Page 1 of 2 12 LastLast
Results 1 to 15 of 19

Thread: Assegnare a due computer in lan due indirizzi pubblici! Come?

  1. #1
    Lieutenant Commander Faramjr's Avatar
    Join Date
    Apr 2004
    Location
    ...
    Posts
    7.488

    Default Assegnare a due computer in lan due indirizzi pubblici! Come?

    Ciao a tutti, ho un problema. Devo fare in modo che due terminali di cassa abbiano un indirizzo ip pubblico, in modo da essere visibili dall'esterno e dialogare con il sistema centralizzato di biglietteria.

    Quello che ho è una connessione telecom con 8 indirzzi ip statici e un router.

    E' possibile settare il router in modo che assegni ai singoli terminali collegati tramite ethernet uno degli indirizzi ip pubblici che mi ha dato telecom?

    Sennò sono nella merda

    Thanks

  2. #2
    Lieutenant Junior Grade Eltarion's Avatar
    Join Date
    Dec 2004
    Location
    Venaria
    Posts
    4.085

    Default

    dico una cazzata e intango guardo su internet: ma se assegni staticamente gli ip che ti ha fornito telecom direttamente ai terminali? oppure se vuoi assegnarli dinamicamente configuri il dhcp del router in modo da rilasciare solo gli indirizzi che vuoi tu (tipo da xxx.xxx.xxX.1 a xxx.xxx.xxx.8)


    edit: sono abbastanza sicuro che funzioni come ti ho detto. basta configurare il dhcp del router per rilasciare solo gli indirizzi ip che ti ha dato telecom
    Last edited by Eltarion; 1st June 2011 at 22:36.
    Realm Of Trollers
    while ( ! ( succeed = try() ) );
    Spoiler

  3. #3
    Lieutenant Commander Jiinn's Avatar
    Join Date
    Nov 2003
    Location
    Prague, Chick Republic
    Posts
    9.253

    Default

    no eltarion.....

    soluzione 1 : assegni un nat one to one (consiglio aprendo solo determinate porte dall'esterno) ai 2 terminali cassa dal router.

    soluzione 2 (migliore in termini di sicurezza) : router che non natta, con dietro firewall che fà nat con lo stesso discorso di prima (one to one solo sui 2 terminali cassa).

    edito: solo per dirti di non usare mai il primo e l'ultimo indirizzo ip che ti hanno dato perchè il primo è assegnato all'indirizzo della network e l'ultimo è invece quello di broadcast, quindi in caso degli 8 ip che dicono loro, hai utilizzabili realmente solo 6 ip statici
    Last edited by Jiinn; 1st June 2011 at 22:38.
    Aoccdrnig to rscheearch at Cmabrigde Uinervtisy, it deosn't mttaer in waht oredr the ltteers in a wrod are, the olny iprmoatnt tihng is taht the frist and lsat ltteer be at the rghit pclae. The rset can be a toatl mses and you can sitll raed it wouthit a porbelm. Tihs is bcuseae the huamn mnid deos not raed ervey lteter by istlef, but the wrod as a wlohe.

  4. #4
    Lieutenant Commander Jiinn's Avatar
    Join Date
    Nov 2003
    Location
    Prague, Chick Republic
    Posts
    9.253

    Default

    Quote Originally Posted by Eltarion View Post
    dico una cazzata e intango guardo su internet: ma se assegni staticamente gli ip che ti ha fornito telecom direttamente ai terminali? oppure se vuoi assegnarli dinamicamente configuri il dhcp del router in modo da rilasciare solo gli indirizzi che vuoi tu (tipo da xxx.xxx.xxX.1 a xxx.xxx.xxx.8)


    edit: sono abbastanza sicuro che funzioni come ti ho detto. basta configurare il dhcp del router per rilasciare solo gli indirizzi ip che ti ha dato telecom
    il dhcp assegna solo un range di indirizzi ip alla rete locale (non è proprio solo così ma è per semplificare molto la cosa).
    per fare quello che serve a lui ha bisogno del nat che è il Network Address Translation come ho spiegato prima
    Aoccdrnig to rscheearch at Cmabrigde Uinervtisy, it deosn't mttaer in waht oredr the ltteers in a wrod are, the olny iprmoatnt tihng is taht the frist and lsat ltteer be at the rghit pclae. The rset can be a toatl mses and you can sitll raed it wouthit a porbelm. Tihs is bcuseae the huamn mnid deos not raed ervey lteter by istlef, but the wrod as a wlohe.

