Accesar a mi router desde mi oficina

Hola
Estimados, necesito de su ayuda en lo siguiente
Tengo el router TP-LINK
Modelo: EC220-G5 3.0
Fireware: 1.13.4 Build 231212 Rel.32411n(5553)

Mi pregunta es la siguiente:
Necesito accesar a mi router desde mi oficina o cualquier lugar donde me encuentre.
Que me pueden ustedes indicar ?..que debo configurar dentro del router ?
Por favor, agradezco toda su ayuda en lo que se refiere a este requerimiento.
Muchas gracias
@ricky2144

Aquí tienes el manual https://www.manua.ls/tp-link/ec220-g5/manual, mírate cómo establecer un servicio OpenVPN en página 122.

Es imprescindible que tu suscripción a internet tenga IP pública y no estés conectado a un CG-NAT, en cuyo caso necesitarás usar otro tipo de servicio VPN como TailScale o ZeroTier

¡Buena suerte!
El caso es, tienes conocimientos básicos de IPs, obertura de puertos...etc?

Ese router integra VPN, la podrías configurar abriendo puertos en tu router principal que redirija a tu ROUTER NEUTRO.

Aunque como te dicen, para no tener que ir abriendo puertos, quizá lo mejor sería utilizar software SDN como ZEROTIER y TAILSCALE (pero debes tener un equipo con este software funcionando en todo momento).

Con ZEROTIER o montas una RASPBERRY o un PC viejo con UBUNTU o una MÁQUINA VIRTUAL con UBUNTU, y ZEROTIER instalado y funcionando con el NAT configurado para acceder a la RED LOCAL (ya que con configuración básica solo permite conectar a los dispositivos que tengan el ZEROTIER puesto). Y te funciona desde SMARTPHONE y PC (yo lo tengo así en varios sitios)

Con TAILSCALE es más fácil (quizá), pero lo mismo que la otra opción, tienes que tener algo abierto que haga de puente.

Si tuvieras un NAS de SYNOLOGY, también integra una VPN que te crea ya el CERTIFICADO de USUARIO y con OPENVPN podrías conectar sin problemas (previa obertura de puertos).
@ricky2144 Si tu router es compatible con la aplicación Tether de TP-LINK solo debes crear una cuenta TP-LINK ID y vincularla con el router y podrás acceder vía cloud, la desventaja es que solo podrás acceder desde el móvil y las funciones de Theter son mas limitadas en comparación con al acceso vía navegador web cuando te conectas de forma local.
Uff, darle acceso a TP-Link para que te permita acceder a tu router, no me parece buena idea en absoluto.

Saludos.
Se me acaba de pasar por la cabeza que simplemente con dejar instalado en Anydesk en cualquier pc de la parte de dentro de la red, luego puede desde fuera conectarse a ese equipo y ya abrir la web de configuración del equipo, sin calentarse más la cabeza,
Pero claro, necesitas tener siempre un equipo encendido en la parte lan, claro, igual no es tan buena idea [looco]
joanvicent escribió:Se me acaba de pasar por la cabeza que simplemente con dejar instalado en Anydesk en cualquier pc de la parte de dentro de la red, luego puede desde fuera conectarse a ese equipo y ya abrir la web de configuración del equipo, sin calentarse más la cabeza,
Pero claro, necesitas tener siempre un equipo encendido en la parte lan, claro, igual no es tan buena idea [looco]


Y usar algún programa remoto tipo logmein a tu pc y desde ahí entrar a tu router cuando lo necesites?

Algunas BIOS te dejan activar el wakeonlan...por horario o incluso vía llamada telefónica.
El OP escribió este mensaje y después se olvidó. Será que las respuestas ya le satisfacen, porque un mes después ya ni se acuerda de responder.

Saludos.
SUGUSAPPLE escribió:
joanvicent escribió:Se me acaba de pasar por la cabeza que simplemente con dejar instalado en Anydesk en cualquier pc de la parte de dentro de la red, luego puede desde fuera conectarse a ese equipo y ya abrir la web de configuración del equipo, sin calentarse más la cabeza,
Pero claro, necesitas tener siempre un equipo encendido en la parte lan, claro, igual no es tan buena idea [looco]


Y usar algún programa remoto tipo logmein a tu pc y desde ahí entrar a tu router cuando lo necesites?

Algunas BIOS te dejan activar el wakeonlan...por horario o incluso vía llamada telefónica.

