Jul 24

Internet Traffic Measurement in Complex Networks (alternativa al SNMP)

Reading time: < 1 minute

Tots coneixem el famós SNMP per tal de mesurar estudiar i controlar
el tràfic de les nostres LANs. Però no sempre és una bona
alternativa usar aquest sistema per auditar i controlar les nostres
xarxes…

a la linux journal he llegit un article molt interessant sobre una
alternativa al SNMP q pot ser molt útil per auditar i controlar les
intranets.

Internet Traffic
Measurement in Complex Networks

Jul 22

IPv6: tot el q s’ha d saber

Reading time: 1 – 2 minutes

En menys de 50 pagines podeu saber tot el necessari i més sobre IPv6.
El document és súper interessant malgrat només me l’he
llegit per sobre ús el puc recomanar. Si aquest estiu hi ha una tarda q
no sabeu q fer i esteu farts d q ús toqui el sol al cap busque una bona
sombra un bon refresc i llegiu aquest .pdf

Aquest protocol q entre una cosa i l’altre fa l’ostia q dona voltes pels
draft’s dls RFC en teoria ha d ser
el successor del ‘archiconegut’ IPv4 com tots sabeu. Personalment no sé
q opinar, ja q d’un costat és obvi q tot ha d’anar cap a IPv6 ja q no
ens queden direccions al IPv4. Però per altre banda no veig q la
proliferació d xarxes IPv6 sigui massa important per internet.

Sigui com sigui, no podem viure tota la vida depenent dl NAT pq no ens queden
direccions per assignar als nostres
‘devices’. Per tant, si em voleu fer cas llegiu-vos "http://oriol.homeip.net/Manuals/IPv6/IPv6.pdf">això.

Jun 27

iPlanet Aplication Server

Reading time: < 1 minute

M’ha tocat empollarme el manual del ervidor d’aplicacions de SUN i Netscape,
i el maual que hi ha al curru es un fastic.

Si algú te un manual o sap on puc baixarme’n un, hem faria un favor
molt gran. Quant sapiga com funciona ja posaré una explicació,
per el q he vist del bitxo, es la canya, i el motors java q porten fan
maravelles.

Mar 27

NetSh: Configurant Win 2k/XP des de la consola

Reading time: 7 – 12 minutes

Doncs avui buscant i rebuscant cosetes com sempre, m’he trobat amb un cmd q
mai havia vist al pindows, de fet, em sembla q no és massa vell. El
netsh que permet configurar moltíssimes coses des de la consola, de fet,
la seva potència és molt major q la q comentaré…

però a mi el q més m’ha agradat és poder-me fer fitxers
de configuració diferents amb les configuracions de xarxa de les
diferents empreses on vaig, per exemple:

pushd interface

reset all

popd

pushd interface ip

set address name=”Local Area Connection 2″ source=static addr=192.168.1.111
mask
=255.255.255.0
set address name=”Local Area Connection 2″ gateway=192.168.1.254
gwmetric=0
set dns name=”Local Area Connection 2″ source=static addr=192.168.1.1
register=P
RIMARY
add dns name=”Local Area Connection 2″ addr=194.179.1.101
register=PRIMARY
set wins name=”Local Area Connection 2″ source=static addr=none

popd

això seria un fitxer de configuració q podria cridar així:
netsh -c fitxer_configuracio.txt i automaticament configuraria la meva
interficie de xarxa.

Us recomano q feu un: netsh i que després entreu un help a la seva
consola d veritat q dona molt d si el q podem veure i el q podem alterar des
d’aquest programet.

