Buscar información sobre redes

Redes de computadoras - Google Noticias

Intermitencia en conexion WAN por puerto Fa0/0 Router 2801

Pregunta


Para los que estén interesados en el tema, ya reduje dramaticamente la intermitencia mediante lo siguente: 

En este modelo de equipo, dotado del IOS 12.4 advipservicesk9-mz.124-15.T10, existe la instrucción " ip virtual-reassembly ", que se encarga de evitar ataques. 

Esta caracteristica del Router era desconocida para mi hasta hoy. 

La mejora fué utilizar el siguente comando: 

ip virtual-reassembly max-fragments 1024 timeout 64 

Lo cual quiere decir: 

Subir el numero de fragmentos y el tiempo de espera del equipo al maximo soportado. 

Esta instrucción, lo que hace es reensamblar los fragmentos para verificar que no exista un ataque contra la LAN. 
Si falta un fragmento por llegar para el ensablado, una vez agotado el tiempo, el Router desecha el paquete. 

Esto se vuelve un problema cuando se utiliza una conexion ADSL como enlace WAN, en especial si la zona donde esta el Cliente, el POP esta saturado y existe mucha fragmentacion. 

Utilizando el comando anterior, se estabilizo el acceso a la Internet y los usuarios de la LAN pueden acceder a sus correos y sitios preferidos sin problema. 

Advertencia: Si desactivan el comando con un "no", eso producira una falla de la NAT / PAT que tengan. Deben de dejarlo activo y cambiar sus valores en "Todas" las interfaces que se esten utilizando. 

Manaña voy a poner a carga completa la lan (6 Vlan, 18 usuarios + Controlador de Dominio NT + IBM AS/400). 

Según lo que vea, aprovecho y agrego los comentarios al foro. 



 Respuesta


 utilizando la instrucción 

ip virtual-reassembly max-fragments 1024 timeout 64 

todo esta funcionando a las mil maravillas despues de 4 dias de evaluación. 

Esta LAN está soportando actualmente: 16 usuarios + 2 AS/400 + 1 HP Blade Server cargado full. 

La topologia real utiliza 2 salidas: 1 WAN por ADSL y 1 Frame-Relay para enlazar una Branch Office. 

Los accesos están al 100% operativos y ya no es un problema la fragmentación que ocurre en el puerto Fa0/0 donde está el ADSL. 

Espero que esto le sea de utilidad para cualquier persona que tenga una falla de intermitencia en su conexion WAN. 

Relaciones de confianza SVR

Pregunta

Buenas tardes espero me ayuden en este tema:   ESTABLECER RELACIONES DE CONFIANZA ENTRE 2 DOMINIOS EN DIFERENTES PARTES DEL PAIS

Tengo mi conexión establecido por enlace directo entre mis sedes y por ende entre mis SERVERS , hacemos ping y cuando deseo ingresar a carpetas compartidas obviamente me pide validación de usuario (Usuario y clave del otro server).

Lo que se deberia hacer es una relacion de confianza tal cual aparece en el texto de abajo que explicaba en un foro un Microsoft certific, pero como estoy algo extraviado acudo a ustedes para ver si existe algun amigo microsft que me pudiera guiar mejor.

Ya realice mis Zonas secundarias por la opcion de NUEVAS ZONAS y marque TRANFERIR ZONAS desde el DNS Managment, le coloque zona directa etc etc...pero me indica que no se pueden TRANSFERIR LAS ZONAS y quedan con una X de error en ambos server (OJO NO LOS HE REINICIADO POR LO DELICADO pero si es lo mas recomendable me indican o si me falta algo tambien.)



 Respuesta


Si lo que quieres es tener relaciones de confianza para que los usuarios de un dominio puedan acceder a los recursos que están en otro dominio, entonces sí hay que crear la relación de confianza.

Primero tienes que asegurarte que tenas conectividad IP, por ejemplo, con PING entre las máquinas


Segundo tienes que hacer que en ambos dominios se resuelvan los nombres del otro. Esto hay varias formas de hacerlo, pero lo más común es poner en cada DNS una zona secundaria del otro (sin olvidarse de permitir la transferencia de zonas)
Entonces, si eres administrador en ambos dominios, puedes crear la relación de confianza con Dominios y Confianzas de AD, haciendo botón derecho sobre el dominio y siguiendo el asistente. Eso es todo.



