Redireccionar ports al Windows XP

He trobat una aplicació que pot ser a molta gent els siga de gran utilitat. Per a aquells que compartixquen la connexió a internet des del seu Windows a altres màquines Windows, o altres com jo que per necessitat tenen el Windows XP instal·lat (perquè algun membre de la familia el vol i si tinc que fer coses en ell té que ser baix Windows XP) i vulguen, per exemple, accedir a algun port de la màquina que està darrere del windows que compartix la direcció (per a connectar-se via VNC, al ssh,…) hauran vist que no es pot, o jo no he pogut.

Doncs be, he trobat una xicoteta aplicació que es diu PassPort port forwarding utility Win XP, està com a projecte a la web del SourceForge i per tant és gratuïta. Aquesta utilitat s’executa com a un servici i executant l’apartat gràfic (des del menú d’inici) es configura el redireccionament. Per a redireccionar ports s’ha la IP i el port al qual accedixes i la IP i el port on es redirigix .Ací dexe unes imatges del programa.

(pantalla principal)

(pantalla de configuració de les redireccions)

URL del programa: http://pjs-passport.sourceforge.net/

PassPort port forwarding utility Win XPPassPort port forwarding utility Win XP

Habilitar la PSP 3000 per a jugar a backups en la targeta de memòria

Hui diumenge i bon dia vaig a explicar com es pot habilitar en la PSP 3000 el poder jugar a backups dels nostres jocs des de la targeta de memòria. Ho he comprovat en varies PSP, en les PSP 2000 que ja no es podien modificar amb una bateria pandoritzada i en les PSP 3000, i ha funcionat correctament.

Abans de realitzar cap modificació teniu que saber que qualsevol modificació que es faça la fareu baix la vostra responsabilitat. La bateria deu d’estar carregada al 100% i no apagueu la PSP mentre està fent algun dels processos que explique a continuació. Si després d’aquesta advertència voleu continuar… avant!

Per a fer-ho no fa falta una altra PSP que ja ho tinga habilitat ni una bateria pandoritzada. El que es fa és aprofitar un bug que hi ha en la versió del firmware 5.03 per a poder habilitar el poder jugar amb imatges grabades a la memory stick. Explique ‘com es fa’ i al final adjuntaré els arxius necessaris, que es descomprimix a la memory stick.

Aquest procés consta de 3 parts, la primera part és la de comprovar la versió del firmware que tenim a la PSP, si és una versió inferior a la 5.03 s’ha d’actualitzar a la 5.03 mitjançant l’arxiu que adjunte del firmware 5.03, es baixa, es descomprimix a la memory stick i en el menú de jocs s’accedix a la memory stick i apareixerà l’aplicació d’actualitzar a la versió 5.03. Es fa el típic “siguiente, siguiente” fins que finalitza la instal·lació. El mètode de fer un downgrade (de una versió superior a la 5.03) ja la explicaré en un altre post si puc, perquè encara no he tingut una PSP en la qual m’haja fet falta, de totes formes hi ha varies webs que ho expliquen… a googlejar un poc i es troba tot.

Una vegada ja tenim la PSP amb el firmware 5.03 ja podem habilitar-la. Per a això es baixen els altres 2 arxius que hi ha i es descomprimixen en la memory stick. El segon pas és el que s’aprofita del bug per a poder habilitar el poder jugar a backups. Una vegada descomprés tot a la memory stick, accedir a les fotos que hi ha en la memory stick i es veurà una carpeta nova, accedir a ella i baixar fins visualitzar l’última imatge. En aquest punt poden passar 2 coses: que es ‘penge’ i es reinicie automàticament al cap de pocs segons (és el que busquem per a poder accedir al tercer pas) o que es ‘penge’ i no es reinicie. Si es penja i no es reinicia s’ha de tornar una altra vegada fins que es reinicie, pot passar que coste fer que es reinicie, jo he arribat a fer-ho 3 o 4 fins que s’ha reiniciat.

