jueves, 18 de noviembre de 2010

OpenBSD: Autenticar usuario PPPoE Telefónica ADSL Colombia

Luego de la situación presentada hace dos dias acerca de la no respuesta en la resolución de la conectividad de una LAN atravezando los nat's entre la caja openbsd y el modem ADSL+ ZTE ZXV-W300 publiqué a un foro de OpenBSD-Colombia (hasta este momento no recibi sugerencias o comentarios algunos) y via identi.ca repliqué el mensaje a otras redes sociales. Desde Facebook un amigo y colega de años atrás, el Ing. Manuel Serrano "mañe" me comenta lo siguiente:

"Hola viejo wil, esto que tu estas intentando hacer se conoce como nat sobre nat, aunque te deberia de funcionar sin problemas te recomiendo que configures el modem adsl en modo bridge y le delegues la autenticacion pppoe a la caja con esto la ip publica sera full administrada por la caja y el modem zte solo estara practicamente trabajando en un 20%. Saludos..."

Le comentaba entonces a "Mañe" que estaría averiguando al respecto, que la solución anterior que habia logrado con triple-nat era a medias pero tenia total desinformación acerca de esa técnica. Me di la tarea de averiguarme un poco mas y fue asi cuando encontre información googleando. COn el temor de desconfigurar el modem ZTE, conversé con mi padre para que me facilitara un modelo Billion ADSL cuyos patrones de una tia por parte de papa le obsequiaron por que ya no lo necesitaban. Me traje el router... verifique las configuraciones de los patrones de la conexion ADSL (PVC0 VPI 0  VCI 35) y los registré junto con los MTU y anuncio de la puerta de enlace. Efectivamente ya la luz indicaba enlace DSL  y PPP pero algo ocurría y que habría olvidado, ya tenia el nombre de usuario PPPoE pero la contraseña.. cual sería... ?
Intentando recordar le colocaba los ultimos seis digitos de la cedula del suscriptor, los digitos completos y nada.. Luego de recoger todo entonces recordé algo que tenia que ver con la contraseña default de acceso a la cuenta de correo electrónico asignada pero me acosté a dormir... A la mañana siguiente antes de tomar rumbo a laborar, tomé el modem Billion y efectivamente logró autenticar el PPPoE. Las siguientes pruebas esa noche serían ya para verificar el mecanismo de bridge del modem y como dijo Manuel, hacerlo de tal forma que delegara sus actividades de Autenticación PPPoE, TCP/IP, enrutamiento y cortafuegos a un tercero (router Wi-Fi personal o en este caso la caja servidora con openbsd) [1]

En la próxima entrega, comentaré entonces la experiencia de lograr hacer que OpenBSD a través de la configuración de PPPoE en ella, me permitiese autenticar y/o asignar la dirección ip pública.
Hasta pronto.

[1] http://openbsd-wiki.org/index.php?title=PPPoE_Router_and_Firewall

No hay comentarios :