BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
Fibra

Cambiar router Digi por uno que tenga VPN para el deco satélite

Jose68

Actualmente estoy en Digi con Fibra Smart 500 Mb y sin teléfono fijo y queria cambiarme el router a uno neutro, pero antes de comprar nada a lo loco e estado informandome del tema un poco y tengo dudas.

Solo tengo conectado al router el PC, dos móviles y, he aquí la cuestión, un decodificador satelite y como dicen que están enviando cartas con multas, pues de ahí el querer poner un router con VPN integrada.

Lo que quiero hacer es que el decodificador salga por VPN, todo lo demás me da igual. No se si activando el WireGuard sera suficiente o tendré que aparte coger una VPN tipo nordVPN.

  • Lo primero que tendrás que hacer será salir de la CG-NAT de Digi , eso lo tengo claro.
  • Pedir las credenciales PPPoE , creo que ya está

El router he pensado en este: Asus RT-AX58U. Creo que tiene WireGuard .

No tengo Nas ni me voy a conectar en remoto desde fuera de casa ni nada de eso, es simplemente que el decodificador salga encriptado .

Perdonar pero es que no tengo ni idea, pero haya que voy. A ver si ese router me vale y tiro para adelante.

Craven788

Si montas una VPN en casa con WireGuard vas a salir con tu IP pública , y la operadora puede bloquear dominios igual, tienes que usar una VPN como la que pones NordVpn. Pero yo siempre recomiendo que coloques tu router, ya que no está limitado por la operadora, y tiene muchas más funciones, y te ahorras los bug que suelen tener

🗨️ 1
Jose68

si esa es la idea ,poner mi router

pepejil

Lo que quiero hacer es que el decodificador salga por VPN , todo lo demas me da igual , no se si activando el WireGuard sera suficiente o tendre que aparte cojer una VPN tipo nordvpn

Si tu objetivo es salir bajo otra IP a través de esa conexión, necesitas una suscripción porque el propósito del sistema que hay montado en el Asus no es el que tú crees. Las implementaciones de VPN Server de los routers permiten que tú puedas acceder al LAN de tu conexión desde el exterior, cuando tú quieres justamente lo contrario.

Con lo que si, necesitas una suscripción… Y sobretodo que el Asus te permita establecer una conexión con su software a dicha suscripción (de LAN a WAN y no sólo de WAN a LAN).

🗨️ 1
Jose68
1

menos mal que no e comprado nada , creo que me estoy metiendo en un jardin de espinas , entoces necesito un router que acepte subcripcion a vpns de pago y seguro que esos router valen una pasta , mas la subcripcion ,Entoces las VPN de pago son las que te sacan la IP bajo otra IP que es lo que necesito

rprosales
1

Estimado forero, yo daría dos tips:

* No necesitas salir de CG-NAT. Igual la IP pública real con la que salgas es irrelevante, porque la quieres ofuscar usando un túnel VPN.

* Si tu PC es potente:

  1. Creas una máquina virtual (VM) con p. ej. Oracle VirtualBox. La usarás como cliente VPN y la conectarás al PC en modo puente y en modo NAT.
  2. En el router de la operadora(*), activas una concesión DHCP con IP fija y la dirección MAC de la tarjeta de red (la del modo puente) de la VM.
  3. Contratas un servicio VPN externo y lo activas al arranque de la máquina virtual.
  4. Configuras el decodificador para que su salida a internet sea la IP (la del modo NAT) de la máquina virtual.

(*): Ninguno de estos pasos es trivial, pero ahí va la idea, con lo cual no necesitarías un router neutro, a menos que el de la operadora no te permita configurar concesiones DHCP.

Que alguien me corrija la plana si algo no es correcto, por favor… saludos,

🗨️ 1
rprosales

Corrección (no puedo editar arriba):

* punto 1: "Creas una máquina virtual (VM) con p. ej. Oracle VirtualBox. La usarás como cliente VPN y la conectarás al PC en modo puente."

* punto 4: "Configuras el decodificador para que su salida a internet sea la IP (la del modo puente) de la máquina virtual."

enne

Difícil lo tienes, la mayoría de esos set top box son modificados para conectarse a servidores que permiten al decodificador obtener las caid que desencriptan las señales cerradas del satélite.El firmware que se les instala, contienen backdoors que los programadores escriben para protegerse de miradas indiscretas (la liga,usuarios re-enviando a segundas residencias,etc).

Lo que viene después de intentar hacer pasar la señal a través de VPNs y restreaning de video es conocido por muchos usuarios de estos equipos."El baneo de por vida del equipo, cese automático de la validez de la suscripción y el consiguiente desembolso económico en otro aparato"

Pero bueno yo estoy dispuesto a que alguien hoy en día me pueda explicar cómo hacerlo…

Suerte con ello.

🗨️ 3
Jose68

Pues si que lo tengo mal si , el deco tiene la opción del poner VPN pero nadie lo a conseguido , al cambiar el firmware a pt esa opción ya no es válida, supongo que con el firmwarw original si que valdría, pero de nada sirve con el firm original

🗨️ 2
enne

Yo al igual que tú necesitaría a alguien que lo pudiera explicar,pero todavía no he encontrado a nadie.A ver si nos iluminan.Saludos.

