Mostrando entradas con la etiqueta redes. Mostrar todas las entradas
Mostrando entradas con la etiqueta redes. Mostrar todas las entradas

sábado, 30 de octubre de 2021

Migrar la configuración de Syncthing de un equipo a otro


Para mantener la misma configuración de Syncthing en un nuevo equipo o una nueva instalación deberemos copiar los siguientes archivos desde el directorio de configuración original, al mismo lugar en la nueva instalación. 

  • config.xml
  • cert.pem
  • key.pem . 

La ruta por defecto donde podemos encontrarlos por ejemplo para la versión portable de SyncTrayzor sería:
\SyncTrayzorPortable-x64\data\syncthing

No debemos copiar la base de datos que se localiza en una carpeta del tipo "index-vX.XX.X.db"

Posteriormente y antes de ejecutar deberemos actualizar cualquier ruta de carpetas que pueda haber cambiado en config.xml. Esto es recomendable hacerlo, bien cuando esté todo sincronizado o en caso contrario con la máquina de destino "en blanco" para que todo se sincronice con ella desde el principio.


miércoles, 18 de abril de 2018

Configurar el envío de emails con gmail o cualquier servidor smtp desde linea de comando para Routers Mikrotik

Para configurar el envío de correos electrónicos desde un router Mikrotik con gmail podemos introducir estas lineas de comando directamente en el terminal del dispositivo.


/tool e-mail set
address=smtp.gmail.com set port=587
set from=correo@gmail.com
set user=correo@gmail.com
set password=contraseña set start-tls=yes

Evidentemente si queremos podemos cambiar los parámetros para cualquier otro proveedor de correo electrónico que nos permita usar su servidor smtp.

gmail logo

Y si queremos enviar un correo electrónico de para verificar el correcto funcionamiento lo podemos hacer también en un segundo solo introduciendo la siguiente línea comando:

send to=correo@destinatario.com subject="prueba" body="prueba"


Más info en: https://wiki.mikrotik.com/wiki/Manual:Tools/email

lunes, 16 de abril de 2018

Importar y exportar access-list en routers Mikrotik por linea de comando

Para poder exportar o importar los dispositivos que están incluidos en la lista "access-list" desde el terminal de los routers Mikrotik podemos usar los siguientes comandos:


Exportar:
/ interface wireless access-list export
Exportar a archivo:
/ interface wireless access-list export file=your_access-list
Importar:
/ import your_access-list.rsc

La lista de acceso "access-list" nos permite incluir, asociado a las direcciones MAC, una breve descripción para cada dispositivo disponible y algunos otros parámetros de configuración. Lo que facilita el control de los dispositivos a la red y también nos puede ayudar a bloquear el acceso a los dispositivos no incluidos en ella de la red.

domingo, 15 de abril de 2018

Backup por linea de comandos para routers Mikrotik



Para realizar una backup por linea de comando de la configuración de los routers Mikrotik deberemos abrir una ventana de terminal, desde "Winbox>New Terminal" por ejemplo, y en el raíz del sistema de archivos ejecutaremos la siguiente linea:

export file=nombre_del_archivo

A continuación en la ruta file encontraremos el archivo de configuración con la extensión .rsc que es el script que se puede ver y modificar desde cualquier editor de texto con la configuración actual del router.

Es un proceso sencillo pero imprescindible para salvaguardar los datos de configuración de forma editable.
Nos permitirá poder restaurar de forma cómoda y si es necesario podremos, editándolo, cambiar parámetros de configuración offline.

Esto nos permita aplicar multitud de cambios solo restaurando la configuración con este archivo. Lo que minimiza las paradas de la red al reducir tiempos de mantenimiento a tan solo unos segundos.

sábado, 14 de abril de 2018

La lista de acceso en los routers Mikrotik (access-list) en 5 minutos

En este vídeo se explica someramente que es la access-list de los routers Microtik, como se hace una copia de seguridad, como se incluyen dispositivos en ella y como se quitan, como se aplica para filtrar dispositivos no deseados y darle un nivel mayor de seguridad a la red.


