Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-11-2014, 19:29   #1
ciriccio
Senior Member
 
L'Avatar di ciriccio
 
Iscritto dal: Apr 2002
Città: milano
Messaggi: 4275
IPTABLES in DD-WRT (NAPT)

Ciao raga,
ho una piccola domanda e spero possiate aiutarmi.

Sto cercando di sostituire un router su cui gira OpenRG con un R7000 con su montato DD-WRT.

Come WAN devo avere un ip del tipo 10.x.x.x

Poi, ho bisogno di aggiungere un ip pubblico come alias e quindi gli do un

ifconfig vlan2:1 ip_pubblico seguito da eventuale netmask


La mia domanda è:

come mai se uso questo comando la storia funziona solo per qualche minuto e poi non va più?

iptables -t nat -I POSTROUTING -o vlan2 -s 192.168.1.0/24 -j SNAT --to-source ip_pubblico

Cioè poi proprio non mi fa uscire più dal router.

Volendo replicare il settaggio di OpenRG in toto, dovrei anche mettere le porte 1024-65535

Quindi diventerebbe iptables -t nat -I POSTROUTING -o vlan2 -s 192.168.1.0/24 -j SNAT --to-source ip_pubblico:1024-65535

ma in questo caso non va per nulla.


C'è qualcosa che manca secondo voi?


Su OpenRG l'ip pubblico era un alias ed aveva come gateway un altro alias quasi identico all'ip della WAN (mentre come subnet mask aveva 255.255.255.255).

Anche provando maschere diverse (ma non è quello il problema), se va, va solo per pochi minuti.

Avete idee?

Fornisco ulteriori dettagli a chi me li chiede : )

edit:

ho aggiunto questa regola

iptables -t nat -I PREROUTING -i vlan2 -d ip_pubblico -j DNAT --to-destination 192.168.1.0/24

Ha ripreso ad andare... non so se durerà xD

edit: nada... è durato solo un po' di più e poi ha smesso di nuovo :\
__________________
Non bisogna mai contraddire una donna. Basta aspettare, lo farà da sola
La statistica è quella scienza che dice che se hai i piedi nel congelatore e la testa nel forno, mediamente stai bene

Ultima modifica di ciriccio : 26-11-2014 alle 21:19.
ciriccio è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2014, 16:03   #2
pigi2pigi
Senior Member
 
Iscritto dal: Nov 2014
Messaggi: 1192
Non ne so molto, provo
Quote:
Su OpenRG l'ip pubblico era un alias ed aveva come gateway un altro alias quasi identico all'ip della WAN (mentre come subnet mask aveva 255.255.255.255)
sapevo che sulle interfacce alias non si potevano mettere gateway, però si possono mettere delle route

oltre all'alias (dipende dal tcp/ip) si possono anche assegnare due volte un diverso indirizzo alla stessa interfaccia, la seconda definizione è comunque la secondaria (mai provata)
oppure definirla col comando ip invece che ifconfig col vantaggio di poterle aggiungere e rimuovere tipo
up ip addr add ip_pubblico /nn dev $IFACE label $IFACE:1
down ip addr del ip_pubblico/nn dev $IFACE label $IFACE:1

--to-source con porte mi sebra richieda la specifica del protocollo tcp o udp
pigi2pigi è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2014, 08:37   #3
ciriccio
Senior Member
 
L'Avatar di ciriccio
 
Iscritto dal: Apr 2002
Città: milano
Messaggi: 4275
Ciao,

grazie della risposta

Alla fine ho risolto... semplicemente sbagliavo a non mettere l'indirizzo di broadcast.


Avrei dovuto dargli un:

ifconfig vlan2:1 ip_pubblico netmask 255.255.255.255 broadcast ip_pubblico


Il fatto che su OpenRG era usato il metodo degli alias come gateway non mi aveva fatto pensare bene a cosa scrivere in ifconfig xD


Ora ho un altro problema sempre legato a questa faccenda.

Magari hai una idea

Come ho scritto (credo), la WAN (vlan2) ha un ip privato mente l'ip pubblico del router è assegnato alla vlan2:1

Tutto funziona bene se per i port forwarding etc uso iptables.

Il problema è che a me piacerebbe usare la GUI di DD-WRT (ed anche UPnP)

Se creo delle regole lì però (o se vengono create automaticamente tramite UPnP) si riferiscono ovviamente all'ip di WAN e non all'ip pubblico...

