Mostrando entradas con la etiqueta router. Mostrar todas las entradas
Mostrando entradas con la etiqueta router. Mostrar todas las entradas

martes, 17 de abril de 2012

Guía de la semana: 5 consejos para mejorar la seguridad y rendimiento de nuestra red Wi-Fi


Las redes Wi-Fi son cada vez más populares y podemos conseguirlas en casi cualquier lugar. Con el auge de los dispositivos móviles estas son cada vez más útiles y necesarias.
Podemos disfrutar de conexiones Wi-Fi en nuestras oficinas, en restaurantes, centros comerciales y muchos otros espacios públicos, pero cada vez es más común disponer de conexiones inalámbricas en casa, ya que nos facilitan la tarea de conectar múltiples dispositivos sin necesidad de cables o complicadas instalaciones y configuraciones.
Hoy en día, un router inalámbrico para proveer conexión Wi-Fi a una pequeña casa o apartamento, resulta económico y fácil de conseguir e instalar, sin embargo hay algunas cosas que debemos tener en cuenta para sacarle el mayor provecho a la conexión y evitar a los intrusos, también conocidos como vecinos que roban Internet.
La finalidad de esta edición de la guía de la semana es ofrecer algunos consejos para mejorar la seguridad y rendimiento de nuestras redes Wi-Fi en el hogar de una manera bastante general.

1. Ubicación del Router

El sitio donde conectamos el router puede parecer algo trivial, sin embargo, de su ubicación dependerá que aprovechemos al máximo su alcance y potencia. El router debería situarse en un punto central de la casa, ya que la mayoría de las antenas propagan su señal en todas las direcciones. Al ubicar el router en el centro aprovecharemos el alcance que tiene en cualquiera de los extremos de la casa.
Si estamos en una casa de dos pisos en la que el router está en el primero de ellos y nosotros nos conectamos desde la habitación que está en la planta superior, resulta útil y convenienteubicar el router cerca del techo del primer piso para que así la señal llegue con mayor potencia. En este caso, ubicar el router a unos 30 cm del techo sería bastante bueno.
También debemos evitar poner el router cerca de ventanas o fijarlo en las paredes que separan la casa del exterior, ya que de esta manera gran parte de la señal se escapará hacia la calle.
En caso de que resulte complicado mover el router hacia un punto central, la solución es reemplazar la antena por una del tipo direccional y apuntarla hacia el lugar donde se encuentran los dispositivos desde los que nos conectamos de manera habitual, de esta manera aprovechamos toda la potencia. Una antena con un mayor número de dBi también nos ofrecerá mayor ganancia.

2. Evitar interferencias

Los routers emiten su señal a través de ondas usando una frecuencia de 2.4 GHz, de la misma manera que lo hacen muchos otros artefactos del hogar, como por ejemplo, teléfonos inalámbricos, hornos microondas, monitores de bebe, radio transmisores y muchos otros. Al operar todos en la misma frecuencia se genera una especie de competencia entre las señales, lo que produce una interferencia y perdida en la potencia de la conexión Wi-Fi.
Para controlar un poco esta situación debemos ubicar el router lo más lejos posible de estos aparatos. Los router más nuevos también operan en con una frecuencia de 5 GHz, por lo que si tenemos dispositivos con la etiqueta del estándar 802.11n podremos usarla sin problemas.
Adicionalmente, los routers pueden enviar su señal a través de diferentes canales, por defecto la mayoría de estos opera en el canal 6, sin embargo, puedes probar con otros canaleshaciendo los cambios respectivos en la configuración del aparato. Cambiar el canal de transmisión no requiere hacer ajustes en el resto de los dispositivos, estos lo detectan de forma automática.

