Menu principale

DVA-5592 Wind Modem Router VDSL2 VoIP Wireless AC2000

Aperto da Pondera, 06 Novembre 2017, 13:36:01

alfabravo

Ciao a tutti.
Sto provando ad attivare l'applicazione per il VoIP su un Iphone.
Ho recuperato la password collegandomi tramite SSH e ho seguito le indicazioni nei post indietro.
Purtroppo ricevo sempre o un timeout o un forbidden.

Ho disattivato la linea sul router, quindi al momento non dovrebbe essere registrato lui

clachi

Citazione di: alfabravo il 09 Maggio 2018, 09:31:09Ciao a tutti.
Sto provando ad attivare l'applicazione per il VoIP su un Iphone.
Ho recuperato la password collegandomi tramite SSH e ho seguito le indicazioni nei post indietro.
Purtroppo ricevo sempre o un timeout o un forbidden.

Ho disattivato la linea sul router, quindi al momento non dovrebbe essere registrato lui

Ciao, hai seguito questa guida? https://www.dlink-forum.it/index.php?topic=3763.msg44056#msg44056 inoltre, sei utente wind o quantomeno ti colleghi in internet tramite wifi wind? Hai modificato i dns?

alfabravo

Ciao. Si confermo di aver aver seguito la guida, ho provato sia in WiFi Wind che in LTE sempre Wind. Non ho spento il router, ma disattivato il VoIP dal relativo menu.
DNS mai toccati.

clachi


alfabravo

Ciao. Si. A livello di router ho disabilitato tramite flag la linea VoIp sul router.
Per quanto riguarda le configurazioni, ho replicato su Iphone le indicazioni viste nel topic per l'applicazione Android.
Ma l'errore che appare sempre è il forbidden.

Domanda stupida... per quanto concerne la numerazione che viene utilizzata per l'account... è quella che si recupera tramite SSH o bisogna aggiungere un ulteriore zero?
Esempio, il mio numero è 02XXXXXXX devo mettere 3902XXXXXXX non 39002XXXXXXX

Corretto?

clachi

Citazione di: alfabravo il 09 Maggio 2018, 13:51:18Ciao. Si. A livello di router ho disabilitato tramite flag la linea VoIp sul router.
Per quanto riguarda le configurazioni, ho replicato su Iphone le indicazioni viste nel topic per l'applicazione Android.
Ma l'errore che appare sempre è il forbidden.

Domanda stupida... per quanto concerne la numerazione che viene utilizzata per l'account... è quella che si recupera tramite SSH o bisogna aggiungere un ulteriore zero?
Esempio, il mio numero è 02XXXXXXX devo mettere 3902XXXXXXX non 39002XXXXXXX

Corretto?

Si metti 3902xxxxxxxxxxx

alfabravo

Nulla, allora se ho inserito bene il numero quindi 39+numero compreso di prefisso, non c'è verso.
Si presentano sempre due errori o il "time out" o il "forbidden"

La password credo si OK, recuperata in chiaro tramite SSH

clachi

Citazione di: alfabravo il 09 Maggio 2018, 17:23:07Nulla, allora se ho inserito bene il numero quindi 39+numero compreso di prefisso, non c'è verso.
Si presentano sempre due errori o il "time out" o il "forbidden"

La password credo si OK, recuperata in chiaro tramite SSH

Facciamo questa prova...dalla command line di windows dai il comando  C:\Windows\System32>ping voip.libero.it e prendi l'indirizzo ip che ti viene dato in risposta. Usa questo indirizzo ip al posto di quello che uso io (151.6.93.166) per configurare Zoiper alla voce outbound proxy. Fammi sapere

alfabravo

Citazione di: clachi il 10 Maggio 2018, 16:49:45Facciamo questa prova...dalla command line di windows dai il comando  C:\Windows\System32>ping voip.libero.it e prendi l'indirizzo ip che ti viene dato in risposta. Usa questo indirizzo ip al posto di quello che uso io (151.6.93.166) per configurare Zoiper alla voce outbound proxy. Fammi sapere

Hai ragione, che spina che sono... non avevo pensato a verificare l'IP... ho anche il dubbio che la password non fosse proprio corretta, però ho rifatto un controllo con la connessione SSH e l'unica possibile era quella.

clachi

Citazione di: alfabravo il 10 Maggio 2018, 16:53:39
Citazione di: clachi il 10 Maggio 2018, 16:49:45Facciamo questa prova...dalla command line di windows dai il comando  C:\Windows\System32>ping voip.libero.it e prendi l'indirizzo ip che ti viene dato in risposta. Usa questo indirizzo ip al posto di quello che uso io (151.6.93.166) per configurare Zoiper alla voce outbound proxy. Fammi sapere

Hai ragione, che spina che sono... non avevo pensato a verificare l'IP... ho anche il dubbio che la password non fosse proprio corretta, però ho rifatto un controllo con la connessione SSH e l'unica possibile era quella.

La password la trovi qui....
 line Line1
            sip
                authUsername 390xxxxxxxx
                authPassword ?????????

alfabravo

Citazione di: clachi il 10 Maggio 2018, 18:07:37 line Line1
            sip
                authUsername 390xxxxxxxx
                authPassword ?????????

Allora ho recuperato quella corretta, grazie. Questa sera, verifico che sia un problema di raggiungibilità verificando con il ping l'IP corretto.

Alby

Ciao a tutti ragazzi, sono mancato per un po', ma ho avuto parecchio da fare.
Volevo aggiornarvi riguardo al problema che talora si manifesta delle disconnessioni a raffica, perché penso di averne capito la causa.
La mia linea è una 200 Mbirt e va discretamente bene, nel senso che è in grado di connettersi alla massima velocità di 216.000 in download e di 21.600 in upload senza problemi, ma tuttavia in certi momenti, avviando un download si hanno disconnessioni e riconnessioni con riallineamento della linea a raffica, ogni 10-15 sec.
1) Ho chiesto a Infostrada di verificare la linea ed è venuto un tecnico a misurarla rilevandola eccellente.
2) Ho aggiornato il firmware ma il problema non si è risolto.
3) Ho fatto vari test e alla fine ho dato la colpa al router che aveva qualcosa che non andava.
Senonchè:
4) La sostituzione del router non ha risolto il problema
5) