Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-03-2017, 10:09   #1
goodbyeduke
Member
 
Iscritto dal: Dec 2012
Messaggi: 78
Aiuto configurazione VPN

Ciao a tutti!

Ho messo su una vpn tra il mio ufficio e casa.
Il server in ufficio è un nas qnap TS469L con openvpn cosi configurato:

- pool ip client vpn 10.8.0.2 - 10.8.0.254
- porta server vpn UDP 1194 (porta aperta sul router)
- crittografia AES 128 bit
- reindirizza gatwey (non abilitato)
- link vpn compresso (non abilitato)

Ho sacricato certificato (openvpn.ovpn) e chiave (ca.crt), ho configurato un client VPN sul mio router a casa ASUS DSL-AC68U, un client sul mio cel android ed un client su un pc dell'ufficio.

Funziona tutto (quasi) a dovere; Da casa accedo in VPN alle risorse del NAS da qualsiasi PC o cellulare (inserendo nome utente e password corretti) senza dover installare nessun client VPN sugli apparati, utilizzando il client installato sul router.
Dallo smartphone accedo in VPN alle risorse del NAS utilizzando rete cellulare e client android installato su smartphone.
Dal PC dell'ufficio accedo in VPN alle risorse del nas (digitando 10.8.0.1) riesco a pingare sia il router che il cellulare android

Fino a qui tutto bene, ora il problema. Dal router ASUS e dal cellulare android non riesco a pingare il computer dell'ufficio, mi fermo al nas non entro quindi nella rete interna.
Ho cercato e letto molto in rete ma non ne sono venuto a capo.
Dove sbaglio?

Grazie
goodbyeduke è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2017, 14:11   #2
goodbyeduke
Member
 
Iscritto dal: Dec 2012
Messaggi: 78
Quote:
Originariamente inviato da goodbyeduke Guarda i messaggi
Ciao a tutti!

Fino a qui tutto bene, ora il problema. Dal router ASUS e dal cellulare android non riesco a pingare il computer dell'ufficio, mi fermo al nas non entro quindi nella rete interna.
Ho cercato e letto molto in rete ma non ne sono venuto a capo.
Dove sbaglio?

Grazie
aggiungo, sono entrato in ssh nel nas ho pingato il router a casa 10.8.0.2 e tutto ok, ho pingato il pc 10.8.0.6 nella rete locale del nas e nulla
goodbyeduke è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2017, 14:28   #3
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3285
Quote:
Originariamente inviato da goodbyeduke Guarda i messaggi
aggiungo, sono entrato in ssh nel nas ho pingato il router a casa 10.8.0.2 e tutto ok, ho pingato il pc 10.8.0.6 nella rete locale del nas e nulla
Non capisco come tu faccia ad avere la stessa classe di ip sia sul NAS che su quella che ti viene assegnata al router di casa.
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2017, 17:25   #4
goodbyeduke
Member
 
Iscritto dal: Dec 2012
Messaggi: 78
Quote:
Originariamente inviato da Kaya Guarda i messaggi
Non capisco come tu faccia ad avere la stessa classe di ip sia sul NAS che su quella che ti viene assegnata al router di casa.
10.8.0.1 è la classe di ip che assegna il server vpn ai client, penso che sia normale così.
Io pingo l'IP assegnato dal server vpn al mio router asus a casa e non l'ip vero del router che è 192.168.10.1, anche perche se pingo quest'ultimo non va
goodbyeduke è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2017, 17:41   #5
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3285
Allora dovresti rispiegare la configurazione, magari con un disegno, perchè non ho capito nulla.
Dove sta questo NAS? nel pc dell'ufficio? quindi perchè ti colleghi in VPN al nas?
C'è qualcosa che non mi torna nella "logica"..
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2017, 18:55   #6
goodbyeduke
Member
 