3. Usar dispositivos de la misma marca

Aunque no es obligatorio, se recomienda comprar los dispositivos de red tales como: repetidores, adaptadores inalámbricos USB, antenas y tarjetas de red, de la misma marca del fabricante del router, esto garantiza mayor confiabilidad. Sin embargo, la mayoría de marcas opera perfectamente con dispositivos de otros fabricantes, por lo que esto no debería ser una gran preocupación; pero si puede ser un consejo a tener en cuenta la próxima vez que decidas actualizar los dispositivos de tu red.

4. Asegurar nuestra red

Proteger la red con una contraseña es el paso más importante para evitar que los vecinos se aprovechen de nuestra conexión.
La contraseña de nuestra red -como cualquier otra contraseña- debe ser fácil de recordar para nosotros, pero difícil de adivinar para los demás. Se recomienda usar combinaciones de números y letras para una mayor efectividad.
Los routers, además de contraseña nos permiten elegir distintos métodos de encriptación, siendo los más recomendados WPA y WPA2, aunque existen otras opciones, estos son lo suficientemente fuertes. También es recomendable evitar a toda costa el algoritmo WEP, ya que este resulta vulnerable y cualquier usuario con conocimientos medios y el software adecuado puede obtener la contraseña sin mayor dificultad.
Más allá de la contraseña de red, también resulta útil cambiar la contraseña que permite acceder a las opciones administrativas del router. Los nombres de usuario y contraseñas por defecto de estos dispositivos suelen ser fáciles de adivinar y cualquier persona que tenga acceso a estas podrá alterar la configuración del aparato sin necesidad de tener acceso físico a él.
Algunos dispositivos presentan problemas para conectarse a redes protegidas por contraseña, por lo que es posible que tengamos preferencia por dejarla abierta. Para estos casos se recomienda habilitar el filtrado MAC, que consiste en ingresar las direcciones físicas de todos los dispositivos conocidos que se conectarán a la red en la “lista blanca” del router, de esta forma cualquier dispositivo que no esté en la lista será rechazado de manera automática.
La dirección MAC es una identificación que ponen los fabricantes de hardware en las tarjetas de red de todos sus dispositivos y es única para cada uno de ellos, su estructura es similar a esta: 00-1E-CE-E4-D6-6C por lo que no resultará difícil reconocerlas.

5. Actualizar el Firmware y los controladores

Actualizar el software de nuestros dispositivos de red suele traer mejoras significativas, sin embargo es una cuestión delicada que debemos llevar a cabo solo si es estrictamente necesario y estamos seguros de que la actualización que aplicaremos corregirá el problema que estamos enfrentando.
Realizar una actualización del Firmware del router es una tarea simple, pero si se hace de manera incorrecta se puede dejar el equipo totalmente inservible, por lo que es recomendable asegurarse de tener la versión correcta del software para el dispositivo que vayamos a actualizar.

Conclusiones

La mayoría de estas tareas son fáciles de llevar a cabo y cualquier duda puede ser resuelta consultando el manual del router o el sitio web del fabricante del mismo, sin embargo, los comentarios están abiertos para cualquier consulta que deseen realizar o para compartir consejos adicionales que puedan ser útiles para otras personas.
Imagen (CC): Antonio Nicolás Pina

lunes, 30 de enero de 2012

Diferencias entre un Router y un Access Point




Un router o enrutador es un dispositivo que permite que dos redes diferentes en sus direcciones IP se conecten entre si, genera caminos alternos para que sea posible que dos tipos de direcciones IP como son las del Internet y las de una red local intercambien información, el router funciona de la siguiente forma: todas las computadoras o dispositivos conectados a este equipo les es asignada una dirección IP dentro de una red local por el router ya que este posee un DHCP (Dynamic Host Configuration Protocol), estas direcciones son de un segmento definido por ejemplo 10.10.x.x, un puerto adicional llamado WAN se enlaza con otra red que tiene direcciones distintas por ejemplo 200.33.x.x, las cuales son asignadas por otro DHCP o servidor, por lo que el trabajo del ruteador es generar rutas para que estas dos redes se conecten entre si.  Tenemos dos tipos de ruteadores: los que se conectan por cableado, que son muy semejantes a un switch pero con un puerto extra WAN, que es donde se conecta el acceso a Internet o bien la otra red que se quiere enlazar y los inalámbricos que pueden o no tener puertos cableados y que tienen antenas para transmitir la señal a una WLAN (red inalámbrica). Los ruteadores inalámbricos se usan cuando se desea compartir los recursos de una red distinta como la Internet con varios usuarios por medio de una red inalámbrica.


