Buscar este blog

lunes, 23 de julio de 2012

Redes. Conceptos básicos

Muchos de vosotros no sabéis como configurar una red en vuestra casa. La configuración de vuestro router suele ser realizado por alguien que viene a casa, tras una llamada angustiosa a Telefónica, Ono u otra compañía (ISP) a la que tenéis contratado internet.

En este post, detallaré con conceptos básicos lo que es una red (intranet), como saber si tenéis los puertos abiertos del router para la videoconsola (NAT), como conectar dispositivos para que compartan la información con otros en vuestra casa y desde fuera de ella.

Antes de empezar, debo recordarles que existe en este blog dos apartados (Redes I y II) que encuentran en las pestañas superiores donde se detallan lo que es un modem, un router y demás. Recomiendo que leas el apartado REDES I, siendo REDES II, más enfocado a configurar la conexión de la videoconsola.

Como ya he reseñado en artículos anteriores, nosotros disponemos de una IP Pública, que es a grosso modo, un número de conexión entre ordenadores, por el que "salimos" de nuestra casa a internet. Sería por así decirlo, tu número de teléfono de internet.

Al principio, las IP Públicas eran fijas, cuando habían pocos usuarios. Cada cable, iba a una conexión, por lo que nuestro número de internet (IP Publica) no variaba. Cuando comenzó el boom de internet, las operadoras (ISP), no podían proporcionar una IP por conexión, por lo que conectaron a muchos hogares a un ordenador que asignaba una IP Pública cada vez que te conectabas. Digamos, que agruparon para cada casa, una conexión que iba a éste ordenador central (u proxy).

Veamos como era…

Desktop 1

La IP PRIVADA, sería la de cada dispositivo detrás del router. Si sólo conectábamos uno, la IP PRIVADA=IP PUBLICA

Pero, Telefónica no daba a basto con el boom de internet. Tuvo que agrupar varias conexiones en una, para ahorrar cablerío…

Skitched 20120324 114003

Es decir, las conexiones ya no eran directas (FIJAS). Telefónica tuvo que agrupar en una centralita de zona (proxy), a varias viviendas, por lo que la IP PUBLICA de ellas ya no eran fijas, sino, cada vez que una vivienda se conectaba, el proxy de zona, asignaba una IP Publica, convirtiéndose así, en DINAMICAS

Esto ahorraba costes, pero como podrás suponer la estabilidad de conexión no era igual. Dependiendo del tráfico de zona, la conexión fluctuara, porque el proxy estará asignando IP PUBLICAS, consumiendo energía en la tarea… :D

Ahora la IP PRIVADA no es igual a la IP PUBLICA de cada vivienda

Otro efecto secundario es que si quieres "volver" a tu casa desde internet, tendrás que asignar una IP PUBLICA FIJA, para encontrar el camino de vuelta… Un ejemplo de ello es compartir archivos desde 2 PCs, uno desde el trabajo y otro en casa o viceversa.

La capacidad de volver a mi mac de Apple es diferente, porque aunque no convirtamos nuestra dirección en FIJA, nuestros Macs, se reconocen por el protocolo Bonjour, una especie de protocolo que enlaza ambos aparatos con el servidor de APPLE, por lo que se ahorra "búsqueda" por TODA la red (INTERNET)

 

Además, nuestro ISP puede bloquear ciertos puertos de conexión (el 25, por ejemplo), páginas web, etc. Es decir, ahora la conexión no es "tan directa" como con las IP PUBLICASESTATICAS o FIJAS. Ahora entiendes como países como China o Irán, por decir algunos, bloquean a sus usuarios el acceso a la red…

Los puertos de un router son las conexiones o enlaces que establece éste con el interior(intranet) y el exterior (internet). Ciertos protocolos o programas usan una serie de puertos predeterminados, por ejemplo, el protocolo FTP (File Transfer Protocol) o Protocolo de Transferencia de Ficheros, usa el puerto 21, los navegadores (safari, Firefox, Chrome), el 80 y así…

Establecimiento de IP Privadas

Generalmente no tenemos un sólo ordenador conectado a internet (modem). Como ya expliqué en REDES I, necesitamos un router para conectar más de un dispositivo a internet.

