Seguridad

4 redes nuevas delegadas

Las asignaciones de los últimos rangos de IPv4 que quedan disponibles están siendo delegados a las entidades más rápido de lo que se pensaba. Hoy día se han asignado 4 clases /8 a 2 entidades.

5/8 & 37/8  RIPE            2010-11  whois.ripe.net ALLOCATED
23/8 & 100/8  ARIN            2010-11  whois.arin.net ALLOCATED

Estás clases deben ser eliminadas de los filtros de bogons para que puedan ser ruteadas en internet. El paso a IPv6 se deberá realizar pronto, al día de hoy quedan 93 días para que se agoten las IPs. En las últimas presentaciones del MUM se han publicado algunas opciones para la utilización de IPv6 en redes MikroTik.

Existe un tutorial en el wiki, que espero traducir pronto para que se pueda tener noción en la migración hacía redes IPv6. Pronto novedades!

Nueva clase IPv4 asignada a AFRINIC

El mes pasado habíamos comentado que se habían asignados 2 /8 a APNIC. El 11 de Noviembre fue asignada otra /8, la cual es:

105/8  AFRINIC            2010-11  whois.afrinic.net ALLOCATED

Esto nos da indicios de las pocas IP que están quedando disponible y que es inminente la migración hacía IPv6.

Recuerden sacar este rango de los filtros de IP Bogons para que puedan ser accedidos.

Para saber el changelog de los Bogons, pueden visitar el sitio de CYMRU.

Entrenamiento Oficial MikroTik RouterOS Pre MUM, Colombia

Como sabrán el 18 y 19 de Noviembre se realizará el MUMMikroTik User Meeting– en la ciudad de Bogotá, Colombia. En este evento se podrá disfrutar de excelentes disertaciones, con algunos títulos bastantes interesantes.

Entrenamiento Oficial MikroTik RouteOS

Para los que vayan a asistir, pueden aprovechar y tomar los días previos al evento (15, 16 y 17 de Noviembre), un entrenamiento y capacitación en MikroTik RouterOS con todo el temario correspondiente a la certificación MTCNA. Al final de la jornada, los que deseen, pueden rendir la certificación online.

La información sobre el entrenamiento, costos, requisitos, etc, la podrán encontrar en la sección entrenamientos en MKE Solutions.

El lugar donde se realizará la capacitación será a metros del hotel donde dará el MUM. Es una buena oportunidad para aprovechar un excelente entrenamiento y luego finalizar la jornada con uno de los mejores eventos a nivel networking.

Cualquier consulta, pueden contactar vía teléfono o correo electrónico para obtener mas información.

Menos del 5% de IPv4 disponibles

En el día de ayer, 18 de Octubre, la entidad IANA ha asignado 2 clases /8 las cuales son las siguientes:

36/8  APNIC            2010-10  whois.apnic.net ALLOCATED
42/8  APNIC            2010-10  whois.apnic.net ALLOCATED

Estas nuevas clases deberán ser eliminada de los filtros Bogons porque ahora ya serán utilizadas en Internet. Las nuevas listas de redes Bogons a filtrar se pueden descargar directamente desde el sitio de Team CYMRU en diferentes formatos, entre ellos para Cisco y MikroTik.

Con esta nueva asignación hacía APNIC, han quedado solamente 12 clases /8 disponibles, lo que significa un 4,69% libre. Según las predicciones el año que viene -2011- ya no quedarán más IP IPv4 disponibles, con lo cual la migraciones hacía IPv6 es inminente.

Estamos preparando los nuevos entrenamientos de MikroTik RouterOS para incorporarle IPv6 para los cursos del año entrante, cuando tengamos la información y la compatibilidad con otros vendors lo agregaremos al temario del curso básico. Con esto trataremos de hacer las fácil las migraciones de las redes actuales hacía los nuevos direccionamientos.

Pueden leer mas información sobre los bloques disponibles en el sitio de NRO.

Nueva presentaci�n del AWC en Argentina

Recientemente fue publicada una nueva fecha para el AWCAirMax World Conference– en Argentina.

Aunque no se con precisión si será similar a la anterior en cuanto a la presentación de los productos ó si mostrarán nuevos equipos, pero es una buena excusa para juntarse con los amigos del rubro para compartir experiencias.

El evento se realizará el 3 de diciembre en Lujan, Buenos Aires.

San Ceferino Hotel & SPA
Inspiración-Encanto-Distincion-Calidad-Seguridad
Ruta 6 Km. 169,5 – 6708-Open Door-Ptdo. de Luján

Las inscripciones están abiertas y como en todos los eventos similares se dará de regalo un equipo a los asistentes (el año pasado fueron unos Rocket M5).

