Resolución de problemas de redes WiFi con el modelo OSI – Capa 1 OSI

Troubleshooting Wireless Networks

Resolución de problemas de redes WiFi con el modelo OSI – Capa 1 OSI

TransferTransfer

En este artículo, presentaremos una guía sobre la resolución de problemas de las redes WiFi en la capa 1 OSI. Haga clic aquí para leer sobre la capa 2.

El despliegue de una sólida red WiFi de última generación que permita ofrecer un alto rendimiento y fiabilidad ha resultado ser una tarea difícil para muchas empresas. Las redes inalámbricas pueden ser caras y complejas de configurar e implementar; por ello, las organizaciones, más que nunca, buscan la ayuda de los proveedores de servicios.

Por ello, disponer de una solución WiFi gestionada en la nube que identifique proactivamente los problemas de rendimiento antes de que sus clientes sepan que existen, se ha convertido en una necesidad. Hoy en día, los administradores de red necesitan ser capaces de solucionar los problemas de inmediato, de forma remota y rápida.

Resuma los problemas de sus redes inalámbricas

Antes de intentar la resolución de problemas de las redes wifi, es crucial comprender la raíz del problema y recopilar información sobre la situación respondiendo a las preguntas de las Cinco W (quién, qué, cuándo, dónde, por qué), para perfilar el problema y definir un plan de acción.
 
Identifique el problema formulando las preguntas adecuadas a su cliente.
 
    • ¿Cuál es el problema que tiene el cliente? ¿Es una conexión lenta a Internet o no tiene acceso a Internet? ¿O la conexión a Internet se interrumpe aleatoriamente?
    • ¿Cuándo se produce el problema? ¿Todo el tiempo, a ciertas horas del día, de vez en cuando? Las marcas de tiempo son la clave. Comprueba los archivos de registro de los puntos de acceso que estás monitorizando.
    • ¿Dónde se produce el problema? ¿El problema descrito en la primera pregunta se produce en una zona? ¿En varias zonas? ¿Es en todo el campus? Al hacer esta pregunta, el problema puede ser aislado a un punto de acceso o área específica.
    • ¿A quién afecta el problema? ¿Afecta el problema a un cliente o a muchos dispositivos cliente? Si afecta a muchos dispositivos, podría ser un problema más profundo; sin embargo, si afecta a un solo cliente, podría ser un problema del propio dispositivo y no de toda la infraestructura de la red WiFi.
    • ¿Por qué se produce el problema? En la mayoría de los casos podría estar asociado a los cambios realizados por el cliente. Es crucial saber si el cliente ha realizado algún cambio en la estructura WiFi que pueda haber desencadenado el problema.
 
Una vez que haya reunido toda la información clave de su cliente, es el momento de empezar a solucionar los problemas de sus WLAN, capa por capa.

Antes de intentar resolver cualquier problema con las WLAN es crucial comprender la raíz del problema y reunir información sobre la situación respondiendo a las preguntas de las Cinco W (quién, qué, cuándo, dónde, por qué), para perfilar el problema y definir un plan de acción.

 

Resolución de problemas de redes inalámbricas con el modelo OSI

En Tanaza, nos gusta adoptar un enfoque estructurado cuando se trata de la resolución de problemas de las redes WiFi. Utilizamos el modelo OSI (Interconexión de Sistemas Abiertos) como marco fundamental.

El modelo OSI es un modelo conceptual que permite que diferentes sistemas de comunicación “hablen” en el mismo “idioma” utilizando protocolos estándar. Este lenguaje universal para las redes informáticas divide el sistema de comunicación en siete capas diferentes, cada una de ellas apilada sobre la anterior.

El modelo OSI ayuda a desglosar un problema y aislar la raíz del mismo. Lo ideal es adoptar un enfoque ascendente por capas. En lo que respecta a las WLAN, la mayoría de los problemas de WiFi se producen en las dos primeras capas del modelo OSI. Por lo tanto, si el problema se puede reducir a una capa específica, se puede ahorrar un tiempo valioso y evitar un trabajo extra innecesario.

Niveles del modelo ISO OSI

Resolución de problemas de redes inalámbricas – Capa 1 OSI

El capa 1 OSI, incluye el equipo físico que interviene en la transmisión y recepción de datos, como conectores, cables, conmutadores y fibra. En esta capa, los datos se convierten en un flujo de bits, una serie de 1s y 0s. Eso significa que el layer físico de los dispositivos, por defecto, debe coincidir en el código y las modulaciones; así, los 1s pueden separarse de los 0s en ambos dispositivos.

Como regla general, el WiFi (802.11) funciona en las dos primeras capas del modelo OSI, es decir, el layer físico y el layer de enlace de datos. En términos generales, los problemas de el layer físico pueden dividirse en dos grupos principales: problemas de interrupción y de rendimiento.

Problemas de interrupción

Investigar los problemas de interrupción es lo más fácil. Los administradores de la red pueden empezar simplemente comprobando que todo el equipo está conectado correctamente, y que los puntos de acceso, los conmutadores, los cables y las pasarelas están encendidos y en línea.

Problemas de rendimiento

Por otro lado, cuando se profundiza en los problemas de rendimiento, es crucial contar con las herramientas adecuadas para diagnosticar el rendimiento degradado. Una forma fácil y rápida de entender los problemas de rendimiento es hacer ping a los dispositivos para saber si el dispositivo de destino está activo, si la ruta de la red entre el origen y el destino es correcta en ambas direcciones, y también para medir el tiempo de ida y vuelta de los paquetes para determinar los niveles de latencia y jitter.

El software Tanaza tiene una herramienta de ping integrada que permite a los administradores de red realizar pruebas de ping rutinarias. Después de hacer ping a un dispositivo, la herramienta muestra los resultados del ping a través de diagramas dinámicos. Estos gráficos permiten a los usuarios obtener una rápida visión general de la situación de la red de forma rápida y organizada, al tiempo que apuntan a los usuarios en la dirección de lo que está causando el problema de el layer físico.

