Archivo de la etiqueta: redes

Mikrotik sxt – Enlaces wifi punto a punto.

Configuración Mikrotik SXT enlace wifi punto a puntoEn este artículo vamos a crear un enlace wifi punto a punto utilizando un par de equipos Mikrotik SXT usando la mínima configuración posible. El equipo que se ha usado para escribir este artículo ha sido  Mikrotik SXT G-5HnD. Antes de comenzar debemos descargar de la web del fabricante Mikrotik el cliente Winbox y la última versión del Firmware para nuestro equipo Mikrotik SXT. Todo ello lo podréis encontrar en la sección download.

Primeramente vamos a actualizar el RouterOS y el firmware de nuestros equipos. Para ello, una vez conectados vía Winbox, arrastramos la nueva versión a la ventana Files.

Nueva versión RouterOS Mikrotik SXT

Una vez subida la nueva versión procedemos a reiniciar el equipo abriendo un terminal. No te preocupes si el equipo tarda un poco en arrancar, es normal cuando actualizamos la versión de RouterOS.

Reinicio Mikrotik SXT tras upgrade

Tras el reinicio actualizaremos el firmware del equipo mediante el terminal.

Mikrotik SXT firmware upgrade

Finalmente antes de volver a reiniciar vamos a limpiar la configuración de nuestro equipo.

Borrar configuración Mikrotik SXT

Luego reiniciamos el equipo y al conectarnos nos preguntará si queremos deshacernos de la antigua configuración. Le indicaremos que sí haciendo click en el botón Remove Configuration.

Eliminar default configuration Mikrotik

El siguiente paso es crear un bridge e incluir dos nuevos bridge ports asociados con los dos interfaces físicos de la antena. Este bridge unirá el interface ethernet con el wireless permitiendo el paso transparente del tráfico entre ambos.

Como hemos dicho lo primero es crear el bridge.

Mikrotik crear un bridge

Luego añadimos los dos interfaces al bridge que acabamos de crear.

Mikrotik añadir interfaces a un bridge

Finalmente añadimos una ip al interface bridge. Esta ip la añadimos al interface bridge de nuestro equipo Mikrotik SXT en lugar de a un interface para poder acceder a él desde cualquier medio.

añadir ip interface bridge Mikrotik SXT

Todos estos pasos deben de ser realizados tanto en la antena que nos servirá de AP como en la que trabajará como cliente. No obstante es importante resaltar que cada equipo debe tener una ip distinta de la misma subred. Esta ip sólo nos servirá para acceder al equipo ya que, al estar configuradas en modo bridge no modificará cabeceras ip del tráfico que transmitan.

Mikrotik SXT – Configuración específica del AP.

Tenemos nuestro enlace casi configurado. Ahora sólo nos queda configurar el interface Wireless del equipo que trabajará como AP. Para ello vamos a configurar los siguientes valores en el interface wireless: Mode: Bridge, Band, Channel Width, Frequency, Wireless protocol, Country y WMM Support.

Mikrotik SXT Bridge configuration example

En la configuración del interface wireless, esta vez en la pestaña HT, marcamos los valores chain 1 en la transmisión y recepción.

Mikrotik SXT Wireless HT configuration example

Finalmente vamos a la solapa WDS y cambiamos los valores que vemos en la imagen.

Mikrotik SXT WDS configuration example

Con este paso hemos terminado de configurar el equipo Mikrotik SXT que trabajará como AP. Aquí tenéis un resumen de la configuración del interface Wireless.

Final Wireless Configuration Mikrotik SXT AP

Mikrotik SXT – Configuración específica del Cliente.

Ya tenemos nuestro AP listo, ahora vamos a configurar el interface wireless del cliente. Para ello os adjunto una captura de cómo quedaría la configuración de dicho interface. La configuración es prácticamente igual a excepción la opción mode que, al tratarse del equipo cliente, debe ser configurada como station bridge.

Mikrotik SXT Wireless AP_Client

Igualmente hemos de modificar los parámetros que anteriormente configuramos en el AP en las solapas HT y WDS para dejarlos igual que en nuestro AP.

Consideraciones finales.

Este ha sido un ejemplo de configuración de un enlace wifi punto a punto utilizando dos equipos Mikrotik SXT. Como se indica al principio del artículo es una configuración básica para una rápida puesta en marcha. Para su uso en un entorno real sería necesario ajustar parámetros de seguridad, frecuencia y ganancia para obtener un rendimiento óptimo.

Por otro lado, la licencia que viene con estos equipos sólo nos permite configurar un punto a punto por lo que si quisiéramos unir dos clientes al AP necesitaríamos ampliar la licencia.

