Voy a intentar en pocas lineas hacer un mini how-to con los pasos necesarios para hacerse con el router Nokia M1112 ;-) ...
Bueno, me parece que este es un tema que está requemao, no obstante, y a pesar de buscar una y otra vez no he encontrado como demonios poder acceder al interfaz web de configuración del router nokia M1112, y bueno, espero dar carpetazo al tema, con esto.
1. Conectando con el M1112 haciendo uso del CLI
Bueno, este paso seguro que lo habreis dado todos, sobre todo después de intentar acceder por web sin éxito alguno. Se trata de enchufar un latiguillo desde el interfaz "cli" del M1112 al puerto serie (interfaz RS232 ... con el adaptador ese raro que seguro que teneis) y acceder a él mediante un hyperterminal o cualquier herramienta de turno.
Lo normal es que se nos pida login y password (he visto en alguna otra discusión gente afirmando que no pide ni login ni leches, así que supongo que dependerá de algún parámetro ... pero lo normal es que nos lo pida); que suele ser (como ponen en otras discusiones):
login-id: admin
password:adminttd
Ok, si todo ha ido bien ya estamos dentro! y nos saldrá una cosa parecida a los siguiente:
num-telefono>
(a partir de los siguientes apartados en lugar de poner num-telefono, pondré M1112 ...)
2. Algunos comandos
Si sois curiosetes, lo primero que hareis será mirar que comandos tiene el router, e incluso alguno se preguntará si el bendito router ejecuta algún tipo de unix o que ... jejeje
Bueno, todo eso es un poco irrelevante, lo único que si nos viene bien es saber que tenemos el comando help o ? a nuestra disposición por si las moscas, y que si queremos lo podemos controlar todo o casi todo desde la consola de comandos :-P
3. Al temita
Lo primero que vamos a hacer es cambiar la password, y poner una de nuestra cosecha. Ya que en algunos casos puede tratarse de un serio problema puesto que se trata de una clave, digamos, bien conocida.
M1112> conf
M1112(conf)# password
M1112(conf-password)#
El router tiene varios usuarios, cada uno con distintas propiedades, y de los cuales el que más permisos tiene es el ususario 'admin'. En mi caso, he considerado oportuno eliminar los usuarios que no vaya a utilizar de momento:
M1112(conf-password)# no user
M1112(conf-password)# no bridge-user
M1112(conf-password)# no pptp-user
M1112(conf-password)# no napt-user
M1112(conf-password)# no router-user
M1112(conf-password)#
Ok, eliminados. Ahora a cambiar la password del usuario admin:
M1112(conf-password)# admin nueva_clave_de_nuestra_cosecha
Salimos del menu "password" y volvemos al menu de configuracion
M1112(conf-password)# top
M1112(conf)#
Habilitamos el acceso al interfaz web en local, para ello:
M1112(conf)# eth
MM1112(conf-eth)# show
Al poner el comando Show, se mostrará la actual configuración. Buscamos en la información que nos da show si hay una linea que ponga "ip admin-disabled", en cuyo caso ponemos:
MM1112(conf-eth)# no ip admin-disabled
de esta manera activamos el acceso.
Si aún no teneis acceso no desesperéis, aún hay que modificar las acl ...
En mi caso, me ha parecido oportuno desactivar el acceso a la interfaz web desde fuera de la red local, aunque, veréis que al final este paso no hará demasiada falta porque con las acls (access control lits) podremos filtrar todo lo que queramos (más o menos :-P).
MM1112(conf-eth)# top
MM1112(conf)# vcc1
MM1112(conf-vcc1)# ip admin-disabled
MM1112(conf-vcc1)# top
MM1112(conf)# vbridge
MM1112(conf-vbridge)# ip admin-disabled
MM1112(conf-vbridge)# top
MM1112(conf)#
Ok!, ahora, las acl:
MM1112(conf)# common
MM1112(conf-common)# show
Tengo entendido que el router soporta algo así como 4 reglas como máximo para las acls ... Miraís cual está activada, y la podeís quitar si no os interesa. Bueno a lo que voy, ponemos una acl que permita el acceso a todos los equipos de la red local:
MM1112(conf-common)# ip host-acl 192.168.0.0 255.255.255.0
o bien si queremos darle el acceso a tan solo un equipo, sería algo así:
MM1112(conf-common)# ip host-acl 192.168.0.1 255.255.255.255
Olé ya tenemos a nuestra disposicion el famoso interfaz web del router a nuestra disposicion!! ;)
4. Más
Claro, que si os ha gustado la CLI, podeis hacer aún más ... eso de redireccionar la entrada externa desde cualquier máquina a un puerto en concreto a una máquina determinada de nuestra red es pan comido:
imaginaos que quiero redireccionar el tráfico externo que vaya al puerto 80 de nuestro 'router' a una máquina de la red (192.168.0.1:8080) habrá que hacer lo siguiente:
MM1112(conf-common)# top
MM1112(conf)# vcc1
MM1112(conf-vcc1)# ip server-napt http_server 192.168.0.1 8080 80 1 tcp
y listo ;)
--
And, that's all folks my friends!!, espero que os haya sido de utilidad este mini-nano-how-to jejejeje ... un saludo:
turo
2004-04-06
PD: por cierto, el siguiente paso para mí es el de adaptar el router este que va sobre rdsi para que vaya sobre una rtb normal y corriente, bueno eso y me pregunto además que habrá que hacer, dar de baja el adsl y luego otra vez darla de alta, o que ... ¿alguna sugerencia?, en cuanto a lo adaptar el router, estoy casi convecido que se puede hacer, el problema sería el precio del adaptador que habría que comprar (una especie de convertidor digital a analógico o algo así) que a lo mejor sobre pasa el precio de un router 3com cualquiera ...