Separar ONT, Router y AP (wifi) la autentica salud.

Llondru
Show must go on ...
#1651
Cita de Txaomino
Alguno tiene problema con Airplay en su red unifi? Tengo los homepods en la misma vlan que el dispositivo con el que intento hacer airplay pero solo lo consigo si estoy conectado al mismo ap que el homepod. Si me conecto a alguno de los otros dos, el homepod aparece pero no es capaz de conectar.

Entiendo que será tema de multicast, IGMP, mDNS y todo, pero solo hay posts sobre como hacerlo para vlans distintas

al mismo AP o a la misma SSID?
Tienes mDNS activado?
globero
ForoCoches: Usuario
#1652
Cita de Llondru
un switch the 5 puertos gbit ya te cuesta 8-9€ en amazon, no creo que ni que encuentras uno de 10 ..
Gracias shur pero me refería a 10-GBASE-T, es decir 10gb por cobre, sin los módulos transceptores sfp+


Error mio al escribirlo...
Llondru
Show must go on ...
#1653
Cita de globero
Gracias shur pero me refería a 10-GBASE-T, es decir 10gb por cobre, sin los módulos transceptores sfp+


Error mio al escribirlo...
324€ el más barato en Ubiquiti : https://eu.store.ui.com/eu/en/catego...ts/usw-flex-xg
En Mikrotik tienes uno con 4 puertos 10G https://mikrotik.com/product/crs304_4xg_in , a menos de 180€ en Amazon...
Luisfer
GeekDriver
#1654
Hello! pasaba para ver si alguien había solicitado ya los 10gb de Movistar y había hecho pruebas de compatibilidad con ONTs. Tengo la red preparada para 10gbe en toda la casa y wifi 7 (todo Unifi) y estoy esperando para ver que ONT pillar compatible con los nuevos OLT XGSPON para que cuando la solicite tener ya preparado el ONT y quitar el mierdi router de Movistar según salga el tecnico por la puerta.
Llondru
Show must go on ...
#1655
Cita de Luisfer
Hello! pasaba para ver si alguien había solicitado ya los 10gb de Movistar y había hecho pruebas de compatibilidad con ONTs. Tengo la red preparada para 10gbe en toda la casa y wifi 7 (todo Unifi) y estoy esperando para ver que ONT pillar compatible con los nuevos OLT XGSPON para que cuando la solicite tener ya preparado el ONT y quitar el mierdi router de Movistar según salga el tecnico por la puerta.

Lo mas fiable será poner el router de movistar en monopuesto.
El.problema es que ONTs xgspon para venta al gran público hay poquísimas, y los modulos sfp+ escasean tambien y son caros (200-300€)
Hay un hilo en bandaancha.eu para Digi, pero es pronto para ver si los mismos modulos van a funcionar con movistar
Txaomino
ForoCoches: Usuario
#1656
Cita de Llondru
al mismo AP o a la misma SSID?
Tienes mDNS activado?
Mismo SSID, distintos APs
Rux94
ForoCoches: Usuario
#1657
Cuando alguien tenga instalado los nuevos 10gb de movistar y empiece a cacharrear con ont xgspon que me cite porfa!
Llondru
Show must go on ...
#1658
Cita de Txaomino
Mismo SSID, distintos APs

pues es raro... algo mal tienes ahí


Entiendo que tienes todos los APs en la misma sub-red? Yo los tengo con Ip estática, así los tengo controlados
Gropius
GANA ENERGIA> 1161449pAzn
#1659
ALguien con DIgi, Zte ZXHN F601 que tutorial ha usado?
alfacentauro
Rollercoaster
#1660
Cita de Luisfer
Hello! pasaba para ver si alguien había solicitado ya los 10gb de Movistar y había hecho pruebas de compatibilidad con ONTs. Tengo la red preparada para 10gbe en toda la casa y wifi 7 (todo Unifi) y estoy esperando para ver que ONT pillar compatible con los nuevos OLT XGSPON para que cuando la solicite tener ya preparado el ONT y quitar el mierdi router de Movistar según salga el tecnico por la puerta.
Yo pregunté y en mi zona todavía no hay cobertura (parece ser que tienen que tener un OLT nuevo de Huawei en la central que tienen todavía en muy pocas).
pioner
ForoCoches: Miembro
#1661
Hola a todos. Estoy pensando en pillar un router para cacharrear.
Actualmente tengo Digi 1Gb/1Gb, red propia.
La idea que tengo es: Adguard, eso seguro.
Crear 3 redes Wifi: 2.4GHz (aparatos antiguos), 5GHz (bajo adguard para teletrabajo) y 5GHz (adguard + VPN externa tipo NorthVPN o Proton [hola Tebas])
Después quiero crear un server VPN (Taliscale por no abrir puertos). Me molaría que el server pueda dirigirlo a la red bajo Adguard solo o a la red con Adguard+VPN externa, por si estoy fuera de casa y quiero navegar sin bloqueos de Tebas. No sé si esto es posible con 2 usuarios y que uno se mueva en una red y el otro usuario en la red bajo vpn externa (proton o lo que fuere) o bien la configuración tengo que cambiarla en la web de Taliscale.

