Buscar información sobre redes

Redes de computadoras - Google Noticias

En venta equipos para VOIP

Adapters Handsets Phones Routers VOIP Para ver más puede acceder

  • Tienda VOIP   http://ads.tt/hmj7VQ                                                                                         
  • todo es a precio de distribuidor mayorista   

En Venta sistemas de vigilancia completos

tenemos a la venta sistemas de vigilancia completos para ver marcas precios y otros detalles haga click en el enlace

https://amzn.to/2EamXyF

En venta servidores

Servidor todo a precio de distribuidor mayorista para ver más accese


  • Servidores  
https://amzn.to/3isAXlO



 

Cambio de Servidor de Dominio

Pregunta

Se daño el servidor de dominio, se recuperaron los datos, pero se perdio el sistema, necesitamos remplazarlo, usamos uno que teniamos alli, pero como no hay respaldo de las configuraciones tuvimos que copiar todo "a mano".

El asunto es que los equipos no se autentican en el nuevo servidor, para que lo hagan necesitamos re configurar cada equipo nuevamente para que se conecte al dominio, ya que aunque el usuario y password es el mismo, el nombre del dominio el mismo y el SO de el dominio el mismo si no hacemos esto a la hora de intentar logear a los usuarios marca que el servidor de dominio no esta disponible.

SO Windows Server

Hay alguna forma de remplazar el servidor sin reconfigurar manualmente cada equipo ?

Respuesta

Tengo entendido que no, pues el ID del Domain Server  es diferente al anterior por mas que se llamen iguales. Me paso una vez en una empresa y tuve que unir todos lo equipos nuevamente al nuevo Domain Controler.  Te conviene tener mas de un Domain Controler en tu red para transferirles los roles en caso de ruptura del principal, y que no te pase esto.

Otra respuesta

Las cuentas de dominio no son simplemente un nombre, el nombre es simplemente una etiqueta que en realidad por debajo esta algo que se llama SID y es unico para cada usuario y dominio. Sino imaginate lo facil que seria meterse en una red y duplicar cuentas. La verdad que hace tiempo que no toco windows por lo que no se si habra alguna herramienta para hacer lo que necesitas pero lo cierto es que esta bien que no te funcione por como lo estas haciendo. 

y otra respuesta

Es lógico que les pase eso en las PCs de los Clientes porque, aunque
el dominio al volverlo a armar le hayan puesto el mismo nombre, posee
ID diferente y los perfiles de los usuarios que están almacenados, se
encuentran asociados al anterior dominio.

Si no tienen respaldo de nada, no les va a quedar otra que sacar a las
PCs del Dominio, volverlas a unir para que refleje el nuevo, y copiar
el perfíl anterior hacia el nuevo perfíl de ese mismo usuario.

Y otra respuesta más

En referencia a nuevos servidores, es mejor ir maquina a maquina y unirlas al dominio, a lo mejor es obsoleto el procedimiento pero es lo mas seguro; luego tendras, a lo mejor, que mover los perfiles que tenias en anterior dominio al nuevo perfil que se creara en cada PC (Si usa XP existe algo en accesorios, herramientas de sistemas y Asistente para transferencias archivos y configuraciones) (Recomendación, en el nuevo Active directory crear los mismos usuarios para evitar esta retrabajo, en caso contarrio aplicar lo anterior)

Para evitar nuevamente estos problemas con A.D. o servidores completos, realizar periodicamente respaldos de imagenes COMPLETOS con Acronis True Image Echo Enterprise Server, o realizar respaldos con el asistente de copia de seguridad de windows server, iniciar el asistente, efectuar copia de seguridad, elegir lo que deseo incluir en la copia de seguridad (o todo), ir a MI PC, y escoger algo que se llama SYSTEM STATE, esta copia o respaldo a la hora de un desastre basico-intermedio, monta nuevamente el A.D. con los SSID correspondientes y no deberias tener problemas con todos los usuarios (OJO Nunca lo he probado con desastres avanzados, es decir, nuevo servidores y montar estos SYSTEM STATE, y espero nunca tener esa necesidad, para ver si funciona).

Lo otro sería seria tener otro server y desde el principal hacer un DCPROMO para que ambos tengan los dominios creados identicos y en caso de falla del supuesto principal, puedan loguearse contra el otro server sin  problema....sobre este tema hay mas tela por cortar, aunque a nivel basico no es mucho la configuracion inicial, pero si documentarse mejor antes de ejecutarlo y tener varios puntos claros.

