[SOLUCIÓN] Deco UHD con internet en modo BRIDGE

Thrangs
Mi vida cambió con el ADSL
[SOLUCIÓN] Deco UHD con internet en modo BRIDGE

Buenas,

 

Escribo esto para aportar mi experiencia y por si puede ayudar a alguien, ya que he leído posts y posts y no he visto la solución en ningún lado, se me ha ocurrido ahora mismo después de romperme la cabeza 6h probando DNS PROXY, routing estático, configurar la vlan de IPTV en mi FW junto la de INET, etc.

 

Mi problema era el siguiente:

 

- Hasta hace 3 días tenía el router de Movistar en modo puente para la vlan 6 hacia mi firewall y las vlan 2 y 3 en el router para IPTV y VOZ.

- Del router saco 1 cable para la wan hacia el FW (para la PPOE) y otro lo meto en mi switch1 y lo pongo en modo acceso, tageo la vlan 1 (que es la que le había puesto) y la bajo hasta el salón a mi switch2 en el cual la entrego sin tag en el puerto que va iba al deco.

 

Me han entregado el deco UHD 4K hace 3 días y cual es mi sorpresa que al conectarlo en la misma situación que el antiguo me ocurre lo siguiente:

 

- No veo los canales autonómicos (el resto sí)

- No me va nada relacionado con internet (Netflix, Disney+, etc.)

 

Tras revisar miles de posts y páginas web, solo leía cosas sobre "IGMP, DNS PROXY, meter rutas hacia los DNS de googe, etc", y ya en el declive al borde de la locura se me ha ocurrido lo siguiente (Al final más sencillo es lo que siempre funciona):

 

# Como el router Askey no me dejaba poner una ruta por defecto 0.0.0.0 hacia la IP LAN de mi FW dentro de la 192.168.1.0/24 (esa misma vlan1, la tengo configurada en la LAN del FW y la paso tageada por el LAGG hacia el switch, por lo que soy otro equipo más dentro de esa red y puedo acceder al router de movistar desde mi red local del FW por ejemplo), me fijé en una cosa. La parte "Default Gateway" sólo me dejaba seleccionar interfaces WAN (solo salía la de fibra) por lo que tampoco podía poner la 192.168.1.X (que era la IP de mi FW en la LAN) como gateway. Así que finalmente lo he solucionado así:

 

- Configurar en el menú LAYER 2 INTERFACE cualquier puerto LAN del router en modo capa 2:

 

Thrangs_0-1674935442974.png

 

- Tras esto, es tan sencillo como crearnos una nueva red LAN contra el Firewall para que ésta sea nuestra "IP PUBLICA" (el NAT lo hace el FW):

 

Thrangs_2-1674935592694.png

 

Le dais a añadir como si fueseis a crear un brige, seleccionáis ahora sí la nueva interfaz que hemos creado antes:

 

Thrangs_3-1674935671067.png

 

 

 

Seleccionamos IPV4 OVER ETHERNET, prioridad de VLAN y VLAN (yo he puesto la 200, poner la que queráis)

 

Thrangs_4-1674935752174.png

 

- Y por último, configuramos la capa 3 con el direccionamiento nuevo que hemos creado en el FW (con un /30 llega), siendo el FW la 192.168.2.1 y el router la 192.168.2.2:

 

Thrangs_1-1674935510195.png

 Le decimos que queremos hacer NAT con ella, solo esa opción de las que salen.

Ahora ya sí por último configuramos esta nueva interfaz, como DEFAULT GATEWAY:

 

Thrangs_10-1674936508554.png

 

 

Tras esto, he conectado 1 cable desde ese puerto 1 (es el LAN2) hacia el switch y ese puerto del switch lo he configurado con la VLAN200 TAGEADA (importante esto, la estamos pasando tageada desde el router de movistar, tenemos que llevarla tageada hasta el FW, ya que también hemos configurado VLAN en él y sale tageada por el LAGG que tengo). 

 

En el FW (en vuestro caso cualquier router neutro o firewall donde podáis jugar con las vlanes) simplemente configuramos el otro extremo:

 

Thrangs_7-1674936331672.pngThrangs_8-1674936365085.png

 Un permit IP y listo:

Thrangs_9-1674936401796.png

 

Ahora sí, reseteo al deco y la parte de internet ya la hace el FW nateando con su PPOE a través de esta "interfaz puente" que hemos creado a modo de WAN.

