[Movistar - Internet Colombia] Foro Oficial

Estado
El primer mensaje de este tema es un WikiPost y puede ser editado por cualquier persona. Tus ediciones serán públicas.
No sabia que el repetidor baseport lo cobraban pues el asesor que me ofreció el servicio me dijo que el repetidor venia sin costo adicional (lástima no grabe la llamada), me tocó ir a entregar esa vaina a un CVS pq ya me llegó una factura por $ 6.000 pesos referente a eso.
Te dijo una verdad a medias, proque si está incluído en valor del plan , no dicen que te lo cobran. En mi época eran 3000 pesos que cobraban, creo que ahora es 6000. En mi caso como no quería demorar más, fui un centro de ventas y servicio y lo pague todo que en esa época eran 120.000, pero ya había pagado verlos meses y pague como 69.000 y ese valor de 3000 bajo mi cargo básico. Yo pienso que deben dar la opción a quien lo desee, lo toma.
 
  • Me gusta
Reacciones: Lethrgic y juank1
Hola a todos.


Una pregunta, estoy actualmente con ETB Fibra y estoy evaluando el pasarme a Movistar Fibra. Me parece que los planes son atractivos en cuanto a costos y velocidades que ofrecen.

La pregunta es, que tal la estabilidad? Utilizo el internet para trabajar y en medio de todo me ha ido bien con ETB.

Estoy ubicado en Bogotá, sector de Hayuelos.

Gracias por sus comentarios.
 