A més si ja tenim la interificie configurada i volem extreure el fitxer
de configuracio fent:

netsh interface ip dump

podem obtenir el fitxer d configuració. Es molt guay!!! sembla mentida
la d cosetes q fa. Per capturar el fitxer com tots ja sabem, podriem fer:

netsh interface ip dump > homeconfig.txt

i si el vull carregar:

netsh -f homeconfig.txt

però podem fer copies de configuracions molt més globals, fins hi
tot d tot el sistema:

netsh dump

i obtindriem:

pushd interface

reset all

popd

pushd interface ip

set address name=”Local Area Connection 2″ source=static addr=192.168.1.111
mask=255.255.255.0
set address name=”Local Area Connection 2″ gateway=192.168.1.254
gwmetric=0
set dns name=”Local Area Connection 2″ source=static addr=192.168.1.1
register=PRIMARY
add dns name=”Local Area Connection 2″ addr=194.179.1.101
register=PRIMARY
set wins name=”Local Area Connection 2″ source=static addr=none

popd

pushd ras

set authmode mode = standard
delete authtype type = PAP
delete authtype type = SPAP
delete authtype type = MD5CHAP
delete authtype type = MSCHAP
delete authtype type = MSCHAPv2
delete authtype type = EAP
add authtype type = MSCHAP
delete link type = SWC
delete link type = LCP
add link type = SWC
add link type = LCP
delete multilink type = MULTI
delete multilink type = BACP
add multilink type = MULTI
add multilink type = BACP

set user name = abl dialin = policy cbpolicy = none
set user name = aca dialin = policy cbpolicy = none
set user name = Administrador dialin = policy cbpolicy = none
set user name = Administrator dialin = policy cbpolicy = none
set user name = agc dialin = policy cbpolicy = none
set user name = alj dialin = policy cbpolicy = none
set user name = all dialin = policy cbpolicy = none
set user name = amm dialin = policy cbpolicy = none
set user name = apc dialin = policy cbpolicy = none
set user name = cgg dialin = policy cbpolicy = none
set user name = cgl dialin = policy cbpolicy = none
set user name = cmc dialin = policy cbpolicy = none
set user name = dga dialin = policy cbpolicy = none
set user name = ebf dialin = policy cbpolicy = none
set user name = edo dialin = policy cbpolicy = none
set user name = elb dialin = policy cbpolicy = none
set user name = enb dialin = policy cbpolicy = none
set user name = erc dialin = policy cbpolicy = none
set user name = fbb dialin = policy cbpolicy = none
set user name = fvb dialin = policy cbpolicy = none
set user name = gtc dialin = policy cbpolicy = none
set user name = Guest dialin = policy cbpolicy = none
set user name = HelpAssistant dialin = policy cbpolicy = none
set user name = Invitado dialin = policy cbpolicy = none
set user name = jbf dialin = policy cbpolicy = none
set user name = jch dialin = policy cbpolicy = none
set user name = jga dialin = policy cbpolicy = none
set user name = jgg dialin = policy cbpolicy = none
set user name = jmp dialin = policy cbpolicy = none
set user name = jsm dialin = policy cbpolicy = none
set user name = jto dialin = policy cbpolicy = none
set user name = lcl dialin = policy cbpolicy = none
set user name = lma dialin = policy cbpolicy = none
set user name = mbb dialin = policy cbpolicy = none
set user name = mcr dialin = policy cbpolicy = none
set user name = mgg dialin = policy cbpolicy = none
set user name = mjg dialin = policy cbpolicy = none
set user name = mlm dialin = policy cbpolicy = none
set user name = mma dialin = policy cbpolicy = none
set user name = mmo dialin = policy cbpolicy = none
set user name = mpv dialin = policy cbpolicy = none
set user name = mra dialin = policy cbpolicy = none
set user name = msg dialin = policy cbpolicy = none
set user name = mtp dialin = policy cbpolicy = none
set user name = nag dialin = policy cbpolicy = none
set user name = oes dialin = policy cbpolicy = none
set user name = Oriol dialin = policy cbpolicy = none
set user name = rcb dialin = policy cbpolicy = none
set user name = rcf dialin = policy cbpolicy = none
set user name = reg dialin = policy cbpolicy = none
set user name = rmb dialin = policy cbpolicy = none
set user name = rmh dialin = policy cbpolicy = none
set user name = rmm dialin = policy cbpolicy = none
set user name = RNB dialin = policy cbpolicy = none
set user name = ros dialin = policy cbpolicy = none
set user name = rrc dialin = policy cbpolicy = none
set user name = rrg dialin = policy cbpolicy = none
set user name = sgm dialin = policy cbpolicy = none
set user name = soj dialin = policy cbpolicy = none
set user name = spr dialin = policy cbpolicy = none
set user name = SQLAgentCmdExec dialin = policy cbpolicy = none
set user name = ssm dialin = policy cbpolicy = none
set user name = SUPPORT_388945a0 dialin = policy cbpolicy = none
set user name = vpc dialin = policy cbpolicy = none
set user name = xse dialin = policy cbpolicy = none
set user name = xtc dialin = policy cbpolicy = none
set user name = xvd dialin = policy cbpolicy = none
set user name = ypz dialin = policy cbpolicy = none
set user name = yrg dialin = policy cbpolicy = none

