HGU en monopuesto para usar un Sophos XG230 como gestor neutro
Hola a todos!
He estado leyendo varias entradas sobre temas de HGU en modo bridge y luego usar un router neutro para gestionar el PPPOE...
En mi caso, no tengo un router neutro como tal, lo que tengo es un UTM Sophos XG230.
He podido configurar el HGU Askey modelo 3505VW y con firm actualizado a ES_g19.6_R3505VWSTD203_n70, en modo bridge. He conectado del HGU (puerto4) al puerto 3 del Sophos XG230 y he configurado como WAN PPPOE y se establece la conexion sin problemas. En el Sophos luego tengo en el puerto1, la LAN de toda la casa. Este puerto1 LAN lo conecto a un switch general Dlink DGS1210-52 para que reparta DHCP, DNS, etc...
Esta configuracion funciona bien, tengo internet en todos los dispositivos.
Por otro lado, tengo conectado un cable del puerto2 del HGU al switch Dlink, para que funcione la television, pero aqui es donde tengo el problema, ya que los canales si funcionan bien, pero, no puedo ir a la parte de menus de Movistar, consultar grabaciones o cualquier cosa que quiera ver, me sale en los 3 decos que tengo, error en la red.
El switch Dlink puede gestionar VLANs, pero lo tengo de fabrica, es decir, todo esta como VLAN1.
Leyendo en los foros, he ido sacando informacion sobre el tema de la TV, por ejemplo, en el menu Avanzado del HGU, en la parte de LAN, veo que en Vendor Class ID, un rango de IP's que se supone que es para los decos, y como IP router, me sale la IP del HGU (192.168.2.2) pero no funciona la parte que tira de internet en los decos...
Los dispositivos de red los tengo configurados asi:
HGU: 192.168.2.2/24 No tiene DHCP
Sophos XG230:
Puerto1: LAN: 192.168.2.1/24 con rango DHCP: 192.168.2.33 a 192.168.2.100. Puerta enlace: 192.168.2.1
Puerto3: WAN. Conexion por PPOE, me obtiene IP publica. Y aqui el dato que no entiendo, es que automaticamente cuando se establece la conexion PPPOE, me sale una puerta enlace: 192.168.144.1 que no se de que se trata.
Los DNS que usa el Sophos: 80.58.61.250 y 80.58.61.254
Podria alguien ayudarme a solucionar el problema de que no funcione la parte de internet de lo decos? otra cosa que no funciona es la carga de configuracion en el deco que resetee. Para hacer pruebas, uno de los decos lo resetee y al no tener conexion a internet, no es capaz de cargar coniguracion.
Estare pendiende de datos que me puedan aportar
Muchas gracias!
Buenas Itjdel
En realidad no me refería al Switch, sino que la mayoría de todas esas tareas tendrían que recaer sobre el Sophos, no hacer encajes de bolillos con el Switch para intentar hacerlo andar todo, a eso me refería. Al Switch en principio no le pongo pegas, aunque al final solo puedo tener una opinión realista sobre hardware que haya podido probar. Lo que me refería es que si el Sophos fuese decente, permitiría hacer todo lo que estás teniendo que hacer con el Switch de un modo simple, rápido, eficaz, que a fin de cuenta está funcionando y actuando como Router.
En lo relativo a la congelación de canales y otros, es un clásico de una mala gestión de IGMP, muy posiblemente debido a una mala configuración de este. Por defecto el Router es el que hacer de Querier para IGMP, y todos los dispositivos finales van contestando al Router cada vez que este pregunta a que grupos multicast está adherido cada cual. Si hay dispositivos de red "intermedios" como Switchs APs, Routers... es imperativo el uso de IGMP Snooping para evitar que se inunden, hasta aquí perfecto. Pero para que estos dispositivos puedan mantener de forma correcta y adecuada la lista de snooping, por lo general lo que hacen es escuchar precisamente el tráfico IGMP que contestan los demás dispositivos al Querier general, que suele ser el Router. Por lo general si pasado X, el Switch en este caso, no intercepta la respuesta de un Deco que está suscrito a un grupo multicast concreto, el Switch le corta el grifo. Al cambiar de canal el Deco envía por IGMP la unión al grupo multicast, con lo que el Switch coge constancia de ello y añade el tráfico Multicast para dicho dispositivo para dicho grupo.
Todo esto tiene que funcionar como un reloj. Pero por ejemplo, el Switch podría tener un timeout para Snooping de 30seg y el Router configurado con un Intervalo de indagación de 125seg, que es el estándar habitualmente. En ese escenario el Router solo iría preguntando cada 125seg, pero el Switch pasados los 30seg de no interceptar los grupos les cerraría el grifo a todos. Otras veces es un problema de que el Switch no interpreta correctamente el protocolo o las cabeceras, con lo que ignora todo o parte del tráfico IGMP con lo que tenemos el mismo problema.
Dicho de otro modo, la configuración del Switch está haciendo que, o no sea capaz de recibir correctamente el tráfico IGMP de la red, o que le llegue bien pero por configuración de timeouts vacíe antes la lista de snooping, o que esté bloqueando expresamente el tráfico IGMP/multicast en según que escenarios.
Todos ellos de todos modos se suele resolver bien simplemente echando un ojo a la configuración del switch, y si no se da con la tecla, un analizador de paquetes conectado al Switch para capturar el tráfico IGMP y viendo que pasa.