Eppure le voci le ho prese dal manuale...
Imposta il server DHCP per rilasciare un solo IP.
Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.
Ottimo.
Ora rispondi al ping, un secondo fà no ma almeno avevo una risposta. Mentre fino a stamattina la richiesta scadeva quindi è comunque un passo avanti...
[EDIT:]
Ora vado a letto. Spero che domani ci siano aggiornamenti positivi!!
Ultima modifica di frakka : 03-02-2013 a 02:17
Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.
Frakka ho fatto tutto e...funziona!!!!!!
Ho controllato sia le VLAN che il NAS e tutto quello che avevamo impostato funziona come prima (rete wifi ospiti isolata dalla LAN, rete wifi privata che funziona come la cablata e NAS con route coerente all'ultimo file che ti avevo inviato...il tutto con la nuova classe di IP 192.168.40.x)
Credo di aver modificato tutto correttamente (altrimenti immagino che qualcosa non mi funzionava ) però domani mattina rifaccio un giro completo...giusto per sicurezza!!
Se rispondo al tuo ping vuol dire che possiamo forse finire di impostare il port forwarding e il wol che ieri non andavano?
Ora vado a letto pure io...contento!
A domani allora...e grazie davvero di tutto!!!!!!!!!!!!!!!!!!!
Piccolo Aggiornamento
Ho voluto fare un piccolo test.
Ho provato a modificare la Subnet del D-Link da 255.255.255.0 a 255.255.255.252 ma una volta fatto non sono più andato in internet ed inoltre, collegato all'ASUS via wifi privata, non raggiungevo più neanche la pagina di configurazione del D-Link. Ho quindi inserito l'IP del D-Link nel campo Route Modem IP dell'ASUS e a quel punto ho nuovamente potuto raggiungere la pagina di configurazione del D-Link. Tuttavia non andavo comunque in internet.
A questo punto ho riportato la Subnet del D-Link a 255.255.255.0 ma comunque in internet non andavo (sempre attraverso l'ASUS). Solo quando ho ripulito anche il campo Route Modem IP dell'ASUS tutto è tornato a funzionare correttamente.
Non so se è un problema di riavvii o di wifi (magari dovevo fare tutto da LAN) ma credo che sia meglio mantenere la Subnet di default del D-Link (come supponevi tu) con 1 solo IP distribuito...
Ultima modifica di vincmara : 03-02-2013 a 02:53
Molto bene.
Se cambi la subnet del D-Link devi cambiarla anche nella WAN dell'ASUS. Dato che l'ASUS si prende la configurazione in DHCP la cosa migliore è riavviarlo e vedere cosa si prende dopo il riavvio. Comunque è un finezza in più... Per quanto è rognoso il D-Link lasciamo così e andrà benissimo uguale.
In questo preciso momento non ti pingo a dire la verità.
Nel menù "Firewall" dell'ASUS sono sempre flaggati "Respond to ICMP ping" ed "Enable SYN Cookies"? Nel menù "DMZ" è ancora attiva l'impostazione verso l'IP del NAS? L'account DynDNS è ancora configurato?
Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.
Frakka eccomi...scusami se rispondo solo adesso ma oggi ho avuto un imprevisto e sono riuscito a liberarmi solo adesso.
Comunque, concordo pienamente! Infatti il test che avevo fatto ieri era solo per vedere cosa comportava...visto che l'attuale configurazione funziona direi anche io di lasciarla così. E poi alla fin fine il D-Link è settato per rilasciare 1 solo IP, quindi anche a livello di sicurezza direi che non dovrebbero esserci problemi....almeno spero!
Ho appena controllato l'ASUS ed è tutto flaggato. Anche l'account DynDNS è configurato. Non è che devo fare un riavvio generale (D-Link e ASUS)? Alla fine ieri dopo la prova sul DHCP non li ho riavviati e non vorrei che si fossero un pò "incastrati"...
Alla fine sono stato fuori anche io. Prova, male non fà.
I portforwarding che avevamo configurato ci sono ancora? Perchè cambiando la subnet dell'ASUS non vorrei che il firewall non sia stato correttamente aggiornato... Prova a disattivarli e ricrearli e postami un "iptables -nvL" quando puoi.
Se la DMZ verso il NAS è ancora configurata questo dovrebbe essere già raggiungibile ma per sicurezza facciamo altre due prove:
- Proviamo a vedere se l'ASUS risulta raggiungibile attivando quel remote management sulla porta 8080 (poi te lo faccio disattivare);
- Prova ad impostare un portforwarding verso la porta 80 dell'IP del NAS.
Incrociamo le dita...
Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.
Buongiorno
Ok, stasera quando rientro do una bella riavviata, faccio un iptables -nvL e ti posto il risultato
La DMZ l'ho lasciata configurata (anche se per il momento il NAS è spento). Stasera riattivo il remote management e provo a fare il portforwarding verso il NAS (porta 80).
Appena fatto ti avverto così, quando puoi, vediamo se funziona
Le incrocio sin da ora...
Eccomi
Allora, ho fatto tutto...non sono sicuro di aver fatto bene il portforwarding della porta 80...va bene come da printscreen di seguito (il secondo è quello che mi avevi fatto inserire la scorsa volta)?
Questo, invece, è il risultato dell'iptables -nvL post riavvio dell'ASUS
iptables.txt
Riesci a raggiungermi vero?
Ci sono attualmente 4 utenti che stanno visualizzando questa discussione. (0 utenti e 4 ospiti)