[TUTO] Ver Movistar+ en una segunda vivienda

nlevel
ForoCoches: Usuario
#151
El problema no es el router y su capacidad, que también, el problema es que estáis montando un bridge en la VPN y todo el tráfico desde la casa origen se está replicando por la VPN, con lo que el flood está garantizado.


Os dejo lo que dice chatgpt:


  • , el VPN en modo router (TUN) es perfectamente válido y suele ser más limpio.
  • Sólo necesitas:
    1. Enrutar 239.0.0.0/8 por el túnel VPN.
    2. Activar IP forwarding y multicast routing.
    3. Poner igmpproxy o smcroute/iptables+ipset en el servidor VPN para que sólo suscriba los grupos que el deco pida.
Con esto evitas encapsular ni filtrar a nivel L2, y mantienes el tráfico multicast bien acotado y eficiente.
gayofu
Gallifantes everywhere
#152
Bueno pues me autoactualizo.

Al final he conseguido funcionar bien con la raspberry pi 4 como servidor, he instalado raspberry os de 0 y seguido este tuto para instalar openvpn en tap https://technologydragonslayer.com/2...i-using-pivpn/

Como era la que usaba para cacharrear algo tendría por ahí perdido, instalando de cero no he tenido que tocar nada de nada.

En la parte del cliente hice pruebas con un OPAL y el Beryl AX

Mientras que con el Opal como digo los test de velocidad andaban en 10-11mbps (y haciendo pruebas bajando cifrado y autentificación y no mejoraba nada apenas)

Con el Beryl AX este es el resultado:



Luego analizando con iftop veo que en HD o 4k anda por los 12mbps



Con el Opal se me quedaba corto, con el Beryl Ax perfecto.

En cuanto al uso de la raspberry pi 4 de 4Gb de RAM, canales HD uso de CPU en torno al 10-12%, en los que además llevan multicast entorno al 19-22%, asi que sobrado.

Y ya de paso me vais a perdonar el spam, pero como no me funcionaba con la raspi, compré otro Beryl, que tengo precintado y me costó 68€, si alguien lo quiere a ese precio que me avise, si no ya le buscaré función.

Un saludo
J.Doe
ForoCoches: Miembro
#153
Hola shur, me puede interesar, ¿lo has probado como servidor? te envío MP.




Cita de gayofu
Bueno pues me autoactualizo.

Al final he conseguido funcionar bien con la raspberry pi 4 como servidor, he instalado raspberry os de 0 y seguido este tuto para instalar openvpn en tap https://technologydragonslayer.com/2...i-using-pivpn/

Como era la que usaba para cacharrear algo tendría por ahí perdido, instalando de cero no he tenido que tocar nada de nada.

En la parte del cliente hice pruebas con un OPAL y el Beryl AX

Mientras que con el Opal como digo los test de velocidad andaban en 10-11mbps (y haciendo pruebas bajando cifrado y autentificación y no mejoraba nada apenas)

Con el Beryl AX este es el resultado:



Luego analizando con iftop veo que en HD o 4k anda por los 12mbps



Con el Opal se me quedaba corto, con el Beryl Ax perfecto.

En cuanto al uso de la raspberry pi 4 de 4Gb de RAM, canales HD uso de CPU en torno al 10-12%, en los que además llevan multicast entorno al 19-22%, asi que sobrado.

Y ya de paso me vais a perdonar el spam, pero como no me funcionaba con la raspi, compré otro Beryl, que tengo precintado y me costó 68€, si alguien lo quiere a ese precio que me avise, si no ya le buscaré función.

Un saludo
coniman97
ForoCoches: Usuario
#154
Cita de nlevel
El problema no es el router y su capacidad, que también, el problema es que estáis montando un bridge en la VPN y todo el tráfico desde la casa origen se está replicando por la VPN, con lo que el flood está garantizado.