Una vegada s’ha reiniciat ja podem habilitar la PSP per a poder jugar als backups. Aquest tercer pas és més senzill. S’accedix a la nova aplicació que ha aparegut a la memory stick en el menú de jocs i es selecciona la opció instalar. Aquesta opció sols apareixerà la primera vegada que s’execute l’aplicació. Una vegada estiga instal·lada ja es podrà jugar a backups.

Punts a tenir en compte per a jugar a backups amb aquest mètode:

  • Aquest procés per a fer anar els backups s’executa una vegada i mentre no s’apague la PSP o es lleve la bateria estarà activa la opció de jugar a backups, si es posa en standby no passa res, continua tenint habilitada l’opció. Si per algun motiu s’apagara la PSP s’hauria de repetir el pas 2 i 3, amb la variació en el pas 3 que no fa falta instal·lar res, s’executa i torna al menú sense vore cap pantalla.
  • Pot ser que al intentar executar algun backup done l’error 80020321, no passa res, en el menú principal de la PSP presionar el botó select, apareixerà un menú al centre de la pantalla, seleccinar l’opció UMD ISO MODE i canviar a M33 driver, després selecciona EXIT i a comprovar que ara ja es pot jugar als backups.

Això ha sigut tot i recordar que per a fer qualsevol d’aquests passos la bateria deu d’estar ben carregada. Ací dixe adjuntats els arxius necessaris:

Password: wifi4t

Aquests arxius perteneixen a la web psp.scenebeta.com

El primer de l’any!

Feliç any nou a tots! jaja

Ja estan casi que acabant els nadals. Ara m’acabe de donar compte que els examens ja estan ahí així que supose que estaré ausent durant tot aquest mes, perquè això de treballar, estudiar,… no em donarà temps per a res més, sols que menjar i dormir.

Sols escric aquest post per a felicitar l’any noy a ‘to lo mon’ i deixar una idea que estic tenint ja fa un poc de temps, sols em falta l’anim de invertir els diners que fan falta. És posar definitivament un punt d’accés a la talaia.

El model a posar ja el tinc clar, és el Ubiquiti Bullet a 800mw, després una antena sectorial (encara estic dubtós en quina posar, però que no tinga un angle menor de 80º – 90º) i finalment estarà alimentat per energia solar. Aquest punt és el que em frena, perquè estic demanant pressupostos per a poder mantenir l’AP 24h al dia en marxa i per ara el primer presupost passa un poc dels 300€.

M’ho tindré que pensar tot un poc més i igual canvie el punt d’accés per un menys potent i l’antena… ja vorem com serà jeje.

Finalment… si ja no escric res més fins a Febrer… no passa res, estic estudiant, però segur que done senyals de vida amb el tema de la energia solar.

Bon Nadal i Feliç any nou!

Més proves, des de l’atalaia

Hui, en el fred que fa he fet medides des de l’atalaia amb el meu ‘aparatet’, el que passa es que al fer aquestes medides m’he donat compte que no les puc tractar com a reals per a altres dispositius que disponen de 8 vegades menys potència, ja que fins i tot ha detecta la xarxa wifi4t estant apuntant l’antena a ma casa, que vist des d’aquest punt està a uns 80º cap a la dreta. Això si… de totes les que detecta, wifi4t és la que millor senyal té, així que com a mínim ens podem fer una idea.

El que també he vist es que arriba a detectar xarxes sense protecció i inclós m’he pogut connectar i navegar sense problema. La primera pantalla és encarant l’antena cap a la xarxa wifi4t i la segon captura de pantalla és encarant l’antena cap a ma casa. La llista de xarxes detectades és superior a la que es mostra, però sols és un exemple.

talaia

talaia2

Provant el CWG800MW (800mW de potència)

Realment no se si es diu CWG800MW però és la referència que posa en la web de COMPRAWIFI i que vaig comprar en el mateix pedido que les antenes Nanostation.

Aquest producte té una potència de 800mW i una sensibiliat de -96dbm i e connecta per USB al pc.

