Separar ONT, Router y AP (wifi) la autentica salud.

Llondru
Show must go on ...
#211
si sobra pasta y estais de reformas, es momento de comprar U7 Pro Inwalls... wife seal of approval



https://www.reddit.com/r/Ubiquiti/co...nwall_install/
ReveR
ForoCoches: Miembro
#212
Cita de Koito
Haz un traceroute de un equipo a otro y revisa donde te quedas.
Comprueba tabla de rutas en el router.
Crea una regla de fw (y su inversa) entre ambas IPs y comprueba si tiene matches (o si puedes poner un log).

El tema es que tenía la Vlan IoT isolated, que es como lo quería.



Como lo he resuelto, he creado reglas en el FW, para permitir que la IP de HA y Proxmox, puedan llegar a la vlan principal.



Ahora me queda corregir el accesso a Unifi Network desde Home Assistant, para usar el detector de presencia.
ReveR
ForoCoches: Miembro
#213
Cita de Llondru
si sobra pasta y estais de reformas, es momento de comprar U7 Pro Inwalls... wife seal of approval



https://www.reddit.com/r/Ubiquiti/co...nwall_install/

Vaya pasada!
ReveR
ForoCoches: Miembro
#214
Cita de ReveR
El tema es que tenía la Vlan IoT isolated, que es como lo quería.



Como lo he resuelto, he creado reglas en el FW, para permitir que la IP de HA y Proxmox, puedan llegar a la vlan principal.



Ahora me queda corregir el accesso a Unifi Network desde Home Assistant, para usar el detector de presencia.

Me cito por si alguien tiene problema. He solucionado también el acceso a la integración de HA para Unifi. El problema es que la cuenta de acceso que uses, tiene que ser local. Se puede modificar desde OS Settings:



Llondru
Show must go on ...
#215
hoy me aburría y he puesto dominios internos para los dispositivos con IP fija con webUI

esoj1
ForoCoches: Miembro
#216
Cita de Llondru
si sobra pasta y estais de reformas, es momento de comprar U7 Pro Inwalls... wife seal of approval



https://www.reddit.com/r/Ubiquiti/co...nwall_install/
Guapísimo, también han sacado cubiertas pintables para el redondo de techo.
esoj1
ForoCoches: Miembro
#217
Por cierto shur @Llondru el youtuber ese tiene una guía para configurar FreePBX, me voy a tener que ver sus vídeos a ver si consigo montarlo.
Llondru
Show must go on ...
#218
Cita de esoj1
Por cierto shur @Llondru el youtuber ese tiene una guía para configurar FreePBX, me voy a tener que ver sus vídeos a ver si consigo montarlo.
si, tiene muchos videos, me he tragado la mitad casi
ReveR
ForoCoches: Miembro
#219
Cita de Llondru
hoy me aburría y he puesto dominios internos para los dispositivos con IP fija con webUI

Me lo apunto. Me ha parecido interesante
TheOm3ga
ForoMiembros: Coche
#220
Vaya chulada de hilo, muy interesante. Yo ahora tengo poco tiempo con los dos críos pero antes de que nacieran intenté meterme en el tema de separar ont del router (tengo O2) y estuve a punto, pero al final nada.

Ahora mismo tengo el típico HGU de O2 / Movistar con todos los puertos ya ocupados en el salón, y un switch gigabit no gestionado en el despacho al que le llega por cable la red desde el HGU. El problema es que la señal wifi no llega bien al resto de la casa.

Está claro que necesito poner un punto de acceso en mi despacho, que es la habitación más céntrica, pero también necesito tener una señal potente en el salón, ya que está el Chromecast y demás.

Si optase por poner un solo punto de acceso en mi despacho, ¿cuál me recomendaríais? Tieso friendly, por favor. No sé si sería mejor reemplazar el switch por algo q tenga switch y ap.

