Aqui les dejo una recopilacion de algunos comandos utiles para escaner redes en busca de computadoras encendidas y su estado
ARPING
es un comando similar a ping pero en donde quien nos "contesta" es la mac address para usarlo es:
#arping 192.168.1.2
Mostrando las entradas con la etiqueta redes. Mostrar todas las entradas
Mostrando las entradas con la etiqueta redes. Mostrar todas las entradas
jueves, 26 de marzo de 2015
jueves, 15 de enero de 2015
Fortigate Crear Traffic Shaper
Para que nos sirve un traffic Shaper bueno este nos ayuda a asignar o limitar el ancho de banda disponible para un dispositivo usuario rango de ip's o servicio.
para crear uno nos vamos a
Firewall Object -> Traffic Shaper -> Shared
Damos click en "create new"
Asigamos un nombre la prioridad el ancho maximo y el garantizado el DSCP es opcional damos clic en ok
ahora por ultimo para asignar el traffic shaper a una policy nos vamos a
Policy -> Policy -> Policy
editamos la que deseamos cargar el traffic shaper y en la parte de abajo la seleccionamos como lo muestra la imagen de abajo
para crear uno nos vamos a
Firewall Object -> Traffic Shaper -> Shared
Damos click en "create new"
Asigamos un nombre la prioridad el ancho maximo y el garantizado el DSCP es opcional damos clic en ok
ahora por ultimo para asignar el traffic shaper a una policy nos vamos a
Policy -> Policy -> Policy
editamos la que deseamos cargar el traffic shaper y en la parte de abajo la seleccionamos como lo muestra la imagen de abajo
viernes, 5 de diciembre de 2014
Linux Debian arpwatch
Esta es una herramienta de monitorizacion muy simple utilizada para ver cambios sospechosos en las direcciones ip o mac address en una red o subnet. Para instalar la herrmienta en Debian
#apt-get install arpwatch
para ver lo que se va generando en el syslog
#tail -f /var/log/syslog | grep "arpwatch"
un ejemplo de la salida es:
Dec 5 11:27:34 decepticon arpwatch: new station 10.4.0.115 00:xx:5a:e9:a2:70 eth0
Lo que la herramienta te puede reportar
new activity
Esta direccion se esta utilizando por primera vez en seis meses o mas.
new station
La mac address no se habia visto antes.
flip flop
La mac address ha cambiado desde la última visita
frente a la segunda dirección más recientemente visto. ESTO ES EL IMPORTANTE
changed ethernet address
El anfitrión cambió a una nueva dirección ethernet.
En el syslog tenia muchisimas entradas asi:
Dec 5 12:16:44 decepticon arpwatch: bogon 0.0.0.0 00:40:48:75:94:2e eth0
la documentación dice bogon: la ip origen no corresponde a la subred local, si no te interesa este tipo de entredas
paramos el servicio
# /etc/init.d/arpwatch stop
#apt-get install arpwatch
para ver lo que se va generando en el syslog
#tail -f /var/log/syslog | grep "arpwatch"
un ejemplo de la salida es:
Dec 5 11:27:34 decepticon arpwatch: new station 10.4.0.115 00:xx:5a:e9:a2:70 eth0
Lo que la herramienta te puede reportar
new activity
Esta direccion se esta utilizando por primera vez en seis meses o mas.
new station
La mac address no se habia visto antes.
flip flop
La mac address ha cambiado desde la última visita
frente a la segunda dirección más recientemente visto. ESTO ES EL IMPORTANTE
changed ethernet address
El anfitrión cambió a una nueva dirección ethernet.
En el syslog tenia muchisimas entradas asi:
Dec 5 12:16:44 decepticon arpwatch: bogon 0.0.0.0 00:40:48:75:94:2e eth0
la documentación dice bogon: la ip origen no corresponde a la subred local, si no te interesa este tipo de entredas
paramos el servicio
# /etc/init.d/arpwatch stop
Ahora no iniciamos para que ignore el bogon
# arpwatch -N
viernes, 14 de noviembre de 2014
SmokePing en Debian
Este programa es muy util para medir la latencia en una red ya que viene con gráficos y alertas
Para instalarlo:
