Substituir router Vodafone fibra

Olá a todos.

Consegui manter o ONT (Huawei) da Vodafone Fibra e pretendo ligar a um router edgerouter x ou er4 pela porta SPF para tirar maior rendimento.
Isto é possível?

Ainda não espreitei se tem saída para tal o ONT?

Já há uma thread para testes para usar fibra Vodafone sem sequer ser necessário o ont ?
Falaram nisso uns posts atrás mas não vi o link partilhado.

Obrigado a todos pelos posts que tenho lido.
Hipoteticamente se conseguires arranjar a autenticação que é colocada na ont oficial, e souberes o modo de autenticação...
 
Resposta tardia, o openwrt tem opção para ligar o IGMP no interface "LAN -> physical settings", mas nunca experimentei.
Consegues-me explicar (tu ou alguém) exactamente para que serve o IGMP Proxy e porquê que é mesmo preciso ter o mesmo activo/configurado para quem usa routers que não o da Vodafone?

Pergunto isto porque no meu ASUS com Tomato, tenho a box da Vodafone configurada e a funcionar sem problemas, mas não tenho essa opção activa e nunca tive. A minha configuração é apenas isto:

Código:
  VLAN   VID   Port 1   Tagged   Port 2   Tagged   Port 3   Tagged   Port 4   Tagged   WAN Port   Tagged   Default    Bridge   
------ ----- -------- -------- -------- -------- -------- -------- -------- -------- ---------- -------- --------- -----------
     1     1   Yes               Yes               Yes                                                     *         LAN (br0) 
     2   100                                                                           Yes        On                 WAN       
     3   105                                                         Yes               Yes        On

Mas gostava de perceber se estou a perder em algum aspecto (performance, segurança, etc.) por não ter o IGMP Proxy configurado como sempre vi a ser recomendado.
 
A minha resposta em quote é sobre IGMP snooping e aplica-se à LAN.
O IPTV usa multicast, transmissão de pacotes de 1 para vários, os pacotes sao distribuídos (para vários) em toda a LAN e vao tb para quem nao precisam deles (onde nao tens TV box), esse tráfego ocupa banda em todas as portas LAN e talvez tb wifi.
Com o IGMP snooping ligado esse tráfego vai só para as portas necessárias, neste caso só a porta LAN onde está a box. Aqui a vantagem é não ocupar constantemente todas as portas LAN com trafego multicast, nao tem a ver com a segurança.
A questão do IGMP snooping surge quando se liga um switch ou router como AP na LAN do router da VDF e queremos ligar a TV box a esse switch/router. Se esse switch/router nao tiver igmp snooping os multicasts vao para toda a LAN.

Não consigo ler bem as colunas do teu switch, nao posso confirmar a configuração.
Se retiraste o router da VDF e colocaste a tv box diretamenta na WAN IPTV da VDF, significa que retiraste tb a firewall (no router VDF) que protege a tua box da WAN IPTV. Sem FW, quem está na WAN IPTV VDF teoricamente tem acesso à tua TV box (segurança). Neste caso o igmp snooping nao serve de nada pq a TV box tem de estar isolada dos outros equipamentos da LAN e ligada em bridge à WAN.

Para replicares a configuração do router da VDF no teu router, terias de configurar o routing IPTV para uma subrede da tua LAN, a firewall para a segurança e um IGMP proxy para que os pacotes multicaste podessem ir para destinos na WAN, sem isso os multicasts nao passam no router (entre lan e wan), por razoes obvias.
A firewall é que dá a segurança, o igmp proxy é por necessidade, para poder funcionar, o igmp snooping por performançe da LAN.
Não tenho esta configuração e nao posso ajudar nisto, mas tens aqui uns artigos para a meo, a teoria é a mesma: https://forum.zwame.pt/threads/substituir-router-vodafone-fibra.627747/page-129#post-15068139
 
Última edição:
Ok, acho que percebi. Resumindo, a minha box VDF está exposta na Internet e não está segura, qualquer pessoa pode aceder à mesma.

Vou tentar arranjar algum tempo para ler esses artigos para a MEO e tentar replicar a configuração no meu ASUS com Tomato. Apesar de ter tudo [o que me interessa] a funcionar, sempre achei que não tinha isto configurado como deve ser.

Não tenho esta configuração e nao posso ajudar nisto

Num outro teu post também disseste:

Mr.Wolf disse:
Eu optei por uma solução facil, ter o meu router para internet e o router da VDF para voz e tv.

Isto ainda é possível fazer? Não é preciso de ter 2 IPs públicos - um para cada router - coisa que a Vodafone supostamente bloqueou aqui há uns tempos?
 
