1. Skip to Menu
  2. Skip to Content
  3. Skip to Footer>

Interesante

  • Cómo configurar un escáner en red. El servidor

    Software requerido

    • sane-backends
    • sane-frontends
    • xinetd
                                                                   
                             
                           
                         
                                  
                                       
    Si se utiliza Fedora™ Core o White Box Enterprise Linux, solo basta ejecutar:


    yum install sane-backends sane-frontends xinetd

    Procedimientos

    Debemos verificar que en el fichero /etc/sane.d/dll.conf esté habilitada la línea net.

    # enable the next line if you want to allow access through the network:
    net
    Se añade en el fichero /etc/sane.d/saned.conf la lista de direcciones IP que tendrán permitido conectarse al servicio de escáner en red. Ejemplo:

    #
    # saned.conf
    #
    # The contents of the saned.conf file is a list of host
    # names or IP addresses that are permitted by saned to
    # use local SANE devices in a networked configuration.
    # The hostname matching is not case-sensitive.
    #
    #scan-client.somedomain.firm
    #192.168.0.1
    192.168.1.254
    192.168.1.253
    192.168.1.252
    192.168.1.251
    192.168.1.250
    192.168.1.249
    192.168.1.248
    192.168.1.247
    192.168.1.246
    192.168.1.245

    Para fines informativos en el sistema, se edita el fichero /etc/services y se añade la siguiente línea:

    saned          6566/tcp      saned   # SANE network scanner daemon.

    6566 es el puerto por donde accederán al escáner en red.

    Debe crearse el fichero /etc/xinetd.d/saned con el siguiente contenido:

    service saned
                {
                  socket_type = stream
                  server = /usr/sbin/saned
                  protocol = tcp
                  user = root
                  group = root
                  wait = no
                  disable = no
                }
    Una vez hecho todo esto activamos xinetd, especificando que el servicio se active:

    chkconfig saned on
    Si todo ha ido bien podemos comprobar el funcionamiento del servicio con un simple telnet hacia el puerto 6566.

    telnet localhost 6566
    Lo anterior debe devolver algo como lo siguiente:

    Trying 127.0.0.1...
    Connected to localhost.
    Escape character is '^]'.
    Para salir solo teclee quit y luego presione la tecla ENTER.

    Los clientes.

    Software requerido

    • sane-backends
    • sane-frontends
    • xsane-gimp
    • xsane
    • sane-frontends

                                    
                            
                              
                                                                                                            
                                                                           

    Si se utiliza Fedora™ Core o White Box Enterprise Linux, solo basta ejecutar:

    yum install sane-backends sane-frontends xsane-gimp xsane sane-frontends

    Procedimientos.

    Deben editarse en los equipos clientes el fichero /etc/sane.d/net.conf y especificarse al dirección IP del servidor recién configurado:

    # This is the net config file.  Each line names a host to attach to.
    # If you list "localhost" then your backends can be accessed either
    # directly or through the net backend.  Going through the net backend
    # may be necessary to access devices that need special privileges.
    192.168.1.1

    El ejemplo anterior considera que el servidor conde se configuró el escáner tiene la dirección IP 192.168.1.1

    Solo bastará ejecutar xsane en los clientes y estos deberán detectar automáticamente el escáner en el servidor 192.168.1.1. Solo recuerde que solo se puede utilizar el escáner por un solo cliente a las vez.

