Πώς και Γιατί Έβαλα Δικό μου Ρούτερ

Πως Φτάνει το Ίντερνετ στο Ρούτερ

Υπάρχει το δίκτυο οπτικής Ίνας υπόγεια στην περιοχή. Ο πάροχος φέρνει ένα καλώδιο οπτικής από τον δρόμο μέχρι το σπίτι μου. Αυτό το καλώδιο καταλήγει σε ένα μικρό κουτί που λέγεται ONT — Optical Network Terminal, στην συγκεκριμένη περίπτωση μια μονάδα Huawei. Το ONT μετατρέπει το σήμα fiber σε ethernet και μέσω του router του παρόχου έχω ίντερνετ.

Τι Κάνει Κανονικά ο Router του ISP (Πάροχος)

Ο ISP router δεν είναι απλά ένα κουτί Wi-Fi. Κάνει αρκετά πράγματα ταυτόχρονα.

PPPoE authentication* Στην Ελλάδα, οι περισσότερες FTTH συνδέσεις χρησιμοποιούν PPPoE — Point-to-Point Protocol over Ethernet. Όταν ο router εκκινεί, συνδέεται στον ISP με username και password. Έτσι ο ISP ξέρει ότι είσαι πελάτης που πληρώνει και σου αναθέτει μια public IP. Στη ΕΟΝ, η PPPoE σύνδεση απαιτεί επίσης συγκεκριμένο VLAN ID — 835. Ο router σημαδεύει την εξερχόμενη κίνηση με αυτό το VLAN ID ώστε το δίκτυο του ISP να δρομολογήσει σωστά.

NAT (Network Address Translation): Ο ISP σου δίνει μία public IP. Εσύ όμως έχεις πολλές συσκευές — κινητά, laptops, smart TVs. Το NAT επιτρέπει σε όλες να μοιράζονται αυτή τη μία public IP. Ο router κρατάει λογαριασμό ποια συσκευή ζήτησε τι και δρομολογεί τις απαντήσεις πίσω. Έτσι μέσα στο σπίτι κάθε συσκευή έχει την δική της IP, αλλά εκτός σπιτιού έχουν όλες την ίδια.

DHCP: Ο router αναθέτει private IP διευθύνσεις στις συσκευές σου. Όταν το κινητό σου συνδεθεί, παίρνει κάτι σαν 192.168.1.5 από τον router.

Firewall: To firewall ελέγχει την κίνηση του δικτύου. Ποιος μπορεί να επικοινωνήσε με ποιον.

Wi-Fi: Οι ενσωματωμένες κεραίες εκπέμπουν ένα ή δύο δίκτυα. Τα σύγχρονα router, έχουν ένα δίκτυο 5G και ένα 2.4G.

Οι περισσότεροι χρήστες δεν αλλάζουν ποτέ τίποτα από αυτά. Βάζουν τον ISP router στην πρίζα, συνδέεται αυτόματα και όλα δουλεύουν.

Γιατί να Βάλω Δικό μου Router;

Το router του παρόχου έχει περιορισμένες λειτουργίες. Πέρα από το περιορισμένο firewall δεν δίνει δυνατότητα για VLANs, VPN server και DDNS.

Το Wi-Fi του είναι μέτριο και δεν υποστηρίζει Access points με roaming. Η λύση μου σε αυτό ήταν να χρησιμοποιήσω τοUniFi Cloud Gateway Ultra (UCG). Τη στιγμή όμως που σύνδεσα το UCG με το router του παρόχου, αντιμετώπισα ένα πρόβλημα που πολλοί ανακαλύπτουν πολύ αργά.

Τι Γίνεται αν Βάλεις το δικό σου router Πίσω από τον ISP Router;

Αυτό έκανα αρχικά. Σύνδεσα το UCG Ultra σε μία από τις LAN θύρες του Nova router. Το UCG πήρε private IP από τον Nova router — κάτι σαν 192.168.1.2 — και άρχισε να τρέχει το δικό του δίκτυο από πίσω.

Όλα φάνηκαν να δουλεύουν. Οι συσκευές συνδέονταν. Το internet φόρτωνε. Αλλά στην πραγματικότητα είχα δύο δίκτυα να τρέχουν το ένα πίσω απο το άλλο.

Ο Nova router έκανε NAT, ανέθετε IPs και τρέχε το δικό του firewall. Το UCG έκανε επίσης NAT, ανέθετε IPs και τρέχε το δικό του firewall. Δύο routers, και οι δύο προσπαθούσαν να διαχειριστούν το δίκτυο, ο ένας πάνω στον άλλο.

