<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Todo Soluciones &#187; Redes</title>
	<atom:link href="http://www.todosoluciones.es/category/informatica/redes/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.todosoluciones.es</link>
	<description>Tus dudas se resuelven aqui</description>
	<lastBuildDate>Mon, 06 Sep 2010 21:46:24 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>WAKE ON LAN/WAN (Encender remotamente un ordenador)</title>
		<link>http://www.todosoluciones.es/2009/11/23/wake-on-lanwan-encender-remotamente-un-ordenador/</link>
		<comments>http://www.todosoluciones.es/2009/11/23/wake-on-lanwan-encender-remotamente-un-ordenador/#comments</comments>
		<pubDate>Mon, 23 Nov 2009 13:34:00 +0000</pubDate>
		<dc:creator>ArKKaN</dc:creator>
				<category><![CDATA[Redes]]></category>

		<guid isPermaLink="false">http://www.todosoluciones.es/?p=239</guid>
		<description><![CDATA[Wake on Lan/Wan, es una tecnología mediante la cual podemos encender un ordenador de manera remota, simplemente mediante una llamada de software. Puede implementarse tanto en redes locales (LAN), como en redes de área extensa (WAN o Internet). Las utilidades son muy variadas, tanto encender un Servidor Web/FTP, acceder de manera remota a los archivos [...]]]></description>
			<content:encoded><![CDATA[<p>Wake on Lan/Wan, es una tecnología mediante la cual podemos encender un ordenador de manera remota, simplemente mediante una llamada de software. Puede implementarse tanto en redes locales (LAN), como en redes de área extensa (<acronym title="Wide Area Network">WAN</acronym> o Internet). Las utilidades son muy variadas, tanto encender un Servidor Web/<acronym title="File Transfer Protocol">FTP</acronym>, acceder de manera remota a los archivos que guardas en tu equipo, teletrabajo y hasta por pura vagancia.</p>
<p><img class="aligncenter size-medium wp-image-242" title="remote-PC" src="http://www.todosoluciones.es/wp-content/uploads/2009/11/remote-PC-300x225.jpg" alt="remote-PC" width="300" height="225" /></p>
<p><span id="more-239"></span></p>
<h3><a name="indice">Indice</a></h3>
<p><strong>1- Requerimientos hardware</strong></p>
<ul>
<li><strong>1.1 -</strong> <a href="#1.1">Fuente de alimentación ATX</a></li>
<li><strong>1.2 -</strong> <a href="#1.2">Tarjeta de red con cable de tres pines.</a></li>
<li><strong>1.3 -</strong> <a href="#1.3">Placa base ATX con soporte WOL</a></li>
</ul>
<p><strong>2- Configuración Sistema</strong></p>
<ul>
<li><strong>2.1 &#8211; </strong><a href="#2.1">Configuración Bios</a></li>
<li><strong>2.2 &#8211; </strong><a href="#2.2">Configuración de la Tarjeta de Red. Drivers</a></li>
</ul>
<p><strong>3- Enlazar <acronym title="Internet Protocol">IP</acronym> dinámica</strong></p>
<ul>
<li><strong>3.1 &#8211; </strong><a href="#3.1">Crearse cuenta con DynDNS</a></li>
<li><strong>3.2 &#8211; </strong><a href="#3.2">Configurar router con direccionamiento DynDNS</a></li>
<li><strong>3.3 &#8211; </strong><a href="#3.3">Comprobar redireccionamiento automático</a></li>
</ul>
<p><strong>4- Configurar Router</strong></p>
<ul>
<li><strong>4.0 &#8211; </strong><a href="#4.0">Consideraciones previas</a></li>
<li><strong>4.1 &#8211; </strong><a href="#4.1">Mapear  puertos  (7, 3389, 5900)</a></li>
<li><strong>4.2 &#8211; </strong><a href="#4.2">Permitir el trabajar en local como si estuviéramos en Internet</a></li>
<li><strong>4.3 &#8211; </strong><a href="#4.3">Insertar entrada estática en la tabla ARP del router.</a></li>
<li><strong>4.4 &#8211; </strong><a href="#4.4">Comprobar funcionamiento del Wake on <acronym title="Wide Area Network">WAN</acronym></a></li>
<li><strong>4.5 &#8211; </strong><a href="#4.5">Editar entrada en autoexec.net para que cargue los comandos cada reinicio</a></li>
</ul>
<p><strong>5- Acceso remoto</strong></p>
<ul>
<li><strong>5.1 &#8211; </strong><a href="#5.1">Mediante Escritorio remoto del XP</a></li>
<li><strong>5.2 &#8211; </strong><a href="#5.2">Mediante RealVNC</a></li>
</ul>
<p><strong>6- <a href="#6">Dudas y preguntas frecuentes.</a></strong></p>
<h3><strong>1- Requerimientos hardware</strong></h3>
<blockquote><p>Para poder realizar un encendido remoto lo principal es que los principales componentes de hardware lo puedan implementar.</p>
<p>Los requisitos de hardware necesarios son:</p></blockquote>
<p><strong><a name="1.1">1.1 &#8211; Fuente de alimentación ATX</a></strong></p>
<blockquote><p>Actualmente todos los equipos incorporan fuentes ATX, pero hay un pequeño porcentaje de ordenadores que funcionan con las antiguas fuentes AT, las cuales son incompatibles con lo que nosotros pretendemos hacer. Las antiguas fuentes AT se activan mediante un interruptor, que proviene de la misma fuente a través de un cable y se manipula desde el frente de la torre. Esto hace imposible un encendido por software ya que cuando apagamos el equipo no hay nada activo a lo que llamar.</p>
<p>Esto cambia bastante con las fuentes de alimentación ATX, las cuales modifican el circuito, que ya no va directamente desde el interruptor hacia la fuente, sino desde un pulsador hacia la placa base, siendo esta la que, a través de un pulso, le da la orden de encendido pleno a la fuente, eso implica que la fuente esta entregando, aun apagada, dos valores de tensión:</p>
<ul>
<li> Los 3,3 volts a la CPU</li>
<li> Los +5 volts de mantenimiento</li>
</ul>
<p>Por eso algunas incluyen un interruptor de apagado definitivo al lado del ventilador de la fuente (que a nosotros nos conviene dejar en ON).</p></blockquote>
<p>-Como distinguir entre fuentes de alimentación AT y ATX</p>
<blockquote><p>Lo mas evidente son los diferentes tipos de conector de corriente, un amplio conector contra cambios de polaridad en el caso de las ATX, y el conector de dos piezas de la AT  , como podemos ver en las imágenes de abajo.</p>
<p><img longdesc="Diferencias AT-ATX" src="http://img.adslzone.net/tutoriales/Routers/20/21/Diferencias%20AT-ATX.jpg" alt="AT-ATX" width="351" height="223" /></p>
<p>Pero la prueba del ocho es la pegatina que tiene en el lateral, que nos informa que nos encontramos ante una fuente ATX.</p>
<p align="center"><a href="#indice">Volver Indice </a></p>
</blockquote>
<p><strong><a name="1.2">1.2 &#8211; Tarjeta de red con cable de tres pines.</a></strong></p>
<blockquote><p>Prácticamente cualquier tarjeta fast ethernet tiene soporte para WOL. En caso de duda se puede ir a la Web del fabricante para comprobarlo.</p>
<p>El siguiente paso puede ser opcional en el caso de algunas placas base, y es conectar el cable de tres pines, que viene con la tarjeta de la NIC y que es como el de la imagen de ejemplo, a la placa base.</p>
<p><img longdesc="cable NIC" src="http://img.adslzone.net/tutoriales/Routers/20/21/CableNIC.jpg" alt="cable" width="454" height="156" /></p>
<p>La ranura para insertarlo en la tarjeta de red se encuentra en el lateral izquierdo, mientras que la de la placa base suele encontrase en la zona inferior, cerca de los contactos led (en la imagen, marcado en rojo), por lo que deberemos insertar casi seguro la NIC en los PCI socket inferiores de la placa base.</p>
<p><img longdesc="Conector WOL Placa Base" src="http://img.adslzone.net/tutoriales/Routers/20/21/ConectorWOL_PlacaBase.jpg" alt="WOL" width="425" height="280" /></p>
<p>En la siguiente imagen vemos como quedan conectados al final.</p>
<p><img longdesc="Conexion NIC - Placa Base" src="http://img.adslzone.net/tutoriales/Routers/20/21/EjemploConexion.jpg" alt="conexion" width="425" height="283" /></p>
<p align="center"><a href="#indice">Volver Indice </a></p>
</blockquote>
<p><strong><a name="1.3">1.3 &#8211; Placa base ATX con soporte WOL</a></strong></p>
<blockquote><p>Esta es sencilla. Si tienes una fuente de alimentación ATX tu placa base también es ATX. No hay otra.<br />
Para averiguar si soporta WOL lo mejor es comprobarlo en el manual que viene con el cd de instalación, pero es muy probable que si lo sea.</p>
<p>Las ranuras de expansión PCI 2.2 implementan el protocolo WOL, cosa que no pasa con las PCI 2.1 que requieren un conector aparte. Si tienes las primeras despreocúpate del cable de la NIC porque no hace falta.<br />