Eso estaría muy bien!, remotamente levantar una máquina sería la mejor solución, he leído algún artículo de un chico que lo implementó ( creo que era wardog y encima desde su móvil ) pero nunca lo he intentado, molaría mucho realmente.
joanvicent escribió:
SUGUSAPPLE escribió:
joanvicent escribió:Se me acaba de pasar por la cabeza que simplemente con dejar instalado en Anydesk en cualquier pc de la parte de dentro de la red, luego puede desde fuera conectarse a ese equipo y ya abrir la web de configuración del equipo, sin calentarse más la cabeza,
Pero claro, necesitas tener siempre un equipo encendido en la parte lan, claro, igual no es tan buena idea [looco]


Y usar algún programa remoto tipo logmein a tu pc y desde ahí entrar a tu router cuando lo necesites?

Algunas BIOS te dejan activar el wakeonlan...por horario o incluso vía llamada telefónica.

Eso estaría muy bien!, remotamente levantar una máquina sería la mejor solución, he leído algún artículo de un chico que lo implementó ( creo que era wardog y encima desde su móvil ) pero nunca lo he intentado, molaría mucho realmente.


Revisa la BIOS de tu pc habrá alguna opción de reactivar el equipo bien poniendo un horario....o vía llamada telefónica/internet...(Vía módem o tarjeta de red)el pc se encendería solo,también podrás apagarlo remotamente vía algún programa tipo logmein.

https://www.logmein.com/es/

Hay otras utilidades gratuitas,pero así vas mirando si así podrías hacer lo que deseas.
Suerte. [beer]
@joanvicent @SUGUSAPPLE , yo la opción mas viable, más económica y menos complicado es lo que decís del WAKE ON LAN, pero como hay que abrir puertos del router para cuando estás fuera de casa, pues ya no me mola.

Sin necesidad de abrir puertos directamente.

Opción 1:

Compras un TAPO TPLINK P100 (quizá vale 10/12€) , le conectas el ordenador ahí, activas en la BIOS que siempre que tenga un corte de corriente el ordenador se encienda (opción RESTORE ON AC POWER LOSS -> POWER ON), e instalas la app en el smartphone.

Cuando apagues el ordenador (de manera normal), apagas el enchufe inteligente, y cuando vuelvas a encender el enchufe inteligente, el ordenador se encenderá automáticamente (yo lo tengo así en el ordenador que tengo en la TV), y de ahí el control remoto.

Opción 2:

Si tienes un ALEXA, configuras el WAKE ON LAN en el PC, e instalas en la APP la SKILL de ALEXA (WAKE ON LAN).
Así cuando estés fuera de casa, con la APP instalada en el SMARTPHONE le puedes decir a ALEXA que te encienda el PC (y lo hará).

En cuanto al tema de conectarse remotamente una vez esté fuera una vez tenga el PC encendido...?

Usar programas como RUSTDESK en instalación desatendida (programa gratuito), o utilizar ANYDESK (pero quizá si lo utiliza mucho, quizá lo detecten y le salga publicidad, y un contador que tarda que no veas). La opción de utilizar con LOGMEIN creo que es bastante caro la licencia y en gratis no deja no (350€ / año)?

En cambio el HAMACHI LOGMEIN en versión gratis permite conectar hasta 5 pcs en red (como red MESH o como PUERTA DE ENLACE). Como red MESH en la versión gratis no podría conectarse por RDP, porqué a la qué conectara 1 vez, luego no le volvería dejar conectar creo). Pagando la licencia de 44 o 49€ al año sí (luego aumenta hasta 32 dispositivos), pero el ordenador debería tener usuario y contraseña para acceder por RDP (y el otro ordenador desde el qué quisiera conectar también debería tener instalado el HAMACHI LOGMEIN).

Con la opción de PUERTA DE ENLACE hace años que no lo pruebo, aunque me había dado problemas en su día con WINDOWS 7 (y la configuración desde Smartphone no es sencilla).

ZEROTIER es gratis (hasta 25 dispositivos), y permite hacer lo mismo que LOGMEIN, la RED que crea está en un rango diferente (al igual que HAMACHI) y no puedes acceder a la RED LOCAL sin una previa configuración (aunque sí a todos los dispositivos que tengan instalados ZEROTIER).

Para hacer que ZEROTIER se conecte a la RED LOCAL, se debe hacer unas modificaciones en 1 script en el ordenador que haga de puente (y que yo sepa en windows no se puede) . En casa de mi jefe para acceder al router (que tiene muchísima domótica), tenemos una RASPBERRY con UBUNTU instalado y ZEROTIER haciendo de puente a la RED LOCAL. Desde los SMARTPHONES accedemos al ROUTER directamente o desde cualquier PC (que tenga ZEROTIER instalado y autorizado).

