top of page
Buscar


Modificando atributos con route-map
Las route map provee diferentes características para distintos protocolos de enrutamiento dinámico. Generlamente suele ir acompañando a BGP. En el nivel más simple, los route maps pueden filtrar redes, al igual que las ACL, pero puede ofrecer capacidades adicionales a través de añadir o modificar los atributos d ela red. Es críticos para BGP porque hay muchos componentes para modificar una política de enrutamiento en una topología de vecino a vecino. Un route map tiene cuatro
jogofus
hace 4 días3 min de lectura


Almacenamiento redundante: configuración de RAID en Linux
Hace años viví una situación que me dejó con ciertos escalofríos. Tuve que ir a hacer una auditoría a una empresa para comprobar cuales eran sus necesidades y sus debilidades en ese momento. Cuando llego estaba justamente el informático subcontratado que les llevaba el mantenimiento de la infraestructura. Por lo visto había sustituido el servidor viejo por uno nuevo. En mi labor de auditoría le pregunté las características del servidor, así como sus funciones. -¿Podrías con
jogofus
4 sept9 min de lectura


Cosas a tener en cuenta al comprar un switch: capacidad de conmutación y forwarding performance
Está muy extendido que, a mayor número de puertos y mayor velocidad de los mismos, mejor es el switch. Aunque generalmente suele ir de la mano, no siempre es una respuesta tan acertada. La mejor forma de comprobarlo es poniendo dos switches con los mismos puertos y mismas velocidades a funcionar con el mismo flujo de trabajo. Uno crea cuello de botella, el otro no. ¿Por qué? Capacidad de conmutación: ¿qué es? La capacidad de conmutación indica cuánto tráfico puede transportar
jogofus
2 sept2 min de lectura


Cifrando discos con LUKS2
El cifrado de almacenamiento está en todas partes y en ninguna al mismo tiempo. Se utiliza en todo tipo de dispositivos, pero un estudio realizado en varios países demuestra que tanto los usuarios comunes como las empresas no se toman realmente enserio la protección de los datos personales. Actualmente estamos viviendo una época un poco convulsa. Con el tema de la RGPD, el NIS2, la ISO27001... Los datos personales son bastante preocupantes. Y no solo por las multas que podemo
jogofus
2 sept4 min de lectura


PVLAN: aislamiento en capa 2
¿Qué es PVLAN? La red de área local virtual privada (Private Virtual Local Area Network) es una tecnología de segmentación de red para redes de capa 2 que permite la creación de subredes separadas, o VLAN privadas, dentro de una VLAN principal. En las VLAN convencionales, los usuarios suelen conectarse a diferentes subredes IP. En una VLAN tradicional, todos los dispositivos que pertenecen a ella comparten el mismo dominio de broadcast, pudiendo comunicarse entre sí a nivel d
jogofus
2 sept5 min de lectura


Redundancia de red en iSCSI con multipath
En algunos escenario (ya no tanto) sigue siendo común ver almacenamiento SAN mediante iSCSI en lugar de FC. ¿Por qué? Siendo realistas, una cabina SAN y switches de FC, así como las HBA y transceivers suelen ser muy caros. En otras ocasiones suele ser para reaprovechar viejos dispositivos: un servidor con bastante capacidad de almacenamiento que no se usa, un NAS... Siendo sinceros es una opción que no me disgusta para nada. Cumple con su propósito y lo hace bien, siendo tamb
jogofus
18 ago5 min de lectura


Alta disponibilidad con OpenVPN
Cuando hablamos de VPN para usuarios siempre pensamos en VPN propietarias, como las de Fortigate, Palo Alto, Watchguard... Pero esto nos lleva inevitablemente a pasar por caja, a no ser que usemos las IPsec. Hoy traigo una alternativa que, además de evitarnos licencias, nos permite distribuir la carga y tener alta disponibilidad en nuestro servicio de VPN. ¿Por qué OpenVPN? He escogido OpenVPN porque nos da la versatilidad de poder usar TCP y UDP. +¿TCP en VPN? Eso añade late
jogofus
4 ago4 min de lectura


Creación de PKI con easy-rsa
Todos conocemos la necesidad de tener certificados válidos para que no nos suplanten la identidad en internet, y también conocemos el precio de los mismos. Aunque tenemos la alternativa y usar Let's Encrypt, con la limitante de que cada 3 meses tenemos que recordar renovarlo o hacer un script en cron que lo automatice. Pero, ¿es realmente necesario pagar por certificados para un uso exclusivamente de nuestra red interna? Imaginemos que tenemos varios servicios publicados en n
jogofus
1 ago3 min de lectura


Replicando namespaces DFS en Linux
Hay una característica que yo he usado en Windows y que, personalmente, echaba en falta en Linux. No ha sido hasta hoy que me he puesto a investigar si existía la posibilidad de replicar este escenario. El problema que me he encontrado es que en Internet todo el mundo hablaba de almacenamiento distribuido, tipo Ceph/GlusterFS o cosas así. Yo buscaba una cosa concreta, muy concreta: generar un namespace que permita acceder al resto de recursos compartidos en distintos servidor
jogofus
27 jul3 min de lectura


