Separar ONT, Router y AP (wifi) la autentica salud.
28-ago-2025 17:39
#1411
|
no hace falta ni tunel, para que?
En el nat del router le dices que solo escuche peticiones de las ips de cloudflare y a mamarla. Te quitas el punto de fallo de un tunel. yo lo tengo asi, ademas paso homeassistant por cloudflare (waf.. lo cual te proteje de bots y mierdas varias) , por lo que desde red publica llego a HA por cloduflare, y desde red privada resuelvo directamente al servidor y no tengo que salir a internet. Asi ademas el dominio publico y privado es el mismo. |
28-ago-2025 18:12
#1412
|
Facil shur, en cloudflare configuras un dominio, ejemplo miha.dominio.com con destino a tu casa (si tienes ip dinamica apunta al host dinamico) Habilitas el proxy de cloudflare y luego en tu router ( yo tengo mikrotik, algo asi avanzsdo mejor) nateas el puerto del ha y en reglas del fw le indicas que solo acepte ips de cloudflare e ya. |
28-ago-2025 18:20
#1413
|
Facil shur, en cloudflare configuras un dominio, ejemplo
miha.dominio.com con destino a tu casa (si tienes ip dinamica apunta al host dinamico) Habilitas el proxy de cloudflare y luego en tu router ( yo tengo mikrotik, algo asi avanzsdo mejor) nateas el puerto del ha y en reglas del fw le indicas que solo acepte ips de cloudflare e ya. Es otra opción, si |
29-ago-2025 12:47
#1415
| No veo en el post inicial ni en respuestas si alguien ha conseguido sacar el gpon del nuevo router movistar este vertical con wifi 6. |
04-sep-2025 07:46
#1419
|
He seguido los pasos del video que es bastante facil.. crea la VPN wireguard en el CGU, crear el cliente para mi movil, y me descargo el .conf, me instalo la app de wireguard en el movil, importo la conf y ahi me quedo, no se como acceder a HA desde el movil si me quito el wifi y pongo los datos.. |
04-sep-2025 09:19
#1420
|
Pues no he conseguido hacerlo y poder acceder a HA desde fuera de mi red...
He seguido los pasos del video que es bastante facil.. crea la VPN wireguard en el CGU, crear el cliente para mi movil, y me descargo el .conf, me instalo la app de wireguard en el movil, importo la conf y ahi me quedo, no se como acceder a HA desde el movil si me quito el wifi y pongo los datos.. En teoria en la app de wireguard, activas tu red y ya estas conectado con tus datos a tu red. |
04-sep-2025 10:05
#1421
| Hola shurs necesito un poco de ayuda, tengo fibra digi smart con teléfono fijo el cual no puedo suprimir, pero quiero poner un router neutro, en este caso es un flint 3 nuevo que ya tengo en mi posesión pero no puedo descambiar, quizás fue un error comprar el equipo antes de mirar si se podía o no pero lo hice, la cuestión había pensado en conectar de ONT a router neutro y de router neutro un cable al wan del digi para usar el fijo pero no me funcionó, obviamente puse claves pppoe en neutro y fue la mejor hora en cuanto a conexión porque el WiFi volaba pero claro sin tener fijo, a ver si me podeis orientar un poco, gracias |
04-sep-2025 11:08
#1423
|
La verdad que ahí ya se me escapa el tema. No obstante salir del cgnat es lo primero que hice antes de meterme en lios con routers, nas etc.. |
04-sep-2025 12:59
#1425
|
Hola shurs necesito un poco de ayuda, tengo fibra digi smart con teléfono fijo el cual no puedo suprimir, pero quiero poner un router neutro, en este caso es un flint 3 nuevo que ya tengo en mi posesión pero no puedo descambiar, quizás fue un error comprar el equipo antes de mirar si se podía o no pero lo hice, la cuestión había pensado en conectar de ONT a router neutro y de router neutro un cable al wan del digi para usar el fijo pero no me funcionó, obviamente puse claves pppoe en neutro y fue la mejor hora en cuanto a conexión porque el WiFi volaba pero claro sin tener fijo, a ver si me podeis orientar un poco, gracias
