Mostrando entradas con la etiqueta Redes. Mostrar todas las entradas
Mostrando entradas con la etiqueta Redes. Mostrar todas las entradas

Tor anonimato en la red en Linux y Windows facilmente



Hola frikimaniacos, hoy vamos a tratar un tema que a muchos os preocupa y es la privacidad en la red. Todas nuestras comunicaciones quedan registradas en innumerables logs registros de nuestro ISP de las webs a las que accedemos o de dispositivos de red intermedios.

Os traigo la solucion: la "Red Tor" Pero si quereis tener anonimato tendreis que renunciar a la velocidad de navegacion pues este sistema pasa por 3 proxys en cada conexion en diferentes partes del mundo para finalmente devolverte la web solicitada, si quereis mas informacion de como funciona en su web lo explica bastante bien.

Instalación en Windows


Es bastante facil

  1. Bajar e instalar Vidalia + Tor + Polipo + Torbutton (para firefox) desde este unico paquete .
  2. Se inicia todo y en firefox aparece el TorButton, en preferencias haced la prueba a ver si os funciona.
  3. Viene preparado todo nada mas lo instalas para funcionar asique con activarlo o desactivarlo pinchando en Tor deshabilitado, Tor habilitado funciona.

Instalación en GNU/Linux

En mi caso voy a instalarlo en Ubuntu 9.10 intrepid x64

  1. Editar /etc/apt/sources.list e insertar la linea (indicar intrepid, karmic, lenny etc segun distro)
    deb http://deb.torproject.org/torproject.org intrepid main

  2. Añadir las claves gpg para este repositorio
    gpg --keyserver keys.gnupg.net --recv 886DDD89
    gpg --export A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89 | sudo apt-key add -
  3. Instalar Tor y Privoxy:
    aptitude update
    aptitude install tor tor-geoipdb privoxy
  4. Editar en el fichero /etc/privoxy/config para añadir lo siguiente borrando lo que habia:
    # Generally, this file goes in /etc/privoxy/config
    #
    # Tor listens as a SOCKS4a proxy here:
    forward-socks4a / 127.0.0.1:9050 .
    confdir /etc/privoxy
    logdir /var/log/privoxy
    # actionsfile standard # Internal purpose, recommended
    actionsfile default.action # Main actions file
    actionsfile user.action # User customizations
    filterfile default.filter

    # Don't log interesting things, only startup messages, warnings and errors
    logfile logfile
    #jarfile jarfile
    #debug 0 # show each GET/POST/CONNECT request
    debug 4096 # Startup banner and warnings
    debug 8192 # Errors - *we highly recommended enabling this*

    user-manual /usr/share/doc/privoxy/user-manual
    listen-address 127.0.0.1:8118
    toggle 1
    enable-remote-toggle 0
    enable-edit-actions 0
    enable-remote-http-toggle 0
    buffer-limit 4096
  5. Instalar TorButton como extension de firefox desde aqui y configurarlo asi:
  6. Hacer la "Configuración de prueba" y listo deberia funcionar sin problemas.
Eso es todo fácil rápido y sencillo para navegar anonimamente siempre que se desee, Un saludo.

Nessus el escaner de vulnerabilidades por exelencia

Despues de analizar el programa Nmap, en esta ocasion vamos a analizar un programa parecido pero mas potente.

¿Que es Nessus?
Nessus, considerado el mejor escaner de vulnerabilidades del mundo, podria decirse que los demas se basan en este.

Se compone de una estructura de cliente-servidor en la cual si vamos a usar nessus desde nuestro ordenador instalaremos ambos y nos conectaremos a nosotros mismos con la ip 127.0.0.1. El cliente sirve para conectar con el servidor y desde la interface del cliente lanzar los escaneos, esto sirve para si se quiere tener una maquina el servidor y en otra maquina en red el cliente y lanzar desde el cliente el escaneo conectados a la maquina servidor.

¿Para que sirve Nessus?

Sirve para detectar a traves de la red vulnerabilidades en un sistema remoto, ya sea un cliente, un servidor, use linux, windows, mac, etc tambien detecta vulnerabilidades del software que tenga instalado por ejemplo que tenga la contraseña de vnc sin cambiar o posibles exploits que se puedan aplicar para romper total o parcialmente la seguridad.

En entornos empresariales Nessus se usa mucho para analizar sus propios equipos en lo que se llama una "Auditoria de Seguridad"

¿Como instalar Nessus?

Nessus existe para windows pero aqui vamos a tratar la instalacion en sistemas linux, concretamente Ubuntu que es donde yo lo he probado pero me imagino que funcione igual en cualquier distribucion Debian.

Instalamos el servidor

sudo apt-get install nessusd

Instalamos el cliente

sudo apt-get install nessus
Instalando librerias necesarias.

sudo apt-get install libnasl-dev


Ya estaria instalado pero ahora tenemos que configurar algunas cosas como los usuarios.


