[TUTO] Ver Movistar+ en una segunda vivienda
06-may-2025 15:39
#151
|
El problema no es el router y su capacidad, que también, el problema es que estáis montando un bridge en la VPN y todo el tráfico desde la casa origen se está replicando por la VPN, con lo que el flood está garantizado. Os dejo lo que dice chatgpt:
|
06-may-2025 15:41
#152
|
Bueno pues me autoactualizo. Al final he conseguido funcionar bien con la raspberry pi 4 como servidor, he instalado raspberry os de 0 y seguido este tuto para instalar openvpn en tap https://technologydragonslayer.com/2...i-using-pivpn/ Como era la que usaba para cacharrear algo tendría por ahí perdido, instalando de cero no he tenido que tocar nada de nada. En la parte del cliente hice pruebas con un OPAL y el Beryl AX Mientras que con el Opal como digo los test de velocidad andaban en 10-11mbps (y haciendo pruebas bajando cifrado y autentificación y no mejoraba nada apenas) Con el Beryl AX este es el resultado: Luego analizando con iftop veo que en HD o 4k anda por los 12mbps Con el Opal se me quedaba corto, con el Beryl Ax perfecto. En cuanto al uso de la raspberry pi 4 de 4Gb de RAM, canales HD uso de CPU en torno al 10-12%, en los que además llevan multicast entorno al 19-22%, asi que sobrado. Y ya de paso me vais a perdonar el spam, pero como no me funcionaba con la raspi, compré otro Beryl, que tengo precintado y me costó 68€, si alguien lo quiere a ese precio que me avise, si no ya le buscaré función. Un saludo |
Editado: 06-may-2025 15:50 -
06-may-2025 16:12
#153
|
Hola shur, me puede interesar, ¿lo has probado como servidor? te envío MP. Bueno pues me autoactualizo.
Al final he conseguido funcionar bien con la raspberry pi 4 como servidor, he instalado raspberry os de 0 y seguido este tuto para instalar openvpn en tap https://technologydragonslayer.com/2...i-using-pivpn/ Como era la que usaba para cacharrear algo tendría por ahí perdido, instalando de cero no he tenido que tocar nada de nada. En la parte del cliente hice pruebas con un OPAL y el Beryl AX Mientras que con el Opal como digo los test de velocidad andaban en 10-11mbps (y haciendo pruebas bajando cifrado y autentificación y no mejoraba nada apenas) Con el Beryl AX este es el resultado: Luego analizando con iftop veo que en HD o 4k anda por los 12mbps Con el Opal se me quedaba corto, con el Beryl Ax perfecto. En cuanto al uso de la raspberry pi 4 de 4Gb de RAM, canales HD uso de CPU en torno al 10-12%, en los que además llevan multicast entorno al 19-22%, asi que sobrado. Y ya de paso me vais a perdonar el spam, pero como no me funcionaba con la raspi, compré otro Beryl, que tengo precintado y me costó 68€, si alguien lo quiere a ese precio que me avise, si no ya le buscaré función. Un saludo |
06-may-2025 16:12
#154
|
El problema no es el router y su capacidad, que también, el problema es que estáis montando un bridge en la VPN y todo el tráfico desde la casa origen se está replicando por la VPN, con lo que el flood está garantizado.
Os dejo lo que dice chatgpt:
|
Editado: 06-may-2025 16:15 -
06-may-2025 18:23
#155
|
No se si únicamente enrutando el tráfico de 239.0.0.0/8 funcionaria ya que creo que para el DRM chequea la ip correspondiente para servir las claves. Si únicamente estas enrutando el multicast pero la conexión que utilizas no corresponde a la IP no funcionará. Si funcionara de esta forma podríamos ven la manera de utilizar WireGuard como protocolo. De todas formas en modo TAP no pasa si IGMP Snooping está funcionando correctamente, se debería filtrar únicamente el tráfico multicast necesario.
Si el deco chequea una ip para el DRM con que esté en su tabla de rutas sería suficiente. Con IGMP Snooping sólo filtras el tráfico multicast, el resto del tráfico broadcast de capa 2 se la estás enchufando al túnel, ARP, DHCP NetBios etc... Con Ebtables puedes restringir que ese tráfico vaya por el túnel y ahorras ancho de banda y CPU. |
06-may-2025 23:23
#156
|
Si el deco chequea una ip para el DRM con que esté en su tabla de rutas sería suficiente.
