Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Guide e thread ufficiali

Sony FE 16-25mm F2.8 G: meno zoom, più luce
Sony FE 16-25mm F2.8 G: meno zoom, più luce
Il nuovo Sony FE 16-25mm F2.8G si aggiunge all'analogo 24-50mm per offrire una coppia di zoom compatti ma di apertura F2.8 costante, ideali per corpi macchina altrettanto compatti (vedi A7c ) e fotografia di viaggio.
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione
Motorola è decisa sulla sua strada: questo nuovo edge 50 Pro non guarda a specifiche stellari ma considera di più l’aspetto estetico. E si propone elegantemente con linee sinuose e un sistema operativo veloce. Peccato per un prezzo un po' fuori mercato.
Ecovacs Goat G1-800, mettiamo alla prova il robot tagliaerba facile ed efficace
Ecovacs Goat G1-800, mettiamo alla prova il robot tagliaerba facile ed efficace
Ecovacs allarga la sua famiglia di robot tagliaerba, ed abbiamo testato per diverse settimane il nuovo Goat G1-800. Installazione velocissima, app precisa, e lavoro infallibile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-05-2022, 11:45   #301
radicale
Member
 
Iscritto dal: Jun 2013
Messaggi: 164
Quote:
Originariamente inviato da fuomag9 Guarda i messaggi
grazie mille per la guida! Domani provo assolutamente a smanettare
Assicurati una MTU sulla VLAN di almeno 1540
radicale è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 12:45   #302
fuomag9
Junior Member
 
Iscritto dal: Nov 2018
Messaggi: 20
Quote:
Originariamente inviato da radicale Guarda i messaggi
Assicurati una MTU sulla VLAN di almeno 1540
Grazie in anticipo a tutti per il supporto e la guida!

Ho provato veramente di tutto ma il tunnel ipipv6 non sembra saperne di voler andare. (Sì la MTU non è 1540 nella foto ma avevo provato anche a settarla a quel valore e non voleva saperne di funzionare lo stesso)

Gli ipv6 per il tunnel son giusti (li ho sia calcolati a mano che recuperati dal pcap e sono identici) e nel dubbio ho anche provato ad invertirli (sia mai che avessi sbagliato src/dest)

ipv6 non ha nessun problema a riceverlo ma ipv4 non capisco proprio come farlo funzionare, normalmente ho la iliadbox in modalità ONT quindi le regole per lo snat delle porte sono già configurate correttamente e vanno (ho provato anche a cambiare interfaccia/etc)

Ho notato che ipv4, che normalmente ottengo dal client dhcp con la iliadbox in ONT mode, se mi collego direttamente all'ONT non lo ottiene. (la guida ufficiale iliad non parla nemmeno di configurarlo quindi boh, ma magari può essere un dettaglio utile)

Ho provato a "seguire" la guida di iliad (che da quello che ricordo non è completa/giusta) ma nemmeno quella ha aiutato per ipv4. Ho ovviamente mac address della porta ethernet spoofato. DUID no ma ipv6 non si offende ad assegnarmelo



fuomag9 è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 13:29   #303
PsychoWood
Senior Member
 
L'Avatar di PsychoWood
 
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7125
IPv4 dall'ont non lo otterrai mai, è per quello che ti serve il tunnel ipip6, è corretto così.
Il tunnel dagli screen pare attivo, hai provato a fare qualche ping/traceroute/wget direttamente dal terminale del router? Le route che hai cosa dicono?

Tra l'altro dici di aver calcolato anche il BR, che formula hai usato?
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay - PS3 JAP primo modello. 15 anni abbondanti di trattative sul forum, ho perso il conto
PsychoWood è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 13:35   #304
fuomag9
Junior Member
 
Iscritto dal: Nov 2018
Messaggi: 20
Quote:
Originariamente inviato da PsychoWood Guarda i messaggi
IPv4 dall'ont non lo otterrai mai, è per quello che ti serve il tunnel ipip6, è corretto così.
Il tunnel dagli screen pare attivo, hai provato a fare qualche ping/traceroute/wget direttamente dal terminale del router? Le route che hai cosa dicono?