    Autor: Joel Barrios Dueñas
    Correo electrónico: joelbarrios arroba linuxparatodos punto net
    Sitio de Red: http://www.linuxparatodos.net/
    Jabber ID: darkshram@jabber.org

    Creative Commons Reconocimiento-NoComercial-CompartirIgual 2.1

    © 1999-2005 Linux Para Todos. Usted es libre de copiar, distribuir y comunicar públicamente la obra y hacer obras derivadas bajo las condiciones siguientes: a) Debe reconocer y citar al autor original. b) No puede utilizar esta obra para fines comerciales. c) Si altera o transforma esta obra, o genera una obra derivada, sólo puede distribuir la obra generada bajo una licencia idéntica a ésta. Al reutilizar o distribuir la obra, tiene que dejar bien claro los términos de la licencia de esta obra. Alguna de estas condiciones puede no aplicarse si se obtiene el permiso del titular de los derechos de autor. Los derechos derivados de usos legítimos u otras limitaciones no se ven afectados por lo anterior. Licencia completa en castellano. La información contenida en este documento y los derivados de éste se proporcionan tal cual son y los autores no asumirán responsabilidad alguna si el usuario o lector hace mal uso de éstos.

    Este manual se basa sobre el documento redactado por marianodjes y publicado originalmente en el artículo 3379 en Linux Para Todos.


    Technorati Tags:
    >>

  • Cómo compartir archivos en Linux mediante NFS
    El NFS o Network File System es un sistema de archivos virtual que permite que una máquina UNIX conectada a una red pueda montar un sistema de archivos de otra máquina e interactuar sobre él como si fuera propio. De esta manera, constituye un medio de compartición de archivos totalmente transparente para el usuario de la máquina cliente.

    NFS no es en realidad un sistema de archivos físico, sino una capa de abstracción del sistema de archivos real (ext2, UFS, FFS, etc...) que permite el montaje de éste remotamente.
  • Sesión gráfica remota con Linux Sesión gráfica remota con Linux

    Cuando se tienen distintas máquinas en una LAN y se desea aprovechar el poder y recursos de una de estas y ahorrar trabajó, una sesión gráfica remota será de gran utilidad. Lograr esto es muy fácil. Se puede hacer de dos formas, una accediendo vía SSH, RHS o Telnet, y la otra utilizando alguna de las pantallas de acceso gráfico, como GDM.
  • Configurar Iproute
    Introducción a Iproute

    Con Iproute podemos crear tablas de rutas alternativas a la tabla general de rutas que usamos generalmente con route. Así pues, podemos hacer que todo el tráfico proveniente de un interfaz o segmento de red salga por uno de nuestros dispositivos de red y otro tráfico proveniente de otro segmento salga por el otro dispositivo. O bien que un tipo de tráfico, por ejemplo smtp, salga por un interfaz, y otro tipo por el otro. Todo eso lo hacemos con IPROUTE.

  • Debian para principiantes
    A tí que instalaste Debian te hablo. Sí, a tí. Mi intención es en este pequeño artículo darte algunas herramientas para moverte en esta distribución.
    Este artículo no cubre la instalación, eso ya está descrito en muchas partes, además si tienes suerte alguien ya te ayudó o lo hizo por tí. El tema es que después te quedas solo, en frente del teclado, pensando si hiciste bien en meterte en esto de Linux.
    Se presupone, eso sí, un conocimiento básico de cómo se usa un Unix, comandos, manipulación de archivos, etc. Este artículo está orientado a la administración.

  • Cómo configurar SENDMAIL SENDMAIL

    Sendmail, servidor SMTP muy extendido, con muchos años de andadura (y muchos bugs) Todos los ficheros de configuracion de sendmail se encuentran en el directorio
    /etc o /etc/mail, o en ambos dos.
    El fichero principal es sendmail.cf. Es probablemente el fichero de configuracion mas complejo y dificil
    de manejar de unix.
02
Ago

Cómo flashear LINKSYS-WRT54G

Escrito por J. Llorente

PDF Imprimir E-mail

LINUX EN LINKSYS-WRT54G

Hace unos meses Linksys, filial de Cisco, sacó al mercado un Punto de Acceso inalámbrico muy interesante, el Linksys WRT54G.



Este Punto de Acceso sería igual a cualquier otro que alcance la misma velocidad como puede ser el C54APT o similar, sin embargo en SeattleWireless indagaron y descubrieron que no sólo se podía poner Linux sino que ya llevaba uno dentro.