pasate por aquí : https://bandaancha.eu/foros/hilos-so...ciones-1742255 sin cg-nat no puedes conectarte a tu equipo desde fuera de tu red. Opciones : pagas 1€ para que te quiten de CG-NAT o usas Tailscale en lugar de wireguard en el CGU-Ultra: https://geekland.eu/tailscale-conect...pn-facilmente/ |
04-sep-2025 15:52
#1426
|
pasate por aquí : https://bandaancha.eu/foros/hilos-so...ciones-1742255
sin cg-nat no puedes conectarte a tu equipo desde fuera de tu red. Opciones : pagas 1€ para que te quiten de CG-NAT o usas Tailscale en lugar de wireguard en el CGU-Ultra: https://geekland.eu/tailscale-conect...pn-facilmente/ He quitado el cg-nat de digi que se hace desde el area privada y es 1€. He probado a quitar mi wifi del movil y al estar con datos y con la vpn de wireguard y puedo acceder a la app de HA! ![]() Entiendo que solo debo activar la vpn del wireguard cada vez que quiera acceder a HA para no estar siempre conectado a la VPN desde el movil, no? (solo me interesa para acceder al HA de momento) |
04-sep-2025 17:33
#1427
|
Nada, ya está, no habia guardado en CGU al añadir el cliente para el wireguard.
He quitado el cg-nat de digi que se hace desde el area privada y es 1€. He probado a quitar mi wifi del movil y al estar con datos y con la vpn de wireguard y puedo acceder a la app de HA! ![]() Entiendo que solo debo activar la vpn del wireguard cada vez que quiera acceder a HA para no estar siempre conectado a la VPN desde el movil, no? (solo me interesa para acceder al HA de momento) Bueno, estar conectado con el movil por vpn tiene sus ventajas, ya que el trafico pasa por tu red local: si tienes reglas, filtros, etc... (incluido el filtro de publicidad) lo sigues teniendo fuera de casa. Yo tengo el movil configurado para que se conecte a la vpn cuando se desconecta de la wifi de casa y viceversa |
05-sep-2025 09:10
#1428
|
Hola! Me interesa eso de que se conecte a la VPN cuando se desconecte del wifi de casa. Yo tengo AdGuard y filtra la publicidad, y no me gusta estar con el 3/4/5G y que me salga publicidad, y cuando me pasa, pongo la VPN. Tener eso automático sería genial. ¿Puedes explicar cómo lo has configurado, por favor? Muchas gracias! Bueno, estar conectado con el movil por vpn tiene sus ventajas, ya que el trafico pasa por tu red local: si tienes reglas, filtros, etc... (incluido el filtro de publicidad) lo sigues teniendo fuera de casa.
Yo tengo el movil configurado para que se conecte a la vpn cuando se desconecta de la wifi de casa y viceversa |
05-sep-2025 09:31
#1429
|
Hola!
Me interesa eso de que se conecte a la VPN cuando se desconecte del wifi de casa. Yo tengo AdGuard y filtra la publicidad, y no me gusta estar con el 3/4/5G y que me salga publicidad, y cuando me pasa, pongo la VPN. Tener eso automático sería genial. ¿Puedes explicar cómo lo has configurado, por favor? Muchas gracias! En Android uso Tasker para programar las acciones. Tienes el tutorial en este post del hilo: https://forocoches.com/foro/showthre...#post495693185 En iOS es aun mas facil: la propia aplicacion de Wireguard te permite configurarlo: cuando añades el tunel tienes que activar "activacion bajo demanda" , marcar "celular", "wifi" y en SSiD escoger "excepto estos SSIDs y añades tu red wifi |
Editado: 05-sep-2025 09:36 -
05-sep-2025 13:32
#1430
|
Hola!
