<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cusco Wi-Fi Internet Inalambrico &#187; Winbox</title>
	<atom:link href="http://www.cuscowifi.com/tag/winbox/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cuscowifi.com</link>
	<description>Todo sobre Wi-Fi e Internet inalámbrico</description>
	<lastBuildDate>Thu, 20 Oct 2011 14:57:04 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Protegiendo Nuestro Mikrotik/Router de los ataques</title>
		<link>http://www.cuscowifi.com/2010/01/protegiendo-nuestro-mikrotikrouter-de-los-ataques/</link>
		<comments>http://www.cuscowifi.com/2010/01/protegiendo-nuestro-mikrotikrouter-de-los-ataques/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 16:32:05 +0000</pubDate>
		<dc:creator>Freddy</dc:creator>
				<category><![CDATA[Configurar Red]]></category>
		<category><![CDATA[Digital]]></category>
		<category><![CDATA[Hotspot]]></category>
		<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Seguridad Wi-Fi]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Winbox]]></category>
		<category><![CDATA[protegiendo]]></category>
		<category><![CDATA[routeros]]></category>

		<guid isPermaLink="false">http://www.cuscowifi.com/?p=478</guid>
		<description><![CDATA[Una de las recomendaciones que siempre se hacen en redes, es en lo posible dejar una máquina destinada sólo a firewall, lo que se cumple utilizando Mikrotik, pues requiere de exclusividad de un PC. Pero la protección no pasa solo por eso, además debemos proteger nuestro Mikrotik de los ataques tanto de diccionarios como de [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">Una de las recomendaciones que siempre se hacen en <a href="http://www.cuscowifi.com/category/redes/">redes</a>, es en lo posible dejar una máquina destinada sólo a firewall, lo que se cumple utilizando <a href="http://www.cuscowifi.com/category/mikrotik/">Mikrotik</a>, pues requiere de exclusividad de un PC. Pero la protección no pasa solo por eso, además debemos proteger nuestro <a href="http://www.cuscowifi.com/category/mikrotik/">Mikrotik</a> de los ataques tanto de diccionarios como de los distintos escaneos de puertos y demases.</p>
<p>            A continuación les muestro un firewall bastante intuitivo, el cual consiste en dejar abiertos los puertos que ocupa <a href="http://www.cuscowifi.com/category/mikrotik/">Mikrotik</a>, es decir, 80 para mostrar el WebBox, 21 para el ftp, 22 para SSH, 23 para telnet y 8291 para <a href="http://www.cuscowifi.com/category/winbox/">Winbox</a>.</p>
<p>Además como en mi caso no se utilizan mucho los servicios anterior mente mencionados desde las afueras de la <a href="http://www.cuscowifi.com/category/redes/">red</a> interna, se crearán reglas que creen listas de las IP que intentan y/o acceden al <a href="http://www.cuscowifi.com/category/access-point/router/">router</a> por todos los puertos, identificando mediante tipos de listas los servicios que se describieron.</p>
<p>Es así en donde nos encontramos con listas de ip para <a href="http://www.cuscowifi.com/category/winbox/">Winbox</a>, ssh, weebbox, telnet, ftp, y para el resto de los intentos en los otros puertos. Además, bloquearemos las conexiones inválidas, que son aquellas que llegan desde supuestas <a href="http://www.cuscowifi.com/category/redes/">redes</a> internas 10.x.x.x, 172.x.x.x, 192.x.x.x etc.. Regularemos que nuestro <a href="http://www.cuscowifi.com/category/access-point/router/">router</a> sea cerrado y admita solo la <a href="http://www.cuscowifi.com/category/redes/">red</a> interna (en mi caso 10.8.1.0/24) y además una lista de las ip externas conocidas y que considero fiables.</div>
<p><span id="more-478"></span>
<div style="text-align: justify;">
<p>Para quienes no quieren entender mucho de las reglas, hagan un copy-paste de lo siguiente, en la ventana de Terminal, dentro de ip firewall filter. Es decir les aparecerá esto:</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/protegermikrotik.gif"></p>
<p>Luego copien estos códigos:</p>
<p>add chain=input connection-state=established action=accept comment=&#8221;Aceptar \<br />
    conexiones establecidas&#8221; disabled=no<br />
add chain=input connection-state=related action=accept comment=&#8221;Aceptar \<br />
    related conexiones&#8221; disabled=no<br />
add chain=input connection-state=invalid action=drop comment=&#8221;Rechazar \<br />
    conexiones inválidas&#8221; disabled=no<br />
add chain=input src-address=!10.8.1.0/24 src-address-list=&#8221;Intentos SSH&#8221; \<br />
    action=drop comment=&#8221;Bloquear Lista SSH&#8221; disabled=no<br />
add chain=input src-address=!10.8.1.0/24 src-address-list=&#8221;Lista Telnet&#8221; \<br />
    action=drop comment=&#8221;Bloquea Lista Telnet&#8221; disabled=no<br />
add chain=input src-address=!10.8.1.0/24 src-address-list=&#8221;Bloqueo de \<br />