Si optase por la opción dos, poner el del despacho Y mejorar algo la instalación en el salón alrededor del HGU, ¿qué haríais? Por ahora separar la ONT descartado, lo máximo sería intentar usar el HGU en modo bridge y poner un router más tocho, o router + punto de acceso.
Llondru
Show must go on ...
#221
Cita de TheOm3ga
Vaya chulada de hilo, muy interesante. Yo ahora tengo poco tiempo con los dos críos pero antes de que nacieran intenté meterme en el tema de separar ont del router (tengo O2) y estuve a punto, pero al final nada.

Ahora mismo tengo el típico HGU de O2 / Movistar con todos los puertos ya ocupados en el salón, y un switch gigabit no gestionado en el despacho al que le llega por cable la red desde el HGU. El problema es que la señal wifi no llega bien al resto de la casa.

Está claro que necesito poner un punto de acceso en mi despacho, que es la habitación más céntrica, pero también necesito tener una señal potente en el salón, ya que está el Chromecast y demás.

Si optase por poner un solo punto de acceso en mi despacho, ¿cuál me recomendaríais? Tieso friendly, por favor. No sé si sería mejor reemplazar el switch por algo q tenga switch y ap.

Si optase por la opción dos, poner el del despacho Y mejorar algo la instalación en el salón alrededor del HGU, ¿qué haríais? Por ahora separar la ONT descartado, lo máximo sería intentar usar el HGU en modo bridge y poner un router más tocho, o router + punto de acceso.
AÑADES un punto de acceso a tu despacho y listos.
Como recomendacion no muy cara (65€) y facil este asus:
https://www.amazon.es/ASUS-RT-AX53U-..._source=1&th=1
Lo enchufas al puerto ethernet de tu despacho, lo pones en modo AP y a correr. Y te hace las funciones de un switch para tus dispositvos cableados.
Habra otras marcas y modelos mas baratos, pero con eso vas sobrado durante años y Asus es buena marca
TheOm3ga
ForoMiembros: Coche
#222
Cita de Llondru
AÑADES un punto de acceso a tu despacho y listos.
Como recomendacion no muy cara (65€) y facil este asus:
https://www.amazon.es/ASUS-RT-AX53U-..._source=1&th=1
Lo enchufas al puerto ethernet de tu despacho, lo pones en modo AP y a correr. Y te hace las funciones de un switch para tus dispositvos cableados.
Habra otras marcas y modelos mas baratos, pero con eso vas sobrado durante años y Asus es buena marca
Gracias por responder! En el caso que comentas, ¿deshabilitarías el wifi del HGU del salón? ¿lo mantendrías con el mismo SSID que el del nuevo router? ¿o dejarías dos redes wifi distintas?
Llondru
Show must go on ...
#223
Cita de TheOm3ga
Gracias por responder! En el caso que comentas, ¿deshabilitarías el wifi del HGU del salón? ¿lo mantendrías con el mismo SSID que el del nuevo router? ¿o dejarías dos redes wifi distintas?
Claro, la gracia es que tengas 2 puntos de acceso activos. Ambos con el mismo SSID para que los dispositivos cliente puedan hacer roaming de uno al otro. Mira que estén en canales distintos para que no se pisen (1, 6 o 11 en 2.4 ghz y 36, 52 o 100 en 5 ghz)
Mira también como estan las bandas de interferencias con los vecinos. La app Wifiman sirve muy bien para ver todo esto desde el móvil
alfacentauro
Rollercoaster
#224
Yo tengo un MKT AX2 con la ONT fuera. Me hubiera gustado que soportase SPF para meterle un GPON ONU y así hacer más sencilla la instalación, pero me tendría que ir a un modelo mucho más grande.

Lo de tener un AP separado en mi caso ya me parece overkill. Con el AX2 llega de sobra a toda la casa y además la tengo toda cableada.
Llondru
Show must go on ...
#225
Cita de alfacentauro
Yo tengo un MKT AX2 con la ONT fuera. Me hubiera gustado que soportase SPF para meterle un GPON ONU y así hacer más sencilla la instalación, pero me tendría que ir a un modelo mucho más grande.

