27/3/07

Vyatta, el fin de los Routers Cisco?


Durante los ultimos 2 años, he tomado mucho interes por software y herramientas open source, especialmente orientadas a redes, pero pocas veces el descubrimiento de un paquete open source había despertado mi interes de la manera que lo ha hecho Vyatta, un Router Open Source, que pretende ser para el mundo de los routers, lo que Red Hat ha sido para Linux, o lo que Asterisk ha sido para la telefonía IP, es decir, proporcionar software open source de calidad comercial.

Dicho lo anterior, obviamente el titular de este post es sensacionalista y para todos aquellos con una buena base de equipo Cisco instalada, definitivamente no hay por que preocuparse, sin embargo, considero que este software tiene mucho potencial. Aun no tengo la oportunidad de instalarlo y probarlo, espero hacerlo en los proximos días para poder explorar sus bondades.

Porque me ha llamado tanto la atención este software?, bueno, despues de 9 años, trabajando con routers Cisco, se que uno de los mayores "issues", con estos routers al menos en mi País, es el costo, asi que la posibilidad de tener un router con muy buenos features, me parece extraordinario y como comente antes, estoy considerando seriamente la instalación y prueba de uno de estos sistemas.

En cuanto al software en si, Vyatta dispone de una versión gratuita (denominada Community Edition) para la cual no brindan soporte, y unicamente se pueden actualizar parches y fixes cada 6 meses (esta es una limitante para muchas empresas, pero creo que no tanto en nuestro medio), también hay una versión comercial proffesional y enterprise por $497 y $ 647 (suscripciçon de 1 año) que incluye soporte y actualizaciones.

Este router, soporta interfaces ethernet 10/100/1000 e interfaces T1/E1 (para enlaces WAN), soporta los protocolos de ruteo más comunes (OSPF, BGP-4, RIPV2 y rutas estaticas), incluye un Firewall y software para VPNs y NAT, es administrable via SNMP, configurable via línea de comandos o vía http, y por si fuera poco, también permite analizar el tráfico que pasa por el mediante Wireshark (si ese software del que tanto hablo :-), en resumen luce como un router muy completo.

Pero bueno, es suficiente por hoy, espero pronto tener la oportunidad de instalar este software y con toda seguridad estare comentando sobre el en el futuro.

Alguien consideraría el uso de este software en su red?, si alguien tiene comentarios, seran bienvenidos.

34 comentarios:

jose oraa dijo...

Buenas amigo estoy muy interezado en ese firnware me gustaria si sabe algo mas al respecto trate de instalarlo pero no estoy muy experto en linux o comandos de todos modos este es mi correo por si tienes alguna otra informacion gracias jjwifi@hotmail.com

Leonel Munguia dijo...

José, con respecto a tu pregunta, lo que te sugiero es probar el live cd de Vyatta, así no tienes necesidad de instalar el software y puedes verificar si te funciona y al estar más familiarizado proceder con una instalación. La documentación básica disponible en el sitio de Vyatta te puede ser de utilidad. Si me compartes cual es el propósito de tu instalación te puedo sugerir algo más especifico (por ejemplo, si la necesitas unicamente para familiarizarte con el software o necesitas resover algun problema en particular), así que no dudes en contactarme si consideras que te puedo ayuar en algo más.

masterurra dijo...

hola, se ve que sabes bastante de router ciscos, me prestaron un router cisco series 1700, tengo el manual que he econtrado en internet, probe, acceder via web a la direccion http://10.10.10.1 , y no puedo acceder, conecte el router a mi computadora con cable cruzado y le deje que me diera una ip en forma automatica, lo hizo luego coloque la direccion web y ni papas, no funciono, luego le asigne la direccion 2,3,4,5,6 sucesivamente a la tarjeta de red, de mi pc con la mascara de subred 255.255.255.248, y no funciona, el cable que use es cable cruzado, lo conecte en la puerta de red, del router llamada 10/100 ethernet y se me enciende una luz en la parte delantera de dicho router; que se llama eth/act, que debe ser el link e actividad de la red, pero no puedo acceder a el router, si tuvieses el gestor o sea el programa para este modelo te agradeceria, si deberia funcionar no es asi???

Espero alguna ayuda de tu parte, gracias desde Chile, Un Tecnico en computación no tan sabio como su persona.

Muchas Gracias, estare atento a tu proximo post. mi correo es masterurra@gmail.com, y en el msn curra75@hotmail.com, esperando una ayuda me despido.

Andy dijo...

Hola, te escribo para ver si me puedes ayudar acerca de dicho software ya que lo monte en la empresa en la cual laboro (v. 2.0) pero tengo un problemita que al momento de comunicarme con el extremo de la otra red no puedo hasta no hacer un ping sostenido a dicha direccion y solo asi tengo comunicacion si no hago lo anterior no puedo comunicarme con las Pc de la otra red LAN.
Agradecerìa tu ayuda para solucionar este inconveniente

Leonel Munguia dijo...