Ultimos ajustes

Añadiendo usuario nuevo

sudo nessus-adduser
Nos respondera esto.

Using /var/tmp as a temporary file holder

Add a new nessusd user
----------------------


Login : nuestras_frikadas
Authentication (pass/cert) [pass] :
Login password :
Login password (again) :

User rules
----------
nessusd has a rules system which allows you to restrict the hosts
that nuestras_frikadas has the right to test. For instance, you may want
him to be able to scan his own host only.

Please see the nessus-adduser(8) man page for the rules syntax

Enter the rules for this user, and hit ctrl-D once you are done :
(the user can have an empty rules set)


Login : nuestras_frikadas
Password : ***********
DN :
Rules :


Is that ok ? (y/n) [y]
user added.


Resumiendo, ponemos el nombre del usuario, nos pregunta si queremos pass o certificado, hacemos intro sin poner nada y entendera que queremos pass, ponemos la pass dos veces para confirmar que es la buena, luego nos pregunta por reglas de usuario, pulsamos Control + D para no poner ninguna, aceptamos todo y ya esta el usuario creado.

¿Como usar Nessus?

Lanzamos el servidor como Daemon del sistema.

sudo nessusd -D

Esperamos a que se carguen los plugins.


Lanzamos el cliente.

sudo nessus

Conectando con el servidor

Veremos una ventana como esta en donde ponemos nuestro usuario que creamos antes y damos a Login, es posible que nos pregunte si aceptamos un certificado la primera vez, le damos a yes.


Tarda un poco en conectar y puede parecer que se ha petado pero es normal hay que darle tiempo, luego nos dira que se han deshabilitado plugins que pueden hacer que el sistema se bloque, es mejor no usarlos a no ser que queramos hacer una auditoria de seguridad mas completa.




¿Como escanear con Nessus?

Vamos a la casilla Target ponemos la IP objetivo y damos a start the scan

Esperamos mientras escanea, a veces puede tardar bastante.


¿Como veo los resultados?

Cuando termine el escaneo la ventana mostrara el "Reporte" dividido en 5 zonas, la subnet, el host, el puerto, el riesgo existente y la explicacion de la vulerabilidad, algo asi:

Estos reportes se pueden salvar a un archivo para estudiarlos detenidamente.


¿Quereis mas plugins?
El proyecto Nessus nacio siendo open source, pero se ha vuelto software privativo, con lo cual desde repositorios solo baja los plugins que son libres, y estan algo desfasados, aparte de que solo son 2000 o asi, para actualizar los plugins hay que registrar nuestra copia de nessus, en su web ( es gratis)

Aceptais la licencia y poneis un correo electronico, da igual usar el mismo varias veces, no os preocupeis no mandan publicidad.

Os llegara un correo con lo que hay que hacer para registrar nessus, algo como esto


/opt/nessus/bin/nessus-fetch --register AKI UNA CLAVE

Pues bien a mi asi no me funciona en cambio si lo dejo asi.

nessus-fetch --register AKI LA CLAVE

pues si me funciona.


Con esto no deberiais tener problemas para registrarlo, seguramente despues de registrarlo se pondra a bajar plugins nuevos.

Periodicamente podeis actualizar los plugins con los nuevos que van saliendo con el comando

sudo nessus-update-plugins
Todos los dias hay algo nuevo que baja.


Y eso es todo, con esta herramienta podeis analizar vuestros equipos y corregir cosas que esten inseguras antes de que sea tarde, ah se me olvidaba comentar que nessus es la mejor herramienta de seguridad/inseguridad segun la lista insecure.org

Un saludo.

Nmap, el escaner de redes mas potente


Bueno, hoy vamos a ver como se instala y las opciones mas comunes de esta gran herramienta para el administrador de redes, para el analista de seguridad y para el hacker xD
Podria decirse que la mayoria de los escaneres de redes que existen surgieron de nmap.

¿Para que sirve un escaner de redes?
Pues como su propio nombre indica para escanear redes, en busca de hosts activos y tambien para escanear esos hosts en busca de puertos abiertos y que servicios usan esos puertos, pero nmap es mas que eso, nmap es capaz de saber que sistema operativo tiene cada host y su version, entre otras muchas cosas.


¿Como se instala nmap?
Se entiende que es una herramienta para usar en linux aunque exista en windows, el que la quiera instalar en windows que se busque la vida, la autentica nmap trabaja bajo linux
Para instalarla tenemos dos maneras:
Instalar desde los repositorios
Con su gestor de paquetes, segun su distribucion buscar por nmap, en ubuntu o debian seria

apt-get install nmap

La otra opcion es instalar la version mas reciente bajando desde su pagina web el codigo fuente y compilando, es necesario tener instalado los paquetes de build-essential.

apt-get install build-essential

Descargamos el paquete

wget. http://nmap.org/dist/nmap-4.85BETA8.tar.bz2

Ahora descomprimimos, compilamos e instalamos

bzip2 -cd nmap-4.85BETA8.tar.bz2 | tar xvf -
cd nmap-4.85BETA8
./configure
make
su root
make install

¿Como se usa Nmap?

