Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
A New York HP ha messo al centro della scena HP IQ, la piattaforma di IA locale da 20 miliardi di parametri. L’abbiamo vista in funzione: è uno strumento che funziona, pensato per un target specifico, con vantaggi reali e limiti altrettanto evidenti
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-11-2014, 19:29   #1
ciriccio
Senior Member
 
L'Avatar di ciriccio
 
Iscritto dal: Apr 2002
Città: milano
Messaggi: 4277
IPTABLES in DD-WRT (NAPT)

Ciao raga,
ho una piccola domanda e spero possiate aiutarmi.

Sto cercando di sostituire un router su cui gira OpenRG con un R7000 con su montato DD-WRT.

Come WAN devo avere un ip del tipo 10.x.x.x

Poi, ho bisogno di aggiungere un ip pubblico come alias e quindi gli do un

ifconfig vlan2:1 ip_pubblico seguito da eventuale netmask


La mia domanda è:

come mai se uso questo comando la storia funziona solo per qualche minuto e poi non va più?

iptables -t nat -I POSTROUTING -o vlan2 -s 192.168.1.0/24 -j SNAT --to-source ip_pubblico

Cioè poi proprio non mi fa uscire più dal router.

Volendo replicare il settaggio di OpenRG in toto, dovrei anche mettere le porte 1024-65535

Quindi diventerebbe iptables -t nat -I POSTROUTING -o vlan2 -s 192.168.1.0/24 -j SNAT --to-source ip_pubblico:1024-65535

ma in questo caso non va per nulla.


C'è qualcosa che manca secondo voi?


Su OpenRG l'ip pubblico era un alias ed aveva come gateway un altro alias quasi identico all'ip della WAN (mentre come subnet mask aveva 255.255.255.255).

Anche provando maschere diverse (ma non è quello il problema), se va, va solo per pochi minuti.

Avete idee?

Fornisco ulteriori dettagli a chi me li chiede : )

edit:

ho aggiunto questa regola

iptables -t nat -I PREROUTING -i vlan2 -d ip_pubblico -j DNAT --to-destination 192.168.1.0/24

Ha ripreso ad andare... non so se durerà xD

edit: nada... è durato solo un po' di più e poi ha smesso di nuovo :\
__________________
Non bisogna mai contraddire una donna. Basta aspettare, lo farà da sola
La statistica è quella scienza che dice che se hai i piedi nel congelatore e la testa nel forno, mediamente stai bene

Ultima modifica di ciriccio : 26-11-2014 alle 21:19.
ciriccio è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2014, 16:03   #2
pigi2pigi
Senior Member
 
Iscritto dal: Nov 2014
Messaggi: 1192
Non ne so molto, provo
Quote:
Su OpenRG l'ip pubblico era un alias ed aveva come gateway un altro alias quasi identico all'ip della WAN (mentre come subnet mask aveva 255.255.255.255)
sapevo che sulle interfacce alias non si potevano mettere gateway, però si possono mettere delle route

oltre all'alias (dipende dal tcp/ip) si possono anche assegnare due volte un diverso indirizzo alla stessa interfaccia, la seconda definizione è comunque la secondaria (mai provata)
oppure definirla col comando ip invece che ifconfig col vantaggio di poterle aggiungere e rimuovere tipo
up ip addr add ip_pubblico /nn dev $IFACE label $IFACE:1
down ip addr del ip_pubblico/nn dev $IFACE label $IFACE:1

--to-source con porte mi sebra richieda la specifica del protocollo tcp o udp
pigi2pigi è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2014, 08:37   #3
ciriccio
Senior Member
 
L'Avatar di ciriccio
 
Iscritto dal: Apr 2002
Città: milano
Messaggi: 4277
Ciao,

grazie della risposta

Alla fine ho risolto... semplicemente sbagliavo a non mettere l'indirizzo di broadcast.


Avrei dovuto dargli un:

ifconfig vlan2:1 ip_pubblico netmask 255.255.255.255 broadcast ip_pubblico


Il fatto che su OpenRG era usato il metodo degli alias come gateway non mi aveva fatto pensare bene a cosa scrivere in ifconfig xD


Ora ho un altro problema sempre legato a questa faccenda.

Magari hai una idea

Come ho scritto (credo), la WAN (vlan2) ha un ip privato mente l'ip pubblico del router è assegnato alla vlan2:1

Tutto funziona bene se per i port forwarding etc uso iptables.

Il problema è che a me piacerebbe usare la GUI di DD-WRT (ed anche UPnP)

Se creo delle regole lì però (o se vengono create automaticamente tramite UPnP) si riferiscono ovviamente all'ip di WAN e non all'ip pubblico...

