Mostrando entradas con la etiqueta Firewall. Mostrar todas las entradas
Mostrando entradas con la etiqueta Firewall. Mostrar todas las entradas

martes, 5 de noviembre de 2013

Cortafuegos ( Firewall )

Un cortafuegos (firewall en inglés) es una parte de un sistema o una red que está diseñado para bloquear el acceso previamente no autorizado, y permitir a la vez comunicaciones autorizadas. Se trata de un dispositivo o conjunto de dispositivos configurados para permitir, limitar, cifrar, descifrar, el tráfico entre los diferentes ámbitos de una red, sobre la base del establecimiento de  un conjunto de normas y otros criterios. Un uso típico es situarlo entre una red local e Internet.Los cortafuegos pueden ser puestos en funcionamiento por hardware o software, o una combinación de ambos.

Un puerto es un número que se utiliza para identificar de forma univoca una transacción realizada a través de una red, mediante la especificación tanto del host como del servicio. Cuando los clientes intentan conectarse a tu servidor, necesitan saber tu dirección IP, pero también deben indicar con qué servicio desean comunicarse para que los datos se envíen a la aplicación del servidor correspondiente. El número de puerto es lo que identifica con exclusividad un servicio en ese host. Mediante un cortafuegos se puede crear reglas sobre puertos abiertos/cerrados para determinadas aplicaciones.

En este tema voy a dar algunas ideas sobre tres cortafuegos por software. Los routers suelen tener también la posibilidad de actuar como cortafuegos.
------------------------------------------------

Ufw y Gufw:

En Ubuntu/Mint el cortafuegos que viene por defecto es ufw y su interfaz gráfica gufw . ufw (Uncomplicated Firewall ) es un firewall en linea de comandos…. pero ufw tiene paquete para configurarlo en modo visual: gufw


Gufw es muy intuitivo a la hora de abrir los puertos, y esta muy explicado en su ayuda->documentación ( https://help.ubuntu.com/community/Gufw ).



Además en abrir-puertos-con-ufw explican como abrir puertos con ufw en modo terminal, sin la interfaz gráfica gufw, por ejemplo:

--para Mostrar el estado del firewal ufwl:
sudo ufw status ( en la terminal nos aparece el mensaje de si el cortafuegos esta activo o inactivo )
--para Activar el firewall hay que teclear en la terminal:
sudo ufw enable
-- para Desactivar el firewall:
sudo ufw disable
--para Establecer la política por defecto (todo cerrado):
sudo ufw default deny
--para Abrir un puerto, por ejemplo el puerto 4662 TCP del aMule:
sudo ufw allow 4662
-- para Cerrar un puerto, por ejemplo el puerto 4662
sudo ufw deny 4662
-- para Habilitar el servicio http para todos:
sudo ufw allow http
-- para Habilitar el servicio ftp en la red local interna 192.168.0.0/16:
sudo ufw allow from 192.168.0.0/16 proto tcp to any port ftp
-- para Habilitar la administración remota (ssh) para la IP 214.214.214.214:
sudo ufw allow from 214.214.214.214 proto tcp to any port ssh

También lo puedes ver tecleando en una terminal: man ufw  ( la explicación está en ingles).

-----------------------------------

Firestarter:

Es el cortafuegos que venia de serie en las distros que usaba cuando la interfaz gráfica era Gnome2. En http://www.adslayuda.com/cortafuegos-firestarter.html hay información sobre la configuración de firestarter, para abrir los puertos TCP, UDP  ( y Kad que hayamos elegido previamente en el amule).


Ponerlo activo o inactivo: una vez esta firestarter abierto, en funcionamiento, se puede poner
- activo: tecleando control + s ( s de start = iniciar)
- inactivo: tecleando control + p ( p de pause = parar)
- cerrarlo: tecleando control + q ( q de quit = salir)

Comprobar que esta o no funcionando en un segundo plano:
Teclea el siguiente comando en un terminal:

sudo /etc/init.d/firestarter status

te pedirá la contraseña de root, y luego te aparecerá un mensaje diciendo si esta o no funcionando en un segundo plano ( osea que el cortafuegos puedes tenerlo funcionando sin que tu lo sepas, porque no te aparece ningún icono como el que aparece cuando tu lo abres ).

------------------------------------------------

Guarddog:

El programa se puede instalar desde Synaptic o a partir de la página:  http://archive.ubuntu.com/ubuntu/pool/universe/g/guarddog/  Para ejecutarlo hay que hacerlo con permisos de root, ejecutando desde la terminal: sudo guarddog , o tecleando Alt+F2 y luego: gksu guarddog.

Guarddog usa comandos filtros orientados al protocolo, no a los números de puertos como en el caso de otros cortafuegos ( Firestarter  o Ufw o su interfaz gráfica Gufw ) , por lo que el usuario no necesita especificar los números de puertos, lo que ayuda a evitar errores de configuración (aunque en la pestaña Advanced se puede especificar el número y tipo de puerto tpc o udp) .

Una vez iniciado el programa vemos que tiene cinco pestañas: Zona, Protocolo, Logging, Advanced, y Port-Reference



Este cortafuegos esta explicado mas a fondo en el tema:  Firewall Guarddog


------------------------------------------------
Comprobar puertos ( abiertos o cerrados ) :
En http://www.adslayuda.com/TestPort.php puedes comprobar si un puerto determinado esta abierto o no.
En http://www.internautas.org/w-scanonline.php puedes escanear los puertos mas habituales y comprobar si tienes algún puerto abierto que no deba estarlo, te aparece una lista de puertos, en la que deben aparecer todos como “cerrados" ; también puedes seleccionar los puertos a escanear que tu elijas, máximo 5 puertos, separados por comas.

---------------------------------------------------
Routers como cortafuegos:
Muchos routers tienen la posibilidad de hacer de cortafuegos.
La configuración del router suele estar accesible al navegador en http://192.168.1.1 o http://192.168.0.1
Sobre esto no puedo ayudar mucho pues cada router se configura de una manera, solo indicar la siguiente pagina donde encontraras mucha información que te ayudara a configurar el tuyo.
En http://www.adslayuda.com/ en la sección routers wireless y routers ethernet puedes elegir tu modelo e informarte de como configurarlo.

Si tu modelo de router no esta en la lista…tendrás que buscar ayuda de otro modo: Google y/o página del fabricante.

De todas formas en cualquiera de ellos para configurarlos adecuadamente tenemos que comprobar cual es nuestra ip local, pues la vamos a necesitar para abrir los puertos: en una terminal teclea el comando ifconfig ,y te saldrá la información que necesitas: inet addr y luego un número que es tu dirección local ip de tu pc ( si tienes varios pcs conectados a través del router, cada uno de ellos tendrá una ip que tienes que averiguar de la misma forma, en cada uno de ellos – en Windows el comando en vez de ser ifconfig es ipconfig ).

------------------------------------------------

jueves, 24 de noviembre de 2011

Firewall Guarddog

Guarddog (es una aplicación Kde pero se puede usar en Gnome) está diseñado para usuarios domésticos o de redes privadas. Definición de Guarddog en Synaptic: Es una utilidad de configuración del firewall para KDE. Está dirigido a dos grupos de usuarios: los usuarios novatos/intermedios que no son expertos en TCP / IP redes y seguridad, y los usuarios que no quieren la molestia de tratar con los scripts de shell críptico y parámetros ipchains/iptables.

El programa se puede instalar desde Synaptic o a partir de la página:  http://archive.ubuntu.com/ubuntu/pool/universe/g/guarddog/  Para ejecutarlo hay que hacerlo con permisos de root, ejecutando desde la terminal: sudo guarddog , o tecleando Alt+F2 y luego: gksu guarddog.

