Separar ONT, Router y AP (wifi) la autentica salud.

Llondru
Show must go on ...
#241
Cita de Agustinrm
Buenas tardes , el router es de la marca unifi ¿ no? ¿ precio ? ¿ donde lo compraste? ¿ configuracion facil? Actualmente tengo ont por un lado y router asus , cada x tiempo el wifi se va a por pan y hay que reiniciar . Quiero montar algo como lo que tienes .



Gracias y saludos.
En la tienda de Ubiquiti, pero se agota regularmente: https://eu.store.ui.com/eu/en/catego...ucts/ucg-ultra



Cita de erbeni
Hace tiempo que no me cambio de compañía de fibra, aparte de GPON, necesito algún dato mas aparte por parte de la compañía de fibra para continuar con mi propia configuración de ONT y router?
en principio no. Luego cada compañía hay que configurar el router con unos parámetros específicos, pero esos son públicos.
Llondru
Show must go on ...
#242
Evan McCan acaba de actualizar su mítica guía de configuración avanzada del wifi de Unifi :

https://www.reddit.com/r/Ubiquiti/co...plained_v8459/

Luego resumo algo interesante después de varias horas leyendo
MJ1913
ForoCoches: Usuario
#243
He caído aquí de casualidad desde otro hilo, tambien tengo el CGU de unifi y no puedo estar mas contento, venia de un topton con opnsense que me dio mas de un disgusto, en algo mas de 3 años.


Me quedo por aquí para coger ideas
Niemand
Louis-Ferdinand Céline
#244
Mucho ojo, Unifi regala todos tus datos a terceros. Y no es una bromita al estilo de "todos nos espían", muchas empresas no pueden usar sus equipos por no cumplir estándares de protección de datos de clientes. Es una empresa que no tocaría ni con un palo.
Malacus
ForoCoches: Miembro
#245
Cita de Niemand
Mucho ojo, Unifi regala todos tus datos a terceros. Y no es una bromita al estilo de "todos nos espían", muchas empresas no pueden usar sus equipos por no cumplir estándares de protección de datos de clientes. Es una empresa que no tocaría ni con un palo.
Confirmo. En mi empresa la tenemos baneada por estos temas de politicas de manejo de datos.
Llondru
Show must go on ...
#246
Cita de Malacus
Confirmo. En mi empresa la tenemos baneada por estos temas de politicas de manejo de datos.
Cita de Niemand
Mucho ojo, Unifi regala todos tus datos a terceros. Y no es una bromita al estilo de "todos nos espían", muchas empresas no pueden usar sus equipos por no cumplir estándares de protección de datos de clientes. Es una empresa que no tocaría ni con un palo.
os referís a esto? https://www.reddit.com/r/Ubiquiti/co...ubiquitiunifi/
Entiendo que en entornos empresariales estrictos estos ToS no se permitan.
El tema es que si desactivas el acceso remoto (vincular el gateway con una cuenta de Unifi), ya no se comparten datos. Se puede trabajar 100% en local si a nivel particular valoras la privacidad.

Cita de MJ1913
He caído aquí de casualidad desde otro hilo, tambien tengo el CGU de unifi y no puedo estar mas contento, venia de un topton con opnsense que me dio mas de un disgusto, en algo mas de 3 años.


Me quedo por aquí para coger ideas
Bienvenido al hilo
Jmtc1991
Vive y deja vivir.
#247
Hola a todos shurs,

En cuanto repongan stock del CGU, me lo pillaré. Actualmente router Edgerouter ER-X y U6-LR como WiFi.


Tengo una pregunta para los que tenéis el CGU, ¿se puede conectar a una VPN wireguard como cliente?


Gracias!
Llondru
Show must go on ...
#248
Cita de Jmtc1991
Hola a todos shurs,

En cuanto repongan stock del CGU, me lo pillaré. Actualmente router Edgerouter ER-X y U6-LR como WiFi.


Tengo una pregunta para los que tenéis el CGU, ¿se puede conectar a una VPN wireguard como cliente?


