Blog en espanol destinado a diferentes temas tecnicos principalmente en IT y Networking. Se desea cubrir Linux, DNS, DNSSEC, RPKI, BGP, Cisco, Programacion (Bash, Python, etc), Protocolos de Enrutamiento, Seguridad en Redes, VoIP.
jueves, 13 de agosto de 2026
viernes, 24 de julio de 2026
Video: Todo lo que necesitas saber sobre los prefijos bogons
Hoy queremos aprender. ¿Sabes qué son los prefijos bogons y por qué representan un riesgo para tu red? En este video analizamos a fondo el concepto de prefijos bogon, su clasificación y los ejemplos más comunes tanto en IPv4 como en IPv6. Además, exploramos los principales problemas de seguridad que ocasionan (como el IP spoofing, SPAM, DDoS, etc) y te mostramos las soluciones definitivas para filtrarlos y proteger tu infraestructura de enrutamiento.
domingo, 29 de octubre de 2023
Como deshabilitar IPv4 temporalmente en una interfaz dentro de Linux
Caso:
Deseamos deshabilitar IPv4 en una interfaz
Solución:
sudo ip -4 addr flush dev enp0s1
Explicación:
El comando anterior elimina todas las direcciones IPv4 para la interfaz enp0s1. Importante, recuerda que esta deshabilitación es solo temporal.
lunes, 24 de julio de 2023
sábado, 1 de enero de 2022
Microcuento de navidad de IPv4 e IPv6
miércoles, 5 de agosto de 2020
viernes, 20 de marzo de 2020
Demo tunel GRE - Conectando islas IPv4 sobre IPv6
miércoles, 11 de marzo de 2020
Tunel GRE entre Linux y Cisco IOS
Del lado del Cisco
Saludos
lunes, 27 de agosto de 2018
viernes, 13 de julio de 2018
martes, 5 de junio de 2018
Concepto: ¿Qué es un plan de direccionamiento IP(v4|v6)?
miércoles, 9 de mayo de 2018
IPv4 e IPv6 en una sola VPN utilizando OpenVPN
Recientemente conversando con un amigo (@TarantinDigital) me indicaba que le gustaría tener una VPN que soportara IPv4 e IPv6, que le parece una solución muy interesante para IoT.
Igualmente entre otras cosas ofrece la comodidad de tener direccionamiento IPv6 persistente (siempre el mismo bloque IPv6)
Importante
No voy a indicar los pasos para instalar o configurar OpenVPN.
Asumo tienes un servidor OpenVPN corriendo y en el servidor tienes direccionamiento IPv4 e IPv6
Nos enfocaremos en algunas entonaciones en el servidor y en el archivo server.conf
Este excelente video (en Ingles) ofrece paso a paso como instalar y configurar OpenVPN: https://www.youtube.com/watch?v=XcsQdtsCS1U
Pasos para agregar IPv6 a un servidor OpenVPN que actualmente ofrece solo IPv4
4) Finalmente es necesario convertir el servidor VPN en un router IPv6. Para ellos editamos el archivo /etc/sysctl.conf y la linea net.ipv6.conf.all.forwarding=1 le quitamos el #
Del lado del cliente veras una interfaz similar a:
Note que recibió una dirección IPv6 del mismo /64 de la interfaz tun del servidor.
Espero sea de tu utilidad
Referencias
https://www.youtube.com/watch?v=XcsQdtsCS1U
http://blog.acostasite.com/2014/07/nat66-en-linux.html
jueves, 14 de diciembre de 2017
Comprobado: Santa Claus SI tiene IPv6
Alejandro Acosta
@ITandNetworking
@LACNICLabs
viernes, 8 de diciembre de 2017
Como determinar si un string es una dirección IPv4 o IPv6 en Python3
Escribo este post porque en varias oportunidades me han escrito como uno puede determinar si un string es una dirección IPv4 o IPv6 en Python3.
Solución
Nos apoyaremos en el módulo ipaddress de python3.
Algo tan sencillo como esto:
a='2001:db8::1'
if ipaddress.ip_address(a).version == 6:
print ('es IPv6')
else:
print ('es IPv4')
Espero te ayude,
domingo, 14 de febrero de 2016
Carta de IPv4 (masculino) a IPv6 (femenino) en el día de los enamorados
Quiero comenzar esta carta con mi orgullosa longitud de 32 bits en el datagrama, hasta ahora es lo mejor que tengo y lo que me ha dado energía durante casi 4 hermosas décadas. Hoy en día cuando escucho de tus 128 bits no sé si amarte u odiarte, suenas muy poderosa, ¿es bueno o es malo?
