BandaAncha.eu

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
ADSL/VDSL

¡¡¡ NUEVO !!! SpeedTouch 510(i) firmware 4.2.7

NetKeeper

Os traigo en exclusiva para toda España y de las manos de la página nórdica de SpeedTouch el nuevo firmware 4.2.7 que entre otras mejoras incluye:

- Soporte mejorado de IPQoS
- Renovado IPSec NAPT
- Renovado SIP NAPT
- Compatibilidad mejorada de clientes PPPoE embedidos
- Solución de bugs que permitían que terceros se infliltraran en el router y pudieran abrir puertos y cambiar configuraciones.
- Configuración e interfaz web mejorada y más detallada.

Os lo podeis bajar haciendo click en el siguiente enlace: SpeedTouch firmware v4.2.7

Si por casualidad no sabeis o no podeis configurar el nuevo firmware, os recomiendo leeros el siguiente post que había publicado yo mismo con anterioridad:

... Bueno, como veo que hay muchos problemas actualizando el firmware del sppedtouch 510 de la versión 4.0.2 de serie a la nueva 4.2.5, o la novísima 4.2.7, ahí va como hacerlo para que todo funcione a la perfección si vuestra opción es la IP Dinamica, tal vez la más común entre los usuarios de telefónica... SIN PROBLEMAS, comenzemos:

1. Descargar y descomprimid el fichero: SpeedTouch Windows CD

2. Bajo la carpeta "...\510-530windowsCD_425uk\Setup Wizard\Non_UK" encontrareis un fichero llamado "pppoe.tpl" que deberéis editar con el bloc de notas.

3. En la linea 15, deberemos incluir el VPI/VPC de Telefónica que es el 8*32, de tal manera que la linea debe quedar: def var=ATM_addr type=combo grp=ATM alias="VPI/VCI" data="0.32,0.33,0.35,0.36,0.37,0.38,0.100,1.32,1.33,1.100,8.32,8.35,8.36,8.37,8.48,8.81" desc="tr(7,Choose a VPI/VCI from the list)" default="8.32"

4. En la línea 61, añadiremos al final de la misma los valores primdns=XXX.XXX.XXX.XXX secdns=XXX.XXX.XXX.XXX, siendo estos los valores del servidor DNS primario y secundario respectivamente, en mi caso la linea lee: ifconfig intf=PPPoE_1 dest=RELAY user=$PPP_user password=$%PPP_pwd acname=$PPP_ac servicename=$PPP_service accomp=on addrtrans=pat restart=on primdns=80.58.61.250 secdns=80.58.61.254

5. Guardamos el fichero con un nombre diferente, como por ejemplo pppoe_es.tpl, para diferenciarlo.

6. Una vez tenemos nuestro template a medida, tan solo nos queda aplicarlo con la utilidad incluida en el propio directorio "...\510-530windowsCD_425uk\Setup Wizard\SetupST.exe" que nos guiará por unos sencillos pasos mediante los cuales configuraremos el speedtouch sin el menor problema, eso si, cuando nos pida el proveedor de servicios (la pantalla en la que hay tres casillas en blanco, que leen UK, All, UK (Default Settings)) deberemos decirle que tenemos disco, y apuntar al fichero nuevo que hemos creado.

Debo apuntar que doy por supuesto que teneis el nuevo firmware instalado, pero si no fuera asi, en el fichero que habeis descargado se encuentra el nuevo 4.2.5, y lo podeis actualizar facilmente con la utilidad ubicada en la carpeta "...\510-530windowsCD_425uk\Upgrade Wizard\UpgradeST.exe"

P.D.: el fichero que os habeis bajado tiene un menu muy intuitivo que os puede facilitar el mantenimineto, configuración de puertos y solucion de problemas, tan solo debeis ejecutar el fichero "...\510-530windowsCD_425uk\start.exe"

Espero que quedeis satisfechos, han sido muchas horas de arduo trabajo y muchos golpes de raton en google... Pasad la Noticia todo lo que podáis... MUÁ...

;-) ;-) ;-) ;-)

Este tema está cerrado a nuevas respuestas. Abre un nuevo tema para retomar la conversación.
BocaDePez
BocaDePez

Ya era hora que alguien se pusiera las pilas en este país, porque Telefónica no se digna en mantener las actualizaciones de sus productos... Bravo por tu esfuerzo, y sigue así, que gente como tu hace falta... 8-)

PetaZ

Pues ya lo estoy probando, tambien probe la 4.2.5 pero esa me daba problemas, con esta version de momento todo bien, uso Terra con IP estatica.

Lo que no he encontrado son los archivos para cambiar de lenguaje el interfaz http del router, para la 4.2.5 si tenia el español, pero no sirve el mismo archivo de esa version.

