Fibra óptica de movistar , sustitucion router Teldat 1104-W por Pfsense
Hola , el objeto de este post es explicar la sustitucion del router suministrado por movistar .
El modelo es 1104W Teldat por un ordenador Pfsense , atom mini itx con una sola tarjeta de red.
Ya que la configuracion domestica de mi casa hace de host de este blog , y movistar tiene su esquema de red basado en Vlans , la configuracion y el tuning puede ser un poco dificil de plasmar.
En primer lugar lo que hice es entrar en el router y tomar la configuracion, especial nota al login y password necesario para acceder a la red mediante el protocolo PPPOE.
Hemos de tener en cuenta lo siguiente:
El telefono Ip o VOIP utiliza la VLAN 3
Internet Vlan 6
TV Vlan 2.
Como tengo ya configurado desde hace algun tiempo vlans con el adsl de movistar, recreo una nueva configuracion de red a saber:
WAN (wan) -> pppoe0 -> XX.YY.XX.ZZ (PPPoE)
LAN (lan) -> re0_vlan200 -> 192.168.1.1
OPT1 (opt1) -> re0_vlan300 -> 192.168.2.1
OPT2 (opt2) -> re0_vlan3 -> AA.BB.CC.DD(DHCP)
OPT3 (opt3) -> re0_vlan400 -> NONE
OPT4 (opt4) -> re0_vlan2 -> NONE
WAN siendo la Ip publica XX.YY.XX.ZZ la que nos da movistar cuando damos login y password para acceso a internet
LAN Vlan 200 todos los ordenadores de casa , acceden a internet
OPT1 vlan 300 red especifica para servidor web ftp etc..acceso publico a internet
OPT2 red vlan 3 VOIP , telefono Ip de telefonica recibe una ip automatica del rango 10.x.x.x
OPT3 vlan 400 proyecto futuro Capive portal, de momento no lo tengo implementado, accedo a wifi con un accesspoint de un router sobrante , pinchado en la LAN
OPT4 vlan 2 Tv por internet de movistar , de momento no lo tengo contratado.
El switch que permite paquetes del tipo 802.1q , es de la marca TPLINK modelo TL-SL2218WEB.

el esquema os lo muestro en la foto de mis apuntes
como se puede apreciar la boca 1 va a la ONT
bocas 2 y 3 posibles telefonos IP
Bocas 4 a 14 que a todos los ordenadores de mi casa
Bocas 15 y 16 Conexiones al servidor de pagina web y ftp server
Boca GIGA cabel unico al servidor PFsense

El ifconfig del pfsense se puede observar:
root#ifconfig
re0: flags=8843 metric 0 mtu 1500
plip0: flags=8810 metric 0 mtu 1500
pfsync0: flags=0<> metric 0 mtu 1460
pflog0: flags=100 metric 0 mtu 33200
enc0: flags=0<> metric 0 mtu 1536
lo0: flags=8049 metric 0 mtu 16384
re0_vlan6: flags=8843 metric 0 mtu 1500
re0_vlan200: flags=8843 metric 0 mtu 1500
re0_vlan300: flags=8843 metric 0 mtu 1500
re0_vlan3: flags=8843 metric 0 mtu 1500
options=3
ether
inet6 re0_vlan3 prefixlen 64 scopeid 0xa
inet ZZ.ZZ.ZZ.ZZ netmask 0xffffe000 broadcast DD.DD.DD.DD
nd6 options=43
media: Ethernet autoselect (1000baseT )
status: active
vlan: 3 parent interface: re0
re0_vlan2: flags=8843 metric 0 mtu 1500
options=3
ether 38:
inet6 re0_vlan2 prefixlen 64 scopeid 0xb
nd6 options=43
media: Ethernet autoselect (1000baseT )
status: active
vlan: 2 parent interface: re0
re0_vlan400: flags=8843 metric 0 mtu 1500
options=3
ether 38:
inet6 %re0_vlan400 prefixlen 64 scopeid 0xc
nd6 options=43
media: Ethernet autoselect (1000baseT )
status: active
vlan: 400 parent interface: re0
pppoe0: flags=88d1 metric 0 mtu 1492
inet yy.yy.yy.yy.–> xx.xx.xx.xx netmask 0xffffffff
inet6 %pppoe0 prefixlen 64 scopeid 0xd
nd6 options=43
tun1: flags=8010 metric 0 mtu 1500
options=80000
El Servidor de paginas web lo tengo alojado en un viejo IBM

Solo comentar que funciona correctemente sin problemas desde hace un mes .
me parece una buena solucion si no quieres comprate ningun router adicional
En el proximo articulo explicare como he configurado el switch TPlink