[TUTO] Ver Movistar+ en una segunda vivienda

Armiche
ForoCoches: Miembro
#181
Cita de bmw528i
Funciona perfectamente, ya que tiene el mismo hardware que el Cudy. Es el primero que compré en un principio e igual, todo perfecto, pero vi el Cudy y, tras probarlos, compré un segundo y devolví el Beryl AX para poner el segundo Cudy por la amplia diferencia de precio.

Se aplica lo mismo que dije para los Cudy, se usa el otherclient.sh ya que los puertos son eth0 y eth1.

Un saludo.


Con el Beryl te funcionan los canales de deporte? O se siguen pixelando? Y con el Cudy?
bmw528i
ForoCoches: Miembro
#182
Cita de Armiche
Con el Beryl te funcionan los canales de deporte? O se siguen pixelando? Y con el Cudy?
Funcionan bien, no se pixela nada, hace poco estuve probando con el Eurosport 4K con un partido de tenis y se veía de puta madre la verdad, tanto el Beryl como el Cudy. Una película del servicio VOD en 4K HDR también, ningún problema.

Cita de coniman97
DISPOSITIVOS RECOMENDADOS

- GL-MT300N Beryl AX
- Cudy TR3000
- Redmi AX3200/AX6S (en algunos casos requiere acceder por serial a través de la placa para instalar OpenWRT)
Shur, cuando puedas cambia el nombre del beryl de GL-MT300N a GL-MT3000, es una chorradita pero el GL-MT300N es el Mango, que no da suficiente potencia.

Un saludo.
coniman97
ForoCoches: Usuario
#183
Cita de bmw528i
Funcionan bien, no se pixela nada, hace poco estuve probando con el Eurosport 4K con un partido de tenis y se veía de puta madre la verdad, tanto el Beryl como el Cudy. Una película del servicio VOD en 4K HDR también, ningún problema.



Shur, cuando puedas cambia el nombre del beryl de GL-MT300N a GL-MT3000, es una chorradita pero el GL-MT300N es el Mango, que no da suficiente potencia.

Un saludo.
Modificado, gracias
coniman97
ForoCoches: Usuario
#184
Up, que no caiga en el olvido
pirabelio
ForoCoches: Miembro
#185
Falta un +prv a este hilo
NKT
ForoCoches: Usuario
#186
+up!!
guszapa
ForoCoches: Miembro
#187
Actualizo con mis pruebas.

Como voy a irme a vivir al extranjero en pocas fechas, he dado de baja la tele y solo tengo la fibra. Ahora chupo el movistar+ de casa de mi madre, aunque no tiene paquete deportes.

Entonces lo estoy montando todo para tenerlo preparado para mi nuevo domicilio en el extranjero.

SERVIDOR: Cudy AX3000, como recomendaba un shur más arriba.
CLIENTE: MANGO, como empezó el OP.
FUNCIONA 100% incluso con canales de deportes. Le cuesta enganchar en movistar+ y vamos pero en cuestión de 4-5 segundos se ve perfecto. Algún microcorte cada 5-6-7 minutos que se pixela durante medio segundo y a seguir.

Para seguir con las pruebas, me he comprado por wallapop un deco wifi y para este no me vale el mango porque NO TIENE wifi ac (5G), con lo que no lo ve el deco wifi.

Así que compré un cudy TR1200 que sí tiene wifi ac. Las pruebas son con el mismo servidor cudy AX3000 y conectado a wifi ac del TR1200: Si están próximos deco y router se ven bien los canales normales, pero ni así se ven los de bitrate alta, de modo que el cudy TR1200 está en fase de devolución.

Lo siguiente es probar un nuevo AX3000 para servir wifi ac. Me llega esta tarde. Iré actualizando.

EDIT:

Probado y a 15 metros funcionan los canales vamos y movistar+ sin cortes. Opción para deco wifi el cudy tr3000; para deco con cable, el mango.
guszapa
ForoCoches: Miembro
#188
Bueno, actualizo un poco.

Mi primer contacto con la fibra italiana no ha podido ser más decepcionante. Uso TIM Italia y no conecta la VPN.

Estoy cambiando parámetros del router a ver cuál es el problema pero aún no doy con él: que si "full cone NAT" o "NAPT". El dhcp asigna direcciones desde la 192.168.1.1, con lo cual el móvil cogió la 2 y ya tenía conflictos con el mango.

En fin, voy descubriendo cositas poco a poco.

Esta tarde pondré un log a ver si alguien me puede ayudar a afinar esto.
coniman97
ForoCoches: Usuario
#189
Cita de guszapa
Bueno, actualizo un poco.

Mi primer contacto con la fibra italiana no ha podido ser más decepcionante. Uso TIM Italia y no conecta la VPN.