set tracing component = * state = disabled

popd

pushd ras appletalk

set negotiation mode = allow
set access mode = all

popd

pushd ras ip

delete pool

set negotiation mode = allow
set access mode = all
set addrreq mode = deny
set broadcastnameresolution mode = disabled
set addrassign method = auto

popd

pushd ras ipx

set negotiation mode = allow
set access mode = all
set nodereq mode = allow
set netassign method = autosame

popd

pushd ras netbeui

set negotiation mode = allow
set access mode = all

popd

pushd ras aaaa

set authentication provider = windows
set accounting provider = windows

delete authserver name = *
delete acctserver name = *

popd

pushd routing
reset
popd

pushd routing ipx

popd

pushd routing ipx rip
popd

pushd routing ipx sap
popd

pushd routing ipx netbios
popd

pushd routing ip
reset
set loglevel error
add preferenceforprotocol proto=LOCAL preflevel=1
add preferenceforprotocol proto=NetMgmt preflevel=10
add preferenceforprotocol proto=STATIC preflevel=3
add preferenceforprotocol proto=NONDOD preflevel=5
add preferenceforprotocol proto=AUTOSTATIC preflevel=7
add preferenceforprotocol proto=OSPF preflevel=110
add preferenceforprotocol proto=RIP preflevel=120
add interface name=”Internal” state=enable
set filter name=”Internal” fragcheck=disable
add interface name=”Loopback” state=enable
set filter name=”Loopback” fragcheck=disable
popd

pushd routing ip dnsproxy
uninstall

popd

pushd routing ip igmp
uninstall

popd

pushd routing ip nat
uninstall

popd

pushd routing ip ospf
uninstall

popd

pushd routing ip relay
uninstall

popd

pushd routing ip rip
uninstall

popd

pushd routing ip routerdiscovery
uninstall
add interface name=”Internal” disc=disable minint=7 maxint=10 life=30
level=0
add interface name=”Loopback” disc=disable minint=7 maxint=10 life=30
level=0

popd

pushd routing ip autodhcp
uninstall

popd

Doncs bé això és una mica tot el q fa el netsh,
però repeteixo q no ús perdeu les opcions q té, feu un
help!!!

Mar 25

Jazztel: servei másDSL

Reading time: 6 – 10 minutes

Llegint les notes de prensa d’aquests dies he vist q Jazztel ha presentat el
nou servei masDSL. Son els primers serveis de tecnologia xDSL q no és
ADSL q s’ofereixen a ‘spain’. Com q no em posaré a descriure el servei
enganxo la nota de prensa…

Jazztel lanza másDSL: La revolución en el acceso rápido a
Internet

9 veces más rápido que ADSL y con velocidades simétricas
garantizadas

Orientado a empresas; proporciona verdadera Banda Ancha para acceso a Internet,
permite la integración de voz y datos sobre la misma línea, y su
combinación con las soluciones de Intranet IP y Hosting de Jazztel.
Disponible ya en Madrid; Jazztel tiene previsto ofrecer este servicio en 11
provincias españolas en el primer semestre de 2002

Madrid, 21 de marzo del 2002

Jazztel, el operador ibérico líder en servicios de
telecomunicaciones en banda ancha, ha presentado hoy su nueva gama de
soluciones másDSL, una oferta de servicios para empresas que
supondrá una auténtica revolución en la integración
de servicios de voz, datos y acceso rápido a Internet. Este nuevo
servicio de Internet de Jazztel utiliza novedosas tecnologías DSL sobre
bucle de abonado. másDSL comparte con ADSL numerosas
características comunes a las tecnologías DSL; sin embargo, el
uso de modalidades más avanzadas permite prestaciones en másDSL,
que superan ampliamente las del popular ADSL.

