Conectar firewall a router movistar con IP pseudo-estática

Conectar firewall a router movistar con IP pseudo-estática

Buenas tardes, escribo aquí a petición de nuestro asesor personal de Movistar pues llevamos semanas en contacto y no conseguimos encontrar solución.

 

En nuestra oficina usamos VPN, algunos a través de WIFI, otros a través del switch que está conectado al router de Movistar y llega a las rosetas ( teléfono, impresoras, etc ).

 

Ahora además queremos crear un túnel IPSEC con la central ( sin dejar de usar VPN por el momento ) .

Para ello, pedimos una IP estática y compramos un Firewall físico.

 

Conectando el nuevo Firewall a un portátil y a la vez al router de Movistar, los informáticos de la central tomaron control remoto y configuraron el Firewall para conectarse al router mediante la IP estática pero no lograron conexión.

 

Ahora resulta que la IP es pseudo-estática y hay que configurar el Firewall como si fuera dinámica pero los informáticos me comentan que así no se puede crear el túnel IPSEC .

 

Agradecería si alguien pudiera dar alguna idea de que estamos haciendo mal.


Network-Drawing.jpg

 

 

Mensaje 1 de 20
5.854 Visitas
19 RESPUESTAS 19

Todas las líneas de fibra  tienen direccionamiento pseudo estático y hay tuneles IP Sec en muchas de ellas...



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 2 de 20
5.764 Visitas

Pero con una particularidad, nuestros routers de residencial soportan las VPN en paso (passthrough) y no terminando el túnel, se da soporte en modo pass-through de un mínimo de 8 túneles (Dial-out y Dial-in) de VPN en tiempo real de cualquiera de los tipos IPSec/L2TP, L2TP y PPTP



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 3 de 20
5.764 Visitas

Muchas grácias por su respuesta pero el problema todavía no es de tunel IPSEC ni VPN sinó que el firewall no llega ni a conectarse con el router de Movistar. 

 

Me comentan que el hecho que la IP se asigne mediante DHCP desde el ISP quiere decir que no podemos configurar el firewall para que se conecte a la IP estática que pedimos hace unos meses (Router).  Como muestra el dibujo, los informáticos de la central preguntan como conectarse a la IP estática . 

 

Saludos

 

 

 

Mensaje 4 de 20
5.757 Visitas

Si el firewall es el encargado de obtener la IP estática entonces eso implica que el router tiene que estar configurado en monopuesto y que es el firewall el encargado de establecer la conexión PPPoE como si tuviese IP dinámica, la central lo va a tratar como una IP dinámica pero siempre le va a asignar la misma dirección IP, la que tienen contratada, ese es el funcionamiento de una pseudoestática, los equipos que haya detrás tienen que estar configurados como dinámicos.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 5 de 20
5.750 Visitas

Entiendo que por defecto el router de Movistar está en multipuesto ; quien debe cambiar esta configuración? Y es esto compatible con tener un switch conectado al router y que da servicio a toda la oficina ?

 

Grácias

Mensaje 6 de 20
5.742 Visitas

Sí, nuestros routers por defecto vienen en configuración multipuesto, esta configuración la puede cambiar el cliente cuando quiera, es bastante sencillo el cambio.

 

En cuanto a la segunda pregunta, no sé si os referís a cuando está como ahora en multipuesto o a la nueva configuración en monopuesto... en cualquiera de los dos casos se puede conectar un switch, en multipuesto puede ir delante o detras del firewall, en monopuesto siempre va detrás del firewall.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 7 de 20
5.739 Visitas

Muchas grácias por la aclaración, empezamos a resolver dudas ; entonces cambiamos la configuración del router de Movistar a monopuesto y al switch les conectamos el firewall. Los equipos que se conectan via wifi al router seguiran teniendo internet si está en monopuesto ?

 

Saludos

Mensaje 8 de 20
5.721 Visitas

Cuando el router está en monopuesto solo da servicio a un equipo, en vuestro caso al firewall, no puede dar servicio de wifi, tendrá que ser el router o punto de acceso que pongáis detrás del firewall el que de ese servicio. Os podemos asesorar en como configurar nuestro router en monopuesto pero no os podemos asesorar en como configurar el firewall o resto de equipos que van detrás, eso ya depende de vuestros informáticos.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 9 de 20
5.690 Visitas

Entonces si se configura el router de Movistar en monopuesto y este solo se puede conectar al firewall, conectando el switch al firewall y por ejemplo otro router de movistar al switch, este otro router podría dar wifi a la oficina, no?