Gracias de nuevo.
:-D

NetKeeper

Como añadido a mi artículo, si queréis configurar un firewall más seguro y versátil que el que viene predefinido internamente, os recomiendo que incluyáis las siguientes líneas en vuestro template modificado (pppoe_es.tpl, por ejemplo) justo antes de campo [ ip.ini ] :

[ pfirewall.ini ]
chain create chain="source"
chain create chain="forward"
chain create chain="sink"
chain create chain="remping"
rule create chain=source index=0 dstintfgrp=!wan action=accept
rule create chain=source index=1 prot=udp dstport=dns action=accept
rule create chain=source index=2 prot=udp dstport=bootps action=accept
rule create chain=source index=3 dst=$STManage action=$request
rule create chain=source index=5 prot=icmp icmptype=echo-request action=accept
rule create chain=source index=6 prot=udp dstport=33434 action=accept
rule create chain=source index=7 prot=icmp icmptype=echo-reply clink=remping action=link
rule create chain=source index=8 prot=icmp icmptype=destination-unreachable clink=remping action=link
rule create chain=source index=9 prot=icmp icmptype=time-exceeded clink=remping action=link
rule create chain=source index=10 action=drop
rule create chain=forward index=0 srcintfgrp=wan dstintfgrp=wan action=drop
rule create chain=sink index=0 srcintf="eth0" action=accept
rule create chain=sink index=1 srcintfgrp=!wan action=accept
rule create chain=sink index=2 prot=udp dstport=dns action=accept
rule create chain=sink index=3 prot=udp dstport=bootpc action=accept
rule create chain=sink index=4 src=$STManage action=$request
rule create chain=sink index=5 prot=icmp icmptype=echo-reply action=accept
rule create chain=sink index=6 prot=icmp icmptype=destination-unreachable action=accept
rule create chain=sink index=7 prot=icmp icmptype=time-exceeded action=accept
rule create chain=sink index=8 prot=icmp icmptype=echo-request action=accept
rule create chain=sink index=9 prot=udp dstport=33434 dstportend=33524 clink=remping action=link
rule create chain=sink index=10 action=drop
assign hook=sink chain="sink"
assign hook=forward chain="forward"
assign hook=source chain="source"
#if $_PROD_NUMBER="608"
chain create chain=allow_ipsec_sink
chain create chain=allow_ipsec_source
rule create chain=allow_ipsec_sink index=0 prot=udp dstport=ike action=accept
rule create chain=allow_ipsec_sink index=1 prot=ah action=accept
rule create chain=allow_ipsec_sink index=2 prot=esp action=accept
rule create chain=allow_ipsec_sink index=3 srcintfgrp=wan prot=tcp ack=yes action=accept
rule create chain=allow_ipsec_source index=0 prot=udp dstport=ike action=accept
rule create chain=allow_ipsec_source index=1 prot=tcp action=accept
rule create chain=sink index=9 clink=allow_ipsec_sink action=link
rule create chain=source index=9 clink=allow_ipsec_source action=link
#endif
rule create chain=remping index=0 action=accept

Con esto tendréis el firewall protegiendo vuestro equipo.
Gracias a todos por vuestro apollo.

🗨️ 1
PetaZ

Gracias de nuevo a ti.

Me guardo el texto para cuando localice un template para IP fija, que no veo ninguno por ahi... o si no mirare de hacermelo buscando documentacion.

Lo dicho, chas gracias.

NetKeeper

La configuración del nuevo firmware 4.2.7 / 4.2.5 para IP estática o fija puede llevarse a cabo de una manera muy similar a la dinámica. Tan solo hay que seguir unos sencillos pasos:

1. Descargar y descomprimid el fichero: SpeedTouch Windows CD

2. Bajo la carpeta "...\510-530windowsCD_425uk\Setup Wizard\Non_UK" encontrareis un fichero llamado "ipoeoa.tpl" que deberéis editar con el bloc de notas.

3. En la linea 10, modificamos el valor VPI/VCI para que quede: set var=ATM_addr value="8.32"

4. En la linea 16, deberemos incluir el VPI/VPC de Telefónica que es el 8*32, de tal manera que la linea debe quedar: def var=ATM_addr type=combo grp=ATM alias="VPI/VCI" data="0.32,0.33,0.35,0.36,0.37,0.38,0.100,1.32,1.33,1.100,8.328.35,8.36,8.37,8.48,8.81" desc="tr(7,Choose a VPI/VCI from the list)" default=8.32

5. En la línea 8, añadiremos al final de la misma los valores primdns=XXX.XXX.XXX.XXX secdns=XXX.XXX.XXX.XXX, siendo estos los valores del servidor DNS primario y secundario respectivamente, en mi caso la linea lee: set var=HOST_SETUP value="addr:0.0.0.0/16 gateway:10.0.0.138 dns:80.58.61.250;80.58.61.254"

6. Guardamos el fichero con un nombre diferente, como por ejemplo ipoeoa_es.tpl, para diferenciarlo.

7. Una vez tenemos nuestro template a medida, tan solo nos queda aplicarlo con la utilidad incluida en el propio directorio "...\510-530windowsCD_425uk\Setup Wizard\SetupST.exe" que nos guiará por unos sencillos pasos mediante los cuales configuraremos el speedtouch sin el menor problema, eso si, cuando nos pida el proveedor de servicios (la pantalla en la que hay tres casillas en blanco, que leen UK, All, UK (Default Settings)) deberemos decirle que tenemos disco, y apuntar al fichero nuevo que hemos creado.