Guarddog usa comandos filtros orientados al protocolo, no a los números de puertos como en el caso de otros cortafuegos ( Firestarter o Ufw o su interfaz gráfica Gufw - Cortafuegos - ) , por lo que el usuario no necesita especificar los números de puertos, lo que ayuda a evitar errores de configuración (aunque en la pestaña Advanced se puede especificar el número y tipo de puerto tpc o udp) .

Una vez iniciado el programa vemos que tiene cinco pestañas: Zona, Protocolo, Logging, Advanced, y Port-Reference ; antes de empezar a configurar el programa debemos ir a la pestaña Advanced y asegurarnos de que la casilla "disable firewall"  esta desactivada, es decir que el firewall esta activado.  (En versiones anteriores del programa solo había 4 pestañas; y de ahí he tomado las imagenes de las pestañas; la imagen de la 5ª pestaña la he tomado del programa instalado en mi distro  )

== Pestaña Zona: Según como tengamos nuestro pc, si es un pc conectado a internet en solitario, o formando parte de algún tipo de red, elegimos la zona ( Internet, Local, Lan, Dmz ) en la que queremos configurar las reglas que administraremos en la pestaña Protocolo.



Zona Internet: La zona Internet automáticamente incluye cualquier dirección IP que no esté incluida en cualquier otra zona. Debemos asegurarnos de que la zona Internet en la pestaña Protocolo tiene el protocolo Domain Name Server (DNS) permitido.

Zona Local: incluye las direcciones de la tarjeta de red local. Para crear dicha zona: púlsar en New
Address para establecer la dirección IP, tal como 192.168.1.0/24. Luego púlsar en Internet y Local en Connection para asegurar que la Lan está conectada aInternet y al ordenador local.

Una máquina individual estará bien con tan solo estas dos zonas Internet y Local seleccionadas en la pestaña Zona. Si el pc está conectado a otros pcs, será interesante configurar el cortafuegos en las otras zonas: Lan y Dmz.

Zona Lan es la interconexión de una o varios pcs y periféricos. Su extensión está limitada físicamente a un edificio o a un entorno de 200 metros, con repetidores podría llegar a la distancia de un campo de 1 kilómetro. Su aplicación más extendida es la interconexión de pcs personales y estaciones de trabajo en oficinas, fábricas, etc. El término red local incluye tanto el hardware como el software necesario para la interconexión de los distintos dispositivos y el tratamiento de la información.

Zona desmilitarizada (Dmz) o red perimetral (http://www.solusan.com/que-es-una-dmz.html ) es una red local que se ubica entre la red interna de una organización y una red externa, generalmente internet.

El objetivo de una Dmz es que las conexiones desde la red interna y la externa a la Dmz estén permitidas, mientras que las conexiones desde la Dmz sólo se permitan a la red externa, es decir: los equipos locales en la Dmz no pueden conectar con la red interna.

Esto permite que los equipos locales  de la Dmz puedan dar servicios a la red externa a la vez que protegen la red interna en el caso de que intrusos comprometan la seguridad de los equipos locales situados en la zona desmilitarizada.

== Pestaña Protocolo:  Se usa para permitir o denegar protocolos específicos. La estructura en árbol del lado derecho de la ventana organiza los protocolos por categorías.

Podemos elegir si un protocolo determinado esta bloqueado, permitido o rechazado ( ver en el recuadro en rojo ) para cada uno de los campos que nos aparecen para cada una de las categorias y sus subopciones: Chat, Servidor de Datos, Transferencia de archivos (con el protocolo ftp) , Juegos, Sesión Interactiva ( permite el tráfico con el protocolo ssh, telnet ), Correo (permitir el tráfico Imap, Smtp y Pop3  ) , Multimedia, Miscelanea, Red, y Definido por el usuario  ( ver recuadros en verde ).

Si se echa en falta algún protocolo, se puede pulsar en New Protocol e introducir el nombre del protocolo, establecer si el protocolo es TCP o UDP y especificar los números de puertos que se usan.



Una vez que se han seleccionado los protocolos adecuados hay que asegúrese que se aplican los cambios pulsando en el botón Apply.

