Configuración segura y óptima de la Red ADSL/ATM

Este texto esta escrito unicamente con fines didacticos. El autor no se hace responsable del mal uso que se pueda dar a esta informacion, ni se hace responsable de los programas que lleve incluidos. Si el ordenador se quema, si se borra el disco duro o si un perro te muerde al ejecutarlos, no reclames al autor.

INTRODUCCION

La potencia de los ordenadores actuales es tremendamente superior a esos pequeños ordenadores que nos traen en forma de routers/modem ADSL y ATM. Aparte de la velocidad, con los ordenadores actuales podemos controlar toda la potencia de la linea a nuestro gusto, controlar mucho mejor la seguridad del sistema, control del BandWidth por IP o por servicio (QoS), etc… En este articulo vamos a intentar traspasar todas las funciones del router al ordenador que haga de servidor, por supuesto yo recomiendo que este tenga linux si se trata de un PC.

La idea que hay detras de este hack, es imponerle al router una IP falsa, que ni siquiera tenemos routeada a nuestra LAN, y poner la IP fija verdadera (la que da telefonica) en el ordenador.
Con ello conseguiremos que el router pase todos los paquetes como si se tratase de un modem y ademas conseguiremos que los servicios del router (estadisticas,tftp,snmp)… no puedan ser accesible desde fuera, ya que su IP es falsa y no accesible desde inet. Ademas, con esta configuracion vamos a conseguir que nuestros raw sockets viajen libremente por la red sin que se queden en el modem/router, y podremos utilizar utilizades como nmap, hacer spoof, etc…

El problema que tendremos que solucionar es el de la comunicacion entre router y host, si ponemos una IP aleatoria al router no podremos accederle como gateway ya que su ip no pertenecera a la red local del host. Por lo tanto la ip del router debe pertenecer obligatoriamente al conjunto de ip’s de la red local del host.
Para perder la cantidad minima de ip’s de la red del host,la solucion se presenta en forma de sub-nets, nos crearemos una subred de 4 ips, una para el host, una para el router, una broadcast, y una de red.

Bien, pasemos a la faena:

Ejemplo:

Tenemos 2 ordenadores en nuestra intranet + 1 ordenador que hara de servidor + un modem/router ADSL con IP=214.23.112.53

La configuracion que nos “recomienda” telefonica consiste en tener IP’s locales en todos los ordenadores de la intranet y tener la IP fija de internet + 1 ip local en el router/modem y activar NAT en el router.
Esto es totalmente ineficiente/inseguro, el codigo que llevan la mayoria de los routers tiene bugs y backdoors por doquier, dejar al alcance de internet un bicho semejante se ha de calificar como minimo de muy peligroso. (Para ilustrar con un ejemplo se me pasa por la cabeza las default communities del snmp, los ataques DoS a los CISCO con los GET ? en el servidor http, los errores de stack y consiguientes bloqueos tras scanneo con nmap -f, y un laaargo etc…)

MANOS A LA OBRA

La idea fundamental que hay detras de la configuracion que queremos realizar es la de crear una sub-red que la formara el router/modem y el servidor; para ello y para ver los maximos ordenadores posibles pondremos una mascara de subred 255.255.255.252, esto nos permite tener 4 ips en la subred, 2 estan reservadas (ip de red, y ip broadcast) y las otras 2 seran las que vayan en el router/switch y en el ordenador. En nuestro ejemplo tendremos lo siguiente.

IP que nos da Telefonica 214.23.112.53

configuracion a poner:

IP de red=214.23.112.52
IP 1, ordenador servidor=214.23.112.53
IP 2, ordenador servidor=192.168.0.1
IP modem/router=214.23.112.54
IP broadcast=214.23.112.55
mask=255.255.255.252

IP’s ordenadores locales: 192.168.0.x

IP gateway para todos los ordenadores intranet= 192.168.0.1 si se quiere hacer NAT.

