Foro
Buenas pitxanegra
Prácticamente todo lo que expones tiene sus matices y sus explicaciones. Si no te importa, te contesto cada punto explicando razones/soluciones/matizaciones:
- Restricciones en la Configuración Avanzada
Simplemente no es cierto. Movistar "obliga" al fabricante a exponer una serie de funcionalidades, y de ahí nace la interfaz mhs, la simplificada si quieres llamar así. La interfaz Avanzada es cosa de Askey, y por eso es tan diferente a la de Mitrastar. Es cierto que Movistar puede decirle que incluso en esa existan o no ciertas opciones. Pero la mayoría son decisiones de Askey, que simplemente a Movistar le es indiferente. Dices que cada vez ves menos opciones... ¿cuales exactamente? Tengo el mismo modelo, y si bien no digo ni mucho menos que sea perfecto, quitando dos o tres detalles no veo ninguna ausencia de importancia, lo más "ausente" podríamos llamar más avanzado y se puede configurar por SSH - Imposibilidad de desactivar Band Steering/SSID
Esto lo expliqué en el post que hice. Estamos en WIFI7, y una de sus características estrellas es MLO, que requiere fundamentalmente BandSteering/SSID único. No me gustan los SSID únicos, aconsejo SIEMPRE separarlos para tener mayor control. MLO es algo formidable en entornos ideales y con todos los dispositivos WIFI7, en una amalgama de dispositivos es mucho mejor redes separadas. ¿Entonces? Pues que es un problema de como explicarlo/exponerlo. Estos equipos tienen que ser "buenos" para el 99% de usuarios que no tienen la menor idea que es MLO, BandSteering... Ya tienen ahora mismo bastantes advertencias diferentes e los ajustes WIFI, imagina tener que añadir otras pocas para explicar que si deshabilitas BandSteering de facto dejas de poder usar MLO, y algunas funcionalidades Mesh que tiene el Router. Ojo, que abogo por ponerlo y que la lógica interna reconfigure los ajustes WIFI7 para permitirlo. Pero tiene su explicación. Otra cosa es que el enfoque que han tomado sea mejor/peor.
Aun así se pueden separar de un modo relativamente sencillo haciendo trampa, aunque no es lo más bonito del mundo, y no tienes que "jugar" con botones. Simplemente deshabilita la primera red del AP de 2.4GHz, y habilita el segundo AP de la red de 2.4Ghz, al que le pones el nombre que quieras y tomas la precaución de deshabilitar el AP Isolation. Simple y llanamente. - Imposibilidad de ajustar el protocolo de seguridad WPA
No puedo decir que tengas razón. He podido configurar sin ningún tipo de problema tanto WPA2-PSK únicamente, como WPA3-SAE únicamente. No tengo claro el problema que citas... y lo he podido hacer tanto por Web como por SSH. Además, por otro lado dices: "...encriptación distinta a WPA2/WPA3. Tengo dispositivos que con esa configuración no se conectan y solo lo hacen con WPA2", lo cual invalida totalmente tu punto. Cuando la seguridad está en WPA2/WPA3, signfica que está en modo mixto, permite conectarse a dispositivos tanto por WPA2-PSK como por WPA3-SAE. Si fuerzas a usar WPA2-PSK lo único que haces es que no se pueda usar WPA3-SAE, lo que sí es una degradación de seguridad, y rompe automáticamente funcionalidades de WIFI7, que obligatoriamente requieren WPA3-SAE. - Limitaciones en el control de DNS
No tengo claro a que limitación te refieres, no existe ningún tipo de limitación. Puedes asignar por DHCP las DNS que te den la real gana como siempre ha pasado, e igualmente puedes cambiar las propias DNS que usa internamente el Router... no existe ningún tipo de cambio en ello, ni son ajustes escondidos, ni son ajustes raros ni nada por el estilo. De hecho uso mi propio servidor DNS sin ningún problema. - Gestión de canales WiFi
Ningún sistema de canal automático tiene sentido a día de hoy si quieres un buen control. Si lo pones en automático aplica reglas obviamente fijas y estrictas. A eso tienes que sumarle que si usas un bloque DFS, el Router por ley salta, quieras o no quieras. Y esto cobra especial interés y sentido en la banda de 5GHz, puesto que este Router por defecto usa anchos de 160Mhz, lo que implica que por defecto da exactamente igual el canal que pongas, va a saltar antes o despúes. Esto se debe a que únicamente existe un bloque no DFS, es decir, que no salte. El problema es que es un bloque de 80Mhz, con lo que si el Router emite en 160MHz va a saltar quieras o no quieras antes o después. Y esto es por ley - Filtrado MAC
