Resultados de búsqueda para: VPN

Android, Seguridad, Smartphones

Firewalls para Android.Controla qué aplicaciones pueden gastar megas.

Al contrario que los firewall de los ordenadores, que controlan quién puede entrar en tu ordenador, el uso principal de los firewall de los smartphones es controlar qué aplicaciones pueden usar tu conexión de datos, cuando y con qué información. Para aquellos que tenemos un número de megas determinado es una aplicación muy interesante para tener en el móvil. Sólo tienes que instalar una de las aplicaciones que te recomendamos y en ella configurar qué aplicaciones pueden conectarse a Internet con la conexión de datos de tu operador y cuáles por wifi. Por ejemplo puedo querer tener WhatsApp o Telegram en ambas conexiones para poder recibir mensajes, pero desconectar Facebook o Facebook Messenger para los datos de la operadora. Que sólo use wifi. El nivel de personalización de estas aplicaciones es muy grande, cada aplicación puede pedirte permiso para acceder o no a Internet y puedes bloquear aplicaciones que uses sólo en en móvil y que pueden estar enviando información que no te interesa. Por ejemplo puede no interesarte que los juegos se conecten a Internet. O que se use Youtube por la conexión de datos. Obviamente también podemos filtrar por direcciones o puertos (para evitar que se conecte a ciertas direcciones o use ciertos servicios). Os dejo varias opciones con o sin root. Sin root. La mejor opción sería seguramente Cortafuegos sin Root, una aplicación con buena puntuación, sencilla y rápida de configurar pero que cumple su cometido a la perfección. Requieren root.   Los más famosos serían: Droidwall. Además del uso normal, para usuarios avanzados permite la creación de reglas iptables personalizadas. AFWall+: También permite controlar el tráfico por LAN o por VPN.  

Android, Smartphones, Tablets

F-Droid: una alternativa a Google Play

F-Droid es un repositorio alternativo a Google Play para aplicaciones para Android. Tiene dos ventajas o diferencias sustanciales respecto a Google Play. Por un lado las aplicaciones en F-Droid son Open Source. Con las ventajas de desarrollo y soporte de la comunidad (y precio). Por otro lado no hace falta cuenta para descargar aplicaciones de aquí (para los frikis de la privacidad) ni guarda, como Google Play, un histórico de descargas. Hay quien puede decir que existe más riesgo de descargar aplicaciones con virus o con código malicioso (aunque de esto tampoco se ha librado Google Play), pero realmente la propia comunidad restringe esto. Existen otros repositorios alternativos a Google Play, como Amazon App Store (de pago). Para descargar las aplicaciones lo primero que tienes que hacer es activar la “Instalación desde fuentes desconocidas” en los ajustes de Android. Después puedes o descargarte (usando el buscador de la web de F-Droid) la APK de la aplicación e instalarla o, mejor, instalar la apk de F-Droid (hay un enlace en la página de cada aplicación) y después buscar ahí la aplicación que quieres. Y digo mejor porque la aplicación de F-Droid te avisará de actualizaciones de aplicaciones que tienes descargadas. ¿Software interesante que tienes en F-Droid? Por ejemplo el cliente de Syncthing, el juego Frozen Bubble, o clientes de OpenVPN,   por dar algunos de varios sectores.

Linux, Mac, Navegadores, Seguridad

Tor Browser Bundle: Firefox con Tor incorporado. Navega anónimamente.

