Mostrando entradas con la etiqueta Redes. Mostrar todas las entradas

Dónde queda 192.168.1.1?

192.168.1.1 es una dirección IP usada por muchas empresas fabricantes de routers para acceder a la configuración.


No existe ninguna duda que como usuario de Internet has escuchado sobre el término “dirección de IP”, sin embargo, si no eres un amante de la tecnología probablemente no sabrás qué significa esto con exactitud. La dirección IP está diseñada para que un dispositivo pueda comunicarse con otro a través del Internet. Todo dispositivo, así sea un ordenador, tablet o móvil, que se conecte a la web necesita una dirección IP, la cual ayudará a que cada uno se diferencie de los demás y que se le establezca una ubicación en el mundo.

Una buena analogía para entender qué es una IP es compararla con la dirección física de tu casa. Para que alguien pueda enviarte un paquete, necesitarán esa dirección. Lo mismo sucede cuando un ordenador remoto necesita comunicarse contigo, pero en este caso necesitará la dirección IP.

info

Algo que tienen en común ambas direcciones, es que muestran en qué parte del mundo estás y es por esto que algunos usuarios de Internet usan servicios de VPN para esconder su IP original. De esta manera nadie podrá saber desde dónde te estás conectando realmente, aumentando así la seguridad de la navegación.

Las IPs consisten en cuatro números separados por un punto y cada uno de ellos contiene entre uno y tres dígitos. Cada número puede comenzar en el cero y terminar en el 255. Por ejemplo: 78.125.0.255, o quizás 192.168.1.1.


192.168.1.1

Ya que sabemos qué es una dirección IP, entonces podemos hablar sobre 192.168.1.1. Esta IP en particular es una dirección privada que se usa para entrar en la configuración de la mayoría de los routers que están disponibles en el mercado. Marcas como Netgear y Linksys usan esta dirección IP para que puedas entrar a configurar los routers que ellos han fabricado, lo que hace que el usuario tenga la facilidad de aprenderse esta dirección para tenerla a la mano cuando la necesite en su propia red o en la de algún amigo o familiar.

direccion

The Be Box – Ports

Ya que los routers tienen 192.168.1.1 como dirección, todos los dispositivos que se conecten a esta red tendrán IPs similares: 192.168.1.2, 192.168.1.3 y así sucesivamente. Pero, hay que tener claro que estas IPs son privadas y sirven solo para identificar a un dispositivo dentro de una red local, también conocida como LAN.

Dónde queda 192.168.1.1?


¿Para qué se usa específicamente el 192.168.1.1?


Como dijimos, es una manera de configurar el router. Básicamente, tienes que escribir esta dirección en el navegador y aparecerá una página nueva donde podrás cambiar algunas funciones de tu enrutador. En la mayoría de los casos se te pedirá antes un nombre de usuario y una contraseña para poder entrar, pero si es la primera vez, la información estará en el manual. En otros casos no necesitarás nada adicional para entrar en la configuración, pero esto es un problema de seguridad con el que hay que lidiar.

Entrando a la configuración de tu router puedes cambiar el nombre de la red WiFi, crear una red invitada, detectar qué equipos se conectan a la red, cambiar la contraseña de acceso, cambiar los DNS, añadir controles parentales, y reiniciar el aparato cuando la conexión tiene fallos, solo por nombrar apenas algunas cosas.

internet

Hay que tener claro que no todos los routers usan esta dirección para entrar en su configuración. Esto no es una regla, solo es algo convencional, así que ha sido usado con frecuencia por los fabricantes de este tipo de dispositivos. Puedes averiguar cuál es la dirección para tu router revisando el manual o mirando en la parte de abajo del dispositivo.

¿Redes ocultas? Averigua cómo ver el nombre




En este mini tutorial, les voy a enseñar a ver los nombres de las redes ocultas, que siempre es necesario saberlo tanto como para romper su password, como para conectarse.

Lo primero que debemos hacer, es poner nuestra interface en modo monitor. Comentaré brevemente este proceso, ya que lo he explicado varias veces en tutoriales previos.

1.- Identificamos el nombre de nuestra interface:


2.- La colocamos en modo monitor:


Lo mas probable, es que una vez hecho esto, su interface en modo monitor pase a llamarse mon0. En mi caso se llama wlan1, asique solo reemplacen el wlan1 por mon0 y listo.

El paso siguiente, es scannear y ver que redes hay disponibles. Para ellos utilizaremos el siguiente comando:


Y veremos algo como esto:


Como se ve en la captura, hay una red marcada en rojo llamada <length:    0>. Esta es nuestra red oculta. A su vez, con amarillo está resaltada su BSSID (MAC del Router). 

