ADSLNet

QuasarMovilQuasarAppleQuasarPlayQuasarAppQuasarPcQuasarGPSQuasarWareQuasarGadgets
  • Inicio
  • Herramientas
    • Cobertura ADSL VDSL FTTH
    • Test de Velocidad ADSL, Cable
    • Test de Velocidad Móvil , iPhone, iPod, iPad
    • Datos de la Central
    • ADSLNet Navigation Tools
  • Mapas de Cobertura
    • Mapa ADSL
    • Mapa FTTH
    • Cobertura ADSL Rural
    • Cobertura Wifi
  • Comparar Ofertas
    • Ofertas ADSL y Cable
    • Ofertas Fijo y Móvil
    • Ofertas 3G Empresas
    • Comparador Tarifas General
  • Comunidad
    • Foros
    • Tests de velocidad de hoy
  • Documentación
    • Routers FTTH
    • Routers VDSL2
    • Estudios ADSL
    • Estadísticas ADSL

ADSLNet

Extremando la seguridad

Os traemos un artículo para construir un firewall que podais enlazar con vuestro router ADSL y ofrecer una mejor prestación de calidad y seguridad al resto de vuestra red de PC’s.
More…

Normalmente estamos acostumbrados a utilizar el firewall que integran los routers de bajo coste que utilizamos para nuestras conexiones ADSL. Ni mucho menos estos routers ofrecen unas prestaciones muy completas aunque si bien es cierto que cada vez son más completos.

Para este artículo nosotros hemos experimentado con una version de firewall bajo licencia GPL basada en FreeBSD.

Para los que no lo sepan FreeBSD es un sistema operativo similar a Linux, pero quizás más orientado adesarrolladores.

La cuestión es que el software que os proponemos, obviamente totalmente gratuito, y sin ninguna condición en su licencia, se instala en cualquier PC, y una vez configurado, se accede a su panel de administración mediante “la dirección IP” desde un navegador web tal y como nuestra administración del router.

Por tanto empezaremos marcando, los requisitos de lo que necesitamos. Para construir un firewall hardware como será nuestro caso, dado que no va a ser un software de firewall que funcione en nuestro PC directamente, debemos contar con un PC adicional. Las prestaciones de este deben ser bastante básicas puesto que no vamos a realizar ninguna operación con el sino que se encargará básicamente del enrutamiento de paquetes y verificación de los mismo.

Por tanto cualquier viejo Pentium II o Pentium III que podais tener con 64 Mb de RAM y un disco duro de 50 Mb será más que suficiente.

El software se llama M0n0wall. Y existen varias versiones. Una de ellas es para PC, que se encuentra en dos modalidades. La primera sería para ejecutarse directamente desde CD sin tener disco duro, y la otra sería extrayendo la imagen a un disco duro, desde el que posteriormente arrancaría. Hemos probado las dos y funcionan perfectamente, si bien es cierto, que la que funciona directamente desde CD, tiene algunas limitaciones para guardar y almacenar las configuraciones obviamente.

Por tanto nuestra sugerencia es la opción que se ejecuta desde disco duro.

Bien ¿cuántas tarjetas de red necesitamos en el PC que hará de firewall?

Vamos a ver necesitaremos mínimo 2 tarjetas. La primera de ella conectada al interfaz WAN será la que enganche con nuestro router ADSL por su dirección LAN. La segunda corresponderá a una dirección LAN similar a la que tenga nuestra subset de LAN de otros PC’s. Vamos a detallarlo con más exactitud en el siguiente dibujo.

Router ADSL IP LAN: 192.168.1.1

Firewall Interfaz WAN: 192.168.1.2

Gateway: 192.168.1.1

Firewall Interfaz LAN: 192.168.2.1

PC1: 192.168.2.2

Gateway: 192.168.2.1

PC2:
style=’mso-spacerun:yes’> 192.168.2.3

class=SpellE>Gateway: 192.168.2.1

Si además queremos tener el firewall
gestionando conexiones via wireless
podemos añadir otro interfaz Wireless.
ProductID=”Es decir no” w:st=”on”>Es decir no tenemos
problemas en tener por ejemplo 3 tarjetas de red, 2 Ethernet
RJ45 y 1 Wireless, y que 1 de ellas sea el interfaz
WAN y las otras 2 sean interfaces de LAN. Esa configuración también es
factible.

