<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cusco Wi-Fi Internet Inalambrico &#187; Winbox</title>
	<atom:link href="http://www.cuscowifi.com/category/winbox/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cuscowifi.com</link>
	<description>Todo sobre Wi-Fi e Internet inalámbrico</description>
	<lastBuildDate>Thu, 20 Oct 2011 14:57:04 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Server Conection Failed, DNS no responde?</title>
		<link>http://www.cuscowifi.com/2010/03/server-conection-failed-dns-no-responde/</link>
		<comments>http://www.cuscowifi.com/2010/03/server-conection-failed-dns-no-responde/#comments</comments>
		<pubDate>Thu, 18 Mar 2010 21:25:55 +0000</pubDate>
		<dc:creator>Freddy</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Winbox]]></category>
		<category><![CDATA[internet inalambrico]]></category>
		<category><![CDATA[lan]]></category>
		<category><![CDATA[red]]></category>
		<category><![CDATA[wan]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://www.cuscowifi.com/?p=568</guid>
		<description><![CDATA[
Una de las causas de que en una red no podamos ver páginas que sabemos que se encuentran operativas, es el exceso de tráfico, con lo que nuestras peticiones de conexion quedan sin ser aceptadas, es debido a esto que es frecuente el aumentar la prioridad por tipo de paquetes o puertos, es así como [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft"  src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/logo_mikrotik.gif"/></p>
<div style="text-align: justify;">Una de las causas de que en una red no podamos ver páginas que sabemos que se encuentran operativas, es el exceso de tráfico, con lo que nuestras peticiones de <a href="http://www.cuscowifi.com/category/internet-inalambrico/">conexion</a> quedan sin ser aceptadas, es debido a esto que es frecuente el aumentar la prioridad por tipo de paquetes o puertos, es así como existen prioridades para trafico dns y web ( Puerto 53 y 80 respectivamente). En el siguiente caso no se realizará un sistema de prioridades, sino que se establecerá una Cola Dinámica, la que es capaz de administrar el ancho de banda tanto en la subida como en la descarga.<br />
Lo primero es marcar los paquetes para nuestra red local: (por mi parte utilizo la 10.8.1.0/24, estos valores deben cambiarlos para su red)
 </div>
<p><span id="more-568"></span>
<div style="text-align: justify;">
/ip firewall mangle add chain=forward src-address=10.8.1.0/24 action=mark-connection new-connection-mark=users-con<br />
/ip firewall mangle add connection-mark=users-con action=mark-packet new-packet-mark=users chain=forward </p>
<p>Ahora las PCQ que nos ayudaran a agrupar el marcado por interfaz (tanto para la bajada o <a href="http://www.cuscowifi.com/category/internet-inalambrico/">conexion</a> local, como para la subida o <a href="http://www.cuscowifi.com/category/internet-inalambrico/">conexion</a> a Internet)</p>
<p>/queue type add name=pcq-download kind=pcq pcq-classifier=dst-address<br />
/queue type add name=pcq-upload kind=pcq pcq-classifier=src-address</p>
<p>Y ahora a crear la Queue Tree de Descarga, limitando a nuestro ancho de banda (4mbps o 4096000 bps en mi situación: D) respectivo y teniendo en cuenta el nombre de la interfaz local (en mi caso: Lan).</p>
<p>/queue tree add name=Download parent=Lan max-limit=4096000 priority=1<br />
/queue tree add parent=Download queue=pcq-download packet-mark=users</p>
<p>Ahora repetimos los pasos pero con el ancho de subida (1024000 bps de upload para mi <a href="http://www.cuscowifi.com/category/internet-inalambrico/">conexion</a>) en la Interfaz correspondiente (Internet para mi router)</p>
<p>/queue tree add name=Upload parent=Internet max-limit=1024000 priority=1<br />
/queue tree add parent=Upload queue=pcq-upload packet-mark=users</p>
<p>Con esto ya tenemos balanceadas nuestras conexiones, desde el punto de vista de la utilización.