Estoy cambiando parámetros del router a ver cuál es el problema pero aún no doy con él: que si "full cone NAT" o "NAPT". El dhcp asigna direcciones desde la 192.168.1.1, con lo cual el móvil cogió la 2 y ya tenía conflictos con el mango.

En fin, voy descubriendo cositas poco a poco.

Esta tarde pondré un log a ver si alguien me puede ayudar a afinar esto.
Eso tiene que ser algo del router que te ha puesto TIM. Es raro que no te conecte la VPN, yo viajo por todo el mundo y siempre me ha funcionado, de hecho la última vez que viajé me conecte a mi VPN desde el avión. El Mango cliente puedes configurarlo en DHCP así es el router el que le sirve la IP, o sino pon su MAC como estática en el router de TIM.
guszapa
ForoCoches: Miembro
#190
Cita de coniman97
Eso tiene que ser algo del router que te ha puesto TIM. Es raro que no te conecte la VPN, yo viajo por todo el mundo y siempre me ha funcionado, de hecho la última vez que viajé me conecte a mi VPN desde el avión. El Mango cliente puedes configurarlo en DHCP así es el router el que le sirve la IP, o sino pon su MAC como estática en el router de TIM.
Sí, que es del router lo tengo claro. No sé qué configuración tendrá que no me deja conectar.

He puesto la ip del mango dinámica asignada por dhcp por el router y fijada por su mac. He bloqueado la mac del deco porque este router de TIM (no sé cómo) le asignaba también una ip, cuando se la tiene que asignar el router servidor de movistar en España. En fin, que ando un poco perdido.

Este es el log en el cliente:

Código:
Thu Aug  7 20:17:46 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: OpenVPN 2.6.14 mipsel-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD]
Thu Aug  7 20:17:46 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: library versions: OpenSSL 3.0.16 11 Feb 2025, LZO 2.10
Thu Aug  7 20:17:46 2025 https://daemon.warn openvpn(VPN_Tap_Client)[2284]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Thu Aug  7 20:17:48 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: TCP/UDP: Preserving recently used remote address: [AF_INET] IP EDITADA :1194
Thu Aug  7 20:17:48 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: UDPv4 link local: (not bound)
Thu Aug  7 20:17:48 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: UDPv4 link remote: [AF_INET] IP EDITADA :1194
Thu Aug  7 20:17:49 2025 https://daemon.notice procd: /etc/https://rc.d/S96led: setting up led wifi
Thu Aug  7 20:17:49 2025 https://daemon.notice procd: /etc/https://rc.d/S96led: setting up led wan
Thu Aug  7 20:17:49 2025 https://daemon.info dnsmasq[2230]: read /etc/hosts - 12 names
Thu Aug  7 20:17:49 2025 https://daemon.info dnsmasq[2230]: read /tmp/hosts/https://dhcp.cfg01411c - 0 names
Thu Aug  7 20:17:51 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: [server] Peer Connection Initiated with [AF_INET] IP EDITADA :1194
Thu Aug  7 20:17:51 2025 https://kern.info kernel: [  105.337863] br-vpn: port 2(tap0) entered blocking state
Thu Aug  7 20:17:51 2025 https://kern.info kernel: [  105.343847] br-vpn: port 2(tap0) entered disabled state
Thu Aug  7 20:17:51 2025 https://kern.info kernel: [  105.349696] tap0: entered allmulticast mode
Thu Aug  7 20:17:51 2025 https://kern.info kernel: [  105.354908] tap0: entered promiscuous mode
Thu Aug  7 20:17:51 2025 https://kern.info kernel: [  105.359888] br-vpn: port 2(tap0) entered blocking state
Thu Aug  7 20:17:51 2025 https://kern.info kernel: [  105.365322] br-vpn: port 2(tap0) entered forwarding state
Thu Aug  7 20:17:51 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: TUN/TAP device tap0 opened
Thu Aug  7 20:17:51 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: /usr/libexec/openvpn-hotplug up VPN_Tap_Client tap0 1500 0   init
Thu Aug  7 20:17:51 2025 https://daemon.notice netifd: Network device 'tap0' link is up
Thu Aug  7 20:17:52 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: Initialization Sequence Completed
Thu Aug  7 20:17:52 2025 https://daemon.info procd: - init complete -
Thu Aug  7 20:20:23 2025 https://user.notice firewall: Reloading firewall due to ifup of lan (br-lan)
No sé si eres capaz de ver algo ahí.
guszapa
ForoCoches: Miembro
#191
Y este es el log del servidor, que creo que enlaza, pero de ahí no pasa.
Código:
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: Connection Attempt MULTI: multi_create_instance called
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 Re-using SSL/TLS context
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 Control Channel MTU parms [ mss_fix:0 max_frag:0 tun_mtu:1250 tun_max_mtu:0 headroom:126 payload:1600 tailroom:126 ET:0 ]
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 Data Channel MTU parms [ mss_fix:0 max_frag:0 tun_mtu:1500 tun_max_mtu:1600 headroom:136 payload:1800 tailroom:568 ET:32 ]
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 VERIFY OK: depth=1, CN=yes
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 VERIFY KU OK
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 Validating certificate extended key usage
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 ++ Certificate has EKU (str) TLS Web Client Authentication, expects TLS Web Client Authentication
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 VERIFY EKU OK
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 VERIFY OK: depth=0, CN=client
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 peer info: IV_VER=2.6.14
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 peer info: IV_PLAT=linux
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 peer info: IV_TCPNL=1
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 peer info: IV_MTU=1600
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 peer info: IV_NCP=2
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 peer info: IV_CIPHERS=AES-256-GCM:AES-128-GCM:AES-256-CBC:AES-128-CBC:CHACHA20-POLY1305
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 peer info: IV_PROTO=990
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 peer info: IV_LZO_STUB=1
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 peer info: IV_COMP_STUB=1
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 peer info: IV_COMP_STUBv2=1
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 TLS: move_session: dest=TM_ACTIVE src=TM_INITIAL reinit_src=1
Thu Aug  7 21:32:52 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 TLS: tls_multi_process: initial untrusted session promoted to trusted
Thu Aug  7 21:32:53 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 Control Channel: TLSv1.3, cipher TLSv1.3 TLS_AES_256_GCM_SHA384, peer certificate: 2048 bits RSA, signature: RSA-SHA256, peer temporary key: 253 bits X25519
Thu Aug  7 21:32:53 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: 82.49.25.144:50802 [client] Peer Connection Initiated with [AF_INET]82.49.25.144:50802
Thu Aug  7 21:32:53 2025 https://daemon.err openvpn(VPN_Tap_Server)[2339]: client/82.49.25.144:50802 MULTI: no dynamic or static remote --ifconfig address is available for client/82.49.25.144:50802
Thu Aug  7 21:32:53 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: client/82.49.25.144:50802 Data Channel MTU parms [ mss_fix:1368 max_frag:0 tun_mtu:1500 tun_max_mtu:1600 headroom:136 payload:1800 tailroom:568 ET:32 ]
Thu Aug  7 21:32:53 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: client/82.49.25.144:50802 Outgoing dynamic tls-crypt: Cipher 'AES-256-CTR' initialized with 256 bit key
Thu Aug  7 21:32:53 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: client/82.49.25.144:50802 Outgoing dynamic tls-crypt: Using 256 bit message hash 'SHA256' for HMAC authentication
Thu Aug  7 21:32:53 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: client/82.49.25.144:50802 Incoming dynamic tls-crypt: Cipher 'AES-256-CTR' initialized with 256 bit key
Thu Aug  7 21:32:53 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: client/82.49.25.144:50802 Incoming dynamic tls-crypt: Using 256 bit message hash 'SHA256' for HMAC authentication
Thu Aug  7 21:32:53 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: client/82.49.25.144:50802 Outgoing Data Channel: Cipher 'AES-256-GCM' initialized with 256 bit key
Thu Aug  7 21:32:53 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: client/82.49.25.144:50802 Incoming Data Channel: Cipher 'AES-256-GCM' initialized with 256 bit key
Thu Aug  7 21:32:53 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: client/82.49.25.144:50802 SENT CONTROL [client]: 'PUSH_REPLY,ping 10,ping-restart 60,peer-id 0,cipher AES-256-GCM,protocol-flags cc-exit tls-ekm dyn-tls-crypt,tun-mtu 1500' (status=1)
Thu Aug  7 21:32:53 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: client/82.49.25.144:50802 PUSH: Received control message: 'PUSH_REQUEST'
Thu Aug  7 21:32:53 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: client/82.49.25.144:50802 MULTI: Learn: cc:75:e2:02:ff:24@0 -> client/82.49.25.144:50802
Thu Aug  7 21:32:54 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: client/82.49.25.144:50802 Data Channel: cipher 'AES-256-GCM', peer-id: 0
Thu Aug  7 21:32:54 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: client/82.49.25.144:50802 Timers: ping 10, ping-restart 120
Thu Aug  7 21:32:54 2025 https://daemon.notice openvpn(VPN_Tap_Server)[2339]: client/82.49.25.144:50802 Protocol options: protocol-flags cc-exit tls-ekm dyn-tls-crypt
Andrewfloro
ForoCoches: Miembro
#192
Buenas noches shurs, viendo que el Mango para uso con deco se quedaba corto, al final me decidí a pillarme el Cudy TR3000, y he de decir que es una maravilla!! Lo pillé en Amazon por 43 €, ahora ha vuelto a subir a 49,90 €.
Tal como comenta otro shur en la página 6, hay que configurarlo tal como comenta el OP, primero instalando OpenWRT (la versión más actualizada es la 24.10.2 pero esa a mí me dio problemas, mejor el enlace que puso el shur que es la versión 24.10.1 https://downloads.openwrt.org/releas...sysupgrade.bin, con esa sin problema)
Luego seguir el tuto del OP a partir del punto 3, y acabado el mismo pasar al punto 6 pero usando el script del punto 8, para habilitar VPN
Por último, hay que añadir los puertos manualmente a los interfaces, para ello primero eliminé los interfaces wan y wan6, y posteriormente editar el br-vpn para añadirle los puertos eth0 y tap0, dejando el eth1 para el interface br-lan
Con eso conseguí conectarme al router que hace de servidor (un Asus RT-AX86) y obtuve velocidades de 130mb de descarga y 130 mb de subida, con lo que el deco funciona perfectamente (que es el fin último del tuto)
Aprovecho para agradecer tanto al OP como a aquellos que prestan su ayuda a los que tenemos menos conocimientos para hacer posible que funcione
Saludos
coniman97
ForoCoches: Usuario
#193
Cita de guszapa
Sí, que es del router lo tengo claro. No sé qué configuración tendrá que no me deja conectar.

