Ubiquiti EdgeRouter 6P

Pagina 6 di 11
prima
1 2 3 4 5 6 7 8 9 10 11 ultimo
Visualizzazione dei risultati da 51 a 60 su 103
  1. #51
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    43
    Messaggi
    23,387
    configurazione

    Predefinito

    Per firewall e "port forwarding" effettivamente l'ubiquiti ha una gestione un po' strana..

    Dalla tab "Firewall/NAT" devi prima abilitare il "Port forwarding" verso l'IP di destinazione.
    Puoi creare l'associazione statica MAC/IP nella schermata del DHCP che hai postato prima per accertarti che il PC ottenga sempre lo stesso IP oppure usare una configurazione statica sul computer.
    La configurazione di un forwarding non è nulla di strano quindi non penso ci sia nulla da spiegare.

    E' poi necessario passare alla configurazione del firewall che è una parte abbastanza ostica.

    ubiquiti prevede la possibilità di gestire il firewall per "ruleset" o per "zone". La gestione per zone, a quanto ricordo può essere fatta solo da cli mentre la gestione per "ruleset" è quella proposta dalla GUI web.

    La "ruleset" è un insieme di regole che si applicano ad una o più "interfacce" del router: La stessa interfaccia non può fare parte di più ruleset, per questo ti ho detto di fare prima il plan per avere molto chiara la topografia delle rete che stai andando a configurare.

    Immagina sempre una ruleset come una tavola di "Forza 4", quel gioco da tavolo in cui veniva inserito un gettone colorato in una colonna e cadeva verso il basso: La ruleset è la colonna in cui vai a inserire in gettone e le varie righe rappresentano le regole che ci inserisci nella ruleset. Il "gettone" è il pacchetto di rete ed il punto di vista da considerare per valutare se la direzione è "IN", "OUT" o "LOCAL" è sempre il punto di vista che guarda dal router VERSO l'interfaccia.
    Mi permetto di linkarti il post esatto relativo alla configurazione del firewall per la mia installazione.

    IN -> Traffico in ingresso nel router da una interfaccia (e che successivamente uscirà da un'altra, non destinato al router stesso)
    OUT -> Traffico che esce dal router attraverso un'interfaccia (e che era precedentemente entrato da un'altra, non generato dal router stesso)
    LOCAL -> Traffico in ingresso nel router ma destinato al router stesso.


    La ruleset prevede una azione predefinita per il pacchetto che non dovesse trovare match con nessuna regola: Quindi quando vai a creare una nuova ruleset la "Default action" che è ti chiede è quella che sarà applicata al pacchetto nel caso non dovesse trovare match con nessuna regola. Tipicamente la regola migliore è quella di applicare come "default action" un "Drop" (preferibilmente) o un "Deny": In questo modo, il traffico che non dovesse essere stato autorizzato viene scartato, diciamo che è la configurazione più sicura anche se non sempre è possibile. "Drop" o "Deny" dipende: Il "Drop" è meno impegnativo per il router perchè non prevede che chi ha originato il traffico non autorizzato venga avvisato, il pacchetto viene scartato e basta. Con un "Deny" invece il tuo router avvisa chi ha inviato il pacchetto che questo è stato scartato. Un "fair play" che comunque genera traffico sulla rete e che può essere sfruttato a un attaccante per un DDOS quindi generalmente si preferisce droppare il traffico.
    Ultima modifica di frakka : 03-02-2021 a 01:30

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  2. #52
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    43
    Messaggi
    23,387
    configurazione

    Predefinito

    Le ruleset rimangono configurate ma non vengono applicate fino a quando non gli viene associata un'interfaccia.

    Non hai detto come hai configurato il router: hai seguito uno dei wizard? Quale?
    Io non ho il tuo modello quindi sarebbe utile che postassi le schermate del wizard per capire quali sono le opzioni disponibili (il mio permette di configurare la WAN sulla eth0 o sulla eth4 che, a mio parere, non è la soluzione migliore).

