Mostrando entradas con la etiqueta firmware. Mostrar todas las entradas
Mostrando entradas con la etiqueta firmware. Mostrar todas las entradas

lunes, 13 de febrero de 2017

Simuladores DD-WRT, OpenWRT, Gargoyle...

Este post va a ser corto (espero): estoy estudiando cambiar el firmware de un repetidor de wifi, en mi caso, un TP-Link (TL-WA750RE). Sabiendo que se le puede poner un OpenWRT me puse a buscar a ver cómo se hacía, qué características tienen, qué problemas daban, etc, me encontré con otra posibilidad: Gargoyle.

Teniendo dudas de cómo son, hice una búsqueda y me encontré con una entrada de otro blog en el que ponían un listado de los distintos simuladores disponibles, entre otros, de los firmwares arriba mencionados.

¿Por qué quiero cambiarlo? Sobretodo porque con una actualización me encontré con que la seguridad de la red se tumbaba completamente porque tiene WPS activado y no hay ningún sitio donde desactivarlo. Es más, se me ocurrió hacer un escaneo de puertos, tanto para TCP:

nmap -O  {DIRECCION_IP} 

Starting Nmap 7.00 ( https://nmap.org ) at 2017-02-11 17:52 Hora estándar romance
Nmap scan report for {DIRECCION_IP} 
Host is up (0.0018s latency).
Not shown: 998 closed ports
PORT      STATE SERVICE
80/tcp    open  http
49152/tcp open  unknown
MAC Address: {DIRECCON_MAC} (Tp-link Technologies)
Device type: general purpose
Running: Linux 2.6.X
OS CPE: cpe:/o:linux:linux_kernel:2.6
OS details: Linux 2.6.23 - 2.6.38
Network Distance: 1 hop

como para UDP:

nmap -sU {DIRECCION_IP}

Starting Nmap 7.00 ( https://nmap.org ) at 2017-02-11 18:54 Hora estándar romance
Warning: {DIRECCION_IP} giving up on port because retransmission cap hit (6).
Nmap scan report for {DIRECCION_IP}
Host is up (0.0010s latency).
Not shown: 995 closed ports
PORT      STATE         SERVICE
53/udp    open|filtered domain
434/udp   open|filtered mobileip-agent
1040/udp  open|filtered netarx
1900/udp  open|filtered upnp
19075/udp open|filtered unknown
MAC Address: {DIRECCON_MAC} (Tp-link Technologies)

Nmap done: 1 IP address (1 host up) scanned in 1047.96 seconds

De hecho, buscando alguno de estos puertos, me encontré con un blog en el que habían destripado un enchufe "inteligente", el TP-Link HS110, y la herramienta tplink-smartplug para tirar contra éste.

Veré qué consigo y si es interesante lo contaré por aquí.

lunes, 6 de diciembre de 2010

A vueltas con el DD-WRT

Hace unos meses os comenté un tema sobre cómo actualizar el firmware de un router o un punto de acceso, lo mismo da. Bueno, no. No da lo mismo. Pero para el caso que nos ocupa sí.

Tal y como dije la anterior vez, esta operación puede dejar un aparato de estos como un pisapapeles. ¡He dicho!. Con todo lo que ello conlleva, cualquier cosa que hagas es tu responsabilidad.

Continuando con lo que comenté la anterior vez, tenemos el firmware instalado. Y ya he conseguido mi proposito. Expandir la red inalámbrica que tenemos con otro aparato, que es al que le he cambiado el firmware.

Hay que hacer una serie de cosas. Las voy a ir mostrando tal y como las tengo ahora, porque ni por asomo quiero resetear el aparatito.

Pestaña: Setup. Subpestaña: Basic setup

En este punto hay que desactivar determinadas opciones. Aunque lo más importante es indicar el direccionamiento IP que va a utilizar el dispositivo. También se puede cambiar el nombre del router (aunque sólo sea AP te deja cambiarlo). El resto de opciones dejadla tal y como sale en la imagen. 

Ahora vamos a la pestaña de Wireless:

Configuración del tipo de servicio deseado

He titulado la imagen con el término "servicio". Aquí es donde definimos qué deseamos que haga. En nuestro caso queremos que redistribuya, tanto por cable como por wifi, la conexión del AP pricipal. Por eso seleccionamos repeater bridge. En el caso de que sólo queramos que se distribuya por cable, tendríamos que escoger bridge.