Problemas de rendimiento

Por otro lado, cuando se profundiza en los problemas de rendimiento, es crucial contar con las herramientas adecuadas para diagnosticar el rendimiento degradado. Una forma fácil y rápida de entender los problemas de rendimiento es hacer ping a los dispositivos para saber si el dispositivo de destino está activo, si la ruta de la red entre el origen y el destino es correcta en ambas direcciones, y también para medir el tiempo de ida y vuelta de los paquetes para determinar los niveles de latencia y jitter.

El software Tanaza tiene una herramienta de ping integrada que permite a los administradores de red realizar pruebas de ping rutinarias. Después de hacer ping a un dispositivo, la herramienta muestra los resultados del ping a través de diagramas dinámicos. Estos gráficos permiten a los usuarios obtener una rápida visión general de la situación de la red de forma rápida y organizada, al tiempo que apuntan a los usuarios en la dirección de lo que está causando el problema de el layer físico.

Además…

Como parte de la comprobación, eche un vistazo a la configuración de los controladores del dispositivo y la configuración de los puntos de acceso. Suelen ser las principales razones de un fallo en la conectividad. Los controladores de radio y el firmware de primera generación son conocidos por sus posibles fallos, lo que suele causar problemas de conectividad con puntos de acceso totalmente nuevos. Asegúrese de que todos los dispositivos cliente, siempre que sea posible, tengan instalados los últimos controladores y asegúrese de que todos los puntos de acceso estén actualizados con el último sistema operativo.

La plataforma de gestión en la nube de Tanaza WiFi permite a los administradores de la red actualizar el firmware de todos los puntos de acceso gestionados en la nube de forma masiva, sin necesidad de reiniciar los dispositivos y desde un lugar remoto. Con cada versión de firmware, Tanaza ofrece funciones llave en mano, parchea vulnerabilidades e impulsa la seguridad y la estabilidad, para potenciar sus dispositivos.

Las señales de radiofrecuencia pueden causar otro posible problema de rendimiento. Una entidad externa provoca un ruido que interfiere con la señal o el flujo de datos a través de la red, afectando no sólo al rendimiento sino también a la cobertura de la WLAN, es decir, un microondas que interfiere con la señal WiFi.

Alta potencia. Tener los puntos de acceso transmitiendo a máxima potencia, sobre todo en los despliegues de interior, puede llevar a una cobertura sobredimensionada, aumentando las interferencias cocanal y los problemas de itinerancia, como los clientes pegados. Por tanto, hay que reducir la potencia de los puntos de acceso.

Siempre se pueden evitar estos problemas con un buen diseño de la WLAN. La mayoría de los problemas que aparecen por un diseño inadecuado de la WLAN son agujeros de cobertura debidos a la mala colocación de los puntos de acceso y a la orientación de las antenas, así como a las interferencias cocanal. Diseñe sus WLAN en función de la capacidad y el tiempo de emisión, no de la cobertura. Lea nuestras 7 recomendaciones clave para planificar un mejor diseño de WLAN.

En nuestro próximo artículo del blog, hablaremos de la resolucion de los problemas de las redes WiFi utilizando en el capa 2 OSI. Asegúrate de estar atento a nuestro blog Tanaza.

¿Busca una plataforma basada en la nube para gestionar sus WLAN?

Tanaza es una completa plataforma en la nube para que los profesionales de TI gestionen las redes WiFi. Nuestra plataforma permite a los MSP, integradores de sistemas, administradores de redes e ISP mejorar sus niveles de eficiencia gestionando todas las redes WiFi, puntos de acceso, SSID y clientes desde una única plataforma.
 
Tanaza simplifica la implementación y configuración de múltiples puntos de acceso WiFi. Los usuarios pueden gestionar la configuración de cientos de puntos de acceso WiFi desde una única plataforma de controlador en la nube. Tanaza permite habilitar SSIDs, configurar direcciones IP, establecer la potencia de radio y los canales, y mucho más desde el panel de control de WiFi gestionado.
 
Los usuarios pueden aumentar la eficiencia operativa habilitando configuraciones en toda la red y maximizar la disponibilidad del servicio. Configure los puntos de acceso sin necesidad de reiniciarlos o reiniciar los servicios. Aplicar la misma configuración a varios puntos de acceso simultáneamente, cada punto de acceso añadido a la red recibirá inmediatamente las mismas configuraciones que los demás.
 
Entre las principales características de Tanaza:
 
Configuración centralizada
Monitorización remota
Acceso multirrol
Roaming rápido
Hotspot integrado con análisis avanzado
 
Tanaza es compatible con las marcas de puntos de acceso más conocidas del mercado, como Ubiquiti, Amer Networks, TP Link, LigoWave y otras. Además, los usuarios pueden elegir entre nuestra línea de dispositivos Tanaza Powered: puntos de acceso inalámbricos precargados con TanazaOS, el potente sistema operativo Tanaza basado en Linux.
 
¿Quiere saber más sobre la plataforma Tanaza? Descargue el folleto de Tanaza

Prueba Tanaza

Experimente la potencia de la gestión de los puntos de acceso WiFi desde la nube con Tanaza.

Get Started

✔︎ No se requiere tarjeta de crédito

Tanaza OS

Mejores puntos de acceso WiFi para redes empresariales en Marzo de 2023

Mejores puntos de acceso WiFi para redes empresariales

Transfer

Elegir los mejores puntos de acceso para las implantaciones de redes empresariales es fundamental. Las nuevas expectativas de alto nivel sobre rendimiento de velocidad, facilidad de instalación, capacidad de gestión en la nube y estabilidad del software son sólo algunos de los nuevos aspectos clave que los profesionales de TI tienen en cuenta a la hora de seleccionar qué dispositivo implantar.