Bien, ya tenemos instalado Nmap, vamos a ver las opciones mas comunes.

Lo mas simple seria escanearnos a nosotros mismos para ver que puertos abiertos tenemos.


nmap localhost

Starting Nmap 4.62 ( http://nmap.org ) at 2009-04-30 15:37 CEST
Interesting ports on localhost (127.0.0.1):
Not shown: 1714 closed ports
PORT STATE SERVICE
631/tcp open ipp

Nmap done: 1 IP address (1 host up) scanned in 0.159 seconds


Ahora queremos saber que ordenadores hay en la red local ademas de nosotros, para eso tenemos que saber al menos nuestra IP y Mascara de Subred.

Ejemplo, nuestra ip es 192.168.1.100 y la mascara de subred es 255.255.255.0 (la mayoria de las veces en redes domesticas es esa)

lanzamos

nmap -sP 192.168.1.0/24


En mi caso me devuelve

Starting Nmap 4.62 ( http://nmap.org ) at 2009-04-30 15:40 CEST
Host 192.168.1.1 appears to be up.
Host 192.168.1.100 appears to be up.
Nmap done: 256 IP addresses (2 hosts up) scanned in 1.321 seconds
En este caso solo hay 2 hosts, yo y el router que es 192.168.1.1


En caso de que nos encontraramos con una mascara de subred de tipo 255.255.0.0 usada en redes mas grandes rara vez en redes domesticas, usariamos:

(segun los rangos de ip)

nmap -sP 192.168.0.0/16


o

nmap -sP 10.2.0.0/16



Este tipo de escaneo puede llegar a tardar mucho porque tiene que escanear 255*255=65025 posibles hosts.


Volviendo al caso anterior donde solo estabamos yo y el router, podemos hacer un escaner al router con

nmap 192.168.1.1
Starting Nmap 4.62 ( http://nmap.org ) at 2009-04-30 15:45 CEST
Interesting ports on 192.168.1.1:
Not shown: 1713 closed ports
PORT STATE SERVICE
53/tcp open domain
80/tcp open http



Si queremos ver mas informacion usaremos la opcion -v

nmap -v 192.168.1.1


Starting Nmap 4.62 ( http://nmap.org ) at 2009-04-30 15:47 CEST
Initiating ARP Ping Scan at 15:47
Scanning 192.168.1.1 [1 port]
Completed ARP Ping Scan at 15:47, 0.01s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 15:47
Completed Parallel DNS resolution of 1 host. at 15:47, 0.02s elapsed
Initiating SYN Stealth Scan at 15:47
Scanning 192.168.1.1 [1715 ports]
Discovered open port 53/tcp on 192.168.1.1
Discovered open port 80/tcp on 192.168.1.1
Completed SYN Stealth Scan at 15:47, 1.32s elapsed (1715 total ports)
Host 192.168.1.1 appears to be up ... good.
Interesting ports on 192.168.1.1:
Not shown: 1713 closed ports
PORT STATE SERVICE
53/tcp open domain
80/tcp open http
MAC Address: 00:1A:70:79:32:81 (Cisco-Linksys)

Read data files from: /usr/share/nmap
Nmap done: 1 IP address (1 host up) scanned in 1.574 seconds
Raw packets sent: 1716 (75.502KB) | Rcvd: 1716 (68.650K)





Si queremos saber que sistema operativo tiene el router ponemos la opcion -O

nmap -v -O 192.168.1.1


Nos mostrara todo lo anterior y ademas esta informacion sobre el sistema operativo

Device type: WAP
Running: Linux 2.4.X
OS details: Buffalo WHR-HP-G54 WAP or Linksys WRT54GL WAP running DD-WRT Linux 2.4.20 - 2.4.34
Uptime: 10.194 days (since Mon Apr 20 11:09:47 2009)
Network Distance: 1 hop
TCP Sequence Prediction: Difficulty=198 (Good luck!)
IP ID Sequence Generation: All zeros

Si se tratara de un PC veriamos algo como esto

Device type: general purpose
Running: Microsoft Windows Vista
OS details: Microsoft Windows Vista
Uptime: 0.038 days (since Thu Apr 30 14:55:02 2009)
Network Distance: 1 hop
TCP Sequence Prediction: Difficulty=263 (Good luck!)

Si queremos hacer un escaneo y que no nos detecten si tienen algun sistema haremos un escaneo Stealth con la opcion -sS

nmap -v -sS -O 192.168.1.1

Existen muchas mas opciones, esto es lo basico a partir de aqui sois libres de investigarlas, incluso al instalar nmap desde las fuentes compilando se instalara una version grafica llamada Zenmap, aunque basicamente hace lo mismo pero es mas bonita ^^.