El que he fet és anar dalt dels corrals per a provar l’aparell, amb una de les antenes yagi de 14 dbi’s que tinc i veure el que passava per alli dalt. Arribant pel camí al punt més alt, ‘despejat’ i amb visió directa perfecta al poble he posat el trípode amb l’antena, connectat a la targeta wifi i esta per usb al meu portàtil i…. I crec que agarrava fins i tot a xarxes de la Pobla o inclòs de Castelló de Rugat. A part bromes, detectava  més xarxes que des de la caseta amb la Nanostation (que té la mitat de potència) i la xrxa de wifi4t la detectava amb una calitat superior al 90%, IMPRESIONANT!!!

Res, com encara no he habilitat la xarxa wifi4t per a servir a tots els usuaris i ja era massa fosc he tingut que desmuntar la ‘paraeta’ i anar a casa, un altre cap de setmana que puga ja voré quina és la xarxa més dèbil

Nova idea!

Perdoneu per els accents pero estic a un alberg europeu en barcelona i no te accents.

Despres del concert de Rammstein i parlant en la gent de per aci, ma vingut una nova idea. Com la cobertura es massa bona en tot els corrals, compartir internet al modic preu de 10e al mes. Qui vulga jo li compre la antena i el que fasa necessari per a poder tenir internet, ho paga ell, i te acces a internet mitjansant un portal cautiu a la velocitat maxima de 1 Mb. Si nomes ho volen en estiu…. 3 mesos 30e i arreglat. Per ara ja hi ha gent interessada, com a maxim 8 o 10 persones, sa de estudiar el cas ja que sols dispong de 6 megues i al menys 2 deuen de ser per a casa, 4 megues a repartir entre 8 persones eixiria be, ja que sols ho deixaria per a navegar no per a connexions p2p o coses per lestil. Es a dir que lample de banda no lutilitza un usuari al 100% mentre esta connectat

Ja vos tindre informats i perdoneu les faltes dortografia pero accents, apostrofs, etc… no se com posarlos en aquest teclat.

Qui vulga internet als corrals que em pregunte!!! (el_canet@hotmail.com)

Nanostation II. Tallafocs

El tallafocs que porta el Nanostation és el IPTABLES de tota la vida del linux, només que a la interfície web sols pots fer unex regles en especial, que s’apliquen al CHAIN ‘FIREWALL’, que el crea l’AP al habilitar el tallafocs, aquest chain s’aplica al FORWARD i al INPUT, però no al OUTPUT.

Aleshores la millor forma de configurar el tallafocs és via SSH, si no s’ha tocat el IPTABLES pot ser coste un poc al principi. El que s’ha de tindre clar és que FORWARD s’aplica als paquets que redirigix l’AP, INPUT als paquest que li arriben a l’AP (be via wifi o be via lan) i l’OUTPUT als paquets que ixen de l’AP. A partir d’aquest punt, en qualsevol exemple i amb el man del IPTABLES (al Nanostation no hi ha man)segur que resulta fàcil configurar-ho.

Via web sols es pot especificar l’interfície d’orige, IP, protocol (sols TCP, UDP o TOTS), port i IP i por de destí, no se si em dixe alguna cosa més.  Via ssh es pot especificar més protocols, si sols es vol en INPUT, OUTPUT o FORWARD (els canvis a la web s’apliquen a INPUT i FORWARD a l’hora). L’IPTABLES del Nanostation és una versió reduïda, segons he pogut comprovar, de l’original. Per exemple la opció de –match no funciona, dóna error a l’hora d’aplicar la regla.

Després hi ha un altre problema, les regles que s’apliquen no es queden guardades, hi ha dos solucions per a aquest problema:

  • Utilitzar un script per a que aplique les regles, igual com està indicat al post de les rutes estàtiques.
  • Modificant el fitxer de configuració a ma.

