Configuracion de redes WiFi en Windows Vista con WPA2-Enterprise
Muy buenas, después de haber visto un poco
sobre la evolución de las redes WiFi y sus maneras de asegurarlas, hoy veremos
algo tan sencillo como conectarnos a una red WiFi con encriptación WPA2 y
autenticación IEEE 802.1X, con dos o tres pinceladas técnicas que nos
adelantaran novedades que va a traer Windows Server 2008 y su directorio
activo.
Hace ya mucho tiempo... cuando usábamos
Windows XP... Si queríamos conectarnos a una red con encriptación WPA2 teníamos
primero que actualizar al Service Pack 2 e instalar un pequeño parche (http://support.microsoft.com/kb/917021/es).
Ahora con Windows Vista esto ya no ocurre, pues viene instalado ya todo lo
necesario para poder conectarnos sin mayores complicaciones. Veamos ahora como
hemos conseguido configurar nuestra conexión inalámbrica con encriptación
WPA2-Enterprise en X sencillos pasos.
Paso 1:
Hemos accedido a la pantalla de selección
para conectarnos a las redes inalámbricas a nuestro alcance. Desde aquí podemos
observar todas las redes que tenemos en nuestro rango y que están
"anunciándose". En nuestro caso haremos clic sobre Configurar una conexión o red.

Paso 2:
Hemos seleccionado la opción de Conectarse manualmente a una red inalámbrica
y hemos hecho clic en siguiente.

Paso 3:
En este paso veremos algunas de las
posibilidades que nos ofrece Windows Vista a la hora de configurar una nueva
red inalámbrica.

-
Nombre de la red: Nos permite especificar el nombre de la red. Esto es
útil en el caso de que nuestra red no sea de difusión, esto es, que se mantenga
oculta y no envíe paquetes con su nombre.
-
Tipo de seguridad: Aquí empieza la chicha... Aquí es donde vamos a poder
especificar el tipo de seguridad que queremos configurar para poder conectarnos
a nuestra red inalámbrica. Las opciones son:
- Sin autenticación (Sistema
abierto)
- WEP
- WPA2-Personal
- WPA-Personal
- WPA2-Enterprise
- WPA-Enterprise
- 802.1x
-
Tipo de cifrado: Las opciones pueden variar según la opción elegida
anteriormente. En el caso que nosotros estamos analizando nos aparecen dos: AES
y TKIP.
-
Clave de seguridad o frase de contraseña: En este caso aparece
deshabilitado este campo. Esto es por el tipo de autentificación que hemos
seleccionado, pero en caso de seleccionar WEP o cualquiera de los tipos de
autenticación Personal nos requeriría rellenar el campo con la clave
correspondiente.
-
Iniciar esta conexión automáticamente: Creo que esta opción se comenta
por si misma, ¿no? ¿¡NO!? Bueno, pues sirve para que cuando se detecte la red
en las proximidades... Creo que ya habéis pillado la idea.
-
Conectarse aunque la red no sea de difusión: Esta opción es
importante. Le dice a Windows que cada vez que quiera conectarse a esta red
envíe paquetes preguntando si la red a la que quiere conectarse "esta ahí".
Esto puede ser utilizado por los atacantes para determinar el nombre de la red
al capturar estos paquetes.
Con esto ya tendríamos nuestra red casi
configurada, ahora nos queda la configuración específica de nuestra política de
seguridad.
Paso 4:
Desde el menú de administración de redes
inalámbricas accedemos a la configuración de nuestra recién creada conexión,
donde podemos terminar de definir los niveles de seguridad que queremos.
Para empezar volvemos a tener las opciones
que configuramos antes, por si queremos cambiar alguno de los parámetros que
habíamos especificados:

En este caso hemos decidido usar un sistema
de autenticación PEAP, aunque también podemos optar por usar una tarjeta
inteligente, y haciendo clic sobre el botón de Configuración... accedemos a nuevas opciones que nos van a permitir
definir mejor la seguridad de nuestra red, adaptándolas a las necesidades de
nuestra empresa.

Desde esta ventana vamos a poder terminar de
definir hasta el mas mínimo detalle sobre las políticas de seguridad que
queremos emplear.
Podemos definir las entidades certificadoras
en las que confiamos, para que así si disponemos de una propia en nuestra
empresa podamos usarla para autenticar a los usuarios que se conecten a la red inalámbrica
e incluso usar la autenticación integrada de Windows para que el proceso de
conexión a la red sea lo mas cómodo y sencillo para los usuarios.
Todas estas opciones que a un usuario final
le resultarían bastante engorrosas de entender y utilizar pueden ser definidas
desde las políticas de grupo de Wireless que vendrán con el nuevo directorio
activo incorporado en Windows Server 2008.
Como veis las cosas se vuelven mas seguras en
esta nueva versión de Windows, pero al contrario de lo que podría parecer,
también se vuelven más sencillas tanto para los usuarios finales como para los
administradores. Un saludo y nos vemos en breve con mas novedades sobre Windows
Vista.