Está en la página 1de 23

Construyendo un AP con IPCop

Hardy
Distribuido bajo Licencia Creative Commons Share-Alike

Quin soy ?
Hardy Beltran Monasterios www.hardy.com.bo

Hardy Beltran Monasterios Consultor e Instructor Linux

hbm@hardy.com.bo
8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

Qu es IPCop ?
Hardy Beltran Monasterios www.hardy.com.bo

Es una distribucin Linux orientada a corta fuegos Es muy pequea (1.4.18: ISO 47MiB) Est pensada para uso dedicado
Usa todo el disco cuando se instala

Originalmente es una divisin de SmoothWall

8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

IPCop en 3 palabras
Hardy Beltran Monasterios www.hardy.com.bo

Vieja PC + IPCop = Security Appliance

8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

Caractersticas
Requiere pocos recursos
Hardy Beltran Monasterios www.hardy.com.bo

Copias de respaldo seguras NAT Reenvo de puertos DMZ Pinholes VPN con IPSec Certificados X509 DNS Proxy Cron

128MiB disco, 8MiB RAM Si va ser proxy algo ms adecuado

Soporta 4 zonas: LAN, WAN, DMZ, Wireless WAN: ISDN, DSL, mdem Se administra va web Soporta acceso SSH Actualizacin sencilla va web Grficos de estadsticas y registros

8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

Servicios opcionales
IPCop puede ofrecer
DHCP Squid: Proxy Web NTP DNS Dinmico (cliente...no-ip.org) Modelamiento de trfico (traf. shaping) Snort: Deteccin de Intrusos
Hardy Beltran Monasterios www.hardy.com.bo

Para otras funcionalidades hay que buscar mdulos extras


Use con precaucin: compatibilidad, seguridad
8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

Desventajas de IPCop
No soporta mucho hardware
Hardy Beltran Monasterios www.hardy.com.bo

ADSL, modem, red, wireless

La documentacin no est siempre al da No todos los mdulos extras son compatibles entre si

8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

Hardware recomendado
Procesador tipo Pentium
Hardy Beltran Monasterios www.hardy.com.bo

256 MiB RAM 10 GiB Disco 3 tarjetas de red

8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

Red: Configuracin por zonas


IPCop usa nombres de colores en ingls
Hardy Beltran Monasterios www.hardy.com.bo

RED: Internet. No confiable GREEN: Red local. Confiable ORANGE: DMZ, Servicios pblicos BLUE: Red Wireless restringida

El propsito de IPCop es proteger


GREEN, BLUE, ORANGE de RED y GREEN de BLUE y ORANGE

8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

Trfico permitido entre zonas


DESTINO
Hardy Beltran Monasterios www.hardy.com.bo

red red
ORIGEN

orang

blue

green

n/a

n/a


n/a


n/a

oran

blue

green

8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

Red: Tipos de configuracin


Hardy Beltran Monasterios www.hardy.com.bo

Se permiten las siguiente combinaciones


GREEN + RED GREEN + ORANGE + RED GREEN + BLUE + RED GREEN + BLUE + ORANGE + RED

Una tarjeta de red para cada uno

8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

Demo IPCop

IPCop como Access Point (AP)


Hardy Beltran Monasterios www.hardy.com.bo

WLAN AP es un componente extra para IPCop


Modo cliente: conectarse a un AP Modo AP: actuar como un AP

Se lo puede conseguir en:


http://www.ban-solms.de/t/IPCopwlanap.html

8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

WLAN AP
Usa tres paquetes
Hardy Beltran Monasterios www.hardy.com.bo

MADWiFi
Controladores para Atheros

HostAPd
Software para actuar como AP

WPA Supplicant
Para soportar atenticacin WPA

Ms informacin en
http://hostap.epitest.fi/
8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

Compatibilidad de hardware
Hardy Beltran Monasterios www.hardy.com.bo

Lamentablemente pocas tarjetas wireless pueden funcionar como AP


Atheros: controladores MadWiFi Prism2/2.5/3 PrismGT Ralink RT2500

8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

Instalando WLAN AP

Prepar IPCop
Instalar la tarjeta wireless
Hardy Beltran Monasterios www.hardy.com.bo

Cambiar el tipo de configuracin de red

8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

Tarjeta para BLUE


Asigne al ltimo. Dummy para MadWiFi
Hardy Beltran Monasterios www.hardy.com.bo

Asigne direccin IP

8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

Instale el mdulo WLAN AP


Descargar desde:
Hardy Beltran Monasterios www.hardy.com.bo

http://www.ban-solms.de/t/IPCop-wlanap-download.html

8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

Configurar WLAN AP - 1/3


Hardy Beltran Monasterios www.hardy.com.bo

8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

Configurar WLAN AP - 2/3


Hardy Beltran Monasterios www.hardy.com.bo

8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

Configurar WLAN AP - 3/3


Hardy Beltran Monasterios www.hardy.com.bo

8vo Congreso Nacional de Software Libre http://congreso.softwarelibre.org.bo

Probando

También podría gustarte