Lo de tener un AP separado en mi caso ya me parece overkill. Con el AX2 llega de sobra a toda la casa y además la tengo toda cableada.
buen bicho
para mi la mayor ventaja de tener AP separados del router es el sitio de instalación : un router tipicamente estará en un lugar bajo, con lo que la propagación del wifi es menor y más propensa a sufrir interferencias.
Colocar un AP en un sitio central y alto (techo/pared) te permite :

- Transmitir con menos intensidad para lograr la misma cobertura
- Menos interferencias con redes de vecinos = menos reintentos de TX/RX
- En general mejor estabilidad de la señal

La otra ventaja añadida es que si necesitas actualizar el wifi en el futuro no tienes que comprarte otro router, con lo que ahorras a largo plazo
alfacentauro
Rollercoaster
#226
Cita de Llondru
buen bicho
para mi la mayor ventaja de tener AP separados del router es el sitio de instalación : un router tipicamente estará en un lugar bajo, con lo que la propagación del wifi es menor y más propensa a sufrir interferencias.
Colocar un AP en un sitio central y alto (techo/pared) te permite :

- Transmitir con menos intensidad para lograr la misma cobertura
- Menos interferencias con redes de vecinos = menos reintentos de TX/RX
- En general mejor estabilidad de la señal

La otra ventaja añadida es que si necesitas actualizar el wifi en el futuro no tienes que comprarte otro router, con lo que ahorras a largo plazo
Totalmente de acuerdo con lo que dices, pero en mi caso es que incluso teniendo el router dentro del armario de comunicaciones (es el típico que viene ahora en los pisos de obra nueva, no recuerdo el nombre) que a su vez está dentro de otro armario y aún así tengo buena cobertura por toda la casa, por eso no he visto necesidad de hacer algo así.

Eventualmente he tenido tentación porque los Unifi en WiFi no tienen rival (Mikrotik está mejorando mucho en este aspecto, pero hasta hace nada estaban muy rezagados)
PIolo
Usuario VIP✅
#227
Menuda maraña tienes ahi montada. Yo tengo Router neutro + FW Forti + segmentación
Llondru
Show must go on ...
#228
Cita de PIolo
Menuda maraña tienes ahi montada. Yo tengo Router neutro + FW Forti + segmentación
ingeniero?
lo digo por el fortigate
PIolo
Usuario VIP✅
#229
Cita de Llondru
ingeniero?
lo digo por el fortigate
bueno ingeniero no, pero 16 años ya en ciberseguridad, antes perimetral, luego blueteam y ahora inteligencia+redteam
Llondru
Show must go on ...
#230
Cita de PIolo
bueno ingeniero no, pero 16 años ya en ciberseguridad, antes perimetral, luego blueteam y ahora inteligencia+redteam
ahahaha lo sabía
Llondru
Show must go on ...
#231
Por cierto, me compre un router de viaje de 2a mano, pero estaba como nuevo (30€)



Mi intención es usarlo para conectarme a la wifi del hotel/loquesea y dar internet a toda la familia sin que se tengan que loguear todos con la ventaja añadida de :

- Más seguridad al estar conectados por Wireguard en casa.
- Acceder a la red local sin tener que conectar cada cliente por separado
- Poder usar Chromecast propio en redes ajenas
esoj1
ForoCoches: Miembro
#232
Cita de Llondru
Por cierto, me compre un router de viaje de 2a mano, pero estaba como nuevo (30€)



Mi intención es usarlo para conectarme a la wifi del hotel/loquesea y dar internet a toda la familia sin que se tengan que loguear todos con la ventaja añadida de :

- Más seguridad al estar conectados por Wireguard en casa.
- Acceder a la red local sin tener que conectar cada cliente por separado
- Poder usar Chromecast propio en redes ajenas



Yo también he visto ese vídeo.
Llondru
Show must go on ...
#233
Cita de esoj1



Yo también he visto ese vídeo.
what
esoj1
ForoCoches: Miembro
#234
Cita de Llondru
what
El vídeo del youtuber CrosstalkSolutions que te cuenta lo de los routers de viaje.
Llondru
Show must go on ...
#235
Cita de esoj1
El vídeo del youtuber CrosstalkSolutions que te cuenta lo de los routers de viaje.
ahhhh sisi, aunque ya hace tiempo que le tenía echado el ojo al invento este.
He tenido un poco de lío al configurar wireguard porque me levantaba la conexión pero no el tunel, pero por lo demás bien. Pequeño y funciona con usb-c (se puede usar un powerbank cualquiera)
He probado conectando a la red wifi de invitados con portal cautivo y perfecto.
Tambien usando el movil con tethering por usb.

