jueves, 17 de marzo de 2011

***UNIDAD 1.2.1***

UNIDAD 1.2.1

A.    IDENTIFICACIÓN DE AMENAZAS COMUNES A LA SEGURIDAD INALÁMBRICA.

La operación de una WLAN es similar a una LAN cableada, excepto por la forma de transportar los datos, por lo que presentan muchas de las mismas vulnerabilidades que una LAN cableada, más algunas otras que son específicas.
Las amenazas en las WLAN se presentan a continuación, así como algunas de las contramedidas para enfrentarlas, con sus fortalezas y limitaciones.

Acceso no autorizado.
En este tipo de amenaza un intruso puede introducirse en el sistema de una red WLAN, donde puede violar la confidencialidad e integridad del tráfico de red haciéndose pasar como un usuario autorizado, de manera que puede enviar, recibir, alterar o falsificar mensajes. Este es un ataque activo, que necesita de equipamiento compatible y estar conectado a la red. Una forma de defensa frente a esta amenaza son los mecanismos de autenticación los cuales aseguran el acceso a la red solo a usuarios autorizados. Puede presentarse también el caso en que se instale un punto de acceso clandestino dentro de la red con suficiente potencia de modo que engañe a una estación legal haciéndola parte de la red del intruso y éste pueda capturar las
claves secretas y contraseñas de inicio de sesión. Este ataque es más difícil de detectar, puesto que los intentos fallidos de inicio de sesión son relativamente frecuentes en las comunicaciones a través de una red WLAN.


Ataques Man-in-the-middle (intermediario)
man in the middle?
“ Un ataque man-in-the-middle ( MITM ) es un ataque en el que el enemigo adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado.”
Algunos ataques mas comunes o conocidos
ARP Poisoning
ARP Spoofing
DNS spoofing
Port Stealing (robo de puerto)
DHCP Spoofing
Otros ataques de tipo MITM:
STP Mangling
Port stealing
ICMP redirection
IRDP spoofing
Route mangling


Denegación de servicio
Se produce cuando una señal de RF de potencia considerable, sea intencional (jamming) o no, interfiere en un sistema inalámbrico dificultando su funcionamiento o inhabilitándolo por completo. Para la detección de fuentes de interferencia, puede valerse de equipos analizadores de espectro.

