Separar redes en HGU MitraStar GPT-2541GNAC

Mariquilla76
Más integrado que la RDSI
Separar redes en HGU MitraStar GPT-2541GNAC
Buenas noches, La pasada semana los equipos de mi red se infectaron debido a que deje conectar a un familiar su portatil a uno de los puertos del router, no tengo muchos conocimientos técnicos y me gustaría saber si es posible en este router aislar uno de los puertos totalmente de la red interna y que siga teniendo internet. He estado buscando información y he visto que podrían valer dos opciones que parece que tiene el router la de que trabajara en una subred diferente, o crear una vlan pero no me aclaro mucho con la configuración. He probado a configurar la subred, configurar el ordenador en la misma pero no funciona. También he buscado como configurar la vlan en la tarjeta de red del ordenador y crear la misma en el router pero tampoco me ha funcionado. Agradecería si alguien me pudiera dar indicaciones de como debo hacerlo en caso que se pueda hacer. Muchas gracias de antemano.
Mensaje 1 de 16
4.962 Visitas
15 RESPUESTAS 15
Theliel
Yo probé el VDSL

Buenas @Mariquilla76

 

En primer lugar, es muy muy poco probable que los equipos de tu casa se hayan infectado simplemente por conectarlo a tu red, es para empezar, a menos que todos ellos tengan carpetas compartidas, el virus se replicase en ellas y el resto fuese ejecutando de dichas carpetas los archivos infectados, cosa que dudo mucho. De lo contrario, para que un virus tenga capacidad de infectar a una red... es muy muy muy complejo, y ya te digo de antemano que no.

 

Dejando eso al margen, sobre lo que preguntas...

 

Hay varias formas de hacerlo, otra cosa es que se puda hacer o no con el GPT.

 

-Por un lado, estaría el aislamiento WIFI, crear una red de invitados y poder aislarla. El GPT no recuerdo ahora mismo si tiene la opción para aislar la red de invitado, y en todo caso sería la red WIFI

 

-Otra opción es en aquellos Routers que pueden crearse diferentes redes, dos servidores DHCP, etc... y se separan de forma física por puertos o interfaces, cada unos asignados a servidores DHCP diferentes y sin interaccionar una con la otra... pero aquí no puedes hacer eso... aunque existe la opción de poder reagrupar las interfaces LAN, y a lo mejor se podría hacer algo de magia...

 

-Otra opción es usar VLAN para separar redes, esta opción en principio sería posible en el GPT como la anterior, pero tocaría primero presuponer que la firmware va a funcioanr bien, y por otro lado es bastante lioso la verdad, no podría decirte dale aquí o allí porque no tengo ahora mismo uno delante



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 2 de 16
4.916 Visitas
Mariquilla76
Más integrado que la RDSI
Muchas gracias Theliel por la respuesta, Creo que el tema de la infección es exactamente como describes. En la red tengo varios equipos en un grupo para el hogar y entiendo que es así como se ha transmitido. No eres la primera persona que me dice que es muy poco porbable este tipo de infección, igual si fue casualidad que conectará ese día el pc del familiar a la red pero lo achaco a eso porque salto en dos ordenadores de casa a la vez ese mismo día. Y es raro porque tengo el antivirus oficial y actualizado. En fin...no se como habrá pasado pero si pudiera separar la red a nivel de los puertos sería genial ya que no soy muy amante de la wifi (ya he visto que tiene la red de invitados, pero el problema es que intente apagar la wifi+ del router y nunca mas se supo, ahora no levanta). Cuando se conecta este familiar suele ser por trabajo y se conecta al router ya que trabaja en el escritorio donde esta directamente para acceder a internet, al igual que suelo hacer yo misma. Si alguien me pudiera dar indicaciones de como hacerlo si es que se puede estaría eternamente agradecida, así me olvido de cuando tenga que utilizarla alguien estar con el miedo otra vez. Saludos.
Mensaje 3 de 16
4.895 Visitas
Theliel
Yo probé el VDSL

Buenas @Mariquilla76

 

Los AV de ya te digo que valen para poco, por no decir nada, sólo para relentizar los equipos, el mejor AV que existe en el mundo es el sentido común, que básicamente aplica dos normas:

 

1º. No ejecutar NADA que no se sepa que es y se tiene cierta seguridad

2º. Tener siempre actualizado el equipo, sobre todo Sistema Operativo, navegadores Web y cualquier programa de cara directamente a Internet

 

Evidentemente es posible, pero muy muy poco habitual, yo lo achacaría quizás más a un pendrive o algo que se ha movido entre los equipos o algo así... a saber

 

Respecto a lo otro... voy a estar fuera unos días así que poco o nada voy a poder trastear de forma intensa, así que a corto plazo me temo que al menos yo no voy a poder ayudarte demasiado, sorry

 

Un saludo.



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 4 de 16
4.869 Visitas
rserrano
El WIFI me llevó al sofá

Hola @Mariquilla76

 

Hace unos días pregunté si existía la posibilidad con el HGU Askey de aislar equipos y vía ethernet me confirmaron que no.

