Entradas

Change Readonly ZFS Recursive

  To recursively set  prop  for pool/fs/root and descendants with the exception of a few (eg  mountpoint ) non-inherited props: zfs set prop=val pool/fs/root Recursively reset (restore  prop  to inherited (if set "higher" in the tree) or default otherwise, or remove (if a user prop)): zfs inherit -r prop pool/fs/root

Block download specific extensions over the network

L7 filters in mikrotik HTTP ✔️ HTTPS ✖️ done properly wouldnt use 100% of cpu, but will use a ton. so for small routers or huge networks is a no go Suitable for: SOHO only WEB proxy in mikrotik HTTP ✔️ HTTPS ✖️ Done properly wouldnt use 100% of cpu, but will use a ton. so for small routers or huge networks is a no go Suitable for: SOHO only Dedicated proxy server HTTP ✔️ HTTPS ✔️ You could route all traffic to the server from mikrotik, so you dont have to manually set each computer   Setup would be something like this [Mikrotik] => [Proxy] => [Internet] i would use an Nginx server Suitable for: Small bussines Dedicated NGFW HTTP ✔️ HTTPS ✔️ (is a dedicated appliance like a Fortigate, Meraki or sophos ) could be deployed in virtual, using a PC with 2 LANs or using Vlans with the mikrotik Is expensive cause the filtering rules are constantly updated, but will block websites by categorys and also with your specific rules like mp4 files or exe or whatever extension you want. Suit...

Kubernetes - QOS

Limits y Requests son los parámetros de un pod, request declara el mínimo requerido para correr el pod, y limit declara el Maximo permitido para ese pod. La combinación de parámetros da lugar a 3 casos: Best effort    ( Limit inexistente ) Burstable     ( Limit > Request ) Guaranteed  ( Limit = Request ) es la herramienta para limitar consumo en un pod. Limit Range son parámetros de un Namespace que declaran las características permitidas de los pod dentro de el. Por ejemplo decir Namespace Dev tiene permitido tener pods de hasta X valores Limit y Request, pero si no se especifica se asignaran valores default X/2 y mínimo tendrán X/4. es la herramienta para limitar consumo por pod en un namespace. Resource Quotas Son parametros de maximos de un Namespace, podemos declarar por ejemplo un maximo de 2 nucleos, 10 pods y 8g de ram para todo lo que este contenido en el namespace

Kubernetes - Resumen

Imagen
Arquitectura Kubernetes es un cluster de containers Tiene 2 areas Control-Plane que es el orquestador y Nodes que son quienes corren los pods Pods Son la agrupación de containers corriendo con la misma ip pero con storage diferente y sus propios recursos de hardware, generalmente usan 1pod con 1container pero se pueden definir con 2 o mas container      Containers      Utilizan una imagen especifica y corren en uno de los Nodos Replica-Set´s Es la planificación de tipo y cantidad de pods que queremos. aprovisionando así n cantidad de pods para en segundos Deployments Este objeto crea un replica-set por version, agregando así la función de rollout o rollback, por lo que podríamos hacer updates pero usando los valores max_unavailable y max_scale para darle los limites de cuantos pods mínimo y máximo podemos tener durante el cambio de version Namespaces Se pueden explicar como particiones o zonas, en las que creamos entornos alternos para nuestros deployments ...

Starlink poe inyector DIY - parte 1 Desarmado

Imagen
  Referencias : dishypowa.com  - POE inyector appliedcarbon.org starlink router TEARDOWN  - Desarmado del Router interior Remover las pcb: Usé una broca 3/16, y la mano, para sacar los seguros de plástico, sin taladro solo girar con la mano despacio. cambié la broca a 1/8 para el conector de starlink Y ahora si sale el shield  y la placa de soc y el poe, se separa de la fuente de poder (derecha para no doblar los pines) 