B) CONFIGURACIÓN DE PARÁMETROS PARA EL ESTABLECIMIENTO DE LA SEGURIDAD Y PROTECCIÓN DE LOS DISPOSITIVOS INALÁMBRICOS
·         descripción general del protocolo de seguridad inalámbrico:
La seguridad es un aspecto que cobra especial relevancia cuando hablamos de redes inalámbricas. Para tener acceso a una red cableada es imprescindible una conexión física al cable de la red. Sin embargo, en una red inalámbrica desplegada en una oficina un tercero podría acceder a la red sin ni siquiera estar ubicado en las dependencias de la empresa, bastaría con que estuviese en un lugar próximo donde le llegase la señal. Es más, en el caso de un ataque pasivo, donde sólo se escucha la información, ni siquiera se dejan huellas que posibiliten una identificación posterior.
El canal de las redes inalámbricas, al contrario que en las redes cableadas privadas, debe considerarse inseguro. Cualquiera podría estar escuchando la información transmitida. Y no sólo eso, sino que también se pueden inyectar nuevos paquetes o modificar los ya existentes (ataques activos). Las mismas precauciones que tenemos para enviar datos a través de Internet deben tenerse también para las redes inalámbricas.
Conscientes de este problema, el IEEE [1] publicó un mecanismo opcional de seguridad, denominado WEP, en la norma de redes inalámbricas 802.11 [2]. Pero WEP, desplegado en numerosas redes WLAN, ha sido roto de distintas formas, lo que lo ha convertido en una protección inservible.
Para solucionar sus deficiencias, el IEEE comenzó el desarrollo de una nueva norma de seguridad, conocida como 802.11i [3], que permitiera dotar de suficiente seguridad a las redes WLAN.
El problema de 802.11i está siendo su tardanza en ver la luz. Su aprobación se espera para junio de 2004. Algunas empresas en vistas de que WEP (de 1999) era insuficiente y de que no existían alternativas estandarizadas mejores, decidieron utilizar otro tipo de tecnologías como son las VPNs para asegurar los extremos de la comunicación (por ejemplo, mediante IPSec). La idea de proteger los datos de usuarios remotos conectados desde Internet a la red corporativa se extendió, en algunos entornos, a las redes WLAN. De hecho, como hemos comentado antes, ambos canales de transmisión deben considerarse inseguros. Pero la tecnología VPN es quizás demasiado costosa en recursos para su implementación en redes WLAN.
No ajena a las necesidades de los usuarios, la asociación de empresas Wi-Fi [4] decidió lanzar un mecanismo de seguridad intermedio de transición hasta que estuviese disponible 802.11i, tomando aquellos aspectos que estaban suficientemente avanzados del desarrollo de la norma. El resultado, en 2003, fue WPA [5].
Este artículo analiza las características de los mecanismos de seguridad WEP, WPA y WPA2 (IEEE 802.11i). En el momento de escribir estas líneas, WPA2 todavía no ha visto la luz por lo que la documentación relacionada es todavía muy escasa.
·         Autenticación de una LAN inalámbrica
Configuración de cuenta de red LAN inalámbrica
Hay varias formas de iniciar la configuración de cuenta para una red LAN inalámbrica; por ejemplo:
·        Seleccione Herramientas > Panel de control > Conexiones > Cuentas de Internet y, a continuación, seleccione Cuenta nueva > WLAN en el menú Cuentas de Internet.
·        Seleccione Herramientas > Panel de control > Conexiones > WLAN y, a continuación, seleccione Cuenta nueva en el menú WLAN.
·        Conéctese a una red para la que no exista una cuenta y se iniciará la configuración automáticamente.
El menú WLAN, mencionado anteriormente, también es donde se encuentra la dirección MAC del teléfono.
La configuración de cuenta incluye una serie de pasos, que se describen a continuación.
Nota: el proveedor de la red LAN inalámbrica debe proporcionar información sobre los métodos de autenticación, el cifrado y otros ajustes de configuración de red.
Primer paso: información básica
La primera pantalla de configuración define información básica para la cuenta:
·        Nombre de cuenta: introduzca un nombre para la cuenta.
·        Nombre de red (SSID): a menos que la red ya esté rellenada, introduzca un SSID o seleccione para explorar redes y seleccionar una de ellas.
·        Autenticación: elija un modo de autenticación.
·        Modo de red: al conectar a un punto de acceso inalámbrico, seleccione Infraestructura.
·        Canal ad hoc: sólo para el modo de red Ad hoc, cuando un teléfono se conecta directamente a otro dispositivo.
Segundo paso: autenticación y cifrado
El siguiente paso depende del modo de autenticación seleccionado en el paso anterior. Determinados modos requieren la definición de parámetros adicionales para cifrado y autenticación.
Tercer paso: configuración de la configuración y cambio de los ajustes avanzados
En la última pantalla confirme los ajustes. Si es necesario, utilice el menú Configuración WLAN para ver y editar, por ejemplo, la dirección IP del teléfono y las direcciones DNS.
Seleccione Avanzado en el mismo menú para activar el ahorro de energía y cambiar el valor de umbral RTS. Se recomienda activar el ahorro de energía, pero en determinada ocasiones el punto de acceso a red LAN inalámbrica disponible requiere que esté desactivado para garantizar un rendimiento fiable.
Sugerencia: estos ajustes avanzados están disponibles durante todo el proceso de configuración, no sólo desde esta pantalla.
Edición de una cuenta de red LAN inalámbrica
Para modificar una cuenta de red LAN inalámbrica existente, seleccione Herramientas > Panel de control > Conexión > Cuentas de Internet. A continuación, seleccione la cuenta y realice los cambios.
Nota: si cambia la autenticación, se tienen que configurar sus ajustes detallados.
Desconexión de una red
Para desconectarse de una red, pulse en la barra de estado. Resalte la conexión y seleccione Cerrar conexión en el menú Gestor de conexiones. Para ahorrar batería, elimine también la marca de Activar WLAN en Herramientas > Panel de control > Conexiones > WLAN.
Para obtener más información sobre las conexiones de red LAN inalámbrica, consulte LAN inalámbrica.
·         Encriptación
El acceso inalámbrico a internet puede ofrecerle conveniencia y movilidad. Pero hay algunos pasos que usted debería seguir para proteger su red inalámbrica y las computadoras conectadas a la misma.
o   Use encriptación para codificar o encriptar las comunicaciones en la red. Si tiene la opción, use el Acceso Protegido para Transferencia Inalámbrica de Datos o WPA (por su acrónimo del inglés Wi-Fi Protected Access) que es un sistema de encriptación más potente que el sistema de Equivalencia de Privacidad Inalámbrica o WEP (por su acrónimo del inglés Wired Equivalent Privacy).
o   Use software antivirus y antiespía y también active el firewall.
o   Casi todos los enrutadores inalámbricos (wireless routers) tienen un mecanismo llamado identificador de emisión (identifier broadcasting). Desactive el mecanismo del identificador de emisión para que su computadora no emita una señal a todas las terminales que estén en las cercanías anunciando su presencia.
o   Cambie la configuración predeterminada del identificador de su enrutador asignado por el fabricante del dispositivo (router's pre-set password for administration) para que los hackers no puedan utilizarlo para intentar acceder a su red.
o   Cambie la contraseña predeterminada de instalación del enrutador por una nueva contraseña que solamente usted conozca. Cuanto más extensa sea la contraseña, más difícil será descifrarla.
o   Solamente permita el acceso a su red inalámbrica a computadoras específicas.
o   Apague su red inalámbrica cuando sepa que no la va a utilizar.
o   No dé por supuesto que los hot spots públicos o puntos de acceso público a internet son seguros. Debería tener en cuenta que otras personas pueden acceder a cualquier información que usted vea o envíe a través de una red inalámbrica pública.
·         Control de acceso a la LAN inalámbrica
·         Usos de las Lan Inalámbricas
·         Acceso Nómada
·         * Permite un enlace no guiado entre un centro o servidor de LAN y un terminal de datos
móvil con antena (computadora portátil).
* El usuario se pueden desplazar con la computadora portátil y conectarse con servidores
de LAN Inalámbricos desde distintos lugares.
·         Tarjeta para Notebook, la cual sirve para configurar a la Portátil para las LAN Inalámbricas, tiene antena integrada y puede transmitir 11 Mbits/segundo
·        
Tarjeta de LAN inalámbrica especial para potátiles
·         Otra de las grandes ventajas que se deriva del empleo del Punto de Acceso es la posibilidad de enlazar una red inalámbrica con una red de cable Ethernet. Ambas redes, inalámbrica y de cable, quedarían de este modo integradas en una única red global, de manera que cualquier PC de la red de cable pueda comunicar con cualquier PC de la red inalámbrica y viceversa.
·        
LAN inalámbrica con infraestructura y Conexión a una Red cableada
·         Teniendo en cuenta que en la red de Infraestructura el PC que lleva el control de acceso puede ser cualquier equipo de la red, el uso del Punto de Acceso permite ampliar las actuales redes de cable Ethernet sólo en base a la instalación de nuevos puntos con dispositivos inalámbricos, sin necesidad de seguir instalando cables de red. * El uso del Punto de Acceso, en la ampliación de redes de cable Ethernet existentes está especialmente indicado en enlaces entre plantas de un mismo edificio, entre edificios cercanos y/o entre locales próximos pero sin continuidad.
·         Para ello se usa el denominado Puente. El Puente o Bridge cumple el estándar IEEE802.11 y está compuesto por el software de protocolo para redes inalámbricas y una tarjeta de redes inalámbricas.
·         El Puente tiene como finalidad la unión ( o puente ) entre dos redes de cables tradicionales (Ethernet), separadas por un cierto espacio físico, que hagan imposible o dificultosa su unión por cable.
·         El uso del Puente permite la facil interconexión entre dos redes de cables situadas en locales cercanos, en pisos diferentes o hasta en edificios separados, ahorrando al usuario las costosas obras de infraestructura ( zanjas, cableados, etc.,).
·         La solución que aporta la utilización del Puente frente a enlaces punto a punto o temporales, vía red telefónica conmutada, proporciona una muy superior velocidad en la transferencia de datos ( hasta 60 veces más), sin más costes que el uso del propio Puente
·        
Interconexión de Redes Ethernet mediante Puente
·         Las redes inalámbricas pueden ser configuradas en los siguientes entornos:
·         <1.- Red "ad-hoc":
·         Es aquella en la que todos los ordenadores (de sobremesa y/o portátiles) provistos de tarjetas de red inalámbrica pueden comunicarse entre sí directamente. Es una red igual (sin servidor central) establecida temporalmente para satisfacer una necesidad inmediata, formando así una red temporal.
·        
LAN inalámbrica Ad-hoc
·         2.- Red Infraestructura.
·         Es aquella en la que todos los ordenadores (de sobremesa y/o portátiles) provistos de tarjetas de red inalámbrica trabajan en orden jerárquico, por el que uno de los ordenadores de la red es el punto de enlace entre todos los PCs de la misma red. Desde ese ordenador se lleva el control de acceso, como medida de seguridad del resto de los equipos que forman parte de la red. Para configurar la red de Infraestructura, se requiere que sobre el ordenador elegido para llevar el control se instale un Punto de Acceso, conforme al estándar IEEE 802.11.

