mikrotikexpert

Viajando para Bogot�, Colombia

Estoy viajando para Bogotá, Colombia ya que el día lunes empieza el entrenamiento y capacitación oficial de Mikrotik, los datos para participar del evento están en www.mikrotikargentina.com.ar.

Estos días han sido muy atareados por la cantidad de proyectos que estoy realizando por Ecuador, tengo muchos post pendientes a terminar de escribir para publicar, al igual que en MKE Solutions que está con pocas noticias del ámbito, pero serán unas semanas hasta  regresar y ponerme al día con todos los pendientes.

No se como haré para leer todos los blogs que tengo sin lectura en Google Reader pero espero hacerme un tiempo para actualizarme en las noticias tecnológicas y de esa indóle.

SysLog UDP logger para Linux

Hace un tiempo se posteo en un hilo en el foro de MikroTik una aplicación que puede ser muy útil para los que usamos Linux y necesitamos almacenar  lo que sucede en un MikroTik o algún sistema que utilice syslog y deseamos tener un registro de todos los eventos que suceden en el equipos.

Ya hay una aplicación para Windows creada por MikroTik de un syslog que permite el logueo de la información de un router activando el remote syslog en el logging, pero si necesitamos utilizar algo simple para linux tenemos ahora la siguiente aplicación.

La herramienta utiliza un sistema de logging rotativo para el almacenamiento y asi es como muestra la información cuando se esta ejecutando:

[Thu Apr 23 22:59:15 CEST 2009][/192.168.1.1:1026]script,info [biberce-info]: DDNS: No change
[Thu Apr 23 22:59:15 CEST 2009][/192.168.1.1:1026]script,info [biberce-info]: DDNS: End
[Thu Apr 23 22:59:15 CEST 2009][/192.168.1.1:1026]script,info [biberce-info]: DDNS: Begin

La aplicación puede ser bajada del siguiente link para ser testeada.

via: Mikrotik

Lo que NO hay que hacer en una instalaci�n

Muchas veces me ha tocado tener que visitar algún NOC para hacerle algún trabajo y cuando llegue me encontré con que la instalación del nodo no es de lo mejorcito.

Que pasa si vas a un nodo y te encontras con lo siguiente:

No podes hacer una instalación así. Si yo conozco que mi proveedor tiene esa calidad de terminación dudaría del UPTIME que pueda tener, que pasa si sin querer el que va al baño se equivoca o por torpeza al levantarse del trono desenchufa algo…

Risa tambien genera la siguiente foto, cuenta el que la envía que cuando se puso el nodo tuvo 3 dias de respuesta, luego el AP dejo de responder. Cuando fueron al lugar se encontraron que el AP estaba conectado a la batería pero ésta no tenía un panel solar o algo que la alimentase y aguantó lo que la batería le entrego.

Pueden encontrar relatos y fotos de la mas elocuentes y con instalaciones que pocas veces se podrán ver, y no por su prolijidad en este caso..

Fuente: Mikrotik

Curso en Rosario

Estoy inactivo en los posteos porque me encuentro en el entrenamiento  Mikrotik que se ha organizado en Rosario, tengo algunas novedades, que tengo pendiente  a escribir, sobre el acuerdo entre Cisco y Ubiquiti que hace tiempo se realizo pero del que poco se hablo.

En estos días espero escribir de lo que tengo pendiente, pero la verdad que regreso del curso y termino muy cansado como para ponerme a escribir pero veremos que sale.

R52N: Minipci para MIMO de Mikrotik

Hace unos días la FCC aprobó la R52N, una tarjeta minipci de MikroTik, que trabaja en MIMO. Al parecer ahora la empresa de Latvia se esta poniendo las pilas y desarrollando para 802.11n. Según se comenta en foros, hay una versión interna de la rama v.4 que tiene el soporte para estas tarjetas.

Habrá que esperar que se pruebe bien el driver y se migre para la v3.0, aunque sería una buena jugada de MikroTik dejar esa característica para la futura rama, así hacen recambios a nivel de licencias.

He escrito la noticia y algunas descripciones de la placa nueva enMKE Solutions, en el cual también está el manual del usuario disponible de ésta placa minipci

R52N Tarjeta minipci MIMO de Mikrotik

Detectando ARP Spoofing con Mikrotik

Vengo medio atrazado leyendo el foro ingles de MikroTik y es porque los días que estuve dando entrenamiento no tenia el tiempo para estar actualizándome. Pero he dejado como pendiente un post llamativo que hay en el foro, que no he tenido la oportunidad de probarlo, por lo que no lo he puesto en MKE Solutions, pero lo paso acá para el que desee testearlo comente como le fue.