διπλό

Το αποτέλεσμα: double NAT. Και μαζί, μια σειρά από προβλήματα που δεν φαίνονται αμέσως αλλά γίνονται εμπόδια τη στιγμή που θα προσπαθήσεις να κάνεις κάτι πέρα από βασικό browsing.

Τι Είναι το Double NAT;

Το NAT — Network Address Translation — είναι αυτό που επιτρέπει σε όλες τις συσκευές σου να μοιράζονται μία public IP. Το laptop σου κάνει ένα request, ο router θυμάται ποια συσκευή το έκανε, μεταφράζει τη διεύθυνση αποστολέα στη public IP, και όταν η απάντηση γυρίσει, τη δρομολογεί στη σωστή συσκευή.

Double NAT σημαίνει ότι αυτή η μετάφραση γίνεται δύο φορές. Μία στον ISP router και μία στο UCG. Η κίνηση της συσκευής σου μεταφράζεται από το UCG, μετά μεταφράζεται ξανά από τον Nova router πριν φτάσει στο internet.Για βασικό browsing, αυτό δουλεύει μια χαρά. Ανοίγεις μια ιστοσελίδα, το request περνάει μέσα από δύο στρώματα NAT, και η απάντηση γυρνάει πίσω. Κανένα ορατό πρόβλημα. Αλλά χαλάει για οτιδήποτε χρειάζεται απευθείας σύνδεση απ' έξω όπως:

  • VPN: Τρέχω WireGuard VPN στο UCG για να έχω πρόσβαση στο δίκτυό μου απομακρυσμένα. Με double NAT, οι VPN clients προσπαθούν να συνδεθούν στη public IP μου, αλλά αυτή η IP ανήκει στον Nova router — όχι στο UCG. Η κίνηση φτάνει στον Nova router, που δεν ξέρει τι να κάνει μαζί της. Η VPN σύνδεση αποτυγχάνει εκτός αν ρυθμίσω port forwarding και στους δύο routers.

  • DDNS: Το Dynamic DNS κρατάει ένα domain name να δείχνει στη IP του σπιτιού μου. Αλλά με double NAT, το UCG βλέπει private IP (192.168.1.2), όχι την πραγματική public IP. Δεν μπορεί να ενημερώσει σωστά το DDNS γιατί δεν ξέρει ποια είναι η public IP.

  • Port forwarding: Αν θέλω να κάνω forward μια θύρα — π.χ. για game server ή μια υπηρεσία — πρέπει να κάνω forward στον Nova router προς τη IP του UCG, και μετά ξανά forward στο UCG προς την πραγματική συσκευή. Δύο στρώματα forwarding. Αν αλλάξει κάτι σε οποιοδήποτε, χαλάει.

Η λύση είναι να κάνεις τον έναν router να σταματήσει να είναι router. Αυτό κάνει το bridge mode.

Τι Σημαίνει Bridge Mode

Το bridge mode λέει στον ISP router να σταματήσει να είναι router. Σε bridge mode, ο ISP router δεν κάνει NAT. Δεν αναθέτει IP διευθύνσεις. Δεν τρέχει firewall ούτε εκπέμπει Wi-Fi. Γίνεται passthrough — μια γέφυρα ανάμεσα στο ONT και σε ό,τι είναι συνδεδεμένο πίσω του.

Το PPPoE authentication — η σύνδεση που σου δίνει public IP — πρέπει να γίνει ακόμα. Αλλά τώρα είναι δουλειά του UCG. Το UCG στέλνει τα PPPoE credentials (username, password, VLAN ID 835) στον ISP. Ο ISP αναθέτει τη public IP στο UCG.

Το αποτέλεσμα: το UCG κρατάει την πραγματική public IP. Ένας router κάνει τα πάντα. Χωρίς double NAT.

Ρουτερ

Ο Nova router είναι ακόμα φυσικά στην αλυσίδα γιατί το ONT συνδέεται σε αυτόν και κάποιοι ISPs στην Ελλάδα τον απαιτούν στη διαδρομή. Αλλά δεν παίρνει πλέον αποφάσεις. Απλά περνάει την κίνηση.

Δυνατές Επιλογές

Με βάση τα παραπάνω προκύπτουν οι εξής 2 επιλογές συνδεσμολογίες του router σου με τον router του παρόχου.

Επιλογή 1: UniFi Πίσω από τον ISP Router

Δεν χρειάζονται όλοι bridge mode.