LAN inalámbrica con Infraestructura

c) IDENTIFICACIÓN DE PROCEDIMIENTOS PARA LA RESOLUCIÓN DE PROBLEMAS RELACIONADOS CON LAS REDES INALÁMBRICAS.

·         Problemas con el radio de acceso
La solución consiste en utilizar un programa como NetStumbler. Este programa generará una lista de las redes inalámbricas WiFi cercanas a la tuya y de la cual podrás elegir el canal menos utilizado para que puedas mejorar la velocidad de tu conexión inalámbrica.

·         Problemas con el firmware del AP

Algunos ISP como EPM utilizan dhcp como protocolo para conectarse a internet y normalmente le asocian a cada usuario una MAC determinada para conectarse. Para cambiar la MAC en un router usando OpenWRT debemos hacer lo siguiente (donde aa:bb:cc:dd:ee:ff es la dirección MAC que tiene asociada a su conexión):
nvram set wan_hwaddr="aa:bb:cc:dd:ee:ff"
nvram commit
reboot
Si usamos freifunk los anteriores comandos no funcionan (aparentemente), lo recomendable es modificar la MAC asociada a nuestra conexión por la MAC del router directamente con el ISP.

Recomendable

  • Construir un script que produzca señales de audio de acuerdo a la respuesta del ping, de modo que no sea necesario llevar el portátil abierto para saber cómo se comporta la señal
  • Un minihowto sobre la construcción de una caja externa para el access point de modo que se puede colocar a la interperie en algún tejado.


·         Problemas con la autenticación y encriptación
·         ENCRIPTACIÓN WPA (Wi-Fi Protected Access)
Surgió como alternativa segura y eficaz al WEP, se basa en el cifrado de la información mediante claves dinámicas, que se calculan a partir de una contraseña. Es precisamente aquí donde está el punto flaco, si no se emplea una contraseña suficientemente larga y compleja, es posible que lleguen a desvelarla.
En el router o punto de acceso: al igual que anteriormente, hay que ir al apartado de Wireless y seleccionar la opción WPA. En este caso no tendremos una simple opción, pues habrá que escoger entre WPA-Radius o WPA-PreSharedKey (WPA-PSK), como su propio nombre indica, su único requerimiento es compartir una clave entre los diferentes clientes que se van a autentificar en un determinado punto de acceso o router que también la conoce. Este método no es tan seguro como el uso de un servidor de autentificación central del tipo Radius, pero es suficiente en entornos que necesiten conectar de forma segura a unos pocos equipos. Por sencillez es recomentable el WPA-PSK, que simplemente pide escoger la encriptación (AES o TKIP) y una clave de, mínimo, 8 dígitos y de máximo 63. TKIP es el algorítmo aprobado y certificado para WPA, algunos productos son compatibles con el cifrado avanzado (AES) pero no han sido certificados porque no funcionan con el hardware de distintos suministradores. Así que selecciona TKIP para evitar que el router trabaje innecesariamente o bién la combinación de los dos métodos disponibles (TKIP+AES), así no tendrás problemas de compatibilidad.
·         En el PC: vamos a la ventana de Propiedades de la Red Inalámbrica, pulsamos sobre el botón Agregar, y configuramos los mismos parámetros que introdujimos en el router/punto de acceso:
·         El único problema de este tipo de encriptación es que no todos los adaptadores de red inalámbricos o routers/puntos de acceso lo soportan, aunque la tendencia actual es que el hardware sea compatible. En el caso de que no lo sea, comprueba si existen actualizaciones disponibles, descárgalas e instálalas. También debes asegurarte de que tu versión de Windows admite el cifrado WPA. Windows XP con Service Pack 2 (SP2) es compatible, las versiones anteriores no lo son. Si no tienes instalado SP2, descarga el parche desde aquí.
·         Aunque Windows XP también tiene soporte completo para WPA2, la versión certificada final de WPA. Puedes descargar el parche apropiado desde Microsoft.