Si quieres obtener más información acerca de la configuración de este tipo de equipos puedes encontrarla en aqui.

¿Te ha gustado algún artículo? Apúntate a nuestra lista de correo y podrás recibirlos antes que nadie en tu email. Recibirás como máximo uno por día y podrás cancelar tu suscripción en cualquier momento

 

Image courtesy of [Master Isolated] / FreeDigitalPhotos.net

Aumenta tu velocidad de Internet.

mejorar velocidad de internet

¡Mejorar la velocidad de Internet es posible! Esta afirmación tan rotunda no es parte de la campaña de publicidad de ningún proveedor de internet, se trata de tomar una serie de medidas que nos garanticen obtener la máxima velocidad de nuestra conexión.

En este artículo vamos a dar una serie de consejos sencillos para sacar el máximo provecho de nuestra conexión a internet sin derramar un bit.

Optimiza tu dns para aumentar tu velocidad de internet.

Los dns (Domain Name System) son los servidores encargados de convertir las direcciones web que tecleas en la barra del navegador en direcciones ip. Cada vez que en la barra de dirección de tu navegador escribes el nombre de una web tu pc pregunta a estos servidores en qué ip se encuentra dicha pagina web. Estos servidores son muy educados y por lo general responden a todo aquel que quiera preguntarles por una dirección. Todos los proveedores de internet tienen sus propios servidores dns para resolver las direcciones que sus usuarios teclean en el navegador. Sin embargo es importante para la velocidad de internet que le preguntes a los servidores correctos. Los servidores de tu proveedor de internet son los que, en términos de redes, más cerca están de tu navegador por eso mismo son los que pueden darle a tu navegador la dirección de la web de una forma más rápida.

Puedes verificar los servidores dns que tienes configurado en las propiedades de tu adaptador de red o bien ejecutando el siguiente comando haciendo click en el menú inicio, seleccionado la opción ejecutar y escribiendo: cmd seguido de la tecla enter (intro). En esta ventana debes teclear el comando:

 ipconfig /all

El servidor/es dns aparecerán en el apartado DNS Servers.

dns y gateway misma ip | mejora tu velocidad de internet

Nota: Si como servidor dns tienes la misma ip que tu puerta de enlace es que tu router es el encargado de resolver tus páginas. Esto es correcto ya que es tu proveedor de internet quien ha preconfigurado el router para recibir dichas consultas.

Latencia y ventana TCP. Como afectan a la velocidad de Internet.

En términos de redes la latencia mide el tiempo que tarda la información en ir y volver a un determinado lugar. Esta latencia se mide en milisegundos y generalmente es la responsable de que tu personaje vaya a saltos cuando juegas en red o de que, cuando haces una video-conferencia, se produzcan saltos en el video o la voz.

Para ver la latencia de vuestra conexión vamos a medir cuánto tardamos en llegar a google y volver para ello hay que volver a entrar en la consola del sistema con el comando cmd y teclear el siguiente comando:

ping www.google.es

PING www.google.es (74.125.230.215): 56 data bytes
64 bytes from 74.125.230.215: icmp_seq=0 ttl=51 time=41.211 ms
64 bytes from 74.125.230.215: icmp_seq=1 ttl=52 time=40.493 ms
64 bytes from 74.125.230.215: icmp_seq=2 ttl=51 time=37.480 ms
64 bytes from 74.125.230.215: icmp_seq=3 ttl=52 time=41.177 ms
64 bytes from 74.125.230.215: icmp_seq=4 ttl=52 time=45.211 ms

Por debajo de 50 ms gozamos de una buena latencia la cual nos permitirá jugar sin problemas a juegos online, usar skype y tener una buena ventana de TCP.

¿Qué hacemos si tenemos un tiempo superior a 50 ms? Si en el momento en el que haces esta prueba no estás haciendo ninguna descarga, ni tienes ningún programa P2P (Emule, Ares, etc.) activo en ningún ordenador de tu red, y tienes un tiempo superior a 150 ms puede deberse a dos cosas, o bien estás haciendo la prueba a través del wifi y no conectado por cable, lo cual aumenta sensiblemente la latencia, o bien que tu proveedor de internet te haya vendido más pan que chorizo.

¿Por qué es tan importante la latencia? aparte de juegos  y video-conferencias, una latencia alta nos limita la velocidad de descarga. Cuando hacemos una descarga desde internet la información se divide en paquetes. Si nuestra latencia es mejor la ventana tcp se ajustará haciendo que esos paquetes sean más grandes, consiguiendo una mayor tasa de transferencia y reduciendo por tanto el tiempo de descarga mientras que, si por el contrario tenemos una latencia alta, la descarga tendrá que ser dividida en paquetes más pequeños por lo que tardará más tiempo ya que la velocidad de descarga es menor.