  5. #5
    Lieutenant Commander Faramjr's Avatar
    Join Date
    Apr 2004
    Location
    ...
    Posts
    7.488

    Default

    Quote Originally Posted by Jiinn View Post
    no eltarion.....

    soluzione 1 : assegni un nat one to one (consiglio aprendo solo determinate porte dall'esterno) ai 2 terminali cassa dal router.

    soluzione 2 (migliore in termini di sicurezza) : router che non natta, con dietro firewall che fà nat con lo stesso discorso di prima (one to one solo sui 2 terminali cassa).

    edito: solo per dirti di non usare mai il primo e l'ultimo indirizzo ip che ti hanno dato perchè il primo è assegnato all'indirizzo della network e l'ultimo è invece quello di broadcast, quindi in caso degli 8 ip che dicono loro, hai utilizzabili realmente solo 6 ip statici
    Opto per la soluzione 1 perchè non ho un firewall al momento e della sicurezza mi frega 0. Come faccio a fare un nat 1 to 1? E' possibile configurarlo su tutti i router o è una caratteristica che hanno solo dei router di alta fascia?

    In pratica l'operazione consiste nel collegare l'indirizzo ip statico privato di ciascuna macchina con l'indirizzo ip èubblico di mia scelta, giusto?

  6. #6
    Lieutenant Junior Grade Eltarion's Avatar
    Join Date
    Dec 2004
    Location
    Venaria
    Posts
    4.085

    Default

    Quote Originally Posted by Jiinn View Post
    il dhcp assegna solo un range di indirizzi ip alla rete locale (non è proprio solo così ma è per semplificare molto la cosa).
    per fare quello che serve a lui ha bisogno del nat che è il Network Address Translation come ho spiegato prima
    mmmm anche io avevo pensato al nat, ma pensavo andasse bene solo per far passare il traffico su una porta dall'ip del router all'ip del terminale in lan. Non sapevo che si poteva configurare il nat per esporre alla wan più indirizzi pubblici
    Last edited by Eltarion; 1st June 2011 at 22:59.
    Realm Of Trollers
    while ( ! ( succeed = try() ) );
    Spoiler

  7. #7
    Lieutenant Junior Grade Eltarion's Avatar
    Join Date
    Dec 2004
    Location
    Venaria
    Posts
    4.085

    Default

    Quote Originally Posted by Jiinn View Post
    il dhcp assegna solo un range di indirizzi ip alla rete locale (non è proprio solo così ma è per semplificare molto la cosa).
    per fare quello che serve a lui ha bisogno del nat che è il Network Address Translation come ho spiegato prima
    mmmm anche io avevo pensato al nat, ma pensavo andasse bene solo per far passare il traffico su una porta dall'ip del router ad una porta all'ip del terminale in lan. Non sapevo che si poteva configurare il nat per esporre alla wan più indirizzi pubblici...cioè col nat posso dire che i pacchetti indirizzati alla porta X dell'ip del router vengano rediretti alla porta X dell'ip del terminale della rtee locale, ma sulla wan espongo solo l'indirizzo ip pubblico del router (quindi 1 e non 6). Perciò pensavo che oltre a configurare correttamente il nat bisognasse anche assegnare gli indirizzi ip pubblici forniti dal provider ai terminali che si vuole rendere raggiungibili da internet (in modo da avere 6 indirizzi raggiungibili da internet)

    edit: ops sorry doppio post -.-
    Last edited by Eltarion; 1st June 2011 at 23:02.
    Realm Of Trollers
    while ( ! ( succeed = try() ) );
    Spoiler