Con IGMP Snooping sólo filtras el tráfico multicast, el resto del tráfico broadcast de capa 2 se la estás enchufando al túnel, ARP, DHCP NetBios etc... Con Ebtables puedes restringir que ese tráfico vaya por el túnel y ahorras ancho de banda y CPU. |
07-may-2025 01:32
#157
Pillo sitio para cuando le ponga OpenWrt al router, de momento me toca seguir tirando con un docker de Wireguard en una rpi3 Gracias por compartir!
|
08-may-2025 15:21
#158
|
Para evitar las pixelaciones es precisamente lo que hay que hacer, afinar qué tráfico pasa al túnel y afinar el QOS de los paquetes que entran al túnel. Realmente con el bridge, aunque uses igmp snooping, estás desaprovechando ancho de banda y cpu, que es lo que te produce el cuello de botella, más aún si se usan routers domésticos. |
16-may-2025 08:35
#159
|
Buenos días a todos, he estado leyendo este magnífico tutorial y voy a intentar hacerlo, en casa tengo Movistar con un par de decos y mi intención es para la segunda vivienda crear una VPN para Netflix y Movistar por la app viendolo por el fire TV, y si lo consigo hacer funcionar pues ya pondría un deco en la segunda vivienda. Actualmente tengo dos Huawei hg556 que los utilizaba para tener internet por sim en la segunda vivienda,lleva instalado opemwrt 23.05 se que se quedará corto de potencia en datos pero para probar me podrá valer, también en mi primera vivienda tengo montado una red wifi con un Xiaomi ax1800 versión china que creo que podría montar openwrt. Intentaré seguir los pasos a ver si puedo hacerle funcionar, ya intenté hace algún tiempo con wireguard y después de tenerlo configurado como en un tutorial no conseguí conectar nunca. |
28-may-2025 11:16
#160
|
Buenos días shurhanders Viendo que como ya hemos comentado con anterioridad el MT300N-V2 se queda pelín corto para decodificador, llevo usando la app de Fire TV y sin problemas la verdad, incluso en los canales Movistar LaLiga y Liga de Campeones han creado nuevos canales UHD que sólo funcionan al emitir los partidos pero que funcionan genial en Fire TV, por tanto para el que quiera hacer uso de Fire TV con el MT300N-V2 tiene de sobra Ahora bien, dado que el propósito del tutorial era hacerlo funcionar con decodificador (y como tal me pillé uno de segunda zarpa) y me gustaría utilizarlo, me ha surgido una problemática y es que mi padre me comenta que el router HGU de movistar se le queda pelín corto de wifi, ya que tiene una casa muy grande y hay zonas a las que no llega bien la señal. De momento lo está solventando tirando de datos en el móvil en esas zonas, pero lo suyo sería que le llegara correctamente el wifi. Por ello he pensado que podría haber una solución que nos venga bien a los 2, es decir, ponerle un router con más potencia wifi para que le cubra toda la casa y que al mismo tiempo me sirva como servidor Openwrt más potente para poder utilizar el deco en mi casa Qué opción me recomendáis para cumplir ambas funciones y que cumpla las 3 B?? Por otra parte qué sería mejor, quitar HGU por nuevo router o poner el HGU en modo bridge (no sé si es lo mismo que utilizarlo como AP)?? Cómo afectaría eso a la conexión en casa de mi padre, que tiene decodificador conectado a HGU?? Gracias por toda vuestra ayuda, sin vosotros jamás habría llegado a este punto |
29-may-2025 13:55
#163
|
Buenos días shurhanders
Viendo que como ya hemos comentado con anterioridad el MT300N-V2 se queda pelín corto para decodificador, llevo usando la app de Fire TV y sin problemas la verdad, incluso en los canales Movistar LaLiga y Liga de Campeones han creado nuevos canales UHD que sólo funcionan al emitir los partidos pero que funcionan genial en Fire TV, por tanto para el que quiera hacer uso de Fire TV con el MT300N-V2 tiene de sobra Ahora bien, dado que el propósito del tutorial era hacerlo funcionar con decodificador (y como tal me pillé uno de segunda zarpa) y me gustaría utilizarlo, me ha surgido una problemática y es que mi padre me comenta que el router HGU de movistar se le queda pelín corto de wifi, ya que tiene una casa muy grande y hay zonas a las que no llega bien la señal. De momento lo está solventando tirando de datos en el móvil en esas zonas, pero lo suyo sería que le llegara correctamente el wifi. Por ello he pensado que podría haber una solución que nos venga bien a los 2, es decir, ponerle un router con más potencia wifi para que le cubra toda la casa y que al mismo tiempo me sirva como servidor Openwrt más potente para poder utilizar el deco en mi casa Qué opción me recomendáis para cumplir ambas funciones y que cumpla las 3 B?? Por otra parte qué sería mejor, quitar HGU por nuevo router o poner el HGU en modo bridge (no sé si es lo mismo que utilizarlo como AP)?? Cómo afectaría eso a la conexión en casa de mi padre, que tiene decodificador conectado a HGU?? Gracias por toda vuestra ayuda, sin vosotros jamás habría llegado a este punto |