Configuración de cable de USB a RJ45

USB (1) - RJ45 (1) = Blanco/Naranja USB (2) - RJ45 (2) = Naranja USB (3) - RJ45 (3) = Blanco/Verde USB (4) - RJ45 (6) = Verde

En venta Camaras IP

tenemos a la venta camaras IP de todos los modelos y marcas disponibles en el mercado, para saber mas haga click en el enlace

https://amzn.to/34rqT8P

 

En venta libros de certificación Linux LPIC

Tenemos a la venta libros de certificación linux LPIC para saber mas y ver cuales libros son haga click en el enlace

https://amzn.to/3aWBMRr


NAT estatico cisco

Pregunta

Tengo que hacer un Nat estático entre la IP Pública aaa.aaa.aaa.aaa y la IP interna bbb.bbb.bbb.bbb y publicar los puertos siguientes: 

TCP 1024 a 65535
UDP 1024 a 65535

Lo que hice fue, crear una ACL y permitir el rango de puertos , que no se si esta bien 
ip access-list extended outside_in (la acl ya estaba creada,solo agregue las dos lineas de abajo)
permit tcp any any range 1024 65535
permit udp any any range 1024 65535

Luego hice el nat, que no se si asi esta bien 
ip nat inside source static bbb.bbb.bbb.bbb aaa.aaa.aaa.aaa extendable

lo que deberia hacer es aplicar la acl al nat, pero no se como hacerlo

Respuesta

para aplicar la acl tenes que ir a las interfaces x ejemplo si tu Ethernet 0 (eth0/0) es tu interfaz publica (tenes que definirla como outside) entras al modo de configuracion global

router# configure terminal
router(conf-t)# interface e0/0
router(int)# ip nat outside

si tu ethernet 1 (eth1/0) es tu lan interna 

router# configure terminal
router(conf-t)# interface e1/0
router(int)# ip nat inside

Consulta tenes que exponer todos los puertos del 1024 al 65535 por algo en particular? desde la perspectiva de seguridad eso no es muy seguro ;-(
no podes abrir solo los puertos especificos a la pc/servidor que necesites?

Lo idea seria que hagas un ip nat inside source static IP_EXTERNA IP_INTERNA puerto_destino_interno (pero no con todos los puertos)
y despues definir las interfaces de nat interno y externo con los comandos
ip nat inside
ip nat outside

En venta libros de certificación CompTIA

A+, seguridad+, Network+, Linux+, security+, CompTIA, libros de certificacion CompTIA es posible ver más libros en

  • libros de certificación CompTIA                                                                       
https://amzn.to/2EnmVU4


En venta equipos de red Cisco y Linksys

En venta equipos de red Cisco y Linksys. Para más información puede accesar

  • Equipos Cisco y Linksys                                                                                   http://adf.ly/1brvUz


  -->

En venta libros de certificación Cisco Libros Cisco Press

En venta libros de certificación Cisco, CCNA, CCDA, CCNP, CCDP, CCIE, etc Para ver los productos puede accesar aqui

  • Libros de preparación Cisco Systems                                                                                    
 https://amzn.to/2EulxPk

todo a precio de distribuidor inclusive a precios más económicos que Cisco Pres

En venta equipos de seguridad CCTV

Tenemos a la venta equipos de seguridad  y circuitos cerrados de televisión CCTV para ver modelos marcas y precios haga click en el enlace

 si desea puede acceder al siguiente link Equipos de seguridad                

https://amzn.to/2QuKaxS

Simulador WAN

Pregunta

Una consulta,¿alguien sabe acerca e un programa o aplicativo para simular una wan en una pc, conectar un par de equipos a una pc con dos tarjetas de red y que este simule una wan sobre todo un entorno de pruebas, de repente esto lo hace una distro de linux o algo similar.

Respuesta

Con GNS3 puedes simular router y PCs,  dynagen que es full configuracion y como pc puedes usar el mini ubuntu o el linux microcore  te dejo algunas url 

http://adf.ly/1bwMav

http://adf.ly/1bwMeC

Observación

Gracias por los aporte, lo que queria es probar unos equipos appliance y tener a la pc con dos tarjetas de red o mas para que esta simule la WAN, he encontrado el 

http://wanem.sourceforge.net/

Cualquier aporte siempre es bienvenido.

