MANUAL SOFTWARE OPTILINK 2.0 CONFIGURACIÓN Para configurar el dispositivo, usted necesita un navegador de sitios web, puede ser Internet Explorer, Firefox, o cualquier otro programa similar Usted debe configurar su computador con la siguiente dirección IP: 192.168.0.2, con máscara 255.255.255.0. En el navegador usted debe ingresar la dirección: http://192.168.0.254. Se le pedirá que ingrese un usuario y una clave. Usted deberá ingresar Usuario: admin. Clave: admin. Una vez ingresado, le aparecerá la siguiente pantalla: Lo primero que se debe hacer para configurar el equipo es ingresar configuración principal: Pantalla configuración principal Al ingresar a la configuración principal, nos aparecerá la siguiente pantalla: Modo Bridge 2. . solamente hay que asignar al equipo una dirección ip que esté libre en su red local en instalarlo como un filtro entre el Internet y sus máquinas. de acuerdo a la conveniencia del cliente: 1. Modo Router Configuración en Modo Bridge Este modo es el mas fácil de instalar. y no se necesitan mayores conocimientos técnicos.Esta pantalla nos permite configurar el equipo de 3 maneras. Modo Gateway de Internet 3. . En este modo usted deberá dejar vacía la configuración de la sección WAN. La sección “Puerta de enlace y DNS”. presione el botón “Cambiar” para que se guarden los cambios. si lo va ha utilizar:: Activar filtro web: SI Luego. No debe olvidar activar el filtro web. que se indica más adelante. Usted debe ingresar los siguientes parámetros: Dispositivo tipo: Router Nat:Activado En las sección “LAN”. y que servirá para dar servicio de navegación a todas las máquinas. Pues si reinicia el equipo antes de tiempo. que también le proporciona su proveedor de Internet. Pues si reinicia el equipo antes de tiempo. y deberá resetear el router a los valores por defecto e iniciar el proceso otra vez. Es necesario que el equipo tenga acceso a Internet. Le saldrá el siguiente mensaje: “Se han aplicado los cambios.Usted debe ingresar los siguientes parámetros: Dispositivo tipo: Bridge Nat:Desactivado Se deberá llenar los parámetros de la sección LAN. presione el botón “Cambiar” para que se guarden los cambios. Le saldrá el siguiente mensaje: “Se han aplicado los cambios. Usted debe reiniciar el equipo para que se hagan efectivos los cambios” IMPORTANTE: No reinicie el equipo hasta que haya configurado correctamente la sección “Lista de Equipos”. Deberá llenar correctamente la sección “Puerta de enlace y DNS” . usted se puede quedar sin acceso al mismo. usted se puede quedar sin acceso al mismo. para que el filtro web funcione correctamente. En la sección “WAN”. se deberá llenar de igual manera como usted llenaría para dar acceso a la navegación a cualquier máquina de su red local. se deberá ingresar la dirección ip que el proporciona su proveedor de Internet. usted debe configurar la ip que le asignará al equipo y que a su vez hará de puerta de enlace de sus computadores... y deberá resetear el router a los valores por defecto e iniciar el proceso otra vez. con una dirección ip que esté libre en su red local y que se le asignará al equipo. que se indica más adelante. Usted debe reiniciar el equipo para que se hagan efectivos los cambios” IMPORTANTE: No reinicie el equipo hasta que haya configurado correctamente la sección “Lista de Equipos”. Configuración en Modo Gateway de Internet En este modo. No debe olvidar activar el filtro web. le permite compartir una conexión de Internet entre varios equipos. el equipo actúa como un Gateway de Internet. si lo va ha utilizar:: Activar filtro web: SI Luego. En la mayoría de los casos. usted debe ingresar los siguientes parámetros: Dispositivo tipo: Router Nat:Desactivado Pantalla Anchos de banda globales Al Ingresar a esta sección.Configuración en Modo Router Por lo general este modo se lo utiliza en configuraciones mas avanzadas. este valor deberá ser un valor alto. Para este modo. al que usted tiene contratado con su proveedor. le aparecerá la siguiente pantalla: El parámetro “Velocidad total de Entrada de Internet”. mucho