Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr sbarca ufficialmente in Italia con tre modelli elettrici premium, X, 7X e 001, distribuiti da Jameel Motors su una rete di 52 punti vendita già attivi. La Zeekr X parte da 39.900 euro, la 7X da 54.100: piattaforma a 800V, chip Snapdragon di ultima generazione, ricarica ultraveloce e un'autonomia dichiarata fino a 615 km WLTP. Le prime consegne sono previste a metà aprile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-10-2013, 21:40   #1
stef84
Member
 
L'Avatar di stef84
 
Iscritto dal: Jun 2005
Messaggi: 70
VPN tra due punti

Premetto che sono alle prime armi in fatto di VPN e forse potrei anche usare dei termini non adatti, in tal caso chiedo scusa preventivamente.

Vorrei realizzare un IP-Tunnel per connettere due punti a distanza, ognuno su una WAN diversa, così da condividere le stesse macchine in "rete locale"
.

Il punto A è connesso in DSLAM Alice 7Mega, con un router TP-Link TD-W8970.
Il Punto B usa una connessione WISP Linkem, con IP nattato e CPE HES-319M ( quella fornita da Linkem).

Entrambi i router hanno come opzione la IPSec VPN.

Ho provato a seguire la falsa riga di questa FAQ, descritta da Tp-link.

Nella parte del router Tp-Link non ci sono problemi, seguo la guida di pari passo e non ci sono problemi.
Quando invece vado a settare il router Linkem, arrivano i problemi. Alcuni dati non corrispondono e quidni non riesco ad andare avanti.

Potete darmi una mano? Se si, posso postare qualche print-screen delle pagine di configurazione.

Grazie in anticipo
stef84 è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2013, 07:31   #2
stef84
Member
 
L'Avatar di stef84
 
Iscritto dal: Jun 2005
Messaggi: 70
Faccio sempre domande troppo difficili.. Mai nessuno che mi dà una mano

Oppure vi stò anticapito!!
stef84 è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2013, 09:25   #3
Il Bruco
Senior Member
 
L'Avatar di Il Bruco
 
Iscritto dal: Jun 2001
Città: Roma
Messaggi: 10744
WISP Linkem, con IP nattato e CPE HES-319M

Se hai una connessione sotto NAT sarà impossibile creare una VPN
__________________
"Il computer non e' una macchina intelligente che aiuta le persone stupide, anzi e' una macchina stupida che funziona solo nelle mani delle persone intelligenti. "Umberto Eco"
Il Bruco è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2013, 12:56   #4
stef84
Member
 
L'Avatar di stef84
 
Iscritto dal: Jun 2005
Messaggi: 70
Grazie per la risposta.

Immaginavo che avreo detto qualche castroneria, ma preventivamente avevo specificato che sono newbbie. Probabilmente non mi è nemmeno molto chiaro il concetto di VPN, ma io me lo sono immaginato in un certo modo.

Il mio intento sarebbe quello di estendere una rete "lan", tra due strutture, dove l'unico mezzo di comunicazione è Internet, ovviamente tutto ben mascherato e protetto.

Da come ho capito, la VPN permetterebbe tutto questo, come ad esempio poter avere lo stesso numero telefonico VoIP in una abitazione a Milano e un a Roma, oppure poter condividere la stessa stampante di rete.

Non riesco a capire perchè la connessione Nattata della WISP debba essere un vincolo. Entrambi le strutture sono connesse a internet, ognuna con un IP diverso.
A me non serve poter condividere la stessa connessione internet, ma solamente le macchine a loro connesse.

Spero di essermi saputo spiegare bene.

Se ho detto cavolate, potete gentilmente spiegarmi il motivo?
Come dico sempre, la pappa pronta non mi è mai piaciuta, mi piace capire i concetti e poterli saper applicare...

Grazie ancora.
stef84 è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2013, 16:55   #5
Il Bruco
Senior Member
 
L'Avatar di Il Bruco
 
Iscritto dal: Jun 2001
Città: Roma
Messaggi: 10744
In una rete nattata, un IP Pubblico viene suddiviso tra più utenti e viene gestito da un Server del gestore, per cui è impossibile essere raggiunti, da remoto, tramite l'IP Pubblico, senza l'autorizzazione del gestore.
__________________
"Il computer non e' una macchina intelligente che aiuta le persone stupide, anzi e' una macchina stupida che funziona solo nelle mani delle persone intelligenti. "Umberto Eco"
Il Bruco è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2013, 18:12   #6
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Quote:
Originariamente inviato da Il Bruco Guarda i messaggi
Se hai una connessione sotto NAT sarà impossibile creare una VPN
Non è vero, il problema è che in questo modo la connessione può essere instaurata soltanto dal peer con ip privato e non viceversa, ma per risolvere basta attivare la funzione keep-alive (se disponibile) su uno dei due endpoint..

Ma la CPE HES-319M supporta IPSEC? Prova a postare uno screenshot
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2013, 21:20   #7
stef84
Member
 
L'Avatar di stef84
 
Iscritto dal: Jun 2005
Messaggi: 70
Come ripeto, sono proprio alle prime armi in materia e non vorrei insistere, quindi mi fido di coò che dite e se non è possibile perchè soto NAT, allora non insisto. Però, se sulla CPE Linkem è possibile impostare i parametri per configurare una rete VPN, non vedo per quale motivo debbano permetterne la configurazione se poi non è collegabile

Ad ogni modo, posso confermare che la HES-319M (Huawai, con firmware proprietario Linkem) permette di configuare non solo VPN IPSec, ma anche PPTP (sia server che client) e L2TP (sia server che client).