Para satisfacer y cumplir estos nuevos requisitos del mercado, hemos elaborado una lista de los mejores puntos de acceso WiFi para despliegues de redes empresariales.

Los mejores puntos de acceso para empresas en el exterior en 2023

Los mejores puntos de acceso para los despliegues de red de las empresas

Los mejores puntos de acceso para la instalación en interiores

Edgecore EAP102-T Tanaza Powered Device™

Edgecore EAP102-T

Wi-Fi 6 Certified

Interior
PoE montable en la pared o en el techo

 

Edgecore EAP102-T Tanaza Powered Device™ es un punto de acceso de interior 802.11ax de banda dual concurrente y alto rendimiento de nivel empresarial. El dispositivo soporta 4 x 4 : 4 MU-MIMO de enlace ascendente y descendente entre el AP y múltiples clientes, con una velocidad de datos agregada de hasta 2,9 Gbps.

Comfast CF-E375 - Tanaza

​Comfast CF-E375AC

Interior
PoE montable en la pared o en el techo

El CF-E375AC de Comfast es uno de los puntos de acceso de interior más adquiridos y rentables para redes pequeñas y medianas. El punto de acceso es de alto rendimiento, con un diseño elegante y minimalista, que se puede montar en el techo o en la pared.
El Comfast CF-E375AC es un punto de acceso inalámbrico 802.11ac Wave 2 para interiores. Soporta radios de 2,4 GHz y 5 GHz simultáneamente.
El AP cuenta con tecnología MU-MIMO, lo que garantiza una comunicación perfecta con múltiples clientes, un mayor rendimiento multiusuario y la experiencia general del usuario. La tecnología gigabit de doble banda anti-interferencias hace que este dispositivo sea perfecto para entornos de alta densidad.
Su diseño redondo sin antenas visibles se recomienda para su instalación en lugares que requieren minimalismo como restaurantes, hoteles y grandes salones de convenciones.

 

Intelbras AP360 - Tanaza

Intelbras AP360

Interior
PoE montable en la pared o en el techo

En Latam, Intelbras es un fabricante de referencia de puntos de acceso empresariales de alto rendimiento. El Intelbras AP360 es un punto de acceso empresarial para interiores diseñado para redes de pequeñas y medianas empresas. El AP soporta hasta 100 dispositivos conectados, ofreciendo una cobertura de hasta 400 m². El punto de acceso puede mantener la estabilidad y la buena calidad de la señal proporcionalmente en el área de cobertura. El dispositivo admite la opción de led parpadeante con una característica de diseño adicional: los clientes pueden elegir el color del led y adaptar los tonos a los entornos en los que se instala el AP. El modo de parpadeo es útil para la resolución de problemas. Imagínese que tiene docenas de dispositivos y que necesita localizar un punto de acceso concreto. Por ejemplo, con nuestra plataforma Tanaza, puede utilizar la función de modo de parpadeo para iluminar el AP deseado e identificarlo en pocos segundos.

Intelbras AP1350AC - Tanaza

Intelbras AP 1350

Interior
PoE montable en la pared o en el techo

El Intelbras AP1350 es uno de los mejores puntos de acceso para redes empresariales, especialmente para lugares interiores como grandes hoteles con múltiples planos y edificios, industrias, escuelas, universidades, centros comerciales y restaurantes. El dispositivo soporta hasta 350 usuarios concurrentes sin perder estabilidad en la señal, también con un alto nivel de consumo de paquetes durante la conexión. El sistema Handover permite a los usuarios navegar y realizar operaciones con menos interrupciones y flexibilidad para cambiar entre APs sin interrumpir la conexión. El punto de acceso ofrece una conexión Wi-Fi estable y de alta velocidad gracias a su tecnología MU-MIMO 802.11AC de doble banda y gestionada en la nube (3×3 en 2,4 GHz, 2×2 en 5 GHz). Intelbras AP1350 integra 1317 Mbps de velocidad de cuadro agregada (AC1350) con radios concurrentes de 2,4 GHz y 5 GHz.

Intelbras AP1750AC - Tanaza

Intelbras AP 1750

Interior
PoE montable en la pared o en el techo

El Intelbras AP1750 es uno de los mejores puntos de acceso para redes empresariales, especialmente en lugares interiores como grandes hoteles con múltiples planos y edificios, industrias, escuelas, universidades, centros comerciales y restaurantes. El dispositivo soporta hasta 500 usuarios sin perder estabilidad en la señal, también con alto nivel de consumo de paquetes durante la conexión. El sistema Handover permite a los usuarios navegar y realizar operaciones con menos interrupciones y flexibilidad para cambiar entre APs sin interrumpir la conexión. El punto de acceso ofrece una conexión Wi-Fi estable y de alta velocidad gracias a su tecnología MU-MIMO 802.11AC de doble banda y gestionada en la nube (3×3 en 2,4 GHz, 3×3 en 5 GHz). Intelbras AP1750 integra 1750 Mbps de velocidad de cuadro agregada (AC1750) con radios concurrentes de 2,4 GHz y 5GHz.

Amer Networks Datacloudnode1 - Best Access Point for Enterprise

Amer Networks DataCloudNode1

Interior
PoE montable en la pared o en el techo

Amer Networks DataCloudNode1 V2 Tanaza Powered Device™ es el punto de acceso empresarial con opciones de doble radio y doble velocidad de cuadro. El dispositivo cuenta con MU-MIMO (3×3 en 2,4 GHz, 2×2 en 5,8 GHz). Ofrece una velocidad de fotogramas agregada de 1,317 Gbps (AC1300) con radios simultáneas de 2,4 GHz y 5 GHz.
La seguridad está garantizada por un estándar de cifrado de alto nivel: el dispositivo admite la autenticación WPA2 y WPA2-Enterprise.