Gracias!
si, y puedes hacer una ruta para que sólo se conecte una parte de la red o un cliente a la vpn.

Edit: añado video de como hacerlo... es un poco viejo y las cosas estan en otros sitios pero ya pillas la idea

Jmtc1991
Vive y deja vivir.
#249
Cita de Llondru
si, y puedes hacer una ruta para que sólo se conecte una parte de la red o un cliente a la vpn.

Edit: añado video de como hacerlo... es un poco viejo y las cosas estan en otros sitios pero ya pillas la idea

Genial, muchas gracias. He conseguido el CGU en una tienda a buen precio con un cupón. Veremos a ver que tal.


Se me olvidó decir que tengo ONT Ufiber LOCO, llevo años sin el router de Movistar.


Por otro lado, he visto que no podéis acceder a la ONT, yo lo conseguí hacer, pero hay que hacer una configuración adicional en NAT/Masquerade.


Cuando me llegue lo pruebo y os digo.


Gracias por el post.
asrael7
ForoCoches: Miembro
#250
Imposible pillar el CGU de la web de Unifi. Me avisan de que hay stock y cuando voy a mirar (no pasan ni 5 min desde que me envían el email) no hay stock.


¿lo habéis conseguido alguno últimamente? ¿por qué hay tan poco stock?


Mi idea es ponerlo con la ONT de digi en primer lugar ¿no habrá problemas verdad?
Zamorano
ForoCoches: Miembro
#251
tanto rollo y me tieseas con los 600 megas en vez de poner 1000
Llondru
Show must go on ...
#252
Cita de Jmtc1991
Genial, muchas gracias. He conseguido el CGU en una tienda a buen precio con un cupón. Veremos a ver que tal.


Se me olvidó decir que tengo ONT Ufiber LOCO, llevo años sin el router de Movistar.


Por otro lado, he visto que no podéis acceder a la ONT, yo lo conseguí hacer, pero hay que hacer una configuración adicional en NAT/Masquerade.


Cuando me llegue lo pruebo y os digo.


Gracias por el post.
lo que podias hacer con el edgerouter para que no es posible hacerlo con el ucg-ultra... a lo mejor en el futuro implementan la funcionalidad, pero hasta el staff de la comunidad de ubiquiti dijo que no era posible.
Si lo consigues te doy un premio

Cita de asrael7
Imposible pillar el CGU de la web de Unifi. Me avisan de que hay stock y cuando voy a mirar (no pasan ni 5 min desde que me envían el email) no hay stock.


¿lo habéis conseguido alguno últimamente? ¿por qué hay tan poco stock?


Mi idea es ponerlo con la ONT de digi en primer lugar ¿no habrá problemas verdad?
Yo lo compré al cabo de 1 día de tener stock. Va y bien, es cuestión de paciencia... o sino que @Jmtc1991 nos diga donde lo compró.
Ont de digi + el Ultra, sin problema. Entiendo que Gpon (1gbps máximo) verdad?
Llondru
Show must go on ...
#253
Cita de Zamorano
tanto rollo y me tieseas con los 600 megas en vez de poner 1000
con 300 me sobraban y todo.
Spoiler: mi fibra y el 99% de la gente solo se utiliza un 5% como mucho de media.
Jmtc1991
Vive y deja vivir.
#254
Cita de Llondru
lo que podias hacer con el edgerouter para que no es posible hacerlo con el ucg-ultra... a lo mejor en el futuro implementan la funcionalidad, pero hasta el staff de la comunidad de ubiquiti dijo que no era posible.
Si lo consigues te doy un premio



Yo lo compré al cabo de 1 día de tener stock. Va y bien, es cuestión de paciencia... o sino que @Jmtc1991 nos diga donde lo compró.
Ont de digi + el Ultra, sin problema. Entiendo que Gpon (1gbps máximo) verdad?

Ostras, pues haré la prueba por si acaso, pero me parece raro que no se pueda enmascarar el tráfico para poder acceder a otras subredes.


