Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-10-2009, 15:24   #1
bruno.reale
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 6
Problema nell'utilizzo di una VPN

Buongiorno a tutti. Vorrei sottoporre a voi tutti un problema che non riesco a risolvere sperando che qualcuno mi dia una dritta.

Ho realizzato una rete locale alla quale sono collegati un certo numero di router ognuno dei quali, lato WAN, possiede un indirizzo statico nella sottorete 10.0.0.0 e nel lato LAN assegna in DHCP un indirizzo ai client a lui collegati.

Collegandomi con il PC in locale, con un indirizzo della sottorete 10.0.0.0, riesco a vedere e pingare tutti i router senza alcun problema.

Per poter gestire a distanza tutta questa rete, ho realizzato una VPN tra il router di accesso ad internet della rete locale ed il router che detengo a casa.
I router sono due linksys AG241 ADSL2+ modem/router che gestiscono il protocollo IPsec.

Il problema è che se tento di vedere e pingare gli stessi router della rete remota da casa, che in locale vedo tranquillamente, pingo solo alcuni IP mentre gli altri sono assolutamente invisibili.

Ho provato a modificare alcuni parametri relativi alla VPN ma non ottengo risultati anche se, se fossero errati, non dovrei vedere alcun nodo della rete remota, invece ne vedo solo alcuni. Ho anche pensato che potesse essere un problema di netmask ma da verifica effettuata tutte le apparecchiature hanno una netmask pari a 255.255.255.0

Come mai?

Grazie.
bruno.reale è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 16:51   #2
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Che indirizzo ip/netmask viene assegnato al tuo pc quando sei a casa?
Puoi postare Ip/netmask di uno dei router che riesci a raggiungere da casa, di uno di quelli che non raggiungi e del pc che al lavoro vede tutti i router?
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 08:27   #3
bruno.reale
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 6
Grazie della risposta. Assolutamente si.
Allora,
Il PC a casa: 192.168.1.2 - 255.255.255.0
Il router che si vede: 10.0.0.62 - 255.255.255.0
Il router che non si vede: 10.0.0.10 - 255.255.255.0
Il PC locale: 10.0.0.254 - 255.255.255.0

Se vuoi posso anche mandarti la lista completa di ciò che si vede e ciò che non si vede.
bruno.reale è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 10:28   #4
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da bruno.reale Guarda i messaggi
Il PC a casa: 192.168.1.2 - 255.255.255.0
Il router che si vede: 10.0.0.62 - 255.255.255.0
Il router che non si vede: 10.0.0.10 - 255.255.255.0
Una cosa che non mi è chiara è la configurazione della tua LAN dopo che il collegamento VPN tra i due router viene tirato su.

Dato che il tuo PC a casa ha un indirizzo (192.168.1.2) appartenente a una subnet diversa da quelle dei router remoti (10.0.0.0/24) per raggiungerli deve passare da almeno un router.

Ti chiederei a questo punto di postare l'output del comando ipconfig /all dato sul PC di casa e anche l'output del comando tracert sia verso verso il router che vedi sia verso quello "invisibile" (quest'ultimo comando mostra il percorso fatto dai pacchetti per giungere a destinazione).
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 13:07   #5
bruno.reale
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 6
Ciao,
per chiarire come è stata sviluppata tutta la rete ho disegnato uno schema. Non so come fartelo avere.
Comunque, in linea generale, ad internet c'è collegato un modem/router AG241 Linksys che gestisce la VPN. Ad esso, tramite uno switch ci sono collegate le porte WAN di un certo numero di router. Ai router, poi, ci sono collegate delle terminazioni client lato LAN ma non è questo l'oggetto del problema.
Tutte le porte WAN dei router fanno riferimento alla sottorete 10.0.0.X, dove il Linksys è l'ip 10.0.0.1 e via dicendo gli altri.
Se io mi collego sullo switch con il portatile, con indirizzo 10.0.0.254, riesco a pingare tutti i router della sottorete.
Se mi collego da casa, tramite la VPN, io pingo alcuni degli ip 10.0.0.x mentri i restanti è come se non fossero collegati, praticamente invisibili.

