A

alcahute

Usuario (Argentina)

Primer post: 12 may 2011Último post: 1 feb 2012
5
Posts
462
Puntos totales
118
Comentarios
Balance de carga (pcc) con Mikrotik
Balance de carga (pcc) con Mikrotik
Apuntes Y MonografiasporAnónimo5/14/2011

Well, viendo que hay tantos post "enseñando" como crakear el software MIKROTIK routerOS les voy mostrar como hacer un balance de carga de 2 lineas de internet para su red interna o bien compartir internet con sus vecinos. Si siguen los pasos para crakear el software necesitan una pc con el software instalado mas 3 ethernet, una la usamos para nuestra red que de ahora en mas la llamaremos LAN y 2 wan (las 2 lineas de internet) que llamaremos WAN y WAN1 Aclaración: el tutorial lo hago para que trabajen desde consola, si no entienden bien usen la aplicación WINBOX y habran una nueva terminal, metan todo ahi Trato de explicar este metodo de balance para gente que mas o menos entiende o alguna vez uso mikrotik, el routeador es super poderoso y de muy bajo costo (alrededor de u$s 65.- el level4) y anda en pcs con pocos recursos. existen 3 tipos de balances de carga en mikrotik (o bien lo que conozco): 1.- NTH 2.- ECMP 3.- PCC Vale aclarar que si estan usando un sistema mikrotik con el web-proxy va a dejar de funcionar el proxy porque si, si, como leen, deja de funcionar y ni ellos saben por que. Este sistema de banlance es muy bueno y vale la pena dejar de usar el proxy de mikrotik y ponerle un debian con squid en paralelo por ej. (quizas mas adelante haga un tuto sobre ello) No quiero aburrir asi que vamos para adelante ... Agregamos las ip las las interfaces: / ip address add address=192.168.0.1/24 network=192.168.0.0 broadcast=192.168.0.255 interface=LAN add address=10.0.0.4/24 network=10.0.0.0 broadcast=10.0.0.255 interface=WAN add address=192.168.1.101/24 network=192.168.1.0 broadcast=192.168.1.255 interface=WAN1 Mi red interna esta en el rango 192.168.0.1/24, las 2 wan son de arnet pero en una tengo un router inalambrico y tengo anclada la ip .101, se entiende? ok, sigo Ahora trabajaremos en mangle, esto es el alma del equipo, vean: / ip firewall mangle add chain=input in-interface=WAN action=mark-connection new-connection-mark=wlan1_conn add chain=input in-interface=WAN1 action=mark-connection new-connection-mark=wlan2_conn add chain=output connection-mark=wlan1_conn action=mark-routing new-routing-mark=to_WAN add chain=output connection-mark=wlan2_conn action=mark-routing new-routing-mark=to_WAN1 Estas lineas "marcan" el trafico y lo único que dicen (no deja de ser importantisimo) es que lo que entra por una de las wan salda por su mismo gateway, o sea, lo que entra por una linea sale por esa misma y es por eso que las cadenas son de INPUT y OUTPUT. Marcar el routeo con "new-routing-mark=" hace que podamos utilizar esas marcas en ROUTES y forzar la salida por el gateway que queramos, lo veremos mas adelante. Ahora sigue: add chain=prerouting dst-address=10.0.0.0/24 action=accept in-interface=LAN add chain=prerouting dst-address=192.168.1.0/24 action=accept in-interface=LAN Acepta el prerounting desde nuestra red LAN a las interfaces wan add chain=prerouting dst-address-type=!local in-interface=LAN per-connection-classifier=both-addresses:2/0 action=mark-connection new-connection-mark=wlan1_conn passthrough=yes add chain=prerouting dst-address-type=!local in-interface=LAN per-connection-classifier=both-addresses:2/1 action=mark-connection new-connection-mark=wlan2_conn passthrough=yes Con esto de arriba lo que hacemos es bloquear la "redundancia" o loops entre nuesta LAN y los gateways y clasificar las conexiones por origen y destino de las direcciones, puertos, ambos, etc ... el famoso balance (leer la wiki de mikrotik) add chain=prerouting connection-mark=wlan1_conn in-interface=LAN action=mark-routing new-routing-mark=to_WAN add chain=prerouting connection-mark=wlan2_conn in-interface=LAN action=mark-routing new-routing-mark=to_WAN1 Agregaremos unas marcas a esas conexiones clasificadas y divididas para que direccionen hacia su respectivo gateway. Hasta aca el MANGLE Ahora sigue el ROUTES / ip route add dst-address=0.0.0.0/0 gateway=10.0.0.2 routing-mark=to_WAN check-gateway=ping add dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-mark=to_WAN1 check-gateway=ping add dst-address=0.0.0.0/0 gateway=10.0.0.2 distance=1 check-gateway=ping add dst-address=0.0.0.0/0 gateway=192.168.1.1 distance=2 check-gateway=ping mirá lo que hace, usa todas las marcas hechas en mangle, que loco. Con esto todas las direcciones que marcamos en mangle tienen su puerta de salida y de entrada. Lean un poco del FAILOVER pero no se confíen en esos modems poronga de arnet porque si uds no hacen el marcado ppp el modem responderá a los ping por mas que no haya internet. NAT / ip firewall nat add chain=srcnat out-interface=WAN action=masquerade add chain=srcnat out-interface=WAN1 action=masquerade Enmascaramos las redes. Miren lo bueno que es esto, con 2 personas que tengan 2 conexiones de 7 megas pueden compartir con sus vecinos y pagar solo un tercio de lo que vale la conexión teniendo solo o no, con solo habilitar el dchp server en la interface LAN y tirar unos metros de cable utp. Saludos a todos y buen fin de semana

