8 maig 2009

Draytek Vigor 2710Vn

Pues ya tenemos otro juguetito a la colección, el tío ha tenido una entrada triunfal dando ya algunos problemas al configurarlo, por suerte ya está todo solucionado gracias a Pedro.

En la imagen mi anterior router el linksys wrt 310n y el actual draytek vigor 2710Vn.

Estamos hablando del router Draytek Vigor 2710Vn, un router super completito con soporte para wifi n y para VoIP (con una toma FXO y 2 para teléfonos analógicos o ip).


Os pego algunas de las características de este precioso cacharro con aspecto punki (¡lo que en si es!).

  • Built-in ADSL2/2+ modem for easy Internet access
  • 4-port 10/100BaseT Ethernet Switch (permite crear 4 redes distintas en cada uno de los puertos LAN)
  • Robust Stateful Packer Inspection ( SPI ) firewall with DoS / DDoS protection to protect your network from external attacks
  • CSM ( Content Security Management ) for Web content access control
  • USB 2.0 port for network printer , FTP , and 3.5G mobile
  • Comprehensive VPN ( 2 VPN tunnels ) facilities provide deployment of linked branch offices and teleworkers
  • 802.11n ( Draft-n ) Wireless LAN
  • Built-in VoIP facilities enable to deploy cost-effective IP telephone infrastructure (con una toma FXO y 2 tomas para teléfonos)
  • Multi-SIP registrar allows registration with up to six ITSPs ( Internet Telephone Service Provider )
  • TR-069 and 2-level management are for telcos/ISPs
Al configurar la ADSL con IP estática de telefonica me ha dado algunos problemas. En la página del router, en el apartado Internet access > MPoA (RFC1483/2684) :

Pulsar la imagen para ampliar.

Con esta configuración me encontraba que el router sincronizaba con la centralita de telefónica, recibía paquetes pero no mandaba ninguno, y aparecía la wan como bajada.

Tras preguntar en el servicio técnico han comentado esto:
Estimado Cliente:
Con respecto a su nueva consulta:
"Sincroniza correctamente pero no acepta la IP fija y no tiene conexión de Wan, con el router de operador no hay problema"
¿Que operadora y que tipo de conexión utiliza?, si es RFC-1483 de Telefónica, inserte por telnet el siguiente comando:
wan detect wan1 always_on

ó

wan detect wan1 on
wan detect wan1 target ---> dirección IP pública que siempre responda a Ping.
El equipo viene configurado por defecto con ARP detect, para detectar el estado de la WAN, pero Telefónica filtra este tipo de tráfico y el equipo no sabe cuando levantar la interface.
Asegurese del estado del interface WAN con el siguiente comando:
wan detect status
La sintaxis completa de este comando es la siguiente:
wan detect : enable/disable wan1 link detection
: ping detect, sould also set target
: arp detect (default)
: disable link detect, always connected(only support static ip)

wan detect target : set the ping target wan detect ttl <1-255>:set the ping ttl value (work as trace route)
0:default=255

wan detect status : show the currest status


Un cordial saludo,
Finalmente he probado de hacer lo primero que comentan y al instante me ha aparecido la wan levantada y conectada con el ISP!

Como es normal he empezado a hacer algunas comprobaciones para verificar que la conexión estaba correctamente establecida.
He notado que la navegación de páginas web era un poco lenta, así que he empezado a revisar la configuración del router y tras desactivar el firewall de contenido (Firewall>General setup) la navegación de páginas web ha sido mucho mas rápida, además de que no me ha dado mas timeouts en el irc.

Lo curioso es que la latencia de los pings no era excesivamente alta, parecía como si algo estuviese comprobando los paquetes:
# ping www.google.com
64 bytes from ww-in-f147.google.com (209.85.229.147): icmp_seq=4 ttl=240 time=77.2 ms
64 bytes from ww-in-f147.google.com (209.85.229.147): icmp_seq=5 ttl=240 time=81.9 ms
64 bytes from ww-in-f147.google.com (209.85.229.147): icmp_seq=6 ttl=240 time=80.2 ms
Tras unos minutos de conexión he podido ver en diagnostics ver a quién se le había ofrecido DHCP (DHCP Table) y quién estaba conectado, dónde lo estaba y a través de qué puertos (NAT Sessions table).

Algún día que encuentre un poco de tiempo debajo de una piedra (quizás ahora que tenemos un ERE parcial encima me encuentre muchas piedras de estas) voy a investigar el funcionamiento del VoIP (Fran, te llamaré desde ahí con el telefono rojo retro :D), el 3g (como usar el 3g como backup de la ADSL), lo que permite conectarse a otras wifis, vpn, el firewall interno y por supuesto intentar documentarlo todo, y para esto creo una etiqueta nueva :)

0 comentaris:

Publica un comentari a l'entrada