BandaAncha.eu

Comunidad de usuarios
de fibra, móvil y ADSL

¿Cómo funciona realmente un router neutro o no puesto como bridge?

Sabacom

Quiero haceros una pregunta que aunque parece de cajón, yo no la tengo clara...

Según lo que yo sé, si pongo un switch con wifi conectado a través de un puerto lan, el switch es el que controla la conexión wifi en esa zona, por ejemplo en otra planta de una casa, al menos en cuanto a cobertura,no? ¿qué pasa con las conexiones lan? es decir ¿cuenta el hardware y software del switch o del router principal?

Y dicho esto, ¿si en lugar de un switch, pongo un router neutro en modo bridge que me haga esa función? ¿quien manda, por decirlo de una manera coloquial?

Os pongo un ejemplo, si tengo un router principal de una operadora, sea vodafone, movistar, etc y le hago una configuración QoS o en el firewall, en caso de que fuera posible, y le añado un router en bridge y le pongo otra configuración a este de QoS y al firewall distinta a la de la operac¡dora, cual manda?

Y para terminar y rizar más el rizo y perdonar que me extienda... si ahora cojo por ejemplo el router de la operadora (con su configuración de firewall y QoS y lo pongo en modo bridge y le conecto uno neutro muy potente cual manda?

O dicho todo esto y por si se simplificara, ¿cuando un router se pone en modo bridge se cancela cualquier configuración de ese tipo del router?

Y si pongo en uno una IP en el DMZ y en otro otra IP en el DMZ, las dos estarían en el DMZ o solo una?¿Cual?

Gracias de antemano y perdonad mi ignorancia.

Jomainbe
1

Me parece que tienes un poco de lío.

Para empezar no existen los switch con wifi. Wifi tienen los routers con wifi o los puntos de acceso.

El router que te pone tu compañía es un modem-router (en caso de conexión de cable coaxial o ADSL) o una ONT+router (en caso de la fibra). Este router que te pone la operadora es el que se puede poner en modo bridge, es decir, prescindir de su función de router y quedarte solamente con su parte modem/ONT (que por otra parte es necesaria y no se puede prescindir de ella) y poner tu propio router neutro (un router que no lleva la parte modem/ONT) que será el router principal de tu red (lo que tú llamas mandar) que es el que sale a internet y controla las comunicaciones entre tus dispositivos e internet. Luego puedes añadir switches u otros routers si quieres crear subredes dentro de tu red local, pero no creo que quieras hacer ésto.

🗨️ 4
BocaDePez
BocaDePez

Si, me refería a puntos de acceso con wifi... pero en cuanto a lo segundo, es exactamente eso lo que estaba diciendo, usar otros routers en modo bridge para usarlos como puntos de acceso, y en ese caso como ambos tienen configuraciones de router, aunque lo pongas en modo access point se pueden configurar, pero no se si las configuraciones de estos ultimos prevalecen.

Como he dicho, yo por ejemplo tengo un router de vodafone y conectado a este por cable otro router que tenia mas antiguo ( en modo acces point) en otra planta de mi casa y que me da conexion wifi a esa zona y que ademas me permite usar los puertos lan, pero mi duda es si por ejemplo pongo en el de vodafone la DMZ una ip y en el otro router viejo le pongo otra IP, ¿las dos estarian en el DMZ o solo la del router vodafone?

🗨️ 3
clemenlg

¿Para qué quieres tenerlo en la dmz?

Desactiva el dhcp, lo conectas a una boca Lan (switch) y usa el otro como switch+ap, y estará en la misma red, sin problemas.

Jomainbe

Vale, ahora entiendo. Lo que tú tienes es un router neutro usándolo como punto de acceso wifi y switch obviando su parte router (ésto no es ponerlo en modo bridge), puesto que supongo que no conectas nada a su puerto WAN, porque si no estarías creando una subred y ésto ya sería algo más complicado. La DMZ se usa de cara a al exterior (internet) por lo que la IP del dispositivo que necesitas poner en DMZ (una consola, por ejemplo) debes ponerla en el router principal (el de Vodafone). Ponerla también en la DMZ del router neutro no serviría de nada, puesto que no estás usando su función de router.

NetVicious
1

A ver, lo de la DMZ me imagino que te referirás a la opción que tienen algunos routers de redirigir todo el tráfico a una IP, o de redirigir algunos puertos externos. Porque en routers de compañias no es que se pueda configurar fácilmente una DMZ en el sentido estricto (una subred que sólo tiene acceso a Internet sin poder acceder a la red interna).

Si te refieres a eso, puedes perfectamente mandar todo el tráfico nuevo que venga del exterior al segundo router y el segundo router repartir donde corresponda, con el tema de los puertos igual. Lo único es que para que en los routers de compañia se pueda hacer eso tendrás que montar una subred en el segundo router (aka conectar el segundo router al primero mediante el puerto WAN del segundo, definir un rango de red IPs+mascara diferente en el segundo router o activar el DHCP del segundo router), ya que en los routers de compañias no se suele tener una configuración avanzada para hacer NAT, que es lo que te hace falta para el tema DMZ o redirección de puertos en el segundo router.

Si hablamos de routers de compañias éstos digamos que hacen de router cuando utilizas el puerto WAN del router, ya que enrutan el trafico de los puertos LAN y Wifi a través del puerto WAN cuando se realice una conexión a otra red que no gestione dicho router.