En la sección de downloads de la página
de M0n0wall, http://www.m0n0.ch/wall/downloads.php
, podeis descargar la versión de PC genérico para
disco duro. El proceso os va a explicar cómo grabar la imagen al disco duro.
class=SpellE>Tendreis que hacerlo desde otro PC, que es lo más cómodo. O
desde el propio PC que vayais a usar arrancando por
ejemplo desde CD con Linux, para poder ejecutar el comando que indica para la
instalación el Linux. Ese proceso entendemos que siguiendo las instrucciones de
la página de m0n0wall no es
complicado y es cuestión de disponer de las herramientas necesarias para llevar
a cabo la copia de la imagen.

Una vez concluido la extracción de la imagen, montamos el
disco duro en el nuevo PC y ahora ya solo es cuestión de encender el PC y
arrancar.

Nos vamos a encontrar una pantalla similar a la siguiente en
la que debemos seleccionar de todos nuestros interfaces cuál de ellos va a
llevar
ProductID=”la dirección LAN.” w:st=”on”>la dirección LAN. Hasta
este momento solamente es necesario que configuremos ese interfaz porque una
vez hecho podremos configurar el resto via el
administrador Web.

*** This is m0n0wall, version 1.2

class=GramE>built on Sun Aug 22 11:41:15 CEST 2004 for WRAP

Copyright (C) 2002-2005 by Manuel Kasper. All rights reserved.

Visit http://m0n0.ch/wall for updates.

LAN IP address: 192.168.2.1

Port configuration:

class=GramE>LAN  -> sis0

class=GramE>WAN  -> sis1

class=GramE>m0n0wall
console setup

**********************

1) Interfaces: assign network ports

2) Set up LAN IP address

3) Reset webGUI password

4) Reset to factory defaults

5) Reboot system

Ahora una vez configurado, podremos acceder desde nuestro
navegador a la dirección web
href=”http://192.168.1.2/”>http://192.168.1.2 donde nos responderá el
servicio web de m0n0wall, insertando el
class=SpellE>login por defecto: admin. Y la password:
mono

Ahora sería cuestión de configurar el resto de las opciones
del firewall, que son muchas.

Añadir el resto de interfaces,
style=’mso-spacerun:yes’> preparar el mapeo de puertos, gestionar el
class=SpellE>QoS, es decir la cantidad de caudal y ancho de banda que se
asigne a diferentes peticiones TCP, es decir, quitarle prioridad a los
programas P2P, o darme más prioridad a las VPN, etc.

Pero eso será en nuestro siguiente artículo.

De momento lo que te vamos a pedir es que para que todas las
peticiones que lleguen al router ADSL puedan ser
filtradas por el firewall, lo más cómodo sería
activar en el router una DMZ, con
ProductID=”la dirección IP WAN” w:st=”on”>
ProductID=”la dirección IP” w:st=”on”>la dirección IP WAN
de nuestro firewall es decir en nuestro caso
192.168.1.2. Enviaremos así todo el tráfico de nuestro router
en primera instancia a nuestro firewall, quien después
de filtrarlo, y analizarlo, decidirá si lo deja pasar, o si por el contrario,
lo tiene que rechazar, o incluso haciendo uso del NAPT reenviarlo a otro PC de
la red local.

Tagged accede, conexiones_adsl, dirección_ip, firewall_hardware, freebsd, licencia_gpl, m0n0wall, navegador_web, pentium_ii, routers, router_adsl, Seguridad2, sistema_operativo, span_class, spelle, st1
Tweet
  1. 15 octubre, 2009

    sebastian

    Hola me intereso tu post yo estoy intentando configurar monowall te comento lo que he probado hasta el momento con resultados no muy satisfactorios jeje:

    -Dos tarjetas de red ethernet con chip realtek en pc que va a correr monowall.