Una vez hemos seleccionado la opción adecuada del combo, tienes la opción de decidir si queires que funcione como una red de tipo G, de tipo B, o ambas. Tendrás que indicar el SSID al que quieres que se conecte, y deja seleccionada la opción de bridged. Yo, si fuera tú, antes de indicar que es un repeater bridge, indicaría que trabajase con el canal que trabaje la conexión a expandir.

Ahora hay que hacer un paso más. Tienes que crear una interfaz virtual. Lo único que tienes que hacer es poner el mismo nombre que el SSID anterior (aunque los hay que dicen que no se haga, pero no tiene sentido si quieres hacer roaming [que también los hay que discrepan de que funcione]). La decisión de si quieres que se difunda el nombre es cosa tuya.

Más a la derecha de la subpestaña donde estás tienes la encriptación. Esta es la que va a definir la diferencia entre poder expandir al red y no poderlo hacer. Tiene que ser que la misma en todos los casos. Tanto en ambas secciones del AP, tanto en los clientes, tanto en el AP principal... Es más. Utilizar una clave de 64 dígitos o una passphrase de 63 caracteres es la diferencia entre que la conexión sea completa o no lo sea. 

lunes, 28 de junio de 2010

DD-WRT

Como ya sabéis, conseguí arreglar un AP que se estropeó hace la tira de años. Una vez arreglado, quiero expandir mi red inalámbrica para hacer llegar la red allá donde no hay cobertura.

Lo primero que quise hacer fue poner el aparato en modo bridge. En teoría, con esto conseguiría alcanzar el objetivo de que se éste funcionara como un repetidor. Pero me encontraba con un problema: cada vez que intentaba configurarlo en con esa característica, me "apagaba" la tarjetita inalámbrica que lleva dentro. Y eso es lo que hacía que creyera que se había vuelto a estropear. Me dí cuenta cuando se me ocurrió resetearlo con uno de esos botoncitos que hay que usar un objeto muy fino.

Luego. Me puse a pensar y me dije:

- ¿Y si intento ver si se puede cambiar su firmware? Un amigo lo hizo con un Linksys. 


Y de ahí no me acuerdo muy bien cómo llegué a descubrir uno que es el que estoy usando. No se si es que le pregunté a ese amigo cuál se instaló o si lo encontré y después me dijo que al principio es el que se puso (porque ahora tiene otro).

Y, ahora, advertencia o disclaimer. Cómo lo queráis llamar. Cualquier acción que llevéis a cabo es vuestra responsabilidad. El simple mero hecho de el firmware de un trasto de este tipo podrían convertirlo en un pisapapeles.


Y, ¿qué firmware he utilizado? He utilizado DD-WRT. Lo primero de todo averiguar si vuestro punto de acceso o router inalámbrico es compatible con este software. Una de las opciones que tenéis que mirar en su base de datos. Otra, buscar en su wiki. Otra, buscar en el foro. Si en ninguna de esas opciones hay datos suficientes para localizar vuestra marca y modelo en los listados que te ofrecen, es posible que tengas que abrir el trasto, hacerle fotos a todo lo que puedas (incluso quitando alguna que otra placa metálica que pueda estar tapando más cosas) y enviarlas al foro para que identifiquen algunos datos como por ejemplo:
  • Chipset: ¿Es Atheros? ¿Es Broadcom? ¿Es...?
  • Memoria Flash. Por ejemplo, para un Broadcom, la mínima memoria flash que debe de tener son 2 MB, mientras que para los Atheros son 4 MB. 
  • Memoria RAM. Si no me equivoco, pueden ir desde los 8 MB hasta... no se si he visto que alguien decía 32 MB o 64 MB. 
Otra opción es leerse estas instrucciones. Además de indicarte lo que te acabo de decir de abrir el aparato, tienes la posibilidad de buscar en una base de datos un identificador FCC. Así es como he localizado fotos de otro AP que tengo. La pena es que DD-WRT no lo puedo utilizar. Tiene 2 MB. Posiblemente con otro parecido sí. Pero ya es otro tema a parte. 