Hace tiempo os hablamos de Tor y cómo usarlo. Es una red que puedes usar que cifra el contenido dentro de la red, y que dentro de la red rebota el mensaje de manera que nadie pueda identificar de dónde viene el origen. Es decir, en breve, oculta la información del usuario de manera que el destino no pueda saber de dónde viene. Navegación anónima.Es muy útil para navegar en páginas que no te dejen entrar si eres de un país, o bloqueadas por tu proveedor o trabajo. También cuando pienses que puedan estar espiándote. Además sirve, como explicaremos en unos días, para acceder a mucho contenido de la Deep Web (lo que veis normalmente es sólo una pequeña parte de Internet). Cuidado, aunque cifra la conexión dentro de la red Tor, este modo de conexión NO es perfecto. Al salir por el último nodo, el mensaje no está cifrado y puede ser espiado hasta el destino. Siempre es mejor navegar por https (o por VPN) a través de Tor para añadir un nivel de seguridad cuando se puede. Además la gente que usa Tor no siempre es “buena”, desgraciadamente también hay gente que le gusta fastidiar. Es anónima pero no consideréis que cifra porque no es perfecto. Cifrarlo vosotros si podéis. Pero obviamente es una gran herramienta. Como hay muchas dudas de cómo funciona Tor podéis leer las FAQ o mirar esta tabla resumen: Overview as table   user bridge node or entry guard middle node exit node Tor user’s IP/location yes yes no no IP of bridge node or entry guard yes yes yes no message for bridge node or entry guard yes yes no no IP of middle node yes yes yes yes message for middle node yes no yes no IP of exit node yes no yes yes message for exit node yes no no yes IP of destination server yes no no yes message for destination server yes no no yes Comments: Of course, everyone knows their own IP. Due to the nature of the internet, you know the IP/location of your predecessor and your successor. See above for detailed information, what happens, when using end-to-end encryption.   Una vez informados lo que es Tor, hablemos de Tor Browser Bundle. El problema que yo tenía antes con Tor era que era “difícil” o engorroso de usar. Si lo instalaba todo el rato recibía avisos de Google de “demasiados redireccionamientos” (por los saltos en los nodos). Acabé teniendo un CD de Tails para arrancar el ordenador con el cuando quería usarlo. Este Browser Bundle lo hace todo más sencillo. Es una versión de Firefox con Tor incorporada. Eso quiere decir que puedes usar la red Tor cuando uses este navegador, y no usarla cuando uses el resto de navegadores. Es decir tener un navegador para ello. Es además sencillo de instalar, y puede usarse en Windows, Mac y Linux. Obviamente al pegar saltos la navegación es algo más lenta…pero te mantiene anónimo. Una duda que yo tenía cuando usaba Tor era si de verdad estaba en la red o no. Para comprobarlo podéis entrar en https://check.torproject.org/ que directamente te lo dice, o en cualquier servicio como http://www.danasoft.com/ y ver si te identifica con tu ip y tu ordenador (comprueba antes de entrar en Tor la IP y luego mira después si es la misma).

