Download Usuari:Iván Roldán/RouterBoard
Document related concepts
no text concepts found
Transcript
Usuari:Iván Roldán/RouterBoard - SergiTurWiki http://acacha.org/mediawiki/index.php?title=Usua... Usuari:Iván Roldán/RouterBoard De SergiTurWiki < Usuari:Iván Roldán Pugeu una FOTO VOSTRA! Nom: Iván Curs: ASIX Grup: Indiqueu el vostre grup! Autors: Iván Roldán Contingut 1 Introducción 1.1 Acceso por defecto 1.2 MAC 2 Requisitos 2.1 Sobre Winbox 3 Acceso al dispositivo 4 Interfaces 5 Ip 5.1 Addresses 5.2 Routes 6 System 6.1 Clock 6.2 Identity 6.3 Reboot 6.4 Reset Configuration 7 New Terminal 8 Tools 8.1 Bandwidth Test 8.2 Ip Scan 8.3 Ping 8.4 Telnet 1 de 13 10/06/14 20:54 Usuari:Iván Roldán/RouterBoard - SergiTurWiki http://acacha.org/mediawiki/index.php?title=Usua... 9 Logs 10 Files 11 Actualización del FirmWare 12 Acceso por FTP 13 Configuración Router "Hello World" Introducción RouterBoard (http://es.wikipedia.org/wiki/Routerboard) , es el nombre de una gama de productos de la empresa Mikrotik (http://es.wikipedia.org/wiki/MikroTik) . Generalmente placas base, pensadas para crear Routers (http://es.wikipedia.org /wiki/Router) . Vamos a utilizar el modelo RB 750 G. Este modelo por defecto trae 2 chips. 1 Asignado a la interfaz 1 empleada para redes WAN (http://es.wikipedia.org/wiki/Wan) ]. 2 Asignado al resto de puertos actuando como un Switch. En la imagen del dispositivo podemos ver tres juegos de luces. En la parte superior: Luces LED numeradas del 1 al 5 correspondientes a los puertos. Deberán estar encendidas en aquellos puertos donde tengamos conectado el cable de red, esto nos dirá que tenemos link. 2 de 13 10/06/14 20:54 Usuari:Iván Roldán/RouterBoard - SergiTurWiki http://acacha.org/mediawiki/index.php?title=Usua... En la parte frontal: PWD Luz indicadora de que el dispositivo se encuentra encendido. ACT Luz que nos indica que existe actividad en el dispositivo. Acceso por defecto La IP por defecto de estos dispositivos, para realizar su configuración es 192.168.88.1. Username es ' admin '. No requiere introducir contraseña. Cuando accedamos por FTP debemos tener en cuenta introducir un espacio en la casilla de contraseña para poder acceder. En ocasiones, la conexión por MAC, no funciona. Es importante que en nuestra máquina local tengamos configurado un Gateway (http://es.wikipedia.org /wiki/Pasarela_%28telecomunicaciones%29) o puerta de enlace de la misma red. Menos importante para el acceso por dirección física es la IP. Para asignar una IP estática. $sudo ifconfig eth0 ip_selecionada/24 Para asignar un Gateway (http://es.wikipedia.org /wiki/Pasarela_%28telecomunicaciones%29) . $sudo route add default gw ip_gateway Podemos hacer el cálculo de los rangos de IP empleando la herramienta IpCalc. Instalación. $sudo apt-get install ipcalc Ejecución del cálculo. $ipcalc IP/máscara_de_red MAC Dispone de 5 puertos, cada uno de ellos con su propia dirección MAC, que vienen apuntadas en una etiqueta en la parte inferior del dispositivo. 3 de 13 10/06/14 20:54 Usuari:Iván Roldán/RouterBoard - SergiTurWiki http://acacha.org/mediawiki/index.php?title=Usua... Esto nos permitirá hacer una conexión empleando esta dirección física. Normalmente nos encontraremos el puerto 2 configurado como MASTER y el resto de bocas como SLAVE, esto implica que las MAC de los puertos 3,4,5 asumirán la misma dirección que la boca MASTER, hasta que no lo configuremos de otra forma. Requisitos Para poder hacer el acceso al dispositivo desde una Sistema Operativo Linux (http://es.wikipedia.org/wiki/Linux) vamos a emplear dos herramientas. Wine : Herramienta que nos permite instalar, ejecutar programas del sistema Windows (http://es.wikipedia.org/wiki/Windows) en sistemas Linux (http://es.wikipedia.org/wiki/Linux) . Para instalarla: $sudo apt-get install wine Winbox : Es una de las herramientas más importantes, ahora mismo, que se utiliza para la configuración del software (http://es.wikipedia.org/wiki/Software) de la empresa Mikrotik (http://es.wikipedia.org/wiki/MikroTik) . Para descargarla: $wget http://www.mikrotik.com/download/winbox.exe Sobre Winbox Una vez tengamos las herramientas instaladas ejecutamos Winbox por medio de Wine. $wine winbox Nos encontramos con una pantalla. 