Amer Networks DataCloudNode2 - Tanaza

Amer Networks DataCloudNode2

Interior
PoE montable en la pared o en el techo

Amer Networks DataCloudNode2 V2 Tanaza Powered Device™ es el punto de acceso empresarial con opciones de doble radio y doble velocidad de cuadro. El dispositivo cuenta con MU-MIMO (3×3 en 2,4 GHz, 2×2 en 5,8 GHz). Ofrece una velocidad de fotogramas agregada de 1,317 Gbps (AC1300) con radios simultáneas de 2,4 GHz y 5 GHz.
La seguridad está garantizada por un estándar de cifrado de alto nivel: el dispositivo admite la autenticación WPA2 y WPA2-Enterprise.

Amer Networks DataCloudNode3 - Tanaza

Amer Networks DataCloudNode3

Interior
PoE montable en la pared o en el techo

Amer Networks DataCloudNode3 Tanaza Powered Device™ es el punto de acceso empresarial con radio de tres bandas. El dispositivo cuenta con 4×4 MU-MIMO 802.11ac Wave 2. Ofrece una velocidad de transmisión agregada de 2,033 Gbps en doble banda (AC2100) con 2,4 GHz y 5GHz concurrentes.
La seguridad está garantizada por el estándar de cifrado de alto nivel: el dispositivo es compatible con la autenticación WPA2 y WPA2-Enterprise. Amer Networks DataCloudNode3 puede ser aprovisionado remotamente a través de Tanaza para una eficiente resolución de problemas.

Amer Networks WAP1000 - Tanaza

Amer Networks WAP1000

Interior
PoE montable en la pared o en el techo

Cuando los clientes quieren elegir entre los mejores puntos de acceso para entornos de alta densidad: Amer Networks WAP1000 es la respuesta. Este punto de acceso es uno de los mejores dispositivos PoE de montaje en techo para hospitales, lugares de reunión y centros de convenciones.
Amer Networks WAP1000 Tanaza Powered Device™ es un punto de acceso MU-MIMO 802.11ac Wave 2 de doble radio y gestionado en la nube. El dispositivo ofrece una velocidad de cuadro agregada de 1,6 Gbps (300 Mbps + 1300 Mbps) con radios concurrentes de 2,4 GHz y 5GHz.
Este punto de acceso es perfecto para aquellos que se preocupan por el consumo de electricidad, ya que el dispositivo consume menos de 13 W. La potencia de transmisión de este AP no interfiere con su elegante diseño. El diseño discreto de la antena incorporada de 5 aumentos se integra perfectamente en cualquier entorno.

Los mejores puntos de acceso para la instalación en exteriores

Yuncore CPE830 - Tanaza

Comfast CF-WA350

Exterior
PoE montable en pared y techo

Entre los mejores puntos de acceso para uso en exteriores, el Comfast CF-WA350 es, sin duda, la elección correcta para los despliegues empresariales.
Es el punto de acceso perfecto diseñado para resolver el problema de las señales de transmisión a larga distancia en exteriores. El dispositivo está equipado con antenas direccionales para un ángulo de cobertura de 60° o 30° vertical.
El modelo de AP es un MU-MIMO 802.11ac Wave 2 (3×3 en 2,4 GHz, 2×2 en 5 GHz). Soporta banda dual en 2,4/5,8Ghz. Gracias a ello, 160 usuarios pueden conectarse simultáneamente. Soporta 50 usuarios simultáneos en la banda de 2,4Ghz y 110 usuarios en la de 5,8Ghz.
El Comfast CF-WA350 ofrece 1300 Mbps (450 Mbps + 867 Mbps) y, esto genera una señal más fuerte y eficiente sin que se produzcan caídas de conexión durante las conexiones de múltiples dispositivos. Es resistente al agua con una clasificación IP65 que protege los componentes de hardware de condiciones climáticas adversas como altos niveles de humedad, bajas temperaturas o calor intenso.

Yuncore CPE830

Yuncore CPE830

Exterior
PoE montable en pared y techo

Yuncore CPE830 es un punto de acceso monobanda POE montado en la pared. Soporta la tecnología MIMO en 802.11n (2×2 en 2,4 GHz) con una velocidad de cuadro agregada de AC300 (300 Mbps).
Este modelo de AP para exteriores es ideal para zonas residenciales, parques, fábricas, calles comerciales, escuelas, pueblos, lugares pintorescos. Gracias a su resistente carcasa a prueba de agua y polvo (incorporando un IC de protección contra la luz) garantiza un buen rendimiento y un largo ciclo de vida del dispositivo tras una exposición continuada a condiciones climáticas adversas. La transmisión de la potencia de RF de Yuncore CPE830 es totalmente ajustable en función de las condiciones ambientales. Esta característica permite reducir o mejorar la potencia de RF para evitar problemas durante la transmisión de la señal.
El punto de acceso soporta los modos de operación Wireless AP, Gateway, WISP, Wireless Bridge, solución efectiva para aplicaciones PTP, PTMP, y aplicaciones de cobertura de señal de largo alcance en exteriores.

¿Cuál es la mejor manera de gestionar cualquiera de estos
puntos de acceso WiFi desde la nube?

Todos los dispositivos mencionados anteriormente son compatibles con Tanaza y Tanaza Powered Devices.

¿Qué es Tanaza?

Tanaza es una plataforma SaaS completa y flexible para que los profesionales de TI gestionen las redes WiFi en la nube. Es el único software del mercado que funciona con hardware de red de varios proveedores.

At the core of Tanaza, there is Tanaza’s Operating System, a powerful Linux-based Operating System that delivers extra security layers that protect your hardware from cyber attacks.

