Banda Ancha EU

Comunidad de usuarios
de fibra, móvil y ADSL

ADSL

DMZ a Router propio

benjamago

Tengo el router ZTE ZXHN H267N V1.0, con IP 192.168.1.1, y detrás tengo un router neutro TP-LINK WD4300 con DD-WRT que traigo de ONO.

A este router TP-Link le he cambiado que en vez de IP por DHCP que tenía con el cablemodem de ONO, sea la WAN IP 192.168.1.10 (Cable de red en la toma "Internet" del TP-LINK). En el ZTE le he puesto DMZ Host al 192.168.1.10, y no veo ninguno de los puertos abiertos que tengo en el TP-LINK hacía un NAS en la LAN. He probado con Port Fowarding y tampoco.

La LAN tiene el rango 192.168.120.x

Ando pez en redes, así que no sé exactamente dónde está el error, que imagino que será mío.

Muchas gracias a todos ;)

pepejil
2

Si vas a poner dos routers en la misma subred, el error que cometes es conectarlo en las bocas WAN. Ya que no vas a hacer separación de redes, debes conectar ambos routers en las bocas LAN.

Y si puedes poner el ZTE en modo bridge, mejor que mejor. DMZ es una solución chapuza, puesto que generas una doble-NAT (procesas inutilmente el equipo que hace DMZ y eso se nota en las latencias).

🗨️ 9
BocaDePez
BocaDePez

Al ZTE es al que le llega el ADSL. Mi intención es dejarlo de cacharro tonto y que el router de verdad sea el TP-Link. Del ZTE sale un cable de la boca LAN1 hacía la boca Internet del TP-Link. El resto de equipos de la red están en las bocas LAN del TP-Link

¿Cómo se pone el ZTE en Bridge? He accedido con el user 1234, pero desconozco si existe el "admin" y te permite hacer más cosas.

JoseCarl

Hola, yo lo tenía puesto tal y como dice @pepejil con DMZ apuntando al neutro configurado como "Modo Router", conectado el ZTE al neutro por la boca WAN. ¿No es recomendable esa configuración por el doble NAT? ¿el DMZ no evita el doble NAT? ¿el doble NAT repercute negativamente en la latencia? ¿Mejor dejar el router neutro como "Modo AP"?

🗨️ 7
pepejil

DMZ no deja de ser otra manera de hacer NAT. Haces traducción entre el equipo propio y el de la operadora y luego el de la operadora hace otra traducción hacia la WAN. La diferencia es que el tráfico no etiquetado en port-forwarding, va por defecto a la DMZ asignada, pero la traducción NAT la sigue haciendo.

Sobre las latencias, todo dependerá de la rapidez de los equipos en procesar el tráfico. Por lo general una doble-NAT no te hace especial penalización, pero si puedes usar el router de la operadora como bridge y que el router propio pueda acceder directamente a la WAN del operador, mejor.

🗨️ 6
JoseCarl

Ese es el tema que el ZTE de Digi no permite dejarlo en modo bridge.

🗨️ 5
pepejil
1
🗨️ 4
JoseCarl
🗨️ 3
BocaDePez
BocaDePez
🗨️ 2
BocaDePez
BocaDePez
1
vukits

¿te importa perder la telefonía?

🗨️ 3
benjamago

Por ahora no utilizo el teléfono.

¿Es correcto que el ZTE tenga la 192.168.1.1 y el TP-Link la boca de Internet sea la 192.168.1.10, y la LAN sea la 192.168.120.x?

Haciendo pings desde el ZTE al NAS de la LAN no llega. Al router TP-Link sí, tras activarle que responda a pings.

🗨️ 2
pepejil

¿Es correcto que el ZTE tenga la 192.168.1.1 y el TP-Link la boca de Internet sea la 192.168.1.10, y la LAN sea la 192.168.120.x?

No. Si quieres que el TP-Link actúe de router con una nueva subred (en tu caso la 192.168.120.x), debes configurarlo dentro de dicha subred, como por ejemplo, 192.168.120.1.

ZTE: 192.168.1.1
TP-Link: 192.168.120.1

Y para que se vean entre sí, debes configurar dos rutas estáticas en la configuración de la misma.

El problema que le veo a eso es que el ZTE debe tener dos WAN y la única WAN que tiene, va al ONT (o es directamente un puerto de fibra), así que necesitarás un router a mayores si quieres hacer esa operación.

vukits

pon el ZTE en modo bridge (¿es posible siquiera?), y confiura la WAN del Asus con VLAN ID 20

benjamago

Ya me cansé de hacer pruebas y no tenerlo claro. He empezado a hacer las cosas desde 0, porque algo me decía que la apertura de puertos ni siquiera funcionan en el router ZTE.

He puesto el NAS en la LAN3 del ZTE (ip 192.168.120.1) y el NAS (192.168.120.x). He puezto DMZ hacía el NAS, incluso el Port Forwarding con los puertos de Transmission, y desde la comprobación de puertos abiertos de internautas.org/w-scanonline.php me dice que siguen cerrados.

Está activado el UPnP pero pone para WAN Connection.

Los puertos siguen cerrados ?

🗨️ 4
pepejil
1

¿Estás seguro que estás fuera de la CG-NAT de MásMóvil?

benjamago

Vale, estaba dentro del maldito CG-NAT de Masmovil.

Desde el apartado de myQnapCloud del NAS, había un apartado que daba una IP WAN diferente de la IP pública que me daba el navegador. Llamé a masmovil, me dijeron qué IP pública tenía, y no cuadraba con la del navegador, sino con la que decía dentro del NAS. Al final me sacaron del CG-NAT, y ahora tengo los puertos abiertos desde el ZTE.

Ahora quiero seguir con mi propósito, y poner mi router TP-Link (con firmware DD-WRT) detrás del ZTE de masmovil. ¿Cómo debo conectarlo y configurarlo? ¿El ZTE se puede poner en modo Bridge?

He cambiado el ZTE a IP 192.168.120.1, el TP-Link 192.168.120.10, pero el problema es cómo conectarlo y configurarlo. Desde el ZTE hay un cable a la boca "Internet" del TP-Link, que imagino que será su WAN. En el apartado WAN del TP-Link, ¿Qué tengo que poner? En el apartado Network setup tengo en el Local IP address 192.168.120.10.

¿Hay algún usuario más avanzado en el ZTE que el 1234?

🗨️ 2
BocaDePez
BocaDePez

Hola te explico, el router que tienes conectado a internet, activas el DMZ con ip fija para tu segundo router, desactivas el wifi y ya, al segudo router lo conectas por cable de lan a wan del segundo, configuras el segundo con la ip de la DMZ que pusiste y le das otro rango de ips, y a este lo conectas todo y configuras todo al segundo router, firewall, wifi y lo que quieras y todo va bien

🗨️ 1
BocaDePez
BocaDePez

Si su gateway de ISP no ofrece ninguna funcionalidad de puenteo, considere colocar su router en la DMZ (zona desmilitarizada) del gateway. Si ésta tiene una DMZ, básicamente le dará al router una conexión directa a Internet, evitando el NAT, firewall y DHCP del gateway para que los dispositivos conectados a la red obtengan esos valores directamente desde su router.