|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Aug 2005
Messaggi: 4
|
Problema VPN Client VPN Server su Fastgate
Buongiorno a tutti,
ho un problema nel configurare contemporaneamente sul router ASUS una VPN Client (NordVPN) e una VPN Server (servizio OpenVPN configurato sul router). Ho un modem Fastgate con IP pubblico che uso solo come modem e indirizzo tutto il traffico sul router ASUS. Sul router ho configurato una VPN Client che si autentica sulle macchine NordVPN e mi mette in sicurezza tutti i dispositivi di casa (telefoni, tv, playstation etc.) E fin qui ok. Siccome ho l'esigenza di connettermi da fuori casa ad alcuni dispositivi intranet che non hanno un cloud, ho configurato sul router il servizio Server OpenVPN. Per farlo funzionare, dato che non ho un IP statico, ho registrato un DDNS.casamia.it su noip.com. Il router a intervalli regolari manda l'IP pubblico a noip.com per tenere aggiornata l'associazione IP<>DDNS.casamia.it Se tengo disattivato il Client VPN, tutto funziona regolarmente: il router manda a noip l'indirizzo pubblico del modem Fastweb e da fuori casa il telefono si connette tramite DDNS.casamia.it e di fatto navigo nell'intranet come se il telefono fosse dentro casa. Se però riattivo il Client VPN, qui nascono i problemi il router passa a noip l'IP farlocco di NordVPN e quando da fuori casa cerco di connettermi tramite VPN all'intranet di casa, siccome noip ha registrato l'ip farlocco, non riesco più a collegarmi. Spero di non essere stato troppo contorto, ho provato a sintetizzare con uno schemino.... La questione è: come posso tenere attivi sia client che server VPN avendo un indirizzo IP dinamico? Avevo pensato di aggiungere un altro router, un gateway, un proxy........booh |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Nov 2010
Messaggi: 8855
|
Quote:
Oltre a quello devi anche fare "passare" il traffico della porta che hai scelto per il server openvpn dalla WAN e non dalla VPN (il firewall di nordvpn bloccherebbe tutto). Se sull'asus non c'è la possibilità di gestire quelle modifiche forse c'è qualche script su amtm. |
|
![]() |
![]() |
![]() |
#3 | |
Junior Member
Iscritto dal: Aug 2005
Messaggi: 4
|
Quote:
Ci provo e ti faccio sapere! grazie |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2010
Messaggi: 8855
|
nel menù dei dynamic dns dell'asus c'è la possibilità di scegliere da quale interfaccia (es. WAN, VPN, LAN etc.) prelevare l'ip da inviare al servizio ddns? Anch'io ho dei router asus ma li uso in modalità access point (quindi quei menù sono disattivati) e non ricordo quali impostazioni sono disponibili...
Se in quel menù la scelta non è possibile lascia perdere i ddns dell'asus, vanno impostati da qualche altra parte, es. sul fastgate (se esce su internet con lo stesso IP pubblico dell'asus) o su un dispositivo da tenere fuori dalla VPN, es. un raspberry pi: lo imposti con lo script di aggiornamento dei ddns e dall'asus fai il routing del suo IP fuori dalla VPN, in modo che possa ricavare l'IP pubblico della connessione (WAN) e non quello di nordvpn. (Ma se usi un raspberry forse conviene impostare lì l'intero server VPN per l'accesso da fuori casa.) Ultima modifica di wrad3n : 19-12-2024 alle 09:22. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2011
Città: Ferrara
Messaggi: 369
|
Domanda, perché non richiedi un IP pubblico statico a Fastweb?
In poche ore lo ottieni e soprattutto è un servizio gratuito, ti semplificheresti la configurazione. ![]()
__________________
- NAS: QNAP 451+ RAM 8GB - HD 3x4TB+HD 6TB - Zyxel 325 v.2 HD 6TB+8TB - PC: Intel i5-9400F - SSD M.2 250GB+SSD 500GB+HD 300GB - RAM 16GB - Win 11 - UPS: APC CS-BK650EI - Home cinema: Hisense 58A6FG - Kenwood KRF-V5100D - Indiana Line Tesi 261 N - NAUNA Linie-300-SW-BK - Fire Stick HD - Assistente : Echo Show 8'' - Echo Dot - Echo (4° Gen.) Nessuno può essere schiavizzato
in modo più desolante di chi crede falsamente di essere LIBERO. Johann Wolfgang von Goethe (1749-1832) |
![]() |
![]() |
![]() |
#6 |
Junior Member
Iscritto dal: Aug 2005
Messaggi: 4
|
Non vorrei ricordare male, ma quando lo chiesi a fastweb, mi attivarono solo l'ip pubblico, lo statico no perchè occorreva la partita iva. Provo a risentirli, magari sbaglio!
|
![]() |
![]() |
![]() |
#7 | |
Junior Member
Iscritto dal: Aug 2005
Messaggi: 4
|
Quote:
|
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jan 2011
Città: Ferrara
Messaggi: 369
|
Quote:
Mi hanno fatto notare che è una richiesta non reversibile. ![]()
__________________
- NAS: QNAP 451+ RAM 8GB - HD 3x4TB+HD 6TB - Zyxel 325 v.2 HD 6TB+8TB - PC: Intel i5-9400F - SSD M.2 250GB+SSD 500GB+HD 300GB - RAM 16GB - Win 11 - UPS: APC CS-BK650EI - Home cinema: Hisense 58A6FG - Kenwood KRF-V5100D - Indiana Line Tesi 261 N - NAUNA Linie-300-SW-BK - Fire Stick HD - Assistente : Echo Show 8'' - Echo Dot - Echo (4° Gen.) Nessuno può essere schiavizzato
in modo più desolante di chi crede falsamente di essere LIBERO. Johann Wolfgang von Goethe (1749-1832) |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Nov 2002
Città: Roma
Messaggi: 3189
|
Io seguo e mi accodo:
stesso simile problema: Ho fastweb con fastgate e ip pubblico ma non statico credo. con open vpn mi voglio collegare al NAS che è in remoto in altra casa. Se attivo il firewall da fastgate in modalità "media", anche mettendo le porte mi dà giallo e non si riesce a collegare in nessun modo. Se disattivo il firewall da pagina fastgate mi si collega. Come risolvo? qual'è la porta da abilitare sul fastgate? 93.42.88.187:1194 questo l'ip che vedo in tentativo di connessione open vpn, probabilmente è l'ip pubblico che esce nel web.
__________________
Ho concluso ottimi affari con: baffetto58, LotharInt; Naporzione; Maurygozzy; The_Saint e molti altri; |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:05.