            Ahora un access point es una mera extensión de la red, este dispositivo lo que hace es convertir las señales de la LAN cableada a inalámbrica, no genera direcciones propias, incluso este equipo depende de una dirección aceptada dentro de la propia LAN, en este concepto no se conectan dos redes diferentes, es la misma red pero con conexiones de distinto tipo, su uso está a permitir que un grupo de computadoras con tarjetas de red inalámbrica usen los servicios de la red local.

            En ambos casos la seguridad de la red es muy importante, no solo por que los recursos de los equipos quedan expuestos, sino porque se da el caso de que cualquier persona que este en el rango de la red WLAN puede enlazarse, por esta razón es de suma importancia que se activen los sistemas se seguridad de los dispositivos inalámbricos; la seguridad de estos dispositivos esta basada en claves hexadecimales y contraseñas con distintos niveles de complejidad, entre mayor sea este nivel la red se hace más lenta, lo más conveniente es determinar que tan críticos son los datos y en función a esto determinar el nivel de la seguridad, solo si se trata de una red abierta no es necesaria la seguridad.

Los 3 modos de un Access Point

Los puntos de acceso inalámbricos (Access Points) pueden funcionar en tres tipos de modo diferentes: Maestro (Root), Repetidos (Repeater) y puente (Bridge).
Modo Root: Este es el modo mas común donde múltiples usuarios acceden al punto de acceso al mismo tiempo. En modo maestro, usuarios con portátiles yPDA’s pueden acceder a Internet a través de un solo Access Point compartiendo la conexión.
 Hay que aclarar que existe una diferencia entre un usuario móvil y un usuario “roaming”. Un usuario móvil se mantiene conectado al mismo punto de acceso. Un usuario “roaming” se mueve del área de cobertura de una Access Point (llamado celda) a otro Access Point distinto. Precisamente el término “roaming” significa la capacidad de moverse de una zona de cobertura a otra.
Modo Repeater: El modo repetidor se utiliza cuando quieres extender tu señal mas allá de los limites actuales. Necesitas emplazar el punto de acceso en modo repetidor dentro del área de un punto de acceso en modo Root. Con esto la señal del AP maestro se extenderá con igual fuerza por medio de este AP repetidor mejorando el alcance.
Modo Bridge: Como especifica el nombre, hacemos un puente inalámbrico entre dispositivos. Dos puntos de acceso en modo “bridge” solo hablarán entre ellos. Este tipo de conexión es útil cuando estás conectando dos edificios o localizaciones separadas donde instalar cableado no resulta fácil o económicamente viable.
Para preparar un puente inalámbrico necesitarás dos puntos de acceso y dos antenas direccionales. Lo primero será ingresar las respectivas direcciones MAC o físicas para que los AP’s se reconozcan. Dependiendo de la distancia, tendrás que contar con algún software para comprobar la conectividad entre equipos. 
Montar las antenas de forma adecuada es una de las cosas mas importantes a tener en cuenta. Si montas tu antena en un tejado, recuerda de colocarla en un soporte adecuado. El factor viento es algo a tener en cuenta a la hora de alinear una antena. Puedes tener una señal estupenda en un día soleado y muy mala en días con mucho viento o nieve. La fijación para que la antena no se mueva es por tanto primordial.
Por lo tanto, cuando compras un Access Point realmente estás comprando tres tipos de conectividad Wireless. Root para conectar muchos clientes a la vez. Repeater para extender la señal de otro punto de acceso. Modo “bridge” para de alguna forma simular que mas de un AP parezcan solo uno.







sábado, 28 de enero de 2012

Consejos de seguridad de routers Wireless

 

Hace no mucho, he estado investigando en Internet la capacidad de poder "romper" redes Wireless (En adelante Wifi) que vienen en los rúteres por defecto. 