Acceso a un router Mikrotik mediante WinBox desde de Internet o una red externa

Desde WinBox:

  1. Haga clic en IP, Firewall y después en "Filter Rules"
  2. Haga clic en el signo + para agregar una nueva regla.
  3. Cambie "Chain" a "input"
  4. Cambie "Protocol" a "tcp".
  5. Cambie de "Dst. Port" a 8291.
  6. Haga clic en la pestaña "Action" y asegúrese de que "Action" está configurado como "accept"
  7. Haga clic en "Comment" y nómbrelo algo así como "MikroTik external access (winbox)".
  8. Haga clic en OK
  9. Mueva la nueva "Filter Rule" creada por encima de la primera regla "drop"


NOTA:
Las reglas de filtrado (Filter Rules) se ejecutan en orden. Comienzan en la parte superior y se ejecutan una tras otra. Si la nueva regla está DESPUÉS de la regla de "drop", esta no funcionará.

viernes, 4 de julio de 2014

Acceso desde Internet al router de Jazztel Comtrend AR-5387un


Si no podemos acceder a la configuración del router Comtrend AR-5387un desde Internet posiblemente sea porque el firewall del router esté bloqueando el acceso desde Internet.


Para poder gestionarlo remotamente deberemos realizar los siguientes pasos:
  1. . Acceder a la página de gestión mediante la IP local del mismo
  2. . Cambiar la contraseña por defecto del usuario admin del router desde "Management>Access-Control>Passwords"
  3. . Crear una regla que nos permita el acceso desde Internet desde "Advanced Setup>Security>IP-Filtering>Incoming"
    Filter Name: REMOTE
    Interfaces: ppp0.1
    IP Version: 4
    Protocol: None
    SrcIP/ PrefixLength: IP-desde-la-que-se-accederá
    SrcPort DstIP/:
    PrefixLength:
    DstPort:
  4. .Aplicar la configuración y reiniciar el router. 


A partir de entonces ya podremos acceder al conocido router de Jazztel Comtrend AR-5387un desde Internet mediante http://IP-publica

sábado, 11 de mayo de 2013

Instalar DD-WRT desde Windows en Routers Edimax BR-6574n y Planet WNRT-630


A continuación detallo el procedimiento para instalar DD-WRT en routers Planet WNRT-630 y Edimax BR-6574n desde Windows. Que a efectos prácticos es el mismo router.


Cambiamos la IP del PC poniendo la por 192.168.1.5 (no usar la 192.168.1.6 ya que la usará el router.)

Conectamos por cable de red el router con el PC directamente desde una de las 4 bocas destinadas a los equipos cliente del router.

Desconectamos la alimentación del router y manteniendo presionado el botón WPS/Reset conectamos de nuevo la alimentación. Esperamos 10 segundos y soltamos el botón.

Esperamos 1 minuto a que el router se estabilice.

Instalamos desde activar o desactivar las características de Windows la herramienta tftp

Abrimos una ventana de MS-DOS

Nos colocamos en la carpeta que tiene la imagen de DD-WRT que queremos instalar y tecleamos el comando:

tftp -i 192.168.1.6 put image.tftp

donde image.tftp deberá ser sustituido por el nombre del firmware a instalar.

En breve nos tiene que dar como respuesta algo similar a "Transferencia correcta: 3543042 bytes en 9 segundo(s), 393671 bytes/s"

El router se reiniciará solo y desde la IP 192.168.1.1 ya podremos acceder al nuevo firmware. En caso contrario esperamos un par de minutos y lo reiniciamos de forma manual.

Con esto ya tenemos actualizado el router mediante tftp.

Nota: Para ver cual es la última versión recomendada de firmware disponible iremos a la "router database" de DD-WRT y buscaremos por BR-6574n

Más info:
http://www.dd-wrt.com/phpBB2/viewtopic.php?t=66672

viernes, 14 de septiembre de 2012

NAS Qnap con multiples DNS's dinámicas


Los servidores NAS de QNAP disponen de la posibilidad de habilitar un servicio de DNS dinámica para poder acceder mediante un nombre de dominio al mismo aunque lo tengamos tras una IP dinámica. Pero están limitados a actualizar una sola dirección.
Para poder solventar esta carencia podemos instalar ddclient, que es un cliente DDNS multiple y ampliamente configurable que nos va a permitir usar toda la potencia de los servidores virtuales de forma autónoma y desasistida independientemente de la ip que nos asigne nuestro ISP.

Para ello solo tenemos que seguir los siguientes pasos.

Desde el panel de administración de nuestro NAS accedemos al QPKG Center e instalamos Optware.
Una vez instalado y habilitado Optware podremos acceder al frontend desde la página web: http://qnap:80/Optware/ con el usuario y contraseña de nuestro NAS y ya podremos buscar e instalar ddclient de entre los muchos paquetes disponibles.

Posteriormente deberemos acceder al shell del Qnap y crear el archivo de configuración. Para esto podemos usar el cliente SSH PuTTY y el editor vi.