30
0
Corrientes - El post que se merece
Corrientes - El post que se merece
InfoporAnónimo1/26/2012

Hola amigos Taringueros! Estuve dando muchas vueltas para hacer este post, quiero mostrarles contarles cosas mi tierra. La información que hay es muchísima y no puedo agregar todo porque sería aburrido y a nadie le importaría. La idea es hacer un pantallazo de lo que podemos ofrecerles para que algún día se den una vuelta por los pagos correntinos. Ok, un poquito de historia e información general: Aquí es La Provincia de Corrientes es una de las 23 provincias que integran la República Argentina, situada en la Región del Norte Grande Argentino. Su capital es la ciudad de Corrientes. Corrientes es la única provincia del país con dos idiomas oficiales: desde 2005, el guaraní correntino es "idioma oficial alternativo" de la provincia, junto con el castellano. Lolita, che rovaja –Remueñóiva mborayhu; Reru va'ekue pytu’u - Che ryke’ypeguar", - Lolita, che rovaja (E. R. Fernández). Lolita, cuñada mía, que haces germinar el amor, tú has traído el descanso para mi hermano mayor, Lolita cuñada mía. La provincia de Corrientes es prácticamente una llanura salvo por un cerro en la ciudad de La Cruz llamado Nazareno que se encuentra a 179 mts. sobre el nivel del mar. No es recomendable a las personas con vértigo mirar la siguiente imagen ... Bajemos un poco, somos 993.338 habitantes (censo 2010) los que nos dá algo así como 11 y algo de personas por km2 y nos representan 7 diputados y 3 senadores nacionales. Limita al norte y al oeste con el Río Paraná, que la separa del Paraguay y las provincias de Chaco y Santa Fe; su linde este está marcado por el río Uruguay, que la separa de Uruguay y Brasil, donde se forma una triple frontera entre las ciudades de Monte Caseros (Argentina), Bella Unión, (ciudad del departamento de Artigas, Uruguay) y Barra do Quarai (Brasil); los ríos Guayquiraró y Mocoretá y los arroyos Basualdo y Tunas marcan su frontera sur con la provincia de Entre Ríos. Al nordeste los arroyos Itaembé y Chimiray junto con un tramo de "límite seco" de 30 km, la separan de la Provincia de Misiones. Los veranos son muy sofocantes los termometros suelen llegar hasta los 48 °C , sumada a la elevada humedad del ambiente , en el año 1959 se llegó a 50 °C por lo que marco un récord en la provincia . En cambio los inviernos son templados-frescos, entre los 8 y 21 °C Un factor destacado de la cultura correntina es su religiosidad. Cuenta con uno de los devocionarios más amplios del continente Americano entre los cuales se destaca el culto al Gaucho Gil en el departamento de Mercedes. Entre el culto oficial católico se destaca a la Virgen de Itatí, cuyo centro mayor es la basílica en su honor que se encuentra en la localidad de Itatí. Ambos puntos se desarrollan como centro de fe, de cultura y de turismo regional Tenemos un escudo y una bandera hermosa, si si ¿Te gusta la pesca? Corrientes es tu lugar El tigre del Paraná - El Dorado La excepcional presencia del Dorado en las costas de los Ríos Corrientes y Paraná, convierten a la pesca en Corrientes como punto de encuentro de los adeptos más experimentados del mundo. A él se suman el Pacú, Surubí, Patí, Manguruyú y la Boga. El Dorado, que llega a los 25 kilos, resulta desafiante por su característica de salvaje y luchador. ¡Mirá el hermoso dorado que sacó el viejito! ¿Que me contás de la cara de malo que tiene? Al llegar la primavera, la pesca comienza su temporada alta y recibe a los pescadores ansiosos por vivir fascinantes aventuras en el río. Los Esteros del Iberá, Bella Vista, Esquina, Empedrado, Itá Ibaté, Goya son los sitios más destacados para lanzar el anzuelo a la espera de un inmenso especímen. Y es en estos puntos de pesca en Corrientes donde se refleja la majestuosidad de esteros, riachos y lagunas de la provincia. La pesca en Corrientes permite diferentes técnicas de acuerdo a la preferencia de los pescadores: spinning, trolling, con mosca, fly fishing. link: http://www.youtube.com/watch?v=p4lX27fkHtg Pesca del Surubí Este Toro del Río que habita la cuenca del Paraná es una especie considerada como enorme atractivo para los pescadores deportivos, por al agresividad que presenta. Se puede capturar durante la noche, que es cuando se encuentra más activo y, principalmente, en máximas profundidades. Las técnicas que el pescador puede utilizar para una caza exitosa son con