Seleccionar página

Son muchas las razones por las que puedes querer quitar el router de la compañía. Para mi, la más interesante es tener mayor control sobre la conexión. El teletrabajo suele requerir conexiones VPN o conexiones con más seguridad. A menudo, el router que instala la operadora es suficiente para un uso doméstico muy básico pero no si tu trabajo requiere configuraciones de red avanzadas, o bien eres un usuario técnicamente inquieto.

Este caso trata de un ‘router lowi-h500s-v3.4.22’. Y una ONT de fibra Nokia.

Si tienes la contraseña de acceso del usuario ‘admin’ podrás ver la VLan, el usuario PPPoE y la contraseña, pero siento decirte que la contraseña ESTÁ ENCRIPTADA, sí como lo lees, por tanto no es la contraseña real y no te va a funcionar si la usas tal cual aparece.

No te queda más remedio que usar herramientas de hackeo para ver que es lo que se cuece por el cable de red hasta la ONT de fibra. Así que toca esnifar paquetes. La parte positiva es que el propio router de lowi permite Port Mirroring por lo que no tendrás que andar buscando un swicht con esta opción.

Para realizar el proceso que describo se requieren conocimientos y práctica de nivel medio en redes. Lee completamente el proceso antes de comenzar. Si algo no sale bien, no romperás nada, solo haces un hardreset del router y lo conectas como estaba. Eso sí, si configuraste el router (NAT, IP Lan, pasword wifi etc) quedará como de fábrica, pero funcionando. Puedes arriesgarte y perder un poco el tiempo, seguro que te aportará práctica y conocimiento.

Empezamos:

  • Instala: https://www.wireshark.org/#download en un PC con conector de Red LAN. Hazlo ahora que tienes conexión a internet, ya que luego tendrás que desconfigurar el router y no tendrás conexión. En su proceso de instalación hará varias preguntas, si no estás familiarizado con las opciones que ofrece la instalación, puedes pulsar siguiente en todo el proceso.
  • Desconecta Cable de red que conecta a la ONT de el puerto WAN del router.
  • Desconecta todos los cables de los conectores LAN.
  • Full Reset pulsando el botón reset de la parte trasera entre 12 y 15 segundos. Es borrará toda la configuración del router. No te preocupes, la central lo provisionará de nuevo.
  • Conecta un PC con conexión de red directamente al conector LAN1.
  • Conecta desde un navegador en el PC a la dirección 192.168.0.1 usuario ‘admin‘ con la contraseña de fábrica ‘l033i-h500s‘. Al dejar el router sin configuración, y sin conexión del cable WAN. El router está con la configuración por defecto y no va cambiar, aún. El rango de IP que asignará por DHCP a tu ordenador será 192.168.0.x y el router tendrá la 192.168.0.1. Asegúrate que tu PC tiene una ip de este rango para poder acceder, o simplemente que tiene el DHCP activado.
  • Activa Port Mirroring. Una vez dentro de la configuración web del router, en el menú superior ‘Status&Support’ y en el menú lateral ‘Port Mirroring’, entrar el comando -i ppp1 y en la parte inferior pulsa Aplicar. A partir de ahora todo lo que pase por el puerto wan será retransmitido también por el puerto LAN1 donde estaremos escuchando.
  • Abre Wireshark, selecciona el nombre del dispositivo de red al que tienes conectado el cable con la LAN1 del router. Al hacer click en el dispositivo de red comienza la grabación de tramas en una pantalla dividida en 3 zonas horizontales. Aquí quedará grabado TODO lo que pase por ese cable.
  • Inmediatamente conecta el cable de red desde la ONT, que quitaste al principio, al puerto WAN. El router comenzará su proceso de provisionamiento con la central, donde dirá quién es y la central de pasará los datos que necesita para que configure. Observamos como mientras tanto Wireshark registra miles de líneas con todo lo que está pasando.
  • Pulsamos el botón de detener la captura, segundo botón en la parte superior izquierda de Wireshark, cuando hayan pasado 3 minutos. Tiempo suficiente para que haya provisionado el router. Seguramente necesitará menos, pero así nos aseguramos.
  • Ahora toca buscar unos parámetros concretos. Para facilitar el proceso os pongo esta captura de como lo he hecho:
  • Pulsa el botón de la lupa, aparecerá una barra de búsqueda bajo la línea de filtros. Los parámetros de búsqueda han de ser ‘Detalles del paquete‘ ‘Reducido & ampliado‘ ‘Cadena
  • Solo hay una trama donde está toda la información que necesitamos, por lo que encontrando un parámetro, al lado está el resto. Por tanto buscamos la cadena InternetGatewayDevice.X_Management.LoginAccount.1.Password
  • Pulsa Buscar.
  • Tras muchos segundos encontrará la trama correcta. Puedes revisar la información en la zona central o más cómodo aún, haz click con el botón derecho del raton en el área inferior para elegir la opción ‘..as Printable Text’ luego lo pegas en algún archivo de texto.
  • Los parámetros que te servirán son:
    • InternetGatewayDevice.X_Management.LoginAccount.1.Password contraseña del usuario admin . Te permitirá acceder por web al router y confirmar otras configuraciones, como por ejemplo, la VLAN que usas.
    • InternetGatewayDevice.WANDevice.1.WANConnectionDevice.1.WANPPPConnection.2.Username usuario PPPoE. Podrás verlo también si accedes por web al router con el usuario admin y la contraseña obtenida en el parámetro de la línea de arriba.
    • InternetGatewayDevice.WANDevice.1.WANConnectionDevice.1.WANPPPConnection.2.Password contraseña del usuario PPPoE. Este es el motivo por el que hemos hecho todo este lío. Aquí aparece no encriptada, mientras que en la configuración por web en el router aparece encriptada.

Bien pues ya tienes los datos necesarios para configurar la conexión de Lowi en otro router SUSTITUYENDO el router de Lowi.

Sobre como configurar estos parámetros en otro router ya es cosa tuya. Cada router es diferente, así que supongo que si has llegado con éxito hasta aquí, realizando todo el proceso descrito, el menor te tus problemas será la configuración PPPoE con Vlan.

Yo finalicé la configuración en un Mikrotik hEX S. Pero si tienes otro que marca PPPoE con Vlan. También debe servirte. Por cierto, yo tuve que actualizar el firmware a la última versión para que funcionara.

Suerte y espero que disfrutes.