Ubiquiti EdgeRouter 6P

Pagina 7 di 11
prima
1 2 3 4 5 6 7 8 9 10 11 ultimo
Visualizzazione dei risultati da 61 a 70 su 103
  1. #61
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,403
    configurazione

    Predefinito

    Il suggerimento che ti ho dato prima, quello di immaginare il percorso del pacchetto di rete come se fosse una tavola in "Forza 4" non era un modo per prenderti in giro ma un tecnica abbastanza utile per affrontare determinati aspetti di configurazione finchè l'esperienza non accede determinati automatismi.

    Quello che devi fare è applicare il ragionamento di prima un attimo più in grande perchè avere un altro router nella rete (quello di Tim) implica che è necessario applicare lo stesso ragionamento due volte.

    Quand'è che una porta è "aperta"?
    Semplificando al massimo, quando dalla rete pubblica è possibile raggiungere un oggetto (endpoint) che si trova all'interno della rete privata. In realtà in questo caso, riuscire a raggiungere l'endpoint implica che la porta è aperta e che il NAT è applicato correttamente. Nel tuo caso, dato che hai due router il nat, il firewall ed il port forwarding devono essere applicati correttamente due volte.


    Accedi al router di TIM, verifica che nella funzionalità di "Firewall" del router (non lo conosco quindi non so dirti in quale schermata) le porte che ti servono siano aperte e con i giusti protocolli. Disabilitare il firewall non è necessariamente la scelta più "facile": Non puoi sapere se "disabilitato" nel software di un dispositivo del genere, (che è semplificato al massimo, per essere dato in mano ad un ampio ventaglio di umanità) significa che "il firewall è spento e quindi passa tutto" oppure che "è spenta la possibilità di aprire porte e quindi non passa un tubo lo stesso". Invece un firewall attivo e configurato sai sicuramente come si comporta perchè glielo stai dicendo tu cosa deve fare.
    Nei router home spesso nella stessa schermata è anche possibile indicare il port-forwarding altrimenti ci sarà una schermata diversa, in cui devi specificare che la porta 1412 (mi pare di ricordare che ci fosse questa nella foto che hai allegato) deve essere inoltrata ad uno specifico indirizzo della tua rete LAN. Ovviamente questo indirizzo dovrà essere quello che hai assegnato alla porta WAN del router ubiquiti.

    E' possibile (e potrebbe semplificare questo passaggio) che nel router di Telecom ci sia indicata la possibilità di specificare un IP inserito in quella che viene chiamata "DMZ" (o "zona demilitarizzata"): Tipicamente questa impostazione gira tutte le richieste in ingresso sulla WAN del router verso un IP della LAN a cui è poi demandata la gestione del firewall. Potrebbe essere il tuo caso ma ci devi guardare perchè non conosco i menù del TIM.

    Per verificare che stia funzionando correttamente, puoi collegare al router TIM il computer su cui stai provando le porte dandogli a mano l'IP che sarebbe del router ubiquiti e verificare che la porta risulti "aperta". Se è aperta sai che il modem TIM è configurato bene, se invece è ancora chiusa stai sbagliando qualcosa.

    Disabilitare il DHCP può andare bene (in questa configurazione non ti dovrebbe servire) mentre disabilitare il NAT non ha senso e, anzi, rischi che non ti funzioni più un tubo. Io partirei resettando il router di TIM per rimuovere eventuali errori rispetto ad una configurazione di default e inizierei a sistemare questo.
    Una volta che sei sicuro che il TIM è configurato bene, puoi iniziare a lavorare sull'ubiquiti.

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  2. #62
    nibble
    Registrato
    Jan 2021
    Età
    46
    Messaggi
    54

    Predefinito

    Cosa serve avere due Nat Abilitati e due firewall

    Inviato dal mio STK-L21 utilizzando Tapatalk

  3. #63
    nibble
    Registrato
    Jan 2021
    Età
    46
    Messaggi
    54

    Predefinito

    Nel DMz non mi permette di assegnare IP diverso del gateway, ho fatto la prova questa mattina. Gli ho messo IP del Router edgerouter mi dava errore. Le regole del Firewall si settano nel Firewall policies...

    Inviato dal mio STK-L21 utilizzando Tapatalk

  4. #64
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,403
    configurazione

    Predefinito

    Ritornando all'esempio di prima, immaginiamo il tuo pacchetto di prima come il gettone che entra nella colonna di "Forza 4": Il gettone (pacchetto di rete) entra dalla porta WAN del router Telecom.