CONEXIONES

Al PC que hara de servidor le meteremos 2 tarjetas de red (con 1 tambien se podria hacer utilizando las IP Alias, pero es mas ineficiente por motivos que se salen del objetivo de este articulo, y hay que tener en cuenta que una tarjeta de red sale por unas 1500 ptas), a una le asignaremos una IP local, y a la otra le asignaremos la IP de telefonica. Despues le activaremos el NAT (o masquerade) para que toda la intranet tenga acceso y configuraremos el firewall, el QoS y todo lo que queramos. En el modem/router le meteremos las IP’s calculadas de red, local y broadcast, pondremos la maskara expuesta arriba y activaremos la funcion router y quitaremos todas las demas opciones (NAT, firewall, etc…).

Ahora el router es un fantasma inaccesible por internet, aunque nosotros podemos llegar hasta el sin ningun problema desde nuestra intranet con la nueva ip asignada.

DIAGRAMA DE RESULTADO FINAL

ordenador 1 

192.168.0.2              server(ordenador 3)  (NAT/Masqerade)
___       switch/hub        192.168.0.1___
| |-----|_|----------------------------| |
---      |                             --- 214.23.112.53
        _|_                     conex.  |
        | |                    directa  |             ipbroadcast=214.23.112.55
        ---                    ethernet |             ipred=214.23.112.52
        ordenador2                      |             mask=255.255.255.252
        192.168.0.3                     /
                                       /   router ADSL
                                      /____ 214.23.112.54
                                         |
                                         |
                                      INTERNET

CONCLUSIONES

Con esto hemos traspasado todo el poder al ordenador, la seguridad del sistema ahora esta centralizada y dependera unica y exclusivamente de la configuracion del ordenador servidor. La unica pega de este hack es que no podremos acceder a los 3 ordenadores vecinos de Internet que llevan las IP’s 214.23.112.52,214.23.112.54,214.23.112.55, aunque con toda seguridad estos seran hosts de adsl que ni siquiera tendran servicios activos.

La MUERTE de los Internautas Españoles

¿Eres Internauta?

Pues preparate para dejar de serlo, dejar de visitar webs, dejar de hacer webs, dejar de navegar…

¿Por qué? Si no lo sabes, mal vamos…

 

La razón es muy sencilla, ha salido la versión IV del ANTEPROYECTO DE LEY DE SERVICIOS DE LA SOCIEDAD DE LA INFORMACIóN Y DE COMERCIO ELECTRóNICO…

Esta ley va a impedir que yo tenga esta página, que cuelgue las “chorradas” que cuelgo, que pueda hacer páginas web…

Si quieres saber más, leete el IV Anteproyecto y verás porqué te digo lo que te digo.

Lista de Páginas Afectadas

  • durky punto com
  • TarifaPlana.iNFO
  • mienten.com
  • MakyPress

Lista de Noticias Relacionadas:

Si colaboras por la causa, envíame un mensaje, que te colgaré por aquí.

A ver quien aguanta ese ritmo!!!

Seguro que siempre estás buscando la dieta más sana para tu salud… aquí tenemos una que te puede ser de utilidad… Cada día tendrás que hacer una cosa diferente:

La dieta:

Lunes: dieta del cucurucho, comer poco y joder mucho.

Martes: dieta del guindo, como la anterior pero más seguidito.

Miércoles: dieta del andes, un polvo del derecho y otro del reves.

Jueves: dieta del benito, comer mucho y luego un polvito.

Viernes: dieta de la granada, un polvo por la mañana y por la noche mamada.

Sábado: dieta del mingo, meterla el sabado y sacarla el domingo.

nota: todas estas dietas se pueden sustituir por la del capataz, empezar por alante y acabar por atras.

Batalla de los Sexos

¿Estas cansado de la batalla de los sexos?
Los hombres y las mujeres somos diferentes, no hay duda.

Pero en vez de centrarnos en las cualidades negativas de ambos, por que no celebrar los aspectos positivos?

Comencemos por las mujeres:

* Las mujeres son apasionadas, amantes y cariñosas.

* Las mujeres lloran de alegíma.

* Las mujeres siempre hacen algo para demostrar cuanto se preocupan.

* Nunca se detienen por conseguir lo que creen mejor para sus hijos.

* Las mujeres tienen la habilidad de sonreir hasta en los momentos que estan
tan cansadas que ni pueden mantenerse en pie.

* Saben csmo transformar una simple comida en un agasajo.

* Saben estirar al maximo el dinero.

