Ciao,
sono nuovo con questo router e nonostante abbia delle ottime caratteristiche hardware ha un firmware che non rende onore all'hardware facendomi quasi pentire dell'acquisto.
Con la versione 5.17 del firmware ho riscontrato questi problemi (segue copia ed incolla da altro forum):
Impostazione del domainname
Ciao,
usavo uno zyxel tempo addietro e per i computer che acquisivano dallo zyxel l'indirizzo in dhcp potevo impostare il doman name ed il domain name di appartenenza. Sono passato a questo router dopo averne letto le potenzialita' ma non riesco a ritrovare questa opzione.
Infatti vorrei che la mia rete si chiamasse "casa" (come avveniva in precedenza con lo zyxel) e non DSL2740B.
In altre parole sulla macchina linux cui il server dhcp (DSL-2740B/EU ) assegna l'indirizzo con il comando
less /etc/resolv.conf
ottengo
domain DSL2740B
search DSL2740B
nameserver 10.10.100.100
Sarebbe bene che quel DSL2740B diventasse "casa".
Non riesco a capire se il router non presenta un'opzione per cambiare questo nome oppure sono io che non riesco a trovarla.
Ciao
Marco
dns con riserva
Ciao,
ho impostato il router DSL-2740B in modo da assegnare gli IP tramite un DHCP "statico" (un IP corrisponde ad un mac address di un computer).
Ho inotre impostato come server DNS primario quello della mia rete e come secondario quello assegnato dal provider (telecom - alice).
Il router ha indirizzo 10.10.100.100, infatti resolv.conf di linux viene configurato in automatico come segue
less /etc/resolv.conf
domain DSL2740B
search DSL2740B
nameserver 10.10.100.100
Questo avviene per i 3 calcolatori che hanno la medesima configurazione in rete locale.
La cosa strana e' la seguente.
Dal primo calcolatore "luce" al comando nslookup ottengo
Date:sab lug 31 Time:12:12:32
User:marco Computer:luce Base:~ Current:~
Command 500 of 1 $nslookup www.repubblica.it 10.10.100.100
Server: 10.10.100.100
Address: 10.10.100.100#53
Non-authoritative answer:
Name: www.repubblica.it
Address: 213.92.16.191
Name: www.repubblica.it
Address: 213.92.16.171
Dal secondo calcolatore, il mac "nosi" ottengo
nosi:~ nosi$ nslookup www.repubblica.it 10.10.100.100
Server: 10.10.100.100
Address: 10.10.100.100#53
Non-authoritative answer:
Name: www.repubblica.it
Address: 213.92.16.171
Name: www.repubblica.it
Address: 213.92.16.191
dal terzo calcolatore, "gaia" ottengo un errore
Command 510 of 11 #nslookup www.repubblica.it 10.10.100.100
;; connection timed out; no servers could be reached
Sono tutte macchine facenti parte della rete locale (la medesima del router) e NON ci sono firewall.
Mi sembra che la D-LINK abbia ancora molto da lavorare su questo router: nonostante presenti ottime caratteristiche ?? mia personale opinione che, anche a fronte di precedenti segnalazioni, sia un oggetto insufficiente anche per un piccolo ufficio.
Ciao
wifi e mac address
Ciao,
se nelle impostazioni "advanced" -> "wireless filter" provate ad editare un mac address gia' esitente, ad esempio per cambiargli nome, e il sistema dira' che il mac address e' gia' esistente!
Bhe... mi sembra naturale che il mac address esista gia' se voglio solo cambiare l'etichetta cui e' associato! Quindi, a che serve il tasto edit se e' necessario cambiare il mac address per aggiornare un nome?
ciao
Marco
Filtri WIFI, che fanno?
Ciao,
sto continuando a giocare con il firewall e mi sto iniziando a deprimere per i bug della versione del firmware EU_5.17
Con i filtri sul mac address per il wifi mi sarei aspettato di poter scegliere quali mac address si possono collegare alla mia rete.
Dopo un po' di prove, avendo compilato la lista dei mac address delle unita' che si possono collegare alla rete, sono giunto a questa deludente conclusione
-se la policy e' disabilitata la lista non serve a niente (come c'era da aspettarsi)
se la policy e' allow all la lista non serve a niente: una scheda wifi che conosca la password di accesso alla rete puo' connettersi alla rete sia che il suo mac sia nella lista sia che non ci sia
se la policy e' deny all non possono accedere alla rete SOLO i mac address che sono nella lista.
Mi sembra che se questa funzionalita' non fosse presente PER NIENTE il router ne gioverebbe.
Ne ho provati altri (sitecom, netgear, us robotics, zyxel, 3com) ed e' la prima volta che vedo una cosa del genere. Ma la funzione abilita solo quelli presenti nella lista e' tanto difficile da realizzare? Bhe, forse sono io che non ho capito come funziona l'oggetto, qualsiasi suggerimento e' gradito.
Ciao
Marco
PS - diversamente da quanto appena scritto, con deny all il router non permette al mio calcolatore di accedere alla rete wifi, sia che il suo mac sia nella lista sia che non ci sia!