Utilizando como soporte la Red de Jazztel, másDSL incorpora todas las
ventajas del resto de accesos a Internet con tecnologías DSL (tarifa
plana, conexión permanente a Internet, voz y datos simultáneos,
etc.) y se caracteriza por:

* La velocidad. másDSL es 9 veces más rápido que
ADSL.
* La simetría. Con másDSL enviar información es tan
rápido como recibirla, frente a ADSL que al proporcionar velocidades no
simétricas da prioridad a la recepción de datos frente al
envío.
* Estándar de calidad superior y garantizado. másDSL garantiza el
100% de velocidad interna en la Red de Jazztel, frente al 10% que garantiza la
competencia en servicios ADSL. Además, y a diferencia de lo que ofrecen
la mayor parte de los restantes accesos a Internet, másDSL garantiza la
velocidad de acceso a Internet gracias a que reserva el ancho de banda para
cada usuario.

Jazztel ha lanzado dos modalidades de servicio: másDSL y másDSL
Premium. Esta última ofrece todas las ventajas del servicio
estándar e incluye funcionalidades importantes para empresas que
necesitan más velocidad de acceso a Internet, o que desean mantener sus
propios servidores y aplicaciones integrados en Internet. másDSL Premium
es ideal para compañías con un alto número de usuarios
accediendo a Internet o al servicio de correo electrónico de forma
simultánea. Se caracteriza por una mayor velocidad garantizada de acceso
a Internet; disponibilidad de direcciones IP fijas, para que los servidores
sean visibles desde Internet; y seguridad en el acceso desde Internet, gracias
a que dispone de un servicio Firewall, con el que la empresa puede definir
políticas de seguridad específicas para el acceso a sus
servidores.

Alberto Español, Director de Marketing Empresas de Jazztel ha comentado:
“Lanzamos un servicio, pionero y con precios muy competitivos, que
permitirá que cualquier empresa pueda beneficiarse de un acceso a
Internet de verdadera Banda Ancha y con las mismas ventajas que hasta ahora
sólo han estado al alcance de las grandes compañías. A
diferencia del ADSL, que se adapta más a las necesidades de los usuarios
particulares, másDSL está especialmente diseñado para
empresas”.

Este servicio permite elegir entre 4 velocidades de conexión, todas
ellas simétricas:

Velocidad en Kbps
ADSL Recibir información desde Internet 256 512 2.048
Enviar información a Internet 128 128 300
másDSL Recibir información desde Internet 400 800 1.200
2.048
Enviar información a Internet 400 800 1.200 2.048

Para clientes que quieran estar conectados a Internet y hablar por
teléfono simultáneamente, Jazztel ha contemplado también
la posible combinación de másDSL y de su servicio de Voz
Básica. Gracias a la utilización de tecnología punta,
Jazztel permite disponer por primera vez de un servicio de acceso rápido
a Internet y 15 líneas de teléfono funcionando
simultáneamente sobre un mismo par. La operadora ofrece ventajas
económicas por la contratación conjunta de ambos servicios:
reducción del 50% de la cuota de alta de másDSL y un 25% menos en
su cuota mensual. Además, el nuevo servicio másDSL puede
combinarse con las soluciones de IP VPN (Intranet IP) y Hosting de
Jazztel.

El servicio ya puede contratarse en Madrid y a lo largo de este primer semestre
de 2002 la compañía finalizará su despliegue en 11
provincias españolas (Madrid, Barcelona, Málaga, Vizcaya,
Valencia, Alicante, Zaragoza, Tarragona, Albacete, Guipúzcoa y La
Coruña). Jazztel, que enmarca este servicio en su área de negocio
de Acceso Directo para empresas, estima que en esta primera fase de cobertura
proporcionará este servicio a unas 75.000 empresas.