Las conexiones que establece nuestros aparatos hasta el router, ya sea por wifi, o por cable, se llaman IP PRIVADAS y al igual que las PUBLICAS, pueden ser fijas o dinámicas.

Estas consisten básicamente en un número parecido a este 192.168.1.numero ó 192.168.0.número, siendo número distinto a 1, ya que entonces coincidiría con la dirección IP del router. Por ejemplo, si conectamos un PC, la dirección sería 192.168.1.2 y así…

Esto significa, que cada vez que conectemos un aparato debemos asignarle una IP. Pero como esto es incómodo, existe el protocolo DHCP, que consiste en que cada vez que el router detecte que se conecta a él, asigna automáticamente una IP por nosotros, ahorrándonos la molestia. Pero si queremos que un dispositivo en concreto tenga siempre la misma red, deberemos asignarlo de manera manual, en las opciones de red del dispositivo. Por ejemplo, en caso de la XBOX, muchas veces te pone que tienes la NAT moderada, es decir, algunos puertos de comunicación de la consola están cerrados, por lo que la fluidez en las partidas no es del todo al 100%. Si asignamos una IP privada como 192.168.1.3, la consola tendrá siempre esa IP cada vez que se conecte. Configuraremos nuestro router para que esa IP tenga tal o cual puerto abierto (o todos, mediante DMZ)

Bien, y que es ¿DMZ?. Algunos routers como los Zyxel, D-Link, y otros, tienen esta opción en su configuración. Si no sabes que puertos abrir para que funcione un programa de PC (Emule) o la XBOX o PS3, existe la opción de abrirles TODOS los puertos a esos aparatos, siempre y cuando se conecten con la misma IP PRIVADA. El problema de esto es que si asignamos una DMZ (oZona desmilitarizada, en inglés) a un PC está demasiado expuesto a los ataques del exterior, por lo que recomiendo encarecidamente hacerlo a una videoconsola, ya  que si consigue un Hacker entrar, no pasará de ésta.

Por último, existe otro protocolo que es el UPnP (Universal Plug & Play). Este protocolo impulsado por Microsoft, permite la interacción entre aparatos con distinto lenguaje (Mac, Windows, aparatos de domótica). A diferencia de DHCP, permite la conexión entre 2 aparatos (o más) que en principio no se entenderían entre si. Por ejemplo, transferir desde la misma red, archivos de un Mac a un PC, o conectar a una cámara de videovigilancia con nuestro PC.

Protocolo iPv4

Siguiendo con la tónica de el boom de las conexiones a internet, el protocolo iPv4 era por el que se obtenían las IP PUBLICAS. Pero ya que se están agotando, se pasará a otro protocolo (iPv6) por el que dispondremos de un número infinito de iP PUBLICAS. Esto se asemeja con las matrículas de los coches, que tuvieron que poner otro formato al agotarse el protocolo Xy-9999 (donde x=letra, y=letra seguida de 4 números) :D

Resumiendo:

  • Los ordenadores utilizan programas que se conectan a nuestro router, y éste a internet, a través de unos PUERTOS
  • Las IP de nuestros aparatos son PRIVADAS. Cuando "salimos" a internet lo hacen a través de una IP PUBLICA, que NO COINCIDEN
  • El protocolo DHCP asigna las conexiones automáticamente, sin tener que hacerlo nosotros…
  • La NAT es el protocolo por el que el router pone en contacto 2 redes distintas. Se supone que con el agotamiento de las IP PUBLICAS (protocolo iPv4) no será necesario al dar el salto al protocolo iPv6.

Configurar una red en casa suele ser complejo. Desde la configuración del modem/router, hasta añadir otros aparatos electronicos (reproductores multimedia, videoconsolas,etc). Primero he de explicar con unos dibujitos sencillos y esquematicos, que es un modem, que es un router y que es un cable lan.

¿Qué es un modem?

Aparato para conectar UN dispositivo a internet. Por ejemplo nuestros telefonos inteligentes (llamados smartphones) tienen uno, y SI permiten conectarse por ellos a internet configurando nuestro ordenador (tethering con el iphone – compartir red- , o el programa gratis para Nokia PC Suite, entre otros).

http://www.applesfera.com http://www.nokia.es

He de recordar, que si nos conectamos con nuestro telefono a internet es aconsejable disponer de una tarifa plana de datos. Generalmente si nos pasamos con el trafico (uso) nos bajarán la velocidad sin cobrarnos un añadido.

