Cómo minar Helium mediante una conexión móvil
Cartera HNT:
13bLi78qskZov4AbvWCWFwGX6odmxLbxbvN5z2FjsreGS4zLEJb
Monedero ETH:
0x67a10EDdD58c9B5E22c689c83a5F0b8B4d6DF273
📜 Un poco de contexto
Hace unos meses escribí un artículo sobre cómo minar Helium mediante una conexión celular utilizando el Router celular Teltonika Rut240. ¿Por qué querría minar Helium mediante una conexión celular? ¿O por qué hace falta una guía completa para hacerlo? Si se está planteando esas preguntas en este momento, deberías volver a ese artículo. Allí explico todo sobre los motivos para hacerlo y por qué la minería de Helium mediante una red celular puede ser difícil, pero gratificante. También incluye muchos diagramas divertidos.
Sin embargo, si ya ha seguido esa guía y sigue sin poder avanzar, ¡continúe leyendo!
🕳 Salir de la rutina
Desde que escribí mi artículo anterior, muchas personas me han contactado por Discord porque tenían problemas para conectar Rut240 a Wireguard. Han sido tantas, de hecho, que decidí borrar mi propia configuración (tanto la de Rut240 como la del VPS de Linode) e intentar recrear la conexión que tenía antes, con la que mi minero dejaba de depender de un retransmisor.
Para mi disgusto, no conseguí que mi Rut240 volviera a conectarse a Wireguard después de hacer esto. No soy ingeniero de redes, pero pasé unos 3–4 días seguidos intentando que funcionara. Incluso contacté con el soporte de Teltonika varias veces para intentar resolver el problema con su ayuda, pero tardé un tiempo en recibir noticias.
Para ser justo con ellos, finalmente recibí una respuesta. Lamentablemente, cuando se pusieron en contacto conmigo (unos días antes de la fecha en que escribo esto), ya había devuelto mis dos Rut240 para optar por otro router con el que Mo#3110, en Discord, afirmó haber tenido buenos resultados: el GL.iNet GL-x750v2.
En mi experiencia, la compatibilidad del Rut240 con la VPN Wireguard parecía algo añadido a última hora. Habías que instalarla manualmente (solo después de actualizar el firmware del Rut240), y su UI resultaba bastante torpe. Algunas personas han tenido más suerte al configurar OpenVPN en el Rut240, ya que parece que Teltonika ha programado una mejor compatibilidad con esa VPN en sus routers. No tengo mucha experiencia con OpenVPN, así que decidí seguir el consejo de Mo#3110 y cambiar el router por uno con mejor compatibilidad con Wireguard.
👨⚖️ Entonces… ¿cuál es el veredicto?
Aproximadamente una hora después de desembalar el nuevo router GL.iNet GL-x750, ya había conseguido que mi minero dejara de utilizar retransmisión mediante una conexión móvil.
En términos generales, la interfaz de administración del dispositivo GL.iNet me pareció mucho más intuitiva y fácil de usar. Su equipo de soporte también responde con rapidez e incluso se puso en contacto conmigo por Telegram para responder a mis preguntas.
En resumen, si consiguió hacer funcionar el Rut240, ¡qué suerte! De lo contrario, te recomiendo encarecidamente cambiar al GL.iNet GL-x750v2.
✨ La guía (actualizada) ✨
🖥 Parte 1: configuración del VPS / servidor Wireguard
Por suerte, todos los pasos para configurar un servidor WireGuard al que se conecte GL.iNet-GLx750 son los mismos. He decidido omitir esa parte de la guía para mantenerla breve y sencilla. Si aún no tienes una VPN Wireguard en funcionamiento o deseas volver a configurarla desde cero, puedes seguir los pasos de mi artículo anterior en la sección titulada 🖥 La guía: desplegar un VPS para tu punto de acceso móvil.