Tra l'altro dici di aver calcolato anche il BR, che formula hai usato?
Lo snat sulle porte dovrebbe essere configurato correttamente (è quello che uso con la modalità ONT)

Per la forumula ho usato la tua (quella nella guida per intenderci)

Su dove ho il dubbio son le routes, in quanto vengono segnalate come invalide/errate e non riesco davvero ad uscirne fuori

Ping dava "host address unreachable" o qualcosa di simile (vado a memoria)
fuomag9 è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 13:41   #305
radicale
Member
 
Iscritto dal: Jun 2013
Messaggi: 164
Stai usando DHCPv6? Hai clonato il MAC del iliadbox? Actual MTU del tunnel dovrebbe essere 1500 (vedo 1496 ?).

Disabilita il keepalive nella configurazione del tunnel. Inizialmente mi ha dato problemi.
radicale è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 13:43   #306
fuomag9
Junior Member
 
Iscritto dal: Nov 2018
Messaggi: 20
Quote:
Originariamente inviato da radicale Guarda i messaggi
Stai usando DHCPv6? Hai clonato il MAC del iliadbox? Actual MTU del tunnel dovrebbe essere 1500 (vedo 1496 ?).

Disabilita il keepalive nella configurazione del tunnel. Inizialmente mi ha dato problemi.
sì (serve ad altro dhcpv6 oltre per configurare ipv6? Quello a me va e navigo su ipv6 senza problemi)


cambio la MTU, ce ne sono altre che possono essere errate?
fuomag9 è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 13:48   #307
radicale
Member
 
Iscritto dal: Jun 2013
Messaggi: 164
Quote:
Originariamente inviato da fuomag9 Guarda i messaggi
sì (serve ad altro dhcpv6 oltre per configurare ipv6? Quello a me va e navigo su ipv6 senza problemi)


cambio la MTU, ce ne sono altre che possono essere errate?
Se non fai la richiesta DHCPv6, il server non ti apre il tunnel IPv4. Oltre questo non vedo problemi.
radicale è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 13:54   #308
radicale
Member
 
Iscritto dal: Jun 2013
Messaggi: 164
Scusami, ho visto adesso:
Per la NAT dovresti usare l'interfaccia del tunnel, non la VLAN.
radicale è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 14:17   #309
fuomag9
Junior Member
 
Iscritto dal: Nov 2018
Messaggi: 20
Quote:
Originariamente inviato da radicale Guarda i messaggi
Scusami, ho visto adesso:
Per la NAT dovresti usare l'interfaccia del tunnel, non la VLAN.
grazie!

Ho provato a disabilitare il keepalive ed effettivamente quello ha "magicamente" risolto gli errori delle routes ed ho visto i pacchetti uscire.

Ho packet loss completo però (vedo uscire ma non tornarmi indietro, aka ping non funziona), magari c'è ancora qualcosa da risolvere (allego foto, nel caso faccio dump dell'intera config)

edit: mi ero dimenticato di dire che sono riuscito anche ad usare il DUID corretto (quello generato dal router usando il mac dell'interfaccia è ora uguale a quello che ho sniffato nel pcap)



(qui la cosa delle rules rosse si può ignorare, togliere il keepalive ha risolto)




Ultima modifica di fuomag9 : 23-05-2022 alle 14:40.
fuomag9 è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 15:13   #310
radicale
Member
 
Iscritto dal: Jun 2013
Messaggi: 164
Non vedo errori... forse ricontrolla i parametri del tunnel e le porte NAT. Io ho NN, quindi questo pezzo mi manca.
radicale è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 17:44   #311
PsychoWood
Senior Member
 
L'Avatar di PsychoWood
 
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7125
Quote:
Originariamente inviato da fuomag9 Guarda i messaggi
grazie!
Ho packet loss completo però (vedo uscire ma non tornarmi indietro, aka ping non funziona), magari c'è ancora qualcosa da risolvere (allego foto, nel caso faccio dump dell'intera config)
Così su due piedi direi che il problema sono gli ip del tunnel... se vuoi condividermi il pcap ipv4 via pm (o se preferisci su telegram, stesso nick del forum) magari provo a darci un'occhiata.

