Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque
Dal salotto al giardino, il nuovo proiettore laser di Hisense promette esperienze cinematografiche in qualsiasi contesto: qualità d’immagine, semplicità d’uso, versatilità e prezzo competitivo il suo poker d'assi
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe
La flessibilità di configurazione è il punto di forza di questo 2-in-1, che ripropone in un form factor alternativo tutta la tipica qualità dei prodotti Lenovo della famiglia ThinkPad. Qualità costruttiva ai vertici, ottima dotazione hardware ma costo che si presenta molto elevato.
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart
Mentre Ubisoft vorrebbe chiedere agli utenti, all'occorrenza, di distruggere perfino le copie fisiche dei propri giochi, il movimento Stop Killing Games si sta battendo per preservare quella che l'Unione Europea ha già riconosciuto come una forma d'arte. Abbiamo avuto modo di parlare con Daniel Ondruska, portavoce dell'Iniziativa Europa volta a preservare la conservazione dei videogiochi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-05-2010, 09:46   #1
cotus
Junior Member
 
Iscritto dal: May 2010
Messaggi: 8
Port forwarding con fastweb:cisco:tp-link

Salve a tutti,
avrei bisogno che qualcuno mi aiutasse a chiarire un problema che mi affligge da un mese.
Premetto che pur trovandomi in una situazione di router a cascata non ho scritto nella sezione apposita perchè il problema mi pare altro visto che fondamentalmente la connessione funziona.
La mia sitauzione attuale è questa:
  • abbonamento fastweb con fibra ottica
  • TP-LINK WR941 router collegato via WAN al router Cisco fornito da fastweb
  • LAN con vari PC collegati al router TP-LINK WR941
  • IP pubblico nattato dal router Cisco fastweb verso l'IP del Tp-Link

Il router Cisco è configurato da fastweb per nattare l'IP pubblico verso il TP-Link WR941 così che tutti i PC della LAN navigano in internet con appunto l'IP unico pubblico
Il TP-LINK WR941 è così configurato:
  • WAN -> IP 192.168.0.2
  • subnet mask 255.255.255.0
  • gatawey 192.168.0.1 (cioè l'IP del router CISCO)
  • LAN ---> IP 192.168.1.253
  • subnet mask 255.255.255.0
  • Tp-Link pannello di controllo da remoto abilitato sulla porta 6665
Tutti i Pc della lan hanno IP 192.168.1.1/254




Ora veniamo a quello che non riesco a fare: entrare dall'esterno (internet) su una macchina nella lan (192.168.1.34) dove è attivo un server VNC.
Il VNC in questione gira su una porta precisa, diciamo la 9999.
Visto che dall'esterno riesco ad accedere al pannello di gestione del router TP-Link, ho attivato sul router un port forward (o virtual server) che gira le richieste sulla porta 9999 verso l'ip 192.168.1.34.
E' come se il router non fosse in grado di trasformare le richieste fra una rete e l'altra.
Qualcuno ha idea del perchè? Sto evidentemente cercando di fare qualcosa di infattibile oppure il problema potrabbe essere nel Tp-Link stesso?
L'assistenza Tp-Link mi ha risposto di provare ad abilitare il PPPoE per ottenere l'ip pubblico direttamente sul router ma Fastweb non permette questo.

Grazie in anticipo per l'aiuto.
Andrea
cotus è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 11:40   #2
cotus
Junior Member
 
Iscritto dal: May 2010
Messaggi: 8
Aspettando qualche consiglio ho fatto il seguente test dopo aver lessto un post di GDS su questo forum http://www.hwupgrade.it/forum/showth...569950&page=37 :
Ho cambiato i parametri per la LAN così:

* IP Address: 192.168.0.253
* Subnet Mask: 255.255.255.128


per la WAN invece solo la subnetmask:

* IP Address: 192.168.0.2
* Subnet Mask: 255.255.255.248
* Default Gateway: 192.168.0.1


In questo modo il router Tp-Link crede che wan e lan risiedano su due reti diverse e non mi da errore quando le imposto da pannello.
In questo modo FUNZIONA!
Purtroppo non è la soluzione adatta a me poichè così facendo mi escludo la metà degli IP per la mia rete lan. In questo modo infatti rimangono disponibili solo da 192.168.0.129 a 192.168.0.254
Ma secondo voi è normale questa situazione?
Il port forward non dovrebbe per definizione essere in grado di indirizzare una porta fra reti diverse?

grazie
cotus è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 11:58   #3
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Partiamo da 2 punti fermi:
-1 affinchè ci sia raggiungibilità dall' esterno va settato un forward sul cisco, oppure lo stesso deve avere un nat 1:1 sull' indirizzo privato.
-2 se funziona con la seconda configurazione (che altro non è che un modo molto confusionario di tenere un unico dominio broadcast), deve funzionare anche la prima.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 12:25   #4
cotus
Junior Member
 