Si se ha configurado algo mal, siempre se puede pulsar en "Restore to factory defaults"… para restaurar las opciones por defecto de Guarddog, y volver a empezar a configurar de nuevo el programa a nuestro gusto.

== Pestaña Logging:  proporciona opciones detalladas para el regitro de Guarddog. El registro proporciona a los usuarios una herramienta para detectar escaneos de puertos. Los usuarios de Guarddog pueden establecer la tasa de registro para restringir el número de entradas en los registros del cortafuegos.



Un límite para el número máximo de entradas ayudará a evitar un ataque potencial por denegación de servicios, que a veces es causado por una tormenta de paquetes IP que llenan el syslog y sobrecarga el disco duro. Si necesita detalles de todos los paquetes IP y TCP entrantes, puede seleccionarse la opción para registrar todos los paquetes y los números de secuencia TCP en la base de la ventana.

== Pestaña Advanced: nos mostrará los puertos que decidamos dejar libres, como por ejemplo los que usamos con Amule u otro P2P, detallando si se tratan de TCP ó UDP ( esos puertos deberán estar previamente abiertos en la configuración del router - ver mas abajo* - ), porque Guarddog trabaja en un segundo plano, y cierra esos puertos filtrándolos.

Otras opciones que podemos controlar en esta pestaña: podemos activar o desactivar el cortafuegos o elegir la interfaz eth0 ó eth1 o wlan, según se trate.



Guarddog tiene una opción útil para importar y exportar los scripts de cortafuegos creados con la herramienta: puede exportar la configuración actual a un script y almacenarlo en /etc/rc.firewall como copia de seguridad de la configuración que hayamos hecho.

Un pequeño manual del programa en español, en pdf: http://www.linux-magazine.es/issue/03/Guarddog.pdf

Un manual mas amplio, pero en ingles: http://www.simonzone.com/software/guarddog/manual2/index.html

==Pestaña Port Reference: en la que se puede hacer una pregunta (Query)  para ver obtener información sobre un determinado puerto: nombre, descripción, riesgo de seguridad, y uso de red.



Una vez configurado el programa, y comprobado que con las reglas establecidas funcionan correctamente internet, el correo, chats, red local,etc , vemos en la pestaña Advanced que la casilla "disable firewall"  esta desactivada, es decir que el firewall esta activado, y ya podemos cerrar el programa gráfico; las reglas que hayamos configurado con él seguirán activas tanto en esta sesión como tras reiniciar el pc. Si queremos cambiar las reglas deberemos volver a ejecutar el firewall en modo gráfico: gksudo guarddog.

Una guia de uso del programa, en ingles:  http://www.adercon.com/ac/node/36  y otra en español   http://linuxappfinder.com/package/guarddog

------------------------------------------------------

Configuración del router*: suele estar accesible desde el navegador en http://192.168.1.1 o http://192.168.0.1
Sobre esto no puedo ayudar mucho pues cada router se configura de una manera, solo indicarte las siguientes paginas donde encontraras mucha información que te ayudara a configurar el tuyo.
En http://www.adslayuda.com/ en la sección routers wireless y routers ethernet puedes elegir tu modelo e informarte de como configurarlo.

Si tu modelo de router no esta en la lista…tendrás que buscar ayuda de otro modo: Google y/o página del fabricante.

De todas formas en cualquiera de ellos para configurarlos adecuadamente tenemos que comprobar cual es nuestra ip local, pues la vamos a necesitar para abrir los puertos: en una terminal teclea el comando ifconfig ,y te saldrá la información que necesitas: inet addr y luego un número que es tu dirección local ip de tu pc ( si tienes varios pcs conectados a través del router, cada uno de ellos tendrá una ip que tienes que averiguar de la misma forma, en cada uno de ellos – en Windows el comando en vez de ser ifconfig es ipconfig ).

