Duda HGU modo bridge con deco movistar TV

maxwarmer
Mi vida cambió con el ADSL
Duda HGU modo bridge con deco movistar TV

Buenos dias, tengo algunas dudas muy concretas, haber si alguien me puede solucionar.

 

Tengo router HGU Astek en modo bridge, detras del HGU en modo bridge tengo un asus rt-ac87u, HGU DCHP desactivado ip 192.168.0.1 y el asus con DHCP activado ip 192.168.1.1, del HGU tengo conectado directamente la linea de voz y el decodificador Movistar TV, la voz funcciona bien y la imagen del decodificador se ve bien, el problema viene que cuando le doy a la guia no me sale nada me pone fallo de comunicación.

 

Para solucionar lo del deco hago un reset al HGU desconecto el asus y vuelve a ir todo bien, luego al cabo del rato vuelvo a desactivar el DHCP y poner el HGU en modo bridge y funcciona la guia perfectamente con el deco conectado directamente al HGu hatsa que al cabo de unos dias deja de funccionar la guia otra vez.

 

1.- Pregunta como poner el HGU en modo bridge y DCHP desactivado conectado con el deco de movistar y este poder acceder a la guia?

 

2.- una vez tengo el HGU en modo bridge, ip 192.168.0.1 con DHCP desactivado y detras el RT-87u con DHCP activado, como puedo acceder a la configuración del DHCP y que quede "visible" para poder conectarme al HGU tengo que conectarme directamente con cable a el no e podido atraves del RT-Ac87, en algun hilo e leydo que se tiene que enmascarar la ip o hacer un enrutamiento para hacer visible, alguien me puede aportar mas datos sobre esto?

 

 

Saludos,

Jordi 

Mensaje 1 de 8
3.987 Visitas
7 RESPUESTAS 7
maxwarmer
Mi vida cambió con el ADSL

Lo que tengo claro es lo siguiente:

 

Voz y TV tiene que ir conectados si o si al HGU

 

El HGU y el RT-ac87 tiene que ir en rangos de ip distintos, el HGU lo tengo en 192.168.0.1 y el RT-87U lo tengo en 192.168.1.1

 

 

RT-87U requisito especial de ISP ninguno, ya que Voz y TV se encarga el HGU y el internet lo levanta el RT-ac87U con el wan en PPOE.

 

Decir que con esta configuración el internet me funcciona perfectamente el problema es el deco de movistar TV que no me deja acceder a la guia, quiza sea porque el HGU esta con DHCP descativado, al activar el DHCP en el HGU se resuelve el problema pero entonces pierdo internet.

 

Saludos,

Jordi 

Mensaje 2 de 8
3.968 Visitas
maxwarmer
Mi vida cambió con el ADSL

He leydo eotros post soluciones parecidas, quiza @Theliel pueda ayudarme en el tema, gracias por avanzado.

 

 

Saludos,

Jordi

Mensaje 3 de 8
3.966 Visitas
maxwarmer
Mi vida cambió con el ADSL

En este post se aclara lo de hacer el HGU "visible" pero me gustaria si alguien me lo puede explicar con más detalle.

 

http://comunidad.movistar.es/t5/Soporte-T%C3%A9cnico-de-Fibra-%C3%93ptica/Dudas-HGU-Auskey-en-modo-B...

 

 

Saludos,

Jordi

Mensaje 4 de 8
3.955 Visitas
Theliel
Yo probé el VDSL

Buenas @maxwarmer

 

Ando nos dias de vacaciones, así que ando desconectado...

 

A ver es simple...

 

El HGU ASKEY por un problema de firmware no se puede poner realmente en modo Bridge completo, es decir, conectar todo al ASUS en tu caso. Eso lo deja en modo Medio-bridge, donde telefono y deco lo conectas al ASKEY

 

Primer problema que tienes... el ASKEY necesita tener DHCP habilitado para hacer funcionar correctamente el deco, el deco obtiene la IP por DHCP, si deshabilitas globalmente DHCP en el ASKEY, en el momento que se requiera una renovación por lo que sea, plufff, normal que se vaya.

 

Por otro lado, y de nuevo porque tienes deshabilitado DHCP, te conectes por WIFI o cable al ASKEY este no podría asignar una IP, con lo que para empezar tendrías que asignar manualmente una IP y datos de conexión a la interfaz con la que te conectases.