Iscritto dal: May 2010
Messaggi: 8
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
Partiamo da 2 punti fermi:
-1 affinchè ci sia raggiungibilità dall' esterno va settato un forward sul cisco, oppure lo stesso deve avere un nat 1:1 sull' indirizzo privato.
Sì il CISCO è settato com nat 1:1 dell'IP pubblico sull'indirizzo privato.
Infatti il pannello di controllo del router TP-Link è raggiungibile da internet indipendentemente dalla porta settata
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
-2 se funziona con la seconda configurazione (che altro non è che un modo molto confusionario di tenere un unico dominio broadcast), deve funzionare anche la prima.
E' proprio questo il punto
Non essendo un esperto mi chiedevo se non ci fossero particolari motivi che impedivano alla configurazione base di funzionare.
Ma come sottolineavi tu la seconda versione è concettualmente uguale alla prima e quindi non capisco dove possa essere il problema.
Sembra veramente che il TP-Link abbia un bug che gli impedisce di forwardare porte su classi di IP differenti ma allo stesso tempo impedisce di avere la stessa rete per la wan e la lan.
cotus è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 12:34   #5
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Sembra veramente che il TP-Link abbia un bug che gli impedisce di forwardare porte su classi di IP differenti ma allo stesso tempo impedisce di avere la stessa rete per la wan e la lan.
no perchè il forward avviene anche nella seconda configurazione ed inoltre non dovrebbe funzionare neppure la normale navigazione.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 14:22   #6
cotus
Junior Member
 
Iscritto dal: May 2010
Messaggi: 8
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
no perchè il forward avviene anche nella seconda configurazione ed inoltre non dovrebbe funzionare neppure la normale navigazione.
E' questo che mi fa impazzire. Per scrupolo ho rifatto il test ed il risultato è stato uguale: errore se wan e lan sono su classi diverse mentre tutto ok se uso 192.168.1.x con entrambi ed il trucco della subnet.
cotus è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 14:44   #7
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
quello che mi viene in mente è che la raggiungibilità avvenga a livello datalink(il perchè avvenga dipende dal cisco, ma è alquanto strano).
Se togli l' interfaccia lan dallo switch dovrebbe smettere di funzionare
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 15:03   #8
cotus
Junior Member
 
Iscritto dal: May 2010
Messaggi: 8
Grazie nuovoUtente86 per la risposta, ho visto anche il tuo post http://www.hwupgrade.it/forum/showthread.php?t=2173593 .
Non capisco però cosa mi suggerisci di provare ?
cotus è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 15:29   #9
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
siamo in un caso diverso, perchè li si cercava di accedere ad un lan-ip direttamente senza fare capo all' indirizzo di NAT.
Quello che proponevo è di levare lo switch presente nella configurazione.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 15:43   #10
cotus
Junior Member
 
Iscritto dal: May 2010
Messaggi: 8
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
siamo in un caso diverso, perchè li si cercava di accedere ad un lan-ip direttamente senza fare capo all' indirizzo di NAT.
Quello che proponevo è di levare lo switch presente nella configurazione.
mi serve come gateway per la lan in modo che tutti i pc escano in internet con lo stesso IP e non con quelli dinamici normalmente assegnati da fastweb se si usa il loro Cisco come gateway
cotus è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 16:02   #11
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
uno switch non può servire da gateway.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 16:12   #12
cotus
Junior Member
 
Iscritto dal: May 2010
Messaggi: 8
Ok, quindi quando dici levare lo switch fai riferimento allo switch che ho fra tutti i pc della lan e il TP-Link? Cioè quello switch di cui non ho mai parlato perchè pensavo ininfluente a miei fini?
In pratica collego il PC a cui devo accedere dall'esterno direttamente sul router TP-Link?
cotus è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 16:16   #13
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
è ininfluente se non vi è collegata anche l' interfaccia wan del tp-link.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 16:36   #14
cotus
Junior Member
 
Iscritto dal: May 2010
Messaggi: 8
La Wan del TP-Link è collegata direttamente al Cisco di Fastweb
cotus è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2010, 09:50   #15
clausfe
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 1
ciao Cotus,

ho la tua stessa configurazione, ma io stò un passo indietro rispetto a te nel senso che non riesco a raggiungere il pannello del router tplink dall'esterno sfruttando l'indirizzo ip che mi hanno dato da fastweb.

ma tu sul router hai configurato anche la routing table? io stò impazzendo mi hanno dato anche l'indirizzo di un gateway pubblico ma non sò dove devo inserirlo.

saluti
Cla
clausfe è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il c...
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart Intervista a Stop Killing Games: distruggere vid...
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione Samsung Galaxy S25 Edge: il top di gamma ultraso...
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Cooler Master MasterFrame 600: modularit...
Questi case sembrano GPU RTX 50 e costan...
Elgato Facecam 4K: ecco la nuova webcam ...
Stampa 3D senza sprechi e senza rifiuti?...
OPPO Find X9 Pro potrebbe battere ogni r...
Le nuove Sony WH-1000XM6 ora disponibili...
ChatGPT Agent come un essere umano: l'AI...
Samsung rivaluta la fabbrica per il pack...
'La potenza di 16 core, nel palmo della ...
Windows 10 compie 10 anni, ma il cambiam...
Un altro Pixel 6a ha preso fuoco: la pro...
NVIDIA, ritorno in Cina in grande stile?...
Tutti contro Windows Recall: un altro se...
PlayStation FlexStrike: il sogno di un f...
WhatsApp sorprende tutti: ecco la nuova ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v