Autenticación WiFi a través de dominios de un Forest Active Directory

Pregunta

Necesito información sobre cómo implementar, sea por medio de NPS/IAS con servidores Windows  , la autenticación Wifi segura (PEAP MS CHAP v2).

El objetivo es lograr que un empleado que reside en EEUU pueda utilizar el acceso wifi de Argentina en forma transparente (Aclarando que los dominios AD de EEUU y Argentina pertenecen al mismo forest y están al mismo nivel)

¿Alguien tuvo que implementar algo similar o conoce la manera de hacerlo con un ambiente de servidores MS ?

Respuesta

Buenas por lo que comentas entiendo que esta persona tiene su notebook unida al dominio de USA y se encuentra de viaje en argentina por lo cual queres que use el wifi con EAP /PEAP y se autentique al dominio de argentina, es correcto?

Antes de avanzar con esto....Tenes una trust entre los dominios? si no la tenes vas a tener que crearla y si no se puede crear listo, comprale un router de $200 y que lo use el solo para conectarse....si es por seguridad que use una VPN hacia USA....

Mientras windows no le pida cambiar la contraseña (lease hay definida una polita de passwords) su NTLM hash esta almacenado localmente en la pc, no es necesario que tenga conexion fisica/logica al dominio de USA, ahora si en X dias tiene que cambiar la contraseña cuando se venza ese periodo si no tiene conexion fisica o logica "via VPN" va a estar al horno porque se va a vencer su ticket y bueno tendra que volar back to home ;-) ....

Si le das para adelante con el proyecto vas a tener que utilizar RADIUs IAS en windows instalar una CA root para emitir un certificado 

Te paso un par de guias

http://adf.ly/1mIA5E

http://adf.ly/1mIA69

http://adf.ly/1mIA6i

http://adf.ly/1mIA7X

Espero te sirvan

Juegos para CCNA

Aqui unos juegos para practicar el contenido de CCNA y volverse un especialista en redes
  • Juegos para CCNA        http://adf.ly/1bwMQU


Simuladores de examenes CCNP

A modo de ayudar a los que quieran dar el examen de certificación Cisco CCNP es que se pone en consideración enlaces a simuladores de examen.
  • Cisco CCNP Practice Test      http://adf.ly/1bwMI3
  • CCNP Guide                            http://adf.ly/1bwML6

Diferencias entre categorias en cableado estructurado

Pregunta

Saludos listeros les escribo para hacerles una consulta: voy a instalar una red de datos con cat 6, ya tengo todos los materiales, pero el rack tengo la duda si al organizar y conectar el switch con el patch panel los patch cords deben de ser cat 6 el cable y plugs? O puedo usar cable cat 6 y plugs cat 5? Hay algún inconveniente técnico al hacer esto?

Respuesta

Teoricamente todo deve ser categoria 6, Todos los componentes CAT6 deben ser compatibles con CAT5e, CAT5, y la Categoría 3. Si diferentes categorías son combinados y usados con componentes CAT6, entonces el cableado lograra un rendimiento en la transmisión de la categoría más baja empleado.
Ejemplo: si se usan cables CAT6 con conectores CAT5e, el rendimiento máximo será el que provee CAT5e.

Otra respuesta 

Si realizas un cableado con una categoria  "TODO" debe ser de la misma categoria ya que sino generas ruido y si la instalacion requiere una garantia del fabricante y una certificacion probablemete no la pase

lo que no quita que la instalacion va a funcionar igual ya que todos sabemos que los cableados soportan muchisimos maltratos
pero una instalacion con componente diferentes va a generear perdidas por insercion perdiddas de retorno lo que va recaer en retransmision de paquetes y disminucion en la tasa de transferencia

Simuladores de examenes CCNA

A modo de ayudar a  los que quieran dar el examen de certificación Cisco CCNA es que se pone en consideración  enlaces a simuladores de examen.
  • Simulador de examen CCNA       http://adf.ly/1bwLvy
  • Otro simulador                              http://adf.ly/1bwM01
  • Cisco CCNA Practice Test            http://adf.ly/1bwM3x
  • Cisco CCNA Quiz                          http://adf.ly/1bwM7A

Redes Mikrotik

Pregunta

Quien sabe sobre redes MikroTik quería hacer comunicación WiFi

Respuesta

Mikrotik posee diferentes niveles de licencia Y es ideal para proveedores ISP inalambricos. Puede serte de utilidad el siguiente Link




http://adf.ly/1bwME6

Servidor proxy en red inalambrica

Pregunta

Estoy en una oficina cuya red LAN está interconectada solamente con wi-fi y me encargaron instalar un proxy porque no quieren que los usuarios vean otras páginas web. La verdad es que no se me ocurre cómo hacer esto, ya que siempre he trabajado con redes cableadas.

