Regresar a: Saberes_y_Documentación
Por Xtingray
Introducción
Este documento pretende ser una guia muy sencilla acerca de como configurar un enrutador inhalámbrico (Wireless) de referencia Linksys (WRT54G) y como utilizarlo desde un cliente GNU/Linux para conectarse a Internet a través de una tarjeta de red inhalámbrica.
Sugerencias y modificaciones a este documento son bienvenidas.
Configurando un enrutador inhalámbrico Linksys
El primer paso a seguir para utilizar el enrutador, es revisar la Guía de Usuario para este dispositivo, la cual se encuentra disponible en formato PDF desde la página de Linksys. Desafortunadamente dicha guía sólo trae especificaciones puntuales para sistemas operativos cerrados, pero no nos importa, pues su configuración es via Web
Asumiremos algunos supuestos para facilitar el trabajo:
- Existe una conexión a Internet que se recibe a través de un cable de red UTP.
Existe al menos un computador con tarjeta de red Ethernet, disponible para conectar a uno de los puertos del enrutador. Para facilitar la explicación, a este computador lo llamaré bullet.
El diseño físico del enrutador es bastante intuitivo, por lo que es muy fácil saber que cable conectar y en donde para recibir la señal de Internet y conectar a bullet, el cual requerimos para hacer la configuración inicial. Si se fija con cuidado, cada conector y cada led (lucecita) tiene una etiqueta asociada. De todas maneras, en la Guia de Usuario referenciada inicialmente se encuentra una descripción exacta de como hacer las conexiones de manera correcta.
Sólo tocaré algunos puntos relevantes de la configuración, pero no olvide que este enrutador en especial trae una gran variedad de funcionalidades y servicios que tal vez le resulten interesantes para su red, ej: firewall, servidor dhcp, filtro de sitios web, registro de conexiones, etc.
Dentro de los detalles importantes a tener en cuenta están:
- El enrutador Linksys una vez este encendido y conectado a cualquier red, permitirá
- La posibilidad de conexión. Lo cual se traduce en un problema de seguridad, por tanto, se debe re-configurar inmediatamente. Para dicho fin, este dispositivo trae habilitada una interfaz de administración via web y unos valores de acceso por defecto (aqui es donde está el problema de seguridad). Adicionalmente, el enrutador también viene con el servicio dhcp activado.
- Para evitar "visitas inesperadas", se recomienda seguir los siguientes pasos:
- Conecte el computador con tarjeta de red Ethernet a uno de los 4 puertos que trae el enrutador.
- Configure el computador para que al inicio solicite una dirección IP via dhcp. El dispositivo Linksys le asignará una automáticamente (seguramente algo parecido a 192.168.1.101)
El enrutador por defecto utiliza la dirección IP 192.168.1.1 y como mencioné anteriormente, trae una interfaz de administración via web. Por consiguiente, el paso a seguir es abrir un navegador desde el computador que acabamos de conectar y solicitar la url: http://192.168.1.1
- Automáticamente un dialogo de autenticación aparecerá en pantalla. Los valores de acceso por defecto son: Usuario: admin y Clave: admin
- Una vez dentro de la interfaz de administración del enrutador, modifique los parámetros y opciones que considere según sus necesidades. Las únicas recomendaciones puntuales que propongo son:
- Cambiar la clave de acceso a la interfaz. En la pestaña "Administration" encontrará el formulario para hacerlo.
- En la pestaña "Access Restrictions", defina listas de control específicas de los equipos de red a los que usted desea darle acceso a Internet. Dichas listas se basan en la dirección MAC de las tarjetas de red, asi que le recomiendo hacer un inventario de todas las direcciones MAC de su red local (ifconfig y iwconfig son comandos que pueden ayudar). De ese inventario, escoja que computadores podrán conectarse a Internet.Estamos asumiendo que conectará una o varias redes ethernet a los 4 puertos que trae el Linksys y que posee al menos un computador con tarjeta inhalámbrica (pueden ser más) que desea conectar al dispositivo. Aquellos computadores que no incluya en estas listas, no podrán consultar nada hacia Internet.
