Modo Bridge usando ENET ENCAP

BlueSkull
Más integrado que la RDSI
Modo Bridge usando ENET ENCAP

Hola a todos.

 

Tengo un problema, necesito instala run router/firewall por temas de seguridad, el problema es que habitualmente el protocolo es PPPoE, sin embargo en la linea donde necesito instalarlo al comprobar usa el protocolo ENET ENCAP, como resultado no se que hacer para sincronizar.

 

He llamado repetidamente al 1004 buscando ayuda tecnica, y todos me han dicho que tengo que hacerlo a traves de la comunidad movistar, asi que aqui estoy, desesperado buscando ayuda.

 

Tambien me gustaria saber si al configurarlo como bridge la linea telefonica seguiria funcionando (solo necesito la vlan de datos, el resto prefiero dejarlo como esta).

 

Si algun usuario o algun tecnico sabe que tengo que hacer le agradeceria mucho la ayuda.

 

Como dato extra decir que voy a instalar un pfSense tras el router.

 

Un saludo y muchas gracias por anticipado.

Mensaje 1 de 13
740 Visitas
12 RESPUESTAS 12
Técnico-Movistar
Técnico Banda Ancha

Hola @BlueSkull 

 

Te damos la bienvenida a la Comunidad Movistar. 

 

Sobre la consulta que nos planteas, al tratarse de configuraciones avanzadas no damos soporte. No obstante, el hilo permanece abierto y animamos al resto de usuarios del foro a que desde su experiencia, compartan sus conocimientos para poder ayudarte.  

 

Un saludo. Mª Jesús. 



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 2 de 13
695 Visitas
BlueSkull
Más integrado que la RDSI

Hola Mª Jesus.

 

Gracias por la bienvenida.

 

No entiendo, como que no dan soporte?, he llamado al 1004 varias veces y me han referido a esta comunidad para el soporte por que segun ellos aqui es donde estan los ingenieros para resolver cuestiones avanzadas.

 

Sin tratar de ofender a nadie, es injustificable el que no den soporte, sea lo avanzado que sea.

 

Osea, es un producto que Uds. comercializan, no pueden dejar a sus clientes colgados de esta forma alegando que es una configuracion avanzada..., seria completamente inaceptable desde todos los puntos de vista.

 

Un saludo.

Mensaje 3 de 13
686 Visitas
Theliel
Yo probé el VDSL

Buenas @BlueSkull 

 

Empezando por tu segundo post, Movistar entrega los equipos preconfigurados por algo, para asegurar que el servicio que dan sea el que pueda tener el usuario. No obstante la ley entre otras cosas permite al usuario la potestad de poder instalar el Router que quiera para gestionar su conexión. Movistar en este punto es de echo el ISP más abierto que existe, no existen datos secretos u ocultos al respecto, cualquiera que tenga unos conocimientos mínimos al respecto y un hardware igualmente mínimo, no debería de tener ningún problema.

 

No obstante, y es lo que te dice el técnico, es totalmente imposible dar soporte que implica la configuración de un dispositivo de terceros. Pero no es que quieran o no quieran, es que en el mercado existe un número casi ilimitado de fabricantes y modelos, incluso de software!! para ello. Tú no pagas a Movistar por tener un profesional especialista en redes que pueda resolverte todos los problemas que tú tengas en tu propia red derivados de usar tu propio Router. Sí, puedes usar los equipos que quieras, pero lo haces obviamente bajo tu responsabilidad, en cuanto a su mantenimiento, actualización, gestión... Yo uso mi propio Router, es a mi a quien le compete, por parte de Movistar es simplemente darme alguna herramienta para permitirme a mi configurarlo todo. En este caso concreto, dicha herramienta es el modo monopuesto en los HGU.

 

---------

 

Dicho todo eso, y respondiendo ahora a tu primera pregunta.

 

Por tu pregunta, no tengo muy claro que se sea un perfil de usuario que requiera realmente un dispositivo propio que hay que configurar y gestionar. Digo esto porque, como he dicho anteriormente, configurar un dispositivo propio para ser usado en la red de Movistar es algo tremendamente sencillo, y me da la sensación de que realmente estás bastante despistado de como funciona todo ello....