A me quindi piacerebbe routare tutto il traffico che arriva sull'ip pubblico verso l'ip di WAN così i port forwarding (e le regole di UPnP) creati tramite GUI potrebbero funzionare senza costringermi a scrivere tutto in iptables

Grazie
__________________
Non bisogna mai contraddire una donna. Basta aspettare, lo farà da sola
La statistica è quella scienza che dice che se hai i piedi nel congelatore e la testa nel forno, mediamente stai bene
ciriccio è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2014, 11:23   #4
pigi2pigi
Senior Member
 
Iscritto dal: Nov 2014
Messaggi: 1192
E se inverti vlan2 e vlan2:1

Per il broadcast effettivamente se non lo metti su una mask 255.255.255.255 il tcpip assegna 0.0.0.0 (poi dipende dai tcpip, alle origini andava sempre specificato e lo standard non era l'ultimo indirizzo del network)

Ultima modifica di pigi2pigi : 28-11-2014 alle 11:27.
pigi2pigi è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2014, 11:34   #5
ciriccio
Senior Member
 
L'Avatar di ciriccio
 
Iscritto dal: Apr 2002
Città: milano
Messaggi: 4277
Non posso invertire...

Il motivo è semplice:

il router DEVE avere l'ip privato sulla WAN per forza (per come sono fatti gli indirizzi) e per definizione su DD-WRT la WAN è la VLAN2

Poi, avendo anche un ip pubbico, devo creare un alias che ho chiamato VLAN2:1

Io sono sicuro sia una cavolata... proprio perché sia DD-WRT che iptables sono strumenti così potenti...

Se non è una questione di forwarding magari basta una regola di route ma non so proprio come metterla.

Cioè la storia è che funziona tutto bene... ma mi piacerebbe usare la GUI e mi piacerebbe che UPnP si riferisse alla VLAN2:1 tutto qui

(sto ovviamente postando dappertutto... )
__________________
Non bisogna mai contraddire una donna. Basta aspettare, lo farà da sola
La statistica è quella scienza che dice che se hai i piedi nel congelatore e la testa nel forno, mediamente stai bene
ciriccio è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2014, 15:02   #6
pigi2pigi
Senior Member
 
Iscritto dal: Nov 2014
Messaggi: 1192
Per esclusione, con comandi di routing non si può fare nulla, il gateway deve essere sullo stesso network e qui abbiamo due differenti network

Per quanto riguarda la gui di dd-wrt, guardando in giro lui crea probabilmente iptables del tipo
iptables -t nat -I PREROUTING -p tcp -d $(nvram get wan_ipaddr) --dport 80 -j DNAT --to 192.168.1.2:80

e con nvram get wan_ipaddr si prende sempre vlan2
mentre se si potesse

iptables -t nat -I PREROUTING -p tcp -d ip-pubblico --dport 80 -j DNAT --to 192.168.1.2:80

funzionerebbe

se la gui non consente la selezione di ip-pubblico o inseriscono funzioni tipo nvram get wan_ipaddr_2 selezionabili non penso ci sia molto da fare e upnp non va di conseguenza

il problema è che l'interfaccia vlan2:1 non esiste è solo un secondo indirizzo della stessa vlan2
pigi2pigi è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2014, 15:08   #7
ciriccio
Senior Member
 
L'Avatar di ciriccio
 
Iscritto dal: Apr 2002
Città: milano
Messaggi: 4277
Quote:
Originariamente inviato da pigi2pigi Guarda i messaggi
mentre se si potesse

iptables -t nat -I PREROUTING -p tcp -d ip-pubblico --dport 80 -j DNAT --to 192.168.1.2:80

funzionerebbe
ma guarda che è esattamente quello che faccio io xD

io metto direttamente l'ip e non uso l'altro comando

Comunque ho fatto progressi...

Per esempio ho scoperto che per la vpn, devo fare così


iptables -t nat -I PREROUTING -d ip_pubblico -p udp --dport 1194 -j DNAT --to ip_privato_di_WAN:1194


e funziona...


Se riuscissi a creare la stessa configurazione facendola poi seguire dal secondo port forward verso un client interno ci sarei riuscito
__________________
Non bisogna mai contraddire una donna. Basta aspettare, lo farà da sola
La statistica è quella scienza che dice che se hai i piedi nel congelatore e la testa nel forno, mediamente stai bene
ciriccio è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Il dodicesimo lancio del razzo spaziale ...
Blue Origin sta assemblando il secondo l...
Meta moltiplica gli investimenti in data...
Addio riflessi fastidiosi? Samsung prese...
PlayStation 5, doccia fredda da Sony: i ...
Super Meat Boy 3D: annunciata la data d'...
XT View Matrix, il mid-tower Phanteks ch...
David Sacks lascia il ruolo di 'Crypto C...
LG All Stars 2026: quando l'installatore...
Addio ad Anna's Archive? Ecco la mossa l...
Addio al Mac Pro, Apple mette fine a un ...
Panasonic a MCE 2026: la rivoluzione sil...
Netflix alza la posta: il piano Premium ...
Nimbus Innovation Awards – Cloud Edition...
Wikipedia vieta i contenuti generati dal...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v