Solución por parte de la persona que hizo la pregunta


ya pude realizar la conexión a los recursos compartidos de otra red en otra ciudad (Tenemos enlace dedicado interno).
Surgio de algo tan tonto como recordar la contraseña de windows.   Mi complicación fue descomunal y brutal, es decir, ponerme a probar con dominios de confianza del windows  svr etc etc....fue la peor desición, pero bueno de algo se aprende

SOLUCION 1
Con solo ingresar el usuario dominio , la clave, y marcar la opción RECORDAR CONTRASEÑA 1 sola vez y mas nunca me la pidiera asi apagara el equipo.  Despues se puede cambiar por panel de control, usuarios administrar contraseñas y listo.

SOLUCION 2
Crear un .bat con el comando net use como base, copiar en C: y tareas programadas, listo.
@echo off
net use \\IPSERVER /user:nombredominio\nombreadministrador claveadministrador

Con esas 2 posibles soluciones se puede ingresar a cualquier carpeta compartida en servidores de otras sedes con otros dominios y otras claves administradoras.

DUDA:   Cual será la función o diferencia entre Dominios de confianza y algo tan basico como guardar contraseñas en un equipo ??? imagino el riesgo...

El solo hecho de escribir esto me da pena..jajajaja pero igual debo compartir con al menos aquellos que se inician en este mundo.


Monitor de red grafico en Linux

Pregunta

Alguien sabe o tiene experiencia con un monitor de red grafico similar al cisco network assistant o IPswitch.

Respuesta

Productos Comerciales tieves varios:
IBM Tivoli
HP net view
en realidad cada fabricante de hw de comunicacion ha desarrollado un
producto para tal efecto

en el tema libre tenemos
zenoss
zabbix
opennms
groundworks
hobbit
hiperichq
nagios
cacti
munin
kismet
etc

muchas cosas se pueden hacer con el wireshark, no es grafico pero existen filtros desarrollados muy poderosos para convertir una pc en un analizador de protocolos, asi mismo existe utilidades para convertir sus registros de logs y llevaros a una
interface web



Otra Respuesta

ufff... hay un montón. 
En mi experiencia, el más rápido de poner en marcha y con mas perfiles
para equipos de red que hablan SNMP es Cacti.

http://www.cacti.net/

He probado Zabbix, Zenoss y Nagios (hace dos años atrás o un poco mas),
y ninguno me ha sido tan rápido de poner a funcionarlos como Cacti.

Claro que Cacti está muy orientado al tema de redes, aunque se puede
monitorear más cosas. Los otros en cambio son mas ambiciosos respecto a
querer monitorear todo. Al final, todos soportan extensión vía guiones
(scripts) y monitorear una cafetera es un simple asunto escribir el
guión y claro, que la cafetera hable TCP/IP o SNMP :-D

Hoy en día habitualmente uso Cacti, y Munin (para servidores) 
interface web

GNS3 Simulador de Redes Grafico

Fuente: http://www.scribd.com/doc/11840950/GNS3-Simulador-de-Redes-Grafico

GNS3 Simulador de Redes Grafico

Chat Interno en una red

Pregunta

Saludos Compañeros el asunto es que doy soporte a una red de una empresa que distribuye materiales par la construccion en la cual se manejan unas 50 PCs, para las cuales necesitan un programa de comunicacion interna para el cual anteriormente estaba utilizando el BORGchat el cual me funcionaba bien hasta hace unos dias que habilite el internet para todas las estaciones, ahora en el programa no aparecen los demas usuarios de la red. La pregunta es la siguiente, si a alguien le ha ocurrido esto y si no! que otro programa me recomiendan para cambiar este que ya me esta dando problemas.


 Respuesta

Yo uso el achat, pero es solo en ambientes LAN no comunica entre vlans, aunquee yo lo resolvi poniendo en el achat el grupo de subredes en las que tendria participación, el que tu comentas no lo he usado, pero  podriamos intentar si tiene la opcion de configurar las LANs donde enviaria paquetes

Otra Respuesta

yo usaba de microsoft el live comunication 2003, pero ahora directamente uso skype le cree cuentas en el a todo el mundo y listo, cierro la transferencia de archivos desde el firewall y ya esta. Si todos los equipos tienen comunicacion a internet, no te compliques....


Y otra respuesta más

Tal vez un poco tarde la idea pero tambien hay un software open source, que inicialmente fue desarrollado para linux pero tambien hay version para windows se llama Spark, es muy funcional, ya que si se tiene directorio activo se pueden importar las cuentas y asi no hay que crear cuentas de usuario. 

