Tutorial Router Ubiquiti EdgeRouter X SFP con Digi Movil
Antes de empezar un par de cosas, yo estoy en red propia , la red SMART en NEBA no lo he probado, deberia de funcionar correctamente igual, pero tengo que advertir que no lo he probado.
Luego, Este tutorial o mini tutorial se puede extrapolar en teoria a toda la gama EdgeRouter de Ubiquiti.
Dicho esto comienzo con el tutorial del pequeño router pero potente y mis concluisones despues de haberlo probado ya mas de 3 meses
Lo primero que tenemos que hacer seria sacar los datos de PPPoE y la contraseña , yo en su dia saque los datos con un script dela gente de Fikidelto con una maquina live de ubuntu y 1 minuto de mi vida jeje , ahora ( lo he probado por mi mismo ) si les abres chats y les dices que quieres los datos del PPPoE de los dan sin problema.
Hecho esto y ya sabiendo las credenciales de nuestra fibra podremos seguir.
Lo primero que recomiendo seria iniciar el equipo y descargar la ultima version del mimso que haya en el momento(En el momento del dia de hoy 9 junio 2021 este es el ultimo (Edgerouter X SFP v2.0.9-hotfix.1) de la pagina oficial y guardanoslo en nuestro equipo.
Para hacer esto en EdgeRouter tendrias que primeramente establecer en vuestro equipo (Mac ( mi caso ), Windows o Linux) la direccion IP a mano.
En mi caso seria asi ( El Caso de mi equipo)
Direccion IP: 192.168.1.10
Mascara : 255.255.255.0
Puerta de Enlace: 192.168.1.1
Hecho esto enchufamos el cable de red al eth0 del router y lo encendemos , al rededor de los 2 minutos ya deberia de estar operativo.
Entramos en un navegador y ponemos 192.168.1.1 , nos pedira clave y usuario el cual es el mismo ubnt / ubnt y entramos.
Una vez dentro nos vamos a la zona de system y se nos abrira un despegable , bajamos y la opcion de update subimos el archivo que previamente hemos descargado y le damos a update.
Se iniciara el proceso , a mi en actualizar y reiniciar 4 minutos y ya lo tenia otra vez operativo.
Una vez hecha la actualizacion ,lo resetea de fabrica ( esto ya son manias mias) , de que una actualizacion sea la que sea y despues a resetear de fabrica para prevenir ( boton de reset del propio equipo). Despues de resetear de fabrica y repetir los pasos de la IP para poder accerder vamos ya a los pasos importantes.
El equipo cuando inicia una vez reseteado nos ira directamente al asisentente directamente.
Lo primero que te pide esque especifiques donde esta la WAN , yo la puse en eth0. Despues te pedira si utiliza PPPoE , activas la opcion y introducies los datos de tu conecxion.
Abajo seleccionas que necesitas VLAN , en caso de Digi VLAN 20. Acto seguido Activas Firewall,Firewall IPv6 y dhcpv6 /56.
Ya tendriamos el apartado mas importante ahora abajo podremos activar el switch( eth1,eth2,etc… , vamos los que quedan libres quitando el eth0 que es parala WAN) y el DHCP en que rango quieres que funcione , yo lo tengo en 100.100.100.1 hasta 100.100.100.200 ( Cosas mias, pero vosotros lo podeis dejar en 192.168.1.1 / 192.168.1.200 por ejemplo).
Lo ultimo que nos pedira antes de aplicar sera el usuario y la constraseña nueva, eso cada uno lo que vosotros querais a gusto.
Una vez hecho todo esto, aplicamos y se reiniciara , al reiniciar ( 3 minutos approx) cuando inicie ya deberia de darnos IPv4 e internet.
Ahora tendriamos que ocuparnos primero de la aceleracion para tener ese GB simetrico, si esto no lo haceis no tendremos la velocidad correcta nunca.
Para activarla tendremos que entrar por terminal con nuestro usuario y contraseña que hemos puesto en el wizard( se puedes desde la GUI pero veo mas facil terminal) el propio router arriba a la derecha tiene el acceso al terminal podeis hacerlo desde el propio terminar del OS del router o entrando por ssh en terminal ( mac o Linux) o Putty en Windows.
