Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Guide e thread ufficiali

Tre giorni in Finlandia con OnePlus Watch 2 Nordic Blue. La nostra prova a temperature estreme
Tre giorni in Finlandia con OnePlus Watch 2 Nordic Blue. La nostra prova a temperature estreme
Siamo volati a Helsinki, in Finlandia, per testare a fondo il nuovo OnePlus Watch 2 Nordic Blue Edition. L'orologio ci ha convinti durante i test invernali a Helsinki, grazie al design raffinato, alle prestazioni impeccabili, alla resistenza agli ambienti estremi e all'ottima autonomia garantita dalla modalità intelligente.
Lenovo Factory Tour: siamo entrati nella fabbrica ungherese che produce PC, storage e server
Lenovo Factory Tour: siamo entrati nella fabbrica ungherese che produce PC, storage e server
Edge9 ha visitato lo stabilimento produttivo di Lenovo nei pressi di Budapest in Ungheria, che serve tutta la zona EMEA per i prodotti “business”: PC, storage e server. Un impianto all’avanguardia, con altissimi tassi di efficienza ma anche una grande attenzione alle condizioni lavorative dei dipendenti e alla sostenibilità ambientale
Acer Nitro V 15, alla prova il notebook gaming essenziale con RTX 4050 Laptop
Acer Nitro V 15, alla prova il notebook gaming essenziale con RTX 4050 Laptop
Acer Nitro V 15 è un notebook gaming che punta sul rapporto prezzo-prestazioni per garantire a chi ha un budget intorno o persino inferiore ai 1000€ di giocare abbastanza bene in Full HD grazie alla RTX 4050 Laptop di NVIDIA e la compatibilità con il DLSS 3.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-02-2022, 11:26   #121
danno8888
Member
 
Iscritto dal: Oct 2020
Messaggi: 52
Quote:
Originariamente inviato da PsychoWood Guarda i messaggi
Almeno non sono l'unico che tipo di prove hai fatto? In teoria dicono che dovrebbe bastare un DHCPv4 e DHCPv6 e basta...

EDIT: Aggiungo un bit, parlando sul thread Ubiquiti mi è sorto il dubbio che in modalità ONT sia da usare l'ipip6, @danno8888 riesci a dare qualche dettaglio sulla configurazione ipv4 (che è quella che mi dà problemi, personalmente)?
No, in modalità ont non serve il tunnel ipipv6.
Quindi basta un router che possa gestire nat puntuale su porte specifiche ed il gioco è fatto, per lo meno per avere il proprio ipv4 sul proprio router.
Per ipv6 invece vanno impostati i delegation sulla iliadbox immettende il macaddress del proprio router.
danno8888 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 16:48   #122
opn00
Junior Member
 
Iscritto dal: Feb 2022
Messaggi: 8
Quote:
Originariamente inviato da danno8888 Guarda i messaggi
No, in modalità ont non serve il tunnel ipipv6.
Quindi basta un router che possa gestire nat puntuale su porte specifiche ed il gioco è fatto, per lo meno per avere il proprio ipv4 sul proprio router.
Per ipv6 invece vanno impostati i delegation sulla iliadbox immettende il macaddress del proprio router.
Sei stato chiarissimo, grazie!
Appena ho modo di provare, ritento e vi faccio sapere.
opn00 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 17:24   #123
korvapuusti
Senior Member
 
Iscritto dal: Aug 2017
Messaggi: 514
Quote:
Originariamente inviato da danno8888 Guarda i messaggi
Riporto come abbiamo descritto su altro forum

Configurazione Mikrotik:

### TL;DR: Vi serve un router in grado di configurare in maniera granulare il Source NAT, andando ad indicare le porte da usare per le connessioni uscenti


Credits: nanomad e Daniel_e88
Grazie, avevo linkato il post da cui e' presa questa configurazione nel primo di questo thread. Ricordo che lo aggiorno di frequente, in modo da compendiare le informazioni piu' importanti sull'argomento in un singolo post.

