Foro

Avatar de riahc3
riahc3
Yo probé el VDSL
05-06-2022

[TECNICO] Configurar router neutro para que lleve el trafico WAN y IPTV pero que VoIP sigua en router de Movistar

(Este hilo es para configuraciones avanzadas. Si no sabes que es VLAN, routing, etc. por favor, no continues)

 

Actualmente tengo la siguiente configuracion:

 

 

 

Esto funciona correctamente.

 

Me gustaria conseguir esto:

 

 

Como podemos observar, la conexion PPPoE lo iniciaria una maquina virtual dentro de un ESXi: Actualmente tengo en uso pfSense. Estoy mas que dispuesto a cambiar OPNsense o OpenWrt virtualizado pero seria mas sencillo y rapido seguir con la maquina actual ya que esta todo configurado ahi.

 

La VoIP lo seguiria gestionando el router proporcionado por Movistar (por eso ni aparece en los diagramas) pero en cuanto IPTV y la propia conexion WAN, estaria gestionado por el router virtualizado.

 

Ayer, intente aplicarla al pfSense pero no funciono

 

Hoy he intentado con un VM desde 0 con OPNSense y tampoco.

 

Hacer un DMZ Host es [....] [....] pinchado en un palo y prefiero evitarlo ya que es una chapuza de los fabriantes

 

Alguien a conseguido esto?

.

Gracias por toda vuestra ayuda y aportaciones

12 Respuestas

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    06-06-2022

    Buenas riahc3 

     

    Como he dicho tantas veces, y en absoluto es personal o acritud, nunca le he visto sentido alguno a que alguien quiera usar dispositivos propios si, para ello, se requieren configuraciones/ajustes que uno mismo no es capaz de realizar/entender, y necesita acudir a terceros... repito, a sus propios dispositivos que libremente quiere usar por el motivo que sea. Obviamente nadie nace sabiendo, pero son cuestiones que nada tienen que ver con ningún ISP, es simplemente conocimientos sobre redes. Para mi es como comprarse un coche sin tener carnet de conducir. Repito que esto es opinión personal.

     

     El problema no radica realmente en echar un cable (valga la ironía) y orientar por donde van los tiros... El problema radica que cuando aparezca cualquier "problema" o variable extra que haga que no funcione bien por el motivo que sea, se vuelva al principio. Y eso lo hemos visto en este foro constantemente.

     

    ----------

     

    Al margen de todo ello, por cierto (y respondiendo a tu hilo) es algo que ya he explicado a otros usuarios en no pocas ocasiones en este mismo foro y para configuraciones similares. Cada Router es diferente, permite gestiones diferentes, ajustes diferentes... incluso sistemas operativos diferentes. Es por ello que no puede existir un "manual" universal. No obstante, el "borrador" o "teoría" detrás de ello es bastante simple, y es aplicable y usable para cualquier dispositivo que como es lógico permita el control /gestión necesaria, y el usuario los conocimientos para configurarlo y entender de que se está hablando. Como he dicho, ya lo he explicado no pocas veces.

     

    Aun cuando el HGU se configure en monopuesto, IPTV/VoIP siguen siendo gestionados por el HGU, y sólo se baja hacia abajo la VLAN 6 ya sin etiquetar. Pero eso no prohíbe o limita en modo alguno que nuestro dispositivo conectado debajo del HGU no pueda acceder a los servicios superiores, sin que sea necesario siquiera tocar el HGU, más allá de configurarlo en medio-bridge/monopuesto

     

    1º. HGU en monopuesto/medio-bridge

    (Todo lo demás en el Router/sistema propio)

     

    2º. Se configuran las rutas necesarias para poder enrutar el tráfico VoIP/IPTV hacia el HGU. Por seguridad/fiabilidad la mejor forma es capturando las rutas en el router propio por medio de RIP, con el demonio que uno prefiera

     

    3º. Se enmascara todo el tráfico que vaya dirección al HGU

     

    4º. Se configura un servidor DNS condicional que asigne a cualquier deco conectado el servidor DNS específico que usa IPTV, (no me se de memoria la IP, 172.26.... ), y esto es fácil pq todos los decos de Movistar usan como Vendor Class "[IAL]" (sin comillas).

     

    5º y 6º. Se levanta IGMP Proxy siendo el upstream el HGU y downstream la red local de nuestro dispositivo, y se levanta igualmente IGMP Snooping para evitar la inundación de tráfico.

     

    Y en esencia, eso es todo. Se puede hacer tanto para IPTV como VoIP o solo para uno de ellos, es indiferente. En el caso de VoIP es más sencillo porque no requiere servidor DNS específico para el Deco

     

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    05-06-2022

    Hola riahc3.

     

    Desde Movistar, sólo damos soporte a los equipos instalados propios. De todas formas, dejamos abierto el hilo, por la información que puedan aportar otros usuarios y sea útil para tu consulta. 

     

    Un saludo. 

     

    Angela.