Ubuntu

APT-FAST: APT-Get super r�pido

Ayer he instalado en mi PC de trabajo Ubuntu 10.10 luego de renegar un par de días con Linux Mint Debian. Tuve mala expereriencia con el último mencionado ya que por alguna razón se instalo con algunos problemas de «estabilidad». Intenté tratar de componerlo pero al último ya había muerto el Xorg por lo que desistí a reinstalar, pero ahora quería probar Ubuntu y cambiar de mi hermoso Linux Mint.

Mientras miraba el sitio de Tutoriales Debian encontré una aplicación que me fascino, se llama apt-fast y permite descargar en varias partes los paquetes al momento de instalar o actualizarlos. Es un script que ayudado de Axel una aplicación de descarga, permite mejorar el apt-get normal y darle mucha velocidad. La ventaja de bajar un paquete en varias partes es que si estamos usando un balanceador de carga, podremos «aumentar» el ancho de banda y tener una super descarga.

El script es sencillo de instalar, los pasos son los siguientes: Seguir leyendo…

Tama�o de redes en IPv6

Desde hace tiempo estoy recopilando información sobre IPv6 y encontré un post muy útil que habla sobre los tamaños de la redes que quiero apuntarlo en el blog y compartirlo.

Uno ya esta familiarizado con las máscaras de redes en IPv4 pero hay que tener en cuenta que aunque sean de igual valor absoluto (con IPv6), su valor real es muy diferente, a tener en cuenta:

/128 1 dirección IPv6 – Una interfaz de red
/64 1 Subred IPv6 –  18,446,744,073,709,551,616 direcciones IPv6
/56 256 Prefijo LAN Popular para un sitio suscriptor
/48 65,536 Prefijo LAN Popular para un sitio suscriptor
/32 65,536 /48 sitios suscriptores –  Asignación mínima de IPv6
/24 16,777,216 sitios suscriptores 256 veces mas grande que la asignación mínima de IPv6

Como ven cuando hablamos de tamaños de redes e IP en IPv6 nos damos cuenta de su magnitud. Cuando nos suscribimos a algún túnel broker, éstos nos asignan un /48 para nosotros, con lo cual tenemos muchísimos con que hacer pruebas y divertirnos.

Vía: mtin

Moviendo el panel con dual monitor en Gnome

Este post es mas un ayuda memoria y además lo apunto para el que lo necesite lo pueda utilizar rápidamente. Si estamos utilizando el multi monitor en Gnome veremos que el panel escritorio puede quedar en una pantalla y puede complicarse si queremos moverla a la otra (de la pantalla A hacía la B).

Para hacer eso podemos utilizar un script que automáticamente mueve el panel de acuerdo con la entrada que le llamemos, el script es el siguiente:

Guardar en /usr/local/bin/ como move_panel

#!/bin/sh
PANEL_DISPLAY=$1

if [ ! -z "$PANEL_DISPLAY" ] ; then
gconftool-2 
--set "/apps/panel/toplevels/top_panel_screen0/monitor" 
--type integer "$PANEL_DISPLAY"
gconftool-2 
--set "/apps/panel/toplevels/bottom_panel_screen0/monitor" 
--type integer "$PANEL_DISPLAY"
else
echo "Usage: move_panel "
fi

Dale los permisos correctos:

chmod +x /usr/local/bin/move_panel

Se ejecuta asi:

./move_panel 1

Y para moverlo al otro:

./move_panel 2

Vía: AskUbuntu

World IPv6 day: El cambio se aproxima

El agotamiento de las IPv4 tiene fecha y es menos de 1 mes, el colapso ha llegado y es necesario un cambio en las redes para poder ir creciendo. Es por ello que los grandes generadores de contenido (Google, Facebook, Yahoo, Akamai entre otras organizaciones) se han propuesto brindar su contenido sobre IPv6 por 24 horas en una especie de «test drive».

La fecha clave será el 8 de Junio del 2011 y tiene como objetivo motivar a las empresas, ISPs, organizaciones, servidores de hosting que vayan preparándose para trabajar en IPv6 y así ir realizando pruebas para una transición IPv4 > IPv6 satisfactoria.

