Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Guide e thread ufficiali

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-05-2022, 12:45   #301
radicale
Member
 
Iscritto dal: Jun 2013
Messaggi: 164
Quote:
Originariamente inviato da fuomag9 Guarda i messaggi
grazie mille per la guida! Domani provo assolutamente a smanettare
Assicurati una MTU sulla VLAN di almeno 1540
radicale è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 13:45   #302
fuomag9
Junior Member
 
Iscritto dal: Nov 2018
Messaggi: 20
Quote:
Originariamente inviato da radicale Guarda i messaggi
Assicurati una MTU sulla VLAN di almeno 1540
Grazie in anticipo a tutti per il supporto e la guida!

Ho provato veramente di tutto ma il tunnel ipipv6 non sembra saperne di voler andare. (Sì la MTU non è 1540 nella foto ma avevo provato anche a settarla a quel valore e non voleva saperne di funzionare lo stesso)

Gli ipv6 per il tunnel son giusti (li ho sia calcolati a mano che recuperati dal pcap e sono identici) e nel dubbio ho anche provato ad invertirli (sia mai che avessi sbagliato src/dest)

ipv6 non ha nessun problema a riceverlo ma ipv4 non capisco proprio come farlo funzionare, normalmente ho la iliadbox in modalità ONT quindi le regole per lo snat delle porte sono già configurate correttamente e vanno (ho provato anche a cambiare interfaccia/etc)

Ho notato che ipv4, che normalmente ottengo dal client dhcp con la iliadbox in ONT mode, se mi collego direttamente all'ONT non lo ottiene. (la guida ufficiale iliad non parla nemmeno di configurarlo quindi boh, ma magari può essere un dettaglio utile)

Ho provato a "seguire" la guida di iliad (che da quello che ricordo non è completa/giusta) ma nemmeno quella ha aiutato per ipv4. Ho ovviamente mac address della porta ethernet spoofato. DUID no ma ipv6 non si offende ad assegnarmelo



fuomag9 è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 14:29   #303
PsychoWood
Senior Member
 
L'Avatar di PsychoWood
 
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7145
IPv4 dall'ont non lo otterrai mai, è per quello che ti serve il tunnel ipip6, è corretto così.
Il tunnel dagli screen pare attivo, hai provato a fare qualche ping/traceroute/wget direttamente dal terminale del router? Le route che hai cosa dicono?

Tra l'altro dici di aver calcolato anche il BR, che formula hai usato?
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay
PsychoWood è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 14:35   #304
fuomag9
Junior Member
 
Iscritto dal: Nov 2018
Messaggi: 20
Quote:
Originariamente inviato da PsychoWood Guarda i messaggi
IPv4 dall'ont non lo otterrai mai, è per quello che ti serve il tunnel ipip6, è corretto così.
Il tunnel dagli screen pare attivo, hai provato a fare qualche ping/traceroute/wget direttamente dal terminale del router? Le route che hai cosa dicono?

Tra l'altro dici di aver calcolato anche il BR, che formula hai usato?
Lo snat sulle porte dovrebbe essere configurato correttamente (è quello che uso con la modalità ONT)

Per la forumula ho usato la tua (quella nella guida per intenderci)

Su dove ho il dubbio son le routes, in quanto vengono segnalate come invalide/errate e non riesco davvero ad uscirne fuori

Ping dava "host address unreachable" o qualcosa di simile (vado a memoria)
fuomag9 è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 14:41   #305
radicale
Member
 
Iscritto dal: Jun 2013
Messaggi: 164
Stai usando DHCPv6? Hai clonato il MAC del iliadbox? Actual MTU del tunnel dovrebbe essere 1500 (vedo 1496 ?).

Disabilita il keepalive nella configurazione del tunnel. Inizialmente mi ha dato problemi.
radicale è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 14:43   #306
fuomag9
Junior Member
 
Iscritto dal: Nov 2018
Messaggi: 20
Quote:
Originariamente inviato da radicale Guarda i messaggi
Stai usando DHCPv6? Hai clonato il MAC del iliadbox? Actual MTU del tunnel dovrebbe essere 1500 (vedo 1496 ?).