Por cierto, este template llama WAN a las opciones de configuración, así por ejemplo, os pedirá la WAN IP Address (que es la ip que os facilitó telefónica en su momento) y la WAN NetMask Address (la mascara de subred que igualmente os facilitó telefonica)

Debo apuntar que doy por supuesto que teneis el nuevo firmware instalado, pero si no fuera asi, en el fichero que habeis descargado se encuentra el nuevo 4.2.5, y lo podeis actualizar facilmente con la utilidad ubicada en la carpeta "...\510-530windowsCD_425uk\Upgrade Wizard\UpgradeST.exe", o bien bajaros la novísima versión 4.2.7 del siguiente enlace: SpeedTouch firmware v4.2.7

Con todo esto, la IP fija debe funcionar, aunque no lo he podido comprobar ya que no es mi opción. Por favor, remitidme los resultados tanto si son favorables o no para poder seguir progresando.

🗨️ 8
PetaZ

Haciendo estos cambios al template IPOEOA.TPL no me ha funcionado bien, de hecho no podia ni acceder al router, despues hice los mismos cambios al template IPOA.TPL y tampoco, aun asi te remito mi archivo INI de la configuracion que me funciona a ver si sacas algo en claro.

Y nada... te vuelvo a dar las gracias por tu interés :-D

Aquí va mi config por si quieres indagar mas.

🗨️ 4
MondoHermano

Muchisimas gracias por tu esfuerzo en desarrollar el tema par IP Fija, debido a que el compañero ha avisado del malfuncionamiento del sistema, esperaré un poco a ver.
Por cierto, alguien sabria como hacer para que el router no responda a ping ?
Muchisimas gracias de nuevo por todo este esfuerzo :-)

🗨️ 1
NetKeeper

Para que el router no acepte pings, modifica la línea de la sección [pfirewall.ini] que está al final de mi post para que quede:

rule create chain=remping index=0 action=drop

Con esto el router no debería aceptar pings...
Un saludo a todos, y gracias por vuestra confianza, seguiré investigando sobre como hacer que la IP fija funcione con el nuevo router...
:-? ;-)

NetKeeper

Segun un compañero de mi facultad, el ha conseguido configurar la ip estática con los templates del 4.0.2 que vienen por defecto en el cd de telefónica. Hizo lo siguiente:
Reinstaló el firmware original versión 4.0.2 en el router, y configuró el nuevo firmware con la opción multipuesto-estática. Reinició el ordenador. Después actualizó a la versión 4.2.5, sin reaplicar un nuevo template ya que la configuración antigua se conserva. Hecho esto, el router funcionaba perfectamente, aunque la luz de ADSL, la "@" permanecía constantemente en ambar, pero todo le funciona perfectamente. Probad este método, el dice que le funciona perfectamente. Sigo esperando vustras impresiones y resultados....

;-) :-P

🗨️ 1
BocaDePez
BocaDePez

Ya lo he intentado varias veces con el ini original (Wanadoo en mi caso) que venia en el CD.
La cosa es que cuando actualizas el firmware, se pone a 8*35 y cambia un par mas de cosas.
Yo he vuelto a la 4.02 con bastantes problemas xk la configuracion "nueva" tenia conflictos con la version por defecto y he tenido k resetearlo a mano.
Yo soy el k ha posteado el ini de wanadoo para rfc1483 k esta un poco mas abajo :).

TB he probado mi template y tpc rula :(

BocaDePez
BocaDePez

A mi tb me interesa una template para ip fija.
Aqui te pongo el .ini de wanadoo k me venia con el CD. Segun eso mi conexion es LLC RCF1843 enrutada, k creo que es lo mismo k "bridged". No he podido encontrar ninguna template mas "moderna" xk ahora son todas PPP.

[ env.ini ]
set var=CONF_REGION value="Wanadoo España"
set var=CONF_PROVIDER value="RFC1483 Routed LLC 8/32""
set var=CONF_DESCRIPTION value="Seleccione el tipo de encapsulamiento indicado en la carta que le hemos enviado. Deberá introducir la dirección IP y máscara de subred, asignadas por Wanadoo."
set var=CONF_SERVICE value="Multipuesto con DHCP"
set var=CONF_DATE value="29/08/2003"
set var=CONF_VERSION value="05"
set var=HOST_SETUP value="auto shorcut"

'setting of env variables for use without wizard
'-----------------------------------------------
set var=DSL_ADDR value="8*32"

'passwd page
'------------------------------
def var=passwdgrp type=grp desc="Especifique una contraseña para proteger su Router ADSL y anótela en el adhesivo de la parte inferior del Router, para su uso futuro." alias="Seguridad de su Router ADSL"
def var=%ST_SYS_PASSWORD type=string grp=passwdgrp alias="Contraseña:" req desc="Introduzca o modifique su contraseña."

