|
|
|
|
Strumenti |
23-05-2022, 11:45 | #301 |
Member
Iscritto dal: Jun 2013
Messaggi: 164
|
|
23-05-2022, 12:45 | #302 |
Junior Member
Iscritto dal: Nov 2018
Messaggi: 20
|
Grazie in anticipo a tutti per il supporto e la guida!
Ho provato veramente di tutto ma il tunnel ipipv6 non sembra saperne di voler andare. (Sì la MTU non è 1540 nella foto ma avevo provato anche a settarla a quel valore e non voleva saperne di funzionare lo stesso) Gli ipv6 per il tunnel son giusti (li ho sia calcolati a mano che recuperati dal pcap e sono identici) e nel dubbio ho anche provato ad invertirli (sia mai che avessi sbagliato src/dest) ipv6 non ha nessun problema a riceverlo ma ipv4 non capisco proprio come farlo funzionare, normalmente ho la iliadbox in modalità ONT quindi le regole per lo snat delle porte sono già configurate correttamente e vanno (ho provato anche a cambiare interfaccia/etc) Ho notato che ipv4, che normalmente ottengo dal client dhcp con la iliadbox in ONT mode, se mi collego direttamente all'ONT non lo ottiene. (la guida ufficiale iliad non parla nemmeno di configurarlo quindi boh, ma magari può essere un dettaglio utile) Ho provato a "seguire" la guida di iliad (che da quello che ricordo non è completa/giusta) ma nemmeno quella ha aiutato per ipv4. Ho ovviamente mac address della porta ethernet spoofato. DUID no ma ipv6 non si offende ad assegnarmelo |
23-05-2022, 13:29 | #303 |
Senior Member
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7125
|
IPv4 dall'ont non lo otterrai mai, è per quello che ti serve il tunnel ipip6, è corretto così.
Il tunnel dagli screen pare attivo, hai provato a fare qualche ping/traceroute/wget direttamente dal terminale del router? Le route che hai cosa dicono? Tra l'altro dici di aver calcolato anche il BR, che formula hai usato?
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay - PS3 JAP primo modello. 15 anni abbondanti di trattative sul forum, ho perso il conto |
23-05-2022, 13:35 | #304 | |
Junior Member
Iscritto dal: Nov 2018
Messaggi: 20
|
Quote:
Per la forumula ho usato la tua (quella nella guida per intenderci) Su dove ho il dubbio son le routes, in quanto vengono segnalate come invalide/errate e non riesco davvero ad uscirne fuori Ping dava "host address unreachable" o qualcosa di simile (vado a memoria) |
|
23-05-2022, 13:41 | #305 |
Member
Iscritto dal: Jun 2013
Messaggi: 164
|
Stai usando DHCPv6? Hai clonato il MAC del iliadbox? Actual MTU del tunnel dovrebbe essere 1500 (vedo 1496 ?).
Disabilita il keepalive nella configurazione del tunnel. Inizialmente mi ha dato problemi. |
23-05-2022, 13:43 | #306 | |
Junior Member
Iscritto dal: Nov 2018
Messaggi: 20
|
Quote:
sì cambio la MTU, ce ne sono altre che possono essere errate? |
|
23-05-2022, 13:48 | #307 |
Member
Iscritto dal: Jun 2013
Messaggi: 164
|
Se non fai la richiesta DHCPv6, il server non ti apre il tunnel IPv4. Oltre questo non vedo problemi.
|
23-05-2022, 13:54 | #308 |
Member
Iscritto dal: Jun 2013
Messaggi: 164
|
Scusami, ho visto adesso:
Per la NAT dovresti usare l'interfaccia del tunnel, non la VLAN. |
23-05-2022, 14:17 | #309 | |
Junior Member
Iscritto dal: Nov 2018
Messaggi: 20
|
Quote:
Ho provato a disabilitare il keepalive ed effettivamente quello ha "magicamente" risolto gli errori delle routes ed ho visto i pacchetti uscire. Ho packet loss completo però (vedo uscire ma non tornarmi indietro, aka ping non funziona), magari c'è ancora qualcosa da risolvere (allego foto, nel caso faccio dump dell'intera config) edit: mi ero dimenticato di dire che sono riuscito anche ad usare il DUID corretto (quello generato dal router usando il mac dell'interfaccia è ora uguale a quello che ho sniffato nel pcap) (qui la cosa delle rules rosse si può ignorare, togliere il keepalive ha risolto) Ultima modifica di fuomag9 : 23-05-2022 alle 14:40. |
|
23-05-2022, 15:13 | #310 |
Member
Iscritto dal: Jun 2013
Messaggi: 164
|
Non vedo errori... forse ricontrolla i parametri del tunnel e le porte NAT. Io ho NN, quindi questo pezzo mi manca.
|
23-05-2022, 17:44 | #311 | |
Senior Member
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7125
|
Quote:
Farei per scrupolo anche un tcpdump sulla WAN per vedere se magari i pacchetti arrivano ma vengono filtrati da qualche regola. Oppure se vengono tagliati per problemi di MTU.