 

Una cosa que puede ayudar es asignar una dirección IP fija al equipo Invitado (conocida la MAC se puede hacer sin problema) y si el antivirus que tienes tiene cortafuegos puedes configurarlo en el resto de equipos para que bloquee todo acceso tanto entrante como saliente del equipo con la IP fija.

 

No se si será una buena solución. A ver que opina @Theliel o el resto de la comunidad.

 

Un saludo.

 

Mensaje 5 de 16
4.852 Visitas
Theliel
Yo probé el VDSL

Poder se puede, pero no es " viable", ya que cada equipo de la red debería de hacer lo mismo, no sería un aislamiento del equipo, sino que en todo caso sería aislar el equipo que no quiera "verse" del que sea. Eso sin contar lo sencillo que es cambiar la MAC, o ni siquiera eso, simplemente establecer una IP fija evita la IP asignada del Router, y tampoco evita el acceso a cualquier otro recurso de red

 

Como siempre, todo depende de lo que uno le compense y si le puede salvar la papeleta. Tanto el ASKEY coom el GPT son muy similares en este aspecto, el problema es que la separación de redes no es algo muy habitual, ni siquiera en Routers de alta gama a nivel residencial lo vas a encontrar, al menos como opción.

 

Podría ser posible con las agrupaciones, si funcionan bien, pero como digo cuando me he puesto con ello al final me ha salido otra cosa y lo he dejado en el cajón de: Ya lo miraré



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 6 de 16
4.844 Visitas
rserrano
El WIFI me llevó al sofá

Hola @Theliel

 

Efectivamente poderse se puede pero no es viable tal y como me comentaron anteriormente con las opciones del HGU.

 

Colocando un router neutro que fué la opción que me dieron sí, pero no es el plan.

 

De todas formas si con un cortafuegos/firewall se  bloquea el tráfico de datos de un equipo respecto a otro, mi pregunta es, ¿no lo estaríamos aislando así?.

 

Un saludo

 

 

Mensaje 7 de 16
4.835 Visitas
Theliel
Yo probé el VDSL

Buenas @rserrano

 

A ver... dado que tu sí pudes controlar tu propio equipo como quieras, siempre puedes aislar tu propio equipo del resto de forma "simple", fuese a un equipo en concreto o a toda la red, lo que no pudes es hcer lo contrario, hacer que otros que se conecten estén aislados... es diferente

 

Por ejemplo, un tercero se conecta a la red y tienes una impresora de red... tiene acceso a ella, ese tercero no está aislado. Diferente es si tu tienes una carpeta compartida y no quieres que un tercero tenga acceso, lo cual tampoco es muy buena opción dado que para eso se protegen las cosas mediante accesos definidos.

 

 



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 8 de 16
4.816 Visitas
rserrano
El WIFI me llevó al sofá

Gracias por tus aclaraciones @Theliel. Me ha quedado todo mucho más claro.

 

A ver si conseguimos entre todos ayudar a @Mariquilla76 a resolver su cuestión.

 

Un saludo a tod@s.

 

Mensaje 9 de 16
4.795 Visitas
Mariquilla76
Más integrado que la RDSI
Buenas, Perdonadme pero he estado unos días muy liada por trabajo, muchas gracias a los dos por vuestras aportaciones. Lo que sugiere rserrano no me ha parecido mala idea, así que he configurado todos los equipos de la red que he podido para bloquear todo acceso des de una ip fija que será la que utilizaré para cuando se conecte alguien a la red. Muchas gracias a los dos. Me hubiera gustado mas "separarlo" de verdad pero si al menos puedo evitar que se vuelvan a infectar los windows pues mejor. Gracias mil!!!
Mensaje 10 de 16
4.752 Visitas
kawa636r
Yo probé el VDSL

En mi caso no consigo a crear una red invitados y parece un problema de firmware de ese router.

Mensaje 11 de 16
4.493 Visitas
PedroMP-Movistar
Antiguo Moderador

Buenos días @kawa636r

 

   Con las actuales versiones firmware de este router no es posible crear redes Wi-Fi para invitados aisladas de la Wi-Fi principal y de los dispositivos de la LAN.

 

   Se espera que la próxima versión firmware incorpore esta funcionalidad.

 

   Un saludo

 



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 12 de 16
4.452 Visitas
kawa636r
Yo probé el VDSL

Tenemos una prevision para que eso sea hecho?

Mensaje 13 de 16
4.438 Visitas
PedroMP-Movistar
Antiguo Moderador

Buenos días @kawa636r

 

   No nos han indicado ninguna previsión para la fecha de implatación de la próxima versión firmware.

 

   Saludos

 



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 14 de 16
4.424 Visitas
PedroMP-Movistar
Antiguo Moderador

Buenos días @kawa636r

 

   Espero que tu duda o problema haya quedado resuelto.

 

   Si no recibimos otro aviso por tu parte, daremos por solucionado el hilo y lo cerraremos el lunes. Si posteriormente quieres ponerte de nuevo en contacto con nosotros, puedes hacerlo en Soporte Técnico de Fibra Óptica.

 

   Un saludo



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 15 de 16
4.394 Visitas
kawa636r
Yo probé el VDSL

Estara' resuleto en el momento que se publicara' el firmware nuevo 🙂

Mensaje 16 de 16
4.382 Visitas