Banda Ancha EU

Comunidad de usuarios
de fibra, móvil y ADSL

Fibra

Cómo conseguir NAT Loopback en ZTE F680 de Jazztel

satty

Tengo a mi cargo una persona con alzheimer, por lo cual tengo instaladas tres cámaras IP en casa, con el router abierto y entrando a ellas mediante un dominio DDNS. Cuando las miro desde el exterior de mi red, se ven perfectamente.Pero cuando lo hago desde el interior de mi red, las cámaras no me funcionan (a no ser que las llame mediante la IP interna de cada una de ellas, con lo que tengo que estar definiendo el modo de conexión en el programa de visualización cada vez que salgo de casa o me quedo en ella).

He estado buscando información, y por lo visto, el que las cámaras no se ven internamente por el nombre del dominio DDNS se debe a que el router no tiene activada la funcionalidad de NAT Loopback, que básicamente consiste en que el router es capaz de "preguntar" a un DNS externo por sus propias direcciones internas, y resolverlas correctamente.

El problema es que el F680 de ZTE si tiene esa funcionalidad, pero desconectada. Me dicen que para conectarla es hacer algo tan simple como entrar por telnet, e introducir el siguiente comando:

ip nat loopback on

La pega es que ya sabéis que a través del telnet, el router pide user y pass, y aunque casi todos sabemos que el user es root, el pass no lo tiene nadie, ya que lo han cambiado los señores de Jazztel en su última actualización.

Por tanto, ha(n) tocado llamada(s) al 1565 y nadie, y he probado varias veces, ha sabido entrar en el router. Todos han entrado vía web, y a la que les he dicho que para introducir esa orden hay que hacerlo vía telnet, me dicen que nada de nada de nada. Entonces pides que te escalen la petición, y bueno, si afinabas bien el oído podías oír cómo se partían de la risa.

¿Se os ocurre cómo podría activar esa funcionalidad? ¿O, en su defecto, saltarme a los del nivel 1 del 1565 y que me pasen con alguien que realmente sepa -y que tenga el acceso que busco a mi router-?

kanemoto

Ahora mismo no lo recuerdo exactamente, hace tiempo que ya no lo tengo.

Habia un menu con algo de DNS y Hosts. Ahí tienes que definir e nombre de host que no resuelve DNS situado dentro de la NAT, con su IP.

Saludos

🗨️ 2
satty

El problema es que es el mismo para las tres cámaras. Es decir, tengo algo como miscamaras.ddns.jazztel.es, con los puertos 6640 para la primera camara, el 6660 para la segunda, y el 6680 para la tercera.

Si hago eso que me dices, podré acceder solo a una, a la que defina la IP… De ahi lo de tener que activar el NAT lookback, porque al resolver el dominio, ya podré acceder a las 3 ips, ya que lo que resuelve es la IP WAN…

Ta complicao. ] :)

Gracias por la respuesta!

🗨️ 1
kanemoto

Yo le tenía varios dominios miscamara1.ddns.jazztel.es, miscamara2.ddns.jazztel.es, miscamarax.ddns.jazztel.es.

Saludos.

vukits

Te recomiendo usar tu propio router neutro y poner el ZTE F680 en modo bridge

🗨️ 7
satty

Tengo un router ADSL como extensor wifi, conectado por cable al F680, y con la IP 254 definida… Y tampoco lo he conseguido por ahí. A la que intento resolver internamente la IP de WAN del dominio ddns, bang, todo petado. Haciendolo desde el F680 o desde el Approx. Asi que… Tampoco.

Gracias también a ti por la respuesta!

🗨️ 6
vukits

A ver, te lo voy a formular de una manera más contundente.

Creadores de firmwares como DD-WRT, aún dando soporte a NAT-Loopback, lo han etiquetado como un enorme agujero de seguridad. (por temas de exploit de Samba).

NAT Loopback ha desaparecido de los routers domésticos justamete por esa razón … que es una chapuza, que en en su día tenía sentido, pero ya no.

Como he dicho, si quieres tener NAT Loopback, debes uar tu propio router neutro.

NAT Loopback es reemplazado por proxy reverso en red local… pero eso requiere sistemas apache completos.

🗨️ 5
kanemoto
1

Raspberry pi con proxy local. Sí señor, esa es la solución definitiva y puedes cambiar de router cuando quieras… pero no todas las cámaras funcionan bien.

En este momento tengo varias funcionando así, y una por ese método va lentísima. Seguramente controlando mucho de configuraciones lo solucionaría.

Saludos.

🗨️ 4
satty
🗨️ 3
vukits
🗨️ 2
satty
🗨️ 1
vukits