Mostrando entradas con la etiqueta DynDNS. Mostrar todas las entradas
Mostrando entradas con la etiqueta DynDNS. Mostrar todas las entradas

viernes, 19 de febrero de 2021

Marrón con el router ZTE F680 y el DDNS

Pues por aquí andamos otra vez, para contaros como he solucionado otro marroneti con el router ZTE que me pusieron los de Pepehone (ver ¡Adiós ONO-Vodafone!, ¡Hola Pepehone!... ¿Marrones que tal?).

Como comenté en ese post, tuve que abandonar el servicio gratuito de DNS dinámico que me proporcionaba ASUS solo por tener un router de su marca y volver a usar una cuenta gratuita, en este caso de Afraid.org (ver A Dyndns.org muerto, Afraid.org puesto...), que gestionaba mediante una aplicación en el PC que tenía que estar corriendo todo el tiempo y avisar a Afraid.org cada vez que Pepephone cambiaba mi IP. Trasteando el router ZTE ya había visto una pestaña desde donde se podía configurar un servicio de DDNS a elegir entre "no-ip", "dyndns" o "FreeDNS", pero a la hora de completar los parámetros no tenía ni idea de la información que había que poner para que eso funcionara y lo dejé abandonado hasta el otro día que retomé el tema de casualidad y probé a ver si en internet encontraba algo de información al respecto, pues me chocaba que teniendo esa posibilidad el router de automatizar el DDNS no la estuviera aprovechando. No encontré apenas nada, incluso alguna página con información errónea, pero un vídeo de youtube me dió la solución, aunque el modelo del router no era exactamente el mismo:

https://www.youtube.com/watch?v=cACQguiL0j0


Los parámetros que hay que poner son estos:

El Hostname es el nombre del dominio de tu cuenta de freedns.afraid.org, terminado en .mooo.com, y el HASH es lo más dificil de sacar, es la cadena de caracteres que permite refrescar la IP de tu dominio desde URL. Para obtenerla tienes que ir a tu cuenta de freedns.afraid.org y en tus opciones de Dynamic DNS pinchar en "Direct URL Example" para obtener una URL del tipo:

     "https://freedns.afraid.org/dynamic/update.php?dkWVAWXXXxxxxXXXxNjI2MjI="  

de la que nos quedaremos con todos los caracteres que hay a partir de la "?", eso es el HASH.  

Y ya está, marrón superado.




jueves, 24 de mayo de 2018

¡Adiós ONO-Vodafone!, ¡Hola Pepehone!... ¿Marrones que tal?

Bueno, pues como era de esperar, un cambio radical de compañía de teléfonos no está exento de marrones... De hecho, creo que esa es la razón por la que una compañía te va subiendo la tarifa poco a poco sin venir a cuento. Ellos saben que en el fondo es más cómodo quedarse como estás que entrar en la 'vorágine enmarronadora' del cambio, pero siempre hay una gota que colma el vaso y termina por empujarte a la aventura, en mi caso fué casi un tema de principios..., un intento de luchar contra el único sistema de conseguir que te mantengan un precio decente en el contrato: las contraofertas cuando descubren que has pedido una portabilidad. De forma sistemática te obligan a realizar un amago de que te vas, año tras año, que es cuando vuelven a subir las tarifas. Reconozco que no ha sido fácil, ni totalmente satisfactorio, pero me cambié, y ahora os voy a contar mi experiencia en cinco marrones de distintos tipos:


- Marrón UNO: EL CABLEADO. El cambio era sólo de compañía, yo tenía servicio de fibra y mi nuevo servicio era de fibra, ¿que podía fallar?... pues resulta que ONO pasaba la fibra a tu casa con el anticuado cable coaxial y las compañías que suministran fibra ahora lo realizan con cable de fibra óptica. Pues eso implica que el instalador (y tú) os paséis una tarde entera para pasar un cable nuevo hasta tu casa y desmontes el salón entero para pasar el nuevo cable por detrás de los muebles hasta donde tienes el router que suele estar en la otra punta de donde debería. No exagero: 60 metros de fibra óptica desde el patinillo del descansillo y tres horas de instalación. No cuentes con hacer nada esa tarde, prepara merienda-cena para cuando termines y después así ya te puedes acostar.