 

¿Qué es un router?. A "grosso" modo sería como un modem pero que podemos conectar más de un dispositivo. Generalmente hasta 4 (según modelos). Algunos disponen de WIFI para conectar más de 4 SIN cable LAN.

¿Que es eso de un cable LAN?.

Sería como un cable de teléfono pero más "gordo". El modem o router se conecta a la toma de internet con un cable de telefono, y nuestro/s dispositivos se conectan físicamente a traves de un cable LAN.

CABLE LAN

 

 

 

CABLE DE TELEFONO

¿Qué es eso de la IP? ¿Qué es una IP fija? ¿Qué es una IP dinámica?

Cuando conectamos a internet lo hacemos a través de una IP. Esta sería como la puerta de entrada a la autopista. Al principio de internet, las IP eran fijas porque habían pocas "entradas" a internet. Cada vez que conectabamos ibamos por el mismo sitio. Con la proliferación de dispositivos conectados a internet, las operadoras nos impusieron unas IP dinámicas, es decir, cada vez que conectemos a internet, tendremos que esperar a un "semáforo" que nos indica cuando conectar por una "entrada" distinta. Esto es así para no ocupar el mismo "carril" de datos de otra persona. Generalmente podemos todavía pagar una linea de internet con IP fija para asi acceder a nuestro ordenador a modo de "servidor" u "ordenador abierto al público (con o sin contrato)". Es decir, si queremos que nuestr@s usuarios accedan a nuestro ordenador es conveniente tener una IP fija o estatica, para asi acceder a él de manera sencilla al encontrarse en el mismo "sitio".

Como curiosidad he de añadir que el protocolo de IP actual es el IPv4. Se estima que para finales de 2011 se habrán agotado las direcciones IP dinámicas (como las matrículas de los coches) y pasaremos al protocolo IP6, cuyas combinaciones de IP son infinitas. Previamente deberemos hacer un "test" para verificar que nuestros ordenadores, videoconsolas, etc lo soportan.

 

¿Cómo añado más dispositivos a mi red?

 

Generalmente nuestro router lo hace de manera automática pero podemos hacerlo de manera manual. Simplemente copiar todos los datos de red (DNS, etc) e IP de nuestro ordenador primario y sumaremos un numero al último de la IP. Por ejemplo si nuestra IP es 123.134.0.2 los siguientes serán 123.134.0.3 y así. Veremos que nuestros dispositivos generalmente empiezan con el 2 y así sucesivamente porque nuestro operador de telefonía tiene el 1 o PUERTA DE ENTRADA. Es decir, nuestro operador sería nuestro SERVIDOR.

¿Qué es un proxy?

Un proxy sería un SERVIDOR que nos hace de policia de internet. Sería el intermediario entre nosotros e internet. Esto es útil para empresas con muchos ordenadores conectados a un SERVIDOR (PROXY) que limita la conexión al exterior (bloqueo de páginas, por ejemplo el www.marca.com en el proxy de instituciones públicas). Además de ésto, el proxy nos da una imagen de la página que queremos ver. Es decir, si quiero entrar en la página web de un sitio a través de un proxy éste me dará la página solicitada pero con un intervalo de retraso, no estando actualizada en tiempo real. Esto sirve para que el SERVIDOR-PROXY no se sature de solicitudes a una misma pagina web simultáneamente. Hace poco hubo una polémica porque telefónica quería que sus clientes se conecten a internet a través de un proxy. Esto les venía bien a ellos para ahorrar cableado, ya que teniendo "imagenes-espejo" de paginas web, se ahorrarían inversiones en infraestructuras para poder mantener el servicio a un número cada vez más grande de usuarios. Como era de esperar, se puso el grito en el cielo ya que NADIE quiere conectarse a una pagina web DESACTUALIZADA o ESPEJO de la original.

Wifi. Protocolos.

Una red wifi utiliza una transmisión inalambrica por medio de ondas electromagneticas. El término WIFI proviene de "Fidelidad inalámbrica" que cumple el estándar 802.11 establecido por la Wi-Fi Alliance, anteriormente WECA (Wireless Ethernet Compatibility Alliance), grupo que garantiza la compatibilidad entre dispositivos de éste estándar.