Compartir, Internet, Soporte, Telefonía

Cómo crearte una centralita en casa u oficina para tu PYME

Hoy en día con la voz sobre IP (VoIP) es bastante sencillo crearte una centralita en tu oficina para tu pequeña y mediana empresa o en tu casa (tener una línea por habitación o persona). Las centralitas normales son caras, pero con esto que os vamos a explicar podéis tener varios teléfonos con conversaciones simultáneas sobre una misma línea, con transferencia de llamadas etc por un coste muy adecuado. Tened en cuenta que los teléfonos de VoIP los podéis conseguir en ebay o Amazon desde  30€. Además, en algún artículo posterior os explicaremos que podéis incluso conectaros con vuestros móviles por VPN y llamar desde el móvil como si fuera el fijo estés donde estés o transferir llamadas desde el móvil al fijo. ¿Cómo funciona? Básicamente usamos una operadora VoIP para enrutar las llamadas llegan al número fijo, se envían a tu casa (oficina) y la centralita se encarga de dividirlas a diferentes ips que serían los teléfonos (o móvil). Podemos usar el servicio de VoIP de nuestro operador como Movistar. Por lo tanto el coste sigue tarificándose al fijo de la oficina o casa, pero hoy en día se pueden conseguir bonos y ofertas de horas. También podríais contratar una línea de VoIP externa para reducir el coste si queréis. Los operadores como VoIP Buster pueden ser interesantes si usas muchas llamadas internacionales. Con un operador VoIP lo que estás haciendo es usar sus servicios a través de Internet y te tarifican ellos. Con Movistar te tarifica por el fijo usando su servicio de VoIP (que sólo puedes usar desde casa). ¿Que necesitas?                        Primero el hardware: Varias opciones aquí según el uso o la carga que le vayáis a meter. Para una casa o para una oficina pequeña podéis incluso usar una Raspberry Pi (y más la nueva versión). Como podéis ver aquí suele funcionar bien hasta unas 5 llamadas consecutivas. Pero en una oficina pequeña o en una casa no vais a tener más. Para una oficina mayor podéis usar un ordenador viejo (no es necesario algo muy potente, ese ordenador que ibais a tirar seguramente valdrá), o incluso un servidor virtual en un ordenador o servidor existente. Realmente no usa muchos recursos. Software: Si usas la Raspberry Pi tienes varias opciones. La más usada es RasPBX con Incredible PBX (que se usa también en ordenadores antiguos). Pero también tenéis uElastix. Para ordenadores o servidores lo más famoso es Asterisx, disponible para 32 o 64 bits y que se puede descargar fácilmente a una ISO. Después es fácil, sigues la instalación (por defecto está bien), pones la zona horaria donde estás, la ip (si fija o dinámica) e instalar. Si usas Asterisx recomiendo usar la instalación web en vez de la línea de comandos, es más sencillo. Lo siguiente es configurar el servicio de VoIP. Tienes que poner con quién tiene que contactar tu Asterisx para salir fuera. Como hemos dicho antes o una operadora VoIP o incluso la nuestra (Movistar o la que sea). Aquí os dejo los datos para Movistar. Una vez hecho esto configuramos los usuarios y el sistema tal y como lo queremos. Teléfonos: Aquí tenemos varias opciones. Podemos usar un ordenador con micrófono y aplicaciones como X-Lite gratuitas. Cogemos las llamadas desde el ordenador. Si queremos uno convencional como hemos dicho en ebay o Amazon los conseguimos baratos y son fáciles de configurar (casi como un ordenador, ip tuya, ip de la centralita Asterisx y protocolos). Para los móviles también tenemos aplicaciones de VoIP que podemos configurar y así nos pueden pasar las llamadas en casa o a través de una VPN si estoy fuera. Hablaremos de eso más tarde. Manuales sobre cómo configurar Asterisx tienes “a punta pala” en el Internet, con vídeos, paso a paso etc. Puede ayudaros esta página: http://comunidad.asterisk-es.org/index.php?title=Portada. Si tenéis dudas investigad, no es difícil. La cantidad de cosas que podéis montar a partir de ahí es enorme. Os dejo este ejemplo de unas personas que se instalaron un gateway GSM para recibir las llamadas a su móvil en Camboya a través de VoIP llamando primero a su oficina en Alemania (y con llamadas más baratas.

