jueves, 12 de diciembre de 2024

Evitar bloqueos por bucles (loops) en la red con STP en mikrotik.

Querernos tener una protección contra los bucles (loops) en la red de manera general.

La forma adecuada es tener habilitado el STP (Spanning Tree Protocol) en mikrotik. Por norma, está habilitado con RSTP. Pero, suponiendo que el equipo no tiene configuración alguna  sería de la siguiente  manera. 

Escenario: 

El equipo mikrotik tiene la función de router que da servicio  un switch plano (no administrable).

Configuración: 

Crear el bridge
Doble clic sobre el bridge para acceder a las opciones de configuración
Acceder a la pestaña STP
En la sección de modo de protocolo seleccionar RSTP



Con la configuración que está incluida por norma en el equipo mikrotik, es suficiente para evitar los loops, sin embargo siempre hay que estar al pendiente de los logs del equipo.

Se me olvidó la contraseña de root en Debian 12 - Cambiar el password de root.

Los pasos rápidos para poder cambiar la contraseña.

1.- Hay que reiniciar el equipo , al momento que cargue  el grub presione la tecla e
2.- Al final de la linea que inicia con linux (aproximadamente la 15) agregar init=/bin/bash 
3.- Presione la tecla f10 para iniciar
4.- Escribir mount -o remount –rw /
5.- Escribir passwd root
6.- Escribir la nueva contraseña y confirmarla
7.- Reiniciar el equipo 


Las pantallas de los pasos son los siguientes. 

Edición del arranque del grub agregando init=/bin/bash al fínal

Al iniciar el sistema, estaremos en root@(none):/#



Montaremos la raiz con mount -o remount –rw /



Cámbianos la contraseña con passwd root


Reiniciar el equipo y acceder con la nueva contraseña


miércoles, 11 de diciembre de 2024

Detener a un dhcp intruso en la red con Mikrotik - dhcp snooping - Rogue Dhcp

 Queremos protegernos ante un servidor dhcp no autorizado en la red (Rogue Dhcp), y tenemos un router Mikrotik. 

    Escenario:

El equipo mikrotik es el router principal de la red.
El equipo mikrotik le da servicio a un switch plano (no administrable).
El equipo mikrotik está configurado propagando un segmento 192.168.200.1/24 dentro del bridge1 (lan).

    Configuración:

Hay que habilitar la opción "DHCP Snooping" en el bridge.
 - Si está usando la opción 82 en un servidor dhcp, hay que habilitarla.