Os dejo lo que dice chatgpt:
  • , el VPN en modo router (TUN) es perfectamente válido y suele ser más limpio.
  • Sólo necesitas:
    1. Enrutar 239.0.0.0/8 por el túnel VPN.
    2. Activar IP forwarding y multicast routing.
    3. Poner igmpproxy o smcroute/iptables+ipset en el servidor VPN para que sólo suscriba los grupos que el deco pida.
Con esto evitas encapsular ni filtrar a nivel L2, y mantienes el tráfico multicast bien acotado y eficiente.
No se si únicamente enrutando el tráfico de 239.0.0.0/8 funcionaria ya que creo que para el DRM chequea la ip correspondiente para servir las claves. Si únicamente estas enrutando el multicast pero la conexión que utilizas no corresponde a la IP no funcionará. Si funcionara de esta forma podríamos ven la manera de utilizar WireGuard como protocolo. De todas formas en modo TAP no pasa si IGMP Snooping está funcionando correctamente, se debería filtrar únicamente el tráfico multicast necesario.
nlevel
ForoCoches: Usuario
#155
Cita de coniman97
No se si únicamente enrutando el tráfico de 239.0.0.0/8 funcionaria ya que creo que para el DRM chequea la ip correspondiente para servir las claves. Si únicamente estas enrutando el multicast pero la conexión que utilizas no corresponde a la IP no funcionará. Si funcionara de esta forma podríamos ven la manera de utilizar WireGuard como protocolo. De todas formas en modo TAP no pasa si IGMP Snooping está funcionando correctamente, se debería filtrar únicamente el tráfico multicast necesario.

Si el deco chequea una ip para el DRM con que esté en su tabla de rutas sería suficiente.


Con IGMP Snooping sólo filtras el tráfico multicast, el resto del tráfico broadcast de capa 2 se la estás enchufando al túnel, ARP, DHCP NetBios etc...


Con Ebtables puedes restringir que ese tráfico vaya por el túnel y ahorras ancho de banda y CPU.
coniman97
ForoCoches: Usuario
#156
Cita de nlevel
Si el deco chequea una ip para el DRM con que esté en su tabla de rutas sería suficiente.


Con IGMP Snooping sólo filtras el tráfico multicast, el resto del tráfico broadcast de capa 2 se la estás enchufando al túnel, ARP, DHCP NetBios etc...


Con Ebtables puedes restringir que ese tráfico vaya por el túnel y ahorras ancho de banda y CPU.
Claro, pero la cantidad de datos que pueden ser paquetes de ARP, NetBIOS… es ínfima comparada con paquetes multicast de vídeo.
atp
ForoCoches: Usuario
#157
Pillo sitio para cuando le ponga OpenWrt al router, de momento me toca seguir tirando con un docker de Wireguard en una rpi3 Gracias por compartir!
nlevel
ForoCoches: Usuario
#158
Cita de coniman97
Claro, pero la cantidad de datos que pueden ser paquetes de ARP, NetBIOS… es ínfima comparada con paquetes multicast de vídeo.

Para evitar las pixelaciones es precisamente lo que hay que hacer, afinar qué tráfico pasa al túnel y afinar el QOS de los paquetes que entran al túnel.


Realmente con el bridge, aunque uses igmp snooping, estás desaprovechando ancho de banda y cpu, que es lo que te produce el cuello de botella, más aún si se usan routers domésticos.
etorrente
apaga y vamonos
#159
Buenos días a todos, he estado leyendo este magnífico tutorial y voy a intentar hacerlo, en casa tengo Movistar con un par de decos y mi intención es para la segunda vivienda crear una VPN para Netflix y Movistar por la app viendolo por el fire TV, y si lo consigo hacer funcionar pues ya pondría un deco en la segunda vivienda.
Actualmente tengo dos Huawei hg556 que los utilizaba para tener internet por sim en la segunda vivienda,lleva instalado opemwrt 23.05 se que se quedará corto de potencia en datos pero para probar me podrá valer, también en mi primera vivienda tengo montado una red wifi con un Xiaomi ax1800 versión china que creo que podría montar openwrt.

