Ir al contenido principal

Entradas

Seguridad: DNS Mikrotik sobre HTTPS DoH (con Google DNS)

DNS sobre HTTPS (DoH) es uno de los protocolos de Internet que más se está poniendo de moda. Normalmente las consultas y respuestas del protocolo DNS funcionan a través del puerto 53 UDP sin cifrar, por lo que cualquiera puede capturar información privada con toda nuestra navegación. DNS over HTTPS añade una capa de seguridad basada en HTTPS para tener una mayor privacidad. 1.- Actualizar Mikrotik a versión mas reciente (stable) Para eso tenemos que abrir la consola de Winbox, entrar a nuestro RouterOS nos dirigimos a la opción  System -> Packages -> Check for updates  para luego descargar la versión mas reciente y actualizar nuestro sistema. 2.- Descargar e importar los certificados de confianza Utilizaremos la terminal dentro del Winbox y tecleamos los siguientes comandos. /tool fetch url= https://curl.se/ca/cacert.pem /certificate import file-name=cacert.pem passphrase=”” 3.- Removiendo DNS y agregando entradas DNS estáticas  En la opción  I...

Validación de dominio con certificado SSL para Webfig Mikrotik y VPN - SSTP

  El Protocolo seguro de transferencia de hipertexto (en inglés, Hypertext Transfer Protocol Secure o HTTPS) es un protocolo de aplicación basado en el protocolo HTTP, destinado a la transferencia segura de datos de hipertexto, es decir, es la versión segura de HTTP.   Usa TLS para crear un canal cifrado (cuyo nivel de cifrado depende del servidor remoto y del navegador utilizado por el cliente) más apropiado para el tráfico de información sensible que el protocolo HTTP. De este modo se consigue que la información sensible (usuario y claves de paso normalmente) no pueda ser usada por un atacante que haya conseguido interceptar la transferencia de datos de la conexión, ya que lo único que obtendrá será un flujo de datos cifrados que le resultará imposible de descifrar. El puerto estándar para este protocolo es el 443. (También comúnmente usado el 4433) Certificado DV SSL Los certificados DV SSL son compatibles con todos los navegadores y disfrutan del mismo grado de recon...

Port forwarding, DMZ con Mikrotik

La redirección de puertos, a veces llamado tunelado de puertos, es la acción de redirigir un puerto de red de un nodo de red a otro. Esta técnica puede permitir que un usuario externo tenga acceso a un puerto en una dirección IP privada (dentro de una LAN) desde el exterior vía un router con NAT activado. La redirección de puertos permite que computadoras remotas (por ejemplo, máquinas públicas en Internet) se conecten a un computador en concreto dentro de una LAN privada. Para acceder a los dispositivos o servicios de equipos internos que se encuentran en una Red LAN privada, desde una Red Externa ya sea del Router que tiene la Red Nateada, o desde una Red Publica como internet se tiene que realizar y dejar pasar el trafico correspondiente al puerto de comunicación a travésdel Firewall. Para dar paso hay que dar de alta reglas que tienen el origen de la comunicación interna y que el router reenvié el trafico al dispositivo final. El cliente se encuentra fuera de nuestra red y tie...

GUIA 3: Creando una red de área local LAN en Mikrotik con Winbox

 Para este ejemplo utilizaremos un segmento de red bien conocido "192.168.1.0/24", donde asignaremos en el ultimo octeto ".254" para nuestro Mikrotik, el cual será nuestra puerta de enlace en nuestra red LAN, y de esa forma tener salida a la WAN. Asignando dirección IP a nuestro Gateway En el menú "IP->Addresses" agregamos "+" la dirección IP "192.168.1.254/24" donde "/24" es la mascara de red que equivale a "255.255.255.0" para un total de 254 dispositivos, aquí les dejo el vinculo de una calculadora IP para que puedan personalizar la mascara de red al tamaño de dispositivos que deseen conectar. DHCP Server En la opción "IP->DHCP Server" añadimos "DHCP Setup" un servidor DHCP para nuestra interfaz "ether2" donde asignamos la dirección de nuestro gateway. Finalmente en el asistente le damos "Next" hasta terminar, y con eso tendremos terminada la configuració...

GUIA 2: Configurar acceso a internet en RouterOS 5.2 con Winbox

  En la guía anterior mostramos como instalar nuestro sistema RouterOS 5.2 L6 desde cero. Ahora, mostrare los pasos para realizar la primer configuración y poder dar acceso a internet a nuestro sistema routerOS, hay que destacar que esta configuración aplica para cualquier versión del sistema operativo de Mikrotik. Asignar dirección IP Para eso nos dirigimos al menú en  "IP->Addreses" y añadimos "+" para este ejemplo la dirección  "192.168.0.1/24" donde "/24" es la mascara de red. Ruta por defecto Ahora vamos añadir "+" una regla que será la ruta por defecto para eso "IP->Ruotes" en la pestaña "General" configuramos los parámetros Dst.Address "0.0.0.0/0" , Gateway "192.168.0.254" , Check Gateway "Ping" y en Distance "1"  y guardamos todos los cambios. Servidor DNS El siguiente paso añadiremos los servidores DNS en la opción  "IP->DNS" ingresamos las ...

Networx: Monitoreando el trafico de tu red local con SNMP y UPnP

NetWorx es una herramienta simple, pero versátil y poderosa que le ayuda a evaluar objetivamente su situación de consumo de ancho de banda. Puede usarlo para recopilar datos de uso de ancho de banda y medir la velocidad de su Internet o cualquier otra conexión de red. NetWorx puede ayudarlo a identificar posibles fuentes de problemas de red, asegurarse de no exceder los límites de ancho de banda especificados por su ISP o rastrear la actividad de red sospechosa característica de los caballos de Troya y los ataques de piratas informáticos. Configuración  En esta guia mostraremos la forma de configurar Networx para monitorear la red de un equipo ubiquiti usando SNMP y UPnP. Para eso debemos descargar el programa desde la pagina oficial de >>Softperfect>> ; en seguida procedemos a instalar la aplicación.  Entramos a la dirección de nuestro enrutador para este caso es el gateway de nuestra PC 192.168.0.254, y realizamos la configuración para activar...