- Subject: Re: Host irraggiungibile
- From: Omero
- Data: Thu, 9 Oct 2008 12:27:43 -0700 (PDT)
- Newsgroups: it.comp.reti.ip-admin
On 9 Ott, 19:47, "Antonello" <
antonello.petr...@multimediapc.it>
wrote:
> "Omero" <blau...@iol.it> ha scritto nel messaggionews:16eb3453-5b4f-458e-8206-058dcdcd2824@w1g2000prk.googlegroups.com...
> On 9 Ott, 10:10, "Antonello" <antonello.petr...@multimediapc.it>
> wrote:
>
>
>
> > "Andrea B." <n...@null.invalid> ha scritto nel
> > messaggionews:48ed1f38$0$11390$5fc30a8@news.tiscali.it...
>
> > > Antonello ha scritto:
>
> > >> ho un dispositivo di rilevamento dati di un impianto fotovoltaico che è
> > >> connesso alla rete locale dell'azienda con un indirizzo IP statico
> > >> (192.168.0.150).
> > >> Ovviamente la classe di indirizzi della LAN è 192.168.0.X.
> > >> Questo dispositivo comunica con l'esterno rete tramite la porta 80 HTTP
> > >> ed infatti da qualsiasi pc all'interno della LAN riesco ad accedere al
> > >> dispositivo tramite un Browser Internet (Internet Explorer).
> > >> Il problema sorge quando tento invece di accedere da remoto.
> > >> Premetto che l'IP Pubblico è statico e che la LAN è collegata ad
> > >> internet tramite un router/firewall Netgear
> > >> Ovviamente ho forwardato la porta 80 nel Router Netgear verso
> > >> l'indirizzo 192.168.0.150.
> > >> Nonostante tutto quando tento l'accesso da un pc remoto tramite
> > >> Internet
> > >> explorer non riesco ad accedere a questo device ma ad esempio riesco ad
> > >> accedere senza problemi al management remoto del firewall (porta 8080).
> > >> Qualcuno ha qualche consiglio?
>
> > > 1) disabilita il management remoto del firewall;
> > > 2) verificare le regole del firewall;
>
> > Il firewall in realtà non ha nessuna regola impostata e anche
> > disabilitando
> > il remote management il problema rimane.
>
> > Antonello
>
> di default normalmente se il firewall non ha regole impostate in
> ingresso non lascia passare niente, quindi forse devi creare la regola
> di ingresso impostando il servizio che deve essere lasciato passare o
> solamente impostando ip sorgente e destinazione comprensivo di porte
> da aprire.
>
> se il management da remoto e sulla 8080 non va in conflitto con la 80
> e quindi non è quello il problema.
>
> Non tutti i router lasciano passare automaticamente in ingresso quello
> che imposti nel forward inquanto spesso nel forward non ci sono le
> limitazioni di ip sorgente destinazione che vanno poi inserite nel
> firewall.
>
> In effetti non ho specificato che questo router/firewall è molto semplice.
> Per default il blocco di siti e il blocco di servizi è disattivato.
> Mentre nel Port Forwarding è implementato anche l'indirizzo ip LAN di
> destinazione.
>
> Antonello
non hai qualche server web interno o qualche altro servizio da
pubblicare (vnc,desktop remoto,ecc...) per vedere se è un problema
solo di quell'apparato o del router?
nel senso che magari c'è qualche errore nella configurazione.
l'ip lan sorgente (wan) nel port forward come l'hai settato?
e se fosse l'apparato che non accetta connessioni in ingresso da ip
non appartenenti alla sua subnet?
non tutti i nat sono uguali alcuni cambiano l'ip sorgente con quello
del router in ingresso ma altri lasciano l'ip sorgente in variato e
quindi arriva all'apparato con l'ip pubblico del client che si sta
connettendo.
Mi ricordo di un problema simile su un hd di rete che anche se aveva
il campo per il gateway non accettava ip diversi alla subnet.
Ciao