'Derived variables
'-----------------
def var=cipdestaddr type=ipaddr calc="ciplocaladdr AND cipmask OR 0.0.0.2"

'Definition of groups
'--------------------
'Definition of CIP group
def var=cip type=grp desc="Especifique los parámetros IP suministrados en la carta." alias="Configuración con dirección IP estática en multipuesto."

'CIP group
'----------
'variable ciplocaladdr
def var=ciplocaladdr type=ipaddr grp=cip alias="Dirección IP:" req desc="Introduzca la Dirección IP proporcionada en la carta"
'variable cipmask
def var=cipmask type=ipmask grp=cip alias="Máscara de Subred:" req desc="Introduzca la Máscara de Subred proporcionada en la carta"

[ phone.ini ]
add name=wanadoo addr=$DSL_ADDR type=cip

[ qos.ini ]

[ bridge.ini ]
config age=300

[ brfilter.ini ]

[ pptp.ini ]

[ dhcp.ini ]
config autodhcp=off scantime=20 spoofing=off
trace=off
policy verifyfirst=off trustclient=on
spoof failtime=4 errorlt=60 dodlt=10
pool add name=LAN_private
pool config name=LAN_private poolstart=192.168.0.128 poolend=192.168.0.254 netmask=24 primdns=195.235.113.3 secdns=195.235.96.90 leasetime=86400
start

[ mer.ini ]

[ ppp.ini ]

[ cip.ini ]
ifadd addr=$ciplocaladdr netmask=$cipmask
pvcadd dest=wanadoo destaddr=$cipdestaddr

[ nat.ini ]
bind application=H323 port=1720
bind application=FTP port=ftp
bind application=RTSP port=554
bind application=IRC port=6667
bind application=RAUDIO(PNA) port=7070
enable addr=$ciplocaladdr type=pat

[ pfilter.ini ]
chain create chain=gestion
rule create chain=gestion index=0 srcintfgrp=wan dst=$ciplocaladdr prot=icmp action=accept
rule create chain=gestion index=1 srcintfgrp=wan dst=$ciplocaladdr action=deny

[ pfirewall.ini ]
assign hook=sink chain=gestion

[ ip.ini ]
config forwarding=on firewalling=on redirects=on sourcerouting=off netbroadcasts=off ttl=64 fraglimit=64 defragmode=nat addrcheck=static mssclamping=on
apadd addr=192.168.0.1/24 intf=eth0 addroute=no
apadd addr=$HOST_GATEWAY netmask=$HOST_NET_MASK intf=eth0 addroute=yes
ifconfig intf=loop mtu=1500 group=local
ifconfig intf=eth0 mtu=1500 group=lan
ifconfig intf=cip0 mtu=9180 group=wan
rtadd dst=0.0.0.0/0 intf=eth0 metric=70
rtadd dst=0.0.0.0/0 gateway=$cipdestaddr
rtadd dst=224.0.0.0/4 intf=eth0
rtadd dst=192.168.0.0/24 gateway=192.168.0.1
rtadd dst=255.255.255.255/32 gateway=192.168.0.1
rtadd dst=192.168.0.0/24 src=192.168.0.0/24 gateway=192.168.0.1

[ dnsd.ini ]
domain domain=lan
add hostname=SpeedTouch
stop
troff

[ dhcc.ini ]
config trace=off

[ system.ini ]
config upnp=on mdap=on
setpassword password=$%ST_SYS_PASSWORD

[ endofarch ]

He hecho una template, pero me da miedo probarla a ver si voy a petar el router :)

NetKeeper

Chicos, ya sabéis que mi opción es la IP dinámica, así pues no puedo asegurar que funcione, pero me da muy buena pinta este template que traigo adaptado para españa. Haced un "cut & paste" y guardadlo como un *.TPL para poder configurarlo con el SetupWizard del SpeedTouch, pero tened las versiones nuevas del configurador, ya que las viejas no admiten templates nuevos. Bueno ahí va el template:

[ env.ini ]
set var=CONF_REGION value="España"
set var=CONF_PROVIDER value="Telefónica/España Otros"
set var=CONF_DESCRIPTION value="Multi-PC router con RFC1483 y NAT y user-defined LAN IP-adresses y/o user-defined WAN interface"
set var=CONF_SERVICE value="Experto: RFC1483,NAT,set-LAN,set-WAN"
set var=CONF_DATE value=""
set var=CONF_TPVERSION value=1.2.0
set var=HOST_SETUP value=auto
set var=UPGRADE_URL value=(link roto)