  • Me gusta
Reacciones: aliricu y Lethrgic
estuve comprobando algunas cosas en el router mitrastar y me topé con que el mini servidor http tiene todas estas direcciones, las dejaré por acá por si a alguien le interesan o quiere investigar algo más, quedo atento
salida 2tiers.html 2tiers_save.asp Aviso.cgi DNSSEC.cgi DNSSEC_add.cgi DiagGeneral.cgi Fireware_UpgradesManaged.cgi GVT_portForwarding_rule.cgi IP_Find_LanHostMac.cgi IP_MAC_Filter.cgi IPv6_MAC_Filter.cgi Instalacion.cgi InstalacionWizard Instalacion_guide.cgi Instalacion_ontpw.cgi Login_Timer.asp Logout.asp Logout.cgi Logout_Instalacion.cgi Logout_installation.cgi NAT_AddrMapping.cgi NAT_General.cgi PCP_ClientListIndex.cgi PCP_ClientListIndex_view.cgi PCP_list.cgi PPPoEManulDial.asp ParentalControl.cgi ParentalControl_view.cgi ParentalControl_view_networkmap.cgi ParentalControladd.cgi RemMagDNS.cgi RemMagGeneral.cgi RemMagICMP.cgi RemMagSNMP.cgi RemMagSSH.cgi RemMagTR64.cgi RemMagWWW.cgi SIP_ALG.cgi TELFirewall_DoS.cgi TELFirewall_DoS_Adv.cgi TELFirewall_FrwlEdit.cgi TELFirewall_InterfaceIndex.cgi TELFirewall_IntfDirIndex.cgi TELFirewall_RuleEdit.cgi TELFirewall_RuleSIndex.cgi TELFirewall_RuleSum.cgi TELFirewall_RuleSum_frame.cgi TELFirewall_RuleTable.cgi TELFirewall_ServiceIndex.cgi TELFirewall_Table.cgi TELFirewall_general.cgi TR181FirewallRule.cgi ViewSyslog.cgi VoIPStatus.cgi VoIPStatus_list.cgi about-power-box.cgi about-power-box2.cgi addrMap_add.cgi adv_addrMapping_table.cgi applications.cgi argentinasysinfo.cgi auth_error.cgi autofw_notify.asp autofw_notify_check.asp backupRestore.cgi backupRestoreSetting.cgi broadband.cgi broadband_list.cgi callRule.cgi callRule_CO.cgi changepasswd.cgi clear_first_access.asp config.json.txt connectionStatus_p1.cgi connection_icon_list.cgi connection_table_list.cgi controlparental.cgi controlparental_edit.cgi cpeinfo_error.cgi cpeinfo_error.html current.cgi current_upnp_table.cgi delete.cgi delete_RuleSum.cgi device-management-account-settings.cgi device-management-language.cgi device-management-rebootinfo.cgi device-management-resets.cgi device-management-restoreinfo.cgi device-management-statistics.cgi device-management-system-logs.cgi device-management-utilities-internet-content.cgi device-management-utilities-internet.cgi device-management-utilities-netinf.cgi device-management-utilities-netper.cgi deviceinfo.cgi dhcp_client_list.cgi dhcp_static_list.cgi dmz.cgi dns_routing.cgi dns_routing_add.cgi downloadinfoAdv.cgi dynamicDNS.cgi end_netper.cgi firewall.cgi firewall_edit.cgi firewareUpgrade.cgi firmwareUpgrade.cgi gponPassword.cgi hpna.cgi html_Chile html_sophia index_main.asp indexmain.cgi info.cgi instalador.cgi installation_duo_voip.cgi installation_guide.cgi installation_ontpw.cgi installation_pw_error.cgi installation_summary.cgi installation_trio_dynamic.cgi installation_trio_static.cgi installation_trio_voip.cgi ipMacFilterList.cgi ip_up_down.cgi ipalias.cgi iptvLoginAuth.asp ipv6LanSetup.cgi ipv6MacFilterList.cgi ipv6static.cgi ipv6static_add.cgi javascript.cgi lanSetup.cgi lan_v4.cgi lan_v6.cgi localCA.cgi localCA_frame.cgi logIn_Chile.cgi logIn_Chile.html logIn_Chile_pw_error.cgi logIn_Instalacion.cgi logIn_Instalacion_pw_error.cgi logIn_installation.cgi logIn_main.asp logIn_main.cgi logIn_main.html logIn_main_pw_error.cgi logIn_main_pw_error.html logIn_mhs.cgi logIn_mhs_pw_error.cgi logIn_soporte.cgi logIn_soporte_pw_error.cgi logSet.cgi login.asp login.cgi login.html login_advance.cgi loginsum.html logout.cgi logout_advance.cgi mac_address_list.cgi mac_address_list_5G.cgi main.html menu.json menuJson.cgi menu_Chile.json mhs mhs.cgi mhs_TELFirewall_InterfaceIndex.cgi mhs_diagnose.cgi mhs_dmzHost.cgi mhs_dynamicDNS.cgi mhs_management.cgi mhs_upnp.cgi mirror.cgi mirror.html moreApStatus.cgi multipuesto.cgi nat.cgi naviView_partialLoad.cgi netper_count.cgi netper_delete.cgi netper_kill.cgi networkMap.cgi network_map.cgi network_map_draw.cgi noDslLink.html pages passLogout.cgi passLogout.html passWarning.html passthrough.cgi pbxSipAccount.cgi pbxinfo.cgi pbxinfo.html pcplist.cgi phone.cgi ping.cgi popup-dmz-reboot.cgi popup-dmz-rebootinfo.cgi popup-firewall-reboot.cgi popup-firewall-rebootinfo.cgi popup-op-mode.cgi popup-ppp-auth-fail.cgi popup-ppp-unknown-error.cgi popup-reboot.cgi popup-resets.cgi popup-utilities.cgi portForwarding.cgi portForwarding_add.cgi portForwarding_edit.cgi portTriggering.cgi portTriggering_add.cgi portTriggering_edit.cgi port_Triggering_list.cgi port_forwarding_list.cgi portbinding.cgi portbinding_general.cgi portbinding_table.cgi pppoe_connection.html pppoe_setting.html pppoe_wireless_save.asp qos_class.cgi qos_class_add.cgi qos_class_list.cgi qos_general.cgi qos_monitor.cgi qos_monitor_list.cgi qos_queue.cgi queue_add.cgi queue_edit.cgi reboot.cgi rebootinfo.cgi restoreinfo.cgi result_devinf.cgi result_netinf.cgi result_netinf_advance.cgi result_netper_advance.cgi result_netper_wizard.cgi rpWLANRedirect.asp schedule_list.cgi scheduling.cgi servingPool.cgi servingPool_add.cgi settings-firewall.cgi settings-games-2.cgi settings-games.cgi settings-internet.cgi settings-local-network-dhcp.cgi settings-local-network.cgi settings-wan-mode.cgi settings-wireless-network-5g.cgi settings-wireless-network.cgi simple_result_netper.cgi sipAccount.cgi sipAccount_list.cgi sipAccount_setting.cgi sipServiceProvider.cgi sipServiceProvider_list.cgi sipServiceProvider_setting.cgi sophia_advance_login.html sophia_dhcp_SelectIndex.cgi sophia_header.cgi sophia_index.cgi sophia_info.cgi sophia_menu.cgi sophia_viewsyslog.cgi sophia_wifi5g_SelectIndex.cgi soporte sshCA_list.cgi static.cgi staticDHCP.cgi staticDHCP_add.cgi static_add.cgi statusview.cgi stop_netper.cgi sysinfo.cgi system.cgi tabFW.cgi tabFW.html time.cgi timerlock.html tpl tr69cfg.cgi tr69cfg.html traffic_lan.cgi traffic_lan_frame.cgi traffic_nat.cgi traffic_wan.cgi traffic_wan_frame1.cgi traffic_wan_frame2.cgi trustedCA.cgi trustedCA_add.cgi trustedCA_view.cgi uploadinfo.cgi uploadinfoAdv.cgi upnp.cgi userAccount.cgi usrSwitchPanel.cgi util.cgi viewlog.cgi wanRemoteNode_PON_Edit.cgi wan_phy_statistics.cgi wifi5g.cgi wifisecond.cgi wizard_Logout.asp wizard_help.cgi wlan5_MACAuthentication.cgi wlan5_WPStimerRunning.cgi wlan5_WpsStatus.cgi wlan5_general.cgi wlan5_mac_address_list.cgi wlan5_mac_address_list1.cgi wlan5_mac_address_list2.cgi wlan5_mac_address_list3.cgi wlan5_macfilter_add.cgi wlan5_macfilter_edit.cgi wlan5_moreAP.cgi wlan5_moreap_edit.cgi wlan5_others.cgi wlan5_staionInfo.cgi wlan5_staionInfo_list.cgi wlan5_staionInfo_list1.cgi wlan5_staionInfo_list2.cgi wlan5_staionInfo_list3.cgi wlan5_wps.cgi wlan5_wpsinfo.cgi wlan_MACAuthentication.cgi wlan_WPStimerRunning.cgi wlan_WpsStatus.cgi wlan_general.cgi wlan_mac_address_list.cgi wlan_mac_address_list1.cgi wlan_mac_address_list2.cgi wlan_mac_address_list3.cgi wlan_macfilter_add.cgi wlan_macfilter_edit.cgi wlan_moreAP.cgi wlan_moreap_edit.cgi wlan_others.cgi wlan_scanchannel_result.cgi wlan_schedule_add.cgi wlan_schedule_delete.cgi wlan_schedule_edit.cgi wlan_scheduling.cgi wlan_stationInfo.cgi wlan_stationInfo_list.cgi wlan_wmm.cgi wlan_wps.cgi wlan_wpsinfo.cgi
 