***PRACTICAS***

PRACTICAS



o   Practica 1:
1.        Conectar el acces point a la corriente eléctrica
2.        Conectar el par trenzado a la computadora
3.        Clic en inicio
4.       Clic en equipo
5.        Clic en redes
6.       Clic en propiedades
7.        Cambiar la combinación
8.       Compartir
9.       Crear carpeta en unidad “c”
10.     Clic secundario en la carpeta creada
11.      Clic en compartir con “usuarios específicos
12.     Clic en “todos”
13.     Clic en agregar
14.     Clic en “todos”
15.     Clic en lectura y escritura
16.     Clic en compartir
·       Practica #2

·       Configuración de un cliente inalámbrico

Instala el controlador de la NIC inalámbrica
Insertar el CD que contiene el controlador de la NIC inalámbrica en la unidad de CD/DVD
Instala el controlador según las recomendaciones del fabricante.

Nota: La mayoría de los dispositivos USB requieren la instalación del controlador antes de la
Conexión física del dispositivo. Tenga en cuenta que puede realizar parte del proceso de
Instalación en este momento y finalizarlo luego de la instalación de la NIC inalámbrica.

Instala la NIC inalámbrica
 conecta el cable de la NIC USB a un puerto USB disponible.
 clic en Next (Siguiente) para continuar.

Conecta la red inalámbrica
Seleccionar el SSID de la red inalámbrica configurada para el punto de acceso


¿Qué SSID está utilizando?

3com
¿Cuál es la potencia de señal de la NIC inalámbrica?

Excelente

¿La NIC inalámbrica detectó otras redes inalámbricas en el área? ¿Por qué o por qué no?

 Sí, porque el equipo tenía configuradas otras redes.


¿Con qué otro nombre se puede denominar un host inalámbrico?

Usuario de red

¿Es preferible usar el software cliente del fabricante de la NIC inalámbrica o dejar que Windows XP Controle esta NIC?

 Dejar que Windows XP controle esta NIC

Determina la versión del controlador de la NIC

¿Cuál es el nombre y la versión del controlador que instaló?

Linksys wireless B USB network adapter v2.8


Determina si el controlador de la NIC está actualizado
·         Clic en inicio
·         Panel de control
·         Conexión de red
·         Clic secundario en la conexión inalámbrica
·         Propiedades
·         controlador

¿Hay controladores más recientes disponibles?
No

¿Cuál es el más reciente que se menciona?
      No ya que no se menciona ningún otro controlador.
Si hay un controlador más reciente, ¿cómo lo aplicaría?
  No lo hay
·       Practica 3
·         Configuración de seguridad inalámbrica:
1.        Conectamos la computadora (NIC Ethernet) al dispositivo multifunción (puerto 1 en Linksys WRT300N) con un cable de conexión directa.
·         dirección IP por defecto de Linksys WRT300N es 192.168.1.1
·         máscara de subred por defecto es 255.255.255.0.
·         La computadora y el dispositivo Linksys deben estar en la misma red para que puedan comunicarse entre sí.
2.        Cambiamos  la dirección IP de la computadora por 192.168.1.2 y verifica que la máscara de subred sea 255.255.255.0.
3.        Escribimos la dirección interna del dispositivo Linksys (192.168.1.1) como Gateway por defecto.
4.       ‘pasos para configurar el dispositivo lynksys:
·         hace clic en Inicio >
·          Panel de control >
·          Conexiones de red.
·          Hace clic con el botón secundario en la conexión inalámbrica
·          elige Propiedades.
·         Selecciona Protocolo de Internet (TCP/IP)
·         escribe las direcciones



5.        Abrimos un explorador Web, como Internet Explorer, Netscape o Firefox,
6.       Escribimos la dirección IP por defecto del dispositivo Linksys (192.168.1.1) en el campo de dirección
7.         Presionamos Intro.
8.       Aparece una pantalla que le solicita el nombre de usuario y la contraseña.


9.       Dejamos el campo Nombre de usuario en blanco y escribe admin como contraseña. Es la contraseña por defecto para el dispositivo Linksys.
10.     Hace clic en Aceptar. las contraseñas distinguen entre mayúsculas y minúsculas.
11.       A medida que realice los cambios necesarios en el dispositivo Linksys haga clic en Save Settings (Guardar configuración) en cada pantalla para guardar los cambios o en Cancel Changes
12.     Cancelamos cambios para mantener la configuración por defecto.

Cambiar la contraseña del dispositivo Linksys

1.        La pantalla inicial que aparece es la pantalla Setup > Basic Setup (Configuración > Configuración básica).


















2.        Hacemos clic en la ficha Administration (Administración). La ficha Management (Gestión) está seleccionada por defecto.
3.        Escribimos una nueva contraseña para el dispositivo Linksys y la confirma.
4.        La nueva contraseña no debe superar los 32 caracteres de largo y no puede contener espacios.
5.        La contraseña es necesaria para acceder a la utilidad basada en la Web y al asistente de configuración del dispositivo Linksys. La opción de acceso a la utilidad Web mediante conexión inalámbrica está habilitada por defecto. Puede deshabilitar esta función para aumentar la seguridad.


6.       Damos clic en el botón Save Settings para guardar la información.
7.         Si olvidamos la contraseña, presione el botón RESET (Restablecer) durante 5 segundos y luego suéltelo para restablecer los valores por defecto de fábrica del dispositivo Linksys. La contraseña por defecto es admin.

Configura la seguridad inalámbrica
1.        Hacemos clic en la ficha Wireless (Inalámbrico).
2.         La ficha Basic Wireless Settings (Configuración inalámbrica básica) está seleccionada por defecto. El nombre de red (Network Name) es el SSID compartido entre todos los dispositivos de su red.
3.        Debe ser idéntico para todos los dispositivos de la red inalámbrica.
4.        Distingue entre mayúsculas y minúsculas y no puede tener más de 32 caracteres.


