MikroTik

Expresi�n regular para validar el SOFT-ID de MikroTik

Estoy realizando una aplicación que trabaja con licencias de MikroTik RouterOS y una de las funciones que tiene es validar el SOFT-ID de una licencia.

El SOFT-ID se genera al momento de la instalación del RouterOS y consta -en el nuevo formato- de 8 digitos separados por un «-«; las letras deben estar en mayúsculas, un ejemplo sería:

UH1A-B3A9

La expresión regular es:

^[A-Z0-9]{4}-[A-Z0-9]{4}$

Esta herramienta valida ese formato y me permite estar seguro que el mismo es ingresado correctamente para que luego no tenga un dato erróneo al generar el licenciamiento.

Lo comparto por si a alguien le sirve…

CIDRs: Listado de redes IP por pa�ses

Algunas veces nos toca hacer implementaciones en donde es necesario separar tráfico internacional del nacional o hacer algún tratamiento al tráfico y para ello es necesario conocer las diferentes redes que han sido asignada a los países que participan de Internet.

Por ejemplo para el lado de Argentina, tenemos que tiene delegada 663 redes con un total de 14.405.376 subredes, entre algunos de los IPs delegados son:

# Country: ARGENTINA
# ISO Code: AR
# Total Networks: 663
# Total Subnets:  14,405,376
24.232.0.0/16
66.60.0.0/18
140.191.0.0/16
157.92.0.0/16
161.190.0.0/16
163.10.0.0/16
167.252.0.0/16
168.83.0.0/16
168.96.0.0/16
168.101.0.0/16
168.226.0.0/16
170.51.0.0/16
170.155.0.0/16
170.210.0.0/16
181.0.0.0/12
181.16.0.0/18
181.16.128.0/17
181.20.0.0/14
181.28.0.0/14
181.46.0.0/15
181.80.0.0/12 
...

Existe un listado completo de todos los países con sus rangos delegados, los cuales luego podemos importar y hacerle algún tratamiento con el MikroTik RouterOS.

Vía: TitanGroup

Im�gen de OpenWRT para MetaROUTER en MikroTik

Existen veces que queremos hacer alguna implementación de algo que no está disponible en MikroTik RouterOS nativamente, por ejemplo un sistema IDS de detección de intrusos o correr un firewall tipo IPCop.

Para poder instalar algunas funcionalidades adicionales en los RouterBOARD podemos utilizar el sistema de virtualización propietario de MikroTik llamado MetaROUTER. En él se pueden ejecutar imágenes de máquinas virtuales corriendo un OpenWRT sin problemas, siempre y cuando los recursos del RB lo soporten.

Hace tiempo realice un post de como realizar la instalación del OpenWRT en MetaROUTER. Un par de días atrás un usuario del foro de MikroTik ha compilado una imágen del OpenWRT y la ha compartido; también ha dejado público el repositorio de paquetes para ir agregándole funcionalidades extras al equipo.

Es una buena manera de ir probando la instalación para hacer laboratorios ya que está casi todo listo, sólo hay que instalar.

En MKE Solutions estamos realizando una compilación para la última versión y un repositorio público para que pueda ser usado por la comunidad. En pocos días mas estará disponible.

Vía: MikroTik, OpenWRT

 

Urgente: Grave vulnerabilidad en Ubiquiti

Hacen 2 días se ha descubierto una importante vulnerabilidad que permite tener acceso a los dispositivos Ubiquiti sin necesidad de autenticarse en el. El bug está en el servidor web del sistema y lo peor de todo es que hay un worms que ha salido y está aprovechándose de esa vulnerabilidad esta infectando los dispositivos.

En MKE Solutions se ha escrito un artículo que tiene una recopilación de textos, configuraciones, etc para poder actualizar los equipos y protegerse ante ataques desde internet.

Es importante tener en cuenta que el ataque efectivo se puede realizar si el equipo dispone de una IP Pública, porque si tiene una privada solo podrá ser accedido desde la red local y no es accesible desde Internet; pero no descarta un ataque interno.

Mas info en MKE Solutions

Ejecutando comandos en MikroTik RouterOS v�a PHP

Encontré hace tiempo una función de PHP que permite conectarse al MikroTik RouterOS para ejecutar ciertos comandos o tareas en los routers.

Lo bueno de esta función es que permite definir un array (arreglo) con el listado de las direcciones IP de los routers en los cuales queremos ejecutar los comandos. La conexión hacia el router se realiza por medio de SSH con lo que hay que instalar el modulo SSH para PHP.

Los pasos para instalar el soporte de SSH en PHP los pueden tomar del siguiente enlace, en donde está explicado paso a paso muy detalladamente para instarlo en Ubuntu.

Una vez instalado el módulo, podemos llamar a la aplicación que se conecte hacía el router, aqui un ejemplo llamado mtssh.php

El sistema es muy útil para realizar actualizaciones masivas, backups o cualquier gestión por lotes.

Vía: Google Code

Semana del MUM Argentina

Ya paso casi una semana que finalizo el MUM y la verdad que estoy muy contento por como salió el evento. Por un lado tenemos el entrenamiento que brindamos al inicio de la semana, estuvo completo y como he mencionado anteriormente se formo un grupo bastante lindo del cual espero continué el contacto.

