Separar ONT, Router y AP (wifi) la autentica salud.

davbur
ForoCoches: Miembro
#91
Cita de Don Kiko
Listo menos mal que me lo has dicho, porque he podido recuperar el mini-tocho que había escrito.
Muy buena info. Lei en otro foro, no recuerdo cuál, justo el mismo problema de las vlan, lo mismo eras tu también xD
rayman18
*AutoBan Spam/Flood/Troll*
#92
Cita de Don Kiko
Yo lo tengo todo centralizado con un router Mikrotik RB4011 (WiFi) + GPON SFP.

Todos los dispositivos van por cable CAT6A, y con la WiFi 5 (802.11 ac Wave 2) alcanzo unos 600-500 Mbps con el teléfono móvil. Más que suficiente para mis necesidades, no necesito actualizar a WiFi 6 (802.11 ax).

¡Ah! y la WiFi con el router Mikrotik está configurada para tener seguridad WPA3-EAP 192 bits

Con que operador lo usas shur?
Don Kiko
Gente de orden
#93
Cita de davbur
Muy buena info. Lei en otro foro, no recuerdo cuál, justo el mismo problema de las vlan, lo mismo eras tu también xD
O lo averigüé leyendo en el mismo sitio porque me resultó desconcertante que me funcionase el teléfono y no me funcionase el PPPoE. Parecía un misterio para Iker Jiménez, pero al final, todo tiene su explicación, jaja.

Cita de rayman18
Con que operador lo usas shur?
O2, que para el caso, viene a ser lo mismo que Movistar, pero sin IPTV.
rayman18
*AutoBan Spam/Flood/Troll*
#94
Cita de Don Kiko
O lo averigüé leyendo en el mismo sitio porque me resultó desconcertante que me funcionase el teléfono y no me funcionase el PPPoE. Parecía un misterio para Iker Jiménez, pero al final, todo tiene su explicación, jaja.



O2, que para el caso, viene a ser lo mismo que Movistar, pero sin IPTV.
Sabes si con Movistar e IPTV funciona? Tengo el mismo setup pero con una ont hg8010h y tengo el puerto spf del mikrotik desaprovechado.
Don Kiko
Gente de orden
#95
Cita de rayman18
Sabes si con Movistar e IPTV funciona? Tengo el mismo setup pero con una ont hg8010h y tengo el puerto spf del mikrotik desaprovechado.
No lo sé, la verdad. Te lo tendría que contestar alguien que utilice Movistar e IPTV con un SFP GPON :/
Llondru
Show must go on ...
#96
Hoy me ha dado por cacherrear, y he probado la wan secundaria (puerto 4) como failover.
He descubierto que todos los moviles android a partir del 11 pueden compartir internet por ethernet. Así que he pillado un adaptador que tenía por ahí :



Y vaya, funciona



Estaría bien tener un movil 5g de sobras, porque el 4g lo tengo supercapado en Pepephone y no sirve para nada.
Llondru
Show must go on ...
#97
Actualizo para añadir que he montado el failover de forma permanente.

Los pasos han sido realmente senciilos:

Paso 1: Configurar el puerto 4 como WAN secundaria



Paso 2: Conecta el router de la conexión secundaria en el puerto 4



Paso 3: Profit



Despues de realizar multiples pruebas el failover por la parte de la ONT tarda 30 segundos en decidir que ni hay ping
Por la parte del router (si desconectas el cable) la transicion es instantanea

El UCG me informa de cuando se va la wan principal y la secundaria:





En cuanto al router utilizado para levantar la conexión 4G estuve mirando bastante, y encontré este modelo : ZTE MD286D en wallapop a un precio razonable (40€) . Es un categoría 12, mientras que la mayoría que me encontraba por ese precio eran categoría 4 o 6 ... vamos una chusta. Es un router de operador italiano (Tim Mobile) pero no esta capado, así que acepta cualquier sim. Me costó un poco que reconociera mi SIM (Pepephone) y tuve que activarla en un movil previamente, pero a partir de aquí, la conexión ha sido constante.

