sábado, 30 de enero de 2021

IMPLEMENTACIÓN MIKROTIK + UNIFI

Veremos la gestión y administración de una red con la implementación de Mikrotik y dispositivos Unifi, como switch, AP, etc.

Unifi es un sistema para redes WIFI que nos facilita la administración de varios puntos de acceso, con una sencilla interfa de configuración y con información detallada. Este sistema pertenece a Ubiquiti Network, compañia estadounidense proveedora para la creación de redes inalámbricas. La pieza importante en el sistema Unifi es el software Unifi Controller que facilita la implantación, gestión y mantenimiento de las redes Wifi Unifi.

Para enseñar su implementación usaremos los siguientes dispositivos:

- Mikrotik RouterBoard RB750Gr3.

- Unifi Switch 8.

- Unifi Access Point.

- Equipo con Unifi Controller.

Crearemos un pequeño laboratorio en el que dispondremos de una red LAN divididas en tres VLAN, una para Administradores, una para Empleados y otra para Invitados

 1) CONFIGURACIÓN MIKROTIK ROUTERBOARD

 2) CONFIGURACIÓN UNIFI

Aqui el esquema de red de este laboratorio para orientarnos:



 

 

domingo, 12 de abril de 2020

PROBLEMAS CON VPN EN WINDOWS

1. ERROR 789 AL CONECTAR UNA VPN.
2. ERROR 809 AL CONECTAR UNA VPN.

1. ERROR 789 AL CONECTAR UNA VPN.

Este error suele aparecer cuando usamos una VPN que usa el protocolo L2TP y no se completa la conexión por un fallo de seguridad.

Para solucionar este error se debe tocar los registros del sistema. Para ello nos iremos a la rama HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Rasman\Parameters y creamos/ajustaremos los siguientes parametros:

- AllowL2TPWeakCrypto: Parámetro para activar los algoritmos de cifrado MD5 y DES. El valor predeterminado de este valor DWORD es 0. Debemos establecer el valor a 1 para habilitar el cifrado.

- ProhibitIpSec: Parámetro para evitar que el enrutamiento y el acceso remoto realicen negociaciones IPSec en las conexiones que utilizan L2TP. Debemos establecer el valor a 1 .

Una vez hecho esto reiniciamos el sistema y ya deberia solucionarse.





2. ERROR 809 AL CONECTAR UNA VPN.

Este errror suele aparecer porque el sistema Windows por defecto no puede establecer conexiones seguras con servidores que estén ubicados tras un NAT.

Para solucionar este error se debe tocar los registros del sistema. Para ello nos iremos a la rama HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy y creamos/ajustaremos el siguiente paámetro:

- IPsecThroughNAT: Parámetro para tratar las asociaciones de seguridad con servidores ubicados tras un NAT. Debemos establecer el valor a 2 para indicar a nuestro sistema Windows que puede establecer asociaciones de seguridad cuando tanto el servidor como el cliente estén ubicados tras un NAT.

Otro parámetor que debemos tocar es AssumeUDPEncapsulationContextOnSendRule, que se encuentra en la rama HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent. Tambien lo establecemos a 2.

Una vez hecho esto reiniciamos el sistema y ya deberia solucionarse.

                                                 

                                                   SCRIPT POWERSHELL

miércoles, 8 de enero de 2020

MIKROTIK

 ¿Que es Mikrotik?

Mikrotik es una empresa de desarrollo de enrutadores y sistemas ISP inalámbricos, fundada en 1996 en Letonia. Proporciona hardware y software para la creación de redes en la mayoría de los países del mundo.

En 1997 crearon RouterOS, un sistema operativo basado en el kernel de Linux, el cual proporciona una amplia estabilidad, control y flexibilidad para todo tipo de interfaces de datos y enrutamiento.

En 2002 crearon su propia gama hardware llamada RouterBOARD, placas base pensadas para construir routers. Por defecto vienen con RouterOS.

Veremos algunas configuraciones que podemos realizar con Mikrotik RouterOS mediante Winbox, utilidad que permite administrar los Mikrotik RouterOS usando una GUI rápida e intuitiva. Para ello usaremos y montaremos un escenario mediante VirtualBox con el cual podremos configurar y comprobar el funcionamiento de los routers Mikrotik.

1. PREPARACIÓN DE ESCENARIO MIKROTIK.
2. CONFIGURACIÓN DHCP.
3. CREACIÓN HOSTPOT. 
4. FIREWALL. 
5. VPN - PPTP.
6. VPN - L2TP.
7. VPN - IPSEC(MODO TÚNEL). 
8. VPN - SSTP
9. CONTROLAR TRÁFICO CON QUEUES. 
10. ENRUTAMIENTO DINÁMICO - BGP. 



jueves, 18 de abril de 2019

HACKING ÉTICO CON KALI LINUX

Aquí veremos toda la información que he reunido sobre la seguridad informática, pruebas de penetración y explotación de vulnerabilidades, para proporcionar al usuario las técnicas, herramientas y conocimientos básicos del hacking ético.

El hacking ético es el acto de usar los conocimientos de informática y seguridad para realizar pruebas en redes, encontrar vulnerabilidades, reportarlas y que se tomen las medidas adecuadas.

Para ello usaremos:

Kali Linux: Distribución basada en Debian GNU/Linux que aprenderemos a usar que esta diseñada para la auditoría y seguridad informática.

Metasploitable: Máquina virtual de GNU/Linux intencionalmente vulnerable. La usaremos para nuestras pruebas de seguridad, penetración y explotación de vulnerabilidades.

HackThisSite.org: Sitio web gratuito, seguro y legal dedicado a la seguridad, donde los usuarios pueden probar y ampliar sus habilidades de hacking ético. Lo usaremos también como campo de pruebas.

1) CAPTURAR Y OBTENER INFORMACIÓN 

    1.1) SERVICIOS ONLINE

    1.2) SERVICIOS ONLINE 2

    1.3) MALTEGO

    1.4) GOOGLE DORKS

    1.5) THE HARVESTER

    1.6) DMITRY

2) ANÁLISIS DE PUERTOS Y VULNERABILIDADES

    2.1) NETDISCOVER

    2.2) NMAP

    2.3) ZENMAP

    2.4) NESSUS

    2.5) OWASP-ZAP

    2.6) DIRB Y GOBUSTER

3) CREACIÓN Y USO DE DICCIONARIOS

    3.1) CRUNCH

    3.2) HYDRA

4) PASSWORD CRACKING

   4.1) HASH-IDENTIFIER

   4.2) MKPASSWD

   4.3) PYTHON - CRYPT

   4.4) HASHCAT

   4.5) JOHN THE RIPPER

 5) METASPLOIT FRAMEWORK

 6) EVASIÓN DE DETECCIÓN - PROXYCHAINS

 7) REDES WIRELESS



martes, 19 de febrero de 2019