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay - PS3 JAP primo modello. 15 anni abbondanti di trattative sul forum, ho perso il conto |
|
23-05-2022, 17:46 | #312 | |
Junior Member
Iscritto dal: Nov 2018
Messaggi: 20
|
Quote:
Nel dubbio questa è la mia config Codice:
/ip firewall nat add action=masquerade chain=srcnat comment="tcp masquerade" log=yes log-prefix=aa out-interface=ipipv6-tunnel1 protocol=tcp \ to-addresses=81.XX.YY.ZZ to-ports=1050-16383 add action=masquerade chain=srcnat comment="udp masquerade" out-interface=ipipv6-tunnel1 protocol=udp to-addresses=\ 81.XX.YY.ZZ to-ports=1050-16383 add action=masquerade chain=srcnat comment="portless masquerade (NAT)" out-interface=ipipv6-tunnel1 to-addresses=81.XX.YY.ZZ /interface ethernet set [ find default-name=ether8 ] l2mtu=1544 mac-address=MAC-ILIADBOX /interface ipipv6 add clamp-tcp-mss=yes !keepalive local-address=2a01:--------:ac9:0 name=ipipv6-tunnel1 remote-address=\ 2a01:------:406 /interface vlan add interface=ether8 mtu=1540 name=vlan-iliad vlan-id=836 /interface list add comment=defconf name=WAN add comment=defconf name=LAN /interface detect-internet set internet-interface-list=WAN lan-interface-list=LAN wan-interface-list=WAN /interface list member add comment=defconf interface=bridge list=LAN add interface=ether8 list=WAN |
|
24-05-2022, 07:20 | #313 | |
Member
Iscritto dal: Jul 2004
Messaggi: 201
|
Quote:
|
|
24-05-2022, 09:46 | #314 | |
Senior Member
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7125
|
Quote:
- ti serve ipipv6 o map-e o ipotizzi di usare la iliadbox in modalità ONT, e quindi ha solo bisogno del source nat? - ti serve wifi o solo router puro? - linea da 1.Gbps o da 5 Gbps? Detto che per assurdo se avessi la 5Gbps forse avrebbe più senso andare in dual NAT e cercare qualcosa che possa aggregare le porte per sfruttare tutta la banda...
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay - PS3 JAP primo modello. 15 anni abbondanti di trattative sul forum, ho perso il conto |
|
24-05-2022, 11:52 | #315 | |
Member
Iscritto dal: Jul 2004
Messaggi: 201
|
Quote:
Su una delle due porte da 1Gbps ho collegato la XBox di mio figlio e avendo la fascia bassa di IP il NAT è alto. Sono riuscito a configurare l'IPV6 e la fonia su Fritz e va tutto bene. Con l'IP fisso e il numero di porta riesco anche ad accedere a MyFritz da fuori casa. La mia era solo una curiosità, volevo solo conoscere quali router permettono il source nat dal momento che il Fritz non lo permette. Ultima modifica di tododentro : 24-05-2022 alle 11:54. |
|
24-05-2022, 13:17 | #316 |
Senior Member
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7125
|
Che io sappia il source nat c'è almeno negli Ubiquiti, nei Miktotik e in quelli a base OpenWRT. Sicuramente ce ne sono anche altri.
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay - PS3 JAP primo modello. 15 anni abbondanti di trattative sul forum, ho perso il conto |
24-05-2022, 14:36 | #317 |
Member
Iscritto dal: Jul 2004
Messaggi: 201
|
|
24-05-2022, 22:06 | #318 | |
Junior Member
Iscritto dal: May 2022
Messaggi: 13
|
Quote:
Ultima modifica di midelpo : 24-05-2022 alle 22:18. |
|
26-05-2022, 12:24 | #319 | |
Member
Iscritto dal: Jul 2004
Messaggi: 201
|
Quote:
Accederai dall'esterno digitando il tuo IP fisso seguito dai due punti e dal numero porta. |
|
26-05-2022, 18:31 | #320 |
Junior Member
Iscritto dal: May 2022
Messaggi: 13
|
Quindi non utilizzi servizi vpn tipo wireguard?
|
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:37.