Mikrotik hex vs 4011 IPSec + dudas

Pues empezamos bien, solo tengo 1 cable ethernet en casa, a ver si amazon mañana me envía más.

Estoy intentando conectar hex por el puerto 2 con ese cable que a su vez he enchufado al switch y entiendo que la red allí es diferente y no hay forma de entrar en él verdad? Por defecto pone 192.168.88.1

Supongo que mejor hacer todo de golpe en HGU y mikrotik? Es decir, poner en monopuesto HGU, quitar dhcp y etc? Como no puedo estar mucho rato sin internet me toca planificar bien el cambio.

Un saludo
 
Estoy intentando conectar hex por el puerto 2 con ese cable que a su vez he enchufado al switch y entiendo que la red allí es diferente y no hay forma de entrar en él verdad? Por defecto pone 192.168.88.1
Allí donde? No te entiendo. Si no has tocado el equipo, viene configurado en la 192.168.88.1/24 (te lo dice es escueto manual que viene en la caja) y con un servidor dhcp levantado en ducha subred. Si conectas un equipo cualquiera a ether2 y escucha dhcp, te otorgará una IP de ese rango. Con poner 192.168.88.1 en el navegador, estás dentro. Te vas al quick set y seleccionas como tipo de conexión a internet “pppoe” y metes usuario y contraseña de telefónica, los de siempre.
Lo desconectas y, cuando tengas otro cable, configuras el HGU en monopuesto. En ese momento, conectas de ether1 del HGU, al ether1 del Mikrotik, y has terminado.

Saludos!
 
Justo, allí me refería a que hex tiene otro rango 192.168.88.1/24 y mi red actual de HGU es 192.168.1.x por lo que conectando a ether2 el hex y teniendo enchufado al switch no llego al hex, que es algo logico, no se porque pensaba que podria conectar a la misma red el hex y poder entrar...

Vale necesito un ordenador, conectar hex por cable y desde allí ya configurar.

Gracias!!
Un saludo
 
si lo quieres "probar", conecta ether1 del mikrotik al switch que tienes ahora mismo, y conecta cualquier equipo a ether2, así podrás acceder tanto al router de mikrotik como al que tienes por encima, el HGU. Tendrás un bonito doble NAT y tu tipo de conexión lo debes dejar en automático por DHCP, en lugar de PPPoE, siendo el mikrotik un cliente más del HGU. Sobra decir que ese setup no tiene sentido, a menos que busques justo eso.

Saludos.
 
Vale, he conectado Mikrotik al sobremesa por cable y he configurado correctamente PPPoE con

adslppp@telefonicanetpa
adslppp

Además he cambiado la contraseña. Ahora me falta un cable eth y poner HGU en monopuesto desactivando DHCP y wifi. ¿Hay algo más a tener en cuenta en HGU?

Muchas gracias
Un saludo
 
Que hagas lo de apagar el wifi y el dhcp antes de pasarlo a monopuesto. En monopuesto, vas a perder momentáneamente el acceso al equipo.

Saludos!
 
Eso te va a dar igual. Lo de la wifi es porque algunos equipos tenían la peculiaridad de que no apagaban la parte inalámbrica cuando los pasabas a monopuesto, pudiendo interferir, en cuanto a señal de radio se refiere, con el resto de APs de alderredor, incluidos los tuyos si los tuvieras.

Pero por ejemplo UPnP, DHCP server...etc son cosas propias de un router que hace de router. Cuando lo pasas a monopuesto, todas esas cosas se van al carajo, y la conexión pasa en modo bridge, aunque sin vlan, al siguiente equipo. Así que yo no me preocuparía por esas cosas.

Y, el wifi, creo que se puede apagar desde los botoncitos que tiene el router atrás. Así que ni de eso necesitas preocuparte.

Saludos!
 
Buenas,

Ya he conectado Mikrotik con HGU en monopuesto desactivando DHCP, wifi. Todo OK con quick set, actualizado firmware a 6.48.1

ahora estudiar multitud de opciones que hay. Por cierto, sabéis si con U6 AP Lite + Mikrotik tener DHCP Server con Lease time a 10 min es OK? No debería haber perdida de conexión por wifi por ejemplo con portátil? Me extraña que por defecto viene con un valor bastante bajo...

Gracias
Un saludo
 
Ese lease time es el que trae por defecto el router. Cuando un cliente dhcp renueva una dirección, eun proceso que no desconecta nada. De hecho, lo raro es tener leases times de horas o días, como traen algunos de routers. Si el servidor dhcp funciona bien y no tienes miles de clientes, ese lease time está perfecto.

Saludos!
 
Perfecto, entendido.

Por cierto, gracias por gran tutorial sobre DNS DoH ya he configurado y funciona correctamente. No se si ha pasado a alguien, pero yo tenia relleno la parte de Dynamic Server y tuve que hacer un poco de google para deshabilitar en Pppoe-out - use peer dns sino me venia DNS de movistar.

No se si es relevante antes con HGU en todas las pruebas de velocidad jitter me ponía <1ms, ahora 1ms y en una prueba he visto 2ms

por cable llego perfectamente a 630/615 y por wifi 5 con ancho de banda 80mhz solo a 330/315 en macbook pro de 2015...

un saludo
 
Prueba también sin DoH y aprovechando la caché del dns del mikrotik. Seguro alucinas con la velocidad del resolver del propio router.

Saludos!
 
Sin DoH mucho más rápido, encima algunas páginas tardaban bastante. Al final he dejado con 1.1.1.1

Sigo dando vueltas a la velocidad de wifi, puede ser que switch que tengo no da velocidad suficiente y se satura aunque teoricamente es de 1gbps... tengo un ZyXEL GS108B

Tiene sentido comprar otro?


Veo que Mikrotik tiene un Firewall potente, reduce mucho el performance? o con el hardware que tiene no hay problema?
 
Última edición:
No lo creo. Pero siempre puedes conectar el AP directo al mikrotik si tienes sospechas. O pásame la config del AP, y la vemos.

Saludos!
 
Ok, buena idea de conectar directamente AP al Mikrotik! voy a probar

Por cierto, acabo de darme cuenta que tengo problemas para conectarme al NAS de QNAP. He intentado varias formas y no veo que me falta, a ver si alguien me puede dar alguna pista. El config que tengo:

QNAP:

- Puerto ether1 tiene DHCP activado
- Puerto ether2 he configurado con ip fija 192.168.88.39:2019

En Mikrotik he activado Upnp con bridge internal y ether1 external

Soy capaz de hacer ping al IP de QNAP cuando tengo conectado al ether2, pero la web de administración no se abre.

Si conecto por ether2 obtengo IP que da Mikrotik 192.168.88.246 pero igualmente no llego y luego se cambia por IP 169.254.9.109 ...

Hay que hacer vlan o algo?

Edit:

En log veo esto...tiene pinta que algun route tengo mal...

11:50:55 firewall,info !public_from_LAN forward: in:bridge out:pppoe-out1, src-mac 00:03:9b:f6:0a:d5, proto TCP (SYN), 192.168.88.246:59570->192.168.1.40:3260, len 60

Edit2:

Ya tengo solucionado de QNAP, no me acordaba y tenia el filtrado por rango 192.168.1.x y tuve que cambiar Mikrotik a la misma subnet.

Gracias
Un saludo
 
Última edición:
Arriba