Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Guide e thread ufficiali

Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Inizia l’era dell’AI storage. Durante l’Innovative Data Infrastructure Forum 2024, Huawei ha presentato OceanStor A800, una soluzione innovativa pensata per i carichi di lavoro legati all’intelligenza artificiale generativa
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Il Pixel Tablet di Google arriva finalmente anche in Italia e lo fa quasi un anno dopo il suo debutto negli USA e in alcuni paesi nel mondo. Un ritardo che sembra però aver giovato al device che arriva performante e con molte funzionalità uniche che possono renderlo decisamente appetibile.
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
Un monitor veramente completo, per funzionalità e prestazioni. La presenza di un colorimetro integrato consente di agevolare le operazioni di calibrazione, anche per il mantenimento periodico delle prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-02-2022, 11:26   #121
danno8888
Member
 
Iscritto dal: Oct 2020
Messaggi: 52
Quote:
Originariamente inviato da PsychoWood Guarda i messaggi
Almeno non sono l'unico che tipo di prove hai fatto? In teoria dicono che dovrebbe bastare un DHCPv4 e DHCPv6 e basta...

EDIT: Aggiungo un bit, parlando sul thread Ubiquiti mi è sorto il dubbio che in modalità ONT sia da usare l'ipip6, @danno8888 riesci a dare qualche dettaglio sulla configurazione ipv4 (che è quella che mi dà problemi, personalmente)?
No, in modalità ont non serve il tunnel ipipv6.
Quindi basta un router che possa gestire nat puntuale su porte specifiche ed il gioco è fatto, per lo meno per avere il proprio ipv4 sul proprio router.
Per ipv6 invece vanno impostati i delegation sulla iliadbox immettende il macaddress del proprio router.
danno8888 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 16:48   #122
opn00
Junior Member
 
Iscritto dal: Feb 2022
Messaggi: 8
Quote:
Originariamente inviato da danno8888 Guarda i messaggi
No, in modalità ont non serve il tunnel ipipv6.
Quindi basta un router che possa gestire nat puntuale su porte specifiche ed il gioco è fatto, per lo meno per avere il proprio ipv4 sul proprio router.
Per ipv6 invece vanno impostati i delegation sulla iliadbox immettende il macaddress del proprio router.
Sei stato chiarissimo, grazie!
Appena ho modo di provare, ritento e vi faccio sapere.
opn00 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 17:24   #123
korvapuusti
Senior Member
 
Iscritto dal: Aug 2017
Messaggi: 514
Quote:
Originariamente inviato da danno8888 Guarda i messaggi
Riporto come abbiamo descritto su altro forum

Configurazione Mikrotik:

### TL;DR: Vi serve un router in grado di configurare in maniera granulare il Source NAT, andando ad indicare le porte da usare per le connessioni uscenti


Credits: nanomad e Daniel_e88
Grazie, avevo linkato il post da cui e' presa questa configurazione nel primo di questo thread. Ricordo che lo aggiorno di frequente, in modo da compendiare le informazioni piu' importanti sull'argomento in un singolo post.

Visto che sei quello che ha individuato (e risolto) il problema del NAT, cosa ne pensi delle soluzioni che ho suggerito per altri router?

Quote:
suggerimenti (non provati) per altri router:

router openwrt: sostituire il masquerade con uno SNAT usando l'opzione src_dport per indicare il range di porte assegnate (vedi configurazione firewall)

router edgerouter: usare l'opzione outside-address port nella configurazione del masquerade per indicare il range di porte assegnate.

Ultima modifica di korvapuusti : 16-02-2022 alle 17:26.
korvapuusti è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 17:30   #124
danno8888
Member
 
Iscritto dal: Oct 2020
Messaggi: 52
Quote:
Originariamente inviato da korvapuusti Guarda i messaggi
Grazie, avevo linkato il post da cui e' presa questa configurazione nel primo di questo thread. Ricordo che lo aggiorno di frequente, in modo da compendiare le informazioni piu' importanti sull'argomento in un singolo post.

Visto che sei quello che ha individuato (e risolto) il problema del NAT, cosa ne pensi delle soluzioni che ho suggerito per altri router?
Ciao, la soluzione per ER è stata già testata? Altrimenti provo io.
danno8888 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 17:39   #125
korvapuusti
Senior Member
 
Iscritto dal: Aug 2017
Messaggi: 514
Quote:
Originariamente inviato da danno8888 Guarda i messaggi
Ciao, la soluzione per ER è stata già testata? Altrimenti provo io.
No, io ho un ER ma non ho Iliad... ci faresti un favore, grazie!
korvapuusti è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 19:21   #126
opn00
Junior Member
 
Iscritto dal: Feb 2022
Messaggi: 8
Quote:
Originariamente inviato da danno8888 Guarda i messaggi
Ciao, la soluzione per ER è stata già testata? Altrimenti provo io.
Alla fine ho fatto il test su pfSense e in IPv4 funziona alla grande!

