PDA

View Full Version : Far comunicare più sottoreti


Tephereth
28-11-2017, 09:26
https://s2.postimg.org/trn3ldws9/Senza-titolo-1.jpg

Buongiorno a tutti,
ho la configurazione di rete come da immagine qui sopra.
Modem Fibra in Bridge con Router principale (con DHCP attivo) che smista a due router secondari (anch'essi con DHCP attivo).
I 3 router ed il modem hanno 4 differenti subnet (192.168.0.x - 192.168.3.x).

La domanda è molto semplice: posso fare in modo che i client delle varie reti si vedano tra di loro senza necessariamente unire tutti i componenti sotto un'unica rete?

Grazie

vanel86
28-11-2017, 10:55
La domanda è molto semplice: posso fare in modo che i client delle varie reti si vedano tra di loro senza necessariamente unire tutti i componenti sotto un'unica rete?

Esiste un motivo specifico per gli indirizzamenti differenziati? Da quel che vedo non ho motivo di suggerirti di non appiattire la rete ad un solo intervallo di indirizzi.

Alessio.16390
28-11-2017, 11:02
Certo che sì,
hai bisogno di una subnet 192.168.0/22
che và da 192.168.0.0 a 192.168.3.255
Per farlo, imposta come subnet mask 255.255.252.0
invece del solito 255.255.255.0

Buona giornata.

Tephereth
28-11-2017, 11:31
Esiste un motivo specifico per gli indirizzamenti differenziati? Da quel che vedo non ho motivo di suggerirti di non appiattire la rete ad un solo intervallo di indirizzi.
sono 3 appartamenti con un unica connessione esterna. fino ad ora nessun problema ma ora avrei la necessità di far comunicare i client tramite lan (skyq).

Certo che sì,
hai bisogno di una subnet 192.168.0/22
che và da 192.168.0.0 a 192.168.3.255
Per farlo, imposta come subnet mask 255.255.252.0
invece del solito 255.255.255.0

Buona giornata.
avevo pensato ad usare la subnet 252, però non capisco se devo impostarla su tutti i dispositivi e soprattutto non so se siano compatibili.
a parte il modem che col firmware scrauso telecom ti fa impostare solo l'ultima cifra della subnet, ma se, per esempio, imposto la 252 sulla dhcp del router mi dice che va in conflitto con l'ip della wan :muro:

vanel86
28-11-2017, 12:53
sono 3 appartamenti con un unica connessione esterna. fino ad ora nessun problema ma ora avrei la necessità di far comunicare i client tramite lan (skyq).


Ignorando il fatto che condividere una linea casalinga Telecom(o un impianto sky q) su tre appartamenti distinti non è propriamente conforme, puoi strutturare così:

- Modem Telecom con indirizzamento a tua discrezione (classe /24)
- Il modem si connette esclusivamente al principale che propaga una classe /23 al resto della rete(510 indirizzi sono più che sufficienti per tre case).
- I router secondari hanno dhcp spento e semplicemente propagano la rete primaria.

Tephereth
28-11-2017, 13:20
Ignorando il fatto che condividere una linea casalinga Telecom(o un impianto sky q) su tre appartamenti distinti non è propriamente conforme, puoi strutturare così:
stesso indirizzo, stesso nucleo familiare, stesso tutto. la distinzione è solo interna ma l'abitazione è unica, non è un condominio.

Dumah Brazorf
28-11-2017, 13:28
Occorre impostare le routes statiche e disabilitare il nat sui router più interni .
Così inserirai regole del tipo: per raggiungere la rete 192.168.2.0 devo passare per l'indirizzo 192.168.0.3 e per la 192.168.1.0 devo passare per 192.168.0.2

Tephereth
28-11-2017, 13:34
Occorre impostare le routes statiche sui router più interni e disabilitare il nat.
Così inserirai regole del tipo: per raggiungere la rete 192.168.2.0 devo passare per l'indirizzo 192.168.0.3 e per la 192.168.1.0 devo passare per 192.168.0.2

si, avevo provato anche questa soluzione ma non so perché non c'è comunicazione. avevo disabilitato il Nat e impostato le seguenti static routes:
192.168.1.0 255.255.255.0 192.168.0.2 (sul router B)
192.168.2.0 255.255.255.0 192.168.0.3 (sul router A)
nonchè entrambe le regole sul Router principale.

ma a quanto vedo non c'è comunicazione da LAN a WAN ma solo l'inverso. Per esempio se dalla rete 192.168.1.0 provo a pingare il router principale (192.168.0.1) lo vedo e accedo anche alla GUI; viceversa invece, dalla rete 192.168.0.x, non riesco a pingare i client interni alla 192.168.1.0 ne ad entrare nella GUI del router.

Tephereth
28-11-2017, 14:46
ho pensato ad una soluzione: avendo il router principale la funzionalità VLAN, potrei impostare quest'ultimo con un'unica regola VLAN su tutte le porte LAN.
In questo modo risolverei?

Dumah Brazorf
28-11-2017, 14:58
Mah, prova a vedere se ha opzioni per il firewall da disattivare
https://internet.gadgethacks.com/how-to/change-your-nat-settings-open-using-netgear-router-333494/

vanel86
28-11-2017, 15:13
ho pensato ad una soluzione: avendo il router principale la funzionalità VLAN, potrei impostare quest'ultimo con un'unica regola VLAN su tutte le porte LAN.
In questo modo risolverei?

Avere una singola vlan e non avere vlan fa lo stesso effetto.

peg1987
28-11-2017, 18:49
Edit....sbaglito thread