Si no aparece el conector WOL comprueba en el manual el tipo de PCI que tiene la placa base.</p>
<p align="center"><a href="#indice">Volver Indice </a></p>
</blockquote>
<h3><strong>2- Configuración Sistema</strong></h3>
<p><strong><a name="2.1">2.1 Configuración Bios</a></strong></p>
<blockquote><p>Tenemos que activar el soporte WOL en la Bios. Para ello tenemos que entrar en la misma y cambiar algunos parámetros:</p>
<p>Las maneras de acceder a la BIOS son diversas, pero las más comunes son pulsar el botón &#8220;Supr&#8221;, o &#8220;Del&#8221;, o &#8220;F1&#8243; o &#8220;F2&#8243; cuando iniciamos el sistema.</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/AmiBIOS_00.jpg" alt="" width="301" height="252" /></p>
<h5>Pantalla de Inicio de la BIOS. Power Management señalado en rojo</h5>
<p>Una vez dentro tenemos que ir a &#8220;Power management&#8221; y cambiar &#8220;Wake-On-LAN&#8221; a &#8220;Enabled&#8221;.<br />
Esto es algo genérico y pueden cambiar detalles dependiendo del tipo de placa y BIOS que tengamos, pero siempre ajustándose al mismo patrón.</p>
<p>Pongamos de ejemplo una BIOS típica como pueda ser una Award, cuando entramos en &#8220;Power Management&#8221; salta la siguiente pantalla:</p>
<p><img longdesc="Award Wake On LAN" src="http://img.adslzone.net/tutoriales/Routers/20/21/Award_ACPI.jpg" alt="Award" width="425" height="356" /></p>
<p>Hemos marcado en rojo las entradas que nos interesan. La primera porque corresponde al modo de gestión de energía y que explicaremos un poco más adelante, y que en este caso dejamos en <strong>S3(STR)</strong></p>
<p>La segunda nos lleva a una nueva pantalla que ponemos a continuación:</p>
<p><img longdesc="Award Wake On LAN" src="http://img.adslzone.net/tutoriales/Routers/20/21/Award_WOL.jpg" alt="Award" width="425" height="356" /></p>
<p>Entre muchas opciones de configuración encontramos la entrada que realmente buscábamos de un principio. Ponemos &#8220;Wake Up On LAN/Ring&#8221; a &#8220;Enabled&#8221;, para salir posteriormente de la BIOS no sin antes haber guardados los cambios que hemos hecho.</p>
<p>Para finalizar la explicación, conviene saber que hay dos estándares de administración de energía, APM y ACPI. El segundo es mas reciente y se diseñó para sustituir al estándar APM incluyendo nuevas características. Algunos equipos soportan ambos, pero no se pueden tener activados simultáneamente.</p>
<p>Si no se tiene activado ninguno será imposible encender por software nuestro equipo, ya que al apagarlo lo hacemos del todo. Lo más conveniente es activar el estándar ACPI si es posible, ya que incluye más opciones de configuración, tal y como muestro aquí:</p></blockquote>
<ul>
<li>S0 	Encendido y completamente operativo.</li>
<li>S1 	El sistema esta en modo baja energía (sleep mode). El reloj de la CPU parado, pero la RAM esta encendida y operativa</li>
<li>S2 	Similar al anterior, solo que la CPU está totalmente apagada.</li>
<li>S3 	La RAM se encuentra en standby, con la mayoría de los otros componentes apagados.</li>
<li>S4 	Modo hibernación.</li>
<li>S5 	Completamente apagado.</li>
</ul>
<blockquote><p>La elección que debemos hacer es la S3, o en su defecto la S1 (Muchas placas solo permiten estos dos modos)</p>
<p align="center"><a href="#indice">Volver Indice </a></p>
</blockquote>
<p><strong><a name="2.2">2.2 &#8211; Configuración de la Tarjeta de Red. Drivers</a></strong></p>
<blockquote><p>Hemos de actualizar los drivers de la tarjeta de red, pues los que vienen por defecto con el XP no nos sirve.</p>
<p>Para comprobarlo nos vamos a Inicio//Panel de Control//Sistema. A continuación en la pestaña &#8220;Hardware&#8221;, pulsamos &#8220;Administrador de dispositivos&#8221;.</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/2.2_02.jpg" alt="" width="400" height="243" /></p>
<p>Con el cursor encima de la NIC, pulsamos Botón derecho//&#8221;Propiedades&#8221;, y en la ventana emergente nos situamos en &#8220;Opciones avanzadas&#8221;, si lo que vemos es como el ejemplo de abajo tenemos que actualizar los drivers.</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/2.2_03.jpg" alt="" width="488" height="322" /></p>
<p>En mi caso al ser una NIC Realtek bastante genérica, me voy a la página Web del fabricante y me descargo el driver que sirve para los siguientes modelos : RTL8100B(L) /RTL8100C(L) /RTL8101L /RTL8139C(L) /RTL8139C(L)+ /RTL8139D(L) /RTL8100(L) /RTL8130 /RTL8139B(L)</p>
<p>Descarga: <a href="ftp://210.51.181.211/cn/nic/PCI_Install_663_070320.zip" target="_blank">Drivers NIC</a></p>
<p>Después de la actualización,  vemos como han cambiado las opciones avanzadas de la tarjeta de red, mostrándonos algo así:</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/2.2_10.jpg" alt="" width="488" height="318" /></p>
<p>Cambiamos los siguientes valores:</p></blockquote>
<ul>
<li>Link Down power saving: Disabled</li>
<li>Wake Up on ARP Ping: Enabled</li>
<li>Wake Up on link change: Enabled</li>
<li>Wake up using APM mode: Enabled</li>
</ul>
<blockquote><p>En la misma ventana ya en la pestaña Administración de Energía, desactivamos &#8220;permitir a este equipo apagar este dispositivo para ahorrar energía&#8221;, para que siga monitorizando a la espera de los paquetes de activación.</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/2.2_11.jpg" alt="" width="488" height="277" /></p>
<p align="center"><a href="#indice">Volver Indice </a></p>
</blockquote>
<h3><strong>3- Enlazar <acronym title="Internet Protocol">IP</acronym> dinámica</strong></h3>
<p><strong><a name="3.1">3.1 Crearse cuenta con DynDNS</a></strong></p>
<p><strong><a name="3.2">3.2 Configurar router con direccionamiento DynDNS</a></strong></p>
<blockquote><p>Estos son dos de los apartados más útiles, ya que nos permiten el enlace permanente con nuestro red local desde cualquier punto de Internet, y las utilidades van desde montar un servidor Web casero, hasta el caso actual, permitir un encendido remoto a través de Internet.</p>
<p>Para este punto existe ya un excelente tutorial, que describe uno a uno los pasos a seguir para crearse una cuenta en DynDNS, y enlazarla desde el mismo router, así, mientras esté encendido, la dirección que hayamos configurado se redireccionará automáticamente a nuestra <acronym title="Internet Protocol">IP</acronym> dinámica.</p>
<p><a href="http://www.adslzone.net/index.php/acceso-remoto-al-router-con-ip-dinmica/" target="_blank">Direccionamiento DynDNS</a></p>
<p align="center"><a href="#indice">Volver Indice </a></p>
</blockquote>
<p><strong><a name="3.3">3.3 Comprobar redireccionamiento automático</a></strong></p>
<blockquote><p>Para no perder el hilo del tutorial, muestro los datos de la configuración DynDNS. Entramos por Web al router, y seguidamente en &#8220;Dynamic <acronym title="Domain Name Server">DNS</acronym>&#8221;.</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/DynDNS_00.jpg" alt="" width="340" height="290" /></p>
<p>Una vez dentro vemos que los datos introducidos coinciden con los que dejamos en la cuenta DynDNS</p>
<p>Nota: El Password es el de nuestra cuenta DynDNS</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/DynDNS_01.jpg" alt="" width="428" height="307" /></p>
<p>Cuando comprobamos todos los parámetros solo resta hacer un ping a la dirección &#8220;gualdrapa.dyndns.org&#8221; y ver la respuesta</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/DynDNS_02.jpg" alt="" width="478" height="451" /></p>
<p>Entre medias de los dos ping, hemos reiniciado nuestro router para que coja una nueva dirección <acronym title="Internet Protocol">IP</acronym>, así vemos que enlaza siempre a esa dirección aunque cambie la <acronym title="Internet Protocol">IP</acronym>.</p>
<p align="center"><a href="#indice">Volver Indice </a></p>
</blockquote>
<h3><strong>4- Configurar Router</strong></h3>
<p><strong><a name="4.0">4.0 Consideraciones previas</a></strong></p>