  8. #8
    Lieutenant Commander Jiinn's Avatar
    Join Date
    Nov 2003
    Location
    Prague, Chick Republic
    Posts
    9.253

    Default

    Quote Originally Posted by Faramjr View Post
    Opto per la soluzione 1 perchè non ho un firewall al momento e della sicurezza mi frega 0. Come faccio a fare un nat 1 to 1? E' possibile configurarlo su tutti i router o è una caratteristica che hanno solo dei router di alta fascia?

    In pratica l'operazione consiste nel collegare l'indirizzo ip statico privato di ciascuna macchina con l'indirizzo ip èubblico di mia scelta, giusto?

    è una cosa che hanno tutti i router (pure i dlink per capirci).

    esattamente come dici tu assegni un indirizzo ip pubblico a uno fisso privato, in questa maniera il pc in lan rimane con il suo bello indirizzo ip locale ma lo raggiungi da fuori rete anche tramite il suo indirizzo ip pubblico configurato sul router.

    edito: se mi dici il modello e la marca del router vedo già di trovarti come configurare il nat 1to1
    Last edited by Jiinn; 1st June 2011 at 23:18.
    Aoccdrnig to rscheearch at Cmabrigde Uinervtisy, it deosn't mttaer in waht oredr the ltteers in a wrod are, the olny iprmoatnt tihng is taht the frist and lsat ltteer be at the rghit pclae. The rset can be a toatl mses and you can sitll raed it wouthit a porbelm. Tihs is bcuseae the huamn mnid deos not raed ervey lteter by istlef, but the wrod as a wlohe.

  9. #9
    Lieutenant Commander Jiinn's Avatar
    Join Date
    Nov 2003
    Location
    Prague, Chick Republic
    Posts
    9.253

    Default

    Quote Originally Posted by Eltarion View Post
    mmmm anche io avevo pensato al nat, ma pensavo andasse bene solo per far passare il traffico su una porta dall'ip del router ad una porta all'ip del terminale in lan. Non sapevo che si poteva configurare il nat per esporre alla wan più indirizzi pubblici...cioè col nat posso dire che i pacchetti indirizzati alla porta X dell'ip del router vengano rediretti alla porta X dell'ip del terminale della rtee locale, ma sulla wan espongo solo l'indirizzo ip pubblico del router (quindi 1 e non 6). Perciò pensavo che oltre a configurare correttamente il nat bisognasse anche assegnare gli indirizzi ip pubblici forniti dal provider ai terminali che si vuole rendere raggiungibili da internet (in modo da avere 6 indirizzi raggiungibili da internet)

    edit: ops sorry doppio post -.-
    stai facendo confusione tra NAT e Port Forwarding, che sono 2 cose diverse anche se talvolta collegate.

    quello che tutti conoscono, è il classico IP Masquerading, e cioè un tipo di SNAT o source NAT, dove gli indirizzi privati di una rete locale si presentano sulla rete pubblica come un unico indirizzo IP.

    esistono veramente un casino di possibilità utilizzabili attraverso l'uso del NAT in modo corretto
    Aoccdrnig to rscheearch at Cmabrigde Uinervtisy, it deosn't mttaer in waht oredr the ltteers in a wrod are, the olny iprmoatnt tihng is taht the frist and lsat ltteer be at the rghit pclae. The rset can be a toatl mses and you can sitll raed it wouthit a porbelm. Tihs is bcuseae the huamn mnid deos not raed ervey lteter by istlef, but the wrod as a wlohe.