En este documento vamos a dejar de lado el hecho de que Linksys violó durante un tiempo la licencia GPL al no proporcionar el código fuente de los binarios que se ejecutaban en dicho Punto de Acceso ya que, a día de hoy, Linksys sí que ofrece parte del código.

Para ir entrando en materia haremos una pequeña descripción de las opciones a priori más llamativas de esta maravilla inalámbrica:

  • CPU MIPS a 125Mhz/200Mhz (dependiendo de la versión)
  • 16 MB RAM
  • Ethernet 10/100 mapeada a 4 puertos de switch
  • Una boca para conectar el modem de cable o un router ADSL
  • 2 conectores de antena RP-TNC (reverse polarity-TNC)
  • Varios LEDS indicadores, uno para cada función

 
 
 
 
 
 
 
¿Todo esto en el mismo AP? Sí, y por un precio no superior a los 100€ (en España).

Pero empecemos con lo interesante: vamos a toquetear un poco el cacharro antes de flashearlo:

Nada más conectarlo a la luz y al portátil mediante un cable de red directo a una de las 4 bocas de switch, poniendo la IP 192.168.1.2 en el portátil y accediendo por web a 192.168.1.1 vemos que nos pide contraseña:



Una vez introducida la contraseña por defecto (admin) y dejando el usuario en blanco, se nos muestra la primera pantalla de configuración básica:



Donde se nos dejan tocar cuatro cosas como el tipo de clientes a los que vamos a dejar conectar (802.11g, 802.11b o ambos), etc.

Una pantalla interesante es la de administración:



Donde, como vemos, nos deja cambiar la contraseña de administración así como poder hacer uso de SSL a la hora de conectar al interfaz web. Como vemos en la captura, también se nos permite activar/desactivar el soporte UPnP.

Otra interesante sección es la de restricciones de acceso. Podemos editar unas políticas de seguridad donde se nos permite permitir/denegar el acceso según el día y la hora, banear listas de IPs, páginas webs, etc. Bastante decente.

Bien, una vez llegado a este punto uno se puede preguntar: Si el AP es bastante completito...¿por qué podría querer alguien jugarsela y flashearlo? Bueno, pues parafraseando a Paladdin (autor del howto hispano del OpenSTA), porque mola mucho xD.

Pero realmente yo no me la juego habiendo pagado lo antes mencionado a no ser que vaya a poder sacarle más jugo al bicho en cuestión. Sin embargo, aunque el AP ya lleva una buena cantidad de opciones (hay muchas otras que no hemos mostrado en las capturas como son port forwarding o DMZ), si usamos otro firmware vamos a exprimir al máximo las posibilidades del cacharro.

¿Qué vamos a ganar si nos la jugamos y flasheamos el AP con el firmware Samadhi? Pues, entre otras maravillas vamos a obtener:

  • Sistema de archivos Comprimido para ahorrar espacio
  • Syslogd
  • Telnetd
  • Tftpd
  • Crond
  • WDS
  • OSPF (depende del firmware)
  • Snort (no incluido, pero se puede poner)
  • NoCatAuth (no incluido, pero se puede poner)
  • SSH
  • Control del ancho de Banda tanto de wireless como de los puertos LAN
  • Hack del boot_wait para futuras actualizaciones
  • Kismet (programa para detección de redes (no incluido)
  • TCPdump (otro programa de sniff)
  • SNMP
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Aunque como siempre, ahí no acaba la cosa pero es algo que podeis ver vosotros mismos una vez lo hayais flasheado :-).

Y por fin vamos al asunto del flasheo.