Αν οι ανάγκες σου είναι απλές — σερφάρεις, βλέπεις streaming, συνδέεις κάποιες συσκευές και δεν χρειάζεσαι VPN, port forwarding ή DDNS — τότε το UniFi πίσω από τον ISP router δουλεύει μια χαρά. Ο εξοπλισμός UniFi σου δίνει καλύτερο Wi-Fi, καλύτερη ορατότητα και καλύτερο έλεγχο από τους περισσότερους ISP routers. Τα trade-offs:

  • Υπάρχει double NAT αλλά είναι αόρατο για βασική χρήση

  • Το VPN δεν θα δουλέψει χωρίς επιπλέον ρύθμιση και στους δύο routers

  • Το DDNS μπορεί να μην δείχνει στη σωστή IP

  • Το port forwarding χρειάζεται δύο βήματα

  • Το DHCP του ISP router και του UCG μπορεί μερικές φορές να συγκρούονται

Συχνά τα παραπάνω είναι εντάξει για αρκετούς χρήστες. Δεν χρειάζονται ποτέ VPN ή απομακρυσμένη πρόσβαση. Δεν κάνουν ποτέ forward θύρα. Ο ISP router χειρίζεται το WAN, το UniFi χειρίζεται το LAN, και αυτό ήταν. Εγώ το έκανα αυτό τις πρώτες εβδομάδες. Δούλευε. Μετά προσπάθησα να στήσω WireGuard VPN και χτύπησα τον τοίχο του double NAT.

Επιλογή 2: ISP Router σε Bridge Mode

Ο ISP router γίνεται bridge και το UCG αναλαμβάνει. Σε αυτή τη ρύθμιση:

  • Το UCG χειρίζεται το PPPoE login στον ISP

  • Το UCG παίρνει την πραγματική public IP

  • Το UCG διαχειρίζεται routing, NAT, DHCP, firewall, VLANs, VPN και DDNS

  • Ο ISP router περνάει κίνηση και τίποτα άλλο

  • Τα πάντα ζουν σε ένα σημείο. Ένα firewall, ένα DHCP, ένα VPN, ένα σετ VLANs.

Χρειάζεται κάποια προετοιμασία όμως. Χρειάζεσαι τα PPPoE credentials από τον ISP, το VLAN ID για το WAN, και να ρυθμίσεις τον ISP router σε bridge mode.

Πλεονεκτήματα Bridge Mode

Το πρώτο πράγμα που παρατήρησα: η σελίδα WAN του UCG έδειχνε πραγματική public IP αντί για 192.168.1.x. Αυτό επιβεβαίωσε ότι το bridge mode δούλευε. Μετά:

  • Το VPN δούλεψε αμέσως: Το WireGuard στο UCG δεχόταν συνδέσεις από το internet χωρίς κανένα port forwarding hack. Το ρύθμισα μία φορά, σκάναρα τον QR code στο κινητό μου, και ήμουν συνδεδεμένος στο δίκτυο του σπιτιού μου μέσα σε λεπτά.

  • Το DDNS έδειχνε στη σωστή IP: Ο FreeDNS updater του UCG άρχισε να αναφέρει τη σωστή public IP. Όταν ο ISP άλλαζε τη IP μου — κάτι που γίνεται κάθε λίγες μέρες — το DDNS record ενημερώνεται αυτόματα. Το VPN συνεχίζει να δουλεύει γιατί χρησιμοποιούσε το domain name, όχι τη IP.

  • Η ταχύτητα παρέμεινε η ίδια: Κάποιοι ανησυχούν ότι το bridge mode μειώνει την απόδοση. Δεν μείωσε. Η σύνδεσή μου εξακολουθεί να τρέχει στα πλήρη 500/250 Mbps. Αν κάτι, η αφαίρεση ενός στρώματος NAT μειώνει ελαφρά το overhead.

  • Το διάγραμμα δικτύου απλοποιήθηκε: Μία συσκευή routing αντί για δύο. Πιο εύκολο να κάνεις troubleshoot, πιο εύκολο να εξηγήσεις, πιο εύκολο να συντηρήσεις.

Τι Γίνεται με το Wi-Fi του ISP;

Σε bridge mode, το Wi-Fi του ISP router συνήθως απενεργοποιείται. Σε περίπτωση που δεν το κάνει, μπορείς να το απενεργοποιήσεις εσύ από τις ρυθμίσεις του isp router.

Αυτό σημαίνει πως πρέπει με δικές σου συσκευές να στήσεις τα wifi δίκτυα. Προσωπικά χρησιμοποιώ UniFi access points τρία U6+ για κάλυψη Wi-Fi. Διαχειρίζονται από το UCG και είναι πολύ καλύτερα από τις ενσωματωμένες κεραίες οποιουδήποτε ISP router. Πολλαπλά SSIDs αντιστοιχίζονται σε διαφορετικά VLANs, οι συσκεύες κάνουν roaming μεταξύ ορόφων, μπορώ να συνδέσω πάρα πολλές χωρίς να φοβάμαι πως θα κολλήσει το wifi και έχω σταθερή κάλυψη σε κάθε δωμάτιο.

