Foro

Avatar de Kiu1812
Kiu1812
Más integrado que la RDSI
29-02-2024
Resuelto

Tener 2 redes en casa

Buenas,

 

Tengo el router Movistar GPT-2741GNAC

 

Mi objetivo es separar mi casa en dos redes y tener la red principal con el rango 192.168.1.0/24 y una red secundaria con el rango 10.0.0.0/24 (por ejemplo).

 

Me gustaría configurarlo a nivel de interfaces de manera que las interfaces 1-3 pertenezcan a la red principal y la interfaz 4 pertenezca a esta segunda red.

 

Cada red debería tener su DHCP con el rango correspondiente.

 

Si se ven entre ellas o no me da igual, preferiblemente que no.

 

A nivel de Wi-Fi no quiero realizar ningún cambio.

 

He investigado y he encontrado que, al menos en el modelo 2541 existe la opción de "Interface Grouping" con la que se puede realizar esto, pero no consigo encontrar esta opción o una parecida dentro de mi router.

 

Me gustaria saber:

1. Si es posible hacerlo

2. Cómo se hace

3. Lo puedo hacer yo o lo debe hacer un técnico de Movistar? Por el tema de que probablemente requiera entrar con un usuario con más permisos.

 

Que he probado:
Configurar un IP Alias:
 - Si que me permite tener otra red, pero es a nivel más virtual que físico, por lo tanto requiero de establecer las IPs de forma manual en todas las maquinas, es decir, no puedo tener otro DHCP para esa red.

 

Configurar DHCP Conditional Serving Pool:
- Quería que si la maquina comienza con cierta MAC, le aplique automáticamente el rango nuevo, pero no he conseguido ponerlo en funcionamiento.

No me sirve realizar IP fija por MAC ya que conectaré dispositivos de los cuales ni conozco la MAC, ni puedo controlarla fácilmente como si que puedo con MV de VirtualBox.

 

Muchas gracias de antemano,

Oriol

  • Buenas Kiu1812 

     

    Gracias por el apunte.

     

    Los HGU son equipos domésticos, con lo que la gestión que vas a poder realizar sobre ellos es básica. Por lo que comentas no hay muchas opciones, y menos aun si no quieres lidiar con doble NAT, que sería otra solución. Busca un Router que te guste, que te permita jugar y configurar con las VLAN a tu antojo y demás, y lo conectas al HGU configurando este en Monopuesto/medio-bridge. Con eso matas varios pájaros de un tiro.

     

    Por otro lado, para estos enseres, y no soy nada partidario a doble nat por lo general, en este caso particular tampoco le veo gran problema, imagino que esos equipos se enfocarán más en un entorno LAN que no Internet, y para servicios puntuales se puede hacer un doble mapeo... no es ideal, pero te simplificas en gran medida la red.

7 Respuestas

Las respuestas se han desactivado para esta discusión
  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    03-03-2024

    Hola Kiu1812 y bienvenido a la Comunidad

     

    Te pedimos disculpas porque al ser configuraciones avanzadas del router no podemos darte soporte desde aquí, pero vemos que has sido ya asesorado por Theliel (a quien reconocemos siempre su magnifica ayuda) 

    Te agradecemos que hayas dejado el hilo con la solución marcada para que pueda servir a otros usuarios que les surja la misma cuestión. Damos por cerrada la consulta recordándote que, ante cualquier duda, estamos a tu disposición. 

     

    Un saludo.

     

    Nieves

  • Avatar de Kiu1812
    Kiu1812
    Más integrado que la RDSI
    01-03-2024

    Buenas Theliel 

     

    De acuerdo.

    De nuevo, muchas gracias por tu ayuda. Dejo marcada como solución la penúltima respuesta tuya.

     

    Un placer, nos vemos

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    01-03-2024

    Buenas Kiu1812 

     

    El HGU no se puede poner en Bridge real, solo monopuesto, que pone en Bridge sólo una interfaz WAN, la de Internet, con lo que el esquema sería:

     

    Fibra -> HGU -> Router Propio -> Todo lo demás

    Otra opción sería comprar y configurar una ONT independiente, pero podría acarrear diferentes problemas de configuración y jugártela a que la OLT al otro lado te funcione bien:

     

    ONT -> Router Propio -> Todo lo demás.