carnada viva o utilizando el modo de Trolling que facilita la captura de ejemplares más grandes. Las modalidades de Spinning y Fly también pueden ser utilizadas aunque no son las más comunes. Los especialistas en la este deporte y los amateurs necesitarán de mucha paciencia para practicar la pesca del surubí en Corrientes, ya que la especie se caracteriza por su forma silenciosa de acercarse a la carnada, y si el pescador se apurara a capturarlo podría zafarla de la boca del pez. Las carnadas que más lo atraen son las morenas, anguilas y tarangas. El Chamamé El Chamamé en Corrientes es indiscutiblemente la principal representación de la danza y la música correntina, infaltable en cualquier evento o festividad, tanto pública como familiar. El chamamé es una danza alegre y animada, que merece ser conocida y disfrutada por quienes eligen visitar la provincia de Corrientes. Este ritmo es un elemento cultural que trasciende la música, ya que se convierte en expresión personal y colectiva. Cuando alguien puede describir el sentimiento de todos en la música, en la letra. Entonces brota el sapukay, desde lo más profundo del alma. Las poesías y las temáticas que se describen en las canciones son una clara expresión de la cotidianeidad, del origen y de las tradiciones de Corrientes. El Chamamé es hoy, una de las pocas danzas populares argentinas que se baila de manera masiva en todo el país y que nunca ha perdido vigencia. Su conformación musical hay que ubicarla hacia 1870, cuando en el acordeón de dos hileras de cantos y ocho bajos, conocido popularmente como verdulera, llegó a Corrientes de la mano de los inmigrantes europeos. Así, y en combinación con la voz humana, el bandoneón, el contrabajo y las guitarras, terminaron por definir el sonido de esta música argentina. Existen varios tipos de Chamamé, que reflejan a su vez diversos estados emocionales o circunstanciales de sus cultores. Podemos diferenciar, por ejemplo, el Chamamé Maceta de pulso y ritmo más vivos y habituales en los grupos que tocan en festivales y bailes, del Chamamé Caté, más elegante y en lengua guaraní. Escuchate la canción y aprendé a bailar chamamé link: http://www.youtube.com/watch?v=zZ3SBfyfcQ8 Está bien, si no entendiste miralos a estos pequeños link: http://www.youtube.com/watch?v=cgfixz43HuA&feature=related Himno chamamecero De la película Argentinisima de 1972 link: http://www.youtube.com/watch?v=_IK1FFWRLxY&feature=related ¿Se te cortó la luz? ¡te tiramos un alargue con una zapatilla! La Central Hidroeléctrica Yacyretá es una de las represas de llanura mas grande del mundo. El día 12 de febrero de 2011 la represa ha alcanzado el 100% de su potencial de generación y permite generar los 3.100 megavatios de potencia instalados proveyendo el 24% del consumo total del país. Uno de sus objetivos, que es el aprovechamiento hidroeléctrico del río Paraná ha sido cumplido. Se había completado la construcción de la represa y de la Central hidroeléctrica y se conformó el embalse que permitió generar energía. Pero no se había podido llenar el mismo hasta su cota de diseño de 83 msnm. Desde el año 1994 hasta abril del año 2006 la Central operó a cota 76 msnm. Posteriormente, se alcanzó la cota 78,5 msnm en junio de 2008, la cota 80 msnm en diciembre de 2009 y la cota 81 msnm en octubre de 2010. Finalmente, se llegó a la cota 82,00 msnm a fines de diciembre de 2010, a cota definitiva 83 msnm el día 12 de febrero del 2011. "Se alcanzó el objetivo de llegar a cota 83, el nivel máximo de diseño, cerrando un capítulo de 37 años de historia energética, durante los cuales Yacyretá era una asignatura pendiente" (Director Ejecutivo Oscar Thomas) A través de cada turbina pueden pasar 2630 millones de litros de agua por hora, o sea que por las 20 turbinas de Yacyretá puede pasar cada hora el equivalente al consumo de agua potable de 13 días de la ciudad de Asunción (capital del Paraguay) o de 2 días de la ciudad de Buenos Aires Yacyretá se encuentra 320 km al sudeste de Asunción (Paraguay) y a 250 al este de la ciudad de Corrientes (Argentina). Está situada entre las ciudades de Ituzaingó (Argentina) y Ayolas (Paraguay). Se encuentra enclavada en la zona conocida como los rápidos de Apipé. El embalse principal queda en los alrededores de la isla de Yacyretá y Talavera link: http://www.youtube.com/watch?v=XtMGuQyb100 El 25 de febrero de 2011, los presidentes de Argentina y Paraguay, Cristina Fernández de Kirchner y Fernando Lugo, dieron inauguración de la elevación de la cota definitiva que permite a la represa un aporte adicional de 8000 GWh/año de energía, y un plus de 1600 MW de potencia ¿Te gusta la joda picarón? También tenemos y mucha Fiestas populares Enero Festival Nacional del Folklore "Cruz de Papel" - Curuzú Cuatía Fiesta provincial de la Sandía - Esquina Febrero Fiesta