Si estás dudando sobre si configurar PPPOE en la ONU o en el router, sigue una regla muy sencilla: el dispositivo que establece la conexión a Internet debe tener el nombre de usuario y la contraseña de PPPoE.

En Modo router de la ONU, la ONU suele establecer la sesión PPPoE y también se encarga del enrutamiento, el NAT, las reglas del cortafuegos y el DHCP local. En Modo puente de la ONU, la ONU reenvía el servicio Ethernet a tu Router propio, por lo que el router externo suele establecer una conexión PPPoE y se convierte en la puerta de enlace de la red.

Ninguno de los dos diseños es mejor en todos los casos. El modo router es más sencillo cuando una ONU se encarga de toda la red doméstica. El modo puente suele ser más limpio cuando se quiere que sea el propio router o la propia pasarela de seguridad los que controlen el enrutamiento, el Wi-Fi, las VPN, vlany el reenvío de puertos.

Lo complicado es que PPPoE es solo una capa. El proveedor de servicios de Internet (ISP) también puede exigir una VLAN de servicio, un método específico de registro de la ONU, perfiles independientes para IPTV o voz, y una combinación de ONU/OLT compatible. Confirma esos requisitos antes de modificar una instalación que ya funciona.

PPPoE en la ONU o en el router: tabla de decisión rápida

Diseño de redesDónde se ejecuta normalmente el PPPoEDónde se ejecutan NAT y DHCP de la LANMotivo habitual
Una unidad ONU/ONT «todo en uno» ofrece conexión Wi-Fi y LANONU en modo routerONUEl menor número de dispositivos y la asistencia más sencilla
ONU más tu propio router o cortafuegosRouter propio; ONU en modo puenteRouter propioUna política de enrutamiento y ninguna evitable Doble NAT
No se puede establecer un puente con la pasarela del proveedor de servicios de InternetPuerta de enlace del proveedor de servicios de InternetPuerta de enlace del proveedor de servicios de Internet; el dispositivo de salida suele utilizar el modo APMantener los servicios gestionados por el proveedor de servicios de Internet (ISP)
Conecta el dispositivo ONU a un router o una puerta de enlaceNormalmente, el router anfitrión, si el Stick transmite las tramas de servicio de forma transparenteEnrutador principalTransferencia directa de fibra a una pasarela compatible
Varios servicios, como Internet, IPTV y telefoníaEspecífico de cada servicioDepende de cada perfil de servicioUn perfil de WAN puede estar configurado en modo puente, mientras que otro sigue en modo de enrutamiento

Se trata de una tabla de planificación, no de una guía universal de configuración. El comportamiento exacto depende del firmware de la ONU, del aprovisionamiento del OLT y de la política del proveedor de servicios de Internet.

Qué hace realmente el PPPoE

El protocolo PPPoE transporta una sesión PPP a través de Ethernet. El cliente detecta primero un concentrador de acceso y, a continuación, establece una sesión en la que se pueden negociar la autenticación y los parámetros de red. RFC 2516 define este modelo de descubrimiento y sesión.

Por lo tanto, el cliente PPPoE debe encontrarse en una ruta que permita llegar al concentrador de acceso del proveedor de servicios de Internet (ISP) en la capa 2. Un puente transparente puede reenviar esas tramas Ethernet. Un límite de enrutamiento/NAT normalmente no puede reenviarlas como si se tratara de un segmento transparente.

Por eso, un diseño habitual en modo puente tiene este aspecto:

Fibra → ONU con puente → puerto WAN del router → sesión PPPoE → NAT/cortafuegos → LAN doméstica

La ONU sigue desempeñando sus funciones ópticas y de protocolo en el lado PON. El “modo puente” no convierte un GPON La ONU se conecta a un adaptador óptico pasivo, lo que no exime de la necesidad de que la ONU esté correctamente registrada en el OLT.

Opción 1: Ejecutar PPPoE en la ONU

En modo router, la ONU actúa como pasarela residencial. Puede establecer la conexión con el proveedor de servicios de Internet y proporcionar una red LAN privada a los dispositivos conectados.