FLASHEAR POR PRIMERA VEZ EL WRT54G

* Método Fácil-> Vía WEB

Flashear este cacharro es bastante sencillo (si usamos el método vía web): A diferencia de los USR/SMC que muchos adquirimos hace un año o así y que requerían de flasheo previo mediante tarjeta lineal antes de poder actualizarlo, el WRT54G nos permite subirle un firmware al AP desde el interfaz ASP de la web. Lo bueno del flasheo a diferencia de los USR/SMC es que esta vez al interfaz web no se le quita nada, sino que se le añaden configuraciones nuevas. De esta forma cualquiera puede sacarle partido al bicho y, al ser un flasheo en ROM, no se pirde al reiniciarlo. Esto es importante comprenderlo: si flasheamos NO vamos a perder ni una sóla opción de las que disponíamos antes sino que vamos aAÑADIR muchas y nuevas.

NOTA: Si se te estropea el AP no eches la culpa a ValenciaWireless, échasela al azar porque a nosotros nos funciona super bien así :-).

[NOTA] No es necesario flashear primero con Samadhi para luego usar Satori, podemos flashear directamente con Satori si es el que vamos a usar. Es decir, elijamos el que elijamos, sólo se flashea una vez.

De esta forma, los (pocos) pasos para realizar el primer flasheo son los siguientes:

  • Decidir qué firmware vamos a usar (nosotros usamos Satori y funciona de lujo)
  • Bajar el firmware más actualizado que elijamos:    Samadhi     
  • Arrancar el AP
  • Arrancar un PC y conectarlo a una de las bocas de switch del AP
  • Poner la IP 192.168.1.2 al PC
  • Usar un navegador web para ir a http://192.168.1.1/
  • Autentificarnos (password por defecto: admin, user en blanco)
  • Ir a la parte de Administration -> Upgrade Firmware
  • Seleccionar el firmware que hemos bajado
  • Pulsar Upgrade
  • Esperar unos segundos (entre medio minuto y un minuto aprox)
  • ¡¡LISTO!!
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Si todo sale bien, veremos una imagen parecida a esta:



Y si finalmente el proceso no es interrumpido, saldrá un mensaje con las palabras "Upgrade are successful." junto a un botón "continue".

Ya tenemos nuestro querido AP flasheado con un firmware que maximiza el potencial del cacharro :-)

Esa es la manera más fácil de flashear nuestros WRT54G.

IMPORTANTE: Nuestro consejo es que en cuanto flasheeis el WRT54G vayais a la pestaña Administration y activeis la opción boot_wait. Este es nuestro 'seguro de vida' de cara a posibles actualizaciones vía web que salieran mal. Activando esto siempre podríamos salvar el AP flasheandolo de forma segura vía tftp (explicado más abajo).

* Método Difícil: Vía Ping Bug

A día de hoy sigue siendo posible usar el 'ping bug' descubierto por la gente de Seattle, el cual, aunque Linksys se supone arregló el bug, sigue siendo posible utilizarlo en el firmware 1.42.3. El problema de usar este método es que en cualquier momento puede dejar de funcionar, además de ser bastante más complicado que el anterior (o el siguiente).

No habíamos documentado esto porque teóricamente ya no se podía usar el bug, pero como en Seattle han dicho que se puede, pues lo documentamos :-).

Los pasos a seguir son los siguientes:
  • Ir a la web del router, concretamente a esta: http://192.168.1.1/Ping.asp. Ahí veremos una bonita captura de pantalla como la que sigue:
Ahí se pueden ejecutar comandos, y es posible subir una imágen (firmware) para el bicho, o hacer lo que por ahora sabemos que funciona: ejecutar un comando que active el boot_wait:

;nvram set boot_wait='on'

Y ejecutamos ese comando. Luego, para guardar cambios:

;nvram commit

Y ale, ya podríamos subir por firmwares por tftp como se explica más abajo.

REFLASHEAR WRT54G

Ahora, y como notas finales, describiremos el proceso para actualizar el AP siguiendo otro método, si bien este procesosólo se puede seguir una vez se haya flasheado por primera vez el cacharro siguiendo las instrucciones arriba mencionadas. Para aclararlo más: este método NO es necesario a no ser que, una vez flasheado por web quieras mejorar aún más las opciones del AP usando otros firmwares y/o actualizaciones.