Habia mirado GL.iNet Flint 2. ¿Puede con ello o le pido demasiado?
Supongo que para hacer todo esto mejor sustituir el router de Digi.
Llondru
Show must go on ...
#1662
Cita de pioner
Hola a todos. Estoy pensando en pillar un router para cacharrear.
Actualmente tengo Digi 1Gb/1Gb, red propia.
La idea que tengo es: Adguard, eso seguro.
Crear 3 redes Wifi: 2.4GHz (aparatos antiguos), 5GHz (bajo adguard para teletrabajo) y 5GHz (adguard + VPN externa tipo NorthVPN o Proton [hola Tebas])
Después quiero crear un server VPN (Taliscale por no abrir puertos). Me molaría que el server pueda dirigirlo a la red bajo Adguard solo o a la red con Adguard+VPN externa, por si estoy fuera de casa y quiero navegar sin bloqueos de Tebas. No sé si esto es posible con 2 usuarios y que uno se mueva en una red y el otro usuario en la red bajo vpn externa (proton o lo que fuere) o bien la configuración tengo que cambiarla en la web de Taliscale.

Habia mirado GL.iNet Flint 2. ¿Puede con ello o le pido demasiado?
Supongo que para hacer todo esto mejor sustituir el router de Digi.

Gl.Inet te puede hacer todo esto y mas (y Mikrotik, y Ubiquiti, etc...)


2 cosas:


- Tailscale para que? Si montas servidor vpn en el router solo te hace falta ip publica y ddns par acceder a el (a no ser que no quieras pagar el euro por salir de cg-nat)
- No hace falta tener 2 ssid diferentes para que cada una vaya con una vlan diferente: usa ppsk y andando. Mas flexible y elegante

Cita de Gropius
ALguien con DIgi, Zte ZXHN F601 que tutorial ha usado?

Qué quieres hacer?
Si quieres poner tu propio router, solo tienes que solicitarle a Digi las claves PpoE, vlan20, conectar ont a puerto wan del router e ya
gundio
ForoCoches: Miembro
#1663
Cita de Llondru


- Tailscale para que? Si montas servidor vpn en el router solo te hace falta ip publica y ddns par acceder a el (a no ser que no quieras pagar el euro por salir de cg-nat)
Pregunta de novato total (ruego respuesta asequible):
Yo tengo el flint 2.
He establecido un servidor wireguard.
En el móvil uso la aplicación wireguard como cliente.
Me conecto bien desde fuera de casa al router, pero no uso ddns.
Qué me estoy perdiendo?
Llondru
Show must go on ...
#1664
Cita de gundio
Pregunta de novato total (ruego respuesta asequible):
Yo tengo el flint 2.
He establecido un servidor wireguard.
En el móvil uso la aplicación wireguard como cliente.
Me conecto bien desde fuera de casa al router, pero no uso ddns.
Qué me estoy perdiendo?

Tu ip pública es dinámica, así que va a cambiar tarde o temprano.
Cómo vas a conectarte si tu ip es diferente?
Gropius
GANA ENERGIA> 1161449pAzn
#1665
@Llondru pues para sacarle máximo rendimiento en cobertura y velocidad
Llondru
Show must go on ...
#1666
Cita de Gropius
@Llondru pues para sacarle máximo rendimiento en cobertura y velocidad

Ya, pero para que quieres sacar la ONT?
la ONT ya está bien donde está
gundio
ForoCoches: Miembro
#1667
Cita de Llondru
Tu ip pública es dinámica, así que va a cambiar tarde o temprano.
Cómo vas a conectarte si tu ip es diferente?
Jejeje. Correcto. Ya había dicho que soy novato?