Información Tecnica, Internet, Opinión

Por qué no recomendamos Vodafone ADSL para PYMES

Escribimos este artículo para que cualquier persona que lo lea no tenga que perder el tiempo que hemos tenido que perder nosotros. Tras muchos años en esto de las TIC soy un aférrimo detractor de Movistar por el servicio y soporte que dan (demasiadas jugarretas durante demasiado tiempo en demasiados casos de clientes y propios). Por eso solemos intentar usar otras operadoras. Desgraciadamente no lo ponen fácil. El otro día estábamos montando una VPN en un cliente donde además queríamos poder poner otros servicios accesibles desde el exterior. Todo en una VDSL de Vodadone. En una empresa pequeña o mediana suele ser algo habitual (hasta en un particular medio avanzado). Habíamos leído que Vodafone no permitía cambiar el router y que tampoco permitía ponerlo en modo bridge (cosas que provocan dificultades para los técnicos de las empresas pero que puede asumirse si hay solución), pero que si permitía abrir una DMZ (zona desmilitarizada) hacia una ip interna. Bueno…podía valer, se deja el router delante, se abre la DMZ y ponemos detras otro router/switch o servidor gestionable para configurar todos los servicios. Porque el interfaz del router permite muy poco (abrir algún puerto y poco más). Así que el viernes pasado fuimos a montar el servicio así para luego seguir con el proyecto. Menuda sorpresa nos llevamos cuando después de conectar todo no podíamos acceder desde fuera. Conectado  directamente al router de  Vodafone (no podía ser nada interno), desde la LAN se podía acceder al servidor que habíamos puesto pero desde fuera no, ni siquiera hacía ping desde el exterior. Ni tras reinicios varios. Así que llamamos al soporte técnico de empresas (45 minutos escuchando musiquita hasta que atendieron…¡como para una urgencia!). El técnico se conectó al router de Vodafone y comprobó que la configuración estaba bien “que tenía que funcionar” (pero no). Como no funcionaba le pedí opciones y me confirmó que “ni podían poner el router en modo bridge ni facilitaban datos de configuración de la conexión para poner otro router, que como mucho podía decirles algún puerto que podían abrir en el firewall para ver si así accedíamos“. Como le indiqué no era una solución aceptable porque necesitábamos muchos puertos que podían variar. Necesitábamos gestionarlo nosotros y rapidez. Pues nada…no había otra opción. Por lo que hemos leído no es ni siquiera buena idea arriesgarse a cambiar el router porque si cambian la ip o alguna configuración (que lo hacen en remoto) puede dar problemas. Vista la falta de opciones, como el cliente necesita estar  operativo dará de baja los servicios y contratará con otro proveedor. Así que no consideramos NADA recomendable las conexiones ADSL y VDSL de Vodafone para PYMES , ni siquiera para particulares medios/avanzados porque no permiten una gestión propia de ninguna manera.  Evitando así configuraciones típicas de servidores, firewall, VPNs etc gestionables desde el exterior por un equipo de TIC. Si queréis flexibilidad, buscad otro proveedor, Vodafone no para querer facilitarlo. Por favor Google abre un ISP en España y llévatelos a todos.

Sistemas, Trucos

Sustituir el firmware de tu router: Openwrt, Tomato…

En ocasiones puede ser interesante cambiar el firmware de tu router a otro con más opciones. Esto te permite no sólo tener un router más estable, y más potente, sin añadir opciones extras como VLANs, VPNs,servidores BitTorrent, servidores de impresión y mucho más. Además tienen la ventaja de bajo consumo y puedes tener las funcionalidades de uno más caro en un router más barato. Tened en cuenta que estos firmwares están optimizados por lo que el router suele dar mejor wifi, mejor servicio de ADSL si sólo quieres eso…y más cosas si te apetece. Opciones hay varias con dos bien diferenciadas.  Eso si en ambos tenéis que revisar su vuestro router es compatible. Por un lado está Tomato, para routers basados en Broadcom (Asus, Linksys y otros). Se diferencia principalmente de la segunda opción que suele ser más amigable para el usuario, además que vale para ciertos modelos únicamente. Aunque el firmware Tomato original no parece que se mueva demasiado, han salido algunos proyectos extra basados en este y con mucha actividad detrás por parte de sus respectivas comunidades: Tomato RAF :  La página de descargas está aquí y podéis ver un simulador en esta página. Es un fork de Tomato con más funcionalidades. Podéis ver más información aquí. Tomato USB: Otra versión del Tomato que podéis ver en esta página  con funcionalidades adicionales al Tomato normal. Por otro lado existe  Openwrt, en mi opinión el más potente pero también puede ser algo más complejo para el usuario medio. Openwrt es como un pequeño Linux especialmente diseñado para routers. Por eso su potencia y opciones que permite es enorme…pero como está pensado para gente que sabe algo no se ha trabajado mucho el que sea “user friendly”. Existe otra versión de Openwrt , dd-wrt que tiene una interfaz de usuario más amigable pero está más pensado al mercado de pago. Es un firmware que algunos fabricantes usan directamente en sus productos. Podéis ver una demo de Openwrt en este enlace. Openwrt permite muchísimas cosas, y es compatible con muchos dispositivos (ver aquí).  Lo que podrás hacer con este Linux en tu router está sólo limitado por la capacidad del router, tu imaginación y tus conocimientos. Lo bueno, como siempre de los productos abiertos, es que hay una comunidad y muchas entradas en Internet donde podrás buscar lo que quieres. Ahora está poniéndose de moda para sustituir los routers de fibra (usando VLANs, escribiremos pronto un artículo), para servidores torrent, de archivos o de impresión, para VPNs…y más. Por cierto existe otra opción Gargoyle con menos seguidores que las anteriores. Un ejemplo:  