Που Βρίσκω τα PPPoE Credentials;

Σε bridge mode ο ISP router δεν χειρίζεται πλέον το PPPoE login. Το κάνει το UCG. Αυτό σημαίνει ότι χρειάζεσαι τρία πράγματα από τον ISP σου:

  1. PPPoE username

  2. PPPoE password

  3. VLAN ID: Για Nova/EON στην Ελλάδα αυτό είναι 835. Το UCG πρέπει να σημαδεύει τη WAN κίνηση με αυτό το VLAN ID αλλιώς ο ISP δεν θα δεχτεί το PPPoE authentication.

Αν δεν ξέρεις τα PPPoE credentials σου, πάρε τηλέφωνο τον ISP σου και ζήτα τα. Συνήθως θα χρειαστούν κάποια στοιχεία για να βεβαιώσουν την ταυτότητα σου. Η Nova μου τα έδωσε χωρίς πολύ πρόβλημα αλλά έχω ακούσει ότι άλλοι στην Ελλάδα χρειάστηκε να επιμείνουν ή να πάνε σε φυσικό κατάστημα.

Πως Συνδέομαι με PPPoE Credentials στο Unify;

Στο UniFi controller το ρυθμίζεις στις WAN settings για το UCG:

  1. Connection type: PPPoE

  2. Username: το Nova PPPoE username σου

  3. Password: το Nova PPPoE password σου

  4. VLAN ID: 835 (Για nova / Eon)

Μια προειδοποίηση: αν βάλεις λάθος VLAN ID η σύνδεση απλά δεν δουλεύει. Κανένα μήνυμα σφάλματος. Κανένα internet. Όταν πρώτοέστησα αυτό, είχα λάθος VLAN ID και πέρασα μία ώρα νομίζοντας ότι το bridge mode ήταν χαλασμένο. Δεν ήταν. Το 835 ήταν το κομμάτι που έλειπε.

Το Τελικό Μου Δίκτυο

Να πώς μοιάζει η WAN σύνδεσή μου σήμερα:

Οικιακό

Το UCG διαχειρίζεται τα πάντα: routing, NAT, DHCP για όλα τα VLANs, κανόνες firewall, WireGuard VPN και DDNS updates. Ο Nova router κάθεται φυσικά στην αλυσίδα αλλά δεν κάνει τίποτα λογικά. Το ONT μετατρέπει fiber σε ethernet. Αυτό είναι ολόκληρο το WAN layer.

Αυτό είναι μέρος της σειράς μου Φτιάχνοντας Ένα Έξυπνο Σπίτι — όπου καταγράφω τα πάντα που έφτιαξα, τι δούλεψε, τι χάλασε και τι έμαθα. Ακολουθήσε με για πρακτικά άρθρα που απευθύνονται σε developers που θέλουν να φτιάξουν πραγματικά συστήματα.

Σχετικά Άρθρα

Πώς να Στήσεις ένα Έξυπνο Σπίτι - Πλήρης Οδηγός
Τεχνολογία3 Λεπτά ανάγνωση
Πώς να Στήσεις ένα Έξυπνο Σπίτι - Πλήρης Οδηγός

Ανακάλυψε ολόκληρη τη σειρά μου για την κατασκευή ενός σύγχρονου έξυπνου σπιτιού με UniFi, VLANs, Raspberry Pi, TrueNAS, Home Assistant, WireGuard, κάμερες και self-hosting. Πρακτικές αποφάσεις, πραγματικά παραδείγματα και χρήσιμα συμπεράσματα.

Author Portrait
Lefteris OikonomouJuly 30 2026
Πως να Περάσεις Καλώδια για το Οικιακό σου Δίκτυο
Τεχνολογία14 λεπτά ανάγνωση
Πως να Περάσεις Καλώδια για το Οικιακό σου Δίκτυο

Πώς πέρασα Cat6 καλώδια, keystones, σωλήνες και οπτική ίνα πριν κλείσουν οι τοίχοι. Πρακτικός οδηγός καλωδίωσης ethernet για καινούργιο σπίτι.

Γιατί Πρέπει να Φτιάξεις ένα Έξυπνο Σπίτι
Τεχνολογία10 λεπτά ανάγνωση
Γιατί Πρέπει να Φτιάξεις ένα Έξυπνο Σπίτι

Πώς ένα Έξυπνο Σπίτι με VLANs, Docker, NAS και smart home αυτοματισμούς βελτίωσε την ζωή μου και με έκανε καλύτερο προγραμματιστή.