Editado: 29-may-2025 13:55 - Razón: Error ortografico
29-may-2025 16:12
#164
|
Pregunta. No tengo mucha idea pero en la especificaciones de este dicen que openvpn va hasta 11mb que es lo que hace un poco que vaya lento pero wireguard llega hasta 45mb. En ambos casos funciona openwrt, no? No sería mejor usar wireguard? No tengo idea del tema eh, solo estoy leyendo las especificaciones. Yo voy a usar un flint 2 en la casa principal y 3 de los otros en otros domicilios. |
29-may-2025 16:18
#165
| Chromecast con Google TV + apk android de Movistar TV (version mocil) + app en el movil de teclado y raton por bluetooth para iniciar sesion y dar al canal. |
29-may-2025 22:03
#166
|
Pregunta.
No tengo mucha idea pero en la especificaciones de este dicen que openvpn va hasta 11mb que es lo que hace un poco que vaya lento pero wireguard llega hasta 45mb. En ambos casos funciona openwrt, no? No sería mejor usar wireguard? No tengo idea del tema eh, solo estoy leyendo las especificaciones. Yo voy a usar un flint 2 en la casa principal y 3 de los otros en otros domicilios. |
02-jun-2025 22:51
#167
| Pillo sitio para leer cuando me haga falta configurar un deco en otra casa. Muchas gracias!! |
02-jun-2025 23:28
#168
| en la segunda residencia puedo mantener mi conexión normakl con el router de Movistar y el MT300N-V2 como adicional apuntando a la vivienda principal. Correcto? |
16-jun-2025 20:59
#170
|
ACTUALIZACIÓN 25/4/2025
Muchos usuarios habéis mencionado que el MT300N-V2 se queda un poco corto de potencia y se producen pixelaciones, especialmente en los canales de deportes. Estamos buscando otro dispositivo que ofrezca la potencia necesaria y mantenga una buena relación calidad-precio. Si probáis otro router, mini PC o dispositivo similar y tenéis una experiencia positiva, por favor, compartid vuestra opinión para que así hagamos una sección de dispositivos recomendados. https://openwrt.org/toh/cudy/tr3000 En amazon está por 49,90, que si bien no son los 26 del Mango (y al tener que comprar 2 pues acabas en casi 100), con el Cudy se llega a transmisiones de hasta 100 Mbps, que son suficientes para el propósito del tuto y merece la pena, así lo tengo yo y bastante contento (4K sin problemas ni pixelaciones). Tiene el mismo hardware que el Beryl AX, con la diferencia de que tiene 128 MB de almacenamiento NAND en vez de 256, que para OpenWRT y los paquetes necesarios sobra (y sobra bastante, pues el Mango tiene 16 MB de NAND). Un saludo. |
17-jun-2025 09:58
#173
|
Buenas, como sugerencia y no tan caro como el Beryl AX, el Cudy TR3000 gestiona bien su papeleta y es compatible también con OpenWRT:
https://openwrt.org/toh/cudy/tr3000 En amazon está por 49,90, que si bien no son los 26 del Mango (y al tener que comprar 2 pues acabas en casi 100), con el Cudy se llega a transmisiones de hasta 100 Mbps, que son suficientes para el propósito del tuto y merece la pena, así lo tengo yo y bastante contento (4K sin problemas ni pixelaciones). Tiene el mismo hardware que el Beryl AX, con la diferencia de que tiene 128 MB de almacenamiento NAND en vez de 256, que para OpenWRT y los paquetes necesarios sobra (y sobra bastante, pues el Mango tiene 16 MB de NAND). Un saludo. Gracias. |
17-jun-2025 14:28
#174
|
Un saludo. |
17-jun-2025 16:35
#176
|
|
17-jun-2025 17:14
#177
|
El primer paso sería instalar OpenWRT en ambos Cudy, que viene explicado en el enlace anterior del link de OpenWRT [08/03/2026]: https://openwrt.org/toh/cudy/tr3000 The stock firmware only accepts RSA-signed images via the “Update Firmware” web option. Cudy has kindly provided an “intermediate firmware”: an OpenWrt image with the RSA signature, from which we can install the OpenWrt version of our choice.
