14 diciembre, 2010

eliminar kernels viejos

pa eliminar los kernels viejitos de tu ubuntu solo ejecuta el siguiente script como root y listo:

#!/bin/bash

OLDCONF=$(dpkg -l|grep "^rc"|awk '{print $2}')
CURKERNEL=$(uname -r|sed 's/-*[a-z]//g'|sed 's/-386//g')
LINUXPKG="linux-(image|headers|ubuntu-modules|restricted-modules)"
METALINUXPKG="linux-(image|headers|restricted-modules)-(generic|i386|server|common|rt|xen)"
OLDKERNELS=$(dpkg -l|awk '{print $2}'|grep -E $LINUXPKG |grep -vE $METALINUXPKG|grep -v $CURKERNEL)
YELLOW="\033[1;33m"
RED="\033[0;31m"
ENDCOLOR="\033[0m"

if [ $USER != root ]; then
echo -e $RED"Error: must be root"
echo -e $YELLOW"Exiting..."$ENDCOLOR
exit 0
fi

echo -e $YELLOW"Removing old config files..."$ENDCOLOR
sudo apt-get purge $OLDCONF

echo -e $YELLOW"Removing old kernels..."$ENDCOLOR
sudo apt-get purge $OLDKERNELS

echo -e $YELLOW"Emptying every trashes..."$ENDCOLOR
rm -rf /home/*/.local/share/Trash/*/** &> /dev/null
rm -rf /root/.local/share/Trash/*/** &> /dev/null
rm -rf /home/*/.thumbnails/normal/*.* &> /dev/null
rm -rf /home/*/.thumbnails/fail/gnome-thumbnail-factory/*.* &> /dev/null

echo -e $YELLOW"Script Finished!"$ENDCOLOR


guardalo con el nombre ke kieras y ejecutalo con:
sudo sh "script"

clic pa seleccionar url en firefox

resulta ke en firefox linux al hacer clic en la barra de direcciones no se selecciona komo en windows!

pa solucionar:

entra a about:config y confirma la entrada
buska en el filtro browser.urlbar.clickSelectsAll y dale doble-clic para establecerlo con el valor "true"

cierra la pagina y listo!

29 julio, 2010

Programar Tareas en Linux - Crontab

Hola Linuxeros! y no linuxeros! ¬¬

Este dia se me a encomendado la tarea (ya me oi como los ke se suben al bus) de entregarles un tutorial ke la verdd es muy util en linux

al principio no sabia de esta herramienta en linux y esperaba ver algo como el GUI de Guin2us -Agregar Tareas Programadas- y toda la cosa, XD, hasta ke me dijeron de la existencia de Cron y su utilidad "Crontab -e" ke la verdd esta muxo + facil

SEGUIR LEYENDO...

ya vienen instalados en la mayoria de las Distros pero en caso contrario lo puedes instalar con:
$sudo apt-get install cron

y procedo a explikar como utilizar crontab:

lo primero es saber ke crontab se configurara bajo cada usuario del sistema, y se creara un archivo donde se ejecutaran las tareas por usuario.

Vamos a una terminal y escribimos crontab -e y nos saldra la siguiente pregunta, sobre ke editor de texto se utilizara para cron:

nos mensiona tres editores dentro de terminal ke podemos usar ed, vim y nano (yo prefiero nano pues es mas sencillo); seleccionamos el ke keramos escribiendo el numero del editor [en mi kso "2" "nano"] (esto se hace solo la primera vez ke se configura crontab)

y se abre el archivo de configuracion de crontab para este usuario

aparece una linea comentada con la instruccion o guia para agregar las tareas
# m h dom mon dow command

donde:
m
: minuto [0-60]
h
: hora [0-23]
dom
: dia del mes [1-31]
mon
: mes [1-12]
dow
: dia de la semana [0-6] siendo el cero Domingo
commnad
: comando a ser ejecutado o la ubicacion de un script

Podemos tambien editar, listar y/o eliminar las tareas ke otro usuario tenga:
crontab -e -u %usuario% = edita los crontabs de x usuario
crontab -l -u %usuario% = lista los crontabs ke se ejecutan para x usuario
crontab -r -u %usuario% = elimina sus crontabs

sabiendo eso ahora es cuestion de aplicacion.