Normalmente en algún sitio de la configuración de tu router habrá algo así como: port forwarding , ahí seguramente podrás configurar que los puertos tcp, udp, y kad ( tcp+3) (que están configurados en amule), para tu dirección local ip, estén abiertos, ( o direcciones ip, si como yo tienes dos pcs conectados al router, uno via ethernet y otro por wifi) ( por lo menos en el mio – el que me ha instalado Ono = Scientific Atlanta Cable Modem ).

-------------------------------

Comprobación de puertos abiertos:
En http://www.adslayuda.com/TestPort.php puedes comprobar si un puerto determinado esta abierto o no.
En http://www.internautas.org/w-scanonline.php puedes escanear los puertos mas habituales y comprobar si tienes algún puerto abierto que no deba estarlo, te aparece una lista de puertos, en la que deben aparecer todos como “cerrados" ; también puedes seleccionar los puertos a escanear que tu elijas, máximo 5 puertos, separados por comas.

------------------------------------------------------

sábado, 7 de junio de 2008

Como conseguir una ID Alta en el amule

Esta es una pequeña guía de los pasos que he ido siguiendo para obtener una ID en el amule. A mi me ha funcionado, y ahora siempre tengo ID alta en mi amule. Espero por ello que os sirva también a vosotros.

Si en el amule te aparece al conectarte a un servidor una ID baja, el problema estará en al menos uno de estos tres puntos:
A- el amule
B- el cortafuegos (Firestarter,  es que viene de serie con Guadalinex V4, o Gufw)
C- el router

A=Amule:
1- Usa de una versión adecuada de amule: yo uso la versión amule CVS Snapshot:Tue Apr 17 07:01:59 CEST 2007

2- Puertos TCP,UDP, y Kad: En amule >> opciones >> conexión, los puertos que usan de serie el amule son TCP = 4662,  UDP= 4672  y  Kadmelia ( Kad) = el TCP + 3, es decir Kad = 4665.
Pero se recomienda cambiarlos y elegir al azar un puerto TCP y otro UDP y el kad , entre el 1024 y el 65535, en este rango sirve cualquiera, evitando el uso de los puertos 4662, 4672, 8888 y 8889.
Es decir usar por ejemplo los puertos TCP = 4500, UDP = 5500, y Kad = 4503, estos puertos son los que tienen que estar abiertos tanto en el cortafuegos como en el router. En este caso el puerto kad=4503 debe estar abierto para AMBOS, es decir tanto para UDP como para TCP.

En http://www.amule.org/testport.php con el amule abierto puedes comprobar de uno en uno que tienes los tres puertos abiertos

3- Lista de servidores: En el icono Redes >> pestaña ED2K >> "servidores" hay un espacio en el que hay que poner la dirección de un servidor: en la pagina http://www.blogdrake.net/node/9633 hay una lista de varios servidores.

La que yo usaba era: http://ocbmaurice.dyns.net/pl/slist.pl?download/server-best.met
Una vez puesta una dirección del servidor hay que dar al icono en forma de triangulo azul que hay a la izquierda de "servidores", después de eso te aparecerán un montón de servidores a los que puedes conectarte con el amule, a mi el que mas me gusta es Razorback, que lo pongo en prioridad alta.

En la página http://gruk.org/list.php hay una lista de "servidores seguros", y además ( teniendo abierto el emule a la vez que esa página ) puedes añadirlos al emule desde ella. Después hay que poner: http://emule-inside.net/nodes.dat a continuación del botón de Play (al lado de donde pone Nodos, - un triángulo azul - en la pestaña de ED2K).

Lo que he hecho es borrar todos los servidores que tenia anteriormente, y he puestos los de la dirección http://gruk.org/list.php

Aparte de tener solamente servidores buenos, tienes que desmarcar en opciones/servidor las dos casillas que ponen Actualizar lista de servidores al inicio, porque sino cada vez que conectas con alguien que tenga servidores falsos en su lista te los pasará a la tuya.

