Mostrando las entradas con la etiqueta redes. Mostrar todas las entradas
Mostrando las entradas con la etiqueta redes. Mostrar todas las entradas

jueves, 26 de marzo de 2015

Debian comandos utiles escanear redes

Aqui les dejo una recopilacion de algunos comandos utiles  para escaner redes en busca de computadoras encendidas y su estado

ARPING
es un comando similar a ping pero en donde quien nos "contesta" es la mac address para usarlo es:

#arping 192.168.1.2

jueves, 15 de enero de 2015

Fortigate Crear Traffic Shaper

Para que nos sirve un traffic Shaper bueno este nos ayuda a asignar o limitar el ancho de banda disponible para un dispositivo usuario rango de ip's o servicio.

para crear uno nos vamos a

Firewall Object ->  Traffic Shaper -> Shared

Damos click en "create new"

Asigamos un nombre la prioridad el ancho maximo y el garantizado el DSCP es opcional damos clic en ok

ahora por ultimo para asignar el traffic shaper a una policy nos vamos a
Policy -> Policy -> Policy

editamos la que deseamos cargar el traffic shaper y en la parte de abajo la seleccionamos como lo muestra la imagen de abajo

Fotigate traffic shaper

viernes, 5 de diciembre de 2014

Linux Debian arpwatch

Esta es una herramienta de monitorizacion muy simple utilizada para ver cambios sospechosos en las direcciones ip o mac address en una red o subnet. Para instalar la herrmienta en Debian

#apt-get install arpwatch

para ver lo que se va generando en el syslog

#tail -f  /var/log/syslog | grep "arpwatch"

un ejemplo de la salida es:

Dec  5 11:27:34 decepticon arpwatch: new station 10.4.0.115 00:xx:5a:e9:a2:70 eth0

Lo que la herramienta te puede reportar

       new activity
              Esta direccion se esta utilizando por primera vez en seis meses o mas.

       new station
              La mac address no se habia visto antes.

       flip flop
               La mac address ha cambiado desde la última visita
               frente a la segunda dirección más recientemente visto. ESTO ES EL IMPORTANTE

       changed ethernet address
              El anfitrión cambió a una nueva dirección ethernet.

En el syslog tenia muchisimas entradas asi:

Dec  5 12:16:44 decepticon arpwatch: bogon 0.0.0.0 00:40:48:75:94:2e eth0

la documentación dice bogon: la ip origen no corresponde a la subred local, si no te interesa este tipo de entredas

paramos el servicio

# /etc/init.d/arpwatch stop

Ahora no iniciamos para que ignore el bogon 

# arpwatch -N

viernes, 14 de noviembre de 2014

SmokePing en Debian

Este programa es muy util para medir la latencia en una red ya que viene con gráficos y alertas
Para instalarlo:

#apt-get install smokeping

ahora editamos el archivo de configuracion

#vim /etc/smokeping/config.d/General

y editamos el owner, contact, mailhost y cgiurl

*** General ***

owner    = Alberto CP
contact  = soporte@suempresa.com.mx
mailhost = my.mail.host
# NOTE: do not put the Image Cache below cgi-bin
# since all files under cgi-bin will be executed ... this is not
# good for images.
cgiurl   = http://some.url/smokeping.cgi
# specify this to get syslog logging
syslogfacility = local0
# each probe is now run in its own process
# disable this to revert to the old behaviour
# concurrentprobes = no

@include /etc/smokeping/config.d/pathnames

Ahora vamos a agregar los equipos que deseamos monitorear en el archivo

#vim /etc/smokeping/config.d/Targets


aqui agregamos un nodo y equipos de la siguiente forma

+ NODO_PRINCIPAL
menu = NODO
title = NODO

++ HOST1
menu = fw su.ip
title = fw su.ip
host = su.ip

++ HOST2
menu = Un su.ip
title = Un su.ip
host = su.ip

Guardamos y reinicamos apache y smokeping

# /etc/init.d/apache2 restart
#/etc/init.d/smokeping restart

Listo entramos al sitio http://LA.IP.DE.TU.SERVIDOR/cgi-bin/smokeping.cgi

Smokeping en Debian



miércoles, 12 de noviembre de 2014

Linux Debian Configurar ip estatica

para hacer esto tenemos que editar el archivo que esta en /etc/network/interface
buscamos la eth que deseamos cofigurar y nos encontraremos con algo como esto

#the primary network interface
allow-hotplug eth0
iface eth0 inet dhcp

lo cambiamos a esto la ip mascara y puerta de enlace dependera de ti

#the primary network interface
allow-hotplug eth0
iface eth0 inet static
address 192.168.2.23
netmask 255.255.255.128
network 192.168.2.0
gateway 192.168.2.1

guardamos los cambios y reiniciamos las redes

#/etc/init.d/networking restart

lunes, 10 de noviembre de 2014

Fortigate Forzar una ip por una wan

A veces es necesario para realizar pruebas o para tener salida hacia internet por un canal no tan satudaro. Forzar una ip por alguna Wan en especifico

si lo queremos hacer por la interfaz web de Fortigate estos son los pasos:


  1. Abrimos el web ui
  2. Nos vamos a Router -> Static -> Policy Route
  3. Pulsamos Create New
  4. Llenamos 
    1. La interfaz origen 
    2. Que IP tiene el equipo 
    3. Seleccionar la wan por la que quieres que salga 
    4. Damos click en OK
  5. Si quieres asegurarte agrega un Widget de Interface History para la wan y observa 


Fortigate 100d