- Marrón DOS: EL ROUTER. Este es el peor de los marrones de toda esta historia. Pepephone instala el router  ZTE F680, que se supone que no está mal, pero que en mi caso no me interesaba usar. Yo tenía un ASUS RT-AC66U que es bastante mejor que el ZTE y ya con ONO tuve problemas para puentear el que ellos instalaban para poder usar el mío, como expliqué en esta entrada. Pero con ONO lo conseguí, sin embargo en esta ocasión me he rendido. Pepephone tiene 'capado' el router ZTE para que no se pueda entrar como administrador al router y acceder a ciertas configuraciones, entre ellas el ponerlo en modo 'bridge' (puentearlo). Entonces es cuando llamas a "Atención al cliente" de Pepephone y descubres que, a nivel técnico, detrás de Pepephone no hay nadie, ellos mismos te lo reconocen muy amablemente sin ruborizarse ni un poquito. Te indican que has contratado un servicio que incluye ese router tal y como está, y que eso es lo que hay, que son lentejas (las tomas o las dejas). Entonces es cuando empiezas a pensar que vaya idea tan estupenda cuando decidiste cambiarte de compañía y si aún estás a tiempo de echar marcha atrás...

Por más que investigué en foros de usuarios de ZTE como 'hackear' el router, solo descubrí que hubo una época en que esto se podía hacer, conectándose por telnet, cosa que ya han 're-capado' para que tampoco funcione desde la versión 4.0 del Hardware y la 4P1T6 del software que son las últimas y, concretamente, las que yo tengo, además como indican aquí, ni siquiera entrando como root por telnet y elevando privilegios de administrador a un usuario han conseguido que aparezca el modo 'bridge' para puentear este router. Todo esto que resumo aquí en unas líneas son muchas horas de Google que no me va a pagar nadie y una semana después de lidiar con esto fué cuando me resigné a usar el ZTE muy a mi pesar y aparcar mi flamante ASUS. En fin, resumiendo, pierdo estas funcionalidades:

       - el servidor de VPN que tenía configurado en el router,
       - el servidos de DNS dinámico gratuito de ASUS,
       - el cliente de Torrent incluido en el router,

- Marrón TRES: LA IP PÚBLICA. Esto si que no lo esperaba, después de terminar de configurar el router, abrir los puertos que necesitaba y volver a instalar en un PC el servidor de DNS Dinámico (DDNS) que ya no usaba, no conseguía acceder a mi red local desde la IP Pública que supuestamente me estaba dando Pepephone. Lo curioso es que el DDNS me daba una IP que empezaba por 87.x.x.x y cuando consultaba desde la página de estado del router su IP, me salía una 100.x.x.x. Algo pasaba, toca tirar de nuevo de Google y es cuando descubres que existe una cosa que se llama CG-NAT que utilizan las empresas de comunicaciones para poder compartir una IP entre varios clientes debido a la escasez de IP's que hay por culpa de que no termina de implantarse el IPv6 y que genera ese doble NAT que hace que no puedas acceder por IP Pública a tu LAN. Con este marrón descubres que Pepephone tiene el CG-NAT activado por defecto y lo reconocen públicamente, pero milagrosamente tienen asumido que hoy en día es importante para muchos usuarios poder acceder a su red local desde cualquier sitio y supongo que después de muchas llamadas y quejas de estos (a los que desde aquí agradezco su lucha), si llamas a "Atención al cliente" y solicitas que te saquen del CG-NAT, lo hacen sin ponerte pegas. Aún así a mi me costó dos llamadas, a la primera no funcionó, creo que porque ellos te dicen que te han sacado y que en el fondo piensan que no te vas a dar cuenta o algo.

- Marrón CUATRO: EL NUMERO DE CONEXIONES P2P. Este marrón está relacionado también con el router, aunque como ya he dicho, el router ZTE F680 se supone que no está mal y es defendido en muchos foros, creo que comparado con el ASUS RT-AC66U es como comparar un Seat con un BMW, no sólo por las funcionalidades que ya he dicho que he perdido o la interfaz de usuario intuitiva y super potente, sino que además su capacidad de procesamiento del tráfico de red es mucho mayor. El nuevo router ZTE se bloqueaba con el uso de programas P2P como el Popcorntime, y tuve que enfrentarme a otro marrón inesperado e investigar hasta descubrir que había que rebajar y limitar el parámetro del número de conexiones de este programa a la mitad (250) para que el router no se tostara. Vaya truño.