En la pestaña "Wireless" encontrará las secciones "Wireless Security" y "Wireless MAC Filter", muy utiles para que usted controle el grupo de equipos inhalámbricos que desea se conecten a su enrutador. El principio es muy similar al explicado en el punto anterior y en la Guia de Usuario encontrará una extensa documentación al respecto.
Tambien es recomendable que active al menos un mecanismo básico de autenticación al enrutador. Ej: WPA, WEP, etc. Es importante que recuerde, que el tipo de autenticación que seleccione determinará los parametros necesarios para que un cliente wireless pueda conectarse. Pero no se preocupe, más adelante explicaremos que opciones utilizar. Para nuestro caso, el sistema de autenticación que utilizaremos es WEP (Wired Equivalent Privacy) el cual asocia una clave de acceso, que en nuestro caso será "butterfly". Usted escoja la suya
- Si se equivoca en alguna opción de la configuración y pierde acceso con el enrutador, no se preocupe. Existe un mecanismo para eliminar la configuración actual y activar los valores por defecto del dispositivo. En la parte posterior del Linksys encontrará un pequeño botón con la etiqueta "Reset", presionelo durante 10 segundos y sus problemas desaparecerán, aunque obviamente tendrá que volver a empezar desde cero.
Tenga en cuenta que si no toma ninguna medida de seguridad, personas inescrupulosas desde "la calle", pueden intentar acceder a su red Wireless y potencialmente ocasionar daños sin que usted se entere.
Muy bien, a este punto, ya poseemos un Punto de Acceso (AP), listo para recibir conexiones desde nuestros clientes GNU/Linux. Hora de configurar los clientes, manos a la obra!
Configurando la tarjeta Wireless para un cliente GNU/Linux
Partamos del supuesto de que conocemos un Punto de Acceso (AP) y que deseamos conectarnos a él a través de un computador con GNU/Linux instalado y una tarjeta Wireless sin configurar.
Nuetra meta: navegar por Internet desde nuestro sistema operativo favorito de forma inhalámbrica. Para ello, debemos seguir los siguientes pasos:
- Descubrir la referencia de la tarjeta de red Wireless. En este punto, debemos iniciar consultando al sistema operativo acerca de los dipositivos que ha logrado reconocer. Para ello, utilizamos el comando:
# lspci
- Buscar los controladores necesarios para nuestro hardware e instalarlos y cargarlos desde el sistema operativo.
- Pero como podemos lograr esto, existe una herramienta sencilla de utilizar que es modconf, primero por supuesto debemos instalar esta utilidad con.
# apt-get install modconf
Esta herramienta lo que nos hace es subir nuestro modulo del kernel no solo con tarjetas inalambricas sino muchas mas utilidades.
- Luego de buscar nuestra tarjeta en modconf lo instalmos verificamos que nuestra tarjeta este encendida y continuamos con el siguiente paso, si no encontramos el modulo lo que recomiendo hacer es buscar el modulo por la red, si no lo encontramos sugiero que un metodo sencillo para instalarlo es utilizar la herramienta ndiswrapper el cual toma el driver de windows xp y lo hace funcionar en Debian GNU/Linux. Existe una referencia de ndiswrapper en el-directorio.
- Configurar los parámetros de conexión de red de nuestra tarjeta. pero como hacemos esto, podemos verificar que este funcionando nuestra tarjeta usando iwconfig esta nos mostrara como se encuentran funcinando nuestros dispositivos inalambricos y dirección tienen (eth0, eth1, wlan0, etc).
- Verificar que la red se encuentre dentro de nuestro alcance o verificar cuantas redes estan cerca, esto se hace de la siguiente manera
# iwlist (dirección del dispositivo = eth0, wlan0) scan
esta nos listara todas las redes que se encuentren a nuestro alcance.
- Para asociarnos a nuestra red preferida lo podemos hacer de la siguiente manera:
# iwconfig (wlan0,eth0) essid "red preferida"
- Utilizar dhclient y listo a disfrutar de nuestra red inalambrica.
Recursos Bibliográficos
Cambios realizados por
* --Andrés Guillermo Moreno Rojas Del grupo Iskariote
| CategoryDocumentacionTecnica | CategoryGnuLinux | CategoryRedes |