 

Por un lado, no dices que Router tienes instalado, hay dos opciones, o tienes un HGU o tienes una ONT+Router. Si es un HGU, no puedes ponerlo en bridge directamente, sólo en Monopuesto, que no es lo mismo. Tan solo en el caso de tener una ONT+Router podrías quitar el Router y colocar el tuyo propio, porque la ONT si entregaría too el tráfico al Router propio, la ONT en este punto si haría de bridge real. Pero si se tiene un HGU, no tiene mucho sentido hablar de Bridge.

 

El modo monopuesto no es un bridge. El modo monopuesto es un invento de Movistar para facilitar la tarea al usuario de poder usar prácticamente cualquier Router que se quiera. Si fuese un bridge real, además de lo necesario en el modo monopuesto, habría que lidiar con las 3 interfaces VLAN: VoIP, IPTV e Internet. Por eso doy por sentado que se usó el modo monopuesto mejor. En monopuesto, el HGU pasa hacia abajo tan solo el tráfico de la VLAN6, es decir, de Internet, ya sin etiquetar, de modo que tan solo sea necesario conectar un cliente PPPoE.

 

Esta es ahora otra de tus equivocaciones o malentendido. ENET ENCAP realmente no existe, es un término que usan algunos dispositivos para hacer referencia o diferenciación entre  otras opciones potenciales, de como se configura una interfaz WAN concreta del dispositivo. Así, ENET ENCAP es en esencia la abrevación de "Ethernet Encapsulation", que tampoco es un nombre muy adecuado, realmente lo que implica es que se quiere configurar una interfaz WAN con datos IPs estándares fijados manualmente, o a través de un cliente DHCP.

 

Pero para el caso que nos atañe esto es totalmente indiferente. Todas las conexiones de Movistar, la conexión se levanta por medio de un cliente PPPoE, y es el servidor PPPoE de Movistar quien entrega los datos válidos de direccionamiento y otros al cliente PPPoE del Router o del dispositivo que vaya a gestionar la conexión.

 

Así que, obviamente, si conectas la salida del HGU en monopuesto a la entrada WAN de un Router/Firewall donde su interfaz WAN está configurada como IP automática, obviamente no va a funcionar. Y obviamente mucho menos funcionaría si la conectases a la salida de una ONT estando configurado tu propio Router/Firewall del mismo modo. No hay error en esto alguno, es que no es así como funciona. Si quieres que funcione, tendrás que levantar un cliente PPPoE en la interfaz WAN de tu Router/Firewall, así de simple. Si por el motivo que fuese no pudieses, sería por ende una limitación o del dispositivo que estás usando o de los conocimientos que se tengan para aplicar dicha configuración.

 

-------------

 

Sobre tu otra pregunta de que pasaría con la línea de voz, tb es sencillo. La fibra son 3 VLAN diferentes como he dicho, Internet, VoIP e IPTV. Si se tiene una ONT independiente (y fuese realmente un bridge), tendrías que configurar las 3 VLAN en tu propio Router/Firewall, y conectar por tanto el circuito telefónico a tu propio Router, porque en un bridge real tendrías que gestionar tú los 3 servicios.

 

Si es usando el modo monopuesto, la gestión en principio sigue estando en el propio HGU, con ciertas limitaciones, donde en principio repito podrías conectarlo al circuito telefónico. En este escenario no obstante, sin hacer nada más no podrías acceder a VoIP desde tu propio Router, para ello tendrías que configurar tu propio Router para poder acceder a los servicios de VoIP que se configuración/gestionan en el propio HGU. 

 

Así que dependiendo del escenario y las necesidades de cada uno, así se debería de configurar el Router/Firewall propio. Por poner un ejemplo sencillo, yo uso mi propio Router, tengo el HGU en monopuesto, y toda la red configurada de tal modo que puedo usar el servicio que sea, conectado a cualquiera de los dos Router, sin ningún tipo de limitación ni pérdida de seguridad ni nada de nada. De nuevo, las necesidades de cada uno son las necesidades de cada uno.

 

Debido a todo ello, entenderás por tanto, que es totalmente imposible para un técnico de Movistar darte información más exacta al respecto, teniendo en cuenta que lo que preguntas es de echo información o completamente genérica aplicable realmente a casi cualquier escenario, o información muy específica que realmente depende únicamente del dispositivo que quieras conectar. Lo primero es dentro del mundillo cultura general, lo segundo es ya el dispositivo que hayas adquirido o quieras instalar, así como los conocimientos que tengas para hacerlo funcionar.