-En uno de ellos hacemos el paso "3. Configuración del MT300N-V2 en la vivienda principal (Servidor OpenVPN)" y "4. Configuración del DDNS en el MT300N-V2 servidor (opcional)" -En el otro, hacemos el paso "6. Configuración del MT300N-V2 en la segunda vivienda (Cliente OpenVPN)" pero no con el script de ese paso, sino con el segundo del paso "8. Extras y opcionales", que es este: wget -O /tmp/otherclient.sh "https://raw.githubusercontent.com/coniman/openvpnconfig/refs/heads/main/otherclient.sh"; chmod +x /tmp/otherclient.sh; /tmp/otherclient.sh
Un saludo. |
Editado: 08-mar-2026 18:13 - Razón: Quitado enlace directo a firmware desactualizado y actualizado firmware intermedio
17-jun-2025 19:05
#178
|
Como varios usuarios me han pedido, este es un tutorial para configurar una conexión VPN entre dos viviendas que nos permite, entre otros, disfrutar del servicio de Movistar+ contratado en la vivienda principal en una segunda vivienda. Aclarar que establecer una VPN entre un servidor en tu vivienda, oficina, etc y un dispositivo de tu propiedad es algo totalmente legal y es imposible de interceptar el tráfico que circula por el ya que está encriptado.
Este tutorial está hecho para configurar la VPN de la forma más sencilla utilizando unos scripts que he creado para que automaticen al máximo la parte más complicada y técnica del proceso. Se presupone que el usuario es cliente de Movistar en ambas viviendas (aunque no es necesario en la segunda vivienda, puede ser con cualquier operador) y utiliza el HGU como router principal para el acceso a Internet. El router que utilizaremos tanto de servidor como de cliente para la VPN será el GL.iNet GL-MT300N-V2 (Mango) debido a su reducido precio y a la facilidad de instalarle OpenWrt. ¡Ojo!, sobre el papel el fabricante anuncia una velocidad de aproximadamente 11Mbps sobre OpenVPN, si bien esto es suficiente para ver Movistar+, es probable que ocurra alguna pixelación esporádica, ya que el bitrate de un canal HD se acerca a esa velocidad y el aparato estará funcionando muy cerca de su limite. Si os animáis a probar con otros routers podéis comentarlo en el hilo y así podemos crear un apartado de modelos sugeridos. En principio el script para el servidor debería funcionar en cualquier router OpenWRT. También he creado una versión en caso de que el cliente sea una rPi y otro en caso de que usemos cualquier otro router con OpenWRT. En el punto 8 esta toda la info. Recomiendo primero leerlo hasta el final, dicho esto damos paso al tutorial: 1. Restablecer los routers a valores de fábrica Antes de comenzar, lo ideal es dejar los routers en su estado original para evitar conflictos con configuraciones anteriores. • En la vivienda principal: Restablece el HGU de tu operador a valores de fábrica. • En la segunda vivienda: Haz lo mismo con el HGU de esta ubicación. 2. Actualizar el firmware de los MT300N-V2 Los MT300N-V2 vienen con una versión antigua de OpenWrt, por lo que es recomendable actualizarla a la última versión disponible. 2.1 Descarga OpenWrt • Ve a https://openwrt.org/toh/gl.inet/gl-mt300n_v2 y descarga el firmware “Factory Image”. La versión más reciente en la fecha de creación de este tutorial es la 24.10.0 2.2 Conecta el router al PC • Usa un cable de red y conecta el puerto LAN del MT300N-V2 a tu ordenador. 