Por ejemplo si keremos ke un servidor se reinicie cada viernes a las 5 de la tarde:





Nota
:
Recuerden ke solo Root puede ejecutar comandos como apagar o reiniciar


Otro ejemplo:
supongamos tenemos un archivo por lotes de comandos (script) en nuestra carpeta Home y keremos ke se ejecute cada minuto





y komo el ejemplo anterior si necesitara permisos de administrador basraria anteponerle al comando "sudo"

si lo ke necesitamos es ejecutar algo cada 25 de cada mes:





Otros Ejemplos practikos:

# Ejecución de un comando todos los días a media noche
0 0 * * * /comando

# Ejecución de un comando cada hora en punto
0 * * * * /comando

# Ejecución de un comando el primer día de cada mes a las 0 y a las 12 horas
0 0,12 1 * * /comando

# Ejecución de un comando el día 12 que sea domingo, lunes o sábado a las 2 de la mañana
0 2 12 * 0,1,6 /comando

# Ejecución de un comando cada 5 minutos
*/5 * * * * /comando

#Ejecución de un comando cada media hora
0,30 * * * * /comando

Un ejemplo ke aplike hace poko en mi trabajo fue el de respaldar los Startup-Config de los routers y switches los dias lunes, miercoles y sabados a las 11 de la noche hacia un servidor tftp mediante un script ke hice y lo guarde en un servidor ke esta activo durante todo el dia y otro escript ke realiza una copia semanal de los startups ke recoge y los archiva (este segundo cada domingo a las 9:00 am

la linea del crontab me kedo asi:

#Backup de startup-configs
0 23 * * 1,3,6 /home/server/backup_tftp.sh
0 9 * * 0 /home/server/backup_semanal_startups


Recuerden de dale los permisos necesarios a cada escript o comando para su corecta aplikacion, ya sea con sudo o permisos de ejecucion (chmod 777)

Nos veremos despues con alguna otra idea ke se me ocurra para subir al blog, espero les sirva esto, XP


23 julio, 2010

Emulador IOS Router Cisco

Hola, disculparan ke me perdi por un buen tiempo pero estaba ocupado haciendo las practikas profesionales.

Les traigo una maravilla de la informatika en Redes, la verdad a mi me ha fascinado bastante pues ayuda como no imaginan. Es un Emulador de IOS Cisco para Routers ke la verdd ya habia encontrado tiempo atras pero ke no le habia encontrado komo hacerlo funkar pero ke en las practikas pues me lo trajeron a mencion y pues con ayuda le encontre!!!

GNS3

Presiona la imagen para Descargar!!!



SEGUIR LEYENDO...


Este emulador tiene todas las posibilidades ke las IOS soportadas presten a la configuracion de los routers (a diferencia del ia pasado de moda para mi: Packet Tracer! ke compruebo las miles de limitantes ke trae a comparacion de los Routers reales).

Claro nada es perfecto, puesto ke nunka le des un "reload" al router porke al no estar emulandose la IOS dentro de un dispositivo fisico "apropiado" no soporta el reload.

Pero en el camino encontraran ke este programa trae mas ventajas ke desventajas. Es mas, puedes conectar el Router virtual a la interface de red fisica de la compu y este trabajara como si tubieras un router CISCO en tu red y hacer tu propio laboratorio en una sola compu.

Bueno! te explico como instalarlo, una ves lo bajes ejecutalo e instalalo normalmente, si te pregunta al final si kieres ejecutarlo dile ke no o kita esa opcion.

kuando eses en el escritorio tendras un acceso directo sin icono propio.

Para ke funcione la interface de tu compu dentro del programa deberas ejecutarlo en modo administrador:
dale clicl derecho al icono del GNS3 y ve a las |propiedades |compativilidad ...


asegurate de checar ke este activa la ejecucion como administrador

esto es porke si no lo ejecutas asi no podras tener conexion total a los demas sistemas o equipos de tu red












Luego de esto ya podremos abrir el programa nos aparecera una ventana extra donde podremos configurar los parametros generales del programa y/o agregar imagenes IOS para los dispositivos





presionando el #2 podremos agregar las imagenes IOS de los routers (las ios ke pondre a continuacion).