[ wizard.ini ]
' ATM=PVC
'--------
def var=ATM type=grp desc="tr(5,Specify the details of the Routed PPPoE Packet Service. All information should be provided by your ISP.)" alias="tr(6,Routed PPPoE Packet Service)"
def var=ATM_addr type=combo grp=ATM alias="VPI/VCI" data="0.32,0.33,0.35,0.36,0.37,0.38,0.100,1.32,1.33,1.100,8.32,8.35,8.36,8.37,8.48,8.81" desc="tr(7,Choose a VPI/VCI from the list)" default="8.32"
def var=ATM_auto type=bool grp=ATM alias="tr(8,Auto-configured)" data="passive,active" default="active"

' IP=ModemSettings
'------------
def var=IPmodem type=grp desc="Specify the LAN IP-address settings of modem and DHCP server. Click 'Next' to use defaults." alias="LAN IP-address settings"
def var=IP_addr_modem type=ipaddr grp=IPmodem alias="Modem IP Address" req=yes default=10.0.0.138
def var=IP_mask_modem type=ipmask grp=IPmodem alias="IP Netmask" req=yes default=255.255.255.0
def var=IP_pool_start type=ipaddr grp=IPmodem alias="DHCP-pool start-address" req=yes default=10.0.0.1
def var=IP_pool_end type=ipaddr grp=IPmodem alias="DHCP-pool end-address" req=yes default=10.0.0.254

' IP=Settings
'------------
def var=IP type=grp desc="Specify the IP-parameters for the WAN interface of the modem." alias="IP-parameters for WAN interface"
def var=IP_auto type=bool grp=IP alias="Obtain WAN IP address automaticaly ? (Recommended)" data="no,yes" desc="If checkbox above is set active then keep following fields empty."
def var=IP_addr type=ipaddr grp=IP alias="WAN IP address" req=no desc="Enter WAN IP address."
def var=IP_mask type=ipmask grp=IP alias="WAN IP netmask" req=no desc="Enter WAN IP netmask."

[ hostwizard.ini ]