Me interesa eso de que se conecte a la VPN cuando se desconecte del wifi de casa. Yo tengo AdGuard y filtra la publicidad, y no me gusta estar con el 3/4/5G y que me salga publicidad, y cuando me pasa, pongo la VPN. Tener eso automático sería genial. ¿Puedes explicar cómo lo has configurado, por favor? Muchas gracias! Usa WG tunnel, es de código libre, se puede configurar para que lo haga de manera automática y no hace falta ni root ni nada raro, es una maravilla. |
05-sep-2025 14:12
#1431
|
+1, me acabo de acordar que la recomendaron un par de posts mas abajo del enlace que he puesto. Yo es que uso Tasker para mas cosas (no hace falta ser root) |
08-sep-2025 10:16
#1432
|
Gracias a ambos!Tengo tasker instalado (aunque realmente ahora ya no lo uso para nada), asi que es una opción. Le echaré un vistazo a WG Tunnel para ver si me sirve para más cosas. Lo dicho, muchas gracias!! |
08-sep-2025 10:55
#1433
|
Voy a cablear mi casa, me podéis recomendar algún cable cat 6A o superior? Hay tantos que ya no sé cuál pillar y por eso pregunto por aquí.
En amazon hay algunos que parecen tener buenas reseñas pero cuando miras las reseñas que tienen con una estrella se quitan las ganas de comprarlo. Hola shur, Estuve en tu situación hace poco. Aunque finalmente me decanté por un cat6 por el coste, elegí cable de la marca Televés. De cat 6a vi cables asequibles pero de marcas poco conocidas o desconocidas, que a saber cómo resultan. https://www.televes.com/lm/datacom/p...-6a-cobre.html |
08-sep-2025 19:17
#1434
|
Hola shur,
Estuve en tu situación hace poco. Aunque finalmente me decanté por un cat6 por el coste, elegí cable de la marca Televés. De cat 6a vi cables asequibles pero de marcas poco conocidas o desconocidas, que a saber cómo resultan. https://www.televes.com/lm/datacom/p...-6a-cobre.html Vivo en la España profunda y compro casi todo por internet. Me acerqué a la ciudad a varios almacenes y, o solo tenían cat 6, o no vendían a particulares. Creo que este también es de cobre puro https://www.obramat.es/productos/cab...-25068973.html pero cobran 340€ de gastos de envío |
08-sep-2025 20:01
#1435
|
Y donde lo compraste? En ese enlace solo veo las características.
Vivo en la España profunda y compro casi todo por internet. Me acerqué a la ciudad a varios almacenes y, o solo tenían cat 6, o no vendían a particulares. Creo que este también es de cobre puro https://www.obramat.es/productos/cab...-25068973.html pero cobran 340€ de gastos de envío No lo puedes organizar para que te lo coja alguien o algún viaje que des tú? |
08-sep-2025 21:06
#1436
|
Creo que cogeré este https://www.cablecel.com/productos/r...working-b-500/ o este https://www.ilumitec.es/cable-datos-...p-cu-305m-nimo a no ser que alguien no me lo aconseje. Creo que son cobre y no aluminio. También voy a coger keystones y switch rack por si alguien puede aconsejar algo que haya probado. |
08-sep-2025 21:25
#1437
|
Creo que cogeré este https://www.cablecel.com/productos/r...working-b-500/ o este https://www.ilumitec.es/cable-datos-...p-cu-305m-nimo a no ser que alguien no me lo aconseje. Creo que son cobre y no aluminio.