Mi idea es la siguiente: instalar un servidor proxy y conectarlo con un cable de red directamente desde la tarjeta ethernet al router wi-fi (que además entrega IP's a los PC's por medio de DHCP) y entonces usar la dirección IP de la interfaz wlan del servidor como puerta de enlace en todos los PC's y hacer que todo el tráfico salga por la interfaz LAN del servidor (la tarjeta ethernet conectada al router).

¿Está bien lo que tengo en mente?

Respuesta

Te explico lo que deberias hacer por lo menos a mi me ha funcionado bien

1.- En tu servidor proxy tienes dos tarjetas de red eth0 y eth1 por lo general la eth0 es la wan y la eth1 es la lan, conectas el cable de red de la tarjeta eth1 a un puerto lan de tu router (ojo no al wan)

2.- Desactivas el dhcp del router para que tu equipo linux controle la generación de IPs

De esta forma el router se convierte en un AP 

Servidor de Logs

Pregunta

Alguien de ustedes tiene implementado algún servidor de logs para equipamiento cisco ( switches  –  routers )

Quiero  implementar eso y necesito una mano con ideas o algún tutorial donde obtenga alguna solución

Respuesta

 Usa Syslog Server...yo lo tengo y guardo log de mis equipos principales.

Cómo saber IP de switch 3Com - Configurar switch con 3Com Discovery Tools

Pregunta

Me ha llegado a la oficina un switch 3com 3300 super stack II.

En este momento necesito configurar uno de los puertos como port mirror. El problema que tengo es que ni idea de la ip del switch y no tengo puerto de consola DB9, y solo tengo 4 laptops sin puerto serial.
Entonces, recuerdo que existia un programita de 3com que realizaba la labor de escaneo y te decia que ip tiene le switch.
Pregunta: alguno de ustedes no tendra este que me funcione con mi 3300 o alguna otra utilidad que me permita descubrir la ip de este.

Respuesta

Pienso que la forma mas óptima de resolver este problema es consiguiendo un cable conversor de USB a serial ( DB9 ) para que trate de conectarse por el puerto de consola del swicth y verificar la configuración, así evitará similares problemas en el futuro si tiene que conectarse a este o a otros switches. Ese cable la verdad no es nada costoso. Claro que esto supondría otro problema menor y es que si los laptops que tiene, usan una versión reciente de Windows, estos no incluyen el famoso Hyperterminal que permite conectarse por los puertos de consola a los swicthes desde un PC, sin embargo eso se soluciona fácíl descargando programas gratuitos como el Putty que cumplen la misma función.


El programa al que hace referencia, creo que es el 3Com Discovery, que podría funcionar sabiendo el rango de IP en el que se encuentra el swicth y haciendo un escaneo sencillo desde un PC conectado por red directamente a ese swicth y configurado en ese mismo rango. Hay otro programa un poco viejo ya, pero que funciona bien y es el Look@Lan disponible en

http://adf.ly/1mI9uG

y que le permite escanear que equipos hay activos en un determinado rango IP y hay es fácil ver cual IP tiene el swicth. 

Recomendacion sobre servidor de correos

Pregunta

Solicito que me recomienden un servidor de correos.

Actualmente usamos los servicios de Dream Host http://dreamhost.com/web-hosting/ tenemos 100 cuentas de correo con capacidades desde los 100mb hasta los 2gb.

Debido a que en ciertos momentos se presentan fallas aleatorias en las cuentas (envia el correo pero llega hasta el otro dia, no llegan los correos, etc...) queremos ver opciones con otros proveedores.

Que recomiendan

Respuesta

Podrías investigar sobre Kerio Mail Server (actualmente se llama Kerio Connect). Es un servidor de correo pensando para pequeñas y medianas empresas, con lo cual, sabiendo que manejás 100 cuentas de correo, estamos hablando de un número que se ajusta a la capacidad de administración de este Software.

