Foros del Web » Administración de Sistemas » Seguridad y redes »

Seguridad en red Wireless...

Estas en el tema de Seguridad en red Wireless... en el foro de Seguridad y redes en Foros del Web. Tengo dos ordenadores que comparten internet con un router Wireless. Ambos funcionan sin problemas; no obstante, adquiriré una antena para potenciar la recepción en algunos ...
  #1 (permalink)  
Antiguo 25/08/2004, 04:59
Avatar de andrewp  
Fecha de Ingreso: agosto-2003
Ubicación: Barcelona
Mensajes: 1.160
Antigüedad: 20 años, 8 meses
Puntos: 5
Seguridad en red Wireless...

Tengo dos ordenadores que comparten internet con un router Wireless. Ambos funcionan sin problemas; no obstante, adquiriré una antena para potenciar la recepción en algunos puntos de mi casa.

Hasta ahora cualquier ordenador portátil o PC con tarjeta Wireless o PC Pocket se puede conectar a mi red sin problemas... Basta con instalar la carta Wireless y se tiene acceso a la red.

Mi pregunta es: De qué manera puedo restringir el acceso a mi red Wireless de modo que el equipo que se quiera conectar demande una especie de contraseña o un permiso para poder acceder a la red?

No sé si la misma estructura es la que manejan en los paradores o algunos restaurantes para el acceso a internet, los cuales obligan a las personas a comprar una tarjeta con un tiempo determinado para ello.

Gracias por vuestra ayuda.
__________________
Andrew :P
  #2 (permalink)  
Antiguo 25/08/2004, 10:05
Avatar de César-Tenaz  
Fecha de Ingreso: agosto-2003
Ubicación: en Portoviejo
Mensajes: 899
Antigüedad: 20 años, 9 meses
Puntos: 0
Tienes varias soluciones...

Una de ellas es usar la encriptación de datos (WEP) la cual mediante un código alfanumerico puedes acceder a la red de manera funcinal. Cheque que funciones tiene incorporado el modelo de tu router

La estructura que manejan algunos HOT-SPOT(sitios de acceso a Internet) por lo general tiene que ver algún servidor que tenga instalado algun software de control de ese tipo

espero que esto te sea de ayuda
  #3 (permalink)  
Antiguo 25/08/2004, 10:30
Avatar de BrujoNic
Super Moderador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Costa Rica/Nicaragua
Mensajes: 16.935
Antigüedad: 22 años, 6 meses
Puntos: 655
Aparte de la encriptación WEP, los Access Point tienen la facilidad de agregar la MAC de las tarjetas para solo permitirles el acceso a las registradas.
__________________
La tecnología está para ayudarnos. No comprendo el porqué con esa ayuda, la gente escribe TAN MAL.
NO PERDAMOS NUESTRO LINDO IDIOMA ESPAÑOL
  #4 (permalink)  
Antiguo 03/09/2004, 12:48
Avatar de Ruchu  
Fecha de Ingreso: octubre-2001
Mensajes: 698
Antigüedad: 22 años, 7 meses
Puntos: 2
Como bien dice Brujonic, los access points suelen tener la opcion de dar acceso sólo a determinadas MAC adress.

Mi pregunta. Es más dificil petar la encriptación wep o modificar la MAC Adress de la tarjeta red? La Mac adress está físicamente escrita en la propia tarjeta de red, si. pero se podría llegar a modificar?
  #5 (permalink)  
Antiguo 03/09/2004, 17:32
Avatar de BrujoNic
Super Moderador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Costa Rica/Nicaragua
Mensajes: 16.935
Antigüedad: 22 años, 6 meses
Puntos: 655
Que yo sepa, NO se puede llegar a modificar una MAC a menos que tenga una EEPROM por lo que la posibilidad que se haga a nivel de software lo veo muy pero muy remoto.
__________________
La tecnología está para ayudarnos. No comprendo el porqué con esa ayuda, la gente escribe TAN MAL.
NO PERDAMOS NUESTRO LINDO IDIOMA ESPAÑOL
  #6 (permalink)  
Antiguo 03/09/2004, 18:01
Avatar de Ruchu  
Fecha de Ingreso: octubre-2001
Mensajes: 698
Antigüedad: 22 años, 7 meses
Puntos: 2
no se podria modificar el archivo del sistema operativo donde se almacena el num serie de la mac?

mestoy yendo x las ramas, no?
  #7 (permalink)  
Antiguo 03/09/2004, 19:40
Avatar de jariza  
Fecha de Ingreso: agosto-2003
Ubicación: Málaga
Mensajes: 1.449
Antigüedad: 20 años, 9 meses
Puntos: 10
Hola,

El MAC, como se ha dicho antes, está grabado HW en la tarjeta.

