423 Resultados de búsqueda

Para el término "mikrotik".

Wiki de mikrotik en espa?ol

Hacen unos días que se me paso por la cabeza ir traduciendo parte de la documentación de Mikrotik al espa?ol para contribuir a la comunidad. Como el manual va cambiendo continuamente lo mejor fue empezar con el wiki, asi que me decidí a traducir las FAQ’s del Mikrotik.

Por ahora voy con eso e ire traduciendo lo que me parezca importante o relativo y también cuando tenga tiempo y ganas.

La traducción es casi literal, algunas oraciones le he cambiado la gramatica para que se entienda, o que me parece que se entenderá.

Lo ideal seria que armemos un grupo de trabajo para ir traduciendo algunos ejemplos y parte de la documentación, capaz que lo mas principal sería lo ideal como la guía básica y el firewall.
El que tenga ganas tan solo tiene que mandarme un mensaje a elmaxi[at]gmail.com y coodinamos.

http://wiki.mikrotik.com/wiki/Most_basic_questions
http://wiki.mikrotik.com/wiki/Mikrotik_RouterOS_Preguntas_Frecuentes_(espa?ol/spanish)

Technorati Tags: , , , ,

Mikrotik Script

Como dije anteriormente en algunos post he terminado el script que genera una configuración genérica del firewall (input, forward y output), asigna servidores de dns primario y secundario, asigna identidad al MT, y no me acuerdo que mas, creo que nada mas.

La configuración es válida solo para la versión 2.9 del mikrotik, hay que tener en cuenta que cambia la sintaxis de la 2.8 a la 2.9.

Al pie del post le paso la URL. Al script lo libero con Licencia Creative Commons v2.0. No me hago responsable del uso de esta script y del da?o que pueda causar su uso. Se corre bajo la responsabilidad del que hace click en el boton enviar ;-).

Cualquier cosa avisen, agregados o algún error que encuentren.
Esta script la he usado varias veces y también fue usada por varios amigos asi que su función principal vale!

La URL es: http://www.ping.net.ar/mikrotik.
The hosting is powered by Intercity

Generando configuraciones para Mikrotik

Estoy empezando a hacer un script muy interesante, todavia esta sin nombre pero su función será generar un script para luego importarlo en el mikrotik con la configuración que nosotros querramos.

La primera parte que estoy diagramando es consultar la cantidad de interfaces que se tendra y luego generar una plantilla generíca para el firewall, con limitaciones de algunos virus, netbios y otros puertos.

Mas adelante le agregare la limitación p2p y a medida que pase el tiempo lo voy a ir puliendo, pero para ahorrarse paso en escribir en consola la configuración (que es como a mi me gusta configurarlo) será de mucha ayuda.

Cuando tenga un alpha lo voy a posterar para que lo prueben

Queres parar porno con Mikrotik ?

En foro de Mikrotik, Robert tuvo el trabajo de hacer algo muy interesante para los que utilizamos Mikrotik y es crear una lista de sitios porno o de adultos en la lista el webproxy de mikrotik y luego exportarlo para compartirlos con todos.
El archivo de texto para importar tiene alrededor de 2Mb o 32.000 direcciones URL de sitios porno y puede ser importado o pegado via winbox.

Podrán bajar la lista del siguiente enlace:
http://pickup.mofile.com/7897855218849253

user: infomate
password:infomate

Gracias Robert por compartir tu trabajo.

Actualización (05 Octubre): El link anterior no estaba funcionando asi que lo subí a otro hosting

http://z15.zupload.com/download.php?file=getfile&filepath=2059

Varios sobre Mikrotik

Si necesitás algún ejemplo sobre burst en el manejo de la cola (queue) en mikrotik, acá hay un excelente artículo donde explica el funcionamiento de la queue son burst y max-limit.

Acá también esta un ejemplo de como limitar la cantidad de conecciones tcp, puede servir para limitar los p2p entre otros.

Estos artículos son escrito por Butch Evans un consulting de mikrotik.

