[TUTO] Ver Movistar+ en una segunda vivienda
10-abr-2026 14:45
#422
| yo lo he intentado hoy con la rpi3 y no tengo cojones a levantar la conexión, la verdad, al final, me he pillado un gl-ar300m16-ext y voy sobre seguro. |
10-abr-2026 16:59
#423
|
https://www.amazon.es/NanoPi-R3S-Eth.../dp/B0DHZPBH98 25e en Ali, dos puertos GB una de cliente y la otra de server. |
10-abr-2026 23:58
#424
|
Tremendo hilo , a ver si doy pie con bola , hay alguna alternativa al cudy al mismo precio y potencia ? En Amazon no lo veo prime Otra cosa , al router del 2 domicilio ha de estar conectado por cable o se puede hacer un puente wifi ? Él Deco no puedo ponerlo cerca del router Saludos |
11-abr-2026 09:15
#425
|
El problema del puente wifi es el dispositivo que vayas hacer de puente. Yo en mi casa principal el deco hasta fallaba usando el propio repetidor de Movistar . Ahora en la segunda vivienda lo que hice es pasar un cable de red y cero problemas , que es la opción más recomendada ya que si te van a llegar unos 60/80 megas al router cudy y aún por encima vas por wifi igual los deportes te pixelan.(todo es probar antes de tener que pasar un cable) O en su defecto en vez de usar el deco usas la app de smart TV que si que no da problemas por wifi. Sobre los router yo me compré en Amazon los wr3000e de cudy y siguen estando gestionados por Amazon en el envío . |
Editado: 11-abr-2026 09:17 -
12-abr-2026 19:24
#426
|
Yo pillé un par de R3S, y tiran DPM con librewrt. Algo se te está escapando.
https://www.amazon.es/NanoPi-R3S-Eth.../dp/B0DHZPBH98 25e en Ali, dos puertos GB una de cliente y la otra de server. |
12-abr-2026 19:28
#427
|
El problema del puente wifi es el dispositivo que vayas hacer de puente. Yo en mi casa principal el deco hasta fallaba usando el propio repetidor de Movistar .
Ahora en la segunda vivienda lo que hice es pasar un cable de red y cero problemas , que es la opción más recomendada ya que si te van a llegar unos 60/80 megas al router cudy y aún por encima vas por wifi igual los deportes te pixelan.(todo es probar antes de tener que pasar un cable) O en su defecto en vez de usar el deco usas la app de smart TV que si que no da problemas por wifi. Sobre los router yo me compré en Amazon los wr3000e de cudy y siguen estando gestionados por Amazon en el envío . Gracias Shur, valorare la app para evitar mas cacharros ... busco TR3000 y me sale el AX3000 , entiendo que sirven igual , veo el que me dices ,pero me gustaria algo lo mas pequeño posible. Mil gracias por la ayuda y un saludo |
14-abr-2026 21:58
#428
|
En primer lugar gracias al OP. Tutorial increible. He conseguido hacerlo funciona con un GL.iNet GL-AR300M16-Ext como principal, OpenWRT base vamos y de cliente un xiaomi AX3600 tambien con OpenWRT. A decir verdad, cpn los scripts de aqui no ha sido nada dificil y esta todo bastante automatizado. Tengo tambien en paralelo una rpi3 con Tailscale que me ayuda con app de moviles y distinto y tambien para el acceso por ssh al servidor. Si quisiera mejorar un poco el servidor, que pondriais? Lo digo porque el 4k hdr no lo reproduce, o quizas cambiando MTU y/o cifrado seria posible? Muchas gracias shurs! |
17-abr-2026 08:57
#429
|
En primer lugar gracias al OP. Tutorial increible. He conseguido hacerlo funciona con un GL.iNet GL-AR300M16-Ext como principal, OpenWRT base vamos y de cliente un xiaomi AX3600 tambien con OpenWRT. A decir verdad, cpn los scripts de aqui no ha sido nada dificil y esta todo bastante automatizado. Tengo tambien en paralelo una rpi3 con Tailscale que me ayuda con app de moviles y distinto y tambien para el acceso por ssh al servidor.