He puesto la ip del mango dinámica asignada por dhcp por el router y fijada por su mac. He bloqueado la mac del deco porque este router de TIM (no sé cómo) le asignaba también una ip, cuando se la tiene que asignar el router servidor de movistar en España. En fin, que ando un poco perdido.

Este es el log en el cliente:

Código:
Thu Aug  7 20:17:46 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: OpenVPN 2.6.14 mipsel-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD]
Thu Aug  7 20:17:46 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: library versions: OpenSSL 3.0.16 11 Feb 2025, LZO 2.10
Thu Aug  7 20:17:46 2025 https://daemon.warn openvpn(VPN_Tap_Client)[2284]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Thu Aug  7 20:17:48 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: TCP/UDP: Preserving recently used remote address: [AF_INET] IP EDITADA :1194
Thu Aug  7 20:17:48 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: UDPv4 link local: (not bound)
Thu Aug  7 20:17:48 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: UDPv4 link remote: [AF_INET] IP EDITADA :1194
Thu Aug  7 20:17:49 2025 https://daemon.notice procd: /etc/https://rc.d/S96led: setting up led wifi
Thu Aug  7 20:17:49 2025 https://daemon.notice procd: /etc/https://rc.d/S96led: setting up led wan
Thu Aug  7 20:17:49 2025 https://daemon.info dnsmasq[2230]: read /etc/hosts - 12 names
Thu Aug  7 20:17:49 2025 https://daemon.info dnsmasq[2230]: read /tmp/hosts/https://dhcp.cfg01411c - 0 names
Thu Aug  7 20:17:51 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: [server] Peer Connection Initiated with [AF_INET] IP EDITADA :1194
Thu Aug  7 20:17:51 2025 https://kern.info kernel: [  105.337863] br-vpn: port 2(tap0) entered blocking state
Thu Aug  7 20:17:51 2025 https://kern.info kernel: [  105.343847] br-vpn: port 2(tap0) entered disabled state
Thu Aug  7 20:17:51 2025 https://kern.info kernel: [  105.349696] tap0: entered allmulticast mode
Thu Aug  7 20:17:51 2025 https://kern.info kernel: [  105.354908] tap0: entered promiscuous mode
Thu Aug  7 20:17:51 2025 https://kern.info kernel: [  105.359888] br-vpn: port 2(tap0) entered blocking state
Thu Aug  7 20:17:51 2025 https://kern.info kernel: [  105.365322] br-vpn: port 2(tap0) entered forwarding state
Thu Aug  7 20:17:51 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: TUN/TAP device tap0 opened
Thu Aug  7 20:17:51 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: /usr/libexec/openvpn-hotplug up VPN_Tap_Client tap0 1500 0   init
Thu Aug  7 20:17:51 2025 https://daemon.notice netifd: Network device 'tap0' link is up
Thu Aug  7 20:17:52 2025 https://daemon.notice openvpn(VPN_Tap_Client)[2284]: Initialization Sequence Completed
Thu Aug  7 20:17:52 2025 https://daemon.info procd: - init complete -
Thu Aug  7 20:20:23 2025 https://user.notice firewall: Reloading firewall due to ifup of lan (br-lan)
No sé si eres capaz de ver algo ahí.
Por lo poco que veo en el registro, no se ve el puerto wan (eth0.2) por ningún lado. Estás seguro de que está añadido en br-vpn y no en br-lan. Si esta en br-lan es el motivo que el router de TIM le asigne ip. Si esta eso correcto lo único que me queda decirte es que restaures de fábrica el Mango cliente y vuelvas a empezar.
guszapa
ForoCoches: Miembro
#194
Cita de coniman97
Por lo poco que veo en el registro, no se ve el puerto wan (eth0.2) por ningún lado. Estás seguro de que está añadido en br-vpn y no en br-lan. Si esta en br-lan es el motivo que el router de TIM le asigne ip. Si esta eso correcto lo único que me queda decirte es que restaures de fábrica el Mango cliente y vuelvas a empezar.
Sí, ya lo tengo en la mesa para darle caña mañana. Ya es demasiado tarde.