Iscritto dal: Dec 2012
Messaggi: 78
Quote:
Originariamente inviato da Kaya Guarda i messaggi
Allora dovresti rispiegare la configurazione, magari con un disegno, perchè non ho capito nulla.
Dove sta questo NAS? nel pc dell'ufficio? quindi perchè ti colleghi in VPN al nas?
C'è qualcosa che non mi torna nella "logica"..
Hai perfettamente ragione! Il nas è nella rete dell'ufficio, così come il PC. L'unico motivo per cui ho installato il client VPN anche su questo PC è per fare delle prove, perchè da casa oltre che accedere alle risorse del nas (cosa che riesco a fare con la vpn) è che dovrei accedere anche alle risorse di questo pc. Quindi ho pensato che anche i PC della rete del NAS dovessero essere collegati come client alla VPN.
Forse sto facendo un po di confusione, magari basta il nas come server vpn e poi trovare il modo di gestire le risorse di rete che sono sulla sua lan. Su vari forum ho letto che invece del nas dovrei mettere un altro router a fare da server vpn (dello stesso modello di quello che fa da client alla rete casalinga)

Grazie
goodbyeduke è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2017, 09:03   #7
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3285
Quote:
Originariamente inviato da goodbyeduke Guarda i messaggi
Hai perfettamente ragione! Il nas è nella rete dell'ufficio, così come il PC. L'unico motivo per cui ho installato il client VPN anche su questo PC è per fare delle prove, perchè da casa oltre che accedere alle risorse del nas (cosa che riesco a fare con la vpn) è che dovrei accedere anche alle risorse di questo pc. Quindi ho pensato che anche i PC della rete del NAS dovessero essere collegati come client alla VPN.
Forse sto facendo un po di confusione, magari basta il nas come server vpn e poi trovare il modo di gestire le risorse di rete che sono sulla sua lan. Su vari forum ho letto che invece del nas dovrei mettere un altro router a fare da server vpn (dello stesso modello di quello che fa da client alla rete casalinga)

Grazie
Il "problema" credo che sia qualcosa dovuto proprio al nas.
Quando instauri la VPN, sul pc si aggiunge un ip della classe della VPN: quindi, se pinghi il nas che fa parte della nuova classe non ci sono problemi, in quanto il pc sa benissimo che deve usare l'interfaccia VPN.
Se invece provi ad andare sulla rete del pc dell'ufficio, succede che la classe è sicuramente diversa e il tuo pc probabilmente NON sa come raggiungere quella rete, probabilmente ci prova usando il tuo default gateway (il router di casa).

Dopo che hai lanciato la VPN, verifica il touring sul tuo pc client (cmd -> ROUTE PRINT) e guarda se c'è la rete del tuo ufficio e di usare il gateway openvpn come instradamento. Il problema probabilmente è qua.

Se metti il flag a "usa gateway" lato nas, probabilmente risolvi il problema (ridirigendo TUTTO il traffico) ma così anche tutto il resto di internet passa di lì.

Se il problema è come immagino, una riga di ROUTE ADD risolve poi il tuo problema di raggiungere la rete ufficio da casa
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2017, 13:36   #8
goodbyeduke
Member
 
Iscritto dal: Dec 2012
Messaggi: 78
Quote:
Originariamente inviato da Kaya Guarda i messaggi
Dopo che hai lanciato la VPN, verifica il touring sul tuo pc client (cmd -> ROUTE PRINT) e guarda se c'è la rete del tuo ufficio e di usare il gateway openvpn come instradamento. Il problema probabilmente è qua.


192.168.1.1 è la rete lan dell'ufficio (la stessa del NAS) a cui devo accedere tramite vpn dall'esterno , 192.168.2.1 è una seconda scheda di rete sul PC che fa capo ad una rete separata a cui non mi interessa accedere, 10.8.0.1 è la VPN

Quote:
Originariamente inviato da Kaya Guarda i messaggi
Se metti il flag a "usa gateway" lato nas, probabilmente risolvi il problema (ridirigendo TUTTO il traffico) ma così anche tutto il resto di internet passa di lì.
E giustamente io non voglio che tutto il traffico passi per la vpn, a me serve solo per accedere alle risorse dell'ufficio