Una vez iniciemos session metemos estos comandos exactos uno detras de otro.
configure
set system offload hwnat enable
commit
save
Una vez hecho cerramos el terminar y reiniciamos el router. Cuando vuelva tendremos ya toda la velocidad completa.
Para finalizar ya tendriamos que activar la IPv6 , para ello una vez dentro del router en la interfraz volvemos a accerder al terminal ( tambien se puede desde el terminal de vuestros equipos , pero veo mas comodo utilizar el del propio router ) , iniciamos session con nuestro usuario y contraseña y cargamos exactamente estos comandos uno detras de otro.
configure
set interfaces ethernet eth0 vif 20 PPPoE 0 dhcpv6-pd pd 0 interface switch0 host-address '::1'
set interfaces ethernet eth0 vif 20 PPPoE 0 dhcpv6-pd pd 0 interface switch0 prefix-id ':1'
set interfaces ethernet eth0 vif 20 PPPoE 0 dhcpv6-pd pd 0 interface switch0 service slaac
set interfaces ethernet eth0 vif 20 PPPoE 0 dhcpv6-pd pd 0 prefix-length 56
set interfaces ethernet eth0 vif 20 PPPoE 0 dhcpv6-pd rapid-commit enable
set interfaces ethernet eth0 vif 20 PPPoE 0 IPv6 dup-addr-detect-transmits 0
set interfaces ethernet eth0 vif 20 PPPoE 0 IPv6 enable
set firewall options mss-clamp6 mss 1432
commit
save
Después cierras el terminal y reinicias el router , una vez hecho esto, deberias de tener todo funcionando , la IPv4 IPv6 y la velocidad correcta.
Y realmente ya abriamos acavado, se pueden hacer con este router muchas mas cosas , DMZ, puertos , UPnP, pero bueno yo todo esto ya que era nuevo en el edgerouter de lapagina oficial lo fui sacando pero si quereis puedo ir subiendo mini tutoriales de como hacerlo.
En Resumen ami me costo hacerlo funcionar ,ya que no ahi tutoriales en español y menos para Digi de este router 1 semana entera entre IPv4 , IPv6 lo de la velocidad, mire foros de todos los idiomas y al final uniendo varios foros con varios metodos lo hice funcionar todo despues de prueba y error.
El router en si es sencillo en caractareristicas, pero super potente , tengo conectado toda la domotica de la casa, lo que seria la sala de juegos , los portatiles e un servidor web de los dos , ya que tengo dos servidores web, 1 lo puse en Digi para probarlo y el otro lo tengo en MásMóvil ,ya que en casa tengo dos fibra la de MásMóvil con IP fija (12 + iva ) para un servidor web de mi trabajo y luego la otra web mas de pruebas otro servidor lo he puesto en Digi y el router no se satura nada la ram a un 30 a 40% y el procesador de 0% a 30 en uso abundante y sin problema, lo llevo sin reiniciar mas de 2 mes y sin problemas.
El tema del wifi ya que este router NO TIENE wifi , como he mencionado tengo MásMóvil y Digi , los dos con dos Edgerouter. La solucion para esto en Digi conectado a puerto LAN(eth1) un Asus Blue Cave ( pendiente de cambiar a un AX) Y en MásMóvil conectado a eth1 un Asus AC68U ( Pendiente de cambiar a un AX Tambien )
Decir que en Digi no he tenido ni una caida ni una de verdad( suerte que abre tenido ) de ping de 6-8 y maximo 10 , en MásMóvil suelo tener desde 20 a 60 ms .
En General todo genial por ahora la verdad .
Muy contento vamos.