QOS Juegos

Snippet para QOS de juegos en servicios multi wan estado beta /ip firewall mangle add action=mark-packet chain=Games-prerouting comment="Streaming jcsandoval" disabled=yes new-packet-mark=QoS-GAMES passthrough=yes src-address=10.10.10.250 /ip firewall mangle add action=mark-packet chain=Games-prerouting disabled=yes dst-address=10.10.10.250 new-packet-mark=QoS-GAMES passthrough=yes /ip firewall mangle add action=mark-packet chain=Games-prerouting disabled=yes new-packet-mark=QoS-GAMES passthrough=yes port=1418 protocol=tcp /ip firewall mangle add action=mark-packet chain=Games-prerouting disabled=yes new-packet-mark=QoS-GAMES passthrough=yes src-address=31.13.67.5 /ip firewall mangle add action=mark-packet chain=Games-prerouting comment="OVPN-i95 latency fix" dst-port=1199 new-packet-mark=QoS-GAMES passthrough=yes protocol=tcp /ip firewall mangle add action=mark-packet chain=Games-prerouting comment=Tibia disabled=yes dst-port=7171 new-packet-mark=QoS-GAMES passthro...

Nginx Free DNS Load Balance + HA

Imagen
Nginx DNS Load Balancer  Running Nginx with this snippet at  /etc/nginx/nginx.conf  will balance both DNS Servers to get HA   stream {          upstream dns_servers {              server 127.0.0.1:5353 fail_timeout=5s;              server 192.168.122.39:5353 fail_timeout=10s;          }          server {              listen 53  udp;              listen 53; #tcp              proxy_pass dns_servers;              proxy_responses 1;              proxy_timeout   2s;              error_log  /var/log/nginx/dns.log info;          } } Keepalived In keepalived the floating ip...

Linux OSPF Quagga

Imagen
OSPF en servidores Linux, es una herramienta para topologías que se benefician de tener en backbone servicios Linux, como en este caso un nodo de IPTV. Pasos instalar Quagga Activar Zebra (ospf depende de zebra) Activar OSPF Referencia en ingles:  JonathanFerguson/Quagga

Open VPN /30 Automated Pool

 There is a lot of documentation for ovpn and /24, but i use /30 and my intersite routing is already designed using /30. Then to deploy ovpn and Radius server (Active directory based in my case) i need create ip pool with /30 and let routers across the corp manage a /24 splitted into /30. I had this error randomly in my windows clients (android was working fine). There is a clash between the --ifconfig local address and the internal DHCP server address -- both are set to 10.59.58.38 -- please use the --ip-win32 dynamic option to choose a different free address from the --ifconfig subnet for the internal DHCP server The only solution was use a /31 in the ip pools and let the router handle the addressing. I ended with something like this: /ip pool add ran=192.168.1.4/31 name=vpn-user2 add ran=192.168.1.0/31 name=vpn-user1 next=vpn-user2 /ppp add name=vpn-user local-add=vpn-user1 remote-add=vpn-user Created a Spreadsheet to manage the addressing assignment: Template for Addressing

Despliegue Softrestaurant Nationalsoft

Softrestaurant Nationalsoft Este es el guideline no oficial para diseño e implementación de SoftRestaurant, esta basado en un entorno muy demandante: Servicio Comedor, Domicilio y Rápido simultáneo Más de 4 Estaciones (incluyendo Monitores de Producción) Múltiples Cocinas (varias líneas de producción) Múltiples Comedores (áreas comedor completamente separadas) Menú de Productos muy grande Uso de Monitores de Producción Uso de Soft Restaurant Móvil (Tablets para meseros) 1 La Red Capa Fisica Debe de tener cada equipo un nodo independiente con cableado en las mejores condiciones posibles, con velocidad de 1G o (100mb para impresoras) Capa 2 y 3 Los servicios del sistema deben de estar separados del resto de servicios, como red de clientes o otros sistemas pos. contar con Servidor DHCP con capacidad de crear lease estáticos es una buena herramienta para impresoras (se puede usar la impresora Out of the Box solo con su mac) Active Directory Un dominio propiamente implementado nos puede ayu...