<blockquote><p>Ya tenemos la <acronym title="Internet Protocol">IP</acronym> publica enlazada con dyndns, y eso nos permite la localización y acceso permanente desde Internet a nuestro router, restando enlazar al mismo con el equipo que queramos encender. (Esto funciona así, cuando mandamos un paquete desde Internet a nuestra red, a quien se lo enviamos realmente es al router, que a su vez redistribuye hacia la red interna. Si desconoce el destino de un paquete simplemente no lo puede repartir).</p>
<p>Se supone que el que más y el que menos sabe como configurar una red local, ya que necesitamos tener el DHCP desactivado poniendo nuestra <acronym title="Internet Protocol">IP</acronym> privada a fija. En caso contrario no está de más mirar el siguiente tutorial:</p>
<p><a href="http://www.adslayuda.com/Redes-configurar_red_local.html" target="_blank">Configurar LAN</a></p>
<p>Nos vamos a la consola <acronym title="Microsoft">MS</acronym>-DOS (Inicio//Ejecutar//cmd) y tecleamos: ipconfig /all</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/ipconfig.jpg" alt="" width="500" height="322" /></p>
<p>Anotamos los datos correspondientes a <acronym title="Internet Protocol">IP</acronym> local y MAC de la tarjeta de red.</p>
<p align="center"><a href="#indice">Volver Indice </a></p>
</blockquote>
<p><strong><a name="4.1">4.1 Mapear puertos (7, 3389, 5900)</a></strong>.</p>
<blockquote><p>Pongo el enlace   donde nos explica los pasos a seguir.</p>
<p><a href="http://www.adslzone.net/index.php/como-puedo-mapear-puertos-a-travs-de-la-web-de-configuracin-del-router/" target="_blank">Mapear Puertos</a></p>
<p>Los puertos que tenemos que mapear a la dirección fija local (p. ej. 192.168.1.130) son en este caso el <strong>7</strong> (puerto por donde entran los paquetes MAC), el <strong>3389</strong> (Escritorio remoto de Windows), y el <strong>5900</strong> (RealVNC).</p>
<p align="center"><a href="#indice">Volver Indice </a></p>
</blockquote>
<p><strong><a name="4.2">4.2 Permitir el trabajar en local como si estuviéramos en Internet</a></strong></p>
<blockquote><p>Nota: Esto sólo es realmente útil si tenemos dos o mas equipos conectados a la red local y/o si trabajamos con un Zyxel 650. Si no es el caso puedes saltartelo directamente.</p>
<p>Existe un inconveniente en los modelos Zyxel 650-HW (y no se si en otros), y es que por defecto no te permiten trabajar desde la red local como si estuviéramos fuera, por lo que aun teniendo dos equipos, no puedes hacer pruebas de Wake On <acronym title="Wide Area Network">WAN</acronym> (esto es, mandar un magic packet a través de internet, hacia el otro equipo de tu LAN), sin hacer algunas modificaciones.</p>
<p>Entramos por telnet al router<strong> </strong>y una vez dentro, en la opción 24 (System Maintenance), y dentro de esta en la 8 (command interpreter mode). Cuando salta el interprete de comandos teclear:</p>
<p>ip nat loopback on (enter)</p>
<p>exit (enter)</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/telnet_loopback.jpg" alt="" width="488" height="336" /></p>
<p>Nota: Cada vez que reiniciamos el router, tenemos que volver a introducir este comando por telnet. Un poco más abajo (4.5), se explica como hacer que lo cargue automáticamente en cada encendido.</p>
<p align="center"><a href="#indice">Volver Indice </a></p>
</blockquote>
<p><strong><a name="4.3">4.3 Insertar entrada estática en la tabla ARP del router.</a></strong></p>
<blockquote><p>En primer lugar entramos por telnet al router a través de la consola <acronym title="Microsoft">MS</acronym>-DOS (Inicio//Ejecutar//cmd)</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/cmd.jpg" alt="" width="347" height="184" /></p>
<p>En la consola <acronym title="Microsoft">MS</acronym>-DOS tecleamos: telnet  192.168.1.1 (Cambia la esta <acronym title="Internet Protocol">IP</acronym> por la que corresponda a tu router)</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/telnet.jpg" alt="" width="404" height="175" /></p>
<p>Introduce la contraseña y en la pantalla de configuración del router teclea a continuación: 24</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/telnet_01.jpg" alt="" width="500" height="236" /></p>
<p>Ya estás dentro del apartado System Maintenance, ahora teclea: 8</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/telnet_02.jpg" alt="" width="397" height="265" /></p>
<p>Te saldrá un interprete de comandos donde debes introducir el siguiente comando:</p>
<p>ip arp add 192.168.1.130 ether 00:4F:4F:4F:4F:4F enif0</p>
<p>Estando el router el multipuesto, y siendo 192.168.1.130 la <acronym title="Internet Protocol">IP</acronym> fija local del equipo que quiero despertar y 00:4F:4F:4F:4F:4F su MAC correspondiente.</p>
<p>(Aquí es donde debes introducir la <acronym title="Internet Protocol">IP</acronym> y la dirección física obtenidas en el <a href="#4.0">apartado 4.0</a>)</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/telnet_03.jpg" alt="" width="500" height="298" /></p>
<p>El funcionamiento es el siguiente (Te puedes saltar esta explicación, solo está a efectos aclaratorios):</p>
<p>El router (192.168.1.1/24) recibe un datagrama con origen en Internet y destino 192.168.1.130/24. Como ambos trabajan en la misma red local, se comunican a través de tramas físicas. Las tramas Ethernet contienen campos para las direcciones físicas de origen y destino.   El problema que se nos plantea es cómo podemos conocer la dirección física de la máquina destino, puesto que el único dato que se indica en los datagramas es la dirección <acronym title="Internet Protocol">IP</acronym> de destino. Para entregar los datagramas necesitaremos <strong>obtener la dirección física de un ordenador a partir de su dirección <acronym title="Internet Protocol">IP</acronym></strong>. Esta es la función del protocolo ARP.</p>
<p>Este protocolo se encarga de enviar un mensaje de difusión (a todas la máquinas conectadas a esa red local), preguntando por la dirección física asociada a esa <acronym title="Internet Protocol">IP</acronym> en particular, y solo el equipo con dirección 192.168.1.130/24  responde al router con su dirección física (p. ej. aa-aa-aa-aa-aa-aa). Aquí nos surge la cuestión: Si el equipo está apagado, ¿Como va a responder a esa trama ethernet proporcionando su MAC al router?.</p>
<p>La solución a esto la encontramos en la tabla ARP del router, que se utiliza para evitar el excesivo tráfico en la red (ya que los mensajes son de difusión), y que viene a ser una especie de caché, un listado con las direcciones <acronym title="Internet Protocol">IP</acronym> y las MAC asociadas (no todas, pero si las más recientes), así cuando recibe un datagrama sabe donde reenviarlo sin necesidad de preguntarlo a todos los equipos. Con lo explicado en este punto, logramos añadir una entrada estática en la tabla ARP con esa relación hasta que reiniciemos el router.</p>
<p>Nota: Las tablas ARP no son estáticas, al cabo de un tiempo de tener el ordenador apagado, la relación <acronym title="Internet Protocol">IP</acronym>/MAC correspondiente se borra del router, cosa que en nuestro caso logramos que no suceda.</p>
<p align="center"><a href="#indice">Volver Indice </a></p>
</blockquote>
<p><strong><a name="4.4">4.4 Comprobar funcionamiento del Wake on <acronym title="Wide Area Network">WAN</acronym></a></strong></p>
<blockquote><p>Existen multitud de programas para realizar el Wake on LAN/<acronym title="Wide Area Network">WAN</acronym>, pero desde aquí recomiendo &#8220;Wake On Lan Gui&#8221;, por su interfaz sencilla y la facilidad de uso, eso no descarta que puedas utilizar cualquier otro, ya que el funcionamiento consiste básicamente en mandar un paquete con la dirección MAC del equipo destino repetida 16 veces.</p>
<p>Enlace: <a href="http://www.depicus.com/wake-on-lan/wake-on-lan-gui.aspx" target="_blank">Programa WOL Gui</a></p>
<p>Ejemplo de uso de Wake On Lan Gui.</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/WOL_GUI.jpg" alt="" width="253" height="238" /></p></blockquote>
<ul>
<li>En el primer campo &#8211; MAC Addres &#8211; Introducimos la dirección física de nuestra tarjeta de red.</li>
<li>En el segundo, la dirección que configuramos con DynDNS.</li>
<li>La máscara de subred siempre 255.255.255.255</li>