 </p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.cuscowifi.com/2010/03/server-conection-failed-dns-no-responde/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La Conexión Inalámbrica a Internet</title>
		<link>http://www.cuscowifi.com/2010/03/la-conexion-inalambrica-a-internet/</link>
		<comments>http://www.cuscowifi.com/2010/03/la-conexion-inalambrica-a-internet/#comments</comments>
		<pubDate>Thu, 18 Mar 2010 19:02:37 +0000</pubDate>
		<dc:creator>Freddy</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad Wi-Fi]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Winbox]]></category>
		<category><![CDATA[internet inalambrico]]></category>
		<category><![CDATA[Conexion]]></category>
		<category><![CDATA[inalambrico]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://www.cuscowifi.com/?p=560</guid>
		<description><![CDATA[
Es una necesidad en los tiempos modernos reconocer las redes seguras gratuitas y sepa cómo conectarse a las que son de pago.
Cuando usted está de viaje o se está moviendo dentro de su casa, las conexiones inalámbricas a internet son esenciales. Pero eso no significa que estas funcionen siempre como se desea o que sea [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">
Es una necesidad en los tiempos modernos reconocer las <a href="http://www.cuscowifi.com/category/redes/">redes</a> seguras gratuitas y sepa cómo conectarse a las que son de pago.<br />
Cuando usted está de viaje o se está moviendo dentro de su casa, las conexiones <a href="http://www.cuscowifi.com/category/internet-inalambrico/">inalámbricas</a> a internet son esenciales. Pero eso no significa que estas funcionen siempre como se desea o que sea fácil comprender cuando algo falla.<br />
BUSCAR LA MEJOR <a href="http://www.cuscowifi.com/category/redes/">RED</a> INALAMBRICA En las zonas urbanas de las grandes ciudades es común hallar varias <a href="http://www.cuscowifi.com/category/redes/">redes</a> <a href="http://www.cuscowifi.com/category/internet-inalambrico/">inalámbricas</a> para elegir. En los sistemas Windows hallará la lista de <a href="http://www.cuscowifi.com/category/redes/">redes</a> disponibles dando con el ratón un clic derecho sobre el icono de <a href="http://www.cuscowifi.com/category/redes/">redes</a> <a href="http://www.cuscowifi.com/category/internet-inalambrico/">inalámbricas</a> en la bandeja del sistema. </div>
<p><span id="more-560"></span>
<div style="text-align: justify;">
Cada <a href="http://www.cuscowifi.com/category/redes/">red</a> es identificada por el nombre seleccionado por el dueño de la <a href="http://www.cuscowifi.com/category/redes/">red</a>.<br />
El ver múltiples <a href="http://www.cuscowifi.com/category/redes/">redes</a> o puntos de acceso disponibles no quiere decir que todas están abiertas para que usted las use. Antes de seleccionar una <a href="http://www.cuscowifi.com/category/redes/">red</a>, pase el cursor del ratón sobre cada nombre. Al hacerlo obtendrá información sobre la <a href="http://www.cuscowifi.com/category/redes/">red</a>, incluyendo si está protegida mediante un protocolo WEP, WPA u otro sistema no podrá usarla, a menos que se conozca la contraseña.<br />
Si hay una <a href="http://www.cuscowifi.com/category/redes/">red</a> no protegida, podrá usted usarla para conectarse a Internet. Aunque no es lo más recomendable. Pero en otros lugares tendrá que pagar por entrar en línea. Esto suele ocurrir en los aeropuertos, por ejemplo, en cuyos terminales los proveedores compiten por ofrecer acceso a Internet. Al intentar usar este servicio, será conducido a una página web en la que tendrá que abonar una tarifa adicional.<br />
En lugares públicos, como universidades, bibliotecas u hoteles, busque una conexión inalámbrica gratuita y no asegurada o hable con la empresa que provee ese acceso para que le informe sobre la manera de entrar on line.<br />
RENDIMIENTO<br />