He puesto con prioridad alta a todos los servidores, y tengo ID alta, pero en al iniciar el emule  en Kad me dice: - estado de kadmelia ejecutando   - estado: desconectado, al cabo de algún tiempo, pero me dice que esta tras un cortafuegos ( aunque no lo tengo activado ), y luego  ya se conecta bien a la red Kad.

Abajo a la derecha te sale una bola azul-verdosa con dos flechas, si todo está correcto ( conexión a ED2K y a la red Kad ) , las dos deberían ser verdes. Si sigue sin conectar, dale al botón de Play (al lado de donde pone Nodos, - un triángulo azul - en la pestaña del kad). Yo tengo que darle unas cuantas veces hasta que consigo que conecte.

------------------

Un enlace ed2k es un enlace, que puede ser mostrado en una página Web de la misma forma que se muestra cualquier otro enlace, pero que al hacer clic sobre él con un navegador Web debidamente configurado, abriría la aplicación p2p que tengamos instalada en nuestro PC compatible (como eDonkey, eMule, aMule, Shareaza, o cualquier otro programa con sistema ed2k) para comenzar a descargar el archivo concreto al que hace referencia.
Para asociar los enlaces ed2k en Firefox con el Amule de forma que al hacer click en un enlace en una página abierta en Firefox, se abra el Amule y empiece a descargarse el archivo al que se refiera el enlace ed2k:
Empezaremos cerrando el aMule y abriendo el Firefox. Y a continuación, seguiremos estos pasos.
1. Instalar amule-utils. Con Synaptic o con la terminal: sudo apt-get install amule-utils
2. Vamos al Firefox y escribimos: about:config
3. Botón derecho en cualquier sitio dentro de la página y seleccionar “nuevo>lógico” y ponemos “network.protocol-handler.external.ed2k” y le damos el valor “true“.
4. Botón derecho en cualquier sitio dentro de la página y seleccionar “nuevo>cadena” y ponemos “network.protocol-handler.app.ed2k” y le damos el valor “/usr/bin/ed2k“.
5. Reiniciar Firefox y abrir el aMule.
Y de está manera, ya se abrirá directamente los enlace ed2k en el aMule.

Editado: Desde Ubuntu Jaunty y posteriores versiones: Para que se enlacen los archivos de Amule para Firefox ( y en Epiphany,
Flock, Seamonkey o Galeon.) en Ubuntu hay una aplicación que se llama amule-gnome-support -> instalar dicho paquete desde synaptic.

------------------

B= Cortafuegos ( Firestarter, que es el que viene de serie en Guadalinex V4)
1- Configurar el firestarter:
En http://www.adslayuda.com/cortafuegos-firestarter.html hay información sobre la configuración de firestarter, para abrir los puertos TCP, UDP y Kad que hayamos elegido previamente en el amule.

2- Ponerlo activo o inactivo: una vez esta firestarter abierto, en funcionamiento, se puede poner
- activo: tecleando control + s ( s de start = iniciar)
- inactivo: tecleando control + p ( p de pause = parar)
- cerrarlo: tecleando control + q ( q de quit = salir)

3- Comprobar que esta o no funcionando en un segundo plano:
Teclea el siguiente comando en un terminal:

sudo /etc/init.d/firestarter status

te pedirá la contraseña de root, y luego te aparecerá un mensaje diciendo si esta o no funcionando en un segundo plano ( osea que el cortafuegos puedes tenerlo funcionando sin que tu lo sepas, porque no te aparece ningún icono como el que aparece cuando tu lo abres ).

( Normalmente Firestarter esta activado y funcionando en un segundo plano, cuando inicias Guadalinex ).