 

A colación de lo anterior, para más inrri, si estás conectado al Router secundario, es normal no poder acceder al superior a menos que configures correctamente el secundario para poder acceder a él. Si suponemos que el Asus está en 0.1 y el Askey en 1.1, si tu escribes en el PC conectado al asus 192.168.1.1, este no sabe que dirección es esa, no puede enrutar ese tráfico hacia arriba, en todo caos lo mandaría a la interfaz PPPoE, y evidentemente esto no es lo que se quiere.

 

Esto requiere por tanto configurar correctamente un par de reglas al menos en el Firewall/IPtables del Asus, que dependen de las direcciones asignadas:

 

ip addr add [IP_RED] dev [PUERTO_WAN] brd +

//Ejemplo:

ip addr add 192.168.1.2/24 dev eth1 brd +

Esa primera instrucción lo que hace es asignar una IP y máscara de red a la interface eth1, que sería en este caso el puerto WAN del ASUS, es decir, no a la interfaz PPPoE, sino directamente al puerto físico (por así decirlo). Evidentemente en este caso se presupone que dicho puerto es el eth1, en cada Router podría variar, del mismo modo se usa de ejemplo la IP 192.168.1.2/24, suponiendo que el Router superior usa la red 1.0/24 (en este caso la usada por el ASKEY por defecto)

 

Con eso solo hace falta enmascarar el tráfico para que el ASKEY lo trate como tráfico propio local:

 

 

iptables -t nat -I POSTROUTING -o [INTERFACE_WAN] -d [RED_ASKEY] -j MASQUERADE

//Ejemplo

iptables -t nat -I POSTROUTING -o eth1 -d 192.168.1.0/24 -j MASQUERADE

Eso lo que haría sería decirle al Router que todo el tráfico enviado a la red 1.0/24 que es la LAN del ASKEY, se enmascare, es decir... sea enviado como si la IP viniese de la misma red del ASKEY, es decir, como 192.168.1.2, dado que anteriormente hemos configurado dicho puerto/interfaz con dicha IP. El ASKEY verá entonces simplemente una solicitud por su puerto (el que sea) desde 192.168.1.2 permitiendo el acceso, y por otro lado con la primera regla el Router sabría ya que red es la 192.168.1.0/24, puesto que al añadir la dirección en el primer paso también crearía las reglas de ruteo necesarias para ello 🙂



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 5 de 8
3.933 Visitas
maxwarmer
Mi vida cambió con el ADSL

Buenas @Theliel

 

He seguido tus indicaciones, hasta ahora todo correcto, paso a concretar.

 

"El HGU ASKEY por un problema de firmware no se puede poner realmente en modo Bridge completo, es decir, conectar todo al ASUS en tu caso. Eso lo deja en modo Medio-bridge, donde telefono y deco lo conectas al ASKEY

 

Correcto, es medio bridge porque solo hace el bridge del internet, voz y TV sigue sin ser bridge, por esto tanto voz como Tv se conectar al HGU Askey.

 

Primer problema que tienes... el ASKEY necesita tener DHCP habilitado para hacer funcionar correctamente el deco, el deco obtiene la IP por DHCP, si deshabilitas globalmente DHCP en el ASKEY, en el momento que se requiera una renovación por lo que sea, plufff, normal que se vaya.

 

Esto es lo que me pasaba, actualmente tengo activado en el aukey el DHCP y efectivamente ya todo lo referente al deco va perfectamente.

 

Por otro lado, y de nuevo porque tienes deshabilitado DHCP, te conectes por WIFI o cable al ASKEY este no podría asignar una IP, con lo que para empezar tendrías que asignar manualmente una IP y datos de conexión a la interfaz con la que te conectases.

 

Si, tenia que poner en el Ipad la ip manualmente, mascara subred y puerta de enlace, lo ponia y conectaba a la primera.

 

A colación de lo anterior, para más inrri, si estás conectado al Router secundario, es normal no poder acceder al superior a menos que configures correctamente el secundario para poder acceder a él. Si suponemos que el Asus está en 0.1 y el Askey en 1.1, si tu escribes en el PC conectado al asus 192.168.1.1, este no sabe que dirección es esa, no puede enrutar ese tráfico hacia arriba, en todo caos lo mandaría a la interfaz PPPoE, y evidentemente esto no es lo que se quiere."