Más información en el sitio del AWC.

MAC-Telnet para Linux

Una noticia más que interesante, una aplicación de MAC-Telnet hacía los equipos RouterBOARD nativa para Linux. Así como suena, un usuario del foro, luego de hacer ingeniería inversa en una comunicación de MAC-Telnet, logro descifrar como funciona el protocolo y escribió una aplicación para hacer la conexión en Perl.

Yo la he estado probando estos días y la verdad que me ha sido de utilidad porque no siempre funciona la aplicación de conexión vía MAC en los Winbox cuando se utiliza la emulación Wine para ejecutarlo en Linux. Por suerte ha sido útil la instalación de la aplicación, la cual es muy sencilla de realizar y los pasos a pasos están detallados en MKE Solutions.

Pueden chequear la noticia y bajar su fuente desde MKE Solutions.

Supout.rif reader offline

Como saben, existe un lector del archivo supout.rif desde el sitio de MikroTik directamente.Este archivo es generado en el RouterOS, el cual recopila información relevante del router, para luego enviarla el soporte de MikroTik y con ello recibir algún tipo de ayuda oficial.

Lo que existe ahora es una pequeña aplicación en Perl que permite leer la información que contiene el archivo desde nuestro PC sin necesidad de hacerlo desde nuestra cuenta de MikroTik.

Contiene muchísima información, desde el booteo, interfaces que levanta, drivers, etc. Hasta hace un tiempo estaba disponible desde el foro de MikroTik pero al parecer ahora el hilo ha sido eliminado, por suerte pude copiar el código y lo pego a continuación.

RapidShare Network IP Address List

Interesante iniciativa lleva el sitio uebi.net donde podemos encontrar una lista de IPs del rango de las redes que están siendo utilizadas por RapidShare, la cual se actualiza constantemente y en este momento, al escribir este post, tiene el build 20100218.

Este listado de IPs viene en varios formatos de importación: texto plano, Cisco Address list y MikroTik address list. Interesante para poder realizar un ajuste automático con un sistema de calidad de servicio QoS y limitación de sitios de descargas.

Pueden descargar el listado de address list desde el sitio oficial

SpiceWorks: Una excelente herramienta de monitoreo de redes

Una excelente herramienta de monitoreo de redes está disponible de forma gratuita, que permite tener un gran número de opciones para la administración de las redes.

Con esta herramienta podemos crear el mapa de nuestra red, dar de alta los dispositivos que se encuentran disponible y luego levantar las opciones de monitoreo para los mismos, soporta entre otros protocolos SNMP.

Una de las ventajas que tiene es permite brindar auditorias y además manejar diferentes opciones de licenciamiento, con lo cual podemos saber como están los diferentes puestos de trabajos con sus licencias y en caso de que haya algún inconveniente se podrá cargar o modificar las mismas.

En caso de que nosotros trabajemos como soporte en dicha red, éste software permite crear tickets de soporte para alguna incidencia y podemos seguir su gestión así como la administración directa desde el software.

Es una buena opción al momento de necesitar monitorear redes, la ventaja que tiene es que es gratis. No lo he testeado en profundidad pero tiene algunas opciones que DUDE -la aplicación de MikroTik de monitoreo- no tiene y viceversa.

Se puede conocer mas de la herramienta y su descarga para la instalación desde el sitio oficial.

Script para hacer Backups autom�tico en DUDE

Lamentablemente la aplicación DUDE no tiene una herramienta centralizada para resguardar los backups de la configuración en un solo lugar. Cada vez que tenemos que hacer un backup debemos entrar al DUDE (ya sea vía Web o Cliente) y crear la exportación.

Por suerte un usuario del foro de MikroTik ha creado un script bash que permite guardar mendiante una petición vía wget los backups de los DUDE que tengamos configurado. En principio utiliza 3 herramientas.

  • Bourne shell (sh)
  • awk
  • wget

Lo que hace es una petición via wget para crear el backup y luego hace la descarga del XML. Hay que informar del usuario con privilegios, el password e IP del servidor; también es necesario determinar el tiempo en el cual hará la tarea.

Está testeado en FREEBSD 6.2, RouterOS 3.28 (X86) y Dude 3.4 según especificaciones del autor, yo lo he testeado con Linux Mint 9, RouterOS 3,30 (x86) y Dude 3.5 y no he tenido problemas.

La herramienta va por su segundo release ya que tuvo unos fixes desde su creación:

------------------------------------------------
* ver 1.0 - first public release
* ver 1.1 - fixed work with cron

Puede ser descargada desde el foro de MikroTik.