2.3 Accede a la interfaz web • Abre un navegador y entra en 192.168.8.1 2.4 Actualizar el firmware • En el menú de la izquierda, ve a Firmware. • Sube la imagen de OpenWrt que descargaste y espera a que el router se reinicie. Después repetimos este paso en el otro MT300N-V2 3. Configuración del MT300N-V2 en la vivienda principal (Servidor OpenVPN) 3.1 Acceder al MT300N-V2 • Conéctate por el puerto LAN y accede a 192.168.1.1. • Usuario: root • Contraseña: (vacía por defecto) 3.2 Cambia la contraseña • Ve a System > Administration y establece una contraseña segura. 3.3 Ajusta la zona horaria • Ve a System > System y selecciona la zona horaria correcta. 3.4 Configura la IP del router • Ve a Network > Interfaces y edita la interfaz LAN. • Configura los siguientes valores: • IP Address: 192.168.1.2 (fuera del rango DHCP del HGU, que comienza en 192.168.1.33) • Netmask: 255.255.255.0 • Gateway: De momento la dejamos en blanco • DNS: 8.8.8.8 (en pestaña Advanced) • DHCP Server: Disable DHCP for this interface • IPv6: Desactiva todo lo relacionado con IPv6 Aplica y guarda los cambios. 3.5 Introducir gateway • Accede al router en su nueva IP: 192.168.1.2• Ahora configura el Gateway: 192.168.1.1 Aplica y guarda los cambios. 3.6 Conectar el router al HGU • Usa un cable de red para conectar el puerto LAN del MT300N-V2 al puerto LAN del HGU. • Reinicia el MT300N-V2. 4. Configuración del DDNS en el MT300N-V2 servidor (opcional) Si tu operador cambia tu IP pública frecuentemente, necesitarás DDNS para que siempre puedas conectar con tu servidor OpenVPN. En nuestro caso utilizaremos DuckDNS que es totalmente gratuito. Si tienes IP fija puedes omitir este paso y configurarla más tarde manualmente. 4.1 Actualizar la lista de paquetes • Ve a System > Software y haz clic en Update lists. 4.2. Instalar los paquetes de DDNS • Instala ddns-scripts y luci-app-ddns. 4.3. Configurar DuckDNS • Ve a Services > Dynamic DNS. • Elimina los dos servicios que aparecen y crea uno nuevo con los siguientes valores (remplaza XXXXX con tu nombre de dominio): • Lookup Hostname: XXXXX.duckdns.org • DDNS Service Provider: duckdns.org • Domain: XXXXX.duckdns.org • Username: (Correo de DuckDNS) • Password: (Token, lo encontrarás en tus datos de usuario de DuckDNS) • En la pestaña Advanced Settings: • IP address source: URL • URL to detect: http://checkip.dyndns.com • Timer: • Check Interval: 300 • Force Interval: 5 5. Configuración del MT300N-V2 en la vivienda principal (Servidor OpenVPN) 5.1 Acceder por SSH • Abre un terminal (puedes utilizar PUTTY en Windows) y conéctate al router con: ssh [email protected] 5.2 Ejecutar el script de instalación • Ejecuta el siguiente comando: Si todo ha funcionado correctamente, verás un mensaje con confirmación y el router se reiniciará automáticamente. 5.3 Guardar el archivo de configuración • Una vez el router se reinicie, vuelve a conectarte por SSH y guarda el contenido de /etc/openvpn/client.ovpn 5.4 Abrir el puerto en el HGU • Por último en la configuración del HGU y abre el puerto UDP 1194 para 192.168.1.2 Con un esto ya tenemos la parte del servidor configurada 6. Configuración del MT300N-V2 en la segunda vivienda (Cliente OpenVPN) 6.1 Repetir la configuración básica • Realiza los mismos pasos que en el PASO 3 en el servidor, asignando la IP 192.168.1.2 6.2 Acceder por SSH • Abre un terminal (puedes utilizar PUTTY en Windows) y conéctate al router con: ssh [email protected] 6.3 Ejecutar el script de instalación • Ejecuta el siguiente comando: Si todo ha funcionado correctamente, verás un mensaje con confirmación y el router se reiniciará automáticamente. 