Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Config Mikrotik Routerosdgds FDVFD
Config Mikrotik Routerosdgds FDVFD
TEMA:
INSTALACION Y CONFIGURACION DE MICROTICK Y
CONFIGURACION DE SERVICIOS.
Contenido
INTRODUCCIN.............................................................................................. 3
I PARTE........................................................................................................... 4
INSTALACIN DE MICROTICK..........................................................................4
CONFIGURACIN DE MICROTICK....................................................................7
II parte.......................................................................................................... 17
HotSpot........................................................................................................ 17
Unin de dos redes LAN............................................................................... 22
Configuracin PPPoE Server para su Red......................................................29
Conclusiones................................................................................................ 33
Recomendaciones antes de usar pppoe.......................................................34
Bibliografia................................................................................................... 35
INTRODUCCIN
Hoy por hoy la realidad nos dice que las redes informticas, se han vuelto
indispensables, tanto a las personas como organizaciones. Les da
oportunidad de interactuar con el resto del mundo, ya sea por motivos
comerciales, personales o emergencias. La optimizacin en el uso de los
sistemas informticos es uno de los elementos de interaccin y desarrollo
que rige los destinos de la ciencia informtica. La aparicin de las
plataformas de interconexin de equipos de computacin o redes
informticas. Las mismas resultan ser uno de los elementos tecnolgicos
ms importantes al momento de definir un sistema informtico en una
organizacin. Entre las principales las ventajas que le brinda a una empresa
el uso de redes informticas, podemos detallar algunas: compartir recursos
especialmente informacin (datos), proveer la confiabilidad, permite la
disponibilidad de programas y equipos para cualquier usuario de la red que
as lo solicite sin importar la localizacin fsica del recurso y del usuario.
Permite al usuario poder acceder a una misma informacin sin problemas
llevndolo de un equipo a otro. Tambin es una forma de reducir los costos
operativos, compartiendo recursos de hardware y/o de software entre las
diversas computadoras de su empresa.
I PARTE.
INSTALACIN DE MICROTICK
1. Bootear la PC para que haga boot desde el CD-ROM
2. Instalando
Despus que haya booteado seleccionaremos los paquetes que
queremos instalar, se puede ver los que estn marcados con una X
son los escogidos. Para esto nos ayudaremos con las teclas
direccionales y con la barra espaciadora los seleccionaremos. Los
paquetes que estn seleccionados en la imagen son los que suelo
instalar en los servidores.
3. Una vez que hayamos seleccionado vamos a proceder a instalar el
mikrotik, para ello presionamos la tecla "i" en ese proceso apareceran
preguntas
a
las
cuales
daremos
a
explicar
Login: admin
Password:
7. Una vez que hemos entrado observaremos una notificacin del
servidor que nos dice que nuestro sistema no tiene licencia, y que
tenemos menos de 24 horas para probarlo.
CONFIGURACIN DE MICROTICK
En esta etapa vamos a configurar las interfaces que se encuentran tanto en
nuestra PC como en el RouterBoard de Mikrotik. Para poder observar todas
las interfaces seleccionaremos del comando que se encuentra en la
izquierda la opcin "interfaces"
10
Listo ahora colocaremos las IPs a la WAN y a LAN, para ello entraremos a IP
y despus a Address para ello
11
12
El uso de /24 indica la mscara de red que tiene la direccin IP, por si no lo
sabas sirve para delimitar el mbito de una red. Te permite que todos los
grupos de direcciones IP que pertenecen a la misma mascara de red estn
en una misma red y por lo tanto son una misma unidad. En este caso la
mscara
de
red
es 255.255.255.0.
13
14
15
16
Ahora nos falta decirle al mikrotik que el internet viene del router
192.168.1.1,
que
para
este
caso
es
del
router
ADSL
17
Con esto la interfaz de red LAN debera de tener internet si conectamos los
cables correctamente. Ahora lo nico que nos falta es configurar las tarjetas
de red de los clientes. Teniendo en cuenta que nuestra nueva puerta de
enlace es 192.168.10.1, entonces el cliente debera de tener esta
configuracin de acuerdo a ese rango de red.