El hilo original se encuentra en el foro, y muestra unas lineas  de código que las transcribiré acá y luego muestra con capturas de pantallas, los cambios y una prueba de la función de detección.

/ip firewall filter

add action=reject chain=forward comment=»Reject if in the 24-hour-list» disabled=no reject-with=icmp-network-unreachable src-address-list=24-hour-list

add action=jump chain=forward comment=»Check if dest is an open customer» disabled=no dst-address-list=open-customers jump-target=open-customers
add action=jump chain=forward comment=»Check Known Bad Hosts» disabled=no jump-target=bad-hosts
add action=reject chain=forward comment=»Reject if in the 24-hour-list» disabled=no reject-with=icmp-network-unreachable src-address-list=24-hour-list

add action=return chain=bad-host-detection comment=»Take no action on bogons» disabled=no src-address-list=bogons
add action=add-src-to-address-list address-list=30-seond-list address-list-timeout=30s chain=bad-host-detection comment=»Add to the 30 second list» disabled=no

add action=add-src-to-address-list address-list=24-hour-list address-list-timeout=»1d 00:00:00″ chain=bad-host-detection comment=»If seen 20 time in 30 seconds add to the one day block list» disabled=no nth=50 src-address-list=30-seond-list
add action=return chain=bad-host-detection comment=»» disabled=no

add action=jump chain=forward comment=»jump to the bad-host-detection chain» disabled=no jump-target=bad-host-detection src-address-list=!our-networks

add action=jump chain=forward comment=»jump to the bad-host-detection chain» disabled=no jump-target=bad-host-detection src-address-list=!our-networks
add action=log chain=forward comment=»log and reject the rest» disabled=no log-prefix=»»
add action=reject chain=forward comment=»» disabled=no reject-with=icmp-network-unreachable

Si llegan hacer la prueba, será bienvenido el aporte del mismo. Vuelvo a repetir que no he probado nada de su funcionamiento y no puedo asegurar que sea el correcto.

Creando una lista de comandos en un solo paso para MT

Muchas veces nos encontramos con que estamos programando un MikroTik RouterOS y tenemos que escribir 200 reglas iguales pero para diferentes IPs que son consecutivos.

Para hacerlo via scripting tendríamos algo asi:

:for i from=1 to=254 do={
/ip hotspot ip-binding add address=»1.1.1.$i» …
}

Pero no son muchos lo que saben trabajar con scripting en el sistema operativo, por eso es que acá va un video para poder hacerlo usando el Excel y haciendo un batch para importar nuevo en nuestra consola

http://screencast.com/t/PzIFfDTc

Una buena manera de ahorrarnos tiempo y trabajo

Vía: Mikrotik

Mikrotik Hispano en Facebook

Siguiendo con la onda de las redes sociales es que hemos creado un grupo de Mikrotik Hispano en Facebook, la idea es aprovechar la gran masificación de Facebook para tener una buena organización en tanto a información, eventos, noticias, etc.

La dirección del grupo es: http://www.facebook.com/group.php?gid=78009022377

Espero sea un buen punto de encuentro para todos..

Nuevos Cursos de Mikrotik

Ya están algunas fechas de los próximos entrenamientos y certificación de MikroTik que habrá en latinoamérica. Se dictaŕan cursos de nivel intermedio, es decir que tendrá un nivel superior al básico pero contendrán un pequeño introductorio nivelador de TCP/IP y luego se darán los temas.

Las siguientes fechas están disponibles para la registración del curso:

  • 19 al 22 de Mayo, Rosario Argentina
  • 25 al 28 de Mayo, La paz, Bolivia
  • 8 al 13 Junio, Quito Ecuador
  • 15 al 19 Junio, Bogota, Colombia
  • 28 al 31 de Julio, Santiago, Chile

Los requisitos de los cursos son los mismos que para los otros niveles:

  • Conocimiento básico sobre conceptos de red.
  • Conocimiento y experiencia en networking y Mikrotik RouterOS
  • Traer su Notebook con WiFi y un cable cruzado o patchcore.

Cualquier consulta pueden ingresar en la página de Mikrotik Argentina donde esta disponible la información de los cursos .