Entonces en las noches, cuando el tráfico baja reflexiono sobre mi pasado, me doy cuenta que hasta haces unas décadas yo era muy feliz, era el único en la red, cuando salía de un sitio llegaba al otro _enterito_, los routers me querían y los firewalls ni hablar, nunca me detenían. Los últimos años las cosas han cambiado mucho, me da miedo salir.., cada vez que salgo alguien en el camino cambia todo mi ser, literalmente una dolorosa mutación, la gente cree que es divertido, para nada. Luego llego a un destino donde digo ser quien no soy, me responden como si fuera quien no soy y luego para regresarme a veces ni consigo el camino de retorno, y si lo consigo, me vuelven a mutar a mi ser original, pobre de mí, doble dolor. Pero eso no es todo, cuando salgo espero que en la vía no la agarren conmigo, de vez en cuando me detienen, me desechan silenciosamente o me rechazan enviando a un primo mío a donde mi dueño a decirle que no llegué (si, además se llevan un dedo mío como fe de vida), lo más triste es que sé que más nunca volveré a escuchar de mi primo, evidentemente no me quieren. Ahora bien, cuando siento que logré todo, llego al destino, estoy súper contento pero no.., me entero que mi dueño se molesta, lo escucho decir que el audio no sirve, que el video no anda, que la VPN tal cosa, etc, etc.. ¡Entonces ocurre lo peor, me reinician!!, esto si es espantoso, siempre creen que esto va a funcionar, ouch, y ni hablar de cuando esto se vuelve un círculo vicioso. Ah!, casi se me olvida, ni que decir de cuando quieren dividirme en pedacitos durante el camino, menos mal que tu no pasas por esto!
Volviendo a mi reflexión, el otro día nos conseguimos, ¿te recuerdas?, salimos simultáneamente de la casa, íbamos muy felices los dos, al comienzo casi agarrados del campo _version_, tu parecías apurada, yo veía como te alejabas en el camino, que lindo tu campo _dirección_ _destino_, ibas de router en router sin mirar atrás, llegaste mucho antes que yo, luego ví la respuesta venir cuando yo apenas iba, sorprendente!!!, al principio me sentí un poco triste pero luego pensé en nuestro dueño, wow, que felicidad para él!, ahora sí está más contento, es más productivo, hace las cosas más rápido, en las mañana antes duraba 1 hora en la computadora, creo que contigo lo hace todo en 45 minutos. Bien!. Además conecta dispositivos todo el tiempo, y con estos último si es verdad que ni me considera.
Pero no quiero que mi amor quede en lo virtual, desde la fibra hasta el satélite, desde la microonda hasta el Wifi quiero expresarte mis campos verdaderos. Ningún otro protocolo podrá comprenderte tanto como yo, por ello la intensidad de nuestra señal nos mantendrá unidos por muchos años. No importa cuántos paquetes se dropeen o cuantos checksum vengan malos (ups, tu no tienes checksum, bueno, me entiendes), solo contigo quiero estar. Un secreto que no le he dicho a nadie es mi deseo de una colisión de vez en cuando :-).
Cuando se que vamos a salir juntos, no solo me pongo mi mejor ropa, me afeito, me arreglo, y justo antes de salir pongo mi campo TTL al máximo, así pienso que aumento las probabilidades de conseguirme contigo, y si por mucha casualidad entramos en un routing loop, yuuppiiii. Caso contrario cuando se que no viajas conmigo, muy triste cuando salgo solo, por suerte se que es temporal, cada día es más común encontrarnos, te veo más veces, escucho más de ti, te leo en todos lados.
Definitivamente 128 parece ser mejor 32, una matemática muy simple, pero quiero que estés orgullosa de mi, afortunadamente no puedo quejarme, siento que he hecho un buen trabajo, conecté un planeta completo, he logrado cosas impensables, no quiero imaginarme como será contigo, veo un mundo más completo, más ecológico, más productivo y con un mejor nivel de vida. Me alegra mucho pensar en todo esto!!.
Antes de terminar la carta quería comentarte que me encuentro cansado, desde hace muchos años me han venido operando en todas partes y los mejores profesionales, me han hecho cirugías, operaciones, trasplantes y muchas otras cosas, creo que no aguanto mucho más, ¡déjenme como estoy ahorita por favor!
Ahora necesito yo que reflexionen los demás, ya estoy viejo, no soy el mismo, ando más lento, las nuevas generaciones vienen mejoradas, hay que darles espacio, paquetes más rápidos, más manejables, con mayor escalabilidad. ¿Cómo puedo yo competir contra 128?
Por eso, mi querida IPv6, ahora que escribo todo esto, quiero decirte: eres el futuro. ¡Feliz día de San Valentín!