5.        Cambiamos el SSID por defecto, Linksys, por un nombre único. Registre el nombre que eligió: linksys
6.       Establecimos  Radio Band (Banda de radio) en Auto (Automático). Esto permite que la red utilice todos los dispositivos 802.11n, g y b.
7.        Seleccionamos el botón Disabled para deshabilitar SSID Broadcast (Broadcast de SSID).
8.       Guardamos la configuración antes de pasar a la siguiente pantalla.

·         Configure la encriptación y la autenticación
1.        En la pantalla Wireless (Inalámbrico) seleccionamos la ficha Wireless Security (Seguridad inalámbrica).
Este router es compatible con cuatro tipos de configuración de modos de seguridad:
·         a) WEP (Privacidad equivalente por cable)
·         b) WPA (Acceso protegido de Wi-Fi) Personal, que utiliza una clave precompartida (PSK)
·         c) WPA Enterprise (empresarial), que utiliza el servicio de usuario de acceso telefónico remoto
·         (RADIUS)
·         d) RADIUS
2.        Seleccionamos el modo de seguridad WPA Personal.


3.        En la siguiente pantalla seleccionamos  un algoritmo de encriptación
4.       Para proteger una red utilice el mayor nivel de encriptación posible dentro del modo de seguridad seleccionado. Los siguientes modos de seguridad y niveles de encriptación aparecen en orden, del menos seguro (WEP) al más seguro (WPA2 con AES).
·         WEP
·         WPA
o    TKIP (protocolo de integridad de clave temporal)
o    AES (sistema de encriptación avanzada)
o    TKIP
o    AES
·         WPA2
o    Sólo los dispositivos nuevos que contienen un coprocesador son compatibles con AES. Para asegurar la
o    compatibilidad con todos los dispositivos seleccione TKIP.
5.        Para la autenticación escribimos una clave precompartida deben de tener  de 8 a 63 caracteres.
Esta clave es compartida por el dispositivo Linksys y todos los dispositivos conectados.
6.       Seleccionamos  un período para la renovación de la clave de 600 a 7.200 segundos.
El período de renovación es la frecuencia con la que el dispositivo Linksys cambia la clave de encriptación.
7.         Guardamos la configuración antes de salir de la pantalla.

Configura el filtrado de direcciones MAC
1.        En la pantalla Wireless (Inalámbrico) seleccionamos la ficha Wireless MAC Filter (Filtrado de MAC inalámbrico).
El filtrado de direcciones MAC permite que sólo las direcciones MAC de clientes inalámbricos seleccionadas tengan acceso a la red. Seleccione el botón de opción Permit PCs listed below to access the wireless network (Permitir que las siguientes PC tengan acceso a la red inalámbrica).
2.        Hacemos clic en el botón Wireless Client List (Lista de clientes inalámbricos) para ver una lista de todas las computadoras cliente inalámbricas de la red.


3.        La siguiente pantalla le permite identificar qué direcciones MAC pueden acceder a la red inalámbrica.
4.       Hacemos clic en la casilla de verificación Save to MAC Address Filter List (Guardar en la lista de filtrado de direcciones MAC) para cada dispositivo cliente que desea agrega.
5.        hace clic en el botón Add por cada dispositivo que se desea agregar.
6.       Se impedirá el acceso a la red inalámbrica de cualquier otro dispositivo cliente que no aparezca en la lista.
7.        Guardamos la configuración antes de salir de la pantalla.



·       Practica # 4
Configuración básica de una red inalámbrica
Una red inalámbrica es aquella que posibilita la conexión de dos o más equipos entre sí, sin que intervengan cables. A continuación se presenta una guía para configurar una red inalámbrica.
En este artículo mostraremos una serie de 13 pasos para conectar una estación de trabajo a una red inalámbrica de área local, utilizando el protocolo “Wi-Fi” en inglés significa “Wireless Fidelity”. Este tipo de redes nos ofrecen gran ventajas para hogares y empresas, ya que no se necesitan instalar cables.
Wi-Fi, fue publicado bajo el estándar IEEE 802.11, el mismo ha sufrido actualizaciones, los cuales trabajan a diferentes velocidades. Las redes de área Local Inalámbricas, permite una gran movilidad a los usuarios, al permitirles minimizar las conexiones de cables, utilizando tecnología de radiofrecuencia.

Características de la red

·                     La reducción del cableado, trae como consecuencia que se facilite su instalación, disminuyendo el tiempo.
·                     Al utilizarse radiofrecuencias para la comunicación, nos permite conectar zonas a las cuales no podamos llegar utilizando cableado, ya sea por costo o por ubicación.
·                     Permite la transmisión en tiempo real a usuarios. Lo que permite grandes posibilidades de servicio y productividad.

Paso1: barra de tarea

Iniciaremos buscando el icono de redes, que se encuentra en la barra de tareas, allí podremos saber si la máquina tiene la red desconectada o no ha sido instalada.

Paso2: búsqueda de la red

Al encontrar el icono, damos clic derecho sobre él y a continuación nos saldrá un menú textual, con varias opciones, de las cuales debemos seleccionar “ver redes inalámbricas disponibles”.

Paso3: elegir red

En la ventana de conexiones de redes inalámbricas, debemos seleccionar la opción “elegir una red inalámbrica”. Luego, seleccionamos la opción “actualizar lista de redes” con esto podremos ver las redes inalámbricas a las cuales tenemos alcance.

Paso4: redes disponibles

Luego de realizar el tercer paso, aparecerá la ventana como la siguiente imagen que indica que está buscando las redes disponibles en tu computadora. Para que puedas efectuar los pasos siguientes. Puede que se demore un poco, pero no te preocupes en esta misma ventana te aparecerá el resultado.

