423 Resultados de búsqueda

Para el término "mikrotik".

Menos del 5% de IPv4 disponibles

En el día de ayer, 18 de Octubre, la entidad IANA ha asignado 2 clases /8 las cuales son las siguientes:

36/8  APNIC            2010-10  whois.apnic.net ALLOCATED
42/8  APNIC            2010-10  whois.apnic.net ALLOCATED

Estas nuevas clases deberán ser eliminada de los filtros Bogons porque ahora ya serán utilizadas en Internet. Las nuevas listas de redes Bogons a filtrar se pueden descargar directamente desde el sitio de Team CYMRU en diferentes formatos, entre ellos para Cisco y MikroTik.

Con esta nueva asignación hacía APNIC, han quedado solamente 12 clases /8 disponibles, lo que significa un 4,69% libre. Según las predicciones el año que viene -2011- ya no quedarán más IP IPv4 disponibles, con lo cual la migraciones hacía IPv6 es inminente.

Estamos preparando los nuevos entrenamientos de MikroTik RouterOS para incorporarle IPv6 para los cursos del año entrante, cuando tengamos la información y la compatibilidad con otros vendors lo agregaremos al temario del curso básico. Con esto trataremos de hacer las fácil las migraciones de las redes actuales hacía los nuevos direccionamientos.

Pueden leer mas información sobre los bloques disponibles en el sitio de NRO.

MAC-Telnet para Linux

Una noticia más que interesante, una aplicación de MAC-Telnet hacía los equipos RouterBOARD nativa para Linux. Así como suena, un usuario del foro, luego de hacer ingeniería inversa en una comunicación de MAC-Telnet, logro descifrar como funciona el protocolo y escribió una aplicación para hacer la conexión en Perl.

Yo la he estado probando estos días y la verdad que me ha sido de utilidad porque no siempre funciona la aplicación de conexión vía MAC en los Winbox cuando se utiliza la emulación Wine para ejecutarlo en Linux. Por suerte ha sido útil la instalación de la aplicación, la cual es muy sencilla de realizar y los pasos a pasos están detallados en MKE Solutions.

Pueden chequear la noticia y bajar su fuente desde MKE Solutions.

Supout.rif reader offline

Como saben, existe un lector del archivo supout.rif desde el sitio de MikroTik directamente.Este archivo es generado en el RouterOS, el cual recopila información relevante del router, para luego enviarla el soporte de MikroTik y con ello recibir algún tipo de ayuda oficial.

Lo que existe ahora es una pequeña aplicación en Perl que permite leer la información que contiene el archivo desde nuestro PC sin necesidad de hacerlo desde nuestra cuenta de MikroTik.

Contiene muchísima información, desde el booteo, interfaces que levanta, drivers, etc. Hasta hace un tiempo estaba disponible desde el foro de MikroTik pero al parecer ahora el hilo ha sido eliminado, por suerte pude copiar el código y lo pego a continuación.

RapidShare Network IP Address List

Interesante iniciativa lleva el sitio uebi.net donde podemos encontrar una lista de IPs del rango de las redes que están siendo utilizadas por RapidShare, la cual se actualiza constantemente y en este momento, al escribir este post, tiene el build 20100218.

Este listado de IPs viene en varios formatos de importación: texto plano, Cisco Address list y MikroTik address list. Interesante para poder realizar un ajuste automático con un sistema de calidad de servicio QoS y limitación de sitios de descargas.

Pueden descargar el listado de address list desde el sitio oficial

Entrenamiento en C�rdoba

Hace casi una semana que no posteo y es motivo a que el entrenamiento de MikroTik RouterOS que se realizó en Córdoba la semana pasada ha tomado mucho tiempo y casi no he podido ponerme al día con los posts, solo tenía lo suficiente como para terminar los trabajos pendientes.

La nueva modalidad de la capacitación tiene una cobertura desde otro punto de vista con respecto a la anterior, aunque toma un poco mas de tiempo el ver un tema, pero se tiene muchos escenarios diferentes y laboratorios para implementar.

Mañana empieza la segunda jornada, que al igual que la anterior estará dividida en 2 partes, la esencial los primeros 3 días y la especialización en calidad de servicios los últimos 2 restantes.

Espero que salga igual que el anterior, que además de la buena onda de los participantes, se pudieron ver todos los temas y con un buen tiempo dedicado a cada uno.