Punto a favor es que tiene intefaz Luci de OpenWRT, aunque no es un OpenWRT puro, solo admite el de Gli.net. Por el precio no le hago ascos.
TheOm3ga
ForoMiembros: Coche
#236
Cita de Llondru
AÑADES un punto de acceso a tu despacho y listos.
Como recomendacion no muy cara (65€) y facil este asus:
https://www.amazon.es/ASUS-RT-AX53U-..._source=1&th=1
Lo enchufas al puerto ethernet de tu despacho, lo pones en modo AP y a correr. Y te hace las funciones de un switch para tus dispositvos cableados.
Habra otras marcas y modelos mas baratos, pero con eso vas sobrado durante años y Asus es buena marca
Al final pillé en Amazon un AX57 y un AX52, ambos reacondicionados pero en perfecto estado por 100€ en total. He puesto el HGU en modo bridge y he montado el AX57, va fino por ahora. La cobertura es mejor, pero también he puesto el AX52 en el despacho como nodo usando AiMesh. Va bien, aunque algunos dispositivos se me conectan al AX57 del salón me da que con el AX57 únicamente me habría valido, pero bueno, para lo que me ha costado me lo quedo, total.
Llondru
Show must go on ...
#237
Cita de TheOm3ga
Al final pillé en Amazon un AX57 y un AX52, ambos reacondicionados pero en perfecto estado por 100€ en total. He puesto el HGU en modo bridge y he montado el AX57, va fino por ahora. La cobertura es mejor, pero también he puesto el AX52 en el despacho como nodo usando AiMesh. Va bien, aunque algunos dispositivos se me conectan al AX57 del salón me da que con el AX57 únicamente me habría valido, pero bueno, para lo que me ha costado me lo quedo, total.
Me alegro!
Prueba a jugar con las potencias... probablemente puedas bajar potencia en el del salón y tendrás la misma cobertura, así ayudas al roaming para el del despacho
Agustinrm
ForoCoches: Miembro
#238
Buenas tardes , el router es de la marca unifi ¿ no? ¿ precio ? ¿ donde lo compraste? ¿ configuracion facil? Actualmente tengo ont por un lado y router asus , cada x tiempo el wifi se va a por pan y hay que reiniciar . Quiero montar algo como lo que tienes .



Gracias y saludos.
erbeni
Jefe de electrick
#239
Hace tiempo que no me cambio de compañía de fibra, aparte de GPON, necesito algún dato mas aparte por parte de la compañía de fibra para continuar con mi propia configuración de ONT y router?
Llondru
Show must go on ...
#240
Subo el hilo, para poneros un mini-tuto sobre como usar Wireshark con un Cloud Gateway de Unifi.

Tengo 0 experiencia en deep-packet inspection, pero me apetecía empezar a aprender, así que pongo el resumen para los interesados...

Por cierto, me estoy tragando esta lista de reproducción en Youtube : https://youtu.be/OU-A2EmVrKQ de como funciona WS, para los que os defendais en inglés.

Paso 1 :


Activar SSH en el Cloud Gateway



Paso 2 :


Conectar con Putty (Windows) o Cyberduck (MacOS) a la siguiente ruta que muestra la imagen:




Bajar el archivo y modificar la linea:

PasswordAuthentication no
por
PasswordAuthentication yes

Guardar y volver a subir el archivo, sobreescribiendo el antiguo


Paso 3 :


Conectar con la Interface option : SSH Remote capture en WS





Para capturar todo el tráfico que pasa por el router (y no solo el WAN) usad estas opciones:



Para ver las resoluciones de nombres en lugar de las IPs (para mi es más práctico), marcad todas las opciones:



Resultado:

← A Electrónica / Informática