* Saben cómo reconfortar a un amigo enfermo.

* Las mujeres traen risas y alegría al mundo.

* Saben como entretener durante horas a los niños!

* Son honestas y leales.

* Las mujeres tienen una voluntad de hierro debajo de una apariencia delicada.

* Haran lo imposible por ayudar a un amigo en problemas.

* Las mujeres lloran facilmente ante las injusticias.

* Saben cómo hacer sentir al hombre como un rey.

* Las mujeres hacen del mundo un lugar mas feliz.

Ahora, los hombres:

* Los hombres son buenos para mover objetos pesados y matar arañas.

Comparte y Piensa

Un hombre vino a casa tarde del trabajo, cansado e irritado, y encontró a su hijo de 5 años esperándole en la puerta. ¿Papá, puedo hacerte una pregunta?” “Sí, ¿cuál es?” contestó el hombre.
“Papá, cuánto ganas en una hora?” “Eso no es asunto tuyo. Por qué preguntas eso?” – Dijo el hombre enojado. Sólo quiero saberlo. Por favor dime, ¿cuánto ganas en una hora?” repitió el pequeño. Si quieres saberlo, en una hora gano 3000 Pts.” “Oh,” – contestó el pequeño, cabizbajo.
Volviendo a mirarlo, dijo – Papá, puedo pedirte prestadas 1.500 pts?” El padre se puso furioso, – “Si la única razón por la que me has preguntado eso es para poder pedirme prestado dinero para comprar un juguete tonto o alguna otra cosa sin sentido, entonces vete directamente a tu cuarto y acuéstate.
Piensa sobre por qué estás siendo tan egoísta. Yo trabajo muy duro muchas horas todos los días, y no tengo tiempo para estas tonterías infantiles.”

El chico fue calladamente a su cuarto y cerró la puerta.
El hombre se sentó y empezó a ponerse aun más enfadado pensando en la pregunta del muchacho.

¿Cómo se atreve a preguntar cosas así sólo para conseguir algún dinero?

Después de aproximadamente una hora o así, el hombre se había tranquilizado, y empezó a pensar que quizás había sido un poco duro con su hijo. Quizás había algo que realmente necesitara comprar con las 1.500 pts. y realmente no pedía dinero muy a menudo. El hombre fue a la puerta del cuarto del muchacho y abrió la puerta.

“Estás dormido, hijo?” – Preguntó. “No papá, estoy despierto,” – contestó el muchacho. “He estado pensando, quizá haya sido demasiado duro contigo antes,” – dijo el hombre, – “Ha sido un día largo y he pagado mi agresividad contigo. Aquí están las 1.500 pts. que me pediste.”

El pequeño se sentó y sonrió. – “Oh, gracias papá!” -gritó.

Entonces, buscando bajo su almohada sacó algunos billetes arrugados. El hombre, viendo que el muchacho ya tenía dinero, empezó a ponerse enfadado de nuevo.

El pequeño contó despacio su dinero, entonces miró a su padre.

“Por qué pides más dinero si ya tienes”? – refunfuñó el padre.

“Porque no tenía bastante, pero ahora sí,” – contestó. “Papá, ahora ya tengo 3.000 pts. ¿Puedo comprar una hora de tu tiempo?

Por favor ven a casa temprano mañana. Me gustaría cenar contigo.”

Comparte esta historia con quien quieras, …pero aun mejor, comparte el valor de 3.000 pts en tiempo con alguien a quien quieres.

No debemos permitir que se nos escurra el tiempo de entre los dedos sin haber dedicado algo del mismo a aquéllos a quien realmente apreciamos.