Precisamente hoy, ya no funcionaba al haber cambiado la ip publica.
Ya tenía un servicio gratuito ddns (no-ip), pero la IA me dice que para lo que yo quiero me va mejor y es más fácil el propio servicio ddns que trae gratis el propio router.

Saludos y gracias
pioner
ForoCoches: Miembro
#1668
Cita de Llondru
Gl.Inet te puede hacer todo esto y mas (y Mikrotik, y Ubiquiti, etc...)


2 cosas:


- Tailscale para que? Si montas servidor vpn en el router solo te hace falta ip publica y ddns par acceder a el (a no ser que no quieras pagar el euro por salir de cg-nat)
- No hace falta tener 2 ssid diferentes para que cada una vaya con una vlan diferente: usa ppsk y andando. Mas flexible y elegante

Si, lo de Tailscale es por no salir de CGNAT. A ver, es 1€ al mes, pero en principio no voy a abrir mas puertos que para la VPN. No se si renta para solo eso.
He leido que da un poco de guerra tener servidor vpn y salir por cliente vpn a la vez, que hay hacer cosas a mano en luci para redirigir el trafico, pero ya veremos.
Lo de ppsk igual no necesito usarlo. He visto que tiene 2 SSID, la normal y la de invitados. El apaño lo puedo hacer con la de invitados sin mas historias. Configuro para salir con la invitados por la VPN y cuando quiera que la tele o el movil salgan por ahi, pues conecto y listo. Es por simplificar.
Gracias por tu respuesta shur.
Llondru
Show must go on ...
#1669
Cita de pioner
Si, lo de Tailscale es por no salir de CGNAT. A ver, es 1€ al mes, pero en principio no voy a abrir mas puertos que para la VPN. No se si renta para solo eso.
He leido que da un poco de guerra tener servidor vpn y salir por cliente vpn a la vez, que hay hacer cosas a mano en luci para redirigir el trafico, pero ya veremos.
Lo de ppsk igual no necesito usarlo. He visto que tiene 2 SSID, la normal y la de invitados. El apaño lo puedo hacer con la de invitados sin mas historias. Configuro para salir con la invitados por la VPN y cuando quiera que la tele o el movil salgan por ahi, pues conecto y listo. Es por simplificar.
Gracias por tu respuesta shur.

Mirate la de la invitados porque serguramente tendrá restricciones (normalmente que los clientes no pueden acceder al resto de la red, etc...)

Cita de gundio
Jejeje. Correcto. Ya había dicho que soy novato?

Precisamente hoy, ya no funcionaba al haber cambiado la ip publica.
Ya tenía un servicio gratuito ddns (no-ip), pero la IA me dice que para lo que yo quiero me va mejor y es más fácil el propio servicio ddns que trae gratis el propio router.

Saludos y gracias

Si el Flint tiene su propio servicio DDNS pues ya lo tienes. Yo uso Afraid Free DNS desde hace años.
Moyt
ForoCoches: Miembro
#1670
@Llondru una cosita qeu te iba a consultar

En los router ASUS hay una opción para conectar a los equipos de casa, desde fuera, con el servidor OpenVPN del propio router, pero puede elegir la opcion "Solo LAN"



Haciendolo asi no tengo ningun tipo de restriccion de velocidad, pero puedo acceder a mi LAN desde fuera

Con eso accedo a mis equipos en red de casa desde fuera, pero sin estar conectado a su "internet"

Mi duda es: esa opción no está disponible también para Wireguard?

En otros router veo que dicha opcion (only local) está para Wireguard

Llondru
Show must go on ...
#1671
Cita de Moyt
@Llondru una cosita qeu te iba a consultar

En los router ASUS hay una opción para conectar a los equipos de casa, desde fuera, con el servidor OpenVPN del propio router, pero puede elegir la opcion "Solo LAN"



Haciendolo asi no tengo ningun tipo de restriccion de velocidad, pero puedo acceder a mi LAN desde fuera

Con eso accedo a mis equipos en red de casa desde fuera, pero sin estar conectado a su "internet"

Mi duda es: esa opción no está disponible también para Wireguard?