Como curiosidad decir que Nmap ha salido muchas veces en el cine, las pelis mas famosas son Matrix Revolutions y El Ultimatum de Bourne.

Aqui podemos ver a Trinity usando habilmente esta potente herramienta.

Hasta otra.

Trogdor, el buscador mas rapido


Impresionante este buscador basado en yahoo que va buscando en tiempo real segun le metes los datos y sin tener que dar a intro, merece la pena probarlo http://pieisgood.org/search/ un saludo

Wake on Lan en Windows y Linux

Wenas friki seguidores, hoy voy a explicaros que es el wake on lan o wol. Se trata de una manera de encender remotamente un equipo, normalmente en Lan aunque veremos que existen trucos para hacerlo a distancia desde internet pero en este tutorial nos vamos a centrar mas en hacerlo en lan, para mas informacion http://es.wikipedia.org/wiki/Wake_on_LAN

Wake on Lan tiene que estar soportado por la placa base y por la tarjeta de red, pero si teneis un ordenador con menos de 8 años seguro que viene en todos, antiguamente se usaba un cablecito de con un conector de 3 pines para conectar la tarjeta de red a la placa base como este..


Si es vuestro caso pues a mirar el manual de la placa y mirar a ver a donde va enchufado, pero esto es muy raro yo nunca lo he visto, seguramente la mayoria de vosotros tengais tarjeta de red integrada en la placa y no hay que conectar nada o sino si es pci tampoco hace falta las actuales.

Una cosa importante, si usais wifi olvidaros del wake on lan, esto solo funciona con conexiones cableadas.

Bien, vamos a empezar a configurar el ordenador que queremos apagar y despertar en lan, la configuracion tiene dos partes, configuracion de la bios y configuracion de la tarjeta en el sistema operativo.

CONFIGURACION DE LA BIOS


Primero necesitamos configurar la bios para permitir el wake on lan y en la bios vamos a tocar dos cosas.

1º En el apartado power buscamos modo suspension o algo asi y ponemos S3(STR) o S3 sin mas.

2º En power tambien en algo llamado APM o como lo llame cada bios hay que marcar la opcion de power on ring o lan o como se llame, en cada bios esta de una manera, pero lo encontrareis en facilmente porque suele poner unas cuantas opciones de power on by keyboard, by mouse by ring, by lan(mac) etc.

Yo lo he hecho en 3 equipos y voy a pegar pantallazos de las 3 bios distintas para que se vea mejor como aparece en las bios ya que en mis 3 bios aparece de forma distinta.

Esta es una AMIBIOS de una placa asrock amd k7 lo llama pci devices power on. Las opciones en rojo son las 2 importantes que hay que tener para que funcione.



Continuamos, ahora una placa asus a8n32-sli deluxe que usa una bios PHOENIX

Ahora dentro de APM CONFIGURATION

Y por ultimo una placa gigabyte p35-ds3r tiene una bios AWARD



CONFIGURACION DE LA TARJETA DE RED


Bien, eso en cuanto a la bios, luego tenemos que configurar la tarjeta de red en el sistema operativo que utilizeis porque resulta que con wake on lan al apagar el ordenador desde el sistema operativo no lo apaga del todo (recordad lo del S3 que habeis marcado en las bios) lo deja medio suspendido hibernado, algo que os parecera apagado de hecho yo no veo ninguna diferencia con estar apagado ya que puedes quitarle la corriente se la pones y sigue podiendose despertar.

Voy a exponer como hay que configurar la tarjeta de red tanto en windows como en linux.

Configuracion de la tarjeta de red en Windows:


Mis sitios de red, Conexiones de Red y ahi tenemos nuestra tarjeta de red,

Boton derecho, propiedades
Damos al boton configurar y nos tiene que salir algo asi si os saliera algo mucho mas simple podeis probar a actualizar la bios de la tarjeta, a mi me paso que los drivers que me instalaba solo windows eran de 2003 y no venia todo esto, me baje unos de la pagina de realtek de 2008 y va bien.


Teneis que buscar opciones avanzadas y aqui cada tarjeta lo llama de una manera por eso os voy a pegar capturas de los 3 pcs como lo llama cada una. En este caso es Activar utilizando modo APM, la activais aceptais y listo

En esta otra lo llama capacidades de reactivacion y debeis tener ambas, paquete magico y coincidencia modelo.


En esta ya lo llama directamente wake on lan y hay que poner comparar patron y paquete magico.


Una ultima cosa, en administracion de energia desmarcad todo

Y ya estaria la configuracion del equipo que va a ser despertado en windows, ahora voy a explicar como seria en linux y luego paso a explicar que hay que hacer para despertar al equipo remotamente.