#apt-get install smokeping
ahora editamos el archivo de configuracion
#vim /etc/smokeping/config.d/General
y editamos el owner, contact, mailhost y cgiurl
*** General ***
owner = Alberto CP
contact = soporte@suempresa.com.mx
mailhost = my.mail.host
# NOTE: do not put the Image Cache below cgi-bin
# since all files under cgi-bin will be executed ... this is not
# good for images.
cgiurl = http://some.url/smokeping.cgi
# specify this to get syslog logging
syslogfacility = local0
# each probe is now run in its own process
# disable this to revert to the old behaviour
# concurrentprobes = no
@include /etc/smokeping/config.d/pathnames
Ahora vamos a agregar los equipos que deseamos monitorear en el archivo
#vim /etc/smokeping/config.d/Targets
aqui agregamos un nodo y equipos de la siguiente forma
+ NODO_PRINCIPAL
menu = NODO
title = NODO
++ HOST1
menu = fw su.ip
title = fw su.ip
host = su.ip
++ HOST2
menu = Un su.ip
title = Un su.ip
host = su.ip
Guardamos y reinicamos apache y smokeping
# /etc/init.d/apache2 restart
#/etc/init.d/smokeping restart
Para instalarlo:
#apt-get install smokeping
ahora editamos el archivo de configuracion
#vim /etc/smokeping/config.d/General
y editamos el owner, contact, mailhost y cgiurl
*** General ***
owner = Alberto CP
contact = soporte@suempresa.com.mx
mailhost = my.mail.host
# NOTE: do not put the Image Cache below cgi-bin
# since all files under cgi-bin will be executed ... this is not
# good for images.
cgiurl = http://some.url/smokeping.cgi
# specify this to get syslog logging
syslogfacility = local0
# each probe is now run in its own process
# disable this to revert to the old behaviour
# concurrentprobes = no
@include /etc/smokeping/config.d/pathnames
Ahora vamos a agregar los equipos que deseamos monitorear en el archivo
#vim /etc/smokeping/config.d/Targets
aqui agregamos un nodo y equipos de la siguiente forma
+ NODO_PRINCIPAL
menu = NODO
title = NODO
++ HOST1
menu = fw su.ip
title = fw su.ip
host = su.ip
++ HOST2
menu = Un su.ip
title = Un su.ip
host = su.ip
Guardamos y reinicamos apache y smokeping
# /etc/init.d/apache2 restart
#/etc/init.d/smokeping restart
Listo entramos al sitio http://LA.IP.DE.TU.SERVIDOR/cgi-bin/smokeping.cgi
miércoles, 12 de noviembre de 2014
Linux Debian Configurar ip estatica
para hacer esto tenemos que editar el archivo que esta en /etc/network/interface
buscamos la eth que deseamos cofigurar y nos encontraremos con algo como esto
#the primary network interface
allow-hotplug eth0
iface eth0 inet dhcp
lo cambiamos a esto la ip mascara y puerta de enlace dependera de ti
#the primary network interface
allow-hotplug eth0
iface eth0 inet static
address 192.168.2.23
netmask 255.255.255.128
network 192.168.2.0
gateway 192.168.2.1
guardamos los cambios y reiniciamos las redes
#/etc/init.d/networking restart
buscamos la eth que deseamos cofigurar y nos encontraremos con algo como esto
#the primary network interface
allow-hotplug eth0
iface eth0 inet dhcp
lo cambiamos a esto la ip mascara y puerta de enlace dependera de ti
#the primary network interface
allow-hotplug eth0
iface eth0 inet static
address 192.168.2.23
netmask 255.255.255.128
network 192.168.2.0
gateway 192.168.2.1
guardamos los cambios y reiniciamos las redes
#/etc/init.d/networking restart
lunes, 10 de noviembre de 2014
Fortigate Forzar una ip por una wan
A veces es necesario para realizar pruebas o para tener salida hacia internet por un canal no tan satudaro. Forzar una ip por alguna Wan en especifico
si lo queremos hacer por la interfaz web de Fortigate estos son los pasos:
si lo queremos hacer por la interfaz web de Fortigate estos son los pasos:
- Abrimos el web ui
- Nos vamos a Router -> Static -> Policy Route
- Pulsamos Create New
- Llenamos
- La interfaz origen
- Que IP tiene el equipo
- Seleccionar la wan por la que quieres que salga
- Damos click en OK
- Si quieres asegurarte agrega un Widget de Interface History para la wan y observa
Suscribirse a:
Entradas (Atom)


