BandaAncha.eu

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate

Alguien me EXPLICA UNA FRASE de este articulo....

VKarmaZenReload

Y por último ¿cuál es la diferencia entre WPA y WPA2? En la forma, WPA fue definido por la Wi-Fi alliance y WPA2 estandarizado por la IEEE en forma de la norma 802.11i. En el fondo se reemplazó el código de autenticación de mensajes que usaba WAP WPA (llamado Algoritmo de Michael) por CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol) y RC4 es sustituido por AES como algoritmo de cifrado. Aquí los fabricantes también suelen introducir cierta confusión: me he encontrado routers que, por ejemplo, te permiten elegir WPA y AES o WPA2 y TKIP lo cual no es muy coherente pero teniendo las cosas claras la configuración es bien sencilla: preferimos WPA2 antes que WPA y AES por delante de TKIP aunque podemos estar tranquilos de que si escogemos una frase password adecuada la combinación más débil (WPA y TKIP) es lo suficientemente segura como para no tener que preocuparnos de nadie. Salvo de la vecina, ya sabeis…

"blog.unlugarenelmundo.es/?p=130"

LA DUDA es: mi router tiene VARIAS, pero mis tarjetas de red y consola SONY PSP no..
[b]
que es mejor WPA+AES o WPA2+TKIP

entiendo que WPA2 es mejor y que AES es mejor. pero que pasa si combino WPA2 y TKIP...?
[7b]
(en cual modo tendre mejores TRANSFERENCIAS, he notado con la PSP, que wn WEP, tarda mas en cargar que en WAP... pero no se cual sera mas compleja

creo que es AES... por tanto SERIA mejor para la velocidad y el tiempo de respuesta USAR TKIP ???

gracias.

por supuesto: son clave llega mas lejos y mejor, pero ese caso no interesa... ;-)

Este tema está cerrado a nuevas respuestas. Abre un nuevo tema para retomar la conversación.
Miguimau

¿Alguien entiende lo que dice? :O En serio. ¿¿Puedes repetir la pregunta o es un acertijo?

🗨️ 3
Frankie2004

El problema de KarmaZen es que crée que las cosas se escriben igual que se hablan en una conversación.

🗨️ 1
BocaDePez
BocaDePez

coño ¡ pues es verdad compadre

tomese algo... invito hombre ¡¡

loggin : KZ. ;-)

VKarmaZenReload

WPA2
y

WPA

son dos protocolos creo de informacion

AES y TKIP son dos maneras de codificar la clave

AES es mas avanzado que TKIP

y WPA2 es mas avanzado que WPA

lo normal seria usar

WPA+TKIP

y

WPA2+AES

pero existe la posibilidad de usar WPA2+TKIP

dado que TKIP pide menor potencia de CPU y los wifi se calienten menos...

ahora bien ?

es mas rapido WPA2 que WAP ?

ahora mas claro.. ?

JoeDalton

Seré breve:

WPA2 es una evolución de WPA, y con wpa2 usas AES como protocolo de encriptación (usa bloques simétricos de 128bits), mientras que TKIP usa claves dinámicas.
Evidentemente wpa2 es más seguro (o debería de serlo, a ser una elvoución).

Hay algunos puntos de acceso que permiten funcionar con wpa2 en modo mixto, es decir, WPA(TKIP)+WPA2(AES) con lo que tendrías compatibilidad para ambos.

En cuanto a los tiempos, pues evidentemente, a mayor cifrado menor tiempo de respuesta, pero no siempre es así al 100%, la verdad, no he hecho pruebas de transferencia, pero siempre puedes probarlo, mira la latencia para empezar

🗨️ 8
BocaDePez
BocaDePez

ok. gracias. pues a probar se ha dicho.. ;-)

por cierto, me ha parecido que con WEP era mas lento, pero igual son manias... ;-)

la latencia ?. como la mido, con un ping ???

pero a donde.. al router ??? me va a dar 1 ms y en ambos casos WAP2 or Tkip, sera inapreciable...

(he oido por ahi que Tkip, "exige" menos al procesador del router que AES..)

BocaDePez
BocaDePez

por cierto: ya termine la red... ;-)

al final he usado el sistema :

DHCP en todos los sitios para poder añadir wifis sin hacer nada...

ahroa bien me queda una ultima duda:

CUANDO conecto Rj45-boca-4-router 1,

con rj45-boca 1-router 2... todo funciona MUY bien, (es necesario resetear el segundo router, para que los pcs conectados a el "Cojan" la Puerta de enlace del primero... x.1... sino ... no ven internet...

ADEMAS de eso, todos los equipos se ven en el grupo de TRABAJO ;-)
----------------------

PERO ahora mismo acabo de probar LO que Me recomendo USTED,, conectar el rj45-boca 4-router 1

con WAN del router 2. (ganamos una BOCA MAS...)

el problema es que HE necesitado crear en el segundo caso... un rango de IPs en DHCP distinto al del primer router, pues sino los pcs del segundo router NO VEIAN INTERNET...

el problema es que CON ESTE sistema (mas seguro claro) ...

no puedo VER los equipos de trabajo DEL PRIMER ROUTER... !-)

me entiende... como CADA router TIENE un rango de Ips distintos, pues claro, problema, y si pongo un rango de IPs del mismo tipo... pues NO se por que el router DOS no se entiende para salir a internet, ademas de seguir sin ver los otros equipos...