Instrucciones para la Vida

1. Dale a la gente más de lo que espera, y hazlo alegremente.
2. Memoriza tu poema preferido.
3. No creas todo lo que escuchas, no gastes todo lo que tienes, ni duermas todo lo que quieras.
4. Cuando digas “Te amo”, siéntelo realmente.
5. Cuando digas “Perdón”, mira los ojos de la persona a la que se lo digas.
6. Comprométete por lo menos seis meses antes de casarte.
7. Cree en el amor a primera vista.
8. Nunca te rías de los sueños de los demás.
9. Ama profunda y apasionadamente. Quizás te vas a lastimar, pero es la única forma de vivir la vida por completo.
10. En desacuerdos, pelea justamente.
11. No juzgues a la gente por sus parientes.
12. Habla poco y piensa rápido.
13. Cuando alguien te pregunte algo y no quieras contestarle, sonríe y pregúntale: ¿Por qué lo quieres saber?
14. Recuerda que los GRANDES AMORES y los GRANDES LOGROS envuelven GRANDES RIESGOS.
15. Llama a tu madre.
16. Aunque no quieras UN GRAN AMOR siempre vuelve.
17. Si pierdes, no olvides la lección.
18. Recuerda los tres puntos de la R: 1) Respeto por uno mismo, 2) Respeto por los demás y 3) Responsabilidad por todos tus actos
19. No dejes que una pequeña discusión arruine una gran amistad.
20. Cuando te des cuenta que cometiste un error, trata de dar los pasos más inmediatos que te lleven a arreglarlo.
21. Sonríe cuando levantes el teléfono. El que te llame va a escucharlo en tu voz.
22. Cásate con una persona con la cual te fascine hablar. A medida que te hagas viejo, sus habilidades para conversar van a ser muy importantes.
23. Pasa algún tiempo solo.
24. Mantén tus brazos abiertos para los cambios, pero no dejes que se te escapen tus valores.
25. Recuerda que a veces el silencio es la mejor respuesta.
26. Lee más libros y mira menos televisión.
27. Vive una buena y honorable vida, entonces cuando seas viejo y recuerdes lo que has vivido, vas ha poder disfrutarlo por segunda vez.
28. Confía en Dios pero cierra el coche con llave.
29. Una atmósfera de amor en tu hogar es muy importante. Haz todo lo que puedas para crearla.
30. Los desacuerdos con seres queridos, trátalos con situaciones actuales.
31. Lee entre las líneas.
32. Comparte tus conocimientos. Es una buena manera de ganarse la inmortalidad.
33. Se gentil con la tierra.
34. Reza. Hay mucho poder en las plegarias.
35. Nunca interrumpas a alguien cuando te esté halagando.
36. Métete en tus propios problemas.
37. No confíes en un hombre que no cierra los ojos cuando le das un beso.
38. Una vez al año, vé a algún lugar donde nunca hayas estado antes.
39. Si ganas mucho dinero, inviertelo en ayudar a otros, asi vas a sentir lo que es ser verdaderamente rico.
40. Recuerda que no conseguir lo que uno quiere es, a veces, un golpe de suerte.
41. Aprende las reglas y después rompe algunas.
42. Recuerda que el mejor noviazgo es aquel en el cual el amor que existe entre los dos es mayor que la necesidad que tienen el uno del otro.
43. Juzga tu éxito por lo que has tenido que abandonar para llegar a lograrlo.
44. Recuerda que tu carácter es tu destino.
45. Cuando tengas que amar, hazlo sin seguir “instrucciones”, haz lo que sientas.

Lista de Puertos para el ADSL

Después de muchos problemas para configurar los puertos del Router de mi ADSL, me he decidido a hacer una lista con los puertos más frecuentes del ADSL… Es una lista bastante grande e incluye programas cono el NetMeeting o el MSN Messenger además de una laga lista de juegos en red.

Puertos menores de 1024:

PuertoTipoPrograma
21TCPFTP
21UDPFTP
22TCPSSH
22UDPSSH
23TCPTelnet
23UDPTelnet
25TCPSMTP
25UDPSMTP
66TCPOracle SQL*Net
66UDPOracle SQL*Net
79TCPFinger
79UDPFinger
80TCPHTTP – Web
80UDPHTTP – Web
107TCPRemote Telnet Service
107UDPRemote Telnet Service
110TCPPOP3
110UDPPOP3
118TCPSQL Services
118UDPSQL Services
119TCPNNTP – Grupos de Noticias
119UDPNNTP – Grupos de Noticias
137TCPNetBios Name Service
137UDPNetBios Name Service
138TCPNetBios Datagram Service
138UDPNetBios Datagram Service
139TCPNetBios Session Service
139UDPNetBios Session Service
150TCPSQL-Net
150UDPSQL-Net
194TCPInternet Relay Chat
194UDPInternet Relay Chat
209TCPQuick Mail Protocol
209UDPQuick Mail Protocol
217TCPdBASE Unix
217UDPdBASE Unix
531TCPConference
531UDPConference
568TCPMicrosoft Shuttle
568UDPMicrosoft Shuttle
569TCPMicrosoft Rome
569UDPMicrosoft Rome
666TCPdoom ID Software
666UDPdoom ID Software
992TCPTelnet + SSL
992UDPTelnet + SSL
993TCPIMAP4 + SSL
993UDPIMAP4 + SSL
995TCPPOP3 + SSL
995UDPPOP3 + SSL