Entre las funciones habituales de la ONU se incluyen:

  • Conectividad WAN PPPoE, DHCP o estática
  • NAT
  • Reglas del cortafuegos
  • Servidor DHCP de la red local
  • Wi-Fi, en los modelos con módulos de radio inalámbricos
  • Reenvío de puertos y UPnP
  • Enrutamiento IPv4 e IPv6, según el modelo y el perfil del proveedor de servicios de Internet

La documentación oficial de UISP Fiber de Ubiquiti describe el modo router de la ONU como el enrutamiento y la traducción del tráfico de los clientes mediante NAT, con opciones de WAN que incluyen DHCP, PPPoE y direccionamiento estático. En ella se menciona el modo puente con una pasarela adicional como arquitectura alternativa. Fibra UISP: Modo router de la ONU

Cuándo conviene utilizar el modo router

Utiliza el modo router cuando:

  • Quieres un único dispositivo que ofrezca acceso por fibra, enrutamiento y Wi-Fi.
  • El proveedor de servicios de Internet gestiona la ONU y no permite el modo puente.
  • Los servicios de voz, IPTV o gestión remota dependen del perfil de pasarela proporcionado.
  • No necesitas las funciones avanzadas que ofrece un router independiente.
  • La ONU ofrece un rendimiento de enrutamiento y NAT suficiente para tu plan de servicio.

El error más habitual: conectar otro router detrás de él

Si la ONU realiza NAT y un segundo router también realiza NAT, los clientes se encuentran detrás de dos límites de enrutamiento. Esto se conoce como «doble NAT».

El acceso básico a Internet puede seguir funcionando, pero las conexiones entrantes, las VPN, los videojuegos, el acceso remoto y el reenvío de puertos pueden resultar más complicados. La dirección WAN del router externo suele ser privada, en lugar de la dirección asignada por el proveedor de servicios de Internet.

Si la ONU debe permanecer en modo router, plantéate configurar el sistema Wi-Fi de salida en modo punto de acceso. De este modo, la ONU será el único router. Si es necesario que ambos dispositivos sigan realizando funciones de enrutamiento, documenta ambas subredes y ten en cuenta que algunos servicios entrantes requieren configuración en ambas capas.

No hay que confundir el doble NAT con el NAT de nivel de operador. Si el propio proveedor de servicios de Internet (ISP) asigna una dirección de un rango compartido o privado, el modo puente no puede crear una dirección IPv4 pública que el ISP no haya proporcionado.

Opción 2: Configurar PPPoE en tu propio router

En esta configuración, la ONU está configurada para conectar el servicio de Internet a un puerto Ethernet o una interfaz de host seleccionados. Tu router se convierte en el cliente PPPoE y en la única pasarela habitual para la red LAN del hogar o la oficina.

La topología es la siguiente:

Fibra → Puente ONU → Router propio PPPoE/VLAN → NAT/cortafuegos/DHCP → LAN y Wi-Fi

Esta configuración resulta útil cuando tu router ofrece mejores políticas de cortafuegos, soporte para múltiples conexiones WAN, VPN, supervisión del tráfico, segmentación de VLAN, gestión de Wi-Fi o un enrutamiento más rápido.

Cuando tanto la ONU de entrada como el router de salida realizan NAT, el diseño crea dos límites de enrutamiento. Al colocar la WAN de Internet en un puente verificado y permitir que el router de salida establezca la conexión de forma normal, ese diseño se reduce a un único límite de NAT.

¿Qué se transfiere al router?