Sincronizar Hora con AD Domain Controller

Servicio "hora de windows" con inicio automático verificar origen de la hora con w32tm  Setear el DC como ntp (Tambien se puede inyectar con DHCP) Verificacion win32tm /query /source Zona Horaria tzutil /g  Cambio de Source w32TM /config /syncfromflags:manual /manualpeerlist:{Domain or FQDN} w32tm /config /update w32tm /resync  Referencia  University Information Technology Services  

IP Renew Unifi Devices

Imagen
Unifi para Renovar IP sugiere hacer reboot, pero en producción no siempre es muy viable. y es mas fácil usar dhcp options para adoptar dispositivos Site Overview Adoption Failed - Invalid Segment UAP interfaz "br0" /sbin/udhcpc -f -i br0 -s /etc/udhcpc/udhcpc -p /var/run/udhcpc.br0.pid  US interfaz "eth0" /sbin/udhcpc -f -i eth0 -s /etc/udhcpc/udhcpc -p /var/run/udhcpc.eth00.pid Eso se puede hacer con SSH usando alguna herramienta de discovery unifi y las credenciales del sitio. Original Source

Sistemas Complejos en Tecnologia

 Sistema Complejo: Colección de elementos que interactúan entre si, con funciones no lineales. y con características: Propiedades Emergentes Reglas de la interacción de los elementos Dependencias los elementos en si mismos Las reglas y dependencias son abstracciones del funcionamiento del elemento en si mismo Auto-organización La topología que se genera al seguir los lineamientos de las propiedades emergentes Rupturas de Simetría Los elementos son únicos No hay sustitutos de elementos El sistema complejo tiene un funcionamiento: No lineal Caótico Geometría y Comportamiento Fractal Eso quiere decir que sus interacciones no van a ser funciones lineales, su estado tiende al caos (por eso se definen prioridades, para limitar el caos) y sus elementos tendrán similitudes en sus interacciones. Aplicación en Sistemas de Seguridad El diseño de mecanismos de seguridad para edificios cumplen con todas las características. por que son idealmente 8 sistemas independientes que deben interactuar....

Soporte Remoto con Router LTE

Imagen
Con todo lo de la "nueva normalidad" se pone de moda hacer las cosas desde lejos. Aprovechando vamos a armar un kit para mandar un tecnico que nos de acceso remoto para configurar una red nueva. El Router Usaremos un RB912R-2nD, con LTE y RS232 en DB9, para usar cables consola. El RB le activamos Acceso OVPN a nuestro Core, habilitamos el ethernet como dhcp client para una segunda ruta a internet. y usando el Comando  /system serial-terminal  Vamosa a entrar a la consola del puerto DB9, asi podemos configurar routers cisco nuevos o switches etc,etc todo desde nuestro NOC y el tecnico solo nescesita conectar el puerto y nos da acceso como si fuera presencial

3 Tips para usar The Dude

 Dude tiene la ventaja de estar embebido en el router, por lo que podemos fácilmente usarlo para generar logs de las caídas de una red. Debemos considerar 3 cosas cuando lo configuremos. Agregar los Servicios Correctos Considera agregar los puertos de VoIP o de Bases de Datos, básicamente los puertos que uses en el equipo. No siempre se cae la conexion a red, a veces se detienen servicios en los servidores, por eso el ping no es lo unico a verificar. Agregar SNMP El protocolo es un estándar en la industria de redes, por eso si traemos una red multi-vendor el SNMP va a ser un truco sabroso para ver datos de performance de otros vendors. Notificaciones Telegram Usando el router puedes enviar mensajes a telegram, así cuando se cae algo ya sabes que fue sin siquiera abrir el software. Para esta Receta agregue VPN y sazone al gusto con buen equipo

Creando una solucion de red

Imagen
  Crear la solución Este es el proceso en el cual nace, crece y evoluciona un proyecto para la infraestructura de TI. Vamos a recorrer las etapas desde las preguntas clave. Hasta el momento en que la consideramos en producción (ósea que ya es un sistema estable y en uso se soluciona un problema).   Obtener Información Para cualquier red, primero debemos partir de una premisa, esta será hablar con todos los involucrados en definir el objetivo de la red. Solicitud técnica Vamos a hablar con los involucrados técnicos, por lo general del área de TI que nos van a facilitar los Requisitos de Ancho de Banda, la topología que quieren implementar y las consideraciones de Alta disponibilidad que requieren solo por mencionar algunos datos. Primero es muy importante que definamos bien su punto de partida. Podemos comenzar contestando a las siguientes preguntas: ·          ¿Ya tienen Equipos? o    ¿Qué marcas usan? o...