Hola a todos.


Una pregunta, estoy actualmente con ETB Fibra y estoy evaluando el pasarme a Movistar Fibra. Me parece que los planes son atractivos en cuanto a costos y velocidades que ofrecen.

La pregunta es, que tal la estabilidad? Utilizo el internet para trabajar y en medio de todo me ha ido bien con ETB.

Estoy ubicado en Bogotá, sector de Hayuelos.

Gracias por sus comentarios.
Hice el mismo cambio de ETB a Movistar en el sector de Usaquén ya hace 15 días y la verdad es que el servicio ha estado 10/10 pues no he sufrido ninguna caída, siempre la latencia ha estado baja y el único problema que tuve fue con un deco para la TV que se reiniciaba pero el cual ya fue solucionado.

Lo único que he notado es que marcaba mejor velocidad simétrica en ETB que en Movistar, en ETB siempre me marcaba la bajada igual a la subida (tanto en WIFI como con cable UTP conectado) pero en movistar he notado que la subida siempre es un 20% aprox menos que la bajada.
De resto todo excelente.
 
  • Me gusta
Reacciones: maverick01
Advertencia: Post largo. Si te da pereza leer, salta este post ahora.
Recordatorio: Esto es una primicia, lo leyeron en Laneros. Hola Españoles!

Dato de interés: Movistar no ofrece televisión. Bueno, ofrece por medio de terceros.
En Colombia, la plataforma es de la empresa Mediakind y se llama "Mediaroom".
Empezado por Microsoft y luego comprado por Ericsson, ahora es de Mediakind.
Telefónica optó por usar esa plataforma para ofrecer el servicio de televisión y vod.

Procedimiento para poder usar decos de Movistar fibra óptica detrás de un router propio, cuando el HGU Mitrastar esta en medio-bridge.

En mi opinión, esta configuración es recomendada, porque evite el doble nat en la conexión de internet, ya que el PPPoE es puenteado al WAN de nuestro router propio.

Pero al puentear el PPPoE a nuestro router, el HGU queda sin internet, así que los decos no funcionarán ni en el HGU ni en nuestro router propio con la última actualización del firmware para los decos.

Pensando en una solución, llegue a la conclusión que no debería ser tan difícil de resolver este asunto.
Porque al final, lo que hace la parte router del HGU lo podemos hacer nosotros también, en nuestro router propio.
Como el HGU esta en medio-bridge, este sigue terminando las vlan de internet, teléfono y IPTV – pues mejor, no tendremos que preocuparnos.

Si el HGU estuviera en bridge completo, o mejor dicho si pondremos ONT propio, la configuración sería diferente, en este post no voy a tratar este escenario. Quizás más adelante cuando me consigo otro equipo.

Esta guía es solo un “proof of concept”, es decir comprobar que sí se puede enrutar el tráfico IPTV de Movistar, conservando todas sus funciones.
Por eso es necesario que otros compañeros colaboren con pruebas y ajustes, ya que la configuración es muy abierta/permisiva y el propósito es asegurar nuestra red.
En fin, vamos a ponerle un poco de transparencia al asunto de IPTV Movistar porque hasta ahora ha sido tecnología incomprensible bordeando a la magia negra.