Para saber si tenemos conectividad IPv6 y si además nuestro proveedor la soporta tenemos el sitio test-ipv6.com que nos brinda un test completo para saber el estado de nuestra conectividad.

Pueden leer mas información sobre el evento en el sitio de Internet Society y en el blog oficial de Google.

IPv6 al alcance de su mano….

Antes de finalizar el año no quería dejar de hacer algunas pruebas de laboratorio con IPv6, porque es algo que amerita, ya que el año entrante (2011) será el año del nuevo direccionamiento de red.

Debo admitir que al inicio pensé que iba a ser mas complicado la utilización e implementación de este protocolo, pero nada mas lejos de la verdad, lo que podido realizar en un par de minutos y al momento de escribir este post estoy trabajando con IPv6, accediendo a ésta red a través de un túnel.

El escenario como lo tengo ahora es un MikroTik RouterOS corriendo con la v4.16 (no he probado las versiones Release Candidate que si bien tienen muchísimos agregados y funciones para IPv6, éstas no son del todo estable y han reportado graves problemas y fallos en sus últimas versiones). En este router tengo en funcionamiento la red híbrida IPv4 e IPv6, a esta última la tengo configurada con los datos que me brindó Hurricane Electric, el cual me asigno un /48 para mi direccionamiento interno (que son unas 65536 subredes para mi solito) y los datos del router que me brindara la conectividad IPv6.

Seguir leyendo…

Nuevo art�culo disponible en MKE

Siguiendo con el objetivo de cada vez agregarle mas contenido a MKE Solutions es que he finalizado otro artículo, el cual habla de como funciona el comando traceroute.

Muchas veces utilizamos este comando para realizar diagnósticos en redes y desconocemos su funcionamiento.

El mismo esta disponible en el siguiente enlace: Cómo funciona el comando traceroute?

BackupROS: Haciendo backups centralizados

Una nueva herramienta llamada BackupROS que recientemente fue publicada en el foro de MikroTik permite crear y manejar backups de MikroTik RouterOS. Los backups quedán almacenados en un servidor y además permite que se envíen por correo electrónico.

Los pasos de instalación están en la Wiki MikroTik y es simple la misma. Es multiplataforma por lo que se puede correr en Windows y Linux sin problemas.

Está herramienta al parecer esta escrita por alguien de Argentina (Nahuel Ramos) porque es de donde está registrado el autor del post en el foro.

Vía: MikroTik.

PortKnocking en Linux

Recientemente me toco tener que acceder a un router que tenía Port Knocking activo y recordé que no tenía ninguna aplicación para Linux que hiciera ese trabajo, ya que hacía mucho que no lo utilizaba. Por suerte solo hizo falta realizar una sola linea para la instalación de una herramienta desde el repositorio de Ubuntu.

Para instalar la herramienta:

sudo apt-get install knockd

Para utilizarlo:

# knock
usage: knock [options] <host> <port[:proto]> [port[:proto]] ...
options:
-u, --udp            make all ports hits use UDP (default is TCP)
-v, --verbose        be verbose
-V, --version        display version
-h, --help           this help
example:  knock myserver.example.com 123:tcp 456:udp 789:tcp

Menos del 5% de IPv4 disponibles

En el día de ayer, 18 de Octubre, la entidad IANA ha asignado 2 clases /8 las cuales son las siguientes:

36/8  APNIC            2010-10  whois.apnic.net ALLOCATED
42/8  APNIC            2010-10  whois.apnic.net ALLOCATED

Estas nuevas clases deberán ser eliminada de los filtros Bogons porque ahora ya serán utilizadas en Internet. Las nuevas listas de redes Bogons a filtrar se pueden descargar directamente desde el sitio de Team CYMRU en diferentes formatos, entre ellos para Cisco y MikroTik.

