Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-10-2021, 20:12   #1
psimem
Senior Member
 
L'Avatar di psimem
 
Iscritto dal: Jan 2006
Messaggi: 1525
Firestick & VPN

Situazione:
- router casalingo con connessione VPN perfettamente funzionante
- a questo router e' collegata una firestick di amazon che ovviamente si lamenta del fatto che e' collegata ad una vpn e non permette la riproduzione di nessun video
- tramite le regole della VPN posso creare delle eccezioni basate sull'indirizzo MAC dell'apparecchio che voglio escludere ed in questo modo la firestick riprende a funzionare (ovviamente venendo esclusa dalla VPN ma a me sta bene)
- vorrei pero' sfruttare la seconda opzione che mi mette a disposizione l'interfaccia del router, cioe' quella che mi permette di escludere dalla VPN certi domini oppure indirizzi IP di destinazione che mi tornerebbe utile anche per altri motivi
- ora come posso fare per scoprire quali indirizzi/domini utilizza la firestick?
Mi verrebbe in mente di installare tcpdump sul router basato su openwrt e cercare di capirci qualcosa, che ne dite?
__________________
-)(- debian -)(-
psimem è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2021, 01:51   #2
rejavi
Member
 
Iscritto dal: Jun 2020
Messaggi: 131
volendo anche da luci, se installata, vedi le connessioni attive.. se ce ne sono troppe e' un po' un casino quindi tcpdump e' esattamente quello che ti serve.. se poi ti colleghi da una macchina linux puoi passare dati direttamente a wireshark per comodita' (la cosa e' ben documentata su >>wiki<< openwrt) questo se il router in questione e' quello che effettivamente fornisce la connettivita' alla firestick o qualsiasi altro device vuoi ispezionare..
rejavi è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2021, 07:59   #3
psimem
Senior Member
 
L'Avatar di psimem
 
Iscritto dal: Jan 2006
Messaggi: 1525
Ok, ho controllato in luci, ma avendo anche altri dispositivi collegati al router ci sono un bel po' di connessioni e non mi sembra di aver visto un modo per filtrarle.
Provo con tcpdump e wireshark.
__________________
-)(- debian -)(-
psimem è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2021, 08:50   #4
wrad3n
Senior Member
 
L'Avatar di wrad3n
 
Iscritto dal: Nov 2010
Messaggi: 9054
Quote:
Originariamente inviato da psimem Guarda i messaggi
- vorrei pero' sfruttare la seconda opzione che mi mette a disposizione l'interfaccia del router, cioe' quella che mi permette di escludere dalla VPN certi domini oppure indirizzi IP di destinazione che mi tornerebbe utile anche per altri motivi
Se su openwrt hai installato vpn-policy-routing abilita lo script per i servizi amazon, dovrebbe bastare. altrimenti prova a far passare dalla wan questi domini:

https://perflyst.github.io/PiHoleBlo...azonFireTV.txt
wrad3n è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2021, 20:20   #5
psimem
Senior Member
 
L'Avatar di psimem
 
Iscritto dal: Jan 2006
Messaggi: 1525
Quote:
Originariamente inviato da wrad3n Guarda i messaggi
Se su openwrt hai installato vpn-policy-routing abilita lo script per i servizi amazon, dovrebbe bastare. altrimenti prova a far passare dalla wan questi domini:

https://perflyst.github.io/PiHoleBlo...azonFireTV.txt
Con Wireshark non ci capisco, causa mia

Il router e' un gl-inet che e' basato su openwrt ma ha un'interfaccia personalizzata che penso vada in conflitto con quanto impostato da luci
__________________
-)(- debian -)(-
psimem è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2021, 10:16   #6
wrad3n
Senior Member
 
L'Avatar di wrad3n
 
Iscritto dal: Nov 2010
Messaggi: 9054
Quote:
Originariamente inviato da psimem Guarda i messaggi
Il router e' un gl-inet che e' basato su openwrt ma ha un'interfaccia personalizzata che penso vada in conflitto con quanto impostato da luci
Ho dato un'occhiata allo script di vpn-policy-routing e funziona, testato con firestick e primevideo, ma è una soluzione esagerata, fa una lista di tutti gli IP dei servizi Amazon (AWS) (immagino siano tutti, sono più di 5000) e ti permette di metterli fuori dalla VPN. C'è però il problema che servizi terzi (che usano AWS) sono poi in grado di riconoscerti come fuori dalla VPN e a quel punto è meglio escludere solo la firestick (e relativo IP).
Se questo per te non è un problema posso mettere il link alla lista o caricarla da qualche parte già ripulita dal testo inutile.

Altrimenti c'è la via più lunga, provare e riprovare con tcpdump o altro sistema (io uso i log di Pi-hole) per capire a quali domini si collega la firestick.

Es. questa è la lista di domini registrata da Pi-hole quando accendo la firestick, entro in primevideo ed avvio un film:

Codice:
13s3.lvlt.videorolls.row.aiv-cdn.net
14s3.lvlt.videorolls.row.aiv-cdn.net
aax-eu.amazon-adsystem.com
abp3qqq33h8f.eu.api.amazonvideo.com
api.eu.amazonalexa.com
app-measurement.com
appstore-tv-prod-eu.amazon.com
c17eaaf67460c50ec5b3040a841ebf38910c7803a082ba26719baae77a3a9d5.us-east-1.prod.service.minerva.devices.a2z.com
device-metrics-us.amazon.com
dp-discovery-na-ext.amazon.com
firebase-settings.crashlytics.com
firebaseinstallations.googleapis.com
firebat-22-aftt-291945.eu.api.amazonvideo.com
firebat.api.amazonvideo.com
graph.facebook.com
graphql.api.dailymotion.com
images-eu.ssl-images-amazon.com
mas-ext-eu.amazon.com
mas-sdk.amazon.com
mobileanalytics.us-east-1.amazonaws.com
msh.amazon.co.uk
pinpoint.us-east-1.amazonaws.com
s1.dmcdn.net
sb.scorecardresearch.com
sessions.prod.bugs.firebat.prime-video.amazon.dev
ters.eu-west-1.aiv-delivery.net
udm.scorecardresearch.com
wrad3n è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2021, 21:33   #7
psimem
Senior Member
 
L'Avatar di psimem
 
Iscritto dal: Jan 2006
Messaggi: 1525
Ok, dopo diverse prove senza risultati apprezzabili ho optato per un approccio radicale:
ho installato il firmware openwrt vanilla sul router e quindi wireguard e vpn-policy-routing.
In tal modo ho potuto impostare le regole di esclusione dalla vpn a mio piacimento, cioe' basate sia su domini che mac address.
Per ora sembra funzionare tutto.
Grazie a rejavi e wrad3n per le dritte.
__________________
-)(- debian -)(-
psimem è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Robot più veloci dell'uomo: la me...
Palantir-manifesto, tra tecnologia e ide...
Classifica Amazon top 10 sconvolta: nuov...
DRAM, domanda fuori controllo: produzion...
HUDIMM e HSODIMM: la risposta dell'indus...
Il riconoscimento facciale è un'a...
Un affare pazzesco, finché dura o...
Lava a 75°, è un 21.000Pa con...
iPhone 18 Pro: il componente che garanti...
DeepL alza il livello: con Voice-to-Voic...
Apple sta utilizzando sempre più ...
Il MacBook Neo vende tanto? Microsoft le...
AST SpaceMobile BlueBird 7: Blue Origin ...
È il momento migliore per comprar...
Svendita MacBook Pro: c'è il mode...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v