Primero que todo, debemos entender que existen dos tipos de IPTV: “Bridged IPTV” donde el deco conecta directamente al recurso, o “Routed IPTV”.

Este último es lo que tenemos con Movistar, porque ellos ofrecen aparte de tele en vivo también otros servicios como Netflix, Amazon Prime y Youtube. Por ende, el título “routed”.

Necesitamos:
Router con software personalizable como DD-WRT, OpenWRT, Pfsense, Opensense, Mikrtotik.
El distro debe tener la posibilidad de montar un IGMP Proxy, es indispensable. Sin esto no funcionará.
También debe existir la posibilidad de crear rutas estáticas.
Algunos parámetros del HGU, pongo las capturas relevantes con la explicación porque necesitamos esa info:
Ver el archivos adjunto 504478
En rojo: ¿Porque el “conditional serving pool”?
Este DHCP pool es diferente al pool normal, porque fíjense: ¡Los DNS son diferentes!
Estos DNS están dentro de un subnet privado class B, y son muy importantes para la televisión.
El no poder acceder a estos DNS significa que no tenemos señal en el deco.

¿Ahora, como hace el HGU para saber si es un deco para la tele o un computador?
Fíjense en el “VendorID”: IPTV_TEF.
Cuando el deco pide una IP al HGU, ósea el tal “DHCP request”, lo hace incluyendo este vendor ID.
De esta manera el servidor DHCP del HGU sabe que es un deco, y asigna una IP del pool condicional.
Juntos con este “DHCP offer” el HGU asigna los dos DNS 172 y el multicast OPCH que en esta captura es 239.130.1.0:22220.
Estos son los tales “DHCP options”.
Opción 240 es para uso privado, es decir el proveedor puede usar la opción para asignar parámetros no estándar como su OPCH.

Viene lo bueno.
Yo soy uno que de entrada desactivo el firewall, el servidor DHCP y cambio los DNS.
Pero lo que muy bien dice @maperez, no puedes cambiar esa config porque se auto aprovisiona.
Y con una muy buena razón, les aclaro: Cambiando los DNS 200.x.x.x dejara de funcionar Netflix en el deco.
Esa es la otra parte del misterio que les resuelvo, el deco recibe parte de su contenido del internet, como lo es Amazon, Netflix y Youtube por ejemplo.
Por eso es importante entender: ¡Esas 4 DNS son esenciales para que el deco funciona con todos los servicios!
Y que esa config se restable automáticamente… Nos vendría bien, más tarde les explico.

Viene lo mejor.
Uno se arranca los pelos al ver que el deco no anda, pero lo que nadie se realiza es…Tanto las redes IPTV como sus respetivos servidores DNS 172 residen en espacio privado class-B.
Como sabemos, IP privadas no son enrutable, así que, si tienes tu proveedor con la red privada en el lado WAN del router, jamás se va comunicar!
Y hay mas: Mi deco siempre quedaba en el mensaje "sincrozando reloj" al iniciar, como les parece, al examinar los states me doy cuenta que los servidores NTP de Movistar IPTV tambien estan dentro de esa red privada!
Estos dos son los NTP:
172.29.40.16
172.29.40.17

¿Entonces cuál es la solución a este inconveniente? Pues vamos a crear una interfaz (puedes usar la misma interfaz física o montarle una vlan, funcionará igual) con una IP asignada por el servidor DHCP del HGU (192.168.1.x) y esa IP la podemos obtener además del pool condicional para los decos jajaja!

Send Options: dhcp-class-identifier "TEF_IPTV"

Y ya está, la interfaz tendrá su IP que normalmente era para un deco.
Si desean pueden usar también “request options”:

subnet-mask, routers, broadcast-address, classless-routes

Pero no creo que es necesario, ni cambiara nada.
Esa interfaz la puedes llamar “WAN_IPTV” o algo que es fácil de distinguir.
La ventaja es que esa interfaz también te permite acceder al HGU para husmear.
Las reglas de esa interfaz deben permitir trafico any:any, recuerden que allí solo pasa trafico privado así que no se hagan un lio.
Luego podemos buscar cual es el trafico que debemos permitir y crear reglas más estrictas.

El próximo paso es crear una interfaz (física o vlan) LAN para la televisión.
Si tienes una red pequeña con una sola interfaz LAN puedes usar esa misma también, pero debes permitir tráfico IGMP y además permitir paquetes con “IP options” sino el router no los gestiona.
En mi caso, puse una vlan aparte especialmente para los decos para no tener el multicast en toda mi red.
Lo llamo “IPTV_1”.
En esta interfaz debes colocar un servidor DHCP con las mismas opciones que tiene el servidor DHC del HGU, como para replicar la config. Recuerde que esto tampoco es gran cosa, son los dos DNS y el OPCH.