 

¡¡¡¡¡¡¡¡TENGO EL DECO UHD FUNCIONANDO COMPLETO CON EL ROUTER DE MOVISTAR EN MODO BRIDGE EN LA VLAN6 DE INET Y MANTENIENTO IPTV Y VOIP EN EL ROUTER DE MOVISTAR!!!!!!!!

 

Espero que le sirva a alguien de ayuda, y perdón si estoy publicando algo mal, me he creado la cuenta ahora simplemente por si pudiese ayudar a alguien, bienvenido sea.

 

Muchas gracias.

Mensaje 1 de 29
3.717 Visitas
28 RESPUESTAS 28
Técnico-Movistar
Técnico Banda Ancha

Hola @Thrangs

 

Gracias por remitirnos tu consulta y bienvenido a la Comunidad Movistar

 

Te agradecemos tambien tu extensa explicacion que sin duda es un gran aporte a la Comunidad.

 

Un saludo.

 

Fernando.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 2 de 29
3.381 Visitas
fmorillo
Yo probé el VDSL

Jopetas, enhorabuena y gracias por tu aportación... pero para tipos -como yo- poco duchos en cuestiones de telecomunicaciones, esto es un auténtico camino de rosas, jejeje

 

Alguien puede traducir para probar lo mismo pero desde el nuevo router Smart Wifi 6? Yo no tengo un Firewall, sino un router neutro (ASUS RT-AX88U) con el que siempre me fue todo bien...

 

Gracias!

Mensaje 3 de 29
3.328 Visitas
Thrangs
Mi vida cambió con el ADSL

Buenas @Técnico-Movistar, de nada y gracias por la bienvenida!

 

Muchas gracias @fmorillo !!

 

Ahora que he tenido un poco más de tiempo y escribo con mas calma, veo que efectivamente fui soltando el chorrón en lenguaje un poco técnico y con las capturas de pantalla que fui sacando en el momento, por lo que voy a hacer un tutorial como dios manda y actualizaré este hilo con él intentando explicarlo para quien no tiene concretamente un firewall Pfsense como yo.

 

También comentaros que tras publicar el post, efectivamente me funcionaba Disney+, Amazon Prime, pero Netflix no, fallaban 2 servidores de los 4 que checkea. Por lo que finalmente tuve que hacer unos cuantos cambios más y actualmente SÍ que confirmo que tengo absolutamente todo funcionando correctamente.

 

Eso sí, he tenido que poner como servidor DNS PROXY la IP del FW y alguna cosa más, pero nada complicado para el gran problema que solucionamos (mucha gente tiene el equipo en modo bridge y está como estaba yo antes de solucionar esto).

 

Así que dame unos días e intentaré subir un tutorial decente con su paso a paso y esquemas de red explicando el conexionado y demás cosas.

 

¡¡Gracias y buena noche!!

Mensaje 4 de 29
3.279 Visitas
Thrangs
Mi vida cambió con el ADSL

Buenas de nuevo, estoy de vuelta.

 

He tardado porque he realizado un cambio de sistema operativo en mi firewall (nada que ver con esto), por lo que ahora veréis imagenes distintas, pero he conseguido simplificar completamente la configuración, mejorandola y QUE FUNCIONE ABSOLUTAMENTE TODO.

 

Voy a intentar hacerlo lo menos "técnico" posible para que sea accesible a todo el mundo. Si os quedáis con dudas no os cortéis en preguntarme.

 

*** Veréis que hablo de "TESA", es una manía de donde trabajaba antes (que seguramente la tengan muchos técnicos en España), en la cual básicamente significa "Telefónica de España Sociedad Anónima" (antes de Movistar). Además me resulta más cómodo de escribir, por lo que ya sabéis, a partir de aquí si veis "TESA", es "Movistar". 😋

 

***INET=INTERNET

 

Comenzamos de nuevo. 🙌

 

Debemos reunir los siguientes requisitos para poder darle salida a internet al deco 4K de Movistar si tenemos el router en modo Bridge (VLAN6_PPPOE) y por lo cual la LAN de TESA no sale a internet, sólo llega a IPTV por la vlan de IPTV (VLAN2):

 