Experimenta Tanaza en una amplia gama de puntos de acceso óptimos

Tanaza es agnóstica en cuanto a proveedores. Gracias a su multicompatibilidad, los profesionales de TI no necesitan desmantelar sus redes y empezar de cero. Tanaza permite a los equipos de TI seguir utilizando sus dispositivos de red actuales compatibles con Tanaza y gestionarlos a través de un único plano de control. Además, pueden añadir nuevos puntos de acceso y mezclar marcas a medida que las redes crecen. Vea los dispositivos compatibles.
Para utilizar Tanaza, los usuarios deben descargar el firmware TanazaOS específico para el punto de acceso WiFi compatible con TanazaOS, el sistema operativo. Después, configurar las redes, añadir la dirección MAC del dispositivo a la plataforma y configurar los SSID para empezar a emitir por Internet mientras se gestiona todo desde una plataforma centralizada.

Planes de suscripción flexibles

Tanaza dispone de planes de suscripción flexibles para gestionar un número ilimitado de puntos de acceso y redes desde su plataforma basada en la nube.
Tanaza ofrece planes de suscripción flexibles para adaptarse a cualquier despliegue de red. Aproveche los compromisos mensuales si está desplegando redes estacionales. O bien, contrate planes de suscripción anuales, de 3 o 5 años para despliegues de larga duración. Puede desplegar varias redes y tener diferentes planes de suscripción por red. Nos adaptamos a sus necesidades de despliegue. Nuestra suscripción mensual comienza en 3,50 dólares por dispositivo. Por otro lado, nuestros planes anuales parten de 35 dólares por punto de acceso (ahorro del 16%), 70 dólares por punto de acceso durante 3 años (ahorro del 45%) o 105 dólares por punto de acceso para el plan de 5 años (ahorro del 50%).

Descubra más sobre los precios de Tanaza

Integra tus aplicaciones favoritas

El mercado de Tanaza permite a los usuarios integrar aplicaciones de terceros de proveedores de software independientes para satisfacer cualquier necesidad específica. Habilita aplicaciones como Cloud4WiFi para potenciar la experiencia WiFi de invitados o MyWiFi Networks para ampliar el ecosistema en la nube de Tanaza con herramientas avanzadas de análisis WiFi, integraciones de marketing, CRM de ventas y gestor de ADS. También disponemos de Classic Hotspot by Tanaza para gestionar puntos de acceso WiFi públicos desde la nube.

Recientemente, también hemos creado una nueva integración con SocialWiFi. Ahora, los clientes de Tanaza pueden configurar, gestionar y personalizar las páginas de bienvenida externas, aprendiendo más sobre los clientes de la combinación de ambas soluciones (SocialWiFi + Tanaza).

¿Has probado Tanaza con los mejores puntos de acceso para el despliegue empresarial?

Descubra las características de la plataforma Tanaza con nuestra demo interactiva. Experimenta la plataforma Tanaza en los dispositivos y conoce todas las funcionalidades que te permitirán desplegar, gestionar y configurar redes WiFi a través de la nube de forma eficiente.

Prueba Tanaza

Experimenta la potencia de la gestión de los puntos de acceso de la empresa desde la nube con Tanaza.

Inicie una prueba gratis de 15 días

✔︎ No se necesita tarjeta de crédito
✔︎ Fácil configuración

Tanaza Desktop Mobile

Ataques de ransomware a través de redes WiFi

Ataques de ransomware a través de redes WiFi

¿Puede el ransomware propagarse a través de las redes WiFi? Sí, es posible.

Citando a Wikipedia: “El ransomware es un tipo de malware que amenaza con publicar los datos personales de la víctima o bloquear perpetuamente el acceso a ellos a menos que se pague un rescate.
Los ataques de ransomware suelen llevarse a cabo mediante un troyano, entrando en un sistema a través de, por ejemplo, un archivo adjunto malicioso, un enlace incrustado en un correo electrónico de phishing o una vulnerabilidad en un servicio de red.”

Desde 2020, los ataques de ransomware crecen día a día. Este tipo de malware se ha convertido en una de las principales amenazas en el panorama de la ciberseguridad de diversos sectores. Varios informes han demostrado que los MSP, los ISP y los SP siguen siendo los principales objetivos de estos ataques. La razón es sencilla: su modelo de negocio da servicio a muchas pymes, medianas y grandes empresas.

En su último informe sobre seguridad en la red, Cybersecurity Ventures estimó que “cada dos segundos se produce un ataque de ransomware. Los costes globales de los daños proyectados para 2031 serán de aproximadamente 265.000 millones de dólares”.

La amenaza del ransomware no siempre está relacionada con las descargas de software o el phishing a través del correo electrónico. El aumento del tráfico de la red global y los intereses económicos de los grupos de hackers en el periodo posterior a Covid19 han multiplicado los tipos y la cantidad de ataques a las redes corporativas. Hay categorías de ransomware, como Emotet, que operan como gusanos burlando las contraseñas más débiles e infectando múltiples redes inalámbricas contiguas. Hay categorías de ransomware, como Chameleon, que sustituyen el firmware de un punto de acceso existente y enmascaran las credenciales de cara al exterior.

Es prácticamente imposible defender las redes WiFi contra todos los tipos de ransomware. El enfoque correcto que deben tener los MSP, ISP y SP en este complejo escenario de amenazas de malware es adoptar las mejores tecnologías de defensa contra el ransomware en relación con el WiFi.

¿Cuál es la mejor defensa para las redes corporativas contra el ransomware WiFi?

Tanaza sugiere configurar la autenticación RADIUS + NAS ID con WPA-Enterprise.

Como ejemplo, analizamos el comportamiento del ransomware Chameleon para entender el enfoque utilizado por Tanaza para combatir los ataques de ransomware.

El objetivo de este ransomware es el robo de datos, el mal funcionamiento de los dispositivos en el nivel OSI 2 y el bloqueo de listas de archivos o sistemas enteros para pedir un rescate cuando se integra con gusanos.

