Professional Documents
Culture Documents
Indice
Introduccin
1. Introduccin 1.1. Descripcin 1.2. Contenido de la caja 1.3. Vista exterior 1.4. Requerimientos mnimos del equipo de usuario 2. Configuracin bsica 2.1. Conexin del Broadband Wireless Cable Modem 2.1.1. Configuracin del equipo del usuario 2.1.2. Configuracin de la interfaz Ethernet 2.1.3. Configuracin de la interfaz WIFI 2.1.4. Configuracin de la interfaz USB 2.1.5. Comprobacin de la conexin 2.1.6. Comprobacin de la cobertura inalmbrica 2.1.6.1 Escner 2.1.6.2 Anlisis 2.2. Configuracin del Broadband Wireless Cable Modem 2.2.1. Cambio de los parmetros de administracin. 2.2.2. Configuracin de los parmetros de red 2.2.3. Configuracin de la gestin remota 2.2.4. Configuracin de la interfaz WIFI
3. Configuracin Avanzada 3.1. Advanced 3.1.1. IP Filtering 3.1.2. MAC Filtering 3.1.3. Port Filtering. 3.1.4. Forwarding 3.1.5. Port Triggers 3.1.6. DMZ Host 3.1.7. RIP Setup 3.2. Firewall 3.2.1. Web Filter 3.2.2. ToD Filter 3.2.3. Local Log 3.2.4. Remote log 3.3. Parent Control 3.4. Wireless 3.4.1. Access Control 3.4.2. Advanced 3.4.3. Bridging
Ver Manuales
Indice
Introduccin
1. Introduccin.
1.1. Descripcin.
El Broadband Wireless Cable Modem es un equipo diseado para el acceso a Internet de banda ancha, que satisface las necesidades de movilidad del usuario residencial y de pequeas oficinas gracias a la sencillez con la que permite conectar equipos a la red de cable del proveedor R. La funcin principal del Broadband Wireless Cable Modem es hacer de bridge (puente) entre la red de R y los equipos de usuario, dotando adems de acceso inalmbrico dentro del domicilio del cliente. La conexin entre el mdem y la red de R se realiza a travs de cable coaxial, constituyendo la unin entre el dispositivo cliente y la red WAN (Wide Area Network). As mismo, a la hora de interconectar el Broadband Wireless Cable Modem con la red LAN (Local Area Netowork), compuesta por los equipos del cliente, se dispone de tres interfaces estandarizados y que se muestran en la siguiente tabla:
Interfaz
Cable Coaxial
Protocolo
DOCSIS 1.0,1.1 y 2.0
mbito de Red
Proveedor R
Cable UTP
Ethernet y FastEthernet
LAN
Usuario/cliente
Inalmbrica
IEEE802.11b/g
WLAN
Usuario/cliente
Cable USB
LAN
Usuario/cliente
Ver Manuales
Indice
Introduccin
El Broadband Wireless Cable Modem adems hace la funcin de un Gateway; esto quiere decir que permite compartir la conexin WAN con varios equipos para acceder a Internet simultneamente. Esto es posible gracias al protocolo NAT, que permite enmascarar uno o varios dispositivos detrs de una direccin IP pblica, que es la que nos permite navegar por Internet. El nmero mximo de equipos que se pueden conectar de forma simultnea es de 254. Prximamente R introducir un nuevo firmware que permitir al Broadband Wireless Cable Modem actuar simplemente como un mdem, evitando el protocolo NAT asignando directamente la IP pblica al equipo del usuario. El Broadband Wireless Cable Modem permite adems realizar configuraciones avanzadas para usuarios expertos pudindose configurar un firewall, un servidor DHCP, realizar conexiones seguras VPN, funciones de filtrado (direcciones MAC, IP y contenidos) y otras funcionalidades ms complejas que se analizar a lo largo del presente manual.
Ver Manuales
Indice
Introduccin
1 CD-Rom que incluye: - Manual en formato pdf (Ingls y Francs) - Drivers para conexin USB - Adobe Acrobat Reader
1 Transformador elctrico.
1 Cable USB.
1 Cable Ethernet
Ver Manuales
Indice
Introduccin
1.3.
Vista exterior.
Ver Manuales
Indice
Introduccin
En el caso de usar como interfaz de conexin el puerto USB, el sistema operativo del cliente deber ser al menos Microsoft Windows Milenium, 2000 o XP. Para el caso de las interfaces Ethernet y WIFI la compatibilidad vendr marcada por la capacidad del sistema operativo para soportar dichas interfaces. Por ltimo la configuracin del Broadband Wireless Cable Modem obliga a tener instalado un navegador WEB en el equipo, en el caso de usar Microsoft Internet Explorer es necesario tener instalada una versin superior a la 4.0. En el caso de usar Netscape Navigator se hace necesaria una versin superior a la 4.0
Ver Manuales
Indice
Introduccin
2. Configuracin bsica.
2.1. Conexin del Broadband Wireless Cable Modem.
Una instalacin bsica del Broadband Wireless Cable Modem comienza con dos sencillos pasos: 1. Conexin del cable coaxial, enroscndolo al conector WAN. 2. Conexin del transformador a la red elctrica y al conector elctrico Tras estas dos acciones, el Broadband Wireless Cable Modem se encender, comenzando a parpadear todos sus leds. Este proceso puede tardar varios minutos dependiendo del estado de la red. Una vez que los leds hayan dejado de parpadear, nicamente debern permanecer encendidos tres de ellos: WLAN, Cable Link e Internet.