Voy a hacer unos pequeños apuntes para poder ayudar a todo el que lea (Ah, no, que sigo estando solo... Bah, da igual) el cómo poder proteger su Wifi de manera mucho más segura.

1º Conoce cómo entrar a tu router.

Un router wifi tiene un modo de acceso, para poder hacerle cambios. Para acceder a él, comúnmente, el proveedor de servicios manda, junto con el router, un disco que instalas en tu ordenador y te da acceso a tu router y a cambiar una serie de preferencias.

Si el proveedor de servicios no ha suministrado un disco de instalación o algo de ese estilo, no te preocupes, puedes entrar aún así en él. Para ello, en un navegador debes introducir la IP de tu puerta de enlace (Comúnmente, en todos los rúteres, la puerta de enlace es 192.168.1.1, con lo que en el navegador debe quedar algo así como "http://192.168.1.1" (sin comillas, claro), y desde ahí podrás entrar. En este caso has de especificar un usuario y contraseña, que comúnmente debe ser 1234 en los dos campos. Si no da acceso con esos códigos, usa Google para adivinarlo (lo que viene a ser que pongas marca y modelo del router y "contraseña" y te aparecerá alguna).

 

2º Protege la contraseña de entrada y cambia las opciones

Un router, tal cual de fábrica, te viene con dos códigos únicos y relacionados: ESSID y BSSID

El ESSID es el nombre que comúnmente aparece cuando buscas wifi, algo así como "WLAN_XX", "JAZZTEL_XX". "VodafoneXXXX", "WLAN_XXXX" u otros que no tienen éste patrón.

El BSSID es el identificador único de tu punto de acceso wifi. Algunos confunden que la BSSID y la MAC del router son exactamente el mismo coso, pero no es así. Cierto que tienen similitudes como 6 grupos de 2 letras, así como 11:22:33:44:55:66, tomando estos números valores desde 1-0 y A-F (para el que no lo sepa, son valores hexadecimales), pero el BSSID es sólo del punto de acceso y la MAC del router es la dirección fisica del router, que no del punto de acceso.

Existen programas que conociendo estos dos únicos valores te sacan la clave exacta que tienes, sea WEP o WPA*

*WEP y WPA: Encriptaciones de los routeres. WEP es común en routeres WLAN_XX y JAZZTEL_XX y WPA en WLAN_XXXX y VodafoneXXXX

Para asegurar la conexión, cambiaremos el valor ESSID y la contraseña, ya sea WPA o WEP.

Antes de configurar el router, es recomendable hacerlo por cable Ethernet, para no quedarse parado en las configuraciones (Cuando cambias valores mediante Wifi, el router reinicia los ajustes y a veces desconecta de tu ordenador por los cambios que haces)

Una vez dentro del router, habrá un apartado llamado Wireless (Si usas el disco, sigue las opciones y te debería aparecer).

Una vez cambies el valor ESSID, a los 10 segundos debe aparecer el nuevo nombre de la red que hayas especificado. El BSSID seguirá inalterable, al igual que la contraseña del router, con lo que también cambiaremos dicha clave.

Para ello, el apartado ahora será Encryptation. Para más seguridad, recomiendo usar claves del tipo WPA/PSK, más difíciles de crackear que las tradicionales WEP o WPA de serie.