El único "pero" del router es que no se puede poner en modo bridge (IP passthrough) de forma fácil (cargar otro firmware requiere lo típico desmontar, soldar cables, lector serial, enredar con multiples firmwares, etc...), así que me conformo con un bonito doble NAT (bueno, de hecho triple ya que la conexión movil es CG-NAT). Al ser un backup de la conexión principal, no me importa mucho. Routers libres que tengan modo bridge se van a 150-200€, cosa que se escapaba astronómicamente del presupuesto.

He dejado el UCG-Ultra con una IP fija y a correr:



También he estado cabilando si ponerle antenas externas o no al router, y al final lo he dejado tal cual, al lado de la ventana:



La recepción no es excelente, pero es decente:



En cuanto a velocidades de descarga :



Lo marcado en rojo son las pruebas que hice con mi Pixel 4a en modo hotspot/ethernet. Lo verde son con el ZTE. Está claro que rinde mucho más que el movil (y eso que ambos son CAT12), y que el cuello de botella es la saturación de la torre y no el modem (fijaros que hice una prueba a las 3 de la mañana y me dio 150mbps
daviddrf
ForoCoches: Miembro
#98
Cita de Llondru
Reddit, ese pozo de sabiduría si sabes buscar
Fan de r/homenetworking y sitios así, se aprende un montón



engancha verdad? Por cierto, una duda tonta que tengo, más que nada por cacharrear y conocimiento : puedes acceder a la ONT desde la LAN? Estoy intentando ver como hacerlo como me sugieren por ahí , con rutas estáticas, y nada. No se si es que la ONT no se deja (es la versión capada sin router ni nada) o yo que no tengo suficientes conocimientos como para acceder a ella. La única forma que tengo de acceder es desconectando ethernet de la PON al router, enchufarlo a un ordenador, configurar una IP estática en el rango 192.168.100.1/32 con puerta de enlace 192.168.100.1 y au
Hay un artículo de hace años que lo explica : https://www.redeszone.net/2015/12/31...outer-un-asus/ pero ni idea de como hacer esto en el ultra, ni si es posible.
Hola @Llondru

Yo conseguí con mi router Asus con firmware Asuswrt-Merlin y una ONT Nokia G-010G-P el acceso a esta última del siguiente modo:

https://bandaancha.eu/foros/acceder-...1743655#r1nmzf

Tu enlace de redeszone me sirvió de más bien poco (por no decir nada xD).

Suerte, saludos y ya contarás qué tal.
Llondru
Show must go on ...
#99
Cita de daviddrf
Hola @Llondru

Yo conseguí con mi router Asus con firmware Asuswrt-Merlin y una ONT Nokia G-010G-P el acceso a esta última del siguiente modo:

https://bandaancha.eu/foros/acceder-...1743655#r1nmzf

Tu enlace de redeszone me sirvió de más bien poco (por no decir nada xD).

Suerte, saludos y ya contarás qué tal.
gracias shur... he estado molestando un poquillo tanto en reddit, en la comunidad de ubiquiti, como en otros foros, y tengo claro que hay que hacer...
el paso de asignar una IP a una interfaz fisica (en mi caso ETH4) parece que no está soportado en en el UCG-Ultra. He visto como hacerle en switches gestionados o en cacharros más pro (UDM) así que me he olvidado del tema, pero almenos es bueno saber qué se puede y qué no se puede hacer.
dusnake
ForoCoches: Miembro
#100
hola @Llondru , me gusta tu instalacion y quiero empezar a hacer algo similar con ubiquiti. En un principio queria algo mas manual con opnsense o pfsense, pero igual es complicarse demasiado para algo en casa, y lo de ubiquiti me ha llamado la atencion.

El cloud ultra que tienes, ¿puedo usarlo poniendo el router de la operadora en modo bridge? (de momento no quiero andar con ONTs, ya que cada año cambio de compañia practicamente).


