freebsd, unix, openbsd, servidores, bsd, redes, linux, mikrotik, synology, zfs,
Páginas
jueves, 8 de octubre de 2020
Puertos y Sockets Capa 4
jueves, 1 de octubre de 2020
Vlan en Mikrotik
Vlans en Mikrotik
En la configuración por defecto que trae el sistema operativo RouterOS de los routers Mikrotik, la interfaz ether1 es la interfaz WAN. El resto de interfaces viene agrupada en un bridge que llamaremos bridge_LAN para conectar los equipos de nuestra LAN.
Eliminar las interfaces ether2 y ether3 del bridge_LAN.
Ethernet 2:
bridge_vlan100
VLAN 100
IP: 10.10.10.0/24
Ethernet 3:
bridge_vlan200
VLAN 200
IP: 172.168.10.0/24
La interfaz ether4 la utilizamos para acceder al router conectando un cable de red al ordenador.
Segundo crear los bridge bridge_vlan100 y bridge_vlan200.
Asignar direcciones IPs a los bridge creados: bridge_vlan100 10.10.10.1/24 y bridge_vlan200 172.16.10.1/24.
lunes, 21 de septiembre de 2020
FastTrack Mikrotik
domingo, 20 de septiembre de 2020
Firewall Bridge - PPPoE
Las interfaces bridge en RouterOS soportan el firewall. El flujo de tráfico que pasa por el bridge puede ser procesado por el Bridge Firewall y se se activa desde Bridge - Settings - Use IP Firewall (por defecto esta opción viene desactivada). Es importante activar el uso de Use IP Firewall para que los paquetes pasen los procesos que contienen Prerouting, Forward y Postrouting.
En RouterOS hay otro tipo de Firewall que es el Bridge Firewall que opera en capa 2 del modelo OSI (a diferencia del El IP Firewall que opera en capa 3). En capa 2 a nivel de MAC se manejan Frame que no tienen una dirección IP, tiene la MAC de origen y la MAC destino y alguna otra información en el header.
Vamos a implementar el filtrado de paquetes y añadir una capa de seguridad en el flujo desde y a través del bridge. Por defecto la comunicación en capa 2 no se le aplica ninguna medida de seguridad. RouterOS tiene una opción Bridge Firewall que puede utilizarse siempre que tengamos un bridge en el dispositivo para poder filtrar el contenido entre los puertos que pertenecen al bridge.
En la actualidad la mayoría de ISP utilizan el protocolo PPPoE. Un equipo principal que será el Servidor PPPoE y en el otro extremo un Cliente conectado a través de fibra óptica, cobre, link inalámbrico o cualquier otro medio conectando nuestro router con el cliente final y utilizando el protocolo PPPoE se le entrega una dirección IP y los límites de ancho de banda.
Es imprescindible que el Switch utilice el sistema RouterOS
Vamos a IP Neighbors para averiguar a que interfaz está conectado al Switch
Asignar una dirección IP al puerto ether4_switch.
Habilitar un servidor PPPoE en la interfaz en la que tendremos conectado nuestro cliente.
Agregamos una IP a la interfaz física que comunica con el Switch para tener un tipo de comunicación diferente al PPPoE y poder bloquearlo desde Filters Bridge del Switch para permitir el tráfico solo pppoe.







































