mayor. . Si usted tiene una conexión compartida a Internet (compresión diferente de 1:1). un valor de 5000 esta muy bien. indica la velocidad máxima de bajada (down) de Internet que se repartirá a todos sus equipos y está expresado en Kbps. y programas p2p que pueden dañar su conexión de Internet.. se perderá una importante capacidad de distribuir equitativamente la salida entre sus computadores. con el fin de garantizar una buena señal en la voz ip u otro servicio que desee dar prioridad como una cámara ip o vpn.El parámetro “Velocidad total de salida de Internet”. indica el valor en Kbps. . se deberá especificar el grupo al que pertenece. Pantalla “Lista de equipos” Al Ingresar a esta sección. le aparecerá la siguiente pantalla: En esta sección. Es muy importante este valor. Vmax salida y si a la ip se le aplica o no filtro web. de velocidad mínima asegurada a la IP de telefonía. que deberá ser fijado entre un 10% y 15% menos que la velocidad de subida que le tiene asignado su proveedor de Internet. el parámetro “Cir Telefonía”. indica la velocidad máxima de subida (up) de Internet que se tendrán en total todos sus equipos y está expresado en Kbps. Si este valor no se fija correctamente. El parámetro “IP Telefonía”. usted deberá ingresar las direcciones ip de todas las computadoras de su red que tendrán acceso al Internet. La dirección ip que no esté listada. se utiliza para indicar una dirección ip de un dispositivo de su red que tendrá preferencia en la distribución del Internet. Se recomienda fijar este valor en aproximadamente 80Kbps por cada teléfono de voz ip. Se deberá ingresar. Vmax entrada . no tendrá acceso a navegación. la dirección ip. Por último. En el caso de de que se le aplique. que le da inmunidad a muchos virus. El filtro web se explica con mas detalle más adelante en este mismo manual. de acuerdo a la conveniencia del usuario. el usuario y clave del equipo son “admin”. Incluso. bancos. FILTRO WEB Una de las características principales del equipo. Esto se lo realiza mediante la pantalla de cada grupo. indica la velocidad máxima en Kbps que podrá consumir una máquina en la subida del servicio de Internet. deber ser menor o igual a la capacidad de bajada total contratada con su proveedor de Internet. un valor de 300Kpbs. permite ejecutar la mayoría de servicios con fluidez. Estos pueden ser todos aquellos que son necesarios para el trabajo. En estas pantalla. dentro de la sección “Filtro Web”. es que esté activada la casilla “Activar filtro web” con el valor “SI”. también la dirección ip de “IP telefonía” definida tambíen en la pantalla “Anchos de banda globales”. lo primero que nos debemos fijar. tales como IESS. por lo cual es importante incluir en la lista la IP que se utilizará para acceder al equipo y/o reprogramar el mismo. Es recomendable poner un valor que permita el funcionamiento con fluidez de todos los principales servicios de Internet. Para cambiar la clave. que permite configurar. deber ser menor o igual al valor configurado en “Velocidad total de salida” en la pantalla “Anchos de banda globales”. A continuación tenemos la pantalla del Grupo 1: . Pantalla “Rutas” e “IP Alias”. tales como messenger. Para configurar el filtro web. etc. y bloquear todos los demás puertos innecesarios que pueden utilizar programas P2P y virus para contagiar sus máquinas y propagarse. Se pueden configurar un máximo de 2 grupos. También se puede dar acceso a servicios específicos. Se deberá configurar “Vmax entrada” y “Vmax salida” con valores mayores o iguales a “Cir Telefonía”. es decir. Se deberá incluir en la lista. se pueden ingresar las rutas que se necesiten para acceder a otras redes diferentes a la red local.. no tendrán acceso al equipo. El parámetro “Vmax salida”. por lo que es recomendable configurar con este valor si su conexión total contratada con su proveedor es mayor a 300Kbps. es que permite hacer filtrado de sitios web.El parámetro “Vmax entrada”. Cambio de clave de acceso al equipo Por defecto. direcciones ips de redes adicionales. se