|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#381 |
|
Senior Member
Iscritto dal: Jan 2018
Messaggi: 2906
|
Sarebbe bello eh vedere cotanta celerità anche fuori città...
|
|
|
|
|
|
#382 |
|
Senior Member
Iscritto dal: Dec 2015
Messaggi: 5239
|
@Ratavuloira: Per discutere delle aree bianche sei off topic, qui si parla esclusivamente di Iliad. Non è colpa di Iliad se Open Fiber nelle aree bianche ha molteplici ritardi. Scrivendo questi commenti invece, lasci intendere che i ritardi siano colpa di Iliad.
E' sempre bene specificare, perchè chi legge per la prima volta non conosce la tua storia. Tu aspetti di esser allacciato da oltre 1 anno a causa dei noti e soliti ritardi da parte di Open Fiber/ditte/permessi nelle aree bianche. Iliad non fa parte della tua vicenda, non andare off topic. Se vuoi scrivere qui, discuti nel merito delle promozioni lato commerciale o della rete lato tecnico, non di altro che non c'entra niente col mondo Iliad. Ultima modifica di Bigbey : 31-01-2022 alle 12:25. |
|
|
|
|
|
#383 | ||
|
Senior Member
Iscritto dal: Jul 2009
Città: Milano
Messaggi: 1326
|
Quote:
Se così fosse la gente avrebbe problemi a collegarsi a Instagram (ad esempio) utilizzando la rete WIFI di uno stadio, invece le aziende del settore quando necessario (cito Netflix), operano in maniera opposta: cercano di impedire che uno stesso account acceda contemporaneamente da diversi IP (senza l'abbonamento appropriato), non avrebbero motivo di fare l'opposto. Quote:
Il tuo PC con IP 10.0.0.1 vuole connettersi a Google: (Mi invento gli IP) 1) Dopo la risoluzione DNS effettuerà la connessione utilizzando il proprio IP privato e una porta randomica dell'elenco delle non registrate (che da RFC corrisponde a 1024–65535) (sparo 40050) 2) Il tuo router 10.0.0.254 effettuerà il Masquerading utilizzando come sorgente il proprio IP pubblico statico/dinamico: 170.248.56.19 3) A questo punto avviene il routing per permettere di raggiungere il router che effettivamente ha in gestione l'indirizzo 4) Il router con IP (142.250.180.131, risolto da un nslookup a google.it) si vedrà ricevere il pacchetto TCP da 170.248.56.19, porta sorgente 40050, porta destinazione 443 ed effettuerà il DNAT verso la (non necessariamente) porta 443 della macchina dietro con IP (sparo) 172.16.0.1. 5) il server quindi risponderà facendo il giro inverso Quindi se il server volesse effettuare il Ban di un certo utente potrebbe farlo in: A) (Layer 7) Lato Login (ad esempio bannando l'utente Gigietto del forum HWUpgrade, questo tuttavia non impedisce che l'utente si possa reiscrivere) B) (Layer 3) Bannando l'IP 170.248.56.19 (questo impedirebbe a chiunque di raggiungere il forum seppur innocente, al contempo non impedirebbe a Gigietto di utilizzare il WIFI del bar sotto casa per collegarsi comunque) Non sarebbe efficiente bannare la porta 40050 proprio perché effimera e alla successiva connessione ne verrebbe scelta una diversa. Se un viaggiatore non fosse più gradito da una compagnia aerea, il "Ban" avrebbe effetto su qualsiasi aeroporto in cui l'utente si presentasse, in questo paragone le porte sono gli aeroporti
__________________
FTTH | Vodafone 1000/200 4G Backup | Huawei AR502 Router IT Systems Engineer Ultima modifica di luponata : 31-01-2022 alle 13:48. |
||
|
|
|
|
|
#384 | |
|
Senior Member
Iscritto dal: Dec 2015
Messaggi: 6208
|
Quote:
Non ci sono porte alte fuori dal range. O meglio ci saranno sul tuo PC, ma sull'ip pubblico avrai sempre le porte nell'intervallo assegnato. Se ti hanno assegnato da 1 a 16000 (solo di esempio e non sono quelli i numeri), tu avrai sempre le porte in quel range (sull'ip pubblico dopo il Nat), non avrai mai una porta sorgente 40.000, 27.634, 63052, e così via. Questo limita o potrebbe limitare anche le quantità di connessioni distinte max (dato che hai solo un quarto delle porte e quindi puoi/potresti fare 4 volte meno connessioni, ma non è un vero limite per l'utente casalingo). E forse, ripeto forse, il mapping è statico sia livello di porte che a livello di ip. Ossia potresti