Exacto, fue eliminado GRACIAS A DIOS!!. El filtrado MAC jamás ha sido una funcionalidad de seguridad, y la mayoría de personas la usaban para ello, y esto es un error enorme, porque se da la falsa sensación de seguridad. Movistar prefirió, y en este caso lo aplaudo, a usarlo de un modo alternativo, a modo de un control parental simple. Ahí sí tiene cierto sentido su uso. Y para ello es necesario una interfaz más visual, que sea sencillo seleccionar un dispositivo para bloquearlo temporalmente, permitirlo etc etc. Y no soy fan de la App, ni tampoco creo que sea un buen modo de control parental teniendo otras opciones mucho mejores, pero entiendo que pueda tener cierta utilidad. Ahora bien, en cuanto a seguridad se refiere no vale absolutamente nada. No es otra capa de seguridad como dicen algunos, su valor es literalmente menor que cero, porque es contraproducente. - No te respetan muchos de tus ajustes
Los ajustes se respetan el 99% de las veces. Es cierto que en alguna actualización puede que de la sensación de que no se respeten, pero no es eso lo que pasa realmente. Al estar aun por pulirse, es normal que ciertas variables cambien. Te pongo un ejemplo muy simple para que lo entiendas. Imagina que con la 2.6 cuando configuras WPS = disabled, el archivo de configuración guarda algo como wifi_wps = disabled. Ahora imagina que sacan la 2.11 y ciertos ajustes se han reestructurado, cuando arranca el Router por seguridad limpia cualquier variable/valor erroneo, y es que ahora wifi_wps puede que no exista, con lo que desaparece y se setea su valor original, que ahora a lo mejor se guarda como wifi0 = disabled. Este comportamiento es totalmente normal en cualquier Router que puedas encontrar en el mercado. En algunas ocasiones es habitual incluso que te obliguen quieras o no quieras a tener que hacer un reset, por las mismas razones. - Inestabilidad en la banda de 5GHz
Aquí habría que definir inestabilidades. No es que se tengan inestabilidades, es que partimos de la base de que WIFI es inestable por propia naturaleza. Sin más. No he visto desaparecer la banda de 5Ghz en ningún solo momento, ni otro comportamiento anómalo fuera de la naturaleza WIFI general. Es cierto que mientras que las redes están unidas bajo el mismo SSID los dispositivos pueden tener muchas muchas veces comportamientos anómalos, efectos habituales de tener bandSteering, y más aun ahora si son WIFI7 los dispositivos y pretenden usar MLO. Pero nada más raro de lo habitual, la verdad, no he notado ninguna degradación o rareza. - Problemas con el Firmware de 10Gb y WiFi 7
No sé que problemas son esos la verdad. Es cierto que teóricamente el Router por XGSPON puede llegar a una cuota cercana a los 10Gbps (no llega), y es obvio que si uno intenta una velocidad sostenida y larga, puede tener problemas... pero fundamentalmente porque son tasas tan altas que cualquier mínima fluctuación (por cable, por WIFI, de la propia fibra, del dispositivo... ) puede ocasionar un parón de pronto. Ahora bien, no de tener que reiniciar. No he reiniciado a día de hoy una sola vez el HGU7 por motivos obligados, siempre ha sido a voluntad y razones concretas y obvias. Ahroa bien, no dudo ni mucho menos que aun tengan que pulir la firmware y que puedan salir algunos bugs y problemas a lo largo de los meses, como ha pasado con todos los HGU anteriores. - Calor excesivo y degradación
Esto es cierto y no. Es cierto que el Router (este y cualquier otro) pueden generar a día de hoy tasas enormes de calor. Queremos dispositivos cada vez más potentes, rápidos, eficientes... señores, estamos hablando de un dispositivo que es capaz de mover cerca de 10Gbps!! Sabéis que es eso??? Eso es más o menos como que te digo yo... más de 400 personas en tu casa viendo Netflix en 4K en dispositivos diferentes sin un solo parón. Gracias a la miniaturización podemos fabricar cada vez chips/SoC más eficientes, más pequeños... gracias a eso mismo podemos seguir aumentando las prestaciones y rendimiento sin fundir nada. Ahora bien, que no fundamos nada no significa que se puedan mantener unos cómodos 20º. Además, otra cuestión fundamental... ¿estarías dispuesto a que tu Router hiciese ruido? La inmensa mayoría te dirían que que nueva locura es esa. ¿Pero entonoces como diablos quieres disipar el calor? Un PC requiere ventilación activa sobre un enorme radiador o lo fundes. Aquí no se llega a ese extremo, se tienen radiadores de buen tamaño, pero se intenta usar ventilación pasiva para evitar ruidos y piezas móviles que se desgastan. ¿Por qué te crees que es en vertical?