6.4 Configurar OpenVPN • Accede a VPN > OpenVPN. • Edita la configuración VPN_Tap_Client y pega el contenido que habías guardado previamente del archivo client.ovpn en el PASO 5.3 • Guarda los datos y reinicia el router. 7. Prueba de conexión Ahora todo lo que conectemos al puerto WAN del MT3000N-V2 es como si estuviera físicamente en la vivienda principal. Podemos conectar el deco de Movistar+ y funcionará perfectamente. 8. Extras y opcionales En el caso de que nuestro servidor no sea el MT300N-V2 podremos utilizar cualquier otro que tenga OpenWRT (incluso una rPi, un PC viejo, una maquina virtual en Proxmox), siempre y cuando lo conectemos a nuestro router principal por un puerto que se encuentre dentro del bridge br-lan. El script esta testado en la version 24.10.0, no puedo asegurar su funcionamiento en otra version. Si nuestro cliente es una rPi con un USB a Ethernet el comando a ejecutar en el paso 6.3 sería:Si nuestro cliente es cualquier otro router con OpenWRT el comando a ejecutar en el paso 6.3 sería:IMPORTANTE: Este script no añade el puerto WAN automáticamente al br-vpn. Para ello debemos ir a Network > Devices > Interfaces y desmarcar el puerto que queramos utilizar en br-lan y marcarlo en br-vpn. En el caso de que este no sea el router principal de la segunda vivienda, personalmente aconsejo eliminar las interfaces wan y wan6 y añadir el puerto WAN a br-lan para conectar este puerto al router principal y que no este bajo NAT. Después asignar el ultimo puerto LAN disponible a br-vpn. Así lo tendremos todo mas organizado y sabremos que la red local entra por el puerto WAN y la VPN sale por el ultimo de los LAN. Si queremos conectar más de un dispositivo podríamos conectar el puerto WAN (el USB a Ethernet en caso de la rPi o el que hayamos elegido en caso de usar otro router) a un switch y todos los dispositivos a él. Si quisiéramos podríamos crear una red wifi también, para ello simplemente al configurarla la añadiríamos al bridge br-vpn. En caso de que no queramos asignar una IP fija al servidor, una vez hechos todos los pasos podríamos configurar la interfaz lan como DHCP Client. Esto nos permitiría conectar el servidor a distintos routers, incluso llevarlo a otros domicilios, conectarlo a un móvil o router 4G-5G, llevarlo de viaje, etc. Con esto daríamos por finalizado el tutorial. Cualquier duda que tengáis podéis dejármela en los comentarios. También me gustaría que comentéis los que habéis tenido éxito y los aspectos que creéis que se puedan mejorar. Salu2 ACTUALIZACIÓN 25/4/2025 Muchos usuarios habéis mencionado que el MT300N-V2 se queda un poco corto de potencia y se producen pixelaciones, especialmente en los canales de deportes. Estamos buscando otro dispositivo que ofrezca la potencia necesaria y mantenga una buena relación calidad-precio. Si probáis otro router, mini PC o dispositivo similar y tenéis una experiencia positiva, por favor, compartid vuestra opinión para que así hagamos una sección de dispositivos recomendados. DISPOSITIVOS RECOMENDADOS - GL-MT300N Beryl AX - Cudy TR3000 - Redmi AX3200/AX6S (en algunos casos requiere acceder por serial a través de la placa para instalar OpenWRT) |
18-jun-2025 04:15
#179
| Hola, yo no lo he probado pero si no he leído mal, usa el mismo hardware que el Cudy y ese a otros shurs les ha funcionado bien. Si alguien lo está usando que nos dé sus impresiones. |
Editado: 18-jun-2025 04:17 -
18-jun-2025 04:59
#180
|
Se aplica lo mismo que dije para los Cudy, se usa el otherclient.sh ya que los puertos son eth0 y eth1. Un saludo. |
Gracias por compartir!