Blizzard Battlenet (Diablo II y StarCraft):

PuertoTipoPrograma
4000TCPDiablo II
6112TCPDiablo II
6112UDPDiablo II
6112TCPStarCraft
6112UDPStarCraft

Half Life:

PuertoTipoPrograma
6003UDPHalf Life
7002UDPHalf Life
27010UDPHalf Life
27015UDPHalf Life
27025UDPHalf Life
27015UDPHalf Life Server

LapLink:

PuertoTipoPrograma
1547TCPLapLink

MSN Messenger:

PuertoTipoPrograma
6901TCPMSN Messenger (voz)
6901UDPMSN Messenger (voz)
6891TCPMSN Messenger (archivos)
6892TCPMSN Messenger (archivos)
6893TCPMSN Messenger (archivos)
6894TCPMSN Messenger (archivos)
6895TCPMSN Messenger (archivos)
6896TCPMSN Messenger (archivos)
6897TCPMSN Messenger (archivos)
6898TCPMSN Messenger (archivos)
6899TCPMSN Messenger (archivos)
6900TCPMSN Messenger (archivos)

NetMeeting:

PuertoTipoPrograma
389TCPNetMeeting
522TCPNetMeeting
1503TCPNetMeeting
1720TCPNetMeeting
1731TCPNetMeeting

pcAnyWhere:

PuertoTipoPrograma
5631TCPpcAnyWhere (host)
5632UDPpcAnyWhere (host)

Quake II:

PuertoTipoPrograma
27910UDPQuake II

Quake III:

PuertoTipoPrograma
27660UDPQuake III (primer jugador)
27661UDPQuake III (segundo jugador)
27662UDPQuake III (tercer jugador)
UDPQuake III (y sucesivos)

SwapNut:

PuertoTipoPrograma
6346TCPSwapNut
6346UDPSwapNut

Timbuktu pro:

PuertoTipoPrograma
407TCPTimbuktu pro
407UDPTimbuktu pro
1417TCPTimbuktu pro
1417UDPTimbuktu pro
1418TCPTimbuktu pro
1418UDPTimbuktu pro
1419TCPTimbuktu pro
1419UDPTimbuktu pro
1420TCPTimbuktu pro
1420UDPTimbuktu pro

Unreal Tournament:

PuertoTipoPrograma
7777UDPUnreal Tournament (cliente)
7778UDPUnreal Tournament (servidor)
7779UDPUnreal Tournament
7780UDPUnreal Tournament
7781UDPUnreal Tournament
27500UDPUnreal Tournament (uplink)
27900UDPUnreal Tournament (uplink)
8080TCPUnreal Tournament (UT Server Admin)

Virtual Network Computing:

PuertoTipoPrograma
5500TCPVirtual Network Computing
5800TCPVirtual Network Computing
5900TCPVirtual Network Computing

Windows 2000 Terminal Server:

PuertoTipoPrograma
3389TCPWindows 2000 Terminal Server
3389UDPWindows 2000 Terminal Server

WinMX:

PuertoTipoPrograma
6699TCPWinMX
6257UDPWinMX

DirectX 7:

PuertoTipoPrograma
47624TCPDirectX 7
2300TCPDirectX 7
al
2400TCPDirectX 7
2300UDPDirectX 7
al
2400UDPDirectX 7

DirectX 8:

PuertoTipoPrograma
6073TCPDirectX 8
2300UDPDirectX 8
al
2400UDPDirectX 8

TZAR:

PuertoTipoPrograma
23077???TZAR
23078???TZAR
23079???TZAR