Disabilita il keepalive nella configurazione del tunnel. Inizialmente mi ha dato problemi.
sì (serve ad altro dhcpv6 oltre per configurare ipv6? Quello a me va e navigo su ipv6 senza problemi)


cambio la MTU, ce ne sono altre che possono essere errate?
fuomag9 è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 14:48   #307
radicale
Member
 
Iscritto dal: Jun 2013
Messaggi: 164
Quote:
Originariamente inviato da fuomag9 Guarda i messaggi
sì (serve ad altro dhcpv6 oltre per configurare ipv6? Quello a me va e navigo su ipv6 senza problemi)


cambio la MTU, ce ne sono altre che possono essere errate?
Se non fai la richiesta DHCPv6, il server non ti apre il tunnel IPv4. Oltre questo non vedo problemi.
radicale è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 14:54   #308
radicale
Member
 
Iscritto dal: Jun 2013
Messaggi: 164
Scusami, ho visto adesso:
Per la NAT dovresti usare l'interfaccia del tunnel, non la VLAN.
radicale è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 15:17   #309
fuomag9
Junior Member
 
Iscritto dal: Nov 2018
Messaggi: 20
Quote:
Originariamente inviato da radicale Guarda i messaggi
Scusami, ho visto adesso:
Per la NAT dovresti usare l'interfaccia del tunnel, non la VLAN.
grazie!

Ho provato a disabilitare il keepalive ed effettivamente quello ha "magicamente" risolto gli errori delle routes ed ho visto i pacchetti uscire.

Ho packet loss completo però (vedo uscire ma non tornarmi indietro, aka ping non funziona), magari c'è ancora qualcosa da risolvere (allego foto, nel caso faccio dump dell'intera config)

edit: mi ero dimenticato di dire che sono riuscito anche ad usare il DUID corretto (quello generato dal router usando il mac dell'interfaccia è ora uguale a quello che ho sniffato nel pcap)



(qui la cosa delle rules rosse si può ignorare, togliere il keepalive ha risolto)




Ultima modifica di fuomag9 : 23-05-2022 alle 15:40.
fuomag9 è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 16:13   #310
radicale
Member
 
Iscritto dal: Jun 2013
Messaggi: 164
Non vedo errori... forse ricontrolla i parametri del tunnel e le porte NAT. Io ho NN, quindi questo pezzo mi manca.
radicale è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 18:44   #311
PsychoWood
Senior Member
 
L'Avatar di PsychoWood
 
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7145
Quote:
Originariamente inviato da fuomag9 Guarda i messaggi
grazie!
Ho packet loss completo però (vedo uscire ma non tornarmi indietro, aka ping non funziona), magari c'è ancora qualcosa da risolvere (allego foto, nel caso faccio dump dell'intera config)
Così su due piedi direi che il problema sono gli ip del tunnel... se vuoi condividermi il pcap ipv4 via pm (o se preferisci su telegram, stesso nick del forum) magari provo a darci un'occhiata.

Farei per scrupolo anche un tcpdump sulla WAN per vedere se magari i pacchetti arrivano ma vengono filtrati da qualche regola. Oppure se vengono tagliati per problemi di MTU.
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay
PsychoWood è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2022, 18:46   #312
fuomag9
Junior Member
 
Iscritto dal: Nov 2018
Messaggi: 20
Quote:
Originariamente inviato da radicale Guarda i messaggi
Non vedo errori... forse ricontrolla i parametri del tunnel e le porte NAT. Io ho NN, quindi questo pezzo mi manca.
Niente da fare, ci ho provato in tutti i modi possibili ma sembra o perdersi i pacchetti o non funzionare (io prediligo per la prima)