A me quindi piacerebbe routare tutto il traffico che arriva sull'ip pubblico verso l'ip di WAN così i port forwarding (e le regole di UPnP) creati tramite GUI potrebbero funzionare senza costringermi a scrivere tutto in iptables

Grazie
__________________
Non bisogna mai contraddire una donna. Basta aspettare, lo farà da sola
La statistica è quella scienza che dice che se hai i piedi nel congelatore e la testa nel forno, mediamente stai bene
ciriccio è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2014, 11:23   #4
pigi2pigi
Senior Member
 
Iscritto dal: Nov 2014
Messaggi: 1192
E se inverti vlan2 e vlan2:1

Per il broadcast effettivamente se non lo metti su una mask 255.255.255.255 il tcpip assegna 0.0.0.0 (poi dipende dai tcpip, alle origini andava sempre specificato e lo standard non era l'ultimo indirizzo del network)

Ultima modifica di pigi2pigi : 28-11-2014 alle 11:27.
pigi2pigi è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2014, 11:34   #5
ciriccio
Senior Member
 
L'Avatar di ciriccio
 
Iscritto dal: Apr 2002
Città: milano
Messaggi: 4275
Non posso invertire...

Il motivo è semplice:

il router DEVE avere l'ip privato sulla WAN per forza (per come sono fatti gli indirizzi) e per definizione su DD-WRT la WAN è la VLAN2

Poi, avendo anche un ip pubbico, devo creare un alias che ho chiamato VLAN2:1

Io sono sicuro sia una cavolata... proprio perché sia DD-WRT che iptables sono strumenti così potenti...

Se non è una questione di forwarding magari basta una regola di route ma non so proprio come metterla.

Cioè la storia è che funziona tutto bene... ma mi piacerebbe usare la GUI e mi piacerebbe che UPnP si riferisse alla VLAN2:1 tutto qui

(sto ovviamente postando dappertutto... )
__________________
Non bisogna mai contraddire una donna. Basta aspettare, lo farà da sola
La statistica è quella scienza che dice che se hai i piedi nel congelatore e la testa nel forno, mediamente stai bene
ciriccio è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2014, 15:02   #6
pigi2pigi
Senior Member
 
Iscritto dal: Nov 2014
Messaggi: 1192
Per esclusione, con comandi di routing non si può fare nulla, il gateway deve essere sullo stesso network e qui abbiamo due differenti network

Per quanto riguarda la gui di dd-wrt, guardando in giro lui crea probabilmente iptables del tipo
iptables -t nat -I PREROUTING -p tcp -d $(nvram get wan_ipaddr) --dport 80 -j DNAT --to 192.168.1.2:80

e con nvram get wan_ipaddr si prende sempre vlan2
mentre se si potesse

iptables -t nat -I PREROUTING -p tcp -d ip-pubblico --dport 80 -j DNAT --to 192.168.1.2:80

funzionerebbe

se la gui non consente la selezione di ip-pubblico o inseriscono funzioni tipo nvram get wan_ipaddr_2 selezionabili non penso ci sia molto da fare e upnp non va di conseguenza

il problema è che l'interfaccia vlan2:1 non esiste è solo un secondo indirizzo della stessa vlan2
pigi2pigi è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2014, 15:08   #7
ciriccio
Senior Member
 
L'Avatar di ciriccio
 
Iscritto dal: Apr 2002
Città: milano
Messaggi: 4275
Quote:
Originariamente inviato da pigi2pigi Guarda i messaggi
mentre se si potesse

iptables -t nat -I PREROUTING -p tcp -d ip-pubblico --dport 80 -j DNAT --to 192.168.1.2:80

funzionerebbe
ma guarda che è esattamente quello che faccio io xD

io metto direttamente l'ip e non uso l'altro comando

Comunque ho fatto progressi...

Per esempio ho scoperto che per la vpn, devo fare così


iptables -t nat -I PREROUTING -d ip_pubblico -p udp --dport 1194 -j DNAT --to ip_privato_di_WAN:1194


e funziona...


Se riuscissi a creare la stessa configurazione facendola poi seguire dal secondo port forward verso un client interno ci sarei riuscito
__________________
Non bisogna mai contraddire una donna. Basta aspettare, lo farà da sola
La statistica è quella scienza che dice che se hai i piedi nel congelatore e la testa nel forno, mediamente stai bene
ciriccio è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Xbox Cloud Gaming arriva su Amazon Fire ...
Un blackout a San Francisco manda in til...
Windows 11 è diventato più...
Apple cambia strategia a causa della cri...
007 First Light: uscita rimandata di due...
Samsung Galaxy A37 e A57: il comparto fo...
DAZN lancia la sua offerta di Natale: My...
Gigabyte fa marcia indietro? Sparito il ...
Alcuni rivenditori giapponesi bloccano l...
Le feste non placano Amazon, anzi: aggio...
Roborock Q10 S5+ a un super prezzo: robo...
Formula sceglie WINDTRE BUSINESS per gar...
EXPO 1.20: AMD migliora il supporto all'...
MacBook Pro con chip M4, 24GB di RAM e 1...
Lefant M330 da 6.000Pa a 139€ o ECOVACS ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v