Tama�o de redes en IPv6

Desde hace tiempo estoy recopilando información sobre IPv6 y encontré un post muy útil que habla sobre los tamaños de la redes que quiero apuntarlo en el blog y compartirlo.

Uno ya esta familiarizado con las máscaras de redes en IPv4 pero hay que tener en cuenta que aunque sean de igual valor absoluto (con IPv6), su valor real es muy diferente, a tener en cuenta:

/128 1 dirección IPv6 – Una interfaz de red
/64 1 Subred IPv6 –  18,446,744,073,709,551,616 direcciones IPv6
/56 256 Prefijo LAN Popular para un sitio suscriptor
/48 65,536 Prefijo LAN Popular para un sitio suscriptor
/32 65,536 /48 sitios suscriptores –  Asignación mínima de IPv6
/24 16,777,216 sitios suscriptores 256 veces mas grande que la asignación mínima de IPv6

Como ven cuando hablamos de tamaños de redes e IP en IPv6 nos damos cuenta de su magnitud. Cuando nos suscribimos a algún túnel broker, éstos nos asignan un /48 para nosotros, con lo cual tenemos muchísimos con que hacer pruebas y divertirnos.

Vía: mtin

RouterIPAdress.com una base de datos de logines

Muchas veces sucede que tenemos que reconfigurar algún router que  ya tiene una configuración pero debemos llevarlo a valores de fábrica. Puede que nos toque que luego de resetearlo no tenemos los datos de acceso al mismo, por suerte existe un sitio llamado RouterIPAddress.com que se encarga de llevar una base de datos de los logines por defecto de los router comerciales.

La base es extensa y se puede encontrar información de muchas marcas con sus respectivos logines e IP por defecto.

RouterIPAddress.com

Vía: LinWind

Solucionando problema de registro de llamadas en AsteriskNOW 1.7.0

Estuve probando la PBX AsteriskNOW para ver sus funcionalidades, ya que es una de las opciones para Centrales IP que es sencilla de instalar y en pocos minutos se la puede tener funcional de manera básica. La última versión v1.7.0 suele tener problemas con la instalación por defecto y es que el Asterisk no lleva el control de los reportes de llamadas. Esto es porque no instala un paquete y para poder solucionar esto hay que hacerlo a mano.

El paquete es cuestión es: asterisk16-addons y para instarlo hay que hacer desde la consola:

yum -y install asterisk16-addons

Luego de instalar el paquete es necesario reiniciar el servicio de Asterisk y ya está resuelto el problema del registro de llamadas.

Vía: Freepbx

Se acabaron las IPv4….y ahora?

Ya pasaron varios días desde que se anunció que se asignaban los últimos rangos disponibles de IPv4. El día 3 de febrero, la IANA asignó los últimos 5 rangos que quedaban disponible a las 5 entidades que manejan los registros regionales de internet.
Cabe recordar que la semana anterior, IANA, asignó 2 clases /8 hacia APNIC, con que lo que quedaron disponibles 5 /8, los cuales se repartieron de la siguiente manera:

102/8 AFRINIC 2011-02 whois.afrinic.net ALLOCATED
103/8 APNIC 2011-02 whois.apnic.net ALLOCATED
104/8 ARIN 2011-02 whois.arin.net ALLOCATED
179/8 LACNIC 2011-02 whois.lacnic.net ALLOCATED
185/8 RIPE 2011-02 whois.ripe.net ALLOCATED

Estas asignaciones hicieron que no haya más IPv4 disponibles, por lo que ahora el Internet con este direccionamiento quedará estancado, la red no crecerá mas al momento que se utilicen todas las direcciones IPv4.

Habrá que esperar en la transición que medidas  se toman, ya que  hay muchas clases que no están siendo utilizadas del todo. A decir, empresas como Ford, General Electric, HP entre otras tienen asignado grandes rangos de IP, realmente utilizan todas?, habrá que ver si no hay una reorganización de esos rangos, ya que son millones de direcciones, como ser: 

GE Probablemente no necesite 16M+ IPs.
HP Probablemente no necesite 33M+ IPs.
Ford Probablemente no necesite 16M+ IPs.

El paso a IPv6 es lo siguiente para lo que hay que prepararse. El World IPv6 day se aproxima (8 de Junio). Los amigos de Hurricane Electric han creado una guía de como hay que prepararse y de las consideraciones a tener en cuenta a medida que se está en la transición IPv4 > IPv6.

MikroTik esta preparando su versión v5 del RouterOS para estar a tono con los cambios que se aproximan.

Moviendo el panel con dual monitor en Gnome

Este post es mas un ayuda memoria y además lo apunto para el que lo necesite lo pueda utilizar rápidamente. Si estamos utilizando el multi monitor en Gnome veremos que el panel escritorio puede quedar en una pantalla y puede complicarse si queremos moverla a la otra (de la pantalla A hacía la B).