<li>Enviamos el paquete a través de Internet (también tiene la opción de enviarlo a través de la red local), al puerto que hemos mapeado a nuestro PC local en el paso 4.1.</li>
</ul>
<blockquote><p>Como podéis comprobar, el programa muestra la <acronym title="Internet Protocol">IP</acronym> dinámica asociada a la dirección que hemos introducido.</p>
<p>¡Ya está! Si habéis seguido todos los pasos, vereis como vuestro ordenador se enciende como por arte de magia al mandar el paquete desde Internet.</p>
<p align="center"><a href="#indice">Volver Indice </a></p>
</blockquote>
<p><strong><a name="4.5">4.5 Editar entrada en autoexec.net para que cargue los comandos cada reinicio</a></strong></p>
<blockquote><p>Cada vez que reiniciamos el router se borran todas las relaciones de la tabla ARP, por lo que tenemos que volver al punto 4.3 e introducir de nuevo la relación <acronym title="Internet Protocol">IP</acronym>/MAC del equipo destino.</p>
<p>Para evitar eso, editaremos el fichero de configuración que carga el router en cada encendido, añadiendo la entrada que deseamos, y que cargará en adelante siempre que se encienda.</p>
<p>Atención: Estamos trabajando con archivos muy sensibles de la configuración del router, lo más conveniente antes de seguir avanzando es hacer una copia de seguridad de los datos del mismo. Para eso existe el siguiente tutorial:</p>
<p><a href="http://www.adslzone.net/index.php/backup-y-restore-de-la-configuracin-del-router/" target="_blank">Copia de Seguridad de los archivos de configuración</a></p>
<p>Una vez hecha la copia de seguridad, volvemos a entrar por telnet y en el apartado 24.8 tecleamos en el Intérprete deComandos lo siguiente:</p>
<p>sys view autoexec.net (enter)</p>
<p>Nos saldrá una lista con todos los comandos que carga en el encendido, nos fijamos en el que está en último lugar y lo apuntamos, en este caso &#8220;wan adsl rate off&#8221;.</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/CLI_07.jpg" alt="" width="425" height="348" /></p>
<p>Volvemos al Intérprete de Comandos del 24.8, y tecleamos:</p>
<p>sys edit autoexec.net (enter)</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/CLI_02.jpg" alt="" width="500" height="319" /></p>
<p>Vemos como salen una lista de comandos con sus funciones entre paréntesis, ahora avanzamos con el comando &#8220;n&#8221;, hasta que aparezca en la pantalla la última de las instrucciones que pudimos ver cuando ejecutamos el &#8220;sys view autoexec.net&#8221;, a continuación tecleamos &#8220;i&#8221; (de insert after); en la consola parece que nada ha cambiado, tranquilos, ha recibido el comando aunque parezca que no, así que podéis empezar a teclear lo siguiente:</p>
<p>ip arp add 192.168.1.130 ether 00:4F:4F:4F:4F:4F enif0 (enter)</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/CLI_13.jpg" alt="" width="500" height="286" /></p>
<p>Estando el router el multipuesto, y siendo 192.168.1.34 la <acronym title="Internet Protocol">IP</acronym> fija local del equipo que quiero despertar y 00:4F:4F:4F:4F:4F su MAC correspondiente. Esto os sonará, es el mismo comando del apartado 4.3, solo que esta vez lo cargáis en el archivo de configuración del router.</p>
<p>Despues pulsáis x (Guardar y Salir), o q (Salir) si no lo tenéis claro</p>
<p>Para asegurarnos que se ha introducido correctamente el comando, volvemos al 24.8 CLI y tecleamos de nuevo &#8220;sys view autoexec.net&#8221; (sin comillas), comprobando que aparece en la última línea ahora.</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/CLI_14.jpg" alt="" width="452" height="303" /></p>
<p>Puede que pasado un tiempo hayáis cambiado la tarjeta de red, o metido una MAC errónea  y queráis rectificar. Para eso volvemos a la consola, en el Interprete de Comandos teclead de nuevo &#8220;sys edit autoexec.net&#8221;, y vamos avanzando con el comando &#8220;n&#8221; hasta que aparezca la línea que queramos cambiar, pulsamos &#8220;r&#8221; (replace), e introducimos el comando corregido.</p>
<p align="center"><a href="#indice">Volver Indice </a></p>
</blockquote>
<h3><strong>5- Acceso remoto</strong></h3>
<blockquote><p>Donde se muestra la verdadera utilidad de este tutorial, si encendemos un ordenador de manera remota es que queremos entrar en él.</p></blockquote>
<p><strong><a name="5.1">5.1 Mediante Escritorio remoto del XP</a></strong></p>
<blockquote><p>La manera más sencilla de conectarse, ya que no suele requerir ningún tipo de instalación de software (salvo cuando no se ha instalado por defecto). Aseguran que se puede utilizar en todas las versiones de Windows desde el 98, simplemente instalando la función desde el disco del WinXP. Desconozco las medidas de seguridad que implementa.</p>
<p>De todas formas es muy apañado sin estas en casa de un amigo y no quieres instalarle nada.</p>
<p>Aquí dejo un enlace donde explican lo necesario para su configuración</p>
<p><a href="http://www.elguille.info/sistema/escritorioremoto.htm" target="_blank">Configurar escritorio remoto</a></p>
<p align="center"><a href="#indice">Volver Indice </a></p>
</blockquote>
<p><strong><a name="5.2">5.2 Mediante RealVNC</a></strong></p>
<blockquote><p>Muy sencillo de utilizar, implementa encriptación AES de 128 bits y mucho más configurable que el escritorio remoto.</p>
<p>Podéis descargarla desde la siguiente página:</p>
<p><a href="http://www.realvnc.com/download.html" target="_blank">Descargar RealVNC</a></p>
<p>Descargad la Enterprise Edition que tiene todas las funcionalidades, permitiendo un mes de prueba gratis.</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/VNC_01.jpg" alt="" width="500" height="150" /></p>
<p>Este programa incorpora dos utilidades, el VNC Server, que es el encargado de encriptar y enviar las imagenes de nuestro equipo a través de Internet, y el VNC Viewer, o través del cual nos conectamos desde fuera de la LAN a nuestro equipo. Por si las moscas instalamos los dos.</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/VNC_02.jpg" alt="" width="480" height="242" /></p>
<p>Antes de finalizar la instalación, salta una ventana donde configuraremos algunos parámetros, p. ej. en &#8220;VNC Password Authentication &#8221; insertamos la clave de identificación, que nos exigirá cada vez que nos conectemos.</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/VNC_04.jpg" alt="" width="332" height="327" /></p>
<p>Una vez finalizada la instalación, comprobamos que en la esquina inferior derecha aparece el logo en blanco de RealVNC.</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/VNC_06.jpg" alt="" width="371" height="166" /></p>
<p>Cuando cambia a color negro, significa que tenemos una conexión remota activa en nuestro ordenador, podemos verla pulsando botón derecho/Connections.</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/VNC_07.jpg" alt="" width="267" height="220" /></p>
<p>Por último, la manera de conectarse al ordenador de manera remota es con VNC Viewer. Para ello nos vamos a Inicio/Todos los Programa/RealVNC/VNCViewer4. En la ventana que salta a continuación solo tenemos que introducir la dirección que configuramos con DynDNS, y el puerto 5900, a través del cual se conecta y que ya mapeamos en el punto 4.1</p>
<p><img src="http://img.adslzone.net/tutoriales/Routers/20/21/VPN_12.jpg" alt="" width="342" height="133" /></p>
<p>Despues de introducir la contraseña correspondiente, por fin se abrirá la ventana que nos mostrará el escritorio de nuestro equipo remoto.</p>
<p align="center"><a href="#indice">Volver Indice </a></p>
</blockquote>
<h3><strong><a name="6">6- Dudas y preguntas frecuentes.</a></strong></h3>
<p>-Muy bonito todo, seguí los pasos y ahora puedo encender mi ordenador desde internet, pero tengo 17 equipos conectados al router y cada vez que lo reinicio se encienden todos al tiempo, haciendo que se apaguen hasta las farolas de la calle. Una solución quiero!.</p>
