Entradas

Mostrando las entradas con la etiqueta Mikrotik

QOS Juegos

Snippet para QOS de juegos en servicios multi wan estado beta /ip firewall mangle add action=mark-packet chain=Games-prerouting comment="Streaming jcsandoval" disabled=yes new-packet-mark=QoS-GAMES passthrough=yes src-address=10.10.10.250 /ip firewall mangle add action=mark-packet chain=Games-prerouting disabled=yes dst-address=10.10.10.250 new-packet-mark=QoS-GAMES passthrough=yes /ip firewall mangle add action=mark-packet chain=Games-prerouting disabled=yes new-packet-mark=QoS-GAMES passthrough=yes port=1418 protocol=tcp /ip firewall mangle add action=mark-packet chain=Games-prerouting disabled=yes new-packet-mark=QoS-GAMES passthrough=yes src-address=31.13.67.5 /ip firewall mangle add action=mark-packet chain=Games-prerouting comment="OVPN-i95 latency fix" dst-port=1199 new-packet-mark=QoS-GAMES passthrough=yes protocol=tcp /ip firewall mangle add action=mark-packet chain=Games-prerouting comment=Tibia disabled=yes dst-port=7171 new-packet-mark=QoS-GAMES passthro...

Nginx Free DNS Load Balance + HA

Imagen
Nginx DNS Load Balancer  Running Nginx with this snippet at  /etc/nginx/nginx.conf  will balance both DNS Servers to get HA   stream {          upstream dns_servers {              server 127.0.0.1:5353 fail_timeout=5s;              server 192.168.122.39:5353 fail_timeout=10s;          }          server {              listen 53  udp;              listen 53; #tcp              proxy_pass dns_servers;              proxy_responses 1;              proxy_timeout   2s;              error_log  /var/log/nginx/dns.log info;          } } Keepalived In keepalived the floating ip...

Linux OSPF Quagga

Imagen
OSPF en servidores Linux, es una herramienta para topologías que se benefician de tener en backbone servicios Linux, como en este caso un nodo de IPTV. Pasos instalar Quagga Activar Zebra (ospf depende de zebra) Activar OSPF Referencia en ingles:  JonathanFerguson/Quagga

3 Tips para usar The Dude

 Dude tiene la ventaja de estar embebido en el router, por lo que podemos fácilmente usarlo para generar logs de las caídas de una red. Debemos considerar 3 cosas cuando lo configuremos. Agregar los Servicios Correctos Considera agregar los puertos de VoIP o de Bases de Datos, básicamente los puertos que uses en el equipo. No siempre se cae la conexion a red, a veces se detienen servicios en los servidores, por eso el ping no es lo unico a verificar. Agregar SNMP El protocolo es un estándar en la industria de redes, por eso si traemos una red multi-vendor el SNMP va a ser un truco sabroso para ver datos de performance de otros vendors. Notificaciones Telegram Usando el router puedes enviar mensajes a telegram, así cuando se cae algo ya sabes que fue sin siquiera abrir el software. Para esta Receta agregue VPN y sazone al gusto con buen equipo

Certificados y Configuracion OVPN Server Mikrotik

Imagen
Para Crear Servidor OVPN necesitamos: Crear Certificados Crear los profile para los clientes Crear los Secret Primero Creamos Certificado CA Opcionalmente podemos usar Common Name el hostname y el alt name el ddns del Router certificate add name=CA common-name=CA  days-valid=3650 key-usage=crl-sign,key-cert-sign Lo firmamos   cert sign ca-crl-host= DNS [find name=CA]  Después Creamos el Certificado de Servidor VPN cert add name=OVPN-Server common-name=RouterALPHA subject-alt-name=DNS:dns.com key-usage=digital-signature,key-encipherment,tls-server Lo Firmamos con el CA que creamos antes cert sign ca=CA ca-crl-host= DNS [find name=OVPN-Server]  Creamos Certificados para Cliente cert add name=Client1 common-name=user1 key-usage=tls-client   y ya podemos habilitar las opciones que nos interesan en OVPN Server Para detalles en los profile y secrets así como detalles del server  https://wiki.mikrotik.com/wiki/OpenVPN Archivos Ovpn se realizan con este temp...