Farei per scrupolo anche un tcpdump sulla WAN per vedere se magari i pacchetti arrivano ma vengono filtrati da qualche regola. Oppure se vengono tagliati per problemi di MTU.
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay - PS3 JAP primo modello. 15 anni abbondanti di trattative sul forum, ho perso il conto
PsychoWood è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 17:46   #312
fuomag9
Junior Member
 
Iscritto dal: Nov 2018
Messaggi: 20
Quote:
Originariamente inviato da radicale Guarda i messaggi
Non vedo errori... forse ricontrolla i parametri del tunnel e le porte NAT. Io ho NN, quindi questo pezzo mi manca.
Niente da fare, ci ho provato in tutti i modi possibili ma sembra o perdersi i pacchetti o non funzionare (io prediligo per la prima)

Nel dubbio questa è la mia config

Codice:
/ip firewall nat
add action=masquerade chain=srcnat comment="tcp masquerade" log=yes log-prefix=aa out-interface=ipipv6-tunnel1 protocol=tcp \
    to-addresses=81.XX.YY.ZZ to-ports=1050-16383
add action=masquerade chain=srcnat comment="udp masquerade" out-interface=ipipv6-tunnel1 protocol=udp to-addresses=\
    81.XX.YY.ZZ to-ports=1050-16383
add action=masquerade chain=srcnat comment="portless masquerade (NAT)" out-interface=ipipv6-tunnel1 to-addresses=81.XX.YY.ZZ
/interface ethernet
set [ find default-name=ether8 ] l2mtu=1544 mac-address=MAC-ILIADBOX
/interface ipipv6
add clamp-tcp-mss=yes !keepalive local-address=2a01:--------:ac9:0 name=ipipv6-tunnel1 remote-address=\
    2a01:------:406
/interface vlan
add interface=ether8 mtu=1540 name=vlan-iliad vlan-id=836
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface detect-internet
set internet-interface-list=WAN lan-interface-list=LAN wan-interface-list=WAN
/interface list member
add comment=defconf interface=bridge list=LAN
add interface=ether8 list=WAN
fuomag9 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2022, 07:20   #313
tododentro
Member
 
Iscritto dal: Jul 2004
Messaggi: 201
Quote:
Originariamente inviato da PsychoWood Guarda i messaggi
Credo che il problema sia dovuto al limite sul numero di porte in uscita, sul mio (non fritz) si comportava nello stesso modo finché non ho inserito una regola di source nat, che mi pare non sia possibile sul fritz.
A riprova anche il fatto che qualche post fa qualcuno ha scritto che nel suo caso il problema è rientrato quando gli hanno assegnato un ipv4 full range.
Quali router di fascia di prezzo abbordabile gestiscono il source nat?
tododentro è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2022, 09:46   #314
PsychoWood
Senior Member
 
L'Avatar di PsychoWood
 
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7125
Quote:
Originariamente inviato da tododentro Guarda i messaggi
Quali router di fascia di prezzo abbordabile gestiscono il source nat?
Domanda un po' troppo generica

- ti serve ipipv6 o map-e o ipotizzi di usare la iliadbox in modalità ONT, e quindi ha solo bisogno del source nat?
- ti serve wifi o solo router puro?
- linea da 1.Gbps o da 5 Gbps?

Detto che per assurdo se avessi la 5Gbps forse avrebbe più senso andare in dual NAT e cercare qualcosa che possa aggregare le porte per sfruttare tutta la banda...
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay - PS3 JAP primo modello. 15 anni abbondanti di trattative sul forum, ho perso il conto
PsychoWood è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2022, 11:52   #315
tododentro
Member
 
Iscritto dal: Jul 2004
Messaggi: 201
Quote:
Originariamente inviato da PsychoWood Guarda i messaggi
Domanda un po' troppo generica

- ti serve ipipv6 o map-e o ipotizzi di usare la iliadbox in modalità ONT, e quindi ha solo bisogno del source nat?
- ti serve wifi o solo router puro?
- linea da 1.Gbps o da 5 Gbps?

Detto che per assurdo se avessi la 5Gbps forse avrebbe più senso andare in dual NAT e cercare qualcosa che possa aggregare le porte per sfruttare tutta la banda...
Ho la 5 Gbps con un Fritz 4060 collegato sulla porta da 2.5 con DMZ sul suo IP, è in messh con un Fritz 7590 ed ovviamente il wifi è ad un livello molto superiore rispetto alla Iliadbox più extender (che ho restituito).
Su una delle due porte da 1Gbps ho collegato la XBox di mio figlio e avendo la fascia bassa di IP il NAT è alto.
Sono riuscito a configurare l'IPV6 e la fonia su Fritz e va tutto bene. Con l'IP fisso e il numero di porta riesco anche ad accedere a MyFritz da fuori casa.
La mia era solo una curiosità, volevo solo conoscere quali router permettono il source nat dal momento che il Fritz non lo permette.