Por otro lado, en la parte inferior, este BSSID vuelve a aparecer, y a su derecha aparece un STATION. Esto quiere decir, que hay un cliente conectado a ese router.

Cabe resaltar que para poder obtener el nombre de la red, debe haber alguien conectado. De lo contrario no se podrá.

Detenemos el scanneo presionando CTRL + C y colocamos el siguiente comando:


El parámetro del -c es el numero del canal. En este caso esta red está en el canal 1. Y en --bssid va la MAC del router.

Lo que hará esto, será escuchar solo a esa red incógnita.



Ahora en otra consola, pondremos lo siguiente:


Este comando es el que se suele utilizar para sacar las claves WPA. En el parámetro -a pondremos la MAC del router y en el parámetro -C pondremos la MAC del cliente conectado.

Una vez hecho esto, aparecerá el nombre de la red oculta:


Espero que les sirva!

Saludos!
ANTRAX

Puedes ver más aquí

Visítanos en Underc0de

Conceptos basicos de Routers en Windows


Escribo este pequeño texto a fin de solucionar las dudas corrientes que suelen tener muchas personas relativas al tema de los routers

Este hilo trata de los aparatos que realizan la función de router. No voy a tocar para nada el tema de enrutado

Qué es un router
Un router es aquel ordenador o aparato que conecta dos redes a fin de que puedan enviarse datos entre sí.
Corrientemente tienen dos usos: conectarse a internet (al fin y al cabo internet es otra red) o bien conectar dos redes de una misma empresa a fin de poder compartir información, recursos, etc.

¿Como funciona
Tienen dos modos de funcionar. En monopuesto y en multipuesto.
En monopuesto un router solamente hace de bridge (no enruta). En este modo se pierden la mayor parte de las prestaciones de un router. Prácticamente convertimos nuestro router en un modem. A la hora de compartir esta conexión será necesario un proxy en el ordenador al que esté conectado, porque no se podrá compartir directamente.
En multipuesto se utiliza el router a sus máximas prestaciones. El router guarda una serie de tablas internas que le permiten saber lo que pide cada cual. El router sale al exterior con una única ip llamada ip pública (que es la que va a todas partes y la única que se ve desde el exterior).  Cuando obtiene un resultado mira en su tabla y ve quien solicitó ese resultado y se lo envía.

¿Como se conecta un router?
Un router se conecta siempre a un switch/hub con un cable cruzado. En este caso no hay ningún driver ni software ni nada que instalar en ningún ordenador. Solo se configura el tcp/ip poniendo como puerta de enlace la ip local del router. Un router no se instala. Se enchufa.

Los routers domésticos llevan incluído un hub. En este caso (el normal en casos domésticos), en vez de un cable cruzado se emplea un cable normal porque en realidad no nos enchufamos al router, sino al hub y este ya está diréctamente conectado al router.

Si el router está configurado como monopuesto entonces ya no hablamos de un router. Hablamos de un modem y estará conectado directamente al puerto usb o serie de un ordenador.

Debo tener ip dinámica/estática
El caso del usuario normal con un pc en casa y que no pretende dar servicios de red al exterior le basta con una ip dinámica. Esto es que al conectar el router se autentifica contra un servidor del isp y este al darle acceso le da una ip que utilizará para moverse en internet.
El caso del usuario (empresa) que quiere proporcionar servicios internet, disponer de un dominio, etc. debe utilizar una ip estática. En este caso el router ya tiene prefijada esa ip y no debe conectar/desconectar cada vez.

¿Debo configurarlo?
Vienen ya con una configuración de fábrica. Si se trata de conectar un ordenador o dos quizá se acaba antes si se miran las instrucciones del router y se ve en que ip está puesto. Con poner los ordenadores en la misma subred y poner puerta de enlace la ip del router será suficiente.

Los casos mas comunes para cambiar la configuración de un router son:
a) Quieres abrir o cerrar puertos de acceso.
b) Quieres establecer algunas reglas de filtrado.
c) Quieres cambiar la contraseña de acceso a la configuración
d) Vas a poner algún servicio de red en tu red que será accesible desde el exterior (p. ej. un servidor web o ftp)
e) Te han facilitado un nombre de usuario y contraseña para acceder y te han dicho que lo pongas en la configuración del router.

