Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-10-2006, 16:33   #1
verbal_666
Bannato
 
Iscritto dal: Oct 2006
Messaggi: 707
nat over nat

Ciao a tutti.
Negli ultimi gg mi sono messo ad improvvisare, per sport
un collegamento stile

clientB > NAT > clientA > NAT > router > internet

clientB: WinXP-SP2
clientA: WinXP-SP2 + Wingate 6 ENS
router: cisco non ben definito

e sebbene il routing dei pacchetti viaggi in modo corretto, tutte le chiamate del clientB si bloccano sul router (che per policy ha abilitato solo clientA ad uscire)

un tracert verso un server infatti restituisce il passaggio per clientA, poi verso il gateway che è il router, poi STOP!

ora, in termini di logica, clientB non dovrebbe poter uscire grazie all'ip di clientA mascherato? sembrerebbe invece che riconosca l'ip del clientB e di conseguenza segua la policy e lo blocchi.

consigli sul perchè la logica nat non venga rispettata?
grazie
verbal_666 è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2006, 17:40   #2
as10640
Senior Member
 
L'Avatar di as10640
 
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
Probabile scansione pacchetti??
__________________
The flapping of a single butterfly's wing is enough to change the weather patterns throughout the world.
as10640 è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2006, 17:56   #3
verbal_666
Bannato
 
Iscritto dal: Oct 2006
Messaggi: 707
quel che ho pensato anche io, che il router cisco (sappiamo bene quali filtri sui pacchetti tcp supportano, rilevano persino se stai fumando davanti al pc ) capisca che il pacchetto arriva non da clientA, ma da clientX...
quel che mi chiedo, come fa visto che clientA dovrebbe in tutto reimpostare il pacchetto tcp con i suoi dati di origine? forse aggiunge qualche flag che può ricondurre ad un pacchetto non "originale" di clientA?
verbal_666 è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2006, 18:01   #4
as10640
Senior Member
 
L'Avatar di as10640
 
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
Quote:
Originariamente inviato da verbal_666
quel che ho pensato anche io, che il router cisco (sappiamo bene quali filtri sui pacchetti tcp supportano, rilevano persino se stai fumando davanti al pc ) capisca che il pacchetto arriva non da clientA, ma da clientX...
quel che mi chiedo, come fa visto che clientA dovrebbe in tutto reimpostare il pacchetto tcp con i suoi dati di origine? forse aggiunge qualche flag che può ricondurre ad un pacchetto non "originale" di clientA?
In realtà no... i pacchetti tcp vengono incapsulati a "cipolla"... Di conseguenza, togliento gli strati esterni, si risale all'IP originario....

Dicono che fastweb stia adottando una tecnica simile per prevenire l'aggiunta di un router in casa...

Questo:
http://www.cnaf.infn.it/~ferrari/sem...ys-dist/ip.ppt lo spiega molto bene...
__________________
The flapping of a single butterfly's wing is enough to change the weather patterns throughout the world.
as10640 è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2006, 18:09   #5
verbal_666
Bannato
 
Iscritto dal: Oct 2006
Messaggi: 707
grazie mille per la segnalazione.
molto interessante.
verbal_666 è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2006, 21:52   #6
verbal_666
Bannato
 
Iscritto dal: Oct 2006
Messaggi: 707
accccccccc

trovato l'errore.....

il problema era il software, wingate... se non si setta nelle sue config l'interfaccia utlizzata per uscire con EXTERNAL, la nat sarà bloccata in quanto non trova interfacce su cui uscire! diciamo che è un cavillo, ma a logica risulta corretto!

ora cmq funziona...

ps. mi risulta ancora poco chiaro del come mai cmq sul router il flusso tcp arrivasse e lì non passasse quando seguendo la teoria di WINGATE sarebbe stato proprio su clientA a doversi bloccare! boh
verbal_666 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Blue Origin rinvia il secondo lancio del...
Nasce l'albo degli influencer 'rilevanti...
Il Digital Networks Act è stato r...
ASUS ROG ha lanciato due nuovi monitor d...
I nuovi iPhone 18 Pro potrebbero present...
Una parte dei Galaxy S26 avrà chi...
Amazon permetterà agli autori ind...
Il caso Zuckerberg a Palo Alto: una scuo...
Texas contro Roblox: il procuratore gene...
Offerte auto da urlo su Amazon: da CarPl...
Windows 11 26H1 in arrivo fra pochi mesi...
Un Black Friday continuo a rilascio lent...
Redmi Pad Pro da 12,1" 2560x2600 pi...
Tesla Roadster rinviata (di nuovo): ora ...
Il nuovo TV premium 2025 Samsung OLED 4K...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v