Presiona las Imagenes para bajar la IOS ke kieras

Cisco 1700 ===
===
===
Cisco 2600 ===
===
===
Cisco 2691 ===
===
===
Cisco 3660 ===
===
===
Cisco 3725 ===
===
===
Cisco 7200 ===
===
===

Luego ke bajes la o las IOS ke kieras emular presiona el #2 ke vimos anteriormente, y veremos la siguiente ventana de administracion de IOS:
para insertar y grabar una ios debemos seleccionarla mediante la seccion "Image file:" y el programa detectara automaticamente la serie de router y el modelo al ke pertenece (esto incluye la cantidad de memoria ram ke necesitara), y para finalizar presionamos Save y luego Close.

si luego de esto deseas agregar nuevas imagenes puedes dirigirte al menu Edit>IOS images and hipervisor

Luego debemos configurar Dynamips
ve al menu Edit>Preferences>Dynamips y presiona el boton Test
te saldra un mensaje: Dynamips successfully started
presiona Apply y luego Ok

Una vez tengas las ios agregadas y listas para usar, en la ventana principal, selecciona la Serie de router a ke agregaste y arrastrala a el area de trabajo,


Para iniciar las pruebas presiona el boton Start/Play para encender los dispositivos.

Nota: Al encender los dispositivos, el prosesador se dispara al 100% y no baja, para solucionar esto: al encender los dispositivos has click derecho sobre uno de cada serie de routers (o el ke estes usando) y presiona la opcion

Entonces el programa calculara una correcta utilizacion del prosesador, para ello al finalizar de calcular les muestra una lista de posibles convinaciones en donde deberan elegir una opcion marcada con un * ó la primera opcion es casi segura.








monitoreen los recursos del prosesador con el administrador de tareas y si no se normaliza vuelvan a ejecutar el calculo hasta ke normaliza. Esto se hace solo una vez por cada serie de routers.

Ahora si! ya pueden probar entrando a la consola seleccionando la opcion consola del clic derecho de cada router o de la bara de herramientas para todos los routers funcionando.

Se daran cuenta ke todos los comandos ke se pueden ejecutar en un router verdadero los podran ejecutar aki y kasi no tienen limitantes.

Viene algo mejor!!!

puedes armar una topologia con dispositivos diferentes aunke no funcioman mas ke por plante algo mas util son las "nubes" o "clouds"

son entradas hacia la interface o interfaces de red conectadas a nuestra computadora. incrementando mas nuestro pekeño laboratorio y aumentando las posibilidades.

para activar esta funcion dale doble clic a la nube para abrir la ventana de configuracion.

y en la pestaña NIO Ethernet seleccionen en la lista la interface ke utilizas para la conexion local y presionen el boton ADD y acepten.

Hoy pueden conectar el router con la nube (ke representara la interface de nuestra compu)
Conectenlos con el boton de cableado
una vez conectados presionen el boton Play de la barra de herramientas del GNS3

y si configuran el router con una ip a la interface F0/0 dentro del rango de nuestra red podran pinear, hacer telnet, y demas una vez configurado. Si no me creen HAGANLO!!!!

Luego pondre los detalles para instalarlo en linux y mas sobre esto ke de plano ayuda a los networkers!


06 junio, 2010

Autenticacion SSH-Server por RSA

Ya cuando podemos realizar una conxion utilizando el protocolo mas seguro SSH, nunka basta mas seguridad!

Te mostrare como autnticar tu logueo al servidor mediante claves de tipo publika y otra privada.

Seguir Leyendo


Lo primero es estar dentro del ekipo cliente (en nuestro caso un win XP) y hacer uso de un generador de claves seguras para SSH:


Lo abrimos, establecemos el valor nivel o numero de bits en 1024,seleccionamos el tipo de clave SSH-2 RSA y presionamos el boton Generate y movemos el puntero por todo el espacio en blanco dentro de la ventana
Photobucket

Al finalizar la ventana muestra la informacion ke en la ventana contigua; nos muestra la codificacion de la clave publika y nos preguntara por una frase de seguridad (Passphrase) y su confirmacion, utilizaremos como ejemplo la clave cisco123
Photobucket

[Ten en cuenta ke entre mas larga sea la frase y tenga letras, numeros y simbolos convinados, la encriptacion sera muxo mas segura y dificil de desencriptar]

Guardamos nuestras dos claves Publika y Privada (en formato .ppk) la publika estara almacenada en el servidor y la privada nos aseguramos de tenerla solo nosotros y no compartirla con nadie pues ponemos en riezgo el acceso a nuestro server. Con los botones Save public key y Save private key.

No cierres la ventana del putty gen!
Ahora iremos a copiar mediante putty a nuestro servidor la clave publika y activar su uso.

