Editado 18-02-2013 21:38
Editado 18-02-2013 21:38
Me decidí volver a Movistar porque pensé encontrar en caso de problemas un soporte existente y eficaz. ¡Si! Tiene un soporte y los problemas encontré a partir de la instalación del nuevo router ASL-26555. El soporte hasta ahora - aun amable y con voluntad - no me ha dado soluciones.
Desde hace años utilizo VOIP con el proveedor SIPGATE (Alemania) con varios empresas de telefonía: Orange, Telefónica, Yazztel y hace pocos días de nuevo Telefónica - ahora llamado Movistar. Siempre me ha funcionado perfectamente hasta que Movistar me ha puesto el nuevo router ASL-26555.
Mi gateway para SIP (Sipura PAP 3102), conectado al router con IP 192.168.1.145 (fijo) se registra perfectamente con Sipgate y pasa las llamadas salientes y entrantes. En el momento de descolgar el llamado, la línea queda muerta - nadie oye nada.
Según el soporte de Movistar debo abrir los siguientes puertos (udp): 8080, 5004, 3478, 10000, 5070, 5060
Lo hago como indicado con los servidores virtuales para la IP 192.168.1.145 - interface default (he probado también PVC1)
Sigue sin funcionar y compruebo con un explorador de red (Zenmap 5.21) si los puertos están abiertos.
¡Sorpresa! - ninguno de los puertos está abierto - y más sorpresa aún: hay 25 puertos abiertos!
Bueno, 13 filtrados - según mi entender abiertos por algún soft dentro de la red interna, pero también estan abiertos los siguientes puertos (tcp): 21, 23, 80, 139, 443, 445, 515, 8000, 9100, 50000 (udp): 67, 137.
He deshabilitado el acceso remoto por telnet y ftp porque no me parece seguro y he notado que el router no ofrece acceso por ssh que sería mas seguro. ¿Porque?
Ahora Srs. del soporte de Movistar: ¿Porque nos ponen un router con tantos puertos abiertos y no facilitan ninguna posibilidad de cerrarlos? ¿Y porque nos ofrecen una posibilidad de abrir otros puertos que realmente solo indica de haberlos abierto mientras quedan cerrados? Está parte del interface sólo es ficción - no hace nada.
Al principio no podía creermelo y lo he combrado varias veces siempre con el mismo resultdado. Repasando los mensajes en este y otros foros he descubierto que no soy el único que tiene este problema y no he visto solución.
Ruego a todos con este problema que hagan las comprobaciones que he hecho yo y lo comunícan aquí.
Currect Firmware Version : v2.0.0.37B_ES
Firmware Date : 31102011
Saludos, Klaus
¡Resuelto! Ir a solución.
Helo.
Realiza una impresión de los puertos abiertos en la WEB del router como la siguiente.
Slu2.
Hola F650,
tu dibujo aquí no veo. Así no se como quieres que te lo pongo. Te adjunto una foto del portscan con zenmap:
y otro del router:
He abierto los puertos 5060-5165 y 5004-5104 por indicación de mi proveedor de SIP, pero aún abriendo solo 5060 y 5004 el netscan es identico.
Klaus
¿La gestión del router la haces a través del portal alejandra o en local?
Editado 19-02-2013 10:41
Editado 19-02-2013 10:41
Entro por el puerto 8000 - ¿es eso el portal alejandra?
[edit] ¡ah - Google me ha explicado lo del portal alejandra! Entonces la respuesta es que lo administro local.[/edit]
Helo
Los puertos los tienes que abrir sobre la interface Pvc1, que es la conexión de Internet ( VPI/VCI 8/32 ).
Slu2.
He probado Pvc1 y default. No se ve diferencia ninguna. El portscan da los mismos resultados.
Prueba una cosa, abre como bien te dice por Pvc1, y pon a la escucha otro programa, por ejemplo un torrent al que modifiques el puerto para que sea uno de los puertos en conflicto y vuelve a probar. El router si abre los puertos, por lo menos el resto de routers de este modelo.
Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.
Si necesitas contratar Fibra Óptica, comprobar tu cobertura Adsl y Fibra, o ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es
Editado 20-02-2013 18:16
Editado 20-02-2013 18:16
El problema no tengo con mi ordenador si no con el Cisco SPA3102 (y con todos los smartphones de la familia que tratan de hacer llamadas de VOIP desde el lan). Si abro un cliente torrent y pruebo distintos puertos sí se abren mientras le digo que use el UPNP del router. Si abro un puerto especifico para la IP del ordenador ¿no debería encontrarlo abierto el torrent sin UPNP?
Aparte de esto, ¿porque no puedo cerrar los puertos del router que están abiertos por defecto? Entiendo que para el gran público no le interesa a Movistar cerrar demasiados puertos para evitar que no tengan muchos problemas, pero en el acceso avanzado sí se debería dejar la posibilidad de configurar los puertos como uno quiere.
Empiezo a creer, que Movistar nos oculta la firewall para poder bloquear el indeseado VOIP. Antes con Jazztel y Orange - incluido el anterior router de Movistar no hubo problemas con VOIP en ningún momento - ¿porque ahora?
Insisto en tener un acceso libre a Internet sin restricciones y si el actual router ASL-25555 de Movistar me impide usar ciertos protocolos exijo que me lo cambian.
Me respondo a mi mismo:
Cansado de pedir ayuda y enfadado con Movistar por la falta de ayuda he jubilado el maldito router ASL-26555 y accedo ahora con el Comtrend CT-5365 (también de Telefónica) y me funciona todo a la perfección.
Sigo a la espera que haya más gente con problemas con el ASL-26555 y VOIP para poder presionar a Movistar que de soluciones válidas.
Saludos, Klaus
Como nadie de Movistar siente la necesitad de tomar cartas en el asunto sólo me queda informar de la solución del problema especifico con el gateway SPA-3102 y VOIP que he encontrado: metiéndolo en la DMZ. Allí funciona perfectamente. No me parece la mejor solución exponiéndolo sin protección alguna, pero en las circunstancias dadas y la incapacidad - o falta de voluntad - de Movistar de dar otra, la única.
Me sigue pareciendo inaceptable que Movistar no nos deja acceso libre a la firewall para redactar las reglas de la forma que queremos - por lo menos como una opción para usuarios avanzados. Yo por lo menos pienso que hay demasiados puertos abiertos por defecto y no puedo cerrarlos.