diff --git a/docs/raspberry_pi.md b/docs/raspberry_pi.md
index ac4a26c..4aa57c7 100644
--- a/docs/raspberry_pi.md
+++ b/docs/raspberry_pi.md
@@ -75,6 +75,8 @@ Desde Telegram, el bot consulta el ASUS mediante la clave de servicio de la Rasp
/router estado
/router clientes
/router wifi
+/router inventario
+/router reservar confirmar
/router reiniciar confirmar
```
@@ -96,6 +98,58 @@ El router puede centralizar muchas funciones para Telegram:
Las acciones que cambian red, Wi-Fi, firewall o VPN deben tener confirmacion doble.
+La reserva DHCP conserva la IP actual de cada lease y mantiene las reservas previas. Los dispositivos sin hostname quedan como `pendiente-identificar` hasta asignarles un nombre humano.
+
+## Inventario DHCP actual del ASUS
+
+Reservas aplicadas para los 39 leases actuales. Los nombres marcados como `pendiente-identificar` son provisionales.
+
+| IP | MAC | Nombre actual |
+|---|---|---|
+| 192.168.50.2 | 1C:FE:2B:BE:2C:D4 | pendiente-identificar |
+| 192.168.50.6 | D8:47:32:6E:B8:62 | termo / Tapo_SmartPlug |
+| 192.168.50.8 | BE:4E:C5:AF:E3:3F | pendiente-identificar |
+| 192.168.50.12 | 4C:A9:19:4E:E8:4C | pendiente-identificar |
+| 192.168.50.13 | 58:11:22:1B:0E:C0 | pendiente-identificar |
+| 192.168.50.16 | 14:EA:63:1D:1B:25 | Tele |
+| 192.168.50.31 | 00:11:32:3B:6F:4E | MINGUEZ / NAS |
+| 192.168.50.54 | 48:43:DD:73:A2:FB | pendiente-identificar |
+| 192.168.50.65 | 94:B8:6D:08:2A:7D | NAHID_PC |
+| 192.168.50.67 | 62:A3:89:4A:EB:70 | iPhone |
+| 192.168.50.68 | AC:15:A2:89:D7:8A | P110 |
+| 192.168.50.69 | DC:98:40:F0:7B:56 | HERMES2111 |
+| 192.168.50.73 | 04:34:F6:0C:8E:48 | pendiente-identificar |
+| 192.168.50.76 | 58:11:22:22:AD:90 | pendiente-identificar |
+| 192.168.50.77 | 24:DF:A7:E0:13:C7 | pendiente-identificar |
+| 192.168.50.80 | B0:CF:CB:D0:FD:35 | AmazonAQM-009R |
+| 192.168.50.101 | 48:E1:E9:88:AD:FF | pendiente-identificar |
+| 192.168.50.102 | 44:87:63:9B:07:A2 | 203938483430501000520018 |
+| 192.168.50.104 | FC:67:1F:38:24:CD | pendiente-identificar |
+| 192.168.50.108 | D4:AD:FC:1D:01:31 | pendiente-identificar |
+| 192.168.50.112 | D8:1F:12:1C:FF:29 | wlan0 |
+| 192.168.50.122 | 70:C9:32:1F:E5:65 | dreame_vacuum_r2205 |
+| 192.168.50.127 | 10:5A:17:20:84:4F | pendiente-identificar |
+| 192.168.50.137 | 74:D6:37:D8:F2:64 | amazon-a816315ca |
+| 192.168.50.143 | A8:8C:3E:7C:F3:C7 | XBOX |
+| 192.168.50.173 | 24:4C:E3:DF:6D:F4 | pendiente-identificar |
+| 192.168.50.187 | B8:27:EB:80:C6:0E | minipc / Raspberry |
+| 192.168.50.189 | D8:D6:68:BD:84:BD | lwip0 |
+| 192.168.50.191 | E0:EF:BF:AA:CD:1E | pendiente-identificar |
+| 192.168.50.192 | 40:A2:DB:40:C0:6E | pendiente-identificar |
+| 192.168.50.203 | 70:B1:3D:A6:D2:40 | Samsung |
+| 192.168.50.207 | 88:1E:5A:37:E5:52 | JUANJER |
+| 192.168.50.211 | 84:E3:42:50:1F:1E | pendiente-identificar |
+| 192.168.50.213 | 3A:99:2B:ED:D3:5E | Caroline-tablet |
+| 192.168.50.224 | D8:47:32:44:8A:79 | Tapo pendiente-identificar |
+| 192.168.50.226 | 5A:BE:9F:4A:20:DD | iPad |
+| 192.168.50.241 | CE:2A:16:A6:44:7D | Watch |
+| 192.168.50.247 | 70:EE:50:86:FB:FE | pendiente-identificar |
+| 192.168.50.248 | EC:5C:68:32:57:B0 | MiWiFi-R4A-srv0 |
+
+## Siguiente prioridad
+
+Control parental por dispositivo o grupo: horarios, bloqueo temporal, perfiles, pausas desde Telegram y registro de cambios. Se implementara despues de terminar la normalizacion de nombres del inventario.