Visto che sei quello che ha individuato (e risolto) il problema del NAT, cosa ne pensi delle soluzioni che ho suggerito per altri router?

Quote:
suggerimenti (non provati) per altri router:

router openwrt: sostituire il masquerade con uno SNAT usando l'opzione src_dport per indicare il range di porte assegnate (vedi configurazione firewall)

router edgerouter: usare l'opzione outside-address port nella configurazione del masquerade per indicare il range di porte assegnate.

Ultima modifica di korvapuusti : 16-02-2022 alle 17:26.
korvapuusti è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 17:30   #124
danno8888
Member
 
Iscritto dal: Oct 2020
Messaggi: 52
Quote:
Originariamente inviato da korvapuusti Guarda i messaggi
Grazie, avevo linkato il post da cui e' presa questa configurazione nel primo di questo thread. Ricordo che lo aggiorno di frequente, in modo da compendiare le informazioni piu' importanti sull'argomento in un singolo post.

Visto che sei quello che ha individuato (e risolto) il problema del NAT, cosa ne pensi delle soluzioni che ho suggerito per altri router?
Ciao, la soluzione per ER è stata già testata? Altrimenti provo io.
danno8888 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 17:39   #125
korvapuusti
Senior Member
 
Iscritto dal: Aug 2017
Messaggi: 514
Quote:
Originariamente inviato da danno8888 Guarda i messaggi
Ciao, la soluzione per ER è stata già testata? Altrimenti provo io.
No, io ho un ER ma non ho Iliad... ci faresti un favore, grazie!
korvapuusti è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 19:21   #126
opn00
Junior Member
 
Iscritto dal: Feb 2022
Messaggi: 8
Quote:
Originariamente inviato da danno8888 Guarda i messaggi
Ciao, la soluzione per ER è stata già testata? Altrimenti provo io.
Alla fine ho fatto il test su pfSense e in IPv4 funziona alla grande!

In pfSense, nel menù Firewall -> NAT -> Outbund ho selezionato l'interfaccia WAN e, alla voce Translation, ho indicato il range di porte a me assegnato.

Erano giorni che tentavo inutilmente.
Ti ringrazio tantissimo!!
opn00 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 19:50   #127
danno8888
Member
 
Iscritto dal: Oct 2020
Messaggi: 52
Quote:
Originariamente inviato da korvapuusti Guarda i messaggi
No, io ho un ER ma non ho Iliad... ci faresti un favore, grazie!
ok domattina testo allora l'ER-5-Poe

Ultima modifica di danno8888 : 16-02-2022 alle 20:03.
danno8888 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 21:42   #128
korvapuusti
Senior Member
 
Iscritto dal: Aug 2017
Messaggi: 514
Quote:
Originariamente inviato da opn00 Guarda i messaggi
Alla fine ho fatto il test su pfSense e in IPv4 funziona alla grande!

In pfSense, nel menù Firewall -> NAT -> Outbund ho selezionato l'interfaccia WAN e, alla voce Translation, ho indicato il range di porte a me assegnato.

Erano giorni che tentavo inutilmente.
Ti ringrazio tantissimo!!
Se ti va scrivi una breve guida alla configurazione, in modo da aggiungere i router pfsense/opnsense al post iniziale.
korvapuusti è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 23:06   #129
PsychoWood
Senior Member
 
L'Avatar di PsychoWood
 
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7125
In maniera alquanto grezza, ho aggiunto su USG una regola di source nat così configurata:

Codice:
set service nat rule 6000 description "Set Iliad outgoing address"
set service nat rule 6000 type source
set service nat rule 6000 source group network-group corporate_network
set service nat rule 6000 outbound-interface eth0
set service nat rule 6000 protocol tcp_udp
set service nat rule 6000 outside-address address XXX.XXX.XXX.XXX
set service nat rule 6000 outside-address port AAAAA-BBBBB
set service nat rule 6000 log disable
dove XXX.XXX.XXX.XXX e AAAAA-BBBBB sono l'ipv4 pubblico e il range di porte assegnatomi.