Como decían en la radio: seguiremos informando.
nardopen
ForoCoches: Miembro
#195
Sitio
vartaz21
ForoCoches: Miembro
#196
Hola!

No tengo mucha idea, pero estoy interesado en poder hacer esto, actualmente tengo raspberrypi como servidor y usaba la aplicación para verlo en otra ubicación, pero quiero usar el decodificador.


¿Podría usar Rasbperry como servidor y un ASUS RT-AC86U como cliente? Si es así, sería mucho lío?

Mil gracias @coniman97, enhorabuena por el trabajo.
Un saludo.
tukioc
ForoCoches: Usuario
#197
Que router admitiría 2 vpns remotas a la vez? Para verlo en 2 casas extras a la vez?
v1ct0r
ForoCoches: Miembrazo
#198
Sitio
Andrewfloro
ForoCoches: Miembro
#199
Cita de bmw528i
Para aquellos que lo estuvierais buscando, o andéis indecisos, aprovechad que está de oferta en Amazon a 38,20€!!
arroyo555
ForoCoches: Usuario
#200
Cita de coniman97
Como varios usuarios me han pedido, este es un tutorial para configurar una conexión VPN entre dos viviendas que nos permite, entre otros, disfrutar del servicio de Movistar+ contratado en la vivienda principal en una segunda vivienda. Aclarar que establecer una VPN entre un servidor en tu vivienda, oficina, etc y un dispositivo de tu propiedad es algo totalmente legal y es imposible de interceptar el tráfico que circula por el ya que está encriptado.

Este tutorial está hecho para configurar la VPN de la forma más sencilla utilizando unos scripts que he creado para que automaticen al máximo la parte más complicada y técnica del proceso.
Se presupone que el usuario es cliente de Movistar en ambas viviendas (aunque no es necesario en la segunda vivienda, puede ser con cualquier operador) y utiliza el HGU como router principal para el acceso a Internet.
El router que utilizaremos tanto de servidor como de cliente para la VPN será el GL.iNet GL-MT300N-V2 (Mango) debido a su reducido precio y a la facilidad de instalarle OpenWrt. ¡Ojo!, sobre el papel el fabricante anuncia una velocidad de aproximadamente 11Mbps sobre OpenVPN, si bien esto es suficiente para ver Movistar+, es probable que ocurra alguna pixelación esporádica, ya que el bitrate de un canal HD se acerca a esa velocidad y el aparato estará funcionando muy cerca de su limite. Si os animáis a probar con otros routers podéis comentarlo en el hilo y así podemos crear un apartado de modelos sugeridos. En principio el script para el servidor debería funcionar en cualquier router OpenWRT. También he creado una versión en caso de que el cliente sea una rPi y otro en caso de que usemos cualquier otro router con OpenWRT. En el punto 8 esta toda la info.

Recomiendo primero leerlo hasta el final, dicho esto damos paso al tutorial:

1. Restablecer los routers a valores de fábrica

Antes de comenzar, lo ideal es dejar los routers en su estado original para evitar conflictos con configuraciones anteriores.

• En la vivienda principal: Restablece el HGU de tu operador a valores de fábrica.

• En la segunda vivienda: Haz lo mismo con el HGU de esta ubicación.


2. Actualizar el firmware de los MT300N-V2

Los MT300N-V2 vienen con una versión antigua de OpenWrt, por lo que es recomendable actualizarla a la última versión disponible.

2.1 Descarga OpenWrt
• Ve a https://openwrt.org/toh/gl.inet/gl-mt300n_v2 y descarga el firmware “Factory Image”. La versión más reciente en la fecha de creación de este tutorial es la 24.10.0

2.2 Conecta el router al PC
• Usa un cable de red y conecta el puerto LAN del MT300N-V2 a tu ordenador.

2.3 Accede a la interfaz web
• Abre un navegador y entra en 192.168.8.1

2.4 Actualizar el firmware
• En el menú de la izquierda, ve a Firmware.
• Sube la imagen de OpenWrt que descargaste y espera a que el router se reinicie.