Ver más: http://es.kioskea.net/contents/wifi/wifiintro.php3

http://es.wikipedia.org/wiki/IEEE_802.11

Hay distintos protocolos según la velocidad y alcance de la red. Por regla general una red WIFI tiene un alcance entre 20-50 metros y cientos de metros al aire libre. Los datos pueden ser obstaculizados por paredes gruesas, espejos, etc. También he de añadir que deberemos configurar una contraseña para que nadie utilice nuestra red WIFI (el vecino) mediante protocolo WEP (el más frecuente, que suele estar su contraseña detrás de nuestro router), WAP o WAP2-PSK. (ver seguridad). Otra opción es configurar nuestra red por MAC

Vale, ¿qué es eso de la MAC?

La MAC de todo dispositivo inalambrico es como el DNI. Es único e irrepetible. Suele constar de una serie de parejas de números y letras por ejemplo b4:00:etc, etc. Podemos configurar nuestro router para que sólo entren los dispositivos con la MAC que nosotros pongamos (los nuestros). Todos ellos disponen de una MAC. Deberemos ir a información del dispositivo para obtenerla, ya sea la propia videoconsola, ordenador, etc. Por supuesto que podemos añadir a una encriptación un acceso por MAC, siendo así doblemente segura.

Desgraciadamente nada es del TODO seguro. Como mismo podemos romper una encriptación, podemos hacer que nuestro ordenador tenga la MAC que queramos y entrar en la red. Pero ésto ya son palabras mayores….

Si tengo un ROUTER con WIFI a varios pisos de mi ordenador, ¿que alternativas dispongo?

La mejor opción es disponer de una pareja (como mínimo) de dispositivos PLC. Consiste generalmente en un enchufe con una conexion de cable LAN que pondremos a uno de las conexiones LAN de nuestro ROUTER. Este se conecta a una toma de corriente SIN regleta. El otro se pone en la habitación a distancia en el otro enchufe SIN regleta. De su toma de red LAN lo conectaremos a nuestro ordenador. Hay varios modelos, los más complejos disponen aparte de conexion LAN para conectar UN dispositivo a distancia un acceso WIFI para asi ampliar nuestra red a una distancia lejana. La transmisión de internet va por los cables electricos de nuestra casa. el PLC que está conectado a nuestro ROUTER capta la señal de éste, la encripta por la red electrica (nuestro vecino podría tener otro PLC) y el PLC destino la desencripta hasta nuestro ordenador, via WIFI o LAN. Esto lo hacen automaticamente.

Ejemplo de TLC

www.configurarequipos.com

PLC CON WIFI

CONEXION LAN INFERIOR

www.appinformatica.com www.govoid.es

PLC SIN WIFI

CONEXION LAN INFERIOR

Por ultimo, si mi ROUTER no tiene WIFI, ¿que puedo hacer?

Dos cosas, o comprarte un router CON wifi o añadir a una de esas 4 conexiones LAN un punto de acceso WIFI. Es decir, como el PLC pero no transmite por la corriente electrica y tiene como todo aparato WIFI un limite de distancia. Se conecta igual que el PLC pero no es necesario una pareja.

Ejemplos de punto de acceso inalambrico:

Airport Express de Apple.

http://www.apple.com

Otros:

1. http://www.netgear.es

2. http://www.dlink.es

3. http://www.linksysbycisco.com

 

Hasta ahora la teoría. Pero podemos aplicar a la práctica lo que he explicado previamente. Por ejemplo, muchos de nosotros tenemos un router contratado por telefónica. La mayoría de las veces es de marca Zyxel.¿Qué podremos hacer con él?. Abrir los puertos. Es decir, por defecto, nuestro router tiene "ventanas" cerradas que aplicaciones como el eMule o las mismas consolas necesitan para un completo funcionamiento.

1. Acceso al router Antes de hacer nada, he de decir que si tocamos algo y la fastidiamos, este router no tiene la opción de guardado para tener así una copia que nos garantice, que en caso de extrema necesidad, podremos recuperarlo al estado original. Por lo tanto hemos de guardar su estado original (configuración) primero.Sin embargo, previamente deberemos conocer la puerta de acceso a nuestro router.