Luego, para los access point, ¿deben ir siempre cableados?
arrob@r
ForoCoches: Miembro
#101
Me quedo por aquí que tiene muy buena pinta. Alguien lo ha configurado con Triple Vlan de Movistar?
Dastan
In vino veritas
#102
Y pregunto desde la ignorancia ... Cuando hay un problema a nivel de compañía que no puedes solucionarlo tú si no ellos , que pasa?

Lo digo por si tiene que venir un instalador por lo que sea y tienes todo eso montado.
Santiago
ForoCoches: Miembro
#103
Cita de Dastan
Y pregunto desde la ignorancia ... Cuando hay un problema a nivel de compañía que no puedes solucionarlo tú si no ellos , que pasa?

Lo digo por si tiene que venir un instalador por lo que sea y tienes todo eso montado.
Pues se apaga todo menos el ONT, sacas el router de la operadora del cajón y listo.
Dastan
In vino veritas
#104
Cita de Santiago
Pues se apaga todo menos el ONT, sacas el router de la operadora del cajón y listo.
Bueno saberlo , muchas gracias.
Santiago
ForoCoches: Miembro
#105
Cita de Dastan
Bueno saberlo , muchas gracias.
Así hice yo hace cuatro dias, que vinieron los de digi a a pasarme a fibra smart
Rux94
ForoCoches: Usuario
#106
Pues al final me metí de lleno... Ahora me hubiese pillado el nuevo CGMax, pero encontré de segunda zarpa un CK G2+ por 90 euros perfecto para solo las cámaras.
Misterjano
ForoCoches: Usuario
#107
Cita de Llondru
Desde que la fibra llegó a mi pueblo en 2018 y me instalaron la linea (200mbps en Pepephone en su día, actualmente 600mbps) empecé a ver la necesidad de dejar de usar el router que te regalan (ZTE F680) por equipos propios.

Siguiendo tutoriales en internet, logré hackear el router y sacar la PLOAM password, me compré una ONT compatible en wallapop por 15€ (ZTE F601) y un router asus (AC66U) por unos 200€ en su día.

Puesto que la cobertura en ciertas habitaciones y en el piso de arriba era mala, decidí cablear con cat6 la casa utilizando los conductos existentes donde pasaba cable de antena y telefono (rj11) para poder instalar APs en las terminaciones.

Aunque en estas terminaciones siempre he tenido aps, el router principal (el que levanta internet) siempre fue un asus (primero el AC66U y luego el AC87U), es decir que tenía ambas funciones como router y AP.

Con esta configuración he estado muchos años, pero me he dado cuenta de las limitaciones que tienen este tipo de equipos orientados a consumidores en general. Después de cabilar mucho tiempo, me decidí a pasarme al ecosistema Unifi: sé que hay equipos profesionales mejores, pero para mi uso tampoco no necesito más. Busco estabilidad y funciones avanzadas, y muy importante, separar router de AP, para no tener que gastarme 300€ o más cada vez que quiera actualizar wifi.

Esta es mi topología de red actual:



Aquí podeis ver la ONT y router dentro del mueble de la tele



El AP recibe la energía de POE (Power over Ethernet), con lo que solo se necesita un cable



Configurando el AP:



Compre 8 metros de CAT6 y lo tiré por encima de la pared, sí se que es cutre, pero la posición de la AP es óptima: en lo alto , al principio del comedor, y con vista sin obstrucciones para que de la máxima cobertura



La gracia de la ubicacion es que los estores tapan el cableado y el AP, así que la instalación es totalmente invisible:



Edito: he añadido un failover 4g por si se va la conexión principal. Más info a partir de este post




Me quedo por aquí para contestar preguntas / comentarios. Si hay interés también explicaré las ventajas de usar un sistema como Unifi comparando con los firmwares de Asus

quise hacer lo mismo pero el tuto de mi router para sacar la ploam está desactualizado y no pude. Puta vida. Antes usaba modo Bridge pero desde que cambié ni ese funciona. Así que tengo puesto mi Tenda en una IP fija DMZ y tira millas.