 

Saludos y espero haberte aclarado algunas cosillas.

 

 



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 4 de 13
674 Visitas
BlueSkull
Más integrado que la RDSI

Hola @Theliel 

 

No pretendo ser desagradecido por tu comentario, al contrario, estoy super agradecido de que hayas respondido, pero has dado por hecho algunas cosas que sencillamente no han sucedido.

 

En ningun momento les he solicitado soporte de ningun producto que no haya sido comercializado por ellos, no se donde has entendido esto, no he pedido asistencia de configuracion de pfSense (que como digo es lo que voy a usar), solo les he preguntado como configurar SU ROUTER para que de el servicio que necesito.

 

En este punto aclaro que soy ingeniero informatico y puedes hablar todo lo tecnicamente que quieras que te voy a entender, aunque no estoy especializado en redes, sino en programacion de tecnologia grafica en tiempo real, ya sabes, VR, motores graficos para videojuegos, etc, etc..., asi que no hace falta que remarques lo inutil que soy con las redes, si fuese a lo que me dedicase te puedo asegurar que no estaria aqui preguntando, pero no se puede saber de todo, no hace falta que lo remarques, mi sola presencia ya evidencia que necesito ayuda y que tengo lagunas de conocimientos..., los mismos que puede tener cualquier ingeniero fuera de su especializacion.

 

Aun asi, te aclaro que entiendo perfectamente las diferencias entre monopuesto y bridge, de hecho en casa tengo ONT y bridge..., si hablo como lo hago es por que normalmente con tecnicos de compañias de telecomunicaciones para que te entiendan debes usar la terminologia que se usa en sus dispositivos..., si te vas al HGU veras que tiene 2 menus, en uno la seleccion de multipuesto/monopuesto, y en avanzados WAN pone "bridge" y por eso digo "bridge" para que me entiendan los operadores, no por que sea tecnicamente correcto hablar en esos terminos.

 

El motivo de necesitar esto no es por gusto experimental, aun sin ser programador WEB he realizado una aplicacion para ayudar a un amigo que tiene una empresa y por la conveniencia del proyecto y su seguridad necesito resolver la complejidad de su red a traves de un router/firewall.

 

Llegados a este punto, y si quieres ayudarme te lo agradezco enormemente.

 

Como he dicho arriba, el usa un router HGU, tiene servicio movistar empresarial, no es uso residencial, y como no me muevo en esos circulos yo solo he lidiado con conexiones PPPoE de tipo residencial..., cuando vi este problema consulte en un grupo de pfSense y me comentaron que movistar tiene varios tipos de conexion, y segun comento otro usuario debia ponerme en contacto con movistar para que configurasen el router como monopuesto, pero no como el habitual residencial, sino que los datos de conexion variaban y el router quedaria "capado" en un solo conector ethernet y varias cosas mas..., en fin, como le comento no se las peculiaridades de movistar y sus dispositivos, y por eso vine a informarme tras intentarlo sin exito en el 1004 donde me recomendaron esta comundiad para solucionar el problema.

 

En fin, demasiadas vueltas, seamos practicos..., segun tu comentario todas las conexiones usan PPPoE, sin embargo no me funciona, asi que la duda que tengo es como funciona el HGU en monopuesto.

 

Al ponerlo en monopuesto el HGU sigue enviando los paquetes etiquetados?, si esto es asi deberia configurar la VLAN en el neutro y gestionar la sincronizacion usando PPPoE, esto es lo que probe, y no funcionaba, asi que igual el problema es que el HGU en monopuesto ya ha gestionado la VLAN y la sincronizacion PPPoE y simplemente me devuelve una conexion sin etiquetar, con lo que deberia meter una configuracion manual de IP, o usar DHCP.

 

Me podrias indicar por favor si estoy en lo correcto e indicarme que sistema usa?.

 

Un saludo y muchas gracias.

Mensaje 5 de 13
654 Visitas
Theliel
Yo probé el VDSL

Buenas @BlueSkull 

 

Para nada me lo tomo a mal, y siento si te ha parecido una contestación "brusca", no era mi intención ni mucho menos. Es solo que en no pocas ocasiones se pretende culpar a quien sea, la responsabilidad siempre es del otro... y no puedo con ello.