Hay actualmente varias normas de conectividad inalámbrica, desde la 802.11b y la 801.11g hasta la 802.11n. La más usada es la norma 802.11g, que ofrece velocidades de hasta 54 Megabits por segundo (Mbps). La más moderna, 802.11n, llega a los 300Mbps, rivalizando incluso con las <a href="http://www.cuscowifi.com/category/redes/">redes</a> de clave, que son menos frecuentes.<br />
Puesto que a usted le incumbe elegir la conexión más rápida entre las que tenga disponibles, debería conocer qué tipo de adaptador tiene en su PC. Lo menos deseable es una conexión inalámbrica que no funcione porque su adaptador interno es 802.11g cuando  está tratando de conectarse a una red que solo acepta la norma 802.11n.<br />
Igualmente, si su laptop tiene un adaptador <a href="http://www.cuscowifi.com/category/internet-inalambrico/">inalambrico</a> interno relativamente lento – digamos un modelo 802.11b – necesita conformarse con bajas velocidades hasta comprarse un USB con antena externa para darle vida a su vieja laptop, con compatibilidad 802.11g o incluso 802.11n
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.cuscowifi.com/2010/03/la-conexion-inalambrica-a-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mikrotik &#8211; Balanceo de Carga con Wimbox</title>
		<link>http://www.cuscowifi.com/2010/03/mikrotik-balanceo-de-carga-con-wimbox/</link>
		<comments>http://www.cuscowifi.com/2010/03/mikrotik-balanceo-de-carga-con-wimbox/#comments</comments>
		<pubDate>Thu, 18 Mar 2010 18:30:32 +0000</pubDate>
		<dc:creator>Freddy</dc:creator>
				<category><![CDATA[Configurar Red]]></category>
		<category><![CDATA[Hotspot]]></category>
		<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Seguridad Wi-Fi]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Winbox]]></category>
		<category><![CDATA[internet inalambrico]]></category>
		<category><![CDATA[balanceo]]></category>
		<category><![CDATA[wimbox]]></category>

		<guid isPermaLink="false">http://www.cuscowifi.com/?p=557</guid>
		<description><![CDATA[

Hacemos de cuenta que tenemos dos ISP (proveedor de servicios de internet) esta regla puede ser aplicada a la cantidad WAN que queramos poner ya que trabaja por lista.
Hagamos de cuenta  que usamos para nuestros terminales de trabajo las direcciones de ip de la red 192.168.100.0/24. Las direcciones de IP son asignadas así:
•	192.168.100.1-127 Sera [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/mikrotik1.gif"></p>
<div style="text-align: justify;">
Hacemos de cuenta que tenemos dos ISP (proveedor de servicios de internet) esta regla puede ser aplicada a la cantidad WAN que queramos poner ya que trabaja por lista.</p>
<p>Hagamos de cuenta  que usamos para nuestros terminales de trabajo las direcciones de ip de la red 192.168.100.0/24. Las direcciones de IP son asignadas así:</p>
<p>•	192.168.100.1-127 Sera usado para Group A.<br />
•	192.168.100.128-253 Sera usado para  Group B.<br />
•	192.168.100.254 is Usado por el router.
</p></div>
<p><span id="more-557"></span>
<div style="text-align: justify;">
<p>Todos los terminales de trabajo tienen la configuración IP con la dirección de IP del grupo relevante, todos de la red tienen sub-mascara 255.255.255.0, y 192.168.100.254 es la puerta de enlace.<br />
Ahora, cuando tenemos terminales de trabajo divididos en grupos, podemos referirnos a ellos usando la dirección subnet:</p>
<p>•	Group A es 192.168.100.0/25, p. ej., se dirige 192.168.100.0-127<br />
•	Group B es 192.168.100.128/25, p. ej., se dirige 192.168.100.128-255</p>
<p>Tenemos que añadir dos reglas de IP Firewall Mangle de marcar los paquetes originados por el Group A y para el Group B</p>
<p>Para el Group A, especificar:</p>
<p>•	Chain prerouting y Src. Address 192.168.100.0/25<br />
•	Action mark routing y New Routing Mark GroupA.</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/mikrotik2.gif"></p>
<p>Esto es una práctica buena para añadir un comentario también. Sus reglas de firewall podrían ser interesantes para alguien más y para usted también pasado algún tiempo.</p>