- Marrón CINCO: 5GHz y 2.4GHz. Este marrón casi que lo pongo de pasada porque no he querido perder el tiempo con él. Una de las características estrella del router ZTE F680 es que es de Wifi de doble banda (mi ASUS también lo era), cosa que no es habitual en los cutre-routers que instalan de serie las compañías de teléfono. Pues desde la Wifi que tengo en la banda de 2.4G no puedo ver el Chromecast que tenía en la Wifi de banda de 5GHz a pesar de ser la misma red. Reconozco que no quise ni plantearmelo como problema, puse el Chromecast en la Wifi de 2.4Ghz y a funcionar. Si algún día me veo obligado a usar la red de 5 GHz ya me pelearé con eso...
Actualización 13/02/2019: Pues casi un año después he solucionado este problema, no lo hice antes  porque no uso mucho el Chromecast (y por pereza también), pero muchas veces al intentar usarlo para ver películas, si estas eran de alta calidad HD y pesaban mucho, se producían muchos parones y a veces se hacía imposible ver nada, e incluso mientras lo usaba, dejaba casi sin ancho de banda de Wifi al resto de personal de la casa. Entonces pensé que quizás si conseguía usar la banda de 5 GHz, que se supone que va más rápida y tiene menos interferencias porque la usan menos vecinos el Chromecast iría más fluido: era el momento de ponerme con el tema. La verdad es que lo solucioné bastante rápido, encontré esto por el Google:

https://bandaancha.eu/foros/comunicacion-wifi-5-2-4-1727381

Hay un fallo en el router que se resuelve al actualizar el firmware a la última versión, la ZTEGF6804P1T9. Para ello tuve que llamar a Pepephone e indicarles que me lo actualizaran en remoto, lo cual hicieron esa misma tarde, eso sí, perdí toda la configuración del router y tuve que volver a configurarlo.


Y hasta aquí la cosa de momento.

viernes, 9 de mayo de 2014

A Dyndns.org muerto, Afraid.org puesto...

Internet ha hecho mucho por todos y creo que eso no es discutible, pero una de las cosas que nunca le perdonaré a Internet es que esté en un cambio perpetuo: páginas que desparecen, enlaces rotos, videos retirados, direcciones obsoletas..., NADA de lo que hayas visto en Internet es seguro que esté allí la siguiente vez que lo necesites, y lo peor, las cosas que eran GRATIS (como aplicaciones y servicios), de un día para otro dejan de serlo o desaparecen, y te dejan en la estacada.
Pues a lo que iba: hoy tristemente deja de funcionar de forma gratuita el servidor de nombres de dominio dinámicos DYNDNS (dyndns.org). Yo lo he estado usando muchos años para tener un nombre de dominio fijo para el PC de mi casa y poder conectarme a él independientemente de la IP que mi proveedor de internet (ONO) le fuera poniendo aleatoriamente. Este tipo de servidores suelen necesitar un programilla que esté en ejecución en el PC que vaya detectando cuando se produce el cambio de IP, y lo comunique directamente al servidor de DNS dinamico. La gran ventaja del servicio que prestaba DynDNS respecto a otros era que este servidor estaba tan estandarizado y llevaba tantos años usándose que hasta en los modem-router de cable y ADSL contaban con una opción directa para configurar tu cuenta de DynDNS y no tener que tener el programilla corriendo en el PC, directamente el router se encargaba de proporcionar la información del cambio de IP externa (mi router NETGEAR al menos lo tenía).

Hoy toca volver a buscarse la vida, o pagar 25 dolars/year. Buscando alternativas encontré esta página:



Bien, probé la primera opción: Namecheap FreeDNS, me dí de alta, perdí una mañana y no conseguí encontrar la forma de hacerme con un dominio DNS dinámico...

Fuí a por la segunda opción : No-IP Free DNS, el enlace no funcionó.

Fuí a por la tercera opción, ya con poca fé: Afraid.org, tampoco fué sencillo, pero al final averigué como dar de alta un dominio gratuito terminado en mooo.com y conseguí descargarme una apliación cliente para actualizar la IP automáticamente. En la propia página hay varios enlaces a distintos clientes (http://freedns.afraid.org/scripts/freedns.clients.php), yo cogí el primero de la lista para Windows y funcionó perfecta.

Prueba superada, de momento.

miércoles, 27 de febrero de 2013

El marrón de crear un Tunel SSH.

