Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-02-2011, 21:09   #1
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
doppio port forwarding per web server?

ciao a tutti raga, premetto che quello che ho in mente non è proprio semplice.
posto la configurazione



ebbene si, ho necessità che il web server abbia classe C e soprattutto che l'indirizzo sia assegnato via DHCP da router "internet" altrimenti il port forwarding non va...
ora il rotuer 2 (quello lan) è uno snapgear lite2 basato su linux che (giustamente) non mi lascia passare il DHCP sulla lan interna come posso fare secondo voi?
dimenticavo, prima che mettessi il 2° router avevo impostato il portforwarding per chiamate internet giunte(tramite dyndns) sulla porta 80 e dirottate sulla 8080 e tutto fungeva
__________________
GT76 Titan DT 9SF-077IT

Ultima modifica di lamerone : 25-02-2011 alle 10:28.
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2011, 21:30   #2
Dumah Brazorf
Bannato
 
Iscritto dal: Oct 2002
Messaggi: 29264
Sinceramente non capisco come sono fatti i collegamenti.
Dumah Brazorf è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 08:52   #3
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11612
Non funzionerà mai....

Devi fare un port forwarding anche sul secondo router....

PS: sul secondo router usi sia la porta WAN che quelle LAN, vero?
__________________
Si stava meglio quando si stava peggio
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 10:33   #4
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
ciao rata, grazie per la risposta, mi rendo conto che non è semplice riportare fedelmente l'esigenza. cmq, come dicevo, prima di inserire il rotuer B avendo la medesima classe nella lan abilitavo il port forwarding sull'indirizzo ip del web server e riuscivo a raggiungerlo anche da internet.
Ora invece dovendo mettere questo secondo router sono un pò in confusion...
ho provato a settare queste regole (avendo come indirizzo del web server 192.168.100.2 e quello del secondo router 192.168.100.1)
ROUTER A IP 192.168.100.1 Public 80 Private 8080
ROUTER B IP 192.168.100.2 Public 8080 Private 8080
ma non va... sapreste dirmi come mai?
grazie
__________________
GT76 Titan DT 9SF-077IT
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 10:54   #5
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11612
Il secondo router, come dice il nome stesso fa routing (e NAT)....


Il web server deve avere IP 10.******

Rassegnati...
__________________
Si stava meglio quando si stava peggio
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 12:01   #6
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
Quote:
Originariamente inviato da OUTATIME Guarda i messaggi
Il secondo router, come dice il nome stesso fa routing (e NAT)....


Il web server deve avere IP 10.******

Rassegnati...
quindi non posso modificare con iptables la tabella di routing per far passare atraverso la rete le chiamate che partono dalla wan?
__________________
GT76 Titan DT 9SF-077IT
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 12:12   #7
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11612
Quote:
Originariamente inviato da lamerone Guarda i messaggi
quindi non posso modificare con iptables la tabella di routing per far passare atraverso la rete le chiamate che partono dalla wan?
IMHO no....
__________________
Si stava meglio quando si stava peggio
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 12:14   #8
Dumah Brazorf
Bannato
 
