Separar ONT, Router y AP (wifi) la autentica salud.
13-dic-2025 07:22
#1621
|
Tu ip pública es dinámica, así que va a cambiar tarde o temprano. Cómo vas a conectarte si tu ip es diferente? |
13-dic-2025 10:14
#1624
|
Precisamente hoy, ya no funcionaba al haber cambiado la ip publica. Ya tenía un servicio gratuito ddns (no-ip), pero la IA me dice que para lo que yo quiero me va mejor y es más fácil el propio servicio ddns que trae gratis el propio router. Saludos y gracias |
13-dic-2025 11:27
#1625
|
Gl.Inet te puede hacer todo esto y mas (y Mikrotik, y Ubiquiti, etc...)
2 cosas: - Tailscale para que? Si montas servidor vpn en el router solo te hace falta ip publica y ddns par acceder a el (a no ser que no quieras pagar el euro por salir de cg-nat) - No hace falta tener 2 ssid diferentes para que cada una vaya con una vlan diferente: usa ppsk y andando. Mas flexible y elegante ![]() He leido que da un poco de guerra tener servidor vpn y salir por cliente vpn a la vez, que hay hacer cosas a mano en luci para redirigir el trafico, pero ya veremos. Lo de ppsk igual no necesito usarlo. He visto que tiene 2 SSID, la normal y la de invitados. El apaño lo puedo hacer con la de invitados sin mas historias. Configuro para salir con la invitados por la VPN y cuando quiera que la tele o el movil salgan por ahi, pues conecto y listo. Es por simplificar. Gracias por tu respuesta shur. |
13-dic-2025 13:45
#1626
|
Si, lo de Tailscale es por no salir de CGNAT. A ver, es 1€ al mes, pero en principio no voy a abrir mas puertos que para la VPN. No se si renta para solo eso.
He leido que da un poco de guerra tener servidor vpn y salir por cliente vpn a la vez, que hay hacer cosas a mano en luci para redirigir el trafico, pero ya veremos. Lo de ppsk igual no necesito usarlo. He visto que tiene 2 SSID, la normal y la de invitados. El apaño lo puedo hacer con la de invitados sin mas historias. Configuro para salir con la invitados por la VPN y cuando quiera que la tele o el movil salgan por ahi, pues conecto y listo. Es por simplificar. Gracias por tu respuesta shur. Mirate la de la invitados porque serguramente tendrá restricciones (normalmente que los clientes no pueden acceder al resto de la red, etc...) Jejeje. Correcto. Ya había dicho que soy novato?
Precisamente hoy, ya no funcionaba al haber cambiado la ip publica. Ya tenía un servicio gratuito ddns (no-ip), pero la IA me dice que para lo que yo quiero me va mejor y es más fácil el propio servicio ddns que trae gratis el propio router. Saludos y gracias Si el Flint tiene su propio servicio DDNS pues ya lo tienes. Yo uso Afraid Free DNS desde hace años. |
13-dic-2025 14:16
#1627
|
@Llondru una cosita qeu te iba a consultar En los router ASUS hay una opción para conectar a los equipos de casa, desde fuera, con el servidor OpenVPN del propio router, pero puede elegir la opcion "Solo LAN" Haciendolo asi no tengo ningun tipo de restriccion de velocidad, pero puedo acceder a mi LAN desde fuera Con eso accedo a mis equipos en red de casa desde fuera, pero sin estar conectado a su "internet" Mi duda es: esa opción no está disponible también para Wireguard? En otros router veo que dicha opcion (only local) está para Wireguard |
Editado: 13-dic-2025 14:37 -
13-dic-2025 15:03
#1628
|
@Llondru una cosita qeu te iba a consultar
En los router ASUS hay una opción para conectar a los equipos de casa, desde fuera, con el servidor OpenVPN del propio router, pero puede elegir la opcion "Solo LAN" Haciendolo asi no tengo ningun tipo de restriccion de velocidad, pero puedo acceder a mi LAN desde fuera Con eso accedo a mis equipos en red de casa desde fuera, pero sin estar conectado a su "internet" Mi duda es: esa opción no está disponible también para Wireguard? En otros router veo que dicha opcion (only local) está para Wireguard No veo la opción en Wireguard, pero esto lo puedes solucionar con une regla del firewall tipo : bloquear trafico a internet del trafico inbound que venga por la subred de la VPN. En Unifi sería supongo (no lo he probado) : Source Zone : VPN Action: Block Destination Zone : External |
Editado: 13-dic-2025 15:08 -
14-dic-2025 14:29
#1629
|
Es que he leido es que lo mejor es dejar de usar OpenVPN y empezar a usar solo Wireguard que es mas moderno y to eso
|
14-dic-2025 15:18
#1630
|
OpenVPN es un protocolo más antiguo y es MUCHÍSIMO mas lento. Si el cliente lo permite, wireguard siempre |
15-dic-2025 21:00
#1631
|
Por cierto, es recomendable tener conectado el VPN aunque sea solo LAN en la propia casa donde tienes el servidor o es una tonteria? |
15-dic-2025 21:03
#1632
|
Al final lo saqué, solo tenia que borrar 0.0.0.0/0 de redes permitidas, por esto de aqui, y ahora puedo acceder a mi LAN, sin estar conectado a su Internet, solo a la LAN
Por cierto, es recomendable tener conectado el VPN aunque sea solo LAN en la propia casa donde tienes el servidor o es una tonteria? lo preguntas por tema de latencia? No creo que haya una diferencia muy grande... |
15-dic-2025 21:08
#1633
|
Por temas de seguridad. Si estoy conectado al servidor VPN del router, su supone que estoy mas protegido, no? Perdon es que no tengo mucha idea que no sé casi ni de que hablo
|
15-dic-2025 21:13
#1634
|
No entiendo la pregunta: tienes opción de poner el servidor VPN en tu router, para acceder a tu red local, correcto? Es que no veo donde más podrias poner el servidor VPN ?¿ |
15-dic-2025 21:16
#1635
| En realidad, me referia a navegar, teniendo instalado el cliente en el PC, en el mismo hogar donde tengo el servidor en el router activado para tener toda la conexion cifrada en el PC |
15-dic-2025 22:45
#1636
|
Da lo mismo. una vpn es un tunel hacia otra máquina, da igual si lo pones en el dispositivo cliente como en el router. Lo único que si lo pones en el router, no quitas recursos al dispositivo cliente. Asegurate que pongas donde lo pongas tienes un kill switch, es decir que si la vpn se va abajo, no tengas conexión a internet. |
15-dic-2025 23:26
#1637
|
Da lo mismo. una vpn es un tunel hacia otra máquina, da igual si lo pones en el dispositivo cliente como en el router. Lo único que si lo pones en el router, no quitas recursos al dispositivo cliente.