Luego es poner el IGMP Proxy. Si la tele te anda solo por unos segundos y se para o dice que no hay señal, significa que el IGMP Proxy no anda. @dnight, esto es tu problema. Revisa el proxy.
Es bastante sencillo. Les explico algo: Cuando hice mis pruebas quería usar cada deco en su propia vlan, pero por alguna razón extraña, el IGMP Proxy no me gestionaba el trafico para la segunda vlan.
Entonces, al final puse una sola vlan para mis dos decos.

Ver el archivos adjunto 504477
Ahí aun están las dos vlan, pero si van a configurar el IGMP Proxy háganlo con una sola interfaz, una upstream y otra downstream.

El upstream debe quedar con las redes como en la imagen, obviamente son demasiadas, pero más tarde vamos a encontrar los rangos exactos.
Fíjense que tengo activado el “verbose logging” porque en fase de pruebas queremos ver si se está gestionando el tráfico multicast o no.
De la misma manera les recomiendo observar los states para saber donde va el trafico y de donde viene.

Penúltimo: lo más importante: la ruta estática.
El HGU lo hace de la misma manera, creando rutas. Así que en nuestro router lo hacemos también.
Crean una ruta al subnet privada, nuevamente esa ruta es demasiada permisiva pero luego ponemos únicamente lo necesario:
Ver el archivos adjunto 504476
Posiblemente la primera ni es necesaria.
Con esa ruta tenemos acceso a los DNS 172 y a los NTP 172. Les pillé HPtas de Movistar!

Por último, lo que me costo horas de mi vida: ¿Como hacer andar los DNS?
Yo tengo servidor propio “unbound” en mi router, lógicamente no resolvia nada lo de Movistar.
Primero empecé con reglas para sacar el trafico DNS por la interfaz WAN_IPTV, pero fue inútil.
Al final lo que hice fue agregar los DNS 172 como servidores DNS a mi Pfsense, teniendo claro que primero se usa mi propio unbound y como “fallback” los DNS 172.
Bien, esto me sirve, tengan en cuenta que como ya hay una ruta estática, no necesitan poner una puerta de enlace, las IP's son directamente accesibles.

Pero ahí no termina. Para hacer andar el Netflix, fue necesario poner también los DNS 200.x.x.x.
Como estas sí son IP’s públicas, cuando van a poner esos DNS deben usar la puerta de enlace del internet Movistar, en mi caso WAN2_DHCP.
Mi router ahora tiene triple-WAN.

Ver el archivos adjunto 504479
En la captura pueden ver como los he configurado, primero se esta usando mi propio servidor DNS y como fallback los de Movistar IPTV y los de Movistar internet.

De esta manera tengo mis decos totalmente funcional, detrás de mi propio router, sin doble NAT.
Repito, esto es solo un ensayo para demostrar que sí se puede colocar detrás de un router con toda la funcionalidad del deco.
Otros foros dicen que deben poner NAT 1:1 y el paquete RIPv2 y que mas cosas…Nada de esto, así como les estoy mostrando así funciona.
Y tal cual podemos colocar la línea telefónica de Movistar en una centralita PBX para sacarle el jugo.

Edit:
Lo primero que van a decir es que "yo no tengo un router así" pues obvio no todos tenemos, pero es para decirles que cualquier PC viejito, hasta un atom, puede servir como router casero.
No tiene que costar casi nada, los distros para router son en su mayoría de libre uso.
Y en el proceso van a aprender algo también.
Y finalmente, para la mayoría de las personas es suficiente el HGU de Movistar con su router incorporado.

Escorpiom.

He ajustado las redes un poquito, aquí las capturas de como quedaron las rutas estáticas (puse las que tenia el HGU):
Ver el archivos adjunto 504480
Y el IGMP proxy he puesto únicamente el subnet 172.16.x.x:
Ver el archivos adjunto 504481
Todo sigue funcionando bien.
Seria aun mejor poder saber con exactitud las IP/subnet 172.

Escorpiom.

Bien, no puedo colocar toda la captura porque tiene información que no es publica, pero si me dices cual es el dato que necesitas, te lo explicaré.
Esta es una parte, con la mac borrada:
Ver el archivos adjunto 504550

Em1 es el puerto que apunta al HGU, igb0 es la que conecta a mi pfsense.
En concreto, solo es usar una interfaz física o vlan y ponerle como DHCP con las opciones y ya.
Si tienes tu pfsense con 4 puertos, claro sí puedes usar otro puerto que conecta al HGU y por ahí sacas la tele.
Esto seria una buena opción, he mirado el trafico cuando estoy viendo un canal y me he dado cuenta que el ancho de banda consumido es de 15Mb.
Ver el archivos adjunto 504551
Van a notar que se esta subiendo algo también por la interfaz WAN_IPTV, pero esto es por el diseño de pfsense que junta el trafico de internet con el de IPTV, por ser la misma interfaz física. Así que no se alarmen.
No es mucho si tienes un puerto base mil, pero aun así prefiero usar un puerto físico diferente.
Así que sí, hazlo.
Creo que yo también voy a hacerlo, ahora ya tengo la vlan del tele separada.