    Se hai seguito il Wizard, presumendo la stessa condizione del mio e che la porta eth_numero probabilmente ti serve per alimentare via PoE l'access point, immagino che tu abbia configurato la WAN sulla eth0 e la LAN sulla eth1 o sull'interfaccia switch0.

    Dovrai quindi configurare una ruleset per il traffico in uscita verso internet (in questo caso, va bene una ruleset con "Default action: Allow" applicata alla interfaccia eth0/OUT se eth0 è la tua WAN).
    Per aprire le porte in ingresso, dovrai creare una ruleset associata alla porta della LAN (switch0?) con direzione "IN" e default action "DROP" (così entra solo il traffico gestito) e poi creare una rule con le informazioni necessarie perchè il "gettone" che entra nella regola del tuo "Forza 4" trovi una corrispondenza e non cada nella "Default action".

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  3. #53
    nibble
    Registrato
    Jan 2021
    Età
    45
    Messaggi
    54

    Predefinito

    Io gli ho assegnato la Wan e lan e aperto la porta 192.168.1.2 mi dice sempre che è chiuso. È possibile x aprire una porta bisognare fare tutto sto casino? Credimi gli ho messo tutto l'impegno. Domani prendo un altro Router e vediamo se dipende dal modem. Non puoi collegarti in remoto, c'è qualcosa che non va?

    Inviato dal mio STK-L21 utilizzando Tapatalk

  4. #54
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    43
    Messaggi
    23,387
    configurazione

    Predefinito

    No, non mi collego da remoto perché non siamo qui per fare gratis il lavoro di chi fa assistenza per mestiere.
    Quasi sicuramente non è un problema di modem ma di configurazione (anche dello stesso TIM Hub forse).

    Ti ho chiesto dall'inizio il piano di indirizzamenti, per capire come spiegarti al meglio come fare la configurazione che chiedi e gestire le porte.

    Ti avevo detto anche che era un apparato complesso, sovradimensionato ed anche eccessivamente "pro" per le tue esigenze.
    C'era un mio thread su questo stesso forum (quindi pure in italiano) su un apparato simile quindi potevi farti un'idea di cosa fosse anche prima dell'acquisto...
    Hai voluto la bicicletta, quindi pedala (se davvero ti interessa imparare, altrimenti cambialo con un altro router)!

    Inviato dal mio Redmi 4 Prime utilizzando Tapatalk

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  5. #55
    nibble
    Registrato
    Jan 2021
    Età
    45
    Messaggi
    54

    Predefinito

    dici qui?

    Inviato dal mio STK-L21 utilizzando Tapatalk

  6. #56
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    43
    Messaggi
    23,387
    configurazione

    Predefinito

    Esatto.

    Inviato dal mio Redmi 4 Prime utilizzando Tapatalk

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  7. #57
    nibble
    Registrato
    Jan 2021
    Età
    45
    Messaggi
    54

    Predefinito

    Ecco le schermate, almeno indicami in quale schermata devo configurare

    Inviato dal mio STK-L21 utilizzando Tapatalk

  8. #58
    nibble
    Registrato
    Jan 2021
    Età
    45
    Messaggi
    54

    Predefinito

    Xo continua a non funzionare

    Inviato dal mio STK-L21 utilizzando Tapatalk

  9. #59
    nibble
    Registrato
    Jan 2021
    Età
    45
    Messaggi
    54

    Predefinito

    Ho disabilitato dhcp e il Nat e firewall sul Modem della Tim.

    Inviato dal mio STK-L21 utilizzando Tapatalk

  10. #60
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    43
    Messaggi
    23,387
    configurazione

    Predefinito

    Originariamente inviato da System2021
    Ho disabilitato dhcp e il Nat e firewall sul Modem della Tim.
    Perchè?

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

Pagina 6 di 11
prima
1 2 3 4 5 6 7 8 9 10 11 ultimo

Informazioni Thread

Users Browsing this Thread

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Regole d'invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
nexthardware.com - © 2002-2022