    Invalidos <a href="http://www.cuscowifi.com/category/access-point/router/">router</a>&#8221; action=drop comment=&#8221;Bloqueo Lista de Invalidos&#8221; \<br />
    disabled=no<br />
add chain=input src-address=!10.8.1.0/24 src-address-list=&#8221;Entradas por FTP&#8221; \<br />
    action=drop comment=&#8221;Bloquear Lista FTP&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=21 action=add-src-to-address-list \<br />
    address-list=&#8221;Entradas por FTP&#8221; address-list-timeout=0s comment=&#8221;Crea \<br />
    Lista de IPs que entran al FTP&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=21 action=accept comment=&#8221;Aceptar \<br />
    Conexiones FTP&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=80 action=add-src-to-address-list \<br />
    address-list=&#8221;Accesos Via Web&#8221; address-list-timeout=0s comment=&#8221;Crea Lista \<br />
    de IPs que ven WebBox&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=80 action=accept comment=&#8221;Acepta WebBox&#8221; \<br />
    disabled=no<br />
add chain=input protocol=udp action=accept comment=&#8221;UDP&#8221; disabled=no<br />
add chain=input protocol=icmp limit=50/5s,2 action=accept comment=&#8221;Aceptar \<br />
    pings limitados&#8221; disabled=no<br />
add chain=input protocol=icmp action=drop comment=&#8221;Rechazar pings execibos&#8221; \<br />
    disabled=no<br />
add chain=input protocol=tcp dst-port=23 action=add-src-to-address-list \<br />
    address-list=&#8221;Lista Telnet&#8221; address-list-timeout=0s comment=&#8221;Lista Telnet&#8221; \<br />
    disabled=no<br />
add chain=input protocol=tcp dst-port=23 action=accept comment=&#8221;Acepta Telnet&#8221; \<br />
    disabled=no<br />
add chain=input protocol=tcp dst-port=22 action=add-src-to-address-list \<br />
    address-list=&#8221;Intentos SSH&#8221; address-list-timeout=0s comment=&#8221;Crea Lista de \<br />
    Entradas SSH&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=22 action=accept comment=&#8221;SSH&#8221; \<br />
    disabled=no<br />
add chain=input src-address=10.8.1.0/24 action=accept comment=&#8221;Conexiones \<br />
    desde la <a href="http://www.cuscowifi.com/category/redes/">red</a> Local&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=8291 action=add-src-to-address-list \<br />
    address-list=<a href="http://www.cuscowifi.com/category/winbox/">Winbox</a> address-list-timeout=0s comment=&#8221;Agrega IPs Que entran \<br />
    por <a href="http://www.cuscowifi.com/category/winbox/">Winbox</a>&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=8291 action=log log-prefix=&#8221;Entrada por \<br />
    <a href="http://www.cuscowifi.com/category/winbox/">Winbox</a>&#8221; comment=&#8221;Log entradas por <a href="http://www.cuscowifi.com/category/winbox/">Winbox</a>&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=8291 action=accept comment=&#8221;<a href="http://www.cuscowifi.com/category/winbox/">Winbox</a>&#8221; \<br />
    disabled=no<br />
add chain=input protocol=tcp dst-port=23 action=accept comment=&#8221;Aceptar \<br />
    Conexiones Telnet&#8221; disabled=no<br />
add chain=input action=add-src-to-address-list address-list=&#8221;Bloqueo de \<br />
    Invalidos <a href="http://www.cuscowifi.com/category/access-point/router/">router</a>&#8221; address-list-timeout=0s comment=&#8221;Lista de IP por \<br />
    acciones fuera de reglas&#8221; disabled=no<br />
add chain=input action=drop comment=&#8221;Rechazar todo lo demás&#8221; disabled=no </p>
<p>            Como nota tiene que fijarse que las reglas admiten la <a href="http://www.cuscowifi.com/category/redes/">red</a> interna 10.8.1.0/24, por lo que cambien su segmento de <a href="http://www.cuscowifi.com/category/redes/">red</a> correspondiente a través del mismo <a href="http://www.cuscowifi.com/category/winbox/">Winbox</a>, o bien antes de pegar estas reglas.</p>
<p>            Ahora si van gráficamente IP Firewall y a Adress List, podrán seleccionar las listas y ver las IP que se han conectado por los servicios, y las inválidas.</p>
<p>            Para hacer menos restrictivo el firewall, pueden deshabilitar alguno de los bloqueos por lista, esto se hace presionando la X de <a href="http://www.cuscowifi.com/category/winbox/">Winbox</a>, o por comandos editan la regla y el Disable=no lo cambian a Disable=yes.</p>
<p>           Una fotito de como se ve el firewall y las listas de direcciones:</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/protegermikrotik1.gif"></p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/protegermikrotik2.gif"></p>
<p>            Espero que les guste el firewall, basado en elwiki de <a href="http://www.cuscowifi.com/category/mikrotik/">Mikrotik</a>, editado y con las listas de las IP. Cualquier sugerencia, reclamo o algo por el estilo, posteen en este mismo informativo.
