Netflow: nfsen + nfdump en Debian (3) + cacti + pmacct

Ahora vamos a añadir una capa más…. pmacct. Pmacct será el enlace entre cacti y los flows de los dispositivos… usaremos nfsen para controlar tráfico y ataques. Descargamos y descomprimimos pmacct: # cd /usr/src # wget -c https://www.pmacct.net/pmacct-1.5.0.tar.gz # tar -zxvf pmacct-1.5.0.tar.gz Creamos el directorio de instalación: # mkdir /etc/pmacct Y instalamos

Seguir leyendo

Netflow: nfsen + nfdump en Debian (2) + cacti

Siguiendo la entrada anterior, si accedemos a la interfí­cie web de nfsen (dejando un rato para que grafique), deberí­amos tener algo así­: Ahora, añadimos Cacti…. para ello, instalamos unas dependencias nuevas: # apt-get install dbconfig-common javascript-common libaio1 libdbd-mysql-perl libdbi-perl libhtml-template-perl libjs-jquery libjs-jquery-cookie libphp-adodb mysql-client-5.5 mysql-server mysql-server-5.5 mysql-server-core-5.5 wwwconfig-common php5-cli php5-mysql php5-snmp snmp snmpd rrdtool libmysqlclient-dev […]

Seguir leyendo

Añadir tftp option en routerOS (mikrotik)

Hace unos dí­as, necesité configurar en el DHCP de un router mikrotik, la opción tftp-server para los teléfonos y no andar configurando uno a uno. Suponemos que nuestro tftp-server es la ip: 192.168.1.5 Para ello, nos vamos a la consola del mikrotik y tecleamos: /ip dhcp-server option add code=66 name=TFTP value=»s’192.168.1.5′» lo de la ‘s’ […]

Seguir leyendo

QoS mikrotik; limitando tráfico FTP

Esta vez, necesito limitar el Rx/tx del servicio FTP que tengo en casa…. limitaré a 2 Mb’s simetricos, con puntas de 3 Mbp’s… Primero, identificamos el tráfico….. primero identificamos la conexión y luego, después de identificar, marcamos los paquetes: add action=mark-connection chain=postrouting comment=FTP_POSTROUTING disabled=no dst-port=21 new-connection-mark=FTP passthrough=yes protocol=tcp add action=mark-connection chain=prerouting comment=FTP_PRE_ROUTING disabled=no dst-port=21 new-connection-mark=FTP […]

Seguir leyendo

QoS Mikrotik para VoIP

Otro apunte. Esta vez, necesito aplicar QoS con máxima prioridad en unos routers mikrotik que tengo instalados….. por norma general uso asterisk / freeswitch y SIP siempre en udp, así­ que los puertos son: SIP signaling: 5060 RTP: 10000 … 20000 Primero, hemos de identificar el tráfico con reglas mangle add action=mark-connection chain=prerouting comment=rtp dst-port=10000-20000 […]

Seguir leyendo