+
## Despliegue
La Pi no tiene Git operativo para este flujo. El despliegue se hace por el VPS y el tunel inverso:
diff --git a/vigilancia/pi_bot.py b/vigilancia/pi_bot.py
index d88c613..8800db6 100644
--- a/vigilancia/pi_bot.py
+++ b/vigilancia/pi_bot.py
@@ -392,6 +392,8 @@ def procesar(texto, chat_id):
"/router estado — modelo, firmware, IP y uptime\n"
"/router clientes — tabla ARP de clientes\n"
"/router wifi — radios Wi-Fi\n"
+ "/router inventario — leases DHCP con IP y MAC\n"
+ "/router reservar confirmar — fija las IP actuales\n"
"/router reiniciar confirmar — reinicio protegido",
chat_id,
)
@@ -416,6 +418,24 @@ def procesar(texto, chat_id):
except Exception as e:
log(f"router wifi error: {e}")
enviar(f"❌ Error consultando Wi-Fi: {e}", chat_id)
+ elif accion_router == "inventario":
+ try:
+ from router_control import inventario
+ enviar("📋 INVENTARIO DHCP ASUS\n" + inventario(), chat_id)
+ except Exception as e:
+ log(f"router inventario error: {e}")
+ enviar(f"❌ Error consultando inventario: {e}", chat_id)
+ elif accion_router == "reservar":
+ if len(partes_router) < 2 or partes_router[1] != "confirmar":
+ enviar("Para reservar las IP actuales responde exactamente: /router reservar confirmar", chat_id)
+ else:
+ try:
+ from router_control import reservar_dhcp
+ enviar("⏳ Aplicando reservas DHCP...", chat_id)
+ enviar(f"✅ {reservar_dhcp()}", chat_id)
+ except Exception as e:
+ log(f"router reservar error: {e}")
+ enviar(f"❌ Error aplicando reservas: {e}", chat_id)
elif accion_router in ("reiniciar", "reboot"):
if len(partes_router) < 2 or partes_router[1] != "confirmar":
enviar("Para reiniciar responde exactamente: /router reiniciar confirmar", chat_id)
@@ -488,7 +508,7 @@ def procesar(texto, chat_id):
" ✏️ Ej: /estado\n"
"14. temperatura — temperatura de la Pi\n"
" ✏️ Ej: /temperatura\n"
- "15. router estado|clientes|wifi — controla el ASUS\n"
+ "15. router estado|clientes|wifi|inventario — controla el ASUS\n"
" ✏️ Ej: /router estado\n"
"16. panorama — fotos de las cámaras\n"
" ✏️ Ej: /panorama\n"
diff --git a/vigilancia/router_control.py b/vigilancia/router_control.py
index e207d09..5bd0e17 100644
--- a/vigilancia/router_control.py
+++ b/vigilancia/router_control.py
@@ -1,6 +1,8 @@
"""Consultas seguras al ASUS RT-AX88U PRO desde la Raspberry."""
import html
+import re
+import shlex
import subprocess
import sys
@@ -59,11 +61,63 @@ def clientes():
return f"
{html.escape(output)}"
+def _reservas_actuales(text):
+ return re.findall(r"<([^>]+)>([^>]+)>>", text or "")
+
+
+def _inventario():
+ leases = _run("cat /var/lib/misc/dnsmasq.leases")
+ reservas = _reservas_actuales(_run("nvram get dhcp_staticlist"))
+ by_mac = {mac.upper(): ip for mac, ip in reservas}
+ devices = []
+ for line in leases.splitlines():
+ fields = line.split()
+ if len(fields) < 4 or not fields[2].startswith("192.168.50."):
+ continue
+ mac, ip, name = fields[1].upper(), fields[2], fields[3]
+ by_mac.setdefault(mac, ip)
+ devices.append((ip, mac, name if name != "*" else "pendiente-identificar"))
+ devices.sort(key=lambda item: int(item[0].rsplit(".", 1)[1]))
+ return devices, by_mac
+
+
+def inventario():
+ devices, _by_mac = _inventario()
+ lines = ["IP MAC NOMBRE"]
+ lines.extend(f"{ip:<18} {mac:<22} {name}" for ip, mac, name in devices)
+ return f"{html.escape(chr(10).join(lines))}"
+
+
+def reservar_dhcp():
+ devices, by_mac = _inventario()
+ payload = "".join(f"<{mac}>{ip}>>" for mac, ip in by_mac.items())
+ command = (
+ f"nvram set dhcp_staticlist={shlex.quote(payload)}; "
+ "nvram commit; service restart_dnsmasq"
+ )
+ result = _run(command)
+ if result.startswith("Error "):
+ return result
+ return f"Reservas DHCP aplicadas: {len(by_mac)} dispositivos. Leases inventariados: {len(devices)}."
+
+
+def reservas():
+ output = _run("nvram get dhcp_staticlist")
+ return f"{html.escape(output)}"
+
+
def reiniciar():
return _run("reboot")
if __name__ == "__main__":
action = sys.argv[1] if len(sys.argv) > 1 else "estado"
- actions = {"estado": estado, "clientes": clientes, "wifi": wifi}
+ actions = {
+ "estado": estado,
+ "clientes": clientes,
+ "wifi": wifi,
+ "inventario": inventario,
+ "reservar": reservar_dhcp,
+ "reservas": reservas,
+ }
print(actions.get(action, estado)())