1.2 Configuración del router DIGI  como BRIDGE

Tanto la DMZ explicada anteriormente como el modo bridge permiten usar un router propio detrás del router de la operadora, pero difieren en enfoque y nivel de integración. La DMZ redirige todo el tráfico entrante a la IP del router neutro, manteniendo activo el NAT del router principal, lo que puede generar doble NAT y complicaciones con servicios sensibles. En cambio, el modo bridge desactiva el NAT y funciones de router del equipo de la operadora, convirtiéndolo en un simple módem: el router neutro gestiona toda la red. Ambos permiten control total desde el router propio, pero el bridge ofrece una solución más limpia y eficiente.

En cualquier caso al no ser posible el acceso vía ADMIN baja muchos puntos aunque es más que suficiente para un usuario «normal» / medio que no quiere complicarse la vida y poder navegar sin más que dar tensión al router y conectar su PC o móvil.

Por suerte, en RedesZone publicaron un artículo muy completo a principios de junio del año pasado donde explican varias cosas interesantes sobre el router ZTE ZXHN F8648P que DIGI instala con su fibra PRO-DIGI. Además de detallar cómo configurar la DMZ, también explicaban cómo capturar los datos PPPoE (usuario y contraseña) que DIGI no facilitaba directamente a los clientes de 10 Gbps en aquel momento. Y lo más jugoso: incluían un procedimiento para acceder al modo ADMIN y hacer uno mismo la conversión a bridge.

Eso sí, no todo son buenas noticias. El método incluía un script publicado en GitHub que, según hemos comentado con Alez (su autor), dejó de funcionar tras una actualización de firmware en el router de DIGI. Así que, por ahora, el acceso a ADMIN y el modo bridge siguen siendo terreno vedado para el usuario medio… salvo que DIGI decida abrir la puerta oficialmente.

Afortunadamente, hoy en día pasar el router de DIGI a modo bridge es mucho más sencillo que hace unos meses. Basta con pedirlo… y cruzar los dedos. Porque aunque el cambio lo hacen ellos de forma remota, el servicio telefónico no siempre está al tanto. Lo habitual es que te pidan estar cerca del router “para hacer pruebas” e incluso te sugieran que un técnico se acerque a casa para realizar el cambio (¿?).

En nuestro caso, pedimos el paso a bridge un viernes por la mañana. Por la tarde, ¡zas!, sin Internet. El sábado llamamos de nuevo para preguntar por el técnico prometido, y por la tarde nos llamó un “cableador” —así se definió él mismo— que reconoció no tener ni idea del tema, porque eso era cosa de “los informáticos”. En cualquier caso se pasó por casa y en un momento «resolvió» el problema.

La solución, curiosamente, fue tan simple como hacer un RESET al router, que volvió a su configuración de fábrica y dejó todo funcionando. Aprendida la lección, unos días después volvimos a solicitar el cambio, esta vez pidiendo que nos avisasen justo antes de hacerlo. Y así fue: unas horas más tarde nos llamó un técnico “informático” que sí sabía lo que hacía. Charlando con él, aprovechamos para comentarle nuestro problema al conectar el Fritz!Box al router de DIGI… y ahí empezó la parte realmente interesante.

No era la primera vez que les ocurría y nos dieron la solución:

Al configurar en el Fritz!Box la conexión vía WAN tan solo había que introducir usuario y contraseña ya que si se usaba 20 como valor de VLAN… no se podía conectar a su red ¿? Solución: Borrar los datos de VLAN en el Fritz!Box .. y ¿mllagrosamente? se produjo la conexión smile


Curiosamente es la primera vez que vemos conectarnos a Internet no solo a través de IPv4 sino que la IPv6 también está activa y funcionando sin problemas.

Con esta alternativa el router de DIGI pasó a comportarse como una «simple» ONT dejando todo el trabajo al Fritz!Box que era justamente lo que íbamos buscando evitándose los problemas que daba el doble NAT.

El doble NAT ocurre cuando dos routers aplican traducción de direcciones, lo que puede dificultar conexiones entrantes para juegos, videollamadas o VPNs. Usar la DMZ en el router de la operadora puede mitigar parte del problema al redirigir todo el tráfico al router neutro (nuestro Fritz!Box), pero no elimina el doble NAT. En cambio, activar el modo bridge desactiva el NAT del router de la operadora, evitando el doble NAT por completo y permitiendo que el router propio gestione toda la red, lo que mejora la compatibilidad y simplifica la configuración.

Desde entonces. en nuestro caso no hemos tenido problema alguno para usar Wireguard ni con ninguno de los servicios de nuestro Home Assistant, Jellyfin, DynDNS, etc.  Lo único que hemos perdido respecto al uso habitual de conectar nuestro Fritz!Box a la fibra óptica es que no disponemos de dato alguno en la pantalla de Información de la Fibra óptica. Otro problema «irresoluble» de la conexión vía WAN entre ambos routers es que perdemos la red cableada de diez gigas (realmente 8 en el caso de DIGI)  … entre otras cosas porque la WAN del 5690 Pro es tan solo de 2.5 gigas.

¿Podría funcionar un hub/switch de 10 gigas colocado a la salida del puerto LAN5 de router de DIGI? Probablemente el Fritz!Box no lo vería por lo que no podría gestionarlo ¿no? En cuanto nos hagamos con un switch de esto los probamos y os contamos… aunque lo mejor sería olvidarnos totalmente del router de DIGI y conectar nuestro Fritz!Box directamente a la fibra óptica de 10 GBps ¿no?

4073
Suscribirse
Notificación
4 Comments
Inline Feedbacks
Ver todos los comentarios
emi2
emi2
1 mes antes
En respuesta a   Pharizna

Puff, qué suerte, a mí después de muchos años, se me ha roto mi 7590.
He perdido la wifi de 2.4GHz. Parece ser que es una avería típica, así que voy a intentar arreglarlo.
En lo que espero a que me lleguen las piezas de repuesto, me he comprado para seguir funcionando, un GL.iNet Flint 2 que es muy configurable. No he elegido un router con wifi 7, por que realmente, no lo voy a aprovechar.

4
0
¡Aquí puedes dejar tus comentarios!x