Separar ONT, Router y AP (wifi) la autentica salud.
05-jun-2025 08:38
#1231
|
has configurado la vlan en el asus? |
05-jun-2025 09:21
#1232
| Si, yo lo hago. Tienes entrar en Routing - Crear una "Policy Based Router" espicifando que red, que tráfico y por que wan/tunel quieres salir. Muy sencillo. Es parecido a si quieres configurar una VPN y solo quieres redirigir cierto tráfico para que salga por esa vpn. |
05-jun-2025 09:41
#1233
|
No entiendo a que te refieres, en el hgu tengo la vlan 6 en modo bridge claro, pero en el asus con la interfaz pppoe ya obtengo trafico, las vlans que caen del asus son cosa mia aislada de movistar, esa conexion me funciona perfectamente. Le estoy dando vueltas a lo que me has dicho y claro, entiendo que te esa config de la vlan 6 que hice en el hgu en modo bridge tengo que hacerla en el asus si quito el hgu y pongo mi ont nokia? |
Editado: 05-jun-2025 10:19 -
05-jun-2025 10:35
#1234
|
Cuando pones la ONT, la entrega tagged. Tienes que configurar ese ASUS TUF AX4200 que en el puerto ethernet donde enchufas la ONT (ejemplo ether1), crear la vlan6, y el pppoe irá sobre el ether1.6 +info: https://openwrt.org/docs/guide-user/..._configuration +info2: https://bandaancha.eu/foros/configur...ternet-1742525 Llevo muchos años sin tocar openwrt, pero la idea es esa (en vez de ether1, será wan0 probablemente). |
05-jun-2025 11:04
#1235
|
El hgu entrega la vlan6 en untagged.
Cuando pones la ONT, la entrega tagged. Tienes que configurar ese ASUS TUF AX4200 que en el puerto ethernet donde enchufas la ONT (ejemplo ether1), crear la vlan6, y el pppoe irá sobre el ether1.6 +info: https://openwrt.org/docs/guide-user/..._configuration +info2: https://bandaancha.eu/foros/configur...ternet-1742525 Llevo muchos años sin tocar openwrt, pero la idea es esa (en vez de ether1, será wan0 probablemente). ajam ya te entiendo, ahora mismo es la interfaz pppoe la que tiene el device eth1 ( que es el puerto wan) pero al ser taggeg tengo que meter una interfaz vlan para elegir la 6, asignar el eth1 a esa y la interfaz pppoe atarla a la vlan, mil gracias shur , en un par de dias lo probare que estoy fuera ahora
|
05-jun-2025 11:11
#1236
|
El hgu entrega la vlan6 en untagged.
Cuando pones la ONT, la entrega tagged. Tienes que configurar ese ASUS TUF AX4200 que en el puerto ethernet donde enchufas la ONT (ejemplo ether1), crear la vlan6, y el pppoe irá sobre el ether1.6 +info: https://openwrt.org/docs/guide-user/..._configuration +info2: https://bandaancha.eu/foros/configur...ternet-1742525 Llevo muchos años sin tocar openwrt, pero la idea es esa (en vez de ether1, será wan0 probablemente). ajam ya te entiendo, ahora mismo es la interfaz pppoe la que tiene el device eth1 ( que es el puerto wan) pero al ser taggeg tengo que meter una interfaz vlan para elegir la 6, asignar el eth1 a esa y la interfaz pppoe atarla a la vlan, mil gracias shur
, en un par de dias lo probare que estoy fuera ahoraSi tienes el asus con el firmware original (no openwrt) tambien se puede hacer facil https://www.asus.com/es/support/faq/1034366/ |
05-jun-2025 11:49
#1237
|
exacto, es lo que te dice el shur de arriba. La diferencia al poner la ONT de nokia, es que tienes que configurar es vlan6 que estaba en el hgu, en el prio asus, eso es lo único que ha cambiado.