del Algodón - Pueblo Libertador - Esquina Fiesta del Carnaval - Monte Caseros, Mercedes, Goya, Esquina, Bella Vista, Santo Tomé y Paso de los Libres (Recomendado) Fiesta Nacional del Carnaval - Corrientes Fiesta Provincial del Chamamé - Mburucuyá Marzo Fiesta Nacional del Pacú - Esquina Abril Pesca del Dorado - Torneo apertura - Paso de la Patria Fiesta Nacional de Misiones Jesuiticas - La Cruz Mayo Fiesta Nacional del Surubí - Goya Junio Fiesta del Tabaco - Goya Julio Torneo de pesca de la Triple Frontera - MOnte Caseros Fiesta de la pesca vacacional - Empedrado Fiesta de la Virgen de Itatí - Itatí Concurso de pesca variada embarcada - Goya Septiembre Fiesta de la estudiantina - Empedrado (recomendado) Fiesta del agricultor - Goya Peregrinación Juvenil del NEA a Itatí - Itatí Feria ganadera - Curuzú Cuatía Fiesta ganadera - Mercedes Expo feria del Mercosur - Paso de los Libres Expro Agricola-ganadera e Industrial del Mercosur - Gob. Virasoro Octubre Festival Latinoamericano del Canto y la Danza - Curuzú Cuatía Festival Chamamecero - Curuzú Cuatía Expo-Agro del sur correntino - Monte Caseros Pesca Nacional embarcada nocturna - Bella Vista Festival del encuentro chamamecero - Gob Virasoro Noviembre Fiesta Provincial de la Naranja - Bella Vista Fiesta provincial del Gladiolo - Concepción Fiesta Nacional de la Horticultura - Santa Lucia Diciembre Festival Provincial de Doma y Tradición - Monte Caseros Festival del folklore correntino - Santo Tomé Si llegaste hasta acá no te vas a arrepentir con lo que viene, me juego a que te gustan las chicas con poca ropa, mucha purpurina y con plumas ... eeh? si?, bueno, hablaremos de los Carnavales Correntinos! Es la fiesta popular que se realiza en varios departamentos. Carnavales El Carnaval de Corrientes Enraizado en la cultura de la provincia, el carnaval de Corrientes es una tradición que quiere ser compartida cada verano, dejano abierta esta convocatoria al resto del país. La mágia de los carnavales de Corrientes se empieza a sentir cuando las manos laboriosas comienzan a bordar los trajes, y esa sensación crece en las noches de verano, mientras las calles se colman de gente ansiosa por compartir el sabor de los corsos. Costumbre correntina, los carnavales permiten conocer las distintas localidades a través de una verdadera representación artística. La ciudad de Paso de los Libres mezcla magia y fantasía, mientras que Monte Caseros vive el lujoso Carnaval del Arte, con la curiosa fusión de ritmos de batucada y candombe. Esta buena costumbre se extiende a Santo Tomé, Paso de la Patria, La Cruz, Curuzú Cuatiá y Mercedes. Avanza hasta Esquina, Goya, Alvear, Bella Vista, Empedrado y Corrientes Capital. Tradición, ritmo y colores recorren la provincia, dejando noches de brillo para todo el territorio nacional, durante los inolvidables Carnavales de Corrientes. Los trajes típicos son trajes de fantasía cubiertos de piedras, lentejuelas, canutillos y plumas. En ciudades como Santo Tomé, Mercedes, Paso de los Libres, y Monte Caseros aparte de un argumento, agregan un samba enredo, el cual es alusivo al mismo, ejecutado por una batería y una banda de soporte. La influencia del Brasil es evidente en el diseño de trajes y la organización de los desfiles, moldeados al estilo de las escolas de samba de ese país. Además de la capital provincial, las localidades en donde la festividad tiene mayor relevancia son las fronterizas Paso de los Libres (cuna del carnaval argentino) y Santo Tomé, Goya, Esquina, Bella Vista (Corrientes), Mercedes, Monte Caseros, San Luis del Palmar y Empedrado. Les dejo algunas fotos para que miren los bordados y el trabajo de los trajes Dale play y mirá las imágenes e imagínate que estas danzando con las chicas link: http://www.goear.com/files/external.swf?file=743e8f1 No te imagines mas, vení a disfrutar del Carnaval Artesanal del País en Monte Caseros, precios nacionales y populares. Transporte a Corrientes Diferentes medios y empresas de transporte brindan servicios hacia la provincia de Corrientes, existiendo numerosas ofertas, según el presupuesto con el cual se disponga. Puede acceder a este mundo de naturaleza y tradición a través de su propio automóvil, en micros o si lo prefiere, puede hacerlo en avión. Mediante el Puente General Belgrano, se conecta con la provincia del Chaco, mientras que por balsas de automóviles, se comunica con Santa Fe, a la altura de Goya. Puente Gral. Belgrano (Corrientes - Chaco) Balsa (Goya - Reconquista) Le abre sus puertas a Misiones a través de las rutas nacionales 12 y 14. Mientras que por la ruta 12, hacia el sur, se llega al Puente Zárate-Brazo Largo, rumbo a Capital Federal. Las Rutas Nacionales 12 y 14 conectan la Provincia de Corrientes con Misiones, Entre Ríos y la región pampeana. Las Rutas Nacionales 123 y 14, sirven como