<blockquote><p>Vaya faena, pero eso tiene solución. Si subes arriba, en el punto 2.2, indicábamos que deberías cambiar a &#8220;Enabled&#8221; todos los &#8220;Wake&#8230;&#8221; que se encontraban en las opciones avanzadas de la tarjeta de red. Esta es una configuración un poco genérica orientada al funcionamiento del dispositivo, pero que en tu caso no es viable. Vuelve a esa ventana y cambia los valores &#8220;Wake Up on link change&#8221; y &#8220;Wake up using APM mode&#8221; a &#8220;Disabled&#8221; (manteniendo el restante &#8220;Enabled&#8221;). Apaga los equipos, apaga a continuación el router y vuelve a encenderlo. Comprueba que no se enciende ninguno, pero que el Wake on <acronym title="Wide Area Network">WAN</acronym> sigue activo.</p>
<p>Nota: Recuerda que en la BIOS debe estar activado el ACPI como S3  (Ver punto 2.1), si lo que tienes activado es el APM, el &#8220;Wake up using APM mode&#8221; deberá seguir estando a &#8220;Enabled&#8221;</p></blockquote>
<p>-Parece todo muy fácil, pero en vez de ese router gualdrapero 650-HW tengo un Chumein Superstar 497 Wifi que hace de todo&#8230; menos conectarme desde internete. Otra solución quiero!</p>
<blockquote><p>Tranquilidad. Este tutorial sigue varios pasos que son perfectamente válidos para tu caso, si te fijas, solo has de adaptar los puntos 4.1, 4.3 y 4.5 a tu router. En el caso 4.1 (mapeo de puertos), seguro que ya sabes como funciona al menos por cuando abriste los del eM*le. Para los dos siguientes puede que necesites ayuda extra. Prueba en principio tecleando en Google &#8220;añadir entrada arp Chumein Superstar&#8221;. Si esto falla, mira en manuales específicos las maneras de poder introducir la relación de tu ip local fija con su MAC correspondiente, en la tabla ARP del router. Conociendo la pregunta, la respuesta vendrá sola. Y a disfrutar del Chumein!.</p></blockquote>
<p>-No entiendo eso de configurar el DynDNS para enlazar la <acronym title="Internet Protocol">IP</acronym> dinámica, puesto que yo tengo <acronym title="Internet Protocol">IP</acronym> fija. ¿Qué hago?</p>
<blockquote><p>Saltarte directamente todo el paso 3, y cambiar las direcciones gualdrapa.dyndns.org por tu dirección <acronym title="Internet Protocol">IP</acronym> pública fija.</p></blockquote>
<p>- ¿Era <strong>realmente necesario</strong> saber que las antiguas fuentes AT se activan mediante un interruptor, que proviene de la misma fuente a través de un cable y se manipula desde el frente de la torre?.</p>
<blockquote><p>Nop.</p>
<p align="center"><a href="#indice">Volver Indice </a></p>
<p align="left">
<strong>Fuente: </strong><a href="http://www.adslzone.net/tutorial-20.21.html">Adslzone.net</a></p>
</blockquote>]]></content:encoded>
			<wfw:commentRss>http://www.todosoluciones.es/2009/11/23/wake-on-lanwan-encender-remotamente-un-ordenador/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Herramientas para detectar Sniffers.</title>
		<link>http://www.todosoluciones.es/2009/03/20/herramientas-para-detectar-sniffers/</link>
		<comments>http://www.todosoluciones.es/2009/03/20/herramientas-para-detectar-sniffers/#comments</comments>
		<pubDate>Fri, 20 Mar 2009 16:34:45 +0000</pubDate>
		<dc:creator>ArKKaN</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Sniffers]]></category>

		<guid isPermaLink="false">http://www.todosoluciones.es/informatica/seguridad/herramientas-para-detectar-sniffers/</guid>
		<description><![CDATA[Compañeros, familiares, vecinos o desconocidos, curiosos o mal intensionados, existen muchas posibilidades, de que nuestra información pase por manos ajenas, por eso mismo hay que protegerse, y estar alerta.
Los sniffers son grandes amenazas de seguridad en una red y detectarlos a tiempo puede salvarnos de intrusiones de seguridad como las capturas de paquetes con datos [...]]]></description>
			<content:encoded><![CDATA[<p>Compañeros, familiares, vecinos o desconocidos, curiosos o mal intensionados, existen muchas posibilidades, de que nuestra información pase por manos ajenas, por eso mismo hay que protegerse, y estar alerta.</p>
<p>Los sniffers son grandes amenazas de seguridad en una red y detectarlos a tiempo puede salvarnos de intrusiones de seguridad como las capturas de paquetes con datos de autentificación, usando programas como “Cain &amp; Abel”. Aunque la mejor forma de protegerse ante estas amenazas es utilizar un IDS o cifrar las conexiones, aunque algunas veces no es posible.</p>
<p style="text-align: center"><img src="http://www.todosoluciones.es/wp-content/uploads/2009/03/man_in_the_middle.jpg" alt="Man in Middle" /></p>
<p><span id="more-136"></span>Para detectar estas amenazas de una forma rápida, en redes que no utilizan las contramedidas anteriormente citadas, podemos utilizar herramientas que detectan los adaptadores de red que están funcionando en modo promiscuo (modo necesario para el funcionamiento de los sniffers). Herramientas como:</p>
<p><span style="font-weight: bold; font-style: italic">En Linux.</span></p>
<p><span style="font-weight: bold">Sniffdet</span> es un sistema de pruebas para la detección remota de los sniffers de red. Usa las técnicas test ICMP, test ARP, test <acronym title="Domain Name Server">DNS</acronym> y test de ping de latencia.</p>
<p>Más información y descarga de Sniffdet:<br />
<a href="http://sniffdet.sourceforge.net/" target="_blank">http://sniffdet.sourceforge.net/</a></p>
<p>El proyecto del <span style="font-weight: bold">Sentinel</span> es una puesta en práctica de las técnicas de detección de modo promiscuo. Necesita las bibliotecas: libpcap y libnet. Utiliza los métodos de: test <acronym title="Domain Name Server">DNS</acronym>, test ARP, prueba ICMP Etherping, y ping de latencia.</p>
<p>Más información y descarga de Sentinel:<br />
<a href="http://www.packetfactory.net/Projects/sentinel/" target="_blank">http://www.packetfactory.net/Projects/sentinel/</a></p>
<p><span style="font-weight: bold; font-style: italic">En Windows</span></p>
<p><span style="font-weight: bold">ProDETECT</span> es un explorador de  sniffers, que utiliza una técnica de análisis del paquete ARP.</p>
<p>Más información y descarga de ProDETECT:<br />
<a href="http://sourceforge.net/projects/prodetect/" target="_blank">http://sourceforge.net/projects/prodetect/</a></p>
<p><span style="font-weight: bold">Promgry</span> y <span style="font-weight: bold">PromgryUI</span> son dos herramientas que detectan los adaptadores de red que están funcionando en modo promiscuo, la diferencia entre una y otra es que PromgryUI tiene interfaz grafica y Promgry se ejecuta en consola de comandos.</p>
<p>Más información, descarga y modo de empleo de Promgry y PromgryUI:<br />
<a href="http://support.microsoft.com/kb/892853/es" target="_blank">http://support.microsoft.com/kb/892853/es</a></p>
<p><span style="font-weight: bold">PromiscDetect</span> comprueba si su adaptador de red está funcionando en modo promiscuo, sirve para probar que un sniffers está funcionando en la maquina.</p>
<p>Más información y descarga de PromiscDetect:<br />
<a href="http://www.ntsecurity.nu/toolbox/promiscdetect/" target="_blank">http://www.ntsecurity.nu/toolbox/promiscdetect/</a></p>
<p>Fuente: <a href="http://vtroger.blogspot.com/2009/03/herramientas-para-detectar-sniffers.html" title="http://vtroger.blogspot.com/2009/03/herramientas-para-detectar-sniffers.html">Guru de la informática </a></p>]]></content:encoded>
			<wfw:commentRss>http://www.todosoluciones.es/2009/03/20/herramientas-para-detectar-sniffers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Guía para proteger la red inalámbrica Wi-Fi de su empresa</title>
		<link>http://www.todosoluciones.es/2009/03/20/guia-para-proteger-la-red-inalambrica-wi-fi-de-su-empresa/</link>
		<comments>http://www.todosoluciones.es/2009/03/20/guia-para-proteger-la-red-inalambrica-wi-fi-de-su-empresa/#comments</comments>
		<pubDate>Fri, 20 Mar 2009 16:23:08 +0000</pubDate>
		<dc:creator>ArKKaN</dc:creator>
				<category><![CDATA[Guias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wifi]]></category>

		<guid isPermaLink="false">http://www.todosoluciones.es/guias/guia-para-proteger-la-red-inalambrica-wi-fi-de-su-empresa/</guid>
		<description><![CDATA[El Tiempo pasa y nos olvidamos de problemas muy importantes a tener en cuenta, por eso es bueno volver a recordar los fallos de seguridad que tienen las redes Wifi, y revisar que todo esta correctamente, ya que cada día, es más y más fácil saltarse sus protecciones.