  •  Router de Movistar en modo bridge para la VLAN de Internet VLAN6 (podemos tener pasada también la de voz, el estado de la misma no afecta para nada a este tutorial), lógicamente la de IPTV estará en el router, si no ya os estaría funcionando si la tuvieseis en el mismo equipo que el INET..
  • Deco 4K de Movistar 😅
  • Un equipo que nos deje realizar configuraciones a nivel de puerto físico (GigabitEthernet) y a nivel 2 (VLAN). Esto es importante ya que necesitamos realizar un circuito físico aislado del resto de nuestra LAN. Con esto me refiero a que ese equipo debe poder dejar configurar VLANes en este caso en la LAN del mismo, para así separar ambos entornos aunque estemos conectados al mismo equipo, y no causar bucles tampoco.
  • Algo de paciencia.

 

El escenario de conexionado sería el siguiente. Donde FW OPNSENSE podéis cambiarlo por vuestro router/firewall en vuestro caso. Lo importante es fijarse que al router/firewall van 2 cables desde el router de TESA (WAN con el bridge y el nuevo que conectaremos para montar la WAN pero en este caso del router de TESA, no la WAN de nuestro router).

 

Thrangs_0-1682115350476.png

 

La parte del bridge obviamente no la voy a comentar, por lo cual damos por hecho que teneis el bridge con la VLAN6 conectado por cable a vuestro router/firewall, por lo que esa primera conexión la damos como COMPLETADA.

La tercera conexión, que es la que va al deco 4K (o si lo tenéis por wifi) la damos por completada también, ya que es la LAN del router de TESA por donde va a recibir IPTV y cuando acabemos, Internet.

 

Por lo tanto, comenzamos. Primero debemos ir al router de TESA a opciones avanzadas y vamos a configurar el circuito de nivel 2 y le vamos a asignar un puerto:

 

Thrangs_1-1682115690889.png

(en mi caso, seleccioné eth3/eth3, me volví loco ya que parece ser que los números no corresponden con los puertos LAN como deberían. Para que quede claro, por lo menos en mi router, el puerto eth3 hace referencia al ULTIMO PUERTO LAN, EL 4 DE LOS DE COLOR AMARILLO). Añado, que el Bridge lo tengo en el puerto LAN1 y el Deco en el LAN2, por si os interesa copiarlo.

 

Una vez asignado el puerto físico a un circuito de nivel 2 (podéis ir conectando si quereis este puerto ya a vuestro router/firewall, pero queda mucho para que funcione), nos vamos a crear la nueva conexión WAN para el router de TESA:

 

Thrangs_3-1682116083145.png

 

 

En mi caso, ya la tengo creada, por eso no puedo enseñaros el paso completo porque no quiero tocar nada, que está funcionando todo bien 🤣. Como veis en la imagen,  sale el puerto que hemos creado antes, la VLAN200 (podéis usar cualquiera, si queréis, usar la 200), prioridad 4 (la tuve que subir porque se me colgaban algunas películas, así priorizamos el tráfico de esa VLAN), activamos todas las opciones restantes. Os tiene que quedar como en la foto que he pasado.

 

Ahora os enseño lo que me deja ver si le doy a "Edit", para que os guíe un poco más:

 

Thrangs_4-1682116211680.pngThrangs_5-1682116227317.png

Thrangs_6-1682116244635.png

 

Ya casi tenemos el router de TESA listo, vamos a finalizar configurandole la parte MUY IMPORTANTE  de los DNS.

 

Olvidaros de ponerle los de google, cloudfare, etc. Compróbadísimo que para que funcione todo en el deco, hay que poner los de movistar, ya que ataca a dominios suyos propios y me da que google no los tiene. Fue configurarlos y ya me iban todos los menús del deco por completo.

 

Por lo que nos vamos a aquí y configuramos los DNS de Movistar. Hacemos lo mismo en la parte LAN (tranquilos, en vuestra red de internet vais a poder seguir usando los de google o los que sea, esto solo es para el router de Movistar, no tiene que ver con vuestra red de casa).