Hotspot con Copos Nieve para mikrotik

Imagen
Muy navideño para los hotspots y super facil de implementar. Primero comenzamos con el link de referencia de la idea  en español  que utiliza un plugin documentado en ingles . Primero descargamos los archivos .js, en la publicacion hacen referencia a  Seguimos los pasos, vamos a añadir en el head del hotspot lo siguiente: <script src = "jquery.js" > </script> <script src = "jquery.snow.js" > </script> Y en el Body yo agregue: < script > $ ( document ) . ready ( function ( ) { $ . fn . snow ( ) ; } ) ; </script> Para que de como resultado:

Respaldar Mikrotik a Servidor FTP

Hola estoy montando unos respaldos automaticos en mi red y me surgio la nescesidad de armar un script que enviara el respaldo. solo hay que añadirlo a un script nuevo, darle permisos y ponerlo con un schedule para que se ejecute cuando corresponde. Hay que remplazar ftp, usr, passwd y email@domain.com (este ultimo solo para mandar por email tambien y tambien es descomentarlo) :local ts [/system clock get time] :set ts ([:pick $ts 0 2].[:pick $ts 3 5].[:pick $ts 6 8]) :local ds [/system clock get date] :set ds ([:pick $ds 7 11].[:pick $ds 0 3].[:pick $ds 4 6]) # This line to generate the file name for System backup - file name will be UMDB- ServerName\? - Date\? - Time\? :local fname1 ("CCR-BKP--".$ds."-".$ts.".backup") /system backup save name=$fname1; #/tool e-mail send to="email@domain.com" subject=("I95 CCR mikrotik  backup") body="Respaldo Historico de CloudCore" file=$fname1; /tool fetch address=ftp src-pat...

Eligiendo el Tipo de VPN mikrotik

VPN? Cual Protocolo? 😧 Empezando, les contare mi experiencia con 3 tipos de vpn sobre mikrotik.  PPTP Empezando PPTP es buen protocolo para empezar a aprender la mecánica del ruteo y la asignación de IP, eso de Remote IP y Local IP que en un inicio se vuelve confuso. este esta descontinuado por que no utiliza encriptacion por eso dispositivos apple actualizados ya no soportan nativamente esta tecnologia. OJO solo pasa TCP atraves de este tipo dee vpn en mikrotik por lo que los ping no funcionaran. IPsec + L2TP Este protocolo me gustó mucho su funcionamiento, sobre todo cuando el isp bloquea el pptp, tiene una desventaja dentro de una ip publica solo puee existir una conexion por lo tanto si nuestro isp no entrega ip publica tendremos que utilizar otra cosa OpenVPN Este protocolo es el que mas me ha funcionado, sin embargo tenemos que generar certificados para que funcione. hay que investigar por que los certificados requieren de ciertos parametros en especific...

Mikrotik Dashboard

Hola, en esta entrada voy a explicar un poco del alcance que puede tener una gran herramienta, "Node-RED" es una plataforma de desarrollo para IoT que tiene integracion con mikrotik, unifi, SQL Server, Mongo DB y ademas tiene un dashboard muy interesante. Esta plataforma es escalable, y desarrollable en tiempo real. Podemos llegar a integrar dashboards en tiempo real para nuestros mikrotik con un desarrollo a medida del UI de Node-RED.

Zero Trust Networking

Nuevo esquema de Redes de confianza cero, te has puesto a pensar que pasaria si la pc de un colaborador se infecta con un virus que escale hasta el servidor corporativo, secuestre credenciales de los router y consiga las sesiones de banco de toda la empresa, y ademas envie a tus clientes y proveedores archivos infectados. Parece imposible un ataque de esa naturaleza y complejidad, pero si es posible esta hecho, si es imposible se hará. Es muy importante aceptar que Zero Trust es un modelo que no se compara con el modelo tradicional de barreras perimetrales, Zero trust se compone de 3 parámetros. Autenticar al usuario y/o aplicación. esta etapa verifica que el usuario es el usuario que esta autorizado para acceder y en el caso de aplicación esta pensado porque hay procesos automáticos que requieren de acceso que hay que validar. Autenticar el Dispositivo Aquí vamos a validar que el equipo que esperamos sea el mismo al que realiza la petición, por ejemplo no sea otro equi...

Que es RouterOS?

RouterOS es un sistema de MIKROTIK para instalar en sus equipos (los RouterBOARD) o instalar en una computadora para que realice la función de Router. Equipos Routerboard de Mikrotik: Las funciones Principales de RouterOS son : VPN (una red virtual) FIREWALL HOTSPOT (administracion de una red inalambrica) PROXY RUTEO ESTATICO Y DINAMICO BOUNDING (aumentar la velocidad de un enlace por medio de 2 interfaces) BALANCE DE CARGA (balance de carga de 2 enlaces diferentes hacia un mismo punto)