Paso5: datos para la configuración

Como ven se ha encontrado una red inalámbrica disponible, en este caso el nombre de prueba es “maestros del web” pero tu puedes ponerle el nombre que desees. Luego, seleccionamos el botón “conectar”.

Paso6: clave

Al intentar conectarnos a esta red inalámbrica, nos solicita la clave de red para acceder a ella, la introducimos y luego seleccionamos nuevamente el botón “conectar”.

Paso7: asistente de conexión

El asistente de conexión nos intentará conectar a la red seleccionada. Se completará si la clave de red introducida es correcta.

Paso8: red conectada

Si la red ha sido conectada exitosamente, nos aparecerán los detalles de la conexión en la siguiente ventana.

Paso9: seleccionar estado

Regresamos a la barra de tareas nuevamente realizando el paso 2 y seleccionamos nuevamente el “estado”.

Paso10:velocidad de conexión

En la ventana de Estado de conexiones de las redes inalámbricas, nos muestra las características de la conexión: estado, red, duración, velocidad, intensidad de señal.

Paso11: propiedades

Al seleccionar el botón de propiedades, nos aparecerá en la misma ventana el adaptador de red que se esta utilizando y los tipos de componentes de red.

Paso12: características

En la pestaña “Redes inalámbricas” podemos definir, si esta conexión que creamos se conectará automáticamente. También, podemos agregar nuevas conexiones, quitar, o ver las propiedades.

Paso13: opciones avanzadas

En la pestaña “Opciones avanzadas” se pueden definir las configuraciones de los cortafuegos o Firewall, definir si la conexión será compartida.
Espero les haya servido este manual de 13 pasos para conectar una red inalámbrica. Escribe tus comentarios y dudas en este espacio.



·       Practica # 5
Resolución de los problemas de configuración de una red inalámbrica
La solución de problemas de conexión de la red inalámbrica con Windows XP, requiere recopilación de información, comprobación de los controladores, verificación de compatibilidad del hardware y configuración de los valores inalámbricos.
Recopilación de información
Antes de que empiece a solucionar problemas, asegúrese de haber dado respuestas a las preguntas siguientes:
·                     ¿Cuál es el síntoma? Si es un mensaje de error, anótelo.
·                     ¿Qué tarjeta inalámbrica se usa? Anote el fabricante y el número de modelo.
·                     ¿Cuál es la versión del controlador para la tarjeta? Busque en el Administrador de dispositivos o haga clic en Configurar en el cuadro de diálogo Propiedades de la conexión inalámbrica.
·                     ¿Qué punto de acceso se utiliza? Anote el fabricante y el número de modelo.
·                     ¿Los valores inalámbricos se han configurado mediante Windows o utilizando un programa de otro fabricante? Si se utiliza un programa de otro fabricante, ¿cuál es el programa y el número de versión?
·                     ¿Se está ejecutando el Servicio de configuración inalámbrica rápida? Para determinar si el Servicio de configuración inalámbrica rápida se está ejecutando, siga estos pasos:
1.                                             Haga clic en Inicio, en Todos los programas, en Accesorios y, a continuación, haga clic en Símbolo del sistema.
2.                                            Escriba sc query wzcsvc y, a continuación, presione ENTRAR.
3.                                            Si el Servicio de configuración inalámbrica rápida de Windows se está ejecutando, aparecerán las palabras "STATE : # RUNNING".
·                     Si el problema está en la interfaz de usuario haga una captura de pantalla del problema, si es posible. Para hacer una captura de pantalla, presione ALT+IMPR PANT.
 Solución de problemas básicos
Para solucionar problemas de conexión de red inalámbrica en Windows XP, siga estos pasos:
1.                     Vea en Windows Catalog, en http://www.windowsmarketplace.com (http://www.windowsmarketplace.com) , si existe un controlador compatible con Windows XP para su adaptador inalámbrico.
o                  Si hay un controlador compatible, instale el controlador actualizado antes de realizar cualquier procedimiento de solución de problemas adicional.
o                  Si no hay un controlador compatible, quizá puede utilizar el adaptador de red, pero su configuración y funcionalidad pueden estar muy limitadas.
2.                    Determine si el controlador que está utilizando reconoce el Servicio de configuración inalámbrica rápida de Windows XP. Para ello, siga estos pasos:
1.                    Haga clic en Inicio, Panel de control y, a continuación, haga clic en Conexiones de red e Internet.
2.                   Haga clic en Conexiones de red, haga clic con el botón secundario del mouse (ratón) en Conexión de red inalámbrica y, a continuación, haga clic en Propiedades.
3.                   Vea las opciones disponibles:
§                Si no ve el icono de Conexión de red inalámbrica en la carpeta Conexiones de red, o si no puede ver las propiedades, hay un problema con el controlador para el adaptador de red inalámbrico. Para solucionar este problema, vea la sección Problemas de instalación del controlador.
§                Si puede ver las propiedades para el icono de Conexión de red inalámbrica, pero no ve una ficha Redes inalámbricas, vea la sección Controladores que no admiten el Servicio de configuración inalámbrica rápida para continuar con la solución de problemas.
§                Si puede ver las propiedades, y puede ver y utilizar la ficha Redes inalámbricas, vea la sección Controladores que admiten el Servicio de configuración inalámbrica rápida para continuar con la solución de problemas.
§                Si falta la ficha Autenticación en las propiedades de Conexión de red inalámbrica, compruebe que se está ejecutando el Servicio de configuración inalámbrica rápida.
Problemas de instalación del controlador
Si no ve el icono de Conexión de red inalámbrica en la carpeta Conexiones de red, o si no puede ver las propiedades para el icono, puede haber un problema en la instalación del controlador. Para solucionar este problema, compruebe que tiene el controlador más reciente del fabricante del dispositivo y, a continuación, siga estos pasos para determinar la causa del problema:
1.                     Haga clic en Inicio, haga clic con el botón secundario del mouse (ratón) en Mi PC y, después, haga clic en Administrar.
2.                    Haga clic en Administrador de dispositivos y, a continuación, haga doble clic en Otros dispositivos y busque el adaptador de red inalámbrico. Si encuentra el adaptador en la carpeta Otros dispositivos, no se ha instalado ningún controlador. Para resolver este problema, obtenga e instale un controlador del fabricante del dispositivo.
3.                    Si no encuentra el adaptador en la carpeta Otros dispositivos, busque en la carpeta Adaptadores de red.
4.                   Cuando encuentre el adaptador de red inalámbrico, anote el nombre del fabricante y el modelo del adaptador.
5.                    Haga clic con el botón secundario del mouse (ratón) en el icono del adaptador de red inalámbrica y, a continuación, haga clic en Propiedades. Compruebe que se muestra un mensaje similar a "El dispositivo funciona correctamente" bajo Estado del dispositivo.
6.                   Si el adaptador de red inalámbrico no está en la carpeta Conexiones de red, o hay un problema con el dispositivo o el controlador no puede instalarse. En este caso, verá un mensaje de error bajo Estado del dispositivo.