 

Thrangs_7-1682116411406.pngThrangs_8-1682116471638.png

 

He tenido que configurarle el DNS proxy también. Para los que no sepáis que es esto, simplemente hacemos que el router de Movistar actue como servidor DNS (un equipo en la LAN de Movistar no hará consultas DNS a servidores externos configurados en la LAN, si no que el propio router de TESA (192.168.1.1) será el servidor DNS que salga a los equipos que cojan IP en la LAN de TESA. En esta imagen le estamos diciendo que queremos activarlo, y nos pide que le demos un NOMBRE al servidor, poned lo que querais (no pongáis dns.google logicamente...) Por ultimo nos pide que nos inventemos el nombre de dominio que usará para resolver consultas en la LAN. Como se ve en la  foto, poned lo que queráis, como si queréis poner eso mismo, lo importante es que acabe en .arpa en dominio:

 

Thrangs_9-1682116721718.png

 

 

Por último, por si acaso no está activado, confirmad que tengáis aquí el puerto que habéis configurado):

 

Thrangs_10-1682116810668.png

 

 

 

Con todo esto hemos acabado con el router de Movistar, hemos hecho lo siguiente:

 

  • Crear el nuevo puerto de salida de inernet en el router, el cual conectaremos a nuestro Router/Firewall
  • Indicarle al router de TESA que a partir de ahora su ruta por defecto 0.0.0.0 0.0.0.0 (todo lo desconocido, que no esté en sus tablas de rutas, o sea, en este caso internet) la tiene en la interfaz Eth3.
  • Configurar los DNS de Movistar
  • Configurar DNS PROXY

 

 

Ahora viene lo que igual se os complica, ya que en mi caso tengo un Firewall con OPNSENSE y la interfaz cambiará, etc. Pero el tema redes es el mismo, sí o sí necesitais un equipo que os deje crear VLAN, configurar un puerto concreto para una VLAN (ya veis que hasta el router de Movistar ha dejado hacerlo sin problema, ya que ahora haremos lo mismo pero con el direccionamiento contrario en nuestro equipo) y con eso lo tenéis solucionado, ya que lo único que cambiará es el menú desde donde lo hagáis.

 

 

Comenzamos creando en nuestro equipo la VLAN 200, que configuramos antes en el RT de TESA. Tenemos que configurarla con los mismos parámetros, si antes le pusimos prioridad 4, aquí tenemos que poner la misma.

 

Aquí vemos que he accedido al menú VLAN, le he dado a crear nueva y he completado esos datos asignando aquí el puerto que voy a usar para esa VLAN en mi equipo, donde irá conectado ese cable que hemos puesto antes al configurarle la nueva WAN al router de TESA, tras eso guardamos.

Thrangs_11-1682117273418.png

 

Tras esto, nos asignamos el nuevo puerto para que nos salga la interfaz de la nueva VLAN, y le vamos a configurar el direccionamiento IP. Recordad que hemos usado un /30 (192.168.2.0 255.255.255.252) en el cual sólo hay 2 IPs útiles, 1 la hemos puesto en el router de TESA y la otra es la que configuramos en nuestro equipo. En este caso, TESA:192.168.2.2 y NUESTRO EQUIPO: 192.168.2.1):

 

Thrangs_12-1682117431675.png

 

 

AHORA IMPORTANTÍSIMO ESTE PASO. AUNQUE HEMOS ACTIVADO EL NAT EN EL ROUTER DE TESA, NO SÉ POR QUÉ SIGUEN LLEGANDO PAQUETES CON ORIGEN LA 192.168.1.X DESTINO 192.168.2.X, YA QUE AL ACTIVAR EL NAT SE SUPONE QUE NUESTRO EQUIPO SÓLO DEBERÍA VER A SU OTRO EQUIPO EN LA RED, LA 192.168.2.2.

 

Para solucionar esto, es tan sencillo como decirle a nuestro equipo: Para llegar a la red 192.168.1.0/24, tu siguiente salto es esta IP: 192.168.2.2 (Router de Movistar, esa IP está detrás de él). Esto lo conseguimos con una ruta estática:

Thrangs_13-1682117641168.png

 

¡Ya casi estamos!

 

En un usuario común, aquí os tendría que empezar a funcionar absolutamente todo, si sois como yo que tenéis firewall y cositas, debéis permitir en las reglas del firewall tanto la LAN de TESA como la red WAN nueva, para que se permita el tráfico:

 

Thrangs_0-1682119187443.png

 

 

Con todo esto, habremos finiquitado. Como veis creo que es un poco más sencillo que la última vez que comenté, a nivel de configuraciones.