🛑 Requisitos previos antes de continuar…
Tras completar la configuración del VPS de mi artículo anterior, deberías tener:
-
Una dirección IPv4 para tu servidor Linode (debería tener un aspecto similar a
xxx.xxx.xxx.xxx) - Wireguard funcionando correctamente en ese servidor Linode
-
Un par de claves privada/pública para la interfaz Wireguard que funciona en tu VPS
(
privatekey/publickey) -
Un par de claves privada/pública para el router que está utilizando (
hotspot-privatekey/hotspot-publickey) - Tu router GL.iNet. En esta guía utilizo el GL.iNet GL-x750v2, pero el procedimiento también sirve para otros dispositivos GL.iNet, como el Mango.
Si le falta alguno de estos elementos, te recomiendo encarecidamente que vuelvas al artículo anterior y crea de nuevo un servidor Linode con Wireguard. Lo sé, parece una medida extrema, pero esto requiere bastante precisión y es mejor empezar de cero que con una configuración… eh… llena de polvo.
📟 Parte 2: Configuración del router GL.iNet GL-x750v2
Bien, manos a la obra.
Primero, introduce la tarjeta SIM de tu operador en la parte posterior del router GL.iNet. Asegúrate también de haber instalado todas las antenas necesarias incluidas antes de encenderlo.
Bien, conéctelo. Después de aproximadamente un minuto, debería aparecer en la
lista de Wifi de tu ordenador. En el caso de GL.iNet GL-x750, debería aparecer como GL-X750-...-5G.
Conéctate a él.
Accede a las herramientas de administración del router visitando 192.168.8.1 en el
navegador.
Aparecerá una página de selección de idioma. Selecciona tu idioma para acceder a la página de configuración de la contraseña (Puede que tenga que introducir las credenciales predeterminadas indicadas en la parte posterior de la caja del router antes de que le solicita cambiar la contraseña de administrador).
Una vez que inicies sesión, verá una interfaz de administración bastante atractiva.
📡 Configuración de la conexión VPN
Vamos a hacer que este router se comunique con nuestro servidor Wireguard.
Haz clic en “VPN” > “Cliente WireGuard” en el panel lateral.
Vaya a la pestaña «Gestión» y haz clic en «Añadir nuevos perfiles»
Deberías ver un formulario para completar los datos de la interfaz y del par de Wireguard. Rellénelo con los siguientes datos que aparecen en esta captura de pantalla:
Tenga en cuenta que el contenido de < > corchetes debe completarse.
En el caso de las claves privadas / públicas, copia y pega en estos campos el contenido
de los archivos del mismo nombre que generó en los pasos anteriores.
Haz clic en “Aplicar”
Si tu router ha establecido correctamente la conexión inicial con el servidor Wireguard de Linode, deberías ver un pequeño punto verde junto a “Cliente WireGuard” en la barra lateral. Si no has funcionado, verá un pequeño punto amarillo en su lugar, como se muestra aquí
Si ve un punto amarillo, consulta mi guía anterior, ya que allí enumero los pasos para diagnosticar tu conexión (palabras clave que debe buscar: tcpdump — utilizado para examinar el tráfico de red a través de tu conexión Wireguard, o systemctl status wg-quick@wg0 — se utiliza para comprobar si tu instancia de Wireguard está en ejecución)
Si ve un punto verde, ¡ya podemos pasar al reenvío de puertos!
🎈Configuración del router para Helium
¿Sabe qué? ¡Ahora toca conectar tu minero! Conéctelo a la alimentación y conecta un cable Ethernet entre el minero y el puerto LAN del router, o configura el minero para conectarlo al router móvil mediante Wifi. Doy por hecho que sabe hacerlo si has llegado hasta aquí…
Ahora, vuelve a la página de administración de tu router.
En la barra lateral, vaya a “Clientes.”
En la lista de dispositivos conectados deberías aparecer la dirección MAC de tu minero.
Según si tu minero estás conectado mediante Wifi o Ethernet, tendrás que buscar la dirección MAC de Wi-Fi o Ethernet de tu minero. Debería estar impresa en la parte posterior de la caja del minero o en el propio minero.
