Está en la página 1de 20

airOS® v5.

6 Guía del Capítulo 5: Red


usuario

dispositivo que utilice el modo Router o Router SOHO. El


Capítulo 5: Red modo Router o Router SOHO mantiene el tráfico de
difusión dentro de su respectivo dominio de difusión, de
La página Red permite configurar la funcionalidad modo que el tráfico de difusión no sobrecargue el tráfico
de puente o enrutamiento y los ajustes de IP. global de la red.
Cambiar Para guardar o probar los cambios, haga
clic en Cambiar. Aparecerá un nuevo mensaje.
Tiene tres opciones:
• Aplicar Para guardar inmediatamente los cambios, haga
clic en Aplicar.
• Probar Para probar los cambios sin guardarlos,
haga clic en Probar. Para conservar los cambios,
haga clic en Aplicar. Si no hace clic en Aplicar en
180 segundos (se muestra la cuenta atrás), el
dispositivo agota el tiempo de espera y reanuda su
configuración anterior.
• Descartar Para cancelar los cambios, haga clic en
Descartar.

Función en la red
airOS soporta los modos Bridge, Router y SOHO Router.
Sólo los routers pueden soportar los modos router.
Modo de red Especifique el modo de red del dispositivo.
El ajuste predeterminado es específico del dispositivo. El
modo depende de los requisitos de topología de red.
El modo Puente es adecuado si tienes una red muy
pequeña. Sin embargo, una red más grande tiene
mucho más tráfico que requiere ser gestionado por un

Ubiquiti Networks, Inc. 31


Capítulo 5: Red airOS® v5.6 Guía del
usuario
• Puente El dispositivo actúa como un puente
transparente, funciona en Capa 2 (como un
conmutador gestionado) y normalmente sólo tiene
una dirección IP (sólo para fines de gestión).

• Router El dispositivo suele estar separado en dos


redes o subredes (una WAN y una LAN). La WLAN
funciona como la red de área amplia (WAN). Los
puertos Ethernet funcionan como la LAN. Cada
interfaz inalámbrica o cableada de la WAN o LAN tiene
una dirección IP (sólo para fines de gestión).

• Router SOHO El modo Router SOHO (Small


Office/Home Office) se deriva del modo Router. El
puerto Ethernet principal etiquetado <---> funciona
como puerto WAN. El puerto WLAN y los demás
puertos Ethernet funcionan como LAN. Cada interfaz
inalámbrica o cableada de la WAN o LAN tiene una
dirección IP (sólo para fines de gestión).

32 Ubiquiti Networks, Inc.


airOS® v5.6 Guía del Capítulo 5: Red
usuario
A continuación se resumen las diferencias entre los Modo Router SOHO
modos Puente, Router y Router SOHO:
• El dispositivo funciona en Capa 3 para realizar el
Modo puente enrutamiento y permitir la segmentación de la red: los
• El dispositivo reenvía todos los paquetes de clientes inalámbricos y la interfaz WAN están en una
gestión de red y de datos de una interfaz de red a subred IP diferente. El modo Router SOHO bloquea las
la otra difusiones y puede pasar a través del tráfico de
paquetes de multidifusión. Puede configurar ajustes
sin enrutamiento inteligente. Para aplicaciones
sencillas, esto proporciona una solución de red adicionales del cortafuegos para el filtrado de
eficiente y totalmente transparente. paquetes de Capa 3 y el control de acceso.

• No hay segmentación de red y el dominio de • El dispositivo puede actuar como servidor DHCP y
difusión es el mismo. El modo puente no bloquea utilizar la Traducción de Direcciones de Red
(Masquerading), muy utilizada por los AP. NAT actúa
cualquier tráfico de difusión o multidifusión. Puede
como cortafuegos entre la LAN y la WAN.
configurar parámetros adicionales del cortafuegos
para el filtrado de paquetes de Capa 2 y el control de • Por ejemplo, el modo Router SOHO se utiliza en una
acceso. instalación en la que el puerto Ethernet principal se
• Las interfaces WLAN y LAN pertenecen al mismo conecta al proveedor de servicios de Internet (ISP)
segmento de red y comparten el mismo espacio de a través de un módem.
direcciones IP. Forman la interfaz de puente virtual • En dispositivos con un puerto Ethernet (mientras
mientras actúan como puertos de puente. El funcionan en modo Punto de Acceso o AP-Repetidor),
dispositivo dispone de ajustes IP para fines de el modo Router SOHO funciona como el modo Router,
gestión. con la diferencia de que el puerto LAN funciona
como un puerto WAN, y la WLAN funciona como la
Modo Router red local. En dispositivos con dos o más puertos
• El dispositivo funciona en Capa 3 para realizar el Ethernet,
enrutamiento y permitir la segmentación de la red: el puerto Ethernet principal se convierte en el puerto
los clientes inalámbricos y la interfaz WAN están en WAN, y la WLAN y otros puertos LAN se convierten
una subred IP diferente. Enrutador en la red local.
bloquea las difusiones y puede pasar a través del
Nota: No utilice el modo Router SOHO en
tráfico de paquetes de multidifusión. Puede configurar
combinación con el modo inalámbrico Station;
ajustes adicionales del cortafuegos para el filtrado de
esto puede provocar que el dispositivo quede
paquetes de Capa 3 y el control de acceso.
inaccesible. Si esto ocurriera, restablezca el
• El dispositivo puede actuar como servidor DHCP y dispositivo a los valores predeterminados;
utilizar la Traducción de Direcciones de Red mantenga pulsado el botón Reset durante ocho
(Masquerading), muy utilizada por los AP. NAT actúa segundos y, a continuación, suéltelo.
como cortafuegos entre la LAN y la WAN.
Desactivar Red Desactiva la(s) interfaz(es) WLAN,
• Por ejemplo, el modo router se utiliza en una instalación LAN0 o LAN1. Utilice este ajuste con precaución, ya
típica de equipo en las instalaciones del cliente (CPE). que no podrá establecer ninguna conexión de Capa 2
El dispositivo actúa como punto de demarcación entre o Capa 3 a través de la interfaz desactivada. No
el CPE y el proveedor de servicios de Internet puede acceder al dispositivo desde la red inalámbrica
inalámbricos (WISP), y la interfaz inalámbrica del o por cable que está conectada a la interfaz
dispositivo se conecta al WISP. desactivada.
El siguiente diagrama muestra el NanoBeam en
una residencia conectándose inalámbricamente
a una torre WISP.

