Mostrando entradas con la etiqueta redes. Mostrar todas las entradas
Mostrando entradas con la etiqueta redes. Mostrar todas las entradas
martes, 2 de octubre de 2012 0 comentarios

instalar centos por red

En el dictado de clases sobre Linux/GNU contamos con un laboratorio de 30 maquinas, cada maquina debe tener instalado el Centos de 64 bits ahora...!!!! :S como cojones xD se hace .. xD aqui les muestro el procedimiento:
jueves, 2 de agosto de 2012 0 comentarios

vlan network in shorewall

Tenemos multiples vlanes para configurar en nuestra red, como lo integramos con shorewall:
cat >> /etc/resolv.conf << "EOF"
allow-hotplug eth2 
auto eth2 
iface eth2 inet manual

auto eth2.11
iface eth2.11 inet static 
address 172.16.7.158
netmask 255.255.255.224
vlan_raw_device eth2

auto eth2.100
iface eth2.100 inet static
address 172.16.0.1
netmask 255.255.255.224
vlan_raw_device eth2

auto eth2.2 
iface eth2.2 inet static
address 192.168.20.1 
netmask 255.255.255.224 
vlan_raw_device eth2

auto eth2.3
iface eth2.3 inet static
address 172.16.7.126
netmask 255.255.255.128
vlan_raw_device eth2

auto eth2.70
iface eth2.70 inet static
address 172.16.79.254
netmask 255.255.240.0
vlan_raw_device eth2
EOF
root@localhost# cat >> /etc/shorewall/interfaces << "EOF"
#ZONE   INTERFACE       BROADCAST       OPTIONS
net     eth0            detect          dhcp,tcpflags,logmartians,nosmurfs
net     eth1            detect          dhcp,tcpflags,logmartians,nosmurfs
lan     eth2.11          detect          #dhcp,tcpflags,logmartians,nosmurfs
lan     eth2.3           detect          #dhcp,tcpflags,logmartians,nosmurfs
dmz     eth2.2           detect          dhcp,tcpflags,logmartians,nosmurfs
EOF
root@localhost# cat >> /etc/shorewall/zones << "EOF"
###############################################################################
#ZONE   TYPE    OPTIONS                 IN                      OUT
#                                       OPTIONS                 OPTIONS
fw      firewall
net     ipv4
lan     ipv4
dmz     ipv4
EOF
Los demas archivos, tales como rules,tcrules, providers es en función de los que se declara en estos archivos xD Observación En algunas empresas se suelen crear interfaces anteponiendo la palabra vlan en vez de eth*, no es recomendable ya que presenta problemas en el reinicio del shorewall.
martes, 3 de julio de 2012 1 comentarios

HACKEAR RED WEB WIFI OPEN SYSTEM

Hola mis amados lectores, ahora veremos un poco sobre seguridad en redes inalambrícas, algo muy de moda ahora en las empresas, casa y/o universidad, en nuestro trabajo contamos con diferentes tipos de red desde opensystem/wep con un portal de autentificación, no he encontrado ninguna con wpa2 y menos con servidor radius,openldap.

miércoles, 9 de mayo de 2012 1 comentarios

man iftop

Hola mis amados lectores veamos un poco sobre iftop y la forma como podemos interpretarlo, todos tenemos un equipo que hace de equipo proxy, con sus respectivas subredes o vlanes, pero como podemos saber el trafico que pasa por ellas?...

lunes, 17 de octubre de 2011 0 comentarios

Configurar interfaz de red ubuntu lucid 10.04 debian Lenny 5.0

Como configurar correctamente tu interfaz de red en Debian/ Ubuntu es la pregunta?, todos por alguna necesidad nos hemos visto en la necesidad de configurar manualmente el acceso a internet pero que parametros son usados para esta tarea, a continuación se los muestro:

viernes, 14 de octubre de 2011 0 comentarios

Configurar dhcp en multiples vlanes en debian Squeeze

Hola a todos mis lectores... en este blog publico lo que día a día realizo.. no todos tenemos una gran memoria fotográfica en el que podemos recordar cosas y/o configuraciones que venimos realizando, este manual o paper que presento es un pequeño proyecto que he realizado en mi trabajo aún me falta aprender mucho más pero agradecería a todos con sus comentarios y apoyo :D.

Nuestra red esta integrada por varios edificios, y a todos ellos brindamos internet a través de un servidor proxy , lo que desean nuestros gerentes es que todos esos edificios brinden dhcp a sus clientes, cada cliente que se conecte reciba automáticamente su dirección ip y pueda navegar con comodidad en cualquier edificio donde se ubique hacia la red de redes, a la vez este servidor deberá contar con un proceso de backup. 

Considerar los siguientes criterios:
  • El usuario deberá registrar su MAC en el área de soporte de la empresa(obligatorio)
  • El usuario solo accederá a ciertas paginas de internet (Políticas de la empresa)
  • El datacenter de la empresa asume el control de ancho de banda de internet permitiéndose la potestad de cortar el servicio si el/los cliente/s hacen un mal uso del servicio
  • Los equipos inalámbricos que brinden IP a travez de ellos, deberán tener IP fija, (normas de uso)
martes, 8 de marzo de 2011 2 comentarios

Packtracer 5.3 en Ubuntu

Todos nos hemos visto en la necesidad de simular una red de redes aquí les traigo una herramienta que les va hacer la vida más fácil:

El Packet Tracer es un simulador de redes creado por Cisco Systems que ofrece la posibilidad de crear redes virtuales tal y como desee el usuario. Así, se pueden acoplar los equipos, routers y demás elementos como si de una red física se tratase. De esta forma, lo bueno de esta aplicación es se ofrece de forma completamente gratuita, lo que le hace el aprendizaje más fácil a todos los usuarios.

Sin duda alguna Packet Tracer es una herramienta que todo estudiante de Cisco o de redes en general debe tener instalado en su computadora y aunque muchos piensan que instalarlo en GNU/Linux es una verdadera pesadilla les voy a demostrar que no hay nada más lejos de la realidad. Solo tenemos que seguir los siguientes pasos:

1.- Primero que nada tenemos que descargarnos el paquete correspondiente, debemos recordar que Packet Tracer está disponible tanto para Windows como para GNU/Linux y podemos descargarlo totalmente gratuito de las siguientes enlaces:
martes, 1 de marzo de 2011 1 comentarios

scapy: inundar tu router de paquetes syn

Laboratorio DoS a router en una LAN
Lo que se trata de realizar es un Ataque DoS a un router que nos proporcione algún tipo de conectividad. El ataque es algo sencillo lo que se piensa hacer es por medio de una herramienta llamada scapy, para mandar peticiones al dispositivo con una dirección IP origen falsa, de tal modo, nuestro router no tendrá a quien responderle y se inundara con peticiones SYN.

Antes de empezar con el ataque debemos saber un poco acerca de nuestra herramienta. Se trata de SCAPY, esta aplicación, escrita en Python, nos sirve para crear y modificar paquetes de red, Para instalarlo en Debian hay que usar el comando mágico, caso contrario lo descargas del enlace que se encuentra más arriba.

apt-get install scapy

 
;