View Full Version : Assegnare IP Pubblici con Alice 20Mb
Salve a tutti!
Innanzitutto complimentoni per il forum !!
Premetto che ho già cercato una soluzione nel forum ma senza successo.
Ho un problema di questo tipo:
Ho una linea ADSL 20M Business Telecom adaptive con le seguenti caratteristiche:
Indirizzi IP Assegnati: X.Y.234.88 - 95 (8 ip di cui utilizzabili 6)
Netmask: 255.255.255.248
Default GateWay: X.Y.234.89
Punto-punto: X.Z.103.170
Netmask: 255.255.255.252
Ora , ho un router Zyxel P-660H configurato in questo modo:
IP Wan: X.Y.234.89
IP Lan: 192.168.0.1 con netmask 255.255.255.0
NAT Abilitato
Gli IP dei PC interni alla rete sono quindi 192.168.0.x con stessa netmask dell'interfaccia di rete interna del router. Il gateway sui pc direttamente collegati al router è quindi impostato su 192.168.0.1
Tutto funziona a meraviglia, mai in questo caso sfrutto solo un IP pubblico assegnatomi.
Avendo ora la necessità di utilizzare un altro IP pubblico (ho un centralino telefonico a cui devo assegnare un ip raggiungibile dall'esterno), come dovrei impostare la mia rete?
Struttura rete :
Internet -> (WAN:X.Y.234.89) Router (LAN:192.168.0.1)
Collegamenti diretti al router:
- (Interfaccia 1: 192.168.0.100) Win2003 Server (Interfacia 2: 192.168.1.100) --- PC1-N (192.168.1.N)
- Centralino telefonico (192.168.0.101)
Collegato direttamente al router ho quindi 1 PC Server 2003 e il centralino telefonico.
Come devo configurare le interfacce interne/esterne del mio router, nonchè gli ip della mia rete per avere l'ip del centralino pubblico ?
Ti sei chiesto perche' Interbusiness ti ha fornito di una seriale punto-punto X.Z.103.170/31 gateway: X.Z.103.169?
Non e' li per bellezza.
Edit: Benvenuto nel forum.
Ti sei chiesto perche' Interbusiness ti ha fornito di una seriale punto-punto X.Z.103.170/31 gateway: X.Z.103.169?
Non e' li per bellezza.
Scusate l'ignoranza...
Effettivamente mi chedevo a cosa servissero... ma non ho capito come dovrei utilizzari....?
E poi il gateway che tu mi segnali (X.Z.103.169) non è presente sul mio foglio...
Cioè, devo modificare qualche configurazione sul mio router o devo semplicemente assegnare uno di questi ip ad un mio pc attaccato al router?
Solo qualche piccola modifica di poco conto ... ;)
Tipo ....: MPoA alias RFC 1483/2684 alias Routing Mode over ATM
IP Wan.: X.Z.103.170/31, gateway: X.Z.103.169
IP Lan..: X.Y.234.88/29
NAT.....: disabilitato
Puoi tentare di assegnare gli IP pubblici in DMZ e mantenere la LAN attuale. Tutto dipende dal router (vedi thread nelle guide).
Solo qualche piccola modifica di poco conto ... ;)
Tipo ....: MPoA alias RFC 1483/2684 alias Routing Mode over ATM
IP Wan.: X.Z.103.170/31, gateway: X.Z.103.169
Non dovrei usare al max il successivo ip wan assegnasto? Ovvero il .171?
E perchè il gw .169?
IP Lan..: X.Y.234.88/29
Anche qui nn dovrei usare il .89?
NAT.....: disabilitato
Puoi tentare di assegnare gli IP pubblici in DMZ e mantenere la LAN attuale. Tutto dipende dal router (vedi thread nelle guide).
Grazie dell'aiuto!!
Non dovrei usare al max il successivo ip wan assegnasto? Ovvero il .171? E perchè il gw .169?
Francamente ho sempre il dubbio anch'io ma in ogni caso con al massimo 2 prove si risolve. Se non hanno cambiato i criteri delle subnet:
INT( 170 / 4 ) * 4 = xxx.xxx.xxx.168/31 dove 168, 170, 171 sono gia' assegnati
Anche qui nn dovrei usare il .89?
Si' certo, sulla LAN o DMZ assegnerai, escludendo gli estremi, un IP pubblico al router nel range disponibilie (es: xxx.xxx.234.89/29). Al termine della configurazione otterrai sulla LAN o DMZ l'intero range assegnato: xxx.xxx.234.88/29
Grazie per l'aiuto!
Ma la netmask dell'ip LAN non dovrebbe essere X.Z.103.170/30 invece che /31 (255.255.255.252) ?
Quindi vediamo se ho capito tutto per bene: (correggetemi se sbaglio)
Interfaccia WAN router:X.Z.103.171/30
(sul mio router non mi permette di assegnare un gw ne una netmask lato wan)
Interfaccia LAN router : X.Y.234.89/29
A questo punto penso che il natting debba essere disabilitato...
Collegamenti diretti al router:
- Interfaccia 1 del server collegata al router direttamente : X.Y.234.90/29 e gw X.Y.234.89/29
- Interfaccia 2 del server: (inalterata) 192.168.1.100/24
- Centralino telefonico: X.Y.234.91/29 con gw X.Y.234.89/29
Quindi, se non ho fatto cavolate, dall'esterno l'ip X.Y.234.91/29 presumo sarà visibile...
