PDA

View Full Version : Fastweb + Firewall + switch Gigabit


shoto
14-11-2004, 01:42
Salve a tutti!

Ecco il mio problema:

rete aziendale Fastweb One Solution, accesso internet a 4 PC + 4 telefoni
Cisco IP con router Cisco, WinXP Pro su tutti e 4 i PC

e fin qui nessun problema

ma ho aggiunto per maggior protezione un Firewall FIREGATE
e uno switch Netgear GS605 Gigabit per avere una rete interna veloce.

La configurazione è la seguente:

Il router base Fastweb ha indirizzo 10.10.10.1, mask 255.0.0.0

dal router mi collego direttamente al Firewall:

il Firewall è così configurato:
la porta WAN del Firewall è 10.10.10.2
gateway 10.10.10.1
la porta LAN è 192.168.0.1
mask 255.255.255.0

dal Firewall esco con un cavo e vado nello switch Gigabit, con i 4 PC
collegati via rete (cavi cat. 5E)

pc1 192.168.0.3
pc2 192.168.0.4
pc3 192.168.0.5
pc4 192.168.0.6

lo switch deve avere un SUO indirizzo?

Ho configurato il firewall, infatti l'accesso internet è correttamente
assicurato a tutti e 4 i pc (velocità 1 Gbit), inoltre la rete, tramite
"Risorse di rete", è impostata giusta (si vede il nome della rete comune,
"TCG", e pure tutti e 4 i pc (pc1, pc2, pc3, pc4)...

... MA NON SI RIESCE AD ACCEDERE alle risorse condivise dei pc! ("...non si
dispone delle autorizzazione necessarie...") E se faccio un ping locale
all'indirizzo della scheda di rete montata sul PC mi dà errore (4 pacchetti
persi), anche se con ipconfig tutto corrisponde...

...ma che succede???



Purtroppo è una situazione abbastanza urgente, siamo già in ritardoooo!
HELLP!

CH1CC0
15-11-2004, 16:41
I ping non vanno, però internet sì.

Quindi il ping al 127.0.0.1 e all'IP di ogni PC (ogni PC pinga il proprio IP) funziona.

Il firewall di XP è disabilitato?

shoto
15-11-2004, 19:14
Niente da fare, ogni PC NON riesce a pingare se stesso nè l'indirizzo del Firewall hardware (192.168.0.1), il Firewall di WindowsXP è COMPLETAMENTE disabilitato, inoltre ho la condivisione file semplice... però riesco a vedere il "gruppo di lavoro" e i 4 pc, solo a livello di icona, però! Se cerco di aprire il collegamento (cioè le cartelle condivise) "... non si dispone di autorizzazioni necessarie"!

... la cosa sgradevole è che ho provato a collegare SOLO i 4 pc allo switch Gigabit... senza nè connessione internet nè ovviamente gateway... e ... stesso problema!!! Incredibile!

gilgi
15-11-2004, 19:33
per quanto riguarda il ping non è che hai disabilitato dal firewall il traffico icmp? per la rete hai abilitato netbios su tcp/ip dalle configurazione avanzata del protocollo tcp/ip e il browser di computer (o qualcosa del genere) dai servizi di windows?

per curiosità, che router cisco hai?

CH1CC0
16-11-2004, 13:56
Se un PC non riesce a pingare SE STESSO o il 127.0.0.1 il problema e ristretto a PC stesso, cabling, porta dello switch a cui è connesso.

Se il LED della scheda di rete si accende quando attacchi il cavo, allora escludiamo il cavo e lo switch, perché il 127.0.0.1 devi poterlo sempre pingare

gilgi
16-11-2004, 14:36
hai ragione, avevo letto che pingava se stesso ma non il firewall. a questo punto mi chiedo come faccia ad avere il collegamento internet se ha problemi con la scheda:confused:

CH1CC0
17-11-2004, 11:25
Ah, quindi ogni pc riesce a pingare se stesso (sia sull'ip che hai impostato sia sul 127.0.0.1) ma non il firewall.

Prova a connettere direttamente un pc al firewall e fai un ping.