Un archivo de configuración típico probado en Qnap para usar los servicios de dyn.com sería este:

# opt/etc/ddclient/ddclient.conf
#

daemon=600
syslog=no
mail=su_email
mail-failure=su_email
pid=/var/run/ddclient.pid
ssl=no

use=web, web=checkip.dyndns.org/, web-skip='Current IP Address:'

server=members.dyndns.org, \
protocol=dyndns2, \
login=su_login, password=su_contraseña su_dominio.dyndns.org

server=members.dyndns.org, \
protocol=dyndns2, \
login=su_login2, password=su_contraseña2 su_dominio2.dyndns.org

Con esto ya solo nos queda configurar nuestros scripts de inicio para que se ejecute automáticamente al reiniciarse el servidor Qnap.

Para incluirlo en los scripts de inicio podemos seguir el método 3 de esta guía, con algún cambio según resumo a continuación:

Creamos el archivo  "/share/HDA_DATA/.qpkg/autorun/autorun.sh":
mkdir /share/HDA_DATA/.qpkg/autorun
cd /share/HDA_DATA/.qpkg/autorun/
touch autorun.sh
chmod +x autorun.sh

Editamos el archivo creado con el siguiente contenido:


#!/bin/sh
/share/HDA_DATA/.qpkg/Optware/sbin/ddclient -file /share/HDA_DATA/.qpkg/Optware/etc/ddclient/ddclient.conf


Este archivo es el que se encargará de ejecutar ddclient (o cualquier otra aplicación que le indiquemos) al iniciarse el sistema. Ojo, hay que tener en cuenta que el script solo son dos lineas y no tres como se muestran en este blog.

Y para que este archivo cumpla su cometido realizaremos los siguientes pasos.

Montamos la partición flash (Versión ARM de Qnap)
# mount -t ext2 /dev/mtdblock5 /tmp/config

Creamos  "/tmp/config/autorun.sh", por ejemplo usando vi con lo siguiente:

#!/bin/sh
/share/HDA_DATA/.qpkg/autorun/autorun.sh

Aplicamos atributos de ejecutable al archivo "/tmp/config/autorun.sh":
# chmod +x /tmp/config/autorun.sh

Por último, y muy importante, deberemos desmontar la partición Flash:
# umount /tmp/config

Más info:
http://sourceforge.net/apps/trac/ddclient/wiki/Usage
http://wiki.qnap.com/wiki/Install_Optware_IPKG
http://sourceforge.net/apps/trac/ddclient/wiki/Protocols

martes, 18 de octubre de 2011

512 GB en la nube "de gratis"

Parece ser que se está popularizando el negocio de la venta de espacio en la nube para almacenamiento y backups. Y como para conseguir clientes todo vale, algunas empresas nos ofrecen cuentas de 512 GB  de forma gratuita.

En concreto las más interesantes serían Beecloud y Backify






Aunque hay algo de gato encerrado ya que en realidad son resellers de Livedrive al igual que estas otras empresas: Alternatum CloudBackUPyourPCElephant BackupinfIDriveIozetaKeep My Files SafeTapnetZovo y cuanto menos resulta curioso que siendo resellers ofrezcan un servicio tan interesante y gratis.

¿Que opináis de estos servicios? Yo de momento me he creado una cuenta gratuita para probar en Backify y no parece que vaya mal...

miércoles, 4 de mayo de 2011

Como cerrar las conexiones de red abiertas en Windows

En una ventana de símbolo de sistema ejecutaremos el siguiente comando:

net use * /del /yes 

Con esto se cerrarán todas las conexiones de red abiertas de Windows

Como asignar una contraseña de red en Windows

Generalmente Windows, cuando intentamos acceder a una carpeta de red que requiere usuario y contraseña, nos pedirá identificación. Pero cuando esa carpeta está compartida como lectura, no nos va a pedir nada, y si intentamos modificar el contenido se limitará a dar error sin pedirnos permisos. Por lo tanto en ocasiones necesitaremos agregar las credenciales de acceso de forma manual.

Esto nos será útil para:

  • Acceder desde otro ordenador a mi carpeta compartida.
  • Borrar y crear una nueva cuenta de usuario para un recurso de red.
Pasos:

  1. Iremos a: Panel de control >> Cuentas de Usuario >> Mi usuario
  2. Abriremos el administrador de contraseñas de red, administrador de credenciales, etc... según la versión de Windows que usemos se llamará de una u otra forma.
  3. Borraremos las credenciales de acceso que tiene ese ordenador para el servidor de red.
  4. Introduciremos nuestras credenciales de acceso. (Formato para el usuario: NOMBREDELEQUIPO\Usuario)
  5. Cerraremos sesión y volveremos a abrirla.
Desde ese momento ya podremos acceder desde ese ordenador a todos los recursos de red para los que tengamos permiso.