Grupo de Mikrotik

Como se habrán dado cuenta he dejado de escribir y de leer mis mensajes, foros, blogs, etc,etc.
Tiene justificación, pues hacen unos dias inicie una relación con una se?orita que tiene mi mente enfocada en ella, y se darán cuenta que ese tipo de cosas te quitan bastante tiempo.
Por otro lado quería notar la gran cantidad de nuevos participantes del foro de Mikrotik de Hispanoameria.
El grupo empezó en diciembre del 2002 son unos pocos integrantes, principalmente la mayoría eramos de Argentina y usabamos Mikrotik, la idea era darnos soporte e intercambiar experiencias. Luego la comunidad fue creciendo hacía otras latitudes y terminó siendo una comunidad de proveedores de internet (isp), la mayoria inalámbricos. No solo usan Mikrotik sino que hay algunos que tienen soluciones Linux como un debian con manejo de coleta o equipos hardware para manejar el ancho de banda.
Lo bueno del grupo que siempre esta latente, no es como aquellos grupos en que hay un flujo constante de mensajes sino que se discuten temas o dudas precisas. Ahora es un grupo muy grande que hay integrantes desde Mexico hasta Tierra del fuego y Espa?a.

La dirección del grupo es:
http://groups.yahoo.com/group/isparg/

Limitando p2p con Mikrotik

Siguiendo con algunos escritos sobre las bondades de Mikrotik, ahora vamos a hablar de una característica que tiene que es el control del tráfico p2p.
A diferencia de otros routeros, Mikrotik detecta el protocolo p2p, algunos routeros lo que hacen es marcar los puertos y limitar ese tráfico, pero con el transcurso del tiempo los programas p2p se especializaron en cambiar los puertos de manera aleatoria o utilizar el puerto 80 (http) lo que hacia inútil el sistema de marcado de puertos para limitar el tráfico.

Mikrotik detecta los siguientes protocolos:

* Fasttrack (Kazaa, KazaaLite, Diet Kazaa, Grokster, iMesh, giFT, Poisoned, mlMac)
* Gnutella (Shareaza, XoLoX, , Gnucleus, BearShare, LimeWire (java), Morpheus, Phex, Swapper, Gtk-Gnutella (linux), Mutella (linux), Qtella (linux), MLDonkey, Acquisition (Mac OS), Poisoned, Swapper, Shareaza, XoloX, mlMac)
* Gnutella2 (Shareaza, MLDonkey, Gnucleus, Morpheus, Adagio, mlMac)
* DirectConnect (DirectConnect (AKA DC++), MLDonkey, NeoModus Direct Connect, BCDC++, CZDC++ )
* eDonkey (eDonkey2000, eMule, xMule (linux), Shareaza, MLDonkey, mlMac, Overnet)
* Soulseek (Soulseek, MLDonkey)
* BitTorrent (BitTorrent, BitTorrent++, Shareaza, MLDonkey, ABC, Azureus, BitAnarch, SimpleBT, BitTorrent.Net, mlMac)
* Blubster (Blubster, Piolet)
* WPNP (WinMX)
* Warez (Warez; starting from 2.8.18)

Al utilizar la detección por protocolo es imposible detectar el tráfico desde el primer paquete, por eso es que necesita que la conexión haya sido establecida para luego poder detectar el tráfico.

Supongamos que queremos parar todo el tráfico p2p tan solo hace falta la siguiente linea en el firewall.