La primera parte maliciosa del código de este ransomware escanea a fondo la red para descubrir posibles susceptibilidades en los puntos de acceso. Las vulnerabilidades analizadas incluyen contraseñas débiles, firmware obsoleto y protocolos de encriptación de dispositivos Wi-Fi inseguros (como WEP, WPA, WPA+TPKI, WPA + TKIP/AES, WPA + AES). Cuando el ransomware encuentra puntos de acceso con contraseñas fáciles de descifrar (lo que facilita los ataques de diccionario) o protocolos de red inseguros, el ransomware puede saltarse los protocolos de seguridad y la interfaz administrativa del punto de acceso.

En ese momento, Chameleon identifica y almacena la configuración del sistema del AP, sustituyendo el firmware original por una nueva configuración maliciosa del AP cargada de virus.

La actividad del malware es imparable. La propagación del ransomware continuaría a pesar de las actualizaciones de los métodos de seguridad, como la inspección profunda de paquetes o la modificación de los protocolos de seguridad en una fecha posterior. El malware podría infectar otros nodos. La propagación continuaría cerca de las redes débiles en un bucle infinito.

La prevención del ransomware WiFi es la mejor cura

La configuración del servidor de autenticación RADIUS + NAS ID con WPA-Enterprise proporciona una triple capa de seguridad para los MSP, ISP y SP.

Cuando un usuario intenta autenticarse en la red, rellena los campos con un nombre de usuario y una contraseña para iniciar la sesión. El dispositivo crea un mensaje de solicitud de inicio de sesión y lo envía al servidor RADIUS preconfigurado. En este mensaje están las credenciales encriptadas. El servidor Radius compara las credenciales de acceso recibidas con los datos de una base de datos interna para determinar si el cliente es conocido.

Si el dispositivo es un cliente conocido para el servidor RADIUS y el secreto compartido es correcto, el servidor examina el método de autenticación solicitado en el mensaje de solicitud de acceso. Si no, el RADIUS envía un mensaje de denegación de acceso mostrando el error de autenticación. La comunicación RADIUS finaliza y se deniega el acceso al cliente.

A este nivel, la red de MSPs, ISPs y SPs tiene fuertes estándares de protección porque, al escanear la red por el malware en busca de susceptibilidades de APs, el ransomware debe violar los protocolos WPA Enterprise AES-CCMP (saltándose las técnicas de cifrado fuerte: ‘counter mode’ y ‘CBC-MAC’) e interceptar el mensaje de Solicitud de Acceso, falsificándolo con la lista de credenciales de la base de datos.

La actividad del malware es imparable. La propagación del ransomware continuaría a pesar de las actualizaciones de los métodos de seguridad, como la inspección profunda de paquetes o la modificación de los protocolos de seguridad en una fecha posterior. El malware podría infectar otros nodos. La propagación continuaría cerca de redes débiles en un bucle infinito.

¿Qué es la WPA Enterprise?

WPA Enterprise es uno de los métodos de seguridad WiFi más seguros para la protección de la red. El protocolo está diseñado específicamente para la defensa de la red de las organizaciones corporativas. El método de cifrado utilizado por este protocolo de seguridad es AES-CCMP: cifra los datos transmitidos por vía aérea.

¿Qué es la autenticación RADIUS?

El servicio de autenticación remota de usuarios por marcación (RADIUS) es un protocolo cliente/servidor y un software que permite a los servidores de acceso remoto comunicarse con un servidor central para autenticar a los usuarios por marcación y autorizar su acceso al sistema o servicio solicitado.

¿Qué pasa si la autenticación falla en el servidor primario?

Tanaza ha habilitado una función de servidor secundario. Al igual que en el caso anterior, se pueden configurar direcciones IP o nombres de host, puertos y secretos compartidos (contraseña, frase de paso o un número).

¿Cómo configurar el servidor RADIUS para la autenticación inalámbrica?

Para obtener el mejor rendimiento y seguridad de la red, Tanaza sugiere que el servidor RADIUS y los puntos de acceso de la pasarela estén situados en el mismo dominio de transmisión de capa 2 para evitar retrasos en el cortafuegos, el enrutamiento o la autenticación. Otra característica interesante que los MSPs, ISPs y SPs pueden utilizar como método de seguridad es establecer el ID del NAS.

NAS ID – Identificador del servidor de acceso a la red

NAS ID es la tecnología de protección adicional desarrollada por Tanaza para proteger las redes del ransomware. El ID de NAS es un código de texto que permite al servidor RADIUS elegir la política para esa solicitud específica. El NAS-ID se envía al servidor RADIUS desde la plataforma centralizada mediante una solicitud de autenticación para clasificar a los clientes en diferentes grupos y subgrupos. Esto permite al servidor RADIUS enviar una respuesta de autenticación personalizada.

Seguridad de la segmentación de la red mediante el acceso SSH de los AP

Anteriormente, analizamos cómo la autenticación del servidor Radius y el protocolo de seguridad WPA son una sólida protección contra el ransomware para la seguridad del SSID.

Tanaza ofrece otra capa de protección a nivel de AP: el acceso SSH.
La protección SSH ofrece a los profesionales de la informática y la seguridad de la información un mecanismo sólido para gestionar clientes de forma remota. En lugar de requerir la autenticación de la contraseña para iniciar una conexión entre un cliente y un servidor SSH, SSH autentica el propio punto de acceso.

Los operadores pueden habilitar el acceso a SSH en diferentes granularidades de la red segmentada:
– para cada punto de acceso individual;
– para toda la red a través de la funcionalidad de configuración de toda la red.

Recordemos por un segundo el mencionado ransomware Chameleon y su acción maliciosa de escanear la red en busca de susceptibilidades de los AP para reemplazar el firmware original. El protocolo de encriptación SSH es otro robusto escudo para evitar intrusiones en el AP y modificaciones del firmware. Cuando se habilita SSH, el punto de acceso está protegido de los requisitos más altos de cumplimiento de la clave SSH.

¿Puede el ransomware WiFi propagarse en redes inalámbricas? Sí, es posible. Defienda sus redes con las funciones de Tanaza.