Ultima modifica di tododentro : 24-05-2022 alle 11:54.
tododentro è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2022, 13:17   #316
PsychoWood
Senior Member
 
L'Avatar di PsychoWood
 
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7125
Che io sappia il source nat c'è almeno negli Ubiquiti, nei Miktotik e in quelli a base OpenWRT. Sicuramente ce ne sono anche altri.
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay - PS3 JAP primo modello. 15 anni abbondanti di trattative sul forum, ho perso il conto
PsychoWood è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2022, 14:36   #317
tododentro
Member
 
Iscritto dal: Jul 2004
Messaggi: 201
Quote:
Originariamente inviato da PsychoWood Guarda i messaggi
Che io sappia il source nat c'è almeno negli Ubiquiti, nei Miktotik e in quelli a base OpenWRT. Sicuramente ce ne sono anche altri.
Grazie
tododentro è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2022, 22:06   #318
midelpo
Junior Member
 
Iscritto dal: May 2022
Messaggi: 13
Quote:
Originariamente inviato da tododentro Guarda i messaggi
Ho la 5 Gbps con un Fritz 4060 collegato sulla porta da 2.5 con DMZ sul suo IP, è in messh con un Fritz 7590 ed ovviamente il wifi è ad un livello molto superiore rispetto alla Iliadbox più extender (che ho restituito).
Su una delle due porte da 1Gbps ho collegato la XBox di mio figlio e avendo la fascia bassa di IP il NAT è alto.
Sono riuscito a configurare l'IPV6 e la fonia su Fritz e va tutto bene. Con l'IP fisso e il numero di porta riesco anche ad accedere a MyFritz da fuori casa.
La mia era solo una curiosità, volevo solo conoscere quali router permettono il source nat dal momento che il Fritz non lo permette.
Ciao! Riesci a spiegarmi come hai fatto ad impostare l'accesso da fuori casa al fritzbox? Tramite vpn su iliadbox?

Ultima modifica di midelpo : 24-05-2022 alle 22:18.
midelpo è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2022, 12:24   #319
tododentro
Member
 
Iscritto dal: Jul 2004
Messaggi: 201
Quote:
Originariamente inviato da midelpo Guarda i messaggi
Ciao! Riesci a spiegarmi come hai fatto ad impostare l'accesso da fuori casa al fritzbox? Tramite vpn su iliadbox?
E' molto semplice, metti in DMZ il Fritz e poi nella scheda "abilitazioni -> ServiziFritz!box" scegli una porta che rientra nel tuo range.
Accederai dall'esterno digitando il tuo IP fisso seguito dai due punti e dal numero porta.
tododentro è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2022, 18:31   #320
midelpo
Junior Member
 
Iscritto dal: May 2022
Messaggi: 13
Quote:
Originariamente inviato da tododentro Guarda i messaggi
E' molto semplice, metti in DMZ il Fritz e poi nella scheda "abilitazioni -> ServiziFritz!box" scegli una porta che rientra nel tuo range.
Accederai dall'esterno digitando il tuo IP fisso seguito dai due punti e dal numero porta.
Quindi non utilizzi servizi vpn tipo wireguard?
midelpo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione Motorola edge 50 Pro: design e display al top, m...
Ecovacs Goat G1-800, mettiamo alla prova il robot tagliaerba facile ed efficace Ecovacs Goat G1-800, mettiamo alla prova il robo...
ASUS ProArt 1, un PC completo ad altissime prestazioni per creator e non solo ASUS ProArt 1, un PC completo ad altissime prest...
OPPO Reno11 F 5G: vuole durare più di tutti! La recensione OPPO Reno11 F 5G: vuole durare più di tut...
Torna l'Italian Street Photo Festival 20...
Canon CJ27ex7.3B IASE T: l'obiettivo bro...
PS5 e PS4, parte la promo 'Primavera da ...
Horizon Forbidden West per PC: ecco perc...
Fallout: che livello ha raggiunto Lucy n...
Appian potenzierà il suo Data Fab...
Ring celebra il primo compleanno di Ring...
PS5 Pro: Sony, gli sviluppatori siano pr...
Amazon Music lancia "Maestro",...
Micron, arriva la NAND QLC a 232 layer: ...
iPhone 16 Pro, un nuovo rivestimento per...
I TV TCL con tecnologia Mini LED hanno o...
HUAWEI dice addio alla storica serie P. ...
Star Wars Outlaws: i giocatori incontrer...
Vulnerabilità grave su iMessage: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v