Cambiar ONT-ROUTER de ELectronica Martinez a un ONT Ubiquiti y Mikrotik

Hola, esta es la primera vez que publico en el foro, vamos directos al grano, quiero cambiar el router/ont (EchoLife EG8145V5) de mi isp (Electronica Martinez - Cartago Telecom) por un ONT Ubiquiti Nano G y un router mikrotik.
En el siguiente diagrama de red sería lo que quiero conseguir.
diagrama de red-2022-11-04-0403.png

Tengo contratado por fibra ftth de 1Gb de bajada y 600Mb de subida, un teléfono fijo y la IPTV, lo ideal sería que todo funcionase.
Información: Mi ISP tiene su propia infraestructura de fibra, es decir, no estoy en un NEBA, le he preguntado por las VLAN de internet, IPTV e VoIP pero no me las quieren dar, aunque puedo verlas con mi usuario del router el cual no es super administrador (esta capado), no tengo claves de Idont, GPON o PLOAM, había pensado en sacarlas yo mismo con un usb uart ttl pero nunca lo he hecho y no se cuan complicado será, me he visto videos del canal de Naseros y no parece imposible, ¿Algun consejo o procedimiento a seguir? Toda ayuda será bien recibida, gracias.

P.D: Tengo ciertos conocimiento de informatica, porque hice ASIR, DAW y especialización en ciberseguridad, todo esto lo hago porque quiero aprender más sobre redes y mikrotik.
 
Última edición:
Tienes poco donde rascar, la verdad. Sabes si tu conexión es PPPoE o DHCP? Empezaría por capturar tráfico con wireshark en el arranque del router, a ver si con suerte pillas algo. Pero tu mejor baza es llevarte bien o conocer a un técnico que los instale y que te de la clave de admin del router.

Por otro lado, ¿has hablado con ellos (la compañía), por si te lo pueden poner en modo bridge?

Saludos!
 
Ni idea de si es PPPoE o por DHCP, probare esta noche a desconectarlo todo y por cable a mi pc y al router a ver que pilla el whireshark.
Tampoco conozco a algun instalador y he hablado con la compañia sobre las vlan y claves GPON pero no me las quieren dar, y hoy mismo les he preguntado sobre el usuario, esperare a ver que responder y ver que tal, y si nó amenazo con cambiarme de compañia y ya esta, gracias.
 
@pokoyo Paso capturas desde el usuario sin privilegios

Captura de el apartado de TR069 que usan para controlar el ONT/ROUTER.
TR069.png


Captura de configuración del apartado de INTERNET.
INTERNET.png


Captura del apartado de VOIP.
VOIP.png
 
Última edición:
@pokoyo te subo otras 3 imagenes con lo mismo visto desde el usuario administrador dado que lo he conseguido y he podido hacer un bakcup de la configuración, aunque no tengo la clave GPON y la de VOIP, por lo visto para ver la televisión no tengo un decodificador sino que me pusieron un TV BOX que es el ANDROID PLAYER MODELO X96 mini de 2G de RAM y 16G de ROM, por lo que he estado viendo no voy por IPTV si no a traves de ese aparato, todavia no tengo muy claro como funciona la televisión (no me gustaria perder la TV por si la antena se va a la mierda y mi madre quiere ver la telenovela que la pueda ver a traves de eso).

Configuración de TR069 vista desde el usuario administrador:
TR069_CONFIG.png


Configuración de INTERNET vista desde el usuario administrador:
INTERNET_CONFIG.png


Configuración de VOIP vista desde el usuario administrador:
VOIP_CONFIG.png
 
Personalmente no me molestaría en amenazar con cambiar porque primero, te vas a llevar un calentón y segundo, no te va a valer para nada. Lo suyo es conseguirlo con el instalador el día que vaya a ponerte el servicio como te ha comentado @pokoyo; algunos te lo dan y otros te dicen que no, cosa comprensible porque después hay mucho subnormal que encima si algo va mal a posteriori, cuando llaman a la compañía se "chivan" buscando responsables y culpando a alguien en el proceso. Hasta a la persona que te ha ayudado.
En fin, la solución, como pilleria, sería gestionar una portabilidad y el día de la instalación sonsacarle de buenas maneras o mientras lo está poniendo sacar el CETME o la escopeta...
Para acabar como offtopic. De todas maneras en España es curioso el tema.. Somos víctimas de nuestra propia naturaleza y siempre hablando en términos generales. En otros países de la Unión Europea no es que te ayuden a poner los equipos que desees, tienes que hacerlo tú, pero te proporcionan los datos para poder sustituir los equipos. Aquí en España tan pronto lo mencionas siquiera, todo el mundo se pone de uñas, sobre todo las compañías. "El menda lerenda seguro que nos quiere piratear algo". Es como si vas de viaje a Río de Janeiro y te das un paseo por la parte alta d ela ciudad: "Seguro que en este lugar me matan..."
Pues aquí igual: "Seguro que este listo con estos datos me desea piratear algo. No sé el qué pero, indudablemente, me lo va a piratear".
Así nos va en el país.
Suerte y perdona el tocho.
 
Última edición:
Ya, pero la instalación me la hicieron hace tiempo, y yo me acabo de meter en este mundillo y pues claro, no sabia nada de estos temas, asique no le pedi nada a nadie.
 
Vale. Pues, si no eres Neba, lo han calcado directamente. Tienes voz y datos con el mismo detalle que usa movistar. Mismas vlans (sin iptv, sólo tienes voz y datos, y la tv va sobre internet como streaming), internet sobre PPPoE, voz sobre IPoE con DHCP.

