|
|
|
|
Strumenti |
30-03-2024, 14:02 | #661 | |
Senior Member
Iscritto dal: Aug 2003
Messaggi: 327
|
Quote:
Se è possibile configurarlo a mano, potresti assegnargli l'indirizzo 192.168.1.253 con rete /30. Così configurato, per il secondo router qualunque altro IP nella rete della IB non è direttamente connesso e lo dovrebbe buttare sul default gateway, che è la IB. A quel punto chi sa che fa la IB che, per quel che sa, non avrebbe dovuto ricevere il pacchetto. A qual punto la IB dovrebbe ributtarlo nella sua rete interna, ma essendo tutto questo fuori RFC, chi sa che succede e comunque in maniera sporca potresti ottienere proprio quel che vuoi. Prova. PS: se tante volte dovesse funzionare, sulla IB riserva gli indirizzi .252. e .253 in modo che non siano assegnati dal DHCP server ad altri client. Ultima modifica di acp : 30-03-2024 alle 14:04. |
|
30-03-2024, 18:39 | #662 |
Senior Member
Iscritto dal: Aug 2002
Città: Francavilla al Mare
Messaggi: 5743
|
Innanzitutto ti ringrazio.
Se ho ben capito ho fatto quanto segue.
Secondo me il problema è che una volta che raggiunge il gateway raggiunge tutta la rete. Inoltre non riesco a raggiungere il secondo router (192.168.0.1) dalla rete principale in quanto dovrei probabilmente creare una route statica, ma sulla Iliadbox non è possibile.
__________________
DMJ © Ventole più silenziose del mondo ★ |
30-03-2024, 21:53 | #663 |
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 10989
|
Ma infatti non ha senso, o attivi il NAT, o blocchi dal firewall la subnet del modem Iliad.
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
31-03-2024, 10:14 | #664 | ||
Senior Member
Iscritto dal: Aug 2003
Messaggi: 327
|
Quote:
Quote:
Edit: mi viene in mente una cosa, sul secondo router hai la possibilità di creare delle rotte statiche? Se sì, mantenendo la configurazione che ti avevo proposto prima, potresti creare una rotta statica (sul 2o router) per tutta la rete 192.168.1.0/24 con GW un indirizzo della rete interna del 2o router (ad esempio 192.168.0.254). A quel punto il 2o router dovrebbe: - I pacchetti con dest. IP add. 192.168.1.254 buttarli sulla IB, essendo direttamente connesso; - Tutti i pacchetti con dest. IP add. non appartenenti alla rete interna 2o Router e 192.168.1.0/24 buttarli sul default gateway. - Tutti i pacchetti della rete 192.168.1.0/24 buttarli sull'indirizzo della rete interna del 2o router che hai scelto (192.168.0.254). Ultima modifica di acp : 31-03-2024 alle 10:28. |
||
31-03-2024, 10:18 | #665 |
Senior Member
Iscritto dal: Aug 2003
Messaggi: 327
|
Essendo un fori standard (o fuori RFC), il comportamento degli apparati (in questo caso della IB) non e' ovvio, quindi non era sbagliato tentare. Invece non capisco cosa c'entra il NAT.
|
31-03-2024, 11:39 | #666 | |
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 10989
|
Quote:
Collegando un router come client di un'altra rete, su apparati di questa fascia anche se la iliad box avesse un firewall confgurabile la rete la vedremmo ugualmente, in quanto lo stai mettendo sulla stessa subnet, e lui è configurato per passare tutto (almeno mi pare di capire). Provano con: - Router principale confiugrato standard - Router secondario sulla subnet del primo router, configurato come se il primo router fosse una connessione "WAN" ovvero NAT attivo e firewall chiuso per connessioni in ingresso dal router di uplink. Questo dovrebbe poterlo fare qualsiasi router. Per accedere al router secondario dalla rete primaria o c'è l'opzione (sul secondario) per abilitare l'accesso wan, oppure si fa port forwarding della porta di management ed eccezione sul firewall. Forse ci sarebbe anche utile sapere la situazione, lo scopo e che router è
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
|
01-04-2024, 13:59 | #667 | ||
Senior Member
Iscritto dal: Aug 2002
Città: Francavilla al Mare
Messaggi: 5743
|
Grazie a tutti per gli spunti.
