Entradas

Mostrando las entradas con la etiqueta redes

Starlink poe inyector DIY - parte 1 Desarmado

Imagen
  Referencias : dishypowa.com  - POE inyector appliedcarbon.org starlink router TEARDOWN  - Desarmado del Router interior Remover las pcb: Usé una broca 3/16, y la mano, para sacar los seguros de plástico, sin taladro solo girar con la mano despacio. cambié la broca a 1/8 para el conector de starlink Y ahora si sale el shield  y la placa de soc y el poe, se separa de la fuente de poder (derecha para no doblar los pines) 

QOS Juegos

Snippet para QOS de juegos en servicios multi wan estado beta /ip firewall mangle add action=mark-packet chain=Games-prerouting comment="Streaming jcsandoval" disabled=yes new-packet-mark=QoS-GAMES passthrough=yes src-address=10.10.10.250 /ip firewall mangle add action=mark-packet chain=Games-prerouting disabled=yes dst-address=10.10.10.250 new-packet-mark=QoS-GAMES passthrough=yes /ip firewall mangle add action=mark-packet chain=Games-prerouting disabled=yes new-packet-mark=QoS-GAMES passthrough=yes port=1418 protocol=tcp /ip firewall mangle add action=mark-packet chain=Games-prerouting disabled=yes new-packet-mark=QoS-GAMES passthrough=yes src-address=31.13.67.5 /ip firewall mangle add action=mark-packet chain=Games-prerouting comment="OVPN-i95 latency fix" dst-port=1199 new-packet-mark=QoS-GAMES passthrough=yes protocol=tcp /ip firewall mangle add action=mark-packet chain=Games-prerouting comment=Tibia disabled=yes dst-port=7171 new-packet-mark=QoS-GAMES passthro...

Nginx Free DNS Load Balance + HA

Imagen
Nginx DNS Load Balancer  Running Nginx with this snippet at  /etc/nginx/nginx.conf  will balance both DNS Servers to get HA   stream {          upstream dns_servers {              server 127.0.0.1:5353 fail_timeout=5s;              server 192.168.122.39:5353 fail_timeout=10s;          }          server {              listen 53  udp;              listen 53; #tcp              proxy_pass dns_servers;              proxy_responses 1;              proxy_timeout   2s;              error_log  /var/log/nginx/dns.log info;          } } Keepalived In keepalived the floating ip...

Linux OSPF Quagga

Imagen
OSPF en servidores Linux, es una herramienta para topologías que se benefician de tener en backbone servicios Linux, como en este caso un nodo de IPTV. Pasos instalar Quagga Activar Zebra (ospf depende de zebra) Activar OSPF Referencia en ingles:  JonathanFerguson/Quagga

Sincronizar Hora con AD Domain Controller

Servicio "hora de windows" con inicio automático verificar origen de la hora con w32tm  Setear el DC como ntp (Tambien se puede inyectar con DHCP) Verificacion win32tm /query /source Zona Horaria tzutil /g  Cambio de Source w32TM /config /syncfromflags:manual /manualpeerlist:{Domain or FQDN} w32tm /config /update w32tm /resync  Referencia  University Information Technology Services  

IP Renew Unifi Devices

Imagen
Unifi para Renovar IP sugiere hacer reboot, pero en producción no siempre es muy viable. y es mas fácil usar dhcp options para adoptar dispositivos Site Overview Adoption Failed - Invalid Segment UAP interfaz "br0" /sbin/udhcpc -f -i br0 -s /etc/udhcpc/udhcpc -p /var/run/udhcpc.br0.pid  US interfaz "eth0" /sbin/udhcpc -f -i eth0 -s /etc/udhcpc/udhcpc -p /var/run/udhcpc.eth00.pid Eso se puede hacer con SSH usando alguna herramienta de discovery unifi y las credenciales del sitio. Original Source

3 Tips para usar The Dude

 Dude tiene la ventaja de estar embebido en el router, por lo que podemos fácilmente usarlo para generar logs de las caídas de una red. Debemos considerar 3 cosas cuando lo configuremos. Agregar los Servicios Correctos Considera agregar los puertos de VoIP o de Bases de Datos, básicamente los puertos que uses en el equipo. No siempre se cae la conexion a red, a veces se detienen servicios en los servidores, por eso el ping no es lo unico a verificar. Agregar SNMP El protocolo es un estándar en la industria de redes, por eso si traemos una red multi-vendor el SNMP va a ser un truco sabroso para ver datos de performance de otros vendors. Notificaciones Telegram Usando el router puedes enviar mensajes a telegram, así cuando se cae algo ya sabes que fue sin siquiera abrir el software. Para esta Receta agregue VPN y sazone al gusto con buen equipo

Certificados y Configuracion OVPN Server Mikrotik

Imagen
Para Crear Servidor OVPN necesitamos: Crear Certificados Crear los profile para los clientes Crear los Secret Primero Creamos Certificado CA Opcionalmente podemos usar Common Name el hostname y el alt name el ddns del Router certificate add name=CA common-name=CA  days-valid=3650 key-usage=crl-sign,key-cert-sign Lo firmamos   cert sign ca-crl-host= DNS [find name=CA]  Después Creamos el Certificado de Servidor VPN cert add name=OVPN-Server common-name=RouterALPHA subject-alt-name=DNS:dns.com key-usage=digital-signature,key-encipherment,tls-server Lo Firmamos con el CA que creamos antes cert sign ca=CA ca-crl-host= DNS [find name=OVPN-Server]  Creamos Certificados para Cliente cert add name=Client1 common-name=user1 key-usage=tls-client   y ya podemos habilitar las opciones que nos interesan en OVPN Server Para detalles en los profile y secrets así como detalles del server  https://wiki.mikrotik.com/wiki/OpenVPN Archivos Ovpn se realizan con este temp...