 

Si tenéis alguna duda indicádmelo y podemos echarle un ojo, a ver si "en vuestro escenario" se puede hacer esto. Ya os digo que cualquier router tiene que dejaros crear una vlan y asignarla a un puerto físico, el resto como veis es configurar un direccionamiento IP sólo para esa nueva conexión, y decirle al router que todo lo que desconozca (IPTV lo sigue mandando por donde siempre, pero internet lo manda por el nuevo puerto) lo mande a la IP que hemos configurado en nuestro equipo. En nuestro equipo, como es una "LAN más", con realizarle el NAT para que salga a internet, ya estaría (esto en mi caso lo hace automáticamente el FW, en el vuestro seguramente también).

 

Espero no haber sido muy denso, pero es un tema el cual he estado probando mil cosas y por fin puedo decir que funciona al 100% (hasta me deja que el deco pueda actualizarse😁). Cualquier duda ya sabéis. Gracias.

 

 

***Se me han borrado todas las capturas al intentar editar el mensaje..... Mañana las vuelvo a hacer 😄

Mensaje 5 de 29
3.167 Visitas
JGeek00
Yo probé el VDSL

Hola @Thrangs . En mi caso tengo un OPNSense actuando como router principal justo detrás de la ONT (sin HGU). De la IPTV me funcionan los canales en vivo (incluidos los protegidos por DRM) y el menú, pero todas las funciones que requireren acceso a internet (volver atrás en la emisión, acceder a DAZN, Netflix..., reproducir contenido que no es en directo desde el menú) no funcionan. Adjunto capturas de las rutas, configuración del firewall de las interfaces IPTV, LAN y WAN y la configuración del IGMP Proxy.

 

 

JGeek00_0-1685563081179.png

JGeek00_1-1685563129336.png

JGeek00_2-1685563145854.png

JGeek00_3-1685563162811.png

JGeek00_4-1685563183656.png

 

Mensaje 6 de 29
2.959 Visitas
Técnico-Movistar
Técnico Banda Ancha

Hola @JGeek00 

 

El router al ser un equipo ajeno a Movistar, no podemos garantizarte el correcto funcionamiento. Te pedimos disculpas por las molestias ocasionadas. Dejamos el hilo abierto para que otros usuarios de la comunidad puedan aportar más información. 

 

Un saludo. Oscar. 



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 7 de 29
2.927 Visitas
Thrangs
Mi vida cambió con el ADSL

Buenas @JGeek00 ! 

 

Pues en tu caso entiendo que estás recibiendo la vlan de datos y la iptv desde la ONT (serían 2 interfaces WAN) y después tienes tu interfaz LAN (192.168.1.0/24) que es donde tienes conectado el DECO, por lo que también deberías tener configurado el DHCP de tu LAN con las options que tiene el HGU para la IPTV. Viendo las capturas que me mandas, a primera vista veo todo correcto, pero necesitaría más información para poder localizar el problema.

 

Viendo que a nivel de flujos de tráfico, IGMP proxy y direccionamientos privados, pienso que el problema puede ser uno de los siguientes:

 

NAT de salida: (Que no se esté nateando correctamente la salida de la LAN, entiendo que no porque no tendrías ni internet si quiera en tu LAN. Podría ser también que las redes de IPTV necesiten NAT de salida también, aunque creo que no, por lo que dejaría esto concretamente para probar en último lugar.)

 

Proxy DNS y DNS de Movistar: Me da que va a ser esto casi seguro. ¿Cual es tu configuración de DNS en OPNSENSE? ¿Usas el servidor local unbound (Por ejemplo, si conectas un PC por DHCP a tu FW, sale como servidor DNS la 192.168.1.1 o salen DNS públicos?) o rediriges las consultas directamente a DNS externos? A parte de esto, ¿utilizas los DNS de Movistar o en caso contrario usas otros (google, cloudfare, etc)?

 

A falta de más información, esto es lo que te podría contar en estos momentos.

 

Si consigues alguna captura o decirme cómo tienes el tema DNS podríamos seguir averiguando cual es el problema.

 

Un saludo!!!!

 

Mensaje 8 de 29
2.910 Visitas
JGeek00
Yo probé el VDSL

Hola @Thrangs  gracias por responder.