Una vez que encuentres el minero en esta tabla, anota su dirección IP interna (esta es su IP interna) y copia la dirección MAC que aparece en la misma fila.
𝌚 Crear una asignación DHCP estática
Con esa información a mano, es hora de configurar una dirección IP interna estática para tu equipo de minería.
Contexto: la mayoría de los routers reasignan las direcciones IP de los dispositivos cuando estos se desconectan o vuelven a conectarse a la red, y las renuevan periódicamente. Esto resulta útil para el router por varios motivos, pero no entraremos en ellos ahora. Lo que debes saber es que, una vez configurada una regla de reenvío de puertos para un dispositivo, esta reasignación de IP no le beneficia. Queremos evitar que el router reasigne una IP interna a tu equipo de minería para que las reglas de reenvío de puertos no dejen de funcionar cuando esto ocurra.
Para hacerlo, en la barra lateral haz clic en “Más ajustes” > “IP de LAN”
La página debería tener un aspecto similar a este.
En la sección “Asignación de direcciones IP estáticas” de la página debería haber una tabla. En tu primera columna, denominada MAC, verá un menú desplegable donde podrá seleccionar la dirección MAC de tu minero. Selecciona la Mac que anotó en el paso anterior.
En el campo IP de la derecha, introduce la dirección IP que también anotó en el paso anterior (anotó ambas, ¿verdad?)
🧱 ¡Hora del cortafuegos!
Ahora que hemos evitado la reasignación de IP, por fin podemos configurar las reglas de reenvío de puertos.
Haz clic en «Cortafuegos» en la barra lateral
Se le dirigirá a una página con una tabla como esta
En la fila con campos de entrada vacíos, introduce los datos exactamente como aparecen en la captura de pantalla, excepto la IP (que es específica de mi caso). Introduce la dirección IP que tu router asignó a tu minero Helium y que anotó anteriormente. Pulsa «Añadir» en la columna situada más a la derecha.
Conectar los 🔴
Ahora es el momento de comprobar que, eh… realmente funciona.
Primero, asegúrate de estar conectado a tu router. Después, vaya a esta herramienta de comprobación de puertos e introduce 44158 en el campo del número de puerto. Pulsa «Comprobar».
Si todo funciona, deberías ver este gratificante mensaje:
Si sigue viendo que el puerto está cerrado, ¡revisa todos los valores que introdujo en los pasos anteriores! Si aún aparece como cerrado, consulta mi último artículo, donde expliqué con más detalle cómo diagnosticar tu conexión Wireguard con tcpdump.
IMPORTANTE: No puedes ejecutar una prueba de comprobación de puertos sin conectar primero tu minero al router y encenderlo. Parece obvio cuando alguien se lo explica, pero yo cometí este error la primera vez que configuré todo esto.
¡Y listo!
Bueno, casi.
👨💻 Conexión remota a tu minero
Técnicamente, en este punto ya ha terminado. Tras esperar aproximadamente un día a que la cadena de bloques reconozca tu nueva y sofisticada configuración, tu minero debería dejar oficialmente de utilizar retransmisión.
Sin embargo, no querrás perderse este último paso…
Una ventaja de utilizar una VPN como Wireguard de la forma en que lo hacemos es que facilita mucho la supervisión remota de tu punto de acceso o del propio router celular. ¿Lo mejor? Es completamente seguro y no requiere exponer tu equipo de minería al internet público.
Puedes presumir de ello ante quienes consiguieron IPs públicas estáticas 😉 (aunque, ciertamente, existen formas de proteger su conexión remota incluso si utilizas IPs públicas estáticas; solo es un poco más complicado)
En cualquier caso, si utilizas un minero que permite conectarse directamente a él en tu red local, ¡este paso te permitirá acceder al minero de forma remota! Si tu minero no dispone de esa función, puedes omitir esta sección y pasar a la siguiente, titulada: 📶 Conexión remota al router GL.iNet GL-x750.