Asegurate que pongas donde lo pongas tienes un kill switch, es decir que si la vpn se va abajo, no tengas conexión a internet. Voy a ver |
16-dic-2025 18:49
#1641
|
OJO! Que no es el fiber con cloud, es solo el gateway sin controlador, que hay que comprar aparte. Mucha gente en reddit la pifió en black friday y ahora con las ofertas de navidad
|
17-dic-2025 19:49
#1644
|
Disculpar si no es el sitio, pero quería hacer una pregunta a ver si sabéis. Actualmente tengo una ONT + router Asus (que esta empezando a tontear) + un switch mercusys PoE + otro switch no gestionable.... La cuestión es que tengo que meter unos APs y quería aprovechar para actualizar y unificar la infraestructura. Pensé en primer lugar en unos Ubiquiti pero entre el Gateway o UDM, un switch de 24 puertos (necesito 24 puertos al menos 12-16 PoE) y los APs se me va de precio (o al menos mi idea inicial). Así que ante esto había estado mirando la opción de TP-Link Omada y me llama la atención, pero preguntaba por si sabéis si estos routers de Omada se les puede configurar correctamente la IPTV de Movistar. En los switches estoy tranquilo porque el modelo que tengo mirado soporta IGMP Snooping, pero me gustaría saber si se puede configurar la TV y la dificultad que pueda tener. |
17-dic-2025 19:59
#1645
|
Disculpar si no es el sitio, pero quería hacer una pregunta a ver si sabéis.
Actualmente tengo una ONT + router Asus (que esta empezando a tontear) + un switch mercusys PoE + otro switch no gestionable.... La cuestión es que tengo que meter unos APs y quería aprovechar para actualizar y unificar la infraestructura. Pensé en primer lugar en unos Ubiquiti pero entre el Gateway o UDM, un switch de 24 puertos (necesito 24 puertos al menos 12-16 PoE) y los APs se me va de precio (o al menos mi idea inicial). Así que ante esto había estado mirando la opción de TP-Link Omada y me llama la atención, pero preguntaba por si sabéis si estos routers de Omada se les puede configurar correctamente la IPTV de Movistar. En los switches estoy tranquilo porque el modelo que tengo mirado soporta IGMP Snooping, pero me gustaría saber si se puede configurar la TV y la dificultad que pueda tener. Omada se te irá a un precio muy muy similar a Ubiquiti y el software está a años luz (por debajo) Sobre lo de la IPTV no tengo ni idea, lo siento. |
17-dic-2025 19:59
#1646
| cual es un buen precio para el dream router 7? 300€ se me va de presupuesto, ha estado más barato? no me importa esperar a alguna oferta puntual pa pillarlo |
17-dic-2025 20:10
#1647
|
Lo del software no te puedo decir porque no he probado Omada, si he trabajado bastante con Ubiquiti pero nunca le tuve que configurar la TV de Movistar, siempre fue a nivel profesional (empresas, bibliotecas, centros civicos, colegios o residencias vacacionales). Y por eso empecé pensando en Ubiquiti. |
17-dic-2025 20:23
#1648
|
Hay muy muy pocas ofertas en Ubiquiti, y normalmente en productos más antiguos... Has mirado el UX7? Es bastante más económico... Lo tengo visto y no te creas, el router + switch ya me sale por menos de lo que me costaría solo el switch en Ubiquiti, que el más pequeño enrackable con PoE pasa de los 300 € (hablando de precios a nuevo, en segunda mano es aún mayor). Luego pensé en la UDM por enrackarla, pero el GW también podría servirme.
Lo del software no te puedo decir porque no he probado Omada, si he trabajado bastante con Ubiquiti pero nunca le tuve que configurar la TV de Movistar, siempre fue a nivel profesional (empresas, bibliotecas, centros civicos, colegios o residencias vacacionales). Y por eso empecé pensando en Ubiquiti. Tampoco he probado Omada, pero es lo que he visto en reddit. Pero vamos, si funciona, funciona. |
17-dic-2025 22:32
#1649
|
La verdad, un switch enrackable con PoE y configurable por menos de 200 € me parece tentador. Y los routers tienes varios modelos desde unos 50 € (en Wallapop) hasta algo menos de 200 € (este último con el controlador incorporado). A ver si consigo enterarme del tema de configurar la TV de Movistar o me compro uno de los baratos para probar a ver si lo hago andar. |
18-dic-2025 23:03
#1650
|
Estoy teniendo problemas con UDR a la hora de levantar la VPN con Wireguard (Teleport no es 100% compatible con iPhone y Mac). Según estoy viendo, mi ISP me está bloqueando todo el tráfico UDP entrante. ¿A alguien más le ha pasado esto? |
pues tienes razón…. Para haberla liado