corredor de cargas hacia el MERCOSUR. El paso internacional Paso de los Libres - Uruguayana, constituye en la actualidad el paso fronterizo de mayor tráfico. Corrientes cuenta con tres aeropuertos internacionales y nueve aeródromos. El tráfico aéreo se centraliza en el Aeropuerto Internacional Gobernador Piraginé Niveyro, de la ciudad de Corrientes. Amigos, esta es una primer parte (no se cuantas serán) porque me falta hablar de gastronomía, del presidente correntino, historia de la fundación, guaraníes, de grandes próceres nacidos en esta tierra, etc, etc. Sepan disculpar si hay alguna desprolijidad pero de algo esten seguros ... fue hecho con amor. Si te parece que falta información o esta errónea no dudes en avisarme. Si te pareció interesante recomendalo y no se olviden de dejar sus comentarios. Saludos para todos Fuentes: www.wikipedia.com (info, bandera y escudo) www.corrientes.com.ar (Info) diegoflores.net (foto) www.riverplatepesca.com (foto dorado) www.seremp.com.ar (mapa Corrientes) www.webmontecaseros.com.ar (fotos de las chicas) poesiasenguarani.blogspot.com (hermosas poesias en guaraní) www.yacyreta.org.ar www.youtube.com www.goear.com coastaltravels.net (foto) dgaleanolivera.wordpress.com (foto bicentenario sin guaraní) www.deyc-corrientes.gov.ar (foto puente Gral. Belgrano) www.hoycorrientes.com (Balsa) www.mininterior.gov.ar (paso fronterizo P. de los Libres - Uruguayana) www.corrientes.gov.ar (Info - foto)

202
41
H
Hotspot con Mikrotik
Hazlo Tu MismoporAnónimo2/1/2012

Hola amigos, hoy quiero compartir con ustedes una solución relativamente económica para brindar internet sin cables (WiFi) casi profesional y con buena potencia. Este caso esta armando para brindar conectividad en una playa y alrededores, la prueba de campo demostró un alcance que señal excelente en un radio de 400mts. La forma de conectar es por medio de uno de los radios para el hotspot y el otro hace un enlace a un AP con DHCP. Si solo necesitan hacer el hotspot con un solo radio y tomar la señal por una de la eth lo pueden hacer sin problemas cambiando el cliente dhcp de la wlan a la eth Los materiales que utilicé: 1 Routerboard 433 2 Radios Mikrotik R52hn minipci 802.11a/b/g/n 350Mw 2 Pigtail N Hembra - MMCX 1 Gabinete outdoor para el RB433 1 Antena Omni 2.4 Ghz 7 DBI conector N macho 1 Antena grillada 2,4 GHz 1 Fuente 24v - 1 amp y Power over ethernet pasivo ¡Todo armado les debería quedar así o mejor! El segundo conector N que ven es para la antena grillada que será el gateway. El precio estimado de los equipos, poe, fuente y antenas (sin el gabinete que ya lo tenía) es de u$s395 (gremio) a un cambio de 4,35 sería ... 5*5 25 pongo el 5 me llevo 2 ... estemmm $1720 (redondeado y Peso - Argentina) Una ganga. Configuración del Routerboad Voy a dar por entendido como hacemos una conexión por Winbox (software de administración del RouterOS) Nos logueamos y damos nombres a las interfaces, es un buen comienzo Configuramos nuestra wan según el tipo de conexión a internet que tengamos, este caso es por dhcp entonces vamos a: Ip > DHCP Client Click en + (add) y seleccionamos la interface correspondiente a nuestra WAN, luego solo OK Como les dije al comienzo mi wan es una conexión inalámbrica puesto que este equipo se conecta a un AP (wan es station y hotspot es AP) pero ustedes lo pueden hacer con cualquier Eth y se ahorran un radio. La configuración de la placa wireless es sencilla, en este caso solo tenemos que configurar el radio como Station, el SSID de nuestro AP, el canal y la seguridad (si es que tiene). Es como conectar tu laptop a una red wifi, solo eso. Para la interface del hotspot tenemos que hacer una simple configuración en el radio, tenemos que dejarlo como AP (punto de acceso), le damos un nombre en el SSID (el nombre de la red inalámbrica que verán los clientes), elegimos el canal y la norma (dual B/G, si es solo B lograremos mayor alcance) El siguiente paso y para no complicarnos si somos muy novatos (como yo) ejecutaremos el setup para armar el hotspot Ip > Hotspot > Servers > Hotspot setup Estas son las opciones del setup: 1.- HotSpot interace = hotspot (o el nobre de la interface que utilizaremos para el server) Next 2.- Local address of Network = 10.5.50.1/24 (ip por defecto de mikrotik, uds. pueden colocar la que quieran) y marcamos la opción "Masquerade" si no lo está. Next 3.- Address pool of Network = 10.5.50.2-10.5.50.254 (rango habilitado de ips para los clientes) Next 4.- Select Certificate = none Next 5.- Ip Address of SMTP server = 0.0.0.0 (si no tienen un smtp server) Next 6.- DNS server = 192.168.2.1 (mi caso, el DNS lo tomará de su cliente DHCP) Next 7.- DNS name = en blanco (si tienen un dominio lo pueden agregar, no es necesario para este caso) Next 8.