18
19
II parte
HotSpot.
Mikrotik User Manager Billing + Hotspot
Veamos sin esta instalado el paquete usermanager si no est instalado pues
procedemos a instalarla para comprobar que esta instalado podemos
ingresar al winbox .
SYSTEM
20
PACKAGES
21
22
23
Luego entramos por web al user manager en nuestro caso es local seria la IP
del servidor mikrotik http://192.168.1.1/userman entramos con el user y
pass
creado
24
25
26
en este ejemplo estamos creando planes de 1MB tanto para bajada como
subida
27
cabe aclarar que para que se establezca la comunicacin entre las dos
redes, estas tienen que tener diferentes rangos de IP.
Configurando la VPN PPTP gateway-to-gateway
Router1 (Casa central):
Configuramos las IP en las interfaces:
LAN:
/ip address
add address=10.0.0.254/24 broadcast=10.0.0.255 comment=""
disabled=no
interface=lan network=10.0.0.0
En este caso la conexin a Internet es por cablemodem as que la interfaz
de "WAN" obtiene IP mediante el "dhcp-client".
Muy importante en este es que queden las opciones "add-defaultroute=yes" y "use-peer-dns=yes". La primera setea la ruta por defecto y la
segunda permite que se usen los DNS del ISP.
/ip dhcp-client
add add-default-route=yes comment="" default-route-distance=0
disabled=no
interface=wan use-peer-dns=yes use-peer-ntp=yes
Los DNS. Tiene que estar la opcin "allow-remote-requests=yes" para que el
router acte como DNS cache y los equipos de la red puedan resolver
nombres de dominio en IPs.
/ip dns
set allow-remote-requests=yes
Configuramos el "masquerade" para que haga NAT de las IP de la LAN por la
IP publica hacia Internet.
/ip firewall nat
add action=masquerade chain=srcnat comment="" disabled=no outinterface=wan
Protegemos bsicamente el router.
/ip firewall filter
add action=accept chain=input comment="" connection-state=established
disabled=no
add action=accept chain=input comment="" connection-state=related
disabled=no
add action=accept chain=input comment="" disabled=no protocol=udp
28
29
30
31
32
33
Ahora, si hacemos ping entre los routers a sus IP de LAN van a responder los
dos, igualmente si lo hacemos entre dos equipos de las 2 redes.
34
35
36
37
38
Conclusiones
En conclusin no es recomendable usar la administracin por hotspot si es
que no se tiene otro sistema de seguridad de por medio.
Si hablamos de mayor seguridad, optaramos por administrar a nuestros
usuarios usando concentrados pppoe.
Se defini la configuracin de las interfaces. Asignando
direcciones de IP a las mismas y definicin de las Vlan.
nombres,
Se configur el servidor de DHCP para cada una de las sub redes. En el cual
se definieron los pools de ip para cada una. Tambin la asignacin
direcciones del IP fijas a partir de direcciones MAC de los servidores.
Se configuro un servidor PPPoE para autenticar usuarios que se deseen
loguear al rea de produccin. El cliente de PPPoE se configur para que la
red tenga un tercer acceso a Internet mediante Adsl de backup.
Se configur un servidor de Web Proxy para optimizar la utilizacin de los
recursos hacia Internet. En el mismo se configuro polticas de bloqueo de
trfico hacia ciertas pginas al igual que el bloqueo de descarga de ciertos
archivos.
39
40
Bibliografia
Chris Hurley, Russ Rogers, Frank Thornton, and Daniel
(2006).Wardriving & Wireless Penetration Testing. 1ra
EstadosUnidos: Syngress (431 Pag.)
Connelly.
Edidcion.
Freeraduis
2008.
Wiki
<http://wiki.freeradius.org/Main_Page>[04/2008]
site
1ra
1ra
Reference
Manual,
Mikrotik
2007.
Manual
de
<http://www.mikrotik.com/testdocs/ros/2.9/>[04/2008]
referencia.
41
Bible.2da
Edicin.