Aclaración a la pregunta

En un momento usamos el servidor de correo dentro de la oficina, lo hicimos con Linux, en esas epocas fue con RedHat y sendmail, dejamos de hacerlo debido al consumo de ancho de banda, en esa epoca nos salia mas rentable arrendar el servicio de correo electronico a algun proveedor de hosting que lo incluyera, en ese entonces fue Dreamhost.

Esto devido a los costos ya que un dedicado en ese entonces no bajaba de 12mil pesos al mes contra los 1500 al año que costaba DH.

La recomendacion que solicitio no es de algun software en particular sino de algun proveedor que ustedes recomienden para brindar el servicio de Correo Electronico.

Les comento que tenemos 10 sucursales y varios usuarios con portatiles, es decir mas del 70% de los usuarios del correo, estan fuera de la oficina.

Otra respuesta

Yo en mi facultad tengo servicio Gmail personalizado (el dominio es @uchilefau.cl o la universidad tiene el convenio @ug.uchile.cl) También dan el servicio a empresas, que tiene un cobro pero es razonable.
Cuando partimos con esto, yo me opuse argumentando que cuando tuviésemos problemas iba a pasar lo mismo que cuando le pides soporte a un ISP de pago, para que decir Hotmail,Terra,Microsoft  y otros..
Tenemos el servicio hace unos tres años, en este periodo han habido tres cortes, de los cuales uno dura algunas horas y los otros fueron momentáneos.
Mi gran sorpresa me la lleve cuando accidentalmente borre la cuenta de un VIP de la Facultad y me amenazo con las penas del infierno,  levante un pedido de soporte a  Gmail y rápidamente (en menos de una hora me repusieron la cuenta..
Hace un mes paso algo parecido con un académico que se fue de la facultad, nos llego la orden de borrar el correo y el académico cuando se dio cuenta, pidió que le diésemos la posibilidad de recurar sus correos y contactos.
Nuevamente hice una ficha de soporte y la respuesta fue igual de rápida (Entre osas cosas aprendí que de una cuenta se puede recuperar el contenido hasta 72 horas después, siempre y cuando no crees otra con el mismo nombre).

Y otra respuesta

En su defecto tambien podrias probar Zimbra yo lo he instalado y es muy bueno!!!! .

Y siguen las respuestas

Prueba con esta dirección para crearte correos Correos con dominio propio                 


https://goo.gl/5FUbSU

Filtrado por MAC para salida a Internet

Pregunta


Tengo 350 maquinas entre netbook y desktop que se conectan por intermedio de 18 Ap's, los cuales son alimentados por 3 swicht cisco y  a su vez estos switch se conectan a servidor debian, y por èste a internet.

La idea que tengo es poder agrupar maquinas por MAC y solo dejar salir a internet a algunas definidas por la polìtica establecida de conexion.
Quiero que esas MAC estèn alojadas en un archivo externo de facil acceso para dar de alta y baja las que desèe.
Por supuesto tengo la idea!, pero no se como implementarlo y es aqui donde consulto.
Alguna idea! por parte del grupo!?

Respuesta

Asigna IP por MAC address en el DHCP, en el servidor permitis el trafico por IP.

Otra respuesta

Como compartis la conexión a internet?. Por medio de Nat o por medio de proxy?. En linux tenes el firewall iptables lo cual te acepta filtrado por MAC. Lo que tenes que hacer es escribir las reglas en un archivo (script de linux) y al principio generar un arreglo en donde cada posición es una mac diferente y luego haces un for para ir aplicandole al iptables. Lo que si cada vez que agregues o quites una mac tendrias que ejecutar ese script nuevamente como para que actualize las reglas de filtrado. O podrías poner un cron que cada cierto tiempo lo ejecute.

Y otra respuesta

La forma mas sencilla que tenes de implementar un resultado asi es usando un servidor proxy llamado squid.
Por el solo hecho de editar un archivo de texto (como en la mayoria de las aplicaciones de servidor en linux) vas a poder hacer filtrado por IP y por puerto.

Aca,

http://adf.ly/1mI9kA

vas a ver como se filtra por MAC, en todo caso, alli mismo te dicen como dejar el servicio activo para luego hacer la configuración.

Entradas populares

Ads by gets Your Guide