Consejo router

Buenas tardes

Actualmente tengo dos routers Asus RT-AC57U, uno como principal y otro como nodo aimesh, el cual me da buena cobertura de conexión en las dos plantas y parte de la terraza.

Últimamente he ido metiendo más domótica a la casa, y yo algo mas neurótico, usaba la red de invitados para que los dispositivos que se conectaban por wifi lo hicieran mediante esa red, y al menos no tendrían acceso a la intranet.

El problema, es que cada ahora tengo dispositivos zigbee y wifi y la cobertura de la red de invitados solo lo da el router principal (no hace mesh) y se me quedan dispositivos con poca cobertura o nula.

No sé si es posible, pero pregunto por si pudiera matar dos pájaros de un tiro.

Yo todos los dispositivos que conozco los tengo identificados con su ip y su mac, y solo tengo un pequeño rango de ips por dhcp por si viene un familiar y que se conecte, lo demás lo meto yo a mano y sé lo que esta conectado...

No sé si comprando un mikrotik, podría definir distintos rangos de ips, por ejemplo de 1 a 100 tienen acceso a internet y a intranet, otros de 100 a 150 solo tienen acceso a internet pero no a intranet, etc etc y dejar el pequeño rango de dhcp de 10 ips para familiares etc.

Mi idea seria pasar al mikrotik (si es que puedo hacer lo que comento) como router principal, y usar los dos asus como punto de acceso mesh

Muchas gracias, saludos!
Con los routers AiMesh actuales se puede elegir si se quiere que la red de invitados esté en el router principal o en todos, imagino que el tuyo no tiene esa actualización de firmware si no tienes la opción.

edu_vr escribió:No sé si comprando un mikrotik, podría definir distintos rangos de ips, por ejemplo de 1 a 100 tienen acceso a internet y a intranet, otros de 100 a 150 solo tienen acceso a internet pero no a intranet, etc etc y dejar el pequeño rango de dhcp de 10 ips para familiares etc.


Solo con el microtik no, ten en cuenta que el tráfico de la misma red local muchas veces ni siquiera pasa por el router (por ejemplo, los dispositivos WiFi para comunicarse entre ellos no necesitan pasar por el router, o si tienes un switch lo mismo, no va a pasar por el router/firewall).

Es más, en el momento en que los routers de AiMesh los uses en modo punto de acceso, la red de invitados deja de estar aislada y se va a comunicar con todo porque el truco que usan para aislar los invitados no funciona si las funciones de router las hace otro dispositivo.

Necesitarías subredes distintas. La forma de hacerlo es con subredes virtuales (VLAN) que es la forma de tener "rangos distintos de IP", pero no funciona en plan "esta IP y esta la dejo pasar y otra no", son rangos enteros porque son subredes distintas a todos los efectos. Necesitarías puntos de acceso que etiqueten VLAN, como los Omada o los Ubiquiti, que si además quieres que tenga fast roaming también necesitas un controlador y además tienen que ir cableados.

Con esas soluciones sí podrías tener una VLAN para tus cacharros domóticos que solo acceda a Internet, otra VLAN para familiares, otra para tus dispositivos importantes, etc. Con distintas SSID para WiFi o con distintos puertos Ethernet por ejemplo.
Pues mis router, pensaba que ya no se actualizarían más pero el 14/03 salió una nueva actualización, pero no viene nada de lo que comentas de escoger con que nodo hace la red de invitados... Lo unico que hace nuevo es que puedes escoger poner 3 de 2,4Ghz y 3 de 5Ghz.

Pues será mi gozo en un pozo de momento

Gracias, saludos!
Vaya, en efecto, no todos los AiMesh soportan la red de invitados en todos los nodos: https://www.asus.com/support/FAQ/1045327
Pues después de meterme en el router a mirar bien la función, sí, mis router lo soportan con esta nueva actualización. Lo desconocía porque en el log de actualización no lo mencionaba...

Lo he probado y si funciona, y me pone logicamente en otra subred y es ahí donde me han surgido otras dudas.

Tengo en una rpi el home assistant instalado, con localtuya. Ahora tengo asignadas las ips de toda la domotica por dhcp, y me vale para que se asigne en una ip en concreto para que se configure bien el localtuya. Al cambiar a la red de invitados y con esta a otra subred, ya no encuentra el home assistant los dispositivos de localtuya. No me importaría cambiar la rpi a la subred nueva, total, solo lo tengo para eso y para el adguard home.

Pero si lo que no voy a poder es ver la página de home assitant ¿no?

Aparte con el dhcp server del asus tengo definido la dns del adguard home de la rpi, si la cambio de subred puede que me falle también.

Vamos que creo que lo que arreglo por un lado lo estropeo por otro jeje
Las gamas domésticas de routers, mesh y demás no tienen muchas opciones de configuración, o aíslas la red de invitados o no la aíslas. En equipos avanzados con VLAN y firewall en condiciones puedes crear reglas para controlar qué tiene acceso a qué, incluso entre VLANs.

La gente que es muy paranoica con la seguridad de los dispositivos domóticos los tiene aislados totalmente de los demás dispositivos. ¿Y cómo los configuras? Con una tablet "de batalla" solo para esa red que no tenga iniciada sesión en Google ni tenga nada personal.

De todas formas, normalmente es más fácil colarte un malware a través del PC o del móvil, e incluso del propio router si lleva tiempo sin actualizaciones de firmware o sigue usando protocolos antiguos como WPA o WEP (que alguno se ve todavía en el vecindario [facepalm]) o el WPS PIN que todo el mundo debería deshabilitar o usa passwords por defecto del operador que a veces se filtran (como le pasó a Movistar hace unos meses).
5 respuestas