Configuracion de la tarjeta de red en linux

Bien voy a centrarme en linux basado en debian, ya que no he tratado con distros red hat

Primero necesitamos bajarnos un programa para configurar la nic.

apt-get install ethtool
Luego ejecutaremos

ethtool eth0
suponiendo que eth0 sea nuestra interface de red, podemos ver cual es con ifconfig

Si pone Supports Wake-on: pumbg (significa que la tarjeta soporta wake on lan)
Tambien pondra Wake-on:d (que significa que esta disabled)

Para ponerlo activo

ethtool -s eth0 wol g

luego si ejecutamos de nuevo "ethtool eth0" veremos que en wake-on:g pone una g

Con eso bastaria para configurar linux ell tema es que al reiniciar se pierde, tenemos que hacer un script en /etc/init.d que lo relance.

nano /etc/init.d/wol

Ahi dentro vamos a pegar

#!/bin/bash
ethtool -s eth0 wol g

le damos permisos

chmod 777 /etc/init.d/wol

y lo agregamos un enlace simbolico a la rutina de apagado tambien

ln -sf /etc/init.d/wol /etc/rc0.d/S00wol

Ya tenemos configurado nuestro linux para soportar el wake on lan.


LANZANDO EL WAKE ON LAN


Bien suponemos que tenemos el equipo apagado y configurado como acabamos de explicar y estamos desde otro equipo encendido en la misma red local, que necesitamos para "despertar" al otro equipo? (no vale levantarse y apretar el boton xD)

Necesitamos saber la mac de la tarjeta de red que queremos despertar, y necesitamos un programa que mande el paquete. La mac la podemos consultar en windows escribiendo en inicio ejecutar cmd ipconfig /all y en linux con ifconfig
Desde Windows
El programa he usado este mismo pero hay muchos si usais google encontrareis alguno seguramente mejor, a mi este me a funcionado pero es el primero que encontre, es libre y lo podeis bajar de aqui


EL protocolo por el que se envia es udp y el puerto en algunos casos es 9 y en otros 7 podeis probar. La mascara si poneis 255.255.255.255 acertais fijo pero bueno se puede poner si la ip es tipo 192.168.1.x pues poneis 192.168.1.255 aunque con 255.255.255.255 funciona fijo pero es por ser mas fino xD.


Desde linux

Existen dos programas etherwake y wakeonlan ambos descargables desde repositorios con

apt-get install etherwake
apt-get install wakeonlan

Una vez instalado su ejecucion es bien simple.

con etherwake

etherwake -i eth0 11:22:33:44:55:66

con wakeonlan

wakeonlan 11:22:33:44:55:66

donde 11:22:33:44:55:66 es la mac de la tarjeta de red del ordenador que queremos despertar.


WAKE ON LAN DESDE INTERNET

Bueno existe la posibilidad de despertar un ordenador sin estar en la red local sino desde fuera aunque es usar trucos y sentido comun, voy a exponer los que se me ocurren.

Usar dns dinamico cargado en el propio router y abrir el puerto 7 udp en el router para la ip del equipo que queremos despertar, luego desde internet lanzar el paquete contra dnsdinamico.dynalias.net puerto 7 udp desde fuera. para mas informacion sobre dns dinamico consultar este articulo

Entrar por vpn al entrar por vpn estariamos dentro de la lan aunque estemos desde internet a miles de km, la forma facil es con hamachi aunque necesitariamos un equipo online en la lan pa conectar y la normal es por tunneling de windows y la chunga es por ipsec pero esto ya es a nivel empresarial, lo bueno seria entrar por vpn directamente al router y asi no hace falta equipos encendidos.

Acceder al router desde internet por dns dinamico y lanzar el paquete magico desde el router
Esta para mi es la mejor manera pero no todos los routers lo aguantan, yo lo tengo con el wrt54gs y el firmware dd-wrt y consiste en configurar el router con una cuenta de dns dinamico, luego dejar entrar a la configuracion del router desde internet por https usando algun puerto seguro 8080 o el que querais, desde internet pondriais https://vuestradireccion.dnsdinamico:8080 y entraria a la configuracion del router, luego el router tiene que soportar wake on lan y lanzar los paquetes el mismo en la configuracion. Para verlo mas claro pongo una captura



Y eso es todo lo que tengo que decir sobre wake on lan si hay alguna duda comentad. Saludos

Hamachi VPN en LINUX Ubuntu



Wenas, hoy vamos a aprender a conectarnos a una red hamachi desde linux, en este caso ubuntu (debian) pero supongo que funcione para redhat.



Para el que no lo sepa Hamachi es un programa gratuito si es para uso no comercial que crea y administra redes vpn de manera sencilla sin necesidad de grandes conocimientos de redes, de seguridad o costoso hardware.

Hamachi es muy popular entre las comunidades de gamers que juegan a traves de hamachi por internet gracias a esto es como si se estubiera en lan con los otros jugadores, una lan virtual que corre a traves de wan (internet).

Tambien puede sernos util para administracion remota de equipos, compartir archivos, impresoras, etc a traves de vpn usando conexiones seguras sin tener que abrir puertos.