Para ir al grano: añade la siguiente regla de redirección de puertos para que la dirección IP de tu equipo de minería sea accesible de forma remota mediante un túnel Wireguard seguro:
La IP 192.168.8.110 es la IP interna asignada a mi minero por mi
router. Tú utilizarás la misma IP que empleó en tu regla de redirección del puerto 44158,
no la que aparece en la captura de pantalla.
Después, desde el ordenador que ha estado utilizando para conectarse por SSH a tu servidor Wireguard en Linode, ejecuta
$ ssh -L8080:10.0.1.2:8080 root@ ‹ip of linode
server›
Ahora ha abierto un túnel directo y seguro a tu minero Helium. Visita localhost:8080 en cualquier navegador, espera unos segundos y deberías ver la «página de inicio» de su minero Helium (lo que veas aquí dependerá de la marca de su minero y de si aloja o no un sitio web en su IP).
📶 Conexión remota al router GL.iNet GL-x750
¡También puedes crear un túnel hasta el propio router GL.iNet GL-x750! Esto puede resultar muy útil para supervisar el consumo de datos o comprobar tu conexión VPN Wireguard.
Sin embargo, antes de mostrarte cómo acceder mediante un túnel a las herramientas de administración del propio router, quiero transmitirte la advertencia que me dio rbrtio#1507 en el Discord de Helium: esto es jugar con fuego.
Es muy fácil cambiar accidentalmente un ajuste mediante una conexión remota a tu router celular que te desconecte del túnel VPN que está utilizando. Como consecuencia, podría quedarse sin ninguna posibilidad de conectarse de forma remota a tu minero hasta que acuda en persona a deshacer los cambios.
Solo intento ahorrarte un viaje innecesario de 2 horas 🤷♂️
Una vez tomada esa precaución, solo necesitas la siguiente configuración adicional de puertos:
Una vez añadida esa regla, ejecuta:
$ ssh -L9090:10.0.1.2:9090 root@ ‹ip of linode
server›
Con un poco de paciencia (la página tardará en cargarse con una conexión móvil), ahora deberías poder iniciar sesión en tu router GL.iNet GL-x750 visitando localhost:9090 en tu navegador.
🎊🎉🎈Fin 🎊🎉🎈 ¡Mírate! ¡Lo ha conseguido!
Si has completado esta guía con éxito, tu minero debería dejar de usar retransmisión con una conexión celular Y, como ventaja adicional, deberías disponer de un método para conectarse de forma remota a tu minero y a tu router para supervisar la configuración.
📜 Una nota del autor:
Como siempre, puede mencionarme con @ usando mi nombre de usuario de Discord switz#1985
Escribo estas guías y respondo preguntas en Discord en mi tiempo libre. Si esta
guía le ayudó a ganar algo de HNT, considere invitarme a un café… o a un sándwich de pollo
de Popeyes… o a una antena:
Cartera HNT:
13bLi78qskZov4AbvWCWFwGX6odmxLbxbvN5z2FjsreGS4zLEJb
Monedero ETH:
0x67a10EDdD58c9B5E22c689c83a5F0b8B4d6DF273
Acerca del autor
Oliver Switzer es graduado en Física y actualmente ingeniero de software sénior. Tiene 7 años de experiencia trabajando con diversos lenguajes del lado del servidor y del cliente, así como con XP & las mejores prácticas de desarrollo ágil. Le apasiona ayudar a empresas emergentes y grandes compañías a generar un impacto social, creativo y medioambiental mediante la tecnología.
Acerca de GL.iNet
Fundada en 2010, GL.iNet es un proveedor líder de routers innovadores y soluciones de red. Desde routers de viaje compactos hasta dispositivos KVM remotos de última generación, GL.iNet ofrece tecnología de red galardonada, diseñada para brindar rendimiento y seguridad.
GL.iNet permite a personas y organizaciones conectarse con confianza. Al poner el control en manos de los usuarios, GL.iNet impulsa la productividad y la colaboración que contribuyen a una buena vida.