 

En el ordenador como servidor DNS me aparece la IP del router. Normalmente yo uso como servidor DNS un AdGuard Home que tengo montado en mi servidor de casa (configurado como servidor DNS en el DHCP). La TV de Movistar nunca me ha dado problemas con ese servidor DNS y el router Asus. Ahora acabo de eliminar todos los DNS configurados en el DHCP y en el ordenador me aparece que el servidor DNS es el router, y si hago nslookup desde el router me sale el DNS de Movistar.

Normalmente, como he comentado, uso como DNS en el DHCP mi AdGuard Home, y luego este AdGuard Home tiene como upstream los DNS de CloudFlare. Para el router también suelo configurar como servidor DNS los de CloudFlare. Pero como he comentado ahora mismo no tengo DNS configurado en el servidor DHCP ni en el router, por lo que coge los de Movistar, y el problema persiste.

 

Acabo a probar a desactivar el Unbound DNS (y efectivamente, en el PC me salía como dirección DNS directamente la IP de DNS de Movistar) pero el problema persiste.

 

También comentar que si entro en el panel oculto de configuración del deco el DNS que viene ahí es el 172.26.23.3, y el option 240 también está correctamente configurado porque ahí también aparece.

Mensaje 9 de 29
2.904 Visitas
Thrangs
Mi vida cambió con el ADSL

Buenas de nuevo @JGeek00 !

 

Vale perfecto, pues no es tema DNS.

 

Yo en tu caso intentaría entonces primero capturar tráfico en el FW en la interfaz LAN, y revisa la IP del deco, a ver qué está haciendo cuando en el deco intentas acceder a contenido de internet. Una vez revisado eso, revisa a nivel de logs del firewall qué está ocurriendo con esas IPs destino que viste que intenta alcanzar el deco (por lo que he visto en las capturas, no tienes los logs del FW activados, actívalos aunque sea para hacer el troubleshooting y ya los vuelves a desactivar).

 

Haciendo ese seguimiento podríamos saber más sobre lo que ocurre, en la captura debes fijarte en:

 

- Tráfico DNS (si estás usando DNS en la LAN (TCP-53), en la captura de tráfico podrás ver qué URLs está intentando alcanzar el deco, para así después confirmar que por ejemplo no las estés bloqueando con algúna lista de DNS o similar, si es que las tienes.

 

- IPs destino del deco cuando intentas acceder a contenido de internet, así sabiendo que por ejemplo: "cuando le doy a la app de youtube, en la captura se ve que el deco manda un paquete con destino 80.234.76.75(IP inventada), por lo que me guardo esa IP y me voy a los logs del FW, veo si para empezar llega como origen con la IP LAN del deco, veo si en el log de la WAN, se ve cómo se natea la IP LAN del deco con la WAN de tu casa, y a su vez la WAN con la IP destino que vimos".

 

Para ello tienes que tener activado en tu OPNSense el log de reglas de NAT también:

BBBBBBBB.png

 

Yo la tengo desactivada porque genera muchos logs, actívala y después si quieres desactívala. 

 

Tras ello, deberías ver en el log lo siguiente:

AAAAAAAAAAA.png

 

El flujo de tráfico tendría que ser ese, primero ver la IP del deco en la LAN intentando alcanzar la pública, después la regla de NAT (color azul) para natear la salida, y por último, la regla en la WAN con origen tu IP pública y destino la IP que deseas alcanzar.

 

Si ves eso correcto, nos estamos quedando sin opciones, habría que revisar routing también y alguna cosa más, pero yo comenzaría por ahí, captura de tráfico en el FW, revisas con whireshark si cuando intentas alcanzar INET, sale como ORIGEN la IP del deco (192.168.1.x) y te guardas la IP publica destino (youtube, google, netflix, etc.). Revisas logs y confirmas que todo sigue su camino correcto.

 

 

Espero no haberte liado mucho, me vas contando, un saludo!!!

Mensaje 10 de 29
2.899 Visitas
JGeek00
Yo probé el VDSL

Las imágenes no se ven.

Mensaje 11 de 29
2.893 Visitas
Thrangs
Mi vida cambió con el ADSL

Qué raro, he recargado la página y yo sí las veo correctas.

 

Acabo de editar la publicación y en vez de pegar recortes de pantalla, he guardado los recortes como imagen y las he adjuntado, a ver si ahora sí te sale.