[ phone.ini ]
add name=PVC_1 addr=$ATM_addr type=any

[ ipqos.ini ]
config dest=PVC_1 state=enabled

[ label.ini ]
add name=DSCP_AF11
add name=DSCP_AF12
add name=DSCP_AF13
add name=DSCP_AF21
add name=DSCP_AF22
add name=DSCP_AF23
add name=DSCP_AF31
add name=DSCP_AF32
add name=DSCP_AF33
add name=DSCP_AF41
add name=DSCP_AF42
add name=DSCP_AF43
add name=DSCP_CS1
add name=DSCP_CS2
add name=DSCP_CS3
add name=DSCP_CS4
add name=DSCP_CS5
add name=DSCP_CS6
add name=DSCP_CS7
add name=DSCP_EF
add name=Interactive
add name=Management
add name=defaultTCPACK
config name=DSCP_AF11 classification=overwrite defclass=7 ackclass=7
config name=DSCP_AF12 classification=overwrite defclass=6 ackclass=6
config name=DSCP_AF13 classification=overwrite defclass=6 ackclass=6
config name=DSCP_AF21 classification=overwrite defclass=9 ackclass=9
config name=DSCP_AF22 classification=overwrite defclass=8 ackclass=8
config name=DSCP_AF23 classification=overwrite defclass=8 ackclass=8
config name=DSCP_AF31 classification=overwrite defclass=11 ackclass=11
config name=DSCP_AF32 classification=overwrite defclass=10 ackclass=10
config name=DSCP_AF33 classification=overwrite defclass=10 ackclass=10
config name=DSCP_AF41 classification=overwrite defclass=13 ackclass=13
config name=DSCP_AF42 classification=overwrite defclass=12 ackclass=12
config name=DSCP_AF43 classification=overwrite defclass=12 ackclass=12
config name=DSCP_CS1 classification=overwrite defclass=5 ackclass=5
config name=DSCP_CS2 classification=overwrite defclass=6 ackclass=6
config name=DSCP_CS3 classification=overwrite defclass=7 ackclass=7
config name=DSCP_CS4 classification=overwrite defclass=9 ackclass=9
config name=DSCP_CS5 classification=overwrite defclass=10 ackclass=10
config name=DSCP_CS6 classification=overwrite defclass=12 ackclass=12
config name=DSCP_CS7 classification=overwrite defclass=13 ackclass=13
config name=DSCP_EF classification=overwrite defclass=14 ackclass=14
config name=Interactive classification=increase defclass=8 ackclass=8
config name=Management classification=increase defclass=12 ackclass=12
config name=defaultTCPACK classification=increase ackclass=6
chain create chain=user_labels
rule create chain=user_labels index=0 srcintfgrp=lan dscp=0 prot=tcp dstport=telnet label=Interactive
rule create chain=user_labels index=1 srcintfgrp=lan dscp=0 prot=tcp dstport=smtp label=Interactive
rule create chain=user_labels index=2 srcintfgrp=lan dscp=0 prot=tcp dstport=imap3 label=Interactive
rule create chain=user_labels index=3 srcintfgrp=lan dscp=0 prot=tcp dstport=imap2 label=Interactive
rule create chain=user_labels index=4 srcintfgrp=lan dscp=0 prot=tcp dstport=pop3 label=Interactive
rule create chain=user_labels index=5 srcintfgrp=lan dscp=0 prot=tcp dstport=pop2 label=Interactive
rule create chain=user_labels index=6 srcintfgrp=lan dscp=0 prot=tcp dstport=httpproxy label=Interactive
rule create chain=user_labels index=7 srcintfgrp=lan dscp=0 prot=tcp dstport=1080 label=Interactive
rule create chain=user_labels index=8 srcintfgrp=lan dscp=0 prot=tcp dstport=www-http label=Interactive
rule create chain=user_labels index=9 srcintfgrp=lan dscp=0 prot=50 label=Interactive
rule create chain=user_labels index=10 srcintfgrp=lan dscp=0 prot=icmp label=Management
rule create chain=user_labels index=11 srcintfgrp=lan dscp=0 prot=udp dstport=ike label=Management
rule create chain=user_labels index=12 srcintfgrp=lan dscp=0 prot=udp dstport=dns label=Management
rule create chain=user_labels index=13 srcintfgrp=lan dscp=56 label=DSCP_CS7
rule create chain=user_labels index=14 srcintfgrp=lan dscp=48 label=DSCP_CS6
rule create chain=user_labels index=15 srcintfgrp=lan dscp=40 label=DSCP_CS5
rule create chain=user_labels index=16 srcintfgrp=lan dscp=32 label=DSCP_CS4
rule create chain=user_labels index=17 srcintfgrp=lan dscp=24 label=DSCP_CS3
rule create chain=user_labels index=18 srcintfgrp=lan dscp=16 label=DSCP_CS2
rule create chain=user_labels index=19 srcintfgrp=lan dscp=8 label=DSCP_CS1
rule create chain=user_labels index=20 srcintfgrp=lan dscp=38 label=DSCP_AF43
rule create chain=user_labels index=21 srcintfgrp=lan dscp=36 label=DSCP_AF42
rule create chain=user_labels index=22 srcintfgrp=lan dscp=34 label=DSCP_AF41
rule create chain=user_labels index=23 srcintfgrp=lan dscp=30 label=DSCP_AF33
rule create chain=user_labels index=24 srcintfgrp=lan dscp=28 label=DSCP_AF32
rule create chain=user_labels index=25 srcintfgrp=lan dscp=26 label=DSCP_AF31
rule create chain=user_labels index=26 srcintfgrp=lan dscp=22 label=DSCP_AF23
rule create chain=user_labels index=27 srcintfgrp=lan dscp=20 label=DSCP_AF22
rule create chain=user_labels index=28 srcintfgrp=lan dscp=18 label=DSCP_AF21
rule create chain=user_labels index=29 srcintfgrp=lan dscp=14 label=DSCP_AF13
rule create chain=user_labels index=30 srcintfgrp=lan dscp=12 label=DSCP_AF12
rule create chain=user_labels index=31 srcintfgrp=lan dscp=10 label=DSCP_AF11
rule create chain=user_labels index=32 srcintfgrp=lan dscp=46 label=DSCP_EF
rule create chain=user_labels index=33 srcintfgrp=lan prot=tcp label=defaultTCPACK

[ bridge.ini ]

[ pptp.ini ]

[ dhcp.ini ]
config autodhcp=on scantime=10 trace=off state=enabled
policy verifyfirst=on trustclient=on
pool add name=LAN_private
pool config name=LAN_private poolstart=$IP_pool_start poolend=$IP_pool_end netmask=24 gateway=10.0.0.138 leasetime=7200

[ ethoa.ini ]
ifadd intf=ETHoA_1 dest=PVC_1
ifattach intf=ETHoA_1

[ ipoa.ini ]

[ pppoa.ini ]

[ pppoe.ini ]

[ pppoerelay.ini ]

[ cip.ini ]

[ ip.ini ]
#if IP_auto=yes
config forwarding=on firewalling=on redirects=on sourcerouting=off netbroadcasts=off ttl=64 fraglimit=64 defragmode=always addrcheck=dynamic mssclamping=on
apadd addr=$IP_addr_modem netmask=$IP_mask_modem intf=eth0 addroute=yes type=1
ifconfig intf=loop mtu=1500 group=local linksensing=off
ifconfig intf=eth0 mtu=1500 group=lan linksensing=off
rtadd dst=255.255.255.255/32 gateway=$IP_addr_modem
rtadd dst=224.0.0.0/4 intf=eth0
#else
config forwarding=on firewalling=on redirects=on sourcerouting=off netbroadcasts=off ttl=64 fraglimit=64 defragmode=always addrcheck=dynamic mssclamping=on
apadd addr=$IP_addr_modem netmask=$IP_mask_modem intf=eth0 addroute=yes type=1
ifconfig intf=loop mtu=1500 group=local linksensing=off
ifconfig intf=eth0 mtu=1500 group=lan linksensing=off
rtadd dst=255.255.255.255/32 gateway=$IP_addr_modem
rtadd dst=224.0.0.0/4 intf=eth0
apadd addr=$IP_addr netmask=$IP_mask intf=ETHoA_1 addrtrans=pat addroute=yes
rtadd dst=0.0.0.0/0 gateway=$IP_addr
#endif