Si tienes el asus con el firmware original (no openwrt) tambien se puede hacer facil https://www.asus.com/es/support/faq/1034366/ Genial shur, tengo openwrt pork tengo tres routers, subnets, vpns y un lio de mil pares, el sabado hago la config de la vlan y os cuento, mil gracias
|
07-jun-2025 20:40
#1239
|
Os dejo un mini tuto para conectar vuestro móvil Android a un tunel Wireguard al salir de casa y desconectarlo al volver a casa. El motivo inicial de hacer esto es porque tengo activado AD Blocking en casa y realmente me va bien para el movil, aparte uso Quad9 DoH para malware, así que no puedo tener adguard y quad9 a la vez. Aparte, me gusta poner excepciones a bloqueos , cosa que usando DNS no podría. En resumen : que buscaba automatizar el poder estar conectado con el movil a mi red local cuando me voy de casa automáticamente. No es algo complicado, pero nunca me había puesto en ello ![]() Os dejo los pasos necesarios: 1. Instalar wireguard en el movil 2. Configurar Wireguard en el router: con Ubiquiti es muy fácil, en el último paso te da un código QR que es el que tienes que usar en la app del movil para crear el perfil. Nombra el perfil en el móvil sin espacios, puntos, guiones, etc... Una vez creado el perfil y guardado, ya está tu movil listo para conectar Nota: si no tienes DDNS, sigue estos pasos para añadirlo ![]() 3. En tasker hay que crear 2 perfiles, uno para cuando desconectas de tu wifi, y el otro para cuando conectas a tu wifi ![]() El perfil de wifi desconectado es tal que así : ![]() Hay que seleccionar "Wifi conectado" como acción y marcar "Invertido" . Para el perfil de wifi desconectado es lo mismo pero lógicamente sin marcar invertido La tarea para coenctar al tunel VPN es tal que así : Tasker -> Funcion Tasker -> Establecer Tunel Wireguard -> Tunel Activo -> Si -> Poner nombre del tunel del paso 2 ![]() Para desactivar el tunel en el perfil wifi desconectar, es exactamente lo mismo pero seleccionas tunel activo -> no Ahora, al salir de casa, me conecto directamente, y así se muestra en la lista de clientes conectados:
|
Editado: 07-jun-2025 20:44 -
07-jun-2025 22:37
#1243
| guai, lo tendré en cuenta como alternativa. Tiene problemas con el standby o está siempre disponible? |
07-jun-2025 23:35
#1245
|
@Llondru por qué el rendimiento de PPPoE en Unifi es tan lamentable? tengo 1 Gbps y a duras penas llego a 600… creyendo que era algo en mi setup, hay hilos en el foro de la comunidad con 20 páginas arrastrándose desde hace años con gente con el mismo problema y aunque lo han mejorado con actualizaciones, sigue siendo lamentable, con el router cochambroso del operador no pasa eso. No te sucede a ti?
|
07-jun-2025 23:36
#1246
|
@Llondru por qué el rendimiento de PPPoE en Unifi es tan lamentable? tengo 1 Gbps y a duras penas llego a 600… creyendo que era algo en mi setup, hay hilos en el foro de la comunidad con 20 páginas arrastrándose desde hace años con gente con el mismo problema y aunque lo han mejorado con actualizaciones, sigue siendo lamentable, con el router cochambroso del operador no pasa eso. No te sucede a ti?
Yo voy con Ipoe así que no te sabría decir... ![]()
|
08-jun-2025 01:03
#1247
|
Entiendo que te refieres a la vlan de la TV de Movistar. ¿Ha sido sencillo hacerlo? Estoy por pasarme a dispositivos Ubiquiti ya que tengo que tengo que montar una red nueva por cambio de domicilio, pero me tira para atrás el tema de no funcione correctamente la TV de Movistar. |
08-jun-2025 09:14
#1248
|
Voy a hablar un poco del software, que es donde está el valor del ecosistema Unifi.