Entiendo NAT e IPsec: teoría y laboratorio con Cisco
En mi día a día como arquitecto de redes me he visto con la necesidad de crear múltiples túneles VPN sin que se solaparan las redes o, por motivos de ofuscación, para que el otro peer no conociera nuestras redes internas. NAT, como todos sabemos, es una técnica que modifica las direcciones IP de los paquetes cuando atraviesan un router o firewall. Se utiliza principalmente para permitir que múltiples dispositivos con direcciones IP privadas compartan una única dirección IP pú
jogofus
30 jun5 min de lectura


Redes en centros de datos: EVPN VXLAN
Las redes han cambiado, no lo podemos negar. Vivimos tiempos en los que los cambios están a la orden del día, y con el avance de la IA los cambios ya no llevan meses o años, llevan días. Hace un par de años salió el borrador de Ultraethernet, del cual Eduardo Collado hizo un podcast muy bueno. Ahora tenemos SCION. Y esto no va a acabar. En centros de datos (también llamados datacenters o CPD en España, de Centro de Procesamiento de Datos) e ISP el cambio llegó hace un tiempo
jogofus
8 may8 min de lectura


Convergencia rápida en BGP: Implementando BFD
Desde que Internet nació ha existido la necesidad de conocer cómo llegar del sitio A al sitio B y por qué zonas pasar. Sería como saber que tengo que ir de Valencia a Madrid pero necesito saber cuales son las carreteras por las que tengo que transitar. Y no hace falta que nos vayamos directamente a Internet: en nuestras propias empresas y homelabs nos pasa. El pc de sobremesa ha de saber llegar al servidor que tenemos ubicado en el datacenter a 400km de distancia. Al principi
jogofus
26 abr3 min de lectura


DMVPN con VyOS: VPN dinámicas
El otro día salió un tema que, a mí personalmente, me fascina: las VPN site-to-site dinámicas. Hasta el día de hoy siempre he utilizado protocolos propietarios: DMVPN en Cisco, ADVPN en Fortigate... Por todos es sabido que no me gusta quedarme con lo estándar, con lo que te da un único fabricante. Me gusta, sobretodo, lo opensource. Es por ello que estuve investigando y encontré una alternativa, y además, con un software que lleva tiempo ganándose mi respeto (y mi cariño, p
jogofus
6 mar5 min de lectura


Chunks y su importancia en backups
Todos somos conscientes de la necesidad de disponer de backups, y sobretodo, de tener un buen software de backup que garantice que se hacen correctamente. Pero además, caprichosos de nosotros, queremos que esos backup ocupen poco. Desde hace un tiempo, la gran mayoría de software de backup utilizan un sistema llamado deduplicación. ¿Que es esto de deduplicación? Según Wikipedia: En informática , la deduplicación o desduplicación de datos es una técnica especializada de compre
jogofus
29 oct 20253 min de lectura


VRF-Leaking: Como acceder a otras VRF
Hace un tiempo escribí sobre lo que eran las VRF y en qué ámbitos se utilizaban. Por refrescar un poco, una VRF (en inglés, Virtual Routing and Forwarding ) es una instancia de enrutamiento totalmente separada del resto de instancias. Es decir, tiene su propia tabla de enrutamiento y no se comparte con ninguna otra. Podríamos decir que se trata de "un router dentro de otro router". Como conté en aquella entrada, una de las ventajas de las que disponíamos era tener overlap de
jogofus
29 oct 20255 min de lectura


Aptly: Creando nuestro propio repositorio
El lunes pasado, 20 de octubre de 2025, medio Internet quedó paralizado, en silencio. Servicios que no funcionaban, páginas web que no respondían, empresas que literalmente no podían trabajar. ¿El motivo? AWS estuvo caído durante toda la mañana, con servicios afectados todavía por la tarde. Aquí dejo la noticia El problema es que muchas empresas no estaban preparadas para algo así. Si le preguntas a alguien sobre el cloud, básicamente sus respuestas se centran en que siempre
jogofus
22 oct 20255 min de lectura


STP y cómo evitar bucles en tu red
-¡No conectes ese switch ahi! +Pero, ¿por qué? Así empezaba mi primer dia en una empresa (hace muchos años). El susto que me llevé cuando me gritó de esa forma fue, cuanto menos, curioso. Su respuesta, simple: -Si lo haces, tumbarás toda la red. Mi cabeza empezó a divagar: "¿cómo es posible que se caiga la red?", "¿a dónde van estas tomas de red?", "si van a switches, no está habilitado el STP?". En primer lugar me encontré con que no había un esquema de red con el que poder
jogofus
13 oct 20256 min de lectura


Encapsulando VPN sobre TLS: Cómo camuflar tráfico como HTTPS
Siempre hemos hablado de la interconexión de sedes, de conexiones remotas a nuestras oficinas o incluso a nuestra casa. Porque seamos...
jogofus
3 sept 20257 min de lectura


Nebula: diseño e implementación redes peer-to-peer seguras
Como ya se ha comentado en este blog en varias entradas, la interconectividad entre distintas sedes a día de hoy es prácticamente...
jogofus
28 jul 20255 min de lectura


BGP como plano de control
La primera pregunta que tenemos que hacernos es: ¿conocemos BGP? Siendo muy reduccionista, Internet funciona gracias a BGP. Todas las...
jogofus
2 jun 20254 min de lectura
bottom of page