El encendido simultneo de los tres leds indica que el Broadband Wireless Cable Modem ha realizado con xito las tres operaciones siguientes: Activacin de la interfaz inalmbrica (WLAN) Conexin con la red de R, obteniendo una direccin IP (Cable Link) Habilitacin del acceso a Internet (Internet)
Ver Manuales
Indice
Introduccin
En el supuesto de que este ltimo led (Internet) no se encienda, ser necesario pulsar el interruptor Internet On/Off que abrir o cortar, respectivamente, el trfico hacia Internet. Esta opcin nos permitir, si as se desea, hacer uso exclusivo de la red de rea local prescindiendo del acceso a Internet. Recomendaciones para una correcta ubicacin del equipo: En el caso que se utilice la red inalmbrica como sistema de comunicacin interno, se deben seguir las siguientes recomendaciones a la hora de ubicar el Broadband Wireless Cable Modem en el domicilio u oficina del usuario: Colocacin en un lugar elevado del suelo (1m o 1,5m): mejora el reparto de la seal por las estancias. Alejar de otros equipos inalmbricos y aparatos microondas: Evita las interferencias que estos dispositivos puedan provocar en la seal. Ubicar en un lugar equidistante de las estancias que se quieran cubrir: Permite mejorar el nivel de seal de las estancias sobre las que se desea dar cobertura. La cobertura aproximada del Broadband Wireless Cable Modem es de 30m en el interior de edificios. Esta distancia puede variar dependiendo de los materiales con los que haya sido construido el edificio.
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
Haciendo clic con el botn derecho del ratn sobre el icono, se desplegar un men en el que se escoger la opcin propiedades, abrindose una nueva ventana donde se nos informa de los protocolos instalados para la interfaz Ethernet. Se selecciona Protocolo Internet (TCP/IP), se hace clic sobre el botn de propiedades, entonces aparecer una nueva ventana que permite la configuracin de la direccin IP del equipo del usuario.
Ver Manuales
Indice
Introduccin
Se seleccionan las casillas Obtener una direccin IP automticamente y Obtener la direccin del servidor DNS automticamente y, haciendo clic con el ratn sobre el botn Aceptar, se cerrar la ventana Propiedades de Protocolo TCP/IP y a continuacin y del mismo modo, se cerrarn las ventanas propiedades de la conexin USB y Conexiones de red.
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
Al hacer clic con el botn derecho sobre la Conexin de red inalambrica, aparecer un men en el que se selecciona Propiedades, desplegndose una nueva ventana con el nombre Propiedades de Conexiones de Red inalmbricas. En dicha ventana se seleccionar la pestaa Redes inalmbricas, marcando la casilla Usar Windows para establecer mi configuracin de red inalmbrica y seguidamente el botn Agregar, donde emerger una nueva ventana como la que se muestra en la figura.
Ver Manuales
Indice
Introduccin
En la pestaa Asociacin se introduce en la casilla Nombre de red (SSID) el nombre de la red inalmbrica. En este paso todava no se abordar la encriptacin de las comunicaciones de la red inalmbrica, por lo que no ser necesaria la clave WEP. Para ello se marca como deshabilitado el men desplegable correspondiente al Cifrado de datos. Una vez hecho esto se pulsa sobre el botn Aceptar, guardando de este modo la configuracin realizada hasta el momento y del mismo modo se cerrar la siguiente ventana Propiedades de Red Inalmbricas Fijados los valores iniciales de la red inalmbrica se pasar a configurar aquellos parmetros necesarios para que el Broadband Wireless Cable Modem asigne una Direccin IP al equipo de usuario y de este modo poder navegar y comunicarse con el resto dispositivos de la red. Para conseguirlo, se accede una vez ms a la ventana Conexiones de red, siguiendo la ruta: Inicio/Panel de Control/Conexiones de Red o alternativamente, pulsando con el botn derecho del ratn sobre el icono del escritorio Mis sitios de red, seleccionando del men desplegable la opcin propiedades. De entre todos los iconos que aparezcan en pantalla, se marcar con el botn derecho del ratn la opcin Propiedades, emergiendo una nueva ventana donde se muestran los protocolos instalados para la interfaz Wifi.
Ver Manuales
Indice
Introduccin
Se selecciona Protocolo Internet (TCP/IP), se hace clic sobre el botn de propiedades, entonces aparecer una nueva ventana que permite la configuracin de la direccin IP del equipo del usuario.
Ver Manuales
Indice
Introduccin
Se seleccionan las casillas Obtener una direccin IP automticamente y Obtener la direccin del servidor DNS automticamente y, haciendo clic con el ratn sobre el botn Aceptar, se cerrar la ventana Propiedades de Protocolo TCP/IP y a continuacin y del mismo modo, se cerrar las ventanas propiedades de la conexin Ethernet y Conexiones de red.
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
Tras pocos segundos, aparecer el Asistente para Hardware nuevo encontrado de Microsoft Windows como muestra la imagen. En ese momento se seleccionar la casilla: No por el momento y, pulsando el botn Siguiente, se pasar a indicar Instalar automticamente el software, de forma que el asistente buscar la ruta a travs de la cual podr localizar dichos controladores.
Ver Manuales
Indice
Introduccin
Una vez haya localizado los drivers en el CD-Rom, que previamente se habr introducido en el lector, la instalacin se realizar de forma automtica. En el momento en que el cuadro de dilogo indique que la operacin se ha realizado con xito, se deber hacer clic con el ratn en el botn Finalizar, terminando en este punto con la configuracin del dispositivo cliente.
Ver Manuales
Indice
Introduccin
A continuacin se pasar a configurar la Conexin de red de Microsoft Windows para permitir al Broadband Wireless Cable Modem asignar al equipo cliente una direccin IP que posibilite la comunicacin entre ambos dispositivos. Para ello se accede a la seccin Conexiones de Red a travs de la ruta: Inicio/Panel de Control/Conexiones de Red o alternativamente, pulsando con el botn derecho del ratn sobre el icono del escritorio Mis sitios de red, seleccionando del men desplegable la opcin propiedades. Una vez llegado a este punto, de entre todas las posibles conexiones de red que aparezcan en pantalla, se escoger aquella asociada al dispositivo RCA USB Cable Mdem. Una vez ms, haciendo clic con el botn derecho del ratn sobre el incono, se desplegar un men en el que se escoger propiedades, abrindose una nueva ventana donde se nos informa de los protocolos instalados para la interfaz USB.