Aun así, el calor no es más que en otros modelos, está dentro de lo normal. Ahora mismo mi unidad por ejemplo: wifi 47, wifi_plus 39,main_soc 56.7. Temperaturas bastante comedidas, mi propio Router está ahora mismo WIFI a unos 50-60º. No es un error de diseño, sino física básica. Tienes dos opciones... o te beneficias en cada salto tecnológico de la mayor integración de componentes para bajar el consumo y generar menos calor, o lo usas para mejorar el rendimiento y mayores prestaciones. No puedes tener ambas. Y esto se cumple para cualquier Router. Y no, no hay degradación que podamos siquiera medir. Sí, en altas cargas la temperatura va a subir, y sus componentes están diseñados para ello. No es lo más ideal, es que no hay otra solución, es como funcionan los dispositivos a día de hoy. Solo el Switch interno debe de generar una cantidad de calor terrible al mover cargas enormes de datos.... - Actualizaciones forzosas sin aviso
Sí, claro, el equipo es del operador, y el operador se tiene que asegurar que sus equipos están actualizados. Esto no es un error ni un problema, al contrario. Si yo tuviese que tomar las decisiones en la empresa sobre que políticas aplicar y cuales no, te aseguro que esta sería así. Los equipos son de ellos, la red es de ellos, y es de ellos la responsabilidad de, en la medida de lo posible, asegurarse una seguridad. Si no fuese así, y pongamos por ejemplo que en la versión 2.6 se descubre u exploit malicioso que puede permitir el acceso no autorizado a cualquiera por WIFI.... que pasaría? De quien sería la responsabilidad? De Movistar que a lo mejor sacó la actualización hace días o del usuario que no la instaló? Sí no fuerzas las actualizaciones, se podría demandar incluso a Movistar por no tomar las medidas adecuadas. Otra cosa diferente es que tú, personalmente y de forma voluntaria, quieras evitar esos comportamientos expresamente. Hazlo, pero entonces el ISP se puede lavar las manos, es como si usas tu propio Router. Hazlo si quiere, pero te expones a las consecuencias tú. Puedes deshabilitar TR069 si quieres... pero si tienes problemas pues... Respecto a lo que dices de cambios en la configuración, lo he explicado previamente
Por cierto, además, un error nada pequeño de concepto: "...A mi particularmente no me gusta que nadie me enrede en mi router sin mi permiso". Es que, me temo decirte, que no es tu Router, es el de ellos. Si quieres un Router propio vas al mercado y te compras el que tú quieras. Pagues o no pagues por el HGU, este pertenece a Movistar y lo tienes únicamente en régimen de uso perpetuo mientras mantengas el servicio. Si te vas o lo cambian, se lo llevan, es de ellos. - configuración de ciertas reglas Firewall
Sí y no. Aquí hay una mezcla. De nuevo, su Router sus normas. Nadie te obliga a usar su router, puedes usar tu propio Router si así lo quieres. Dado que es su propio Router, requieren como es natural para poder asegurar al 99% de los clientes un buen servicio. Esto implica no solo acceso por TR69 cliente/servidor, sino reglas que puedan permitir teóricamente accesos por Web/SSH si lo necesitasen. ¿Esto está bien o está mal? Las reglas que usan son exclusivamente para dar acceso a los equipos de gestión y soporte, nada más. Esto no es un problema de seguridad de ningún tipo, es una salvaguarda que ponen.
Ahora bien, si bien entiendo que es totalmente normal y natural que usen dichas reglas, eso no exime que Askey (y esto es fallo de Askey) no exponga un Firewall en la interfaz Web. Y no precisamente por lo comentado anteriormente, y que el usuario borre o no borre las entradas que sea, sino para poder configurar sobre todo reglas para IPv6 por ejemplo.