Mensaje 12 de 29
2.888 Visitas
JGeek00
Yo probé el VDSL

JGeek00_0-1685644377738.png

Esto es lo que me sale

Mensaje 13 de 29
2.874 Visitas
Thrangs
Mi vida cambió con el ADSL

Vale nada, me he vuelto loco pensando que era alguna config de mi cuenta o algo, pero parece ser que tiene que revisar las imagenes un moderador antes de que se puedan visualizar, por eso no las ves, lo comentan en este post que acabo de ver:

 

https://comunidad.movistar.es/t5/Soporte-Fibra-y-ADSL/Por-qu%C3%A9-las-im%C3%A1genes-que-subo-en-el-...

 

Esperemos a que las permitan y ya me cuentas, un saludo!

Mensaje 14 de 29
2.873 Visitas
JGeek00
Yo probé el VDSL

JGeek00_0-1685651510000.png

 

Esto es un extracto de lo que me he encuentro en el registro. Yo no tengo en el registro ninguna entrada con la flecha hacia la derecha como tienes tu. Y la mayoría de entradas son solicitudes DNS porque acaban con el puerto 53. Tampoco veo ninguna entrada azul de WAN o LAN, todas son de IPTV

 

JGeek00_1-1685651977797.png

 

Este es un ejemplo al darle al boton de ver desde el principio en el mando cuando estoy viendo un canal en directo. Todo lo que tiene que ir por IPTV perfecto, pero lo que tiene que ir por LAN o WAN nada.

 

JGeek00_0-1685662795155.png

El único tráfico relacionado con la TV que veo por la WAN son peticiones al servidor DNS. En este caso han sido al comprobar conexión en Netflix.

 

Las reglas que tengo en IPTV

JGeek00_0-1685661204289.png

 

JGeek00_6-1685661352115.png

 

Las reglas que tengo en LAN

JGeek00_3-1685661516373.png

 

JGeek00_0-1685661474922.png

 

 La configuración que tengo es:

Por el puerto eth0 entra el cable ethernet desde la ONT, y la LAN sale por el eth1. Después hay un switch, y detrás otro switch, y a ese segundo switch está conectado el deco. Ambos switch soportan IGMP Snooping. El deco ha estado funcionando perfectamente con esta configuración con el router Asus.

Mensaje 15 de 29
2.852 Visitas
JGeek00
Yo probé el VDSL

Hola @Thrangs

 

Finalmente he conseguido hacer funcionar las apps (Netflix, DAZN...), el asistente de voz y otros menús del desco que requieren acceso a internet. Tenía metida una regla NAT one-to-one que hacía que esos servicios no funcionaran.

 

Lo único que me falta por hacer funcionar es el contenido VOD, el timeshift y el resto del contenido RTSP. 

 

JGeek00_0-1685821707403.png

Al apretar el botón del mando para ver desde el principio sale esto. Si miro el registro del firewall veo esa entrada azul donde hay en destination una dirección cuyo puerto es 554, que si no tengo mal entendido es el de RSTP, pero el contenido no se ve y da error.

JGeek00_1-1685821929785.png

 

En Firewall > Settings > Normalization he activado ese check, en teoría debe permitir el tráfico RTSP, pero sigue igual. 

 

A ver si me puedes ayudar, gracias.

Mensaje 16 de 29
2.789 Visitas
Pablo Ortiz Lorenzo
Yo probé el VDSL

Buenas,

 

La Informacion es excesiva y compleja para usuarios ordinarios como yo. Mi aportación tiene que ver realmente con una realidad difícil de explicar. 

Teniendo un gran número de servicios de Movistar contratados resulta que el router smart wifi no era capaz de soportar más de 23 dispositivos inalámbricos concurrentes. Se estropeaba al añadir más. A la vista de la situación opté por pasar el router a modo bridge para internet, dejando TV -por la que pago bastante- y teléfono con el router de Movistar, siendo una solución sencilla de configurar. Mi sorpresa al ver que la TV -al menos todos sus contenidos- no los puedo ver. Debería darse una solución para usuarios básicos, pues creo que ya he llegado lejos y resulta que debe optar entre tv o número maximo de diapositivas, cuando la solución ya existía.