Desde windows hamachi tiene un programa cliente que es muy intuitivo y no vamos a explicar puesto que el fin del tutorial es explicar su uso en linux.

En cambio en linux la aplicacion de hamachi no tiene desarrollada ningun cliente grafico por lo que hay que dar las ordenes en consola.

Para instalar hamachi ejecutar los siguientes comandos:

wget http://files.hamachi.cc/linux/hamachi-0.9.9.9-20-lnx.tar.gz
tar xzf hamachi-0.9.9.9-20-lnx.tar.gz
cd hamachi-0.9.9.9-20-lnx
make
sudo make install

Con eso tendriamos instalado el software de hamachi en linux, vamos a ver como funciona.

Lo primero es lanzar el driver de hamachi ejecutando en modo root tuncfg (esto cada vez que reiniciamos se pierde por lo que tendremos que volver a hacerlo, podemos meterlo en "sesiones" para que se arranque automaticamente)

Los comandos de hamachi son:


'hamachi-init' para generar una identidad encriptada (necesario la primera vez)

'hamachi start' Para lanzar el servicio hamachi

'hamachi stop' Para parar el servicio hamachi

'hamachi login' Para crear una cuenta y pasar a online en hamachi

'hamachi logout' Para desloguearte de la cuenta

'hamachi create red [contraseña]' Para crear una nueva red

'hamachi delete ' Para destruir una red

'hamachi join red' para unirte a una red existente

'hamachi go-online red ' Para cambiar al estado online en la red existente

'hamachi go-offline red ' Para cambiar al estado offline en la red existente

'hamachi list' Para ver la lista de miembros de la red a la que esta conectado hamachi.

'hamachi set-nick nick ' Para cambiarte el nick



Si no quereis complicaros la vida podeis usar un script creado por mi que simplifica bastante todo solo hay que lanzarlo y hace lo siguiente:

  1. Carga el driver
  2. Carga el servicio hamachi
  3. Se loguea en la red hamachi
  4. Cambia el nick del jugador
  5. Se conecta en la red que el jugador introduzca
  6. Pasa a modo online
  7. Muestra la lista de miembros de la red

Para lanzar el script seguid los siguientes pasos (Despues de haber instalado hamachi como se describe al principio)

wget http://devildemon87.googlepages.com/hamachi.sh
chmod +x hamachi.sh
sudo ./hamachi.sh
Y eso es todo que lo disfruteis.
Un saludo

Hacer un cable de red

Hola frikomaniacos, hoy vamos a hacer un cable de red facil rapido y sencillo, con herramientas que todos tenemos por casa... o podemos tener vaya..

Necesitaremos un cable de red UTP Cat5e de par trenzado no blindado, vamos un cable de internete de toda la vida, lo podeis conseguir en una tienda especializada por unos 80 centimos el metro.





Unos conectores RJ45 de plastico que en la misma tienda seguro que los tienen y son baratisimos

Necesitaremos una crimpadora de RJ45 que podemos comprar (una normalita por 30 euros)
o pedir prestada a alguien que trabaje en el sector o que la tenga....



Bien, tenemos los materiales pero nos hace falta saber que tipo de cable queremos hacer ya que hay dos tipos, directo o cruzado.

Cruzado se usa para conectar entre si dos ordenadores, o entre si dos routers ( la fonera al pc por ejemplo)

Directo para el resto de conexiones, es el mas habitual que seguramente useis desde vuestro router a vuestro pc.

Si teneis equipos y tarjetas de red nuevos gigabit etc si la cagais con el tipo de cable la tarjeta cruza ella sola lo que haga falta para que funcione y no se nota la diferencia de usar cruzado a directo, a mi me ha pasado.

Bueno el cable directo usa los mismos pines en un extremo que en el otro y en España mayoritariamente usan la norma EIA TIA 568B, o lo que es lo mismo, estos colores:



Los cables cruzados usan un extremo 568B y el otro 568A como aqui.




Ya tenemos claro que tipo de cable vamos a hacer pues manos a la obra, pelamos la parte exterior del cable una tijera o la crimpadora si trae accesorio de pelar ( suelen ser bastante buenos ) con cuidado de no morder los cablecitos de dentro.



Vamos separando por pares y desrizando los colores procurando que nos vayan quedando en el orden correcto.


Estiramos con la esquina de la mesa o apoyandonos en un destornillador o lo que querais los cables procurando que siga el orden de colores bien.


Cortamos las puntas de los hilos con ellas alineadas en el orden correcto para dejarlas alineadas y acostumbrarlas a esa postura, no hace falta pelar las puntas de los hilos.





Metemos el conector mirandolo con la pestaña ( la de apretar para soltar el cable de la clavija) hacia nosotros y el pin 8 a la izquierda ( en 568B Marron)



Apretamos hasta que todos los hilos lleguen al final del conector, tenemos que buscar un punto en el que los hilos lleguen al final del conector y que la cubierta aislante entre en el conector lo suficiente como para quedar bien fija al crimpar, si no sale a la primera no os preocupeis es cuestion de cortar mas los cables o pelar un poco mas.