Abrimos PuTTY y nos logueamos con el usuario ke permitimos, una vez logueado creamos la carpeta .ssh en la carpeta home del mismo usuario
$mkdir .ssh

Sin cerrar la ventana del puttygen.exe copiamos el texto ke se genero y ke se encuentra entre "ssh-rsa" y "rsa-key-*"

Entramos a la carpeta y creamos el archivo pubkey copiando con clic derecho, el texto ke copiaron del puttygen
$cd .ssh
$cat > pubkey
AAAAB3NzaC1yc2EAAAABJQAAAIEApN6t0gNlyS7Rlz+tF2AycV
/LWUF7yMO3ydTHQTkR0HPET4j5iAKJWPlfvAQIRnuYKirv
/ibQNxIyaND6uAJEwJaSJ4dlF7yrUJyUMsMElUvOCKEW7ZjNniaY
/c05qu1PFeDrIGOTV+qmT6bBFzKq3Uh3YAAVxnd4aEMspc2+OPM=


[Presionan Ctrl+C para guardar y salir]


Ahora ejeuten la siguiente linea de comandos para convertir la clave publika a una de OpenSSH al archivo donde las buskara y registrarla
$ssh-keygen -if pubkey > authorized_keys


Si la clave ke krearon la copiaron y guardaron correctamente, no les dara error la anterior linea

Nos keda modificar el archivo de configuracion de OpenSSH, abren el archivo sshd_config como superusuario
$sudo nano /etc/ssh/sshd_config


Y descomentan las lineas RSAAuthentication, PubkeyAuthentication y AuthorizedKeysFile y una cuarta linea ke se encuantra mas abajo de estas
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile %h/.ssh/authorized_keys

PasswordAuthentication yes


Guardamos y salimos (Ctrl+O y Ctrl+X)

Reiniciamos el servicio SSH
$sudo /etc/init.d/ssh restart


Ahora nos resta salir del la conexion ia establecida, e iniciar una nueva haciendo uso de la clave privada .ppk ke guardamos en un lugar seguro.

Cierren y abran nuevamente el putty y escriban los datos para la conexion en la ventana principal,


Vayan a la seccion SSH de las conexiones donde ubikaran el archivo de la clave privada privada.ppk
Photobucket

Una vez ubikado y con los datos necesarios para la conexion clickamos Open y se abre siempre la vantana de consulta de usuario lo ingresamos y luego nos pide la contraseña:
Photobucket

La diferencia en esta ocacion es ke no nos pedira la clave de usuario lokal ke utilizamos anteriormente si no la passphrase cisco123 kon la ke creamos las claves publika y privada.


De esta manera la conexion esta mas protegina cuando los datos ke viajen por la red se encuentren viajando con un nivel de encriptacion mas alto.

05 junio, 2010

SSH-Server Linux (OpenSSH)

Ya sabran ke el mejor protocolo de conexión remota es SSH hacia dispositivos administrables o servidores.

Veamos como se instalaria y configuraria el servicio SSH dentro de Linux en sus vesiones Debian o la basada en este, como Ubuntu (en nuestro caso), para su administracion remota utilizando OpenSSH, desde clientes Guin2us (win).


Lo ke necesitamos en nuestro servidor son dos paketes:
  1. openssh-server
  2. openssh-client


En nuestro cliente Guin2us solo hacemos uso de la herramienta cliente Putty para acceder a la administracion del server de modo remoto.

Photobucket

SEGUIR LEYENDO...



De nuevo dentro del servidor vamos a instalar los packetes mensionados:
$sudo aptitude install openssh-server openssh-client

Se instalaran los archivos necesarios para levantar el servicio.

Ahora lo ke haremos es hacer una copia de respaldo al archivo de configuracion principal para el servicio:

Navegamos hasta la carpeta SSH
#cd /etc/ssh
#cp sshd_config sshd_config(backup)



Entraremos a editar dicho archivo con los parametros ke necesitaremos:
#nano sshd_config

Lo primero ke hacemos es (por seguridad) cambiar el puerto logico perteneciente a SSH 22 por uno ke sea dificil identificar. Podemos usar un puerto desde 1025 hasta 65535
En nuestro caso usaremos el puerto 54321
Port 54321

Establecemos por ke interface se permitiran aceptar peticiones de conexión ssh descomentando y cambiando el valor 0.0.0.0 por nuestra ip en el parametro #ListenAddress
ListenAddress 172.16.0.1

Buscamos Protocol 2 y si no esta asi le cambiamos el valor a 2, ke es la version a utilizar del protocolo SSH, la mas reciente "2", si esta asi no la modifikamos.