Aqui les dejo un link:

http://adf.ly/1hUqNZ

OWA

Pregunta


Alguien sabe de donde puedo bajar el OWA Tengo instalado el Ms Exchange 2003 Server


 Respuesta


No hace falta que lo bajes entrá a http://server/exchange


Otra respuesta

Bajar OWA?
El owa viene en exchange 2003 por defecto
se habilita desde la consola de administracion exchange protocolo http

http://adf.ly/1mGan3

La direccion que genera http://nombreservidor/exchange

Y si utilizas "Basado en formularios" necesitaras certificado (Creado en emisor de certificados local o de red o certificado tipo verisingn etc...)

Error Conectar a Dominio

Pregunta

Estoy teniendo el siguiente problema y quisiera saber si alguno ya lo ha resuelto. Les comento que mi experiencia en Microsoft es limitada.

Situacion:
Servidor Windows 2000 Advance server, Active Directory corriendo.
Terminales Win XP se conectan sin problemas al dominio.

Recientemente se han comprado pcs con Windows 7 Pro, todo muy lindo pero al querer conectar al dominio tira el siguiente error: El inicio de sesión desde esta estación no esta autorizado para esta cuenta

Googleando pude recopilar Info, toda apunta a las Directivas de Seguridad Locales. Las he verificado, inclusive las he dejado igual que en los equipos con XP, pero sigue sin funcionar.

Respuesta

Puede ser una tontería, cuando vayas a meter un equipo en dominio, ponle además el servidor WINS, es que a mi me pasó algo parecido, de repente dejó de aceptar PCs en dominio y al añadirles además el servidor WINS me dejó sin problemas.
Tienes que tener en cuanta que tu versión de server de AD es muy antigua y lo mismo hay algún tipo de incompatibilidad entre 2000 server y windows 7.

Otra respuesta

puede ser un problema de wins, aunque no estoy seguro, pues la labor del wins es otra
 podrias probar cambiarle el nombre a la maquina, con seven, y luego intentar subirlo al dominio, prueba con una cuenta generica
 
Aclaración a la pregunta

Antes que nada gracias por la pronta respuesta.
Mas abajo detallo las diferentes soluciones que me brindaron. Por ahora sigo sin lograr unirlos al dominio. Me falta probar de agregar WINS, que lo hare esta tarde.
Agrego esta información: las direcciones son recibidas en la terminal W7 por dhcp del mismo servidor.

He probado agregar el equipo con W7 en el dominio a mano: resulta que cuando desde el W7 me pide nombre de usuario y nombre de dominio para poder unirse, me dice que ya existe en dominio una cuenta con ese nombre de equipo y pregunta si quiero utilizarlo. Le digo que si o que no la respuesta es la misma: “El inicio de sesión desde esta estación no esta autorizado para esta cuenta”.
Si tienen mas ideas por favor se las agradecería.


Comentario de la solución

Les comento que he solucionado el problema: las directivas locales (cifrado de las comunicaciones y tipo de cifrado) en el Windows 2000 no se correspondian con los del Windows 7 (instalado por defecto). Se corrigio esto, se dieron de  baja los viejos nombres de equipo en el AD ya que no había forma de que tomara los viejos equipos, los nuevos pcs los agrego al dominio sin problemas.

Escritorio remoto WIN

Pregunta

Tengo una consulta especifica para ver si con sus conocimientos me pudieran ayudar:
Tengo un enlace dedicado con otra red para manejarnos por escritorio remoto, yo me conecto a mi otro server en perfecto por terminal server, etc.
Pero todo el sistema que manejo remoto genera reportes en PDF TXT DOC EXCEL etc....localmente en esa PC.

Existe una persona fuera de sistemas que debe todos los días pasar esos archivos a una PC de esta red, Se hace ACTUALmente compartiendo una carpeta y pasando la data de una red a otro por medio de esta.

EL PROBLEMA ESTA en que al querer entrar a esa compartida que en otra red, se debe loguear por cuestiones de credenciales en windows (Dominios diferentes, etc) y todas los días se debe incluir esa clave (De administrador que lo hace mas delicado o con derechos administrativos que es igual).....

DUDA: Existira alguna rutina o forma para que cada vez que quiera entrar a ese servidor remoto pase con la clave de administrador pero sin tener que darsela a la persona para que la tipee.??

OJO NO es la clave con  la que entra terminal server esa esta automatica...sino para cuestiones de carpetas compartidas que pida la misma clave de red.??


