C@rciofone ha scritto:
Ciao e ben venuto!
Grazie!
Vedo che hai configurato la tua rete con indirizzi di classe A e quindi suppongo con subnetmask 255.0.0.0. Per caso hai verificato se il problema si verifica anche con gli indirizzi standard di Classe C?
Altra cosa che si potrebbe verificare è se impostando i DNS direttamente nelle schede di rete dei pc collegate al router e non direttamente nel router l'esito è il medesimo.
La rete non e' configurata in modo standard, e' in classe B (netmask 255.255.0.0). Senno' dov'e' il gusto? 🙂
Devo riflettere sulle conseguenze di cambiare la classe perche' anceh se ho poche macchine (4) perdo una stampante di rete ed il server voip in classe C (mantenedo peraltro 10.10.100.0 come rete e non la 192 altrimenti mi salta tutto in aria ed il "server" mi ricorre lanciado bit!)
Sì, il C2 non lo fa. Questo è da correggere senz'altro, altrimenti si richiede prima la disattivazione della policy di sicurezza, poi la cancellazione dell'assegnazione e poi la reimmissione del filtro con il mac.
oppure scrivi a casaccio una cifra del mar (es. l'ultima) quella corretta la metti nel nome e nell'editing successivo metti tutto a posto. Ci manca il salto mortale e poi i giochetti si sono fatti tutti.
Si' sarebbe meglio mettere a posto il codice...
Si tratta di una terminologia adottata che effettivamente differisce da altri produttori. Alla fine il funzionamento è il medesimo anche se in sostanza si tratta di una sillogistica doppia negazione. Il punto è che ormai è convenzione comune a tutti i DSL di ultima generazione e penso discenda dalla matrice dei sorgenti Broadcom. Il funzionamento tipico è descritto tra le FAQ generali disponibili qui, oltre ad altri utili suggerimenti: https://www.dlink-forum.it/d/213/2
Comunque se con Allow all e MAC in Black list un client accede si tratta di un bug.
Scusami ma la mia posizione e' nettamente diversa dalla tua. si tratta di una terminologia che porta confusione, direi che quelle tre righe che si sono scritte sulle interfacce utenti (es. regole di Krug) con queste scritte si stanno rivoltando nella tomba perche' questa interfaccia le uccide. Deny all e Allow all hanno significati ben precisi che non rispecchiano il comportamento dell'interfaccia. Non so quali vincoli abbiano portato a questa scelta, ma qui veramente non ci siamo proprio... quando qualcuno (scusa non ricordo chi e' stato, potresti essere stato anche tu) mi ha indicato il significato ho pensato che l'hardware e' stato ben curato ma lo sviluppo del software (per quanto apprezzi lo sforzo di mettere un linux embedded!) e' stato proprio trascurato, come se si dovesse uscire sul mnercato di corsa. Questo dispositivo ha tanti numeri a posto e rtardare l'uscita con un buon software avrebbe generato un tam tam positivo cosi' forte che per il SOHO, secondo me, d-link sarebbe diventato il router per antonomasia!
Data l'interfaccia abbastanza incompresibile per me, potrei aver fatto degli errori. Faro' ua ulteriore verifica.
Beh, no, hai ragione, il remote management dovrebbe funzionare almeno sulle porte prestabilite se previsto. Sul fatto di utilizzare porte personalizzate bisogna vedere: viste le politiche di filtraggio applicate da molti provider potrebbe non essere opportuno.
Scusami ma non ti seguo. Nelle regole di port forwarding ho una regola che da WAN porta 22 -> LAN, macchina, porta 22 (penso sia chiaro, dimmi se non lo e').
Abilito il controllo remoto su ssh (chiedendo di usare la porta 21 dell'ssh che non uso) e cosa fa il router? Mi cambia la ragola! WAN porta 222 -> LAN, macchina, porta 22 (fra parentesi, creandomi anche dei pasticci).
Sempre a questo proposito, non trovo assolutamente corretto che il port forwarding creai anche una regola di firewalling, anche se c'e' il port forwarding su una porta, chi ha detto che deve essere aperta a tutti? Inoltre su questo dispositivo il termine firewalling non mi sembra usato correttamente, e' usato come sinonimo di sistema antintrusione (preotezione da SYN attacm, Ping attack ecc). il firewall e' quello strumento che abilita certe porta da cert indirizzi (interni ed esterni), non l'oggetto che qui e' chiamato firewall. Direi che se una persona conosce un po' di teoria qui i termini per come sonos tati utilizzati disorientano.
Vedo che in parte hai già risposto ad uno dei miei quesiti sul tema. Rimane interessante da vedere se il problema possa essere associato all'uso di una determinata classe di ip e relativa subnetmask o sia generalizzato.
QUesti problemi di DNS li riscontri con qual modalità di connessione (PPPoA, PPPoE)?
Per raggiungere questo risultato serve tempo per fare delle prove, risorsa che umanamente non ho.
Uso PPPoE con Alice, anni fa provai ad usare PPPoA e non andava per niente bene (nel frattempo mi sono trasferito) cosi' sono rimasto fedele a PPPoE. I problemi comunque me li da per le macchine interne alla rete privata, non per quelle esterne. Per quelle esterne non ho ancora provato. Quindi il router sporca proprio i pacchetti secondo me. Dato che il suo sorgente e' scritto in C, magari e' solo un problema di casting o di "indiani" (big endian vs. little endian). ho dato un'occhiata ma e' pieno di macro cosi' questo sorgente per metterci le mani andrebbe studuiato davvero bene.
I sorgenti più recenti, oltre ad altre cose come i report di test etc li puoi trovare anche qui: http://tsd.dlink.com.tw/
grazie
Tieni presente però che è una società esterna a compilare i firmware per D-Link ed è questa una delle ragione delle sgradevoli "incomprensioni" che talora si hanno con i responsabili del software.
Sono da poco in questo forum e ti chiedo di scusari per i modi bruti, ma, io compro un oggetto d-link e deve funzionare. Poi chi sviluppa cosa e' un problema di d-link, io semplifico il problema ed arrivo all'interlecutore che pago. Mi sono messo a scrivere nei forum in quanto sostenitore di linux e per quello che posso voglio dare una mano, diversamente questo oggetto era da prendere, portarlo in negozio e da farsi restituire i soldi. Diciamo che per una cosa in cui credo mi sono arrangiato dopo aver capito i malfunamenti e che adesso sto molto apprezzando le attivita' dei vari forum e degli sviluppatori d-link che, con calma, mi stanno rispondendo ai ticket aperti. C'e' comunque molto da lavorare, non c'e' dubbio.
Ciao e grazie ancora
Marco