Hice un par de pruebas mas, me surgió la maravillosa idea de probar las dos interfaces en modo "puente" para no tener que usar el IGMP Proxy, pero no funcionó.
Cuando puenteamos el HGU, los decos obtienen su IP del HGU, incluso la puerta de enlace.
Esto nos impide gestionar los DNS y el deco queda sin internet.
En esta configuración sí me funcionó la tele (sin IGMP Proxy), pero no la guía ni los apps.
Así que volví a la configuración anterior que funciona a la perfección.
Aun así puede ser una opción para aquellos que no tienen la opción de IGMP Proxy.

Por ahora este asunto quedó resuelto, documentamos el proceso.
A la espera cuanto dura la dicha, me refiero a un posible cambio por parte de Movistar.

Ver el archivos adjunto 504552

Escorpiom.

Hice unos ajustes al sistema, para asegurar un poco la red.
Primero, me di cuenta que la interfaz apuntando al HGU solo necesita permitir trafico multicast, asi que puse estas reglas:
Ver el archivos adjunto 504613
Edit: Hay una regla duplicada, la de 224.0.0.0/8, ya lo elimine. La ultima regla con /4 es la correcta.

Luego, tuve cu.lo de problema con los DNS, pensaba interceptar los DNS y usar mi unbound para resolver todo lo que se puede resolver local, pero haciendo esto, pierdo Amazon Prime y ademas no se puede retroceder en el canal.
Entonces para asegurar que la interfaz apuntando al deco asigna los DNS correctos, en la pestaña DHCP server para dicha interfaz puse estos servidores:
Ver el archivos adjunto 504614

Recuerden, los primeros son para la television y sale por la ruta estática, los otros dos son DNS públicos de Movistar, estos se necesitan entre otros para Netflix.
Ya he podido depurar bastante, todo funciona a la perfección.

Escorpiom.

Ya había compartido con ustedes las reglas de mi firewall en la interfaz WAN_IPT, ahora también comparto las reglas en la interfaz "IPTV" ósea el lado donde conecta el deco:
Ver el archivos adjunto 504712
Debo explicarles el porque.
El objetivo es asegurar un poco la red, si otras personas están accediendo a la red de nosotros, no queremos que alguien se pone a inventar, tratando de ingresar a nuestro router.

La primera regla es una regla "aceptar todo", actualmente deshabilitado, pues solo es para estos casos que algo no funciona y queremos abrir todo.
La segunda regla es un bloqueo a los puertos de administración, este alias contiene 80-443-22 y previene el acceso a la pagina web del router.
La tercera regla es para permitir los decos el acceso a la puerta de enlace. Es importante.
La cuarta regla es para permitir todo trafico hacia las redes privadas de Movistar para la IPTV. Esto también es un alias donde tengo las 172.16.0.0/12 y la IP 10.87.0.1/32.
La quinta regla es para bloquear el demás trafico a mis redes privadas. No quiero que alguien desde esa vlan se conecta a mis otros vlan.
La ultima regla es una regla "bloquea todo lo demás" que quizás no es necesario, ya que este pfsense lo hace por defecto.

Con esta configuración tenemos la tele funcionando sin ser demasiado permisivo en cuanto al trafico.

Para amarrar un poco mas el router, podemos ir a la config del servidor DHCP y configurar de tal manera que solo las MAC de los decos obtienen una IP.
Esto lo hago porque en esa vlan quiero únicamente decos. Si alguien trata de conectar un PC en este vlan, no obtendrá una IP.
Obvio no es 100% aprueba de hacker, si alguien hace spoofing de MAC igual puede obtener conectividad.
Pero es suficiente como para la mayoria de los necios.

Yo ya lo voy a dejar así, al no ser que alguien tiene nuevas ideas.

Edit:
Bueno nueva idea. Recuerden que no pude hacer funcionar IGMP Proxy en diferentes vlan?
Resulta que esto es, en efecto un problema de IGM Proxy en pfsense.
Tiene solución, y la solución es en vez de usar IGMP Proxy, remplazarlo por PIMD.
PIMD es un paquete instalable en pfsense (quizás en otros router distro también) y no tiene ese bug.
Voy a probarlo pero de entrada les recomiendo usar pimd en vez de igmp proxy.

Escorpiom.