Por qué esto no es algo "dramático"? Bueno, porque Askey/Movistar en este caso han decidido que como son funciones altamente avanzadas (puesto que al 95% les da exactamente igual y a otro 4% que quieren control total usa su propio Router), también permiten esos borrados o ediciones de todos modos, aunque de un modo algo más manual por SSH.
Para mi el gran problema de esto no es para nada esas reglas que citas, eso es humo realmente, sino potencialmente un problema para cuando se despliegue (si se hace en algún momento) oficialmente Pv6 y deje ser una beta. - banda de 6Ghz?
Este es un tema escabroso, y es muy posible que no la veamos nunca por la mayoría de los ISP. Que ha pasado con ella? Pues no pocas cosas... no es un solo motivo, son muchos
-Precio: El hardware es bastante más caro... y solo el HGU7 ya puede tener un coste de mercado aproximado de unso 300-400€
-Europa: En Europa las teleco aun están discutiendo que hacer con la banda de 6GHz, ya que es una banda suculenta para servicios de redes móviles 5G/6G. Ya de hecho no se puede usar toda la banda de 6Ghz, ahora mismo en Europa solo se puede usar la mitad, con lo que prácticamente puedes decirle adiós a emitir en anchos de 320MHz. Y dependiendo de la presión y el uso es posible que terminen devorándola por completo
-Soporte Marginal: A día de hoy, si bien la mayoría de dispositivos "tops" son WIFI7, el soporte para la banda de 6GHz es muy muy reducido.
-Utilidad Entredicha: Y llegamos al punto principal. Realmente la banda de 6Ghz es en esencia un reclamo de marketing sin prácticamente uso real. Física básica de nuevo: Mayor frecuencia, menor penetración de la señal. En la banda de 5GHz se permitió duplicar la potencia de emisión frente a la banda de 2.4GHz, y aun así perdemos de forma fácil más de un 20% de señal, pq no es suficiente esa duplicación para mantener la penetración e intensidad. Con la banda de 6GHz es aun mucho peor, porque la potencia de emisión es la misma! Eso significa que si la banda de 5GHz ya tenía menos penetración/alcance, la banda de 6GHz te va a permitir entre un 10-30% aun menor respcto a la de 5GHz..
Es decir, ya no solo es que el alcance relativo (en espacio abierto) la banda de 6GHz sea casi la mitad del que te va a dar la banda de 2.4GHz, es que la penetración que tiene es muy inferior, hasta el punto que prácticamente cualquier muro la para en seco, con que pongas una o dos paredes de pladur se acabó el juego.
En esencia, la banda de 6Ghz donde brilla es en espacios muy muy cortos, generalmente la misma habitación. Y francamente, para eso, usa un cable, que es infinitamente mejor. Con que estés en la habitación de al lado ya estará sufriendo enormemente. Es simplemente una realidad física. Simplemente eso no te lo dicen los fabricantes :) - Imposibilidad de un Modo Monopuesto (Bridge) Real
Esto es totalmente incorrecto. Primero y principal, el modo Monopuesto no es un Bridge real. El Modo monopuesto es un invento propio de Movistar precisamente para lo contrario que estás diciendo!! Para facilitar que prácticamente cualquier Router que quieras poner puedas ponerlo. Movistar habría podido en vez de usar un modo "Monopuesto" usar un "Bridge" Real? Sí, pero entonces únicamente podrías conectar equipos muy específicos que permitiesen configurarse para poder gestionar 3 WAN por VLAN independientes, cada una con sus historias. El modo monopuesto soluciona esto totalmente. haciendo que únicamente requieras un Router que pueda levantar la sesión PPPoE, nada más.
