COMO INSTALAR UN GATEWAY ENTRE INTERNET Y AMPERNET
Por: Warren Toomey VK1XWT
Traduccion con notas al original: XE1UD Miguel Dario

Este documento analiza las razones para colocar un sistema de enlace (Gateway) entre una estacion de radio de packet  e Internet, las caracteristicas tecnicas de hardware para tal Gateway, y los principales aspectos de seguridad y mantenimiento.

Algunas secciones de este documento requieren de algun conocimiento de operacion de radio Packet, la operacion de Internet, y conecciones y configuracion de hardware, y telecomunicaciones.

Estas secciones seran mencionadas asi, y se intentara resumir de manera que no requiera de profundos conocimientos tecnicos.

Este documento esta dirigido a gente que desea instalar un Gateway de Packet-Internet, a gente que maneja un grupo de maquinas Internet, y a gente que provee facilidades para un grupo de maquinas Internet (Principalmente Universidades e Institutos de Investigacion ).

Introduccion

Internet es una gran red de computadoras que prove de servicios de comunicacion a sus usuarios, atraves de los protocolos de TCP/IP.

El servicio de radioaficionados consiste de un gran numero de individuos (conocidos como amateurs o hams), que a traves del mundo que usan la radio comunicacion para pasar mensajes, conversar, hacer investigacion en varios aspectos de la radio comunicacion y cambiar informacion con otros amateurs en unas frecuencias de radio que fueron otorgadas mundialmente para su uso.

Para ser un radioaficionado se debe de presentar un examen el cual prueba la capacidad individual de la operacion tecnica del equipo de radio, propagacion, teoria electronica, tambien lo legal y otros aspectos de la  radiocomunicacion. De aqui que los radioaficionados formen un grupo de gente altamente tecnica, capaces y responsables, que son capaces de proveer de comunicaciones durante emergencias, y desastres naturales, como tambien para su propio uso e investigacion.

El servicio de radioaficionados tambien esta activamente involucrado en encontrar nuevas formas de radiocomunicacion mas eficientes - tecnicas como la banda lateral unica y la radio de espectro reducido fueron inventos de Radioaficionados- Y en la ultima decada aproximadamente, los radioaficionados se han dedicado a la busqueda de nuevas y mas eficientes formas de comunicacion de radio digital.

Esta busqueda ha conducido a algunos radioaficionados a la experimentacion de diferentes protocolos de comunicacion para comunicacion digital.

Los protocolos de Internet han sido encontrados muy utiles para "redes de radio", y ahora son utilizados ampliamente por los radioaficionados. A esto se agrega que un bloque de 16'387,064 direcciones de Internet que han sido asignadas exclusivamente al servicio de radioaficionados a nivel mundial, para crear una subred de Internet, mundialmente conocida como AmprNet, o red de Amateurs, los cuales utilizan las tecnicas de operacion de Internet en un ambiente de comunicaciones de radioaficionados.

Sin embargo la rapidez y efectividad de comunicaciones de radio digital esta limitada por las distancias largas, debido a la distorcion y ruido introducido por la atmosfera y la curvatura de la tierra. Los radioaficionados han resuelto varios metodos para sobrepasar estas limitantes, tales como satelites experimentales, los cuales son disenados y construidos por ellos mismos, (AMSAT). y que proveen capacidades de almacenamiento y reenvio de mensajes de correo electronico y telemetria, sirviendo tambien como repetidores digitales en orbita terrestre.

Otro metodo de sobrepasar la limitante de la distancia radial, es usar al resto de la red Internet para rutear mensajes digitales entre estaciones amateurs distantes. Esto es facil de hacer puesto que los amateurs usan el mismo protocolo de red, TCP/IP, que se usa en Internet con solo algunas modificaciones para adecuarlo al medio operacion de radio aficionados. Este metodo de comunicacion de larga distancia ha sido implementado en varios lugares en el mundo: Australia, America, Suiza, Holanda, Canada y Mexico, y se ha encontrado muy facil de colocar y operar, y es muy confiable.

Como trabaja el Gateway

En un nivel elemental, el Gateway trabaja como sigue: Los mensajes son fragmentados en packets cuando estos estan siendo enviados atraves de Internet. Cuando el Gateway recibe un packet en una interface, este checa la direccion IP-address de destino en el packet. Y de acuerdo con su tabla local de rutas, se retransmite ese packet en la interface que enviara ese packet a su destino. Por ejemplo, un packet de la estacion amateur al Gateway en otro pais sera recibido por el Gateway local, retransmitido por el Gateway por su interface de Internet, y viajara a lo largo de ella hasta el Gateway de destino, donde sera recibido y retransmitido por el transreceptor de radio local en aquel Gateway.

