Programación

Access Manager: Portal Cautivo Gratuito

Buscando entre algunos radius disponibles gratuitos me encontré con Access Manager, un sistema administrador de HotSpot gratuito.

El framework esta escrito en PHP y permite levantar un Freeradius y a través del portal se podrá proveer conectividad a través de HotSpot. Se pueden aplicar políticas de ancho de banda, planes de servicios, etc.

Lo bueno que tiene es la integración con PayPal y la generación de vouchers. El sistema soporta multi routers porque es un radius, tan solo hay que relacionarlo con un router configurando el radius cliente del mismo. En MikroTik se realiza en /radius.

Hay un demo online para ver la interfaz como se administra y tiene un foro con algunos tips de la aplicación.

Access Manager: Free HotSpot Management Software

Free forwarding de correos para tus dominios

Un excelente recurso se dispone al momento que querer redireccionar todo los correos que vayan a un dominio a una cuenta de correo en particular.

El servicio gratuito de improvmx.com nos permite disponer de la capacidad mencionada de una manera muy simple y fácil de realizar.

Primeramente debemos setear en los dns de nuestro dominios dos servidores de este servicio en los campos MX, luego damos de alta en el sitio, el dominio y a que dirección de correo electrónico queremos reenviar el tráfico y eso es todo.

También es útil para escenarios cuando queremos tener todos los correos electrónicos centralizados o queremos dar de alta un dominio nuevo y no disponemos de un servidor de correo para hostearlo.

improvmx.com una herramienta simple de usar.

De vuelta al ruedo….

Luego de un tiempo de inactividad en el blog, voy a retomar la idea de ir posteando casi a diario.

He estado de viaje brindando algunos entrenamientos y trabajando algunos proyectos, que los días que me tocaron en la oficina los he dedicado a avanzar con la finalización del nuevo motor de Ciclope, el cual aparte del motor, tendrá una interface web mucho mas amigable e interactiva.

Como novedades adicionales está el lanzamiento de los UniFi VoIP, los telefonos IP de Ubiquiti, con el que pretende incursionar en un nuevo mercado en el cual no tenia presencia, la VoIP. En MKE Solutions hay una reseña de este tema.

Voy a ir preparando los post para programarlos y ponerme al dia con este blog.

 

App gratis de iPhone para PortKnocking

Encontré esta aplicación gratuita para iPhone / iPad que permite realizar un Port Knocking TCP o UDP.

Recordando que Port Knocking es la técnica que nos permite tener cerrado nuestros accesos SSH / Winbox o el servicio que queramos de manera publica, y solo estará disponible para quien tenga la combinación correcta de puertos para brindarle acceso. Algo que hemos explicado en otro post.

La herramienta KnockOnD, como dije es gratuita y tiene varias opciones de configuración personalizadas. Se puede leer mas en el App Store.

 

Tabla de Subneteo para IPv4

Muchas veces tenemos que trabajar realizando subneteo en alguna red, una tabla completa en PDF está disponible, la cual tiene con particionamiento desde un /29 hasta /16.

También muestra las capas del Modelo OSI.

Se puede descargar completa en PDF

El cierre de MikroBill

Hoy me he enterado de una noticia que me ha sorprendido un poco, porque no la esperaba, y es que MikroBill hoy ha anunciado a sus canales el cierre de sus puertas.

MikroBill es una plataforma de facturación y administración de clientes compatible con MikroTik que se había expandido mucho en los últimos meses, de hecho, estaba siempre presente en los MUM tanto latinos como europeos.

Al parecer los costos derivados en el desarrollo y el soporte no han sido cubiertos por las ventas, lo que ha terminado con la discontinuidad del proyecto.

Para quienes lo tienen implementado, seguirá el sistema funcional, pero lo que no tendrá mas son actualizaciones y desarrollo de nuevos módulos.

Hay opciones alternativas en el mercado para poder migrar las plataformas en caso de requerir una solución con continuidad.

En MKE Solutions hace tiempo que estamos en el desarrollo de una plataforma para la administración y control de los usuarios, que aunque le falta todavía bastante, ya va encaminada en su desarrollo.

 

Network Simulator con MikroTik

Cuando inicie con MikroTik los primeros laboratorios que realizaba los hacía con virtualización. Utilizando Vmware o Virtualbox luego corría una maquina con RouterOS y así iba levantado tantas como me hicieran falta para hacer la implementación.

Luego con el correr el tiempo y con el bajo costo de los RouterBOARD como el RB750 o RB450 se pudieron armar los laboratorios ya en un formato mas cercano a la realidad, porque podíamos utilizar todos los routers que nos hicieran falta.

En el último MUM de Indonesia, hubo una presentación buenísima que habla sobre como realizar un Network Simulator con MikroTik.