Ver Manuales
Indice
Introduccin
Se selecciona Protocolo Internet (TCP/IP), se hace clic sobre el botn de propiedades, entonces aparecer una nueva ventana que permite la configuracin de la direccin IP del equipo del usuario.
Ver Manuales
Indice
Introduccin
Se seleccionan las casillas Obtener una direccin IP automticamente y Obtener la direccin del servidor DNS automticamente y, haciendo clic con el ratn sobre el botn Aceptar, se cerrar la ventana Propiedades de Protocolo TCP/IP y a continuacin y del mismo modo, se cerrar las ventanas propiedades de la conexin USB y Conexiones de red.
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
Para llevar a cabo la segunda de las comprobaciones (correcta comunicacin entre el equipo del usuario y el Broadband Wireless Cable Mdem) se introducir en la ventana Terminal el comando ping 192.168.0.1. Este comando lo que hace es enviar una serie de datos al equipo con la direccin IP indicada (en este caso la 192.168.0.1, que es la direccin de Broadband Wireless Cable Mdem) para que ste le conteste. Si el enlace entre ambos dispositivos es satisfactorio, se ver en pantalla una respuesta como la que aparece en la imagen. Llegado a este punto, se puede pasar a configurar el Broadband Wireless Cable Mdem.
Ver Manuales
Indice
Introduccin
2.1.6.1Escner
La herramienta seleccionada es Netstumbler, herramienta gratuita que se puede descargar de la pgina http://www.netstumbler.com/download, la versin actual es al 0.4.0. esta versin esta nicamente en ingls, pero existe un traductor no oficial en castellano que se puede descargar desde la Web http://www.nautopia.net/traducciones/senpai/NetStumbler.exe. La instalacin es muy sencilla y solamente es necesario seguir las instrucciones que aparecen en la pantalla. Una vez instalado para arrancar el programa se hace clic en men de Windows Inicio/Todos los programas/Network Stumbler.
Ver Manuales
Indice
Introduccin
El Netstumbler arranca mostrando en pantalla todas las redes que se encuentran al alcance del equipo, ya que se arranca por defecto escaneando y configurando el adaptador inalmbrico en modo promiscuo (modo de configuracin especial para la captura de paquetes). Pantalla inicial Estos dos modos se puede desactivar haciendo clic en los botones del men. Enciende y apaga el escaneo. Enciende y apaga el modo promiscuo. De cada una de las redes se muestra los siguientes datos: MAC: muestra la direccin MAC del punto de acceso detectado. SSID: muestra el nombre de la red inalmbrica. Name: es el nombre del punto de acceso detectado. Chan: canal en el que actualmente se encuentra emitiendo. Speed: Tasa de transferencia mxima del punto de acceso. Vendor: Fabricante del punto de acceso. Type: Tipo de red inalmbrica ad-hoc o infraestructura. Encryption: tipo de encriptacin que se esta usando. SNR: relacin seal-ruido este parmetro permite controlar la calidad y la potencia de la seal del punto de acceso frente al ruido electromagntico. Signal+: potencia mxima de la seal alcanzada durante el periodo de escaneo. Noise: valor mnimo del ruido. SNR+: potencia mxima de la seal alcanzado en el periodo que se est escaneado. IP Address: direccin IP del punto de acceso. Subset: mascara de subred del punto de acceso. Latidude: en caso de tener conectado un GPS al equipo muestra la latitud.
Ver Manuales
Indice
Introduccin
Longitude: en caso de tener conectado un GPS al equipo muestra la longitud. First Seen: hora del comienzo del escaneo. Last Seen: hora de finalizacin del escaneo. Signal: valor actual de la seal de emisin. Noise: valor actual del ruido. Flags: identificador de red hexadecimal que depender de la configuracin del punto de acceso. Beacon: Intervalo de tiempo que hay entre emisin de tramas Beacon. Distance: distancia existente entre el punto de acceso y el equipo que est escaneando.
El color en el que se encuentra el punto de acceso vara en funcin del nivel de potencia con la que llega la seal. Est en verde cuando la potencia de la seal es ptima, amarilla cuando nivel de la seal es medio, roja cuando la seal es baja y en gris cuando no hay seal. El men que se encuentra a la izquierda de la pantalla principal se permite clasificar las redes siguiendo los siguientes criterios: Chanels: organiza los puntos de acceso en funcin del canal de emisin. SSID: organiza los puntos de acceso en funcin del nombre de red. Filter: organiza los puntos de acceso en funcin de varios parmetros de red: si tiene encriptacin, si es infraestructura o ad-hoc, etc.
Ver Manuales
Indice
Introduccin
Haciendo clic en el men Chanel se desplegaran los canales en los existe un punto de acceso emitiendo. Haciendo de nuevo clic en uno de los canales se desplegaran las direcciones MAC de los puntos de acceso que estn emitiendo en ese canal, volviendo a hacer clic en una de las MAC aparecer en la pantalla principal una grfica en donde se muestra un histograma en donde se representa el parmetros Seal-Ruido frente al tiempo. En color verde representa el nivel de seal y en rojo el valor de ruido. Netstumber permite guardar las sesiones de escaneo haciendo clic en el icono:
2.1.6.2 Anlisis
A la hora de disear una red inalmbrica es necesario tener en cuenta dos parmetros: Zona a la que dar cobertura. Canal en el que se va a emitir.