    Se la porta è aperta correttamente nel firewall, il gettone supera la prima riga.
    Se il NAT è abilitato il pacchetto può essere inoltrato ad un dispositivo della rete interna, quindi il gettone supera la seconda riga.
    Se il port-forwarding è configurato bene, il pacchetto può raggiungere il giusto IP sulla rete interna quindi il gettone supera la terza riga.

    Se uno qualunque di queste regole non è soddisfatta, il percorso del pacchetto viene fermato prima e non arriva in fondo.
    Verifica che la configurazione del router Telecom sia corretta facendo il test della "porta aperta" collegando il PC/dispositivo al router Telecom e quando sei sicuro che quello stia funzionando correttamente, non lo toccare più.

    A questo punto, metti su l'ubiquiti e ragioniamo su quello.

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  5. #65
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,403
    configurazione

    Predefinito

    Originariamente inviato da System2021
    Cosa serve avere due Nat Abilitati e due firewall
    NAT.

    In una rete non c'è magia: Se il traffico può scorrere all'interno significa che tutti i percorsi e tutte le "regole" che segue il traffico sono configurate bene. Se il traffico non scorre, significa che c'è un errore.
    Due firewall possono non servire ma solo se sei assolutamente sicuro che quello "aperto" si comporta come ti aspetti. Come ho scritto prima, non puoi essere sicuro (o lo sei? Magari hai qualche info che io non ho) che avere il firewall "spento" sul router di Telecom significhi che lascia passare tutto o semplicemente che viene tolta la possibilità di aprire porte e viene vloccato tutto il traffico in ingresso. Aprire tutto in un dispositivo home espone l'utenza a una serie di rischi non indifferente, chiudere tutto a meno che non ci sia indicato esplicitamente qualcosa di diverso potrebbe essere invece un comportamento anche ragionevole da parte di Telecom, tenuto conto della destinazione d'uso dell'apparato.

    Non sono due NAT, sono uno per ciascuna rete. Uno dalla rete pubblica alla rete LAN del router Telecom e l'altro dalla rete WAN dell'ubiquiti alla rete LAN dell'ubiquiti.
    Due router, due nat.

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  6. #66
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,403
    configurazione

    Predefinito

    Originariamente inviato da System2021
    Nel DMz non mi permette di assegnare IP diverso del gateway, ho fatto la prova questa mattina. Gli ho messo IP del Router edgerouter mi dava errore. Le regole del Firewall si settano nel Firewall policies...
    Ok, allora lascia stare la DMZ e lavora semplicemente sul firewall e sul port forwarding.

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  7. #67
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,403
    configurazione

    Predefinito

    E' uscito oggi un aggiornamento firmware del router.

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  8. #68
    nibble
    Registrato
    Jan 2021
    Età
    46
    Messaggi
    54

    Predefinito

    Cosa comporta?

    Inviato dal mio STK-L21 utilizzando Tapatalk

  9. #69
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,403
    configurazione

    Predefinito

    Principalmente la correzione di alcune bug di sicurezza (è trasparente, non c'è da rifare la configurazione a seguito di aggiornamento. E comunque è sempre consigliato fare un backup delle impostazioni prima).

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  10. #70
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,403
    configurazione

    Predefinito

    L'aggiornamento ed i backup della configurazione si fanno tramite web dal menù "System" che trovi nella parte bassa dell'interfaccia web.

    Accedendo alla finestra "System" e scorrendo verso il basso fino alla sezione "Configuration Management & Device Maintenance" trovi le voci "Back Up Config" per salvare la configurazione attuale (da fare prima dell'aggiornamento o comunque prima di fare modifiche importanti alle impostazioni) e la voce "Upgrade System Image" da usare per caricare il file con la versione aggiornata del firmware.
    Al termine il router chiederà il riavvio e ci vorranno alcuni minuti perchè torni raggiungibile (meno di 5 minuti, solitamente. Non riavviare o resettare compulsivamente in questa fase perchè potresti danneggiarlo).
    Ci sono anche altre modalità per eseguire l'aggiornamento ma questa è la più semplice.


    NOTA: Come da indicazioni del manuale, è fortemente sconsigliato spegnere questo apparecchio "alla brutta" togliendo corrente come faresti con un normale router home. Per spegnerlo o riavviarlo è sempre consigliabile usare le funzioni "Shutdown" e "Restart" sempre presenti nel menù "System".

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

Pagina 7 di 11
prima
1 2 3 4 5 6 7 8 9 10 11 ultimo

Informazioni Thread

Users Browsing this Thread

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Regole d'invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
nexthardware.com - © 2002-2022