Estás usando un navegador desactualizado. Puede que no muestre este u otros sitios correctamente. Te recomendamos actualizar o usar un navegador alternativo.
Hola, puta cabros toy pal loli calentándome la cabeza tratando de dejar en modo puente el huawei que instalan los de entel fibra óptica. El modelo que dejaron es el Huawei hg8245w5, al que pude ingresar mediante clave de instalador, sin embargo no se que estoy haciendo mal con las modificaciones de las vlan que no puedo levantar la inet desde mi router asus ac68p.
Si alguien pudo hacerlo porfa rájense con el método pa no seguir calentándome el mate.
Lo prometido es deuda...
Me di el tiempo de escribir esto ya que gracias a los aportes de este thread logré configurar el modo bridge, así que es algo que les debo. Sin embargo, la idea es que tampoco esto se haga TAAAN público, o de seguro cambian la pass de PPPOE o cualquier cosa y volvemos a quedar en cero.
Primero lo básico:
Yo hice esto con la ONT y router que les pongo abajo, pero debe funcionar todos los modelos similares.
Lo primero es verificar que no tengamos CGNAT habilitado y estemos saliendo por IPv4 en nuestra ONT. Esto es relativamente fácil y solo necesitamos verificar que nuestra IP no se encuentre en el rango de 100.64.XXX.XXX y más bien sea del rango 181.4x.XXX.XXX. Si bien no es obligatorio hacer esto para salir en modo bridge, si es un buen complemento que deberíamos hacer.
Para confirmar, pueden revisar https://www.whatismyip.com/es/ y chequear que esa IP sea la misma que nos entrega la ONT en su status (ingresando a 192.168.100.1) con la pass que te dan por defecto. En mi caso
Click en “System Information” >> “WAN”
Whatsmyip:
Como se fijan (me tienen que creer), la IP es la misma.
En caso de estar bajo CGNAT, lo más rápido es llamar al servicio técnico de entel y decir que tienes cámaras de seguridad en tu casa y que necesitas una IP v4 para poder revisarlas ya que el CGNAT te bloquea todas las conexiones entrantes. En mi caso personal, esto se lo dije al técnico cuando vinieron a hacer la instalación.
Una vez chequeado los pasos anteriores, viene lo interesante.
1.- deslogearse de root e ingresar nuevamente a 192.168.100.1
2.- logearse con el user: pass de los técnicos de entel.
Spoiler:
3.- Click en Advanced >>WAN
4.- En este punto tenemos dos opciones. Editar la conexión “2_INTERNET_R_VID_XXXX” o crear una nueva. Personalmente prefiero crear una nueva. Lo recomendado es pinchar en “2_INTERNET_R_VID_XXXX” y tomarle un pantallazo a las configuraciones que vienen por defecto, luego las replicamos en una nueva. XXXX Representa el número de la VLAN que tienen y es super importante que mantengan ese número.
5.- Click en NEW y crear una nueva conexión espejo de 2_Internet_R_VID_XXXX. Pongo pantallazo con mis settings pero sin mostrar la VLAN (que puede ser diferente en su caso) ni mi nombre de usuario. Lo mas importante de esto es mantener la misma VLAN que tienen por defecto y su nombre de usuario. Lo importante de este paso es meter la pass correcta, que es la que está en la pagina 4
(Spoiler:
)
6.- Nota: Algunos usuarios tienen un nombre de usuario diferente al tipo 000000XXXadsl (Por ejemplo, del tipo 20010017YYYYYY) , por lo que la contraseña no les va a resultar. El consejo es probar con un nombre de usuario al azar manteniendo el patrón anterior y cambiar las XXX por números del 0 al 9 (por ejemplo 000000123adsl, manteniendo la misma contraseña.
Importante: si al hacer lo anterior les da una IP del tipo 10.12*.*.* en el paso 8, entonces deben cambiar la combinación de números del usuario y probar con otra. La idea es que obtengan una IP que comience con 181.*
6.1.- Agrego este paso en caso de que el nombre de usuario que tienen sea del tipo 20010017xxxxxxx (que será la situación de todos los nuevos usuarios), ya que si se cambian al tipo 000000XXXadsl, van a perder velocidad (los que antes tenían 500 Megas y subieron a 600, van a quedar en 500 en algunos casos). Gracias al usuario jmsalazar84 y slabrana por el minitutorial. Lo ideal es aplicarlo y obtener la clave que le corresponde al nombre de usuario, ya que para clientes nuevos ya no es la clave genérica que se indica en el paso 5.