Vaig a explicar el segon punt, ja que el primer ja el vaig explicar en un altre post. Es descarrega el fitxer de configuració al pc des de la web i s’obri en qualsevol editor de text, si és en windows aconselle un tipus Notepad++, si és al linux.. ja sabreu quin us agrada més a cadascú i es busquen les següents línies de text:

iptables.1.cmd=-t nat -I POSTROUTING -o eth0 -j MASQUERADE
iptables.1.status=disabled
iptables.2.status=disabled
iptables.200.status=disabled
iptables.3.status=disabled
iptables.4.cmd=-t nat -N PORTFORWARD
iptables.4.status=disabled
iptables.5.cmd=-t nat -I PREROUTING -i eth0 -j PORTFORWARD
iptables.5.status=disabled
iptables.50.cmd=-N FIREWALL
iptables.50.status=enabled
iptables.51.cmd=-A INPUT -j FIREWALL
iptables.51.status=enabled
iptables.52.cmd=-A FORWARD -j FIREWALL
iptables.52.status=enabled
iptables.53.cmd=
iptables.53.comment=
iptables.53.status=disabled
iptables.54.cmd=
iptables.54.comment=

Cada 3 línies és una regla com es pot observar en la seua enumeració. cTé més entrades, però el que no he provat a posar-li jo és més entrades de les que té el fitxer de configuració, però igual si que les accepta encara que en la web no es mostren.

Es pot obersvar que les primeres regles és per a habilitar el NAT (pot ser que no estiguen d’aquesta forma si no s’habilita el NAT) i en les altres línies que no diu res és on podem posar les nostres regles, de tota la instrucció IPTABLES que s’escriu en consola, s’escriu tot en el iptables.XX.cmd= excepte la paraula IPTABLES, en el comment= es pot posar el que vulga (és informatiu) i en status es canvia a enabled. Així ja estarà configurada la regla, es puja el fitxer de configuració modificat al AP i es carrega la configuració.

Ara cal no modificar el tallafocs des de la web ja que desconfiguraria les regles aplicades manualment, si s’accedix via web al tallafocs es poden veure regles ‘extranyes’ ja que l’AP no ha sabut interpertar-les per a treure-les via web, però s’apliquen correctament, ho he comprovat

Més informació sobre IPTABLES:

http://es.tldp.org/Manuales-LuCAS/doc-iptables-firewall/doc-iptables-firewall.pdf

http://www.elrincondelprogramador.com/default.asp?pag=articulos%2Fleer.asp&id=14

Projecte Carasol…aconseguit!!! (i II)

Quan uno té ganes mira que s’afanya a fer les coses! Anit li vaig cridar a Joan per a anar aquest matí a posar l’antena al màstil de la caseta, ell té l’escala de 4m que arribava be per a muntar-ho. El pas més complicat era el de llevar el cable d’antena que vaig posar fa 2 anys i passar el cable de xarxa, ha sigut el més complicat perquè ara no tenia la guia que vaig utilitzar per a passar el cable. Però hem lligat be els dos cables i precintat per a que no s’enganxara ningun fil en algun colze del recorregut i ha eixit sense cap problema, després li he passat el POE i he connectat l’AP per a veure si agarrava la senyal i… si! la senyal era casi igual de bona que amb el trípode, així que allí dalt de la teulada estavem Joan i jo celebrant-ho, ho he instal·lat i la antena que ha estat durant 2 anys allí dalt posada l’he llevat. Després li he connectat el Router i he fet algunes proves de rendiment de xarxa, com per exemple reproduïr una pel·lícula AVI enmagatzemada en l’ordinador de taula de casa sense cap problema, o copiar un arxiu gran.

Així que ara, a falta de que Picola vaja a canviar el màstil de l’antena en casa ma tia (que a saber quan serà) ja puc dir que el projecte ja ha finalitzat correctament.

Projecte Carasol…aconseguit!!!

Correcte, és correcte el que esteu llegint, com ja m’havia fet la idea de posar en funcionament aquest projecte hui he anat a investigar on podia colocar la antena en la part de la casa i al final ho he fet en la antena de la casa veïna, que està en la paret de la casa de ma tia (aleshores no passa res no? ella dixa posar el màstil i els veïns em deixen posar l’antena).

Per ara he utilitzat l’antena de la casa de ma tia i en la caseta no he utilitzat cap antena, la de la casa de ma tia ho he fet simplement perquè el màstil estava en un lloc un poc inaccesible, així que he decidit arriesgar l’antena i no l’AP, però quan estiga el màstil de ma tia reparat provaré primer sense antena a vore com reacciona.