La situazione è quella in cui ho necessità di far connettere persone "sconosciute" ad internet tramite il secondo router e lo scopo è quello di non farle accedere alla mia rete principale. Il router è un Tenda AC8. Quote:
Destinazione --- Subnet --------- Gateway 0.0.0.0 -------- 0.0.0.0 --------- 192.168.1.1 --- WAN1 192.168.0.0 --- 255.255.255.0 --- 0.0.0.0 ------- br0 192.168.1.0 --- 255.255.255.0 --- 0.0.0.0 ------- WAN1 224.0.0.0 ----- 240.0.0.0 -------- 0.0.0.0 ------- br0 Quote:
__________________
DMJ © Ventole più silenziose del mondo ★ |
||
01-04-2024, 18:24 | #668 | |
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 10989
|
[indent]
Quote:
Non conosco i Tenda, mai usati, ma potresti provare se ha un wizard iniziale a dirgli che hai una connessione WAN in DHCP, e vedere se si setta da solo in tal modo. Senza accesso alle impostazioni del firewall e del NAT farlo a mano diventa difficile, magari però c'è l'opzione per creare una rete guesti sul Tenda, ed a quel punto potrebbe settarsi automaticamente come desiderato.
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
|
01-04-2024, 23:21 | #669 |
Senior Member
Iscritto dal: Aug 2002
Città: Francavilla al Mare
Messaggi: 5743
|
Già provato in tutte le modalità offerte dal wizard, ma nulla da fare.
Ho anche provato ad abilitare la rete guest wifi del Tenda, eventualmente avrei fatto a meno della rete cablata, però la rete guest impedisce di accedere alle risorse della rete dello stesso router, ma permette comunque di accedere alle risorse della Iliadbox, sempre per il solito discorso che il traffico è sempre aperto verso il gateway.
__________________
DMJ © Ventole più silenziose del mondo ★ |
01-04-2024, 23:44 | #670 | |
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 10989
|
Quote:
Non ho altre idee, sembra che il Tenda sia parecchio limitato
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
|
02-04-2024, 11:40 | #671 |
Senior Member
Iscritto dal: Aug 2002
Città: Francavilla al Mare
Messaggi: 5743
|
Ho dato un'occhiata al manuale di un Tp-Link che costa il doppio del Tenda, ma non offre praticamente nulla di più.
Probabilmente bisogna andare su prodotti di fascia molto più alta per avere il controllo sul firewall, ma non vorrei investirci più di tanto. Ad ogni modo grazie a tutti per la discussione costruttiva.
__________________
DMJ © Ventole più silenziose del mondo ★ |
02-04-2024, 12:10 | #672 |
Senior Member
Iscritto dal: Aug 2003
Messaggi: 327
|
Questa viene creata perchè la WAN ha maschera /24. Se modifichi l'indirizzo WAN come ti avevo suggerito, quindi
Indirizzo IP: 192.168.1.253 Maschera: 255.255.255.252 La riga dovrebbe modificarsi come segue: 192.168.1.252 --- 255.255.255.252 --- 0.0.0.0 ------- WAN1 A quel punto dovresti poter creare la: 192.168.1.0 --- 255.255.255.0 --- 192.168.0.x ------- br0 |
02-04-2024, 15:30 | #673 | |
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 10989
|
Quote:
Tolti quei due rimane l'opzione di caricare OpenWRT o OPNsense sul Tenda se li supporta oppure tutta roba professionale
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
|
02-04-2024, 16:37 | #674 | ||
Senior Member
Iscritto dal: Aug 2002
Città: Francavilla al Mare
Messaggi: 5743
|
Quote:
Non posso provarlo subito ma quanto prima riprovo con la maschera di rete /30 e ti dico. Quote:
__________________
DMJ © Ventole più silenziose del mondo ★ |
||
07-04-2024, 15:33 | #675 |
Senior Member
Iscritto dal: Aug 2002
Città: Francavilla al Mare
Messaggi: 5743
|
@acp
Ho fatto la prova suggerita. Indirizzo IP: 192.168.1.253 Maschera: 255.255.255.252 La riga si è modificata in: 192.168.1.252 --- 255.255.255.252 --- 0.0.0.0 ------- WAN1 Ma non mi permette comunque di creare 192.168.1.0 --- 255.255.255.0 --- 192.168.0.x in quanto dice che la rete di destinazione esiste già.