    Pues no sé si todo el mundo sabe lo que es esto de los túneles seguros, es un marrón sólo hasta que te aclaras con los conceptos. Básicamente se trata de establecer una conexión segura con un PC a través de una red (Internet más que nada), incluso saltando el típico proxy del curro que nos deja todos los puertos de salida a Internet capados y, sobre todo, teniendo acceso completo a todos los puertos del PC sin tener que abrirlos en el router, dejando abierto solo el puerto por el que vamos a hacer el tunel. Creo que ya hay muchos tutoriales por la red de cómo hacer esto en Windows, yo tan solo me voy a limitar a poner la solución que yo utilizo con la herramienta gratuita (para uso doméstico) Bitvise Tunnelier. Dispone de 2 partes, un servidor ssh (que hace poco que es gratuito, antes era de pago) Bitvise SSH Server (WinSSHD), y para el cliente Bitvise SSH Client (Tunnelier), este último siempre había sido gratuito. El Bitvise Tunnelier, tiene integrado un cliente SFTP que  es una especie de FTP que no necesita servidor FTP en el PC servidor, e incluso la posibilidad de configurar como Proxy para el navegador el PC servidor (aunque para esto más te vale tener al menos 1 Mega de subida de ancho de banda) (http://www.bitvise.com/). Para la conexión utiliza un usuario y contraseña propios de los que tengas creados en el Windows, puedes crear una cuenta específica para la conexión o usar una de las que ya tengas, incluso la de administrador. Al tener un puerto abierto los piratas van a intentar entrar por ahí a saco, conviene revisar los logs para saber qué o quién está intentando entrar por el puerto ssh y para bloquearlo estos servidors ssh suelen tener la opción de crear una lista negra de IP's, pero  teniendo en cuenta que los ataques van variando de IP muy a menudo es mejor poner rangos o máscaras de 32,24,16 u 8 bits (en esta parte otras herramientas son más sencillas).

La cuestión principal a la hora de crear el túnel son las reglas de re-direccionamiento en el cliente, de forma que al establecer la conexión a la IP del PC remoto por el puerto libre (p.e. 8080, o el 443), se queda internamente la dirección “localhost” redirigida a la IP de nuestro PC servidor, y los puertos que queramos usar (por ejemplo el 5900 para el VNC, el 3389 para Terminal Server u otros) ya están disponibles en la combinación de las direcciones localhost:puerto siempre y cuando esas reglas estén creadas. 

A su vez en el servidor se puede habilitar la opción “Allow local port Forwarding”, esto nos puede servir para permitir entrar en varios equipos remotos de la misma red si añado reglas de ssh para ellos. Por ejemplo la regla:  puerto 5950 -> 192.168.1.121 nos permitiría conectarnos a otro PC de la red con un VNC que estuviera configurado por el puerto 5950 poniendo en el cliente del VNC la dirección: localhost:5950. El tunel también puede ser inverso (al menos con el el Bitvise Tunnelier) habilitando reglas en la parte de Server to Client Fwding (S2C).

A todo esto, solo recordar que para saber la IP del equipo remoto, no hay nada mejor que configurarse una cuenta en DynDNS.org de forma que ya te puedes olvidar de la IP, y acceder a tu equipo remoto con un nombre de servidor.dyndns.org.


Otras opciones gratuitas para 'tunneling' son:

- En el lado servidor (PC remoto)FreeSSHD (http://www.freesshd.com/), muy sencillo de usar, configurar un número de puerto, y crear un usuario y una contraseña para la conexión (no se utilizan los login de Windows en este caso). La conexión es más 'débil', por decirlo de alguna forma, que con el Bitvise, sufre cortes si se utiliza el tunel para navegar en modo proxy o si se intentan reproducir películas mediante un mediaserver (servidor multimedia). Se puede combinar con cualquier cliente ssh como el Bitvise. Su principal ventaja es que permite bloquear rangos de direcciones IP con máscaras de '*', p.e.: '50.36.123.*'. De esta forma es más fácil mantener la seguridad.

- En el lado cliente: el cliente de terminal de toda la vida Putty (http://www.putty.org/(se puede descargar de muchos sitios). Establece el túnel básico, nada de FTP ni proxy, pero suficiente si deseas conectarte por VNC por ejemplo. En el putty las reglas se crean en la sección “SSH port Forwarding”de la forma:  Puerto -> IP:puerto .