Si quisiera mejorar un poco el servidor, que pondriais? Lo digo porque el 4k hdr no lo reproduce, o quizas cambiando MTU y/o cifrado seria posible? Muchas gracias shurs! |
17-abr-2026 14:57
#430
|
Gracias por la info shur. Al final, tenia un minipc con un i5-7200u y me he calentado y he desplegado el server ahi. Y aprovecho para meter Dazn, Netflix y demas. En el cliente he desplegado una Lan para el deco y wifi para el resto (apps y demas) |
01-may-2026 21:08
#431
|
Bueno, tras probarlo todo durante bastante tiempo he de decir que, con OpenVPN, desaconsejo usar el mismo certificado dos veces del mismo modo que desaconsejo usar la misma vpn para dos routers/decodificadores en dos lugares diferentes: funciona el 90% del tiempo pero en ocasiones se pixela en exceso y no se deja ver. Tengo que explorar la opción de @nlevel con túnel wireguard con gretap, aunque no me salió la primera vez. Tal vez no entendí bien las instrucciones. Cuando regrese a España a finales de mes me pondré con ello a ver. En cualquier caso, el trabajazo inicial funciona de maravilla en un montaje de 1 a 1. Reitero mi agradecimiento a @coniman97 |
Editado: 02-may-2026 00:23 -
02-may-2026 11:32
#432
| Esto serviría para plataformas / streaming (ejemplo D@ZN) que permiten varias conexiones dentro del mismo domicilio aunque fueran diferentes compañias? |
02-may-2026 12:38
#434
| Gracias, segun la web ofical: 2 dispositivos simultáneamente, siempre y cuando lo hagas desde el mismo punto de acceso a la red. |
02-may-2026 16:10
#435
|
También, si se necesitan más clientes, mejor tenerlo contratado Dazn por Movistar si es posible y así son el Deco más 3 usuarios adicionales. SAlu2. |
19-may-2026 17:41
#436
|
Gran hilo!! Una consulta/recomendación: algún router puro (sin wifi) recomendado para este mismo uso. Creo que para muchos el tema de que sea wifi (como es mi caso), no es necesario y nos ahorraríamos unos €€€. Gracias señores! |
04-jul-2026 01:14
#437
|
En los logs que has subido no hay nada de openvpn, tienes el servicio activo?
¿Por qué estas usando routing si estás en capa 2? Ve por pasos: 1- Conecta openvpn ? 2- Con openvpn conectado, deco no funciona, logs de openvpn... 3- Cómo tienes montado el bridge brctl show Los logs, fíltralos, logread | grep openvpn o en Luci en la pestaña logs también puedes filtrar por demonio (creo) otro comando que te va a decir lo que te pasa es tcpdump, Instalas en los dos cudys Código:
opkg update && opkg install tcpdump Código:
ssh root@cudy "tcpdump -v -U -i tap0 -s 0 not igmp -w -" > /tmp/https://captura-deco.pcap ![]() Buenas shur, algo tarde cierto, lo primero mis disculpas pero he estado out por temas de enfermedad con mi padre. Ya que ha vuelto a casa, y ahora tengo mas tiempo vuelvo a ponerme al lio. Solucione el problema del porque se tiraba el deco cliente 10 minutos en conectar con la red y empezar a funcionar. Era el MTU. En el server uci set openvpn.VPN_Tap_Server.tun_mtu='1400' uci set openvpn.VPN_Tap_Server.mssfix='1300' uci set openvpn.VPN_Tap_Server.fragment='1350' uci commit openvpn /etc/init.d/openvpn restart y en el cliente en el archivo de configuración tun-mtu 1400 mssfix 1300 fragment 1350 Desde eso canela en rama, enciendo router cliente y a los 5 segundos el deco ya funciona. No se porque los cudy ax3000 necesita meter eso. Los canales en directo y U7 funcionan perfecto. El problema es cuando quiero ver una peli o serie del catalogo, a veces funcionan y otras veces no. Entiendo que uno es multicast (el que me funciona) y el que no me funciona es unicast (por tcp). He hecho tracert, nslookup mobistar . es ect y todo sale por donde tiene que salir y el ping bajo. Asi que no se donde puede estar el fallo, si se te ocurre algo ya me dices. pd: disculpas de nuevo pero tuve al patriarca ingresado por cosas del pulmon y ya por fin el pobre ha salio, y encima ya le arreglao el tinglao y esta mas feliz que una perdiz. pd2: el ax3000 es una pasada por lo que me costó: dos certificados openvpn para dos decos, wireguard para netflx ect y funciona todo de lujo. Y llevabas razón, todo se podía montar en un mismo router del servidor. |
Editado: 04-jul-2026 01:17 -
04-jul-2026 19:03
#438
|
Buenas shur, algo tarde cierto, lo primero mis disculpas pero he estado out por temas de enfermedad con mi padre. Ya que ha vuelto a casa, y ahora tengo mas tiempo vuelvo a ponerme al lio.