Una vez cambiados los valores del ESSID y la clave de entrada, el router puede estar totalmente protegido a primera vista, pero en realidad aún sigue estando vulnerable. Para fortalecer aún más la red, podemos activar o desactivar una serie de cosas, a saber:


  • Filtro MAC: Es un filtro único que afecta a la wifi. El router tiene una tabla MAC, de acceso o denegación. Si activas éste filtro y especificas que sólo se conecten ordenadores con una determinada MAC, conseguirás que el que te quiera entrar no pueda hacerlo tan fácilmente. La configuración del filtro es diferente en los rúteres, con lo que es preferible buscarlo en Google que hacer uno genérico

  • Servidor DHCP: Cuando un ordenador se conecta al router, sea mediante Wifi o cable, el router suministra una dirección IP, una máscara de subred, la puerta de enlace y las direcciones de los servidores DNS, para que funcione normalmente y sin problemas. Si desactivas el DHCP, tendrías que introducir manualmente los valores de la conexión. Como medida de seguridad, es a gusto del consumidor: si solo usas dos PC (un fijo y un portátil) y no los sacas de casa, desactivas el DHCP y pones todo "a capela" para que, si alguien se conecte, le resulte más dificil.

    PD: Si usas aparatos como teléfonos móviles, PDAs o aparatos que requieren el uso de wifi si pueden, has de saber que algunos de ellos no son adaptables si no tienen un servidor DHCP y no se le puede poner una dirección IP estática.

    PD 2: Una vez deshabilitado el servidor DHCP, nada más le des a Apply, el ordenador desconectará de la conexión, dado que el DHCP está desactivado y ya no ofrece esa IP asignada a tu ordenador. Es recomendable que si vas a desactivar el DCHP, tengas ya asignada una IP estática para no sufrir mucho retraso en la configuración. Para asignar una dirección IP, ve a Conexiones de Red, Propiedades en el adaptador de red que usas y en Protocolo de Internet versión 4, propiedades y asignas los valores que quieres dar.
  • Cambio de la contraseña de entrada al router: El usuario y contraseña de entrada al router también puede ser modificable. Así evitaremos que si alguien consigue entrar, pueda modificar valores.

  • Cambio de la dirección de la puerta de enlace: La dirección 192.168.1.1, por defecto en los routers, también puede ser modificable. Puedes asignar direcciones más seguras como 192.168.X.1 (x es el valor cambiable, de 0 a 254).

    Atención: Si cambias la dirección del router, los ordenadores también cambiarán de "red". Por ejemplo, si la dirección es 192.168.64.1, el resto de ordenadores tendrán que tener como dirección IP 192.168.64.X, siendo X el valor que quieras dar a la IP de tu ordenador (omitiendo el 0 y el 255, que son las IP de red y de broadcast). Con el servidor DHCP no será necesario, cogerá la red sola, pero sin DHCP, deberá ser así.
 
Una vez hechos todos los cambios, es recomendable resetear el router (Ojo, no resetear de fábrica, sino apagar y encender) para que surtan efecto. Por defecto el router puede hacerlo solo debido a los cambios, pero por si acaso, se hará así también.

PD: Posiblemente haya cientos, sino miles, de apuntes de éste tipo, pero este es totalmente personal y reproducido por un servidor como yo, aunque las cosas que diga sean demasiado obvias, no puedo dejar de recordarlo para los lectores.

PD 2: Si algún usuario me remite algún tipo de duda, por ejemplo que no sabe cómo funciona el DHCP o cosas relacionadas, comenten en el problema y haré una nueva entrada con la solución del problema

PD 3: Este artículo es meramente orientativo. Como seguro que aunque ponga que no lo distribuyáis por ahí o cosas así os la va a soplar a dos manos, no voy a poner el típico mensaje de "no lo distribuyas sin permiso", así que si os queréis hacer los listos hablando de direcciones MAC o servidores DHCP como si supiérais de lo que estáis hablando, adelante, pero no resolveré dudas para vuestro propio "lucro" con otras personas.

Fuentes usadas:
Elhacker.net
Algunos recursos de Cisco Systems
Experiencias propias configurando un router, y otras cosas de la vida.

http://andpentiumforall.blogspot.com/2011/08/consejos-de-seguridad-de-routers.html