Il tracert dell'IP 10.0.0.1 da: 1° salto 192.168.1.1, 2° salto 10.0.0.1
Il tracert dell'IP 10.0.0.2 da: 1° salto 192.168.1.1, 2° salto "Richiesta scaduta"

Spero di averti dato maggiori delucidazioni
bruno.reale è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 13:29   #6
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da bruno.reale Guarda i messaggi
Il tracert dell'IP 10.0.0.1 da: 1° salto 192.168.1.1, 2° salto 10.0.0.1
Il tracert dell'IP 10.0.0.2 da: 1° salto 192.168.1.1, 2° salto "Richiesta scaduta"

Spero di averti dato maggiori delucidazioni
Allora, suppongo che l'IP 192.168.1.1 sia l'indirizzo del tuo router di casa.

Il primo traceroute mostra chiaramente che esso (il router di casa) è connesso direttamente alla rete 10.0.0.0/24 e quindi che la VPN è attiva e funzionante.

Il fatto che il secondo traceroute fallisca da casa, mentre quando sei in locale in ufficio funziona, potrebbe poter dipendere da almeno due fattori:

1) sui router che non rispondono è attivo un firewall che blocca le richieste provenienti dalla WAN;

2) sull'interfaccia WAN degli stessi router non è configurato il default gateway

Se non è un problema, potresti comunicare marca e modello dei router della LAN dell'ufficio e eventualmente postare la loro configurazione?

P.S.: per inviare delle immagini puoi allegarle come attachment (se non superano i 24k di dimensione) oppure caricarle su uno di quei siti che fanno hosting di immagini e poi inserire nel messaggio l'url dell'immagine.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 18:37   #7
bruno.reale
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 6
Ciao,
ho fatto una prova e sembrerebbe che, per alcuni router, il problema sia proprio il gateway.
Ma scusa, in una VPN per poter raggiungere tutte le periferiche le stesse devono puntare come gateway tutte al router di accesso della VPN stessa?
Nel caso specifico, la rete possiede due punti di accesso ad internet ed i router puntano alcuni ad un gateway per la navigazione ed altri ad un'altro così da suddividere equamente la banda disponibile. Siccome per entrare da remoto sfrutto le potenzialità di uno dei due modem/router sono costretto a vedere solo parte della rete, a meno chè non utilizzo due tunnel differenti per accedere a tutti.
bruno.reale è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 08:24   #8
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da bruno.reale Guarda i messaggi
Ma scusa, in una VPN per poter raggiungere tutte le periferiche le stesse devono puntare come gateway tutte al router di accesso della VPN stessa?
Non necessariamente, ma devono essere istruiti riguardo al dispositivo a cui chi inviare i pacchetti che ricevono. Cerco di spiegarmi.

Quando tu dalla VPN di casa tenti di connetterti a un router della LAN aziendale, i tuoi pacchetti vengono giustamente visti come provenienti da una rete "esterna". Quando il router che contatti risponde, dato che deve inviare il pacchetto all'esterno, lo gira al suo default gateway. Se questo è il router a cui sei collegato in VPN, i pacchetti vengono regolarmente instradati e tu ricevi la risposta. Se però il router ha come default gateway l'altro punto di accesso a internet, allora il pacchetto si perde in quanto quest'ultimo non sa poi a chi inviare (non ha una rotta verso la tua VPN).

Il problema è ora di capire qual'è il l'indirizzo di provenienza che vede il router quando tu per esempio invii un ping. Una volta determinato questo indirizzo, una possibile soluzione è quella di aggiungere una route statica ai router che hanno come default gateway il router che non è nella VPN.

Chiaramente, nel ragionamento di cui sopra ho fatto diverse semplificazioni, ma la sostanza dovrebbe essere comunque invariata.