Intentaré seguir los pasos a ver si puedo hacerle funcionar, ya intenté hace algún tiempo con wireguard y después de tenerlo configurado como en un tutorial no conseguí conectar nunca.
Andrewfloro
ForoCoches: Miembro
#160
Buenos días shurhanders
Viendo que como ya hemos comentado con anterioridad el MT300N-V2 se queda pelín corto para decodificador, llevo usando la app de Fire TV y sin problemas la verdad, incluso en los canales Movistar LaLiga y Liga de Campeones han creado nuevos canales UHD que sólo funcionan al emitir los partidos pero que funcionan genial en Fire TV, por tanto para el que quiera hacer uso de Fire TV con el MT300N-V2 tiene de sobra
Ahora bien, dado que el propósito del tutorial era hacerlo funcionar con decodificador (y como tal me pillé uno de segunda zarpa) y me gustaría utilizarlo, me ha surgido una problemática y es que mi padre me comenta que el router HGU de movistar se le queda pelín corto de wifi, ya que tiene una casa muy grande y hay zonas a las que no llega bien la señal. De momento lo está solventando tirando de datos en el móvil en esas zonas, pero lo suyo sería que le llegara correctamente el wifi. Por ello he pensado que podría haber una solución que nos venga bien a los 2, es decir, ponerle un router con más potencia wifi para que le cubra toda la casa y que al mismo tiempo me sirva como servidor Openwrt más potente para poder utilizar el deco en mi casa
Qué opción me recomendáis para cumplir ambas funciones y que cumpla las 3 B??
Por otra parte qué sería mejor, quitar HGU por nuevo router o poner el HGU en modo bridge (no sé si es lo mismo que utilizarlo como AP)?? Cómo afectaría eso a la conexión en casa de mi padre, que tiene decodificador conectado a HGU??
Gracias por toda vuestra ayuda, sin vosotros jamás habría llegado a este punto
Atreyu76
ForoCoches: Usuario
#161
Tailscale es mucho más fácil que todo eso
guszapa
ForoCoches: Miembro
#162
Cita de Atreyu76
Tailscale es mucho más fácil que todo eso
Adelante. Te leemos atentamente.
Andrewfloro
ForoCoches: Miembro
#163
Cita de Andrewfloro
Buenos días shurhanders
Viendo que como ya hemos comentado con anterioridad el MT300N-V2 se queda pelín corto para decodificador, llevo usando la app de Fire TV y sin problemas la verdad, incluso en los canales Movistar LaLiga y Liga de Campeones han creado nuevos canales UHD que sólo funcionan al emitir los partidos pero que funcionan genial en Fire TV, por tanto para el que quiera hacer uso de Fire TV con el MT300N-V2 tiene de sobra
Ahora bien, dado que el propósito del tutorial era hacerlo funcionar con decodificador (y como tal me pillé uno de segunda zarpa) y me gustaría utilizarlo, me ha surgido una problemática y es que mi padre me comenta que el router HGU de movistar se le queda pelín corto de wifi, ya que tiene una casa muy grande y hay zonas a las que no llega bien la señal. De momento lo está solventando tirando de datos en el móvil en esas zonas, pero lo suyo sería que le llegara correctamente el wifi. Por ello he pensado que podría haber una solución que nos venga bien a los 2, es decir, ponerle un router con más potencia wifi para que le cubra toda la casa y que al mismo tiempo me sirva como servidor Openwrt más potente para poder utilizar el deco en mi casa
Qué opción me recomendáis para cumplir ambas funciones y que cumpla las 3 B??
Por otra parte qué sería mejor, quitar HGU por nuevo router o poner el HGU en modo bridge (no sé si es lo mismo que utilizarlo como AP)?? Cómo afectaría eso a la conexión en casa de mi padre, que tiene decodificador conectado a HGU??
Gracias por toda vuestra ayuda, sin vosotros jamás habría llegado a este punto
Upeo, a ver si alguien me echa un cable jejeje
turutas
ForoCoches: Miembro
#164
Pregunta.

No tengo mucha idea pero en la especificaciones de este dicen que openvpn va hasta 11mb que es lo que hace un poco que vaya lento pero wireguard llega hasta 45mb. En ambos casos funciona openwrt, no? No sería mejor usar wireguard? No tengo idea del tema eh, solo estoy leyendo las especificaciones.


Yo voy a usar un flint 2 en la casa principal y 3 de los otros en otros domicilios.
Robiño
ForoCoches: Usuario
#165
Chromecast con Google TV + apk android de Movistar TV (version mocil) + app en el movil de teclado y raton por bluetooth para iniciar sesion y dar al canal.
Andrewfloro
ForoCoches: Miembro
#166
Cita de turutas
Pregunta.