Por el lado del MikroTik User Meeting también estuvo increíble, en MKE Solutions teníamos varias responsabilidades con el evento, entre ellas MikroTik nos pidió que coordinemos las impresiones de las remeras (playeras, camisetas, poleras o como se diga en otras regiones) y hasta último momento en que nos entregaron las de prueba, teníamos incertidumbre que quede bien, si uno se pone a pensar sí las mismas hubiesen quedado mal hechas, el evento hubiese sido diferente :-D; pero salieron excelentes con los colores asignados, que son el rojo para la tela y blanco para las letras y el logo.

También nos pidieron que hiciéramos la apertura del evento, lo cual fue un orgullo el poder hacerlo ya que uno conoce la envergadura del mismo. Hubieron diferentes presentaciones muy interesantes, algunos casos de éxitos dignos de ser estudiados en profundidad y lamentablemente también hubieron algunas charlas y workshops que dejaron mucho que desear. Los que asistieron al evento sabrán a quién me refiero y es algo que quisiera comentar. Me llamo la atención que alguien que brinde entrenamientos tuviese tantos problemas de conceptos, que no sepa leer, ya que en varios momento de la presentación el texto proyectado era totalmente lo opuesto a lo que decía, hasta a veces se expresaba haciendo acotaciones que van en contra del concepto o norma.

Seguir leyendo…

EasyUbnt: Instalando Ubiquiti mas simple

EasyUbnt es una herramienta que esta desarrollada para Android y que permite administrar la instalación de los dispositivos inalámbricos con el sistema operativo AirOS.

La ventaja de ésta aplicación es que permite encontrar las redes inalámbricas, una vez seleccionada la red se pueden realizar tareas de instalación, medir latencias, conocer el ancho de banda, etc.




Entre las principales ventajas que tiene podemos mencionar:

  • Mejora la instalación ya que realiza la configuración automáticamente
  • Mide la latencia y transferencia de un enlace inalámbrico en una instalación
  • Autodescubrimiento automático de dispositivos en LAN
  • Actualización de Firmware en unos pocos clicks
  • Soporte AirOS v3 y v5 (MIMO)
  • etc
La aplicación parece interesante, como mencione, está disponible para la plataforma Android que puede ser comprada y descargada de la tienda Android.
Mas información sobre la herramienta, videos de su uso y mas capturas de pantalla en el sitio oficial.

NOT TO DO: Instalaciones modelos

Este es un ejemplo de que hay que tener cuidado al momento de cerrar herméticamente una instalación:

Le entro agua y un lugar de baja temperatura hacen la conjunción de un peligro.

Vía: MicroWave Forum

Ubiquiti EdgeOS, el pr�ximo SO de Ubiquiti

En la última conferencia AWC de Ubiquiti que se realizó a principios de mes se hizo un gran anuncio en un tema que no es menor, un nuevo sistema operativo para los productos de Ubiquiti llamado EdgeOS.

Este nuevo SO estará basado en el Vyatta y al parecer tendrá bastantes nuevas funcionalidades en comparación con las que posee actualmente el AirOS.

Vyatta es un sistema operativo de redes, similar al RouterOS, el cual está mantenido por una comunidad y dispone de las características propias de un SO de redes, como son:

  • Web GUI / CLI
  • VRRP
  • OSPF + BGP
  • QoS
  • VPN
  • PPPoE
  • entre otros

En las preguntas y respuestas que le hicieron a la gente de Ubiquiti estuvieron las siguientes que me parecieron mas relevantes (resumen):

  • Los paquetes podrán ser utilizados en un entorno X86 aparte del SOC que ya disponen los equipos
  • Soportarán las FULL Tables para hacer peers BGP
  • Tendrá entre 5 y 8 puertos inicialmente un nuevo dispositivo a anunciar
  • Soportará VRRP, QoS, NAT y las funciones básicas, luego se irán agregando nuevas funcionalidades
  • No soportará MPLS en un inicio
  • Dispondrá de un configurador vía WEB y Consola

Al parecer ésta nueva jugada por parte de Ubiquiti le permitirá ingresar en un mercado en el cual casí no tenía mucha presencia y en donde MikroTik, que está posicionado hace varios años en este segmento, le ha sacado ventaja en su desarrollo. Al utilizar Vyatta se está ahorrando años de desarrollo y adopta el soporte de una comunidad creciente.

Habrá que esperar unos meses para ver que repercusión tiene o si será algo similar al Challenger RouterStation que no tuvo mayor impacto.

Vía: Mtin y GregSowell

IPv6 Week en Brasil..

Interesante propuesta ha tenido la comunidad de internet de Brasil los cuales han coordinado para el 6 al 12 de Febrero del 2012 que los principales proveedores de contenido, Hosting, WISP y demás participantes de Internet puedan testear sus sistemas corriendo con IPv6.

Ya hay un antecedente de estos testeos a nivel mundial el cual se realizo el 8 de Junio del 2011 con una gran participación de la comunidad. En esta oportunidad lo realizarán en Brasil; entre los proveedores que ya han confirmado su presencia son Globo, IG, KingHost, Telefonica, Terra, UOL entre otros.

Algo interesante es que los participantes del Campus Party  Brasil tendrán una conectividad IPv6 nativa para utilizar.

Ojala se pueda coordinar algo así en Argentina, donde algunos ISP ya están brindando conectividad IPv6 a sus usuarios.

Más info en IPv6 Brasil.