En estos casos debes acceder a la configuración del router. Hay varios métodos para hacerlo:
a) Desde una ip local accede por http. Para ello harás http://ip_del_router y se solicitará contraseña de acceso. Al ponerla se accede a una página web donde se pueden modificar todos los parámetros del router.
b) Desde una ip local accede por telnet. Para ello harás telnet://ip_del_router y se solicitará contraseña de acceso. Al ponerla se accede a una shell donde se pueden modificar todos los parámetros del router.
c) Mediante hiperterminal
Para ello tendrás que tener conectado el router a un ordenador por el puerto serie. En este caso debes abrir una sesión en hiperterminal y acceder por ella al router. En este caso no es necesaria contraseña. Se accede directamente.
d) Mediante una aplicación que viene con el router
En este caso tendrás que mirar la documentación del router, pero lo general es que haya que acceder por el puerto local o usb.

Debo poner un firewall en mi vida?
No si tienes bien configurado el router puesto que las reglas de filtrado hacen en la práctica de firewall. Solo tienes que tener debidamente actualizado el firmware de tu router para evitar bugs, tener las reglas de acceso en condiciones y tener una contraseña de acceso a la configuración que no sea estandar.

¿Qué pasa si se me olvida la contraseña?
Casi todos los router llevan un botón de reset que pone al router en la configuración de fábrica. Si no tiene ese botón tendrás que acceder por hiperterminal y cambiarla.

¿Qué tipo de cosas debo cambiar en un router?
No tienes porque cambiar nada, pero las necesidades básicas para alguien que no sea un experto se solucionan configurando las opciones de NAT y las reglas de filtrado.

He cambiado la configuración pero no ha funcionado
La configuración de un router se guarda en memoria eprom y persiste aunque lo desenchufes. Si la cambias debes utilizar la opción de reiniciar el router.

¿Por qué se me ha bloqueado el router?
Si has puesto una configuración no válida se puede bloquear. También es frecuente que ocurra al abrir puertos. Si se da el caso solo puedes reiniciarlo.

Qué es NAT
Es un protocolo que sirve para trasladar una solicitud de servicio de una ip a otra y viceversa.
Modificando la configuración de NAT podrás abrir un puerto y darle un sentido. Por ejemplo una regla de NAT puede ser:
'cuando llegue una petición desde el exterior dirigida al puerto 21 envía esa petición al ordenador que tiene la ip X.X.X.X" que es el ordenador que tiene montado un servidor ftp.

¿Qué es el filtrado?
Las reglas de filtrado son reglas para seguridad del router. Equivalen a un firewall. Depende del modelo de router puede haber mas o menos posibilidad de hacer reglas, pero por lo general se pueden hacer reglas por ip, por protocolo o por paquete. Así por ejemplo podrías hacer una regla en la que no estuviera permitido utilizar pop3 y smtp por ejemplo
Las reglas de ip son mas corrientes. Suelen estar puestas de forma que no se pueda acceder a la configuración del router desde una ip que no sea local. Con estas reglas se puede poner algo como "impedir que se pueda acceder desde el exterior a cualquier servicio de red" o bien "permitir que la ip X.X.X.X pueda acceder a la configuración".

¿Como hago para poner mi nombre y contraseña?
Junto a tu nombre y contraseña te han dicho el protocolo de autentificación y de seguridad que usarás. Corrientemente será PPoE o PPoA con chat o pap.

Simplemente sigue sus instrucciones y pon los datos tal y como te digan (considerando mayúsculas y minúsculas).

¿Como configuro mi router con hiperterminal?
a)Conectas el router al puerto serie que quieras (yo hablaré de COM1).
b)Inicias una nueva sesión de hiperterminal con el nombre que quieras, pero poniendo 'directo a COM1"
Al darle conectar debería salir el menú de configuración junto con una bienvenida.
Si no sale nada, comprueba que tienes puesto COM1 con paridad 8N1 y velocidad 9600 sin flujo de datos. También que en hiperterminal tienes puesto el echo (si te salen las cosas dos veces quítalo).

¿Y para configurarlo en linux?
Da igual en que quieras usarlo. Un router es un recurso de red y te conectas a él a través de tcp/ip. Sea windows, sea linux, sea solaris, ... tienes que poner la puerta de enlace tcp/ip la ip local del router.


Nagios - Supervisóin automática de arquitecturas


Nagios es una herramienta de código libre orientada a la supervisión automática y continua de Infraestructura IT.