Torre WISP
Modo de configuración
NanoBeam La página Red tiene dos vistas, Simple y Avanzada.

Modo de configuración Seleccione el modo adecuado


para su aplicación:
• Simple Están disponibles los siguientes ajustes
básicos de configuración:
Ubiquiti Networks, Inc. 33
Capítulo 5: Red airOS® v5.6 Guía del
usuario
• "Función de red" en la página 31
• "Modo Configuración" en la página 32
Los siguientes ajustes sólo están disponibles en el
modo Puente:
• "Configuración de la red de gestión - Modo
puente" en la página 33

34 Ubiquiti Networks, Inc.


airOS® v5.6 Guía del Capítulo 5: Red
usuario
Los siguientes ajustes sólo están disponibles en modo - DHCP Fallback IP Especifique la dirección IP
Router o Router SOHO: que el dispositivo utilizará si no se encuentra
• "Configuración de la red WAN" en la página 34 un servidor DHCP.
• "Configuración de la red LAN" en la página 38 - Máscara de red DHCP Fallback Especifique la
máscara de red del dispositivo que se utilizará si no
• "Reenvío de puertos" en la página 40 se encuentra un servidor DHCP.
• "Configuración de enrutamiento multidifusión" en • Estática Asigna una configuración IP estática al
la página 40 dispositivo.
Los siguientes ajustes están disponibles en el router
SOHO Nota: La configuración IP debe ser coherente
sólo modo: con el espacio de direcciones del segmento de
red del dispositivo.
• "Reserva de direcciones DHCP" en la página 40
• Avanzado Muestra los ajustes de configuración
avanzados, además de los ajustes de configuración
básicos:
• "Interfaces" en la página 41
• "Alias IP" en la página 41
• "Red VLAN" en la página 41
• "Red puente" en la página 42
• "Cortafuegos" en la página 42
• "Cortafuegos IPv6" en la página 43
• "Rutas estáticas" en la página 43
• "Traffic Shaping" en la página 44
Los siguientes ajustes sólo están disponibles en modo - Dirección IP Especifique la dirección IP del
Router o Router SOHO: dispositivo. Esta IP se utilizará para la gestión del
• "Configuración de la red de gestión - Modo router dispositivo.
o SOHO" en la página 34 - Máscara de red Introduzca la máscara de red
• "Rutas estáticas IPv6" en la página 44 del dispositivo. La máscara de red define el
espacio de direcciones del segmento de red del
Configuración de la red de gestión - dispositivo. La máscara de red 255.255.255.0 se
utiliza normalmente para redes de clase C.
Modo puente
- IP de la pasarela Normalmente, es la dirección IP del
router anfitrión, que proporciona el punto de conexión
a Internet. Puede tratarse de un módem DSL, un
módem por cable o un router pasarela WISP. El
dispositivo dirige los paquetes de datos a la pasarela
si el host de destino no se encuentra dentro de la
red local.
Interfaz de gestión (Disponible en la vista Avanzada.)
Seleccione la interfaz utilizada para la gestión. Nota: En el modo Puente, la dirección IP de la
pasarela debe ser del mismo espacio de
Dirección IP de gestión El dispositivo puede utilizar una direcciones (en el mismo segmento de red) que
dirección IP estática u obtener una dirección IP de su el dispositivo.
servidor DHCP.
- IP DNS primaria Especifique la dirección IP del
• DHCP El servidor DHCP local asigna una dirección servidor DNS (Domain Name System) primario sólo
IP dinámica, una dirección IP de pasarela y una para fines de gestión.
dirección DNS al dispositivo.
- DNS secundario Especifique la dirección IP del
servidor DNS secundario sólo para fines de gestión.
Esta entrada es opcional y sólo se utiliza si el servidor
DNS primario no responde.
MTU (Disponible en la vista Simple.) La Unidad de
Transmisión Máxima (MTU) es el tamaño máximo de
trama (en bytes) que una interfaz de red puede transmitir o
recibir. El valor predeterminado es 1500.