No tengo mucha idea pero en la especificaciones de este dicen que openvpn va hasta 11mb que es lo que hace un poco que vaya lento pero wireguard llega hasta 45mb. En ambos casos funciona openwrt, no? No sería mejor usar wireguard? No tengo idea del tema eh, solo estoy leyendo las especificaciones.


Yo voy a usar un flint 2 en la casa principal y 3 de los otros en otros domicilios.
Con wireguard el deco no funciona, creo que el Fire Tv si
maderadeleste
ForoCoches: Miembro
#167
Pillo sitio para leer cuando me haga falta configurar un deco en otra casa. Muchas gracias!!
Armiche
ForoCoches: Miembro
#168
en la segunda residencia puedo mantener mi conexión normakl con el router de Movistar y el MT300N-V2 como adicional apuntando a la vivienda principal. Correcto?
guszapa
ForoCoches: Miembro
#169
Cita de Armiche
en la segunda residencia puedo mantener mi conexión normakl con el router de Movistar y el MT300N-V2 como adicional apuntando a la vivienda principal. Correcto?
Exactamente, así es. Y si el router no fuera de movistar, lo mismo.
bmw528i
ForoCoches: Miembro
#170
Cita de coniman97
ACTUALIZACIÓN 25/4/2025

Muchos usuarios habéis mencionado que el MT300N-V2 se queda un poco corto de potencia y se producen pixelaciones, especialmente en los canales de deportes. Estamos buscando otro dispositivo que ofrezca la potencia necesaria y mantenga una buena relación calidad-precio. Si probáis otro router, mini PC o dispositivo similar y tenéis una experiencia positiva, por favor, compartid vuestra opinión para que así hagamos una sección de dispositivos recomendados.
Buenas, como sugerencia y no tan caro como el Beryl AX, el Cudy TR3000 gestiona bien su papeleta y es compatible también con OpenWRT:

https://openwrt.org/toh/cudy/tr3000

En amazon está por 49,90, que si bien no son los 26 del Mango (y al tener que comprar 2 pues acabas en casi 100), con el Cudy se llega a transmisiones de hasta 100 Mbps, que son suficientes para el propósito del tuto y merece la pena, así lo tengo yo y bastante contento (4K sin problemas ni pixelaciones).

Tiene el mismo hardware que el Beryl AX, con la diferencia de que tiene 128 MB de almacenamiento NAND en vez de 256, que para OpenWRT y los paquetes necesarios sobra (y sobra bastante, pues el Mango tiene 16 MB de NAND).

Un saludo.
BeSaMe
ForoCoches: Miembro
#171
Cita de Andrewfloro
Con wireguard el deco no funciona, creo que el Fire Tv si

Revisa tus palabras, no es cierto lo que dices.
Andrewfloro
ForoCoches: Miembro
#172
Cita de BeSaMe
Revisa tus palabras, no es cierto lo que dices.
No son mis palabras, las cogí de los que saben bastante más que yo
Cita de coniman97
Porque por WireGuard no puedes transportar paquetes de Layer 2 y el tráfico multicast pertenece a la capa 2. La TV de Movistar va por multicast.
guszapa
ForoCoches: Miembro
#173
Cita de bmw528i
Buenas, como sugerencia y no tan caro como el Beryl AX, el Cudy TR3000 gestiona bien su papeleta y es compatible también con OpenWRT:

https://openwrt.org/toh/cudy/tr3000

En amazon está por 49,90, que si bien no son los 26 del Mango (y al tener que comprar 2 pues acabas en casi 100), con el Cudy se llega a transmisiones de hasta 100 Mbps, que son suficientes para el propósito del tuto y merece la pena, así lo tengo yo y bastante contento (4K sin problemas ni pixelaciones).

Tiene el mismo hardware que el Beryl AX, con la diferencia de que tiene 128 MB de almacenamiento NAND en vez de 256, que para OpenWRT y los paquetes necesarios sobra (y sobra bastante, pues el Mango tiene 16 MB de NAND).

