junio 2010

Separando tr�fico con scripts

Recientemente encontré unos scripts para MikroTik bastante astuto, en el cual se obtiene una lista de IPs para hacerle un tratamiento con políticas de ruteo.

Para tener una idea del escenario y el porque el script tenemos que situarnos en Australia, allí tienen limitaciones de descarga o tráfico de contenido -(similar a lo que se quería instalar hace un tiempo en Argentina)-, el tema es que cada proveedor de Internet no «hace medición» del tráfico si esta dentro de su misma red pero si va a otro proveedor del país o del mundo ahí si se realiza.

El amigo que escribió el script tiene 2 proveedores de internet con ADSL. Para asegurarse el tener «tráfico libre» para cada ISP es que tomo la lista de IPs que corresponden a cada proveedor para luego hacerle un tratamiento y enviar cada tráfico correspondiente a su proveedor y así no tener la limitación.

El script lo que hace es bajar los rangos de IPs de cada proveedor y luego hacer un address-list para su correspondiente marcado en mangle. Una vez que esta marcado con una marca de ruteo, es enviado a través de una política de ruteo hacía el ISP.

Interesante la solución que brindo utilizando MikroTik RouterOS

Via: (unoffical) MikroTik Site

Generador de Usuarios y Contrase�as para HotSpot

Por lo general se suele precargar algunos usuarios en la base de datos del RouterOS para la validación de usuarios en el HotSpot. Esa tarea es bastante sencilla si usamos el User Manager -UM- ya que tiene la opción para hacerlo y hasta se puede generar un CSV para su tratamiento luego.

Si no tenemos el UM y necesitamos crear usuarios y contraseñas aleatorias  en el HS, podemos utilizar una tabla de Excel creada por un usuario del foro de MikroTik en el cual contiene una plantilla de logines para ser importadas desde la linea de consola.

Si bien no la he probado, se lee claramente el código de la configuración en el archivo.

Pueden descargar el MikroTik User Generator desde el foro.

Vía: MikroTik

Un d�a dif�cil

Ayer fue un día bastante duro y que me ha dejado un gusto amargo. Si bien gano Argentina el partido contra Corea del Sur, cosa que a uno lo pone eufórico, tuve una noticia que me bajoneo bastante.

Un amigo de México, con el cual veníamos realizando algunos trabajos en su proyecto tuvo la desgracia de caer de una torre mientras estaba haciendo la tarea que realizamos normalmente como es el instalar un enlace; luego de un falla en su arnés, que según comentan estaba desgastado, éste se soltó y cayo de 10 metros; pocas horas después perdió la vida. Cuando me enteré me fue difícil de asumir porque hacía un par de horas que habíamos estado hablando sobre el nuevo balanceador que quería hacer y la migración de su sistema actual. Tenía solo 22 años de edad y se llamaba Miguel había participado de un entrenamiento MikroTik y estaba relacionado en el ambiente desde hacía tiempo.

Este hecho nos trae a la memoria lo frágil que somos. El a veces no tomar las medidas de seguridad al momento de subirse a una torre y de no tener las herramientas en buen estado puede tener un alto costo. Comentábamos con un amigo la noticia y él digo algo muy cierto y es que a veces en momentos de calentura, uno se sube a la torre aún con lluvia para cambiar o ver algo y no toma conciencia de que hay familiares que esperan por nosotros.

Varias veces se me ha pasado por la cabeza que sucedería si alguna vez uno dejará de existir en el mundo de los vivos, las cosas que deja uno acá, algunas a medio hacer, otras en proyectos a largo plazo y los seres queridos.

El tomar los recaudos necesarios para la seguridad es de suma importancia, no nos olvidemos de eso.

Hasta siempre Miguel P.

Herramienta de limpieza de DB para UM

UM Como sabemos la base de datos del User Manager, el radius de MikroTik, necesita mucho espacio en el disco y ésta es la limitación que tienen los RouterBOARD que poseen un tamaño de disco limitado.

El eliminar los usuarios del UM no parece bajarle el tamaño a la base de datos –DB-, la cual sigue conservando tu tamaño. El realizar la tarea de limpieza ayuda, pero este necesita bastante espacio disponible para poder realizarla.

Es por ello, que un usuario del foro programó una pequeña aplicación de Windows que permite eliminar los usuarios de acuerdo a la última vez que fueron vistos y eliminar así los viejos usuarios y sesiones.