Con Netstumbler se va a permitir analizar la potencia de la seal y la cobertura que proporciona, mediante el histograma que proporciona. El procedimiento para ubicar un punto de acceso con el que se desea cubrir una determinada zona es el siguiente: 1. Ubicar el punto de acceso en el punto central de la zona que se desea cubrir. Medir con Netstumber los niveles de la seal y comprobando que la cobertura es suficiente para cubrir a toda la zona a la que se quiere dar acceso a la red WLAN. En el caso que la cobertura no cubra toda la zona, reposicionar el punto de acceso para mejora la cobertura y repetir el paso dos hasta encontrar la posicin optima y que proporcione un histograma con valores altos (por encima del valor -50) y constantes.
Relacin velocidad-potencia
Range Receiver Sensitivity 54 Mbits/s -68 48 Mbits/s -70 36 Mbits/s -75 24 Mbits/s -80 18 Mbits/s -84 12 Mbits/s -87
2. 3.
9 Mbits/s -88
6 Mbits/s -89
11 Mbits/s -83
2 Mbits/s -86
1 Mbits/s -90
El segundo anlisis necesario es escoger el canal de emisin. Para ello se analiza cuantas redes inalmbricas existen y que canales se estn usando mediante Netstumbler. Se escoger el canal que no est ocupado por ninguna red e intentando que est lo mas alejado posible del ltimo canal utilizado.
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
Una vez introducido el nombre de usuario y el password se accede a la Web de configuracin del Broadband Wireless Cable Modem en la cual inicialmente se muestra el estado de la interfaz WAN. La Web de configuracin tiene un men superior de pestaas que permitir la navegacin por los principales parmetros de configuracin e informacin del estado del equipo. A cada una de las pestaas del men le corresponde un submen que aparece en el margen izquierdo de la Web y que permitir acceder a los distintos apartados de configuracin y estadsticas.
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
Para modificar estos parmetros se har clic con el ratn en la pestaa Network de la pgina Web de configuracin. La pgina que se carga por defecto corresponde al submen LAN. En esta pgina se podr configurar la direccin IP y el servidor DHCP. La casilla IP Address muestra la direccin IP interna del Broadband Wireless Cable Modem que, como se dijo, su valor por defecto es 192.168.0.1. La modificacin de este parmetro no es necesaria, pero si se desea se puede introducir cualquier otra direccin IP privada. Los siguientes dos parmetros indican la mscara de Subred (Subnet Mask) y la direccin MAC (MAC Address). Esta ltima es una direccin nica asignada por cada fabricante a cada tarjeta de red. Estos dos parmetros no son modificables. El servidor DHCP se puede activar o desactivar seleccionando yes o no, respectivamente, de la casilla DHCP Server. El servidor DHCP permite asignar automticamente direcciones IP a los equipos clientes y, como se vio anteriormente, est activado por defecto (casilla Yes marcada). Por lo tanto, en el caso de querer asignar las direcciones IP manualmente a cada equipo se activara la casilla No. La casilla Starting Local Address indica al servidor cul es la IP que debe asignar al primer equipo que se conecte al Broadband Wireless Cable Modem. Por defecto este valor es 192.168.0.10 y a medida que se vayan conectando ms equipos, el servidor ir asignado las direcciones 192.168.0.11, 192.168.0.12 hasta alcanzar la 192.168.0.254. Las direcciones
Ver Manuales
Indice
Introduccin
que van de la 192.168.0.2 a la 192.168.0.9 se reservan para introducir manualmente a ciertos equipos. El nmero mximo de equipos que se pueden conectar al mdem puede ser configurado haciendo uso de la casilla Number of CPEs, que por defecto se encuentra en su valor mximo que corresponde a 245 equipos. El parmetro Lease Time muestra el tiempo mximo que una direccin IP puede ser asignada a un mismo equipo; por defecto este valor es de 604800 segundos (7 das). Pasado este tiempo la IP podra ser liberada y asignada a otro equipo (o al mismo). Configuracin predeterminada por R: No se deben modificar estos parmetros a no ser que exista una necesidad especfica del usuario, ya que es la configuracin ptima.
Ver Manuales
Indice
Introduccin
El siguiente apartado del Submen es WAN, apartado que introduce el mtodo de asignacin de la direccin IP pblica del Broadband Wireless Cable Modem. Este mtodo depender de la configuracin predeterminada por R. El Broadband Wireless Cable Modem est configurado para que el proveedor de servicio de acceso a Internet R asigne una direccin IP pblica dinmica. Esta direccin es la que muestra el campo WAN IP Address. Adems tambin aparecen otros parmetros: MAC Address. Direccin MAC de la interfaz de cable Duration. Tiempo que la direccin lleva asignada Expires. Fecha en la que la asignacin de la direccin expira DNS Servers. Direcciones de los servidores DNS, encargados de traducir las direcciones IP en las direcciones de Internet URL (p.e: www.mundo-r.com) Renew NAT Lease, opcin que permite renovar de forma manual la IP publica del Broadband Wireless Cable Modem. WAN Connection Type. Esta casilla permitira escoger el mtodo de asignacin de la direccin IP pblica entre dos valores: DHCP (asignacin dinmica) o Static (asignacin esttica). En este caso slo est disponible la primera de las opciones ya que este procedimiento lo determina el proveedor del servicio R.
Ver Manuales
Indice
Introduccin
Las siguientes casillas solamente son necesarias para conectarse a ciertos ISP en los que se hace necesario facilitar ciertos datos: Host Name es el nombre que habra que asignarle al Broadband Wireless Cable Modem Domain Name el dominio al que pertenecera el equipo
Por ltimo la casilla Spoofed MAC Address permite simular la direccin MAC de otro equipo de red. Configuracin predeterminada por R: La configuracin por defecto de asignacin de la IP pblica es a travs del servidor de R, por lo tanto no hay que modificar ninguno de los parmetros de esta pgina. La renovacin manual de la direccin IP slo se recomienda en caso de que el Broadband Wireless Cable Modem no permita conectar a Internet al equipo del usuario.