- Name of Local HotSpot User = admin (o el que gusten) Password for the User = mi_clave Next Si todo salió bien tiene que aparecer una leyenda que diga: "Setup has completed successfully" Vamos bien. Ese usuario y clave que creamos es el habilitado que ingresar al sistema y permitido para navegar. Dentro de las opciones de HotSpot hay una solapa de "users" y "users profiles" En Users podemos ir agregando todos los usuarios y claves de los clientes para que cada uno se conecte individualmente con sus respectivos datos de login, en esta red voy a usar solo un login, el que creamos en el setup entonces tenemos que configurar la opción S h a r e d Users con el valor que nos guste, por ej. 50. Permitiremos 50 clientes navegando simultáneamente, el 51 DROP jejeje (maldad) Configuraciones adicionales Vamos a agilizar la navegación utilizando Mangle y Queue Tree (o morir en el intento) En el menú de la izquierda del Winbox esta "New terminal", es la consola de Mikrotik y entre otras muchas cosas nos va a permitir ingresar configuraciones mucho mas rápido que click en + (add) e ir navegando por las solapas. Solo tienen que copiar y pegar los códigos. Mangle /ip firewall mangle add action=mark-connection chain=prerouting comment=ICMP disabled=no new-connection-mark=icmp_con passthrough=yes protocol=icmp add action=mark-packet chain=prerouting connection-mark=icmp_con disabled=no new-packet-mark=icmp passthrough=no add action=mark-connection chain=prerouting comment=DNS disabled=no dst-port=53 new-connection-mark=dns_con passthrough=yes protocol=tcp add action=mark-packet chain=prerouting connection-mark=dns_con disabled=no new-packet-mark=dns passthrough=no add action=mark-connection chain=prerouting comment=HTTP connection-bytes=0-500000 disabled=no dst-port=80 new-connection-mark=http_con passthrough=yes protocol=tcp add action=mark-packet chain=prerouting connection-mark=http_con disabled=no new-packet-mark=http passthrough=no add action=mark-connection chain=prerouting comment="HTTP DOWN" connection-bytes=500000-5000000 disabled=no dst-port=80 new-connection-mark=http_con_down passthrough=yes protocol=tcp add action=mark-packet chain=prerouting connection-mark=http_con_down disabled=no new-packet-mark=http_down passthrough=no add action=mark-connection chain=prerouting comment=MSN disabled=no dst-port=1863 new-connection-mark=msn_con passthrough=yes protocol=tcp add action=mark-packet chain=prerouting connection-mark=msn_con disabled=no new-packet-mark=msn passthrough=no add action=mark-connection chain=prerouting comment=WINBOX disabled=no dst-port=8291 new-connection-mark=winbox_con passthrough=yes protocol=tcp add action=mark-packet chain=prerouting connection-mark=winbox_con disabled=no new-packet-mark=winbox passthrough=no add action=mark-connection chain=prerouting comment=Https disabled=no dst-port=443 new-connection-mark=https_conn passthrough=yes protocol=tcp add action=mark-packet chain=prerouting connection-mark=https_conn disabled=no new-packet-mark=https passthrough=no add action=mark-connection chain=prerouting comment=OTROS disabled=no new-connection-mark=otros_con passthrough=yes add action=mark-packet chain=prerouting connection-mark=otros_con disabled=no new-packet-mark=otros passthrough=no Para tipo de cola (queue) utilicé PCQ, lo agregamos: /queue type add kind=pcq name=pcq-download pcq-burst-rate=0 pcq-burst-threshold=0 pcq-burst-time=10s pcq-classifier=dst-address pcq-dst-address-mask=32 pcq-dst-address6-mask=128 pcq-limit=50 pcq-rate=0 pcq-src-address-mask=32 pcq-src-address6-mask=128 pcq-total-limit=2000 add kind=pcq name=pcq-upload pcq-burst-rate=0 pcq-burst-threshold=0 pcq-burst-time=10s pcq-classifier=src-address pcq-dst-address-mask=32 pcq-dst-address6-mask=128 pcq-limit=50 pcq-rate=0 pcq-src-address-mask=32 pcq-src-address6-mask=128 pcq-total-limit=2000 Por último agregamos todas las marcas del mangle a queues tree /queue tree add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=2M name=Download parent=hotspot priority=1 add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=256k name=Upload parent=wan priority=1 add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=ICMP packet-mark=icmp parent=Download priority=1 queue=default add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=DNS packet-mark=dns parent=Download priority=3 queue=default add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=MSN packet-mark=msn parent=Download priority=3 queue=default add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=HTTP packet-mark=http parent=Download priority=5 queue=default add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=HTTPS packet-mark=https parent=Download priority=3 queue=default add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=HTTPDOWN packet-mark=http_down parent=Download priority=6 queue=default add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=WINBOX