Ya en la practica, esto no es tan simple, por la siguiente razon. Aunque la comunidad amateur en todo el mundo tiene asignado un bloque de direcciones de Internet validas y coordinadas, muy pocas de las maquinas de Internet en el mundo sabe como enviar packets a estas direcciones. Esto es por que hasta muy recientemente, no habia maquinas de amateurs conectadas a Internet, y por que adicionalmente existen aspectos legales de los Gateways Amateur-Internet.

El principal de estos aspectos es que el servicio mundial de radio amateur obliga que las comunicaciones de Amateurs DEBE ser entre dos (o mas) radioaficionados con licencia de operar equipos de radiocomunicacion experimental en las bandas autorizadas, de aqui que los usuarios de Internet que no sean amateurs NO deben utilizar estos Gateways para transmitir mensajes dirigidos a otros usuarios no-radioaficionados.

Sin embargo el software que controla los Gateway Packet-Internet, ha sido diseñado para solidificar estas y otras condiciones.

El Gateway

Un Gateway Packet-Internet obviamente debe ser capaz de comunicarse con ambos lados del sistema; Internet y los amateurs locales. Por lo tanto, dependiendo de la configuracion utilizada, debe tener por lo menos dos interfaces, una en Internet, y otra en la comunidad amateur (radios).

El Gateway es una maquina que utiliza el software que le permite realizar esta funcion. Actualmente, esto significa que debe ser generalmente una computadora IBM PC o compatible, utilizando versiones de software escritos especificamente para tal finalidad.

Este tipo de software esta disponible gratuitamente para propositos de investigacion y otros que no tengan objetivo de lucro, pero generalmente esta protegido por derechos de autor.

Los requerimientos de hardware han sido mantenidos al minimo por varias razones...

- Los radioaficionados generalmente trabajan con equipos que han sido desechados de otros servicios, puesto que muchas veces se les realizan modificaciones para su operacion especifica dentro de los sistemas de radioaficionados.

- Muchos de los equipos con que actualmente se soportan los diferentes radio clubs experimentales alrededor del mundo, obtienen sus equipos a traves de donaciones o de la recopilacion de piezas obsoletas de otros equipos, y...

- Los requerimientos de procesamiento para las operaciones realizadas por los amateurs en sus investigaciones, generalmente son demasiado sencillos y por lo tanto no requieren grandes inversiones en equipo, y como los sistemas de soporte son tambien realizados por ellos mismos, el balance se mantiene con un minimo de requisitos para poder lograr tambien asi, una estandarizacion de operacion entre los diferentes grupos remotos.

Si se planea configurar el sistema para proveer servicios adicionales y otras aplicaciones, se requieren mayores especificaciones de equipo.

Cada interface debe tener una unica direccion IP (IPaddress), para que los amateurs locales y los otros Gateways puedan comunicarse con el sistema. Esta direccion de la interface de Internet es asignada por el administrador de la institucion u organizacion que provee el acceso a Internet, y la direccion de la interface amateur es asignada por el coordinador amateur regional de IP.

Cada interface debe tener tambien el equipo necesario apropiado para comunicarse con su destino. Del lado amateur, una interface "TNC", un radio transreceptor y una antena. Del lado de Internet, hay dos opciones principales: una tarjeta de Ethernet que conecta al Gateway con la red local. la cual es parte de Internet, o una linea serial (SLIP o PPP) que conecta el Gateway con otra maquina la cual esta en la red local, y por lo tanto es parte de Internet.

Esta situacion permite la configuracion de los sistemas de Gateways, para cumplir con los diferentes requerimientos de cada instalacion, ya sea realizando combinaciones de interfases, o creando sistemas de "hosts" de relevo o cascada, en los accesos, lo cual proporciona adicionalmente un mayor control de acceso al sistema.