La herramienta está disponible para ser descargada.

Vía: MikroTik

ClearOS: Un router de core completo

ClearOS es un sistema operativo basado en Linux (Red Hat) que anteriormente estaba derivado del Clark Connect. Se utiliza como gateway y tiene muchas características que lo hacen bastante poderoso.

Principalmente su configuración es vía una interface web, pueden visitar algunos sitios demos para ver lo intuitivo que es su seteo. Entre las opciones que tiene se destacan el antivirus, antispam que posee. A modo de referencia, los desarrolladores del proyecto layer7 dejaron el mismo y se fueron a trabajar para ásta distribución, por lo que según comentan la detección en la capa de aplicación es bastante exacta ya que tienen algunos  patrones actualizados.

Entre sus características tenemos:

A nivel de red: Es Multi-WAN, VPN: PPTP IPSec, OpenVPN. Permite crear DMZ y trabajar con NAT. El Firewall es simple de configurar y poderoso. DHCP y DNS server y cliente.

Como gateway: Antimalware, antivirus, antiphishing, antispyware, antispam. Controla ancho de banda. Detección de intrusos. Control y filtrado del P2P, Webproxy y Filtro de contenido.

Como servidor: File server, Groupware con conector para Outlook. Mail Server. Mail Filtering. MySQL, Webserver con soporte PHP entre otros.

Como ven es bastante completo, y puede servir fácilmente como router para una pequeña o mediana empresa u organización que requiera de tener un buen control de su red. Se puede ver mucha mas de sus bondades en el sitio oficial.

Experiencia 4G en Argentina

Personal (subsidiaria de Telecom para telefonía celular) y Ericsson han anunciado que han llevado a cabo las primeras pruebas de 4G en Argentina. El internet móvil logrado tiene una velocidad de picos de 50 Mbps.

La experiencias se realizarán en Puerto  Madero y se utilizará la tecnología LTE (Long Term Evolution) para 4G. En las demostraciones se podrá apreciar videos streaming de alta definición, videos llamadas y transferencia de archivos de alta velocidad, entre otros.

Personal esta siendo la precursora en la implementación de la 4ta generación en celulares en latinoamérica tal como lo hizo con 3G en su momento.

Mas información en Tyn Magazine.

Per�n nos ense�a de Ubuntu

Tengo en Google Reader a leer unos cuantos blogs que hablan de Ubuntu y que me sirven para estar al tanto de los nuevos lanzamientos o novedades con respecto a ese sistema operativo. Aunque trabajo con Linux Mint, éste está basado en Ubuntu por lo que me sirve toda la información que encuentro en los blogs.

Hace tiempo que agregue un blog que cada vez que lo leo me produce mucha gracia y empatía, se llama Ubuntu Peronista, un blog digno para los trabajadores con justicia social al que solo le falta Bombita Rodriguez para ser 100% revolucionario.

El sitio esta buenísimo, nos brinda información, tips y datos del Software Libre con hincapié en Ubuntu, que lo escribe el General Perón en primera persona.

El campeón de la Justicia Social, Juan Perón, nos explica cómo instalar el reconocido software de Google para administrar y corregir fácilmente fotografías: el Picasa 3.
¡Argentinos! El arte fotográfico ha sido una de mis grandes pasiones y una fundamental herramienta para transmitir los amplios logros del Justicialismo. Como cámara utilizo una Yashica-D Copal MXV, réflex de doble objetivo y formato 120, con objetivo Yashinor de 80mm f/3,5. La película que empleo es la Kodacolor X-Film y la diapo Verichrome Pan.

La verdad es un blog que lo recomiendo ya que siempre que lo leo me encanta la manera que tiene de escribir el autor.

Servidor SMTP para pruebas en Python

Hace un tiempo habíamos comentado un comando muy útil para generar un servidor HTTP en Linux usando Python. Esta vez vamos con un nuevo comando que será de utilidad cuando deseamos hacer algún tipo de prueba con SMTP.

La siguiente entrada de Python permite correr un servidor SMTP local que en vez de enviar el mensaje por internet, lo imprime a la consola estandar.

python -m smtpd -n -c DebuggingServer localhost:25

Buen tip.

Via: Vientos De Libertad