Credo ci sia qualcosina da sistemare nelle esclusioni/destinazione perché ho l'impressione che si sia rotta la risoluzione dei DNS interni (almeno, da browser non vanno più, ma da cli sembra di sì), ma direi che dovrebbero essere le istruzioni utili per anche per EdgeRouter.

NB.Devono essere specificati sia l'ip che le porte, altrimenti continua a non andare.
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay - PS3 JAP primo modello. 15 anni abbondanti di trattative sul forum, ho perso il conto
PsychoWood è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 23:33   #130
korvapuusti
Senior Member
 
Iscritto dal: Aug 2017
Messaggi: 514
Quote:
Originariamente inviato da PsychoWood Guarda i messaggi
In maniera alquanto grezza, ho aggiunto su USG una regola di source nat così configurata:

Codice:
set service nat rule 6000 description "Set Iliad outgoing address"
set service nat rule 6000 type source
set service nat rule 6000 source group network-group corporate_network
set service nat rule 6000 outbound-interface eth0
set service nat rule 6000 protocol tcp_udp
set service nat rule 6000 outside-address address XXX.XXX.XXX.XXX
set service nat rule 6000 outside-address port AAAAA-BBBBB
set service nat rule 6000 log disable
dove XXX.XXX.XXX.XXX e AAAAA-BBBBB sono l'ipv4 pubblico e il range di porte assegnatomi.

Credo ci sia qualcosina da sistemare nelle esclusioni/destinazione perché ho l'impressione che si sia rotta la risoluzione dei DNS interni (almeno, da browser non vanno più, ma da cli sembra di sì), ma direi che dovrebbero essere le istruzioni utili per anche per EdgeRouter.

NB.Devono essere specificati sia l'ip che le porte, altrimenti continua a non andare.
Dovrebbe funzionare anche semplicemente modificare la regola di default de masquerading aggiungendo outside-address port AAAA-BBBB, senza specificare l'indirizzo con outside-address, se ti va di provare.
korvapuusti è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 23:51   #131
PsychoWood
Senior Member
 
L'Avatar di PsychoWood
 
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7125
Quote:
Originariamente inviato da korvapuusti Guarda i messaggi
Dovrebbe funzionare anche semplicemente modificare la regola di default de masquerading aggiungendo outside-address port AAAA-BBBB, senza specificare l'indirizzo con outside-address, se ti va di provare.
È il primo tentativo che avevo fatto, ma ottenevo l'errore che con il masquerading non possibile usare la direttiva "port".
Inoltre la regola di default (la 6001, se parliamo della stessa) è su tutti i protocolli, mentre le porte possono essere specificate solo in tcp_udp, se la modificassi anche nel protocollo ho l'impressione che andrei a bloccare tutti gli altri (Icmp & co).

Domani in ogni caso provo qualche variante, vorrei riuscire ad inserire quella regola da interfaccia invece che da cli.
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay - PS3 JAP primo modello. 15 anni abbondanti di trattative sul forum, ho perso il conto
PsychoWood è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2022, 04:51   #132
korvapuusti
Senior Member
 
Iscritto dal: Aug 2017
Messaggi: 514
Quote:
Originariamente inviato da PsychoWood Guarda i messaggi
È il primo tentativo che avevo fatto, ma ottenevo l'errore che con il masquerading non possibile usare la direttiva "port".
Inoltre la regola di default (la 6001, se parliamo della stessa) è su tutti i protocolli, mentre le porte possono essere specificate solo in tcp_udp, se la modificassi anche nel protocollo ho l'impressione che andrei a bloccare tutti gli altri (Icmp & co).