Ok, acho que percebi. Resumindo, a minha box VDF está exposta na Internet e não está segura, qualquer pessoa pode aceder à mesma.

Não é tao grave pq nao está exposta na internet, está exposta numa subrede interna da wan da VDF onde estão ligadas todas as boxs e por isso teoricamente todos os clientes VDF podem ter acesso a essa subrede e ver a tua box. Nao sei se essa subrede esta ligada à internet na WAN da VDF, mas penso que nao está.

Isto ainda é possível fazer? Não é preciso de ter 2 IPs públicos - um para cada router - coisa que a Vodafone supostamente bloqueou aqui há uns tempos?

Sim é possivel fazer, mas os 2 IPs nao sao possiveis, por isso o router VDF (e a TV box) só pode estar na WAN IPTV e nao tem acesso à internet. Isso tem varios problemas, na box HD tens acesso às gravações, mas nas outras boxs li que nao. Tb serviços da box que necessitem de internet nao funcionam.
 
Última edição:
Sim os 2 IPs nao sao possiveis, por isso a TV box só pode estar na WAN IPTV e nao tem acesso à internet. Isso tem varios problemas, na box HD tens acesso às gravações, mas nas outras boxs li que nao. Tb serviços da box que necessitem de internet nao funcionam.
Estou interessado nessa solução se evitar configurações de VLANs (como tenho agora) e me tirar a box dessa subrede e, claro, se tiver as gravações e os 7 dias para trás a funcionar. Chega-me perfeitamente essas funcionalidades. Não uso apps que precisem de Internet nem o videoclube (e mesmo que quisesse, ando a experimentar a app da Vodafone para Android TV que permite isso tudo pela Internet).

Como é que tens mesmo isso configurado em termos de cabos entre o ONT, router próprio e router Vodafone?
 
Não percebo a configuração que tens atualmente no teu switch, talvez as colunas estejam fora do local.

Os cabos sao como quiseres, eu tenho o ont numa divisão e o meu router + router VDF + telefone noutra divisao e duas boxs noutras divisoes.
Tenho ligado assim:
ONT <-> (WAN)TPLINK(bridge porta LAN 4) <-> (WAN)RouterTecnicolorVDF(LAN) <-> só TVBox's e telefone

https://forum.zwame.pt/threads/substituir-router-vodafone-fibra.627747/page-123#post-14940004
 
Não percebo a configuração que tens atualmente no teu switch, talvez as colunas estejam fora do local.
gEc4LSw.png


Parece-me parecido com o teu, mas estou confuso sinceramente. O que recomendas mudar para usar o router da VDF ligado na Port 4 e depois a box ligada ao rotuer da VDF?
 
Se quiseres ligar a wan do router da vdf à porta 4 do teu router, basta na linha da vlan 105 pores a porta 4 com a opção tagged on. Como vais ligar ai o router da VDF, ele espera que essa VLAN tenha tag, tal como vem da wan da vdf.

Se adicionalmente quiseres tb ter telefone no router da VDF, entao crias uma nova linha chamada vlan 101, com a mesma configuração da VLAN 105 (tb com a mesma alteração que fizeste no paragrafo anterior).

Não estou familiarizado com esse firmware do router, mas penso que é isto.
 
Última edição:
Se quiseres ligar a wan do router da vdf à porta 4 do teu router, basta na linha da vlan 105 pores a porta 4 com a opção tagged on. Como vais ligar ai o router da VDF, ele espera que essa VLAN tenha tag, tal como vem da wan da vdf.
Então, em forma de resumo:

Opção A)

ASUS Router (Porta 4) ➝ (Porta WAN) Router Vodafone (qualquer Porta) ➝ Box Vodafone

Configurar a VLAN 105 para a Porta 4 e Porta WAN no ASUS Router e ter ambas Tagged = On.

Opção B)

ASUS Router (Porta 4) ➝ Box Vodafone

Configurar a VLAN 105 para a Porta 4 e Porta WAN no ASUS Router mas ter apenas Tagged = On para a Porta WAN (setup que tenho actualmente).

Na Opção A) temos a vantagem de conseguir usar o Telefone da Vodafone assim como conseguimos manter a Box da Vodafone dentro da nossa rede. A desvantagem é que temos mais um equipamento (Router da Vodafone) ligado e tanto o Router como a Box da Vodafone não têm acesso à Internet pelo que serviços que precisem da mesma (por exemplo, Netflix, HBO ou Videoclube Vodafone) ou acesso às gravações pessoais (com excepção da Box HD) não estão acessíveis.