Después repetimos este paso en el otro MT300N-V2


3. Configuración del MT300N-V2 en la vivienda principal (Servidor OpenVPN)

3.1 Acceder al MT300N-V2
• Conéctate por el puerto LAN y accede a 192.168.1.1.
• Usuario: root
• Contraseña: (vacía por defecto)

3.2 Cambia la contraseña
• Ve a System > Administration y establece una contraseña segura.

3.3 Ajusta la zona horaria
• Ve a System > System y selecciona la zona horaria correcta.

3.4 Configura la IP del router
• Ve a Network > Interfaces y edita la interfaz LAN.
• Configura los siguientes valores:
• IP Address: 192.168.1.2 (fuera del rango DHCP del HGU, que comienza en 192.168.1.33)
• Netmask: 255.255.255.0
• Gateway: De momento la dejamos en blanco
• DNS: 8.8.8.8 (en pestaña Advanced)
• DHCP Server: Disable DHCP for this interface
• IPv6: Desactiva todo lo relacionado con IPv6
Aplica y guarda los cambios.
3.5 Introducir gateway
• Accede al router en su nueva IP: 192.168.1.2• Ahora configura el Gateway: 192.168.1.1
Aplica y guarda los cambios.

3.6 Conectar el router al HGU
• Usa un cable de red para conectar el puerto LAN del MT300N-V2 al puerto LAN del HGU.
• Reinicia el MT300N-V2.


4. Configuración del DDNS en el MT300N-V2 servidor (opcional)

Si tu operador cambia tu IP pública frecuentemente, necesitarás DDNS para que siempre puedas conectar con tu servidor OpenVPN. En nuestro caso utilizaremos DuckDNS que es totalmente gratuito. Si tienes IP fija puedes omitir este paso y configurarla más tarde manualmente.

4.1 Actualizar la lista de paquetes
• Ve a System > Software y haz clic en Update lists.

4.2. Instalar los paquetes de DDNS
• Instala ddns-scripts y luci-app-ddns.

4.3. Configurar DuckDNS
• Ve a Services > Dynamic DNS.
• Elimina los dos servicios que aparecen y crea uno nuevo con los siguientes valores (remplaza XXXXX con tu nombre de dominio):
• Lookup Hostname: XXXXX.duckdns.org
• DDNS Service Provider: duckdns.org
• Domain: XXXXX.duckdns.org
• Username: (Correo de DuckDNS)
• Password: (Token, lo encontrarás en tus datos de usuario de DuckDNS)
• En la pestaña Advanced Settings:
• IP address source: URL
• URL to detect: http://checkip.dyndns.com
• Timer:
• Check Interval: 300
• Force Interval: 5


5. Configuración del MT300N-V2 en la vivienda principal (Servidor OpenVPN)

5.1 Acceder por SSH
• Abre un terminal (puedes utilizar PUTTY en Windows) y conéctate al router con: ssh [email protected]

5.2 Ejecutar el script de instalación
• Ejecuta el siguiente comando:
Si todo ha funcionado correctamente, verás un mensaje con confirmación y el router se reiniciará automáticamente.

5.3 Guardar el archivo de configuración
• Una vez el router se reinicie, vuelve a conectarte por SSH y guarda el contenido de /etc/openvpn/client.ovpn

5.4 Abrir el puerto en el HGU
• Por último en la configuración del HGU y abre el puerto UDP 1194 para 192.168.1.2

Con un esto ya tenemos la parte del servidor configurada


6. Configuración del MT300N-V2 en la segunda vivienda (Cliente OpenVPN)

6.1 Repetir la configuración básica
• Realiza los mismos pasos que en el PASO 3 en el servidor, asignando la IP 192.168.1.2


6.2 Acceder por SSH
• Abre un terminal (puedes utilizar PUTTY en Windows) y conéctate al router con: ssh [email protected]

6.3 Ejecutar el script de instalación
• Ejecuta el siguiente comando:
Si todo ha funcionado correctamente, verás un mensaje con confirmación y el router se reiniciará automáticamente.


6.4 Configurar OpenVPN

• Accede a VPN > OpenVPN.

• Edita la configuración VPN_Tap_Client y pega el contenido que habías guardado previamente del archivo client.ovpn en el PASO 5.3

• Guarda los datos y reinicia el router.