Solucione el problema del porque se tiraba el deco cliente 10 minutos en conectar con la red y empezar a funcionar. Era el MTU. En el server uci set openvpn.VPN_Tap_Server.tun_mtu='1400' uci set openvpn.VPN_Tap_Server.mssfix='1300' uci set openvpn.VPN_Tap_Server.fragment='1350' uci commit openvpn /etc/init.d/openvpn restart y en el cliente en el archivo de configuración tun-mtu 1400 mssfix 1300 fragment 1350 Desde eso canela en rama, enciendo router cliente y a los 5 segundos el deco ya funciona. No se porque los cudy ax3000 necesita meter eso. Los canales en directo y U7 funcionan perfecto. El problema es cuando quiero ver una peli o serie del catalogo, a veces funcionan y otras veces no. Entiendo que uno es multicast (el que me funciona) y el que no me funciona es unicast (por tcp). He hecho tracert, nslookup mobistar . es ect y todo sale por donde tiene que salir y el ping bajo. Asi que no se donde puede estar el fallo, si se te ocurre algo ya me dices. pd: disculpas de nuevo pero tuve al patriarca ingresado por cosas del pulmon y ya por fin el pobre ha salio, y encima ya le arreglao el tinglao y esta mas feliz que una perdiz. pd2: el ax3000 es una pasada por lo que me costó: dos certificados openvpn para dos decos, wireguard para netflx ect y funciona todo de lujo. Y llevabas razón, todo se podía montar en un mismo router del servidor. No tengo ni idea de porqué te pasa eso, yo capturaría con tcpdump cuando falla para ver qué está pasando realmente, ve a tu IA favorita y le pides que te de un filtro para tcpdump adecuado (juraría que todo es tráfico multicast excepto los paquetes para la conf del deco) También probaría a quitar tun-mtu, mssfix y fragment y lo sustituyes por mtu-disc no en los dos extremos para que sea el kernel el que se encargue de la fragmentación, a ver si así te funciona. |
13-jul-2026 17:27
#439
|
Una pregunta shurs, si comparto cuenta con un amigo el addon de kodi de m+ quita el baneo a los canales de futbol?? No conectados a la misma red ni nada, él por ejemplo en el deco y yo en mi casa Cual es la mejora con ese addon respecto a la original?? Gracias de antemano |
Editado: 13-jul-2026 17:30 -
14-jul-2026 01:01
#440
|
IMPORTANTE: Leer bien todo hasta el final, varios shurs comentan que los Mango se quedan un poco cortos de potencia, se recomienda el Cudy TR3000 como primera opción.