La tienda donde lo pillé es GreaTecno a través de Miravia con un cupón de 2ª compra que tenía.


Espero no pillar churros ajajaj, lo compré con PayPal por si acaso.
Llondru
Show must go on ...
#255
Cita de Jmtc1991
Ostras, pues haré la prueba por si acaso, pero me parece raro que no se pueda enmascarar el tráfico para poder acceder a otras subredes.


La tienda donde lo pillé es GreaTecno a través de Miravia con un cupón de 2ª compra que tenía.


Espero no pillar churros ajajaj, lo compré con PayPal por si acaso.
Te dejo los posts donde he preguntado, y sin éxito:

Adslzone
Ubiquiti
Reddit

Por si te da una pista. Es una chorrada, pero ahì está
daniii
ForoCoches: Miembro
#256
Cita de MJ1913
He caído aquí de casualidad desde otro hilo, tambien tengo el CGU de unifi y no puedo estar mas contento, venia de un topton con opnsense que me dio mas de un disgusto, en algo mas de 3 años.


Me quedo por aquí para coger ideas
¿Que fallos te dió por curiosidad? Más que nada por prevenir, ya que me monte el mes pasado uno de CWWK (Topton es el rebrand, pero lo fabrica también este primero) . Lleva un N305 que utilizo para Proxmox y como router ya que le tengo opnsense una VM junto con varios servicios y por ahora sin problemas.

Ahora tengo O2 y me habían puesto el HGU con ONT integrada que no vale para nada, por lo que le metí un router de DIGI como AP ya que tiene WIFI 6 y el PPPoe lo gestiona directamente opnsense.



Aún así, me gusta más la idea de UniFi por centralizar pero me echa para atrás la privacidad ya que en todas las empresas lo tienen "vetado" a este fabricante.
Llondru
Show must go on ...
#257
Cita de daniii

Aún así, me gusta más la idea de UniFi por centralizar pero me echa para atrás la privacidad ya que en todas las empresas lo tienen "vetado" a este fabricante.
lo he puesto más arriba : si trabajas en local (es decir no vinculas el gateway a una cuenta de unifi.com) es como cualquier otro router. Lo de que TODAS las empresas tienen vetado a Ubiquiti ... LOL
alhezu
ForoCoches: Usuario
#258
Cita de Llondru
Desde que la fibra llegó a mi pueblo en 2018 y me instalaron la linea (200mbps en Pepephone en su día, actualmente 600mbps) empecé a ver la necesidad de dejar de usar el router que te regalan (ZTE F680) por equipos propios.

Siguiendo tutoriales en internet, logré hackear el router y sacar la PLOAM password, me compré una ONT compatible en wallapop por 15€ (ZTE F601) y un router asus (AC66U) por unos 200€ en su día.

Puesto que la cobertura en ciertas habitaciones y en el piso de arriba era mala, decidí cablear con cat6 la casa utilizando los conductos existentes donde pasaba cable de antena y telefono (rj11) para poder instalar APs en las terminaciones.

Aunque en estas terminaciones siempre he tenido aps, el router principal (el que levanta internet) siempre fue un asus (primero el AC66U y luego el AC87U), es decir que tenía ambas funciones como router y AP.

Con esta configuración he estado muchos años, pero me he dado cuenta de las limitaciones que tienen este tipo de equipos orientados a consumidores en general. Después de cabilar mucho tiempo, me decidí a pasarme al ecosistema Unifi: sé que hay equipos profesionales mejores, pero para mi uso tampoco no necesito más. Busco estabilidad y funciones avanzadas, y muy importante, separar router de AP, para no tener que gastarme 300€ o más cada vez que quiera actualizar wifi.