7. Prueba de conexión

Ahora todo lo que conectemos al puerto WAN del MT3000N-V2 es como si estuviera físicamente en la vivienda principal. Podemos conectar el deco de Movistar+ y funcionará perfectamente.


8. Extras y opcionales

En el caso de que nuestro servidor no sea el MT300N-V2 podremos utilizar cualquier otro que tenga OpenWRT (incluso una rPi, un PC viejo, una maquina virtual en Proxmox), siempre y cuando lo conectemos a nuestro router principal por un puerto que se encuentre dentro del bridge br-lan. El script esta testado en la version 24.10.0, no puedo asegurar su funcionamiento en otra version.

Si nuestro cliente es una rPi con un USB a Ethernet el comando a ejecutar en el paso 6.3 sería:Si nuestro cliente es cualquier otro router con OpenWRT el comando a ejecutar en el paso 6.3 sería:IMPORTANTE: Este script no añade el puerto WAN automáticamente al br-vpn. Para ello debemos ir a Network > Devices > Interfaces y desmarcar el puerto que queramos utilizar en br-lan y marcarlo en br-vpn. En el caso de que este no sea el router principal de la segunda vivienda, personalmente aconsejo eliminar las interfaces wan y wan6 y añadir el puerto WAN a br-lan para conectar este puerto al router principal y que no este bajo NAT. Después asignar el ultimo puerto LAN disponible a br-vpn. Así lo tendremos todo mas organizado y sabremos que la red local entra por el puerto WAN y la VPN sale por el ultimo de los LAN.

Si queremos conectar más de un dispositivo podríamos conectar el puerto WAN (el USB a Ethernet en caso de la rPi o el que hayamos elegido en caso de usar otro router) a un switch y todos los dispositivos a él. Si quisiéramos podríamos crear una red wifi también, para ello simplemente al configurarla la añadiríamos al bridge br-vpn.

En caso de que no queramos asignar una IP fija al servidor, una vez hechos todos los pasos podríamos configurar la interfaz lan como DHCP Client. Esto nos permitiría conectar el servidor a distintos routers, incluso llevarlo a otros domicilios, conectarlo a un móvil o router 4G-5G, llevarlo de viaje, etc.

Con esto daríamos por finalizado el tutorial. Cualquier duda que tengáis podéis dejármela en los comentarios. También me gustaría que comentéis los que habéis tenido éxito y los aspectos que creéis que se puedan mejorar.

Salu2


ACTUALIZACIÓN 25/4/2025

Muchos usuarios habéis mencionado que el MT300N-V2 se queda un poco corto de potencia y se producen pixelaciones, especialmente en los canales de deportes. Estamos buscando otro dispositivo que ofrezca la potencia necesaria y mantenga una buena relación calidad-precio. Si probáis otro router, mini PC o dispositivo similar y tenéis una experiencia positiva, por favor, compartid vuestra opinión para que así hagamos una sección de dispositivos recomendados.



DISPOSITIVOS RECOMENDADOS


- GL-MT3000 Beryl AX
- Cudy TR3000
- Redmi AX3200/AX6S (en algunos casos requiere acceder por serial a través de la placa para instalar OpenWRT)

Muchas gracias por el tutorial !!



Cita de bmw528i
Simplemente con la configuración del primer post. Los scripts del OP, para lo que buscamos, están bastante bien hechos.

El primer paso sería instalar OpenWRT en ambos Cudy, que viene explicado en el enlace anterior del link de OpenWRT:

https://openwrt.org/toh/cudy/tr3000



Esto hay que hacerlo en ambos. Luego, para conectarse a los Cudy ya en OpenWRT, usaremos el puerto LAN:

-En uno de ellos hacemos el paso "3. Configuración del MT300N-V2 en la vivienda principal (Servidor OpenVPN)" y "4. Configuración del DDNS en el MT300N-V2 servidor (opcional)"
-En el otro, hacemos el paso "6. Configuración del MT300N-V2 en la segunda vivienda (Cliente OpenVPN)" pero no con el script de ese paso, sino con el segundo del paso "8. Extras y opcionales", que es este:

Esto es así ya que el script "client.sh" está preparado para interfaces eth0.1 y eth0.2, que es el diseño del Mango, y el Cudy TR3000, por diseño, usa eth0 y eth1 para los puertos ethernet. Luego, como bien dice en la guía, hay que meter manualmente el puerto al que vayamos usar con el deco al puente "br-vpn", que será el etiquetado como WAN, que es fácil de hacer en OpenWRT. Se pueden intercambiar, pero eso ya es a tu gusto.

Un saludo.
Con el tutorial inicial y las instrucciones de este shur para los Cudy ha ido todo perfecto.