Iscritto dal: Oct 2002
Messaggi: 29264
Quale motivazione hai per non collegare il server direttamente al router internet?
Per quale motivo è necessario il routerB? Di che routers (marca modello) stiamo parlando?
Dumah Brazorf è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 14:21   #9
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
Quote:
Originariamente inviato da Dumah Brazorf Guarda i messaggi
Quale motivazione hai per non collegare il server direttamente al router internet?
Per quale motivo è necessario il routerB? Di che routers (marca modello) stiamo parlando?
allora raga, so che è una situazione assurda, ma la necessità nasce dal fatto che pochi giorni fa ho richiesta assistenza al mio provider ed ho visto che tramite il router sfogliava beatamente tutta al mia rete....quindi ho deciso di nattare la mia rete privata. Il router B è uno snapgear LITE2 (basato su kernel linux). Penso che quello che voglio fare (chiudermi la rete da occhi indiscreti del provider) sia impossibile perchè adesso sorge un'altro problema.
Essendo il router A provvisto di wifi in linea di massima se mi collego senza filo i pc del router A non sfogliano la rete lan perchè (credo) nel router A non c'è indirizzamento verso la lan B e non credo si possa risolvere...
cmq..la parola a voi
__________________
GT76 Titan DT 9SF-077IT
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 14:35   #10
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11612
Se vuoi nattare tutto, allora devi cambiare IP al web server.... comunque più che un router sarebbe stato meglio un firewall...
__________________
Si stava meglio quando si stava peggio
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 15:39   #11
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
il problema è che non posso farlo per un semplice motivo, devo per forza assegnare indirizzo IP tramite il router A e quindi poi usare un relay agent sul secondo router(che non mi sembra ce l'abbia, almeno questa versione perchè sul libertto è menzionato) oppure costruire una regola IPTABLES che mi lasci transitare protocollo DHCP senza bloccarlo... ma cominci a pensare che la spesa non valga l'impresa
__________________
GT76 Titan DT 9SF-077IT
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 17:35   #12
Dumah Brazorf
Bannato
 
Iscritto dal: Oct 2002
Messaggi: 29264
Quote:
Originariamente inviato da lamerone Guarda i messaggi
allora raga, so che è una situazione assurda, ma la necessità nasce dal fatto che pochi giorni fa ho richiesta assistenza al mio provider ed ho visto che tramite il router sfogliava beatamente tutta al mia rete....
In che senso? Se l'operatore può accedere dal remoto alla pagina di configurazione del router è normale che possa sapere quali pc sono collegati in quel momento, un'altra è che possa accedere alle cartelle condivise dei pc.
Dumah Brazorf è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 18:06   #13
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
Quote:
Originariamente inviato da Dumah Brazorf Guarda i messaggi
In che senso? Se l'operatore può accedere dal remoto alla pagina di configurazione del router è normale che possa sapere quali pc sono collegati in quel momento, un'altra è che possa accedere alle cartelle condivise dei pc.
lo so che è normale che possa sapere i pc sulla MIA rete..ma è questo che vorrei evitare per questo avevo pensato ad un router così il provider potrebbe vedere il solo indirizzo del 2 router. Poi so che è solo paranoia, ma nulla toglie che sfogliano la rete un pinco pallino qualunque possa anche accedervi e/o prendere info;(.

secondo voi se pò fa????
__________________
GT76 Titan DT 9SF-077IT
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 21:43   #14
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
disabilitare l' accesso remoto al router no?Inoltre il server deve avere per forza un indirizzo di classe C, bene daglielo il range 192.168.0.0 /16 è libero per uso privato. Un doppio forward e passa la paura.