Controllo remoto e problemi con impostazioni della porta per il controllo remoto
BREVE: desiderata in gestione remota
DESCRIZIONE:
Da
advanced -> remote managment
si puo' impostare
Remote Admin Port
sarebbe molto positivo che questa funzionalita' funzionasse davvero.
Infatti tra le mie regole ho un port forwarding per la porta 22 e non e' stato possibile (se non disabilitando il port forwarding) accedere da remoto al router.
Con il port forwarding alla porta 22 ho impostato Remote Admin Port alla porta 21, con un ssh -p 21 miorouter_dall_esterno non ho ottenuto risposta.
L'unica risposta dal router l'ho avuta disabilitando port forwarding alla porta 22 ed utilizzando questa porta per il controllo remoto.
E' un bug o una mia cattiva interpretazione dei menu'?
Sarebbe comunque molto interessante scegliere su quale porta avere quale servizio per la gestione remota del dispositivo in modo da aumentare la difficolta' di un eventuale attacco e comuque lasciare le porte standard per i servizi standard.
Ciao
Marco
ancora errori nel DNS
Ciao,
mi sono messo proprio a spulciare gli errori di questo dispositivo. Infatti il dns genera ancora problemi.
Su un mac ("nosi"), sempre collegato alla stessa rete indicata in precedenza, con DNS server non autoritativo per la rete locale gaia (10.10.200.6) ottengo degli errori chiedendo la risoluzione del nome nel caso che l'unico dns server assegnato in dhcp sia 10.10.100.100 (l'indirizzo del router)
nosis-mac-mini:~ nosi$ cat /etc/resolv.conf
domain DSL2740B
nameserver 10.10.100.100
nosis-mac-mini:~ nosi$ host gaia
gaia.DSL2740B has address 10.10.200.6
;; connection timed out; no servers could be reached
;; connection timed out; no servers could be reached
nosis-mac-mini:~ nosi$ host luce
luce.DSL2740B has address 10.10.200.7
;; connection timed out; no servers could be reached
;; connection timed out; no servers could be reached
come si vede c'e' un errore di timeout
nosis-mac-mini:~ nosi$ cat /etc/resolv.conf
domain DSL2740B
nameserver 10.10.200.6
nameserver 8.8.8.8
nameserver 10.10.100.100
nosis-mac-mini:~ nosi$ host gaia
gaia.DSL2740B has address 10.10.200.6
nosis-mac-mini:~ nosi$ host luce
luce.DSL2740B has address 10.10.200.7
nosis-mac-mini:~ nosi$
mentre con i dns forzati l'errore scompare.
Utilizzare come unico DNS 10.10.100.100 provoca anche altri errori per la risoluzione inversa dei nomi, come si puo' vedere nel prossimo listato
nosis-mac-mini:~ nosi$ cat /etc/resolv.conf
domain DSL2740B
nameserver 10.10.100.100
nosis-mac-mini:~ nosi$ host 10.10.200.3
3.200.10.10.in-addr.arpa domain name pointer hp1312.DSL2740B.
nosis-mac-mini:~ nosi$ host 10.10.200.4
;; Got bad packet: extra input data
65 bytes
e3 c6 80 00 00 01 00 01 00 00 00 00 01 34 03 32
30 30 02 31 30 02 31 30 07 69 6e 2d 61 64 64 72
04 61 72 70 61 00 00 0c 00 01 c0 0c 00 0c 00 01
00 00 27 10 00 0b 00 08 44 53 4c 32 37 34 30 42
00
nosis-mac-mini:~ nosi$ host 10.10.200.5
5.200.10.10.in-addr.arpa domain name pointer europaw.DSL2740B.
nosis-mac-mini:~ nosi$ host 10.10.200.6
;; Got bad packet: extra input data
65 bytes
44 24 80 00 00 01 00 01 00 00 00 00 01 36 03 32
30 30 02 31 30 02 31 30 07 69 6e 2d 61 64 64 72
04 61 72 70 61 00 00 0c 00 01 c0 0c 00 0c 00 01
00 00 27 10 00 0b 00 08 44 53 4c 32 37 34 30 42
00
nosis-mac-mini:~ nosi$ host 10.10.200.7
;; Got bad packet: extra input data
65 bytes
61 a2 80 00 00 01 00 01 00 00 00 00 01 37 03 32
30 30 02 31 30 02 31 30 07 69 6e 2d 61 64 64 72
04 61 72 70 61 00 00 0c 00 01 c0 0c 00 0c 00 01
00 00 27 10 00 0b 00 08 44 53 4c 32 37 34 30 42
00
nosis-mac-mini:~ nosi$ host 10.10.200.8
;; Got bad packet: extra input data
65 bytes
b5 25 80 00 00 01 00 01 00 00 00 00 01 38 03 32
30 30 02 31 30 02 31 30 07 69 6e 2d 61 64 64 72
04 61 72 70 61 00 00 0c 00 01 c0 0c 00 0c 00 01
00 00 27 10 00 0b 00 08 44 53 4c 32 37 34 30 42
00
mentre con l'errore
;; connection timed out; no servers could be reached
c'era anche un ritardo nella risposta (evidentemente dovuto al timeoout), in questo caso l'errore arriva senza far aspettare l'utente.