En otros router veo que dicha opcion (only local) está para Wireguard


No veo la opción en Wireguard, pero esto lo puedes solucionar con une regla del firewall tipo : bloquear trafico a internet del trafico inbound que venga por la subred de la VPN.
En Unifi sería supongo (no lo he probado) :


Source Zone : VPN
Action: Block
Destination Zone : External
Moyt
ForoCoches: Miembro
#1672
Cita de Llondru
No veo la opción en Wireguard, pero esto lo puedes solucionar con une regla del firewall tipo : bloquear trafico a internet del trafico inbound que venga por la subred de la VPN.
En Unifi sería supongo (no lo he probado) :


Source Zone : VPN
Action: Block
Destination Zone : External
Gracias crack, investigo sobre eso a ver si lo consigo

Es que he leido es que lo mejor es dejar de usar OpenVPN y empezar a usar solo Wireguard que es mas moderno y to eso
Llondru
Show must go on ...
#1673
Cita de Moyt
Gracias crack, investigo sobre eso a ver si lo consigo

Es que he leido es que lo mejor es dejar de usar OpenVPN y empezar a usar solo Wireguard que es mas moderno y to eso

OpenVPN es un protocolo más antiguo y es MUCHÍSIMO mas lento.
Si el cliente lo permite, wireguard siempre
Moyt
ForoCoches: Miembro
#1674
Cita de Llondru
OpenVPN es un protocolo más antiguo y es MUCHÍSIMO mas lento.
Si el cliente lo permite, wireguard siempre
Al final lo saqué, solo tenia que borrar 0.0.0.0/0 de redes permitidas, por esto de aqui, y ahora puedo acceder a mi LAN, sin estar conectado a su Internet, solo a la LAN



Por cierto, es recomendable tener conectado el VPN aunque sea solo LAN en la propia casa donde tienes el servidor o es una tonteria?
Llondru
Show must go on ...
#1675
Cita de Moyt
Al final lo saqué, solo tenia que borrar 0.0.0.0/0 de redes permitidas, por esto de aqui, y ahora puedo acceder a mi LAN, sin estar conectado a su Internet, solo a la LAN



Por cierto, es recomendable tener conectado el VPN aunque sea solo LAN en la propia casa donde tienes el servidor o es una tonteria?

lo preguntas por tema de latencia? No creo que haya una diferencia muy grande...
Moyt
ForoCoches: Miembro
#1676
Cita de Llondru
lo preguntas por tema de latencia? No creo que haya una diferencia muy grande...
Por temas de seguridad. Si estoy conectado al servidor VPN del router, su supone que estoy mas protegido, no?

Perdon es que no tengo mucha idea que no sé casi ni de que hablo
Llondru
Show must go on ...
#1677
Cita de Moyt
Por temas de seguridad. Si estoy conectado al servidor VPN del router, su supone que estoy mas protegido, no?

Perdon es que no tengo mucha idea que no sé casi ni de que hablo

No entiendo la pregunta: tienes opción de poner el servidor VPN en tu router, para acceder a tu red local, correcto?
Es que no veo donde más podrias poner el servidor VPN ?¿
Moyt
ForoCoches: Miembro
#1678
Cita de Llondru
No entiendo la pregunta: tienes opción de poner el servidor VPN en tu router, para acceder a tu red local, correcto?
Es que no veo donde más podrias poner el servidor VPN ?¿
En realidad, me referia a navegar, teniendo instalado el cliente en el PC, en el mismo hogar donde tengo el servidor en el router activado para tener toda la conexion cifrada en el PC
Llondru
Show must go on ...
#1679
Cita de Moyt
En realidad, me referia a navegar, teniendo instalado el cliente en el PC, en el mismo hogar donde tengo el servidor en el router activado para tener toda la conexion cifrada en el PC

Da lo mismo. una vpn es un tunel hacia otra máquina, da igual si lo pones en el dispositivo cliente como en el router. Lo único que si lo pones en el router, no quitas recursos al dispositivo cliente.
Asegurate que pongas donde lo pongas tienes un kill switch, es decir que si la vpn se va abajo, no tengas conexión a internet.
Moyt
ForoCoches: Miembro
#1680
Cita de Llondru
Da lo mismo. una vpn es un tunel hacia otra máquina, da igual si lo pones en el dispositivo cliente como en el router. Lo único que si lo pones en el router, no quitas recursos al dispositivo cliente.
Asegurate que pongas donde lo pongas tienes un kill switch, es decir que si la vpn se va abajo, no tengas conexión a internet.
Gracias por la explicación
Voy a ver
← A Electrónica / Informática