 

Una verdadera lástima, y eso que es sin dar de baja servicios.

 

La conclusión es sencilla, mejores routers de las operadoras porque cada vez hay más dispositivos para domótica y  los router no lo soportan. Y, si llegamos a una solución por el bridge, en vez de facilitarlo se capa.

 

En fin…

Mensaje 17 de 29
2.266 Visitas
Técnico-Movistar
Técnico Banda Ancha

Buenas tardes @Pablo Ortiz Lorenzo

 

Lamentamos las molestias ocasionadas. Cuando intentas ver la televisión ¿qué error te indica, por favor?  Para poder ayudarte, envíanos por mensaje privado los siguientes datos:

 

- Numero  de teléfono afectado
- Nombre, apellidos y NIF de la persona titular de la línea
- Teléfono y persona de contacto
- Dirección completa ( Provincia, localidad y calle)

 

Para facilitarnos estos datos por tu seguridad, coloca el cursor del ratón o puntero sobre nuestro usuario " Técnico-Movistar" y  en la ventana que emerge, selecciona mensaje privado, de esta manera esa esa información no será pública

 

Un saludo. Silvia 
 



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 18 de 29
2.237 Visitas
Pablo Ortiz Lorenzo
Yo probé el VDSL

Buenas,

 

Actualmente veo bien la TV, gracias.

Mi objetivo era mejorar mi capacidad de dispositivos vinculados a internet por wifi empleando un router neutro y dejando el de Movistar para Tv y teléfono…pero viendo que sin internet el deco no funciona no creo que pueda hacerlo ya que el modo bridge (monopuesto) salvo conocimientos profesionales perjudica el funcionamiento del deco.

 

Mientras no se pueda de forma sencilla mantener internet en el router para deco y gestionar el resto de internet libremente según me han ido explicando, complicado.

 

Gracias 

Mensaje 19 de 29
2.233 Visitas
JGeek00
Yo probé el VDSL

Píllate un router ASUS. Los router ASUS llevan integrado un perfil de configuración para la triple VLAN de Movistar. Necesitas sustituir el HGU por una ONT externa (yo uso una Huawei HG8310M que compré en AliExpress y me va bien) y luego sacar del HGU la IP fija, máscara y gateway de la IPTV y meter esos valores en el ASUS. Con eso ya te funciona todo perfecto. Yo he estado año y pico con un router ASUS como principal y la IPTV funcionando sin problemas.

Mensaje 20 de 29
2.229 Visitas
Pablo Ortiz Lorenzo
Yo probé el VDSL

Muchas gracias

….explorare esa vía. Cuando leo entiendo las cosas…pero mis conocimientos son muy básicos. Espero poder llegar a eso…

 

gracias otra vez

Mensaje 21 de 29
2.227 Visitas
Técnico-Movistar
Técnico Banda Ancha

Buenas tardes @Pablo Ortiz Lorenzo 

 

Te pedimos disculpas por las molestias ocasionadas, nosotros únicamente te podemos dar soporte y garantizarte el servicio con los equipos propios de la compañía. 

 

Agradecemos a @JGeek00, su colaboración y aportaciones efectuadas.

 

Un saludo 

 

Victoria 

 



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 22 de 29
2.091 Visitas
Pablo Ortiz Lorenzo
Yo probé el VDSL

…por ahora he dejado el router sin wifis y conectado el eero. La potencia de la wifi ha mejorado y la capacidad de asumir dispositivos sin problemas tb…al menos por ahora (27). Es una pena que la conexión del Deco para usuarios básicos como yo exija ese router. Sería genial simplificar y facilitar…pero seguro que por seguridad y necesidades de número de usuarios no se pueda facilitar más…

 

gracias

Mensaje 23 de 29
2.072 Visitas
Técnico-Movistar
Técnico Banda Ancha

Hola @Pablo Ortiz Lorenzo.

 

Nos alegra que haya mejorado la conexión. Como te indicábamos, sólo damos soporte a los dispositivos proporcionados por Movistar. ¿Te podemos ayudar con alguna otra consulta? 

 

Un saludo.

 

Angela.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 24 de 29
2.050 Visitas
Pablo Ortiz Lorenzo
Yo probé el VDSL

No. Muchas gracias.

 

Gran foro!!!!

Mensaje 25 de 29
2.041 Visitas