¿Ransomware WiFi en sus redes corporativas? Pruebe las funciones de Tanaza y descubra cómo proteger sus AP corporativos.

Inicie una prueba gratis de 15 días

✔︎ No se requiere tarjeta de crédito
✔︎ Configuración simple

Tanaza Desktop Mobile

Capterra has awarded Tanaza in Capterra Shortlist 2022 as Noteworthy Product in IT Management Software

Capterra has awarded Tanaza in Capterra Shortlist 2022 as Noteworthy Product in IT Management Software

Try now the Tanaza
WiFi Management Platform

Get Started

✔︎ No credit card needed ✔︎​ Easy configuration

✔︎ Auto rollback when you desire

or continue to read more
about Tanaza Award Capterra Shortlist 2022.

The prestigious Capterra – a Gartner Property – has awarded Tanaza in the Capterra Shortlist for IT Management Software category.

Capterra Shortlist 2022 - Emerging Favorites in Network Monitoring Software

This important award allows Tanaza to become Noteworthy Product 2022 IT Management Software with the main IT Management tools of the market, including Atera, Spiceworks, Freshservice, Domotz PRO, Obkio, Pulseway, PRTG Network Monitor.

What does Capterra Shortlist consider to draw up the IT Management Software’s Noteworthy Products list?

emerging-favorite-capterra-shortlist-2022

Noteworthy Products​ are highly rated popular solutions (sometimes even higher than the Established Players) but they aren’t as well known as the Established Players and Top Performers. 

Today, Tanaza has earned a score of
4.5 / 5 (70) ⭐⭐⭐⭐⭐

The Capterra Shortlist methodology scores vendors on two dimensions: User Ratings and Popularity.

  1. The Ratings component is plotted on the X-axis and considers the overall user ratings of products based on reviews written in the last 24 months. Users rate products on a scale of 1 star (lowest) to 5 stars (highest). 
  2. The Popularity component is plotted on the Y-axis and considers average monthly search volume for a standardized set of keywords for each product, as derived by a proprietary search methodology, as well as the position of the vendor’s domain on the search engine results page (SERP) for each keyword. This is a measure of user interest and relevance used as a proxy for popularity. 

Each score (Ratings and Popularity) is weighted and scaled to a value between 1-50. 

Data sources include approved user reviews, public data sources and data from technology vendors.

Capterra Shortlist 2022 March 2022

What is Tanaza?

Tanaza is a cloud-based IT management platform developed and designed to help businesses to centralize the management and configuration of multiple WiFi access points on a unified platform. Network engineers, network administrators, telecommunication specialists and correlated IT figures can monitor network performance, optimize channel distribution and receive email alerts about identified issues.
Tanaza allows organizations to manage service set identifiers (SSIDs), provision devices for customers and track available inventory on an administrative dashboard. Supervisors can create and design customizable authentication pages to improve and enhance guests’ WiFi experience. Other features include geolocalization, network configuration, scheduled reboots, access point management, WPA2/WPA2 authentication, bandwidth control and more.

Greg K. - Consultant

“I would rate Tanaza five stars, five out of five. For more reviews like this, click below. Before Tanaza, we looked around for what was out there and nothing was really worthwhile getting. We tried a few things, but nothing really worked for us. Then we found Tanaza, which was just an absolute, a perfect find for us. And we’ve been using it for the last few years and it’s been fantastic. We chose Tanaza because their price was very affordable and their platform looked complete and very professional. And it was just perfect for everything that we wanted to be able to capture and interact with our internet users, to be able to control who’s on and the speeds, and also to be able to market to them through the Splash page and then redirecting them to our website. All the features that we wanted were there. Getting started with Tanaza was quite easy. Their set-up is very well put together and I think anybody can do it. And their support is just absolutely amazing. For anybody considering Tanaza, we absolutely recommend it. It’s just excellent. An excellent platform for the money and with all the features, it’s really… I highly, highly recommend it to anybody.”

Review Source: Capterra

Timon N. - Information Technology and Services, Self-Employed

“The most impactful features are the wifi network connectivity capabilities, It saved me a lot from its ease of use to integration, troubleshooting, configuration, and responsiveness.”

Review Source: Capterra

Peter T. - Internet

“The feature for me was the easy to create different user profile under one AP.
The social login also was a plus for me.”

Review Source: Capterra

Samuel G. - Transportation/
Trucking/Railroad

“Fácil de manejar. La instalación en dos clics. Es importante la colaboración de todo el personal para un correcto funcionamiento y aprovechamiento de todas las prestaciones. Se puede administrar remotamente (Es importante contar con la infraestructura para poder hacerlo).”

Review Source: Capterra

Try Tanaza

Experience the power of managing WiFi access points from the cloud with Tanaza.

Get Started

✔︎ No credit card required 

Tanaza OS

WiFi notification – Receive notifications when access points go offline

WiFi notification alert system – Receive Email Alerts when Access Points Go Offline

Transfer

Try now the Tanaza
WiFi Management Platform

Get Started

✔︎ No credit card needed ✔︎​ Easy configuration

✔︎​ Free up to 3 APs

or continue to read more
about how to receive notifications
when access points go offline.

Sometimes, access points can disconnect from networks for various technical reasons (wrong IP configuration settings, loss of power, poor network connectivities by Service Providers, WiFi interferences).
This could happen without warning, at different moments of the day or night.
Tanaza allows users to trigger WiFi notifications sending automatic emails to members or external guests when a device loses contact with the cloud.

Set up offline device notifications and receive real-time alerts when something goes wrong in your network

Network administrators can scan the network status in specific time intervals:

– 1 minute;
– 5 minutes;
– 30 minutes;
– 1 hour;
– 1 day.

The procedure of AP scan starts when the cloud sends multiple pings to the entire network. (Here we use generically the term “ping”. We suggest you read the technical guide about alert notification system to understand more about what ping means)

When the process has terminated, network administrators can visualize a global vision of device status on Mapbox and obtain detailed information about networks, access points and connected clients.

