423 Resultados de búsqueda

Para el término "mikrotik".

Un d�a dif�cil

Ayer fue un día bastante duro y que me ha dejado un gusto amargo. Si bien gano Argentina el partido contra Corea del Sur, cosa que a uno lo pone eufórico, tuve una noticia que me bajoneo bastante.

Un amigo de México, con el cual veníamos realizando algunos trabajos en su proyecto tuvo la desgracia de caer de una torre mientras estaba haciendo la tarea que realizamos normalmente como es el instalar un enlace; luego de un falla en su arnés, que según comentan estaba desgastado, éste se soltó y cayo de 10 metros; pocas horas después perdió la vida. Cuando me enteré me fue difícil de asumir porque hacía un par de horas que habíamos estado hablando sobre el nuevo balanceador que quería hacer y la migración de su sistema actual. Tenía solo 22 años de edad y se llamaba Miguel había participado de un entrenamiento MikroTik y estaba relacionado en el ambiente desde hacía tiempo.

Este hecho nos trae a la memoria lo frágil que somos. El a veces no tomar las medidas de seguridad al momento de subirse a una torre y de no tener las herramientas en buen estado puede tener un alto costo. Comentábamos con un amigo la noticia y él digo algo muy cierto y es que a veces en momentos de calentura, uno se sube a la torre aún con lluvia para cambiar o ver algo y no toma conciencia de que hay familiares que esperan por nosotros.

Varias veces se me ha pasado por la cabeza que sucedería si alguna vez uno dejará de existir en el mundo de los vivos, las cosas que deja uno acá, algunas a medio hacer, otras en proyectos a largo plazo y los seres queridos.

El tomar los recaudos necesarios para la seguridad es de suma importancia, no nos olvidemos de eso.

Hasta siempre Miguel P.

Herramienta de limpieza de DB para UM

UM Como sabemos la base de datos del User Manager, el radius de MikroTik, necesita mucho espacio en el disco y ésta es la limitación que tienen los RouterBOARD que poseen un tamaño de disco limitado.

El eliminar los usuarios del UM no parece bajarle el tamaño a la base de datos –DB-, la cual sigue conservando tu tamaño. El realizar la tarea de limpieza ayuda, pero este necesita bastante espacio disponible para poder realizarla.

Es por ello, que un usuario del foro programó una pequeña aplicación de Windows que permite eliminar los usuarios de acuerdo a la última vez que fueron vistos y eliminar así los viejos usuarios y sesiones.

La herramienta está disponible para ser descargada.

Vía: MikroTik

Los mejores 8 Linux Routers, desde SOHO hasta Enterprise

Una hermosa lista de las mejores distribuciones de Linux y Open Source las cuales permiten crear soluciones routers. Algunos son abiertos, libres y/o basados en Linux. Se pueden encontrar reemplazos de firmware para routers WiFi para reflashearlos y también para colocarlos en una PC y crear un router tipo enterprise.

La lista es la siguiente:

DD-WRT:

Es una de la más populares y tiene muchas capacidades. Es un firmware open source para reemplazas a router wireless, sistemas embebidos y PCs.

MikroTik RouterOS:

De código no abierto y mas comercial ofrece la capacidad de crear una PC convencional en un router de nivel enterprise. Entre sus características incluyen routing, firewall, manejo de ancho de banda, wireless access point, hotspot, VPN, etc.

Untangle:

Untangle puede ayudar a proteger, controlar y monitorear las actividades online de una pequeña empresa, escuela y hogares. Puede ser instalado y corre en una PC dedicada ó bajo Windows. Las principales capacidades son open source y licenciadas con GNU GPLv2 Permite crear un firewall, web filtering, SPAM blocker, protección de virus y spywares, portal cautivo, etc.. Tiene un servicio premium que tiene más capacidades adicionales.

Zeroshell:

Permite brindar principalmente servicio para redes pequeñas o medianas, similar al RouterOS. Ofrece la capacidad de LiveCD, por lo que no requiere instalación. Puede trabajar como router, firewall, RADIUS server, wireless access point, VPN, QoS, hotspot, balanceo de carga, etc. Ya hemos comentado en otro post información de ZeroShell.

Talisman Sveasoft:

Este ofrece un reemplazo al firmware de los router wireless similar al DD-WRT. Permite trabajar con un firmware básico y con capacidades de VPN con soporte de IPSEC y una versión para redes mesh. Tiene una controversia porque tiene un cargo por suscripción de U$S 25 para el acceso a los firmware.

Tomato Firmware:

Tomato es otro firmware de reemplazo para router wireleess. Es similar a Talisman y DD-WRT pero no incluye todas las capacidades. Es pequeño, ágil y simple. Ofrece monitoreo de ancho de banda, diferentes modos wireless, QoS entre otros. Como DD-WRT éste firmware tiene la fuente disponible.

Vyatta:

Está se anuncia como una alternativa de código abierto mas barato que Cisco y que está dirigido a redes de nivel empresarial. Ofrece servicios de router LAN central, NAT, routing, firewall, VPN y QoS. Los productos son de código abierto y se puede acceder a la documentación en forma gratuita. Tiene un soporte comercial y algunos add-ons de pago.