Ver Manuales
Indice
Introduccin
El ltimo apartado del submen es Computers donde se muestra los equipos que estn conectados al Broadband Wireless Cable Modem. En esta pgina se ven las direcciones MAC, IP, Mascara de Subred, duracin y fecha de expiracin de la IP asignada por el servidor DHCP a cada uno de los equipos de la red. El botn Force Avaliable permite liberar de forma manual la direccin IP asignada por el servidor DHCP al equipo seleccionado en la casilla Select.
Ver Manuales
Indice
Introduccin
Configuracin predeterminada de R: Debido a que R necesita acceder de forma remota al Broadband Wireless Cable Modem, es necesario activar la configuracin de control remoto, selecionando las siguiente casillas Remote Config Management y nos aseguramos que la casilla WAN Blocking no est habilitada, ya que si lo est no permitira el acceso desde Internet al Broadband Wireless Cable Modem. Por ltimo, para activar la configuracin, hacemos clic en el botn Apply.
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
Una vez situados en dicha seccin, la primera pgina con la que nos encontramos es la pgina Basic, en donde se permite configurar los parmetros bsicos de la interfaz descritos a continuacin: Interface, que permite habilitar o deshabilitar la interfaz WIFI. Por defecto se encuentra habilitada. Wireless MAC Address, indica la direccin MAC de la interfaz inalmbrica. Network Name (SSID), permite introducir el nombre de la red, parmetro fundamental en las redes inalmbricas, su longitud mxima es de 32 caracteres. Por defecto el nombre de la red es THOMSON. Closed Network, permite ocultar el nombre de la red ante programas que identifican los SSID de las redes WIFI. De esta forma solamente los usuarios que conozcan el nombre de red podrn configurar sus equipos para acceder a la red. Por defecto se encuentra deshabilitado. New Channel, permite escoger el canal de emisin dentro de la banda de los 2,4GHz. Se puede escoger entre el 1 y el 11 y por defecto est seleccionado el canal 11. Current Channel, muestra el canal en el que se est emitiendo actualmente. Network Athentication, indica el modo de autentificacin con el Broadband Wireless Cable Modem.
Ver Manuales
Indice
Introduccin
Data Encription Mode, muestra el sistema de encriptacin usado. Apply, botn que activa la configuracin de los parmetros anteriores. Restore Wireless Defaults, botn que devuelve a los valores de configuracin del equipo fijados en fbrica.
Ver Manuales
Indice
Introduccin
Configuracin predeterminada por R: En el caso de que el usuario no vaya a conectarse al Broadband Wireless Cable Modem a travs de la interfaz WIFI, es conveniente desactivarla, ya una incorrecta configuracin puede constituir un agujero de seguridad debido a la falta de encriptacin de la transmisin. Como primera medida, antes de configurar la red es necesario escanear el canal que se encuentre libre. Para realizar esta funcin se puede utilizar la herramienta que acostumbra a acompaar a las tarjetas inalmbricas o usar otros programas diseados especficamente para esos usos, como lo es el Netstumbler, programa gratuito y de libre distribucin (http://www.netstumbler.com/downloads/). Las modificaciones de este apartado, se recomienda hacerlas conectado al Broadband Wireless Cable Modem a travs de un cable Ethernet, ya que se variarn parmetros de la red WIFI que harn necesario reconfigurar la tarjeta WIFI en varias ocasiones. Por este motivo es conveniente dejar la configuracin de la tarjeta WIFI para el final de estas operaciones. La configuracin ser la siguiente: Inteface: estar en estado Enable. New Channel: el primer canal en el que no este vacio. SSID: el nombre de la red ser R-wlan<valor de new channel>. Closed Net work: se deja la configuracin por defecto Open .
Como en anteriores apartados, para hacer efectivos los cambios pulsaremos sobre el botn Apply.
Ver Manuales
Indice
Introduccin
Para terminar la configuracin es necesario modificar los parmetros de seguridad para que los equipos no deseados no puedan acceder a la red WIFI. Existen varios protocolos que permiten securizar las redes WIFI: WEP, que es el que implementa por defecto el protocolo IEEE802.11b/g, autentificando a los usuarios contra un servidor Radius (protocolo IEEE802.11x) y el protocolo mejorado para autentificar las red WIFI que recibe el nombre de WPA. El submenu Security permite modificar todos los parmetros necesarios para configurar cualquiera de estos tres protocolos de seguridad. Los parmetros que se pueden modificar son los siguientes: Network Authetication: Determina cul ser el mtodo de autentificacin que se va a utilizar. Existen cinco opciones: Open, utilizada en la configuracin WEP y la autentificacin se hace slo al principio de la conexin el punto de acceso. Share, tambin utilizada en la configuracin WEP con la diferencia de que en este caso la autentificacin es permanente durante la transmisin y el equipo cliente. 802.11x, donde la autentificacin de los usuarios la realiza un servidor Radius. WPA, equivalente al anterior protocolo mejorado. WPA-PSK, es una variante del WPA que necesita una clave para autentificarse de forma local con el punto de acceso. WPA-Encryption: Permite escoger entre los tres tipos de encriptacin de los que dispone el protocolo WPA: TKIP, AES y TKIP+AES. WEP-Encryption: Determina el tipo de encriptacin del protocolo WEP. Los valores que se pueden asignar son: Disable, que deshabilita la encriptacin, WEP (64-bits), donde la encriptacin se genera con una clave de 64 bits y WEP (128-bits), donde la encriptacin es generada por una clave de 128 bits. WPA Pre-Shared Key: Permite introducir la clave del protocolo WPA-PSK
Ver Manuales
Indice
Introduccin
Radius Server: Campo donde poder insertar la direccin IP del servidor Radius cuando el mtodo de autentificacin lo requiere. Radius port: Permite determinar el puerto al que se tiene que conectar del servidor Radius. Radius Key: Clave con la que se permite acceder a la autentificacin de los usuarios. Passphrase: En esta casilla se puede introducir una frase que de forma automtica y aleatoria genere 4 posibles claves de WEP del tamao seleccionado en WEP Encryption (10 o 26 caracteres en cdigo Hexadecimal). Network Key 1, 2, 3 y 4: Permite introducir las claves de forma manual. Estas pueden ser en cdigo ascii (5 caracteres para encriptacin con 64 bits y 13 caracteres para encriptacin con 128 bits) o en cdigo hexadecimal (10 caracteres paraencriptacin con 64 bits y 26 caracteres para encriptacin con 128 bits). Current Network Key: Determina cul de las cuatro claves se encuentra activada. Key Rotation Interval: Este parmetro permite rotar de forma automtica durante el intervalo de tiempo indicado en esta casilla. La unidad de tiempo ha de facilitarse en segundos.