Quote:
Originariamente inviato da Kaya Guarda i messaggi
Se il problema è come immagino, una riga di ROUTE ADD risolve poi il tuo problema di raggiungere la rete ufficio da casa
C'è qualcosa che puoi consigliarmi da leggere per risolvere il problema? Ho cercato in internet ma non trovo nulla

Grazie

Ultima modifica di goodbyeduke : 14-03-2017 alle 13:40.
goodbyeduke è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2017, 13:46   #9
goodbyeduke
Member
 
Iscritto dal: Dec 2012
Messaggi: 78
Quote:
Originariamente inviato da Kaya Guarda i messaggi

Se il problema è come immagino, una riga di ROUTE ADD risolve poi il tuo problema di raggiungere la rete ufficio da casa
Una cosa del genere può fare al caso mio?

route -p ADD 10.8.0.0 MASK 255.255.255.252 10.8.0.1
goodbyeduke è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2017, 16:57   #10
goodbyeduke
Member
 
Iscritto dal: Dec 2012
Messaggi: 78
Quote:
Originariamente inviato da goodbyeduke Guarda i messaggi
Una cosa del genere può fare al caso mio?

route -p ADD 10.8.0.0 MASK 255.255.255.252 10.8.0.1
Niente da fare! ho aggiunto la riga di cui sopra e viene fuori questo



dal PC nella stessa rete del NAS riesco a pingare tutto (smartphone connesso in VPN 3G, Router Asus a casa, NAS) Da qualsiasi apparato invece, NAS compreso, non riesco a pingare il PC

:-( sob!
goodbyeduke è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2017, 20:11   #11
mmiat
Senior Member
 
Iscritto dal: May 2003
Città: Padova
Messaggi: 1220
Quote:
Originariamente inviato da goodbyeduke Guarda i messaggi
aggiungo, sono entrato in ssh nel nas ho pingato il router a casa 10.8.0.2 e tutto ok, ho pingato il pc 10.8.0.6 nella rete locale del nas e nulla
scusa ma come fa' il pc ad avere 10.8.0.6 se la LAN del NAS è 192.168.1.0/24 ?
mmiat è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2017, 07:57   #12
Frezee07
Senior Member
 
L'Avatar di Frezee07
 
Iscritto dal: Mar 2014
Città: Genova
Messaggi: 768
Ciao, scusami non lo pinghi, va bene, ma il ping è abilitato su questo PC? Ho riletto 3/4 volte la tua configurazione, ma mi spiace non è molto chiara per me. Ti posso chiedere uno schema veloce, anche a penna? Magari riusciamo ad aiutarti

Inviato dal mio Nexus 5X utilizzando Tapatalk
Frezee07 è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2017, 07:58   #13
goodbyeduke
Member
 
Iscritto dal: Dec 2012
Messaggi: 78
Quote:
Originariamente inviato da mmiat Guarda i messaggi
scusa ma come fa' il pc ad avere 10.8.0.6 se la LAN del NAS è 192.168.1.0/24 ?
Come ho già spiegato il nas ha indirizzo 192.168.1.23 il PC 192.168.1.4; Il nas fa da server openvpn ed ha come indirizzo 10.8.0.1. AL pc (client vpn) quando si connette viene assegnato in dhcp il 10.8.0.6.
Connetto in vpn anche il router di casa (a cui viene assegnato 10.8.0.2) con in cascata tutti i pc che sono sotto di lui; connetto anche uno smartphone in 3G (10.8.0.10)
Io con tutti i client riesco a vedere le risorse del NAS, da tutti i client riesco a pingare gli altri client e il nas stesso tranne l'indirizzo ip (10.8.0.6) del PC che sta nella stessa rete del NAS (192.168.1.0/24) Dal nas (con putty) pingo tutti i client tranne il sopracitato PC. Questo è il problema. Perchè il PC che sta nella stessa rete del NAS non viene pingato dagli altri client e dal NAS stesso se lui inveci pinga tutti?
goodbyeduke è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2017, 08:19   #14
goodbyeduke
Member
 