Descargar Guía para proteger la red inalámbrica Wi-Fi [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.todosoluciones.es/wp-content/uploads/2009/03/wifi20logo.thumbnail.gif" alt="Wifi" align="left" />El Tiempo pasa y nos olvidamos de problemas muy importantes a tener en cuenta, por eso es bueno volver a recordar los fallos de seguridad que tienen las redes Wifi, y revisar que todo esta correctamente, ya que cada día, es más y más fácil saltarse sus protecciones.</p>
<p><a href="http://www.inteco.es/file/1000223130" target="_blank" title="Descargar Guía para proteger la red inalámbrica Wi-Fi de su empresa [pdf - 1,76 MB] ">Descargar Guía para proteger la red inalámbrica Wi-Fi de su  empresa</a></p>
<p>Fuente: <a href="http://blog.segu-info.com.ar/2009/02/guia-para-proteger-la-red-inalambrica.html" title="http://blog.segu-info.com.ar/2009/02/guia-para-proteger-la-red-inalambrica.html">Noticias de Seguridad Informatica</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.todosoluciones.es/2009/03/20/guia-para-proteger-la-red-inalambrica-wi-fi-de-su-empresa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como detectar intrusos en nuestra red Wifi</title>
		<link>http://www.todosoluciones.es/2008/06/26/como-detectar-intrusos-en-nuestra-red-wifi/</link>
		<comments>http://www.todosoluciones.es/2008/06/26/como-detectar-intrusos-en-nuestra-red-wifi/#comments</comments>
		<pubDate>Thu, 26 Jun 2008 19:30:27 +0000</pubDate>
		<dc:creator>ArKKaN</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wifi]]></category>

		<guid isPermaLink="false">http://www.todosoluciones.es/noticias/como-detectar-intrusos-en-nuestra-red-wifi/</guid>
		<description><![CDATA[En varias ocasiones nos interesa saber si algún intruso está utilizando nuestra conexión inalambrica, (Wireless o WI-FI) sin permiso, ya que, aunque es un concepto sencillo, no es fácil averiguarlo sin las herramientas necesarias.
Cosas como acceder al router para examinar los logs o tabla de conexiones DHCP (en el caso de que se esté usando) [...]]]></description>
			<content:encoded><![CDATA[<p>En varias ocasiones nos interesa saber si algún <strong>intruso</strong> está utilizando nuestra conexión inalambrica, (<em>Wireless o WI-FI</em>) sin permiso, ya que, aunque es un concepto sencillo, no es fácil averiguarlo sin las herramientas necesarias.</p>
<p>Cosas como acceder al router para examinar los logs o tabla de conexiones DHCP (<em>en el caso de que se esté usando</em>) son acciones demasiado complejas (<em>o imposible</em>) para usuarios sin conocimiento informático avanzado.Para ello, existe un programa útil y sencillo, llamado <strong><a href="http://software.filefactory.com/Windows/Wireless_Watch_Home_2-0-2-0.html" target="_blank">Wireless Watch</a></strong> (<em><a href="http://software.filefactory.com/Windows/Wireless_Watch_Home_2-0-2-0/DownloadStart.html" target="_blank">descarga</a></em>), con el cuál podrás detectar en todo momento cuando un usuario está haciendo uso de tu conexión WIFI (<em>detecta también conexiones tradicionales, no sólo inalámbricas</em>).</p>
<p>A pesar de utilizar un filtro de seguridad para <strong>direcciones MAC</strong>, claves o contraseñas WEP (<em>inseguras pero a veces necesarias porque son la única alternativa compatible</em>), contraseñas WPA, WPA2, RADIUS u otras se pueden realizar accesos, y este programa los detecta, informa e incluso mantiene un registro estadístico de la <strong>actividad</strong> en la red de los distintos usuarios.</p>
<p style="text-align: center"><img src="http://www.emezeta.com/weblog/wireless-watch.png" alt="wireless watch" /><span id="more-104"></span></p>
<p>El programa es prácticamente automático y muy sencillo, no necesita configuración. Al instalarlo y ejecutarlo, después de hacer una búsqueda previa de usuarios activos en la red, nos aparecerá un panel donde podemos diferenciar varias zonas importantes:</p>
<ul>
<li><strong>Zona izquierda</strong>: Un panel con las tareas posibles a realizar: iniciar/detener búsqueda, generar un informe de accesos y vulnerabilidades (<em>¡sencillo, pero profesional!</em>), cambiar opciones, editar usuarios detectados y otras tareas.</li>
<li><strong>Zona central</strong>: La parte principal del programa. En ella veremos dos menús que incorporan los usuarios detectados en la red. En <strong>Conectados</strong> permanecen los usuarios que están utilizando <strong>ahora mismo</strong> la red (<em>Router siempre debe aparecer, es el aparato que utilizamos para conectar a internet</em>) y en <strong>No conectados</strong> los usuarios que han accedido a la red pero ahora mismo están desconectados.</li>
<li><strong>Zona derecha</strong>: Basicamente, se trata de un detallado informe de los usuarios que seleccionemos, donde aparece la dirección <acronym title="Internet Protocol">IP</acronym>, la dirección fisica (<em>MAC</em>), cuanto tiempo estuvo conectado, un gráfico de horas conectado a la red, etc.</li>
</ul>
<p>El programa realiza varias busquedas cada cierto tiempo para detectar nuevos usuarios conectados a la red. En el caso de detectar alguno (<em>o seleccionar la tarea <strong>Editar Visitante</strong> seleccionando uno de la lista central</em>) nos encontraremos con una ventana similar a la siguiente:</p>
<p style="text-align: center"><img src="http://www.emezeta.com/weblog/wireless-watch-new-visitor.png" alt="wireless watch new visitor" /></p>
<p>En ella nos informa de algunos datos (<em><acronym title="Internet Protocol">IP</acronym>, MAC, fabricante, etc&#8230;</em>) y la posibilidad de marcar este visitante con uno de los siguientes 3 estados:</p>
<ul>
<li><strong>Friend</strong>: Conocido. Marcaremos como <strong>Friend</strong> los visitantes detectados que no son intrusos (<em>el router, un posible portatil o <acronym title="Personal Digital Assistant">PDA</acronym> nuestra, etc&#8230;</em>). Representado con un icono verde.</li>
<li><strong>Foe</strong>: Intruso. Marcaremos así a los visitantes que sepamos seguro que no forman parte de nuestra red (<em>potenciales enemigos</em>). Se representa con un icono rojo.</li>
<li><strong>Unknown</strong>: Desconocido. Realmente no sabemos si se trata de un intruso o no, asi que lo marcaremos como desconocido con un icono amarillo.</li>
</ul>
<p><strong>¡OJO!</strong>: Realmente, el sistema de marcado es meramente informativo, ya que marcar un visitante como <strong>intruso</strong> no realiza ninguna acción preventiva, sino que sólo nos permite ver si el usuario está activo.</p>
<p>Si realmente queremos <strong>bloquear</strong> a los intrusos, debemos buscar un sistema apropiado:</p>
<ul>
<li>Utilizar claves WEP/WPA/WPA2.</li>
<li>Filtrar la dirección MAC del intruso.</li>
</ul>
<p>En <a href="http://www.adslzone.net/" target="_blank">ADSLzone</a> existen unos manuales para ello dependiendo del modelo del router que tengamos que indicarán los pasos a seguir.</p>
<p><strong>Wireless Watch</strong> no es un programa gratuito, si quieres buscar un programa similar (<em>pero más sencillo y gratuito</em>) tienes <a href="http://sherwoodhosting.com/network/lookathost.html" target="_blank">Look at host</a>. ¿Conoces algun programa similar? ¿Alguna alternativa para Linux? Cuentanos tus experiencias con Wireless Watch en los comentarios.<br />
<strong><strong>Fuente:</strong> </strong><a href="http://www.emezeta.com/articulos/detectar-intrusos-wifi" target="_blank"></a><a href="http://www.emezeta.com/articulos/detectar-intrusos-wifi" title="http://www.emezeta.com/articulos/detectar-intrusos-wifi" target="_blank">Emezeta blog</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.todosoluciones.es/2008/06/26/como-detectar-intrusos-en-nuestra-red-wifi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ver el trazado de Traceroute de forma visual</title>
		<link>http://www.todosoluciones.es/2008/04/21/ver-el-trazado-de-traceroute-de-forma-visual/</link>
		<comments>http://www.todosoluciones.es/2008/04/21/ver-el-trazado-de-traceroute-de-forma-visual/#comments</comments>
		<pubDate>Mon, 21 Apr 2008 18:00:20 +0000</pubDate>
		<dc:creator>ArKKaN</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.todosoluciones.es/informatica/web-informatica/ver-el-trazado-de-traceroute-de-forma-visual/</guid>
		<description><![CDATA[Aqui tenemos una herramienta con la que podemos ver de forma visual, cual es el recorrido que efectuan nuestros paquetes para llegar a su destino.
