• Acceder a un router WAN desde la LAN de un OpenWrt

    Cuando montamos un router OpenWrt detrás de otro router, algo muy habitual en nuestros laboratorios de pruebas y en nuestras redes domésticas, suele aparecer una duda recurrente: ¿cómo accedemos a la interfaz web del router principal desde la LAN del OpenWrt?

    Por ejemplo, imaginemos que tenemos la siguiente topología:

    • Router principal: red 192.168.0.0/24, interfaz de gestión en 192.168.0.1.
    • Router OpenWrt conectado por su WAN al principal:
      • WAN de OpenWrt: 192.168.0.2
      • LAN de OpenWrt: 192.168.10.0/24

    Si intentamos abrir http://192.168.0.1 desde un equipo conectado a la LAN 192.168.10.0/24, veremos que no funciona. Esto se debe a que OpenWrt, por seguridad, bloquea el acceso desde la LAN hacia la red de la WAN, incluso aunque se trate de una red privada.

    La forma correcta de permitir este acceso es añadiendo una regla de firewall en OpenWrt que autorice el tráfico desde la LAN hacia la IP 192.168.0.1 a través de la interfaz WAN.

    Para ello, editamos el archivo /etc/config/firewall y añadimos lo siguiente:

    config rule
      option name 'Allow-LAN-to-Upstream'
      option src 'lan'
      option dest 'wan'
      option dest_ip '192.168.0.1'
      option proto 'tcp udp'
      option target 'ACCEPT'

    Guardamos los cambios y recargamos el firewall:

    /etc/init.d/firewall restart

    A partir de este momento, cualquier equipo conectado a la LAN del OpenWrt podrá acceder sin problemas al panel de administración del router principal simplemente visitando:

    http://192.168.0.1

    Esta regla no abre toda la red 192.168.0.0/24, sino únicamente la IP necesaria para acceder al router principal, manteniendo mejor controlado el flujo de tráfico.


    Los comentarios están cerrados.