PDA

View Full Version : help vpn!!


iamko78
28-10-2006, 12:06
ciao a tutti!

sono nuovo del forum, spero mi possiate dare una mano...
Devo realizzare una vpn gateway-gateway fra due uffici, entrambi dotati di abbonamento adsl business 5 fast di telecom con ip fisso.
Mi hanno dato il router pirelli, quello blu.
Per fare la vpn ho acquistato una coppia di Netgear fvs114, che ho installato dietro ai router, ecco lo schema:

sede 1
lan 192.168.1.0--netgear--lan 192.168.2.0--router telecom--ip fisso

sede 2
lan 192.168.4.0--netgear--lan 192.168.3.0--router telecom--ip fisso

Il problema è che nn riesco a pingare i pc tra un ufficio e l'altro, pur avendo disabilitato il firewall sui pc.
Sul router telecom, nella sezione virtual server, ho girato le porte 1723 tcp e 500 udp verso il netgear, però sembra proprio che il traffico lo blocca lo stesso.
Sul netgear ho fatto collegare un loro tecnico in remoto e mi ha detto che la configurazione è giusta.
Quindi il problema sembra proprio sul router telecom, qualcuno ha già avuto esperienza con questo router?
Telecom mi dice che l'unica soluzione è acquistare un pacchetto di 8 ip aggiuntivi, così il router nn rompe più le scatole, e sarebbe come se il netgear fosse direttamente collegato a internet.
E' vera questa cosa?
Aiutatemi!!!!!!!!!!

grazie!

basty
31-10-2006, 09:53
Beh, io ho avuto a che fare con i tecnici Telecom per qanto riguarda la gestione delle porte sul Pirelli da te citato...
Il risultato? Servizio FORTEMENTE insoddisfacente!

Prima di riuscire a parlare con qualcuno che capisca il tuo problema deve passare una mattinata, poi, una volta che l'hai trovato, cade la linea.

Non posso esserti d'aiuto tranne per il fatto che non sono riuscito a tutt'ora ad aprire una stupida porta ftp sul quel router!

Anzi se trovi il modo fammelo sapere!

Ciao

iamko78
31-10-2006, 20:19
Sono pienamente d'accordo con te!!
Secondo me, il menu virtual server è un pò una bufala, nel senso che un certo numero di porte sono aperte di default, altre no.
A me ad esempio l'assistenza remota sul firewall funziona, anche senza redirezionare nessuna porta!
Se vuoi fartele aprire, devono farlo loro in centrale, solo che ti dicono che nn sono tenuti a farlo....
Così sei obbligato a comprarti gli ip aggiuntivi, sempre che funzionino....io incrocio le dita...altro non posso fare...
Qualcuno ha avuto maggior fortuna col pirelli?
Fatevi avanti!

Valx2
31-10-2006, 20:25
Anche io lavoro in un'azienda dove e' installato un pirelli identico al vosto...
Se potessi l'avrei gia' defenestrato!

Colgo l'occasione per chiedere a voi (magari ne sapete di piu') ma se io cambiassi il router pirelli con uno comprato da me... funzionerebbe lo stesso? cos'e' quella "card" che va inserita nel modem?

Sholn
31-10-2006, 21:11
ciao a tutti!
Il problema è che nn riesco a pingare i pc tra un ufficio e l'altro, pur avendo disabilitato il firewall sui pc.
Sul router telecom, nella sezione virtual server, ho girato le porte 1723 tcp e 500 udp verso il netgear, però sembra proprio che il traffico lo blocca lo stesso.

scusa ma i ping come li fai? finchè non è partita la vpn se fai un ping a un indirizzo privato nn appartenente alla tua lan è normale che non va...

provare a mettere i due netgear in dmz è un eresia?

iamko78
02-11-2006, 16:46
Quando faccio il ping, in automatico il netgear fa partire la vpn,nel senso....lui ci prova però lo stato della vpn rimane in wait...
Il pirelli nn ha nessuna opzione per il dmz, quindi l'unico modo sarebbe assegnare al netgear un ip pubblico, così sarebbe direttamente su internet, giusto?

Per Valx2

A quanto mi hanno detto, se il tuo abbonamento prevede un ip pubblico statico, allora sei obbligato a tenerti il pirelli, quella che tu chiami "card" serve per autenticarsi.
Se invece hai un ip pubblico dinamico, allora potresti comprare un modem a tuo piacimento.
Io ce l'ho statico, quindi nn ho potuto provare...quello che ti scrivo è una risposta che mi hanno dato sul sito di Andrea Beggi, dove un tipo usa uno Zyxel al posto del pirelli.

iamko78
11-11-2006, 19:45
ora ho risolto, assegnando ai firewall degli ip pubblici, ha funzionato subito..
Senza abilitare nessun nat o virtual server sul router di telecom...