Un saludo.
¿Puedes poner enlace al bicho? En amazon me salen tropecientos y ninguno con ese nombre tr3000.

Gracias.
bmw528i
ForoCoches: Miembro
#174
Cita de guszapa
¿Puedes poner enlace al bicho? En amazon me salen tropecientos y ninguno con ese nombre tr3000.

Gracias.
Este es shur: https://www.amazon.es/Cudy-Bolsillo-.../dp/B0BXNCRVRC

Un saludo.
BeSaMe
ForoCoches: Miembro
#175
Cita de Andrewfloro
No son mis palabras, las cogí de los que saben bastante más que yo

Pues no te creas todo lo que lees...investiga mas.
ralv
ForoCoches: Miembro
#176
Cita de bmw528i
Estoy un poco pez en este tema pero me interesa...usas 2 routers de este tipo (servidor y cliente) y simplemente has usado la configuración del primer post o es algo más complejo?
bmw528i
ForoCoches: Miembro
#177
Cita de ralv
Estoy un poco pez en este tema pero me interesa...usas 2 routers de este tipo (servidor y cliente) y simplemente has usado la configuración del primer post o es algo más complejo?
Simplemente con la configuración del primer post. Los scripts del OP, para lo que buscamos, están bastante bien hechos.

El primer paso sería instalar OpenWRT en ambos Cudy, que viene explicado en el enlace anterior del link de OpenWRT [08/03/2026]:

https://openwrt.org/toh/cudy/tr3000

The stock firmware only accepts RSA-signed images via the “Update Firmware” web option. Cudy has kindly provided an “intermediate firmware”: an OpenWrt image with the RSA signature, from which we can install the OpenWrt version of our choice.
  1. Determine the size of the flash on your device: 128 MB or 256 MB. You can find it on the carton or the label on your device (exact wording varies by market). This will determine which Intermediate Firmware you will be downloading in the next step.
  2. Download the Intermediate Firmware: https://www.cudy.com/blogs/faq/openw...tware-download (Google Drive direct link). The file is “TR3000 V1.zip” (or “TR3000 V1_20251118.zip” for the updated version (to support the newer flash?)) . Note that the 256 MB version has a separate firmware in the “TR3000 256 MB Flash V1 (Not for TR3000 V1)” folder. Wrong firmware will be rejected and will not brick your device.
  3. Extract the file “cudy_tr3000-v1-sysupgrade.bin” from the zip file. If you are with 256 MB flash version and downloaded the 256 MB version, you already got the extracted version “cudy_tr3000-256mb-v1-sysupgrade.bin”. No need for extraction in this case.
  4. Enter the web interface at http://192.168.10.1/ with the default password “admin” (or the password you set during the initial setup of newer stock firmware). Go to the “Upgrade Firmware” option and upgrade using the file “cudy_tr3000-v1-sysupgrade.bin” or the 256 MB version of the file you downloaded in the last step. Wait 2 minutes.
  5. You are using the Intermediate Firmware now. Connect to Ethernet (OpenWrt doesn't enable Wi-Fi at first install) and enter LuCI at http://192.168.1.1/ (since we are on OpenWrt now, the wait on the stock firmware's page will never end/success, so you need to open LUCI by yourself).
  6. Download OpenWrt from the Firmware Selector: https://firmware-selector.openwrt.org/. Pick the “sysupgrade” file.
  7. Enter System > Flash Firmware and upload the file.
Esto hay que hacerlo en ambos. Luego, para conectarse a los Cudy ya en OpenWRT, usaremos el puerto LAN:

-En uno de ellos hacemos el paso "3. Configuración del MT300N-V2 en la vivienda principal (Servidor OpenVPN)" y "4. Configuración del DDNS en el MT300N-V2 servidor (opcional)"
-En el otro, hacemos el paso "6. Configuración del MT300N-V2 en la segunda vivienda (Cliente OpenVPN)" pero no con el script de ese paso, sino con el segundo del paso "8. Extras y opcionales", que es este:
wget -O /tmp/otherclient.sh "https://raw.githubusercontent.com/coniman/openvpnconfig/refs/heads/main/otherclient.sh"; chmod +x /tmp/otherclient.sh; /tmp/otherclient.sh
Esto es así ya que el script "client.sh" está preparado para interfaces eth0.1 y eth0.2, que es el diseño del Mango, y el Cudy TR3000, por diseño, usa eth0 y eth1 para los puertos ethernet. Luego, como bien dice en la guía, hay que meter manualmente el puerto al que vayamos usar con el deco al puente "br-vpn", que será el etiquetado como WAN, que es fácil de hacer en OpenWRT. Se pueden intercambiar, pero eso ya es a tu gusto.

