como monitorizar quien usa el router Mitrastar GPT-2541 GNAC

ramonet.net
Yo probé el VDSL
como monitorizar quien usa el router Mitrastar GPT-2541 GNAC

Hola.

Mi router Mitrastar GPT-2541 GNAC sufre unas bajadas de rendimiento y velocidad bastante sospechosas.

Las luces indican que no hay caidas del wifi.

Y una aplicacion de telefono muestra lo mismo - calidad constante en el wifi, ambos 2,4 y 5 GHz.

 

Me temo que alguien se me está colando en la red.

Pregunta : como puedo monitorizar o ver quien está conectado en un momento determinado ?

 

El servicio de DHCP quizas ? No encuentro ningun menu ...

Gracias por vuestras opiniones.

Mensaje 1 de 8
6.049 Visitas
7 RESPUESTAS 7
Theliel
Yo probé el VDSL

Buenas @ramonet.net

 

Se más práctico. En este orden, deshabilita primero WPS de ambas redes, y acto seguido cambia la contraseña a las dos, usando siempre WPA2-PSK, y listo. Si tenías algún vampiro no volverá a molestarte.

 

Para ver lo otro, interfaz avanzada y mira en la tabla ARP



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 2 de 8
6.016 Visitas
ramonet.net
Yo probé el VDSL

Gracias por las ideas pero queria aprender a usar los menus del router.

 

a) WPS - que es ?

Google dice "Protected Setup" - porque hay que inhibirlo ?

 

b) wpa2-psk - leo que esta reventado

>>> https://www.alexhudson.com/2017/10/15/wpa2-broken-krack-now/

 

c) tabla ARP - esto ya me gusta mas

 

Disfruta.

Mensaje 3 de 8
6.010 Visitas
ramonet.net
Yo probé el VDSL

Pregunta : la tabla ARP esta en router o en mi PC ?

Vaya, yo quiero ver la del Router, verdad ?

O en todos lados es la misma ?

Mensaje 4 de 8
6.009 Visitas
Theliel
Yo probé el VDSL

Buenas @ramonet.net

 

A) WPS; Es un sistema que se creó para facilitar la conexión de dispositivos WIFI sin necesidad de aprenderse la contraseña (sin introducirla). Hay diferentes formas de hacerlo, pero la más habitual es presionando un botón específico del Router (físico), y eso te da una ventana de unos segundos para realizar la conexión al Router sin que este requiera contraseña... por así decirlo. El sistema no es malo, pero hace mucho tiempo ya se sabe de los problemas enormes de seguridad de WPS, de echo a día de hoy gran multitud de equipos son vulnerables, y es muy sencillo lograr la contraseña de un Router (la mayoría) si estos tienen habilitados WPS

B) WPA2-PSK no ha sido roto... se ha descubierto (publicado) recientemente una vulnerabilidad terrible en él, pero no permite la obtención de la clave, que hubiese sido mucho peor. Tampoco se ha roto el cifrado AES que usa. Lo que se ha logrado es engañar al equipo que se conecta al Router para usar una clave AES específica que el atacante quiera, de modo que el tráfico que intercambien ese cliente con el Router y viceversa pueda ser interceptado por un tercero. No puede hablarse de WPA2 roto dado que con sencillas actualizaciones en el software del cliente (PCs, Móviles...) se soluciona el problema. Eso no quita que la vulnerabilidad no sea importante. Actualmente Microsoft ya ha parcheado Windows, Google está a punto de distribuir el fix por Android y muchos otros fabricantes de terminales móviles (como Xiaomi) ya han actualizado todos sus dispositivos también. Apple aun está trabajando en ello (siempre son lentos en estas cosas) pero no tardará mucho. El problema está en los dispositivos que se conectan, no en los Router, así que con actualizar tus equipos...

 

C) La tabla ARP es el... "traductor" de direcciones IP<->MAC. Una red a nivel 3 en modelo OSI funciona con direcciones IP, que es lo que generalmente el usuario ve digamos más directamente. Pero a nivel básico, las comunicaciones realmente no se realizan por IP, sino por direcciones MAC, el Router/Equipo pone el paquete que sea en el cable con una dirección física (MAC) específica, con independencia de la IP. Se puede decir que realmente lo más importante es la MAC, es quien identifica de forma única el destino/origen. Para que un equipo o un Router sepa a quien tiene que enviar realmente algo, necesita conocer la MAC/IP de quien quiere transmitirle algo. Aquí es donde la tabla ARP aparece. La tabla ARP es una caché que almacena, actualiza, elimina.... estos datos. Gracias al protocolo ARP y a paquetes de descubrimientos y otros mecanismos, esta tabla se mantiene generalmente actualizada. Si por alguna razón quisieses enviar un paquete a cualquier equipo, si dicho equipo no está en la tabla ARP, no podrás comunicarte con él.

 

Esto implica que como es natural la tabla ARP es única para cada dispositivo, porque es la tabla que cada dispositivo va "creando" "actualizando" en tiempo real. Puede verse en cualquier dispositivo.

 

En Windows por ejemplo, en la linea de comandos, puedes verla con: "arp a". Si quieres ver el estado REAL de cada elemento en la tabla ARP en Windows, es necesario hacerlo en PowerShell: "Get-NetNeighbor"

En un Router, desde su shell, es similar: "arp" para ver la tabla, o "ip neighbor show" para ver el estado completo. La mayoría de Routers también tienen en su interfaz Web esta tabla visible, no puedes tocar nada en ella pero puedes verla



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 5 de 8
5.989 Visitas
ramonet.net
Yo probé el VDSL

Muchas gracias por tu extensa respuesta.

Da gusto leer tus párrafos técnicos :

*) WPS - completamente de acuerdo

*) WPA2 - si no hay nada mas, lo usaremos

*) ARP - sólo me queda por saber .. cómo visualizar la tabla ARP desde el router.

El comando entiendo que es "ip neighbor show, pero no se donde está la shell del GPT-2541.

Lo buscaré, pero si me dedicas 1 minuto mas, igual me ahorro muchos lios.

 

De todas formas, 1000 gracias por tu tiempo.


"

Mensaje 6 de 8
5.946 Visitas
ramonet.net
Yo probé el VDSL

Bien, con el menu "Avanzado" del Mitra, ver la tabla ARP es facil :

 

===

fo_taula_arp.png

===

 

Y por otro lado, ver los LEASE de las IPs tambien es facil :

 

===

fo_dhcp_lease_table.png

===

 

Salu2.

 

Mensaje 7 de 8
5.933 Visitas
Theliel
Yo probé el VDSL

Los comandos para linux, es necesario desde la shell del Router a la cual no puedes acceder. El Mitrastar antes al menos si podías acceder por SSH y entrar en su shell reducida, en la que sí podías ver la tabla arp también. Pero como ves, desde la interfaz Web se puede ver.



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 8 de 8
5.920 Visitas