No es tan completo como un PfSense, pero es fácil, intuitivo, y en general ofrece muchísimas más funciones que un router doméstico. Este es el dashboard principal: ![]() Monitoriza con ping la calidad de la conexión a internet, y se puede configurar para que haga tests de velocidad a intervalos regulares. Comentar que el router que he comprado, Unifi Cloud Gateway Ultra, por unos 110€, no solo es un router, sino que es lo que ellos laman un "gateway", una especie de controlador dedicado que monitoriza todos los equipos conectados al ecosistema: switches, APs, etc... con lo que la gestión está centralizada en un mismo sitio. De momento solo tengo un AP Unifi, pero cuento con remplazar el resto de APs de Asus en algun momento en el futuro. El control de clientes conectados es claro e intuitivo: ![]() Cada cliente tiene sus propias estadísticas individuales : A nivel de mapas de cobertura WIFI y gestión de canales, está años luz de los routers domésticos: ![]() ![]() A nivel práctico, esto es lo mismo que tener unos repetidores wifi "mesh" de los que tanto estan de moda, pero con un sistema totalmente modular y mucho más robusto y estable. El histórico de tráfico te proporciona valores promedios en intervalos de 5 minutos, 1h o dia segun el intervalo de visualización ![]() Hay una aplicación de movil llamada WifiMan que sirve para hacer auditoria de las wifi propias y ajenas. Se puede ver cuando hace el roaming de un AP a otro y la intensidad de la señal de cada AP en todo momento: ![]() La función que posiblemente me guste más es la de visualizar el tráfico a tiempo real y la distribución para cada cliente: ![]() Una de las cosas que me ha gustado más es la facilidad para montar VLANS en función de la SSID y el puerto del router, y la creación de un tunel VPN con un solo click para poder acceder a tu red LAN desde fuera de tu casa. |
08-jun-2025 13:29
#1249
![]() Si que he leido que el ucg-fiber tira de sobras, pero debe joder bastante que un gateway que se supone que puede lidiar con 1 gbps no de todo el rendimiento en PPoE haces una regla en el firewall Internal - Internal con "Return Traffic" para poder acceder al Synology y ya está |
08-jun-2025 14:25
#1250
|
vaya tela... es lo que tiene que en USA no usan PPoE ... no deben tener demasiada gente quejándose
![]() Si que he leido que el ucg-fiber tira de sobras, pero debe joder bastante que un gateway que se supone que puede lidiar con 1 gbps no de todo el rendimiento en PPoE haces una regla en el firewall Internal - Internal con "Return Traffic" para poder acceder al Synology y ya está |
08-jun-2025 18:05
#1253
|
@Llondru por qué el rendimiento de PPPoE en Unifi es tan lamentable? tengo 1 Gbps y a duras penas llego a 600… creyendo que era algo en mi setup, hay hilos en el foro de la comunidad con 20 páginas arrastrándose desde hace años con gente con el mismo problema y aunque lo han mejorado con actualizaciones, sigue siendo lamentable, con el router cochambroso del operador no pasa eso. No te sucede a ti?