Luego queda TAILSCALE (más de lo mismo)
@lolololito

Gracias por la info.

Yo en su día el wake on lan lo activaba en la bios por horario (08:00) y desde casa me conectaba a la oficina con logmein siendo gratuito.

En otros PCS ( se usaban módems/ rdsi) encendias el pc llamando por teléfono,a la oficina y así se activaba el wakeonlan,a través del módem interno del pc.

Para apagar lo hacia con el propio logmein.

Jamás abrí ningún puerto específico en el router ( entonces no tirábamos de ellos ,hasta que cayó en mis manos un 3com 812).

Pero vamos abrir un puerto en el propio firewall de Windows tampoco es muy complicado ,y dependiendo del router menos.

Recuerdo usar TeamViewer. [bye] sigue siendo gratuito?.

Muy valiosa tu info mil gracias. [beer]
Lo digo desde el desconocimiento más absoluto, pero abrir esos puertos implica menos seguridad? Es que tengo algo de domótica en casa y es algo que me da miedo :S
Yo lo que no sé es a quién estáis/estamos escribiendo. El OP no está haciendo ni caso a su propio hilo. Voy a ver si se puede reportar.

Saludos.
@SUGUSAPPLE pero activar que el PC se encienda a una hora específica no es WAKE ON LAN. Wake On Lan es que se le envía una señal a través de la red, y la tarjeta de red despierta el PC (previa configuración de la BIOS y del driver de la tarjeta en Windows o Linux)

Si programas siempre que se encienda a una hora se encenderá siempre, quieras o no quieras conectar (el cual eso está bien si tienes una rutina diaria), pero si te quieres conectar antes de esa hora por ejemplo? como lo haces?...Para eso está el WOL (Wake On Lan). A nivel interno de red el ordenador se enciende sin más, desde otro dispositivo como un smartphone o portátil, pero cuando sales de casa ya no funciona, y solo te queda, la opción de abrir puerto directamente hacía el PC (no es nada difícil, al contrario, facilísimo).

Aunque con un router doméstico, la seguridad que suelen integrar para mí es básica, y "creo" que no permiten filtrar IPs de ORIGEN o MACs de ORIGEN (en cuyo caso siempre ves que a corto plazo vas teniendo ataques constantemente dirigidos a ese puerto y esa máquina)

Súmale otro problema, seguramente la IP que se tenga en casa no sea ESTÁTICA, a la que (cada x días, o cuando se va la luz y el router se reinicia, la IP cambia), por lo tanto debes configurar un DDNS, hay de pago y gratuitos, pero debe ser compatible con tu router (súmale otra configuración más) [carcajad] [carcajad]

Y sí, si tienes un router compatible con OPENVPN, WIREGUARD (u otras VPNs de acceso) y abres el puerto para utilizarlo (tienes IP estática o un servicio DDNS funcionando) y creas los certificados, pues ya es otra cosa, pero lo mismo de antes, "creo" que los routers domésticos de la peña no soportan VPNs de acceso y comprarte un router específicamente "solo para eso", pues para mí creo que tampoco vale la pena.

Por eso recomiendo lo del enchufe TAPO (que es mega fácil, barato y en 5 minutos lo tienes funcionando) y funciona genial (al menos para mí), y lo enciendes cuando te dé la gana.

En su día yo había utilizado LOGMEIN gratis, pero de eso hace ya años, ahora toda esta gente se ha profesionalizado y cobra casi por todo (lo normal).

TEAMVIEWER y ANYDESK si es para uso personal, "teóricamente" es gratuito, y se podría utilizar (hasta que si ellos quieren, te digan que lo estás utilizando a nivel comercial, te limiten el tiempo y debas pagar). Aunque si te pasa con ANYDESK hay "un truquito" que lo vuelve a dejar funcional (pero que a la larga pues acaba siendo un coñazo), y si pasara eso, pues mejor tirar de herramientas como RUSTDESK que es gratis

@Rolonmaximo pero tienes domótica "doméstica" o profesional? tienes HOME ASSISTANT? o tienes GADGETS de algún fabricante para uso doméstico? o utilizas LOXONE? Tienes puertos abiertos?

@dCrypt sí, tienes razón, el OP está desaparecido (se nota que es latino, irá a otros horarios), pero si otros compañeros les interesa el hilo, porqué cerrarlo no? cuando no haya movimiento que lo cierren, y al que le vuelva a interesar que lo reflote no? ;)

El creador del hilo, el router que tiene soporta VPN y un MINI FIREWALL, (y también GESTIÓN REMOTA) y se podría hacer algún apaño, pero me da que no tiene "mucha práctica" con lo que pide.
14 respuestas