Esto completa de manera general la instalacion del hardware del Gateway y concluye tambien en algunas consideraciones adicionales:

+ El Gateway y demas hardware deben ser confiables, y ser facilmente accesibles para el encargado del Gateway para poder arreglar problemas.
+ El Gateway debe ser colocado en una posicion para satisfacer ambas conecciones a Internet, y al TNC y su radio.
+ El transreceptor y la antena debe estar en una posicion para satisfacer ambas, las necesidades de la comunidad local de amateurs, y los requerimientos de la institucion donde ellos estan situados.
+ Si se esta usando Ethernet, La posicion del Gateway debe permitirle estar fisicamente conectado a la red local.
+ En este punto, debe ser mencionado que por lo menos una de las personas a cargo de la operacion del Gateway, debe tener licencia de radioaficionado actualizada. La institucion que provee la conexion a Internet podria tambien asignar a otra persona para asegurar que el Gateway cumple con las politicas de la institucion; esta por supuesto podria ser la misma persona, lo cual podria acrecentar el interes academico por las tecnicas de la radio comunicacion amateur.

Ruteo de direcciones de AmprNet

La solucion mas facil del problema de ruteo explicado anteriormente, seria dar a conocer las rutas de todas las direcciones "AmprNet" a todas las maquinas de Internet, pero esto no se hace de manera regular por las siguientes razones:

+ Las estaciones amateur generalmente no estan geograficamente fijas como la mayoria de las computadoras en Internet, pues sus computadoras son usualmente mas pequenas, y el medio del radio les permite un ambiente de operacion totalmente movil.
+ Dando a conocer las direcciones de computadoras amateur a las maquinas de Internet incrementa grandemente la posibilidad de que usuarios no-amateurs accesen a transmisores amateurs.

Una  de las soluciones adoptadas es encapsular packets amateurs recibidos por el Gateway dentro de otro packet, transmitir este "packet mas grande" al Gateway de destino (via Internet), el cual lo desenvuelve y transmite los contenidos. El Gateway local determina a cual Gateway remoto debe de ser pasado el packet por medio de tablas de ruteo prefijadas, y encapsula el packet dentro de un NUEVO packet, con dos direcciones la de fuente y la de destino, siendo, las direcciones de Internet del Gateway local y remoto. El packet es entonces colocado sobre Internet, donde este es pasado al Gateway remoto.

Este packet encapsulado es visto por Internet que tiene una direccion (IPaddress) fuente y de destino "validadas", y puede ser pasado al Gateway remoto sin ningun prolema. La Internet ve el packet "envuelto" como informacion, la cual ignora.

En el Gateway remoto, el packet es "desenvuelto". El Gateway remoto determina en cual interface transmitira el "packet desenvuelto", de acuerdo con la direccion de destino esperada, y los mensajes de respuesta seran encapsulados de la misma manera.

Otra alternativa de ruteo seguro recientemente utilizada consiste en aplicar la tecnologia NAT (Network Addressing Translation), que automaticamente hace algo similar que en encapsulamiento de packets, pero a diferencia de esa tecnica, tambien utiliza conversiones de puertos asignados a servicios perviamente definidos y que pueden ser modificados "en el momento".

Esto permite tambien la creacion de subredes "en cascada" cuyas aplicaciones pueden ser ejecutadas de manera transparente sin ninguna restriccion de direccionamiento IP y ademas permite re-utilizar segmentos de direcciones en redes internas (Intranets).

Encapsulacion AX.25

Uno de los primeros protocolos digitales usados por los amateurs, y el cual permanece aun como el mas ampliamente usado, es AX.25, un protocolo confiable basado en el X.25 comercial. El cual tiene como una de sus limitantes mas importantes que los packets de AX.25 no pueden pasar a traves de mas de 7 nodos o sistemas intermedios antes de alcanzar su destino final.

Esta situacion limita la distancia total recorrida que los packets de AX.25 pueden viajar a traves de las redes de radio, y es por esta razon que se utiliza principalmente para los accesos de tipo LOCAL al Host, y para enlaces de tipo punto-punto.

Las versiones mas actuales software para Gateways no tienen estas limitantes, pues hacen uso de los mismos protocolos de tcpip que normalmente se usan en redes ethernet, pero adaptados a las interfases de radio de manera directa.

Uno de los programas de software mas utilizados para la instalacion de Gateways alrededor del mundo es el programa jNOS (mundialmente conocido como NOS), y que es una derivacion del programa NET para el sistema operativo DOS (aunque ya existen versiones para Linux disponibles)

Instalando el software NOS

El software NOS puede hacerse funcionar en tres fases:

+ Instalar el software, y colocar el Gateway como una estacion de amateur local, esto incluye la colocacion del TNC, transreceptor y antena. Esto no debe ser muy dificil de hacer para un radioaficionado certificado.
+Alterar el setup (archivo autoexec.nos) para incluir una interface a Internet, usando ya sea una tarjeta Ethernet, o un link serial utilizando SLIP o PPP. (Dependiendo de su topologia).