In pfSense, nel menù Firewall -> NAT -> Outbund ho selezionato l'interfaccia WAN e, alla voce Translation, ho indicato il range di porte a me assegnato.

Erano giorni che tentavo inutilmente.
Ti ringrazio tantissimo!!
opn00 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 19:50   #127
danno8888
Member
 
Iscritto dal: Oct 2020
Messaggi: 52
Quote:
Originariamente inviato da korvapuusti Guarda i messaggi
No, io ho un ER ma non ho Iliad... ci faresti un favore, grazie!
ok domattina testo allora l'ER-5-Poe

Ultima modifica di danno8888 : 16-02-2022 alle 20:03.
danno8888 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 21:42   #128
korvapuusti
Senior Member
 
Iscritto dal: Aug 2017
Messaggi: 514
Quote:
Originariamente inviato da opn00 Guarda i messaggi
Alla fine ho fatto il test su pfSense e in IPv4 funziona alla grande!

In pfSense, nel menù Firewall -> NAT -> Outbund ho selezionato l'interfaccia WAN e, alla voce Translation, ho indicato il range di porte a me assegnato.

Erano giorni che tentavo inutilmente.
Ti ringrazio tantissimo!!
Se ti va scrivi una breve guida alla configurazione, in modo da aggiungere i router pfsense/opnsense al post iniziale.
korvapuusti è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 23:06   #129
PsychoWood
Senior Member
 
L'Avatar di PsychoWood
 
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7125
In maniera alquanto grezza, ho aggiunto su USG una regola di source nat così configurata:

Codice:
set service nat rule 6000 description "Set Iliad outgoing address"
set service nat rule 6000 type source
set service nat rule 6000 source group network-group corporate_network
set service nat rule 6000 outbound-interface eth0
set service nat rule 6000 protocol tcp_udp
set service nat rule 6000 outside-address address XXX.XXX.XXX.XXX
set service nat rule 6000 outside-address port AAAAA-BBBBB
set service nat rule 6000 log disable
dove XXX.XXX.XXX.XXX e AAAAA-BBBBB sono l'ipv4 pubblico e il range di porte assegnatomi.

Credo ci sia qualcosina da sistemare nelle esclusioni/destinazione perché ho l'impressione che si sia rotta la risoluzione dei DNS interni (almeno, da browser non vanno più, ma da cli sembra di sì), ma direi che dovrebbero essere le istruzioni utili per anche per EdgeRouter.

NB.Devono essere specificati sia l'ip che le porte, altrimenti continua a non andare.
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay - PS3 JAP primo modello. 15 anni abbondanti di trattative sul forum, ho perso il conto
PsychoWood è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 23:33   #130
korvapuusti
Senior Member
 
Iscritto dal: Aug 2017
Messaggi: 514
Quote:
Originariamente inviato da PsychoWood Guarda i messaggi
In maniera alquanto grezza, ho aggiunto su USG una regola di source nat così configurata:

Codice:
set service nat rule 6000 description "Set Iliad outgoing address"
set service nat rule 6000 type source
set service nat rule 6000 source group network-group corporate_network
set service nat rule 6000 outbound-interface eth0
set service nat rule 6000 protocol tcp_udp
set service nat rule 6000 outside-address address XXX.XXX.XXX.XXX
set service nat rule 6000 outside-address port AAAAA-BBBBB
set service nat rule 6000 log disable
dove XXX.XXX.XXX.XXX e AAAAA-BBBBB sono l'ipv4 pubblico e il range di porte assegnatomi.

Credo ci sia qualcosina da sistemare nelle esclusioni/destinazione perché ho l'impressione che si sia rotta la risoluzione dei DNS interni (almeno, da browser non vanno più, ma da cli sembra di sì), ma direi che dovrebbero essere le istruzioni utili per anche per EdgeRouter.

NB.Devono essere specificati sia l'ip che le porte, altrimenti continua a non andare.
Dovrebbe funzionare anche semplicemente modificare la regola di default de masquerading aggiungendo outside-address port AAAA-BBBB, senza specificare l'indirizzo con outside-address, se ti va di provare.
korvapuusti è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2022, 23:51   #131
PsychoWood
Senior Member
 
L'Avatar di PsychoWood
 
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7125
Quote:
Originariamente inviato da korvapuusti Guarda i messaggi
Dovrebbe funzionare anche semplicemente modificare la regola di default de masquerading aggiungendo outside-address port AAAA-BBBB, senza specificare l'indirizzo con outside-address, se ti va di provare.
È il primo tentativo che avevo fatto, ma ottenevo l'errore che con il masquerading non possibile usare la direttiva "port".
Inoltre la regola di default (la 6001, se parliamo della stessa) è su tutti i protocolli, mentre le porte possono essere specificate solo in tcp_udp, se la modificassi anche nel protocollo ho l'impressione che andrei a bloccare tutti gli altri (Icmp & co).