Cuando se utiliza un «puente puro» para el servicio de Internet, el router externo suele necesitar:

  • El tipo de conexión WAN correcto: PPPoE, DHCP o IP estática
  • Nombre de usuario y contraseña de PPPoE, cuando sea necesario
  • El comportamiento correcto de la VLAN de servicio
  • Configuración de IPv4 e IPv6 facilitada por el proveedor de servicios de Internet
  • Configuración de MTU/MRU adecuada para el servicio
  • Cualquier opción o identificador de cliente exigido por el proveedor de servicios de Internet

No des por sentado que todos los... FTTH El servicio utiliza PPPoE. Algunos utilizan DHCP/IPoE, direcciones estáticas o mecanismos específicos de cada región. Copiar la configuración de PPPoE de otro proveedor de Internet no es una prueba válida.

¿Dónde se debe configurar la VLAN de Internet?

No hay una respuesta universal. La etiqueta VLAN puede ser gestionada por la ONU, por el router externo o por una combinación de ambos proporcionada por el proveedor de servicios de Internet.

Tres diseños habituales son:

  1. La ONU elimina o traduce la VLAN de servicio. El router recibe tráfico Ethernet sin etiquetar y no debería volver a añadir esa VLAN del proveedor de acceso a Internet.
  2. ONU transmite la VLAN de forma transparente. La interfaz WAN del router debe aplicar la etiqueta VLAN exigida por el proveedor de servicios de Internet.
  3. OLT/OMCI proporciona una representación de los servicios. Es posible que la configuración local visible no refleje toda la información, y los cambios manuales pueden entrar en conflicto con el perfil descargado.

Si la VLAN se configura en el dispositivo equivocado, es posible que la detección PPPoE nunca reciba respuesta, aunque la ONU esté registrada y la potencia óptica sea normal.

No etiquetes el mismo servicio dos veces, a menos que el proveedor de servicios de Internet utilice explícitamente VLAN apiladas y facilite los identificadores externos e internos. Una etiqueta adicional accidental no es una duplicación inofensiva.

Antes de cambiar nada, toma nota de lo siguiente:

  • ID y prioridad de la VLAN de Internet, si se utiliza
  • Si el puerto ONU está etiquetado, sin etiquetar o es transparente
  • ¿Qué puerto LAN está asociado al perfil WAN de Internet?
  • Si la IPTV o la voz utilizan VLAN independientes
  • Tanto si la configuración se crea localmente como si la proporciona el OLT

Por qué el modo puente puede provocar fallos en la IPTV o la telefonía

Una pasarela de un proveedor de servicios de Internet (ISP) puede incluir varios servicios WAN a la vez. El tráfico de Internet puede utilizar una VLAN y un perfil PPPoE, la IPTV otro perfil de multidifusión y la voz una conexión gestionada independiente.

Si se transforma toda la ONU en un puente indiferenciado, se pueden eliminar el enrutamiento, la configuración SIP, el proxy de multidifusión u otras funciones utilizadas por dichos servicios.

Un diseño más seguro podría limitar la conexión de la WAN de Internet a un solo puerto LAN, sin modificar los perfiles gestionados de voz o IPTV. Que esto sea posible depende del firmware concreto de la ONU y de la configuración del proveedor de servicios de Internet.

No elimines perfiles WAN que no puedas reconstruir. Guarda una copia de seguridad de la configuración si el dispositivo lo permite, haz una foto o exporta los ajustes actuales y confirma el diseño admitido por el proveedor.

Cómo evitar el doble NAT sin afectar al funcionamiento de la red

Sigue esta secuencia de decisiones:

1. Identificar la pasarela actual

Conéctate a la red existente y determina qué dispositivo mantiene la sesión PPPoE o la dirección WAN del proveedor de acceso a Internet. Comprueba el estado de la WAN de la ONU y la página de WAN del router externo.

Si el router externo recibe una dirección privada de la ONU, es probable que la ONU esté enrutando. Eso por sí solo no demuestra que se trate de un CGNAT ni de un fallo del proveedor de servicios de Internet.

2. Decide qué dispositivo debe ser el único router normal

  • Mantén el enrutamiento de la ONU si lo que más te importa es la simplicidad y los servicios gestionados por el proveedor de Internet.
  • Utiliza la ONU como puente si tu propia puerta de enlace debe controlar la red y el proveedor de servicios de Internet permite esta configuración.
  • Si el modo puente no está disponible, utiliza el sistema de destino como punto de acceso siempre que sea posible.