Un saludo.
Varo71
ForoCoches: Miembro
#178
Cita de coniman97
Como varios usuarios me han pedido, este es un tutorial para configurar una conexión VPN entre dos viviendas que nos permite, entre otros, disfrutar del servicio de Movistar+ contratado en la vivienda principal en una segunda vivienda. Aclarar que establecer una VPN entre un servidor en tu vivienda, oficina, etc y un dispositivo de tu propiedad es algo totalmente legal y es imposible de interceptar el tráfico que circula por el ya que está encriptado.

Este tutorial está hecho para configurar la VPN de la forma más sencilla utilizando unos scripts que he creado para que automaticen al máximo la parte más complicada y técnica del proceso.
Se presupone que el usuario es cliente de Movistar en ambas viviendas (aunque no es necesario en la segunda vivienda, puede ser con cualquier operador) y utiliza el HGU como router principal para el acceso a Internet.
El router que utilizaremos tanto de servidor como de cliente para la VPN será el GL.iNet GL-MT300N-V2 (Mango) debido a su reducido precio y a la facilidad de instalarle OpenWrt. ¡Ojo!, sobre el papel el fabricante anuncia una velocidad de aproximadamente 11Mbps sobre OpenVPN, si bien esto es suficiente para ver Movistar+, es probable que ocurra alguna pixelación esporádica, ya que el bitrate de un canal HD se acerca a esa velocidad y el aparato estará funcionando muy cerca de su limite. Si os animáis a probar con otros routers podéis comentarlo en el hilo y así podemos crear un apartado de modelos sugeridos. En principio el script para el servidor debería funcionar en cualquier router OpenWRT. También he creado una versión en caso de que el cliente sea una rPi y otro en caso de que usemos cualquier otro router con OpenWRT. En el punto 8 esta toda la info.

Recomiendo primero leerlo hasta el final, dicho esto damos paso al tutorial:

1. Restablecer los routers a valores de fábrica

Antes de comenzar, lo ideal es dejar los routers en su estado original para evitar conflictos con configuraciones anteriores.

• En la vivienda principal: Restablece el HGU de tu operador a valores de fábrica.

• En la segunda vivienda: Haz lo mismo con el HGU de esta ubicación.


2. Actualizar el firmware de los MT300N-V2

Los MT300N-V2 vienen con una versión antigua de OpenWrt, por lo que es recomendable actualizarla a la última versión disponible.

2.1 Descarga OpenWrt
• Ve a https://openwrt.org/toh/gl.inet/gl-mt300n_v2 y descarga el firmware “Factory Image”. La versión más reciente en la fecha de creación de este tutorial es la 24.10.0

2.2 Conecta el router al PC
• Usa un cable de red y conecta el puerto LAN del MT300N-V2 a tu ordenador.

2.3 Accede a la interfaz web
• Abre un navegador y entra en 192.168.8.1

2.4 Actualizar el firmware
• En el menú de la izquierda, ve a Firmware.
• Sube la imagen de OpenWrt que descargaste y espera a que el router se reinicie.