Sobre JAZZTEL

Jazztel plc (Nasdaq y Nasdaq Europe: ‘JAZZ’ y Nuevo Mercado en España:
‘JAZ’) es un operador líder de telecomunicaciones y transmisión
de datos en rápida expansión. Ofrece soluciones de banda ancha
para el tráfico de voz, datos e Internet, destinadas a pequeñas y
medianas empresas de España y Portugal. Jazztel es un operador
ibérico que está invirtiendo en redes locales de fibra
óptica con gran ancho de banda. La compañía está
construyendo su red en más de 150 áreas metropolitanas y parques
empresariales de ambos países. Esta infraestructura de redes de acceso
local, unidas por su red troncal, constituirá una de las redes de
telecomunicaciones más rápidas de Europa, con capacidades de
transmisión hasta 720 gigabits. Fundada en 1998, Jazztel cuenta con 844
empleados. La compañía ha adquirido Adatel, un integrador de
sistemas de telecomunicaciones para pymes; y CCS, dedicada a la
integración y desarrollo de sistemas de información para
empresas. Tanto la filial portuguesa como la española poseen licencias
de acceso local vía radio, en el último caso a través de
Banda 26, filial del grupo. En 2001, Jazztel alcanzó unos ingresos
totales de 220,3 millones de euros, que comparados con los 124,4 millones de
euros de 2000, suponen un incremento del 77,1%.

*****

Esta nota de prensa contiene proyecciones de futuro. Dichas afirmaciones
comportan riesgos, incertidumbres y otros factores que pueden ser causa de que
los resultados efectivos de nuestra actuación en el futuro sean
sustancialmente diferentes de los sugeridos o descritos en esta nota de prensa.
Estos factores incluyen, entre otros, cambios en la regulación por parte
del gobierno; cambios en las condiciones económicas o de negocio en
nuestros mercados; aumento de la competencia; retrasos en la
construcción o implementación de nuestra red; cambios en la
tecnología de telecomunicaciones; y nuestra capacidad para obtener
financiación adecuada. La información más detallada con
respecto a estos factores se encuentra en el documento “F-1″ de nuestra
“Registration Statement”, en su última versión, y en otros
documentos registrados en la Securities and Exchange Commission de los Estados
Unidos. Por estas razones y otras, los resultados reales podrían ser
sustancialmente diferentes de los resultados expresados o implicados en las
proyecciones.

Jan 14

UDP for VideoStreaming

Reading time: 2 – 2 minutes

¿Quin es el millor protocol per a fer streaming de video per a
internet, TCP o UDP?

Primer de tot, felicitar a tota aquella gent q jo no he felicitat per l’any
nou. I dir-vos que el divendres va ser el meu cumple :) (ja son 23).

L’altre dia vaig fer un examen parcial de Sistemes de Video (mes aviat encarat
a sistemes de compressió de video com el MPEG2 i el MPEG4) entre
d’altres. I una de les preguntes que em van fer era aquesta que us he posat a
la capçalera.

Doncs bé vaig contestar que el millor sistema era l’UDP perque en cas
que es perdes algun paquet, el TCP enviava un “missatge” d’error al emissor i
aquest tornava a enviar toota la seqüencia o paquet (aixo no em va quedar
ben clar que era el que tornava) i en canvi el UDP l’unic que tornava era el
trosset que s’havia perdut.

De totes maneres vaig especificar també que per a internet, no es fa
servir UDP, sino que nomes es fa servir UDP (a nivell usuari casolà).
Llavors el meu dubte es saber si em vaig precipitar massa diguent aixo que
l’UDP no es fa servir per a internet (doncs la pregunta tb especificava
internet) per tant per a internet era el TCP i el UDP per a xarxes que anessin
sota UDP.