Andy, estas usando algun protocolo de ruteo específico? esta interesante tu caso, podrias enviarme un diagrama con la conexión de la red, solo para entender mejor el entorno en el que lo estas implementando, no se si tienes algun otro dispositivo intermedio, no necesito todos los detalles, unicamente un diagramita a bloques con los elementos involucrados (aunque no tengan direccion ip) Saludos.

Oscar dijo...

Buenas, actualñmente finalizo mis estudios en Ingenieria Electronica el javeriana de Colombia; estoy actualmente empezando con la plataforma vyatta para mi trabajo de grado , pero actualmente llevo buscando alguna apliacion especifica aparte de las ya conocidad de los routers comercailes...agradeceria mucho alguna idea para este proyecto!

C@rLoSh dijo...

Buenas noches:

Quisiera saber como hago para conseguir los videos demo de vyatta que aparecian de instalacion, firewall y vpn, la verdad necesito el de vpn ya que tengo unos problemas que no logro descubrir y quiero saber como lo realizan en esos videos pero al momento de ver, me di cuenta que habian desaparecido, muchas gracias por su ayuda, mi correo es carlos1h1@gmail.com gracias

Leonel Munguia dijo...

Oscar, perdona en la demora para contestar tu comentario, he estado un poco ausente del blog, pero había visto tu comentario y he estado pensando un poco en cuanto a que otras opciones se pueden explorar en Vyatta aparte de los routers comerciales, se me ocurre explorar las posibilidades que Vyatta ofrece para seguridad, como el Firewall y VPN, se podrían explorar las posibilidades de esta herramienta para proteccion de redes pequeñas o de pequeños negocios, otro concepto que esta muy de "moda" es la virtualización, podrías explorar aplicaciones de Vyatta en ambientes virtualizados, finalmente también esta la posibilidad de utilizar Vyatta como herramienta para enseñanza sobre protocolos de ruteo etc, por ejemplo montando un laboratorio en base a routers vyatta, también la virtualización puede jugar un papel aquie, en fin, creo que hay bastantes aplicaciones de Vyatta y me parece interesante como para trabajo de grado, no dudes en contactarme si necesitas apoyo en la realización de tu proyecto, si en algo puedo ayudar estoy a las ordenes. Saludos.

Leonel Munguia dijo...

Carlos, por lo que veo que aun hay videos en el sitio de vyatta, puedes seguir este vinculo, si no te funciona pudiera ser que te hace falta algun componente en tu browser, a mi me funcionaron utilizando Internet Explorer version 6.0

Leonel Munguia dijo...

Carlos, tienes raz�n, los videos correspondientes a instalaci�n de Firewall/vpn no estan disponibles, la raz�n de acuerdo a la pagina de Vyatta es que estan siendo actualizados para reflejar los cambios de comandos segun la version 4 de Vyatta Community Editio, la cual fue liberada recientemente. As� que un poco de paciencia, deber�an estar disponibles en los proximos dias.

C@rLoSh dijo...

Leonel buenas tardes:

Acabe de ver tu respuesta en estos momentos, la verdad el problema es que segun el ejemplo que muestran en la config guide de vyatta vc3 existe west & east, entonces por decir yo estoy en west con la subred 10.0.5.0/24 y deseo ir a east a la subred 10.0.200.0, al ingresar el comando show vpn ike sa me muestra que esta up y todo, al hacer un ping el ping desde un computador en west con direccion 10.0.5.x viaja hasta la direccion en east 10.0.200.1, es decir que me llega hasta el gateway de mi ethernet 1 de east, pero si le hago a un pc de east con direccion 10.0.200.x no me da ping de weast a east y viceverza, es decir que no se como hacer para que haya comunicacion entre los 2 computadores, si te interesa la situacion, enviame tu e-mail y te envio toda la informacion que necesites, en verdad seria de gran ayuda, muchas gracias por tu atencion Leonel

--
Carlos H. Gonzalez
--

C@rLoSh dijo...

Leonel buenas tardes:

Acabe de ver tu respuesta en estos momentos, la verdad el problema es que segun el ejemplo que muestran en la config guide de vyatta vc3 existe west & east, entonces por decir yo estoy en west con la subred 10.0.5.0/24 y deseo ir a east a la subred 10.0.200.0, al ingresar el comando show vpn ike sa me muestra que esta up y todo, al hacer un ping el ping desde un computador en west con direccion 10.0.5.x viaja hasta la direccion en east 10.0.200.1, es decir que me llega hasta el gateway de mi ethernet 1 de east, pero si le hago a un pc de east con direccion 10.0.200.x no me da ping de weast a east y viceverza, es decir que no se como hacer para que haya comunicacion entre los 2 computadores, si te interesa la situacion, enviame tu e-mail y te envio toda la informacion que necesites, en verdad seria de gran ayuda, muchas gracias por tu atencion Leonel

--
Carlos H. Gonzalez
--

Leonel Munguia dijo...