Si controlas y me ayudas con lo de la ploam serías la ostia.


Sagemcom F@st 5657
Llondru
Show must go on ...
#108
Cita de dusnake
hola @Llondru , me gusta tu instalacion y quiero empezar a hacer algo similar con ubiquiti. En un principio queria algo mas manual con opnsense o pfsense, pero igual es complicarse demasiado para algo en casa, y lo de ubiquiti me ha llamado la atencion.

El cloud ultra que tienes, ¿puedo usarlo poniendo el router de la operadora en modo bridge? (de momento no quiero andar con ONTs, ya que cada año cambio de compañia practicamente).


Luego, para los access point, ¿deben ir siempre cableados?
El router de la operadora como tu dices tendrá una ONT integrada. Si cambias de compañía, posiblemente deberás cambiar de router ya que el tipo de OLT asociada será diferente... el UCG - Ultra no deja de ser un router. Puedes ponerlo como doble nat, que te levante una WAN, o que solo te haga de switch y de controladora (para los APs) eso ya es segun lo que necesites.
Si el router que tienes realmente tiene un modo bridge, el UCG debería levantarte la WAN, sí. No debería haber ningun problema. EN mi caso el problema con el F680 es que el modo bridge que tiene no es un bridge auténtico, así que preferi buscarme una ONT por 10€ en wallapop y a correr.

Cita de Santiago
Pues se apaga todo menos el ONT, sacas el router de la operadora del cajón y listo.
+1, eso hice yo una vez. Enchufe el router original que esta en un cajón y luego volvi a reconectar todo

Cita de Rux94
Pues al final me metí de lleno... Ahora me hubiese pillado el nuevo CGMax, pero encontré de segunda zarpa un CK G2+ por 90 euros perfecto para solo las cámaras.
Que tal el U6 Pro? Se nota a nivel de cobertura? He leido que solo mejora el U6+ en numero de clientes conectados

Cita de Misterjano
quise hacer lo mismo pero el tuto de mi router para sacar la ploam está desactualizado y no pude. Puta vida. Antes usaba modo Bridge pero desde que cambié ni ese funciona. Así que tengo puesto mi Tenda en una IP fija DMZ y tira millas.

Si controlas y me ayudas con lo de la ploam serías la ostia.


Sagemcom F@st 5657
he googleado rápido y parece que cuando actualizaron el firmware caparon el metodo para sacar la PLOAM. He encontrado este post : https://www.electronicayciencia.com/...fast-5657.html pero supongo que está desactualizado.

Tiene pinta que el único método es hablar con el instalador... o te inventas una avería (vaya , el router ya no funciona... mmmm necesito otro ) o te cambias de compañia a una que facilitie estos datos más fácilmente.
dusnake
ForoCoches: Miembro
#109
Cita de Llondru
El router de la operadora como tu dices tendrá una ONT integrada. Si cambias de compañía, posiblemente deberás cambiar de router ya que el tipo de OLT asociada será diferente... el UCG - Ultra no deja de ser un router. Puedes ponerlo como doble nat, que te levante una WAN, o que solo te haga de switch y de controladora (para los APs) eso ya es segun lo que necesites.
Si el router que tienes realmente tiene un modo bridge, el UCG debería levantarte la WAN, sí. No debería haber ningun problema. EN mi caso el problema con el F680 es que el modo bridge que tiene no es un bridge auténtico, así que preferi buscarme una ONT por 10€ en wallapop y a correr.



+1, eso hice yo una vez. Enchufe el router original que esta en un cajón y luego volvi a reconectar todo



Que tal el U6 Pro? Se nota a nivel de cobertura? He leido que solo mejora el U6+ en numero de clientes conectados



he googleado rápido y parece que cuando actualizaron el firmware caparon el metodo para sacar la PLOAM. He encontrado este post : https://www.electronicayciencia.com/...fast-5657.html pero supongo que está desactualizado.