Te lo avevo già chiesto, ma evidentemente ti è sfuggito, potresti postare l'output del comando ipconfig /all dato sul PC di casa che usi per connetterti alla rete remota?
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 10:34   #9
bruno.reale
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 6
Ciao e grazie dell'aiuto che mi stai dando.
Eccoti di seguito l'output del comando che mi hai chiesto:

--------------------------------------------------------------------

Configurazione IP di Windows

Nome host . . . . . . . . . . . . . . : Bruno
Suffisso DNS primario . . . . . . . :
Tipo nodo . . . . . . . . . : Sconosciuto
Routing IP abilitato. . . . . . . . . : No
Proxy WINS abilitato . . . . . . . . : No

Scheda Ethernet Connessione alla rete locale (LAN):

Suffisso DNS specifico per connessione:
Descrizione . . . . . . . . . . . . . : NVIDIA nForce MCP Networking Con
troller
Indirizzo fisico. . . . . . . . . . . : 00-00-00-21-89-79
DHCP abilitato. . . . . . . . . . . . : No
Indirizzo IP. . . . . . . . . . . . . : 192.168.1.2
Subnet mask . . . . . . . . . . . . . : 255.255.255.0
Gateway predefinito . . . . . . . . . : 192.168.1.1
Server DNS . . . . . . . . . . . . . : 151.99.125.1

Scheda Ethernet Connessione rete senza fili:

Stato supporto . . . . . . . . . . . : Supporto disconnesso
Descrizione . . . . . . . . . . . . . : TP-LINK 11b/g Wireless Adapter
Indirizzo fisico. . . . . . . . . . . : 00-19-E0-89-12-E1

--------------------------------------------------------------------
bruno.reale è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 12:43   #10
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da bruno.reale Guarda i messaggi
Ciao e grazie dell'aiuto che mi stai dando.
Eccoti di seguito l'output del comando che mi hai chiesto:
Ops... volevo chiederti anche l'output del comando route print ma me ne sono dimenticato. Cercherò di farne a meno

A questo punto sarebbe risolutivo sapere con quale indirizzo IP il tuo PC di casa viene visto dal router che gestisce la VPN in 'ufficio.

Una volta determinato tale indirizzo, provare a pingarlo da uno dei router che risponde al ping o, ancora meglio, dare un traceroute dal router al PC di casa.

Se il PC di casa risponde al ping per risolvere il problema bisognerebbe aggiungere sui router che non rispondono una route statica al tuo PC (a anche a tutta la tua LAN casalinga) passando dal router Linksys che gestisce la VPN.

Per esempio, da casa (IP 192.168.0.2) il traceroute verso un router raggiungibile hai detto che è:

1° hop 192.168.1.1, 2° hop 10.0.0.62

Se, come penso, il router in questione è in grado di pingare il tuo PC a casa, allora il percorso ufficio-casa dovrebbe passare dal Linksys (10.0.0.1). Quindi un traceroute dato dal router verso il PC dovrebbe essere

1° hop 10.0.0.1, 2° hop 192.168.1.1

Se le cose stessero così, come già detto in precedenza, dovresti aggiungere sui router che hanno come default gateway l'altro punto di accesso a Internet una route statica verso il tuo PC o verso la tua LAN che abbia come gateway il Linksys.

Come farlo dipende dai router presenti nella tua rete.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Iliad: si consolida la partnership tecno...
Il SoC a 2 nm di Samsung non sfigura nel...
Prezzo shock per i Galaxy Buds FE + nuov...
Il nuovo SoC di Qualcomm vuole stupire: ...
Offerta lampo per pulire l'auto: aspirap...
I robotaxi di Amazon entrano in azione: ...
ECOVACS DEEBOT T50 PRO OMNI Gen2 domina ...
iPhone 17 Pro su Amazon: tutti i colori,...
Disney Plus da 2,99 euro al mese per 3 m...
Nuovo test di accensione dei motori per ...
Novità dalle analisi dell'asteroi...
La PS6 sarà più potente del previsto: ec...
Sony svela Xperia 10 VII: è il nu...
Amazon Weekend da urlo: iPhone 16 a prez...
Spotify diffida ReVanced: chiesta la rim...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v