Después repetimos este paso en el otro MT300N-V2


3. Configuración del MT300N-V2 en la vivienda principal (Servidor OpenVPN)

3.1 Acceder al MT300N-V2
• Conéctate por el puerto LAN y accede a 192.168.1.1.
• Usuario: root
• Contraseña: (vacía por defecto)

3.2 Cambia la contraseña
• Ve a System > Administration y establece una contraseña segura.

3.3 Ajusta la zona horaria
• Ve a System > System y selecciona la zona horaria correcta.

3.4 Configura la IP del router
• Ve a Network > Interfaces y edita la interfaz LAN.
• Configura los siguientes valores:
• IP Address: 192.168.1.2 (fuera del rango DHCP del HGU, que comienza en 192.168.1.33)
• Netmask: 255.255.255.0
• Gateway: De momento la dejamos en blanco
• DNS: 8.8.8.8 (en pestaña Advanced)
• DHCP Server: Disable DHCP for this interface
• IPv6: Desactiva todo lo relacionado con IPv6
Aplica y guarda los cambios.
3.5 Introducir gateway
• Accede al router en su nueva IP: 192.168.1.2• Ahora configura el Gateway: 192.168.1.1
Aplica y guarda los cambios.

3.6 Conectar el router al HGU
• Usa un cable de red para conectar el puerto LAN del MT300N-V2 al puerto LAN del HGU.
• Reinicia el MT300N-V2.


4. Configuración del DDNS en el MT300N-V2 servidor (opcional)

Si tu operador cambia tu IP pública frecuentemente, necesitarás DDNS para que siempre puedas conectar con tu servidor OpenVPN. En nuestro caso utilizaremos DuckDNS que es totalmente gratuito. Si tienes IP fija puedes omitir este paso y configurarla más tarde manualmente.

4.1 Actualizar la lista de paquetes
• Ve a System > Software y haz clic en Update lists.

4.2. Instalar los paquetes de DDNS
• Instala ddns-scripts y luci-app-ddns.

4.3. Configurar DuckDNS
• Ve a Services > Dynamic DNS.
• Elimina los dos servicios que aparecen y crea uno nuevo con los siguientes valores (remplaza XXXXX con tu nombre de dominio):
• Lookup Hostname: XXXXX.duckdns.org
• DDNS Service Provider: duckdns.org
• Domain: XXXXX.duckdns.org
• Username: (Correo de DuckDNS)
• Password: (Token, lo encontrarás en tus datos de usuario de DuckDNS)
• En la pestaña Advanced Settings:
• IP address source: URL
• URL to detect: http://checkip.dyndns.com
• Timer:
• Check Interval: 300
• Force Interval: 5


5. Configuración del MT300N-V2 en la vivienda principal (Servidor OpenVPN)

5.1 Acceder por SSH
• Abre un terminal (puedes utilizar PUTTY en Windows) y conéctate al router con: ssh [email protected]

5.2 Ejecutar el script de instalación
• Ejecuta el siguiente comando:
Si todo ha funcionado correctamente, verás un mensaje con confirmación y el router se reiniciará automáticamente.

5.3 Guardar el archivo de configuración
• Una vez el router se reinicie, vuelve a conectarte por SSH y guarda el contenido de /etc/openvpn/client.ovpn

5.4 Abrir el puerto en el HGU
• Por último en la configuración del HGU y abre el puerto UDP 1194 para 192.168.1.2

Con un esto ya tenemos la parte del servidor configurada


6. Configuración del MT300N-V2 en la segunda vivienda (Cliente OpenVPN)

6.1 Repetir la configuración básica
• Realiza los mismos pasos que en el PASO 3 en el servidor, asignando la IP 192.168.1.2


6.2 Acceder por SSH
• Abre un terminal (puedes utilizar PUTTY en Windows) y conéctate al router con: ssh [email protected]

6.3 Ejecutar el script de instalación
• Ejecuta el siguiente comando:
Si todo ha funcionado correctamente, verás un mensaje con confirmación y el router se reiniciará automáticamente.


6.4 Configurar OpenVPN

• Accede a VPN > OpenVPN.

• Edita la configuración VPN_Tap_Client y pega el contenido que habías guardado previamente del archivo client.ovpn en el PASO 5.3

• Guarda los datos y reinicia el router.


7. Prueba de conexión

Ahora todo lo que conectemos al puerto WAN del MT3000N-V2 es como si estuviera físicamente en la vivienda principal. Podemos conectar el deco de Movistar+ y funcionará perfectamente.


