BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
Fibra/Cable

Sin CoD y U7D en el deco de Vodafone al poner OPNsense

Cans4do

Tengo un router Asus AC86U y con la domótica, abren muchas conexiones y el NAT de este se le apodera, y conforme pasa el rato pierde velocidad, o empieza a sufrir pérdida de paquetes. Estas semanas anteriores he añadido a la red unos pocos dispositivos más, y ya está llegando al limite.

Me he agenciado este Black Friday un mini PC para usarlo con OPNsense, y de primeras los problemas que tenía, el reiniciar el router Asus, que algunos dispositivos se quedan sin IP (zero config se quedaban) con este otro, reciben todos la IP correctamente. El tema está siendo el deco.

Soy HFC, es decir, el deco tiene su conexión coaxial, por lo que ver la TV en directo sin problema, pero lo que es ver el contenido bajo demanda, últimos 7 días, etc, es lo que falla. Se queda la pantalla en negro. Y veo en el switch que no genera tráfico como habitualmente. ¿sabéis que configuración requiere OPNsense para que funcione?

En el Asus, no configuraba nada, simplemente poner como router y ha funcionar, pero no se si es alguna regla del firewall o falta de instalar algún servicio que de serie lleve Asus.

Las apps móviles fallan y dan error mvp1830.

Edit: Dispongo Vodafone con un cablemodem Sagemcom Fast 3686 puesto en modo puente (bridge). El Asus actuaba como router, haciendo el las operaciones de NAT, y no tenía ningún perfil configurado de IPTV, dado que el deco va sobre coaxial, solo el VoD va sobre la red, o en el caso de las apps en FireStick TV y en el móvil todo sobre sobre red. Funcionaba correctamente. El pasar a usar OPNsense, no funciona. Iniciar sesión en las apps o el deco permitir ver el directo sin problema. Pero no permite ver VoD.

El DNS sigue siendo el de Vodafone, resolver los servers de ellos debería hacerlo correctamente. Lo único que se me ocurre, el NAT ¿que sea demasiado estricto? O la ausencia de reflexión del NAT.

La conexión es cable modem → OPNsense →switches/AP → TV/movil/etc. No existe doble NAT.

Si me he estoy dejando mas información por comentar, indicármelo por favor.

DXQ7400
1

Si tienes HFC entiendo que tienes Vodafone si o si, también quiero entender que el moden/router de Vodafone lo tienen en modo bridge y hay tenias el Asus, y ahora has configurado OPNsense, lo digo simplemente por hacerme una idea ya que leyendo me he hecho un poco de lío

🗨️ 2
2Fast
1

Sí, en su explicación omite bastantes detalles, ya podría detallar por ejemplo si el cablerouter de Vodafone lo tiene en bridge o haciendo doble NAT con el Asus.

🗨️ 1
Cans4do

Muchas gracias, lo he editado que espero que resuelva algunas dudas. Si falta mas indicarmelo para explicarme mejor. la conexion es cablemodem -OPNsense y de este con switchs hasta el deco. lo que he hecho es reemplazar el Asus por el OPNsense.

DonDpM

Yo te diría que te quites de dolores, ya que OPNsense es fácil de configurar si sabes. no es como microtick que no nada amigable, yo te recomendaría que te pilles un router de Asus potente o de otra marca, y devuelvas ese mini PC o lo uses para otra cosas, yo soy de los que le gusta trastear y configurar OPNsense sin saber, puede ser un dolor

🗨️ 1
Cans4do

Muchas gracias! Te cuento un poco de base, llevo en Asus gastados 700€ en Router de mi bolsillo, y configurado/mantenido el de varios amigos… y el sabor de boca que me estan dejando de problemas de inestabilidad cada poco tiempo tener que reiniciar… Y en los personales en el verano se fastidio el transformador de uno, que me estaba volviendo la red en casa loca. Tener que comprar uno ya a precio de 500€ para arriba y que salga con problemas igual… no lo veo.

El Mikrotik, si, estoy de acuerdo que no es amigable, pero dame Mikrotik con esa interfaz frente a configurar Router cisco por puerto serie. Por trabajo gestiono un Mikrotik.

El OPNsense no me habia tocado, habia trabajado con pfSense en el trabajo. Pero habia oído hablar bien de OPNsense, y en el foro habia visto incluso lo habían hecho funcionar con Movistar TV. Asi que hacia la red estable poniendo uno en condiciones, mejoro la seguridad… y no tenia que gastarme un dineral en router caros, y ya probaba el OPNsense.

Pero me tiene despistado que es lo que sucede con Vodafone TV en HFC. El Asus no habia configurado nada de IPTV, simplemente internet, nada especial de VLAN, etc, que toca con fibra. Por eso me tiene descolocado. Todo el resto lo tengo configurado VPN WireGuard, abierto puertos para otros servidores que tengo en casa… Pero entre la reflexion del NAT (el poder llamar a un puerto en la IP publica desde dentro y lo enrute correctamente) que a pesar de activarlo no hace caso, y Vodafone TV… que no se que esta filtrando, o haciendo para que no pueda acceder a la emisión. Si fuese Vodafone NEBA, o fibra directa, hay que configurar las VLANs,etc. pero en HFC… con lo simple que con un Router básico de 40€ funciona… y con este no vaya, me tiene desconcertado.

bancho
1

Es posible que necesites un RTSP helper para que funcione el protocolo RTSP sobre la NAT, que sospecho que es lo que usara el U7D/.

Parece que OPNsense no trae ninguno por defecto pero se puede instalar: github.com/opnsense/plugins/pull/1312

🗨️ 1
Cans4do

Muchas gracias! Lo he instalado pero por ahora no ha funcionado… Sigo investigando

vukits
1

Trato de mantener la chuleta más o menos actualizada (id avisandome si falta algo)

Y en efecto, un forero solucionó el tema de coaxial+ethernet

lo primero que hice en el MKT fue crear un bridge para el deco, con la IP 192.168.0.1 para el Mikrotik y DHCP con las DNS de Vodafone (MUY IMPORTANTE)

En el Bridge tengo activo:

IGMP snooping activo, IGMP v3, multicast querier activado

EN interfaces List hay que añadir a LAN el nuevo Bridge, ya que hay reglas que si no esta en esta lista bloquea trafico (depende de la config de cada uno)

He probado y funciona rapido el U7D, he estado viendo cosas de ayer sin problemas, por lo que se ve es importante la DNS ya que hace una peticion DNS para saber la IP de un servidor, este servidor tiene una IP privada, por lo que si poneis DNS externa a Vodafone NO FUNCIONARA

🗨️ 2
Cans4do

Es verdad!! La revise en el 20 por un amigo que se puso Vodafone NEBA. Tengo activo, el IGMP activo y nada… Lo de la IP, no me cuadra mucho porque en el Asus lo tengo en 192.168.1.1 y sin problema… Pero he revisado los hilos, y me ha dado una idea con el tema del DNS que igual no esta permitiendo resolver las ips privadas. Probare DNS y si sigue sin funcionar, probare lo del rango IP. Si lo logro… o no, os cuento como va.

🗨️ 1
Cans4do
1

Funcionando, ha pasado casi todo el dia, sin problema alguno. El problema viene que la resolución del DNS son IPs en rango privado, con lo que la configuración por defecto, es denegado la resolución. El rango de IP, sigo usando el 192.168.1.0/24 y sin problema. Entonces, como resumen para futuros que adentren con OPNsense con el caso de HFC +Ethernet, DNS Vodafone, y permiso de resolver IPs privadas.

Muchas gracias a todos