Nel dubbio questa è la mia config

Codice:
/ip firewall nat
add action=masquerade chain=srcnat comment="tcp masquerade" log=yes log-prefix=aa out-interface=ipipv6-tunnel1 protocol=tcp \
    to-addresses=81.XX.YY.ZZ to-ports=1050-16383
add action=masquerade chain=srcnat comment="udp masquerade" out-interface=ipipv6-tunnel1 protocol=udp to-addresses=\
    81.XX.YY.ZZ to-ports=1050-16383
add action=masquerade chain=srcnat comment="portless masquerade (NAT)" out-interface=ipipv6-tunnel1 to-addresses=81.XX.YY.ZZ
/interface ethernet
set [ find default-name=ether8 ] l2mtu=1544 mac-address=MAC-ILIADBOX
/interface ipipv6
add clamp-tcp-mss=yes !keepalive local-address=2a01:--------:ac9:0 name=ipipv6-tunnel1 remote-address=\
    2a01:------:406
/interface vlan
add interface=ether8 mtu=1540 name=vlan-iliad vlan-id=836
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface detect-internet
set internet-interface-list=WAN lan-interface-list=LAN wan-interface-list=WAN
/interface list member
add comment=defconf interface=bridge list=LAN
add interface=ether8 list=WAN
fuomag9 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2022, 08:20   #313
tododentro
Member
 
Iscritto dal: Jul 2004
Messaggi: 201
Quote:
Originariamente inviato da PsychoWood Guarda i messaggi
Credo che il problema sia dovuto al limite sul numero di porte in uscita, sul mio (non fritz) si comportava nello stesso modo finché non ho inserito una regola di source nat, che mi pare non sia possibile sul fritz.
A riprova anche il fatto che qualche post fa qualcuno ha scritto che nel suo caso il problema è rientrato quando gli hanno assegnato un ipv4 full range.
Quali router di fascia di prezzo abbordabile gestiscono il source nat?
tododentro è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2022, 10:46   #314
PsychoWood
Senior Member
 
L'Avatar di PsychoWood
 
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7145
Quote:
Originariamente inviato da tododentro Guarda i messaggi
Quali router di fascia di prezzo abbordabile gestiscono il source nat?
Domanda un po' troppo generica

- ti serve ipipv6 o map-e o ipotizzi di usare la iliadbox in modalità ONT, e quindi ha solo bisogno del source nat?
- ti serve wifi o solo router puro?
- linea da 1.Gbps o da 5 Gbps?

Detto che per assurdo se avessi la 5Gbps forse avrebbe più senso andare in dual NAT e cercare qualcosa che possa aggregare le porte per sfruttare tutta la banda...
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay
PsychoWood è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2022, 12:52   #315
tododentro
Member
 
Iscritto dal: Jul 2004
Messaggi: 201
Quote:
Originariamente inviato da PsychoWood Guarda i messaggi
Domanda un po' troppo generica

- ti serve ipipv6 o map-e o ipotizzi di usare la iliadbox in modalità ONT, e quindi ha solo bisogno del source nat?
- ti serve wifi o solo router puro?
- linea da 1.Gbps o da 5 Gbps?

Detto che per assurdo se avessi la 5Gbps forse avrebbe più senso andare in dual NAT e cercare qualcosa che possa aggregare le porte per sfruttare tutta la banda...
Ho la 5 Gbps con un Fritz 4060 collegato sulla porta da 2.5 con DMZ sul suo IP, è in messh con un Fritz 7590 ed ovviamente il wifi è ad un livello molto superiore rispetto alla Iliadbox più extender (che ho restituito).
Su una delle due porte da 1Gbps ho collegato la XBox di mio figlio e avendo la fascia bassa di IP il NAT è alto.
Sono riuscito a configurare l'IPV6 e la fonia su Fritz e va tutto bene. Con l'IP fisso e il numero di porta riesco anche ad accedere a MyFritz da fuori casa.
La mia era solo una curiosità, volevo solo conoscere quali router permettono il source nat dal momento che il Fritz non lo permette.

