Escogiendo routers VPN WireGuard: servidor y cliente

Puede que el DNS no reconozca los nombres en mayúscula. ¿Llegaste a cambiar el endoint a minúscula en el hAP?

Saludos!

sí, en el hAP, he cambiado en el peer el DDNS del hEX a minúsculas. Sería increíble o curioso que eso fuese el problema
 
sí, en el hAP, he cambiado en el peer el DDNS del hEX a minúsculas. Sería increíble o curioso que eso fuese el problema
Pues no te extrañe, porque poco más hay que pueda ser...

Saludos!
 
@pokoyo
La magia existe, y se ejecuta con Mikrotik!!

He llegado a Londres, decodificador conectado y funcionando, y lo mejor, radios de internet, saliendo por ip española y radiando ya emisora de allí. Muchísimas gracias por la paciencia, compartir conocimiento y ayuda.

Seguire por aquí, para si puedo echar una mano a alguien, y seguir aprendiendo y probando las capacidades de estos trastos.

Muchas gracias de nuevo.
 
@pokoyo
La magia existe, y se ejecuta con Mikrotik!!

He llegado a Londres, decodificador conectado y funcionando, y lo mejor, radios de internet, saliendo por ip española y radiando ya emisora de allí. Muchísimas gracias por la paciencia, compartir conocimiento y ayuda.

Seguire por aquí, para si puedo echar una mano a alguien, y seguir aprendiendo y probando las capacidades de estos trastos.

Muchas gracias de nuevo.
Jejeje, lo dejamos muy fino, creo que ha sido de las configuraciones más curiosas que he hecho con Mikrotik, sobre todo la parte del routing condicional de las radios.

Ahora, a disfrutarlo, que tuyo es y para eso lo pagas, para poder usarlo donde se te plante.

Saludos!
 
@pokoyo

tras unos días de funcionamiento quería comentar que es una maravilla, aunque tengo un pequeño problema, da la sensación que todo es muy estable. La IPTV va muy bien, las radios de internet salen por España y funcionan de 10. El fin de semana estuve probando las conexiones WireGuard y iban muy bien.

Y aquí está el problemilla que tengo ahora, desde los móviles o los pc’s intento conectarme vía WireGuard al hEX de España y no conectan. La configuración de clientes etc debe estar bien pq el fin de semana funcionaba. ¿Que puedo revisar? ¿Podría ser que Movistar hubiese actualizado el firmware del router HGU de España y se hubiesen zumbado los puertos que dejé abiertos?
Digo esto porque hoy han subido la velocidad de fibra en mi casa de España, de 300Mb a 1Gb.

gracias!!!
 
@pokoyo

tras unos días de funcionamiento quería comentar que es una maravilla, aunque tengo un pequeño problema, da la sensación que todo es muy estable. La IPTV va muy bien, las radios de internet salen por España y funcionan de 10. El fin de semana estuve probando las conexiones WireGuard y iban muy bien.

Y aquí está el problemilla que tengo ahora, desde los móviles o los pc’s intento conectarme vía WireGuard al hEX de España y no conectan. La configuración de clientes etc debe estar bien pq el fin de semana funcionaba. ¿Que puedo revisar? ¿Podría ser que Movistar hubiese actualizado el firmware del router HGU de España y se hubiesen zumbado los puertos que dejé abiertos?
Digo esto porque hoy han subido la velocidad de fibra en mi casa de España, de 300Mb a 1Gb.

gracias!!!
Puede que simplemente haya cambiado la ip pública. Mira si el ddns del hEX resuelve la misma IP española que los chismes que salen por ella, vía site to site.

Saludos!
 
Puede que simplemente haya cambiado la ip pública. Mira si el ddns del hEX resuelve la misma IP española que los chismes que salen por ella, vía site to site.

Saludos!

Toda la razón, había cambiado la ip pública. Pero ahora, sin tocar nada, parece que funcionan los wireguard, todos los dispositivos conectan con el hEX. ¿debo ajustar algo? ¿debo actualizar la ip pública en algún sitio?

Gracias
 
Toda la razón, había cambiado la ip pública. Pero ahora, sin tocar nada, parece que funcionan los wireguard, todos los dispositivos conectan con el hEX. ¿debo ajustar algo? ¿debo actualizar la ip pública en algún sitio?

Gracias
Nop, nada. De eso ya se encarga el ddns.

Saludos!
 
@pokoyo querrás creer que es raro el día que no le saco partido a la configuración que hicimos... estoy ahora de viaje de trabajo en la India, y lo de poder usar el Wireguard es un inventazo!! joder es que hasta ayer estuve viendo un poco de M+ en la tv del hotel (con el pc conectado por HDMI). Te debo una cerveza no, ;) ,ya vamos por más de una docena.
 
@pokoyo querrás creer que es raro el día que no le saco partido a la configuración que hicimos... estoy ahora de viaje de trabajo en la India, y lo de poder usar el Wireguard es un inventazo!! joder es que hasta ayer estuve viendo un poco de M+ en la tv del hotel (con el pc conectado por HDMI). Te debo una cerveza no, ;) ,ya vamos por más de una docena.
Pues si quieres ya sabes, en mi firma tienes el buymeacoffee. Me tomo las que tú quieras, a tu salud!

Saludos, y que lo disfrutes!
 
@pokoyo , cada día me acuerdo de ti, bendito set up montamos, que maravilla ;)

Pero como buen culo inquieto, no me se estar sin hacer algo nuevo:
Tengo un Apple TV 4K en UK conectado por cable al MikroTik hAP ac3 (vía un switch no administrable).