Ubiquiti Networks, Inc. 35


Capítulo 5: Red airOS® v5.6 Guía del
usuario
VLAN de gestión (Disponible en la vista Simple.) Si está • SLAAC Si IPv6 está activado, SLAAC (StateLess Address
activada, crea automáticamente una red de área local Auto-Configuration) está activado por defecto; el
virtual (VLAN) de gestión. dispositivo se asigna a sí mismo una dirección IPv6.
• ID VLAN Introduzca un ID VLAN único de 2 a 4094.
Nota: Si la VLAN de gestión está activada, no
se podrá acceder al dispositivo desde otras
VLAN, incluida la VLAN no etiquetada.
Auto IP Aliasing Si está activado, genera
Configuración de la red de gestión -
automáticamente una dirección IP para la interfaz Modo Router o SOHO
WLAN/LAN correspondiente. La dirección IP generada Interfaz de gestión (Disponible en la vista Avanzada.)
es una dirección IP de clase B única del rango Seleccione la interfaz utilizada para la gestión.
169.254.X.Y (máscara de red 255.255.0.0), que
está destinado a ser utilizado únicamente dentro del
mismo segmento de red.
La IP automática siempre empieza por 169.254.X.Y,
siendo X e Y los dos últimos octetos de la dirección MAC
del dispositivo. Por ejemplo, si la MAC es
00:15:6D:A3:04:FB, entonces la IP automática única
Configuración de la red WAN
generada será 169.254.4.251. (Sólo disponible en modo Router o Router SOHO)
El ajuste Auto IP Aliasing puede ser útil porque puedes
seguir accediendo y gestionando dispositivos incluso si
pierdes, configuras mal u olvidas sus direcciones IP.
Debido a que un
La dirección IP automática se basa en los dos últimos
octetos de la dirección MAC, puede determinar la
dirección IP de un dispositivo si conoce su dirección
MAC.
STP Múltiples puentes interconectados crean redes más Interfaz WAN Seleccione la interfaz utilizada para la
grandes. El Protocolo de Árbol de expansión (STP) conexión a la red externa (Internet).
elimina los bucles de la topología a la vez que
Dirección IP WAN Dirección IP de la interfaz WAN
encuentra el camino más corto dentro de una red.
conectada a la red externa. Puede utilizar esta
Si está activado, el puente del dispositivo se comunica dirección IP con fines de enrutamiento y gestión de
con otros dispositivos de red enviando y recibiendo dispositivos.
unidades de datos de protocolo de puente (BPDU). STP
El dispositivo puede utilizar una de las siguientes opciones:
debe estar desactivado (configuración predeterminada)
cuando el dispositivo es el único puente en la LAN o • "DHCP" en la página 34
cuando no hay bucles en la topología, ya que no hay • "Estática" en la página 35
necesidad de que el puente utilice STP en este caso.
• "PPPoE" en la página 36
IPv6 Desactivado por defecto. Seleccione IPv6 si desea
utilizar el direccionamiento IPv6. DHCP
El servidor DHCP externo asigna al dispositivo una
dirección IP dinámica, una dirección IP de pasarela y
una dirección DNS.

• Estática Seleccione Estática para definir manualmente


la configuración IPv6 del dispositivo. Complete lo
siguiente:
- Dirección IPv6 Introduzca la dirección IPv6 del
dispositivo.
- Máscara de red IPv6 Introduzca la máscara de red
IPv6 del dispositivo. El valor predeterminado es 64.

36 Ubiquiti Networks, Inc.


airOS® v5.6 Guía del Capítulo 5: Red
usuario

Ubiquiti Networks, Inc. 37


Capítulo 5: Red airOS® v5.6 Guía del
usuario
DHCP Fallback IP Especifique la dirección IP que el SNMP 161 UDP
dispositivo utilizará si no se encuentra un servidor DHCP Descubrimiento 10001 UDP
externo.
airView 18888 TCP
Máscara de red DHCP Fallback Especifique la
máscara de red que debe utilizar el dispositivo si no
se encuentra un servidor DHCP externo.
MTU (Disponible en la vista Simple.) La Unidad de
Transmisión Máxima (MTU) es el tamaño máximo de
trama (en bytes) que una interfaz de red puede transmitir
o recibir. El valor predeterminado es 1500.
NAT La traducción de direcciones de red (NAT) es una
técnica de enmascaramiento de IP que oculta el espacio
de direcciones IP de la red privada (en la interfaz LAN)
tras una única dirección IP pública (en la interfaz WAN).
NAT se implementa utilizando las reglas de cortafuegos
de tipo masquerade. Las entradas del cortafuegos NAT
se almacenan en el directorio iptables
tabla nat. Especifique rutas estáticas para permitir
que los paquetes pasen a través del dispositivo
airOS si NAT está desactivado.
• Protocolo NAT Los dispositivos en el lado LAN detrás
de un router NAT no tienen conectividad transparente
con los dispositivos.
en el lado WAN; esto puede ser crítico para algunos
protocolos de Internet. Para ello, el protocolo NAT dispone
de ayudantes NAT que permiten atravesar la NAT para
varios protocolos: SIP, PPTP, FTP y RTSP.
Si NAT está activado, puede modificar los paquetes
de datos para permitir que pasen a través del
dispositivo. Para evitar la modificación de algunos
tipos específicos de paquetes, como SIP, PPTP, FTP o
RTSP, desmarque la(s) casilla(s) correspondiente(s).
Bloquear acceso de gestión Para bloquear la gestión del
dispositivo desde la interfaz WAN, marque esta casilla.
Esta función hace que el modo Router o Router SOHO sea
más seguro si el dispositivo tiene una dirección IP
pública.
DMZ DMZ (Zona Desmilitarizada) permite
específicamente que un ordenador/dispositivo detrás
de NAT se "desmilitarice", de modo que todos los
puertos de la red pública se reenvían a los puertos de
esta red privada, de forma similar a una NAT 1:1.
• Puertos de gestión DMZ El dispositivo airOS responde
a las solicitudes de la red externa como si fuera el
dispositivo host especificado con la dirección IP DMZ.
DMZ Management Ports está desactivado por defecto;
el dispositivo es accesible desde el puerto WAN. Si
DMZ Management Ports está activado, todos los puertos
de gestión se reenviarán al dispositivo, por lo que sólo
podrá acceder al dispositivo desde el lado LAN.
Los valores por defecto de los puertos de gestión son:

Método de gestión Puerto de gestión


HTTP/HTTPS 80/443 TCP

SSH 22 PCT

Telnet 23 PCT
38 Ubiquiti Networks, Inc.
airOS® v5.6 Guía del Capítulo 5: Red
usuario
• IP DMZ Especifique la dirección IP del dispositivo de
red host local. El dispositivo host DMZ estará
completamente expuesto a la red externa.
Auto IP Aliasing Si está activado, genera
automáticamente una dirección IP para la interfaz
WLAN/LAN correspondiente. La dirección IP generada
es una dirección IP de clase B única del rango
169.254.X.Y (máscara de red 255.255.0.0), que
está destinado a ser utilizado únicamente dentro del
mismo segmento de red.
La IP automática siempre empieza por 169.254.X.Y,
siendo X e Y los dos últimos octetos de la dirección
MAC del dispositivo. Por ejemplo, si la MAC es
00:15:6D:A3:04:FB, entonces la IP automática única
generada será 169.254.4.251.
El ajuste Auto IP Aliasing puede ser útil porque puedes
seguir accediendo y gestionando dispositivos incluso
si pierdes, configuras mal u olvidas sus direcciones IP.
Debido a que un
La dirección IP automática se basa en los dos últimos
octetos de la dirección MAC, puede determinar la
dirección IP de un dispositivo si conoce su dirección
MAC.
Clonación de Dirección MAC Cuando está activada,
puede cambiar la dirección MAC de la interfaz
correspondiente. Esto es especialmente útil si su ISP
sólo asigna una dirección IP válida y está asociada a una
dirección MAC específica. Esto lo suelen utilizar los
operadores de cable o algunos WISP.
• Dirección MAC Introduzca la dirección MAC que
desea clonar en la interfaz correspondiente. Esta será
la nueva dirección MAC de la interfaz.
Estática
Asigna una configuración IP estática al dispositivo.
Nota: La configuración IP debe ser coherente con
el espacio de direcciones del segmento de red del
dispositivo.

Dirección IP Especifique la dirección IP del dispositivo.


Esta IP se utilizará para la gestión del dispositivo.
Máscara de red Introduzca la máscara de red del
dispositivo. La máscara de red define el espacio de
direcciones del segmento de red del dispositivo. La
máscara de red 255.255.255.0 se utiliza normalmente para
redes de clase C.

Ubiquiti Networks, Inc. 39


Capítulo 5: Red airOS® v5.6 Guía del
usuario
IP de la pasarela Normalmente, es la dirección IP del Los valores por defecto de los puertos de gestión son:
router anfitrión, que proporciona el punto de conexión a
Internet. Puede tratarse de un módem DSL, un módem Método de gestión Puerto de gestión
por cable o un router pasarela WISP. El dispositivo dirige HTTP/HTTPS 80/443 TCP
los paquetes de datos a la pasarela si el host de destino SSH 22 PCT
no se encuentra dentro de la red local.
Telnet 23 PCT
IP DNS primaria Especifique la dirección IP del
servidor DNS (Domain Name System) primario sólo SNMP 161 UDP
para fines de gestión. Descubrimiento 10001 UDP
IP del DNS secundario Especifique la dirección IP del airView 18888 TCP
servidor DNS secundario sólo para fines de gestión. Esta
entrada es opcional y sólo se utiliza si el servidor DNS • IP DMZ Especifique la dirección IP del dispositivo de
primario no responde. red host local. El dispositivo host DMZ estará
MTU (Disponible en la vista Simple.) La Unidad de completamente expuesto a la red externa.
Transmisión Máxima (MTU) es el tamaño máximo de Auto IP Aliasing Si está activado, genera
trama (en bytes) que una interfaz de red puede transmitir automáticamente una dirección IP para la interfaz
o recibir. El valor predeterminado es 1500. WLAN/LAN correspondiente. La dirección IP generada
NAT La traducción de direcciones de red (NAT) es una es una dirección IP de clase B única del rango
técnica de enmascaramiento de IP que oculta el espacio 169.254.X.Y (máscara de red 255.255.0.0), que
de direcciones IP de la red privada (en la interfaz LAN) está destinado a ser utilizado únicamente dentro del
tras una única dirección IP pública (en la interfaz WAN). mismo segmento de red.
La IP automática siempre empieza por 169.254.X.Y,
NAT se implementa utilizando las reglas de cortafuegos
siendo X e Y los dos últimos octetos de la dirección MAC
de tipo masquerade. Las entradas del cortafuegos NAT
del dispositivo. Por ejemplo, si la MAC es
se almacenan en el directorio iptables
00:15:6D:A3:04:FB, entonces la IP automática única
tabla nat. Especifique rutas estáticas para permitir
generada será 169.254.4.251.
que los paquetes pasen a través del dispositivo
airOS si NAT está desactivado. El ajuste Auto IP Aliasing puede ser útil porque puedes
seguir accediendo y gestionando dispositivos incluso
• Protocolo NAT Los dispositivos en el lado LAN detrás
si pierdes, configuras mal u olvidas sus direcciones IP.
de un router NAT no tienen conectividad transparente
Debido a que un
con los dispositivos.
La dirección IP automática se basa en los dos últimos
en el lado WAN; esto puede ser crítico para algunos
octetos de la dirección MAC, puede determinar la
protocolos de Internet. Para ello, el protocolo NAT dispone
dirección IP de un dispositivo si conoce su dirección
de ayudantes NAT que permiten atravesar la NAT para
MAC.
varios protocolos: SIP, PPTP, FTP y RTSP.
Clonación de Dirección MAC Cuando está activada,
Si NAT está activado, puede modificar los paquetes
puede cambiar la dirección MAC de la interfaz
de datos para permitir que pasen a través del
correspondiente. Esto es especialmente útil si su ISP
dispositivo. Para evitar la modificación de algunos
sólo asigna una dirección IP válida y está asociada a una
tipos específicos de paquetes, como SIP, PPTP, FTP o
dirección MAC específica. Esto lo suelen utilizar los
RTSP, desmarque la(s) casilla(s) correspondiente(s).
operadores de cable o algunos WISP.
Bloquear acceso de gestión Para bloquear la gestión del
• Dirección MAC Introduzca la dirección MAC que desea
dispositivo desde la interfaz WAN, marque esta casilla. Esta
clonar en la interfaz correspondiente. Esta será la
función hace que el modo Router sea más seguro si el
nueva dirección MAC de la interfaz.
dispositivo tiene una dirección IP pública.
DMZ DMZ (Zona Desmilitarizada) permite PPPoE
específicamente que un ordenador/dispositivo detrás El Protocolo Punto a Punto sobre Ethernet (PPPoE) es
de NAT se "desmilitarice", de modo que todos los una conexión virtual privada y segura entre dos
puertos de la red pública se reenvían a los puertos de sistemas que permite el transporte de datos
esta red privada, de forma similar a una NAT 1:1. encapsulados. A veces, los abonados utilizan PPPoE
• Puertos de gestión DMZ El dispositivo airOS responde para conectarse a proveedores de servicios de Internet
a las solicitudes de la red externa como si fuera el (ISP), normalmente proveedores de DSL.
dispositivo host especificado con la dirección IP DMZ. Seleccione PPPoE para configurar un túnel PPPoE.
DMZ Management Ports está desactivado por defecto; Puede configurar sólo la interfaz WAN como cliente
el dispositivo es accesible desde el puerto WAN. Si PPPoE porque todo el tráfico se enviará a través de
DMZ Management Ports está activado, todos los puertos este túnel. Una vez establecida la conexión PPPoE, el
de gestión se reenviarán al dispositivo, por lo que sólo dispositivo obtendrá la dirección IP, la IP de la puerta de
podrá acceder al dispositivo desde el lado LAN. enlace predeterminada y la dirección IP del servidor DNS