Dado que las vlans de voz y datos están separadas, ¿puedo hacerte desistir de la idea de quitar este chisme, y simplemente recomendarte que lo uses como ONT? Sé de sobra que la ubiquiti es mucho más chula, pero de cara a tener un problema con el operador, y de aprovechar la parte telefónica en este equipo, yo no lo cambiaría. Simplemente, en el apartado Internet, donde ves que pone WAN Mode, actualmente seleccionado como "Route WAN", abre el desplegable, que seguro tendrás un modo bridge. Será tan sencillo como que le apliques el bridge mode a un puerto ethernet concreto, y que en ese puerto conectes tu router con las credenciales PPPoE y, quizá la VLAN (hay equipos que se quedan con la vlan taggeada, y otros que la pasan hacia abajo cuando los pones en bridge, habrá que probar de ambas maneras).

Nos quedaría por sacar el password del PPPoE. Si no te lo han dado, abre un navegador con opciones de desarollador y mira si por un casual se está mandando en plano (no lo creo, pero podrías tener esa suerte). Sino, habría que tirar de wireshark y buscar ese tráfico. El usuario del PPPoE, ¿qué formato tiene? Por hacernos una idea de si usan las mismas credenciales para todos los clientes o no (movistar, por ejemplo, lo hace, y son bien conocidas).

Saludos!
 
Soy un mindundi. Un anónimo que demasiado tiene con alimentarse a sí mismo y a su familia. Sin poder se ningún tipo.
Pero hostias... Señores de operadoras que se leéis estos hilos, que sé pasáis por aquí: contratad a este tío...
 
Soy un mindundi. Un anónimo que demasiado tiene con alimentarse a sí mismo y a su familia. Sin poder se ningún tipo.
Pero hostias... Señores de operadoras que se leéis estos hilos, que sé pasáis por aquí: contratad a este tío...
Jajaja, quita quita, deja que el pájaro vuele libre. Tengo el pico muy afilado para estar en una jaula.

Saludos!
 
Vale. Pues, si no eres Neba, lo han calcado directamente. Tienes voz y datos con el mismo detalle que usa movistar. Mismas vlans (sin iptv, sólo tienes voz y datos, y la tv va sobre internet como streaming), internet sobre PPPoE, voz sobre IPoE con DHCP.

Dado que las vlans de voz y datos están separadas, ¿puedo hacerte desistir de la idea de quitar este chisme, y simplemente recomendarte que lo uses como ONT? Sé de sobra que la ubiquiti es mucho más chula, pero de cara a tener un problema con el operador, y de aprovechar la parte telefónica en este equipo, yo no lo cambiaría. Simplemente, en el apartado Internet, donde ves que pone WAN Mode, actualmente seleccionado como "Route WAN", abre el desplegable, que seguro tendrás un modo bridge. Será tan sencillo como que le apliques el bridge mode a un puerto ethernet concreto, y que en ese puerto conectes tu router con las credenciales PPPoE y, quizá la VLAN (hay equipos que se quedan con la vlan taggeada, y otros que la pasan hacia abajo cuando los pones en bridge, habrá que probar de ambas maneras).

Nos quedaría por sacar el password del PPPoE. Si no te lo han dado, abre un navegador con opciones de desarollador y mira si por un casual se está mandando en plano (no lo creo, pero podrías tener esa suerte). Sino, habría que tirar de wireshark y buscar ese tráfico. El usuario del PPPoE, ¿qué formato tiene? Por hacernos una idea de si usan las mismas credenciales para todos los clientes o no (movistar, por ejemplo, lo hace, y son bien conocidas).

Saludos!
Las contraseñas y el usuario del PPPoE estan en texto claro.

PPPoE.png


Lo unico que necesito es la contraseña del GPON que no me viene ni en texto claro ni nada.

ont authentication.png


En cuanto a VOIP lo tengo todo menos la contraseña

VOIP authentication.png


Asique lo unico que me queda para lograr lo que quiero y quitar el router son las contraseñas, lo que hare es con el ubs uart ttl conectarlo a la placa y hacer lo que tenga que hacer, si lo consigo me compro el ubiquiti y si no lo consigo lo dejo todo como estaba y me olvido de todo.

Gracias por todo.

PD: No se si podrias explicarme como va lo de la tv porque no lo entiendo mucho.
 
Probaste lo que te digo, de poner el equipo en modo bridge? El PLOAM password te va a costar sacarlo, si no te lo facilita la compañía o tienes la suerte de que el software de ese cacharro lo maneje en claro.

Saludos!
 
Yo es que se lo planteo bien claro según entran en casa.
Primero le digo a la operadora que me llamen antes de ir que si no, lamentándolo mucho -mentira podrida- no van a poder entrar al RITI. Vivo en una casa xD
Cuando llega, le mando pasar, le plantó delante de todo y se lo digo sin preámbulos y de buenas maneras, claro: necesito el GPON. Y siempre se enrrollan si te ven serio.
La opción de que algún operador te dé el GPON pasa porque sea nuevo y no le hayan explicado que eso no se puede dar. Cómo buscar una aguja en un pajar.
A lo mejor hay que pensarse tramitar una portabilidad e intentarlo pero claro, tpoco es seguro que salga bien.
Suerte y ya no te mareo más.

Enviado desde mi Samsung A52s mediante Tapatalk.
 
Probaste lo que te digo, de poner el equipo en modo bridge? El PLOAM password te va a costar sacarlo, si no te lo facilita la compañía o tienes la suerte de que el software de ese cacharro lo maneje en claro.

Saludos!
Todavía no, dado que no es lo que trato de conseguir y si tengo que ponerlo en modo bridge y quedarme con el router prefiero no hacer nada, y montarme el lab de mikrotik en otro lado.

Y hasta que no me llegue el ubs uart ttl no voy a poder hacer mas progresos.
 
Arriba