  10. #10
    Lieutenant Commander Faramjr's Avatar
    Join Date
    Apr 2004
    Location
    ...
    Posts
    7.488

    Default

    Quote Originally Posted by Jiinn View Post
    è una cosa che hanno tutti i router (pure i dlink per capirci).

    esattamente come dici tu assegni un indirizzo ip pubblico a uno fisso privato, in questa maniera il pc in lan rimane con il suo bello indirizzo ip locale ma lo raggiungi da fuori rete anche tramite il suo indirizzo ip pubblico configurato sul router.

    edito: se mi dici il modello e la marca del router vedo già di trovarti come configurare il nat 1to1
    ZyXEL P-660HW http://www.zyxel.it/web/product_fami...5-0997187F44AA

  11. #11
    Lieutenant Junior Grade Eltarion's Avatar
    Join Date
    Dec 2004
    Location
    Venaria
    Posts
    4.085

    Default

    Quote Originally Posted by Jiinn View Post
    esistono veramente un casino di possibilità utilizzabili attraverso l'uso del NAT in modo corretto
    vero, non sapevo tutte le possibilità che aveva il nat, sono andato a studiare su wikipedia nel frattempo
    Realm Of Trollers
    while ( ! ( succeed = try() ) );
    Spoiler

  12. #12
    Lieutenant Commander Jiinn's Avatar
    Join Date
    Nov 2003
    Location
    Prague, Chick Republic
    Posts
    9.253

    Default

    Quote Originally Posted by Faramjr View Post
    ne parlano da pagina 129

    se non riesci in caso mandami un pm che controllo meglio, se mi mandi anche gli screen (ovviamente con i parametri oscurati) ti posso aiutare in caso... cmq leggendo sulla guida è spiegato bene come fare

    edit: per esattezza spiega tutto nella pagina 138 con quella schermata riesci a fare tutto
    Aoccdrnig to rscheearch at Cmabrigde Uinervtisy, it deosn't mttaer in waht oredr the ltteers in a wrod are, the olny iprmoatnt tihng is taht the frist and lsat ltteer be at the rghit pclae. The rset can be a toatl mses and you can sitll raed it wouthit a porbelm. Tihs is bcuseae the huamn mnid deos not raed ervey lteter by istlef, but the wrod as a wlohe.

  13. #13
    Lieutenant
    Join Date
    Jan 2007
    Location
    Roma
    Posts
    4.723

    Default

    mmm va beh ma come fai ad aggirare il fatto che il tuo provider cmq di IP te ne da uno solo ...

    Last Exile . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Unknowns
    Nuida FollettoInLutto Bard Tiarna . . . . . . . . . . . . . . . . Deo The Undaunted Rune Priest
    Amiag Blademaster Silver Hand. . . . . . . . . . . . . . Viol The Sacrificed Shadow Warrior
    Viola Vampiir Grove Protector. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

    Nero Incubus. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . DarkBane
    Naida Cabalist Phoenix Knight. . . . . . . . . . . . . . . . . . . . . . . . . . . . Viole No-Stealth Scout

  14. #14
    Warrant Officer dariuz's Avatar
    Join Date
    Jun 2004
    Location
    Padova (PD!)
    Posts
    3.384

    Default

    dovrebbe essere cosi



    Quote Originally Posted by Amiag View Post
    mmm va beh ma come fai ad aggirare il fatto che il tuo provider cmq di IP te ne da uno solo ...
    Quote Originally Posted by Faramjr View Post
    Quello che ho è una connessione telecom con 8 indirzzi ip statici e un router.
    -He who makes a beast of himself, gets rid of the pain of being a man
    -I pity those that don't drink, for when they wake up in the morning, thats as good as they're going to feel all day!
    -Silence is golden but duct tape is silver

  15. #15
    Lieutenant Commander Faramjr's Avatar
    Join Date
    Apr 2004
    Location
    ...
    Posts
    7.488

    Default

    Fatto tutto, ma non riesco comunque a vedere i computer nattati dall'esterno... C'è qualcos'altro che devo fare?

Page 1 of 2 12 LastLast

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
[Output: 110.88 Kb. compressed to 95.09 Kb. by saving 15.79 Kb. (14.24%)]