Como varios usuarios me han pedido, este es un tutorial para configurar una conexión VPN entre dos viviendas que nos permite, entre otros, disfrutar del servicio de Movistar+ contratado en la vivienda principal en una segunda vivienda. Aclarar que establecer una VPN entre un servidor en tu vivienda, oficina, etc y un dispositivo de tu propiedad es algo totalmente legal y es imposible de interceptar el tráfico que circula por el ya que está encriptado. Este tutorial está hecho para configurar la VPN de la forma más sencilla utilizando unos scripts que he creado para que automaticen al máximo la parte más complicada y técnica del proceso. Se presupone que el usuario es cliente de Movistar en ambas viviendas (aunque no es necesario en la segunda vivienda, puede ser con cualquier operador) y utiliza el HGU como router principal para el acceso a Internet. El router que utilizaremos tanto de servidor como de cliente para la VPN será el GL.iNet GL-MT300N-V2 (Mango) debido a su reducido precio y a la facilidad de instalarle OpenWrt. ¡Ojo!, sobre el papel el fabricante anuncia una velocidad de aproximadamente 11Mbps sobre OpenVPN, si bien esto es suficiente para ver Movistar+, es probable que ocurra alguna pixelación esporádica, ya que el bitrate de un canal HD se acerca a esa velocidad y el aparato estará funcionando muy cerca de su limite. Si os animáis a probar con otros routers podéis comentarlo en el hilo y así podemos crear un apartado de modelos sugeridos. En principio el script para el servidor debería funcionar en cualquier router OpenWRT. También he creado una versión en caso de que el cliente sea una rPi y otro en caso de que usemos cualquier otro router con OpenWRT. En el punto 8 esta toda la info. Recomiendo primero leerlo hasta el final, dicho esto damos paso al tutorial: 1. Restablecer los routers a valores de fábrica Antes de comenzar, lo ideal es dejar los routers en su estado original para evitar conflictos con configuraciones anteriores. • En la vivienda principal: Restablece el HGU de tu operador a valores de fábrica. • En la segunda vivienda: Haz lo mismo con el HGU de esta ubicación. 2. Actualizar el firmware de los MT300N-V2 Los MT300N-V2 vienen con una versión antigua de OpenWrt, por lo que es recomendable actualizarla a la última versión disponible. 2.1 Descarga OpenWrt • Ve a https://openwrt.org/toh/gl.inet/gl-mt300n_v2 y descarga el firmware “Factory Image”. La versión más reciente en la fecha de creación de este tutorial es la 24.10.0 2.2 Conecta el router al PC • Usa un cable de red y conecta el puerto LAN del MT300N-V2 a tu ordenador. 2.3 Accede a la interfaz web • Abre un navegador y entra en 192.168.8.1 2.4 Actualizar el firmware • En el menú de la izquierda, ve a Firmware. • Sube la imagen de OpenWrt que descargaste y espera a que el router se reinicie. Después repetimos este paso en el otro MT300N-V2 3. Configuración del MT300N-V2 en la vivienda principal (Servidor OpenVPN) 3.1 Acceder al MT300N-V2 • Conéctate por el puerto LAN y accede a 192.168.1.1. • Usuario: root • Contraseña: (vacía por defecto) 3.2 Cambia la contraseña • Ve a System > Administration y establece una contraseña segura. 3.3 Ajusta la zona horaria • Ve a System > System y selecciona la zona horaria correcta. 3.4 Configura la IP del router • Ve a Network > Interfaces y edita la interfaz LAN. • Configura los siguientes valores: • IP Address: 192.168.1.2 (fuera del rango DHCP del HGU, que comienza en 192.168.1.33) • Netmask: 255.255.255.0 • Gateway: De momento la dejamos en blanco • DNS: 8.8.8.8 (en pestaña Advanced) • DHCP Server: Disable DHCP for this interface • IPv6: Desactiva todo lo relacionado con IPv6 Aplica y guarda los cambios. 