 

Dejando todo ello a un lado, que yo sepa Movistar sólo usa un modo de conexión para sus clientes, y es en esencia para todos el mismo. Hace unos años es cierto que para conexiones con IP estática no lo hacían así, pero desde hace ya tiempo incluso para este tipo de conexiones se sigue usando PPPoE.

 

Respecto al HGU, croe que te lo he dicho en el mensaje anterior. Si tienes ONT+Router, la ONT entrega al Router todo por estar en bridge, es decir, envía las 3 VLAN etiquetadas al Router. En monopuesto NO. En monopuesto se baja tan solo la VLAN 6 (Internet) SIN ETIQUETAR. No hace falta realizar ningún tipo de gestión de estas, por eso decía que tenían el modo monopuesto y no un bridge real, porque la mayoría de Router de consumo no pueden lidiar con esto, tener que crear 3 interfaces WAN por VLAN... pero casi cualquiera puede levantar una sesión PPPoE.

 

Incluso la misma sesión PPPoE a levantar es igualmente sencilla. Antiguamente si se usaba el usuario y contraseña genérico adslppp@telefonicanetpa/adslpp,  pero a día de hoy ni siquiera se validan estos datos, pudiendo poner lo que quieras.

 

Saludos y feliz navidad.

 

 



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 6 de 13
637 Visitas
BlueSkull
Más integrado que la RDSI

Gracias @Theliel.

 

Ahora que ya se que viene sin etiquetar, la cuestion es como obtener las IP's, lo he intentado por DHCP y no me llegan.

 

Ayer hable con el departamento de expertos tecnicos de Movistar (no sabia que tuviesen ese departamento), el tecnico me dijo que el HGU puede funcionar tanto en monopuesto como en Bridge real y gestionar las VLAN y la sincronizacion PPPoE en el neutro, hoy me llamara temprano para hacerlo remotamente, pero en principio segun el tecnico se podia hacer tambien por parte del usuario.

 

Y aqui hago un inciso importante, el router HGU tiene varias versiones, no se si solo cambia firmware o si tambien cambia hardware, la cuestion es que el que tengo parece que tiene una version obsoleta de firmware ya que los menus son bastante distintos, y como no se si cambia algo del hardware igual esto influye en que no se pueda hacer un modo puente real...

 

En fin, bastantes lagunas con este tema, y sinceramente me esperaba un mejor soporte por parte de movistar..., es un maldito infierno sufrir el departamento no-tecnico donde cualquier cosa que pidas que se salga de cambiar una IP o cambiar la contraseña del wifi ya sea un vacio absoluto..., y la cosa es mas preocupante todavia, ya que ni siquiera conocen el departamento de expertos tecnicos, aunque el ingeniero que me atendio dejo bien claro que les dan un protocolo de pasos a seguir y que en el se especifica la existencia de este departamento para cualquier problema que no puedan solucionar.

 

En fin, larga historia que logicamente te contare como termina ya que seguro que puede interesarte, y como minimo a modo de agradecimiento te mereces.

 

Un saludo, y gracias de nuevo.

Mensaje 7 de 13
610 Visitas
Theliel
Yo probé el VDSL

Buenas @BlueSkull 

 

Que modelo de HGU se tiene instalado?

 

Los HGU residenciales, que hay al menos unos 5 modelos de la primera generación y otros 3 HGU6, ninguno de ellos repito tiene un modo bridge real, solo monopuesto.Las diferencias de los primeros 5 radica en esencia en el SoC principal, siendo las prestaciones prácticamente las mismas, unos basados en Broadcom otros en Mediatek. Los HGU6 poseen WIFI 802.11ax y se democratiza la RAM a 256Mbps, lo soc tb varían. El software en todos ellos es diferente, no existe uno igual, TODOS poseen una firmware diferente, aun cuando en esencia hay dos fabricantes.

 

La firmware siempre debería de estar actualizada, si no lo está y es un HGU "doméstico" se fuerza rápidamente con un reset. Si dices el modelo que tienes y versión te puedo decir si es es el más actual o no.

 

No obstante en el pasado Movistar ha instalado equipos diferentes para empresas, pero recuerdo que estos no permitían al cliente su gestión. De todos modos, repito, con saber el modelo que se tiene instalado, sobra.

 

 

 

Pero en cualquier caso repito esto no tiene tampoco la mayor importancia. Si se puede poner en monopuesto, pasa hacia abajo el tráfico sin etiquetar y tan solo hay que levantar la sesión PPPoE. Si fuese realmente un bridge real se pasarían las 3 VLAN hacia el Router propio, con lo que este tendría que levantar una interfaz WAN en cada una de esas VLAN, y luego la sesión PPPoE.