Ultima modifica di nuovoUtente86 : 25-02-2011 alle 21:46.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 21:47   #15
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
ROUTER A IP 192.168.100.1 Public 80 Private 8080
ROUTER B IP 192.168.100.2 Public 8080 Private 8080
ma non va... sapreste dirmi come mai?
perchè esistono un po di cose che rispondono al nome di dominio broadcast, arp resolution, anding binario....
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 22:11   #16
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
disabilitare l' accesso remoto al router no?Inoltre il server deve avere per forza un indirizzo di classe C, bene daglielo il range 192.168.0.0 /16 è libero per uso privato. Un doppio forward e passa la paura.
magari potessi disabilitare l'accesso al rotuer, loro accedono da remoto sia via web (con credenziale a me nascoste) che con telnet(sono le due porte che nmap trova aperte). nel tuo intervento richiami il doppio forwarding... so che quello proposto da me è campato in aria perchè si basa sulla sola logicità delle cose, ma non saprei come implementarlo (se si può) con la mia attuale situazione.
grazie per adesso
__________________
GT76 Titan DT 9SF-077IT
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 22:16   #17
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da lamerone Guarda i messaggi
magari potessi disabilitare l'accesso al rotuer, loro accedono da remoto sia via web (con credenziale a me nascoste) che con telnet(sono le due porte che nmap trova aperte). nel tuo intervento richiami il doppio forwarding... so che quello proposto da me è campato in aria perchè si basa sulla sola logicità delle cose, ma non saprei come implementarlo (se si può) con la mia attuale situazione.
grazie per adesso
nella documentazione del router trovi come disabilitare i servizi remoti. Il doppio forward è abbastanza semplice qualunque range di indirizzi privati si utilizzi. Vuoi 2 range di classe C. Bene
Se la prima porzione Lan ha rete 192.168.0.0 /24, il secondo router avrà un indirizzo valido, ad esempio 192.168.0.254 (ultimo usabile). Il primo router mapperà su tale indirizzo la porta che ti serve (80 su 8080 ad esempio). Il secondo router avrà porzione lan 192.168.1.0 /24 di cui il web server avrà un ip valido.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2011, 03:10   #18
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
nella documentazione del router trovi come disabilitare i servizi remoti. Il doppio forward è abbastanza semplice qualunque range di indirizzi privati si utilizzi. Vuoi 2 range di classe C. Bene
Se la prima porzione Lan ha rete 192.168.0.0 /24, il secondo router avrà un indirizzo valido, ad esempio 192.168.0.254 (ultimo usabile). Il primo router mapperà su tale indirizzo la porta che ti serve (80 su 8080 ad esempio). Il secondo router avrà porzione lan 192.168.1.0 /24 di cui il web server avrà un ip valido.
Sarò tonto ma non mi sembra tanto distante da quanto ho detto io e come già scrtto nn funge il mappaggio delle porte, per la disabilitazione dei servizi ribadisco che via web nn si può lo si può fare solo via telnet ma nn ho credenziali
__________________
GT76 Titan DT 9SF-077IT
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2011, 12:13   #19
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da lamerone Guarda i messaggi
Sarò tonto ma non mi sembra tanto distante da quanto ho detto io e come già scrtto nn funge il mappaggio delle porte, per la disabilitazione dei servizi ribadisco che via web nn si può lo si può fare solo via telnet ma nn ho credenziali
ci credo che non funziona se metti un ip del tipo 192.168.x.x in un dominio 10.x.x.x questa è la base del protocollo ip.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2011, 13:06   #20
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
ci credo che non funziona se metti un ip del tipo 192.168.x.x in un dominio 10.x.x.x questa è la base del protocollo ip.
continuo a non capire... mi stai dicendo che routing tra 2 classi diverse non si può fare????
tipo la lan interna non la posso nattare su classe A e farla usire con classe C????
__________________
GT76 Titan DT 9SF-077IT
lamerone è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Nuove informazioni sul fallimento del la...
SpaceX: completato parte dell'assemblagg...
Landspace si prepara al secondo lancio d...
Tutti gli sconti Apple su Amazon: tornan...
Altro che entry-level: due smartwatch Am...
Roscosmos ha posticipato (ancora) il lan...
Isar Aerospace si prepara al secondo lan...
Tory Bruno è entrato in Blue Orig...
Fujifilm lancia la cartuccia per archivi...
Dreame H15 Mix: la soluzione 7-in-1 per ...
AirPods Pro 3 in forte sconto su Amazon:...
36 offerte Amazon, molte appena partite:...
2 caricatori multipli eccezionali: da 28...
OLED e 360 Hz a un prezzo senza preceden...
Roborock Q10 S5+ a un prezzo molto conve...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
Hardware Upgrade Forum Database Error
Database Error Database error
The Hardware Upgrade Forum database has encountered a problem.

Please try the following:
  • Load the page again by clicking the Refresh button in your web browser.
  • Open the www.hwupgrade.it home page, then try to open another page.
  • Click the Back button to try another link.
The www.hwupgrade.it forum technical staff have been notified of the error, though you may contact them if the problem persists.
 
We apologise for any inconvenience.