BandaAncha.eu

Comunidad de usuarios
de fibra, móvil y ADSL

Fibra

Configuracion necesaria para pasar por pfSense las VLANs de IPTV y WAN?

riahc3
1

Buenas

Primero, antemano, disculpa por los dibujos cutres.

Os muestro la infraestructura actualmente:

ac.webp

Esta es la base de lo que esta ahora mismo montado y todo esta funcionado correctamente.

Lo que quiero lograr es lo siguiente:

final.webp

Como podemos observar, la conexion PPPoE lo iniciaria una maquina virtual dentro de un ESXi: Actualmente tengo en uso pfSense. Estoy mas que dispuesto a cambiar OPNsense o OpenWrt virtualizado pero seria mas sencillo y rapido seguir con la maquina actual ya que esta todo configurado ahi.

La VoIP lo seguiria gestionando el router proporcionado por Movistar (por eso ni aparece en los diagramas) pero en cuanto IPTV y la propia conexion WAN, estaria gestionado por el router virtualizado.

Ayer, siguiendo la guia de Configuración de internet y TV con Movistar fibra en OPNsense y bullfrag.com/how-to-configure-the-movist…-bridge-mode intente aplicarla al pfSense pero o esta desactualizada o no funciona correctamente. Hoy (si tengo tiempo ya que existe la vida social) montare una maquina nueva desde 0 basado en OPNsense y intentare ver si funciona.

En el caso de que no funciona, sigo teniendo opciones. Aunque veo que OpenWrt se puede virtualizar: openwrt.org/docs/guide-user/virtualization/vmware es algo que parece no recomendado por lo cual, tambien tengo un OpenWrt fisico por aqui (algo viejo pero para hacer las pruebas, suficiente)

Si aun y todo no funcionase, existe la de DMZ Host. Esto es una puta mierda pinchado en un palo y prefiero evitarlo ya que es una chapuza de los fabriantes.

La alernativa que estoy viendo es la de usar un ONT; No me queda muy claro por ahora cual seria la mejor ONT pero seria montar uno y con esto parece que se puede aun gestionar mas facil este cambio (pero esto esta bajo investiacion aun)

Gracias por toda vuestra ayuda y aportaciones

EmuAGR

A mí la guía de OPNsense me funcionó sin problemas, usa ese si pfSense no te va. Asegúrate de que tienes puesto el router en modo bridge y así actúa como ONT, no necesitas otra.

🗨️ 1
riahc3

Es una pena porque como te imaginas, hay bastantes años de configuración en el pfSense pero sino, pues a cambiar al OPNsense

riahc3

Puedo jurar que Movistar usaba PPPoE y Orange no…Aqui no esta contemplado eso

🗨️ 2
vukits

amos, no me fastidies, @riahc3

lo PPPoE o DHCP es lo más fácil.

La guía es orientativa… Para Movistar se hace parecido.

🗨️ 1
riahc3

Vale, lo unico que esta siendo claro, investigandolo, es que necesito el ONT si o si…

Voy abrir otro hilo porque es un poco derivar el tema.

Gracias.

Cucalister

Yo montaría OpenWrt x86 virtualizado. Soy muy fan. Por supuesto con sqm QoS

Yo uso ONT pura Huawei, paso de basura de Movistar ni en Bridge ni nada.

El modelo que tú quieras, el más pequeño vale, 15e en ali

🗨️ 2
riahc3

Lo hice tambien con OpenWrt.

Aunque soporte multiqueue y aproveche la velocidad a tope, el interfaz es muuuuuuuuuuuuy inferior a pfSense.

🗨️ 1
apocalypse

Es que en OpenWrt las cosas importantes se hacen por CLI o editando ficheros. Es muy flexible y da muchísimo juego, en cuanto te adaptas no lo cambias por uno "de interfaz bonita".

riahc3

He de suponer que tengo que utilizar este hilo para decir todo lo que he hecho…De acuerdo.

Esta noche lo pruebo de nuevo y os muestro los pantallazos, paso a paso, segun vuestra guia y mensajes.

Gracias.

🗨️ 2
riahc3

Lo haré de nuevo con pfSense; OpenWrt virtualizado no esta muy soportado y prefiero mucho antes pfSense.

He leído una pequeña limitacion que tiene pfSense pero espero que lo han arreglado en versiones nuevas.

riahc3

Vale, con vuestra configuracion y instrucciones:

image.webpimage.webpimage.webpimage.webp

A ver si funciona…Si hay algo que me he saltado o algun paso, por favor comentarlo…Procedo a reiniciar el desco…

🗨️ 5
riahc3

Y como era de esperar, la IPTV no funciona…

Preguntar y os muestro pantallazos.

🗨️ 4
apocalypse

¿Has configurado manualmente las IPs en el deco? Por defecto las obtiene por DHCP, y si no configuras el servidor DHCP correctamente no le asignará ni la DNS que necesita ni la opción 240.

🗨️ 3
riahc3

Le di una reserva DHCP pasandole el DNS y la opcion 240

🗨️ 2
apocalypse
🗨️ 1
riahc3
riahc3

@vukits ; Configurar un router con OpenWrt para Movistar manteniendo Internet, VoIP e IPTV

Es importante si vamos a configurar la televisión habilitar el IGMP Snooping para evitar inundar la red con tráfico multicast, para ello en la pantalla de interfaces pulsamos en Edit en la interfaz LAN y en la pestaña de Physical Settings activamos la casilla Enable IGMP snooping y pulsamos en Save.

image.webpimage.webp

Por esto abri un hilo nuevo…El tutorial esta mal. Las instrucciones estan mal, etc etc… No he abierto varios hilos por gusto :)

riahc3
image.webp
riahc3
image.webp
riahc3

Mañana vuelvo a intentarlo (ahora el Askey y pfSense estan como inicio). Escribo los pasos que realizare

1: Cambiar el Askey a 192.168.22.254

2: Ponerlo en el monopuesto de Movistar

3: Crear una interfaz nueva llamada IPTV y asociarlo a la interfaz fisica que es mi WAN; La interfaz tendra 192.168.22.1

4: Crear unas rutas estaticas:

Network Gateway

172.26.80.0/21 192.168.22.254

172.23.96.0/21 192.168.22.254

172.26.22.0/26 192.168.22.254

172.26.23.0/27 192.168.22.254

5: IGMP Proxy:

La IPTV como upstream y apuntando a las 192.168.22.0/24

La LAN como downstream y apuntando a las 192.168.1.0/24

6: Crear reglas de FW

LAN ANY to IPTV Net

IPTV ANY to LAN Net

7: Crear una reserva DHCP del Askey en donde establecemos que su servidor DNS es 172.26.23.3. Le estoy pasando a todos los clientes la opcion 240.

8: Reiniciar el desco para asegurar que coge la IP bien

🗨️ 3
apocalypse

Crear una reserva DHCP del Askey en donde establecemos que su servidor DNS es 172.26.23.3. Le estoy pasando a todos los clientes la opcion 240.

Supongo que eso lo estarás haciendo en el DHCP de pfSense, ¿No? Y cuando dices Askey te refieres al deco.

🗨️ 1
riahc3

Si, en el pfSense.

Y no, el Askey RTF8115VW; Recibe una direccion por DHCP y yo se la reservo.

riahc3

Por lo que parece, alguna regla de FW se escapo ya que ahora PARECE que funciona correctamente el descodificador.

Ahora tengo el problema que el pfSense no pasa el 1 Gbps de trafico entero…pero bueno…creo que eso es otra lucha.