Puede buscar en Microsoft Knowledge Base información sobre el código de error y utilizarla para solucionar este problema. Para buscar en Knowledge Base, visite el siguiente sitio Web de Microsoft:
Controladores que no admiten el Servicio de configuración inalámbrica rápida
Si puede ver las propiedades del icono de Conexión de red inalámbrica, pero no ve la ficha Redes inalámbricas, el controlador del adaptador de red no es totalmente compatible con el Servicio de configuración inalámbrica rápida o este servicio no se inicia. Quizá puede configurar Windows XP para utilizar la conexión, pero las opciones de configuración pueden variar, dependiendo del adaptador de red y del controlador que se utiliza. Para resolver este problema, intente crear una conexión que funcione siguiendo estos pasos.

Nota
Si no puede crear una conexión, póngase en contacto con el fabricante del dispositivo para que le informe acerca de cómo configurar el adaptador para Windows XP.
1.                     Compruebe que el Servicio de configuración inalámbrica rápida está en ejecución. Para ello, siga estos pasos:
a.                   Haga clic en Inicio, en Todos los programas, en Accesorios y, a continuación, haga clic en Símbolo del sistema.
b.                   Escriba sc query wzcsvc y, a continuación, presione ENTRAR
c.                   Si el Servicio de configuración inalámbrica rápida de Windows se está ejecutando, aparecerán las palabras "STATE : # RUNNING".
                        Haga clic en Inicio, en Panel de control y, después, en Conexiones de red.
                        Haga clic con el botón secundario del mouse en Conexión de red inalámbrica y, a continuación, haga clic en Propiedades.
                        Haga clic en la ficha Configurar y, a continuación, haga clic en la ficha Avanzadas.
                        Configure la red inalámbrica utilizando las opciones de configuración disponibles. Las opciones disponibles y los nombres de las opciones pueden variar, dependiendo del fabricante del controlador. La lista siguiente describe las opciones de configuración básicas bajo Propiedad:
o                  Identificador del conjunto de servicios (SSID): este valor debe coincidir con la configuración de su punto de acceso inalámbrico o enrutador. Si no tiene un punto de acceso, este valor será el mismo en todos los equipos que estén en su red inalámbrica.
o                  Protocolo equivalente inalámbrico (WEP) o cifrado

Advertencia
El paso siguiente puede hacer que su equipo o su red sean más vulnerables a los ataques de usuarios malintencionados o de software malintencionado, como los virus. No recomendamos esta opción, pero proporcionamos la información para que pueda decidir por sí mismo si la implementa. Utilice este paso bajo su responsabilidad.

Con propósitos de comprobación, desactive WEP en el punto de acceso y en estas propiedades.

Nota
WEP se diseñó para ayudar a proteger su equipo contra los ataques de usuarios malintencionados o de software malintencionado, como los virus, que utilizan el tráfico de red de entrante no solicitado para atacar su equipo. Si decide implementar este paso, tome las medidas adicionales oportunas para ayudar a proteger su sistema. Vuelva a activar WEP en cuanto haya finalizado de solucionar los problemas de conexión de red.
o                  Modo o tipo de red: si tiene un punto de acceso, establezca esta opción en Infraestructura. Si no tiene un punto de acceso, y si su equipo está conectando a otro, establezca esta opción en Ad-Hoc.
o                  Velocidad de datos: establezca esta opción en Automático o en 11 Mbps.
o                  Ahorro de energía: para solucionar problemas, configure Ahorro de energía en Desactivado o en Deshabilitado. Cuando la conexión funcione ya correctamente, puede cambiar este valor.
                        Después de configurar estas opciones, haga clic en Aceptar para guardar los cambios que realizó.
                        Compruebe si la conexión funciona. Si se muestra una X roja sobre el icono de la conexión en la carpeta Conexiones de red, o si no puede conectar, continúe con la solución de problemas.
                        Haga clic en Inicio, haga clic con el botón secundario del mouse (ratón) en Mi PC y, después, haga clic en Administrar.
                        En Administración de equipos, haga doble clic en Servicios y Aplicaciones y, a continuación, haga clic en Servicios.
                        Haga clic con el botón secundario del mouse en configuración inalámbrica rápida y, a continuación, haga clic en Propiedades.
                        En el cuadro Tipo de inicio, haga clic para seleccionar Deshabilitado y, a continuación, haga clic en Aceptar.
                        Cierre Administración de equipos y, a continuación, reinicie el equipo.
Con esta configuración, puede conectar con la red inalámbrica si la otra configuración de la red es correcta. Si se muestra el icono Conexión de red inalámbrica en el área de la notificación como una conexión activa, la conexión inalámbrica funcionará. Para resolver cualquier otro problema, utilice las técnicas de solución de problemas de red TCP/IP estándar.