40 Ubiquiti Networks, Inc.


airOS® v5.6 Guía del Capítulo 5: Red
usuario
del servidor PPPoE. La dirección de difusión se utiliza
para descubrir el servidor PPPoE y establecer el túnel.
Si hay una conexión PPPoE establecida, la dirección
IP de la interfaz PPP se mostrará en la página
Principal junto a las estadísticas de la interfaz PPP; de
lo contrario, aparecerá un mensaje No conectado y el
botón Reconectar. Para volver a conectar un túnel PPPoE,
haga clic en Reconectar.

Ubiquiti Networks, Inc. 41


airOS® v5.6 Guía del Suscríbete a DeepL Pro para poder traducir archivos de mayor tamaño.
Capítulo 5: Red
usuario Más información disponible en www.DeepL.com/pro.

con los dispositivos.


en el lado WAN; esto puede ser crítico para algunos
protocolos de Internet. Para ello, el protocolo NAT dispone
de ayudantes NAT que permiten atravesar la NAT para
varios protocolos: SIP, PPTP, FTP y RTSP.
Si NAT está activado, puede modificar los paquetes de
datos para permitir que pasen a través del dispositivo.
Para evitar la modificación de algunos tipos específicos
de paquetes, como SIP, PPTP, FTP o RTSP, desmarque
la(s) casilla(s) correspondiente(s).

Nombre de usuario Especifique el nombre de usuario


para conectarse al servidor PPPoE; debe coincidir con el
nombre de usuario configurado en el servidor PPPoE.
Contraseña Especifique la contraseña para conectarse al
servidor PPPoE; debe coincidir con la contraseña
configurada en el servidor PPPoE.
Mostrar Marque la casilla si desea ver los caracteres de
la contraseña.
Nombre del servicio Especifique el nombre del servicio
PPPoE.
IP de reserva Especifique la dirección IP que utilizará el
dispositivo si el servidor PPPoE no asigna una dirección
IP.
Máscara de red de reserva Especifique la máscara de
red que debe utilizar el dispositivo si el servidor PPPoE no
asigna una máscara de red.
MTU/MRU El tamaño (en bytes) de la Unidad de
Transmisión Máxima (MTU) y la Unidad de Recepción
Máxima (MRU) utilizadas para la encapsulación de datos
durante la transferencia a través del túnel PPP. El valor
por defecto es 1492.
Cifrado Permite el uso de Microsoft Point-to-Point
Encryption (MPPE).
NAT La traducción de direcciones de red (NAT) es una
técnica de enmascaramiento de IP que oculta el espacio
de direcciones IP de la red privada (en la interfaz LAN)
tras una única dirección IP pública (en la interfaz WAN).
NAT se implementa utilizando las reglas de cortafuegos
de tipo masquerade. Las entradas del cortafuegos NAT
se almacenan en el directorio iptables
tabla nat. Especifique rutas estáticas para permitir
que los paquetes pasen a través del dispositivo
airOS si NAT está desactivado.
• Protocolo NAT Los dispositivos en el lado LAN detrás
de un router NAT no tienen conectividad transparente
Ubiquiti Networks, Inc. 37
Capítulo 5: Red airOS® v5.6 Guía del
usuario
operadores de cable o algunos WISP.
Bloquear acceso de gestión Para bloquear la gestión del
dispositivo desde la interfaz WAN, marque esta casilla. Esta • Dirección MAC Introduzca la dirección MAC que desea
función hace que el modo Router sea más seguro si el clonar en la interfaz correspondiente. Esta será la
dispositivo tiene una dirección IP pública. nueva dirección MAC de la interfaz.
DMZ DMZ (Zona Desmilitarizada) permite
específicamente que un ordenador/dispositivo detrás
de NAT se "desmilitarice", de modo que todos los
puertos de la red pública se reenvían a los puertos de
esta red privada, de forma similar a una NAT 1:1.
• Puertos de gestión DMZ El dispositivo airOS
responde a las solicitudes de la red externa como si
fuera el dispositivo host especificado con la dirección
IP DMZ. DMZ Management Ports está desactivado de
forma predeterminada; el dispositivo es accesible
desde el puerto WAN. Si DMZ Management Ports está
activado, todos los puertos de gestión se reenviarán
al dispositivo, por lo que sólo podrá acceder al
dispositivo desde el lado LAN.
Los valores por defecto de los puertos de gestión son:

Método de gestión Puerto de gestión


HTTP/HTTPS 80/443 TCP

SSH 22 PCT

Telnet 23 PCT

SNMP 161 UDP

Descubrimiento 10001 UDP

airView 18888 TCP

• IP DMZ Especifique la dirección IP del dispositivo de


red host local. El dispositivo host DMZ estará
completamente expuesto a la red externa.
Auto IP Aliasing Si está activado, genera
automáticamente una dirección IP para la interfaz
WLAN/LAN correspondiente. La dirección IP generada
es una dirección IP de clase B única del rango
169.254.X.Y (máscara de red 255.255.0.0), que
está destinado a ser utilizado únicamente dentro del
mismo segmento de red.
La IP automática siempre empieza por 169.254.X.Y,
siendo X e Y los dos últimos octetos de la dirección
MAC del dispositivo. Por ejemplo, si la MAC es
00:15:6D:A3:04:FB, entonces la IP automática única
generada será 169.254.4.251.
El ajuste Auto IP Aliasing puede ser útil porque puedes
seguir accediendo y gestionando dispositivos incluso
si pierdes, configuras mal u olvidas sus direcciones IP.
Debido a que un
La dirección IP automática se basa en los dos últimos
octetos de la dirección MAC, puede determinar la
dirección IP de un dispositivo si conoce su dirección
MAC.
Clonación de Dirección MAC Cuando está activada,
puede cambiar la dirección MAC de la interfaz
correspondiente. Esto es especialmente útil si su ISP
sólo asigna una dirección IP válida y está asociada a una
dirección MAC específica. Esto lo suelen utilizar los
38 Ubiquiti Networks, Inc.
airOS® v5.6 Guía del Capítulo 5: Red
usuario
IPv6 Desactivado por defecto. Seleccione IPv6 si Máscara de red Introduzca la máscara de red del
desea utilizar el direccionamiento IPv6. dispositivo. La máscara de red define el espacio de
• Estática (No disponible para PPPoE) Seleccione direcciones del segmento de red del dispositivo. La
Estática para definir manualmente la máscara de red 255.255.255.0 se utiliza normalmente para
configuración IPv6 del dispositivo. Complete lo redes de clase C.
siguiente: MTU (Disponible en la vista Simple.) La Unidad de
- Dirección IPv6 Introduzca la dirección IPv6 del Transmisión Máxima (MTU) es el tamaño máximo de
dispositivo. trama (en bytes) que una interfaz de red puede transmitir o
recibir. El valor predeterminado es 1500.
- Máscara de red IPv6 Introduzca la máscara de red
IPv6 del dispositivo. El valor predeterminado es 64. Servidor DHCP El servidor DHCP integrado asigna
direcciones IP a los clientes conectados a la interfaz LAN.
- Puerta de enlace IPv6 Introduzca la dirección
IPv6 de la puerta de enlace local, que suele ser • Desactivado El dispositivo no asigna direcciones IP
el router host. locales.

• SLAAC Seleccionar SLAAC (Dirección sin Estado


Auto-Configuración) para que el dispositivo se asigne
a sí mismo una dirección IPv6.
• Activado El dispositivo asigna direcciones IP a los
dispositivos cliente de la red local.

• DHCPv6 Seleccione DHCPv6 para que un servidor


DHCP externo asigne una dirección IP dinámica, una
dirección IP de puerta de enlace y una dirección DNS
al dispositivo.

Configuración de red LAN


(Sólo disponible en modo Router o Router SOHO)

dispositivos de la red local. Esta dirección IP se puede


utilizar para la gestión del dispositivo.

Interfaz LAN En la vista Simple se muestra la interfaz


LAN. Seleccione la interfaz utilizada para la conexión
LAN. Haga clic en Supr para eliminar la interfaz. Si no
hay ninguna interfaz seleccionada, seleccione una
interfaz de la lista desplegable Añadir LAN y haga clic en
Añadir.
Dirección IP La dirección IP de la interfaz LAN. Si la
interfaz LAN es el Puente, todos los puertos puente (por
ejemplo, las interfaces Ethernet y WLAN) se
considerarán interfaces de red local. Esta IP se utilizará
para el enrutamiento
de la red local; será la IP de pasarela para todos los
Ubiquiti Networks, Inc. 39
Capítulo 5: Red airOS® v5.6 Guía del
usuario
- Inicio y Fin de Rango Determina el rango de
direcciones IP asignadas por el servidor DHCP.
- Máscara de red Introduzca la máscara de red
del dispositivo. La máscara de red define el
espacio de direcciones del segmento de red del
dispositivo. La máscara de red 255.255.255.0 se
utiliza normalmente para redes de clase C.
- Tiempo de arrendamiento Las direcciones IP
asignadas por el servidor DHCP sólo son válidas
durante el tiempo especificado por el tiempo de
arrendamiento. Aumentar el tiempo asegura el
funcionamiento del cliente sin interrupciones, pero
podría introducir conflictos potenciales. Disminuir el
tiempo de arrendamiento evita posibles conflictos
de direcciones, pero podría causar más
interrupciones leves al cliente mientras adquiere
una nueva dirección IP del servidor DHCP. El
tiempo se expresa en segundos.