En este punto antes de crimpar es conveniente revisar bien si esta el orden correcto de colores

Una vez conseguido colocamos el conector en la crimpadora de manera que al apretar la crimpadora baje un peine que apriete las puntas metalicas del conector y a la vez la parte donde esta el aislante hay una pieza de plastico que al crimpar se mete para dentro haciendo que el conector no se salga si tiramos.




Luego repetir el proceso con el otro extremo del cable, y probar el cable no sea que se nos haya traspapelado algun pin ( cosa bastante habitual)


Y eso es todo, hasta otra.

Voip en nokia n-series por wifi


Bueno ya iba siendo hora de postear esta configuracion gracias a la cual podreis llamar desde algun punto de acceso libre o desde vuestra casa si teneis wifi por internet con vuestro telefono movil con una calidad bastante buena, como si tubierais un telefono voip sip, o un telefono skype (mas adelante explicare como usar skype en el movil)

Lo primero que teneis que hacer es registraros en algun proveedor de voip como por ejemplo voipbuster, voipcheap, o voipdiscount (este ultimo permite enviar sms gratis desde el pc), o todos ellos. Ademas de poder usarlos con su programa cliente en el pc si teneis microfono vamos a configurarlos para usar la cuenta desde el movil, lastima que del voipdiscount los sms gratis solo es en el pc en el movil no se puede.

Bueno la configuracion es la siguiente (probada en nokia n81 y nokia n82)

Menu > Herramientas > Ajustes > Conexion > Ajustes de SIP

Podeis registar los tres perfiles

Voip Cheap

Nombre de modo: voip cheap
Perfil de servicio: IETF
Punto de acceso: Vuestra wifi
Nombre de usuario publico: vuestrousuario@voipcheap.com
Usar compresión: No
Registro: Si es necesario
Usar seguridad: No
Servidor Proxy
Ninguna
Ninguna
Ninguna
***
Si
Automaticamente
5060

Servidor de Registro
Dir: sip.voipcheap.com
Area: voipcheap.com
Usuario: vuestrousuario
Clave : contraseña
Transporte: UDP
Puerto 5060



Voip Buster

Nombre de modo: voip buster
Perfil de servicio: IETF
Punto de acceso: Vuestra wifi
Nombre de usuario publico: vuestrousuario@voipcheap.com
Usar compresión: No
Registro: Si es necesario
Usar seguridad: No
Servidor Proxy
Ninguna
Ninguna
Ninguna
***
Si
Automáticamente
5060

Servidor de Registro
Dir: sip.voipbuster.com
Area: voipbuster.com
Usuario: vuestrousuario
Clave : contraseña
Transporte: UDP
Puerto 5060




Voip Discount

Nombre de modo: voip Discount
Perfil de servicio: IETF
Punto de acceso: Vuestra wifi
Nombre de usuario publico: vuestrousuario@voipdiscount.com
Usar compresión: No
Registro: Si es necesario
Usar seguridad: No
Servidor Proxy
Ninguna
Ninguna
Ninguna
***
Si
Automáticamente
5060

Servidor de Registro
Dir: sip.voipdiscount.com
Area: voipdiscount.com
Usuario: vuestrousuario
Clave : contraseña
Transporte: UDP
Puerto 5060

Como podeis ver es casi igual solo cambia el usuario y contraseña que tengais en los distintos servicios, la direccion y el area Asique es crear el primero y luego hacer un perfil nuevo basado en el primero e ir cambiado lo que cambie asi no es tan tedioso.

Para finalizar hay que agregar los perfiles en Menu > Herramientas > Ajustes > Conexion > Teléf.Internet

Para llamar estando conectado a vuestra wifi id a Menu > Herramientas > Conectividad > Telefono internet y conectad el perfil. Cuando diga registrado, marcais el numero (solo fijos) y dais a opciones > llamada de internet.

Y eso es todo, lo malo que como son cuentas de prueba y tal alomejor algun dia os caduca depende de si llamais mucho por eso es bueno tener las tres porque si falla una cambiais de perfil en el movil y listo, y cuando llegueis a casa os creais una cuenta nueva.

Tambien sirve para llamar usando 3g o gprs pero no se como andara la tarifa alomejor sale mas rentable una llamada normal es cuestion de hacer cuentas, desde luego en el momento que haya algun tipo de tarifa plana de datos con ilimitados megas para 3g las compañias de moviles puede que pierdan cantidad de pasta porque seguramente salga mejor pagar un poco a alguna compañia de voip que suele tener precios baratisimos a fijos gratis y moviles poquisimo y llamar por 3g con alguna tarifa barata, yo creo que es el futuro. Un saludo

Mobiola como camara de vigilancia WAN


Hola, hoy experimentando he dado un paso mas alla con mobiola y resulta que cuando te pide la ip para conectar por wifi normalmente pongo la del pc de la lan 192.168.1.2 y se me a ocurrido y si me conecto desde otra red wifi que no es la mia y intento conectarme al ordenador de mi casa?