8. Extras y opcionales

En el caso de que nuestro servidor no sea el MT300N-V2 podremos utilizar cualquier otro que tenga OpenWRT (incluso una rPi, un PC viejo, una maquina virtual en Proxmox), siempre y cuando lo conectemos a nuestro router principal por un puerto que se encuentre dentro del bridge br-lan. El script esta testado en la version 24.10.0, no puedo asegurar su funcionamiento en otra version.

Si nuestro cliente es una rPi con un USB a Ethernet el comando a ejecutar en el paso 6.3 sería:Si nuestro cliente es cualquier otro router con OpenWRT el comando a ejecutar en el paso 6.3 sería:IMPORTANTE: Este script no añade el puerto WAN automáticamente al br-vpn. Para ello debemos ir a Network > Devices > Interfaces y desmarcar el puerto que queramos utilizar en br-lan y marcarlo en br-vpn. En el caso de que este no sea el router principal de la segunda vivienda, personalmente aconsejo eliminar las interfaces wan y wan6 y añadir el puerto WAN a br-lan para conectar este puerto al router principal y que no este bajo NAT. Después asignar el ultimo puerto LAN disponible a br-vpn. Así lo tendremos todo mas organizado y sabremos que la red local entra por el puerto WAN y la VPN sale por el ultimo de los LAN.

Si queremos conectar más de un dispositivo podríamos conectar el puerto WAN (el USB a Ethernet en caso de la rPi o el que hayamos elegido en caso de usar otro router) a un switch y todos los dispositivos a él. Si quisiéramos podríamos crear una red wifi también, para ello simplemente al configurarla la añadiríamos al bridge br-vpn.

En caso de que no queramos asignar una IP fija al servidor, una vez hechos todos los pasos podríamos configurar la interfaz lan como DHCP Client. Esto nos permitiría conectar el servidor a distintos routers, incluso llevarlo a otros domicilios, conectarlo a un móvil o router 4G-5G, llevarlo de viaje, etc.

Con esto daríamos por finalizado el tutorial. Cualquier duda que tengáis podéis dejármela en los comentarios. También me gustaría que comentéis los que habéis tenido éxito y los aspectos que creéis que se puedan mejorar.

Salu2


ACTUALIZACIÓN 25/4/2025

Muchos usuarios habéis mencionado que el MT300N-V2 se queda un poco corto de potencia y se producen pixelaciones, especialmente en los canales de deportes. Estamos buscando otro dispositivo que ofrezca la potencia necesaria y mantenga una buena relación calidad-precio. Si probáis otro router, mini PC o dispositivo similar y tenéis una experiencia positiva, por favor, compartid vuestra opinión para que así hagamos una sección de dispositivos recomendados.



DISPOSITIVOS RECOMENDADOS


- GL-MT300N Beryl AX
- Cudy TR3000
- Redmi AX3200/AX6S (en algunos casos requiere acceder por serial a través de la placa para instalar OpenWRT)
Hola shur, el beryl AX se ha probado con el script que has puesto? Se usa el mismo que para el mango? Mil gracias!
coniman97
ForoCoches: Usuario
#179
Cita de Varo71
Hola shur, el beryl AX se ha probado con el script que has puesto? Se usa el mismo que para el mango? Mil gracias!
Hola, yo no lo he probado pero si no he leído mal, usa el mismo hardware que el Cudy y ese a otros shurs les ha funcionado bien. Si alguien lo está usando que nos dé sus impresiones.
bmw528i
ForoCoches: Miembro
#180
Cita de Varo71
Hola shur, el beryl AX se ha probado con el script que has puesto? Se usa el mismo que para el mango? Mil gracias!
Cita de coniman97
Hola, yo no lo he probado pero si no he leído mal, usa el mismo hardware que el Cudy y ese a otros shurs les ha funcionado bien. Si alguien lo está usando que nos dé sus impresiones.
Funciona perfectamente, ya que tiene el mismo hardware que el Cudy. Es el primero que compré en un principio e igual, todo perfecto, pero vi el Cudy y, tras probarlos, compré un segundo y devolví el Beryl AX para poner el segundo Cudy por la amplia diferencia de precio.

Se aplica lo mismo que dije para los Cudy, se usa el otherclient.sh ya que los puertos son eth0 y eth1.

Un saludo.
← A Electrónica / Informática
Amazon
Nuevas ofertas cada día