Reemplazar router Sagemcom en fibra indirecta por neutro
Buenos días:
Tenemos una casa en un pueblo en la que vivimos dos hermanos. Tenemos en ella placas solares y distintos métodos de automatización: de consumos (radiadores, calentadores, luces) producción (inversores de batería y energía solar) y accesos (puerta de garaje, cámara IP con interfono). Originalmente el internet que llegaba era bastante malo (ADSL o router 4G), así que configuramos todo para que todo tirase de un pequeño servidor local en vez de la nube, corriendo varios dockers, cada uno en su puerto.
Cuando Telefónica llegó con la fibra (a 300MB), nos cambiamos sin pensar, y todo funcionó bastante bien (fibra directa). Nos instalaron el router de fibra y tras salirnos de CG-NAT, configurar un dominio con IP dinámica (tipo DynDNS), pudimos abrir sin problemas todos los puertos que requeríamos de forma independiente, e incluso poner un proxy inverso en los puertos 80:443 para agregar los diversos paneles web en una página unificada, similar a como Home Assistant unifica las interfaces de sus módulos.
Hace poco, mi hermano se pasó a Yoigo, vinculando su contrato de fibra y móvil. La mejora en velocidad y cobertura de móvil fue notable, y he tratado de volver a hacer funcionar todo de nuevo. Dado que es fibra indirecta, han instalado un GPON ONT, el Zte ZXHN F601, y un router Sagemcom F@st 5670eth.
Tras salir de CG-NAT, he tratado de abrir los puertos, y todos han funcionado excepto los web (:80 y :443), que aunque crea la entrada, recomienda sustituir por otros dado que están utilizados internamente (por lo que he leído y después confirmado, por el acceso remoto que usa el servicio técnico), y en realidad, no funcionan.
Supuestamente, por encima del usuario predefinido (1234/1234) hay un superusuario (admin/admin), con el que podría anular la gestión remota y liberar los puertos, al que obviamente han capado el acceso y se lo reservan ellos para gestión remota.
De hecho, he perdido con una operaria del servicio técnico una hora tratando de que me lo abriese ella con el superusuario y aparentemente lo ha logrado hacer… cargándose su acceso remoto también, con lo que tras perder casi una hora con pruebas, hemos tenido que resetear el router a condiciones de fabrica… y a ella ha dejado de funcionarle el superusuario también, aunque puede entrar como usuario normal.
Pensando que es una limitación del router con el firmare pre-configurado, he preguntado si sería posible sustituirlo por otro router ethernet libre que ya tengo (un Razer). La cosa es que sustituirlo sin más obviamente no funciona, dado que hay que enrutar la salida de WAN del router al ONT de alguna manera, y no lo he encontrado documentado en ninguna parte como hacerlo. La operaria ha escalado el ticket para pedir las claves y configuración y se lo han denegado.
Aparentemente solo dan las claves en caso de avería física, y las entrega el técnico… si es enrollado. Y NO voy a darle un martillazo al ONT para que venga un técnico a casa una semana mas tarde a cambiarlo y me pueda dar las claves en persona.
Oficialmente no garantizan internet de ninguna otra manera, pero tampoco ofrecen información o alternativas.
Todo lo que he visto para sacar la configuración si no te la dan, parece basarse en abrir las cajas y soldar cables a los terminales serie del router o el ONT, y sacar las claves y configuraciones de allí. Obviamente no voy a hacer eso en unos dispositivos nuevos que no son míos en propiedad, y especialmente cuando esto no garantiza que pueda funcionar: No se si los puertos 80 y 443 también están bloqueados a nivel de red interna o de ONT.
Y es irónico que en casa de un familiar al que estoy cuidando, también con fibra indirecta con Orange a través de Telefónica, he podido hacer lo mismo (abrir todos los puertos y consultar los enrutamientos o configuración de la WAN) fácilmente hace tiempo, aunque allí no tengo necesidad alguna.
- ¿Esta esto documentado en algún sitio? Todo lo que he visto esta para routers de fibra y fibra directa, que aparentemente están menos limitados o ya documentados.
- Si no lo esta ¿Sabe alguien cómo extraer la configuración del propio router sin tener que modificar o desconfigurar totalmente el hardware? ¿Como podria acceder como superusuario y verla desde el interfaz web? ¿Tal vez decodificar el backup de la configuración y sacarlo de allí?
- Dado que Orange y MásMóvil están consolidando su infraestructura en la de Orange, y Orange fibra indirecta funciona mejor, ¿creéis que la situación mejorará con el tiempo? ¿Que situación es la actual en Orange con fibra indirecta?
- ¿Hay alguna alternativa que no sea cambiarme de compañía de vuelta a Telefónica?