Requisitos:
1. Solo deben conectar un pc al router (ONT), desactivar wifi para no registrar mas trafico que la del PC y el router (ONT).
2. Tener instalado wireshark en el pc
3. Tener la clave de operador (la que se indica en el paso 2 del tutorial)
4. Antes de proceder con la obtención del USER y PASS, el único cable LAN conectado al router marica de Entel HG8245W5, es el que va a su notebook, de lo contrario, hagan lo que hagan, no aparecerán las credenciales en el LOG a analizar.
Captura: 0. WAN Configuration -->la opción "Enable LCP Detection:" debe estar deshabilitado, esto permite mostrar todos los proto capturados. 100% muestra la pass que es de 6 caracteres.
1. Entrar al router (ONT Huawei) con las credenciales del operador
2. Entrar a Advanced/Maintenance/Remote Mirror
3. Abrir otra pestaña y entrar a Advanced/WAN y seleccionar 2_INTERNET_R_VID_XXX
4. Desactivar WANy click en Apply
5. Volver a la pestaña anterior (Remote Mirror) y en la seccion "Real-time Packet Capture" deben hacer click en Start, ahí deben seleccionar donde dejar el archivo con la captura de red.
6. Rapidamente volver a activar WAN y clic en Apply.
7. Esperar unos 10-15 segundos para que conecte (O revisa en SystemInfo/WAN para ver si ya conectó) y volver a la pestaña del Remote Mirror
8. Detener la captura y abrir el archivo que se generó en el paso 5 de este mini tutorial con Wireshark
Busqueda de password;
1. Con el archivo de captura abierto en Wireshark, debes buscar en la columna "Source" lo que diga "Huawei...."
2. Click derecho sobre esa celda y escoger: "Apply as a filter/Select", con eso estamos filtrando solo los paquetes que envia nuestro router
3. Una vez filtrado los paquetes, en la columna Protocol busca uno que dice "PPP PAP"
4. En la celda de la derecha (info) veras que esta tu Peer-ID seguido de tu Password.
WAN mode: Route WAN (lo dejamos así por ahora, mas adelante lo pasamos a bridge)
Service: Internet
Enable VLAN: tickeado
VLAN ID: La misma que tienen por defecto en 2_INTERNET_R_VID_XXXX y que corresponde a los números de XXXX
802-1 policie: Use the specified value
802.1p: 0
MRU 1492
User name: el mismo mostrado en 2_INTERNET
Pass: el que se muestra en paso 5 o 6.1, dependiendo de tu nombre de usuario.
Enable LCP Detection: no
Binding options: Nada
IP Acquisition: PPPOE
Enable NAT: Si
Nat Type: Port-restricted…
En general todo queda igual que 2_INTERNET
Multicast VLAN ID: 0
APPLY
8.- vamos a “system Information” >> WAN y revisamos el estado de la nueva conexión que creamos., “5_INTERNET_R_VID_XXXX” (debemos esperar unos 2-5 minutos entre el paso anterior y este). Al cabo de unos minutos 2_INTERNET_R_VID_XXXX debería aparecer desconectado y 5_INTERNET_R_VID_XXXX Conectado y con IP. En caso de aparecer desconectado, entonces hicimos algo mal o pusimos mal la pass.
9.- Con eso podríamos pensar que ya estamos OK, pero si intentamos navegar por internet, no vamos a poder. Aún falta un paso.
10.- Vamos a “Advanced >> Default IPv4 Route Configuration” y en WAN Name dejamos 5_INTERNET_R_VID_XXXX, aplicamos y esperamos. Si todo sale bien, deberíamos poder navegar por internet.
11.- hasta ahora, lo único que hemos logrado es poder replicar dentro de la ONT la configuración que trae por defecto, pero ahora ya sabemos la pass. Sin embargo, aún estamos con doble NAT.
12.- El paso siguiente es pasar a bridge la conexión que creamos, para eso vamos a Advanced >> WAN, seleccionamos 5_INTERNET_R_VID_XXXX y cambiamos el WAN MODE de Router WAN a Bridge y en binding options marcamos uno de los cuatro puertos LAN. Es importante que este puerto sea el que se conecte físicamente con el router. En mi caso, marco LAN1.
Al hacer esto, volvemos a perder internet. Ahora hay que ir a configurar el Router. Ojo que además vamos a perder acceso al ONT si estamos conectados a través de un router. Para poder acceder nuevamente al ONT debemos conectar nuestro PC directo.
13.- Ingresamos a la configuración del router. En mi caso tengo un Asus al cual accedo por 192.168.1.1. (Esto depende del router de cada usuario y los pasos pueden ser diferentes. De todas maneras, todos los routers del mercado deberían tener opciones parecidas para el PPPOE.)