Una cosa veramente strana e' che sembra che sia proprio il router a sporcare i pacchetti infatti chiedendo piu' volte di risolvere lo stesso nome si ottengono dei pacchetti diversi (cambia solo il primo carattere)
nosis-mac-mini:~ nosi$ host 10.10.200.8
;; Got bad packet: extra input data
65 bytes
54 a7 80 00 00 01 00 01 00 00 00 00 01 38 03 32
30 30 02 31 30 02 31 30 07 69 6e 2d 61 64 64 72
04 61 72 70 61 00 00 0c 00 01 c0 0c 00 0c 00 01
00 00 27 10 00 0b 00 08 44 53 4c 32 37 34 30 42
00
nosis-mac-mini:~ nosi$ host 10.10.200.8
;; Got bad packet: extra input data
65 bytes
74 5f 80 00 00 01 00 01 00 00 00 00 01 38 03 32
30 30 02 31 30 02 31 30 07 69 6e 2d 61 64 64 72
04 61 72 70 61 00 00 0c 00 01 c0 0c 00 0c 00 01
00 00 27 10 00 0b 00 08 44 53 4c 32 37 34 30 42
00
nosis-mac-mini:~ nosi$ host 10.10.200.8
;; Got bad packet: extra input data
65 bytes
60 fc 80 00 00 01 00 01 00 00 00 00 01 38 03 32
30 30 02 31 30 02 31 30 07 69 6e 2d 61 64 64 72
04 61 72 70 61 00 00 0c 00 01 c0 0c 00 0c 00 01
00 00 27 10 00 0b 00 08 44 53 4c 32 37 34 30 42
00
nosis-mac-mini:~ nosi$ host 10.10.200.8
;; Got bad packet: extra input data
65 bytes
5c 19 80 00 00 01 00 01 00 00 00 00 01 38 03 32
30 30 02 31 30 02 31 30 07 69 6e 2d 61 64 64 72
04 61 72 70 61 00 00 0c 00 01 c0 0c 00 0c 00 01
00 00 27 10 00 0b 00 08 44 53 4c 32 37 34 30 42
00
nosis-mac-mini:~ nosi$ host 10.10.200.8
;; Got bad packet: extra input data
65 bytes
aa 78 80 00 00 01 00 01 00 00 00 00 01 38 03 32
30 30 02 31 30 02 31 30 07 69 6e 2d 61 64 64 72
04 61 72 70 61 00 00 0c 00 01 c0 0c 00 0c 00 01
00 00 27 10 00 0b 00 08 44 53 4c 32 37 34 30 42
00
nosis-mac-mini:~ nosi$ host 10.10.200.8
;; Got bad packet: extra input data
65 bytes
0d 04 80 00 00 01 00 01 00 00 00 00 01 38 03 32
30 30 02 31 30 02 31 30 07 69 6e 2d 61 64 64 72
04 61 72 70 61 00 00 0c 00 01 c0 0c 00 0c 00 01
00 00 27 10 00 0b 00 08 44 53 4c 32 37 34 30 42
00
Qualcuno sa dove prendere i sorgenti di questo dispositivo? Sembra un banale errore in cui il primo elemento che si scrive ha indice 1 anziche' 0.
Come nel caso precedente, indicando esplicitamente manualmente nella configurazione del mac chi davvero risolve i nomi, gli errori scompaiono
nosis-mac-mini:~ nosi$ cat /etc/resolv.conf
domain DSL2740B
nameserver 10.10.200.6
nameserver 8.8.8.8
nameserver 10.10.100.100
nosis-mac-mini:~ nosi$ host 10.10.200.3
3.200.10.10.in-addr.arpa domain name pointer hp1312.DSL2740B.
nosis-mac-mini:~ nosi$ host 10.10.200.4
4.200.10.10.in-addr.arpa domain name pointer nosiw.DSL2740B.10.in-addr.arpa.
nosis-mac-mini:~ nosi$ host 10.10.200.5
5.200.10.10.in-addr.arpa domain name pointer europaw.DSL2740B.
nosis-mac-mini:~ nosi$ host 10.10.200.6
6.200.10.10.in-addr.arpa domain name pointer gaia.
nosis-mac-mini:~ nosi$ host 10.10.200.7
7.200.10.10.in-addr.arpa domain name pointer luce.DSL2740B.
nosis-mac-mini:~ nosi$ host 10.10.200.8
8.200.10.10.in-addr.arpa domain name pointer europa.DSL2740B.
nosis-mac-mini:~ nosi$
Mi sembra quasi certo che attualemente questo route distrugga i pacchetti per la risoluzione dei nomi.
Aspetto suggerimenti o un nuovo firmware o i sorgenti.
Ciao
Marco
Spero che li risolvano sti' bug!!!!!