[ dhcr.ini ]
ifconfig intf=eth0 relay=on
add addr=127.0.0.1 intf=eth0 giaddr=$IP_addr_modem

[ dhcc.ini ]
#if IP_auto=yes
ifadd intf=ETHoA_1
ifconfig intf=ETHoA_1 hostname="SpeedTouch" addrtrans=pat dns=on gateway=on metric=1
ifattach intf=ETHoA_1
#endif

[ autopvc.ini ]
#if $ATM_auto=active
config mode=active type=pppoerelay overwrite=enabled peakrate=0
#else
config mode=passive type=bridge
#endif

[ system.ini ]
config upnp=enabled mdap=enabled drst=enabled
#if $_CHIPSET=""
config dcache=enabled
#endif

[ upnp.ini ]
config defcservice=ETHoA_1 writemode=natonly safenat=enabled

[ endofarch ]

Nota: al final el fichero debe haber un salto de carril, o línea en blanco...
Espero buestras impresiones, haber si ya somos capaces de hacerlo funcionar para todas ls IP's naionales...
Gracias mil a todos...

;-) ;-) ;-) :-P

🗨️ 1
BocaDePez
BocaDePez

A mi no me funciono con tu template, pero con este si:

[ env.ini ]
set var=CONF_REGION value="España"
set var=CONF_PROVIDER value="Multipuesto"
set var=CONF_DESCRIPTION value="Multipuesto: Para conexión de varios ordenadores.Deberá introducir la dirección IP de usuario y máscara de subred, asignadas por Telefónica.Deberá configurar los PCs de su Red de Área Local."
set var=CONF_SERVICE value="Dirección IP Estática"
set var=CONF_DATE value="14/11/2002"
set var=CONF_VERSION value="12"

set var=HOST_SETUP value="dns:80.58.32.33;80.58.0.97 "

'setting of env variables for use without wizard
'-----------------------------------------------
set var=DSL_ADDR value="8*32"

'passwd page
'------------------------------
def var=passwdgrp type=grp desc="Especifique una contraseña para proteger su Router ADSL y anótela en el manual de usuario para su uso futuro." alias="Seguridad de su Router ADSL"
def var=%ST_SYS_PASSWORD type=string grp=passwdgrp alias="Contraseña:" req desc="Introduzca o modifique su contraseña."

'Derived variables
'-----------------
def var=cipdestaddr type=ipaddr calc="ciplocaladdr AND cipmask OR 0.0.0.2"

'Definition of groups
'--------------------
'Definition of CIP group
def var=cip type=grp desc="Especifique los parámetros IP proporcionados por Telefónica." alias="Configuración con dirección IP estática en multipuesto."

'CIP group
'----------
'variable ciplocaladdr
def var=ciplocaladdr type=ipaddr grp=cip alias="Dirección IP de Usuario:" req desc="Introduzca la Dirección IP de Usuario proporcionada por Telefónica."
'variable cipmask
def var=cipmask type=ipmask grp=cip alias="Máscara de Subred de Usuario:" req desc="Introduzca su Máscara de Subred de Usuario proporcionada por Telefónica. "

[ phone.ini ]
add name=telefonica addr=$DSL_ADDR type=cip

[ qos.ini ]

[ bridge.ini ]
config age=300

[ brfilter.ini ]

[ pptp.ini ]

[ dhcp.ini ]
stop

[ mer.ini ]

[ ppp.ini ]

[ cip.ini ]
ifadd addr=$ciplocaladdr netmask=$cipmask
pvcadd dest=telefonica destaddr=$cipdestaddr

[ nat.ini ]
bind application=RTSP port=554
bind application=H323 port=1720
bind application=FTP port=ftp
enable addr=$ciplocaladdr type=pat

[ pfilter.ini ]
chain create chain=gestion
rule create chain=gestion index=0 srcintfgrp=wan src=193.152.37.192/28 dst=$ciplocaladdr prot=tcp dstport=20 dstportend=21 action=accept
rule create chain=gestion index=1 srcintfgrp=wan src=193.152.37.192/28 dst=$ciplocaladdr prot=tcp dstport=telnet action=accept
rule create chain=gestion index=2 srcintfgrp=wan dst=$ciplocaladdr prot=icmp action=accept
rule create chain=gestion index=3 srcintfgrp=wan dst=$ciplocaladdr action=deny