-------------------------------------------------------------------------------

gufw: En Ubuntu 8.04 ( y supongo que en la versión definitiva de Guadalinex V5 ) el firewall , que viene desactivado por defecto,  es ufw (Uncomplicated Firewall ) , pero es un firewall en línea de comandos…. pero ufw tiene paquete para configurarlo en modo visual: gufw que se puede bajar desde: http://gufw.tuxfamily.org/es/screenshots.html (desde ahí se puede descargar, haciendo click en la pestaña descarga, ademas de ver unas imágenes del programa)

Ufw al venir desactivado por defecto no debe interferir en amule e impedir una ID alta.
Si se instala gufw y lo activas debes después abrir los puertos de forma similar a como se hace con firestarter. Gufw es muy intuitivo a la hora de abrir los puertos, y esta muy explicado en su ayuda (una vez abierta la ventana de gufw, teclear ctrl+h).
Además en abrir-puertos-con-ufw explican como abrir puertos con ufw en modo terminal, sin la interfaz gráfica gufw:

--para Mostrar el estado del firewall:
sudo ufw status ( en la terminal nos aparece el mensaje de si el cortafuegos esta activo o inactivo )
--para Activar el firewall hay que teclear en la terminal:
sudo ufw enable
-- para Desactivar el firewall:
sudo ufw disable
--para Establecer la política por defecto (todo cerrado):
sudo ufw default deny
--para Abrir por ejemplo el puerto 4662 TCP del aMule he tecleado en la terminal:
sudo ufw allow 4662
-- para Cerrar el puerto 4662
sudo ufw deny 4662

También lo puedes ver tecleando en una terminal: man ufw  ( la explicación está en ingles).

-------------------------------------------------------------------------------

C = Configurar el router:

1-La configuración del router suele estar accesible al navegador en http://192.168.1.1 o http://192.168.0.1
Sobre esto no puedo ayudar mucho pues cada router se configura de una manera, solo indicarte las siguientes paginas donde encontraras mucha información que te ayudara a configurar el tuyo.
En http://www.adslayuda.com/p2p.html hay mucha información sobre el sistema P2P.
En http://www.adslayuda.com/ en la sección routers wireless y routers ethernet puedes elegir tu modelo e informarte de como configurarlo.
En http://www.adslayuda.com/TestPort.php puedes comprobar si un puerto determinado esta abierto o no
En http://www.internautas.org/w-scanonline.php puedes escanear los puertos mas habituales y comprobar si tienes algún puerto abierto que no deba estarlo, te aparece una lista de puertos, en la que deben aparecer todos como “cerrados" ; también puedes seleccionar los puertos a escanear que tu elijas, máximo 5 puertos, separados por comas.

Si tu modelo de router no esta en la lista...tendrás que buscar ayuda de otro modo: google y/o página del fabricante.

2- De todas formas en cualquiera de ellos para configurarlos adecuadamente tenemos que comprobar cual es nuestra ip local, pues la vamos a necesitar para abrir los puertos: en una terminal teclea el comando ifconfig, y te saldrá la información que necesitas: inet addr y luego un número que es tu dirección local ip de tu pc ( si tienes varios pcs conectados a través del router, cada uno de ellos tendrá una ip que tienes que averiguar de la misma forma, en cada uno de ellos - en Windows el comando en vez de ser ifconfig es ipconfig ).

3- Normalmente en algún sitio de la configuración de tu router habrá algo así como: "port forwarding", ahí seguramente podrás configurar que los puertos TCP, UDP, y Kad ( TCP+3) (que están configurados en amule), para tu dirección local ip, estén abiertos, ( o direcciones ip, si como yo tienes dos pcs conectados al router, uno via ethernet y otro por wifi) ( por lo menos en el mio - el que me ha instalado ONO = Scientific Atlanta Cable Modem ).

También podéis leeros : http://www.amule.org/wiki/index.php/http://wiki.amule.org/index.php/Get_HighID-es

-------------------------

Si tu conexión a internet no es a través de un router, sino de un módem, entonces para conseguir ID alta en el amule solo tendréis que seguir los pasos A y B; en el módem no hay que cambiar nada.

Los pasos B y C que se indican para abrir puertos para el amule se pueden seguir de forma similar para abrir otros puertos, si fuera necesario, para hacer funcionar correctamente otros programas que también lo requieran

--------------------------------------