Foro

Avatar de Jorge192
Jorge192
Más integrado que la RDSI
18-09-2026

Problema con VPN PPTP en Askey RTF8316VW WIFI 7.

Hola,

Tengo un problema con una conexión VPN PPTP utilizando el router Askey RTF8316VW (Smart WiFi 7), actualmente con firmware:

GL_g1.18_R8316_V2.19

Acabo de cambiarme de DIGI a Movistar. La VPN funcionaba bien con DIGI y también cuando conecto el mismo PC a Internet mediante una conexión móvil de Orange, pero falla siempre cuando utilizo la conexión de fibra de Movistar.

He realizado varias pruebas para intentar aislar el problema:

  • Mismo PC.
  • Mismo Windows.
  • Mismo servidor VPN.
  • Mismas credenciales.
  • Con Orange móvil la VPN conecta correctamente.
  • Con Movistar falla.

He probado tanto por Wi-Fi como directamente por Ethernet al RTF8316VW, con exactamente el mismo resultado.

Por tanto, el problema no parece estar relacionado con el Wi-Fi ni con el PC.

He realizado además una captura de Wireshark.

En la conexión Movistar se observa que el establecimiento PPTP inicial funciona y existe tráfico GRE (IP protocol 47) en ambos sentidos.

Durante la autenticación CHAP ocurre lo siguiente:

  1. El servidor envía un CHAP Challenge.
  2. El PC responde aproximadamente 8 ms después con un CHAP Response.
  3. El PC retransmite posteriormente el Response.
  4. El servidor envía un nuevo CHAP Challenge.
  5. El PC vuelve a responder.

Finalmente, el servidor envía un LCP Termination Request.

Por ejemplo:

  • Paquete 186: servidor → PC, CHAP Challenge, 19.2599928 s
  • Paquete 187: PC → servidor, CHAP Response, 19.2683658 s
  • Paquete 220: PC → servidor, CHAP Response, 21.2501218 s
  • Paquete 221: servidor → PC, nuevo CHAP Challenge, 21.2729267 s
  • Paquete 222: PC → servidor, CHAP Response, 21.2804255 s
  • Paquete 228: servidor → PC, LCP Termination Request, 23.2795871 s

La respuesta CHAP del PC se genera correctamente y rápidamente, y el mismo procedimiento funciona con el mismo PC y servidor cuando utilizo Orange móvil.

Por ello, sospecho que puede existir algún problema en el tratamiento de PPTP/GRE (IP protocol 47), NAT o PPTP passthrough del RTF8316VW, o algún problema específico de la red de Movistar con este tipo de tráfico.

¿Podéis comprobar si existe alguna incidencia conocida con PPTP/GRE en el RTF8316VW con firmware GL_g1.18_R8316_V2.19?

En caso necesario, agradecería que pudierais comprobar también si existe algún parámetro de configuración, actualización de firmware o ajuste remoto que pueda solucionar este problema.

Gracias.

4 Respuestas

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    18-09-2026

    Buenas Jorge192​ 

    Entiendo perfectamente tu postura y tu problemática. 

    No obstante es totalmente imposible garantizar como digo el correcto funcionamiento de este tipo de protocolos, por parte de ningún Router ni de ningún ISP. Es que por mucho que me guste pelearme con los cacharros y echar una mano tampoco podría ayudarte en ello porque tendría que poder replicar tu entorno y escenario, lo que implicaría no solo saber/conocer que cliente VPN se usa, que configuración... sino también la configuración y servidor PPTP que esté al otro lado. Sin ello no podría intentar diagnosticar el problema y decirte: Oye, pues la implementación actual del HGU7 queda totalmente rota con el servidor que tiene tu empresa, o decirte vale, si tocas esto y lo otro funciona perfectamente. O decirte oye, dile a los de IT de la empresa que ajusten esto y  listo. 

    El problema de base sigue siendo el mismo, PPTP está obsoleto y roto. Eso no quiere decir que no se pueda usar o que tenga que fallar siempre, ni mucho menos. Claro que se puede usar y claro que en muchas ocasiones funciona si los ayudantes están presentes y habilitados. El problema aquí clave es "garantizar". Es como WIFI, te puede funcionar mejor o peor, puedes tener la última tecnología WIFI y que vaya bien 10 días, y al que hace 11 que tu red WIFI se vaya al garete por interferencias que ni sabías que tenías. Se puede garantizar hasta cierto punto una conectividad por cable, no por WIFI. Aquí pasa un poco lo mismo...

    Existen protocolos no amigables con NAT como GRE (PPTP), AH/ESP (L2TP/IPSec), SIP, RTSP o el mismo FTP. Todos ellos son dolores de cabeza, algunos obligatoriamente requieren de ayudantes, otros tienen que cambiarse de modos o algunos trucos para que puedan funcionar mas o menos. Pero quitando aquellos que puede "sortearse" haciendo trampa por otros métodos (Como el modo Pasivo de FTP), se requieren ALG/ayudantes que funcionan mejor o peor en cada escenario.

    A día de hoy toda la tecnología se ha movido hacia protocolos mucho más modernos, totalmente amigables con NAT y todoterreno. PPTP lleva con nosotros más de 25 años, pero es que desde hace más de 15 año se considera roto y peligroso su uso. De ahí entenderás que, aunque entiendo perfectamente tu postura como usuario y trabajador, desde el punto de vista técnico es un poco quedarse con la boca abierta con cara de: ".... ¿de verdad usan PPTP?". 