3. Confirma el protocolo WAN y la VLAN de servicio

Pregunta al proveedor de servicios de Internet si el servicio utiliza PPPoE, DHCP/IPoE o direcciones estáticas. Obtén las credenciales autorizadas y los requisitos de VLAN.

No intentes adivinar una VLAN de otro proveedor ni copies identificadores de equipos que no estés autorizado a sustituir.

4. Mantener el registro en la PON

El modo puente/enrutador se refiere a la ruta de servicio dirigida al abonado. El registro GPON es un requisito independiente que implica al OLT y a la ONU.

Una ONU puede alcanzar el estado operativo GPON y, aun así, no tener conexión a Internet debido a que la configuración de PPPoE, DHCP, VLAN o el aprovisionamiento del servicio es incorrecta. La norma ITU-T G.984.3 define la transición del estado de alcance O4 al estado de funcionamiento O5 en la capa de convergencia de transmisión de GPON; no define el estado O5 como prueba de que el abonado tenga una sesión de Internet. UIT-T G.984.3 Por el contrario, unas credenciales PPPoE correctas no pueden solucionar el problema de una ONU que no esté registrada en la red PON.

5. Mueve una función cada vez

Durante un periodo de mantenimiento:

  1. Haz una copia de seguridad de la configuración actual de la ONU y del router.
  2. Anota el estado óptico de funcionamiento, el estado de la PON y los datos de la WAN.
  3. Configura el puente deseado y la asociación con el puerto LAN.
  4. Configura PPPoE o el protocolo WAN adecuado en el router externo.
  5. Coloca la VLAN de servicio en el lado correcto del puente.
  6. Desactiva los perfiles WAN que entren en conflicto únicamente cuando la nueva ruta esté lista.
  7. Vuelve a conectarte y comprueba la detección de PPPoE, el estado de la sesión y las direcciones asignadas.

Cambiar simultáneamente el modo, la VLAN, las credenciales y el firmware hace que sea mucho más difícil aislar los fallos.

Lista de comprobación para la resolución de problemas del modo puente

Si la ONU muestra un estado PON correcto pero tu router no se conecta, comprueba lo siguiente en este orden:

  1. Estado físico y estado de la red PON: Comprueba el estado de la fibra, la potencia óptica y el registro de la ONU.
  2. Encuadernación en puente: Comprueba que el servicio de Internet esté conectado en modo puente al puerto LAN concreto o a la interfaz de host del Stick que se esté utilizando.
  3. Modo WAN del router: Asegúrate de que el router esté configurado como cliente PPPoE y no como DHCP, o al revés.
  4. Credenciales: Vuelve a introducir el nombre de usuario y la contraseña autorizados sin espacios ocultos.
  5. Ubicación de las VLAN: Comprueba que la VLAN requerida se haya aplicado exactamente donde lo prevé el diseño del servicio.
  6. Detección de PPPoE: Comprueba los registros del router en busca de información sobre PADI/PADO o tiempos de espera. La ausencia de una respuesta de descubrimiento suele indicar un problema en la ruta de capa 2, en la asignación del servicio o en la VLAN, más que en una contraseña incorrecta.
  7. Resultado de la autenticación: Si la búsqueda se realiza correctamente pero falla la autenticación, comprueba el formato de la cuenta y la política del proveedor de servicios de Internet.
  8. IP y DNS: Si la sesión está activa, comprueba que se hayan asignado, tal y como se esperaba, una dirección, una puerta de enlace, un servidor DNS y un prefijo IPv6.
  9. MTU: El PPPoE tradicional suele utilizar una MTU de 1492 debido a su sobrecarga. El RFC 4638 permite cargas útiles de PPPoE más grandes solo cuando la ruta y ambos extremos admiten la extensión. No fuerces el valor de 1500 sin verificarlo previamente.
  10. Otros servicios: Prueba los servicios de IPTV y voz por separado; el buen funcionamiento de Internet no garantiza que sus perfiles hayan sobrevivido al cambio.