deberá ingresar a la pantalla “Cambiar clave”. Por lo general. Todos los demás sitios quedan bloqueados. Se puede asignar valores mayores o menores a determinadas máquinas. correo POP -SMTP. indica la velocidad máxima en Kbps que podrá consumir una maquina en la bajada del servicio de Internet. usted puede configurar grupos de computadoras para que solo puedan acceder a un número específico de sitios web. en la pantalla “Configuración Principal”. El siguiente paso es configurar los grupos.SRI. IMPORTANTE: Las ips que no estén incluidas en esta lista no tendrán acceso al Internet. en la misma interfaz LAN. También es posible configurar Alias de IP. correos electrónicos. en esta pantalla. etc.ec.gov. permite el acceso al sitio web. 443 y 563. en la pantalla “Lista de Equipos”.gov.sri. presidentes de la empresa.gov. si incluimos en esta sección una línea que contenta “sri. que permiten la navegación en sitios web normales y también con seguridad ssl. portal. Existe una consideración importante que se debe tomas en cuenta. Lo siguiente que se debe hacer es configurar los puertos TCP permitidos y los puertos UDP permitidos.sri. se deben ingresar todos los sitios web a los cuales se permite acceder. necesaria para la navegación.gov”. Una vez configurado los Grupo1 y Grupo2. mediante Outlook Express. El sólo hecho de configurar correctamente esta sección permitirá un ahorro significativo en el consumo de recursos de Internet de la empresa y dará un alto grado de protección al contagio de virus por Internet. . se deberían incluir los puertos TCP 80. Si se utiliza correo electrónico. Se debe incluir uno por línea. ventas. Se habrá dado acceso a todos los sitios web que contengan la palabra “sri. Si está incluida la palabra clave.En la sección sitios permitidos.gov”.co. Como mínimo. como por ejemplo: sri. se deja sin filtro a gerentes. se debería también activar el puerto TCP 25 y 110. y se aplica filtros al resto de los empleados. y se los debería incluir solo si son necesarios para un servicio especifico. que permite la resolución DNS. lo único adicional que queda por hacer es asignar el grupo a la IP que se desea aplicar el filtro. También se debe incluir el puerto UDP 53. Por lo general. Por ejemplo. El filtro trabaja inspeccionando que la palabra clave este dentro de la dirección URL que se desea navegar. El resto de puertos son realmente opcionales. INSTALACIÓN DEL EQUIPO Una vez configurado. Y el cable de red que suministrado con el equipo lo deberá conectar desde cualquiera de las conexiones “Lan” restantes hacia el switch de su ciber o empresa.RESET A VALORES POR DEFECTO En el caso de errores en la configuración. colapsando la salida y no dejando pasar peticiones de las paginas normales del Internet. CARACTERISTICAS DEL EQUIPO PROTECCIÓN CASI TOTAL A FALLAS DEL INTERNET POR SATURACIÓN EN LA SALIDA POR PROGRAMAS P2P Y VIRUS Una de las principales razones por las que el Internet colapsa es la saturación de la conexión de salida del Internet debido a programas que realizan múltiples conexiones. siempre se puede reiniciar el equipo a sus valores por defecto. o simplemente. Usted seguramente tiene en su ciber o empresa una configuración como la siguiente: Lo único que se tiene que hacer es insertar el equipo de la siguiente manera: Es decir. para lo cual se debe presionar el botón “RESET” ubicado en la parte trasera del equipo cuando el equipo está totalmente encendido. la instalación del equipo es muy sencilla. el cable de red que provee el servicio de Internet se deberá conectar en el conector ethernet marcado como “Internet”. por olvido de la ip configurada en el equipo o la clave. Por lo general estos programas son programas P2P de compartición de archivos y sobretodo ciertos virus de computadoras que tratan de propagarse por la red de Internet. . generalmente generado por virus y programas maliciosos. la máquina no podrá consumir recursos en exceso. Al final del reporte. MONITOREO DEL CONSUMO DE SU CIBER Y O EMPRESA Esta es una de principales características del equipo. obtenemos