    -Tengo un router linksys inalambrico

    -Cable modem de la compañia ono

    Queria hacer lo siguiente:

    De la boca de internet que me proporciona el cable modem (ip dinamica) iria a una boca de la tarjeta de red ethernet del pc, y de la otra tarjeta del pc llevo otro cable que va al router linksys.

    rl0: Conecto el cable al cable modem WAN que es el que me proporciona internet

    rl1: Conecto el cable a la boca del router que pone internet 192.168.1.1 esta es la ip de la LAN y con la cual administraria monowall via web. La puerta de enlace del router seria la 192.168.1.2, nose si me faltaria algo mas pero lo que no consigo es hacer ping a la direccion del pc con monowall y no accedo via web para la configuracion. Si me pudieras aclarar algo seria de gran ayuda, un saludo y gracias!!

    Responder  

Escribe tu comentario

Clic para cancelar respuesta.

Imagen CAPTCHA
Refrescar imagen
*

Últimas noticias

  • Los operadores de cable pronto alcanzarán 1 Gbps
  • Cataluña decidirá qué televisiones y radios pueden emitir por internet
  • Vodafone ampliará su oferta de ADSL y lanzará VDSL de 30 megas
  • Bruselas amenaza a Google con una multa millonaria si no cambia sus prácticas abusivas
  • La Unión Europea impulsará el desarrollo de la fibra óptica en toda Europa

Últimos comentarios

  • Junard en Contratar ADSL o Contratar VDSL
  • Andry en Condenados a prisión por revelación de secretos director y jefe de informativos de la SER, que recurrirá la sentencia
  • Sol en Castilla-La Mancha pone en marcha el programa ESTARTER para ayudar a emprendedores a “subirse” a la red social
  • Alexandrina en El gasto medio mensual de un hogar en televisión de pago es de 28,5 euros, según el ONTSI
  • Hasham en CASTILLA LA MANCHA.-Innova.- Castilla-La Mancha, por debajo de la media nacional en acceso rápido conexiones móviles

Últimos temas en el foro

  • 90 EUROS POR DARTE EL ALTA EN ADSL JAZZTEL CON EL PLAN AMIGO.
  • para el Moderador/webmaster
  • Plan amigo jazztel, ofrezco asesoramiento informatico, contacto ver pag web
  • Plan amigo de jazztel, ofrezco asesoramiento informatico gratuito, contacto en mi pag web
  • plan amigo jazztel mayo/junio 2012

Routers ADSL VDSL2. Documentación y Manuales de Configuración



ADSL ADSL2+ ADSL Rural VDSL2 FTTH

ADSL   ADSL2+   ADSL Rural   VDSL2   FTTH

Accede a ADSLNet

Entrar

Últimas entradas en la red QuasarBlogs

  • ¿La Kindle 2 con pantalla de 10 pulgadas para después del verano?
  • China da vía libre a la adquisición de Motorola por parte de Google
  • Con tu iPhone o iPad podrás disfrutar de Roland Garros como si estuvieras en la pista
  • El 24 de mayo próximo lanzamiento de Coda 2 y DietCoda
  • PS Vita la potencia de Sony para competir con Nintendo a la venta esta noche
  • Fútbol en la calle con Fifa Street
  • Angry Birds, la auténtica gallina de los huevos de oro
  • Viber lanza versiones beta para Windows Phone 7 y BlackBerry

Blogs Tecnología

Software, Linux, Windows, Mac
Apps para Móviles, Tablets y Mac
Mundo Apple
Videojuegos y Consolas

Blogs de Gadgets

Teléfonos y Tablets
Gadgets y Dispositivos
Internet y Comunicaciones
Servidores, Portátiles y PC
Dispositivos GPS

HTML y CSS3

Buscas algo?

Comparte con tus amigos

  • Inicio
  • Aviso Legal
  • Portfolio
  • Contacto

Copyright © 2012 - Quasarblogs - Creative Commons. Términos y Política de Privacidad

Sign in to your account

Account Login
Forgot your password?