Puntualmente menciona con que herramientas se puede lograr una mejor virtualización y habla de GNS3, QEMU y MikroTik.

Lo bueno que tiene, es que enseña como levantar una máquina virtual con Qemu y MikroTik, y luego con una aplicación poder levantar una interface unida al GNS3 y poder realizar laboratorios con simulación de Ciscos, MikroTik, etc.

Por suerte la presentación esta en inglés, porque si hubiese sido en indonesio, no se hubiese entendido nada. Es de recomendable lectura para quienes están en ambiente de educación o aprendiendo de redes y necesiten realizar diferentes laboratorios de simulación multimarca.

Presentación MikroTik Network Simulator por Rofiq Fauzo. MUM ID 2013

Stunnel: Encriptando las conexiones

Hace poco estuve programando una aplicación para el manejo de usuarios, dominios y base de datos en PHP y utilizando el servidor web interno que tiene PHP para ejecutarla.

El problema que tiene el web interno es que http y no soporta encriptación son TLS/SSL. Por el diseño de la aplicación no la puedo ejecutar dentro de un apache, por lo que utilizo otro server web.

El inconveniente que vaya todo en texto plano, es que al manejar contraseñas e información sensible, ésta puede ser expuesta e interceptada.

Buscando un poco encontre Stunnel, una herramienta que permite hacer túneles SSL. La idea de manera simple es hacer que Stunnel levante con encriptación en algún puerto del servidor. Cuando alguien se intente conectar a ese puerto con SSL, éste internamente lo conectará con el servicio que hayamos configurado y toda la información va encriptada. Se puede visualizar de manera fácil como un proxy para agregar SSL -encriptación por certificados-. Con lo mencionado anteriormente puedo hacer que un tráfico HTTP pueda ser cifrado en HTTPs de manera simple.

Los pasos de la instalación son bastante simples, lo que hay que hacer es instalar la aplicación, crear un certificado y configurar stunel para conectarse con alguna aplicación internamente.

Para instalar la aplicación (ejemplo en Debian/Ubuntu):

apt-get install stunnel
Para crear un certificado:
$> openssl req -new -x509 -days 3650 -nodes -out stunnel.pem -keyout stunnel.pem
$> cp stunnel.pem /etc/stunnel/

Esto nos creará dos certificados, uno privado y otro publico, en un solo archivo llamado stunnel.pem

Archivo de configuración:

nano /etc/stunnel/stunnel.conf

cert = /etc/stunnel/stunnel.pem

[http]
accept = 443
connect = 80

Con este ejemplos estamos configurando que el stunnel acepte conexiones en el puerto 443 y la redireccione hacia el puerto 80.

Habilitando el servicio

nano /etc/default/stunnel4

ENABLED=1

Reiniciando el servicio

/etc/init.d/stunnel4 restart

MKBrutus: Ataque por fuerza bruta a MikroTik RouterOS

El crecimiento y la penetración que ha tenido MikroTik en los últimos años ha sido importante. En muchos lugares donde antes veíamos marcas de soluciones muy caras, hoy en día se pueden encontrar que han sido reemplazados por MikroTik.

La popularidad no siempre es buena, ya que surgirán diferentes tipos de ataques para poder vulnerar el sistema operativo (el caso mas tangible es Windows, que al ser tan popular los diferentes ataques se desarrollan lo hacen para este SO principalmente).

Hay una herramienta llamada MKBrutus, que es un aplicación escrita en Python3 y que realiza un ataque de fuerza bruta a través de diccionarios al servicio API de MikroTik.

Se puede utilizar con versiones del sistema operativo mayores a la v3, que fue en la rama donde se incorporó el servicio de API, capacidad de poder interacturar con el dispositivo externamente a través de alguna aplicación programada en algún lenguaje.

Para poder utilizar MKBrutus es necesario tener el puerto abierto del API (por defecto es el 8728) y con el servicio habilitado. Luego se ejecuta la aplicación desde cualquier terminal y se inicia el ataque.

La forma de protegernos con este tipo de ataque es simple y solo es necesario colocar un par de reglas en el firewall para evitar que un acceso no permitido pueda llegar el puerto del API.

Pueden encontrar mas información de MKBrutus en el proyecto GIT oficial.

via: Redeszone

Listado de comandos de Ubiquiti

Existen algunos comandos en los equipos de Ubiquiti que solo son accesible desde la consola.

En un foro pasaron un enlace de un blog llamado Xentron, en el cual hay una lista de comandos básicos útiles para trabajar con los Ubiquiti.

Para poder acceder a ellos solo es necesario ingresar por SSH al equipo, ésto puede realizarse por ssh o putty de acuerdo al sistema operativo.

La lista de comando y la explicaciones de algunos de ellos la pueden encontrar en Xentron.