 

DIces: "la cuestion es como obtener las IP's, lo he intentado por DHCP y no me llegan"

 

Ya te lo he dicho, Movistar usa PPP para la asignación de los datos de conexión, no vas a obtener absolutamente nada configurando en una interfaz WAN un cliente DHCP, se tiene que levantar la sesión PPPoE, que será quien solicite los datos de conexión a Movistar, y este entregará IP, máscara, DNS... y antes que todo ello incluso la propia IP de enlace punto-a-punto, que es 192.168.144.1

 

Saludos.



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 8 de 13
604 Visitas
Técnico-Movistar
Técnico Banda Ancha

Hola @BlueSkull 

 

Vemos que has sido asesorado por @Theliel a quien agradecemos su colaboración. 

¿Tienes alguna otra duda o consulta en la que te podamos ayudar?

 

Un saludo.

Flor



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 9 de 13
531 Visitas
Técnico-Movistar
Técnico Banda Ancha

Hola @BlueSkull 

 

No hemos tenido respuesta tuya en unos días, entendemos que ya esta todo solventado. Si no es así, o tienes cualquier duda/incidencia estamos a tu disposición.

 

Un saludo.

 

María José



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 10 de 13
512 Visitas
Albertolc1991
Yo probé el VDSL

Buenas, estoy en la misma situación que tu. Los técnicos han probado poner el router en monopuesto para levantar un pppoe desde mi router neutro pero no funciona ya que  mi conexion usa ENET ENCAP en vez de pppoe porque es ip fija. Si nuestra conexión no es compatible con PPPoE... ¿Cómo lo has solucionado? ¿O no pudiste solucionarlo?

Mensaje 11 de 13
107 Visitas
Albertolc1991
Yo probé el VDSL

@BlueSkull Buenas tardes, tengo buenas noticias:

 

Estoy investigando intensamente sobre este tema, y al parecer hay otros compañeros que han averiguado como hacer funcionar la línea sin tener en medio el router, es decir para prescindir del teldat, o hgu. Aunque necesitas tener conocimientos avanzados de redes para averiguar las ips y las rutas que necesitas configurar.

 

Te copio y pego las instrucciones para exactamente hacerlo con pfsense:

 

  • Conocer la IP y subred entre la ONT y el router Teldat. Es una /30
  • Conocer la IP pública que te han asignado para hacer el NAT.
  • Crear una VLAN 7 en la interfaz y la ONT.
  • Asignar la interfaz a la WAN.
  • Definimos la interfaz WAN con una IP estática en mi caso: 10.187.7.150/30 con un gateway 10.187.7.149(ONT Huawei)
  • Crear una IP virtual (IP alias) , en la interfaz WAN con la IP pública.
  • En NAT/Outbound mode Hybrid Outbound NAT.
  • Añadir un mapping en la NAT:
    1. Interface: WAN, protocol any
    2. Source: Nuestra LAN
    3. Destination: Any
    4. Translation: Seleccionamos la IP virtual

Fuente: https://bandaancha.eu/foros/teldat-104kf-punto-acceso-1740472

 

 

Quiero añadir que: La red entre entre la ONT y el teldat/hgu siempre es /30. Y aunque en el link que facilito no lo dice, he averiguado que una forma de sacar las dos IPs es haciendo un tracert a una ip de internet. La ip que te salga en el segundo salto es una de las ip que buscas de clase A local, y si le sumas +1 es la otra ip que buscas de clase A local. Aún no he probado la configuración pero tiene bastante buena pinta y sentido. Aclarar que esta config es para cuando tu red es mediante MPLS (ip fija y vlan7) si es ip dinámica (PPPoE vlan6) es de otra forma mucho mas fácil pero por supuesto no es el caso nuestro claro.

Mensaje 12 de 13
90 Visitas
Técnico-Movistar
Técnico Banda Ancha

Hola@Albertolc1991

 

Al tratarse de configuración avanzada no ofrecemos soporte, pero dejamos el hilo abierto y animamos al resto de usuarios de la Comunidad a que aporten sus conocimientos y experiencia para poder ayudarte. 

 

Un saludo. 

 

Ruth.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 13 de 13
26 Visitas