A modo comentario les informo que en septiembre se hará la publicación de una nueva herramienta desarrollada por MKE Solutions para la administración de los ISPs. Pronto habrá novedades!

Script para hacer Backups autom�tico en DUDE

Lamentablemente la aplicación DUDE no tiene una herramienta centralizada para resguardar los backups de la configuración en un solo lugar. Cada vez que tenemos que hacer un backup debemos entrar al DUDE (ya sea vía Web o Cliente) y crear la exportación.

Por suerte un usuario del foro de MikroTik ha creado un script bash que permite guardar mendiante una petición vía wget los backups de los DUDE que tengamos configurado. En principio utiliza 3 herramientas.

  • Bourne shell (sh)
  • awk
  • wget

Lo que hace es una petición via wget para crear el backup y luego hace la descarga del XML. Hay que informar del usuario con privilegios, el password e IP del servidor; también es necesario determinar el tiempo en el cual hará la tarea.

Está testeado en FREEBSD 6.2, RouterOS 3.28 (X86) y Dude 3.4 según especificaciones del autor, yo lo he testeado con Linux Mint 9, RouterOS 3,30 (x86) y Dude 3.5 y no he tenido problemas.

La herramienta va por su segundo release ya que tuvo unos fixes desde su creación:

------------------------------------------------
* ver 1.0 - first public release
* ver 1.1 - fixed work with cron

Puede ser descargada desde el foro de MikroTik.

Aplicaci�n de Port Knocking

El uso del concepto de Port Knocking es muy útil para los que son paranoicos ó requieren de tener un alta seguridad en los routers ó servidores. Un explicativo de como realizarlo con MikroTik está disponible en MKE Solutions en la sección artículos.

Ahora tenemos una aplicación realizada por  Greg Sowell que permite enviar diferentes paquetes en un orden y puerto definido para el acceso a algún dispositivo. Lo interesante es que se puede poner cierto texto definido en el paquete, si es que aplicamos la detección por Layer7 de la cual también hemos hablado anteriormente.

La aplicación está disponible para su descarga, y lo mejor de todo es que el código fuente también está disponible tanto en el sitio original como en pastebin.

Via: GregSowell

Manual del SwOS en espa�ol

Hace un par de días está disponible la documentación del Sistema Operativo de MikroTik Switches en español. Los nuevos productos de switches como el RB250G tienen su propio SO y que es configurable desde web.

El manual está en español y está disponible en los artículos de MKE Solutions.

Separando tr�fico con scripts

Recientemente encontré unos scripts para MikroTik bastante astuto, en el cual se obtiene una lista de IPs para hacerle un tratamiento con políticas de ruteo.

Para tener una idea del escenario y el porque el script tenemos que situarnos en Australia, allí tienen limitaciones de descarga o tráfico de contenido -(similar a lo que se quería instalar hace un tiempo en Argentina)-, el tema es que cada proveedor de Internet no «hace medición» del tráfico si esta dentro de su misma red pero si va a otro proveedor del país o del mundo ahí si se realiza.

El amigo que escribió el script tiene 2 proveedores de internet con ADSL. Para asegurarse el tener «tráfico libre» para cada ISP es que tomo la lista de IPs que corresponden a cada proveedor para luego hacerle un tratamiento y enviar cada tráfico correspondiente a su proveedor y así no tener la limitación.

El script lo que hace es bajar los rangos de IPs de cada proveedor y luego hacer un address-list para su correspondiente marcado en mangle. Una vez que esta marcado con una marca de ruteo, es enviado a través de una política de ruteo hacía el ISP.

Interesante la solución que brindo utilizando MikroTik RouterOS

Via: (unoffical) MikroTik Site

Generador de Usuarios y Contrase�as para HotSpot

Por lo general se suele precargar algunos usuarios en la base de datos del RouterOS para la validación de usuarios en el HotSpot. Esa tarea es bastante sencilla si usamos el User Manager -UM- ya que tiene la opción para hacerlo y hasta se puede generar un CSV para su tratamiento luego.

Si no tenemos el UM y necesitamos crear usuarios y contraseñas aleatorias  en el HS, podemos utilizar una tabla de Excel creada por un usuario del foro de MikroTik en el cual contiene una plantilla de logines para ser importadas desde la linea de consola.

Si bien no la he probado, se lee claramente el código de la configuración en el archivo.

Pueden descargar el MikroTik User Generator desde el foro.

Vía: MikroTik