Este proceso se cree que es más seguro y por tanto es por ello que lo describimos. Se trata de seguir estos pasos:

  • renombrar el firmware .bin a code.bin
  • ir al interfaz web y en el menu Administration -> Management cambiar esta opción:  poner boot_wait a " on" 
  • guardar cambios
  • ejecutar el programa linksys-tftp (en windows) o tftp (en linux) y escribir 'connect ip_del_linksys'
  • Asegurarnos de que el cliente TFTP transferirá en modo BINARIO
  • escribir el comando 'put code.bin password_del_linksys <-- ¡¡¡¡PERO NO PULSAR INTRO!!!!
  • Quitar el cable del AP y volverlo a enchufar, y pulsar enter cuando el primer LED se encienda.
Ya está :D

Un ejemplo práctico usando el cliente de linux atftp:

$ atftp
tftp> connect 192.168.0.36 (IP del Linksys)
tftp> put code.bin p3p31u (este es el password)
tftp>


Este cliente es un poco parco en palabras y no muestra ningún mensaje de 'OK' o similar, pero apreciamos que ha ido todo bien porque durante la transmisión del fichero la luz de Power del AP parpadea de un modo curioso, como diciendonos 'estoy flasheandome' hasta que ya se vuelve a quedar fija como siempre.

Si todo ha ido bien ya tenemos nuestro linksys con el firmware de sveasoft metido y a dar caña :D

El motivo por el cual este método no se puede usar para flashearlo por primera vez es que no disponemos de las opciones a modificar (boot_wait) en el menú asp que nos muestra el AP (podría hacerse usando el Ping Bug descrito más arriba).

QUÉ HACER SI EL FLASHEO SALE MAL

Si durante el primer flasheo por algún motivo se fastidia el invento, la única manera de recuperar el AP que conocemos a día de hoy es reprogramando el PIC que lleva con un firmware correcto. También se podría subir una imagen por tftpsiempre y cuando se haya usado el Ping Bug para cambiar el valor de boot_wait a on.

Si estás reflasheando (no es la primera vez que flasheas el AP) y falla, el método para recuperar el AP (aparte de programar el PIC porque esa posibilidad existe siempre) es el siguiente:

Basta con añadir la dirección MAC del AP (está escrita por debajo) a la caché ARP de nuestra máquina, ya que la conexión se hace por UDP y por tanto no hay control ninguno. Una vez añadida la MAC a la caché ARP basta con volver a efectuar el reflasheo por tftp y listo.

TIEMPO DE VIDA DE LA FLASH

Una de las preguntas más frecuentes suele ser: ¿Cuántas veces voy a poder flashear el WRT54G con una nueva imagen? Bien, pues sacado de la FAQ del OpenWRT:

El chip flash que lleva la versión 1.0 de este AP permite un millón de flasheos, lo cual nos da para flashear el AP cada 5 minutos al día durante 10 años seguidos xD.

LISTADO DE SOFTWARE

Visita la Zona de Descargas para elegir los programas y/o firmwares que desees adquirir.

Ale, a dar caña a nuestros WRT54G :-)

Un saludo y mucha suerte de parte de la gente de valenciawireless.


Javier Barrio a.k.a coder - ValenciaWireless
Technorati Tags:
>>

Comentarios (1)
1Sábado, 30 de Abril de 2011 19:28
zenki58
me pasaron uno flasheado, y estoy colgado de una senal que no es mia ,bueno todo bien
PERO la senal que manda la rechasa windows vista y el 7
para mi ps3 y mi ipod y mi windos xp esta genail PERO cambie d epc y trae el windows vista como hacer para que trabaje bien con todo
???????

Agregue su comentario

Tu Nombre:
Asunto:
Comentario:

Últimos contenidos

Facebook conecta

Total visitas

3641533
208.115.113.87
UNITED STATES
US

Quien está en linea

Tenemos 51 invitados conectado(s)

Conectan

Locations of visitors to this page

Nos visitan desde

Vitales Servidor