packet-mark=winbox parent=Download priority=1 queue=default add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=OTROS packet-mark=otros parent=Download priority=8 queue=default add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=icmp packet-mark=icmp parent=Upload priority=1 queue=default add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=dns packet-mark=dns parent=Upload priority=3 queue=default add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=http packet-mark=http parent=Upload priority=5 queue=default add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=https packet-mark=https parent=Upload priority=3 queue=default add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=otros packet-mark=otros parent=Upload priority=8 queue=default add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=winbox packet-mark=winbox parent=Upload priority=1 queue=default Les quedaría darle un poco de seguridad al hotspot agregando algunas reglas al filter pero con todo esto debería estar andando. La conexión es sencilla, elegimos la red y nos conectamos, verán que la conexión es limitada porque no se realizó el login. Abrimos un navegador y escribimos cualquier dirección de internet e inmediatamente nos redireccionará a la página de inicio del Mikrotik, cargamos el usuario y la contraseña y listo! Todas las críticas y correcciones son bienvenidas porque soy un novato con ganas de ir aprendiendo. Saludos y hasta la próxima

137
26
B
Broadcom BCM43xx en Debian 6.0.1a (wireless)
LinuxporAnónimo5/12/2011

Despues de andar y andar por la web buscando como instalar mi placa wi-fi de mi Lenovo g550 con Debian encontré la forma de hacerlo en la wiki, bastante facil y sin muchos pasos. Para estar seguros que su placla wireless es Broadcom BCM43xx basta con ejecutar desde consola: # lspci Tendria que aparecerles en el listado algo asi (en negrita): 00:1f.6 Signal processing controller: Intel Corporation 82801I (ICH9 Family) Thermal Subsystem (rev 03) 04:00.0 Network controller: Broadcom Corporation BCM4312 802.11b/g LP-PHY (rev 01) 07:00.0 Ethernet controller: Broadcom Corporation NetLink BCM5906M Fast Ethernet PCI Express (rev 02) Con eso ya podemos empezar Agregamos el componente "non-free" a /etc/apt/sources.list Pueden ejecutar: # nano /etc/apt/sources.list agregan al final esto: deb http://ftp.us.debian.org/debian squeeze main contrib non-free Guardan los cambios con Ctrl+o y salen del editor con Ctrl+x Luego actualizan para que lea los paquetes e instalan lo que vamos a necesitar (wireless-tools packages): # aptitude update # aptitude install module-assistant wireless-tools Compilamos e instalamos broadcom-sta-modules-* package usuando Module-Assistant: # m-a a-i broadcom-sta Para prevenir conflictos entre los dispositivos BCM43xx agregamos el balcklist al modulo brcm80211 # echo blacklist brcm80211 >> /etc/modprobe.d/broadcom-sta-common.conf Reconstruimos el initramfs con los modulos definidos por el balcklist en /etc/modprobe.d/broadcom-sta-common.conf # update-initramfs -u -k $(uname -r) Hacemos "Unload" a los modulos en cuestión # modprobe -r b44 b43 b43legacy ssb brcm80211 cargamos el modulo wl # modprobe wl Miramos si esta activa nuestra interface wireless: # iwconfig Con todo esto tendría que estar funcionando el wi-fi saludos a todos los linuxeros

19
6
M
Mikrotik + Squid en paralelo
LinuxporAnónimo9/5/2011

Buen día para todos amigos, hoy voy a tratar de explicar como montar un proxy-cache squid con Mikrotik como router. El hardware que utilicé es un RB493AH y una pc con disco de 80g, 1g de ram y celeron de 2ghz, algo poronga pero para lo que utilizaremos sobra. Si no tienen un Roterboard con una pc con 3 eth va de punta.Primero instalen el linux que en mi caso es un Debian Squeeze 6.0.1a, hagan la instalación mas común para novatos utizando todo el disco (/). En este caso no usaremos IPTABLES (hay varios tutoriales en la red) porque usamos el Filter de Mikrotik y asignen la ip 192.168.5.2/24 y gateway/dns 192.168.5.1 (nuestro mk).En el Mikrotik tendremos 3 eth (como mínimo, porque esto funciona bien si tienen un balance de carga), Lan, Wan y Proxy. Doy por sabido que tienen el mikrotik funcionando y necesitan un proxy para ahorrar ancho de banda.Para la comunicación entre el MK y el Debian asignamos a la eth Proxy del MK la ip 192.168.5.1:ip address add address=192.168.5.1 netmask=255.255.255.0 interface=ProxyVamos al debian, primero instalamos squid, todo como root ... ingresan su usuario y clave y con el comando "su" accedemos como root (#)apt-get install squidUna vez instalado eliminamos el fichero squid.conf porque lo vamos a crear desde cero con nuestras preferencias:rm /etc/squid/squid.confCreamos y editamos el nuevo squid.conf:nano /etc/squid/squid.confEsta es la configuración