Per poter abilitare il VoIp devo quindi creare le regole del firewall x far passare il protocollo del VoIp sull'ip interessato(non ho idea di quale sia e su quali porte, ma questa è un altra storia che verrà semmai dopo!)
Il mio dubbio iniziale sugli ip punto punto era che l'omino telecom mi aveva detto che non potevo usare gli ip punto punto come indirizzo wan e che dovevo utilizzare necessariamente gli altri ip per navigare... mistero della fede. Se ora infatti setto il router come sopra, non esco forse con l'ip punto punto???
Ora, vorrei capire meglio una cosa:
Che differenza c'è tra gli ip punto punto e gli altri fornitomi da telecom?
E' un dubbio amletico che voglio togliermi....:confused:
Ma la netmask dell'ip LAN non dovrebbe essere X.Z.103.170/30 invece che /31 (255.255.255.252) ?
Si', scusa hai ragione: /30 sono 4 IP
Interfaccia WAN router:X.Z.103.171/30
(sul mio router non mi permette di assegnare un gw ne una netmask lato wan)
Interfaccia LAN router : X.Y.234.89/29
Devi selezionare MPoA alias RFC 1483/2684 alias Routing Mode over ATM o come diavolo si chiama sul tuo router. Non puoi usare PPPoE o PPPoA.
A questo punto penso che il natting debba essere disabilitato...
Esatto.
- Interfaccia 1 del server collegata al router direttamente : X.Y.234.90/29 e gw X.Y.234.89/29
- Interfaccia 2 del server: (inalterata) 192.168.1.100/24
- Centralino telefonico: X.Y.234.91/29 con gw X.Y.234.89/29
Si', mi sembra corretto.
Quindi, se non ho fatto cavolate, dall'esterno l'ip X.Y.234.91/29 presumo sarà visibile...
Per poter abilitare il VoIp devo quindi creare le regole del firewall x far passare il protocollo del VoIp sull'ip interessato (non ho idea di quale sia e su quali porte, ma questa è un altra storia che verrà semmai dopo!)
Anche questo e' corretto. Ricorda che anche i piu' esperti fanno cavolate ...
Il mio dubbio iniziale sugli ip punto punto era che l'omino telecom mi aveva detto che non potevo usare gli ip punto punto come indirizzo wan e che dovevo utilizzare necessariamente gli altri ip per navigare... mistero della fede. Se ora infatti setto il router come sopra, non esco forse con l'ip punto punto???
Il tecnico Telecom ha ragione. La seriale non la lasciano usare come IP pubblico attivo e di solito non e' raggiungibile dal ping.
Che differenza c'è tra gli ip punto punto e gli altri fornitomi da telecom?
E' un dubbio amletico che voglio togliermi....:confused:
Vedila come una specie di VPN: e' un canale univoco su cui puoi incapsulare tutti gli IP a te assegnati che possono essere 8 come un'intera classe A. Inoltre possono anche applicare le classiche regole di routing, firewall e cifratura come da richieste dei clienti. Anche Telecom/Interbusiness deve gestire al meglio la sua rete che e' ben piu' vasta ... e penso non usino 660H. ;)
Devi selezionare MPoA alias RFC 1483/2684 alias Routing Mode over ATM o come diavolo si chiama sul tuo router. Non puoi usare PPPoE o PPPoA.
E' proprio questo che ho selezionato.
Il tecnico Telecom ha ragione. La seriale non la lasciano usare come IP pubblico attivo e di solito non e' raggiungibile dal ping.
Comunque il settaggio del router precedentemente esposto è corretto, giusto?
Vuol solo dire che l'interfaccia lato LAN del router sarà quella che effettua l'instradamento, cioè , se faccio un ping dal server 2003 verso l' ip pubblico di google , esso vedrà arrivare il pacchetto icmp dall'ip X.Y.234.90/29, giusto? .. non dall'ip punto punto (X.Z.103.171/30) assegnata all'interfaccia wan del router...
Vedila come una specie di VPN: e' un canale univoco su cui puoi incapsulare tutti gli IP a te assegnati che possono essere 8 come un'intera classe A. Inoltre possono anche applicare le classiche regole di routing, firewall e cifratura come da richieste dei clienti. Anche Telecom/Interbusiness deve gestire al meglio la sua rete che e' ben piu' vasta ... e penso non usino 660H. ;)
Sono solo un povero programmatore con uno zyxel 660h...;)
Puo' essere che non ci sia il gateway sulla IPWan, il che significa che il router lo puo' calcolare da solo.
Dimentica la seriale punto-punto serve solo per il trasporto. I tuoi IP sono xxx.xxx.234.88/29 sia da intranet che internet. Ci pensa il router e' il suo mestiere.
Grazie mille dell'aiuto e delle dritte, ti faccio sapere come va!
... e già che ci sono, Buon Natale!
Buon Natale e Felice Anno Nuovo anche a te.
E buona fortuna con il router ... non ci saranno problemi (ma salvati la vecchia configurazione :asd: ).
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.