Es más, se envía en los "paquetes" de nivel 2, que no dependen del SO, son ya totalmente HW.

Saludos.
  #8 (permalink)  
Antiguo 05/09/2004, 15:16
Avatar de Ruchu  
Fecha de Ingreso: octubre-2001
Mensajes: 698
Antigüedad: 22 años, 7 meses
Puntos: 2
Entonces se puede decir que es mas seguro activar el filtro de la MAC Adress del router a activar la encriptacion Wep?? .. sin olvidar que no son excluyentes, se pueden tener los 2.
  #9 (permalink)  
Antiguo 06/09/2004, 08:42
Avatar de andrewp  
Fecha de Ingreso: agosto-2003
Ubicación: Barcelona
Mensajes: 1.160
Antigüedad: 20 años, 8 meses
Puntos: 5
Cuando las Pocket PC se conectas???

De hecho, gracias por vuestras respuestas...

No obstante, he notado algo realmente extraño con respecto a las pocket PC. Yo tengo una Pocket HP 5500 con antena wirless para conexión inmediata a la red. En algunos sitios he visto que me puedo conectar pagando por una tarjeta que tiene un acceso de tiempo limitado. La compañía de teléfonos del país en el que vivo tiene ese mismo servicio para algunos restaurantes o algunos bares. Por casualidad estaba en un bar de estos y desde mi pocket seleccioné la red de la compañía de teléfonos con la sorpresa de tener una conexión límpia, clara y si ningún tipo de contraseñas ni passwords... Vamos!, que si quiero puedo estar usando el bando de ancha de esta conexión si que se den cuenta.

Pero el caso no es ese, pues realmente no necesito piratese señal de otras conexiones, el caso es que lo he hecho con el mismo aparatico con mi conexión y es lo mismo... Por tanto cualquier persona con un portátil o equipo con WiFi puede conectarse a mi red y sin menosprecio de la seguridad interna por archivos compartidos puede usar mi bando de ancha y lo más importante y delicado: la Ip que a pesar de ser dinámica cualquier ilícito que otros hagan pueden quedar registrados como que yo hubiese sido el maleante ...

Las preguntas son, entonces:

- Activando el MAC desde el touter, tendré que re-activar la configuración en mis PC's conectados?
- No hay un protocolo de seguridad para los Pocket PC que me generan señal donde la encuentre?

Gracias por vuestra amable colaboración y ayuda en este tema.

Saludos!
__________________
Andrew :P
  #10 (permalink)  
Antiguo 06/09/2004, 08:43
Avatar de jariza  
Fecha de Ingreso: agosto-2003
Ubicación: Málaga
Mensajes: 1.449
Antigüedad: 20 años, 9 meses
Puntos: 10
Aparentemente si:

El MAC inamovible en la tarjeta de red (salvo que tu te construyas una propia, claro), además, fíjate que ese método es el que usan en las universidades/cybercafés que ofrecen acceso wireless.

Pero el WEP también es mejor método, aunque tiene las debilidades toda contraseña.

Saludos.
  #11 (permalink)  
Antiguo 06/09/2004, 16:32
Avatar de Ruchu  
Fecha de Ingreso: octubre-2001
Mensajes: 698
Antigüedad: 22 años, 7 meses
Puntos: 2
jariza, perdon por mi ignorancia pero que es: "Es más, se envía en los "paquetes" de nivel 2.."
  #12 (permalink)  
Antiguo 07/09/2004, 01:56
Avatar de jariza  
Fecha de Ingreso: agosto-2003
Ubicación: Málaga
Mensajes: 1.449
Antigüedad: 20 años, 9 meses
Puntos: 10
Hola,

Quería decir que, de los siete niveles en los que se divide un sistema de transmisión, la dirección MAC se envía en el 2 (siendo 1-> el cable; 7-> el programa que estes usando). Es decir, la dirección MAC va en la capa más próxima posible al nivel físico, por lo tanto es la dirección más complicada de cambiar.