40 Ubiquiti Networks, Inc.


airOS® v5.6 Guía del Capítulo 5: Red
usuario
- Proxy DNS El servidor proxy del Sistema de - Stateless Los clientes DHCP seleccionan sus
Nombres de Dominio (DNS) reenvía las peticiones propias direcciones IPv6 (también conocido como
DNS de los hosts de la red local al servidor DNS. SLAAC). (El servidor DHCPv6 asigna a los clientes
Si está activado, el dispositivo (puerto LAN) DHCP las configuraciones de red excepto las
actuará como servidor proxy DNS. direcciones IP). Se requiere una máscara /64 en la
y reenviar las peticiones DNS de los hosts de la red LAN.
local al servidor DNS real. • Proxy DNS Si se selecciona Stateless o Stateful,
- DNS primario Si DNS Proxy está desactivado, el Proxy DNS está activado por defecto. El
especifique la dirección IP del servidor DNS servidor proxy del Sistema de Nombres de Dominio
primario para clientes DHCP. (DNS) reenvía el DNS
- DNS secundario Si DNS Proxy está desactivado, de los hosts de la red local al servidor DNS.
especifique la dirección IP del servidor DNS
secundario. Esta entrada es opcional y sólo se utiliza
si el servidor DNS primario no responde.
• Retransmite mensajes DHCP entre clientes DHCP y
servidores DHCP en diferentes redes IP.
• DNS preferido Si DNS Proxy está desactivado,
especifique la dirección IP del servidor DNS
preferido.
- Stateful El servidor DHCPv6 asigna direcciones IPv6
y otras configuraciones de red a los clientes
DHCP.
• Proxy DNS Si se selecciona Stateless o Stateful,
el Proxy DNS está activado por defecto. El
servidor proxy del Sistema de Nombres de Dominio
(DNS) reenvía el DNS
de los hosts de la red local al servidor DNS.

direcciones IPv6 locales ni otras


- IP del servidor DHCP Especifique la dirección IP del configuraciones de red.
servidor DHCP que debe recibir los mensajes
DHCP.
- Agent-ID Especifique el identificador del agente
de retransmisión DHCP.
UPnP Permite utilizar el protocolo de red Universal Plug-
and-Play (UPnP) para juegos, vídeos, chat, conferencias y
otras aplicaciones.
Añadir LAN (Disponible en la vista Avanzada.) Seleccione
una interfaz y, a continuación, haga clic en Añadir.
IPv6 Desactivado por defecto. Seleccione IPv6 si desea
utilizar el direccionamiento IPv6.

• Servidor DHCP IPv6 El servidor DHCPv6


integrado asigna direcciones IPv6 a los clientes
conectados a la red.
inalámbrica y la interfaz LAN mientras el dispositivo
funciona en modo inalámbrico Punto de Acceso o AP-
Repetidor. El servidor DHCP integrado asigna
direcciones IPv6 a los clientes conectados a la interfaz
LAN mientras el dispositivo funciona en modo
Estación.
- Desactivado El dispositivo no asigna
Ubiquiti Networks, Inc. 41
Capítulo 5: Red airOS® v5.6 Guía del
usuario
• Dirección IPv6 Introduzca la dirección IPv6 del
dispositivo.
• DNS preferido Si DNS Proxy está desactivado, • Máscara de red IPv6 Introduzca la máscara
especifique la dirección IP del servidor DNS de red IPv6 del dispositivo. El valor
preferido. predeterminado es 64.

• Dirección IPv6 (Disponible si DHCPv6 está activado


para IPv6 en la Configuración de red WAN.)
Seleccione el método de direccionamiento
adecuado, Estático o Delegación de prefijo:
- Estática Seleccione Estática para definir • Servidor DHCP IPv6 Consulte el Servidor DHCP IPv6
manualmente la configuración IPv6 del descripción de la columna anterior.
dispositivo. Complete lo siguiente:

42 Ubiquiti Networks, Inc.


airOS® v5.6 Guía del Capítulo 5: Red
usuario
- Delegación de prefijos Seleccione esta opción Activado Activa la regla de reenvío de puerto
para delegar un conjunto de direcciones IPv6. A específica. Todas las reglas de reenvío de puertos
continuación, configure lo siguiente: añadidas se guardan en el archivo de configuración del
• Longitud del prefijo IPv6 Introduzca la longitud sistema; sin embargo, sólo las reglas de reenvío de
del prefijo delegado proporcionada por el servidor puertos habilitadas están activas en el dispositivo.
DHCPv6 y normalmente especificada por el Interfaz Seleccione la interfaz adecuada.
WISP. El valor predeterminado es 64. IP privada Dirección IP del host local que debe ser
• Servidor DHCP IPv6 Consulte "Servidor DHCP accesible desde la red externa.
IPv6" en la página 39. Puerto privado El puerto TCP o UDP de la aplicación
que se ejecuta en el host local. El puerto especificado
será accesible desde la red externa.
Tipo El tipo de protocolo de capa 3 (IP) que debe
reenviarse desde la red local.
IP/máscara de origen La dirección IP y la máscara de red
del dispositivo de origen.
Reserva de direcciones DHCP
IP pública/máscara La dirección IP pública y la máscara
(Disponible en modo Router SOHO o Router con el servidor de red del dispositivo que aceptará y reenviará las
DHCP activado) conexiones de la red externa al host local.
El servidor DHCP asigna direcciones IP dinámicas a Puerto público El puerto TCP o UDP del dispositivo que
sus clientes DHCP; sin embargo, puede asignar una aceptará y reenviará las conexiones de la red externa al
dirección IP estática a un cliente DHCP específico host local.
utilizando su dirección MAC única.
Haga clic en el botón + para mostrar la Reserva de Comentario Introduzca una breve descripción de la
direcciones DHCP funcionalidad de reenvío de puertos, como servidor FTP,
sección. servidor web o servidor de juegos.
Acción Tiene las siguientes opciones:
• Añadir Añadir una regla de reenvío de puertos.
• Editar Realice cambios en una regla de reenvío de
puertos. Haga clic en Guardar
Activado Activa la reserva de dirección DHCP específica. para guardar los cambios.
Interfaz Seleccione la interfaz adecuada. • Suprimir Eliminar una regla de reenvío de puertos.
Dirección MAC Introduzca la dirección MAC del cliente
DHCP. Configuración de enrutamiento
Dirección IP Introduzca la dirección IP que debe asignarse. multidifusión
Comentario Puede introducir una breve descripción (Sólo disponible en modo Router o Router SOHO)
del propósito de la reserva de direcciones DHCP. Con un diseño de multidifusión, las aplicaciones pueden
Acción Tiene las siguientes opciones: enviar una copia de cada paquete y dirigirla a un grupo
• Añadir Añadir una reserva de dirección DHCP. de ordenadores que quieran recibirla. Esta técnica dirige
los paquetes a un grupo de receptores en lugar de a un
• Editar Realiza cambios en una reserva de dirección
único receptor. Depende de la red para reenviar los
DHCP. Haga clic en
paquetes a los hosts que necesitan recibirlos. Los
Guardar para guardar los cambios.
routers comunes aíslan todo el tráfico de difusión (por
• Borrar Borrar una reserva de dirección DHCP. tanto, multidifusión) entre las redes local y externa; sin
embargo, el dispositivo proporciona la funcionalidad de
Reenvío de puertos paso de tráfico multidifusión.
(Sólo disponible en modo Router o Router SOHO)
El reenvío de puertos permite reenviar puertos
específicos de los hosts de la red local a la red externa.
(WAN). Esto es útil para una serie de aplicaciones
(como servidores FTP, VoIP, juegos) que requieren que
diferentes sistemas host sean vistos utilizando una
única dirección IP/puerto común. Haga clic en el
botón + para mostrar la sección Reenvío de puertos.

Ubiquiti Networks, Inc. 43


Capítulo 5: Red airOS® v5.6 Guía del
usuario

44 Ubiquiti Networks, Inc.


airOS® v5.6 Guía del Capítulo 5: Red
usuario
Enrutamiento multidifusión Permite el paso de Interfaz Seleccione la interfaz adecuada.
paquetes multidifusión entre redes locales y externas Dirección IP Dirección IP alternativa para la interfaz.
mientras el dispositivo funciona en modo router. La Puede utilizarse con fines de enrutamiento o gestión
intercomunicación multicast se basa en el Protocolo de de dispositivos.
Gestión de Grupos de Internet (IGMP).
Máscara de red Identificador del espacio de direcciones de
Multicast Upstream Especifica el origen del tráfico red para el alias IP.
multicast.
Comentario Puede introducir una breve descripción
Multicast Downstream Especifique el destino o destinos del propósito del alias IP.
del tráfico multicast.
Acción Tiene las siguientes opciones:
Añadir Añadir un destino.
• Añadir Añade un alias IP.
Suprimir Eliminar un destino.
• Editar Realice cambios en un alias IP. Haga clic en
Interfaces Guardar para guardar los cambios.
(Disponible en la vista Avanzada.) La Unidad de • Suprimir Eliminar un alias IP.
Transmisión Máxima (MTU) es el tamaño máximo de
trama (en bytes) que Red VLAN
que una interfaz de red puede transmitir o recibir. Puede (Disponible en la vista Avanzada.) Puede crear varias
configurar un valor de MTU diferente para cada una de redes de área local virtuales (VLAN). Haga clic en el botón
las interfaces. + para mostrar la sección Red VLAN.
Haga clic en el botón + para mostrar la sección
Interfaces.

Activado Activa la VLAN específica. Todas las VLAN


añadidas se guardan en el archivo de configuración del
sistema; sin embargo, sólo las VLAN habilitadas están
Interfaz Muestra el nombre de la interfaz. activas en el dispositivo.
Interfaz Seleccione la interfaz adecuada.
MTU Limitado por las capacidades de hardware del ID VLAN El ID VLAN es un valor único asignado a
producto específico, el valor máximo de MTU suele ser cada VLAN en un único dispositivo; cada ID VLAN
2024. El valor por defecto es 1500. representa una VLAN diferente. El intervalo de ID de
Acción Haga clic en Editar para cambiar la MTU. A VLAN es de 2 a 4094.
continuación, haga clic en Guardar para aplicar el Comentario Puede introducir una breve descripción de
cambio. la finalidad de la VLAN.
Alias IP Acción Tiene las siguientes opciones:
(Disponible en la vista Avanzada.) Puede configurar alias • Añadir Añadir una VLAN.
IP para las interfaces de red con fines de gestión. Por • Editar Realice cambios en una VLAN. Haga clic en
ejemplo, puede necesitar varias direcciones IP (una Guardar para guardar los cambios.
dirección IP privada y una dirección IP pública) para un • Suprimir Eliminar una VLAN.
único dispositivo. Si un CPE utiliza PPPoE, el CPE obtiene
una dirección PPPoE pública, pero el administrador de red Nota: No se puede eliminar una VLAN si está
asigna un alias IP interno al dispositivo. De esta forma, seleccionada como interfaz de gestión.
el administrador de red puede gestionar el dispositivo
internamente sin pasar por el servidor PPPoE.
Haga clic en el botón + para mostrar la sección Alias IP.

Activado Activa el alias IP específico. Todos los alias IP


añadidos se guardan en el archivo de configuración del
sistema; sin embargo, sólo los alias IP habilitados están
activos en el dispositivo.
Ubiquiti Networks, Inc. 45

También podría gustarte