Esta es mi topología de red actual:



Aquí podeis ver la ONT y router dentro del mueble de la tele



El AP recibe la energía de POE (Power over Ethernet), con lo que solo se necesita un cable



Configurando el AP:



Compre 8 metros de CAT6 y lo tiré por encima de la pared, sí se que es cutre, pero la posición de la AP es óptima: en lo alto , al principio del comedor, y con vista sin obstrucciones para que de la máxima cobertura



La gracia de la ubicacion es que los estores tapan el cableado y el AP, así que la instalación es totalmente invisible:



Edito: he añadido un failover 4g por si se va la conexión principal. Más info a partir de este post




Me quedo por aquí para contestar preguntas / comentarios. Si hay interés también explicaré las ventajas de usar un sistema como Unifi comparando con los firmwares de Asus





Mi enhorabuena shur


Trabajo en tema de redes y Unifi es la auténtica salud


También está muy bien Omada de tplink aunque me gusta más Unifi, y eso que tengo clientes con mucho material de Omada


En mi casa tengo una instalación normal
Ya se sabe, en casa del herrero, cuchillo de paso


Mis dieses
Especialmente por el failover
alhezu
ForoCoches: Usuario
#259
Cita de Malacus
Confirmo. En mi empresa la tenemos baneada por estos temas de politicas de manejo de datos.
No conocía esta parte
Puedes ampliar info shur??


Algún cliente que tengo con Omada quería pasarlo a Unifi
Llondru
Show must go on ...
#260
Cita de alhezu
No conocía esta parte
Puedes ampliar info shur??


Algún cliente que tengo con Omada quería pasarlo a Unifi
Con desactivar el acceso remoto, si realmente estás preocupado por la privacidad, ya tienes suficiente:



Luego medio foro comprando routers Xiaomi que yo personalmente no tocaría ni con un palo precisamente por temas de privacidad... pero cada uno tiene qué decidir hasta donde quiere llegar.

Cita de alhezu
Mi enhorabuena shur


Trabajo en tema de redes y Unifi es la auténtica salud


También está muy bien Omada de tplink aunque me gusta más Unifi, y eso que tengo clientes con mucho material de Omada


En mi casa tengo una instalación normal
Ya se sabe, en casa del herrero, cuchillo de paso


Mis dieses
Especialmente por el failover
Gracias shur!
daniii
ForoCoches: Miembro
#261
Cita de Llondru
Con desactivar el acceso remoto, si realmente estás preocupado por la privacidad, ya tienes suficiente:



Luego medio foro comprando routers Xiaomi que yo personalmente no tocaría ni con un palo precisamente por temas de privacidad... pero cada uno tiene qué decidir hasta donde quiere llegar.



Gracias shur!
Así sí que tiene mejor pinta, gracias shur
Llondru
Show must go on ...
#262
Cita de daniii
Así sí que tiene mejor pinta, gracias shur


lo de que hay empresas que tienen vetado a Ubiquiti por sus ToS ... pues eso. Si son empresas grandes con políticas de privacidad con proveedores muy estrictas, pues lo rechazan. No sé ni porqué, ni cuantas empresas, pero vamos que no he visto nada en internet que me haga entender que Ubiquiti no funciona en general en el mundo de las grandes empresas. Que alguien me diga si estoy equivocado.
davbur
ForoCoches: Miembro
#263
Cita de Llondru


lo de que hay empresas que tienen vetado a Ubiquiti por sus ToS ... pues eso. Si son empresas grandes con políticas de privacidad con proveedores muy estrictas, pues lo rechazan. No sé ni porqué, ni cuantas empresas, pero vamos que no he visto nada en internet que me haga entender que Ubiquiti no funciona en general en el mundo de las grandes empresas. Que alguien me diga si estoy equivocado.
Dudo que haya vetos, lo que pasará es que no cumplirán con la ley de protección de datos del país, el regulador o el organismo que toque.
Llondru
Show must go on ...
#264
Cita de davbur
Dudo que haya vetos, lo que pasará es que no cumplirán con la ley de protección de datos del país, el regulador o el organismo que toque.
lo dudo ... una compañía con un market cap de 11.5B$ no deja de cumplir la GDPR o lo que sea en cada país donde tiene una cuota de mercado decente.