Para hacer eso podemos utilizar un script que automáticamente mueve el panel de acuerdo con la entrada que le llamemos, el script es el siguiente:

Guardar en /usr/local/bin/ como move_panel

#!/bin/sh
PANEL_DISPLAY=$1

if [ ! -z "$PANEL_DISPLAY" ] ; then
gconftool-2 
--set "/apps/panel/toplevels/top_panel_screen0/monitor" 
--type integer "$PANEL_DISPLAY"
gconftool-2 
--set "/apps/panel/toplevels/bottom_panel_screen0/monitor" 
--type integer "$PANEL_DISPLAY"
else
echo "Usage: move_panel "
fi

Dale los permisos correctos:

chmod +x /usr/local/bin/move_panel

Se ejecuta asi:

./move_panel 1

Y para moverlo al otro:

./move_panel 2

Vía: AskUbuntu

Nuevo Theme y cambio en la URL

Hoy día termine las modificaciones que le estaba haciendo al blog, principalmente porque en Marzo se cumplirán 7 años que posteo y quería hacerle un regalo a este sitio.

Se ha cambiado el sistema de URL, ahora el nombre del titulo del post forma parte del path, conservando la relación que había con la modalidad anterior  y así no se pierde todo lo que esta referenciado.

Por otro lado se cambio el theme a uno con un aspecto mas limpio y mas cómodo para la lectura. Si llegan a encontrar algún problema o error me lo hacen saber para que sea corregido.

Un nuevo rango IPv4 asignado y el fin se aproxima

Hoy día, 1 de febrero han sido asignado 2 /8 de los últimos bloques de IPv4 que están quedando disponible. Este nuevo rango ha sido asignado a APNIC:

39/8 & 106/8  APNIC            2011-02  whois.apnic.net ALLOCATED

Solo quedán los últimos 5 bloques /8, es necesario ir pensando en IPv6, cosa que cada vez está mas cercano ese momento.

Recuerden sacar esos rangos de los filtros de Bogons.

Largando febrero…

Increíble pero ya paso el primer mes del año y contando…La semana pasada termino el entrenamiento de MikroTik RouterOS en el cual 3 personas aprobaron los exámenes y  se certificaron como consultores. El curso estuvo movido y lo bueno que se hicieron nuevos amigos. La atención del Hotel Menossi que es donde se realizó el evento fue excelente, buena predisposición y lindo ambiente.

Por otro lado, hoy día reconfiguré totalmente mi router core, le estoy configurando nuevas funciones de seguridad a nivel de firewall e IPv6. Me estoy interiorizando en el tema de la seguridad en la telefonía IP, ya que hace un tiempo tuve un ataque en mi central telefónica y tuve que tomar ciertas medidas para contrarrestar el mismo. Este ataque me ayudó a encontrar algunos patrones que salieron luego de sniffear el tráfico; a estos patrones luego les hice una regla de firewall que al momento de aparecer, ponen el IP origen en una lista de cuarentena que le deniega el trafico hacía la red, protegiendo la central de los intentos de registración y ataques de fuerza bruta.

Para poder hacer mas precisa la protección, me uní a un proyecto de un grupo de administradores de sistemas, en el cual generan un listado de IP diarios con la información relacionada de dónde es, qué proveedor y otros datos de relevancia que permite luego poder hacer un address list con esos IP y cerrar el firewall para ellos. Estoy terminando la documentación de un script, ya que la voy a aportar al grupo, que permite a un administrador de sistema que use MikroTik poder proteger su red de los ataques SIP con una lista de atacantes que se actualiza periódicamente y es procesada por un script.

Tengo mucha información recopilada sobre este tema, la cual estoy organizando para armar un tutorial o algo similar (quizás unas series de post en el blog) para ir aportando mas material al tema.

Largamos con un año movidito…(si no se mueve no se goza)

Inicio del entrenamiento en R�o Cuarto

Hoy día  ha dado inicio el entrenamiento de MikroTik RouterOS que se realiza durante esta semana en Río Cuarto, Córdoba. En este tiempo estaremos con el grupo aprendiendo y ejercitando con laboratorios para comenzar  a utilizar el Sistema Operativo con todas sus opciones y poder «tunerlo» para sacarle el mayor provecho posible.

Esta vez será la primera vez que se dará capacitación y certificación para MTCUME, la cual abarca todo lo referente al User Manager y el manejo de usuarios por Radius.

En la semana iré posteando algunas novedades con respecto al curso.

Un d�a como hoy…..

Un día como hoy, hace 31 años daba mi primer llanto al mundo. Hermosos años vividos y salud por los que vendrán.