|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Jun 2010
Messaggi: 72
|
Il router blocca i pacchetti che non dovrebbe bloccare
Ciao a tutti!
Spero di trovare qualcuno che sappia come aiutarmi perché ormai sono abbastanza alla frutta personalmente parlando ![]() ![]() Allora: ho un contratto infostrada per internet, tempo fa con Fastweb presi un router D-Link DIR 635 per poter utilizzare la connessione wireless in casa. Ora con infostrada ho anche dovuto prendere un modem hamlet HRDSL 512, ma questo non penso sia importante. Non ho mai avuto problemi nella connessione dei 2 computer che ho (un fisso e un portatile) se non qualche piccolo problema nella configurazione delle porte per il modem, ma nulla di infattibile ![]() Ora ho comprato un nuovo smartphone, l'Acer Liquid Metal, e da subito ho avuto problemi di connessione internet via wireless. La connessione c'è, ma su internet mi va veramente male: scatta, crasha, le app non funzionano correttamente (ad esempio riesco ad aggiornare lo stato di facebook e google+ un buon 50% delle volte ma poi non carica la pagina, quindi sembra che abbia fallito l'operazione ma in realtà l'aggiornamento c'è stato) ma la navigazione col browser funziona bene. Ho ormai provato di tutto, dai reset (sia del phone che del router) agli aggiornamenti firmware, alla disattivazione di tutto quello che potevo sul router, ma nada. Spero quindi di trovare qualcuno che mi possa aiutare ![]() Il router è impostato in questo modo: Indirizzo IP: 192.168.0.1 Indirizzo IP statico per la connessione alla WAN: 192.168.1.1 Ho poi impostato il DHCP e l'ho impostato in modo da aver Computer fisso: 192.168.0.101 Acer Liquid Metal: 192.168.0.103 Per il modem ho invece come indirizzo IP 192.168.1.2 e le varie impostazioni internet. Andando a controllare il log del router, ho notato che quando cerco di fare qualcosa con il Liquid compaiono messaggi TUTTI DEL TIPO SEGUENTE: Codice:
Pacchetto TCP in entrata bloccato da 70.180.72.37:61441 a 192.168.1.1:30267 ricevuto come RST senza una connessione attiva Al che mi viene da pensare che il problema sia il seguente: il liquid stabilisce la connessione con un server chiedendo i contenuti (ad esempio, server X di facebook), a rispondere però è un altro server sempre di facebook (server Y). Il router si accorge che tra Y e il Liquid non è stabilita una connessione, quindi pensa sia un "attacco" e blocca il pacchetto. La cosa potrebbe essere verosimile? Se si, come posso risolvere il problema? Grazie in anticipo |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22460
|
dissattiva, se possibile, l'spi. O direttamente tutto il firewall, se necessario
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 3603
|
magari inizia con abilitare il dmz sull'ip del cell, così eviti di disattivarlo su TUTTA la rete -.-
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22460
|
sarebbe il primo isr di fascia home che vedo con questa funzione
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 3603
|
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Jun 2010
Messaggi: 72
|
Innanzitutto grazie per le risposte, siete i primi che provano ad aiutarmi, da altre parti nessuno ha mai risposto
![]() In ogni caso, l'SPI è già disattivato, e il cellulare è nella DMZ. Inoltre il router è nella DMZ del modem (come scritto, ho router e modem separati), ma non funziona. Il messaggio è quello di prima... Il fatto che mi sembra strano è che dice che il pacchetto bloccato era indirizzato al router (192.168.1.1) e non al cellulare, e così è SEMPRE. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22460
|
sinceramente non sto scherzando, ok che non ne ho montati una quantita abnorme di modelli diversi, ma di DMZ pure (ossia che permettono connessioni dell'host in questione solo verso l'esterno, con eventuale reverse proxy) non ne ho trovate, poi chiaramente di port mapping e compagnia lo si trova anche in quello della telecom, ma li si parla di puro e semplice pat statico
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 3603
|
aspetta, il dmz per com'è inteso su tutti i router soho che ho visto, e ce l'avevano tutti a mia memoria... equivale semplicemente a forwardare di default tutti i pacchetti a un certo ip, come se avesse "tutte" le porte aperte.
tu dici "connessioni dell'host solo verso l'esterno", e con questo forse intendi dire che sia proprio separato dalla lan, cosa che invece non succede. Quote:
non hai modo di mettere in bridging il modem? Ultima modifica di nebbia88 : 22-08-2011 alle 08:37. |
|
![]() |
![]() |
![]() |
#9 | |
Member
Iscritto dal: Jun 2010
Messaggi: 72
|
Quote:
Vi posto un paio di screen delle opzioni ![]() http://bit.ly/pk2jZM http://bit.ly/oeQecM |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 3603
|
in teoria è quello pero' poi devi mettere pppoe sulla wan del d-link!
|
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Jun 2010
Messaggi: 72
|
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22460
|
proprio quello intendevo, non credo esistano prodotti soho che separino netttamente la dmz dalla lan. una dmz non separata nettamente dalla rete interna, a mio modo di vedere non è una dmz, tutto qui.
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 3603
|
Quote:
così il router si prende direttamente l'ip pubblico! fai qualche ricerca se non ce la fai.. d'accordissimo con te, ma "loro" la chiamano comunque DMZ, diciamo che è una DMZ a metà, la metà più interessante dal mio punto di vista (il fatto di essere accessibile dall'esterno). |
|
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: Jun 2010
Messaggi: 72
|
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11383
|
Quote:
A forwardare tutti i pachetti che altrimenti andrebbero droppati (per mancanza di associazione nella tabella di port forwarding) verso l'IP della DMZ.... Una specie di bidone del pattume... ma come già detto, dalla DMZ raggiungi la LAN e viceversa....
__________________
Be kind. Everyone you meet is fighting a hard battle. Ultima modifica di OUTATIME : 23-08-2011 alle 07:45. |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11383
|
Quote:
Prodotti SOHO che fanno questo sono monowall, IPcop e PFsense (che conosca io). Comunque per tornare al problema del topic, a me sembra più un discorso di wireless.... Ma hai provato a casa di un tuo amico?
__________________
Be kind. Everyone you meet is fighting a hard battle. Ultima modifica di OUTATIME : 23-08-2011 alle 07:47. |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 3603
|
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11383
|
Quote:
![]()
__________________
Be kind. Everyone you meet is fighting a hard battle. |
|
![]() |
![]() |
![]() |
#19 |
Member
Iscritto dal: Jun 2010
Messaggi: 72
|
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11383
|
Continuo a propendere per un problema di wireless....
__________________
Be kind. Everyone you meet is fighting a hard battle. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:22.