la siguiente pantalla: Como se puede ver. es posible limitar remotamente el valor máximo de consumo de esa máquina. El listado es en orden descendente. presionando el botón “Limitar IP” de la IP conflictiva. se listan todas las máquinas que estén consumiendo ancho de banda de Internet. Funciona tal cual se cerrara la llave de una tubería. pues permite hacer un monitoreo total del consumo del Internet tanto de bajada. me indica la velocidad total de Internet que se consume en el ciber o empresa.El equipo correctamente configurado prácticamente elimina esta posibilidad. Si se ve un consumo anormal de una de ellas y que está perjudicando el servicio del resto de computadoras. y eliminando trafico que no es necesario para el correcto funcionamiento del Internet. Este último valor. el equipo realiza también un filtrado de paquetes ipv4 y ARP validos . se muestra también el consumo total de ancho de banda que atraviesa el dispositivo (Internet y protocolos de red local) y además el ancho de banda total de consumo exclusivamente de tráfico de Internet. gracias una característica de repartición equitativa y en tiempo real de la velocidad de salida del Internet. Básicamente. desde la máquina que mas consume hasta la que menos consume. FILTRADO DE PAQUETES VALIDOS Con el fin de dar una mayor protección. Al presionar sobre la sección “Entrada de Internet”. Esto permite identificar las máquinas que mas consumen el servicio. como de salida. Desde ese instante. dando cierta protección a ataques ARP. . funciona mediante el uso de las pantallas incluidas en la sección “MONITOREO”. 0. Esto puede deberse a virus o programas instalados.168.0. y. entonces existe un problema con el servicio de Internet y se lo debe reportar al proveedor.El parámetro anterior es importante. una WAN y otra LAN). se conectará hacia el switch de la red. se deberá ingresar la red 192. De esta manera. es necesario aplicar la siguiente configuración: 1. De cualquier puerto LAN. y se puede verificar en este mismo reporte revisando el consumo individual de cada máquina. el proxy podrá navegar a través del equipo. que abarca a las dos redes juntas. Si el proxy hace de Gateway de Internet (Dos Interfaces. Una buena forma de revisar el estado de su red. el servicio está lento. El dato ipproxy. pues si el valor total de consumo de Internet es bajo. CONFIGURACION CON PROXY DE UNA SOLA INTERFAZ EN LA RED LOCAL Ciertas empresas utilizan un proxy para dar acceso a sus máquinas al internet. De idéntica forma. Si por el contrario. y el servicio está lento. entonces significa que existe saturación por consumo alto de una o varias máquinas del ciber. Por ejemplo. con el fin de identificar los computadores que están consumiendo tráfico innecesario.168. . para aislarlos y darles mantenimiento. se deberá ingresar una red que contenga a todas las redes que da servicio el proxy.X 192. y se podrá controlar los anchos de banda de los computadores incluidos en la pantalla “Lista de Equipos”.168. Sólo caso de que el proxy tenga solo una interfaz de red conectada a la red local. pues le permite monitorear a su proveedor de Internet.1. 2. este valor es alto. corresponde a la ip local asignada al proxy. Se conectará el cable que sale del proxy al puerto WAN del router.0/16. no es necesario hacer ninguna configuración especial. se puede monitorear la salida.X. Se deberá ingresar los datos: ipproxy y redproxy en la pantalla de “Configuración Global” del equipo. Solo se debe aplicar la configuración explicada en las secciones anteriores en modo bridge para obtener toda la funcionalidad del equipo. utilizando el vínculo “Salida de Internet” El usuario muchas veces desconoce que dentro de su red pueden existir computadoras que pueden estar consumiendo ancho de banda a pesar de que ninguna persona esté utilizando la máquina. y el proxy recibe y reparte el Internet utilizando la misma interfaz. es encender todas las computadoras y realizar el monitoreo cuando nadie está utilizando las mismas. En redproxy. si se desea dar servicios a las redes 192.