Foro

Avatar de BlueSkull
BlueSkull
Más integrado que la RDSI
25-12-2023

Modo Bridge usando ENET ENCAP

Hola a todos.

 

Tengo un problema, necesito instala run router/firewall por temas de seguridad, el problema es que habitualmente el protocolo es PPPoE, sin embargo en la linea donde necesito instalarlo al comprobar usa el protocolo ENET ENCAP, como resultado no se que hacer para sincronizar.

 

He llamado repetidamente al 1004 buscando ayuda tecnica, y todos me han dicho que tengo que hacerlo a traves de la comunidad movistar, asi que aqui estoy, desesperado buscando ayuda.

 

Tambien me gustaria saber si al configurarlo como bridge la linea telefonica seguiria funcionando (solo necesito la vlan de datos, el resto prefiero dejarlo como esta).

 

Si algun usuario o algun tecnico sabe que tengo que hacer le agradeceria mucho la ayuda.

 

Como dato extra decir que voy a instalar un pfSense tras el router.

 

Un saludo y muchas gracias por anticipado.

13 Respuestas

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    25-12-2023

    Buenas BlueSkull 

     

    Empezando por tu segundo post, Movistar entrega los equipos preconfigurados por algo, para asegurar que el servicio que dan sea el que pueda tener el usuario. No obstante la ley entre otras cosas permite al usuario la potestad de poder instalar el Router que quiera para gestionar su conexión. Movistar en este punto es de echo el ISP más abierto que existe, no existen datos secretos u ocultos al respecto, cualquiera que tenga unos conocimientos mínimos al respecto y un hardware igualmente mínimo, no debería de tener ningún problema.

     

    No obstante, y es lo que te dice el técnico, es totalmente imposible dar soporte que implica la configuración de un dispositivo de terceros. Pero no es que quieran o no quieran, es que en el mercado existe un número casi ilimitado de fabricantes y modelos, incluso de software!! para ello. Tú no pagas a Movistar por tener un profesional especialista en redes que pueda resolverte todos los problemas que tú tengas en tu propia red derivados de usar tu propio Router. Sí, puedes usar los equipos que quieras, pero lo haces obviamente bajo tu responsabilidad, en cuanto a su mantenimiento, actualización, gestión... Yo uso mi propio Router, es a mi a quien le compete, por parte de Movistar es simplemente darme alguna herramienta para permitirme a mi configurarlo todo. En este caso concreto, dicha herramienta es el modo monopuesto en los HGU.

     

    ---------

     

    Dicho todo eso, y respondiendo ahora a tu primera pregunta.

     

    Por tu pregunta, no tengo muy claro que se sea un perfil de usuario que requiera realmente un dispositivo propio que hay que configurar y gestionar. Digo esto porque, como he dicho anteriormente, configurar un dispositivo propio para ser usado en la red de Movistar es algo tremendamente sencillo, y me da la sensación de que realmente estás bastante despistado de como funciona todo ello....

     

    Por un lado, no dices que Router tienes instalado, hay dos opciones, o tienes un HGU o tienes una ONT+Router. Si es un HGU, no puedes ponerlo en bridge directamente, sólo en Monopuesto, que no es lo mismo. Tan solo en el caso de tener una ONT+Router podrías quitar el Router y colocar el tuyo propio, porque la ONT si entregaría too el tráfico al Router propio, la ONT en este punto si haría de bridge real. Pero si se tiene un HGU, no tiene mucho sentido hablar de Bridge.

     

    El modo monopuesto no es un bridge. El modo monopuesto es un invento de Movistar para facilitar la tarea al usuario de poder usar prácticamente cualquier Router que se quiera. Si fuese un bridge real, además de lo necesario en el modo monopuesto, habría que lidiar con las 3 interfaces VLAN: VoIP, IPTV e Internet. Por eso doy por sentado que se usó el modo monopuesto mejor. En monopuesto, el HGU pasa hacia abajo tan solo el tráfico de la VLAN6, es decir, de Internet, ya sin etiquetar, de modo que tan solo sea necesario conectar un cliente PPPoE.

     

    Esta es ahora otra de tus equivocaciones o malentendido. ENET ENCAP realmente no existe, es un término que usan algunos dispositivos para hacer referencia o diferenciación entre  otras opciones potenciales, de como se configura una interfaz WAN concreta del dispositivo. Así, ENET ENCAP es en esencia la abrevación de "Ethernet Encapsulation", que tampoco es un nombre muy adecuado, realmente lo que implica es que se quiere configurar una interfaz WAN con datos IPs estándares fijados manualmente, o a través de un cliente DHCP.