Aqui para terminar os dejo el archivo de config del Edgerouter de Digi ya configurado todo por quereis hecharle un vistazo
firewall {
all-ping enable
broadcast-ping disable
IPv6-name WANv6_IN {
default-action drop
description "WAN inbound traffic forwarded to LAN"
enable-default-log
rule 10 {
action accept
description "Allow established/related sessions"
state {
established enable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
state {
invalid enable
}
}
}
IPv6-name WANv6_LOCAL {
default-action drop
description "WAN inbound traffic to the router"
enable-default-log
rule 10 {
action accept
description "Allow established/related sessions"
state {
established enable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
state {
invalid enable
}
}
rule 30 {
action accept
description "Allow IPv6 icmp"
protocol IPv6-icmp
}
rule 40 {
action accept
description "allow dhcpv6"
destination {
port 546
}
protocol udp
source {
port 547
}
}
}
IPv6-receive-redirects disable
IPv6-src-route disable
IP-src-route disable
log-martians enable
name WAN_IN {
default-action drop
description "WAN to internal"
rule 10 {
action accept
description "Allow established/related"
state {
established enable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
state {
invalid enable
}
}
}
name WAN_LOCAL {
default-action drop
description "WAN to router"
rule 10 {
action accept
description "Allow established/related"
state {
established enable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
state {
invalid enable
}
}
}
options {
mss-clamp {
mss 1412
}
mss-clamp6 {
mss 1432
}
}
receive-redirects disable
send-redirects enable
source-validation disable
syn-cookies enable
}
interfaces {
ethernet eth0 {
duplex auto
poe {
output off
}
speed auto
vif 20 {
description "Internet (PPPoE)"
PPPoE 0 {
default-route auto
dhcpv6-pd {
pd 0 {
interface switch0 {
host-address ::1
prefix-id :1
service slaac
}
prefix-length 56
}
rapid-commit enable
}
firewall {
in {
IPv6-name WANv6_IN
name WAN_IN
}
local {
IPv6-name WANv6_LOCAL
name WAN_LOCAL
}
}
IPv6 {
dup-addr-detect-transmits 0
enable {
}
}
mtu 1492
name-server auto
password
user-id
}
}
}
ethernet eth1 {
description Local
duplex auto
poe {
output off
}
speed auto
}
ethernet eth2 {
description Local
duplex auto
poe {
output off
}
speed auto
}
ethernet eth3 {
description Local
duplex auto
poe {
output off
}
speed auto
}
ethernet eth4 {
description Local
duplex auto
poe {
output off
}
speed auto
}
ethernet eth5 {
duplex auto
speed auto
}
loopback lo {
}
switch switch0 {
address 100.100.100.1/24
description Local
mtu 1500
switch-port {
interface eth1 {
}
interface eth2 {
}
interface eth3 {
}
interface eth4 {
}
VLAN-aware disable
}
}
}
service {
DHCP-server {
disabled false
hostfile-update disable
shared-network-name LAN {
authoritative enable
subnet 100.100.100.0/24 {
default-router 100.100.100.1
DNS-server 100.100.100.1
lease 86400
start 100.100.100.38 {
stop 100.100.100.243
}
}
}
static-arp disable
use-dnsmasq disable
}
DNS {
forwarding {
cache-size 150
listen-on switch0
}
}
gui {
http-port 80
https-port 443
older-ciphers enable
}
NAT {
rule 5010 {
description "masquerade for WAN"
outbound-interface pppoe0
type masquerade
}
}
ssh {
port 22
protocol-version v2
}
unms {
}
}
system {
analytics-handler {
send-analytics-report false
}
crash-handler {
send-crash-report false
}
host-name EdgeRouter-X-SFP-6-Port
login {
user ****** {
authentication {
encrypted-password***********************
}
level admin
}
}
ntp {
server 0.ubnt.pool.ntp.org {
}
server 1.ubnt.pool.ntp.org {
}
server 2.ubnt.pool.ntp.org {
}
server 3.ubnt.pool.ntp.org {
}
}
offload {
hwnat enable
}
syslog {
global {
facility all {
level notice
}
facility protocols {
level debug
}
}
}
time-zone UTC
}
/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:DHCP-relay@1:DHCP-server@4:firewall@5:ipsec@5:NAT@3:QoS@1:quagga@2:suspend@1:system@5:ubnt-l2tp@1:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@2:ubnt-util@1:vrrp@1:vyatta-netflow@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v2.0.9-hotfix.1.5371034.210122.1014 */
PD: Perdonar por las faltas si las ahi , he editado todo desde el movil .