Habilitar puertos ethernet en router Speedtouch ST546 de UNE

Esta semana recibí un router Speedtouch ST546 de mi proveedor de internet en Medellín, Une Telecomunicaciones, el cual viene con 4 puertos pero que sólo 1 está habilitado para internet, otro puerto está reservado para Voz y otros 2 lo están reservados para Video.

Como no sé mucho de comandos para configurar el módem me puse a buscar por Internet y encontré varias formas posibles de liberar los puertos. En particular yo quería usar uno de los 2 puertos de video para darle internet a otro PC de mi casa y aquí describo lo que hice desde Windows 7:

Primero que todo, es recomendable hacer una copia de seguridad de la configuraciĂłn del router. Es un proceso muy sencillo y podemos encontrar un tutorial sobre ello aquĂ­: http://pensamientosdeunnomuerto.blogspot.com/

Además, es necesario tener habilitado el servicio telnet en el PC, e igualmente es necesario saber el nombre de usuario y la contraseña para ingresar al Speedtouch.
  1. Abrimos la consola de comandos (en el menĂş inicio de Windows 7 buscamos cmd.exe).
  2. Escribimos en la consola lo siguiente: telnet 192.168.1.254 (es la direcciĂłn usual para acceder al router) y enter.
  3. Nos pide que ingresemos el nombre de usuario y la contraseña del router (si no la tienes, puedes intentar con admin/admin):
  4. Ahora estamos en el CLI del router:
  5. Escribimos (sin comillas) "eth bridge vlan" y enter.
  6. Ahora, si escribimos el comando iflist y enter, veremos la lista de interfaces bridge asociadas a 3 LAN virtuales (VLAN): "default" (la de internet), "voz" y "video".
  7. Vemos que en las interfaces hay 4 que se llaman ethport, estos son los puertos del router y las que nos interesa modificar. Normalmente tenemos que ethport1 está asociado a default, ethport3 y ethport4 están asociados a video y ethport2 está asociado a voz.
    Lo que quiero hacer es quitarle un ethport al video para usarlo para internet (en mi captura anterior esto ya lo hice, por eso vemos que en la imagen, default tiene asociados a ethport1 y ethport3), para lo cual escribimos el siguiente comando:
  8. ifadd
  9. Esto nos pide 3 parámetros:
    name (el nombre de la VLAN a la cual se le añadirá una interface): escribimos default
    intf (el nombre de la interface bridge que se añadirá a la interface): escribimos ethport3
    untagged: escribimos enabled
  10. Ahora que asociamos ethport3 a la VLAN para internet, desasociĂ©moslo de la VLAN de video, para lo cual escribimos ifdelete - y esto nos pide de nuevo parámetros:
    name = video
    intf = ethport3
  11. Listo. Ahora escribimos el comando saveall y enter para guardar los cambios.
Con esto logramos que tanto el puerto 1 como el puerto 3 del router nos sirvan para Internet.

Otras referencias:
¡Saludos!

1 comment:

  1. Gracias

    *** SpeedTouch 510: quitar atadura SIP ALG UDP 5060 para poder usar VoIP (Ekiga, ...) (activar/desactivar cortafuegos, firewall) ***

    La puerta de enlace residencial ("router" -más modem, etc.-) SpeedTouch 510 puede no permitir usar de forma satisfactoria aplicaciones de VoIP, como Ekiga p.e. Para conseguirlo puede bastar liberar la atadura (binding) entre el SIP ALG y el puerto UDP 5060. Se puede conseguir así (probado en Linux -en otros sistemas operativos el método debería ser similar-):

    == Procedimiento: ==
    * En un terminal ejecutamos:
    telnet xxx.xxx.xxx.xxx (IP del router: los nĂşmeros que sean, separados por puntos)
    * Introducimos el nombre de usuario y la contraseña, y ejecutamos junto a las "=>":
    nat unbind application=SIP port=5060
    config save
    system reboot
    Tras unos segundos la conexión a internet se terminará y tras varios más tendremos volverá a haberla. Ahora se puede pulsar Enter (saldrá "Connection closed by foreign host."). Ya deberíamos poder hablar y escuchar a otras personas vía Internet.

    == Glosario: ==
    SIP = Session Initiation Protocol (Protocolo de Inicio de Sesiones)
    ALG = Application-level gateway, o application layer gateway (puerta de enlace de nivel o capa de aplicaciĂłn)
    UDP = User Datagram Protocol (Protocolo de Datagrama de Usuario)
    VoIP = Voice over IP (Voz sobre IP)
    IP = Internet Protocol (Protocolo de Internet)

    == Notas: ==
    a) En el terminal, tras el telnet IP, si ejecutamos ...
    nat bindlist
    ... y bajo Application Proto Port no sale la lĂ­nea ...
    SIP udp 5060
    ... es que no hay atadura entre el SIP ALG y el puerto UDP 5060 (hemos hecho bien el procedimiento de arriba; deberĂ­amos poder usar bien las aplicaciones de VoIP).

    Si queremos volver a crear la atadura (no se podrá usar bien VoIP), deberíamos ejecutar:
    nat bind application=SIP port=5060
    config save
    system reboot

    Ahora ...
    nat bindlist
    ... sĂ­ deberĂ­a mostrar la lĂ­nea ...
    SIP udp 5060

    b) Es posible desactivar el cortafuegos del router pero da igual que esté habilitado o deshabilitado para el asunto que se trata. Para que conste sólamente, comento que los comandos para desactivarlo son:
    ip config firewalling=off
    config save
    system reboot
    o
    ip config firewalling off
    config save
    system reboot

    Tras ello ...
    ip config
    deberĂ­a mostrar ...
    ...
    Firewalling off
    ...

    Para volverlo a activar se cambia el "off" por "on". Ahora "ip config" deberĂ­a devolver "... Firewalling on ...".

    c) En el título de la página de configuración del router vía navegador web figura "SpeedTouch 510: número de serie (cifras y letras)". Este número está también en Básico - Información del sistema - Sistema.

    == Fuentes: ==
    http://kb.juniper.net/InfoCenter/index?page=content&id=KB7582
    http://forums.vr-zone.com/networking-broadband/33583-guide-fully-disable-speedtouch-585-firewall.html

    -------------
    Sale en http://bandaancha.eu/foros/speedtouch-510-quitar-atadura-sip-alg-1712012

    ReplyDelete