Primero una pequeña intruducción sobre el tema.
Traceroute es una herramienta de diagnóstico de redes, nos permite conocer el trazado que realizan los paquetes que van desde un host (punto de red) [...]]]></description>
			<content:encoded><![CDATA[<p>Aqui tenemos una herramienta con la que podemos ver de forma visual, cual es el recorrido que efectuan nuestros paquetes para llegar a su destino.</p>
<p>Primero una pequeña intruducción sobre el tema.</p>
<p><strong>Traceroute</strong> es una herramienta de diagnóstico de redes, nos permite conocer el trazado que realizan los paquetes que van desde un host (punto de red) a otro. Al realizar el trazado obtenemos una estadística de estos paquetes, con la que podemos estimar la distancia a la que están el uno del otro.</p>
<p>En <strong>Unix</strong> y <strong>Linux</strong> ejecutaremos el comando <strong>traceroute</strong>, mientras que en <strong>Windows</strong> usaremos <strong>tracert</strong>.<span id="more-82"></span></p>
<p><strong>Ejemplo:</strong></p>
<pre class="codigo">c:\&gt;tracert www.google.esTraza a la dirección www.l.google.com [66.249.91.104]sobre un máximo de 30 saltos:</pre>
<pre class="codigo"> 1    &lt;1 ms    &lt;1 ms    &lt;1 ms  192.168.1.1
 2    41 ms   179 ms    47 ms  10.4.248.1
 3    41 ms    48 ms    78 ms  81.Red-80-58-122.staticIP.rima-tde.net [80.58.122.81]
 4    83 ms    84 ms   100 ms  So7-0-0-0-grtmadpe3.red.telefonica.wholesale.net [84.16.8.125]
 5   107 ms   129 ms    78 ms  So4-1-0-0-grtmadrr1.red.telefonica-wholesale.net [213.140.36.189]
 6   109 ms   105 ms   108 ms  So6-0-0-0-grtlontl1.red.telefonica-wholesale.net [213.140.38.26]
 7   107 ms   109 ms   117 ms  72.14.198.9
 8   114 ms   103 ms   137 ms  209.85.252.42
 9   109 ms   113 ms   122 ms  72.14.232.149
10   119 ms   125 ms   143 ms  209.85.255.137
11   160 ms   119 ms   125 ms  209.85.255.13
12   123 ms   177 ms   123 ms  66.249.94.146
13   121 ms   121 ms   150 ms  66.249.94.146
14   122 ms   151 ms   126 ms  ik-in-f104.google.com [66.249.91.104]Traza completa.</pre>
<p>Ahora vamos a realizar el mismo trazado pero esta vez con <a href="http://www.mapulator.com/" class="external text" title="http://www.mapulator.com" rel="nofollow">Mapulator</a>, esta herramienta combina traceroute con <a href="http://maps.google.es/" title="http://maps.google.es/" target="_blank">Google Maps</a>.</p>
<p><a href="http://www.todosoluciones.es/wp-content/uploads/2008/04/traceroute.jpg" title="Traceroute con Mapulator"><img src="http://www.todosoluciones.es/wp-content/uploads/2008/04/traceroute.jpg" alt="Traceroute con Mapulator" height="346" width="608" /></a></p>
<p>Lo que esta claro, es que ahora se ve mucho mejor.</p>]]></content:encoded>
			<wfw:commentRss>http://www.todosoluciones.es/2008/04/21/ver-el-trazado-de-traceroute-de-forma-visual/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cifrar conversaciones de mensajería instantánea</title>
		<link>http://www.todosoluciones.es/2008/03/26/cifrar-conversaciones-de-mensajeria-instantanea/</link>
		<comments>http://www.todosoluciones.es/2008/03/26/cifrar-conversaciones-de-mensajeria-instantanea/#comments</comments>
		<pubDate>Wed, 26 Mar 2008 14:55:29 +0000</pubDate>
		<dc:creator>ArKKaN</dc:creator>
				<category><![CDATA[ICQ]]></category>
		<category><![CDATA[MSN Messenger]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Yahoo Messenger]]></category>

		<guid isPermaLink="false">http://www.todosoluciones.es/informatica/seguridad/cifrar-conversaciones-de-mensajeria-instantanea/</guid>
		<description><![CDATA[Las conversaciones de mensajería instantánea son fáciles de interceptar en una red local, con un sniffer y con conocimientos de redes. Aunque actualmente existen aplicaciones sniffer orientados exclusivamente a capturar conversaciones de MSN Messenger, ICQ, Yahoo Messenger y otros; que hacen que esta práctica pueda estar al alcance de cualquiera.
Para impedir esta técnica se pueden [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://bp2.blogger.com/_hS7JC7hfz9A/R6iO-aoTR6I/AAAAAAAAAJo/p7coqE7C43w/s1600-h/instant_messengers_desktop.gif" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img src="http://bp2.blogger.com/_hS7JC7hfz9A/R6iO-aoTR6I/AAAAAAAAAJo/p7coqE7C43w/s200/instant_messengers_desktop.gif" style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 139px; height: 85px" id="BLOGGER_PHOTO_ID_5163534175731664802" border="0" /></a>Las conversaciones de mensajería instantánea son fáciles de interceptar en una red local, con un sniffer y con conocimientos de redes. Aunque actualmente existen aplicaciones sniffer orientados exclusivamente a capturar conversaciones de <acronym title="Microsoft Network">MSN</acronym> Messenger, ICQ, Yahoo Messenger y otros; que hacen que esta práctica pueda estar al alcance de cualquiera.</p>
<p>Para impedir esta técnica se pueden implementar sistemas de cifrado utilizando herramientas como IMsecure o SimpLite en la plataforma Windows. O el cliente de de mensajería instantánea Pidgin con el plugin OTR en la plataforma Linux.<span id="more-69"></span></p>
<p>Cifrar las conversaciones de mensajería instantánea es una medida ha tener en cuenta para los que utilizan este servicio en redes de acceso publico.</p>
<p>Más información y descarga de SimpLite:<br />
<a href="http://www.secway.fr/us/products/simplite_yahoo/" target="_blank">http://www.secway.fr/us/products/simplite_yahoo/</a></p>
<p>Más información y descarga de IMsecure:<br />
<a href="http://www.zonealarm.com/store/content/catalog/products/sku_list_ims.jsp?lid=imspskulist_free" target="_blank">http://www.zonealarm.com/store/content/catalog/products/sku_list_ims.jsp?lid=imspskulist_free</a></p>
<p>Más información y descarga de Pidgin:<br />
<a href="http://www.pidgin.im/" target="_blank">http://www.pidgin.im/</a></p>
<p>Descarga de plugin OTR para Pidgin:<br />
<a href="http://www.cypherpunks.ca/otr/" target="_blank">http://www.cypherpunks.ca/otr/</a></p>
<p>Sniffer Messenger Detect:<br />
<a href="http://www.formessengers.com/mdetect.htm" target="_blank">http://www.formessengers.com/mdetect.htm<br />
</a><br />
Fuente del artículo: <a href="http://vtroger.blogspot.com/2008/02/cifrar-conversaciones-de-mensajera.html" target="_blank">http://vtroger.blogspot.com/2008/02/cifrar-conversaciones-de-mensajera.html</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.todosoluciones.es/2008/03/26/cifrar-conversaciones-de-mensajeria-instantanea/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Controlar accesos a redes Wifi de acceso público.</title>
		<link>http://www.todosoluciones.es/2008/03/26/controlar-accesos-a-redes-wifi-de-acceso-publico/</link>
		<comments>http://www.todosoluciones.es/2008/03/26/controlar-accesos-a-redes-wifi-de-acceso-publico/#comments</comments>
		<pubDate>Wed, 26 Mar 2008 12:59:10 +0000</pubDate>
		<dc:creator>ArKKaN</dc:creator>
				<category><![CDATA[Informática]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wifi]]></category>

		<guid isPermaLink="false">http://www.todosoluciones.es/informatica/controlar-accesos-a-redes-wifi-de-acceso-publico/</guid>
		<description><![CDATA[En muchas ocasiones la seguridad wep y wap no son suficientes para controlar los accesos publicos, por ello cuando queremos una red publica y tenerla controlada es mejor usar un portal cautivo util para  aeropuertos, bibliotecas, centros de convenciones, cafeterías, hoteles, etc.