Tiene pinta que el único método es hablar con el instalador... o te inventas una avería (vaya , el router ya no funciona... mmmm necesito otro ) o te cambias de compañia a una que facilitie estos datos más fácilmente.

¿Pero al final se supone que solo hay dos tipos de OLT en españa no?


Por otro lado, desconozco un poco el tema doble nat
dpui7736
ForoCoches: Usuario
#110
Para mi la estabilidad es muy importante y hace tiempo que trabajo con lo siguiente:

- Operador principal: Digi con 10 GbE con su router ya que no he conseguido hacer funcionar una XGS-PON
- Operador secundario: O2 con 300 Mbps
- Tengo una configuración de balanceo de carga en activo-activo
- De firewall utilizo un Sophos Home Edition con funcionalidades avanzadas de Web Filtering, IPS/IDS, etc.
- Tengo dos AP Unifi U7 Pro gestionados por un Unifi Controller además de un switch 24 puertos PoE Unifi centralizado
- Tanto el Firewall como el Unifi Controller son máquinas virtuales o contenedores LXC en un servidor Proxmox que además tiene OpenMediaVault para ficheros, Home Assistant para toda la Domotica, un servidor de Frigate para las cámaras PoE y un uptime kuma para monitorizar los diferentes elementos.

Esta claro que estas configuraciones no son para todo el mundo pero si te gusta trastear y además te dedicas a ello es una maravilla disponer una buena solución. Hoy en día los costes han bajado tanto que puedes tener entornos casi Enterprise en tu casa.
Llondru
Show must go on ...
#111
Cita de dusnake
¿Pero al final se supone que solo hay dos tipos de OLT en españa no?


Por otro lado, desconozco un poco el tema doble nat
Este artículo lo explica bien : https://bandaancha.eu/articulos/que-...-adecuada-9866
Doble nat significa que estas creando una subred al poner un router tras otro router. En el mundo real no debería dar problemas excepto si necesitas servicios con puertos abiertos.
También el tema que si el router de tu ISP es una patata, y luego pones otro router tuyo detrás, estás filtrando el tráfico de red 2 veces, así que no avanzas mucho a nivel de estabilidad / fiabilidad.
Llondru
Show must go on ...
#112
Cita de dpui7736
Para mi la estabilidad es muy importante y hace tiempo que trabajo con lo siguiente:

- Operador principal: Digi con 10 GbE con su router ya que no he conseguido hacer funcionar una XGS-PON
- Operador secundario: O2 con 300 Mbps
- Tengo una configuración de balanceo de carga en activo-activo
- De firewall utilizo un Sophos Home Edition con funcionalidades avanzadas de Web Filtering, IPS/IDS, etc.
- Tengo dos AP Unifi U7 Pro gestionados por un Unifi Controller además de un switch 24 puertos PoE Unifi centralizado
- Tanto el Firewall como el Unifi Controller son máquinas virtuales o contenedores LXC en un servidor Proxmox que además tiene OpenMediaVault para ficheros, Home Assistant para toda la Domotica, un servidor de Frigate para las cámaras PoE y un uptime kuma para monitorizar los diferentes elementos.

Esta claro que estas configuraciones no son para todo el mundo pero si te gusta trastear y además te dedicas a ello es una maravilla disponer una buena solución. Hoy en día los costes han bajado tanto que puedes tener entornos casi Enterprise en tu casa.
buenos cacharros. El balanceo de carga lo tienes en 50/50 , por vlans / dispositivos o por servicios?
Curiosidad en qué trabajas o para que usas para tener estos requerimientos?
edit: parece que hay alguien que ha conseguido como sustituir el router de digi : https://bandaancha.eu/foros/sustitui...xgspon-1749897
Rux94
ForoCoches: Usuario
#113
Cita de Llondru


Que tal el U6 Pro? Se nota a nivel de cobertura? He leido que solo mejora el U6+ en numero de clientes conectados


.