NGINX Nodered Parametros iniciales

El Servicio Node-red estando almacenado en docker es posible de separar en multiples etapas o areas de una sola plataforma. vemos el ejemplo de algunos usuarios. yo parto del siguiente... server {     listen       80;     server_name  localhost;     #charset koi8-r;     #access_log  /var/log/nginx/host.access.log  main;     location / {         root   /usr/share/nginx/html;         index  index.html index.htm;     } location /nodered {     rewrite ^/nodered(.*) $1 break;     proxy_pass http://127.0.0.1:1880;     proxy_http_version 1.1;     proxy_set_header Upgrade $http_upgrade;     proxy_set_header Connection "upgrade";   }     #error_page  404              /404.html;     # re...

Proxy inverso con NGINX sobre Docker

Imagen
Bueno, Basicamente docker es una nueva manera de virtualizar servicios, web o bases de datos. Varios Web Server con Docker La cosa es que vamos a implementar en este ejemplo un proxy NGINX para que los servicios web que colguemos los pongamos dentro del puerto 80, aunque sean varias maquinas virtuales. Como tal van a ser, multiples web servers dentro de un solo servidor y un solo puerto. Sin Nginx Con Nginx Container 1 IP1:1880 IP:80/container1 Container 2 IP2:1880 IP:80/container2 Container 3 IP3:1880 IP:80/container3 Instalando NGINX Gracias a la magia Docker, corremos el comando para instalarlo exponiendo el puerto 80 atraves de la ip del host y lo nombramos como NGINX-STXN con el siguiente comando: docker run --name NGINX-STXN -d -p 80:80 nginx Descargara la imagen de Docker Hub y luego creara el contenedor NGINX-STXN, lo comprobamos revisando los contenedores activos con el comando: docker ps ...

Eligiendo el Tipo de VPN mikrotik

VPN? Cual Protocolo? 😧 Empezando, les contare mi experiencia con 3 tipos de vpn sobre mikrotik.  PPTP Empezando PPTP es buen protocolo para empezar a aprender la mecánica del ruteo y la asignación de IP, eso de Remote IP y Local IP que en un inicio se vuelve confuso. este esta descontinuado por que no utiliza encriptacion por eso dispositivos apple actualizados ya no soportan nativamente esta tecnologia. OJO solo pasa TCP atraves de este tipo dee vpn en mikrotik por lo que los ping no funcionaran. IPsec + L2TP Este protocolo me gustó mucho su funcionamiento, sobre todo cuando el isp bloquea el pptp, tiene una desventaja dentro de una ip publica solo puee existir una conexion por lo tanto si nuestro isp no entrega ip publica tendremos que utilizar otra cosa OpenVPN Este protocolo es el que mas me ha funcionado, sin embargo tenemos que generar certificados para que funcione. hay que investigar por que los certificados requieren de ciertos parametros en especific...

Mikrotik Dashboard

Hola, en esta entrada voy a explicar un poco del alcance que puede tener una gran herramienta, "Node-RED" es una plataforma de desarrollo para IoT que tiene integracion con mikrotik, unifi, SQL Server, Mongo DB y ademas tiene un dashboard muy interesante. Esta plataforma es escalable, y desarrollable en tiempo real. Podemos llegar a integrar dashboards en tiempo real para nuestros mikrotik con un desarrollo a medida del UI de Node-RED.

Zero Trust Networking

Nuevo esquema de Redes de confianza cero, te has puesto a pensar que pasaria si la pc de un colaborador se infecta con un virus que escale hasta el servidor corporativo, secuestre credenciales de los router y consiga las sesiones de banco de toda la empresa, y ademas envie a tus clientes y proveedores archivos infectados. Parece imposible un ataque de esa naturaleza y complejidad, pero si es posible esta hecho, si es imposible se hará. Es muy importante aceptar que Zero Trust es un modelo que no se compara con el modelo tradicional de barreras perimetrales, Zero trust se compone de 3 parámetros. Autenticar al usuario y/o aplicación. esta etapa verifica que el usuario es el usuario que esta autorizado para acceder y en el caso de aplicación esta pensado porque hay procesos automáticos que requieren de acceso que hay que validar. Autenticar el Dispositivo Aquí vamos a validar que el equipo que esperamos sea el mismo al que realiza la petición, por ejemplo no sea otro equi...

Que es RouterOS?

RouterOS es un sistema de MIKROTIK para instalar en sus equipos (los RouterBOARD) o instalar en una computadora para que realice la función de Router. Equipos Routerboard de Mikrotik: Las funciones Principales de RouterOS son : VPN (una red virtual) FIREWALL HOTSPOT (administracion de una red inalambrica) PROXY RUTEO ESTATICO Y DINAMICO BOUNDING (aumentar la velocidad de un enlace por medio de 2 interfaces) BALANCE DE CARGA (balance de carga de 2 enlaces diferentes hacia un mismo punto)