Linux, Seguridad, Sistemas

Ubuntu 12.04, de los sistemas más seguros según el gobierno británico

Como no han tardado en indicar desde canónical (normal), el gobierno británico en un informe ha puesto a Ubuntu 12.04 en temas de seguridad por delante de Mac, Windows 7 y 8, Blackberry, Chrome OS o Android. El informe, que podéis leer aquí: https://www.gov.uk/government/collections/end-user-devices-security-guidance–2 tenía en cuenta varios puntos : ●VPN ● Disk Encryption ● Authentication ● Secure Boot ● Platform Integrity and Application Sandboxing ● Application Whitelisting ● Malicious Code Detection and Prevention ● Security Policy Enforcement ● External Interface Protection ● Device Update Policy ● Event Collection for Enterprise Analysis ● Incident Response y aunque ninguno cumplía perfecto en todo, Ubuntu 12.04 era el que mejor puntuó. Si no queréis leeros todo el informe, podéis leer a modo de resumen la respuesta de Canónical (Ubuntu): http://insights.ubuntu.com/wp-content/uploads/UK-Gov-Report-Summary.pdf Con esto obviamente no queremos decir que Ubuntu es el MEJOR sistema operativo, no existe eso, depende de demasiadas cosas. Pero si que son datos objetivos que indican que es robusto y seguro. Yo personalmente trabajo sólo con Ubuntu desde hace años. Buen momento para probarlo ahora que XP no tiene soporte.

Compartir, Linux

Haguichi: una GUI para Hamachi en Linux

El viernes os hablamos de Hamachi, una gran manera de virtualizar una red LAN, para poder ver equipos estés donde estés y colaborar fácilmente. El gran problema de Hamachi en linux es que es modo comandos. Yo lo he usado, y no es muy molesto, pero evidentemente siempre es más fácil una GUI. Haguichi es un justo esto, una interfaz gráfica para Hamachi en Linux. Yo lo tengo instalado y usándolo en Ubuntu y va muy bien.  Alguna vez he tenido problemas como tener que salir de la red y volver a entrar, pero es MUY sencillo.