Configuración en Windows El router tiene por defecto la dirección 192.168.1.1. Significa que si abrimos el explorer y escribimos ésto exactamente así sin las "www" entraremos en él. En caso de que no sea esta nuestra IP podremos descubrirla de la manera siguiente según el foro www.adsl4ever.com

COPIA DE SEGURIDAD DE LA CONFIGURACIÓN DE IMAGENIO o TELEFONICA. Router Zyxel 660 HW-61 Para hacer una copia de seguridad de nuestra configuración de imagenio o Telefónica debemos seguir el siguiente procedimiento:En primer lugar debemos conocer la dirección IP del router y la contraseña de acceso al mismo por telnet. Por defecto para este router la IP es 192.168.1.1.

Para averiguarla, también podemos ir a Inicio -> Ejecutar y escribir cmd, lo cual abrirá la consola de MS-DOS


Ahora introduciremos el comando ipconfig o winipcfg (si usamos windows 98).


 

Ya conocida la IP del router (Puerta de enlace predeterminada) ejecutaremos la siguiente orden en la ventana de ms-dos: telnet 192.168.1.1

Nos pedirá la contraseña. Deberemos conocerla para tener acceso al router. Por defecto suele ser 1234. Una vez dentro nos mostrará esta ventana:

 

A continuación iremos al menú 24.8 Command Interpreter Mode, e introduciremos el comando sys stdio 0.

Abriremos otra ventana de ms-dos dejando la anterior como está e introduciremos la orden: tftp -i 192.168.1.1GET rom-0

Esto hará una copia de la configuración del router en nuestro disco duro, que debemos buscar en el directorio actual (en el ejemplo C:Documents and Settings>)

Ahora podremos tocar en el router con tranquilidad, puesto que caso de que ocurra una desgracia con nuestro imagenio, siempre podremos resetear (pulsar el botón posterior hasta que el panel delantero parpadee) el router y cargarle la configuración original, siguiendo el mismo procedimiento y ejecutando por último el comando:

tftp -i 192.168.1.1 PUT rom-0

Una vez que la luz de PWR/SYS quede fija, el router estará como el primer día.

Manual realizado por Ar03 para www.adslayuda.com.

En el caso de las consolas también es importante abrir los puertos para tener la conexión de nuestras partidas en internet sin problemas de conexión con los demás jugadores.

A continuación expongo un tutorial de…www.todoxbox360.com

Routers Zyxel Prestige 660HW Una vez que ya tenemos los datos necesarios, ponemos nuestra Puerta de enlace en el navegador http://192.168.1.1 y nos pedirá el usuario y el password
Las claves predeterminadas de acceso al router son: Usuario: 1234 – Password: 1234

 

Se abrirá la siguiente pantalla, en la que debemos seleccionar la opción NAT

En la siguiente pantalla seleccionamos la opción SUA only y pinchamos en Edit Details.Llegamos a la pantalla en la que gestionaremos los puertos (NAT-edit SUA/NAT Server set) donde tenemos diversas opciones. Seleccionaremos SUA Only y después asignaremos los puertos para cada IP. La primera linea (All Ports) es para asignar una IP con todos los puertos abiertos (ej: XBOX 360 o PS3)

www.adsl4ever.com

D-Link 504T Una vez que tenemos los datos, ponemos nuestra puerta de enlace en el navegador, supongamos que es192.168.1.1. De modo que pondríamos http://192.168.1.1.Una vez dentro de la web de configuración nos pedirá el user y el password que por defecto es admin. Aquí podemos ver diferentes parámetros, como es el estado de la línea, la puerta de enlace o la velocidad a la que el router ha sincronizado

Ahora para poder abrir los puertos nos dirigimos a la pestaña Advanced y pulsamos en Port Forwarding. Dependiendo de la versión de firmware que tengamos, es posible que para abrir puertos tengamos que pulsar en Virtual Server tal como aparece en la siguiente imagen:

Una vez que estamos en la página de configuración de los puertos tenemos dos opciones. Una señalar directamente la aplicación que queremos abrirle los puertos. Tenemos diferentes categorías, por ejemplo, Games donde hay numerosos juegos, si por ejemplo quiero abrir los puertos del Doom no tengo más que seleccionarle y añadir la regla. Así tenemos todas las opciones y elegiremos en función de lo que queramos mapear.