<p>Para el Group B especificar:</p>
<p>•	Chain prerouting y Src. Address 192.168.100.128/25<br />
•	Action mark routing y New Routing Mark GroupB</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/mikrotik3.gif"></p>
<p>Todo el tráfico IP que viene de terminales de trabajo es routing marks marcar GroupA o GroupB. Podemos usar estas mark en el routing table.</p>
<p>Después, nosotros deberíamos especificar dos rutas por defecto (la destinación 0.0.0.0/0) routing marks y gateways  apropiados.</p>
<p><img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/mikrotik4.gif"></p>
<p>¡Esto no va a funcionar, a no ser que usted haga masquerading en LAN! El modo más simple de hacerlo es añadiendo una regla de NAT para Src. 192.168.100.0/24 y Action masquerade:</p>
<p>¡Pruebe el sistema haciendo un tracer   a alguna dirección de IP sobre el Internet!</p>
<p>De un terminal de trabajo de Grupo A, esto debería ir como esto:<br />
C:\>tracert -d 8.8.8.8</p>
<p>Tracing route to 8.8.8.8 over a maximum of 30 hops</p>
<p>  1     2 ms     2 ms     2 ms  192.168.100.254<br />
  2    10 ms     4 ms     3 ms  10.1.0.1</p>
<p>De un terminal de trabajo de B de Grupo, esto debería ir como esto:<br />
C:\>tracert -d 8.8.8.8</p>
<p>Tracing route to 8.8.8.8 over a maximum of 30 hops</p>
<p>  1     2 ms     2 ms     2 ms  192.168.100.254<br />
  2    10 ms     4 ms     3 ms  10.5.8.1
 </p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.cuscowifi.com/2010/03/mikrotik-balanceo-de-carga-con-wimbox/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Protegiendo Nuestro Mikrotik/Router de los ataques</title>
		<link>http://www.cuscowifi.com/2010/01/protegiendo-nuestro-mikrotikrouter-de-los-ataques/</link>
		<comments>http://www.cuscowifi.com/2010/01/protegiendo-nuestro-mikrotikrouter-de-los-ataques/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 16:32:05 +0000</pubDate>
		<dc:creator>Freddy</dc:creator>
				<category><![CDATA[Configurar Red]]></category>
		<category><![CDATA[Digital]]></category>
		<category><![CDATA[Hotspot]]></category>
		<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Seguridad Wi-Fi]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Winbox]]></category>
		<category><![CDATA[protegiendo]]></category>
		<category><![CDATA[routeros]]></category>

		<guid isPermaLink="false">http://www.cuscowifi.com/?p=478</guid>
		<description><![CDATA[Una de las recomendaciones que siempre se hacen en redes, es en lo posible dejar una máquina destinada sólo a firewall, lo que se cumple utilizando Mikrotik, pues requiere de exclusividad de un PC. Pero la protección no pasa solo por eso, además debemos proteger nuestro Mikrotik de los ataques tanto de diccionarios como de [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">Una de las recomendaciones que siempre se hacen en <a href="http://www.cuscowifi.com/category/redes/">redes</a>, es en lo posible dejar una máquina destinada sólo a firewall, lo que se cumple utilizando <a href="http://www.cuscowifi.com/category/mikrotik/">Mikrotik</a>, pues requiere de exclusividad de un PC. Pero la protección no pasa solo por eso, además debemos proteger nuestro <a href="http://www.cuscowifi.com/category/mikrotik/">Mikrotik</a> de los ataques tanto de diccionarios como de los distintos escaneos de puertos y demases.</p>
<p>            A continuación les muestro un firewall bastante intuitivo, el cual consiste en dejar abiertos los puertos que ocupa <a href="http://www.cuscowifi.com/category/mikrotik/">Mikrotik</a>, es decir, 80 para mostrar el WebBox, 21 para el ftp, 22 para SSH, 23 para telnet y 8291 para <a href="http://www.cuscowifi.com/category/winbox/">Winbox</a>.</p>
<p>Además como en mi caso no se utilizan mucho los servicios anterior mente mencionados desde las afueras de la <a href="http://www.cuscowifi.com/category/redes/">red</a> interna, se crearán reglas que creen listas de las IP que intentan y/o acceden al <a href="http://www.cuscowifi.com/category/access-point/router/">router</a> por todos los puertos, identificando mediante tipos de listas los servicios que se describieron.</p>