__________________
DMJ © Ventole più silenziose del mondo ★ |
09-04-2024, 21:58 | #676 | |
Senior Member
Iscritto dal: Aug 2003
Messaggi: 327
|
Quote:
192.168.1.0 --- 255.255.255.128 --- 192.168.0.x Con x minore di 127 Se funziona, poi ti dico. Se non funziona, non ho più altre idee... |
|
11-04-2024, 23:37 | #677 |
Senior Member
Iscritto dal: Aug 2002
Città: Francavilla al Mare
Messaggi: 5743
|
La brutta notizia.
Niente da fare, però ti ringrazio @acp veramente tanto per il supporto caparbio. Il Tenda torna al mittente. La buona notizia Ho risolto acquistando per una cifra irrisoria un Keenetic pieno di impostazioni interessanti, sebbene sia stato sufficiente inserire una semplice regola sul firewall per bloccare tutto il traffico verso la rete dell'Iliadbox (192.168.1.0). Grazie @\_Davide_/ per avermi fatto scoprire questo marchio!
__________________
DMJ © Ventole più silenziose del mondo ★ |
11-04-2024, 23:48 | #678 |
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 10989
|
Figurati! Io gliene sto facendo fare di ogni (5 VPN verso mie location remote, VLAN, routing tra queste 10 cose, telefonia VoIP, DDNS, una connessione in aggregazione ed una terza in backup...)
Tutto al primo colpo e senza problemi. Per quanto mi riguarda a livello domestico sono davanti a tutti, pur costando la metà di Fritz! e molto meno di Mikrotik, probabilmente perché ancora poco conosciuti.
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
17-04-2024, 12:19 | #679 |
Senior Member
Iscritto dal: Jul 2001
Città: Milano
Messaggi: 1600
|
Buongiorno a tutti,
stamattina installato Iiad fibra a Milano in sostituzione di Vodafone ed ero già più o meno pronto a ragionare sull'aggiunta, dopo qualche test su IB, del mio router un ASUS RT-AC68 (che usavo con vodafone) o un Fritz 7590AC che ho nel cassetto perché ha meno copertura. Eventualmente avrei anche pensato a qualcosa di più performante lato LAN. Sorpresa mi hanno messo un ONT ZTE da 2,5G e quindi la IB ha la porta da 2.5G occupata e rimangono 2 misere porte da 1G libere. Avevo capito che ormai anche a Milano la soluzione era sempre la Iliad Box senza ONT esterno. Soluzioni? Praticamente ora non so dove attaccare il NAS, TV, Play5, Stampante che erano tutti via cavo. Inoltre il Wifi della IliadBox mi sembra per ora a livello del Fritz (forse qualcosa meglio) ma non arriva bene in camera da letto dove invece l'Asus non ha problemi (parete in mezzo con tutti i cavi elettrici). Qualche idea su come provare a riavere un router più performante e con più uscite LAN? Per inciso la linea per ora non è nulla di entusiasmante (<200Mb) ma hanno detto di aspettare 48 ore.
__________________
DELL PRECISION 5540 i7, 32GB, nVidia Quadro T2000, 2TB SSD |
17-04-2024, 12:51 | #680 |
Senior Member
Iscritto dal: Nov 2003
Città: Milano
Messaggi: 30755
|
@Masterminator
Aspettare 48 ore non serve a nulla. Non esiste "assestamento" nelal FTTH. Gli speedtest vanno fatti via cavo rete (no WiFI).
__________________
Dlink DSL-3xxT - Dlink DSL-5xxT/G6xxT - Digicom Office Wave 54 Linksys ADSL2MUE - Linksys WAG54GS - Linksys WAG200G - Come usare 2 router in cascata Console seriale - JTAG - 4geek Playo - WD TV Live |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:57.