Ahora que tengo Movistar ahora si puedo revisar con profundidad este post bastante interesante del muchacho @Escorpiom, en el cual me le quito el sombrero por hallar la subnet la cual enruta hacia el servidor NTP importante para usarlo con igmpproxy, entonces dejare la configuración para aquellos muchachos que tienen OpenWrt, porque como saben Pfsense es un poco "diferente" respecto a los demás.

Primero que el crédito total es gracias a @Escorpiom

Esta configuración es WiP, lo que puede cambiar en cualquier momento.
se utilizara solamente una conexion que tendra tanto el protocolo PPPoE (para el modo bridge) como el DHCP (Para la HGU y las rutas estaticas), puede agregar otra conexion si desea (tambien si quiere usar o no VLANS)

Dejare nombres bajo el signo ($) en cual ustedes deben cambiarlo al nombre o interface de su entorno

Paquete necesario igmpproxy para ello lo instalamos con los siguientes comandos

opkg update
opkg install igmpproxy

Primero vamos a agregar la nueva interface el cual será por DHCP server y tendrá como dns las explicadas anteriormente por @Escorpiom al igual agregar el id necesario y exponer que no revele el hostname pueden copiar directamente en su configuración ubicada en /etc/config/network

Código:
config interface 'lan'
    ...
    option name 'br-lan'
    option type 'bridge'
    option igmp_snooping '1'

config device
    option type 'bridge'
    option name 'br-iptv'
    option multicast '1'
    option igmp_snooping '1'
    option ipv6 '0'
    list ports 'eth0'
    option igmpversion '2'

config interface 'iptv'
    option proto 'dhcp'
    option device 'br-iptv'
    option hostname '*'
    option vendorid 'TEF_IPTV'
    option delegate '0'
    option peerdns '0'
    list dns '172.29.32.36'
    list dns '172.29.32.37'
    list dns '200.21.200.80'
    list dns '200.21.200.10'

config route
    option interface 'iptv'
    option target '172.29.32.0/20'
    option gateway '192.168.0.1'

config route
    option interface 'iptv'
    option target '172.28.12.32/28'
    option gateway '192.168.0.1'

config route
    option interface 'iptv'
    option target '172.29.48.0/20'
    option gateway '192.168.0.1'

Una vez hecho podemos dejar la nueva interface como WAN o pueden crear una nueva y que se comunique con nuestro entorno LAN, para ello nos tenemos que ir a firewall y agregamos lo siguiente

Código:
config zone
    option name 'iptv'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    option masq '1'
    list network 'iptv'

config forwarding
    option src 'lan'
    option dest '$iptv'

config rule
    option name 'igmp iptv'
    list proto 'igmp'
    option src 'iptv'
    option target 'ACCEPT'
    option family 'ipv4'

config rule
    option name 'udp iptv'
    option family 'ipv4'
    list proto 'udp'
    option src 'iptv'
    option target 'ACCEPT'

Ahora vamos a configurar igmpproxy y aquí aplicamos la magia de @Escorpiom

Código:
config igmpproxy
    option quickleave 1
#    option verbose 4 #(none, minimal[default], more, maximum)

config phyint
    option network iptv
    option zone iptv
    option direction upstream
        list altnet 172.19.0.0/8

config phyint
    option network lan
    option zone lan
    option direction downstream

Para que los decos tengan su propio dns que sea asignado diferente a su entorno de red agregamos este tag para que se aplique unicamente a los decos y especificando sus DNS, pero para ello debemos agregarlos en el static lease con su respectiva direccion MAC

C:
config tag 'Nombre a su gusto'
    option dhcp_option '6,172.29.32.36,172.29.32.37,200.21.200.80,200.21.200.10'

config host
    option name 'Movistar DECO'
    option mac 'DIRECCION MAC DEL DECO DE MOVISTAR CON FORMATO 00:00:00...'
    option ip 'IP asignada'
    list tag 'Nombre a su gusto'
    option leasetime 'infinite'

aqui no dejamos la ip en Lan ya que igmpproxy crea la chain automaticamente

Eso es todo por ahora.
 
Última edición:
  • Me gusta
Reacciones: pinrock66 y LeonardoC
Ahora que tengo Movistar ahora si puedo revisar con profundidad este post bastante interesante del muchacho @Escorpiom, en el cual me le quito el sombrero por hallar la subnet la cual enruta hacia el servidor NTP importante para usarlo con igmpproxy, entonces dejare la configuración para aquellos muchachos que tienen OpenWrt, porque como saben Pfsense es un poco "diferente" respecto a los demás.