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.cuscowifi.com/2010/01/protegiendo-nuestro-mikrotikrouter-de-los-ataques/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Configurando Mikrotik Routeros con Winbox Internet Inalambrico wifi</title>
		<link>http://www.cuscowifi.com/2010/01/configurando-mikrotik-routeros-con-winbox-internet-inalambrico-wifi/</link>
		<comments>http://www.cuscowifi.com/2010/01/configurando-mikrotik-routeros-con-winbox-internet-inalambrico-wifi/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 22:40:45 +0000</pubDate>
		<dc:creator>Freddy</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Winbox]]></category>
		<category><![CDATA[internet inalambrico]]></category>
		<category><![CDATA[inalambrico]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[routetos]]></category>

		<guid isPermaLink="false">http://www.cuscowifi.com/?p=474</guid>
		<description><![CDATA[En este documento se trata de explicar de una forma sencilla como configurar mikrotik, también contiene imágenes para hacer esto más entendible.
Primer Paso “Entrando a Mikro”
Se supone que después de tener instalado mikrotik en una CF o disco duro, se debe conectar a mikrotik por medio de un cable cruzado o usando un swtich, no [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">En este documento se trata de explicar de una forma sencilla como configurar mikrotik, también contiene imágenes para hacer esto más entendible.</p>
<p><b>Primer Paso “Entrando a Mikro”</b></p>
<p>Se supone que después de tener instalado mikrotik en una CF o disco duro, se debe conectar a mikrotik por medio de un cable cruzado o usando un swtich, no es necesario definir una ip.</p>
<p>Para esto se necesitara lo siguiente:<br />
1 Cable cruzado<br />
El pc con mikro y otro pc<br />
Poseer winbox, programa cliente, con el cual entraremos a configurar mikrotik..</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik.gif"></p>
<p>Se ejecuta Winbox y se selecciona el botón “…” ahí debe aparecer la MAC de la tarjeta a la cual estamos conectados.<br />
Login: admin. Password: “vacio, sin nada”</p>
<p>Teniendo todo esto, le damos Connect.</p>
<p><b>Segundo Paso “Definición de nombre para Interfaces”</b></div>
<p><span id="more-474"></span>
<div style="text-align: justify;">
<p>Una vez que estamos dentro. hay que nombres que podamos entender a las Iterfaces. Para hacer eso, nos dirigimos a “Interfaces”</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik1.gif"></p>
<p><b>Tercer Paso “Definición de IP’s para Interfaces”</b></p>
<p>Como hacemos esto?? Hay que ir a la opción IP – Addresses, luego agregar las interfaces, para eso hacemos “+” y aparecerá  una ventana, en la cual hay q definir el Hades, network, y todo eso, además la interfaz a la cual se esta asignando los IP</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik2.gif"></p>
<p><b>Cuarto Paso “Crear Conexión PPPoE”</b></p>
<p>Este paso, es solo para quienes tienen por conexión pppoe, para eso vamos a la opción PPP, en la cual elegimos la opción PPPoE Client. En General, le damos el nombre a nuestro gusto, en Dial Out se introduce el nombre de usuario y la contraseña, y solo se deja desmarcado la opción “Dial on Demmand,” y en le profile se deja “Default”</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik3.gif"></p>
<p><b>Quinto Paso “Definir UPnP para las interfaces”</b></p>
<p>Bueno aca solo se define que tipo es la tarjeta, si es interna o externa, y hay que dejar el Seetings de la siguiente forma.</p>
<p><img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik4.gif"></p>
<p><b>Sexto Paso “Primeros Pasos para Configurar DHCP Server”</b></p>
<p>Primero hay que definir el POOL, el cual contiene los numero IP correlativos de la red, la cuales pueden ser 10.10.0.2-10.10.0-254</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik5.gif"></p>
<p>Ahora se debe crear el DHCP Server, para eso nos dirigimos a IP – DHCP Server, luego de damos agregar “+” y ahí.. le damos el nombre que nosotros queramos… y la interface seria LAN (nombre de la interface que le puse asi), luego asiganamos el POOL que antes habiamos creado, y en Autoritative le ponemos “no”</p>
<p><img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik6.gif"></p>
<p>Después de crear el DHCP Server, hay que crear la Network, para eso obviamente vamos a la pestaña Network. En la ventana que aparece, le ponemos todos nuestros IP.</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik7.gif"></p>
<p><b>Septimo Paso “Definir DNS para Mikrotik”</b></p>
<p>En esta paso, solo introducimos los IP de nuestro DNS, para eso vamos al siempre y bien ponderado IP – DNS y en la pestaña Static le damos a la opción Settings y ahí van los DNS.</p>
<p> <img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik8.gif"></p>
<p>Octavo Paso “Creando Masquerade”</p>
<p>Nos dirigimos a IP-Firewall-NAT y agregamos chain=srnat &#8212;-> Action=Masquerade</p>
<p><img src="http://i419.photobucket.com/albums/pp278/joros7/cuscoWiFi/configurarMikrotik9.gif"></p>
<p>Eso es todo, cualquier cosa consultar a www.mikrotik.org.</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.cuscowifi.com/2010/01/configurando-mikrotik-routeros-con-winbox-internet-inalambrico-wifi/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
	</channel>
</rss>