Ora, la differeza tra questi tre tipoi di VPNonestamente non la sò proprio.

Io ho semplicemente visto che il mio router TP-Link permetteva di creare un VPN IPSec, così come la CPE Linkem. Da lì ho tentato di impostare sia da uan parte che dall'altra, senza risultati, probabilmente imbrogliandomi con chiavi di cifratura, metodi di criptazioni etc...

Poi, se effettivamente è impossibile perchè linkem è sotto NAT, allora alzo le mani. Chiedo a voi proprio per cercare di capirci qualcosa anche io

Grazie ancora.
stef84 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2013, 08:01   #8
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Ho in progetto una realizzazione vpn tra due punti dove una delle due connessioni è proprio affidata al wisp Linkem.

Tale wisp (a detta di amici e colleghi) chiude selvaggiamente le porte diverse da 80 e 443.

Per la storia del problema del NAT forse è risolvibile utilizzando il NAT-T (NAT traversal) che serve a realizzare tunnel vpn IPsec proprio in presenza di NAT.

Dovremmo verificare dalle specifiche se i dispositivi utilizzati supportino il NAT-T.
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2013, 16:02   #9
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Quote:
Originariamente inviato da Alfonso78 Guarda i messaggi
Per la storia del problema del NAT forse è risolvibile utilizzando il NAT-T (NAT traversal) che serve a realizzare tunnel vpn IPsec proprio in presenza di NAT.
Interessante link di riferimento per comprendere meglio il protocollo NAT-T: http://www.ippari.unict.it/wikippari/wiki/NAT-Traversal

In pratica tramite il protocollo NAT Traversal riusciamo a far comunicare due reti in VPN quando entrambe o solamente una delle due sta dietro una NAT.

Esempio: LAN A (ROUTER TELECOM) --- INTERNET (VPN) --- LAN B (LINKEM con NAT).

Ultima modifica di Alfonso78 : 05-11-2013 alle 16:08.
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2014, 15:32   #10
sonytae
Member
 
Iscritto dal: Nov 1999
Messaggi: 232
Quote:
Ho in progetto una realizzazione vpn tra due punti dove una delle due connessioni è proprio affidata al wisp Linkem
io ho postato qualche giorno fa una domanda proprio riguardo a questa cosa; avevo cercato nel forum e non avevo trovato un thread sull'argomento. Non avevo cercato bene, questo è proprio quello che serve al caso mio.

Io vorrei fare la stessa identica cosa ma non so come impostare questo NAT-T sul Linkem, tu ci sei riuscito?
sonytae è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2014, 17:48   #11
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
No. Hanno mollato la preda...
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2015, 11:00   #12
fedo
Senior Member
 
L'Avatar di fedo
 
Iscritto dal: Mar 2001
Città: Roma
Messaggi: 2532
Ciao,

riprendo questa discussione perchè ho una situazione simile.
Sede centrale con IP pubblico statico e varie sedi periferiche, ognuna con connettività ridondata su diverse tecnologie (sat, wimax, 3G, cavo,..)

In molte di queste sedi, la connessione primaria è una wimax (non linkem) con CPE che ha un IP pubblico statico, effettua il NAT sui dispositivi collegati a valle e su cui ho fatto attivare il port forwarding (IP pubblico CPE -> specifico IP privato nattato).
Le connessioni in backup a volte sono di tipo 3G/sat, quindi non molto performanti, ma almeno con IP pubblico (statico/dinamico).

Per applicazioni tipo videosorveglianza non ci sono problemi e il forwarding funziona bene, ma adesso il dubbio è per la creazione di una VPN.

Dovrei sicuramente installare un router (no soluzioni software) che gestisca 2 WAN in failover, ma in grado anche di mantenere up la VPN con la sede centrale.

Leggendo il thread ho conosciuto questo NAT-T.

Domande:
1-Posso ricorrere a NAT-T per creare la VPN con la condizione che ho nelle sedi?
2-Devo richiedere IP pubblici aggiuntivi per i dispositivi a valle della CPE, senza ricorrere al port forwarding?
3-Avete router di fascia medio-alta da consigliare per lo scopo (CISCO, TPLINK,..)?

grazie

Ultima modifica di fedo : 19-02-2015 alle 11:03.
fedo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
La fine di Fortnite si sta avvicinando? ...
The Last of Us Online: a che punto era e...
MacBook con M5: il raffreddamento attivo...
Samsung contrasta la crisi delle memorie...
Google Meet arriva su CarPlay: le riunio...
Le 10 migliori offerte Amazon di Pasqua:...
Nuove fotografie dagli astronauti di Art...
La toilette della capsula Orion Integrit...
GeForce NOW: ecco tutte le novità in arr...
Il Realme 16 5G debutta sul mercato glob...
HONOR svela tre nuovi tablet: il più int...
Tineco Floor One S9 Master: aspira e pul...
Vivo X300 Ultra, il lancio globale è ini...
Offerte robot aspirapolvere Amazon: ECOV...
L'AI genera codice in 8 minuti e i senio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v