Que Router Comprar!

Oesoto dijo:
Afirmación 1: Si hablamos de "hogareño" puede que si sea verdad aunque no estoy 100% seguro. Por lo menos mi router no trae tal caracteristica. Mi tendencia es a creer que esto es verdad para todos los routers caseros.

Yo le recomiendo que se compre un WRT54G, pero no la ultima version que ya no viene basado en Linux. Luego, le instala un Firmware Open Source como el DD-WRT que trae muchisimas mas opciones que el firmware original, incluyendo QoS (Quality of service). Con esto puede realizar diferentes configuraciones para el manejo del ancho de banda. Por ejemplo:

Application Priority: You may control your data rate with respect to the application that is consuming bandwidth.
Netmask Priority: You may specify priority for all traffic from a given IP address or IP Range.
MAC Priority: You may specify priority for all traffic from a device on your network by giving the device a Device Name, specifying priority and entering its MAC address.
Ethernet Port Priority: You may control your data rate according to which physical LAN port your device is plugged into. You may assign Priorities accordingly for devices connected on LAN ports 1 through 4.

Ahora se consiguen mas baratos los WRT54G y de verdad que es tremendo router, con una comunidad de usuarios y mejoras muy grande.

Saludos
 
Estas a otro nivel!

Muchas gracias por tu tiempo

Se nota por tu nivel de respuesta que sos profesional del sector, o me equivoco?

Muchas gracias por tomarte el trabajo de responderme!
Tengo buenas experiencias poniendos Mod Firmware y Mod Bios o Firmwares no oficiales como el que me comentaste en tu post!
Por poner 2 ejemplos:
1) Le puse a mi reproductor de DVD con DivX Philips DVP5100K/78 un firmware de un vago llamado Umbanda violento que permite que los subtitulos .srt sean amarillos y grandes. Cosa que no solucionaron la misma gente de Philips!
2) Le puse a mi mother SY-5BT (chipset i430TX + Pentium 233MMX) una bios modificada que permite usar la mother con disco de hasta 120GB. Que tul? Ahora lo uso con un disco de 80GB!

Y veo que el firmware detallado por vos agrega prestaciones transformando nuestro router en proxy. Yo use la conexión compartida de Windows y el CCProxy para asignar inequitativamente ancho de banda. NO ponía los DNS en los clientes de tal manera que salgan por la iP del proxy. Quería algo así pero a nivel hardware para mi Router.

Ahora que me compre un D-LINK DI-604 por US$48, mejor que el Noganet y Encore. Veo que es cierto lo del vendedor, no se puede asignar en routers de gama baja ancho de banda específico para cada puerto. (Salvo que te compres un Cisco de US$200, Cuanto cuesta el tuyo?)

Ahora te pido tu ayuda, quiero bloquear para la máquina conectada el puerto 4 RJ45 del router, todos los puertos, excepto el 80 y 1080 (cosa de que sólo se navegue y se chatee con el Messenger)

Cuando uso el Firewall del router, el bloqueo es por rango de puertos, y se aplica para todas las máquinas. Como le hago, tenes idea?

Carlos Sappa
 
3dfxvoodoo dijo:
Muchas gracias por tu tiempo

Se nota por tu nivel de respuesta que sos profesional del sector, o me equivoco?

Ahora que me compre un D-LINK DI-604 por US$48, mejor que el Noganet y Encore. Veo que es cierto lo del vendedor, no se puede asignar en routers de gama baja ancho de banda específico para cada puerto. (Salvo que te compres un Cisco de US$200, Cuanto cuesta el tuyo?)
Ahora te pido tu ayuda, quiero bloquear para la máquina conectada el puerto 4 RJ45 del router, todos los puertos, excepto el 80 y 1080 (cosa de que sólo se navegue y se chatee con el Messenger)
Cuando uso el Firewall del router, el bloqueo es por rango de puertos, y se aplica para todas las máquinas. Como le hago, tenes idea?

Soy Ingeniero Electronico y no trabajo directamente en redes pero me gusta "galletearle" mucho al tema.

El Router que te recomende (Linksys WRT54g) vale $54 dolares en Amazon. El firmware DD-WRT (http://www.dd-wrt.com) es muy poderoso. Te permite hacer todo esto:

Feature List

* 13 languages
* 802.1x (EAP (Extensible Authentication Protocol) encapsulation over LANs)
* Access Restrictions
* Adhoc Mode
* Afterburner
* Client Isolation Mode
* Client Mode (supports multiple connected clients)
* Client Mode WPA
* DHCP Forwarder (udhcp (http://udhcp.busybox.net/))
* DHCP Server (udhcp (http://udhcp.busybox.net/) or Dnsmasq (http://thekelleys.org.uk/dnsmasq/doc.html))
* DNS forwarder (Dnsmasq (http://thekelleys.org.uk/dnsmasq/doc.html))
* DMZ
* Dynamic DNS (DynDNS (http://www.DynDNS.org/), TZO (http://www.TZO.com/), ZoneEdit (http://www.ZoneEdit.com/))
* Hotspot Portal (Chillispot (http://www.chillispot.org/))
* IPv6 Support
* JFFS2 (http://sourceware.org/jffs2/)
* MMC/SD Card Support
* NTP client in a client-server basis
* Port Triggering
* Port Forwarding (max. 30 entries)
* QoS Bandwidth Management (Optimize for Gaming and Services / Netmask / MAC / Ethernet Port Priority)
* QoS L7 Packet Classifier l7-filter (http://l7-filter.sourceforge.net/))
* PPTP VPN Server & Client
* Ntop Remote Statistic
* Syslog to remote server
* RFlow/MACupd
* Routing: Static entries and Gateway, BGP, OSPF & RIP2 via (BIRD (http://bird.network.cz/))
* Samba FS Automount
* Rx/Tx Antenna (Select or Auto)
* Show Status of Wireless Clients and WDS with System Uptime/Processor Utilization
* Site Survey
* SNMP
* SSH server & client (dropbear (http://matt.ucc.asn.au/dropbear/dropbear.html))
* Startup, Firewall, and Shutdown scripts
* Static DHCP Assignment
* Style (Changeable GUI; v.23)
* Supports New Devices (WRT54G V3, V3.1, V4 and WRT54GS V2.1, V3, V4), however not WRT54G V5 as this uses another OS and has less memory.
* Telnet server & client
* Transmit Power Adjustment (0-251mW, default is 28mW)
* UPnP
* VLAN
* Wake On Lan client (WOL (http://ahh.sourceforge.net/wol/))
* WDS Connection Watchdog
* WDS Repeater Mode
* Wireless MAC Addresses Cloning
* Wireless MAC filter
* WMM (Wi-Fi MultiMedia QoS)
* WPA over WDS
* WPA/TKIP with AES
* WPA2
* Xbox Kaid (Kai Engine (http://www.teamxlink.co.uk/))

Con respecto a tu pregunta de bloquear un tipo de trafico especifico en un puerto RJ45 del Router, usando este firmware no puedes bloquearlo por puerto RJ45, pero si puede hacer politicas de bloque por IP o MAC, por ejemplo: el computador con IP xx.xx.xx.xx o MAC address YYYYYYZZYZYZZYZ solo tendra acceso a navegar y messenger.


Saludos
 
Gracias, lastima que ya compre el Router marca D-LINK por lo que leí de otro lanero!
Te comento que el router Linksys WRT54g sólo venden la versión 5 y esta cerca de US$85 + costos de envio hacia mi provincia osea unos US$92. Yo pagué por el mío US$48, pero la diferencia es apreciable en cuanto a cantidad de funciones.

Voy a probar poner reglas por MAC adress o IP estáticas asignadas mediante MAC y el servidor DHCP del router y te cuento luego como me fue!

Un abrazo de argentina y gracias por todo!

Supongo que existirá algún mod firmware para mi Dlink no?
 
Bueno yo tengo el di 604 asi que voy a tratar de ayudarle a que filtre al cliente problematico:

1. Asigne una ip privada estatica al pc problematico (en este caso seria el host bluetones 192.168.0.167)
attachment.php


2. Se le aplica un filtro que le bloquee por completo la salida a internet (filtro ip)

attachment.php


3. Le crea una regla en el firewall para que pueda acceder al DNS.

attachment.php


4. Repetir este mismo procedimiento con los demas servicios (puertos) que quiera habilitarle al paciente.
 

Archivos adjuntos

  • a.jpg
    a.jpg
    74 KB · Visitas: 619
  • b.jpg
    b.jpg
    65.3 KB · Visitas: 614
  • c.jpg
    c.jpg
    61.5 KB · Visitas: 615
Recomiendo el router wrt54g

Yo tuve un D-Link 524 y no lo recomiendo para nada, demasiados Dead Spots.

Te recomiendo el Linksys 100%, acabo de comprarme uno y esta trabajando excelente (Te recomiendo sin embargo la versión 4, pues la 5 trae solo 2mb de ram y no deja flashearlo con otro SO)

Este router wrt54g también permite hacer manejo del ancho de banda por aplicación, equipo y puerto, mediante el QoS.

Aqui en colombia lo compré en 212000 pesos, que son aporixamdamente 90 dólares. Yo te recomiendo ahorrar un poco mas y luego comprarlo, que no te arrepentiras, la inversión vale la pena.
 
FM Static dijo:
Afirmación 1: Si hablamos de "hogareño" puede que si sea verdad aunque no estoy 100% seguro. Por lo menos mi router no trae tal caracteristica. Mi tendencia es a creer que esto es verdad para todos los routers caseros.

Afirmación 2: Los distintos routers que he podido probar traen todas las caracteristicas mencionadas. De hecho yo tengo el firewall activado, y tengo IPs fijas para los PCs que están conectados a mi router. Cualquier router decente debe incluir todas las caracteristicas mencionadas en esa lista.

LO MISMO QUE IBA A DECIR
 
YO TE RECOMIENDO QUE AHORRES UN POQUITO MAS Y SIGAS LAS RECOMENDACIONES DE ESTOS SEÑORES

YO TENGO UN D-Link 604 Y FUNCIONA PERFECTAMENTE, PERO MEJOR SON LOS LINSYS QUE CREO SON DE CISCO, O POR LO MENOS TIENE ALGUNA RELACION CON ELLOS.
 
Con respecto al router en linux que se quemo fur por sobre carga de voltaje o por calentamiento, yo tengo un pc que tiene funcionando aproximadamente 3 años seguidos y no le ha pasado nada, claro hay que darle su mantenimiento preventivo.

PD: Tambien te recomiendo el WRT54G, ese lo tengo en una caja a la intemperie a ves con temperaturas de mas de 34 grados centigrados y ahi sigue funcionando. Claro que tienen linux instalado estos aparatos