Iscritto dal: Dec 2012
Messaggi: 78
Quote:
Originariamente inviato da Frezee07 Guarda i messaggi
Ciao, scusami non lo pinghi, va bene, ma il ping è abilitato su questo PC? Ho riletto 3/4 volte la tua configurazione, ma mi spiace non è molto chiara per me. Ti posso chiedere uno schema veloce, anche a penna? Magari riusciamo ad aiutarti
Ecco lo schema, un pò rozzo :-)



La rete di casa (router asus) prima era della stessa classe del NAS 192.168.1.0/24 però da qualche parte ho letto che doveva essere diversa così l'ho cambiata. Sostanzialmente non è cambiato nulla però, a casa funzionava prima e funziona ora.

Grazie

Ultima modifica di goodbyeduke : 15-03-2017 alle 08:21.
goodbyeduke è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2017, 09:05   #15
mmiat
Senior Member
 
Iscritto dal: May 2003
Città: Padova
Messaggi: 1220
ma quindi il pc 192.168.1.4 si collega in vpn al nas e ottiene l'ip aggiuntivo 10.8.0.6 ?
mmiat è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2017, 09:15   #16
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3285
Hai un po di idee confuse onestamente.
Allora prima di tutto dal tuo ROUTE PRINT vedo che ci sono alcune cose che non tornano: hai più gateway e subnet diverse per la stessa sottorete.
Quindi c'è qualcosa che non torna.
Inoltre dall'ufficio non riesci ad accedere alla rete di casa (senza collegarsi in VPN che è però assurdo) perchè al tuo router devi dire che deve ridirigere quella rete sul NAS.
Il fatto che ci vogliano due reti differenti è corretto, altrimenti è un gran casino farle funzionare.
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2017, 09:16   #17
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3285
Quote:
Originariamente inviato da mmiat Guarda i messaggi
ma quindi il pc 192.168.1.4 si collega in vpn al nas e ottiene l'ip aggiuntivo 10.8.0.6 ?
Siccome non ha regole di routing per impostate sul router, l'unico modo che ha è quello di collegarsi al NAS in VPN, ma all'interno della stessa LAN (se ho capito bene)
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2017, 13:18   #18
goodbyeduke
Member
 
Iscritto dal: Dec 2012
Messaggi: 78
Quote:
Originariamente inviato da Kaya Guarda i messaggi
Hai un po di idee confuse onestamente.
Allora prima di tutto dal tuo ROUTE PRINT vedo che ci sono alcune cose che non tornano: hai più gateway e subnet diverse per la stessa sottorete.
Quindi c'è qualcosa che non torna.
Cerco di chiarire. Sul PC (dell'ufficio) su cui ho fatto il route print ci sono installate due schede di rete, una con indirizzo 192.168.1.4 che fa capo al router fastweb (blindato) e a tutta la rete dell'ufficio su cui è anche il NAS. Un'altra scheda di rete con indirizzo 192.168.2.10 fa capo ad un altro router connesso tramite wan al router fastweb. Questo secondo router mi serve per gestire altre cose e solo da questo PC. L'unico modo che ho avuto per accedere da questo pc alle due diverse reti è stato aggiungere:
route -p ADD 192.168.2.0 MASK 255.255.255.0 192.168.2.1.

Quote:
Originariamente inviato da Kaya Guarda i messaggi
Inoltre dall'ufficio non riesci ad accedere alla rete di casa (senza collegarsi in VPN che è però assurdo) perchè al tuo router devi dire che deve ridirigere quella rete sul NAS.
Io non capisco quello che vuoi dire o sono io che non mi sono spiegato bene.

VPN a parte, io da casa all'ufficio (con indirizzo pubblico) mi collego in qualsiasi modo (ftp, web interface del nas, con Total Commander dal cel. accedo direttamente alle condivisioni del NAS, ecc.) e anche dall'ufficio a casa (con dyndns) Ho voluto mettere su una VPN per un discorso di sicurezza.
La VPN funziona perfettamente. Io accedo al server (NAS dell'ufficio) da qualsiasi client, sia da casa, sia da smartphone e sia dal PC dell'ufficio che sta nella stessa rete cablata del NAS.
Chiarisco ancora meglio, io non voglio collegarmi via VPN (al NAS) dal PC che sta nella stessa rete cablata del NAS; io con il PC mi collego al NAS direttamente via 192.168.1.23 (indirizzo NAS). Ho installato il client VPN su questo PC solo per fare delle prove e per vedere se dagli altri client riuscivo a raggiungere questo PC.