Si la configuración anterior funciona, restáurala antes de seguir con experimentos a gran escala. Una reversión controlada es una prueba de diagnóstico útil.

Caso especial: PPPoE con un dispositivo ONU tipo «stick»

Un dispositivo ONU Stick puede combinar una terminación PON y una interfaz de host enchufable, pero su registro óptico y el enlace Ethernet del lado del host se comprueban por separado.

Incluso cuando el Stick alcance un estado operativo GPON, comprueba lo siguiente:

  • Los modos SerDes reales del puerto host
  • El modo de host configurado en el Stick
  • Compatibilidad con firmware y controladores
  • Ajustes de velocidad del puerto
  • Aceptación de la codificación del módulo
  • La tarifa negociada por parte del anfitrión
  • Comportamiento de paso directo o traducción de VLAN
  • Dónde termina la conexión PPPoE

No se debe deducir la compatibilidad basándose únicamente en las denominaciones SFP, SFP+ o “2,5G”. Algunos hosts solo admiten 1G y 10G, otros admiten 2,5G de forma nativa con el hardware y el firmware adecuados, y algunos dispositivos «Stick» pueden utilizar un modo host compatible con 1G, aunque con un rendimiento máximo inferior.

LuLeey’s Manual de instrucciones del LL-XS2510 Los documentos separan el estado de la red PON, la configuración de acceso a la red y la configuración de las VLAN. Esa separación resulta útil durante el diagnóstico: el buen funcionamiento de la conexión óptica o de la red PON no garantiza que la VLAN del lado del host y la ruta PPPoE sean correctas.

Elegir una ONU LuLeey para la función prevista

Si quieres que un solo dispositivo te ofrezca funciones de enrutamiento y Wi-Fi, el de LuLeey… LL-XP4GW1800C ONU XPON con Wi-Fi 6 Incluye los modos de enrutamiento PPPoE/DHCP/IP estática y modo puente, cuatro puertos Gigabit RJ45, Wi-Fi de doble banda, NAT, servidor DHCP y funciones de cortafuegos.

Estas características no garantizan la compatibilidad con todos los perfiles de OLT o de proveedor de servicios de Internet (ISP). Antes de realizar el pedido, confirme el protocolo PON, el método de autenticación, los requisitos de OMCI, las VLAN de servicio, las necesidades de voz/IPTV, el conector, el presupuesto óptico y la autorización del proveedor.

Para un diseño de enrutador externo, facilítale a LuLeey:

  • Proveedores de servicios de Internet y tecnología de acceso
  • Modelo de ONU vigente y campos de registro autorizados
  • PPPoE, DHCP/IPoE o método WAN estático
  • Requisitos de VLAN para Internet, IPTV y voz
  • Se requiere la función de puente o enrutador
  • Modelo del router externo e interfaz WAN
  • Velocidad deseada por parte del servidor
  • Requisitos de firmware y de acceso de administración

Respuesta definitiva

Activa PPPoE en la ONU cuando esta sea tu router principal. Activa PPPoE en tu propio router cuando la ONU le proporcione conexión a Internet de forma transparente.

En la mayoría de las instalaciones, se debe evitar que ambos dispositivos realicen tareas de enrutamiento y NAT. Coloca la VLAN de servicio en el dispositivo especificado en el diseño del proveedor de servicios de Internet, mantén perfiles independientes para IPTV o voz, y trata el registro GPON como una capa distinta de PPPoE.

Antes de cambiar de modo, guarda la configuración de trabajo y confirma las credenciales autorizadas, el comportamiento de la VLAN, la vinculación de los puertos de puente y el plan de reversión. El mejor resultado no es simplemente un inicio de sesión PPPoE satisfactorio, sino un servicio estable de Internet, IPv6, voz e IPTV con una puerta de enlace claramente definida.

Deja una respuesta