3.5 Introducir gateway • Accede al router en su nueva IP: 192.168.1.2• Ahora configura el Gateway: 192.168.1.1 Aplica y guarda los cambios. 3.6 Conectar el router al HGU • Usa un cable de red para conectar el puerto LAN del MT300N-V2 al puerto LAN del HGU. • Reinicia el MT300N-V2. 4. Configuración del DDNS en el MT300N-V2 servidor (opcional) Si tu operador cambia tu IP pública frecuentemente, necesitarás DDNS para que siempre puedas conectar con tu servidor OpenVPN. En nuestro caso utilizaremos DuckDNS que es totalmente gratuito. Si tienes IP fija puedes omitir este paso y configurarla más tarde manualmente. 4.1 Actualizar la lista de paquetes • Ve a System > Software y haz clic en Update lists. 4.2. Instalar los paquetes de DDNS • Instala ddns-scripts y luci-app-ddns. 4.3. Configurar DuckDNS • Ve a Services > Dynamic DNS. • Elimina los dos servicios que aparecen y crea uno nuevo con los siguientes valores (remplaza XXXXX con tu nombre de dominio): • Lookup Hostname: XXXXX.duckdns.org • DDNS Service Provider: duckdns.org • Domain: XXXXX.duckdns.org • Username: (Correo de DuckDNS) • Password: (Token, lo encontrarás en tus datos de usuario de DuckDNS) • En la pestaña Advanced Settings: • IP address source: URL • URL to detect: http://checkip.dyndns.com • Timer: • Check Interval: 300 • Force Interval: 5 5. Configuración del MT300N-V2 en la vivienda principal (Servidor OpenVPN) 5.1 Acceder por SSH • Abre un terminal (puedes utilizar PUTTY en Windows) y conéctate al router con: ssh [email protected] 5.2 Ejecutar el script de instalación • Ejecuta el siguiente comando: Si todo ha funcionado correctamente, verás un mensaje con confirmación y el router se reiniciará automáticamente. 5.3 Guardar el archivo de configuración • Una vez el router se reinicie, vuelve a conectarte por SSH y guarda el contenido de /etc/openvpn/client.ovpn 5.4 Abrir el puerto en el HGU • Por último en la configuración del HGU y abre el puerto UDP 1194 para 192.168.1.2 Con un esto ya tenemos la parte del servidor configurada 6. Configuración del MT300N-V2 en la segunda vivienda (Cliente OpenVPN) 6.1 Repetir la configuración básica • Realiza los mismos pasos que en el PASO 3 en el servidor, asignando la IP 192.168.1.2 6.2 Acceder por SSH • Abre un terminal (puedes utilizar PUTTY en Windows) y conéctate al router con: ssh [email protected] 6.3 Ejecutar el script de instalación • Ejecuta el siguiente comando: Si todo ha funcionado correctamente, verás un mensaje con confirmación y el router se reiniciará automáticamente. 6.4 Configurar OpenVPN • Accede a VPN > OpenVPN. • Edita la configuración VPN_Tap_Client y pega el contenido que habías guardado previamente del archivo client.ovpn en el PASO 5.3 • Guarda los datos y reinicia el router. 7. Prueba de conexión Ahora todo lo que conectemos al puerto WAN del MT3000N-V2 es como si estuviera físicamente en la vivienda principal. Podemos conectar el deco de Movistar+ y funcionará perfectamente. 8. Extras y opcionales En el caso de que nuestro servidor no sea el MT300N-V2 podremos utilizar cualquier otro que tenga OpenWRT (incluso una rPi, un PC viejo, una maquina virtual en Proxmox), siempre y cuando lo conectemos a nuestro router principal por un puerto que se encuentre dentro del bridge br-lan. El script esta testado en la version 24.10.0, no puedo asegurar su funcionamiento en otra version. Si nuestro cliente es una rPi con un USB a Ethernet el comando a ejecutar en el paso 6.3 sería:Si nuestro cliente es cualquier otro router con OpenWRT el comando a ejecutar en el paso 6.3 sería:IMPORTANTE: Este script no añade el puerto WAN automáticamente al br-vpn. Para ello debemos ir a Network > Devices > Interfaces y desmarcar el puerto que no queramos utilizar en br-lan y marcarlo en br-vpn. En el caso de que este no sea el router principal de la segunda vivienda, personalmente aconsejo eliminar las interfaces wan y wan6 y añadir el puerto WAN a br-lan para conectar este puerto al router principal y que no este bajo NAT. Después asignar el ultimo puerto LAN disponible a br-vpn. Así lo tendremos todo mas organizado y sabremos que la red local entra por el puerto WAN y la VPN sale por el ultimo de los LAN. Si queremos conectar más de un dispositivo podríamos conectar el puerto WAN (el USB a Ethernet en caso de la rPi o el que hayamos elegido en caso de usar otro router) a un switch y todos los dispositivos a él. Si quisiéramos podríamos crear una red wifi también, para ello simplemente al configurarla la añadiríamos al bridge br-vpn. En caso de que no queramos asignar una IP fija al cliente, una vez hechos todos los pasos podríamos configurar la interfaz lan como DHCP Client. Esto nos permitiría conectar el servidor a distintos routers, incluso llevarlo a otros domicilios, conectarlo a un móvil o router 4G-5G, llevarlo de viaje, etc. Con esto daríamos por finalizado el tutorial. Cualquier duda que tengáis podéis dejármela en los comentarios. También me gustaría que comentéis los que habéis tenido éxito y los aspectos que creéis que se puedan mejorar. Salu2 ACTUALIZACIÓN 25/4/2025 Muchos usuarios habéis mencionado que el MT300N-V2 se queda un poco corto de potencia y se producen pixelaciones, especialmente en los canales de deportes. Estamos buscando otro dispositivo que ofrezca la potencia necesaria y mantenga una buena relación calidad-precio. Si probáis otro router, mini PC o dispositivo similar y tenéis una experiencia positiva, por favor, compartid vuestra opinión para que así hagamos una sección de dispositivos recomendados. DISPOSITIVOS RECOMENDADOS - GL-MT3000 Beryl AX - Cudy TR3000 - Redmi AX3200/AX6S (en algunos casos requiere acceder por serial a través de la placa para instalar OpenWRT) |
19-jul-2026 07:44
#442
| No se para que tanto rollo, si Movistar te da un usuario y password para verlo desde una segunda residencia a través de la app. |
19-jul-2026 08:16
#443
| ¿Alguien ha montado el servidor con OPNsense como servidor, en lugar de OpenWrt? |
Ayer 16:17
#444
| Los que habeis usado el cudy tr3000 qué puertos hay que dejar en br-lan y cuáles en br-vpn? |
Editado: 14:35 -
Hoy 13:29
#446
|
En el caso de que lo haga con un TR3000, ¿tengo que hacer el paso 8 sí o sí, o podría funcionar únicamente con el paso 6? Y si ya he aplicado el paso 6, ¿tengo que restaurar el router a los valores de fábrica antes de volver a ejecutar el script, o puedo hacerlo directamente sin resetearlo? 8. Extras y opcionales En el caso de que nuestro servidor no sea el MT300N-V2 podremos utilizar cualquier otro que tenga OpenWRT (incluso una rPi, un PC viejo, una maquina virtual en Proxmox), siempre y cuando lo conectemos a nuestro router principal por un puerto que se encuentre dentro del bridge br-lan. El script esta testado en la version 24.10.0, no puedo asegurar su funcionamiento en otra version. Si nuestro cliente es una rPi con un USB a Ethernet el comando a ejecutar en el paso 6.3 sería: wget -O /tmp/rpiclient.sh "https://raw.githubusercontent.com/coniman/openvpnconfig/refs/heads/main/rpiclient.sh"; chmod +x /tmp/rpiclient.sh; /tmp/rpiclient.sh Si nuestro cliente es cualquier otro router con OpenWRT el comando a ejecutar en el paso 6.3 sería: wget -O /tmp/otherclient.sh "https://raw.githubusercontent.com/coniman/openvpnconfig/refs/heads/main/otherclient.sh"; chmod +x /tmp/otherclient.sh; /tmp/otherclient.sh |
Editado: 16:50 -