Algunas de las características que tiene son:

  • Monitoreo de Servicios de Red
  • Monitoreo de Host y sus recursos como CPU, Memoria, Discos, etc
  • Desarrollo de Plugins para el chequeo de una infinidad de plataformas y servicios
  • Capacidad de Services Checks en paralelo
  • Capacidad de Definir Host/Servicios padres o hijos, lo que permite detectar el origen del problema en caso de no ser de la propia máquina
  • Definición de Contactos para el envío de notificaciones
  • Capacidad de definir manejadores de eventos para el manejo de eventos de manera proactiva
  • Log de eventos
  • Interface Web para la visualización de estados de servicio, históricos, Archivo de Log, etc
  • Integración con herramientas que la comunidad ha desarrollado
  • Multiplataforma, aunque fue desarrollado originalmente para correr sobre Linux

La página oficial es https://www.nagios.org/.
Para probar dicha herramienta podemos descargarla desde la página, que nos provee el source o también máquinas virtuales ya preparadas.

Probando Nagios

Descargamos unas de las maquinas virtuales y utilizamos VMware o Virtual Box según conveniencia o gusto.


Podemos  loguearnos como root con la password 'nagiosxi'.
Para acceder a nagios, usamos un navegador e introducimos la ip que se nos detalla.


Entramos y vamos a necesitar ingresar algunos datos para la instalación.


Luego nos logueamos y por única vez tenemos que leer y aceptar los términos de la licencia.
Y ya podemos visualizar los diferentes menús y utilizarlos.

Averiguar que procesos consumen más ancho de banda


A veces estamos delante del ordenador con el navegador abierto esperando a que una página cargue, cosa que es realmente desesperante. Si el router funciona y estoy conectado a Internet, ¿por qué tarda tanto? Es posible que haya algún proceso “comiendo” ancho de banda en Linux, es decir, que esté utilizando toda tu velocidad de bajada o subida y dejando a otras aplicaciones sin acceso a Internet, al menos parcialmente.

 Por ejemplo, cuando está el torrent abierto descargando distribuciones Linux (todo legal) e intentamos hacer una videollamada, a menos que tengamos un ancho de banda grande, lo más probable es que funcione mal o se corte a mitad.

En este artículo hablaremos de NetHogs y sus características.

NetHogs

Si conocen el comando top en Linux, NetHogs es muy parecido. En lugar de darnos datos sobre el consumo de memoria o CPU que tienen los procesos que se están ejecutando en nuestro sistema operativo, nos ofrece información sobre el ancho de banda de subida y bajada de cada PID (Process ID, Identificador de Proceso). Si de repente véis que alguna aplicación consume demasiado ancho de banda, con NetHogs podréis saber cuál es, pero sólo si utilizáis Linux.


Instalación


Para sistemas basados en Debian, como por ejemplo Ubuntu, puede ser fácilmente descargado desde los repositorios con el siguiente comando:

sudo apt-get install nethogs

Si utilizáis otra distribución, podéis entrar a la página oficial para ver cómo instalar esta herramienta.

Cómo utilizar NetHogs

Utilizar NetHogs es tan simple como ejecutar el comando nethogs como superusuario. Una vez hecho esto, veremos algo parecido a lo siguiente:


linux

Tal y como se puede apreciar en la captura de pantalla, hay varias columnas:
  • PID: Identificador de Proceso.
  • USER: usuario que está ejecutando el proceso.
  • PROGRAM: programa que está ejecutándose.
  • DEV: interfaz de red (eth0, eth1, wlan0…).
  • SENT: datos enviados.
  • RECEIVED: datos recibidos.
Período de actualización

Por defecto, NetHogs se actualiza cada 1 segundo. Si queremos que se actualice, por ejemplo cada 5 segundos, añadimos el parámetro -d:
sudo nethogs -d 5

Interfaz

La interfaz que NetHogs monitoriza por defecto es eth0. Ya que yo estoy utilizando la wlan0 (WiFi) tengo que indicárselo porque si no me dirá que no hay tráfico por eth0.
sudo nethogs wlan0

Atajos de teclado

Existen varios atajos de teclado que se pueden utilizar en NetHogs:
  • m: pulsando la tecla ‘m’, cambiaremos las unidades de medida de los datos recibidos  y enviados en un ciclo, pasando por: KB/s, KB, B y MB.

ancho
  • s: pulsando esta tecla ordenaremos por la cantidad de datos enviados.
  • r: con ‘r’ ordenaremos por la cantidad de datos recibidos.
  • q: se utiliza para salir del programa.

Conclusiones

Desde mi punto de vista, creo que NetHogs es un programa realmente útil. No sólo para un usuario medio, sino para administradores de sistemas. Lo he probado en el servidor de Geeky Blogs y es muy interesante ver el ancho de banda que está consumiendo cada proceso.

Autor: fedebust