Primero que el crédito total es gracias a @Escorpiom

Esta configuración es WiP, lo que puede cambiar en cualquier momento.
se utilizara solamente una conexion que tendra tanto el protocolo PPPoE (para el modo bridge) como el DHCP (Para la HGU y las rutas estaticas), puede agregar otra conexion si desea (tambien si quiere usar o no VLANS)

Dejare nombres bajo el signo ($) en cual ustedes deben cambiarlo al nombre o interface de su entorno

Paquete necesario igmpproxy para ello lo instalamos con los siguientes comandos

opkg update
opkg install igmpproxy

Primero vamos a agregar la nueva interface el cual será por DHCP server y tendrá como dns las explicadas anteriormente por @Escorpiom al igual agregar el id necesario y exponer que no revele el hostname pueden copiar directamente en su configuración ubicada en /etc/config/network

Código:
config interface '$iptv'
    option proto 'dhcp'
    option device '$eth1'
    option vendorid 'TEF_IPTV'
    option hostname '*'
    option peerdns '0'
    list dns '172.29.32.36'
    list dns '172.29.32.37'
    list dns '200.21.200.80'
    list dns '200.21.200.10'
    option delegate '0'

config route
    option interface '$iptv'
    option target '10.83.171.109/32'
    option gateway '11.94.192.1'
    option type 'multicast'

config route
    option interface '$iptv'
    option target '10.220.0.12/32'
    option gateway '11.94.192.1'
    option type 'multicast'

config route
    option interface '$iptv'
    option target '11.94.192.2/32'
    option gateway '11.94.192.1'
    option type 'multicast'

config route
    option interface '$iptv'
    option target '172.29.32.0/20'
    option gateway '10.47.192.1'
    option type 'multicast'

config route
    option interface '$iptv'
    option target '172.28.12.32/28'
    option gateway '10.47.192.1'
    option type 'multicast'

config route
    option interface '$iptv'
    option target '172.29.48.0/20'
    option gateway '10.47.192.1'
    option type 'multicast'

Una vez hecho podemos dejar la nueva interface como WAN o pueden crear una nueva y que se comunique con nuestro entorno LAN, para ello nos tenemos que ir a firewall y agregamos lo siguiente

Código:
config zone
    option name '$iptv'
    option input 'REJECT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option masq '1'
    option mtu_fix '1'
    list network '$iptv'

config forwarding
    option src 'lan'
    option dest '$iptv'

Ahora vamos a configurar igmpproxy y aquí aplicamos la magia de @Escorpiom

Código:
config igmpproxy
    option quickleave 1
#    option verbose 1 #(none, minimal[default], more, maximum)

config phyint
    option network $iptv
    option zone $iptv
    option direction upstream
    list altnet 172.16.0.0/12

config phyint
    option network lan
    option zone lan
    option direction downstream

aqui no dejamos la ip en Lan ya que igmpproxy crea la chain automaticamente

Eso es todo por ahora.
Interesante como es en mirastar, yo pude configurarlo con dos pasos que compartieron en el foro del askey, dejando funcionando todo el HGU normal y especificando que uno de los puertos ethernet usara la Vlan 100 y ya sólo era ingresar el usuario pppoe en el router propio.
 
  • Me gusta
Reacciones: Lethrgic
Interesante como es en mirastar, yo pude configurarlo con dos pasos que compartieron en el foro del askey, dejando funcionando todo el HGU normal y especificando que uno de los puertos ethernet usara la Vlan 100 y ya sólo era ingresar el usuario pppoe en el router propio.
Eh, pero esto es para utilizar las funcionalidades de los decos (que requieran conexion a internet), cuando el HGU esta en modo bridge.
 
Bueno, al parecer los técnicos le hicieron algo y encima yo también le moví algo a mi propio router y ahora mejoró bastante.

Solo FTTH Movistar

1697677292881.png

Balanceado con Claro HFC

1697676540221.png
 
Última edición:
  • Me gusta
Reacciones: aliricu y Lethrgic
Hola Laneros,
hace poco contraté el servicio de Movistar Hogar (TV, Internet, telefonía), ya está funcionando, pude habilitar las apps de Smart WIFI y Movistar TV. Sin embargo, no he podido registrar la cuenta en la App Mi Movistar, en el registro me pide un celular o teléfono fijo, al darle el celular (que es de Claro), dice que debe ser una línea Movistar, y si le doy el número fijo Movistar tampoco lo acepta.
¿ A alguno le ha pasado?
 
Hola Laneros,
hace poco contraté el servicio de Movistar Hogar (TV, Internet, telefonía), ya está funcionando, pude habilitar las apps de Smart WIFI y Movistar TV. Sin embargo, no he podido registrar la cuenta en la App Mi Movistar, en el registro me pide un celular o teléfono fijo, al darle el celular (que es de Claro), dice que debe ser una línea Movistar, y si le doy el número fijo Movistar tampoco lo acepta.
¿ A alguno le ha pasado?
Escribe por el chat de servicio o llama servicio al cliente. Cuando no se tiene línea convergente es lo mejor. También verifica que te habiliten la app completa y no la lite.
 
  • Me gusta
Reacciones: hdosorio

Los últimos temas