En mi caso, compré 2 Cudy TR3000 aprovechando la oferta de Amazon (y encima me regalaron un router 4G en promoción). He configurado todo y ya tengo la VPN activa entre mis dos domicilios.


Pero me surge una última duda. Yo lo he montado simplemente por cacharreo y para verlo en un Fire Stick que uso para todo. Pero los que tenéis un segundo deco en la segunda residencia, ¿no hace falta contratar el servicio Multi+ para poder ver contenidos diferentes en dos teles a la vez?
Andrewfloro
ForoCoches: Miembro
#201
Cita de arroyo555
Muchas gracias por el tutorial !!





Con el tutorial inicial y las instrucciones de este shur para los Cudy ha ido todo perfecto.


En mi caso, compré 2 Cudy TR3000 aprovechando la oferta de Amazon (y encima me regalaron un router 4G en promoción). He configurado todo y ya tengo la VPN activa entre mis dos domicilios.


Pero me surge una última duda. Yo lo he montado simplemente por cacharreo y para verlo en un Fire Stick que uso para todo. Pero los que tenéis un segundo deco en la segunda residencia, ¿no hace falta contratar el servicio Multi+ para poder ver contenidos diferentes en dos teles a la vez?
En mi caso al menos no, mi padre no tiene contratado Multi+ y yo uso deco en mi casa sin ningún problema ni restricción
ChefCroissant
ForoCoches: Usuario
#202
Sitio
coniman97
ForoCoches: Usuario
#203
Cita de arroyo555
Muchas gracias por el tutorial !!





Con el tutorial inicial y las instrucciones de este shur para los Cudy ha ido todo perfecto.


En mi caso, compré 2 Cudy TR3000 aprovechando la oferta de Amazon (y encima me regalaron un router 4G en promoción). He configurado todo y ya tengo la VPN activa entre mis dos domicilios.


Pero me surge una última duda. Yo lo he montado simplemente por cacharreo y para verlo en un Fire Stick que uso para todo. Pero los que tenéis un segundo deco en la segunda residencia, ¿no hace falta contratar el servicio Multi+ para poder ver contenidos diferentes en dos teles a la vez?
Hola shur, me alegro que lo hayas conseguido. No es necesario Multi+, en casa tenemos 4 decos y luego tengo 2 viviendas con 1 deco más en cada una y nunca me han dicho nada ni me han cobrado más (creo que no tienen forma de saber el número de decos). Puedes comprar los decos por Wallapop, de hecho la mayoría son de instaladores que les han sobrado o ya no trabajan para Movistar y están nuevos sin usar. Salu2.
arroyo555
ForoCoches: Usuario
#204
Cita de Andrewfloro
En mi caso al menos no, mi padre no tiene contratado Multi+ y yo uso deco en mi casa sin ningún problema ni restricción
Cita de coniman97
Hola shur, me alegro que lo hayas conseguido. No es necesario Multi+, en casa tenemos 4 decos y luego tengo 2 viviendas con 1 deco más en cada una y nunca me han dicho nada ni me han cobrado más (creo que no tienen forma de saber el número de decos). Puedes comprar los decos por Wallapop, de hecho la mayoría son de instaladores que les han sobrado o ya no trabajan para Movistar y están nuevos sin usar. Salu2.


Genial, muchas gracias a los dos por confirmarlo.


La verdad es que me resultaba extraño que por la web te indiquen que es necesario contratarlo, pero que luego simplemente poniendo un deco ya se pudiese ver.
tukioc
ForoCoches: Usuario
#205
👏👏👏
aaaaaa386
ForoCoches: Usuario
#206
Gracias por el curro!!
tukioc
ForoCoches: Usuario
#207
Pillo sitio
Majoju2005
El antihéroe
#208
Yo tengo dos Amazon stick. Mi madre lo usa de vacaciones en la playa y yo, en cualquier sitio que voy.
Lo tengo en la tele de casa, el ordenador...los Amazon...
O no he leído bien todo, o no me he enterado.
Mi tío también lo tiene en casa y usa la cuenta mi primo y el, cuando va a la playa.
Un saludo,
josesm82
ForoCoches: Usuario
#209
Hola a todos, para el que le pueda interesar en caso de tener un router Mikrotik, este tutorial va de lujo: https://foro.adslzone.net/mikrotik.1...ulante.581778/

Yo, hasta hace unos meses lo tuve montado con un colega y funcionaba perfectamente. Lo bueno de este tuto es que no "pierdes" el router, solo el puerto que designes al tunel eoip.


Saludos!
Buenafuente
ForoCoches: Miembro
#210
@coniman97, en la vivienda principal es necesario un router sí o sí? ya tengo montado un servidor con openvpn, no valdría con este?
← A Electrónica / Informática
Amazon
Nuevas ofertas cada día