 

Saludos

Mensaje 10 de 20
5.669 Visitas

Sí, ese montaje sería correcto, con las IP privadas adecuadas, que no estuviesen repetidas y que estuviesen en el mismo rango.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 11 de 20
5.660 Visitas

No hemos tenido más noticias tuyas, espero que tu duda haya quedado resuelta, si para mañana no hemos recibido noticia en contra lo daremos por solucionado y cerraremos el hilo, si te encuentras el hilo cerrado y sigues con problemas no dudes en ponerte en contacto de nuevo con nosotros.

 

Si consideras que alguna de las respuestas es la solución a tu duda o problema, te agradecería que la marques clicando en el botón "Aceptar como solución" con esa acción ayudarás a otros usuarios que puedan tener el mismo problema



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 12 de 20
5.638 Visitas

Buenos días,  sigo sin poder connectar el firewall a la IP estática del router . Si cambio la configuración a mono-puesto pierdo la connectividad wifi y no me puedo connectar a la consola del firewall . 

 

Puede haver algún problema con el firewall interno del router o los puertos ? 

 

Saludos 

Mensaje 13 de 20
5.500 Visitas

Si pones el router en monopuesto entonces el wifi del router queda desactivado y no te puedes conectar a él, es el comportamiento normal, para configurar el firewall te tienes que conectar por cable al firewall o  en caso de que el aparato tenga wifi por el wifi del firewall, el wifi del router no va a funcionar nunca en monopuesto.

 

Nuestro router tampoco hace NAT por lo que no tiene nada que ver con los puertos o firewall interno, deja pasar todo hasta el equipo colgando de él, vuestro firewall.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 14 de 20
5.492 Visitas

No hemos tenido más noticias tuyas, espero que tu duda haya quedado resuelta, si para mañana no hemos recibido noticia en contra lo daremos por solucionado y cerraremos el hilo, si te encuentras el hilo cerrado y sigues con problemas no dudes en ponerte en contacto de nuevo con nosotros.

 

Si consideras que alguna de las respuestas es la solución a tu duda o problema, te agradecería que la marques clicando en el botón "Aceptar como solución" con esa acción ayudarás a otros usuarios que puedan tener el mismo problema



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 15 de 20
5.464 Visitas

He encontrado este hilo en el foro : Tutorial para configurar HGU ASKEY en modo BRIDGE

 

https://comunidad.movistar.es/t5/Soporte-T%C3%A9cnico-de-Fibra-%C3%93ptica/Tutorial-para-configurar-...

 

Sería necesario hacer esta configuración para poder acceder al router ( IP estática ) a través del firewall externo o simplemente la opción de monopuesto es suficiente ?

 

Grácias

 

 

Mensaje 16 de 20
5.441 Visitas

Simplemente con poner en el menú normal la opción de monopuesto es suficiente, hace lo mismo en la configuración avanzada que lo que has visto desarrollado en el post solo que de forma más sencilla.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 17 de 20
5.416 Visitas

Cambiando esta configuración se pierde la connectividad wi-fi pero tampoco me da señal de internet por cable LAN en el ordenador , y seguro que tampoco en el resto de dispositivos que se pueden connectar ( impresora, switch, etc ) . Como debería configurar el ordenador para obtener señal ?

 

Muchas grácias

Mensaje 18 de 20
5.411 Visitas

Cuando pones un router en monopuesto, este deja pasar todo... no establece la sesión con la central, es el PC, firewall o equipo que pones detrás el que tiene que estar configurado para establecer la sesión PPPoE, cada equipo lo hace de una forma, es algo que tenéis que saber configurar vosotros, no os podemos dar asistencia sobre equipos ajenos...



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 19 de 20
5.405 Visitas

No hemos tenido más noticias tuyas, espero que tu duda haya quedado resuelta, si para mañana no hemos recibido noticia en contra lo daremos por solucionado y cerraremos el hilo, si te encuentras el hilo cerrado y sigues con problemas no dudes en ponerte en contacto de nuevo con nosotros.

 

Si consideras que alguna de las respuestas es la solución a tu duda o problema, te agradecería que la marques clicando en el botón "Aceptar como solución" con esa acción ayudarás a otros usuarios que puedan tener el mismo problema



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 20 de 20
5.370 Visitas