     

    Yo llevo usando el primer esquema casi desde el primer día que tengo Fibra y nunca he tenido problemas, ahora bien, obviamente el uso de un Router propio para gestionar la conexión, implica ser responsable si te funciona mejor o peor cada cosa, obviamente.

     

    Saludos.

  • Avatar de Kiu1812
    Kiu1812
    Más integrado que la RDSI
    01-03-2024

    Buenas Theliel 

     

    Investigaré sobre el tema de tener otro router y poner el HGU en modo "Monopuesto/medio-bridge". En caso de hacerlo, la estructura de red cual seria?

    Actual = Fibra <> HGU <> Casa
    Opc1 = Fibra <> Router Nuevo <> HGU <> Casa

    Opc2 = Fibra <> HGU <> Router Nuevo <> Casa

     

    Igualmente lo más probable es que acabe con la doble NAT y listo.

     

    Muchas gracias por todo! Sobre todo por responder tan rápido.

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    01-03-2024

    Buenas Kiu1812 

     

    Gracias por el apunte.

     

    Los HGU son equipos domésticos, con lo que la gestión que vas a poder realizar sobre ellos es básica. Por lo que comentas no hay muchas opciones, y menos aun si no quieres lidiar con doble NAT, que sería otra solución. Busca un Router que te guste, que te permita jugar y configurar con las VLAN a tu antojo y demás, y lo conectas al HGU configurando este en Monopuesto/medio-bridge. Con eso matas varios pájaros de un tiro.

     

    Por otro lado, para estos enseres, y no soy nada partidario a doble nat por lo general, en este caso particular tampoco le veo gran problema, imagino que esos equipos se enfocarán más en un entorno LAN que no Internet, y para servicios puntuales se puede hacer un doble mapeo... no es ideal, pero te simplificas en gran medida la red.

  • Avatar de Kiu1812
    Kiu1812
    Más integrado que la RDSI
    01-03-2024

    Buenas Theliel 

     

    Yo actualmente me encuentro tanto trabajando como estudiando en ciberseguridad.

    Esto lo comento porque al estar en este sector, tengo que levantar muchas máquinas virtuales las cuales me gustaría poner como adaptador puente para simular al máximo una red real. Tengo pensado dentro de poco levantar laboratorios completos con varias máquinas en Active Directory y prefiero hacerlo con adaptador puente.

     

    El tema de separar las redes es tanto por tenerlo organizado, como por seguridad de que lo que yo realice en este laboratorio no afecte a la red real.

     

    Además de estos labs quiero poner algún que otro servicio publicado en internet como NextCloud (por ej) que también prefiero que esté en esta segunda red.

     

    Otra de las opciones que he contemplado es el tener una doble NAT, pero no me termina de gustar ya que también requeriría de doble Port forward y probablemente causaría más dolores de cabeza que soluciones, por eso quería hacerlo mediante el router.

     

    Muchas gracias por la respuesta rápida,

    Oriol Padial

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    01-03-2024

    Buenas Kiu1812 

     

    A pensar que, efectivamente, algunos HGU potencialmente pueden crear una segunda red, a efectos prácticos, incluso aquellos que potencialmente podrían, no funcionarían con cierta seguridad. No son funcionalidades que haya solicitado Movistar, son "extras" que el fabricante tiene puesto en algunos equipos, y por ende muy rara vez funcionan, no se mantienen. Es más, a lo largo de los años suelen quitarlas incluso.

     

    Por otro lado, aun cuando se crease un servidor condicional DHCP, que asignase cierto rango en función de algún parámetro (que realmente en los HGU es sencillo explotando el VendorID, eso no crea una red. Abría que intentar trampearlo además con Rutas y otras historias varias, y no tengo claro que se pudiese tampoco.

     

    Me temo que lo vas a tener cuanto menos complicado. No obstante, muchas veces uno se suele complicar la vida más de lo necesario, con lo que si pudieses compartir con nosotros el motivo por el cual requieres o te gustaría tener otra red, igual existen opciones mucho más sencillas o adecuadas. Por lo general se requiere usar otra red cuando queremos aislar totalmente una red de la otra, y por lo que dices tampoco parece ese ser el objetivo.

     

    Saludos.