|
|
|
|
Strumenti |
16-02-2022, 11:26 | #121 | |
Member
Iscritto dal: Oct 2020
Messaggi: 52
|
Quote:
Quindi basta un router che possa gestire nat puntuale su porte specifiche ed il gioco è fatto, per lo meno per avere il proprio ipv4 sul proprio router. Per ipv6 invece vanno impostati i delegation sulla iliadbox immettende il macaddress del proprio router. |
|
16-02-2022, 16:48 | #122 | |
Junior Member
Iscritto dal: Feb 2022
Messaggi: 8
|
Quote:
Appena ho modo di provare, ritento e vi faccio sapere. |
|
16-02-2022, 17:24 | #123 | ||
Senior Member
Iscritto dal: Aug 2017
Messaggi: 514
|
Quote:
Visto che sei quello che ha individuato (e risolto) il problema del NAT, cosa ne pensi delle soluzioni che ho suggerito per altri router? Quote:
Ultima modifica di korvapuusti : 16-02-2022 alle 17:26. |
||
16-02-2022, 17:30 | #124 | |
Member
Iscritto dal: Oct 2020
Messaggi: 52
|
Quote:
|
|
16-02-2022, 17:39 | #125 |
Senior Member
Iscritto dal: Aug 2017
Messaggi: 514
|
|
16-02-2022, 19:21 | #126 | |
Junior Member
Iscritto dal: Feb 2022
Messaggi: 8
|
Quote:
In pfSense, nel menù Firewall -> NAT -> Outbund ho selezionato l'interfaccia WAN e, alla voce Translation, ho indicato il range di porte a me assegnato. Erano giorni che tentavo inutilmente. Ti ringrazio tantissimo!! |
|
16-02-2022, 19:50 | #127 |
Member
Iscritto dal: Oct 2020
Messaggi: 52
|
ok domattina testo allora l'ER-5-Poe
Ultima modifica di danno8888 : 16-02-2022 alle 20:03. |
16-02-2022, 21:42 | #128 | |
Senior Member
Iscritto dal: Aug 2017
Messaggi: 514
|
Quote:
|
|
16-02-2022, 23:06 | #129 |
Senior Member
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7125
|
In maniera alquanto grezza, ho aggiunto su USG una regola di source nat così configurata:
Codice:
set service nat rule 6000 description "Set Iliad outgoing address" set service nat rule 6000 type source set service nat rule 6000 source group network-group corporate_network set service nat rule 6000 outbound-interface eth0 set service nat rule 6000 protocol tcp_udp set service nat rule 6000 outside-address address XXX.XXX.XXX.XXX set service nat rule 6000 outside-address port AAAAA-BBBBB set service nat rule 6000 log disable Credo ci sia qualcosina da sistemare nelle esclusioni/destinazione perché ho l'impressione che si sia rotta la risoluzione dei DNS interni (almeno, da browser non vanno più, ma da cli sembra di sì), ma direi che dovrebbero essere le istruzioni utili per anche per EdgeRouter. NB.Devono essere specificati sia l'ip che le porte, altrimenti continua a non andare.
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay - PS3 JAP primo modello. 15 anni abbondanti di trattative sul forum, ho perso il conto |
16-02-2022, 23:33 | #130 | |
Senior Member
Iscritto dal: Aug 2017
Messaggi: 514
|
Quote:
|
|
16-02-2022, 23:51 | #131 | |
Senior Member
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7125
|
Quote:
Inoltre la regola di default (la 6001, se parliamo della stessa) è su tutti i protocolli, mentre le porte possono essere specificate solo in tcp_udp, se la modificassi anche nel protocollo ho l'impressione che andrei a bloccare tutti gli altri (Icmp & co). Domani in ogni caso provo qualche variante, vorrei riuscire ad inserire quella regola da interfaccia invece che da cli.
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay - PS3 JAP primo modello. 15 anni abbondanti di trattative sul forum, ho perso il conto |
|
17-02-2022, 04:51 | #132 | |
Senior Member
Iscritto dal: Aug 2017
Messaggi: 514
|
Quote:
|
|
17-02-2022, 05:42 | #133 | |
Junior Member
Iscritto dal: Feb 2022
Messaggi: 8
|
Quote:
Questi i passi che ho seguito: - Collegato il cavo di rete dalla porta WAN di pfSense alla porta da 2.5GbE della iliadbox Iliadbox: - Impostata la modalità ONT pfSense (versione Plus 22.01): - Interfaccia WAN -> IPv4 Configuration Type -> DHCP - Firewall -> NAT -> Outbound -> Ho selezionato "Manual Outbound NAT rule generation", poi, in ciascuna regola, ad esclusione di quelle con destinazione la porta 500, alla voce "Translation" ho inserito il range di porte a me assegnato. Queste sono le uniche impostazioni che ho modificato. Ho testato anche la FireTV Stick e funzionano regolarmente Prime Video, RaiPlay, ecc... Ultima modifica di opn00 : 17-02-2022 alle 05:45. |
|
17-02-2022, 18:51 | #134 | |
Senior Member
Iscritto dal: Aug 2017
Messaggi: 514
|
Quote:
|
|
17-02-2022, 19:25 | #135 |
Junior Member
Iscritto dal: Jul 2020
Messaggi: 19
|
|
17-02-2022, 21:17 | #136 |
Member
Iscritto dal: Jun 2013
Messaggi: 164
|
Confermo che a Roma mi hanno consegnato opzione n.2 con EPON-10G e 1Gb Ethernet. Strano perché le guide indicano sempre la porta SFP+ da configurare, quindi si presume che l'ONT si interfacciasse su questa come l'opzione n.3 "Pro".
Ovviamente dovrò lamentarmi di ciò, ma intanto sto bestemmiando per tirare su l'interfaccia ipipv6 su RB5009UG... |
17-02-2022, 23:44 | #137 | |
Member
Iscritto dal: Nov 2005
Messaggi: 63
|
Quote:
|
|
18-02-2022, 01:33 | #138 | |
Member
Iscritto dal: Jan 2016
Città: taranto
Messaggi: 55
|
Quote:
|
|
18-02-2022, 01:43 | #139 | |
Member
Iscritto dal: Jan 2016
Città: taranto
Messaggi: 55
|
Quote:
|
|
18-02-2022, 02:02 | #140 |
Member
Iscritto dal: Jan 2016
Città: taranto
Messaggi: 55
|
|
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:53.