Internet, Seguridad

¿Wifi gratis?…No, gracias

Cada día están más de moda las redes wifi gratuitas, hasta el punto de que incluso los autobuses tienen una, y…si, se que son muy útiles, pero por otro lado, hay pocas cosas más inseguras que esa, ¿que no me crees? Un router no es mas que un canalizador, al router llegan señales de los dispositivos de su alrededor y emite paquetes a todos ellos, cuando un usuario quiere conectarse a internet a través de el, simplemente le dice “señor router, esta es su contraseña, déjeme navegar” (en realidad es algo más complejo, pero en esencia es eso). A partir de este punto, nuestro equipo está asociado con ese AP, de manera que todo nuestro tráfico pasa a través de el, esto implica que cada cosa que nuestro equipo recibe o envía a internet está pasando por ahí. Que nuestros paquetes pasen a través de un router no es ningún problema, el router de tu casa funciona igual, el problema es cuando no sabes quien más está conectado, hay que tener en cuenta que los AP de wifi gratis no tienen contraseña y normalmente tienen un radio bastante amplio, lo que hace que cualquiera pueda conectarse desde prácticamente cualquier sitio dentro de una distancia razonable, y ese “cualquiera” puede ser alguien que lo que quiere no sea ver el facebook, si no, ver TU facebook, o más importante, robarte contraseñas, datos bancarios o infectarte tu equipo y quien crea que esto no puede hacerse debería tirar cualquier tipo de tecnología que posea a la basura e irse a vivir a una cabaña en Canadá. Cuando estas conectado a una red wifi gratis, estas al fin y al cabo en una red, por lo que es muy fácil hacer cosas malas, deja que te ilustre. Un atacante lo tendría tan fácil como usar nmap, Angry IP u otro millar de herramientas para ver quien está conectado a la red, en este caso tu, sabiendo que estás y ya con tu IP local hay 3985610945’1987451846510956019345618076507165 maneras de hacerte mal, comentemos un par: -Man in the middle : ARP Poisoning Uno de los ataques de hacking local mas usados, simplemente se suplanta la identidad del router para que los paquetes que se envían desde tu máquina pasen por la máquina atacante antes de llegar al router, esto significa que se puede sniffar el tráfico para sacar fácilmente cookies de sesiones abiertas, contraseñas enviadas en texto plano, hashes y más cosas muy divertidas, y, aunque suene complicado, son otra vez 239539845715 las maneras de hacerlo, desde las difíciles a las fáciles (usando frameworks como ettercap, wireshark, etc.) -Man in the middle : DNS Poisoning Otro ataque mucho más peligroso, en este caso se suplantan páginas de navegación como facebook, gmail, lacaixa, etc con fakes creados por el atacante con el objetivo de que la víctima, osea, tu…se loguee en ellas y nos regale amablemente su contraseña. -Ataque directo Como atacante también se puede intentar infectar el equipo de la víctima con exploits tirados directamente o a traves de frameworks como Metasploit, para esto hay cientos de miles de métodos y cada atacante usa el que más le gusta Como se puede ver, estas son solo 3 técnicas para hacer cosas malas en una red wifi gratis, hay más, hay mejores y hay peores, pero estas se caracterizan por ser sencillas y rápidas, como ves, no estas seguro, así que para terminar voy a darte unos consejos. – SIEMPRE que estés conectado desde un lugar que no sea tu casa navega a traves de una VPN segura (puedes montar un servidor VPN de una manera realmente sencilla e incluso puedes usar un escritorio virtual para conectar con tu máquina de casa y evitar así problemas) – No te conectes a redes wifi que no conozcas, evita las redes gratuitas, evita las redes de universidades, etc… – Configura tus dispositivos para que no se conecten de manera automática – Evita entrar a cuentas de banco, pagos electrónicos, etc desde wifi gratuito – Siempre que puedas fíjate que la web use el protocolo https en lugar del común http – Y si crees que a ti no te van a hackear porque no tienes nada importante, ya has sido hackeado, eso te lo puedo asegurar.   Y lo mas importante, si ves a un chico ventiañero, con un portatil lleno de pegatinas, huye….

Linux, Sistemas

Gadmin Tools: GUI para algunas herramientas de Linux

Si manejas Linux a modo algo más que usuario, en ocasiones te gustaría tener una GUI para ciertas herramientas. Porque lo de la línea de comandos está muy bien, pero no siempre te acuerdas de las opciones. GadminTools es un proyecto antiguo pero que todavía está en los repositorios que proporciona una GUI para ciertas herramientas. gadmin-bind Herramienta de configuración para bind en GTK+  gadmin-openvpn-client Para openvpn  gadmin-openvpn-server Para openvpn (server)  gadmin-proftpd Para proftpd  gadmin-rsync Para rsync. Esta es MUY útil. gadmin-samba Para samba Podéis instalar Gadmin tools con un sudo apt-get install gadmin-tools  

Scroll al inicio