Domani in ogni caso provo qualche variante, vorrei riuscire ad inserire quella regola da interfaccia invece che da cli.
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay - PS3 JAP primo modello. 15 anni abbondanti di trattative sul forum, ho perso il conto
PsychoWood è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2022, 04:51   #132
korvapuusti
Senior Member
 
Iscritto dal: Aug 2017
Messaggi: 514
Quote:
Originariamente inviato da PsychoWood Guarda i messaggi
È il primo tentativo che avevo fatto, ma ottenevo l'errore che con il masquerading non possibile usare la direttiva "port".
Inoltre la regola di default (la 6001, se parliamo della stessa) è su tutti i protocolli, mentre le porte possono essere specificate solo in tcp_udp, se la modificassi anche nel protocollo ho l'impressione che andrei a bloccare tutti gli altri (Icmp & co).

Domani in ogni caso provo qualche variante, vorrei riuscire ad inserire quella regola da interfaccia invece che da cli.
hai ragione, quindi o si fa come hai fatto tu, oppure si potrebbe tentare lasciando la regola di masquerading di default e inserendo una regola quasi uguale, ma priorita' maggiore e valida solo per i protocolli tcp/udp e specificando il range di porte.
korvapuusti è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2022, 05:42   #133
opn00
Junior Member
 
Iscritto dal: Feb 2022
Messaggi: 8
Quote:
Originariamente inviato da korvapuusti Guarda i messaggi
Se ti va scrivi una breve guida alla configurazione, in modo da aggiungere i router pfsense/opnsense al post iniziale.
Certo, volentieri!

Questi i passi che ho seguito:

- Collegato il cavo di rete dalla porta WAN di pfSense alla porta da 2.5GbE della iliadbox

Iliadbox:
- Impostata la modalità ONT

pfSense (versione Plus 22.01):
- Interfaccia WAN -> IPv4 Configuration Type -> DHCP

- Firewall -> NAT -> Outbound -> Ho selezionato "Manual Outbound NAT rule generation", poi, in ciascuna regola, ad esclusione di quelle con destinazione la porta 500, alla voce "Translation" ho inserito il range di porte a me assegnato.

Queste sono le uniche impostazioni che ho modificato.
Ho testato anche la FireTV Stick e funzionano regolarmente Prime Video, RaiPlay, ecc...

Ultima modifica di opn00 : 17-02-2022 alle 05:45.
opn00 è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2022, 18:51   #134
korvapuusti
Senior Member
 
Iscritto dal: Aug 2017
Messaggi: 514
Quote:
Originariamente inviato da opn00 Guarda i messaggi
Certo, volentieri!

Questi i passi che ho seguito:

- Collegato il cavo di rete dalla porta WAN di pfSense alla porta da 2.5GbE della iliadbox

Iliadbox:
- Impostata la modalità ONT

pfSense (versione Plus 22.01):
- Interfaccia WAN -> IPv4 Configuration Type -> DHCP

- Firewall -> NAT -> Outbound -> Ho selezionato "Manual Outbound NAT rule generation", poi, in ciascuna regola, ad esclusione di quelle con destinazione la porta 500, alla voce "Translation" ho inserito il range di porte a me assegnato.

Queste sono le uniche impostazioni che ho modificato.
Ho testato anche la FireTV Stick e funzionano regolarmente Prime Video, RaiPlay, ecc...
Grazie!
korvapuusti è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2022, 19:25   #135
uiblog.it
Junior Member
 
Iscritto dal: Jul 2020
Messaggi: 19
Quote:
Originariamente inviato da Yramrag Guarda i messaggi
Sei ottimista!
Io per il momento penso più alle calende greche, vedremo
Dicono nel 2026 ma ci credo poco
uiblog.it è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2022, 21:17   #136
radicale
Member
 
Iscritto dal: Jun 2013
Messaggi: 164
Quote:
Originariamente inviato da danno8888 Guarda i messaggi
The F-MDCONU5A is in 1G output. (GP version).


Confermo che a Roma mi hanno consegnato opzione n.2 con EPON-10G e 1Gb Ethernet. Strano perché le guide indicano sempre la porta SFP+ da configurare, quindi si presume che l'ONT si interfacciasse su questa come l'opzione n.3 "Pro".