Nov 24

Presentació IDS

Reading time: < 1 minute

Pel treball final de carrera estic preparant la presentació que usaré, de moment ja estic elavorant la segona versió i porto 36 diapositives...

si algú esta interessat en donar-li un cop d'ull i criticar que sempre va bé, aquí ús adjunto la URL on es pot veure:

http://oriol.joor.net/IDS/presentacio

també ús recordo que el diari del q vaig fent del projecte final de carrera continua penjat a:

http://oriol.joor.net/IDS/diari.txt

Com sempre desitjo que ús sigui útil. Per cert, per molt que pesi només es veu bé amb Explorer la presntació, coses del powerpoint…

Nov 22

Conmutar VPN (ADSL) / LAN2LAN (RDSI)

Reading time: 2 – 2 minutes

Per variar degut a problemes en una empresa de la feina, m’he vist a programar tot un sistema de vigilància de la VPN q fa temps ús vaig comentar, per tal de comprobar que això funciona, en cas de que no funcioni he de fer q automàticament és commuti a trucada RDSI…

Bé la idea és que la VPN que tenen montada a l’empresa funciona sobre la ADSL d’infonegocio que tenen cada oficina pel seu costat. Com tots sabem l’ADSL avui en dia no és precisament una garantia de funcionament i he montat una xarxa paral·lela via RDSI q aquesta va sense encriptar (sense IPSec) ja q la trucada és directa i considero que ja és prou segur.

Així doncs el document q publico és un resum de com implemento aquesta vigilància de la connexió de la commutació entre la sucursal de Barcelona i la de València. En aquest cas el q fa la trucada en cas de caiguda d’alguna de les dues ADSL és València.

Espero q a algú li sigui útil pq la tonterieta q sembla trivial m’ha donat més de 16h de feina i encara no estic al 100% segur d q vagi bé. Malgrat q totes les simulacions de caigudes de les linies m’han
funcionat.

Si voleu simular q cau una ADSL jo l’únic q faig és prohibir al firewall l’entrada de paquets de l’altre xarxa i llavors aquest es pensa q ha caigut l’altre ADSL.

El document el podeu consultar a:

http://oriol.homeip.net/Documents/commutacio_vpn_rdsi.pdf

Nov 12

Eines per mesurar el rendiment d’una xarxa

Reading time: 2 – 2 minutes

NetPIPE i NetPerf són dues eines independents q serveixen per mesurar
el rendiment de qualsevol interficie conectada a una xarxa. Encara no les he
provat mai aquestes eines, però són les q s’usen en més
d’una comparativa de firewall’s i IDSs…

així doncs en prendrem bona nota per quan al projecte ho
necessiti.

NetPIPE (A Network Protocol Independent Performance
Evaluator)
http://www.scl.ameslab.gov/netpipe/

NetPIPE is a protocol independent performance tool that encapsulates the best
of ttcp and netperf and visually represents the network performance under a
variety of conditions. By taking the end-to-end application view of a network,
NetPIPE clearly shows the overhead associated with different protocol layers.
Netpipe answers such questions as: how soon will a given data block of size k
arrive at its destination? Which network and protocol will transmit size k
blocks the fastest? What is a given network’s effective maximum throughput and
saturation level? Does there exist a block size k for which the throughput is
maximized? How much communication overhead is due to the network communication
protocol layer(s)? How quickly will a small (< 1 kbyte) control message
arrive, and which network and protocol are best for this purpose?

NetPerf
http://www.netperf.org/netperf/NetperfPage.html

Netperf is a benchmark that can be used to measure the performance of many
different types of networking. It provides tests for both unidirecitonal
throughput, and end-to-end latency. The environments currently measureable by
netperf include:

* TCP and UDP via BSD Sockets
* DLPI
* Unix Domain Sockets
* Fore ATM API
* HP HiPPI Link Level Access

Sep 28

FREESCO – FREE ciSCO

Reading time: < 1 minute

Després d molts dies sense escriure cap nou article al portal, com
sempre per culpa d la feina i tb pq porto uns quants findes d pingoneo :) avui
he decidit aprofitar aquests 5min q tinc abans d’anar a currar…

Volia incloure aquesta referència q vaig trobar no recordo ni on, on
podem veure un projecte q es diu FREESCO que preten establir un estandard per
substituir el monopoli de CISCO.

La idea es molt bona i val la pena perdre 10min d la nostre ocupada vida per
llegir de que, si algú s’anima podeu trobar el projecte a:

http://www.freesco.org