🔌 Guía del router

Cisco

4min

1. Configuración de Filtro en Router CISCO

Si aún no se ha registrado para el servicio, puede hacerlo haciendo clic en el siguiente enlace: Registrarse aquí. Conéctese al panel de control ingresando la dirección IP de Cisco en la barra de direcciones de cualquier navegador. Luego inicie sesión ingresando sus credenciales. Primero, debe configurar el DNS del dispositivo. Para hacer esto, abra el menú [Configuración] y luego haga clic en [Red]. Busque la sección llamada Tabla de configuración de WAN y seleccione el nombre de su interfaz WAN. Haga clic en el botón [Editar] para editar los parámetros de la interfaz.

Configuración de DNS de Cisco
Configuración de DNS


En la ventana que aparece, habilite el elemento Usar la siguiente dirección del servidor DNS y luego escriba dentro de los campos Servidor DNS 1 y Servidor DNS 2, respectivamente, las siguientes direcciones IP: »185.236.104.104 »185.236.105.105 Haga clic en el botón [Guardar] para guardar los cambios.

Configuración y edición de DNS
Configuración de DNS


Para configurar el servicio de DNS dinámico, abra el menú [Configuración] y luego haga clic en [DNS Dinámico]. Seleccione nuevamente el nombre de su interfaz WAN y haga clic en [Editar].

Configuración y activación de DNS dinámico
Configuración de DNS dinámico


Configure el servicio de la siguiente manera: »Servicio: Seleccione DynDNS.org. »Nombre de usuario: Ingrese su correo electrónico/nombre de usuario de registro. »Contraseña: Ingrese su contraseña. »Nombre de host: Ingrese ddns.flashstart.com. Finalmente, haga clic en [Guardar] para realizar los cambios.

Edición de DNS dinámico
Edición de DNS dinámico


En este punto, puede habilitar el Servidor DHCP para que asigne automáticamente los parámetros de red, incluido nuestro DNS, a los diferentes dispositivos internos. Luego abra el menú [DHCP] y haga clic en [Configuración DHCP]. Configure el servicio con sus parámetros de red y seleccione Usar DNS como se indica a continuación, junto al campo Servidor DNS, para configurar nuestro DNS. Luego ingrese las siguientes direcciones IP en los campos DNS estático 1 y DNS estático 2, respectivamente: »185.236.104.104 »185.236.105.105 Finalmente, haga clic en [Guardar] para activar el servicio.

Alternativamente, el DNS de los diferentes dispositivos dentro de la red se puede cambiar manualmente.

2. OPCIONAL: Denegar cambios de DNS por parte de los usuarios

Es posible aumentar la seguridad al negar al usuario la capacidad de navegar sin filtrar como resultado de cambiar el DNS en su dispositivo. Para hacer esto, siga los siguientes pasos:

Abra el menú [Firewall] y haga clic en [Reglas de acceso]. Luego haga clic en [Agregar] para crear una nueva regla.

Cambiar reglas de DNS y denegar cambios de usuario
Reglas de DNS


En este punto, necesitamos crear reglas para bloquear todo el tráfico en el puerto 53 (Servicio DNS), tanto TCP como UDP, excepto aquellos dirigidos a nuestras direcciones IP. Proceda de la siguiente manera: »Acción: Elija Permitir. »Servicio: Seleccione la entrada DNS [UDP/53-53] del menú desplegable. »Registro: Decida si desea mostrar o no el registro relacionado con esto. »Interfaz de origen: Seleccione el nombre de su interfaz LAN (interna). »IP de origen: Elija CUALQUIERA. TENGA EN CUENTA: También es posible seleccionar un rango de IP que utilizará esta regla en lugar de toda la red. »Dirección IP de destino: Seleccione "Individual" y luego ingrese esta IP 185.236.104.104 en el campo a la derecha.

Haga clic en [Aplicar] para guardar.

Cambiando reglas de acceso
Reglas de acceso


Ahora es necesario crear otra regla, similar a la anterior, excepto por la dirección IP de destino, que debe ser 185.236.105.105. Finalmente, es necesario crear otra regla para bloquear todo el tráfico DNS dirigido a otras IPs, que no sean las nuestras. Por lo tanto, proceda de la siguiente manera:

»Acción: Elija Denegar. »Servicio: Seleccione la entrada DNS [UDP/53-53] del menú desplegable. »Registro: Decida si desea ver o no el registro relacionado con esta regla. »Interfaz de origen: Seleccione el nombre de su interfaz LAN (interna). »IP de origen: Elija CUALQUIERA. TENGA EN CUENTA: También es posible seleccionar un rango de IP que utilizará esta regla, en lugar de toda la red. »IP de destino: Seleccione CUALQUIERA del menú desplegable.

Luego haga clic en [Guardar] para aplicar los cambios.

Creando una nueva regla con una dirección IP de destino diferente a la anteriormente creada
Creación de nuevas reglas


Otras formas de preguntar: »Cómo configurar el enrutador Cisco. »Configuración del enrutador Cisco. Cómo hacerlo.

Actualizado 07 Aug 2024
Doc contributor
Doc contributor
¿Esta página le fue útil?