Cambiamos el valor de ServerKeyBits (Valor de nivel de encriptacion) ke trae por defecto como 768, por uno mas alto o mas seguro; podemos utilizar valores arriba de 1024, el cual utilizaremos en esta ocacion
ServerKeyBits 1024

Mas abajo esta el parametro PermitRootLogin al cual le establecemos el valor no para evitar logeo como ROOT. esto por seguridad.
PermitRootLogin no

Comentamos las lineas RSAAuthentication, PubkeyAuthentication y AuthorizedKeysFile ke establecen si se pedira autentikacion mediante una clave de tipo RSA; luego crearemos dicha clave para autentikarnos de una manera mas segura utilizando las claves publikas y privadas, entonces las descomentaremos pero ahora ke keden asi:
#RSAAuthentication yes
#PubkeyAuthentication yes
#AuthorizedKeysFile %h/.ssh/authorized_keys


La linea #Banner /etc/issue.net la descomentamos y creamos el archivo en la ubicacion ahi expuesta o la cambiamos por la ubicacion donde tengamos un mensaje ke se mostrara al loguearnos con un usuario remotamente. Ej.
Banner /etc/mensaje.ssh

Para crear el mensaje abrimos otra terminal y escribimos
#cat > /etc/mensaje.ssh
[MENSAJE_BIENVENIDA_SH]
Presionamos Ctrl+C para salir y guardar

Al final del archivo de configuracion escribimos el comando AllowUsers y junto a este el o los usuarios ke se permitiran ke se logueen, unikamente ellos, a nuestro servidor.
AllowUsers se7en dxp netmanager

En el cual permitimos el acceso a los tres usuarios ahi escritos y solo ellos podran realizar una conexion remota

O Tambien podemos especificar en ke equipos remotos podran conectarse unikamente, mediante la ip del equipo anfitrion, de la siguiente manera (en lugar de la forma anterior):
AllowUsers se7en@172.16.0.100 dxp@172.16.0.150 netmanager@172.16.0.200

Se puede repetir el mismo usuario en diferentes anfitriones o viseversa.

Ok, una vez reemplazado los parametros y editar el archivo /etc/ssh/sshd_config, si lo hicist con NANO guardas con Ctrl+O, aceptas el nombre y sales con Ctrl+X, o como corresponda el editor de texto ke utilizast

Falta reiniciar el Daemon o Servicio SSH
$sudo /etc/init.d/ssh restart

Listo! Vamos a probar en un cliente guin2us conectarnos a nuestro servidor!


Una vez descargado el PuTTY ke con anterioridad coloke al principio de este tuto lo ejecutamos y colocamos la direccion ip o nombre de la red de nuestro servidor linux y seguido de este el puerto ke establecimos en la configuracion de OpenSSH



Presionando el boton Open del PuTTY se nos abrira una terminal virtual en la cual escribimos el usuario con el ke accederemos

Si escribimos un usuario local del servidor ke no hayamos incluido en la lista dentro de la configuracion e introducimos su contraseña, aparecera un mensaje donde dice ke la conexion es rechazada "Access denied"


Encambio si nos logueamos con un usuario y su contraseña permitido nos dejara entrar a la terminal local del server y tendremos todos los permisos tal cuales si fuera lokal

Si notaron aparecio luego de introducir el usuario el mensaje de Bienvenida ke creamos el archivo banner

Ubuntu 10.04 LTS

*****************************************
BIENVENIDO AL SERVIDOR SSH DE LINUX
*****************************************


Y bien eso seria todo para una configuracion basica de nuestro servidor SSH para conexiones Remotas. Espero les ayude nuevamente, sigan comentando y io seguire escribiendo!


31 mayo, 2010

Enrutamiento InterVLAN - Switch Capa3

Como les va colegas cibernautas!
Vamos a aprender a configurar el enrutamiento entre diferentes vlans de nuestra red mediante (no un router) un LAYER 3 SWITCH o Switch de Capa 3.

Topologia...
Como ejemplo hago la siguiente topologia!



SEGUIR LEYENDO...

Entonces procedemos a configurar las PCs con la segunda disponible de cada rango dejando la primera disponible como la interface de salida (Gateway) para kada subred.