Siempre que usemos una conexión inalámbrica para hacer descargas estaremos penalizados por tener una latencia mayor y por compartir el medio con otros dispositivos como ordenadores, teléfonos, etc.

Las sesiones abiertas y la velocidad de internet.

Finalmente vamos a analizar un elemento importante que afecta a la velocidad como son las sesiones que nuestro ordenador puede tener establecidas con internet. Para ello vamos a utilizar un sencillo ejemplo:

Imagina un colador con un número determinado de agujeros. Nuestra conexión a internet podría ser el líquido que debe pasar por dichos agujeros. Cuando nuestra conexión puede utilizar todos los agujeros para enviar y recibir información obtenemos la máxima velocidad. Sin embargo, cuando dichos agujeros son usados por otros programas nuestra velocidad de internet se ve mermada. A efectos de nuestro colador cada aplicación que requiere comunicarse con el exterior ocupa algunos de estos canales (sockets). Aplicaciones como las P2P son grandes consumidoras de agujeros (sockets) por lo que, a pesar de no estar descargando ningún archivo a través de ellas, pueden mermar nuestra velocidad de internet.

Otros programas como spywares o malwares también pueden estar consumiendo estos preciados recursos de comunicación limitando tu velocidad de internet mediante conexiones no autorizadas.

Para verificar las conexiones que nuestro pc mantiene abiertas con el exterior podemos ejecutar el comando NETSTAT. Este comando funciona en todas las plataformas y nos muestra información sobre las conexiones que se encuentran establecidas en tiempo real. Para ejecutarlo sólo debemos ir al menú inicio, ejecutar y teclear NETSTAT.

Netstat puede aumentar tu velocidad de internet

Finalmente, si quieres evitar que determinados programas usen tu conexión a internet sin tu consentimiento prueba a instalar un firewall como ZoneAlarm el cual pedirá tu aprobación cada vez que algún programa trate de salir a internet. Pero ten cuidado de no limitar la salida de algún programa que sí necesites.

Image courtesy of [jscreationzs] / FreeDigitalPhotos.net

 

Mi equipo pierde conexión de red.

Mi equipo pierde conexión de redEste es un caso bastante común. En una gran red en la que coexisten una gran multitud de equipos es muy probable que alguno de ellos presente este problema. El caso es que, de entre todos los equipos, mi equipo pierde conexión de red.

Sin embargo, para terminar de volverte loco esta pérdida de conexión de red no se produce siempre y lo que es peor sucede de forma aleatoria, es decir, el equipo alcanza a un determinado servidor pero no a otro. Tras reiniciar la conexión de red, quitar el conector ethernet o realizar cualquier acción que provoque volver a cargar la pila de protocolo tcp/ip el equipo vuelve a funcionar por unas horas.

Comienzas a mirar mal al antivirus e incluso al firewall de windows. El asunto comienza a tornarse marrón oscuro cuando el problema se sigue produciendo a pesar de haber cambiado el pc al usuario.

¿Qué es lo que está pasando? es muy sencillo, sencillamente alguien ha conectado algún dispositivo ip llamémosle simple que no cumple el protocolo estándar mínimo que se supone que deben seguir las redes conmutadas.

Cuando un dispositivo es conectado a una red éste debe anunciar mediante broadcast dos datos: ip y dirección MAC. Todos los equipos en la red, dentro del mismo segmento oyen el anuncio y apuntan en sus tablas de ARP la nueva información. Sin embargo, estas tablas ARP caducan con el tiempo por lo que continuamente los equipos de la red están lanzando consultas sobre quién tiene está MAC. Determinados equipos no cumplen estas especificaciones y cuando son conectados a la red no se preocupan de verificar si la ip que tienen configurada está en uso.

A estas alturas ya debes de tener una idea de lo que está sucediendo. Sencillamente existe un dispositivo conectado en el mismo segmento de red con la misma ip que el equipo que pierde la conexión. Cuando nuestro equipo pierde la conexión parcialmente, si listas las tablas de arp de los servidores con el siguiente comando:

arp -a

Verás que la misma ip está asociada a dos direcciones MAC distintas. Una será la MAC del equipo, llamémoslo legítimo, mientras que la otra será de algún elemento ip no muy listo que nos está envenenando la caché de arp.

¿Qué podemos hacer ahora? si tenemos la MAC del infiltrado podemos ir a esta web para intentar obtener más información acerca del fabricante. En este sitio podemos averiguar al menos el fabricante del equipo de la MAC infiltrada.

Image courtesy of [David Castillo Domici] / FreeDigitalPhotos.net