🗨️ 1
Jose68

Ojala lo consigamos porque los precios son demasiado , para ver el futbol tienes que tener el paquete fusion ,contratar el de deportes , luego el de futbol y asi funciona a sacarnos la pasta

djbill
1

Buenas, tu idea es completamente válida según ProtonVPN:

protonvpn.com/support/asuswrt-router-wireguard-setup

protonvpn.com/support/protonvpn-asuswrt-…er-vpn-setup

Por tanto cualquier otro proveedor de VPN como NordVPN que es el que tu propones también sería válido.

support.nordvpn.com/hc/es/articles/20194…are-Asus-WRT

youtu.be/vbzQ7ge8O-Q?si=8Mda00JkMzSbntDs

El requisito para que esto te funcione es tener la última versión de Firmware disponible instalada en el router.

La próxima vez busca primero en Google; te ahorrará tiempo y confusiones.

Respecto a lo que te dicen de que el deco te va a explotar no te preocupes que no pasa, al menos con el GTMedia V8X

Un saludo.

🗨️ 3
enne
1

Siento discrepar contigo, pero ecam de gtmedia permite visionado mediante lista generada m3u por el propio deco mediante VPN-correcto yo mismo lo he probado.Con Firmware MARs es distinto y se producen baneos por hacer restreming de canales que solo se pueden ver en el domicilio. si utilizamos un splitter HDMI podemos verlo en 2 lugares de la casa.

El tema es que ahora hablamos de viark…y eso es otro nivel, más cerrado que gtmedia, no se pueden generar listas m3u de los canales sintonizados y la única forma de verlo en otra televion en tú hogar era mediante G-Mshare, ya ni eso. Y sobre eso es lo que pido que alguien me pueda iluminar para que los propietarios del firmaré no sepan que estoy haciendo reshare a otra vivienda.Todo el que lo intenta acaba pereciendo.

A lo mejor lo mio es mala suerte.

🗨️ 2
djbill

No he utilizado qvi aunque se que es lo mas top. El OP en ningún momento ha hablado de reshare, simplemente que desea ocultar su tráfico del ISP.

Respecto a tu problema de streaming habría que analizar que tráfico, posiblemente una opción para hacer el reshare consista en montar un FW OPNsense y que el deco cuelgue directamente de una de las interfaces de tal forma que se pueda controlar al 100% toda la comunicación que realiza por ethernet.

Jose68

Efectivamente es un viark sat hd con protocolo pt

apocalypse
1

Necesitas conectarte a una VPN externa (normalmente de pago) para poder salir a internet con otra IP y cifrar el tráfico que sale desde tu conexión hasta la VPN. Puedes elegir una comercial (NordVPN, ProtonVPN, ExpressVPN), o montarte tu propio servidor VPN en un VPS (servidor privado virtual) o servidor dedicado. Los hay por 2€/mes. Claro que si no tienes mucha idea, manejarte en Linux y configurar un servidor así puede ser complicado. Además, si el VPS está en España, no tengo muy claro si laliga también se meterá en denuncias por el tráfico generado por un servidor a tu nombre. Hay muchas comerciales con soporte para OpenVPN, WireGuard, PPTP, L2TP/IPSec, IKEv2, SoftEther, etc.

Un router que tenga cualquiera de uno de los protocolos de la VPN comercial que elijas te valdría, aunque no se si tendrán un firmware tan configurable como para dejarte hacer split-tunneling, osea elegir que solo pase por la VPN el tráfico del deco, o si por el contrario tendrá que ir todo.

Pero hay más opciones. Ni siquiera necesitas cambiar el router de Digi, solo necesitas poner uno intermedio entre el deco y el router. Y puede ser una Raspberry con dos puertos Ethernet o un router viejo que tengas por casa con soporte de OpenWrt. En OpenWrt tienes prácticamente todos los protocolos de VPN existentes, y solo iría por la VPN el tráfico del deco.

No necesitas salir de CG-NAT, eso solo hace falta si quieres tener puertos accesibles desde internet, por ejemplo para acceder a una web que alojes en el PC de tu casa, un servidor Plex, o si te montas un servidor VPN para conectarte desde fuera a la LAN de tu casa, cifrar tu tráfico en redes wifi públicas y salir a internet con la IP de tu casa, etc.

🗨️ 2
Jose68

Poner un intermedio no estaria mal ,tengo uno viejo por aqui , aunque era de compañia voy a ver si tiene la opcion de OpenWrt

🗨️ 1
Jose68

Tengo el Netgear cg3100d , lastima no entra en la lista de OpenWrt

el-xalso
1

Para conectarte a una VPN no necesitas salir del CG-NAT.

Salir del CG-NAT es más bien para lo contrario, crear una VPN en tu casa (para que tu, desde el exterior, salgas a internet desde tu casa).

Pero tu lo que quieres es justamente lo contrario. Necesitas que el router haga de cliente VPN (no de servidor), y que con esa IP (la de la VPN), salga todo el tráfico de tu casa al exterior. Para eso no necesitas salir de CG-NAT.

🗨️ 1
Jose68

Vale tengo claro lo del CG-NAT