Gestionar nuestra red con tu propio router - Versión para impresión +- Foro QNAP en español (https://www.qnapclub.es) +-- Foro: GENERAL (https://www.qnapclub.es/forumdisplay.php?fid=3) +--- Foro: Firmware, Aplicaciones y Tutoriales (https://www.qnapclub.es/forumdisplay.php?fid=39) +---- Foro: Tutoriales (https://www.qnapclub.es/forumdisplay.php?fid=40) +---- Tema: Gestionar nuestra red con tu propio router (/showthread.php?tid=2021) |
Gestionar nuestra red con tu propio router - Ganekogorta - 21-08-2017 Hola La idea de usar un router propio para gestionar nuestra red es muy recomendable si en nuestra red local tenemos:
Es importante que sea neutro para que no incorpore ningún tipo de convertidor de medio. Por ejemplo podríamos comprarnos un router con ADSL+ pero estaríamos atándonos a proveedores de servicio que nos den ADSL y no FO por ejemplo. Algunos fabricantes, conscientes de esta limitación han creado modelos muy concretos que permiten configurar el puerto 1 del switch como puerto WAN, pero son casos contados. Si es neutro el puerto será WAN si o si, y ahí podemos conectar la salida de cualquier tipo de aparato que nos de servicio a Internet. En la imagen anterior vemos un viejo modelo de router neutro de US Robotics. En él podemos observar el puerto de acceso WAN y los cuatro locales. Incluye un servidor de impresión por puerto paralelo para que esa impresa no tenga que estar prestada desde un equipo. Incluso trae un puerto serie donde poder conectarle un modem-fax como backup de conectividad. En caso de caída del trafico por la WAN este router es capaz de usar una línea conmutada telefónica (la vieja línea de toda la vida) para acceder Internet. Los nuevos traen un USB para colocar un USB-3G que con una tarjeta de datos móvil hace lo mismo. Este modelo incluso permitía hacer lista negras de ips para que no fuesen accesibles desde la red local. Cosa que con el tiempo se ha demostrado inútil Permitía restricciones horarias, hacer asignaciones de IPs por la MAC,... y funciones que en su día eran muy avanzadas. Los nuevos traen muchas mas funciones y incluso tiene pequeños clientes torrent integrados que hacen descargas a unidades de almacenamiento por USB. En la imagen anterior podemos ver un router de la marca Microtics. Este tipo de router es tan configurable que podemos seleccionar que boca va a ser la encargada de gestionar el trafico WAN (no hay una boca exclusiva), hasta tiene una boca especial para ponerle un adaptador de fibra óptica. Incluso podemos podemos interconectar dos router (un maestro y un esclavo) como éste contra un switch para balancear líneas en caso de caídas de datos. Algo excesivo para un domicilio, pero interesante para un comercio que mantiene una página web de compras y ventas en su QNAP. Para hacer que nuestro router neutro sea el encargado de nuestra red hemos de hacer una configuración en el router / cable modem o lo que sea que nos da acceso a internet. Hay tres formas de hacerlo y de mejor a peor son las siguinetes: BRIDGE > DMZ > dirección manual
Es como si el dispositivo de la operadora fuese transparente y sólo nos sirve de convertidor de medio ( de FO a RJ-45, de ADSL a RJ-45, de RF a RJ-45,...) El puerto WAN lo dejaremos configurado en modo DHCP para que la compañía nos asigne la IP. En algunos casos la compañía nos impone algún tipo de configuración que el router siempre es capaz de hacer, por ejemplo usuarios y contraseñas para identificarse, ip estáticas,... lo que nos diga la compañía. Esta información la podemos sacar de foros de Internet o de la propia compañía en su servicio técnico. A partir de este momento el router de la compañía no volverá a de ser configurado y toda la gestión hemos de hacerla en nuestro router neutro.
En esa DMZ situaremos a nuestro router neutro. Algunos router de compañía pueden tener un puerto físico marcado por DMZ pero lo dudo en los que nos regalan. Si existe, echaríamos cable desde ahí al puerto WAN de nuestro router neutro. Si no existe ese puerto DMZ, conectamos el router a cualquiera de los puertos LAN del dispositivo que nos da internet, de hecho será el único dispositivo conectado al que dará servicio. Lo que si hemos de provocar es que la ip pública de nuestro router neutro sea siempre la misma y esté en el rango de las ips privadas del router de la compañía. Esto lo podemos hacer de dos formas:
Es muy importante que los rangos de red pública 192.168.X.Y y el rango privado 192.168.Z.K del router neutro sean diferentes. Por definición un router enruta entre redes diferentes, si son iguales, mal negocio porque no enrutará
Tanto en modo DMZ, como en la redirección de todos los puertos hemos de tener claro que los rangos de red usados a nivel público y privado por nuestro router neutro han de ser diferentes. En estos dos casos el tráfico es ralentizado un poco ya que ha se der enrutado inicialmente por el router "básico" de nuestra compañía , en el caso bridge no sucede ya que deja pasar todo sin analizar nada. También es importante desactivar los wifis de los router de la compañía para evitar equipos no gestionados por nuestro router neutro. Puede parecer un poco lioso si no usamos el modo bridge, pero merece la pena hacerlo si la configuración local nuestra empieza a tomar complejidad. En los casos de FO de dos dispositivos ONT y router es posible que podamos substituir el router de la compañía por el nuestro. Pero la configuración será mas compleja y habremos de conseguirla por otros foros. Una función que es muy habitual en los routers neutros es la de clonación de MAC en el lado público. Para el caso del ONT+ Router anterior podría hacerle creer al ONT que es el router de la compañía ya que así se podría identificar con la misma MAC. Es decir nuestra proveedor no se entera que hemos substituido un equipo suyo. P.D. si veis alguna errata o error enviadme un MP y lo corrijo. RE: Gestionar nuestra red con tu propio router - juantel - 21-08-2017 Muy interesante. Te lo has currado mogollón. Lastima que mis conocimientos informáticos no sean los suficientes como para entender todo, para sacarle todo el jugo a las posibilidades de un router neutro, y que tampoco tenga tiempo disponible para dedicarme a aprenderlo. Pero, justo es reconocerlo, muchas gracias por tu trabajo en el foro. Enviado desde mi LG-H815 mediante Tapatalk Gestionar nuestra red con tu propio router - Ganekogorta - 21-08-2017 Lee y pregunta lo que no entiendas. Que entre todos te lo respondemos. Aquí no hay listos y tontos, estamos para aprender entre todos. RE: Gestionar nuestra red con tu propio router - Qnapero - 25-08-2017 Que pasada Ganekogorta, me acabo de pasar despues de un tiempo por la sección de tutoriales y esto viene de perlas. RE: Gestionar nuestra red con tu propio router - Ganekogorta - 25-08-2017 (25-08-2017, 10:23 AM)Qnapero escribió: Que pasada Ganekogorta, me acabo de pasar despues de un tiempo por la sección de tutoriales y esto viene de perlas. Me alegro que te sirva |