<p>Es así en donde nos encontramos con listas de ip para <a href="http://www.cuscowifi.com/category/winbox/">Winbox</a>, ssh, weebbox, telnet, ftp, y para el resto de los intentos en los otros puertos. Además, bloquearemos las conexiones inválidas, que son aquellas que llegan desde supuestas <a href="http://www.cuscowifi.com/category/redes/">redes</a> internas 10.x.x.x, 172.x.x.x, 192.x.x.x etc.. Regularemos que nuestro <a href="http://www.cuscowifi.com/category/access-point/router/">router</a> sea cerrado y admita solo la <a href="http://www.cuscowifi.com/category/redes/">red</a> interna (en mi caso 10.8.1.0/24) y además una lista de las ip externas conocidas y que considero fiables.</div>
<p><span id="more-478"></span>
<div style="text-align: justify;">
<p>Para quienes no quieren entender mucho de las reglas, hagan un copy-paste de lo siguiente, en la ventana de Terminal, dentro de ip firewall filter. Es decir les aparecerá esto:</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/protegermikrotik.gif"></p>
<p>Luego copien estos códigos:</p>
<p>add chain=input connection-state=established action=accept comment=&#8221;Aceptar \<br />
    conexiones establecidas&#8221; disabled=no<br />
add chain=input connection-state=related action=accept comment=&#8221;Aceptar \<br />
    related conexiones&#8221; disabled=no<br />
add chain=input connection-state=invalid action=drop comment=&#8221;Rechazar \<br />
    conexiones inválidas&#8221; disabled=no<br />
add chain=input src-address=!10.8.1.0/24 src-address-list=&#8221;Intentos SSH&#8221; \<br />
    action=drop comment=&#8221;Bloquear Lista SSH&#8221; disabled=no<br />
add chain=input src-address=!10.8.1.0/24 src-address-list=&#8221;Lista Telnet&#8221; \<br />
    action=drop comment=&#8221;Bloquea Lista Telnet&#8221; disabled=no<br />
add chain=input src-address=!10.8.1.0/24 src-address-list=&#8221;Bloqueo de \<br />
    Invalidos <a href="http://www.cuscowifi.com/category/access-point/router/">router</a>&#8221; action=drop comment=&#8221;Bloqueo Lista de Invalidos&#8221; \<br />
    disabled=no<br />
add chain=input src-address=!10.8.1.0/24 src-address-list=&#8221;Entradas por FTP&#8221; \<br />
    action=drop comment=&#8221;Bloquear Lista FTP&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=21 action=add-src-to-address-list \<br />
    address-list=&#8221;Entradas por FTP&#8221; address-list-timeout=0s comment=&#8221;Crea \<br />
    Lista de IPs que entran al FTP&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=21 action=accept comment=&#8221;Aceptar \<br />
    Conexiones FTP&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=80 action=add-src-to-address-list \<br />
    address-list=&#8221;Accesos Via Web&#8221; address-list-timeout=0s comment=&#8221;Crea Lista \<br />
    de IPs que ven WebBox&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=80 action=accept comment=&#8221;Acepta WebBox&#8221; \<br />
    disabled=no<br />
add chain=input protocol=udp action=accept comment=&#8221;UDP&#8221; disabled=no<br />
add chain=input protocol=icmp limit=50/5s,2 action=accept comment=&#8221;Aceptar \<br />
    pings limitados&#8221; disabled=no<br />
add chain=input protocol=icmp action=drop comment=&#8221;Rechazar pings execibos&#8221; \<br />
    disabled=no<br />
add chain=input protocol=tcp dst-port=23 action=add-src-to-address-list \<br />
    address-list=&#8221;Lista Telnet&#8221; address-list-timeout=0s comment=&#8221;Lista Telnet&#8221; \<br />
    disabled=no<br />
add chain=input protocol=tcp dst-port=23 action=accept comment=&#8221;Acepta Telnet&#8221; \<br />
    disabled=no<br />
add chain=input protocol=tcp dst-port=22 action=add-src-to-address-list \<br />
    address-list=&#8221;Intentos SSH&#8221; address-list-timeout=0s comment=&#8221;Crea Lista de \<br />