[ pfirewall.ini ]
chain create chain="source"
chain create chain="forward"
chain create chain="sink"
chain create chain="remping"
rule create chain=source index=0 dstintfgrp=!wan action=accept
rule create chain=source index=1 prot=udp dstport=dns action=accept
rule create chain=source index=2 prot=udp dstport=bootps action=accept
rule create chain=source index=3 dst=$STManage action=$request
rule create chain=source index=5 prot=icmp icmptype=echo-request action=accept
rule create chain=source index=6 prot=udp dstport=33434 action=accept
rule create chain=source index=7 prot=icmp icmptype=echo-reply clink=remping action=link
rule create chain=source index=8 prot=icmp icmptype=destination-unreachable clink=remping action=link
rule create chain=source index=9 prot=icmp icmptype=time-exceeded clink=remping action=link
rule create chain=source index=10 action=drop
rule create chain=forward index=0 srcintfgrp=wan dstintfgrp=wan action=drop
rule create chain=sink index=0 srcintf="eth0" action=accept
rule create chain=sink index=1 srcintfgrp=!wan action=accept
rule create chain=sink index=2 prot=udp dstport=dns action=accept
rule create chain=sink index=3 prot=udp dstport=bootpc action=accept
rule create chain=sink index=4 src=$STManage action=$request
rule create chain=sink index=5 prot=icmp icmptype=echo-reply action=accept
rule create chain=sink index=6 prot=icmp icmptype=destination-unreachable action=accept
rule create chain=sink index=7 prot=icmp icmptype=time-exceeded action=accept
rule create chain=sink index=8 prot=icmp icmptype=echo-request action=accept
rule create chain=sink index=9 prot=udp dstport=33434 dstportend=33524 clink=remping action=link
rule create chain=sink index=10 action=drop
assign hook=sink chain="sink"
assign hook=forward chain="forward"
assign hook=source chain="source"
#if $_PROD_NUMBER="608"
chain create chain=allow_ipsec_sink
chain create chain=allow_ipsec_source
rule create chain=allow_ipsec_sink index=0 prot=udp dstport=ike action=accept
rule create chain=allow_ipsec_sink index=1 prot=ah action=accept
rule create chain=allow_ipsec_sink index=2 prot=esp action=accept
rule create chain=allow_ipsec_sink index=3 srcintfgrp=wan prot=tcp ack=yes action=accept
rule create chain=allow_ipsec_source index=0 prot=udp dstport=ike action=accept
rule create chain=allow_ipsec_source index=1 prot=tcp action=accept
rule create chain=sink index=9 clink=allow_ipsec_sink action=link
rule create chain=source index=9 clink=allow_ipsec_source action=link
#endif
rule create chain=remping index=0 action=drop

[ ip.ini ]
config forwarding=on firewalling=on redirects=on sourcerouting=off netbroadcasts=off ttl=64 fraglimit=64 defragmode=nat addrcheck=static mssclamping=on
apadd addr=10.0.0.138/8 intf=eth0 addroute=yes
apadd addr=$HOST_GATEWAY netmask=$HOST_NET_MASK intf=eth0 addroute=yes
ifconfig intf=loop mtu=1500 group=local
ifconfig intf=eth0 mtu=1500 group=lan
ifconfig intf=cip0 mtu=9180 group=wan
rtadd dst=0.0.0.0/0 intf=eth0 metric=70
rtadd dst=0.0.0.0/0 gateway=$cipdestaddr
rtadd dst=224.0.0.0/4 intf=eth0
rtadd dst=10.0.0.0/8 gateway=10.0.0.138
rtadd dst=255.255.255.255/32 gateway=10.0.0.138
rtadd dst=10.0.0.0/8 src=10.0.0.0/8 gateway=10.0.0.138

[ dnsd.ini ]
domain domain=lan
stop
troff

[ dhcc.ini ]
config trace=off

[ system.ini ]
config upnp=on mdap=on
setpassword password=$%ST_SYS_PASSWORD

[ endofarch ]

............... fun un placer

BocaDePez
BocaDePez

Creo que hay un bug en este ultimo firmware que hace que al guardar la configuracion de error de una mala sintaxis del puerto. A pesar de esto la conf se guarda. Lo raro es que hasta por telnet da ese error.

Salu2l
PD: Es un bug o solo me pasa a mi?

🗨️ 2
BocaDePez
BocaDePez

Buenas antes de todo.
Quiero actualizar el firmware de mi router Thomson 510. Ahora mismo lo tengo con el firmware que trae de fabrica. Si lo actualizo con el ultimo firmware (4.2.7) con el archivo exe que viene en la pagina del speedtouch holandesa perdere la configuracion y tendrer que meterle el template o me guarda el que estoy utilizando ahora mismo.

🗨️ 1
NetKeeper

La versión del firmware original, que habitualmente es la 4.0.2, usa templates denominados con versiones 1.1, mientras que los nuevos firmwares 4.2.X utilizan los templates de versiones 1.2, con lo cual al actualizar a la versión nueva perderás la configuración actual, por eso hemos montado este tema, para poder configurar el speedtouch con los nuevos templates. Siéntete libre de modificar los templates para adaptarlos a tus necesidades, pero ten en cuenta de que un template mal configurado te obligará a resetear el speedtouch, así pues leetelo todo desde el principio y bájate todos los ficheros que recomendamos. Esto es el prueba y falla.