[admin@MikroTik] ip firewall rule forward> add action=drop p2p=all-p2p

No voy a poner los ejemplo necesarios para limitar el tráfico porque se encuentran excelentemente detallados en el manual de mikrotik.
Lo mas importante es saber que la mejor manera de limitar el tráfico es con una coleta pcq

De todos modos les dejo algunos links de referencia para limitar el tráfico p2p.

http://www.mikrotik.com/docs/ros/2.8/ip/peer2peer
http://forum.mikrotik.com//viewtopic.php?t=3694&highlight=p2p
http://forum.mikrotik.com/

Mikrotik Beta

Ha salido la versión rc5 de Mikrotik, tiene un change log bastante grande desde las betas. Le estado probando la router demo que tiene la gente de mikrotik, en el cual muestran ejemplo de configuraciones de todo tipo y me he dado cuenta que hay un cambio muy grande desde la versión 2.8 a la 2.9. Desde la manera que se configura el firewall, agregados de address list para el firewall, es decir, la manera que ahora se podrá configurar el ACL es muy bueno.
En cuanto al Bridge tiene mas opciones para dropear y manejar el tráfico. En el marcado de paquetes se puede hacer en pre-routing y post-rounting además de los otros estados que ya tenia.
En las queue tiene el parent global-all que es un nuevo agregado muy útil.
El GUI (winbox) ha cambiado también, de hecho, ha cambiado desde la versión 2.4 que era una interfaz en Java, luego cambio al winbox, que a su vez ha ido actualizándose y cambiando de aspecto a medida que fue avanzando la versión.
Pueden entrar en demo2.mt.lv que es un routeboard de pruebas que tienen ellos, con interfaz wireless y varias cositas mas.

Mikrotik Nstream.

Un protocolo que es propietario de Mikrotik (no es compatible con otros productos) y que esta muy bueno debido a que trabaja de una forma particular.

Este protocolo funciona con pares de placas wireless, una para trasmitir (TX) y otra para recibir (RX) simultáneamente, es decir full-dúplex. Este sistema es usado para hacer enlaces punto a punto.

Unos de los beneficios que tiene Nstream es que no tiene limite de distancia, tiene un bajo nivel de encabezamiento en el protocolo lo que permite altos niveles de transferencia. No tiene degradación de la velocidad en enlaces de larga distancia. Es un protocolo dinámico que se ajusta dependiendo del tipo de tráfico y de los recursos de hardware.

Se han reportado casos con resultados asombrosos usando esta tecnología, uno de los mas exitosos es en Moscú, teniendo que hacer un enlace de 35 millas con una obstrucción de un 50% de la linea de vista (habían algunas monta?as y un follaje) y usando una parábolas de 6ft lograron hacer un enlace de 12mbps (constante y bidireccional), con una latencia de 2ms. Tuvieron una perdida de paquete despreciable 50 de 100000 con 1400byte de ping. A este mismo enlace lo habían probado con Trango que ni siquiera le hizo link, con WiLan que tuvieron link pero con un 90% de perdida de paquetes, con RedLine pero tampoco fue bueno.

Otro caso de éxito que tuvo que le han dado mucha difusión es en Bulgaria que lograron hacer un enlace de 57km con 35mbps de ancho de banda.

También lograron hacer un enlace a 160mbps a 12millas, que es un resultado muy aceptable.
En fin, hay montones de casos de éxito de enlaces usando este protocolo. Uno de los usos que también se le da es para transportar un gran caudal de ancho de banda entre backbones y también implementación de ultimas millas para carriers.

En la configuración es sencillo su seteo, pueden encontrar mas información sobre este protocolo en el sitio de documentación de Mikrotik.

iVentoy: Instalando ISO via PXE server

iVentoy es una herramienta muy útil, que permite hacer las instalaciones de sistemas operativos (formato ISO) a través de una red local vía PXE.

En el año 2013, durante los MUM (MikroTik User Meeting) de Ecuador y México realice una presentación titulada «Instalando sistemas operativos via red» y utilice MikroTik para ello. Configurando el DHCP-Server, unos archivos de configuración que se subían al file, permitía la instalación de cualquier ISO vía red.

Con iVentoy, ese escenario fue superado por lejos, ya que dispone de muchísimas funcionalidades para las instalaciones. Soporta más de 110+ ISOs de sistemas operativos Windows, Linux, etc). También soporta UEFI y modo Legacy.

La instalación es muy simple y se configura vía web de manera intuitiva y rápido. Puede ser ejecutado en una máquina virtual para hacer las instalaciones locales.