prendere sempre lo stesso ip x.y.z.k con porte sempre tra 1 e 16000 (tu, un altro prenderà altri range sul tuo ip o il tuo stesso range ma su ip diverso). Un eventuale Ban layer 3 bloccherà quindi sempre 4 utenti, 3 innocenti ed 1 presunto colpevole, e se l'ip non cambiasse mai (non è ancora certo) i 3 innocenti potrebbero essere bannati a vita. Per colpire solo il vero colpevolo (presunto) il servizio che emette il ban dovrebbe bannare non l'intero Ip ma l'Ip ed il range di porte. Fattibile, ma ovviamente mi rendo conto che non lo farà nessuno, anche perché dovresti tenere conto dei range assegnati, che cambiano da provider a provider. Già il ban per Ip ha poco senso (anche se vari lo emettono lo stesso) in un regime di ip dinamico. Sul alcuni provider magari banni davvero per qualche ora o qualche gg (o anche per sempre se l'ip cambia solo dopo gg di inutilizzo e dubito che qualcuno smetterebbe di usare la linea per magari 15gg per farsi cambiare ip dopo scadenza lease) ma su altri basta un riavvio della connessione per cambiare ip e mollare l'ip bannato (che sarà riciclato) a qualcun altro. Senza poi contare anche il tuo esempio di cambiare connessione per riaccedere. PS Il Nat non cambia solo l'ip ma anche le porte. Il tuo esempio di porta 40050 che parte dall'ip sorgente e sopravvive dopo il router, è SBAGLIATO Magari può capitare in alcune circostante favorevoli (e fortunate) ma quasi sempre la tua porta 40050 diverrà una nuova porta (magari appartenente ad un range ben specifico che il router usa sempre per il NAT) Ultima modifica di Yrbaf : 31-01-2022 alle 14:08. |
|
|
|
|
|
|
#385 |
|
Senior Member
Iscritto dal: Nov 2003
Città: Milano
Messaggi: 31443
|
@Yrbaf
E' tutto da verificare questo quanto impatterà nella realtà nelal maggior parte dell'utenza consumer. Secondo poco o quasi nulla. La tipologia di connessione è praticamente identica a quella usata da Sky Wifi, dove però in Sky Wifi l'ip mi risulta condiviso tra 16 utenti (in iliad è condiviso tra 4 utenti).
__________________
Dlink DSL-3xxT - Dlink DSL-5xxT/G6xxT - Digicom Office Wave 54 Linksys ADSL2MUE - Linksys WAG54GS - Linksys WAG200G - Come usare 2 router in cascata Console seriale - JTAG - 4geek Playo - WD TV Live |
|
|
|
|
|
#386 |
|
Senior Member
Iscritto dal: Dec 2015
Messaggi: 6208
|
Nessuno ha detto che ti rovina la vita, un utente aveva chiesto se poteva succedere un certo difetto, e la risposta è "Si il difetto avviene" poi quanto questo ti cambierà la qualità della tua vita informatica, dipende dal tuo utilizzo della rete.
Es. in regime di ip sharato non si possono usare quei protocolli (diversi da TCP e UDP) che sono PortLess. Mi verrebbe da dire che ad esempio non credo (poi magari mi sbaglio) si possano fare tunnel VPN con IPSEC su Ipv4 (mentre si su Ipv6) e forse pure PPTP (anche se obsoleto). Poi uno può anche rispondere "ma tanto io non li faccio o uso OpenVPN/Wireguard che sono su TCP/UDP", ma chi magari ha per forza necessità di Ipsec sarebbe limitato ed è giusto che magari lo sappia prima. EDIT: Confermato dalle prime installazioni le VPN PPTP e IPSEC non vanno (su IPv4) se non si è tra quelli con il set di porte basse (ossia 1-16383) Ultima modifica di Yrbaf : 31-01-2022 alle 16:20. |
|
|
|
|
|
#387 | |
|
Senior Member
Iscritto dal: Jan 2018
Messaggi: 2906
|
Quote:
Lo so bene che i fenomeni veri sono quelli di OF, mai detto il contrario |
|
|
|
|
|
|
#388 |
|
Senior Member
Iscritto dal: Feb 2009
Città: bergamo
Messaggi: 3574
|
Allora da domani ci saranno le prime installazioni? Curioso di leggere qualche recensione
__________________
CPU:AMD Ryzen 5800X3D MOBO:MSI x570 Meg Unify GPU:Palit GeForce RTX 5070 Ti GamingProRAM:2x16gb Crucial Ballistix Sport 3200 MHzPSU:Corsair AX850 TitaniumSSD: Samsung 970 EVO NVMe 500 GB-2xCrucial P1 1 TB MONITOR:HP Omen x35 21:9 3440x1440pCASE:Coolermaster Mastercase Maker 5 |
|
|
|
|
|
#389 | |
|
Senior Member
Iscritto dal: Aug 2005
Città: Livorno
Messaggi: 1118
|
Quote:
Sono gia cominciate oggi. Si trovano testimonianze su altri forum e sui social.