Domani in ogni caso provo qualche variante, vorrei riuscire ad inserire quella regola da interfaccia invece che da cli.
hai ragione, quindi o si fa come hai fatto tu, oppure si potrebbe tentare lasciando la regola di masquerading di default e inserendo una regola quasi uguale, ma priorita' maggiore e valida solo per i protocolli tcp/udp e specificando il range di porte.
korvapuusti è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2022, 05:42   #133
opn00
Junior Member
 
Iscritto dal: Feb 2022
Messaggi: 8
Quote:
Originariamente inviato da korvapuusti Guarda i messaggi
Se ti va scrivi una breve guida alla configurazione, in modo da aggiungere i router pfsense/opnsense al post iniziale.
Certo, volentieri!

Questi i passi che ho seguito:

- Collegato il cavo di rete dalla porta WAN di pfSense alla porta da 2.5GbE della iliadbox

Iliadbox:
- Impostata la modalità ONT

pfSense (versione Plus 22.01):
- Interfaccia WAN -> IPv4 Configuration Type -> DHCP

- Firewall -> NAT -> Outbound -> Ho selezionato "Manual Outbound NAT rule generation", poi, in ciascuna regola, ad esclusione di quelle con destinazione la porta 500, alla voce "Translation" ho inserito il range di porte a me assegnato.

Queste sono le uniche impostazioni che ho modificato.
Ho testato anche la FireTV Stick e funzionano regolarmente Prime Video, RaiPlay, ecc...

Ultima modifica di opn00 : 17-02-2022 alle 05:45.
opn00 è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2022, 18:51   #134
korvapuusti
Senior Member
 
Iscritto dal: Aug 2017
Messaggi: 514
Quote:
Originariamente inviato da opn00 Guarda i messaggi
Certo, volentieri!

Questi i passi che ho seguito:

- Collegato il cavo di rete dalla porta WAN di pfSense alla porta da 2.5GbE della iliadbox

Iliadbox:
- Impostata la modalità ONT

pfSense (versione Plus 22.01):
- Interfaccia WAN -> IPv4 Configuration Type -> DHCP

- Firewall -> NAT -> Outbound -> Ho selezionato "Manual Outbound NAT rule generation", poi, in ciascuna regola, ad esclusione di quelle con destinazione la porta 500, alla voce "Translation" ho inserito il range di porte a me assegnato.

Queste sono le uniche impostazioni che ho modificato.
Ho testato anche la FireTV Stick e funzionano regolarmente Prime Video, RaiPlay, ecc...
Grazie!
korvapuusti è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2022, 19:25   #135
uiblog.it
Junior Member
 
Iscritto dal: Jul 2020
Messaggi: 19
Quote:
Originariamente inviato da Yramrag Guarda i messaggi
Sei ottimista!
Io per il momento penso più alle calende greche, vedremo
Dicono nel 2026 ma ci credo poco
uiblog.it è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2022, 21:17   #136
radicale
Member
 
Iscritto dal: Jun 2013
Messaggi: 164
Quote:
Originariamente inviato da danno8888 Guarda i messaggi
The F-MDCONU5A is in 1G output. (GP version).


Confermo che a Roma mi hanno consegnato opzione n.2 con EPON-10G e 1Gb Ethernet. Strano perché le guide indicano sempre la porta SFP+ da configurare, quindi si presume che l'ONT si interfacciasse su questa come l'opzione n.3 "Pro".

Ovviamente dovrò lamentarmi di ciò, ma intanto sto bestemmiando per tirare su l'interfaccia ipipv6 su RB5009UG...
radicale è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2022, 23:44   #137
-Leviathan-
Member
 
L'Avatar di -Leviathan-
 
Iscritto dal: Nov 2005
Messaggi: 63
Quote:
Originariamente inviato da radicale Guarda i messaggi
Confermo che a Roma mi hanno consegnato opzione n.2 con EPON-10G e 1Gb Ethernet. Strano perché le guide indicano sempre la porta SFP+ da configurare, quindi si presume che l'ONT si interfacciasse su questa come l'opzione n.3 "Pro".