Eso significa, como dices, que el HGU siga manteniendo la gestión de las VLAN VoIP y la VLAN IPTV. Exactamente, de hecho esa es la idea, para que tu propio Router no tenga que gestionarlas, porque eso limitaría enormemente los dispositivos posibles. Pero es que esto no es ninguna limitación!! Dices:
"...un usuario avanzado, que quiere usar su propio firewall o router neutro, este equipo (y otros mas antiguos) se convierten en un obstáculo técnico. Esto genera problemas de doble NAT y latencias innecesaria"
Es que eso es totalmente falso. No existe ningún tipo de obstáculo técnico para que puedas usar tu propio equipo, no existe ningún tipo de limitación, y mucho menos existe ningún problema de doble NAT ni de latencia. Yo uso siempre como principal mi propio Router. Tengo el HGU7 en monopuesto. ¿Me puedes explicar que limitación tengo? Toda mi red principal está gestionada y controlada perfectamente por mi propio Router, si doble NAT y sin historias, mi Router levanta el cliente PPPoE. Del mismo modo, aunque el HGU gestione la VLAN VoIP e IPTV, puedo perfectamente conectar a mi propio Router también cualquier Deco, Softphone IP sin problema alguno, o literalmente lo que me de la real gana, que funciona a la perfección. Que las dos VLAN estén levantadas en el HGU, eso no es ninguna limitación de ningún modo, no hay nada que impida que configures tu propio Router para hacer uso de ellas, y si existe es por falta de conocimientos o por mala elección de hardware, por nada más.
En cualquier caso, es infinitamente razonable y lógico que exista un modo Monopuesto, a no un Bridge real. El primero hace automáticamente que el 99% de los Router del mercado puedan sin problema gestionar Internet, el segundo posiblemente menos de un 10%. Si tenemos en cuenta que por otro lado el uso de monopuesto no implica absolutamente ninguna limitación real autoimpuesta... pues es obvio cual es el modelo a usar. De nuevo, si fuese yo quien tomase dichas decisiones, no es algo que cambiaría, me parece un equilibrio muy lógico. El que quiera usar su propio equipo que lo use, sin más, es de suponer que si quiere usar su propio Router pq como dices es un usuario avanzado por ejemplo, podrá y sabrá configurar su propio equipo para el escenario que desea. ¿No te parece?
De todos modos, si hay algo concreto que se me haya escapado y que veas que realmente te es un problema "importante", lo vemos. Después de muchos días ya con él y de exprimirlo todo lo que que podido y más, no veo grandes problemas salvo las sugerencias que hice en otro hilo y sus soluciones alternativas. No digo que la firmware sea perfecta ni mucho menos... es más, me hace gracia porque los problemas realmente importantes que tiene te han pasado desapercibido!! Claro que tiene errores que espero solucionen, pero la mayoría de las cosas que se objetan aquí, o no son correctas o tienen sus explicaciones. Otra cosa es que estemos más o menos de acuerdo con Movistar de algunas políticas que puedan tener con ciertos asuntos, pero en general... no veo ningún drama de importancia
Saludos
Ahora mismo mi unidad por ejemplo: wifi 47, wifi_plus 39,main_soc 56.7. Temperaturas bastante comedidas, mi propio Router está ahora mismo WIFI a unos 50-60º. No es un error de diseño, sino física básica.
Perdón, pero cómo lo haces para ver la temperatura del router Wifi 7 de Movistar ¿Lleva sensores?
Gracias
- eruizm31-03-2026Yo probé el VDSL
Esa es una opción que yo tengo en Home assistant para los Fritz box de mi red mesh y sin despeinarse se ponen a 70º (lectura de su sensor interno) en invierno pero si te preocupa el tema de las temperaturas hay que ventilarlos, se acerca el verano y yo vivo en Sevilla y el rango de temperatura afecta y mucho a los equipos sobre todo si los tienes dentro de un mueble y facil sobrepasan el rango de trabajo efectivo. No te fies de los sensores internos, yo tengo sensores de temperatura y ventiladores que sacan el aire de los muebles, le hice a la trasera de los muebles agujeros de 140 mm tanto para meter cables como otro paralelo para un ventilador que saque el aire de dentro del mueble, he hecho rutinas para que cuando alcancen una temperatura encienda los ventiladores para sacar el aire caliente del interior del mueble. Parece una tontería pero no lo es en absoluto, a mí se me estropeaban las centralitas de las persianas cada tres años aprox y es por que la terraza se pone a 60º en el interior de las cajas así que opté por lo mismo, sensor y ventilador sacando aire cuando alcanza un rango de temperatura, ya no se estropean. Usa sensores zigbee, son los mas fiables; yo uso de meross y de Sonoff. Procuro que el rango de temperatura para activarlos o desactivarlos esté entre 35º y 39º, si pasa de los 39º los ventiladores que extraen el aire están siempre encendidos, si bajan de 35º se apagan