4 de 13 10/06/14 20:54 Usuari:Iván Roldán/RouterBoard - SergiTurWiki http://acacha.org/mediawiki/index.php?title=Usua... En la sección Connect To vemos un botón con tres puntos, al pulsarlo, se escanean dispositivos RouterOS que podremos identificar por IP o por su MAC. Esta acción la realiza mediante mensajes de Broadcast (http://es.wikipedia.org /wiki/Broadcast_%28inform%C3%A1tica%29) con el protocolo UDP. El dispositivo Mikrotik (http://es.wikipedia.org/wiki/MikroTik) utiliza un protocolo propio denominado MNDP (http://www.mikrotik.com/testdocs/ros/2.9 /ip/mndp.php) . Podemos hacer una captura de las tramas empleando la herramienta Wireshark. Acceso al dispositivo Empezamos por el cableado: Cable de red del puerto 2 a la salida de internet. Cable de red del puerto 5 a la tarjeta de red de nuestro ordenador. Una vez conectados los cables ejecutamos la herramienta Winbox. $wine winbox Localizamos la MAC del dispositivo que normalmente va a coincidir con la dirección del puerto 2. Introducimos el usuario y dejamos vacío el campo de la contraseña. Nos encontraremos en una situación similar a esta. 5 de 13 10/06/14 20:54 Usuari:Iván Roldán/RouterBoard - SergiTurWiki http://acacha.org/mediawiki/index.php?title=Usua... En la línea superior veremos los campos: admin : usuario con el que hemos conectado. xx:xx:xx:xx:xx:xx: Dirección MAC del puerto en el que hemos conectado. Winbox : Nombre del programa y su versión. mipsbe : Chip que utiliza el dispositivo. Podemos utilizar Save Mode para deshacer los cambios que no se hayan completado, en caso de que ocurra algún incidente(corte de luz) antes de terminar la configuración. Interfaces En esta sección podremos visualizar todas las interfaces de red, es similar al comando ifconfig. Podemos editarlas ,cambiando el nombre, en este caso es conveniente especificar el puerto de la misma y añadir un comentario explicativo. Haciendo doble click sobre la interfaz que queramos se abrirá una nueva ventana con nuevas pestañas. en la pestaña Ethernet,aparecen las interfaces físicas. En la pestaña General podremos visualizar aquellas que estén actuando como MASTER=====>MasterPort (none). Las interfaces activas las visualizaremos precedidas de ' R' (running), podemos configurar cualquier interfaz no activa para que actúe como Switch configurándola como MASTER. 6 de 13 10/06/14 20:54 Usuari:Iván Roldán/RouterBoard - SergiTurWiki http://acacha.org/mediawiki/index.php?title=Usua... Ip Addresses En esta sección podemos asignar una dirección de red a una interfaz. Si asignamos una dirección del rango de nuestro ordenador al puerto conectado a la salida de internet, en mi caso el 2, podremos utilizarla para acceder vía FTP al dispositivo para recuperar los archivos Backup que vayamos creando. Routes Aquí podremos comprobar las tablas de rutas que tiene el dispositivo.Nos permite añadir rutas nuevas manualmente o estáticas, o bien crear nuevas tablas de rutas para crear un enrutamiento diferente a determinadas direcciones IP, rangos o redes completas. System Clock 7 de 13 10/06/14 20:54 Usuari:Iván Roldán/RouterBoard - SergiTurWiki http://acacha.org/mediawiki/index.php?title=Usua... Como indica su nombre, en esta sección pondremos la hora del sistema. Identity En esta sección podemos asignar un nombre identificador al dispositivo. Reboot Tal como indica desde aquí podremos reiniciar el dispositivo tras realizar los cambios que consideremos oportunos. Reset Configuration Nos permite devolver la configuración, tal como venía de fábrica. 