CoovaAP:

Está basado en el firmware OpenWRT y reemplaza al de los router wireless, está especialmente diseñado para accesos hotspots. Incluye un controlador de acceso, un portal cautivo y algunas opciones de control de ancho de banda.

Es el resúmen de cada una de las distros o firmware mas renombrados que tenemos disponible, solo es cuestión de probarlos para ver cual es el que nos gusta mas. Por lo visto, ya MikroTik se está colocando en la parte enterprise y core con sus productos.  La lista completa puede ser leída en LinuxPlanet.

Instalando Linux en un RouterBOARD

Interesantes implementaciones he encontrado buscando por ahí sobre la instalación de otros sistemas operativos dentro de las RouterBOARD.

Tenemos 2 formas de correr un SO, la primera es vía MetaROUTER donde podemos correr OpenWRT (entre otros) tan solo parcheando el kernel para el soporte de este tipo de virtualización. Hoy día escribí una noticia en MKE Solutions que habla de los nuevos soportes para arquitecturas PowerPC.

La segunda forma de hacerlo es instalando directamente el sistema operativo y eliminando el RouterOS del RB. Hay varios ejemplos de como hacerlo, podemos citar el de gregsowell que muestra la instalación de un Debian mips en un RB433AH. Están los pasos para parchear el kernel y los drivers requeridos.

Otra guía es la de instalación paso a paso de un OpenWRT dentro de un RouterBOARD RB450G.

Las ventajas de las virtualizaciones son muchas y es bueno tener a mano una guía de como realizarlo para cuando se necesite.

Actualización: Encontré esta guía de como instalar OpenWRT en un USB y luego correrlo en un RouterStation PRO, el board de Ubiquiti. Lo bueno es que son pocos pasos y la instalación es bastante sencilla por lo que se vé.

MTReport: Analizador de LOGs

Una herramienta de utilidad para el administrador de red que tiene implementado MikroTik RouterOS con webproxy.

MTReport es una utilidad que permite analizar los logs que son enviados al SysLog o Dude y que son engorrosos de entenderlos.

De manera sencilla nos muestra la cantidad de accesos que tuvieron sitios, accesos denegados, etc. Los reporte pueden ser exportados a Excel.

El idioma de la herramienta es portugués pero es fácilmente entendible. Puede ser descargada desde su sitio oficial.

Via: Mikrotikfacilnet

Conexi�n L2TP sin IPSEC con Windows

Me ha tocado renegar cientos de veces al intentar hacer una conexión PPTP cuando tengo un router haciendo NAT. Les quiero comentar y de paso que me quede como ayuda memoria la manera que resolví el problema de realizar una VPN desde un Windows 2003 virtualizado con un VirtualBox dándole conectividad en forma de NAT (no se podía hacerlo en bridge transparente).

Entonces, ubicados en el esquema anterior tenemos el Windows que servirá de servidor para un sistema, el mismo esta virtualizado y al tener conexión vía NAT entonces no podemos hacer la VPN PPTP por una limitación del protocolo, la otra opción que nos queda es L2TP. El servidor VPN es un MikroTik RouterOS que además ruteará todas las redes. La mayor problemática viene que el usar L2TP en Windows asume que se va a utilizar  IPSEC por defecto en la conexión para darle seguridad a la red.

Luego de renegar un muchísimo en lograr la conectividad de diferentes maneras, decidí a probar el desactivar el IPSEC en la conexión y que sea solito el L2TP la VPN a utilizar. Entonces lo que hice fue colocar la siguiente cadena dentro del registro de Windows y vuala!.

Iniciar regedit.exe
Localizar
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRasManParameters
Agregar un nuevo valor DWORD llamado ProhibitIpSec
Darle el valor de 1
Reiniciar la PC

Se pudo conectar perfectamente la VPN sin tener que utilizar IPSEC. Espero que le sea de utilidad como lo ha sido para mi.

Vía: Clavister

Aperturas en el registro para los entrenamientos

He colocado un formulario para que se registren los que están interesados en tomar alguna de las capacitaciones y entrenamientos que brindo. La idea es saber la cantidad de interesados que hay para luego hacer la apertura formal de la capacitación.

El temario que se tomará son los que están disponibles en el sitio de MKE Solutions. Cualquier consulta enviar un correo electrónico.

MiniBox: WinBox para Windows Mobile

Una herramienta que se esta desarrollando es un WinBox para Windows Mobile llamado Minibox. Según reporta un usuario en el foro de MikroTik, está escribiendo aún, una versión especial del administrador gráfico del sistema operativo MikroTik RouterOS basándose en el API API_in_C_Sharp.

Las capturas de pantallas están a continuación, aunque todavía no ha publicado la herramienta se la ve que será de utilidad para quienes tengan dispositivos con Windows Mobile.


Vía: MikroTik

Conectividad en el ca�o!

Una interesante y elocuente solución es la que comento un usuario de Dinamarca en el foro de MikroTik hace un par de días. El tema era que tenía montar conectividad para testearla, pero el problema era en la construcción (y el no tener herramientas) se vío en la necesidad de buscar una alternativa.

Un Stripper / Dance Pole con conectividad WiFi. La verdad que algo mas que ingenioso.

Vía: MikroTik