También voy a coger keystones y switch rack por si alguien puede aconsejar algo que haya probado. En Ilumitec hice un pedido y dieron buen servicio/precio. |
09-sep-2025 19:21
#1438
|
Buenas, he dado con este hilo tras pedir ayuda en uno que cree sobre AX3600, O2, Mikrotik.. el caso es que tengo el HGU en modo bridge + AX3500 como router principal + AX3600 mesh + AX1800 mesh... estoy un poco harto de las limitaciones del AX3600 y me apetece hacer upgrade que llevo 5 años con el mismo setup.. Estoy decidido pasarme a Unifi pero tengo dudas en que setup montar.. La idea es montarlo todo tras una ONT Huawei EG8120L (en un futuro posible cambio a Ufiber nano o loco). Tengo 1Gb de O2. Necesito gateway con wifi integrada o con AP en la zona del gateway. Y en esa misma zona del gateway mediante cable conectar Xbox X, TV 4K, Raspberry y cable para AP en otra punta de la casa. O sea 4 conexiones por cable. El resto via wifi. Entre ordenadores, moviles, tablets y domotica puede haber unos 40 dispositivos. El piso es un atico con 3h y unos 100 m2.. La idea es empezar en el mundo Unifi gastando lo menos posible e ir ampliando poco a poco con AP o switches de Wallapop si hiciera falta... que puede que no. Por eso estaba dudando entre si empezar con: - UCG Ultra y usar los AX3600 de momento como AP para tener wifi. - Irme directamente al Express 7 y olvidarme ya de los AX3600. Y tener "wifi Unifi" de primeras - Ir a por el Dream Router 7 aunque no me mola ni la forma ni el precio... Tambien quiero tener equipo preparado por si en unos meses llega a O2 la fibra de 2 Gbs XGSPON.. Esto no es problema con los equipos que comento entiendo. Que me recomendais?? Gracias |
09-sep-2025 19:50
#1439
|
Buenas,
he dado con este hilo tras pedir ayuda en uno que cree sobre AX3600, O2, Mikrotik.. el caso es que tengo el HGU en modo bridge + AX3500 como router principal + AX3600 mesh + AX1800 mesh... estoy un poco harto de las limitaciones del AX3600 y me apetece hacer upgrade que llevo 5 años con el mismo setup.. Estoy decidido pasarme a Unifi pero tengo dudas en que setup montar.. La idea es montarlo todo tras una ONT Huawei EG8120L (en un futuro posible cambio a Ufiber nano o loco). Tengo 1Gb de O2. Necesito gateway con wifi integrada o con AP en la zona del gateway. Y en esa misma zona del gateway mediante cable conectar Xbox X, TV 4K, Raspberry y cable para AP en otra punta de la casa. O sea 4 conexiones por cable. El resto via wifi. Entre ordenadores, moviles, tablets y domotica puede haber unos 40 dispositivos. El piso es un atico con 3h y unos 100 m2.. La idea es empezar en el mundo Unifi gastando lo menos posible e ir ampliando poco a poco con AP o switches de Wallapop si hiciera falta... que puede que no. Por eso estaba dudando entre si empezar con: - UCG Ultra y usar los AX3600 de momento como AP para tener wifi. - Irme directamente al Express 7 y olvidarme ya de los AX3600. Y tener "wifi Unifi" de primeras - Ir a por el Dream Router 7 aunque no me mola ni la forma ni el precio... Tambien quiero tener equipo preparado por si en unos meses llega a O2 la fibra de 2 Gbs XGSPON.. Esto no es problema con los equipos que comento entiendo. Que me recomendais?? Gracias Por partes : - Las ONTs son convertidores pasivos. No hay ONTs "mejores" que otras, así que comprarte una Ufiber Nano o Loco es tirar el dinero, ya que encima ni estan conectadas con el ecosistema Unifi - No tengo claro que el mesh entre los aps de Xiaomi te funcione sin un router xiaomi que los controle... en ese caso usando el ucg-ultra con los xiaomi puede ser un paso atrás. - A medio/largo plazo renta separar el router del punto de acceso. El UX7 es buen gateway con wifi integrado, pero estás limitado a 2.5G ... - Si el precio no es problema, yo me iría directamente a UCG-Fiber (10G), puntos de acceso U7 lite y a correr. Si en el futuro quieres mucha MÁS velocidad por wifi, puedes cambiar a los U7 Pro XG - El tema de empezar poco a poco sin gastar mucho en Ubiquiti.... complicado lo tienes
|
09-sep-2025 19:55
#1440
| Hola, debido a alguna caída d ella fibra, me he planteado tener una segunda linea de respaldo, tenía un antiguo router 4g Huawei b593s que lo he puesto en funcionamiento con una tarjeta Pepephone, pero no tiene modo Bridge, conocéis algún router que permita esto para poder hacer el respaldo? |