En cada Switch creamos las vlan ke les corresponde soportar
Switch Sw1
Sw1#vlan database
Sw1#vlan 11 name once
Sw1#vlan 22 name veintidos

Switch Sw2
Sw2#vlan database
Sw2#vlan 33 name treintitres
Sw2#vlan 44 name cuarenticuatro

Switch Sw Capa3
Sw_Capa3(config)#vlan 11
Sw_Capa3(config)#vlan 22
Sw_Capa3(config)#vlan 33
Sw_Capa3(config)#vlan 44

Establecemos los enlaces de acceso y tronkales respectivos
Switch Sw1
Sw1(config)#interface f0/1
Sw1(config-if)#switchport mode trunk
Sw1(config)#interface f0/2
Sw1(config-if)#switchport mode access
Sw1(config-if)#switchport access vlan 11
Sw1(config)#interface f0/3
Sw1(config-if)#switchport mode access
Sw1(config-if)#switchport access vlan 22

Switch Sw2
Sw2(config)#interface f0/1
Sw2(config-if)#switchport mode trunk
Sw2(config)#interface f0/2
Sw2(config-if)#switchport mode access
Sw2(config-if)#switchport access vlan 33
Sw2(config)#interface f0/3
Sw2(config-if)#switchport mode access
Sw2(config-if)#switchport access vlan 44

Switch Sw Capa3
Sw_Capa3(config)#interface range f0/2 -3
Sw_Capa3(config-if-range)#switchport trunk encapsulation dot1q
Sw_Capa3(config-if-range)#switchport mode trunk

--> Comando necesario para ke nuestro Capa3 cambie de estado Automatico a Tronkal (de lo kontrario no funcionara el comando mode trunk

Creamos las interfaces Vlan en Sw Capa3
Sw_Capa3(config)#interface vlan 11
Sw_Capa3(config-if)#ip address 11.11.11.1 255.255.255.0
Sw_Capa3(config-if)#interface vlan 22
Sw_Capa3(config-if)#ip address 22.22.22.1 255.255.255.0
Sw_Capa3(config-if)#interface vlan 33
Sw_Capa3(config-if)#ip address 33.33.33.1 255.255.255.0
Sw_Capa3(config-if)#interface vlan 44
Sw_Capa3(config-if)#ip address 44.44.44.1 255.255.255.0

OK por el momento deberan tener enrutamiento entre diferentes vlan [hagan ping de una vlan hacia otra para comprobarlo]

Nos resta conectar nuestro Capa3 y toda nuestra Red hacia el Router ISP ke nos proveerá de internet:

Convirtiendo...

Necesitamos ke la interface de Capa3 F0/1 deje de funcionar como interface de Switch y funcione como una interface de Router para poder configurarle una direccion ip, con los comandos:
Sw_Capa3(config)#interface f0/1
Sw_Capa3(config-if)#no switchport <---
Sw_Capa3(config-if)#ip address 10.20.30.42 255.255.255.252
Sw_Capa3(config-if)#no shutdown

---> Comnado rekerido para configurar una interface switch como interface router en los Switches Capa3

Nota: cuando aplikamos el comando NO SWITCHPORT, la interface, al = ke en las interfaces router no pueden haber rangos de direcciones iguales incluso si la ip esta configurada en una interface vlan.

En el Router ISP esta configurada ya la ip 10.20.30.41/30 y tiene un protocolo OSPF 1 area 55 declarando la red 10.20.30.40/30 para el enrutamiento, "en la practika real no lo configurariamos", solo falta configurarle el protocolo de enrutamiento a nuestro Capa3 para ke le declare las redes conocidas al Router ISP y pueda haber conexion total [de ser posible hasta internet]

Para ello:
Sw_Capa3(config)#router ospf 1
Sw_Capa3(config-router)#network 11.11.11.0 0.0.0.255 area 55
Sw_Capa3(config-router)#network 22.22.22.0 0.0.0.255 area 55
Sw_Capa3(config-router)#network 33.33.33.0 0.0.0.255 area 55
Sw_Capa3(config-router)#network 44.44.44.0 0.0.0.255 area 55
Sw_Capa3(config-router)#network 10.20.30.40 0.0.0.3 area 55


Listo!
Tendremos conexion entre el Router ISP [y las ke comprenda este] y las subredes nuestras.
hagan ping en una computadora por cada vlan hacia 10.20.30.41 [ip del Router ISP] si no funciona revisen vien las configuraciones ke hayan aplicado todos los comandos correctamente escritos


Saludos y Suerte en Todo!