Quien te quiere mucho y te desea lo mejor
____________
Tu paquetito de 32 bits
miércoles, 23 de septiembre de 2015
Monitoreando IPv4 e IPv6 con sFlow
- El generador de sFlow es el elemento de red que genera muestras de tráfico. La toma de muestras de paquetes se realiza típicamente en hardware para proporcionar un rendimiento a velocidad de cable (wire-speed).
- El agente sFlow es un proceso de software que se ejecuta como parte del software de gestión de red dentro del elemento de red. Los agentes sFlow en enrutadores y switches en toda la red envían continuamente un flujos de datagramas sFlow a un colector sFlow centralizado. Los contadores de interfaz y las muestras de flujo se combinan en datagramas sFlow, que requieren muy poco procesamiento. Los datos se empaqueta en datagramas sFlow, que se envían de inmediato en la red. Esto reduce al mínimo la carga en la memoria y procesador de los agentes sFlow .
- El software colector de sFlow analiza los datagramas recibidos de cada agente sFlow y los presenta en tiempo real, permitiendo la vista de los flujos de tráfico de toda la red. Varias soluciones de colectores y software analizador de sFlow están disponibles comercialmente, así como en software libre.
- Dirección MAC de origen
- Dirección MAC de destino.
- Tipo de Ethernet.
- VLAN y prioridad.
- Dirección IPv6 ó IPv4 de origen.
- Dirección IPv6 ó IPv4 de destino.
- Puerto UDP o TCP de origen.
- Puerto UDP o TCP de destino.
- Protocolo IP (IPv4), Next header (IPv6).
- Interfaz (SNMP inputifindex, outputifindex).
- Tipo de servicio IP.
- Tipo de queries DNS.
- Entre otras.
- Monitoreo de la red, servidores, servicios, ataques e intrusiones desde una sola consola.
- Identificar fácilmente las redes, computadoras, servidores y puntos de almacenamiento.
- Supervisar el rendimiento de la telefonía IP, videoconferencias, almacenamiento, cómputo , entre otros dispositivos de red.
- Identificar la congestión y garantizar la calidad del servicio.
- Identificar los recursos sobre utilizados y mejorar su eficiencia.
- Analizar la distribución de contenidos por Multicast.
- Analizar e implementar ingeniería de tráfico en redes MPLS.
- Monitoreo de VLAN, QinQ, redes Metroethernet, etcétera.
- Detectar asimetrías en el enrutamiento.
- Analizar la conveniencia al momento de interconectar nuevos peers.
- Asegurar cuotas de tráfico discriminado a través de la capa de aplicación.
- Inspeccionar y dar seguimiento de usuarios.
- Equipo enrutador o switch con soporte de sFlow.
- Servidor Linux de la plataforma de su preferencia.
- La instalación de un colector de sFlow dentro del servidor Linux, en particular el colector llamado sFlow-RT, consulte:http://www.inmon.com/products/sFlow-RT.php
- Un equipo de cómputo con navegador web.
- Como primer paso realizaremos la configuración del enrutador, para ello utilizaremos como ejemplo un enrutador MLXe-4 de la marca Brocade con la versión de sistema operativo 5.5.0T165.
- Para comenzar a obtener los valores de download y upload que pasan por nuestra interfaz troncal recién habilitada con sFlow, configuraremos los siguientes parámetros dentro de la interfaz web del colector de flujos, particularmente dentro del apartado Flows, llenando el siguiente formulario web:i. Name: IPv6stackii. Keys: stackiii. Value: bytesiv. Filter: stack=eth.ip6.tcp|stack=eth.ip6.udp|stack=eth.ip6.icmp6
- Presionamos el botón Submit.
- De la misma manera agregaremos otro registro en el formulario para el stack IPv4:i. Name: IPv4stackii. Keys: stackiii. Value: bytesiv. Filter: stack=eth.ip.tcp|stack=eth.ip.udp|stack=eth.ip.icmp
- y finalmente presionamos el botón Submit.Nota:El parámetro value puede ser configurado con cualquier de los siguientes atributos: frames (frames per second), bytes (Bytes per second), requests, duration.El resultado final quedará de la siguiente manera:
- Una vez configurado los flujos, podemos dar un click al registro IPv6stack o IPv4stack y comenzaremos observar en tiempo real los Bytes por segundo que están pasando por la interfaz de acuerdo al stack seleccionado, mostrando los siguientes resultados:
-
Saludos, Lo primero que debemos de hacer para quitar el stacking entre los switches es desconectar los cables Stack que los unen.... Es buen...
-
Necesidad Contar con dos routers y una dirección IP en Standby (HSRP), donde ciertas redes origen enrutarlas por el Carrier A y otras redes ...
-
Introduccion: En algunas ocasiones es necesario "bajar" o deshabilitar iptables en nuestro Linux, el procedimiento depende de...