|
Configuración del módem/router COMTREND CT-500 en multipuesto con IP estática, sin DHCP 1. Datos de nuestro proveedor y personales Los datos que debemos conocer para hacer la configuración del módem/router son, por un lado, los parámetros genéricos que usa nuestro ISP: ·Protocolo, normalmente RFC-1483 ·Encapsulado, normalmente LLC Y también nuestros datos personales (proporcionado por nuestro ISP al darnos de alta): ·IP de usuario (IP pública) ·Puerta de enlace remota (puede calcularse a partir de los datos anteriores) Según el proveedor que tengamos, los datos anteriores serán unos u otros. A continuación, pongo una tabla con los parámetros usados por los ISP que daban IP estática: Características proveedores
__________________________________________________ 2. Datos en la tarjeta de red del ordenador Parto de la base que conocemos la IP privada del módem/router que, si no se ha cambiado, por defecto, es 192.168.0.1
__________________________________________________ 3. Configuración del módem/router Efectuaremos la configuración del módem/router mediante una sesión de TELNET aunque también podríamos hacerla por la interfaz WEB.
Supongo que se usa un sistema operativo Windows. Si es así, nos vamos a Inicio/Ejecutar y escribimos en la ventana este mandato: 3.2. SEGUNDO PASO: reconfiguración del módem/router Ahora, con los valores en propiedades TCP/IP de nuestra tarjeta de red: •Direccción IP: 192.168.0.2 Volvemos a entrar en una nueva sesión de TELNET para configurar el módem/router:
3.2.1. Datos genéricos del sistema En primer lugar, configuramos los datos genéricos. Para ello accedemos al menú: MESSAGE> Save data ?(Y/N)
___________ 3.2.2. Configuración del interfaz ATM Salimos de esta pantalla, contestanto Y a la pregunta:
___________ Para configurar el VC (Virtual Channel), elegimos la opción del menú: VPI/VCI: 8/32 Salimos de esta pantalla, contestanto Y a la pregunta: En la pantalla de ejemplo, que se muestra a continuación, se han utilizado los parámetros que corresponden al caso de IP estática de los proveedores de nuestro país:
A continuación, pasamos al menú correspondiente a los parámetros de red del módem/router: Como los parámetros anteriores son los de defecto del módem/router, no será necesario modificar ni salvar los cambios pero, si, por el motivo que fuera, hubieramos cambiado algún dato, deberíamos salir de esta pantalla contestanto Y a la pregunta: MESSAGE> Save data ?(Y/N) La pantalla debe quedarnos tal como se muestra en la siguiente imagen:
___________ 3.2.5. Creación de una ruta estática En este apartado crearemos una ruta estática, indicándole al módem/router cual es la IP de la puerta de enlace remota. CÁLCULO DE LA PUERTA DE ENLACE REMOTA Si no conocemos el valor IP de nuestra puerta de enlace remota, podremos calcularlo a partir de nuestra IP pública y su correspondiente máscara pública, mediante esta fórmula: IP puerta de enlace remota = ([IP_pública] AND [máscara_pública]) + 2 A continuación pondré un ejemplo de cómo calcular la IP de la puerta de enlace remota: Supongamos que nuestra IP pública fuera 217.86.19.169 y nuestra máscara pública fuera 255.255.255.192. Usando la calculadora científica de Windows y la función AND, haríamos:
Una vez conozcamos nuestra puerta de enlace remota, crearemos la necesaria ruta estática. Para ello, accederemos al menú: MAIN/CONF/ROUTING/STATIC/ADD e introducimos estos datos: Network/Host Address: 0.0.0.0 Subnet Mask: 0.0.0.0 Gateway Address: IP puerta enlace remota (en nuestra pantalla de ejemplo 217.86.19.130) Metric: 0 Saldremos de la pantalla contestando Y a la pregunta MESSAGE> Save data ?(Y/N)
___________ 3.2.6. Desactivación del servicio DHCP del módem/router El servicio DHCP del módem/router se puede utilizar para que sea el propio módem/router quien asigne, de forma automática, las IPs a los ordenadores de nuestra red local. Este servicio viene activado por defecto en el Comtrend CT-500, sin embargo, considero recomendable desactivarlo, salvo en el caso de que nuestra red local conste de muchos ordenadores (10 o más), por las siguientes razones: 1. Es una pequeña sobrecarga para el funcionamiento del módem/router. 2. Puede dificultar la redirección de puertos. 3. En redes locales con pocos ordenadores su utilidad es escasa debido a la pequeña dificultad que representa configurar manualmente las tarjetas de red. Para desactivar este servicio, tenemos que acceder al menú: MAIN/CONF/DHCP/GENERIC Y dejaremos la opción DHCP Server en Disabled, tal como se ve en la siguiente imágen:
Saldremos de la pantalla contestando Y a la pregunta MESSAGE> Save data ?(Y/N) ___________ 3.2.7. Servicio DNS Proxy del módem/router (opcional) Opcionalmente, podemos activar el servicio DNS proxy del módem/router aunque, tal como tenemos configurada la tarjeta de red (con los servidores DNS en manual), no es imprescindible. En caso que queramos activar este servicio (yo lo tengo así y me funciona muy bien), nos iremos a la pantalla: MAIN/CONF/DNS Y la configuraremos de la forma que se ve en la siguiente imagen:
En esta pantalla se han puesto los servidores DNS de Telefónica pero, si nuestro ISP es otro, deberemos poner los que le correspondan (ver tabla: Características proveedores). Si activamos este servicio en el módem/router, podemos poner en la tarjeta de red de los ordenadores de nuestra LAN (pestaña DNS) la IP del módem/router como Servidor DNS Preferido, o sea 192.168.0.1, sin DNS Secundario. Guardaremos los cambios contestando Y a la pregunta MESSAGE> Save data ?(Y/N) ___________ 3.2.8. Guardar la configuración y reiniciar el módem/router
4. Seguridad Este es un importante tema que solemos olvidar y que puede darnos un buen disgusto. Las medidas básicas para obtener un nivel de seguridad aceptable en nuestro CT-500 son dos: 1. Cambiar el password de administración por defecto (root) por otro de nuestra elección, que nos sea fácil de recordar pero que, al mismo tiempo, no sea demasiado sencillo de adivinar. 2. Activar el Packet Filter del módem/router. Al activar el Packet Filter, el CT-500 filtra, automáticamente, los puertos correspondientes a HTTP (TCP 80), TELNET (TCP 23), SNMP (TCP 161) y el protocolo ICMP (pings) y lo hace muy bien, ya que impide el acceso en sentido Internet->módem/router, pero no en el sentido contrario; de esta forma, podemos, por ejemplo, hacer pings pero no nos los pueden hacer a nosotros y tampoco pueden acceder a nuestro módem/router. 4.1. Cambiar el password de administración por defecto Para cambiar el password de administrador por defecto (root) nos iremos al menú: MAIN/CONF/SYSTEM (ver pantalla en el apartado 3.2.1) Y escribiremos el nuevo password en la casilla New Administrator Password y volveremos a escribirlo (para confirmación) en la casilla Retype Password, luego saldremos contestando Y a la típica pregunta de MESSAGE> Save data ?(Y/N) A notar que solo podemos cambiar ______________________________________ 4.2. Activar el Packet Filter Para activar el Packet Filter del módem/router, nos iremos al menú: MAIN/CONF/PF/MODE (ver pantalla en la siguiente imagen)
Y lo pondremos en Enable. Luego saldremos contestando Y a la pregunta Save data ?(Y/N) En la siguiente imagen muestro la configuración de filtros en mi propio CT-500 (imagen de la web del módem/router) en la que se puede observar la configuración de las distintas condiciones o rules. Los rules 0 a 4 son los de defecto del propio módem/router; solo he añadido el número 5 (filtro para NetBios).
También podemos ver la configuración del Packet Filter desde TELNET, accediendo al menú: MAIN/CONF/PF/SHOW (imágen siguiente)
______________________________________ 5. Configuración por consola La configuración que hemos descrito se ha efectuado mediante una sesión de TELNET, accediendo al módem/router mediante su IP privada y con conexión física mediante cable de red entre el puerto Ethernet del módem/router y la tarjeta de red de un ordenador. Si desconocemos la IP privada, la clave de administración por WEB/TELNET o ambas cosas del módem/router, no nos quedará otro camino que el acceso por su puerto de consola (RS-232) y deberemos conectar dicho puerto a un puerto serie de un PC, utilizando un cable serie y empleando, para configurarlo, un programa emulador de terminal, como puede ser el Hyperterminal de Windows, un programa DOS como el Telix o, si nuestro sistema operativo es Linux, un programa como el Minicom. Configuraremos el programa emulador de terminal con estos parámetros: Bits por segundo: 9600 Cualquiera de estos programas emuladores de terminal nos permitirá acceder a la configuración del módem/router, a través de su consola, sin necesidad de conocer la IP de LAN del mismo. Las pantallas de configuración por consola son idénticas a las de TELNET, por tanto, la configuración del módem/router por este medio, será idéntica a la que hemos descrito. La petición de password de consola (por consola solo hay password, no hay usuario), en el Comtrend CT-500, viene desactivada de fábrica. Recomiendo no activarla ya que, por este medio, solo se puede acceder al módem/router en caso de tener acceso físico al mismo y esto solo es posible (en el uso doméstico) por el propio dueño del aparato. Si el módem/router tuviera activado el password de consola y nos fuera desconocido, no nos quedaría más remedio que resetearlo para devolverlo a sus parámetros por defecto (password de consola desactivado) y poder acceder al mismo para configurarlo. Documento elaborado por Tatolino para www.Adslayuda.com |
HerramientasADSLPublicidadEncuestaRedes 2.0Entrevistas
Artículos de opinión
Routers WirelessRouters EthernetCategorias |