    Entradas SSH&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=22 action=accept comment=&#8221;SSH&#8221; \<br />
    disabled=no<br />
add chain=input src-address=10.8.1.0/24 action=accept comment=&#8221;Conexiones \<br />
    desde la <a href="http://www.cuscowifi.com/category/redes/">red</a> Local&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=8291 action=add-src-to-address-list \<br />
    address-list=<a href="http://www.cuscowifi.com/category/winbox/">Winbox</a> address-list-timeout=0s comment=&#8221;Agrega IPs Que entran \<br />
    por <a href="http://www.cuscowifi.com/category/winbox/">Winbox</a>&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=8291 action=log log-prefix=&#8221;Entrada por \<br />
    <a href="http://www.cuscowifi.com/category/winbox/">Winbox</a>&#8221; comment=&#8221;Log entradas por <a href="http://www.cuscowifi.com/category/winbox/">Winbox</a>&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=8291 action=accept comment=&#8221;<a href="http://www.cuscowifi.com/category/winbox/">Winbox</a>&#8221; \<br />
    disabled=no<br />
add chain=input protocol=tcp dst-port=23 action=accept comment=&#8221;Aceptar \<br />
    Conexiones Telnet&#8221; disabled=no<br />
add chain=input action=add-src-to-address-list address-list=&#8221;Bloqueo de \<br />
    Invalidos <a href="http://www.cuscowifi.com/category/access-point/router/">router</a>&#8221; address-list-timeout=0s comment=&#8221;Lista de IP por \<br />
    acciones fuera de reglas&#8221; disabled=no<br />
add chain=input action=drop comment=&#8221;Rechazar todo lo demás&#8221; disabled=no </p>
<p>            Como nota tiene que fijarse que las reglas admiten la <a href="http://www.cuscowifi.com/category/redes/">red</a> interna 10.8.1.0/24, por lo que cambien su segmento de <a href="http://www.cuscowifi.com/category/redes/">red</a> correspondiente a través del mismo <a href="http://www.cuscowifi.com/category/winbox/">Winbox</a>, o bien antes de pegar estas reglas.</p>
<p>            Ahora si van gráficamente IP Firewall y a Adress List, podrán seleccionar las listas y ver las IP que se han conectado por los servicios, y las inválidas.</p>
<p>            Para hacer menos restrictivo el firewall, pueden deshabilitar alguno de los bloqueos por lista, esto se hace presionando la X de <a href="http://www.cuscowifi.com/category/winbox/">Winbox</a>, o por comandos editan la regla y el Disable=no lo cambian a Disable=yes.</p>
<p>           Una fotito de como se ve el firewall y las listas de direcciones:</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/protegermikrotik1.gif"></p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/protegermikrotik2.gif"></p>
<p>            Espero que les guste el firewall, basado en elwiki de <a href="http://www.cuscowifi.com/category/mikrotik/">Mikrotik</a>, editado y con las listas de las IP. Cualquier sugerencia, reclamo o algo por el estilo, posteen en este mismo informativo.
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.cuscowifi.com/2010/01/protegiendo-nuestro-mikrotikrouter-de-los-ataques/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Configurando Mikrotik Routeros con Winbox Internet Inalambrico wifi</title>
		<link>http://www.cuscowifi.com/2010/01/configurando-mikrotik-routeros-con-winbox-internet-inalambrico-wifi/</link>
		<comments>http://www.cuscowifi.com/2010/01/configurando-mikrotik-routeros-con-winbox-internet-inalambrico-wifi/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 22:40:45 +0000</pubDate>
		<dc:creator>Freddy</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Winbox]]></category>
		<category><![CDATA[internet inalambrico]]></category>
		<category><![CDATA[inalambrico]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[routetos]]></category>

		<guid isPermaLink="false">http://www.cuscowifi.com/?p=474</guid>
		<description><![CDATA[En este documento se trata de explicar de una forma sencilla como configurar mikrotik, también contiene imágenes para hacer esto más entendible.
