Habilitar puertos ethernet en router Speedtouch ST546 de UNE
Esta semana recibĂ un router Speedtouch ST546 de mi proveedor de internet en MedellĂn, Une Telecomunicaciones, el cual viene con 4 puertos pero que sĂłlo 1 está habilitado para internet, otro puerto está reservado para Voz y otros 2 lo están reservados para Video.
Como no sĂ© mucho de comandos para configurar el mĂłdem me puse a buscar por Internet y encontrĂ© varias formas posibles de liberar los puertos. En particular yo querĂa usar uno de los 2 puertos de video para darle internet a otro PC de mi casa y aquĂ describo lo que hice desde Windows 7:
Primero que todo, es recomendable hacer una copia de seguridad de la configuraciĂłn del router. Es un proceso muy sencillo y podemos encontrar un tutorial sobre ello aquĂ: http://pensamientosdeunnomuerto.blogspot.com/
Además, es necesario tener habilitado el servicio telnet en el PC, e igualmente es necesario saber el nombre de usuario y la contraseña para ingresar al Speedtouch.
Otras referencias:
Como no sĂ© mucho de comandos para configurar el mĂłdem me puse a buscar por Internet y encontrĂ© varias formas posibles de liberar los puertos. En particular yo querĂa usar uno de los 2 puertos de video para darle internet a otro PC de mi casa y aquĂ describo lo que hice desde Windows 7:
Primero que todo, es recomendable hacer una copia de seguridad de la configuraciĂłn del router. Es un proceso muy sencillo y podemos encontrar un tutorial sobre ello aquĂ: http://pensamientosdeunnomuerto.blogspot.com/
Además, es necesario tener habilitado el servicio telnet en el PC, e igualmente es necesario saber el nombre de usuario y la contraseña para ingresar al Speedtouch.
- Abrimos la consola de comandos (en el menĂş inicio de Windows 7 buscamos cmd.exe).
- Escribimos en la consola lo siguiente: telnet 192.168.1.254 (es la direcciĂłn usual para acceder al router) y enter.
- Nos pide que ingresemos el nombre de usuario y la contraseña del router (si no la tienes, puedes intentar con admin/admin):
- Ahora estamos en el CLI del router:
- Escribimos (sin comillas) "eth bridge vlan" y enter.
- Ahora, si escribimos el comando iflist y enter, veremos la lista de interfaces bridge asociadas a 3 LAN virtuales (VLAN): "default" (la de internet), "voz" y "video".
- Vemos que en las interfaces hay 4 que se llaman ethport, estos son los puertos del router y las que nos interesa modificar. Normalmente tenemos que ethport1 está asociado a default, ethport3 y ethport4 están asociados a video y ethport2 está asociado a voz.
Lo que quiero hacer es quitarle un ethport al video para usarlo para internet (en mi captura anterior esto ya lo hice, por eso vemos que en la imagen, default tiene asociados a ethport1 y ethport3), para lo cual escribimos el siguiente comando: - ifadd
- Esto nos pide 3 parámetros: name (el nombre de la VLAN a la cual se le añadirá una interface): escribimos defaultintf (el nombre de la interface bridge que se añadirá a la interface): escribimos ethport3
untagged: escribimos enabled - Ahora que asociamos ethport3 a la VLAN para internet, desasociémoslo de la VLAN de video, para lo cual escribimos ifdelete - y esto nos pide de nuevo parámetros:
name = video
intf = ethport3 - Listo. Ahora escribimos el comando saveall y enter para guardar los cambios.
Otras referencias:
- En este blog explican otra forma para liberar los 4 puertos, y ojo a los comentarios de un tal Alejandro, quien comparte unas plantillas ya listas para que el router quede con 2 o 4 puertos libres para Internet y no tener que hacer todo el proceso manualmente: http://jdnetworking.wordpress.com/2009/09/14/habilitar-puertos-ethernet-en-router-thomson-speedtouch-st546-v6/
- Para los que gustan de la parte tĂ©cnica y experimentar con los comandos, aquĂ está la guĂa de referencia de comandos del CLI del Speedtouch ST546: http://www.speedtouchturkiye.com/destek/ST546v6/guide/ST516-536-546_CLI.pdf
Gracias
ReplyDelete*** SpeedTouch 510: quitar atadura SIP ALG UDP 5060 para poder usar VoIP (Ekiga, ...) (activar/desactivar cortafuegos, firewall) ***
La puerta de enlace residencial ("router" -más modem, etc.-) SpeedTouch 510 puede no permitir usar de forma satisfactoria aplicaciones de VoIP, como Ekiga p.e. Para conseguirlo puede bastar liberar la atadura (binding) entre el SIP ALG y el puerto UDP 5060. Se puede conseguir asĂ (probado en Linux -en otros sistemas operativos el mĂ©todo deberĂa ser similar-):
== Procedimiento: ==
* En un terminal ejecutamos:
telnet xxx.xxx.xxx.xxx (IP del router: los nĂşmeros que sean, separados por puntos)
* Introducimos el nombre de usuario y la contraseña, y ejecutamos junto a las "=>":
nat unbind application=SIP port=5060
config save
system reboot
Tras unos segundos la conexiĂłn a internet se terminará y tras varios más tendremos volverá a haberla. Ahora se puede pulsar Enter (saldrá "Connection closed by foreign host."). Ya deberĂamos poder hablar y escuchar a otras personas vĂa Internet.
== Glosario: ==
SIP = Session Initiation Protocol (Protocolo de Inicio de Sesiones)
ALG = Application-level gateway, o application layer gateway (puerta de enlace de nivel o capa de aplicaciĂłn)
UDP = User Datagram Protocol (Protocolo de Datagrama de Usuario)
VoIP = Voice over IP (Voz sobre IP)
IP = Internet Protocol (Protocolo de Internet)
== Notas: ==
a) En el terminal, tras el telnet IP, si ejecutamos ...
nat bindlist
... y bajo Application Proto Port no sale la lĂnea ...
SIP udp 5060
... es que no hay atadura entre el SIP ALG y el puerto UDP 5060 (hemos hecho bien el procedimiento de arriba; deberĂamos poder usar bien las aplicaciones de VoIP).
Si queremos volver a crear la atadura (no se podrá usar bien VoIP), deberĂamos ejecutar:
nat bind application=SIP port=5060
config save
system reboot
Ahora ...
nat bindlist
... sĂ deberĂa mostrar la lĂnea ...
SIP udp 5060
b) Es posible desactivar el cortafuegos del router pero da igual que esté habilitado o deshabilitado para el asunto que se trata. Para que conste sólamente, comento que los comandos para desactivarlo son:
ip config firewalling=off
config save
system reboot
o
ip config firewalling off
config save
system reboot
Tras ello ...
ip config
deberĂa mostrar ...
...
Firewalling off
...
Para volverlo a activar se cambia el "off" por "on". Ahora "ip config" deberĂa devolver "... Firewalling on ...".
c) En el tĂtulo de la página de configuraciĂłn del router vĂa navegador web figura "SpeedTouch 510: nĂşmero de serie (cifras y letras)". Este nĂşmero está tambiĂ©n en Básico - InformaciĂłn del sistema - Sistema.
== Fuentes: ==
http://kb.juniper.net/InfoCenter/index?page=content&id=KB7582
http://forums.vr-zone.com/networking-broadband/33583-guide-fully-disable-speedtouch-585-firewall.html
-------------
Sale en http://bandaancha.eu/foros/speedtouch-510-quitar-atadura-sip-alg-1712012