Xarxes trobades des de UBNT2

Com mostra la pantalla, la senyal de la wifi4t és de -47 dbs, senyal més que bona, així que quan tinga el màstil de l’antena posat de nou segur que prove a fe la connecció sense antenes.

L’antena en la caseta de ma tia la he instal·lat com l’altra vegada, damunt d’un trípode per a fer les proves però no he arribat ni a fer proves, ha sigut enxufar, encarar i s’ha connectat de seguida. Ara falta saber com estarà la connexió des del màstil de l’antena de la caseta, aquesta segona part ja la faré un altre dia, ja que em fa falta una escala llarga que no tinc i pot ser Joan me la puga deixar (si la que té és prou llarga). Quan puga primer instal·laré l’AP sense antena i si funciona ho deixaré així, sino… provaré amb l’antena. Ja vos mantindré informats i faré fotos per a vore el muntatge (Que sempre dic que posaré fotos i mai les pose)

Projecte Carasol

Ja he configurat amb èxit tot el circuit al laboratori de proves (casa ma tia), aplicant-li la seguretat de tallafocs, rutes estàtiques i VPN. Adjunte una nova imatge de la topologia que he seguit (es que des que he descobert DIA que no pare d’utilitzar-lo, no trau uns gràfics tant definits com el VISIO però és programari lliure):

Diagrama Carasol

  • R1: Router Broadband, el que dóna accés a internet.
  • Servidor VPN: El nom ja ho diu tot, amb 2 interficies de xarxa, separant físicament la LAN local de la resta.
  • PLC1 i PLC2: Encarregats de portar la xarxa pel cablejat elèctric.
  • R2: UBNT1, el punt d’accés (Nanostation2) que hi ha a la casa per a unir-se a wifi4t.
  • R3: UBNT2, el punt d’accés (Nanostation2) que hi ha a la caseta per a unir-se a wifi4t.
  • R4: Router final de la caseta, on es connectaran els pc via LAN o wifi

wifi4t

Com ja havia dit alguns posts anteriors, la xarxa wifi4t és lliure, no està encriptada, així s’aprofita millor l’ample de banda que en les distàncies fa falta, jeje. En un principi es pot connectar qualsevol persona a la xarxa, encara que no tindrà accés a internet, però per ara l’he feta una xarxa /30 fent que no es pugui connectar a nivell d’IP més de 2 hosts (els 2 AP’s). Quan estiga tot en marxa i funcionant perfectament ja ho canviaré a una /16.

Tallafocs

Servidor VPN

És l’encarregat d’unir qualsevol client VPN a la xarxa local de casa i, per tant, a Internet. Conté un tallafocs que sols deixa passar els ports necessaris per a la connecció VPN

UBNT1

Conté un tallafocs que no permet que ixca res per la xarxa LAN, tant sols els paquets dirigits als ports que s’utilitzen per a l’enllaç VPN i que vinguen de la IP del R4.

R4

Tallafocs per a no deixar entrar ningun tràfic que no haja sigut provocat des de dins de la LAN. NAT habilitat. Com en la caseta la xarxa creada per R4 (que serà tabé wifi) és privada, aquesta si que anirà xifrada i amb un mínim de seguretat.

Les xarxes creades que són punt a punt van totes amb la màscara /30 per a donar un poc més de protecció, la wifi4t és lliure i les altres són privades, i els punts d’accés estan configurats com a “punt d’accés WDS” el de casa i com “estació WDS” el de la caseta. La connexió a la xaraxa wifi4t ja l’habilitaré quan ja haja finalitzat aquest projecte.

Ara falta implantar el projecte a la vida real, ja he vist que al laboratori funciona perfectament però falta veure com actuen els AP’s amb la distància i si fa falta connectar les antenes que ja estan instal·lades o no. A veure si demà dissabte al matí puc fer alguna prova i ja contaré

P.D.: Qaunta cosa s’ha de fer per a poder tenir internet a la caseta, no és més còmode un módem USB 3G? jajaja