8 de 13 10/06/14 20:54 Usuari:Iván Roldán/RouterBoard - SergiTurWiki http://acacha.org/mediawiki/index.php?title=Usua... New Terminal Desde esta sección, abrimos una terminal que nos permite trabajar de la misma forma que con entorno gráfico. Podemos teclear system pulsar enter y después la tecla tabular para ver las distintas opciones. ------> Volvemos atrás de la sección en la que estemos tecleando " .. " Tools Bandwidth Test 9 de 13 10/06/14 20:54 Usuari:Iván Roldán/RouterBoard - SergiTurWiki http://acacha.org/mediawiki/index.php?title=Usua... Esta sección nos permite realizar un test del ancho de banda. Ip Scan Realizar un escaner de IPs que permitirá al dispositivo rellenar las tablas ARP. Para ello introduciremos un rango de direcciones separadas por ' / ' : Ej:192.168.88.1/192.168.80.255 Ping Herramienta para efectuar el comando ping. Telnet 10 de 13 10/06/14 20:54 Usuari:Iván Roldán/RouterBoard - SergiTurWiki http://acacha.org/mediawiki/index.php?title=Usua... Conexión por Telnet a otros dispositivos RouterBoard (http://es.wikipedia.org /wiki/Routerboard) RouterBoard], u ordenadores que tengan el servicio activado. Logs Archivo de sucesos del sistema. Aquí podremos visualizar aquellas situciones críticas que hayan sucedido,conexiones,etc.. Files Zona de archivos. en esta sección nos vamos a encontrar 2 botones principales. Backup : Pulsarlo nos creará una copia con la configuración actual del dispositivo que podremos guardar para casos catastróficos. Restore : Nos permitirá recuperar la configuración previa, guardada en un archivo que creamos con el botón anterior. Utilizaremos esta sección para actualizar el FirmWare del dispositivo. Actualización del FirmWare Debemos acudir a la página de Mikrotik (http://es.wikipedia.org/wiki/MikroTik) para descargar la última versión para el chip que utiliza el dispositivo(mipsbe). Actualmente es la versión 6.6 (Upgrade package). http://www.mikrotik.com/download 11 de 13 10/06/14 20:54 Usuari:Iván Roldán/RouterBoard - SergiTurWiki http://acacha.org/mediawiki/index.php?title=Usua... Una vez lo tenemos en nuestro ordenador tan solo hay que abrir la sección Files del dispositivo y arrastrar el archivo a su interior. Esperamos que el archivo se cargue y reiniciamos el dispositivo para hacer efectivos los cambios (System---->Reboot). Acceso por FTP Para poder acceder al dispositivo por FTP, tendremos que haberle asignado antes una IP a la interfaz donde tenemos conectado el cable a la salida de internet(puerto 2,en mi caso). Ver como asignar una IP. Ahora podemos acceder de 2 formas: Navegador Nautilus : Abrimos el navegador de archivos y en la sección Conectar con el servidor, tecleamos la dirección. Navegador web : Abrimos cualquier navegador web que utilicemos, en mi caso FirerFox (http://www.mozilla.org/es-ES/) y tecleamos la dirección en la barra de direcciones. Dirección: ftp://ip_asignada_al_puerto Se nos pedirá autentificación, que si no la hemos modificado, emplearemos la que trae por defecto el dispositivo. Ver Usuario-passwd por defecto. Nautilus: 12 de 13 10/06/14 20:54 Usuari:Iván Roldán/RouterBoard - SergiTurWiki http://acacha.org/mediawiki/index.php?title=Usua... Configuración Router "Hello World" Router "Hello World" Obtingut de «http://acacha.org/mediawiki/index.php?title=Usuari:Iv %C3%A1n_Rold%C3%A1n/RouterBoard&oldid=170983» Darrera modificació de la pàgina: 27 gen 2014 a les 13:04. 13 de 13 10/06/14 20:54