Ver Manuales
Indice
Introduccin
Configuracin predeterminada por R: El protocolo de seguridad a utilizar ser WEP, con una clave de 128 bits de longitud en la posicin 1 con 13 caracteres en cdigo ascii. Esta clave va a estar formada por el nombre del usuario asignado por R al cliente (6 cifras) acompaadas de 7 ceros. Para conseguir esta configuracin tenemos que modificar los siguientes parmetros: Network Authentication: Se mantiene en el valor Open. WEP Encryption: Se utilizar una encriptacin WEP (128-bit). Network Key 1: Clave de usuario ms 7 ceros. Si seguimos el ejemplo de configuracin para la clave de administrador, el valor sera: 2578610000000. Current Network Key: La clave a utilizar es la 1.
Ver Manuales
Indice
Introduccin
3. Configuracin Avanzada.
El Broadband Wireless Cable Modem permite realizar configuraciones avanzadas dirigidas a usuarios con unas necesidades ms profundas, tales como la configuracin del firewall, VPN, control de contenidos, ampliacin de la seal inalmbrica y otras que se tratarn a lo largo del siguiente apartado y que se han dividido siguiendo el esquema del men principal de configuracin del equipo.
3.1. Advanced
En este men se podr configurar las siguientes caractersticas: Filtrado, tanto de direcciones IP y MAC como de puertos, es decir, se permite seleccionar qu equipos y a qu puertos se pueden o no conectar los usuarios. El reenvo de datos de los puertos de Broadband Wireless Cable Modem a los puertos de los equipos del usuario. Creacin de una zona desmilitarizada DMZ (Permite exponer a un equipo directamente a Internet). Configuracin del protocolo de enrutamiento RIP. Gestin remota del Broadband Wireless Cable Modem.
Ver Manuales
Indice
Introduccin
3.1.1. IP Filtering.
Este submen permite el filtrado de direcciones IP que acceden a Internet. La direcciones IP privadas que se introduzcan en la tabla sern bloqueadas para que no salgan Internet, pudiendo acceder nicamente a equipos que estn conectados en su propia red LAN o WLAN. El bloqueo no se produce hasta que se introduce la IP del equipo en las casillas Start y End Address, se marca la casilla Enable y se pulsa el botn Apply. Ejemplo: Hay una casa con un Broadband Wireless Cable Modem y tres equipos: Equipo 1 (192.168.0.10), Equipo 2 (192.168.0.11) y Equipo 3 (192.168.0.12) que acceden a Internet. Si se desea bloquear uno de los equipos, por ejemplo el Equipo 3, escribiremos en las casillas Start Address y End Address, la direccin 192.168.0.12. A continuacin marcaremos la casilla Enable y pulsaremos el botn Apply. Desde este momento el Equipo 3 no puede navegar. En el caso de que se quiera bloquear varios equipos, habr que introducir en la tabla el rango de direcciones de los equipos en orden ascendente. En el caso de que se quieran bloquear los Equipos 2 y 3, en la primera casilla se introducira la IP 192.168.0.11 y en la segunda la 192.168.0.12 el resto de los pasos son anlogos al ejemplo anterior.
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
3.1.4. Forwarding.
La redireccin de puertos consiste en el reenvo automatizado de los datos destinados a los puertos del Broadband Wireless Cable Modem a los puertos de un equipo de la red LAN o WLAN. Por ello, en el momento en que se produzca una peticin a un servicio desde Internet a dicho puerto, quien contestar ser directamente el equipo y no el Broadband Wireless Cable Modem. La redireccin de puertos suele hacerse cuando existen servidores en la red interna que tienen que dar servicio a Internet, tal es el caso de servidores Web, servidores de correo, servidores FTP y otros. Para la redireccin de puertos con destino a uno de los equipos de la red interna es necesario introducir en la casilla Local IP Adr la direccin IP de dicho equipo. As mismo, el rango de puertos que se desean redireccionar se fijar en las casillas Start y End Port y en el box Protocol se escoge el protocolo al que pertenecen los puertos, ya sea TCP, UDP o Ambos. Se marcar la casilla Enable y por ltimo se har efectiva la nueva configuracin con un simple clic el botn Apply.
Ver Manuales
Indice
Introduccin
Ejemplo: Deseamos montar un servidor Web con la direccin IP: 192.168.0.5 que permite mostrar una Web tanto dentro de nuestra red interna como desde Internet. Para que esto ltimo sea posible, es necesario redireccionar el puerto 80 de Broadband Wireless Cable al puerto 80 del servidor (192.168.0.5). Para realizar esta configuracin tendremos que introducir en la tabla los siguientes parmetros: Local IP Adr: Se tiene que introducir la IP del servidor: 192.168.0.5 Start y End Port: El puerto que se quiere redireccionar : 80 Protocol: El protocolo del servidor Web es TCP por lo tanto en selecciona TCP Enable: Se habilita la casilla Y por ltimo se pulsa el botn Apply para activar la configuracin. Desde este momento, si desde un ordenador conectado a Internet fuera de nuestra red interna introduce la direccin WAN del Broadband Wireless Cable, vera mostrado en su navegador la pgina albergada en el servidor Web de la red interna.