Na Opção B) temos a vantagem de conseguir ter todos os serviços a funcionar (acesso às gravações ou a serviços que usem a Internet) e usamos apenas um único router. A desvantagem é que desta forma a Box da Vodafone fica exposta numa sub-rede interna da Vodafone onde todos os clientes, teoricamente, têm acesso, deixando assim a box exposta a clientes Vodafone.

Está correcto este meu resumo @Mr.Wolf?

Se adicionalmente quiseres tb ter telefone no router da VDF, entao crias uma nova linha chamada vlan 101, com a mesma configuração da VLAN 105 (tb com a mesma alteração que fizeste no paragrafo anterior).
Não tenho utilidade/interesse nisto mas só para ficar resumido como acima:

ASUS Router (Porta 4) ➝ (Porta WAN) Router Vodafone (qualquer Porta) ➝ Telefone Vodafone

Configurar a VLAN 101 para a Porta 4 e Porta WAN no ASUS Router e ter ambas Tagged = On.
 
Então em continuação da conversa tem duas outras questões:
  1. Se com o Router da Vodafone ligado ao meu router da ASUS, com a configuração de VLANs acima, a box da Vodafone não tem Internet, como é que no setup onde ligo a box da Vodafone directamente ao meu router (como tenho actualmente) ela tem acesso à Internet? Estou um bocado confuso nesta parte...

    É por ter a configuração da VLAN 100 (Porta WAN, tagged) e 105 (Porta 4 e Porta WAN, tagged) e a box estar ligada directamente ao router com esta configuração que ela consegue aceder à Internet?

  2. Ainda sobre o IGMP Proxy, eu posso alterar estas configurações. Ao activar a opção "Enable IGMP Proxy", tanto a opção "LAN" como "LAN1" ficam disponíveis (LAN é a rede principal, LAN1 é a rede usada para Wifi Guests, em sub-redes diferentes). Recomendas mudar alguma coisa aqui? Sempre tive isto desligado, não sei se fará sentido activar alguma coisa...
 
1. Que eu saiba nao tem internet, pq a porta 4 está desligada da LAN e tb desligada da VLAN100. Tens internet na box?
Não conheço em detalhe o interface de configuração do SWITCH teu router.

2. Não é necessario, mas vou esperar pela resposta 1.
 
1. Que eu saiba nao tem internet, pq a porta 4 está desligada da LAN e tb desligada da VLAN100. Tens internet na box?
Não conheço em detalhe o interface de configuração do SWITCH teu router.
Se por "tens Internet na box?" é igual a responder "tens acesso às gravações, Videoclube ou Netflix na box?" a resposta é sim, tenho. Mas qual a forma que melhor recomendas para testar o "tens Internet na box?"? Eu assim que chegar a casa faço o double-check.

2. Não é necessario, mas vou esperar pela resposta 1.
Ok, mas não ajudava a fazer aquela separação de pacotes que falaste lá em cima? Ou se calhar percebi mal...
 
Nao faço ideia se esses serviços estão na internet ou na VLAN 105.
Na minha box diz que nao possivel usar o netflix quando carrego nessa app.
 
Última edição:
Nao faço ideia se esses serviços estão na internet ou na VLAN 105.
Na minha box diz que nao possivel usar o netflix quando carrego nessa app.
Se tu não tens acesso ao Netflix então é possível que pelo menos essa app esteja na VLAN 100 e não 105 dado que é só essa a qual tens acesso no teu setup. Faz sentido não?

Ontem esqueci-me de experimentar as cenas (não vi a tua mensagem porque não fizeste quote e não recebi notificação xD) mas a ver se não me esqueço de experimentar hoje e depois continuamos a conversa.
 
Eu tenho a certeza que a minha tv box nao esta na internet, ie, nao está na vlan 100 nem na lan do meu router.
Na conf. do teu router é o mesmo, nao sei pq dizes que tens acesso ao netflix com essa configuração.
A box está cheia de apps e serviços, nunca os experimentei nem vou usar, alem disso nem todas as boxs sao iguais, dai nao saber dizer quais os serviços que precisam de internet (e tb nao quero saber, pq nao os vou usar).
 
Na conf. do teu router é o mesmo, nao sei pq dizes que tens acesso ao netflix com essa configuração.
Eu não sei se tenho, eu disse que ainda ia verificar. Eu só estou a assumir que se tenho acesso às gravações na cloud e ao videoclube que também tenho acesso a Netflix porque estou também a assumir que funciona tudo na mesma VLAN. Mas posso estar a assumir erradamente daí dizer que vou experimentar quando chegar a casa, só para ter a certeza do que funciona e do que não funciona.
 
Back
Topo