 

Hasta aqui tema Tv y deco solucionado, ahora vamos a intentar solucionar el tema que atraves del router asus poder hacer visible el askey.

 

"

Esto requiere por tanto configurar correctamente un par de reglas al menos en el Firewall/IPtables del Asus, que dependen de las direcciones asignadas:

 

ip addr add [IP_RED] dev [PUERTO_WAN] brd +

//Ejemplo:

ip addr add 192.168.1.2/24 dev eth1 brd +

Esa primera instrucción lo que hace es asignar una IP y máscara de red a la interface eth1, que sería en este caso el puerto WAN del ASUS, es decir, no a la interfaz PPPoE, sino directamente al puerto físico (por así decirlo). Evidentemente en este caso se presupone que dicho puerto es el eth1, en cada Router podría variar, del mismo modo se usa de ejemplo la IP 192.168.1.2/24, suponiendo que el Router superior usa la red 1.0/24 (en este caso la usada por el ASKEY por defecto)

 

Con eso solo hace falta enmascarar el tráfico para que el ASKEY lo trate como tráfico propio local:

 

 

iptables -t nat -I POSTROUTING -o [INTERFACE_WAN] -d [RED_ASKEY] -j MASQUERADE

//Ejemplo

iptables -t nat -I POSTROUTING -o eth1 -d 192.168.1.0/24 -j MASQUERADE

Eso lo que haría sería decirle al Router que todo el tráfico enviado a la red 1.0/24 que es la LAN del ASKEY, se enmascare, es decir... sea enviado como si la IP viniese de la misma red del ASKEY, es decir, como 192.168.1.2, dado que anteriormente hemos configurado dicho puerto/interfaz con dicha IP. El ASKEY verá entonces simplemente una solicitud por su puerto (el que sea) desde 192.168.1.2 permitiendo el acceso, y por otro lado con la primera regla el Router sabría ya que red es la 192.168.1.0/24, puesto que al añadir la dirección en el primer paso también crearía las reglas de ruteo necesarias para ello Emoticono feliz"

 

Me falta acabar de hacer funccionar la parte final, he estado mirando el asus, y desde el apartado firewall no veo el sitio para poner estas ordenes que me informas, y trasteando e visto un sitio que quizas sea este, hago captura de pantalla y confirmame si es aqui o no.

 

El concepto lo entiendo, lo que no se es donde introducir las ordenes al asus, nose si existe un modo console como en linux o similar.

 

Esto lo e econtrado en configuración LAN / RUTA

 

Captura de pantalla 2016-10-06 a las 17.07.27.png

Mensaje 6 de 8
3.908 Visitas
Theliel
Yo probé el VDSL

Buenas @maxwarmer

 

No es en Rutas. Puedes introducirlo directamente a través de telnet/SSH, pero no se ejecutarán al reiniciar.

 

Para poder ejecutar scritps concretos cuando esto ocurre es necesario, en caso de ASUS, usar una firmware personalizada como pueda ser la de Merlin (es la que te recomiendo), o DDWRT, OpenWRT, Tomato....

 

Estas firmware permiten la ejecución de ciertos scripts en ciertos eventos que ocurren en el Router. Por ejemplo, las reglas iptables las podríamos colocar en el script nat-start para que se ejecuten nada mas iniciarse NAT, o las otras en firewall-start

 

Esto, eso sí, requiere un conocimiento mínimo de Linux. Dependiendo de la firmware estos scripts se pueden crear de un modo u otro. Por ejemplo con Merlin necesitas crear los scripts y copiarlos a /jffs/ dentro del Router, en el caso de DDWRT se puede hacer en la misma interfaz web puesto que tiene diferentes secciones para ello

 

Las firmwares personalizadas, todas ellas, tienen pros y contras. Merlin es cuasi igual a la de ASUS con todas sus ventajas, pero la introdución de scripts es menos directa. DDWRT por otro lado es más visual en principio pero pierdes estabilidad y rendimiento... etc etc etc



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 7 de 8
3.900 Visitas
maxwarmer
Mi vida cambió con el ADSL

Muchas gracias, tema resuelto, instalare el Merlin y ejecutare los comandos en el script.

 

Muchas gracias por tu ayuda.

 

 

Saludos,

Jordi

Mensaje 8 de 8
3.890 Visitas