Primer Paso “Entrando a Mikro”
Se supone que después de tener instalado mikrotik en una CF o disco duro, se debe conectar a mikrotik por medio de un cable cruzado o usando un swtich, no [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">En este documento se trata de explicar de una forma sencilla como configurar mikrotik, también contiene imágenes para hacer esto más entendible.</p>
<p><b>Primer Paso “Entrando a Mikro”</b></p>
<p>Se supone que después de tener instalado mikrotik en una CF o disco duro, se debe conectar a mikrotik por medio de un cable cruzado o usando un swtich, no es necesario definir una ip.</p>
<p>Para esto se necesitara lo siguiente:<br />
1 Cable cruzado<br />
El pc con mikro y otro pc<br />
Poseer winbox, programa cliente, con el cual entraremos a configurar mikrotik..</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik.gif"></p>
<p>Se ejecuta Winbox y se selecciona el botón “…” ahí debe aparecer la MAC de la tarjeta a la cual estamos conectados.<br />
Login: admin. Password: “vacio, sin nada”</p>
<p>Teniendo todo esto, le damos Connect.</p>
<p><b>Segundo Paso “Definición de nombre para Interfaces”</b></div>
<p><span id="more-474"></span>
<div style="text-align: justify;">
<p>Una vez que estamos dentro. hay que nombres que podamos entender a las Iterfaces. Para hacer eso, nos dirigimos a “Interfaces”</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik1.gif"></p>
<p><b>Tercer Paso “Definición de IP’s para Interfaces”</b></p>
<p>Como hacemos esto?? Hay que ir a la opción IP – Addresses, luego agregar las interfaces, para eso hacemos “+” y aparecerá  una ventana, en la cual hay q definir el Hades, network, y todo eso, además la interfaz a la cual se esta asignando los IP</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik2.gif"></p>
<p><b>Cuarto Paso “Crear Conexión PPPoE”</b></p>
<p>Este paso, es solo para quienes tienen por conexión pppoe, para eso vamos a la opción PPP, en la cual elegimos la opción PPPoE Client. En General, le damos el nombre a nuestro gusto, en Dial Out se introduce el nombre de usuario y la contraseña, y solo se deja desmarcado la opción “Dial on Demmand,” y en le profile se deja “Default”</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik3.gif"></p>
<p><b>Quinto Paso “Definir UPnP para las interfaces”</b></p>
<p>Bueno aca solo se define que tipo es la tarjeta, si es interna o externa, y hay que dejar el Seetings de la siguiente forma.</p>
<p><img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik4.gif"></p>
<p><b>Sexto Paso “Primeros Pasos para Configurar DHCP Server”</b></p>
<p>Primero hay que definir el POOL, el cual contiene los numero IP correlativos de la red, la cuales pueden ser 10.10.0.2-10.10.0-254</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik5.gif"></p>
<p>Ahora se debe crear el DHCP Server, para eso nos dirigimos a IP – DHCP Server, luego de damos agregar “+” y ahí.. le damos el nombre que nosotros queramos… y la interface seria LAN (nombre de la interface que le puse asi), luego asiganamos el POOL que antes habiamos creado, y en Autoritative le ponemos “no”</p>
<p><img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik6.gif"></p>
<p>Después de crear el DHCP Server, hay que crear la Network, para eso obviamente vamos a la pestaña Network. En la ventana que aparece, le ponemos todos nuestros IP.</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik7.gif"></p>
<p><b>Septimo Paso “Definir DNS para Mikrotik”</b></p>
<p>En esta paso, solo introducimos los IP de nuestro DNS, para eso vamos al siempre y bien ponderado IP – DNS y en la pestaña Static le damos a la opción Settings y ahí van los DNS.</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik8.gif"></p>
<p>Octavo Paso “Creando Masquerade”</p>
<p>Nos dirigimos a IP-Firewall-NAT y agregamos chain=srnat &#8212;-> Action=Masquerade</p>
<p><img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik9.gif"></p>
<p>Eso es todo, cualquier cosa consultar a www.mikrotik.org.</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.cuscowifi.com/2010/01/configurando-mikrotik-routeros-con-winbox-internet-inalambrico-wifi/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
	</channel>
</rss>