con O2... |
08-jun-2025 18:56
#1254
|
pues no sé que pasa con el U7-pro que me da cortes con el 5ghz y no solo me pasa en un dispositivo. He abierto un ticket pero veo en reddit a más gente. tenía pensado pillarme un XG para la planta de en medio pero... |
08-jun-2025 21:21
#1255
![]() Sin embargo, he vuelto a entrar al hilo que comentaba y hay un post de hoy que indica esto: https://community.ui.com/questions/U...0377a55?page=1 ![]() Y... ![]() Así que tenedlo en cuenta y desactivad el QoS antes de volveros locos como yo. Se nota que lo han implementado hace poco. Puede ser tambien que tengas el canal con mucho ruido, has hecho una auditoría de canales en Radios -> Environment -> Airtime Scan -> Scan Con las 2 cosas deberías poder entender cual es el problema. |
09-jun-2025 20:47
#1256
| Yo tengo TV de Movistar con UCG Ultra con ONT (no tengo el HGU) y funcionando perfectamente. La única pega es que cuando hay alguna actualización del UCG tienes que volver a ejecutar el script para el igmp proxy porque no se queda guardado, pero es algo sencillo |
12-jun-2025 09:57
#1257
|
Seguimos aprendiendo... Tengo un hijo preadolescente al que hay que empezar a controlar, y últimamente hemos establecido un "blackout" de internet a la hora de irse a la cama, para evitar tentaciones. Hasta ahora bloqueaba a los dispositivos clientes (un ipad y un macbook) cada noche y los volvía a desbloquear, así que ayer después de un par de semanas con esta guisa decidí buscar una solución mejor. Los pasos son muy sencillos : 1. Crear una VLAN para preadolescentes, y ya de paso con filtrado de contenido ![]() 2. Activar claves PSK en la wifi que tengais, y cread una para no tener que crear una SSID diferente. Una vez creada la clave, asociadla a la VLAN creada en el punto 1. ![]() 3. Crear una regla en el firewall tal que así, para que se aplique en los horarios que querais: ![]() 4. Configurad los dispositivos clientes con la clave que habeis generado en el punto 2 (tendreis que olvidar la wifi en cada dispositivo, y luego poner la clave del punto 2 |
12-jun-2025 10:03
#1258
|
Una de las novedades en la última actualización de la utilidad Network es que permite definir las condiciones en las que una WAN tiene que hacer el failover a otra. Hasta el momento, esto era automático, y no había posibilidad de configuración. Segun mis pruebas, tarda unos 30 segundos en hacer el cambio (ver post) Ahora podeis definir las condiciones de este cambio ![]() Lo he configurado en que al cabo de 5 pings si cumple 2 condiciones (packet loss de más de 20%, latencia de >1500ms) en 2 Ips diferentes (DNS de google y cloudflare), pase a la conexión secundaria. ![]() Supongo que habran settings mejores, pero de momento vamos probando a ver que tal. |
Editado: 12-jun-2025 10:06 -
12-jun-2025 14:04
#1259
|
Seguimos aprendiendo...
Tengo un hijo preadolescente al que hay que empezar a controlar, y últimamente hemos establecido un "blackout" de internet a la hora de irse a la cama, para evitar tentaciones. Hasta ahora bloqueaba a los dispositivos clientes (un ipad y un macbook) cada noche y los volvía a desbloquear, así que ayer después de un par de semanas con esta guisa decidí buscar una solución mejor. Los pasos son muy sencillos : 1. Crear una VLAN para preadolescentes, y ya de paso con filtrado de contenido ![]() 2. Activar claves PSK en la wifi que tengais, y cread una para no tener que crear una SSID diferente. Una vez creada la clave, asociadla a la VLAN creada en el punto 1. ![]() 3. Crear una regla en el firewall tal que así, para que se aplique en los horarios que querais: ![]() 4. Configurad los dispositivos clientes con la clave que habeis generado en el punto 2 (tendreis que olvidar la wifi en cada dispositivo, y luego poner la clave del punto 2 Yo ya he terminado mi transformación de la red en casa. Ya tenía los 3 aps y ahora tengo funcionando la ont Fiber Loco, el UCG Ultra y 3 Lite Poe 8. |
12-jun-2025 15:50
#1260
|
No sabía que el mismo SSID podía tener varias contraseñas distintas y así conectarse a distintas VLANS. Yo tengo 3 SSIDS distintos para las 3 vlans distintas (mi red, invitados y ioT). Igual le echo un ojo para simplificar todo.
Yo ya he terminado mi transformación de la red en casa. Ya tenía los 3 aps y ahora tengo funcionando la ont Fiber Loco, el UCG Ultra y 3 Lite Poe 8. |
, en un par de dias lo probare que estoy fuera ahora




















