Cada router es diferente, asi que tal vez requiera leer el manual para saber como hacer pasos específicos. La guía va a usar un router con OpenWrt como ejemplo ya que su naturaleza de código abierto se alínea con el espíritu de esta guía.
Configuraremos nuestro DNS ascendente y usaremos DNS-sobre-HTTPS (DoH) para mejor privacidad; configuraremos el rango de IPs del DHCP; estableceremos un IP estático para el servidor; configuraremos el DNS para agregar los dispositivos con IPs estáticos al dominio lan
; y finalmente, configuraremos el Split Horizon para nuestro subdominio de DuckDNS.org, para poder usarlo desde adentro de nuestra LAN.
- Acceder al portal del router, por ejemplo a través de https://192.168.1.254. Use el IP de su router.
- Iniciar sesión con las credenciales del router.
- Configurar DNS ascendente.
- Navegar a "System" > "Software".
- Hacer clic en el botón
Update lists...
. - En
Download and install package
ingresarluci-app-https-dns-proxy
. Hacer clic enOK
. - Navegar a "Services" > "HTTPS DNS Proxy". Si no lo ve, intente reiniciar el router.
- El plugin viene preconfigurado con el DNS de Cloudflare y Google. Remover el DNS de Google de la lista inferior o escoger su proveedor aquí.
- En la parte superior, asegurarse que el servicio esté habilitado e iniciado. Debería de ver los botones
Start
yEnable
deshabilitados. Si no, hacer clic en ellos. - Hacer clic en el botón
Save & Apply
.
- Configurar Adblock.
- Navegar a "System" > "Software".
- Hacer clic en el botón
Update lists...
. - En
Download and install package
ingresarluci-app-adblock
. Hacer clic enOK
. - Navegar a "Services" > "Adblock". Si no lo ve, intente reiniciar el router.
- Navegar a la pestaña de "Blocklist Sources".
- En
Sources
, seleccionar las listas de su preferencia. - Hacer clic en el botón
Save & Apply
.
- Configurar el rango del DHCP.
- Navegar a "Network" > "Interfaces".
- Editar la interfaz
lan
. - Navegar a la pestaña "DHCP Server".
- Establecer
Start
a64
yLimit
a189
. - Hacer clic en el botón
Save
. - Hacer clic en el botón
Save & Apply
.
- Establecer IP estático para el servidor.
- Ver el nombre del dispositivo de red físico activo, por ejemplo
enp1s0
oeth0
:nmcli device status
. Si existe más de un dispositivo físico, seleccionar el que esté conectado al router con mejor velocidad. Reemplazar en los comandos siguientesenp1s0
por el dispositivo correcto. - Asignar IP estático y rango CIDR:
nmcli con mod enp1s0 ipv4.addresses 192.168.1.253/24
. Normalmente los routers de hogar usan un rango CIDR de/24
o su equivalente mascara de subred255.255.255.0
. Revise el manual de su router para más información. - Deshabilitar cliente DHCP:
nmcli con mod enp1s0 ipv4.method manual
. - Configurar el IP del router:
nmcli con mod enp1s0 ipv4.gateway 192.168.1.254
. Normalmente el router se asigna un IP estático que es el penúltimo IP del rango de IPs. - Configurar el router como DNS y Cloudflare como DNS de respaldo:
nmcli con mod enp1s0 ipv4.dns "192.168.1.254 1.1.1.1"
. Si gusta usar otro DNS como el de Google, puede cambiarlo. - Reactivar el dispositivo para que surtan efecto los cambios:
nmcli con up enp1s0
. Esto puede terminar la sesión SSH. de ser así, vuelva a hacerssh
al servidor.
- Ver el nombre del dispositivo de red físico activo, por ejemplo
- Agregar servicios con IP estático al dominio
lan
. Como estos no usan DHCP. el router no los agrega a la lista de hosts.- Navegar a "Network" > "DHCP and DNS" > "Hostnames".
- Hacer clic en el botón
Add
. Hostname
:server
.IP Address
:192.168.1.253
.- Hacer clic en el botón
Save
. - Hacer clic en el botón
Add
. Hostname
:homeassistant
.IP Address
:192.168.1.11
.- Hacer clic en el botón
Save
. - Hacer clic en el botón
Save & Apply
.
- Agregar Split Horizon DNS para nuestro subdominio.
- Navegar a la pestaña "General".
Addresses
:/.micasa.duckdns.org/192.168.1.253
- Hacer clic en el botón
Save & Apply
.