Wireless Network Geomapping - Tanaza

If one or more WiFi devices don’t answer to this ping, the system understands possible network problems are happening and sends as many email alerts as the offline devices are.

Wireless Network Geo Mapping - Tanaza

Technical guide about WiFi notification alert system

Cloud-managed WiFi access points configured in Tanaza are divided in three different categories:

– APs with TanazaOS included in the firmware;
– APs that support SNMP protocol;
– APs that don’t support SNMP protocol.

The first category of the access point is monitored via a proprietary protocol that takes advantage of keepalive packets. These packets can include statistical information about the device. In this case, if TanazaCloud stops receiving keepalive packets, the device is considered “offline”.

The second category of access points is monitored through SNMP protocol. The Tanaza agent, distributed in the AP’s LAN, asks in polling the status through an SNMP request. If the device does not respond to SNMP, the device is considered offline.

The third category of access points is monitored by a simple ping executed by the Tanaza agent and distributed in the AP’s LAN. If the device does not respond to Ping, the device is considered offline.

At that moment the alert notification system triggers real-time emails.
Network administrators can select to send a notification to internal members or external email addresses.

Forget VPN and manual pings on the network

Until now, for this type of scanning, VPNs and manual pings were required.
Thanks to the Tanaza WiFi remote monitoring interface, network administrators can avoid learning useless technical activities and saving time and money without using additional platforms or network solutions.

Network APIs for WiFi alert notifications

The Tanaza WiFi alert notification system works thanks to the integration of multiple types of APIs. Soon we will publish the full list of APIs compatible with Tanaza

With Tanaza WiFi notification system you avoid to receive tons of emails for multiple disconnections

When multiple access points disconnect at the same moment, ideally, network administrators should receive as many emails as the device number. It’s not improbable that it happens.

Tanaza has studied three different mechanisms to avoid this:
1) an anti-email-storm spike that aggregates emails in a single one.
2) an inhibitor that postpones email alerts with a time interval of 1 hour.
3) a large set of APIs to detect when devices go offline and warn network administrators.

Anti Email Storm - Tanaza
24/7 Network Control System
Avoid VPNs and Manual Pings - Tanaza

Test the WiFi notification alert system

Explore the WiFi notification alert system to trigger notification when APs go offline.

Get Started

✔︎ No credit card needed
✔︎​ Free up to 3 APs

Tanaza May 2022 Update – New client policy feature, bandwidth control and more APs compatibility

Tanaza May 2022 update – New client policy, bandwidth control and more APs compatibility

Tanaza May 2022 update allows MSPs and IT professionals to experience a new level of WiFi access control thanks to the custom client policy feature. Now network administrators can create multiple granular client policies setting the type of block for each client, the allocated bandwidth limit, and if the client can bypass the splash page automatically.


Create and assign a custom policy to each network, SSID or client

The new Tanaza client policy introduces an advanced WiFi access control system that allows network administrators to regulate network permissions efficiently.

Network administrators can create custom client policies and assign them at network, SSID or client level.

 

Block or prevent client connections with a custom message

Not all clients are created equal. Sometimes it’s necessary to block them once connected, sometimes it’s necessary to prevent them even from associating to the SSID.

Let’s assume that in a guest network you have 500 connected clients. Ten of them are suspicious clients: some of them are visiting prohibited websites and some of them are downloading huge files, consuming a large amount of bandwidth. Typically, you should manually block each single MAC address, after careful behavior analysis.

Thanks to this feature, the user has two approaches to address this problem: Block clients once connected or Prevent clients from connecting.

Block clients once connected allows clients to associate to the SSID and receive an IP address from the LAN, but no Internet connection will be provided. These clients will appear in the client list section and they will be counted as connected clients. In this way, you can have the complete client list under control.

Let’s assume, instead, you know exactly the MAC address you want to exclude from your network before it is connected.

Prevent clients from connecting is the feature that prohibits clients from associating to the SSID or receiving any IP address from the LAN. These clients will not appear in the client list section.

 

Intuitive bandwidth management

Ensuring the perfect balance in connection provisioning is a complex task.

Let’s assume that one client is using 70% of the available download bandwidth while downloading for example a huge file.
Network administrators can proportionally decrease the download limit parameters for that client on the fly, reducing its bandwidth consumption and allowing a better bandwidth allocation among other clients.

 

More features, more APs

Tanaza has expanded its compatible device list with new AP models.

 

We introduced support for:

Some of these devices can now be directly procured from our OEM partners as Tanaza Powered Devices (i.e. with TanazaOS pre-installed). Enjoy Tanaza out-of-the-box.

 

Bring compatible APs to Tanaza in under 3 minutes, with the new Installer

The TanazaOS Installer allows network professionals to quickly and easily install TanazaOS on supported APs, which can now be brought to the Tanaza platform and configured in under 3 minutes (watch the video).
This ultimate solution is perfect for MSPs, ISPs, and enterprise businesses that need to deploy hundreds or thousands of devices.

 

New apps & integrations in the Tanaza marketplace

Tanaza is adding new vertically focused solutions, allowing several applications from Independent Software Vendors to support more use cases.
In the past, we have reached important milestones developing integrations with Express WiFi by Facebook, Cloud4Wi and Classic Hotspot.
With this May 2022 update, we welcome Social Wi-Fi.
Social Wi-Fi is the splash page and cloud hotspot management platform that allows network administrators to configure, manage and customize splash pages to obtain more valuable information about customers through social login via Facebook, Twitter, Linked In, or other social network accounts. It also provides sophisticated advertising functionalities and integrations with multiple advertising-related services.

 

Try Tanaza and discover the new client policies feature

Experience the power of managing WiFi access points from the cloud with Tanaza.

✔︎ No credit card required

Tanaza OS