IPv6

MrDNS: Una herramienta necesaria para el SysAdmin

Esta herramienta la vengo utilizando relativamente hace poco y la verdad que es muy útil por todas las opciones que tiene, sin duda un recurso necesario.

Entre todas las opciones que tiene permite conocer el SPF (Sender Policy Framework) de un dominio. Múltiples consultas de IP en listas de SPAM. Consultas DNSSEC, etc.

La mas «visual» de todas es un traceroute que hace desde los servidores donde se encuentra alojado hasta el IP que se le introduzca en la consulta y te va colocando en un mapa de Google los diferentes hops por lo que pasa el paquete. Me ha servido mucho para encontrar malos ruteos cuando se utiliza BGP (no malos, sino malas publicaciones sería lo correcto) utilizando esta herramienta.

La lista de utilidades son muchas y se pueden probar desde el sitio online.

MrDNS.com

Semana de IPv6 en la regi�n

Desde el día de ayer (6 al 12 Febrero) se inició la semana de IPv6 en la región. Brasil y Argentina a través de las instituciones respectivas han anunciado las pruebas de funcionamiento con este protocolo.

La misma servirá para poder conocer, proyectar y concientizar sobre la implementación de IPv6. Acompañado por los grandes proveedores de contenido la prueba se ha iniciado satisfactoriamente.

Pueden encontrar mas información sobre como participar de la prueba y a su vez dejar los datos para un sorteo a todos aquellos que se hayan registrado con IPv6 al sitio del concurso.

 

Im�gen de OpenWRT para MetaROUTER en MikroTik

Existen veces que queremos hacer alguna implementación de algo que no está disponible en MikroTik RouterOS nativamente, por ejemplo un sistema IDS de detección de intrusos o correr un firewall tipo IPCop.

Para poder instalar algunas funcionalidades adicionales en los RouterBOARD podemos utilizar el sistema de virtualización propietario de MikroTik llamado MetaROUTER. En él se pueden ejecutar imágenes de máquinas virtuales corriendo un OpenWRT sin problemas, siempre y cuando los recursos del RB lo soporten.

Hace tiempo realice un post de como realizar la instalación del OpenWRT en MetaROUTER. Un par de días atrás un usuario del foro de MikroTik ha compilado una imágen del OpenWRT y la ha compartido; también ha dejado público el repositorio de paquetes para ir agregándole funcionalidades extras al equipo.

Es una buena manera de ir probando la instalación para hacer laboratorios ya que está casi todo listo, sólo hay que instalar.

En MKE Solutions estamos realizando una compilación para la última versión y un repositorio público para que pueda ser usado por la comunidad. En pocos días mas estará disponible.

Vía: MikroTik, OpenWRT

 

Reuni�n del Task Force IPv6 de Argentina

Hace relativamente poco que me uní al grupo del Task Force de IPv6 de Argentina, la idea es participar de las diferentes actividades que se realizan en el país con respecto a la transición hacía este nuevo protocolo.

Hoy 12 de diciembre a las 16 horas se realizará una reunión del grupo en la ciudad de Mendoza, mas precisamente en el Anexo al Salón de Actos de la UTN, Facultad Regional Mendoza. (Rodriguez 273).

Se tratarán diversos temas, entre ellos la coordinación para el IPv6 day que se realizará en febrero en Argentina, del cual hablaré en próximos post. Para los que no pueden presenciarlo físicamente se podrán unir a la videoconferencia con la herramienta Hangout  de Google+.

Mas información en el circulo en Google+ del Task Force IPv6 y en el sitio oficial del grupo.

Semana de migraci�n

Ya estando de regreso por Río Cuarto, luego de que la  semana pasada se realizará el último entrenamiento del año de MikroTik RouterOS en San Juan, he decidido iniciar la migración de MKE Solutions a un nuevo sistema VPS mas poderoso y de paso aprovecharé para hacerle algunos retoques en el código para mejorarle algunas secciones.

La ventaja que con el nuevo VPS haremos al sitio accesible vía IPv6, tal como lo está  MikroTik Center y de ésta manera ir dejándolo preparado para el futuro.