 

 

La otra opción es poner nosotros directamente el puerto, para ello pulsamos en la categoría user y ahora añadimos el puerto directamente: Rule name: el nombre que queramos ponerle, por ejemplo "Emule" Protocolo: el que sea, en este caso TCP Port start y port end: Aquí pondremos el puerto a mapear, tanto en "start" como en "end". Port Map: volvemos a escribir el puerto

Una vez añadidos los puertos hay que pulsar en Apply y resetear el router. Para reiniciar el router debemos dirigirnos a Tools. El reinicio no conlleva perder la conexión Comtrend 5071 (ConectaBox) Abrir puertos: Lo primero que tenemos que ir es a ADVANCED SETUP > NAT > VIRTUAL SERVERS.

Ahora tenemos 2 formas de hacerlo, SELECT A SERVICE y CUSTOM SERVER.

En SELECT A SERVICE, podremos elegir de una larga lista, los puertos que queremos abrir para una determinada aplicación o servicio, una vez seleccionado, se pondrán en la lista los puertos que deseamos tener abiertos en el router. Tenemos que poner la Dirección IP del router en Server IP Address y finalmente hacer clic en SAVE/APPLY.

 

Si preferimos sin embargo, abrir los puertos personalmente, seleccionaremos CUSTOM SERVER, pondremos la IP del Router y luego nos dispondremos a meter los puertos según queramos. Es imprescindible (como aparece en la imagen) que pongamos un nombre a la selección que hagamos como identificador, por ejemplo, para los puertos del eMule, pondremos "eMule" o "P2P". Como antes, haremos clic en SAVE/APPLY.

El proceso es idéntico al anterior, la única diferencia que en vez de establecer puerto por puerto, indicamos el rango de puertos. Linksys WAG54G Una vez que ya tenemos los datos necesarios, ponemos nuestra Puerta de enlace en el navegador El usuario es admin y el password es admin En esta primera pantalla nos dirigimos al menú Applications & Gamming. El Port Triggering es algo así como un mapeador de puertos 'dinámico'. Está p ensado para aplicaciones cliente-servidor, que realizan conexiones salientes y entrantes, no para servidores exclusivos, que sólo esperan conexiones entrantes. El Trigger Port es el puerto al que intenta conectarse una máquina de la red LAN. Es posible, que esa conexión necesite abrir puertos en la máquina local (y por tanto en el router). Para ello, se asocia un trigger port a un conjunto de puertos a abrir, de forma que cuando la máquina local se conecta a un determinado trigger port, el router abrirá los puertos que se le han asociado cuando reciba una petición entrante de esa conexión. Por ejemplo, cuando uno se conecta a MS Messenger, abre una conexión saliente con el puerto TCP 1863, pero puede ser que necesite abrir los puertos de recepción de ficheros, comunicaciones de voz, …. Para ello se asocia al trigger port 1863 los puertos 6891-6900 (envío de ficheros). De esta forma, cuando el usuario quiera enviar un fichero desde la máquina local al usuario remoto a través del Messenger, el router abrirá dichos puertos para esa conexión.Llegamos al menú donde mapearemos los puertos. En la primera pantalla que aparece (Single Port Forwarding) podemos mapear uno a uno lo puertos. Podemos abrir los que vienen ya por defecto (FTP, Telnet, DNS…) o los que nosotros queremos como es el ejemplo que os ponemos a continuación:

Application: El nombre de la aplicación (por ej emule) External Port: El número de puerto que queremos abrir (En la sección herramientas dispones de un listado de puertos) Internal Port: volvemos a poner el puerto, normalmente será el mismo Protocol: protocolo que usa el puerto puede ser TCP, UDP o ámbos. IP Address: La IP privada del PC al cual queremos abrir el puerto Para que el puerto esté activado tenemos que marcar enabled y luego aplicar los cambios pulsando Save Settings Ahora si queremos abrir un rango de puertos pinchamos en Port Range Forwarding

XBOX360 Puertos

UDP 88 TCP/UDP 3074

Resto de información en …http://www.adsl4ever.com/documentos/

 

Post original: http://www.tecnologiaparatarugos.com/2012/03/redes-conceptos-basicos.html


No hay comentarios:

Publicar un comentario