Ultima modifica di tododentro : 24-05-2022 alle 12:54.
tododentro è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2022, 14:17   #316
PsychoWood
Senior Member
 
L'Avatar di PsychoWood
 
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7145
Che io sappia il source nat c'è almeno negli Ubiquiti, nei Miktotik e in quelli a base OpenWRT. Sicuramente ce ne sono anche altri.
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay
PsychoWood è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2022, 15:36   #317
tododentro
Member
 
Iscritto dal: Jul 2004
Messaggi: 201
Quote:
Originariamente inviato da PsychoWood Guarda i messaggi
Che io sappia il source nat c'è almeno negli Ubiquiti, nei Miktotik e in quelli a base OpenWRT. Sicuramente ce ne sono anche altri.
Grazie
tododentro è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2022, 23:06   #318
midelpo
Junior Member
 
Iscritto dal: May 2022
Messaggi: 13
Quote:
Originariamente inviato da tododentro Guarda i messaggi
Ho la 5 Gbps con un Fritz 4060 collegato sulla porta da 2.5 con DMZ sul suo IP, è in messh con un Fritz 7590 ed ovviamente il wifi è ad un livello molto superiore rispetto alla Iliadbox più extender (che ho restituito).
Su una delle due porte da 1Gbps ho collegato la XBox di mio figlio e avendo la fascia bassa di IP il NAT è alto.
Sono riuscito a configurare l'IPV6 e la fonia su Fritz e va tutto bene. Con l'IP fisso e il numero di porta riesco anche ad accedere a MyFritz da fuori casa.
La mia era solo una curiosità, volevo solo conoscere quali router permettono il source nat dal momento che il Fritz non lo permette.
Ciao! Riesci a spiegarmi come hai fatto ad impostare l'accesso da fuori casa al fritzbox? Tramite vpn su iliadbox?

Ultima modifica di midelpo : 24-05-2022 alle 23:18.
midelpo è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2022, 13:24   #319
tododentro
Member
 
Iscritto dal: Jul 2004
Messaggi: 201
Quote:
Originariamente inviato da midelpo Guarda i messaggi
Ciao! Riesci a spiegarmi come hai fatto ad impostare l'accesso da fuori casa al fritzbox? Tramite vpn su iliadbox?
E' molto semplice, metti in DMZ il Fritz e poi nella scheda "abilitazioni -> ServiziFritz!box" scegli una porta che rientra nel tuo range.
Accederai dall'esterno digitando il tuo IP fisso seguito dai due punti e dal numero porta.
tododentro è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2022, 19:31   #320
midelpo
Junior Member
 
Iscritto dal: May 2022
Messaggi: 13
Quote:
Originariamente inviato da tododentro Guarda i messaggi
E' molto semplice, metti in DMZ il Fritz e poi nella scheda "abilitazioni -> ServiziFritz!box" scegli una porta che rientra nel tuo range.
Accederai dall'esterno digitando il tuo IP fisso seguito dai due punti e dal numero porta.
Quindi non utilizzi servizi vpn tipo wireguard?
midelpo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Toyota usa giochi e premi per spingere i...
HarmonyOS ha raggiunto la soglia di sopr...
Le offerte Amazon più convenienti...
Un gruppo di ladri ha usato Google Maps ...
Apple non si fida di Samsung per la real...
Windows 11: un nuovo driver nativo mette...
Vi hanno regalato buoni Amazon? Intanto ...
Via acari, polvere e sporco da materassi...
Cuffie Beats in super offerta su Amazon,...
Xbox Cloud Gaming arriva su Amazon Fire ...
Un blackout a San Francisco manda in til...
Windows 11 è diventato più...
Apple cambia strategia a causa della cri...
007 First Light: uscita rimandata di due...
Samsung Galaxy A37 e A57: il comparto fo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v