Mensajes BOFH subliminales domésticos

Tras la curiosa lentitud de la red de casa a ciertas horas de la tarde, me he visto obligada a configurar en mi draytek vigor 2700vn una segunda essid con el siguiente mensaje (os pego el iwlist wlan0 scanning que queda mas geek!)

Cell 15 – Address: 0*:5*:7*:**:**:**
Channel:6
Frequency:2.437 GHz (Channel 6)
Quality=70/70  Signal level=-39 dBm
Encryption key:off
ESSID:”nusepas_no_us_passeu_o_us_xapo”
Bit Rates:1 Mb/s; 2 Mb/s; 5.5 Mb/s; 11 Mb/s; 9 Mb/s
18 Mb/s; 36 Mb/s; 54 Mb/s
Bit Rates:6 Mb/s; 12 Mb/s; 24 Mb/s; 48 Mb/s
Mode:Master
Extra:tsf=0000000006773b9f
Extra: Last beacon: 5984ms ago

si los abusos siguen tendré que empezar a juguetear con los QoS. No logro capar MAC específicas xD

Si la vía analógica no funciona, usaremos la digital >:)

Una capturilla de como se hace esto de multi-SSID en este router:

wifibofh

dBm a mW

Siempre que andamos buscando un cacharrito wireless tenemos que tener en cuenta la sensibilidad y la potencia wifi.

Esta está definida con dBm (decibelios en relación a un nivel de referencia de 1 mW.).

Así que tenemos:

1dBm = 1 mW
10dBm = 10mW
20dBm = 100mW
26dBm = 400mW (nanostation2)
30dBm = 1000mW

En la wikipedia podréis encontrar una tabla de conversión:

http://es.wikipedia.org/wiki/DBm

Draytek Vigor 2710Vn – NAT y DHCP

Lo siento planetas, hoy os llenaré las páginas, pero estoy creando el ecosistema, no tengo explicación alguna pero la red va mucho mas suelta, mis conocimientos de redes son bastante limitados :(

Nos encontramos que tenemos unos equipos que sirven ciertos servicios hacia el exterior, básicamente he dejados configurados el http, el ssh y el gobby.

Primero de todo entraremos en el router (por defecto la ip del gateway, dónde dirigimos nuestros paquetes).

En NAT > Port redirection tenemos una lista de ip y puertos, en la imagen un ejemplo de mi configuración con los 3 servicios mencionados.


Os presento a los 2 equipos que participan en el ejemplo, urbanita (mi ruidoso y viejuno ordenador de sobremesa) y sofre (el lenovo thinkpad x200 protagonista en otros posts).

urbanita hemos configurado 2 servicios el http (puerto 80 tcp) y el ssh (el 22 y el 443 apuntando al 22). El porqué acostumbro a redirigir el puerto 443 al 22 es porque a veces te encuentras en wifis publicas y tienen fuertes restricciones, los puertos 80 y 443 siempre están abiertos, para poder navegar por http y https, como no tengo instalado un https en mi equipo aprovecho este puerto, luego mediante túnneles ssh puedo tener a mano cualquier servicio usando la conexión ssh como proxy.

Si pulsamos a uno de los numeros podemos acceder a la configuración de la redirección NAT:

En la imagen tenemos la configuración numero 3, la que tiene la redirección a un puerto distinto por la parte …

Draytek Vigor 2710Vn – VPN over IPSec

Como una niña con un juguete nuevo e inevitable impulso ya estoy haciendo las primeras configuraciones y una de las primeras ha sido la de la VPN.

Los dos protagonistas son un router draytek vigor 2800 y el 2710Vn.

Por un lado al 2800 con la siguiente configuración:


y por el otro el 2710Vn con la siguiente configuración:


Voy a explicar un poco las secciones de ambos.

En la primera sección, common settings, vamos a definir el nombre del perfil que encontramos dentro de VPN and Remote Access > LAN to LAN de ambos routers, Enable this profile, el call direction a both para permitir conexiones de la VPN en ambos lados con el dial que mostraré después de la configuración, si queriésemos que la conexión siempre estuviese establecida deberíamos pulsar el always on que lo unico que hace es mantener un ping entre ambos routers o ips de la red interna.

En la segunda sección, Dial-out settings, definiremos la configuración de llamada.
En ella configuraremos el tipo de conexión que nos encontraremos al otro lado, vamos a usar la misma configuración en ambos.
En este caso estamos creando una VPN sobre IPSec (si usásemos otro tipo de conexión como PPTP, podríamos definir el nombre de usuario y contraseña) usando una pre-shared key (que la definimos en un pop-up), el uso de una signatura digital, además de la seguridad del túnnel IPSec.

En la tercera sección, Dial-in settings, tendremos que configurar esta sección con la configuración que esperamos de las …

Draytek Vigor 2710Vn

Pues ya tenemos otro juguetito a la colección, el tío ha tenido una entrada triunfal dando ya algunos problemas al configurarlo, por suerte ya está todo solucionado gracias a Pedro.

En la imagen mi anterior router el linksys wrt 310n y el actual draytek vigor 2710Vn.

Estamos hablando del router Draytek Vigor 2710Vn, un router super completito con soporte para wifi n y para VoIP (con una toma FXO y 2 para teléfonos analógicos o ip).


Os pego algunas de las características de este precioso cacharro con aspecto punki (¡lo que en si es!).

  • Built-in ADSL2/2+ modem for easy Internet access
  • 4-port 10/100BaseT Ethernet Switch (permite crear 4 redes distintas en cada uno de los puertos LAN)
  • Robust Stateful Packer Inspection ( SPI ) firewall with DoS / DDoS protection to protect your network from external attacks
  • CSM ( Content Security Management ) for Web content access control
  • USB 2.0 port for network printer , FTP , and 3.5G mobile
  • Comprehensive VPN ( 2 VPN tunnels ) facilities provide deployment of linked branch offices and teleworkers
  • 802.11n ( Draft-n ) Wireless LAN
  • Built-in VoIP facilities enable to deploy cost-effective IP telephone infrastructure (con una toma FXO y 2 tomas para teléfonos)
  • Multi-SIP registrar allows registration with up to six ITSPs ( Internet Telephone Service Provider )
  • TR-069 and 2-level management are for telcos/ISPs

Al configurar la ADSL con IP estática de telefonica me ha dado algunos problemas. En la página del router, en el apartado Internet access > …