MikroTik Set up.png


Obviamente el Apple TV coge ip de UK, y eso me está dando algo de guerra para algunas aplicaciones y servicios que usan geolocalización (de verdad que puñetera tortura lo de pagar y que el servicio tenga restricción geográfica). Me vendría bien, que el Apple TV saliese por España, la lástima es que con lo restrictivo que es Apple, no tienen en la app store la app Wireguard disponible, así que ese camino lo tengo cerrado.

Se me ocurren un par de soluciones, pero dado que yo soy un zote, te las planteo y me das tu opinión:

1.- Contectar el Apple TV 4K por wifi al MikroTik hAP ac3 pero fijandole la ip para que caiga en el agujero español del DHCP: Si recuerdas creamos un agujero en el DHCP por detrás: de modo que los equipos desde la 192.168.88.249 (primer equipo) hasta el 192.168.88.254 (6 direcciones usables) salen por España.

2.- La segunda opción, requiere algo de gasto, pero tendremos que trastear y aprender. Sustituir el switch por uno administrable (y este reusarlo en España) de modo que luego via configuración, mandemos el Apple TV 4K, conectado por cable al nuevo switch, salir vía España.

¿Qué opinas?
 
De la manera que lo tienes montado, y si no me falla la memoria, con poner el apple tv en el agujero que reservamos para sacarlo por españa, ya lo tienes. Y, para hacer eso, basta con que te vayas al DHCP Server, localices el chisme en al lista de leases, y la marques como estática con una IP que caiga dentro de ese agujero.

El agujero va de la 192.168.88.249 - 192.168.88.254, ambas incluídas (es decir, 192.168.88.248/29). Con que le des una IP de esas 6, te vale. Y, si las has agotado todas, hacemos el agujero más grande, no problem.

No hace falta que muevas el apple tv de donde lo tienes, al final sólo tienes un router sin VLANs, así que todo está en el mismo segmento, solo que con esa trampa.

Saludos!
 
De la manera que lo tienes montado, y si no me falla la memoria, con poner el apple tv en el agujero que reservamos para sacarlo por españa, ya lo tienes. Y, para hacer eso, basta con que te vayas al DHCP Server, localices el chisme en al lista de leases, y la marques como estática con una IP que caiga dentro de ese agujero.

Saludos!

¿aun teniendo por medio el switch? Hago copia de seguridad y lo pruebo. La virgen que de posibilidades y de sencillez...
 
¿aun teniendo por medio el switch? Hago copia de seguridad y lo pruebo. La virgen que de posibilidades y de sencillez...
Claro, el switch es L2, no entiende de IPs. Y, como sólo tienes un segmento de red en uso, con todos los elementos en el mismo, este ni se entera. Otra cosa sería que tuvieras varias vlans y todo lo que cuelga del switch estuviera en una que sale por UK, y luego tuvieras otra en otro switch o en el propio router para lo que salga por España. Pero, como no es el caso, lo puedes hacer del tirón.

Saludos!
 
Por cierto, modifica la regla de routing ( Routing -> Rule) y ponle también como filtro la interfaz desde la que se produce el tráfico, que te ayudará a evitar problemas si complicamos el setup a futuro. En ese filtro, selecciona interface = bridge, además del que ya tienes por IP.

Saludos!
 
Por cierto, modifica la regla de routing ( Routing -> Rule) y ponle también como filtro la interfaz desde la que se produce el tráfico, que te ayudará a evitar problemas si complicamos el setup a futuro. En ese filtro, selecciona interface = bridge, además del que ya tienes por IP.

Saludos!

De momento he hecho lo de fijar la ip del Apple TV (Home-cinema)
DCHP Server.JPG

con DCHP Lease:
DCHP Lease.JPG


que lo he modificado a esto:
1666361601119.png


Lo siguiente que me pides hacer no lo tengo claro: ahora Routing -> Rule esta configurado de este modo:
1666361170721.png


¿lo que me propones es dejarlo así?:
1666361808241.png


Muchas gracias
 
Correcto, todo correcto! Sí, el cambio del routing rule es ese, añadir también el bridge como filtro.

Saludos!
 
algo se me está resistiendo...

he hecho los cambios comentados y he probado las radios y funcionaban perfectamente (luego estarán saliendo por España).

Entonces he reseteado de fabrica el Apple TV y al hacer la configuración inicial ya me ha mosqueado que detectaba en el país Reino Unido

Region.JPG


Pero como me dejaba cambiar la región le he forzado poniendo España. Entonces en el último paso, hace una Activación:

Activando.JPG


y ahí me da error:

Error.JPG


¿puede ser que haya fastidiado algo y esté saliendo el Apple TV por UK? he apagado y encendido el Mikrotik hAp y he revisado y parece que el Apple TV coge la ip fija correcta:

Sin título.png

¿alguna idea? igual estoy dudando que sea un problema de la salida a internet y resulta que es de Apple...
Gracias
 

Adjuntos

  • Region.JPG
    Region.JPG
    27.6 KB · Visitas: 29
  • Activando.JPG
    Activando.JPG
    18.9 KB · Visitas: 33
  • Error.JPG
    Error.JPG
    35 KB · Visitas: 32
  • Sin título.png
    Sin título.png
    51.5 KB · Visitas: 18
Cambia momentáneamente la routing rule para que, en lugar de hacer “lookup”, haga “lookup-only”. Eso forzará a que sólo se use el túnel, y no tenga esa opción de fallback. Una vez pasado el registro, puedes volver a ponerle el lookup.

Y, sobre todo, asegúrate de que no lo tengas también conectado por wifi. Los móviles y portátiles comparten el llavero de icloud. No me extraña que este chisme haga lo mismo para facilitar la conexión inalámbrica. Y claro, si por ahí coges otra IP, puede que vengan de ahí los tiros.

Saludos!
 
Arriba