También hay que tener en cuenta las distintas subdivisiones que hacen precisamente teniendo en cuenta el tamaño de la memoria flash. También hay que tener en cuenta el chipset al que van destinados. Es posible que una de sus distribuciones valga para distintos chipsets y no para unos determinados y al revés. También es  altamente recomendable leerse lo que han llamado peacock. Leetelo porque es posible que tengas dudas que te las resuelva bastante bien. Y, también es posible que si haces alguna pregunta que se resuelva leyéndolo te manden a...

¿Qué más? Si. En el wiki puedes encontrar fácilmente los pasos para realizar el cambio. Yo voy a poner aquí lo que me acuerdo que hice para realizar la instalación y qué se hace para actualizarla con el firmware ya puesto.

Lo primero de todo:
  • El firmware en sí mismo. Utilizar lo que recomiende el peacock. No hagáis mucho caso al que recomiende la base de datos. Simplemente seleccionar el que necesite vuestro aparato. En el caso de mi Belkin necesito una versión micro. Serán unos 1,6 - 1,7 MB. 
  • Para enviarlo se necesita un cliente tftp.
  • Identificar el direccionamiento IP que se necesitará para llevar a cabo los cambios. Sigue leyendo antes de nada. 
  • Conectividad por cable. No tirar bajo ningún concepto de red inalámbrica. 
Y... yo creo que esto es lo básico. Así. Vamos a empezar:

1. Hard reset. Esto es un 30/30/30. Con el aparato enchufado, presiona 30 segundos al botón del reset. No lo sueltes y le quitas la corriente durante 30 segundos mientras sigues presionando el botoncito. Después, vuelves a enchufarlo mientras que el botón sigue presionado durante otros 30 segundos. Es complicadillo pero no imposible. De todas formas, viene en el peacock.
2. Ahora, configuras tu ordenador para que se encuentre en el mismo rango de direccionamiento IP que tenga el dispositivo. A tener en cuenta:
2.1: Si tiene el software original, la dirección IP que tenga será una 192.168.2.254.
2.2: Si ya le habías puesto un DD-WRT tendrá una 192.168.1.1.
3. Procedemos a sustituir el firmware. Según sea la sustitución del original al DD-WRT o sea una actualización, el momento de indicar la subida será distinto. Lo primero de todo es abrir el tftp.

Cliente TFTP

En el server, ponemos la dirección IP correspondiente según lo explicado más arriba. La contraseña se deja vacía y hacemos un browse (el botón del recuadro rojo) para seleccionar el binario que sustituirá el firmware actual allá donde lo hayamos guardado. Recomiendo poner los intentos a 99. 

4. ¿Sustituimos o actualizamos?
4.1. Si sustituimos. Apagamos el dispositivo. Lo encendemos. Se mira la luz verde de WLAN. Se va a encender y se apagará. Justo un segundo después de que se vuelva a encender presionamos el botón upgrade.
4.2. Si lo que vamos a hacer es cambiar una versión del DD-WRT, hacemos un ping continuo:

ping -t 192.168.1.1 -t

Después, apagamos el dispositivo y lo volvemos a encender. Veremos que el ping devuelve un resultado negativo. Justo cuando veamos el primer resultado positivo del ping presionamos el botón upgrade.

5. Una vez hemos nos indica el cliente que el upgrade se ha realizado con éxito, dejamos el aparato en un lugar seguro durante 4 o 5 minutos. Se verá que los leds parpadean y hacen cosas raras. Para resumir: no se respira sobre el cacharro durante ese tiempo. 
6. Una vez ha hecho todo lo que tenga que hacer, le hacemos un 30/30/30. Al terminar, lo volvemos a dejar otros 4 o 5 minutos. 
7. Una vez acabado ese tiempo. le hacemos un power cicle. O, más comúnmente conocido como un "apaga y enciende". 

Ya está. Si ahora, desde tu navegador, accedes al trasto utilizando la dirección 192.168.1.1 verás un panel de control con una cabecera como esta:

Cabecera DD-WRT

Y... Poco más. Recordar que el usuario es root y contraseña admin. El resto lo tenéis que averiguar vosotros porque incluso yo estoy teniendo problemas para conseguir hacer lo que quería... De todas formas, si hay alguna duda, preguntad y si se puede hacer algo...