__________________
|
|
|
|
|
|
|
#390 | |
|
Senior Member
Iscritto dal: Jan 2001
Città: *****Prov.AN***** My Name's MAX
Messaggi: 24429
|
Quote:
come da aspettative ha 1 Gbit in download e 300 Mbit in upload usando una classica LAN (magari non era coperto fino a 5Gbit o ancora non ha un cavo lan o sk rete del dispositivo finale adeguati ). Il problema è che sembra che il suo Iliad Box non funzioni correttamente in WLAN con necessità di sostituzione (attesa stimata circa 3 gg).
__________________
~MSI B550-A Pro~R7 5800X~RTX2060~32Gb LPX 3600C16~Kingston PCIe 4.0 SFYRS1000G~
*Album Photo4U* NPU*500px*Flickr*My FIBER* Il Mio Realme GT7 *MaxRecensioni |
|
|
|
|
|
|
#391 | |
|
Senior Member
Iscritto dal: Dec 2008
Messaggi: 794
|
Quote:
Quanto al wireless speriamo che sia un esemplare sfortunato e non un problema ricorrente, se no si rischia che le sostituzioni vadano per le lunghe |
|
|
|
|
|
|
#392 | |
|
Senior Member
Iscritto dal: Dec 2015
Messaggi: 6208
|
Quote:
PS Altri esempi con WiFi funzionante ci sono stati (ah circa 590/600Mb in download, uguale in upload) Ultima modifica di Yrbaf : 31-01-2022 alle 17:09. |
|
|
|
|
|
|
#393 | ||||
|
Senior Member
Iscritto dal: Jul 2009
Città: Milano
Messaggi: 1326
|
Il problema è che chi ti offre i servizi web non è a conoscenza di quali porte Iliad potrebbe averti assegnato, ti banna l'IP è via
Quote:
Quote:
Dipende dal NAT Quote:
tcp 0 1 10.9.8.25:42100 212.31.XXX.YY:5000 SYN_SENT 1972130/telnet Questo è il resoconto delle sessioni aperte sul mio router: (filtro per pulizia) tcp 6 119 SYN_SENT src=10.9.8.25 dst=212.31.XXX.YY sport=42100 dport=5000 [UNREPLIED] src=212.31.XXX.YY dst=93.66.ZZ.YYY sport=5000 dport=42100 mark=0 use=1 E questo è il tcpdump del server che riceve la connessione: 17:08:08.686124 IP net-93-66-ZZ-YYY.cust.vodafonedsl.it.42100 > 212.31.XXX.YY.5000 : Flags [s], seq 1823339198, win 64240, options [mss 1412,sackOK,TS val 84805249 ecr 0,nop,wscale 7], length 0 Quote:
Certo che ci sono, il range delle porte riservate è : 0-1023, il resto (1024-65535) [che include anche le registrate] sono porte assegnate dalla IANA per certi protocolli o porte che potenzialmente possono usare tutti, magari evitando di offrire http sulla 22... E sulla mia macchina le possibili sorgenti saranno nel range: net.ipv4.ip_local_port_range = 32768 60999 Ephemeral Port Number Range As mentioned in Section 2.1, the dynamic ports consist of the rangehttps://datatracker.ietf.org/doc/html/rfc6056
__________________
FTTH | Vodafone 1000/200 4G Backup | Huawei AR502 Router IT Systems Engineer Ultima modifica di luponata : 31-01-2022 alle 17:28. |
||||
|
|
|
|
|
#394 | ||
|
Senior Member
Iscritto dal: Dec 2015
Messaggi: 6208
|
Parlano esplicitamente di ip statici sia in IPv4 che IPv6
Credo (ma è mia interpretazione) che il range di porte possa essere deciso una volta sola, da vedere invece se anche l'ip assegnato rimarrà sempre quello. Comunque con qualche settimana di utilizzo (magari anche di gente che ogni tanto spegne il router per ore) magari capiremo meglio se è statico il binomio Ip + range di porte, è statico solo il range di porte ma l'ip cambia, cambiano ogni tanto tutti e due (con però scelte limitate a solo 4 possibilità sul range di porte). Infatto ho detto fattibile in linea teorica, ma poco probabile che sia adottato (non essendoci poi tra i provider uniformità sulla dimensione del sharing, chi 1:4, chi 1:16, chi forse pure peggio) Quote:
Molti router (almeno alcuni di quelli vecchi e consumer che ho esaminato in passato) poi usavano un pool fisso di porte per il NAT. E quindi se la tua porta sorgente non era per caso nel pool (e non già usata da altre traduzioni NAT in essere) te la cambiavano sempre. Quote:
E NON si va MAI fuori dal range assegnato. Se ti sei beccato il Set 16384 - 32767, non ti potrai mai presentare a chiunque ne con una porta sotto 16384 e ne con una porta sopra 32767. Quindi il NAT molto probabilmente cambierà le porte sorgenti SEMPRE o quasi, e non ci sono porte alte (o basse) fuori range (almeno dal punto di vista di chi riceve la connessione). Comunque è solo un malinteso di interpretazione, tu con "ben fuori dalle porte ufficialmente assegnate", intendevi porte assegnate/definite da IANA, mentre io interpretavo con porte assegnate da Iliad ad ogni cliente (ed ovviamante così la tua affermazione diventava non vera) Ultima modifica di Yrbaf : 31-01-2022 alle 17:58. |
||
|
|
|
|
|
#395 |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1359
|
Certo perché lo switch ethernet è comunque full duplex ovviamente: quindi 1 gbps in dowload e 1 gbps in upload contemporaneamente
|
|
|
|
|
|
#396 |
|
Senior Member
Iscritto dal: Dec 2018
Messaggi: 1364
|
|
|
|
|
|
|
#397 | ||||
|
Senior Member
Iscritto dal: Jul 2009
Città: Milano
Messaggi: 1326
|
Quote:
Quote:
Quote:
Quote:
Da operatori che ti fanno pagare dopo 3 riattivazioni delle eSIM cosa vogliamo aspettarci
__________________
FTTH | Vodafone 1000/200 4G Backup | Huawei AR502 Router IT Systems Engineer |
||||
|
|
|
|
|
#398 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Livorno
Messaggi: 1118
|
Yes! Ho preso anche un D-Link DUB-E250 da abbinare al Mac Mini M1 che ho preso di recente e provo anche questo... mi arriva domani insieme allo ZyXEL MG-105 così collego tutto a 2.5 compreso l'Asus che mi farà da AP Wi-Fi 6 in attesa di un router all in one decente e dotato di switch 2.5 o meglio ancora 10Gb...
__________________
|
|
|
|
|
|
#399 |
|
Senior Member
Iscritto dal: Dec 2010
Città: Bergamo
Messaggi: 1763
|
Iscritto
__________________
Ryzen 7 9800x3d - Gigabyte x870e aorus elite wifi7 - Patriot Viper Xtreme ddr5 7600MHz - Gigabyte rtx 5070 Gaming oc - Crucial T700 1tb - Seasonic Prime GX-1000w - Asus Tuf Gaming VG27AQML1A |
|
|
|
|
|
#400 |
|
Senior Member
Iscritto dal: Apr 2001
Messaggi: 4347
|
Seguo incuriosito, giusto per vedere uno speed test a 2,5 gbit, ok il prezzo concorrenziale ma non mi attira molto un operatore che dichiara di fare traffic shaping sul p2p... non amo limitazioni, così è da contratto.
Poi è da vedere "su strada" come si comporta Inviato dal mio SM-G996B utilizzando Tapatalk |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:40.





