Con esta nueva asignación hacía APNIC, han quedado solamente 12 clases /8 disponibles, lo que significa un 4,69% libre. Según las predicciones el año que viene -2011- ya no quedarán más IP IPv4 disponibles, con lo cual la migraciones hacía IPv6 es inminente.

Estamos preparando los nuevos entrenamientos de MikroTik RouterOS para incorporarle IPv6 para los cursos del año entrante, cuando tengamos la información y la compatibilidad con otros vendors lo agregaremos al temario del curso básico. Con esto trataremos de hacer las fácil las migraciones de las redes actuales hacía los nuevos direccionamientos.

Pueden leer mas información sobre los bloques disponibles en el sitio de NRO.

AirOS v5.2.1 publicado

En el día de ayer se publico la versión v5.2.1 del AirOS, el firmware de Ubiquiti con algunos arreglos importantes y el mejorado de otras opciones. El Changelog es el siguiente:

====================================================================
Version 5.2.1 - Service Release (September 13, 2010)
----------------------------------------------------

- New: Rocket M365 support
- New: Rocket M900 support
- New: NanoStation M365 support
- New: NanoStation Loco M900 support

Improvements/Change requests:
- Improvement: DFS functionality enhancements
- Improvement: Improve 10/5MHz channel width stability
- Improvement: IGMP proxy
- Improvement: Multicast traffic
- CCR: Increase maximum allowed DHCP server lease time to 48h
- CCR: Allow more than 128 associations with security off
- CCR: Add GUI option to disable reset button. Prevents from accidental configuration reset to factory defaults

Fixes:
- Fix: AirMax: Packet loss just after client association to the AirMax AP
- Fix: AirMax: STA Transmission Queue stuck, need a reset

- Fix: AP wireless stops operating
- Fix: Station stays connected to AP, but no wireless traffic is available
- Fix: Multicast enhancement does not handle VLAN tagged traffic
- Fix: AutoACK calculation issue specific for NanoBridge M5/AirGrid M5/NanoStation Loco M5 devices
- Fix: AutoACK on AP calculates incorrect values to 802.11 b-only stations
- Fix: Ipod iTouch freezes Internet connection for laptops, which have Intel wireless radios
- Fix: AP is using the lowest TX rate (6Mbps), when communicating with 802.11 a/b/g Stations and using WEP/WPA-TKIP/WPA2-TKIP security
- Fix: AP scans only upper or lower channels in 40 MHz channel width
- Fix: AP(WDS) in 40 MHz channel width can connect AP(WDS) in 20 MHz channel width
- Fix: MAC Address change in Station-Router mode results WPA failure
- Fix: Devices behind STA-WDS in PtMP network, sometimes becomes unreachable
- Fix: PowerAP N WLAN LED is not shining when RSSI level is less than 30
- Fix: MAX EIRP 36dBm for 2.4GHz band in Australia
- Fix: SNMP: Report correct IF-MIB interface speed OID values

- Fix: AirView: Application does not return scan results on NanoBridge M2/NanoStation Loco M2

- AirControl Agent: Restore console reporting after wireless association is restored
- AirControl Agent: Report association time
- AirControl Agent: Odd behavior with discovery response
- AirControl Agent: Ping is not restoring connection when AirControl server is unreachable on startup

- GUI fix: Status and Site survey pages fails to render if SSID has escape character(s)
- GUI fix: Speed Test fails if using special symbols in password
- GUI fix: Speed tests doesn't work if HTTPS port has been changed
- GUI fix: When disabling scan list, previously selected channels are unchecked
- GUI fix: new Chrome-BETA conflicts with Web UI validation framework
- GUI fix: Fixed rates uses SGI(400 ns) rate table
- GUI fix: Read only user can access device configuration file
- GUI fix: Sometimes Station list is empty
- GUI fix: Show static routes in Main page, when operating in Bridge mode
- GUI fix: Special Char escaping required for SNMP settings
- GUI fix: Destination IP field validation is missing

Known issues:
- Sometimes Station disassociates during WPA/WPA2 group key exchange

Puede ser descargado desde el sitio oficial de Ubiquiti