14. Vamos a Advanced settings> WAN y En tipo de conexión seleccionamos PPPOE (deberíamos tenerla en automatico por defecto), dejamos todo como viene y solo ingresamos nuestro usuario y contraseña de Entel. El usuario es el mismo que copiamos de 2_INTERNET_R_VID a 5_INTERNET_R_VID y la pass es la que obtuvimos en los pasos 5 o 6.1
15.- Aplicamos y listo, conectados en modo bridge, sin CGNAT, doble NAT ni ningún chamullo raro.
16.- Disculpen si usé mal un término, pero no soy especialista en redes
Acabo de pasar de dos entel hogar giga a dos planes entel empresa giga y el bridge es con los usuarios antiguos que terminan en adsl con la clave generica *1adsl. Salen por otra vlan y viene con ipv4 publica por defecto sin cgnat. Hasta ahora 0 dramas con mi opnsense y los dos entel el bridge moviendo harto tráfico 24/7 balanceado.
Acabo de pasar de dos entel hogar giga a dos planes entel empresa giga y el bridge es con los usuarios antiguos que terminan en adsl con la clave generica *1adsl. Salen por otra vlan y viene con ipv4 publica por defecto sin cgnat. Hasta ahora 0 dramas con mi opnsense y los dos entel el bridge moviendo harto tráfico 24/7 balanceado.
Acabo de pasar de dos entel hogar giga a dos planes entel empresa giga y el bridge es con los usuarios antiguos que terminan en adsl con la clave generica *1adsl. Salen por otra vlan y viene con ipv4 publica por defecto sin cgnat. Hasta ahora 0 dramas con mi opnsense y los dos entel el bridge moviendo harto tráfico 24/7 balanceado.
Acabo de pasar de dos entel hogar giga a dos planes entel empresa giga y el bridge es con los usuarios antiguos que terminan en adsl con la clave generica *1adsl. Salen por otra vlan y viene con ipv4 publica por defecto sin cgnat. Hasta ahora 0 dramas con mi opnsense y los dos entel el bridge moviendo harto tráfico 24/7 balanceado.
Como hiciste la migración comercial en ENTEL?? Yo tengo fibra hogar con ENTEL y Movistar y uso un edge Router 4 para hacer load balance entre las conexiones, contraté una línea ENTEL One por ENTEL empresas y estoy analizando si me conviene migrar la fibra hogar a empresas para paquetizarlo junto con la línea de ENTEL one. Que ventajas has tenido al hacer la migración??
Si. tracker.cl lo alojo ahi por ejemplo y mueve 200mbps simetricos sin problema 24/7 de casi puro trafico UDP internacional. Es uno de los trackers bittorrent mas grandes.
Como hiciste la migración comercial en ENTEL?? Yo tengo fibra hogar con ENTEL y Movistar y uso un edge Router 4 para hacer load balance entre las conexiones, contraté una línea ENTEL One por ENTEL empresas y estoy analizando si me conviene migrar la fibra hogar a empresas para paquetizarlo junto con la línea de ENTEL one. Que ventajas has tenido al hacer la migración??
Contrate los dos planes nuevos y di de baja los antiguos de hogar. Entel empresas puedes tener bridge de forma autorizada y ipv4 publica por defecto además del call center exlusivo de atención empresas.
Ver adjunto 18686
Si. tracker.cl lo alojo ahi por ejemplo y mueve 200mbps simetricos sin problema 24/7 de casi puro trafico UDP internacional. Es uno de los trackers bittorrent mas grandes.
Contrate los dos planes nuevos y di de baja los antiguos de hogar. Entel empresas puedes tener bridge de forma autorizada y ipv4 publica por defecto además del call center exlusivo de atención empresas.
En ZGH tengo mas servidores en housing, el web server de tracker.cl funciona en una de mis ip en zgh pero open.tracker.cl apunta a entel. En entel hogar sin reiniciar la ont se me ha mantenido la misma ip por almenos 2 meses sin problema (puedes usar algún servicio ddns). Veré cuanto dura la misma ip con entel empresa.
Solo llega entel y vtr, este último saturado en mi sector
En ZGH tengo mas servidores en housing, el web server de tracker.cl funciona en una de mis ip en zgh pero open.tracker.cl apunta a entel. En entel hogar sin reiniciar la ont se me ha mantenido la misma ip por almenos 2 meses sin problema (puedes usar algún servicio ddns). Veré cuanto dura la misma ip con entel empresa.
Solo llega entel y vtr, este último saturado en mi sector