------

bien... me dira usted que entonces DEBO usar la primera opcion...

pero claro ENTONCES TENGO que RENUNCIAR a utilizar el firewall y server y redireccionamiento de puertos que podria apliar si les dejo RJ45-WAN, por que de este modo los pcs del segundo router pueden ser "vigiliados" por SU firewalll y los Pcs del primer router USARAN SU firewall..

tendria por tanto DOS firewall y posibilidad de redireccionar cierto trafico a un PC del segundo grupo,...

SE le ocurre una MANERA de que LOS PC´s se vean en el grupo o dominio de windows aun teniendo rangos de ips dintintas..

rango 1: 192.168.1.1 = router 1 - gestiona de x.10 a x.19
rango 2: 192.168.2.2 = router 2 - gestiona de x.20 a x.29,

aunque podrian ser tambien 10 - 19, lo hago por claridad ...para mi...

como le digo: INTERNET funciona y creo que los servicios AÑADIDOS de ambos routers, (firewalls y servers etc.. y logs de traffic..) tambien funcionan..

AHORA BIEN ... SON dos redes distintas Y NO SE como conseguir que un PC 192.168.1.12 se vea en el grupo de windows con otro pc 192.168.2.22 ??

solo me queda resolver ESE paso... en ese caso me quedaria con esa configuracion que me dijo... a pesar de que SEGUN recuerdo tengo a dos router haciendo NAT... etc.. pero creo que a nivel domestico puedo soportar esa carga ;-), para conseguir las otras caracteristicas...

puede ser usted breve... la verdad "hasta" ahora le sigo mas o menos...

saludos.. aaaayy que sueño tengo ya... y mañana curro a las 13 h...

🗨️ 6
BocaDePez
BocaDePez

y me da que los antivirus por software TAMBIEN tienen algo que decirme sobre semejante MONTAJE..

🗨️ 2
BocaDePez
BocaDePez

se me olvido

con un tracert en el primer tipo de red..

veo

1: router 1
2:****
2: red ono
3: etc..

y con un tracert en el segundo montaje veo.

1: router 2
2: router 1
3: ****
4:red ono
4: etc...

digamos que pierdo entre 1 y 3 ms... por el "router" en el medio... ;-) pero tengo un rj45 y gestion del trafico en el segundo...

BUENO creo que me he explicado UN POCO MEJOR que en el 90% de mis post... ;-)

🗨️ 1
BocaDePez
BocaDePez
Frankie2004

Eso de currar los sábados provoca problemas de salud ... cuídate. :-D

Como habrás podido comprobar con tus experimentos, efectivamente cuando conectas 2 routers en cascada a través de la interfaz WAN, ambos activan las funciones de enrutado. Pero tal vez el hacer NAT en el segundo router no es demasiado inteligente. Me explicaré.

Para ver por qué no se ven los distintos equipos entre sí, tienes que ponerte en la piel de un paquete de datos y meterte dentro del cable, cual dibujo animado de "Erase una vez el Cuerpo Humano", y seguir las rutas de ida y sobre todo de vuelta para saber por qué no funciona. Me viene a la memoria el capítulo aquel donde un bicho que hacía de neurotransmisor se pegaba carreras por todo el organismo desde el cerebro, con un mensaje enrollado en la mano, para llevar órdenes sinápticas a los músculos.

Al final has hecho que tenga que mirar la guía de configuración de tu USR 5461, para ver qué posibilidades tiene el aparato de las narices. Supongo que la interfaz WAN la habrás programado como una IP estática de la red 192.168.1.0 (por ejemplo la 192.168.1.2), máscara 255.255.255.0 con gateway 192.168.1.1, que es la IP interna del otro router, ¿no?.

Ahora bien. Yo no encuentro en el manual un apartado explícito donde explique en qué momentos el router está haciendo NAT y en cuáles no. En la sección de "Internet" que configura la interfaz WAN, no hay un botón que diga "Activar NAT en esta interfaz". Por lo tanto presupongo que si se configura con IP estática no se activará NAT, y que si se configura como PPPoE sí que activará NAT. Esto es importante averiguarlo porque cambiará drásticamente el modo de uso del router.

Volviendo a la analogía del recorrido del paquete de datos, imagínate que estás en un PC conectado a este router, con IP 192.168.2.20, y quieres ver la página web de Ono. Para ello envía una petición HTTP al puerto 80 de la IP 62.42.230.18 (dirección de Ono conseguida tras consultar al DNS). El PC habilita temporalmente un puerto aleatorio por encima del 1024 (pongamos que es el 4567) para recibir la contestación, y se añade esa información al paquete de datos que va a llevar la petición HTTP hasta Ono.