Pues el Pro lo tengo en la primera planta que es donde tengo la mayoria de clientes, va sobradisimo. El U6+ esta en la segunda planta y tampoco tiene tanta zona que cubrir. Si he leido que en entornos muy congestionados el pro mejora al + por el mejor cpu que trae (aparte del 4x4 vs 2x2, aunque todos mis clientes wifi 6 son 2x2.)En realidad compre por wallapop un U6 pro y un U6 mesh, precintados a buen precio. Pero el mesh el vendedor se equivocó y me mandó la version wifi 5... asi que como ya me corria prisa, pille un U6+ por amazon y a correr.
Llondru
Show must go on ...
#114
Cita de Rux94
Pues el Pro lo tengo en la primera planta que es donde tengo la mayoria de clientes, va sobradisimo. El U6+ esta en la segunda planta y tampoco tiene tanta zona que cubrir. Si he leido que en entornos muy congestionados el pro mejora al + por el mejor cpu que trae (aparte del 4x4 vs 2x2, aunque todos mis clientes wifi 6 son 2x2.)
Yo tenía dudas , pero al final el U6+ para mi va sobradisimo, y en mi casa hay pocos clientes
cuando se me muera el AC87U posiblemente lo sustituya el U6+ y luego ponga un wifi 7 en su lugar.
Mi mujer se quejaba de problemas de cobertura en baño, etc... con el U6+ ha desaparecido completamente el tema
dpui7736
ForoCoches: Usuario
#115
Cita de Llondru
buenos cacharros. El balanceo de carga lo tienes en 50/50 , por vlans / dispositivos o por servicios?
Curiosidad en qué trabajas o para que usas para tener estos requerimientos?
edit: parece que hay alguien que ha conseguido como sustituir el router de digi : https://bandaancha.eu/foros/sustitui...xgspon-1749897
Tengo la mayoría de conexiones por Digi ya que tengo menos latencia, creo recordar que lo tengo en 80/20.


Lo de router de Digi ya lo he probado y ese tutorial no funciona ahora mismo en mi zona. Trabajo en el mundo IT así que se ahí me vienen los requerimientos.
Rux94
ForoCoches: Usuario
#116
Cita de Llondru
Yo tenía dudas , pero al final el U6+ para mi va sobradisimo, y en mi casa hay pocos clientes
cuando se me muera el AC87U posiblemente lo sustituya el U6+ y luego ponga un wifi 7 en su lugar.
Mi mujer se quejaba de problemas de cobertura en baño, etc... con el U6+ ha desaparecido completamente el tema
Mi mujer se quejaba mas de la estética...si me llego a comprar un transformer de esos que vende asus wifi 7, me echa de casa jajajaj
Llondru
Show must go on ...
#117
Cita de Rux94
Mi mujer se quejaba mas de la estética...si me llego a comprar un transformer de esos que vende asus wifi 7, me echa de casa jajajaj
son horribles... con la moda que le meten a la estetica "gamer" a todo para justificar un precio alto
OzOnEPr0
ForoCoches: Miembro
#118
Muy buena esa. Yo tengo la ONT del operador y luego un OPNsense con VLAN para segmentar las redes a un switch gestionado y ya de hay voy repartiendo. La personal a un router, el server por otro lado y la iot por otro me falta pillar un AP grandstream que me molan y le meto la VLAN para la IOT y WIFI de invitados
Llondru
Show must go on ...
#119
Cita de OzOnEPr0
Muy buena esa. Yo tengo la ONT del operador y luego un OPNsense con VLAN para segmentar las redes a un switch gestionado y ya de hay voy repartiendo. La personal a un router, el server por otro lado y la iot por otro me falta pillar un AP grandstream que me molan y le meto la VLAN para la IOT y WIFI de invitados
que APs utilizas actualmente?
Kappo12
ForoCoches: Miembro
#120
Me gustaría meterme en esto del ecosistema Unifi, pero no entiendo cuando dices:

Busco estabilidad y funciones avanzadas, y muy importante, separar router de AP, para no tener que gastarme 300€ o más cada vez que quiera actualizar wifi.

¿A que te refieres con esto?
← A Electrónica / Informática