que de una sale andando, mirando un poco los tutos de squid pueden dejar su conf a su gusto y de acuerdo con la pc que tengan, mas o menos voy a explicar despues de la regla lo que hace separados por ##.http_port 5128 transparent ##Este es el puerto habilitado en donde escucha el proxy en modo tranparentevisible_hostname MI_PROXY ## Nombre que quieran dar al proxycache_mgr [email protected] ## a quien reclamar si no anda jajaerror_directory /usr/share/squid/errors/es ## los mensajes de error del proxy######puertos y permisosacl manager proto cache_objectacl all src 0.0.0.0/0.0.0.0acl localhost src 127.0.0.1/255.255.255.255acl SSL_ports port 443 563acl Safe_ports port 80acl Safe_ports port 21acl Safe_ports port 443 563acl Safe_ports port 70 #prot gopheracl Safe_ports port 210 #whaisacl Safe_ports port 1024-65535 #todos los demas puertosacl Safe_ports port 280 #http-mgmtacl Safe_ports port 488 #gss-httpacl Safe_ports port 591 #filemakeracl Safe_ports port 777 #multi httpacl Safe_ports port 901 #acesso Swatacl purge method PURGEacl CONNECT method CONNECThttp_access allow manager localhosthttp_access deny managerhttp_access allow purge localhosthttp_access deny purgehttp_access deny !Safe_portshttp_access deny CONNECT !SSL_PORTS###damos permiso al MK para las consultas al proxy####acl redlocal src "/etc/squid/permitidos" ## Explico luego este permisohttp_access allow localhosthttp_access allow redlocalhttp_access deny allcache_access_log /var/log/squid/access.log ## Aqui se loguea los accesoscache_log /var/log/squid/cache.log ## aqui el cachecache_mem 20 MB ## Algunos ponen este valor en 8, 16, depende la pc, en 20 me funciona bienmaximum_object_size_in_memory 64 KBmaximum_object_size 50 MB ## cacheamos archivos de hasta 50 megasminimum_object_size 0 KBcache_store_log nonelog_fqdn offlog_icp_queries offbuffered_logs offemulate_httpd_log offredirect_rewrites_host_header offcache_swap_low 80 ## este y el de abajo limitan el uso del swap, no cambien estos valorescache_swap_high 85cache_dir ufs /var/spool/squid 50048 16 256 ## damos el tamaño max de disco disponible para la cache que en mi ##caso son 50048 (50 gigas) que se guardaran en 16 carpetas y 256 subcarpetas en /var/spool/squidrefresh_pattern ^ftp: 15 20% 4560refresh_pattern ^gopher: 15 0% 4560refresh_pattern . 15 20% 4560memory_replacement_policy heap GDSFmemory_pools offmemory_pools_limit 0ignore_unknown_nameservers onquick_abort_min 0quick_abort_max 0quick_abort_pct 75buffered_logs offforwarded_for off##Zero Penalty HIT### esto "marca" los HIT para poder ser administrados por el mangle del mk para hacer full ##cache, el valor del DSCP (TOS) es de 12zph_mode toszph_local 0x30zph_parent 0zph_option 136Gardamos el fichero con Ctrl + o y luego enter ... salimos del editor con Ctrl + xLa opción acl redlocal src "/etc/squid/permitidos" Es un fichero en donde agregué las ip habilitadas a navegar por usando el proxy y lo creamos con:nano /etc/squid/permitidos y agregamos las ip una debajo de la otra y sin espacios:192.168.2.2192.168.56.410.10.9.4192.168.0.0/24Si tienen una sola red basta con:acl redlocal src 192.168.1.0/24 en donde permitimos a todo ese rangoReiniciamos el servicio para que tome los cambios y ver si no tira algun error:service squid restartTres cosas tenemos que agregar en el mikrotik1.- La regla de mangle para que marque los HIT del squid y poder implementar el full cache2.- La regla en NAT para hacer la redirección del puerto 80 hacia el 51283.- La cola simple (queues) para que no limite la consulta a nuestro proxy y entregue lo cacheado a todo pedoEn el mangle:ip firewall mangle add chain=prerouting action=mark-packet new-packet-mark=tcp-hit passthrough=no dscp=12Marcamos el paquete como tcp-hit, con esto ya podemos ir al queues:queue simple name="cached" interface=all parent=none packet-marks=tcp-hit direction=both priority=5 queue=ethernet-default/ethernet-default limit-at=0/0 max-limit=0/0 burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s total-queue=ethernet-defaultY la última regla para direccionar las consultas al tcp 80 (paginas web) de nuestra Lan utilizamos NAT con esto:ip firewall nat chain=dstnat action=netmap to-addresses=192.168.5.2 to-ports=5128 protocol=tcp in-interface=Lan dst-port=80Con esto tendría que estar andando, desde la consola del Debian pueden chequear el access.log con el siguiente comando:tail -f /var/log/squid/access.logNueva infoMe dicen que en versiones de mikrotik 2.9.x no marca los hit y estuve leyendo en la web que el TOS es 48, si alguien me puede corroborar todos agradecidos!Miren la imagen de la eth del proxy en el mikrotik: Todas las críticas son bienvenidas porque no soy un genio en esto pero lo posteo porque me funciona de maravillas, saludos a todos

74
15
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.