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
Ejemplo: Deseamos participar en un Juego Online con un equipo que se encuentra en Internet. El juego utiliza los puertos 6660 y 6670 de salida de datos y el 113 de entrada de datos del protocolo TCP. Cuando comience el juego, el equipo enviar datos al puerto 6660 y 6670 del Broadband Wireless Cable Modem mientras los datos recibidos desde Internet irn dirigidos al puerto 113. El Broadband Wireless Cable Modem redireccionar los datos recibidos en puerto 113 al puerto 113 del equipo en el que se esta jugando. Cuando el juego termine y pasados 10 minutos, esta regla se desactivar y solamente se volver a activar cuando se vuelva a jugar. Para llevar a cabo esta configuracin introducimos en las casillas Start y End Port de Trigger Range el nmero de puerto de salida 6660. En las casillas Start y End Port de Target Range incluiremos el nmero de puerto de entrada 113, escogemos en el campo Protocol el valor TCP y habilitamos la casilla Enable. Este procedimiento lo repartimos para el puerto de salida 6670 y por ltimo haremos clic con el ratn en el botn Apply para activar la configuracin.
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
Ejemplo: Supongamos que nos encontramos en una oficina que dispone de dos redes con rangos de IP distintos 192.168.0.x y 192.168.1.x. Para separarlas existe un router que acepta el protocolo RIP y que tiene como clave de identificacin asx34, como identificador de red el 1, IP 192.168.0.10 y mscara 255.255.255.0. Por lo tanto todos los paquetes que tengan como destino la red 192.168.1.x tienen que entrar por la IP 192.168.0.34. Para configurar el Broadband Wireless Cable Modem hay que habilitar el protocolo RIP. Para hacer esto se sita el box RIP Support en Enable. El router que separa las dos redes necesita autentificarse por tanto se marca la casilla RIP Authentication, se introduce la clave asx34 en la casilla RIP Authentication Key, el identificador de clave es el 1 es necesario introducirlo en RIP Authentication Key ID. El intervalo de comunicacin se mantiene con el valor predeterminado de 30 segundos en RIP Reporting Interval y la direccin IP del router 192.168.1.10 se introduce en la casilla RIP Destiantion IP Address. Por ltimo la mascara de subred 255.255.255.0 se introduce en RIP Destination IP Subnet Mask y pulsamos sobre Apply para activar la configuracin.
Ver Manuales
Indice
Introduccin
3.2. Firewall.
Este men permite la configuracin de los parmetros de seguridad del Broadband Wireless Cable Modem. Las principales opciones de seguridad son: Activacin del firewall. Filtrado Web. Denegacin de servicio controlado por das y por horas. El envo de alertas de seguridad a travs de correo electrnico o a un servidor de logs.
Ver Manuales
Indice
Introduccin
Advertencia: No es recomendable la activacin de estos filtrados ya que la mayora de las pginas Web dejaran de funcionar. El anlisis de la seguridad de este tipo de contenidos lo realizan normalmente los Antivirus de forma automtica cuando se cargan las pginas en el navegador del equipo.
Ver Manuales
Indice
Introduccin
Block Fragmented IP packets: Marcando esta casilla se bloquea la entrada de paquetes fragmentados. El envo masivo de paquetes IP fragmentados pueden provocar un desbordamiento del buffer de entrada del router al intentar reconstruirlos, provocando un bloqueo en el equipo. Dicho desbordamiento se evita bloqueando los paquetes fragmentados. Port Scan Detection: Habilitando esta casilla se accede al escaneo de los puertos de del Broadband Wireless Cable Modem evitando la deteccin de qu puertos estn abiertos y por lo tanto conocer los servicios que ofrece la red interna. Por lo general, los escneres en primer lugar emiten un ping contra el equipo que quieren estudiar y si ste responde entonces se comienza a enviar datos contra todos los puertos que se encuentran abiertos para que stos contesten e indiquen qu servicios y qu programas estn funcionando en el equipo. IP Flood Detection: La marcacin de esta casilla permitir detectar el envo de datos provenientes de direcciones falsas. La emisin de datos desde una direccin falsa provoca que, al intentar responder el equipo a dichas peticiones, la repuesta no llegue causando un envo masivo y repetitivo provocando un bloqueo del equipo. Firewall Detection: Marcando esta casilla se habilitan los servicios del firewall, bloqueando el trafico de entrada al Broadband Wireless Cable Modem que no sea solicitado por cualquier equipo de la red interna.
Advertencia: Se recomienda activar estos servicios ya que evitan un gran nmero de ataques de seguridad que pueden provocar el bloqueo del equipo. Para activar estas configuraciones haremos clic con el ratn en Apply.
Ver Manuales
Indice
Introduccin
Trusted Computers: Esta opcin permite que algunos equipos con privilegios especiales puedan saltarse las normas del firewall. Para permitir que puedan hacerlo es necesario introducir sus direcciones MAC en dicha casilla y hacer clic en el botn Add. En el caso de que se quiera deshabilitar el salto del firewall simplemente se seleccionar la direccin MAC de la tabla, haciendo clic en el botn Remove.
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
3.4. Wireless.
En este apartado se profundizar en aquellos parmetros que no se analizaron en la configuracin bsica. Los submens son los siguientes: Access Control: Donde se gestiona el control de los equipos que se conectan a la red inalmbrica. Advanced: Para una configuracin avanzada de parmetros del protocolo IEEE802.11b/g. Bridging: Para llevar a cabo la configuracin necesaria para conectar otro punto de acceso al Broadband Wireless Cable Modem de forma inalmbrica.