Un portal cautivo es como un cortafuegos que bloquea el acceso a la [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://bp0.blogger.com/_hS7JC7hfz9A/RvKSUNiUJbI/AAAAAAAAAGA/N7xDPMtuLMw/s1600-h/wifidog.JPG" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img src="http://bp0.blogger.com/_hS7JC7hfz9A/RvKSUNiUJbI/AAAAAAAAAGA/N7xDPMtuLMw/s200/wifidog.JPG" style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 141px; height: 112px" id="BLOGGER_PHOTO_ID_5112309402947560882" border="0" /></a>En muchas ocasiones la seguridad wep y wap no son suficientes para controlar los accesos publicos, por ello cuando queremos una red publica y tenerla controlada es mejor usar un portal cautivo util para  aeropuertos, bibliotecas, centros de convenciones, cafeterías, hoteles, etc.</p>
<p>Un portal cautivo es como un cortafuegos que bloquea el acceso a la red de los usurarios no registrados en dicho portal, a través de su página de inicio. Una vez registrado el usuario en el portal, puede tener acceso a internet o otros servicios que tenga permiso. El portal cautivo se instala en la puerta de enlace de la red (puede ser un servidor, o un hardware con estas características).</p>
<p class="post-body"> El portal cautivo más completo es Wifidog, entre sus características mas importantes destacan:<span id="more-67"></span></p>
<ul>
<li>Posee ayuda multilingüe para usuarios (con la detección del navegador y la selección del usuario) con la capacidad de agregar más idiomas usando un redactor y disponible en los siguientes idiomas: Inglés, Francés, Alemán, Español , Italiano, Griego, Portugués, Sueco, Búlgaro y Japonés.</li>
<li>Informes y estadística incluyendo: 10 consumidores más altos del ancho de banda , 10 usuarios más frecuentes, 10 usuarios más móviles, exportación de los datos a <acronym title="Structured Query Language">SQL</acronym>, informe de cuántos usuarios utilizan realmente la red , registro de la conexión , gráfico en uso de la red (por hora, día laborable y mes) , informe individual del usuario, información de los nodos más populares (por visita), información de estado de la red , información de estado del nodo , informe del registro interno y informe del registro del usuario.</li>
<li>Validación de usuario: Los usuarios pueden crear y activar cuentas utilizando el email como validador de identidad, sin la intervención del administrador. Wifidog concede al usuario un período de gracia de 15 minutos después de registrase en el portal para validar su email. Los usuarios pueden solicitar que el servidor vuelva a enviar el email de la validación.</li>
</ul>
<p>Por su filosofía de trabajo, todas las soluciones de autenticación basadas en portales cautivos son vulnerables al ataque de suplantación de la dirección MAC, y por lo tanto no es una solución invulnerable y hay que aplicarla junto con otras medidas. Pero tienen una gran ventaja para dispositivos móviles y es, la de no necesitar más software que un navegador de Internet para registrarse en el portal.</p>
<p>Más información y descarga de Wifidog:<br />
<a href="http://www.wifidog.org/" taget="_blank">http://www.wifidog.org/</a></p>
<p>Herramienta auditoria redes inalámbricas:<br />
<a href="http://vtroger.blogspot.com/2006/12/herramienta-auditoria-redes-inalmbricas.html" taget="_blank">http://vtroger.blogspot.com/2006/12/herramienta-auditoria-redes-inalmbricas.html</a></p>
<p>Herramienta para seguridad en redes WIFI.<br />
<a href="http://vtroger.blogspot.com/2006/11/herramienta-para-seguridad-en-redes.html" taget="_blank">http://vtroger.blogspot.com/2006/11/herramienta-para-seguridad-en-redes.html</a></p>
<p>Fuente del artículo: <a href="http://vtroger.blogspot.com/2007/09/controlar-accesos-redes-wifi-de-acceso.html" target="_blank">http://vtroger.blogspot.com/2007/09/controlar-accesos-redes-wifi-de-acceso.html </a></p>]]></content:encoded>
			<wfw:commentRss>http://www.todosoluciones.es/2008/03/26/controlar-accesos-a-redes-wifi-de-acceso-publico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>5 Consejos para proteger nuestra red Wifi</title>
		<link>http://www.todosoluciones.es/2008/02/22/5-consejos-para-proteger-nuestra-red-wifi/</link>
		<comments>http://www.todosoluciones.es/2008/02/22/5-consejos-para-proteger-nuestra-red-wifi/#comments</comments>
		<pubDate>Fri, 22 Feb 2008 17:10:17 +0000</pubDate>
		<dc:creator>ArKKaN</dc:creator>
				<category><![CDATA[Informática]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://todosoluciones.es/informatica/seguridad/5-consejos-para-proteger-nuestra-red-wifi/</guid>
		<description><![CDATA[Si dispones de una conexión inalámbrica deberías tener en cuenta algunos consejos prácticos para tratar de proteger el acceso si no quieres que algún ‘caradura’ se aproveche de tu ancho de banda.
Aunque obviamente queda a discreción de cada uno el compartir o no su red WiFi, existen muchos usuarios que prefieren proteger sus redes contra [...]]]></description>
			<content:encoded><![CDATA[<p class="entry">Si dispones de una conexión inalámbrica deberías tener en cuenta algunos consejos prácticos para tratar de proteger el acceso si no quieres que algún ‘caradura’ se aproveche de tu ancho de banda.<br />
Aunque obviamente queda a discreción de cada uno el compartir o no su red WiFi, existen muchos usuarios que prefieren proteger sus redes contra posibles intrusos, y para ellos el uso de contraseñas es sin duda el mecanismo más utilizado. Sin embargo, no es una medida del todo efectiva.<span id="more-57"></span></p>
<p>De hecho, un estudio de la Universidad de Maryland indica que la entrada de otros usuarios en nuestra red WiFi puede provocar agujeros de seguridad graves a posteriori, por lo que aquellos que quieran proteger sus redes inalámbricas deberían tener en cuenta algunos consejos prácticos:</p>
<p><strong>1.</strong> <strong>Cobertura de la señal:</strong> es interesante limitar la fuerza de la señal WiFi para que esta sólo esté disponible a corto alcance.</p>
<p><strong>2.</strong> <strong>Ocultación del ESSID:</strong> este identificador de nuestra red WiFi (como los famosos WLAN_XX de Telefónica) puede ser ocultado para que los usuarios ‘casuales’ no vean el nombre de la red y sea más molesto el posible acceso a la misma.</p>
<p><strong>3.</strong> <strong>Cifrado WPA:</strong> aunque se ha demostrado que ningún método de cifrado es completamente seguro &#8211; sobre todo el cifrado WEP, realmente pobre &#8211; el cifrado WPA/WPA2 añade mejoras que también harán algo más complicado el proceso de posible detección de claves.</p>
<p><strong>4.  Cambia tu clave WiFi con frecuencia:</strong> si es posible, modificar la clave WiFi supondrá un seguro más para impedir el acceso a posibles intrusos.</p>
<p><strong>5. Filtrado MAC:</strong> las direcciones MAC son identificadores únicos de cada dispositivo de red &#8211; tarjetas de red alámbricas o inalámbricas &#8211; y por tanto si activamos esta opción y listamos las direcciones MAC de nuestros dispositivos sólo ellos tendrán acceso. Un atacante tendría que averiguar las MACs ‘permitidas’ para luego poder suplantarlas, de modo que esta media aumenta un poco más el nivel de protección.</p>
<p><strong>Fuente:</strong> <a href="http://www.theinquirer.es/2007/12/11/5_claves_para_proteger_tu_wifi.html" target="_blank">TheInquirer</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.todosoluciones.es/2008/02/22/5-consejos-para-proteger-nuestra-red-wifi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