Carlos, Te envie un correo a tu direccion de gmail, verifica que no lo haya marcado como spam, basicamente solicitandote alguna info, viendo tu comentario lo primero que yo revisaria es el gateway que tienes configurado en las pcs de east (en la red 10.0.200.10), el gateway en estas pcs debe ser el 10.0.200.1, si ya tienes un gateway definido para la red east, habría que configurar una ruta estatica en la pc indicandole que para llegar a la red 10.0.5.0 debe hacerlo a través de 10.0.200.1, igual si tienes problema enviame más datos al correo. Saludos

C@rLoSh dijo...

hola leonel:

estuvimos hablando con unos companeros y me estaban comentando que en router cisco existen las subinterfaces, para crear las vpn, mi pregunta es: existe alguna manera para hacer subinterfaces en vyatta?? algo asi como crear interfaces virtuales. ayer estuve intentando escribir a tu correo y me rebotaba la direccion, muchas gracias, en verdad que toda tu informacion es valiosa, me puedes escribir al carlos1h1@gmail.com o carlos1h1@hotmail.com, muchas gracias por su ayuda y atencion leonel.

--
Carlos H. Gonzalez.

C@rLoSh dijo...

nosotros queremos utilizar de esta manera:


pc1--router1--internet--router2--pc2

pc1:ip: 10.0.5.x
gateway: 10.0.5.1

router1: 201.221.15.x
gateway: 201.221.x.1

router2: 201.221.15.x
gateway: 201.221.15.1

pc2:ip 10.0.200.x
gateway: 10.0.200.1

esa es la vpn que queremos crear, pero segun lo que nos dijeron, es necesaria la creacion de subinterfaces con una nueva direccion ip, por tanto queremos saber si podemos seguir haciendolo con esas direcciones, si ud pueden referirme a algun tutorial que me pueda ayudar, les agradeceria, muchas gracias.

Anónimo dijo...

hola, sabes encontre tu blog biendo info de vyatta.
si les interesa empesemos a generar un grupo de intercambio de info sobre este soft.
baje las verciones live y de instalacion.

las probare mañana y dejare mis comentarios y como las configure.

que esten bien.

victor

alex dijo...

Hola.. estoy implemenyando este router vyatta, he tenido algunos problemas y quisiera un poco de ayuda...
bueno el problema es.
no puedo hacer un ping desde pi pc router hacia otra pc que ya esta conectada a pi router vyatta, y encambio de la otra pc si puedo entrar a mi router por medio del telnet.
puden ayudarme...

mi correo es: perronon2008@hotmail.com

C@rLoSh dijo...

Alex desde tu Vyatta no puedes hacer ping a un computador porque posiblemente el firewall esta bloqueando ese ping, haz las pruebas deshabilitando el firewall y el antivirus de tu pc para ver si desde vyatta te dejar hacer el ping,, si te lo deja hacer ahi esta el problema resulto y te tienes que poner a configurar el firewall para que te deje hacer el ping.
Te recomendaria deshabilitar de tu vyatta la webGUI y telnet, preferiblemente usa SSH utilizando el programa putty.

Carlos Hernan

pd: cualquier cosa me avisas para ver si te puedo ayudar.

alex dijo...

Bueno pues gracias carlos lo voy a intentar ahora mismo, oye una pregunta, my vyatta lo estoy corriendo desde la maquina virtual esto no le afecta para nada la configuracion?? lo que pasa es que soy novato enn este tema.
de ante mano disculpas y gracias.

Anónimo dijo...

saludos...
fijate q estube haciedo puebas y parece que tengo un problema con el DHCP, funciona bien pero solo cuando tengo conectada una targeta de red, osea cuando un cable de red no esta conectadoa alguna pc,asi le asigna la direccion IP sin ningun conflicto y todo funciona de maravilla

C@rLoSh dijo...

tienes que configurar bien las interfaces de la maquina virtual que vas a utilizar, realmente ya que eres novato es mejopr que te consigas un computador viejo que cumpla con los requisitos minimos para el funcionamiento de vyatta, no necesitas disco duro!! puedes utilizar vyatta como live cd o puedes instalarlo en una USB Drive de 1GB, lo importante es que hagas las pruebas para que veas si te funciona y luego intentas desde una maquina virtual, esa es una reocmendacion.
pd: yo tampoco soy muy bueno en esto, realmente lo poco que he aprendido es intentando y aprendiendo de los errores. Mucha suerte en lo que estes haciendo.