Saludos.
  #13 (permalink)  
Antiguo 09/09/2004, 13:46
Avatar de Ruchu  
Fecha de Ingreso: octubre-2001
Mensajes: 698
Antigüedad: 22 años, 7 meses
Puntos: 2
jariza, acabo de ver hace un rato como cambiar la MAC de la tarjeta de red de cara al sistema operativo, no fisicamente claro, aunke cada vez que reinicia la maquina le vuelve la original claro.

Ha sido en un linux, asi que estas equivocado amigo, si se puede cambiar y no es dificil.
  #14 (permalink)  
Antiguo 09/09/2004, 15:28
Avatar de BrujoNic
Super Moderador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Costa Rica/Nicaragua
Mensajes: 16.935
Antigüedad: 22 años, 6 meses
Puntos: 655
Rucho, una cosa es que enmascares la MAC en cualquier SO (Linux, Wintendo, Beos, Mac, etc) pero eso es solo enmascarar pero si tratas de conectarte a otra PC, los datos de la MAC que van a viajar son los reales y no lo que cambiaste.

En caso que pudiera ir el enmascarado para entrar con una MAC existente, el access point o cualquier dispositivo que administre MAC lo detectaría bloqueando la original y la enmascarada.

No hay que confundir ENMASCARAR con CAMBIAR EN FIRME una MAC.
__________________
La tecnología está para ayudarnos. No comprendo el porqué con esa ayuda, la gente escribe TAN MAL.
NO PERDAMOS NUESTRO LINDO IDIOMA ESPAÑOL
  #15 (permalink)  
Antiguo 09/09/2004, 20:48
Avatar de Ruchu  
Fecha de Ingreso: octubre-2001
Mensajes: 698
Antigüedad: 22 años, 7 meses
Puntos: 2
A ver, la MAC no va cambiada hardware,y no creo q vaya enmascarada segun me cuentas, ya que cuando se conecta a otro pc no se deniega el servicio, lo acepta...
  #16 (permalink)  
Antiguo 10/09/2004, 02:45
Avatar de jariza  
Fecha de Ingreso: agosto-2003
Ubicación: Málaga
Mensajes: 1.449
Antigüedad: 20 años, 9 meses
Puntos: 10
Hola,

Es posible que lo que hayas visto sea engañar al propio ordenador donde está pinchada la tarjeta, no a otro que se conecte a la tarjeta por la red.
Esto si es posible porque se usan niveles superiores al 2.

Pero de todas formas, mándame el enlace.

Saludos.
  #17 (permalink)  
Antiguo 10/09/2004, 10:31
Avatar de andrewp  
Fecha de Ingreso: agosto-2003
Ubicación: Barcelona
Mensajes: 1.160
Antigüedad: 20 años, 8 meses
Puntos: 5
Hala!... Por fín lo logré...

Pues efectivamente, he hecho lo que me aconsejásteis: Usar la seguridad por defecto que trae el router.La verdad es que no me había fijado que incluso tiene encriptación para transmisión de información a través de ordenadores en la red hasta desde 64 hasta 256, además del tal WEP que asume la MAC y todo esto.

Al habilitar la opción me generó dos posibilidades a modo HEX o ASCII. LA primera requiere como mínimo una entrada de 23 entradas numéricas mientras la segunda solo 13 alfanuméricas. Y es precisamente este el tipo contraseña que se debe digitar cuando se intenta acceder a la red.

Finalmente lo he intentado con mi Pocket y me solicitó la contraseña inmediatamente ...

Lo que aún me queda como gran duda es que en el cafe que está al lado de mi oficina tienen acceso a internet pagando por un tiempo determinado a través de Wireless y si accedo con mi pocket me entra directamente sin necesidad de pagar ni nada, incluso sin contraseñas. Esto es porque no tienen habilitado el MAC o porque el ancho de banda que consumo es relativamente inferior al de un portatil o un fijo?

Gracias y saludos!
__________________
Andrew :P

Última edición por andrewp; 10/09/2004 a las 10:32 Razón: ortografía
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:33.