando pero que no llegué a montar en producción, por lo que no he profundizado mucho en ella.

      Siento no poder ayudarte.

  15. ZorroPlateado dice:

    Recien probado ClearOs 5.2, estaba con ese cosquilleo de encontrar una solución rápida para desplegar, fácil de administrar y sobre todo delegar determinadas tareas,,, pero la primera en la frente, flexshare permite configurar shares de samba/ftp/web pues resulta que no juega bien al definir diferentes zonas donde almacenar y por defecto es /var/flexshare, en los foros intentan ayudar pero el problema es bien claro… tambien probé zentyal sucesor de ebox y no anda muy fino tampoco….

  16. Felipe dice:

    Hola

    Compañeros tengo la siguiente duda no se si me puedan colaborar, tenemos un ClearOS donde tenemos el dominio con unas 500 clientes, el problema es que queremos cambiar la maquina donde tenemos la instalación, por una maquina mucho mas potente, pero al unir las maquinas al nuevo dominio (Igual al dominio anterior) me crea un nuevo perfil en el windows y no queremos que pase esto ya que los perfiles que tenemos los clientes estan configurados (Outlook, mensajeria instantanea, aplicativos, etc), como podría hacer la migración que no toque hacer nada en los clientes.
    Muchas gracias por cualquier colaboración o ayuda.

    Felipe A.

    • @Felipe No te puedo ayudar mucho en esto ya que no he utilizado ningún clearos como active directory.
      Normalmente, para migrar un active directory, integraba la nueva máquina en el mismo dominio, replicaba los datos a la nueva, actualizaba las dns y por norma no solía tener problemas.

      Suerte…

  17. ojodluna dice:

    no se como se descativa esa nota del clear 0s es una huevada no me deja ni descargar mas de 200mb

    • Marco dice:

      Ojodeluna,

      Eso es fácil de solucionar sólo debes ir a Gateway – Web Proxy y Donde dice Maximum Download File Size le cambias el tamaño, nada más.

  18. Luis Molina dice:

    soy nuevo en esto, poseo el Clearos enterprise 5.2, ahora; mi pregunta es como asigno el ancho de banda para mis clientes he intentado lo q me dice el user guide pero no me da resultados , si alguien puede ayudarme d verdad q estaria muy agradecido.Gracias

  19. Alfredo dice:

    Hola Miguel, soy de Honduras y pues al igual que todos los demás, estoy probando el ClearOS, quisiera saber como se hace para poder crear el DOMINIO de manera tal, que los usuario puedan loguearse con el usuario que yo he creado en sus respectivas PC, ademas quisiera saber como se agregan las maquinas al respectivo dominio. Te pido esta ayuda, porque he intentado cualquier cantidad de cosas y no me funciona.

    Agradeceré tu ayuda.
    Slds desde Honduras!

  20. Enrique dice:

    hola amigos bueno saben me baje el ClearOS lo queme con el ultraiso…bueno soy algo noob..con este servidor y bueno mi pregunta era…

    para instalar el ClearOS necesito un CPU con un DISCO DURO VACIO? es decir puedo instaalr el clearos en una maquina que tenga un windows xp sp3 que no uso primeor tengo que borra el windows..???

    Otro puntoo de igual forma probe en levantar con mi lectora ingrese ala interfaz selecciones español y esas cositas peor cuando llegue al paso que dice…

    MANUAL TCP/IP CONFIGURATION

    SPECIFY LAN IP ADDRESS

    IP address:_____________ / 255.255.255.0

    OK BACK

    llegue aca y me aparece un error de configuracion de red n entienod porque agradeceriaa recibir ayuda porque me encantaria realziar este aporte desde ya mis eternos agradecimientoa esta web y alas perosnas que lo conforman

    • @Enrique Te recomiendo que instales en disco vacío. No por nada en especial, sino porque para no experimentados, es más fácil.

      Por otro lado, lo que me preguntas de LAN ip, es el rango de ips que quieres que tenga tu red interna. Si no entiendes esto, dale un repaso a manuales básicos de redes y enrutadores.

      Saludos

  21. Tux dice:

    ¿Se puede configurar un servidor de correos con «x» numero de dominios? ó ¿Existe alguna limitacion en el numero de dominios? ¿Se tiene que pagar alguna suscripcion para el servicio de correo y filtro antispam?
    ¿Puedo utilizarlo solo como servidor antispam/antivirus?
    Espero me pueden ayudar!!!

    • Creo que para lo que buscas, deberías tratar de separar servicios. Por ejemplo, puedes usar un sistema para el multicorreo con una administración sencilla tipo ispconfig o algún panel de estilo. Hay bastante tutoriales al respecto.

      Ten en cuenta que clearos está más pensado como router/firewall que como servidor de correo.
      Si quieres algo tipo todo-en-uno, tienes una buena opción en zentyal («el nuevo ebox»).

  22. Marcelo dice:

    gente buenas, tengo un problema con clearOS, me esta filtrando una pagina web, que hasta hoy a la mañana no lo estaba haciendo, tienen alguna idea de que puede ser y de donde liberar esta página, la misma es http://www.cuentasenred.com
    otra cosa que me esta pasando es que se me esta queda colgado, todos los días a la noche, y por la mañana tengo que restartearlo, dato, cuando esta colgado el HD esta todo el tiempo en actividad y no encuentro nada en los log. Muchas gracias de ante mano, Marcelo

    • Te recomiendo que utilices alguna herramienta que monitorice los procesos con sus respectivos consumos. Ya que comentas que tienes cuelgues continuos, esta herramienta debe hacer un volcado contínuo a un log en disco para tener la máxima información posible.

      Respecto al filtrado, pues no sé que decirte ya que puede ser por muchos motivos.
      El método más efectivo es desactivar todos los filtros, firewall y proxy. Pruebas a ver si funciona correctamente y vas levantando servicios hasta que detectes el que es. Tiene toda la pinta de ser squid, por lo que podrías revisar en sus logs para ver porqué se filtra.

Hilo de comentarios cerrado.

Pings para esta entrada

  1. […] parecido a ebox, el cual me parece un proyecto realmente notable (y español).Enlaces de interés:ClearOS – Introducción y primeras impresiones Compartir con del.icio.us Añdirlo a Google Bookmarks Compartir con Facebook […]

  2. […] En dicha búsqueda, encontré muchas más soluciones de las que esperaba. Desde variantes de GNU/Linux hasta OpenBSD o FreeBSD, algo que me dió bastante alegría, ya que para controlar una red bajo un […]