Ovviamente dovrò lamentarmi di ciò, ma intanto sto bestemmiando per tirare su l'interfaccia ipipv6 su RB5009UG...
radicale è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2022, 23:44   #137
-Leviathan-
Member
 
L'Avatar di -Leviathan-
 
Iscritto dal: Nov 2005
Messaggi: 63
Quote:
Originariamente inviato da radicale Guarda i messaggi
Confermo che a Roma mi hanno consegnato opzione n.2 con EPON-10G e 1Gb Ethernet. Strano perché le guide indicano sempre la porta SFP+ da configurare, quindi si presume che l'ONT si interfacciasse su questa come l'opzione n.3 "Pro".

Ovviamente dovrò lamentarmi di ciò, ma intanto sto bestemmiando per tirare su l'interfaccia ipipv6 su RB5009UG...
Quindi ti hanno consegnato il F-MDCONU5A? Sei il primo che si sente tra i vari forum. Fino ad ora avevano consegnato solo l’IB in modalità ont. Probabilmente non avevano gli apparati.
-Leviathan- è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2022, 01:33   #138
langellotti
Member
 
Iscritto dal: Jan 2016
Città: taranto
Messaggi: 55
Quote:
Originariamente inviato da aranar Guarda i messaggi
ho dimenticato che nella configurazione client IP bisogna settare

indirizzo IP: un indirizzo della stessa subnet che non sia in conflitto con altri dispositivi
maschera sottorete: la solita 255.255.255.0
gateway: l'indirizzo IPv4 dell'Iliadbox
server DNS primario: l'indirizzo IPv4 dell'Iliadbox
a rigor di logica dovrebbe funzionare anche se sul fritz imposti l'ottenimento automatico dell'indirizzo IP tramite DHCP, giusto? (in questo caso ib ti assegna un ip disponibile e il dns il suo indirizzo)
langellotti è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2022, 01:43   #139
langellotti
Member
 
Iscritto dal: Jan 2016
Città: taranto
Messaggi: 55
Quote:
Originariamente inviato da aranar Guarda i messaggi
ho dimenticato che nella configurazione client IP bisogna settare

indirizzo IP: un indirizzo della stessa subnet che non sia in conflitto con altri dispositivi
maschera sottorete: la solita 255.255.255.0
gateway: l'indirizzo IPv4 dell'Iliadbox
server DNS primario: l'indirizzo IPv4 dell'Iliadbox
Non ne capisco molto di ipv6 e pongo una domanda: nella modalita' client, alla .-fritzbox viene assegnato un ipv4 (privato..tipo 192.168.1.X) ed un ipv6 .Chiedo se questo ipv6 sia pubblico ovvero raggiungibile dall'esterno (attraverso una connessione ipv6 ovviamente...giusto una curiosita'
langellotti è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2022, 02:02   #140
langellotti
Member
 
Iscritto dal: Jan 2016
Città: taranto
Messaggi: 55
Quote:
Originariamente inviato da Romeo89 Guarda i messaggi
Ciao!

3. Certo sia con ipv4 assegnato da Iliad sia con MyFRITZ!
ti riferisci al fritzbox collegato alla iliadbox come client, o nella cd modalita' Ont (bridge)?
langellotti è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB Per Huawei l’IA è una questione di storag...
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo! Recensione Google Pixel Tablet: in ritardo ma un...
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED...
HUAWEI WATCH FIT 3: lo smartwatch che ridefinisce design e fitness! Recensione HUAWEI WATCH FIT 3: lo smartwatch che ridefinisc...
HONOR 200 Lite, lo smartphone economico per ritratti, selfie, e non solo. La recensione HONOR 200 Lite, lo smartphone economico per ritr...
ECOVACS DEEBOT T20 OMNI eccolo a 699€ e ...
DJI Mini 2 SE Fly More Combo e DJI Mini ...
La wallbox per la ricarica delle auto el...
Prezzo bomba per PS5 Slim Edizione Digit...
Comedy Pet Photo Awards 2024: le simpati...
Amazon, tutte le migliori offerte del we...
Ecco i 3 migliori tablet su Amazon per p...
I robot per le pulizie hanno prezzi sens...
Fire TV, Echo, Blink e Kindle sono tutti...
Oggi ci sono sconti molto interessanti s...
Spazzolini elettrici Oral-B in offerta s...
Corsair MP700 PRO SE: SSD PCIe 5 fino a ...
HUAWEI Pura 70 Ultra è il miglior...
Arriva in Italia la nuova gamma TV Samsu...
NVIDIA Grace Hopper è un successo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v