Respuesta

click derecho en mi pc
conectar con unidad de red
en la ventanita que se abre pone la unidad a asignarle y el share al que queres acceder, si miras por debajo de eso podes especificar las credenciales con las cuales queres que se conecte. Si las escribis vos, y pones recordar, el user no las tendra en su mente.

-La otra opcion es crear derechos administrativos en la carpeta remota y darle al user credenciales especificas para ese recurso.

-Una 3ra opcion es crear con algun replicador de directorios una tarea programada que copia desde esa carpeta a la pc en cuestion y  listo

Repetidor WIFI

Pregunta

Queria saber si alguno tenia info sobre los pasos a seguir para configurar un access point como repetidor de un router inalambrico para extender el area de cobertura, si hay que configurar el SSID y la mac del router o que pasos a seguir, desde ya gracias

Respuesta

Justamente tuve esa necesidad, de implementar un repetidor de AP en una zona donde el AP llegaba con nivel minimo de RF y funcionó, la solución es de Peru con un equipo maraca KOZUMI modelo "aire force one" y que funciona cañon. Al final de cuentas el lugar donde tuve problemas con nivel de señal RF lo levante con este equipo.
Ojo que el AP es de otra marca (D-Link) lo que comprueba que la solución Kozumi es full compatible.

Crear espacio en servidor para almacenar archivos borrados de otros computadoras

Pregunta

Alguno de ustedes me podria explicar como puedo crear un espacio en el servidor para que cada vez que alguien borre algun archivo en red, se vaya a esta carpeta o espacio.

Estuve leyendo algo sobre Shadow Copies, pero no se si sea la mejor solucion, alguien tiene alguna otra idea o sugerencia?

OS: Windows



 Respuesta

Juraría que eso era un fallo de Microsoft.
Fichero borrado en red, desaparece.
El tema de las shadow copies (instantáneas) es bastante interesante, a mi me gusta mucho!! pero ojo, necesitas espacio en disco!!
hice una pequeña documentación hace algunos años...
te dejo el link de un foro donde lo encontré!!

http://adf.ly/1bbcvG

ya que creo que en papel no lo tengo...jejeje!!

Certificacion enlace VPN

Pregunta

Tengo una conexion VPN que me presenta muchos microcortes , estoy pidiendo a la empresa que me realizo la conexion, que me cerfique la continuidad de la misma , ahora para realizar dicha certificacion necesito parametros , lo que no se es que paramentros pedir a parte de pruebas de continuidad, y TTL 
No se si existe una prueba de conexion mas exquisita la que realmente me pruebe que la conexion esta bien o mal 


 Respuesta


 Es muy ambiguo lo que  dices de vpn es mpls?? porquee no encriptas y vas mas sobre ipsec???

Firewall Firestarter con Linux

Pregunta

Necesito que me den una mano con Firestarter.

Tengo un Servidor con Ubuntu 9.10 Karmic Koala. Actualmente solo esta como server de archivos y ftp ,El mismo tiene 2 placas de red de las cuales solo se está usando la eth0 para conexión local.

Actualmente Toda la red esta saliendo a inet por un router Linksys WRT320N con el servicio de DHCP activado para mi Lan.


Mi idea es usar las 2 placas de red del Server para poder integrar un firewall a mi red, con lo cual usaría la Eth0 para  inet  y la Eth1 para la red local, levantar el servicio DHCP y a través de la Eth1 dar direcciones de IP a mi red, bien hasta aca todo bien.
El tema es que cuento con 2 telefonos IP los cuales están conectados por VPN a casa central Miami, y mi duda es si  Firestarter admite este tipo de trafico, para poder pasar todo atraves de mi Ubuntu.
Estoy  recién empezando en el mundo Linux que por cierto es increíble, agradecería su ayuda concejos y opiniones.

Respuesta

nunca trabaje con ubuntu como firewall, pero si este soft "firestarter" lo que hace es dejarte configurar las iptables de manera 'linda' no tendrias que tener problema.
Yo utilice asterisk entre mas de 4 locacionees via VPN, siendo todos los firewalls fedoras/redhat con iptables y no tuve ningun tipo de inconveniente.

Otra respuesta

Yo particularmente jamas pondria un firewall junto con el resto de los servicios en un mismo servidor. Por un tema de seguridad y porque si se te arruina el unico servidor que tenes, te quedas sin nada. La idea es no poner todos los huevos en la misma canasta.
Por otro lado yo soy de la idea de hardware dedicado, si estas hablando en serio, te compras un buen firewall por hardware y te olvidas del tema.

Entradas populares

Ads by gets Your Guide