Son muchas las cosas que estoy desarrollando en este momento, pero ésta migración la quiero realizar desde hace tiempo, ya que está bastante lento el sitio  en algunas ocasiones y hasta queda inaccesible en algunas veces.

Le haré una integración ya completa con  MikroTik Center para manejar los entrenamientos ya sea con el registros, enrolamiento, generación del diploma, exámenes de ejemplos, etc. lo que hace un buen recurso para quién desee capacitarse con MKE Solutions.

Por otro lado tendrá un sistema automático de compra de Licencias MikroTik RouterOS directamente desde el sitio, aunque está un poco verde el desarrollo del intercomunicador hacía el portal de MikroTik para la adquisición de las licencias, pero tengo fe que lo finalizaré para inicios del año entrante.

Estarán en pocas semanas las nuevas fechas y países de los próximos entrenamientos que se realizarán hasta mediados del año entrante, así se puedne ir programando con tiempo los mismos.

Es cierto que este blog está un poco descuidado y lo seguirá estando hasta que regrese de las vacaciones, que será los primeros días de enero. Al regresar le actualizaré el theme y la haré algunos arreglo de bugs que he encontrado cuando se realizan ciertos pasos en el sitio, pero que no hacen a la funcionalidad en si.

 

Ubiquiti EdgeOS, el pr�ximo SO de Ubiquiti

En la última conferencia AWC de Ubiquiti que se realizó a principios de mes se hizo un gran anuncio en un tema que no es menor, un nuevo sistema operativo para los productos de Ubiquiti llamado EdgeOS.

Este nuevo SO estará basado en el Vyatta y al parecer tendrá bastantes nuevas funcionalidades en comparación con las que posee actualmente el AirOS.

Vyatta es un sistema operativo de redes, similar al RouterOS, el cual está mantenido por una comunidad y dispone de las características propias de un SO de redes, como son:

  • Web GUI / CLI
  • VRRP
  • OSPF + BGP
  • QoS
  • VPN
  • PPPoE
  • entre otros

En las preguntas y respuestas que le hicieron a la gente de Ubiquiti estuvieron las siguientes que me parecieron mas relevantes (resumen):

  • Los paquetes podrán ser utilizados en un entorno X86 aparte del SOC que ya disponen los equipos
  • Soportarán las FULL Tables para hacer peers BGP
  • Tendrá entre 5 y 8 puertos inicialmente un nuevo dispositivo a anunciar
  • Soportará VRRP, QoS, NAT y las funciones básicas, luego se irán agregando nuevas funcionalidades
  • No soportará MPLS en un inicio
  • Dispondrá de un configurador vía WEB y Consola

Al parecer ésta nueva jugada por parte de Ubiquiti le permitirá ingresar en un mercado en el cual casí no tenía mucha presencia y en donde MikroTik, que está posicionado hace varios años en este segmento, le ha sacado ventaja en su desarrollo. Al utilizar Vyatta se está ahorrando años de desarrollo y adopta el soporte de una comunidad creciente.

Habrá que esperar unos meses para ver que repercusión tiene o si será algo similar al Challenger RouterStation que no tuvo mayor impacto.

Vía: Mtin y GregSowell

IPv6 Week en Brasil..

Interesante propuesta ha tenido la comunidad de internet de Brasil los cuales han coordinado para el 6 al 12 de Febrero del 2012 que los principales proveedores de contenido, Hosting, WISP y demás participantes de Internet puedan testear sus sistemas corriendo con IPv6.

Ya hay un antecedente de estos testeos a nivel mundial el cual se realizo el 8 de Junio del 2011 con una gran participación de la comunidad. En esta oportunidad lo realizarán en Brasil; entre los proveedores que ya han confirmado su presencia son Globo, IG, KingHost, Telefonica, Terra, UOL entre otros.

Algo interesante es que los participantes del Campus Party  Brasil tendrán una conectividad IPv6 nativa para utilizar.

Ojala se pueda coordinar algo así en Argentina, donde algunos ISP ya están brindando conectividad IPv6 a sus usuarios.