Pues funciona. le meti mi dominio de dyndns en vez de la ip y conecta por internet, si alguien quiere hacer el friki un rato y probarlo es como tener una camara de vigilancia por internet, dejas el movil en la oficina por ejemplo (eso si dejalo cargando que sino dura poco la bateria) conectado por wifi y mandando pa casa, y llegas a casa ves lo que pasa y puedes grabar.

Complicaciones: Aun no se que puerto usa mobiola para conectar con lo cual en vez de abrir el puerto en el router de casa, lo puse en modo DMZ y asi si funciona porque lo abres todo.

Eso es todo, una funcionalidad mas que le e sacao a mi n82, ya no se a cuantos aparatos sustituye pero muchos, ( mp3, radio, postcast, consola de mano, camara de fotos, webcam, camara de vigilancia, gps, podometro contador de calorias gastadas etc, avisador de radares, navegador con wifi, telefono voip, y mis ultimas frikadas q ya subire, cliente ssh y cliente vnc) enga saludos

Dyndns proveedor dns dinamico, o como tener un nombre de dominio para poder usar como ip fija gratis.

Hola, este tutorial va dirigido a todas aquellas personas que alguna vez han pensado en compartir algunos archivos de su ordenador (ftp) para acceder a ellos desde cualquier conexion a internet del mundo. O el que quiere acceder desde cualquier parte a su ordenador (vnc) o el que quiera montar un servidor web o de cualquier tipo y no dispone de dominio ni ip fija, eso entre las opciones basicas pero hay muchas mas y todo son ventajas.

Primero un poco de teoria: los dns (domain name service) sirven para traducir una ip en un nombre ejemplo www.google.es >> 66.249.91.99 entonces cuando escribes www.google.es en realidad a donde entras es a 66.249.91.99 o la ip que tenga asociada, es como cuando en la agenda del movil das a llamar a "paco" pero en realidad el movil no llama a "paco" llama al numero asociado al contacto "paco".

Si tubieramos ip fija podriamos crear un servidor ftp por ejemplo en nuestro ordenador y en cualquier parte del mundo con escribir ftp://nuestraip entrariamos a nuestro ordenador ( si tenemos abierto el puerto 21 en el router pero eso es otra historia) pero si no tenemos ip fija lo mas probable es que la ip que hemos apuntado que es la nuestra al dia siguiente haya cambiado y nos sera imposible entrar a nuestro ordenador con ese sistema. Pero dyndns nos va a ayudar en este cometido porque en dyndns creas un nombre de dominio asociado a nuestra ip entonces escribimos ftp://nombrededominio.dyndns.net y entramos a nuestro ordenador,y os estareis preguntando, que pasa si cambiamos de ip? se va todo a la mierda? pues NO, porque dyndns actualiza la ip si cambia para que el nombre de dominio siempre redirija correctamente a la ip que usemos.

Existen dos maneras de actualizar la ip, una esta indicada para gente que tenga router y las ips de su pc sean internas (tipo 192.168.XX.XX x ejemplo) esa gente configurara la cuenta de dyndns en el router para que le actualize la ip externa (80.63.40.23 x ejemplo)
La gente que no tenga router y use por ejemplo cablemodem y la ip de su ordenador sea directamente la ip externa tiene que bajar un programita de dyndns que trabaja en segundo plano y le actualiza constantemente la ip.

A continuacion unas capturas del registro y configuracion del servicio dyndns

Nos registramos en la pagina
Snap1

Snap2

Nos logueamos y pinchamos en Account en la barrita amarilla de arriba
accountjpg

Aqui elegimos el nombre de dominio seguido de lo que os deja elegir yo puse dyndns.net
Las demas opciones dejardlas como en la captura
Snap5

Si todo a ido bien tendreis una pantalla como esta
Snap6

Si teneis router seguro que en la configuracion de vuestro router existe la opcion de Dynamic dns (ddns) entrad en http://ipdevuestrorouter (normalmente 192.168.1.1) y buscadlo en la confi en mi caso uso dd-wrt y es asi
dd-wrt

La otra manera si no teneis router es bajar el programin que podeis encontrar en la pagina de dyndns en support de todas maneras dejo aqui el link

Lo instalais, lo podeis poner para que inicie con windows o no y os pedira la cuenta
Snap10

Se la meteis y tendreis una ventana como esta
Snap11
el programa se encarga de actualizar ip solo.

Y esto es todo, mas adelante subire mas tutoriales para aprovechar el servicio dyndns, como un servidor ftp controlar por vnc vuestro ordenador o incluso encender vuestro ordenador desde cualquier parte del mundo con wol. Saludos