Es más un tema de políticas internas en ciertas empresas.... lo sé porque trabajo con empresas de USA y las hay muuuy pejigueras. El tema de privacidad en USA a nivel de regulación es de risa comparado con Europa.
davbur
ForoCoches: Miembro
#265
Cita de Llondru
lo dudo ... una compañía con un market cap de 11.5B$ no deja de cumplir la GDPR o lo que sea en cada país donde tiene una cuota de mercado decente.

Es más un tema de políticas internas en ciertas empresas.... lo sé porque trabajo con empresas de USA y las hay muuuy pejigueras. El tema de privacidad en USA a nivel de regulación es de risa comparado con Europa.
A Microsoft le costó muchísimo cumplir con los reguladores en su día para que lo bancos pudieran desplegar sus servicios en cloud y Google tardó bastante más. Lo viví todo en su momento, fue muy duro toda la homologación. USA es mucho más duro a nivel de regulación bancaria, por ejemplo no te dejan sacar datos fuera de su territorio, lo mismo con México y a nivel de alta disponibilidad en data centers piden sin sentidos. Al menos es todo lo que he sufrido ;(
MmmBragas
#266
+1 excepto que nunca me compraria un rotuer de ubiquiti.

en mi caso ont alcatel de segunda zarpa walapopiana+router mikrotik+2 AP de ubiquiti
Llondru
Show must go on ...
#267
Cita de davbur
A Microsoft le costó muchísimo cumplir con los reguladores en su día para que lo bancos pudieran desplegar sus servicios en cloud y Google tardó bastante más. Lo viví todo en su momento, fue muy duro toda la homologación. USA es mucho más duro a nivel de regulación bancaria, por ejemplo no te dejan sacar datos fuera de su territorio, lo mismo con México y a nivel de alta disponibilidad en data centers piden sin sentidos. Al menos es todo lo que he sufrido ;(
Bueno claro, es que son sectores aparte. Ahí entiendo que estaban Cisco, IBM y similares con sus mierdas y de ahí no los mueven.


Cita de MmmBragas
+1 excepto que nunca me compraria un rotuer de ubiquiti.

en mi caso ont alcatel de segunda zarpa walapopiana+router mikrotik+2 AP de ubiquiti
Estuve mirando Mikrotik, pero se me hacía demasiado complicado.
Sí es verdad que a nivel de Routers, Ubiquiti no es la mejor marca ni mucho menos pero cada año que pasa van ofreciendo más y más funciones.
davbur
ForoCoches: Miembro
#268
Cita de Llondru
Bueno claro, es que son sectores aparte. Ahí entiendo que estaban Cisco, IBM y similares con sus mierdas y de ahí no los mueven.
Ninguna de esas, no tienen nada que ver en este caso. Bancos sistémicos, reguladores de cada pais y los 3 principales proveedores de cloud. No es nada sencillo sacar los datos y servicios para depositarlos en un tercero. Así que no me extraña que Ubiquiti tenga problemas y no sea capaz de cumplir porque para empezar, hay que ver si tienen instalaciones propias o si se están apoyando en un tercero.

Si fuera por Cisco, IBM, etc, sería barra libre xD
Llondru
Show must go on ...
#269
Cita de davbur
Ninguna de esas, no tienen nada que ver en este caso. Bancos sistémicos, reguladores de cada pais y los 3 principales proveedores de cloud. No es nada sencillo sacar los datos y servicios para depositarlos en un tercero. Así que no me extraña que Ubiquiti tenga problemas y no sea capaz de cumplir porque para empezar, hay que ver si tienen instalaciones propias o si se están apoyando en un tercero.

Si fuera por Cisco, IBM, etc, sería barra libre xD
entiendo, interesante
esoj1
ForoCoches: Miembro
#270
Cita de Llondru
Con desactivar el acceso remoto, si realmente estás preocupado por la privacidad, ya tienes suficiente:



Luego medio foro comprando routers Xiaomi que yo personalmente no tocaría ni con un palo precisamente por temas de privacidad... pero cada uno tiene qué decidir hasta donde quiere llegar.



Gracias shur!
Que datos se supone que se quedan si no haces eso?
← A Electrónica / Informática