E la mia domanda è proprio questa: perchè tutti i client [smartphone, pc a casa (che sta sotto rete 192.168.10.1, erroneamente nel disegno precedente avevo scritto 192.168.2.1) ] si vedono (tramite ping) e vedono anche il NAS ma non vedono questo famigerato PC (quello che sta sulla stessa rete cablata del nas) e perchè il nas vede tutti i client ma non vede questo famigerato PC? E invece perchè questo famigerato PC vede tutti gli altri client e anche il NAS?


Quote:
Originariamente inviato da Kaya Guarda i messaggi
Il fatto che ci vogliano due reti differenti è corretto, altrimenti è un gran casino farle funzionare.
Perfetto!

Quote:
Originariamente inviato da Kaya Guarda i messaggi
Siccome non ha regole di routing per impostate sul router, l'unico modo che ha è quello di collegarsi al NAS in VPN, ma all'interno della stessa LAN (se ho capito bene)
Spero di aver chiarito che non è il mio scopo collegarmi dal pc della stessa rete in VPN al NAS.

E' difficile spiegare o sono io che non lo so fare :-)

Grazie dell'aiuto ;-)
goodbyeduke è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2017, 13:51   #19
goodbyeduke
Member
 
Iscritto dal: Dec 2012
Messaggi: 78
Mi viene un dubbio anche se mi sembra molto strano.
Per la VPN feci aprire da fastweb la porta 1194 sull'indirizzo del NAS e a casa ho aperto la stessa porta per il router che si connette in VPN. Non è che per assurdo devo aprire la porta anche per il PC in questione?
goodbyeduke è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2017, 14:59   #20
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3285
Quote:
Originariamente inviato da goodbyeduke Guarda i messaggi
[SNIP]
E la mia domanda è proprio questa: perchè tutti i client [smartphone, pc a casa (che sta sotto rete 192.168.10.1, erroneamente nel disegno precedente avevo scritto 192.168.2.1) ] si vedono (tramite ping) e vedono anche il NAS ma non vedono questo famigerato PC (quello che sta sulla stessa rete cablata del nas) e perchè il nas vede tutti i client ma non vede questo famigerato PC? E invece perchè questo famigerato PC vede tutti gli altri client e anche il NAS?

Spero di aver chiarito che non è il mio scopo collegarmi dal pc della stessa rete in VPN al NAS.

E' difficile spiegare o sono io che non lo so fare :-)

Grazie dell'aiuto ;-)
Scusa ma da come la racconti sembra un raffazzonamento di più reti che funzionano con sputo e colla.

Io sono sempre propenso che hai problemi di routing.
Fai un confronto col ping e tracert, e verifica il transito dei pacchetti, dovrebbe essere un buon indizio per capire dov'è il blocco
Kaya è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
SpaceX vuole portare nello Spazio 1 mili...
Realme 16: il nuovo mid-range che si isp...
DAZN lancia il piano Full Mobile a 19,99...
Samsung Galaxy S26, ormai è tutto...
Smartphone sempre più cari: super...
L'ultima puntata di Falsissimo rimossa d...
NASA Perseverance ha utilizzato percorsi...
Blue Origin sospende per almeno due anni...
Stampanti, Los Angeles verso il divieto ...
Roscosmos Amur: il razzo spaziale riutil...
Robot aspirapolvere per tutte le tasche:...
Accedere alle mail di un lavoratore lice...
Amazon Haul scatenato: migliaia di prodo...
Amazon Seconda Mano rilancia: sconto ext...
Super prezzo Amazon per ECOVACS DEEBOT T...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v