Más info en IPv6 Brasil.

Sistema de administración de equipos MikroTik y Ubiquiti

Una idea genial que se han propuesto algunos usuarios de los foros de Ubiquiti y MikroTik es la creación de un sistema de administración vía web para los CPE / Clientes y la red en general en los dispositivos de ambas marcas nombradas. El grupo que desarrolla el producto esta a full time y están buscando alguien que se encargue de la parte de la interface. Han enunciado diferentes razones para el proyecto y algunas de ellas son:

No hay una herramienta que haga la labor de administrar el sistema, existen soluciones como el Radius Manager o p0werc0de pero están enfocados al billing/hotspot y el ispadmin tiene sus limitaciones. Es por ello que, a la aplicación que están desarrollando, la dividen en 2, un lado administrador y un lado cliente.

La parte administradora podrá dar el aprovisionamiento a sus clientes, actualizaciones y agregado de APs, CPEs, IP, Firewall, Rutas, Vlans, seteos wireless AP, gráficos, etc. Del lado cliente se podrá cambiar algunos valores como password, ethernet CPE, VPN, DHCP, Firewall, DNS server, Port Forwards, Trafico, etc..

Todo se logrará a través de una interfaz web en php (front end) y todos los cambios se aplicarán en tiempo real a travez de una conexión tipo API o SSH. Luego cualquiera podrá agregar la parte del billing como lo desee.

Por ahora dicen que no tendrá costo (mientras este en beta) pero luego aún no esta decidido. Se pleanea tener disponible una beta testing para noviembre o antes de navidad.

La información al respecto de este desarrollo lo pueden encontrar en el hilo del foro de MikroTik.

Vía: MikroTik

Accediendo a sitios IPv6 v�a SixXS

Estamos en la ola del IPv6 y existen algunos sitios que solamente pueden ser accedido si estamos utilizando ese protocolo, pues si no tenemos aún la capacidad de utilizarlo nos podemos valer de un servicio llamado SixXS (tunnel broker) que tiene muchas herramientas para trabajar con este protocolo.

Entre esas herramientas que tiene disponible hay un gateway (IPv6Gate) para acceder a sitios IPv6 vía IPv4 ó IPv4 vía IPv6. La forma de utilizarlo es muy simple y acá hay algunos ejemplos:

Supongamos que nosotros queremos acceder a la CNN, normalmente (vía IPv4) colocaríamos www.cnn.com, para acceder a este sitio web vía IPv6Gate deberemos agregarle un sufijo .sixxs.org al hostname para indicarle al gateway que queremos acceder vía IPv6 quedando:

http://www.cnn.com.sixxs.org

Podemos acceder a cualquier sitio siempre que agreguemos el sufijo que hemos comentado; otro ejemplo sería si queremos acceder a MKE Solutions vía IPv6, entonces quedaría:

http://mikrotikexpert.com.sixxs.org

Hay muchas mas herramientas para utilizar en este portal, que por cierto es un tunel broker el cual nos da un rango de IPv6 para poder utilizarlo en nuestra red.

Mas información en el sitio oficial.

Jitsi: Cliente SIP multiplataforma

Encontré un cliente SIP multiplataforma llamado Jitsi el cual tiene muchas opciones que lo hacen destacar de los otros clientes similares.

Yo siempre he utilizado Twinkle como cliente y nunca he tenido problemas, pero el otro día tuve la necesidad de hacer una videoconferencia SIP y tuve que recurrir a buscar una nueva alternativa ya que Twinkle no soporta Video.

Así fue que llegue a Jitsi un cliente que soporta varios protocolos como SIP, XMPP/Jabber, AIM; Windows Live, Yahoo! etc. todo en un solo. Esta escrito en Java por varios desarrolladores de diferentes partes del mundo desde Estados Unidos, Brasil, Bulgaria, China, India, entre algunos.

Una de las fuertes principales que tiene soporte de IPv6, siendo el primer cliente SIP en soportarlo.

Puede ser descargado de su sitio oficial y además consultar su documentación en la configuración de sus protocolos y soportes de seguridad ZRTP y SRTP.