Como la IP 62.42.230.18 no está en nuestra red local, porque se sale del ámbito de nuestra máscara de red, le enviamos los datos a nuestra primera puerta de enlace: el USR 5461 en la IP 192.168.2.1. Este router verificará su tabla de rutas y verá igualmente que la IP 62.42.230.18 no está en ninguna de sus redes locales, por lo tanto le enviará el paquete a su propia puerta de enlace predeterminada: el USR 8054 en la IP 192.168.1.1

Si el USR 5461 está haciendo NAT, lo que hará será enmascarar la red 192.168.2.0 que tiene tras él, y reconvertir el paquete proveniente del PC con IP 192.168.2.20 y puerto 4567 en un nuevo paquete con IP 192.168.1.2 (la IP de la WAN del USR 5461) con un nuevo puerto aleatorio por encima del 1024 (por ejemplo el 6789). Esta traducción se la guarda en su tabla interna NAT en memoria, para que cuando venga el paquete de vuelta con la contestación, realizar el proceso inverso y poder entregarselo al PC.

El USR 8054 verá que la IP 62.42.230.18 tampoco está en sus redes locales y volverá a hacer NAT a su vez, reservando otro puerto diferente, antes de entregárselo al provedor de Internet a través del cablemodem.

Cuando recibe la respuesta, el USR 8054 deshace su NAT, le entrega el paquete al USR 5461 en la IP 192.168.1.2 puerto 6789. Este router se da cuenta que es un paquete de contestación a una conexión iniciada desde dentro, que está en su tabla NAT, deshace la traducción y le envía los datos al PC 192.168.2.20 al puerto 4567. Resultado: el navegador del PC muestra la página HTML.

-----------------------------------------------

Ahora bien, ¿qué pasa si en tu caso un PC1 conectado al USR 8054 quiere conectarse a otro PC2 conectado al USR 5461? Pues pasa que si hay NAT en el USR 5461, el PC1 no va a ver directamente al PC2, como mucho verá a la interfaz WAN del 5461 en su segmento de red.

En este caso pasa como en el eMule. Un equipo de la red LAN del USR 5461 quiere ofrecer un servicio al exterior, y por lo tanto hay que habilitar Port Forwarding (abrir los puertos) en el router para que puedan comunicarse desde fuera. En este caso habría que abrir UDP 137, UDP 138, TCP 139, UDP 445 y TCP 445 para que funcione el Entorno de Red de Microsoft Windows 2000/XP/2003.

Pero sabemos que si habilitamos los puertos, los tenemos que redirigir hacia un único PC de la red LAN del USR 5461. Con lo que podemos deducir que si queremos conectar desde fuera con más de un equipo, el NAT en el USR 5461 tiene que estar desactivado. Volvemos a mi duda inicial planteada más arriba, pues no hay una opción en el menú para habilitar o deshabilitar NAT expresamente.

Suponiendo que el USR 5461 ya no hace NAT, el único requisito para conectar desde el PC1 al PC2 es informar al PC1 que la red 192.168.2.0 / 255.255.255.0 está accesible a través de la IP 192.168.1.2. Esto se puede hacer poniendo una ruta a mano en cada PC del USR 8054, pero lo lógico será poner la ruta en el propio USR 8054 para simplificar las cosas.

Si miramos la guía de configuración del USR 8054, vemos que se hace en la sección Routing. Añadimos una ruta estática a la red 192.168.2.0, máscara 255.255.255.0, con gateway 192.168.1.2, a través de la interfaz LAN.

Con ello, ya sabríamos redirigir los paquetes entre ambas redes. En el USR 5461 no hay que tocar nada, porque justamente su pasarela predeterminada desemboca en la otra red. El USR 5461 sabía "ir", pero era problema del USR 8054 el saber "volver" cuando NAT está desactivado.

Otro problema es que los PCs normalmente averiguan los nombres de los otros PCs a través de paquetes de difusión. Como no podemos mandar paquetes de difusión, ni de capa 2 ni de capa 3 a través del router, vas a necesitar incluir los nombres de los PCs en el fichero HOSTS y LMHOSTS en cada equipo, a no ser que quieras establecer un servidor WINS, DNS o Active Directory internamente ... que supongo que no, ¿verdad?

🗨️ 2
BocaDePez
BocaDePez

sabados domingos y cambiando cada 3 dias.

un informe MUY didactico y muy efectivo... tengo que mirarlo mas a fondo, pero creo que le sigo en lo que quiere decir...

por cierto CREO que el URS viejo.. el 8054 sim me permite desactivar NAT ?

pero para que sirve desactivarlo EXACTAMENTE...

creo que sera util, pero el PROBLEMA es ver los dos pcs con ip dinamica de las dos redes distintas.

se soluciona algo poniendo una mascara 255.255.0.0 ..

que Ips coincidirian con ellas ?

bueno tengo que leerlo otra vez .

gracias.