Se necesitara un driver para Ethernet apropiado si esta utilizando una tarjeta Ethernet -- Estos driver pueden ser obtenidos en ucsd.edu en el directorio hamradio/drivers. Lea la documentacion que viene con el paquete del driver.

+ Finalmente, coloque rutas encapsuladas a otros Gateways amateurs, y envie mensajes a sus operadores para que ellos tambien coloquen rutas reciprocas de regreso al Gateway local. Utilize los comandos 'ping', 'telnet' y 'ftp' de NOS para asegurar que la encapsulacion esta funcionando correctamente.

Esta seccion discutira aspectos de una colocacion del autoexec.nos que posiblemente necesiten atencion:

Para empezar, el hostname y el domain name del Gateway deberan ser definidos como se indica en la seccion de radio de AmprNet, pues sera usado principalmente por amateurs. Asegurandose que el Gateway tenga un "distintivo" de radio amateur valido. Cada interface usada por el Gateway debera usar el IPaddress amateur asignado, excepto para la interface a Internet, la cual debe de usar la direccion IPaddress de Internet asignada por la Institucion. La ruta de default podra ser la interface de Internet.

Asegurese que las rutas sean lo mas especificas posibles: por ejemplo, si su direccion IP local amateur es 44.136.0.x, entonces usted deberia anadir una ruta a 44.136.0/24.

Anada entradas ARP para ambas, la direccion Ethernet de la tarjeta Ethernet en el Gateway, y un broadcast de la direccion de Ethernet para la red local.

Anadiendo Rutas IP encapsuladas

Anadir las rutas IP encapsuladas a otros Gateways es muy facil, como se muestra en el archivo de ejemplo autoexec.nos. Note que usted debe especificar la direccion IP Internet del Gateway, y no la direccion IP amateur.

Aplicaciones

Con el Mailbox y telnet acoplados correctamente, el Gateway es seguro. Las siguientes aplicaiones pueden ser inicializadas sin tener problemas de seguridad: echo, discard, ftp, finger, telnet, ttylink, ax25 y netrom
 

Otros softwares para Gateway

Aunque NOS para D.O.S. sigue siendo un software ampliamente distribuido para la instalacion de Gateways de Internet, la proliferacion de opciones en sistemas operativos ha permitido que algunos grupos de radioaficionados comiencen a explorar alternativas en el uso de instalacion de redes con sistemas tales como Unix, Linux,OS2 y Windows para expander la instalacion de Gateways experimentales con nuevas opciones y servicios.

Una de estas tendencias es utilizar Linux como plataforma nativa de red, incorporando interfases de radio directamente en los "shells" de este sistema operativo, esto facilita enormemente el manejo de informacion y la configuracion de las redes locales de radioaficionados, con una excelente relacion de costo-eficiencia, pero su principal desventaja es que Linux aun es muy criptico y complejo para la gran mayoria de los usuarios potenciales.

Otra alternativa es utilizar "drivers de interfase" diseñados para conectar dispositivos de radio bajo el sistema operativo Windows (de Microsoft) en varias de sus versiones, lo cual permite a los usuarios de estos equipos conectar sus TNCs directamente a su PC, emulando Modems o tarjetas de red y utilizando el stack de comunicaciones que windows ofrece.

Varias otras opciones estan actualmente en diversas etapas de desarrollo, pero todas tienen como objetivo comun la expansion de la infraestructura mundial de comunicaciones de radioaficionados y su conectividad a traves de la red de redes, Internet.

Algunas Conclusiones

Para resumir, el Gateway Packet-Internet provee de radio comunicacion digital de larga distancia, rapida y confiablemente, lo cual hasta recientemente habia sido sino imposible, dificil.

El uso de los protocolos de TCP/IP permite conexion facil a Internet, y tambien entre la comunidad amateur. Esta conexion de larga distancia no solamente provee comunicacion confiable para amateurs y su utilizacion en emergencias o desastres naturales, tambien da a los radioaficionados otra oportunidad para ampliar su campo de investigacion en el uso de tecnicas de radiocomunicacion digital amateur.

Las opciones actuales de software, proveen metodos seguros de conectar sistemas amateurs remotamente situados, mientras que al mismo tiempo aseguran que el Gateway puede ser operado bajo las condiciones de funcionalidad requeridas por los gobiernos y las organizaciones o Instituciones proveedoras de acceso a Internet.

Se han operado y mantenido Gateways de Packet-Internet en varias partes del mundo desde hace varios años, y se han encontrado confiables, muy simples de mantener y muy seguros.