     

    Pero para el caso que nos atañe esto es totalmente indiferente. Todas las conexiones de Movistar, la conexión se levanta por medio de un cliente PPPoE, y es el servidor PPPoE de Movistar quien entrega los datos válidos de direccionamiento y otros al cliente PPPoE del Router o del dispositivo que vaya a gestionar la conexión.

     

    Así que, obviamente, si conectas la salida del HGU en monopuesto a la entrada WAN de un Router/Firewall donde su interfaz WAN está configurada como IP automática, obviamente no va a funcionar. Y obviamente mucho menos funcionaría si la conectases a la salida de una ONT estando configurado tu propio Router/Firewall del mismo modo. No hay error en esto alguno, es que no es así como funciona. Si quieres que funcione, tendrás que levantar un cliente PPPoE en la interfaz WAN de tu Router/Firewall, así de simple. Si por el motivo que fuese no pudieses, sería por ende una limitación o del dispositivo que estás usando o de los conocimientos que se tengan para aplicar dicha configuración.

     

    -------------

     

    Sobre tu otra pregunta de que pasaría con la línea de voz, tb es sencillo. La fibra son 3 VLAN diferentes como he dicho, Internet, VoIP e IPTV. Si se tiene una ONT independiente (y fuese realmente un bridge), tendrías que configurar las 3 VLAN en tu propio Router/Firewall, y conectar por tanto el circuito telefónico a tu propio Router, porque en un bridge real tendrías que gestionar tú los 3 servicios.

     

    Si es usando el modo monopuesto, la gestión en principio sigue estando en el propio HGU, con ciertas limitaciones, donde en principio repito podrías conectarlo al circuito telefónico. En este escenario no obstante, sin hacer nada más no podrías acceder a VoIP desde tu propio Router, para ello tendrías que configurar tu propio Router para poder acceder a los servicios de VoIP que se configuración/gestionan en el propio HGU. 

     

    Así que dependiendo del escenario y las necesidades de cada uno, así se debería de configurar el Router/Firewall propio. Por poner un ejemplo sencillo, yo uso mi propio Router, tengo el HGU en monopuesto, y toda la red configurada de tal modo que puedo usar el servicio que sea, conectado a cualquiera de los dos Router, sin ningún tipo de limitación ni pérdida de seguridad ni nada de nada. De nuevo, las necesidades de cada uno son las necesidades de cada uno.

     

    Debido a todo ello, entenderás por tanto, que es totalmente imposible para un técnico de Movistar darte información más exacta al respecto, teniendo en cuenta que lo que preguntas es de echo información o completamente genérica aplicable realmente a casi cualquier escenario, o información muy específica que realmente depende únicamente del dispositivo que quieras conectar. Lo primero es dentro del mundillo cultura general, lo segundo es ya el dispositivo que hayas adquirido o quieras instalar, así como los conocimientos que tengas para hacerlo funcionar.

     

    Saludos y espero haberte aclarado algunas cosillas.

     

     

  • Avatar de BlueSkull
    BlueSkull
    Más integrado que la RDSI
    25-12-2023

    Hola Mª Jesus.

     

    Gracias por la bienvenida.

     

    No entiendo, como que no dan soporte?, he llamado al 1004 varias veces y me han referido a esta comunidad para el soporte por que segun ellos aqui es donde estan los ingenieros para resolver cuestiones avanzadas.

     

    Sin tratar de ofender a nadie, es injustificable el que no den soporte, sea lo avanzado que sea.

     

    Osea, es un producto que Uds. comercializan, no pueden dejar a sus clientes colgados de esta forma alegando que es una configuracion avanzada..., seria completamente inaceptable desde todos los puntos de vista.

     

    Un saludo.

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    25-12-2023

    Hola BlueSkull 

     

    Te damos la bienvenida a la Comunidad Movistar. 

     

    Sobre la consulta que nos planteas, al tratarse de configuraciones avanzadas no damos soporte. No obstante, el hilo permanece abierto y animamos al resto de usuarios del foro a que desde su experiencia, compartan sus conocimientos para poder ayudarte.  

     

    Un saludo. Mª Jesús.