Para obtener información adicional acerca de cómo solucionar problemas de TCP/IP, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
314067  (http://support.microsoft.com/kb/314067/ ) Cómo solucionar problemas de conectividad TCP/IP con Windows XP
Controladores que admiten el Servicio de configuración inalámbrica rápida
Si la ficha Redes inalámbricas en las propiedades de la Conexión de red inalámbrica está disponible, el controlador reconoce la compatibilidad de Configuración rápida de Windows XP con las redes inalámbricas. Para configurar Windows XP para su red inalámbrica, siga estos pasos:
1.                     Haga clic en Inicio, en Panel de control y, después, en Conexiones de red.
2.                    Haga clic con el botón secundario del mouse (ratón) en Conexión de red inalámbrica y, a continuación, haga clic en Ver redes inalámbricas disponibles.
3.                    Haga clic en la red a la que desee conectarse y haga clic en Conectar. Siga los pasos del asistente para configurar la red. Si no se muestra su red, compruebe que el punto de acceso está activado y configurado, acerque el equipo y el punto de acceso y, a continuación, vuelva a comprobarlo.
4.                   Si su red sigue sin aparecer como disponible, haga clic en Avanzadas para abrir las propiedades de conexión de red inalámbrica.
5.                    En la ficha Redes inalámbricas, haga clic en Agregar para configurar manualmente los valores de una red. Cuando guarda esta configuración, puede utilizarla automáticamente cuando la red está disponible. Los valores de configuración disponibles incluyen los siguientes:
o                  Nombre de red (SSID): el valor Nombre de red (SSID) suele coincidir con la configuración de su punto de acceso inalámbrico o enrutador. Si no tiene un punto de acceso, este valor debe ser el mismo en todos los equipos que estén en su red inalámbrica.
o                  Autenticación de red y Cifrado de datos: estas opciones incluyen Abierta, Compartida, WPA y WPA-PSK. Si utiliza WPA, no se requiere ninguna configuración adicional. Si utiliza WPA-PSK, se requiere una contraseña de 8 a 63 caracteres.
Si utiliza autenticación Abierta o Compartida , puede escribir una clave o indicar que se proporcione una automáticamente. En las configuraciones de red doméstica que utilizan WEP, la clave se suele escribir manualmente. También puede elegir no tener seguridad, si configura Cifrado de datos en Deshabilitada. Sin embargo, no lo recomendamos salvo como un paso en la solución de problemas.

Advertencia
Este paso puede hacer que su equipo o su red sean más vulnerables a los ataques de usuarios malintencionados o de software malintencionado, como los virus. No recomendamos esta opción, pero proporcionamos la información para que pueda decidir por sí mismo si la implementa. Utilice esta opción bajo su responsabilidad.

Si tiene que deshabilitar la seguridad para solucionar problemas, desactive WEP en el equipo y en el punto de acceso. Desactive WEP en el punto de acceso y en estas propiedades para la comprobación.

Nota
WEP se diseñó para ayudar a proteger su equipo contra los ataques de usuarios malintencionados o de software malintencionado, como los virus, que utilizan el tráfico de red de entrante no solicitado para atacar su equipo. Si decide implementar este paso, tome las medidas adicionales oportunas para ayudar a proteger su sistema. Vuelva a activar WEP en cuanto haya finalizado de solucionar los problemas de conexión de red.
o                  Índice de clave (avanzado): éste es un valor opcional que especifica en cuál de las cuatro posiciones se almacena la clave: 0, 1, 2 ó 3.
o                  La clave la proporciono yo automáticamente: esta opción de casilla de verificación indica que la clave es proporcionada por la red o está almacenada en el adaptador de red. Sólo debe habilitar esta clave cuando el administrador de red o la documentación del adaptador de red especifiquen que deba hacerlo.
o                  Ésta es una red equipo-a-equipo (ad-hoc); no se utilizan puntos de acceso inalámbrico: se utiliza esta opción de casilla de verificación para especificar una red equipo-a-equipo que no incluye un punto de acceso. Si esta opción está no disponible, haga clic en Avanzadas en la ficha Redes inalámbricas. En el cuadro de diálogo Avanzadas, puede hacer clic para seleccionar Sólo redes de punto de acceso (modo infraestructura) para habilitar una red ad-hoc.
6.                   Después de guardar esta configuración, repita este proceso en los otros equipos de la red.
7.                    Después de configurar los valores de los otros equipos, verá el nombre de red SSID en la lista Redes preferidas. Si ve un círculo azul, la red se ha encontrado; si ve una X roja, puede haber un problema en la señal de radio entre las estaciones de la red; o bien la configuración puede ser incorrecta. Confirme que la configuración de la red es correcta y acerque el equipo al punto de acceso, al enrutador o al otro equipo de la red inalámbrica.

Al finalizar los pasos de la configuración, la conexión inalámbrica estará correctamente configurada.

Si tiene problemas cuando intente conectar a la red, haga doble clic en el icono de Conexión de red inalámbrica de la carpeta Conexiones de red para ver la ventana Estado de la conexión. En la ventana Estado de la conexión, hay un medidor de la intensidad de la señal que puede utilizar para comprobar esa intensidad entre los equipos.
Señal fuerte
Si todavía tiene problemas con la conexión, pero la fuerza de la señal es buena, lo que evita la comunicación puede ser un problema diferente de la configuración de la red. Para resolver este problema, utilice las técnicas de solución de problemas de TCP/IP estándar.
Señal débil
Si todavía tiene dificultades en la conexión y la fuerza de la señal no es buena o no se recibe ninguna señal, pruebe los pasos de la sección Controladores que no admiten el Servicio de configuración inalámbrica rápida. Si el método que se describe en esa sección no resuelve el problema, póngase en contacto con el fabricante para determinar si los adaptadores de red inalámbricos y el punto de acceso funcionan correctamente.