Si no utilizas el puerto WAN de un router de compañia lo estás usando como switch/AP. En este caso lo normal es desactivar el DHCP del segundo router para que el DHCP que funcione sea el del primer router.

En routers que permiten configuraciones más avanzadas (Cisco, Mikrotik, Ubiquity, Juniper, ....) puedes jugar con los puertos, rutas, VLANs, ......

Para evitar lios lo mejor sería que nos hicieras un pequeño esquema de tu red, para así aclararnos todos.

Jomainbe

Está claro que tu duda es si para poner una IP en DMZ debes hacerlo en ambos routers (el router principal y el router neutro que usas como switch). La respuesta es que sólo tienes que hacerlo en el router principal.

🗨️ 4
BocaDePez
BocaDePez

A ver..., esta claro que no me explico muy bien, perdonadme... Ya tengo la configuración y todo funcionado...pero tenia dudas que es lo que planteaba al principio, pero me expliqué mal.

Tengo 2 plantas y un sotano (es decir 3 plantas), planta alta, ONT+ router de vodafone VOX 2.5, de ahí saco cables a otras habitaciones y a las otras dos plantas. ---->

--->En la plata baja tengo un router Linksys E2000 (muy viejo) como punto de acceso y aprovecho los puertos lan para conectar el deco de vodafone y otros cacharros y tener cobertura wifi en esa planta

En el sotano tengo otro router también haciendo de punto de acceso y tengo conectado la PS4....

Dicho esto.., la pregunta venia porque el router que tengo en el sotano es muyyyy viejo y me esta fallando y ademas tengo mucho lag al jugar en la ps4. Le he abierto los puertos al router principal, pero al hacer pruebas en la ps4 me siguen diciendo que están cerrados y he puesto la IP de la PS4 en la zona DMZ. Ademas de otras muchas pruebas y nada....Por lo que estaba pensando en comprar un router nuevo con mejores prestaciones y mi duda venia en si lo conectaba en el sotano me serviría de algo o simplemente era mejor poner un punto de acceso y listo.

Por otro lado si quisiera mejorar el lag de la play ¿creéis que la mejor opción seria comprar el router y sustituirlo por el de vodafone? (en ese caso seguiría necesitando un punto de acceso en el sótano).

🗨️ 3
Sabacom

Perdón, antes he respondido sin loguearme.

Está claro que tu duda es si para poner una IP en DMZ debes hacerlo en ambos routers (el router principal y el router neutro que usas como switch). La respuesta es que sólo tienes que hacerlo en el router principal.

Si, esto es a modo de ejemplo, pero lo decía en general, si tenia validez la configuración de un router al ponerlo como punto de acceso, ya que hay cosas que si funcionan y cosas que no. por ejemplo, el QoS no sabia si lo respetaba.

Vale, ahora entiendo. Lo que tú tienes es un router neutro usándolo como punto de acceso wifi y switch obviando su parte router (ésto no es ponerlo en modo bridge), puesto que supongo que no conectas nada a su puerto WAN, porque si no estarías creando una subred y ésto ya sería algo más complicado. La DMZ se usa de cara a al exterior (internet) por lo que la IP del dispositivo que necesitas poner en DMZ (una consola, por ejemplo) debes ponerla en el router principal (el de Vodafone).

Exactamente esto es lo que tengo.

Ponerla también en la DMZ del router neutro no serviría de nada, puesto que no estás usando su función de router.

En el caso del DMZ me lo olía, pero no se para que otras cosas pasa lo mismo, ya que por ejemplola red y el wifi si lo mantiene, pero,por ejemplo, y el firewall, ¿si esta activado en el router viejo, lo tiene en cuenta?

Muchas gracias

Jomainbe

Por lo que estaba pensando en comprar un router nuevo con mejores prestaciones y mi duda venia en si lo conectaba en el sotano me serviría de algo o simplemente era mejor poner un punto de acceso y listo

En el sótano donde tienes la Play si no necesitas wifi te puedes apañar con un switch gigabit. Si además necesitas wifi o bien le conectas un punto de acceso al switch o directamente compras un router nuevo con wifi para usarlo de switch. Obviamente mejorarás la latencia con equipos nuevos.

El tema del DMZ como te hemos dicho: configurar la IP de la consola en el router de Vodafone, con lo que expones a la consola totalmente a internet. Quizá sea mejor configurar uPNP y que el router vaya abriendo los puertos de la consola según los vaya necesitando. Yo lo veo mejor solución, aunque desde luego yo no abro puertos, ni uso DMZ ni uPNP y nunca he tenido problemas para jugar online. Quizá alguien te pueda orientar mejor en este sentido.

Por otra parte sustituir el router de Vodafone no será tarea sencilla puesto que al ser fibra es una ONT y necesitarás un router neutro avanzado para crear VLAN's. Tampoco creo que te merezca la pena por el tema de la latencia. Ya te digo, mejor equipos nuevos y cables de calidad.

🗨️ 1
Sabacom

Si además necesitas wifi o bien le conectas un punto de acceso al switch o directamente compras un router nuevo con wifi para usarlo de switch. Obviamente mejorarás la latencia con equipos nuevos.

Esa era la idea conectar la ps4 por cable y tener wifi en el sótano gastando lo menos posible.