Ovviamente dovrò lamentarmi di ciò, ma intanto sto bestemmiando per tirare su l'interfaccia ipipv6 su RB5009UG...
Quindi ti hanno consegnato il F-MDCONU5A? Sei il primo che si sente tra i vari forum. Fino ad ora avevano consegnato solo l’IB in modalità ont. Probabilmente non avevano gli apparati.
-Leviathan- è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2022, 01:33   #138
langellotti
Member
 
Iscritto dal: Jan 2016
Città: taranto
Messaggi: 55
Quote:
Originariamente inviato da aranar Guarda i messaggi
ho dimenticato che nella configurazione client IP bisogna settare

indirizzo IP: un indirizzo della stessa subnet che non sia in conflitto con altri dispositivi
maschera sottorete: la solita 255.255.255.0
gateway: l'indirizzo IPv4 dell'Iliadbox
server DNS primario: l'indirizzo IPv4 dell'Iliadbox
a rigor di logica dovrebbe funzionare anche se sul fritz imposti l'ottenimento automatico dell'indirizzo IP tramite DHCP, giusto? (in questo caso ib ti assegna un ip disponibile e il dns il suo indirizzo)
langellotti è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2022, 01:43   #139
langellotti
Member
 
Iscritto dal: Jan 2016
Città: taranto
Messaggi: 55
Quote:
Originariamente inviato da aranar Guarda i messaggi
ho dimenticato che nella configurazione client IP bisogna settare

indirizzo IP: un indirizzo della stessa subnet che non sia in conflitto con altri dispositivi
maschera sottorete: la solita 255.255.255.0
gateway: l'indirizzo IPv4 dell'Iliadbox
server DNS primario: l'indirizzo IPv4 dell'Iliadbox
Non ne capisco molto di ipv6 e pongo una domanda: nella modalita' client, alla .-fritzbox viene assegnato un ipv4 (privato..tipo 192.168.1.X) ed un ipv6 .Chiedo se questo ipv6 sia pubblico ovvero raggiungibile dall'esterno (attraverso una connessione ipv6 ovviamente...giusto una curiosita'
langellotti è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2022, 02:02   #140
langellotti
Member
 
Iscritto dal: Jan 2016
Città: taranto
Messaggi: 55
Quote:
Originariamente inviato da Romeo89 Guarda i messaggi
Ciao!

3. Certo sia con ipv4 assegnato da Iliad sia con MyFRITZ!
ti riferisci al fritzbox collegato alla iliadbox come client, o nella cd modalita' Ont (bridge)?
langellotti è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tre giorni in Finlandia con OnePlus Watch 2 Nordic Blue. La nostra prova a temperature estreme Tre giorni in Finlandia con OnePlus Watch 2 Nord...
Lenovo Factory Tour: siamo entrati nella fabbrica ungherese che produce PC, storage e server Lenovo Factory Tour: siamo entrati nella fabbric...
Acer Nitro V 15, alla prova il notebook gaming essenziale con RTX 4050 Laptop Acer Nitro V 15, alla prova il notebook gaming e...
Stellar Blade: l'action RPG di Shift Up sfoggia uno stile (quasi) unico su PS5 - Recensione Stellar Blade: l'action RPG di Shift Up sfoggia ...
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Helldivers 2 ritirato dalla vendita in 1...
Tutte le offerte del weekend sui robot p...
4 friggitrici ad aria sotto i 50€! Una è...
Scontatissimi 2 ASUS TUF con GeForce RTX...
Questa nuova memoria può funziona...
Super sconti realme 12 Pro 5G e realme 1...
Non perdetevelo: DJI Mini 3 (no patentin...
Samsung dirà addio alle GPU AMD p...
PlayStation Plus: a maggio regala EA Spo...
Intel ha ricevuto 30 milioni di euro dal...
Offerte Amazon del Weekend: super prezzi...
I Google Pixel Watch 2 sono crollati a 2...
Creator digitali, c'è un PC LG Gr...
La sindrome da inseguimento ad OpenAI st...
Da non credere: questo TV Nokia UHD da 6...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v