Ver Manuales
Indice
Introduccin
Ver Manuales
Indice
Introduccin
3.4.2. Advanced.
El submen Advanced permite configurar parmetros avanzados del protocolo IEEE802.11b/g y otros parmetros ms caractersticos de la interfaz inalmbrica del Broadband Wireless Cable Modem. Basic Rates: Permite escoger cuantas tasas de velocidad de transmisin va a soportar la interfaz inalmbrica. Supported Rates: Determina las tasas de velocidad soportadas por la interfaz Beacon Interval: Tiempo que transcurre entre la emisin de una trama Beacon. El punto de acceso emite cada cierto tiempo paquetes de informacin que contienen datos de sincronizacin de red, por defecto se establece en 100 ms. En entornos con muchas interferencias se suele disminuir el intervalo para mejorar el rendimiento. Por otro lado, en redes con pocos puntos de acceso se aumenta para no sobrecargar el punto de acceso con ms paquetes de los necesarios. DTIM Interval: Permite escoger el intervalo de tiempo con el que se tienen que activar las interfaces inalmbricas que estn en modo ahorro de energa. Este parmetro afecta directamente a los equipos cliente que tienen configurada su tarjeta de red inalmbrica en modo de ahorro de energa (generalmente en equipos porttiles funcionando con batera). Este tipo de paquetes hacen que los equipos suspendidos por el ahorro de energa se activen. El valor 2 indica que cada dos paquetes de sincronizacin se enve uno de tipo DTIM. Si se desea alargar la duracin de la batera evitando que los equipos se activen, se debera aumentar el valor, sin embargo, si es demasiado alto podr producirse que los equipos se desconecten de la red inalmbrica.
Ver Manuales
Indice
Introduccin
Fragmentation Threshold: Determina el tamao mximo de los paquetes que viajan a travs de la red. En entornos poco saturados donde hay escasas interferencias es interesante aumentar el tamao. Por el contrario, en ambientes con muchas interferencias es preferible reducirlo ya que son muchos los paquetes que tienen que ser reenviados por no alcanzar su destino. RTS Threshold: Entendiendo por RTS el paquete de informacin que emite un equipo para solicitar permiso para enviar informacin (Request to send), este valor permite establecer el tiempo que ha de esperar como mximo un equipo para recibir una respuesta a la solicitud. 54g Mode: Permite escoger el modo de transmisin del punto de acceso entre los siguientes valores: 1. 2. 3. 4. 54g auto: Admitir dentro de la red inalmbrica tanto a clientes IEEE.80211b como a clientes IEEE802.11g 54g only: nicamente permitir la conexin de clientes IEEE802.1g 54 Performace: Permite una conexin optimizada para la transmisin bajo el protocolo IEEE802.11g. 54g LRS: (Limited Rate Support) Admite conexiones de dispositivos antiguos y obsoletos a la red inalmbrica que nicamente soportan el estndar IEEE802.11, cuyas velocidades de transferencia son de 1 y 2 Mbps. 11b Only: Permite conectarse nicamente con tasas de trasferencias de marcadas por el estndar IEEE802.11b.
5.
54g Protection: Prioriza la tasa de transferencia de IEEE802.11g frente al IEEE802.11b, es decir, impide que equipos IEEE802.11b reduzcan la tasa de transferencia de la IEEE.802.11g. Xpress Technology: Habilita una tecnologa que optimiza el funcionamiento de productos basados en normas WiFi de la marca
Ver Manuales
Indice
Introduccin
Broadcom. Dicha tecnologa mejora la eficacia de red inalmbrica aumentado su rendimiento. Slo est disponible como una mejora de software para los productos Broadcom 54g, 802.11b y 802.11a/g. Rate: Permite escoger la tasa de transferencia con la que puede emitir el punto de acceso (Auto, 54, 48,36, 24, 18, 12, 11, 9, 6, 5.5, 2 y 1). Output Power: Potencia con la que transmite el punto de acceso y por lo tanto la mayor o menor cobertura que va a proporcionar (100%, 75%, 50% y 25%).
Ver Manuales
Indice
Introduccin
3.4.3. Bridging.
El submen Bridging se dispone de la configuracin para conectar el Broadband Wireless Cable a otros puntos de acceso de forma inalmbrica, permitiendo la ampliacin de la zona de cobertura. Esto se hace gracias al protocolo WDS (Wireless Distribution System) que permite la interconexin inalmbrica entre puntos de acceso sin dejar de dar cobertura a los equipos clientes. En el caso de Broadband Wireless Cable Modem es posible conectar un mximo de 4 puntos de acceso. Si se supone la situacin en la que un punto de acceso se conecta al Broadband Wireless Cable Modem mediante WDS empleando el mismo canal de transmisin y el mismo SSID. De esta forma el nuevo punto de acceso extender la cobertura del Broadband Wireless Cable Modem permitiendo a equipos lejanos acceder a la red y por ende a Internet. Para permitir conexiones mediante WDS es necesario en primer lugar situar en Enable el campo Wireless Bridging y despus introducir la direccin MAC de los puntos de acceso a los que se les va permitir conectar en Remote Bridges. Para activar la configuracin es necesario hacer clic con el ratn en Apply.
Ver Manuales
Indice
Introduccin
Ejemplo: Vamos a ampliar la cobertura del Broadband Wireless Cable Modem con un punto de acceso con soporte para WDS y con una direccin MAC 00:30:F1-E2-7D-CB. El Broadband Wireless Cable Modem est funcionando en el canal 3, su SSID es R-Wlan y la clave WEP es 2578610000000. Los pasos que seguimos son: 1.- Situar en Enable el campo Wireless Bridging 2.- Introducimos en la tabla la direccin MAC del punto de acceso 00:30:F1-E2-7D-CB 3.- Activamos la configuracin haciendo clic con el ratn en Apply. Seguidamente realizamos los mismos pasos en el interfaz de configuracin WDS introduciendo la direccin MAC del Broadband Wireless Cable Modem y configurando los parmetros de la red inalmbrica segn los datos del enunciado: Emisin en el canal 3 con el SSID R-Wlan y el WEP 2578610000000.