Registrarse Gratis

¡Únase para Aprender y Compartir!

bloquear acces point

12/6/2012 07:00PM
Que tal amigos de Yoreparo, espero que me puedan ayudar con este problemita


Bueno en realidad yo no se nada de redes, la cuestion es que yo tengo un router zte w300 conectado a un switch encore enh908-nwy de ocho puertos del cual solo uso 4 y uno que se que se lo paso a un vecino, la cosa esque el internet se me puso lenta estos dias y baje el nmap pára escanear la red y este me da al siguiente informe:

Marque en rojo lo que me parece sospechoso


tarting Nmap 6.00 ( http://nmap.org ) at 2012-06-07 12:26 Hora est. Pacífico, Sudamérica

NSE: Loaded 93 scripts for scanning.

NSE: Script Pre-scanning.

Initiating ARP Ping Scan at 12:26

Scanning 192.168.1.25 [1 port]

Completed ARP Ping Scan at 12:26, 0.05s elapsed (1 total hosts)

Initiating Parallel DNS resolution of 1 host. at 12:26

Completed Parallel DNS resolution of 1 host. at 12:26, 0.02s elapsed

Initiating SYN Stealth Scan at 12:26

Scanning 192.168.1.25 [1000 ports]

Discovered open port 80/tcp on 192.168.1.25

Completed SYN Stealth Scan at 12:26, 4.72s elapsed (1000 total ports)

Initiating Service scan at 12:26

Scanning 1 service on 192.168.1.25

Completed Service scan at 12:26, 10.84s elapsed (1 service on 1 host)

Initiating OS detection (try #1) against 192.168.1.25

Retrying OS detection (try #2) against 192.168.1.25

WARNING: OS didn't match until try #2

NSE: Script scanning 192.168.1.25.

Initiating NSE at 12:26

Completed NSE at 12:26, 16.11s elapsed

Nmap scan report for 192.168.1.25

Host is up (0.0011s latency).

Not shown: 998 filtered ports

PORT STATE SERVICE VERSION

80/tcp open http TP-LINK WA501G WAP http config

| http-auth:

| HTTP/1.1 401 N/A


|_ Basic realm=TP-LINK Wireless AP WA501G

1900/tcp closed upnp

MAC Address: 00:27:19:FE:66:26 (Tp-link Technologies CO.)

Device type: VoIP phone|remote management|VoIP adapter

Running: Aastra embedded, Sun embedded, ShoreTel embedded

OS details: Aastra 480i IP Phone or Sun Remote System Control (RSC), ShoreTel ShoreGear-T1 VoIP switch

Network Distance: 1 hop

Service Info: Device: WAP


TRACEROUTE

HOP RTT ADDRESS

1 1.07 ms 192.168.1.25


NSE: Script Post-scanning.

Read data files from: C:Program FilesNmap

OS and Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .

Nmap done: 1 IP address (1 host up) scanned in 38.08 seconds

Raw packets sent: 2085 (95.512KB) | Rcvd: 23 (1.524KB)


En cuestion lo unico que quiero es saber si puedo bloquear ese acces point para que no se conecte a mi red o hacer un ping pero no se como.

Desde ya muchas gracias. Saludos
¿Sabes la respuesta?Responder
13/6/2012 02:51PM
Desde tu compu entra en 192.168.1.1. Usuario:admin, pass:1234, click en LAN Interface, checa si hay una lista de DHCP Leases, ahi te debe aparecer la ip que tiene prestada el TP LINK. busca ahí mismo si tienes opción de filtrado MAC, ahi pones las direcciones MAC de tus equipos para permitirles conexión, o si tienes opción de bloquear MAC pones directamente la del TP LINK que viene en el reporte que subiste
LoaderMX 400
ASISTIÓ A LA SOLUCIÓN
15/6/2012 01:15AM
Gracias amigo Loader me ayudo a entender un poco, pero leyendo por otros blogs vi que alguien dijo que se podia bloquear desde el router todas las ips y solo dejar desbloqueadas algunas para asignarlas a cada computadora, la verdad esa solucion me parece mas efectiva , sin abusar de tu confianza me podrias orientar en eso??. Gracias
19/6/2012 04:53PM
Hay que checar como funcionan las opciones de configuración de Access Management de tu ZTE.
Puedes probar esto: en Access Management -> ACL -> Ahí pondrías la ip del access point y en Applications checa si tiene opcion NONE, si la tiene esa es la que escoges, guarda cambios y prueba si ya no tiene acceso.
Este método puede fallar porque ese equipo recibe dirección por el DHCP de tu router, sigo pensando que es más efectivo bloquear la MAC del access point, para esto, debes revisar si las opciones de access management te ofrecen bloqueo de MAC.
LoaderMX 400
¿Sabes la respuesta?Responder