alex dijo...

saludos...
fijate q estube haciedo puebas y parece que tengo un problema con el DHCP, funciona bien pero solo cuando tengo conectada una targeta de red, osea cuando un cable de red no esta conectadoa alguna pc,asi le asigna la direccion IP sin ningun conflicto y todo funciona de maravilla

Alex dijo...

hola a todos... me pregunto si alguien me puede ayudar. quiero establecer una politica de calidad para administrar el ancho de banda en mi router vyatta. el problema es que no encuentro nada que me saque de la duda.... gracias...

cosa nostra dijo...

Hola Leonel, tengo una pregunta; acabo de instalar Vyatta en una pc y le active el dhcp pero la coneccion se cae muy seguido y eso es muy molesto. Te agradesco me ayudes con esto, mi correo es buglione_01@hotmail.com

Leonel Munguia dijo...

Amigo, que conexión es la que se cae?, la PC con vyatta?, el dhcp?, o alguna otra cosa, si gustas puedes enviarme más detalles y con gusto veo en que puedo ayudarte, mi correo lmunguia(arroba)soportederedes.com

cosa nostra dijo...

Hola Leonel, mira amigo ya te envie la descripcion mas detallada a tu correo del problema con mi tarjeta de red. Ahora te escribo porque estoy tratando de conectar mi router-pc a internet pero no me conecto y me di cuenta que el problema es con los servidores DNS ya que se los configure manualmente a las compuitadoras que teng en la LAN y me funcionan bien el comando que utilice para configurar el DNS es el siguiente: set system name-server 200.75.200.2 pero no me conecta a las paginas web en cambio si le configuro ese DNS manualmente a las pc's si funcionan. HELP ME PLEASE...

NUNCIO dijo...

problema resuelto con el DNS, ya tengo mi router funcionando perfectamente y navegando todas las pc's de la LAN

NUNCIO dijo...

ok ahora me gustaria saber si le ouedo conectar una tarjeta de red para ponerlo a funcionar como router inalambrico ????

DaLiCaM dijo...

Hola, me llamo Dante. soy de Peru, actualmente estoy administrando una red con el KerioWinroute, pero mi idea es migrar a linux:
El servidor cuenta con 2 tarjetas de Red:
la primera usa IP del ISP, la segunda la uso para conectar las subredes. del resto se encarga el kerio, ahora viene en si mi consulta:
El ISP me proporciona 13 IPs Publicos habiles, desocntando el asignado al router y los de (ID y Brodcast), mi idea es:
Hacer que cada Subred salga a internet por el IP publico que yo le asigne de los que tenga disponible, seria posible eso?

Saludos

ANDRES911 dijo...

hey que tal mucho gusto mi nombre es andres911, soy de bogota. Navegando por la web encontre informacion sbre vyatta y me gustara saber si me puedes ayudar, nesecito configurar dos router que van interconectados con un cable serial, y a cada router va un pc, la veerdad no se mucho de vyatta y pues se q no te conozco pero te pido ayuda porque es para una materia de teleinformatica y si no entrego esto el martes pierdo la materia.


realmente quedo agradecido por tu pronta respuesta y por tu ayuda si me puedes ayudar. mi correo es hipandrdes@hotmail.com y mi blog es http://andres911.blogspot.com/

Anónimo dijo...

Buenas noches leonel,veo que sabes bastante de vyatta y te agradeceria mucho que me ayudaras con lo siguiente,quiro utilizar a vyatta como firewall y te agradecería mucho que me prestaras información al respecto ya que no he encontrado mucho sobre el tema,la verdad quiero configurarle laslistas negras pero no sé,por esto te pido este grande favor que me colabores con este tema.
Mi correo es guios5@gmail.com

Anónimo dijo...

Buenas, estoy haciendo un proyecto con tres vyattas y tres redes detras de estos y necesito implementar el protocolo bgp en ipv6.
Cuando le configuro rutas estaticas funciona bien pero a la hora de configurar bgp con direcciones ipv6, los routers no se conectan.
TE agradeceria si podrias ayudarme.
mikel-88@hotmail.com

Dairo A. Ortiz dijo...

Hola compañeros, quiero plantear una comparacion si es posible hacerla, entre vyatta y mikrotik.

por lo que pude ver los dos soft comparten muchas caracteristicas, aparte que la base se es el kernel de linux.

Anónimo dijo...

buen dia! necesito que me ayuden!
quiero saber si los equipos cisco 3725 y 2691 son compatibles con este software vyatta para hacer un balanceo de carga!

espero su colaboracion! gracias!