    L2TP/IPSec es también problemático con NAT, muy pesado y lento... pero se sigue considerando un protocolo sólido y seguro, y es usado aun de forma más o meno extendida, incluso es obligado en 3GP/GSM. Este aun le queda más recorrido y por ende también es más normal encontrar menos problemas con él que con PPTP (los fabricantes ponen más "mimo", es complicado que un Router no tenga los ayudantes para L2TP/IPSec). 

    Siento no poder decirte mucho más al respecto sobre ello, como mucho como te digo puedo comprobarte en mi escenario el correcto funcionamiento de PPTP bajo mi red, pero poco más.

    Es posible de todos modos que Movistar te cambie el Router por otro modelo inferior, sería una pena si tienes el HGU7, pero en teoría no veo motivo por el cual Movistar no podría ponértelo. Que sea un alta nueva no tiene importancia, es más, sea nueva o no nueva, no deberías de tener el Router anterior, ya que son propiedad de Movistar y los tienes que devolver de todos modos. Es decir, que quien tenía un HGU6 y le han puesto un HGU7, e HGU6 se lo han llevado o lo han tenido que llevar a la tienda... o cuando pasen unos meses se lo van a cobrar, funciona así en todos los operadores. Por eso te digo que no veo mayores problemas con que un técnico haga la sustitución.... repito, desde mi opinión y punto de vista, no tengo ni idea la política de Movistar en estos casos, si procede al cambio o no.

     

    Saludos.

  • Avatar de Jorge192
    Jorge192
    Más integrado que la RDSI
    18-09-2026

    Buenas, 

    Gracias a ambos por la respuesta. 

    Desafortunadamente continúo con el problema ya que la solución planteada implica que mi empresa cambie su forma de comunicación mediante VPN. 

    Lo cierto es que yo no tengo poder para cambiar eso en mi empresa. 

    ¿Que puedo hacer yo como usuario de Internet que trabaja desde casa?

     

    En mi empresa me han comentado que varios compañeros han tenido que volver al router antiguo wifi6 para seguir trabajando. En mi caso eso no es una opción ya que no tengo el router antiguo, soy un alta nueva. 

    la única opción que veo ahora mismo es volver al operador que estaba antes. 

    Se les ocurre otra opción ?

     

     Gracias

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    18-09-2026

    Hola Jorge192 

     

    Agradecemos a Theliel por su ayuda en esta consulta.

     

    ¿La información proporcionada resolvió tu inquietud? Si es así, por favor, confírmanos que tu consulta ha sido resuelta para poder cerrarla.   

       

    Si te ha quedado alguna otra duda, estamos aquí para ayudarte.   

       

    Agradeceríamos que, en el hilo que abriste, marcaras la respuesta que te ayudó como "marcar como solución". Esto nos ayuda a mejorar y sirve de guía para otros usuarios con problemas similares.   

       

    Un saludo,   

    John.

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    18-09-2026

    Buenas Jorge192​ 

    El problema principal siempre es el mismo cuando hablamos de protocolos obsoletos que además no son amigables con NAT, como PPTP ó L2TP/IPSec. No se crearon con NAT en mente, y en el caso de PPTP específicamente el protocolo está totalmente roto en cuanto a seguridad se refiere, cualquier intermediario podría estar viendo todo tu tráfico... pero eso es una cuestión diferente.

    La respuesta sencilla es que independientemente ed configurar correctamente el MTU, cosa esencial y principal causa del fallo de todas las VPN, en el caso de PPTP es GRE. De primeras, GRE jamás va a funcionar detrás de un NAT. Para que pueda funcionar, hace ya tiempo los fabricantes se vieron obligados a crear parches "sucios" para lograrlo. Lo que llamamos como bien dices passthrough, ayudantes, ALG...  el problema de estos es múltiple:

    En primer lugar, el fabricante no tiene siquiera por qué implementarlos, son protocolos obsoletos y problemáticos, que simplemente tenerlos implementados y habilitados es malo para el Router. En segundo lugar estos ayudantes no son universales ni muchísimo menos. Una implementación puede funcionar bien para X y no hacerlo bien para Y, y al revés. Depende enormemente de la configuración del cliente y servidor VPN, de las condiciones de la red, de... es un poco lo que pasa con técnicas como el hole punching que implementan algunos juegos o cámaras P2P... pueden funcionar o no. 

    El HGU7 tiene los ayudantes necesarios y habilitados por defecto en el kernel, y al menos la última vez que los comprobé, funcionaban "bien" (bien repito dentro de las limitaciones de estos claro está). Obviamente no uso PPTP por razones obvias de seguridad/rendimiento/versatilidad (WireGuard es el rey), pero cuando le meto mano a un Router nuevo trato de comprobar un poco todo y ver hasta donde llegan. En su día no tuve problema alguno en establecer un túnel PPTP, pero si quieres puedo volver a probarlo. Aun con todo, como digo, fuese bien o mal tampoco significaría nada, ya que funcionaría o no en mi escenario concreto, y como he dicho los ayudantes no son universales, con total independencia de que estén mejor o peor implementados.

     

    ------------

     

    Mi consejo de todos modos en este caso no es ya buscar un parámetro que haga que sea más compatible en tu escenario, sino erradicar y cuanto antes PPTP. A día de hoy como no solo se considera obsoleto sino que es un protocolo considerado totalmente roto.

    Es el equivalente a que a día de hoy un usuario usase en su red WIFI la seguridad WEP. Sería totalmente impensable.

     

    Saludos.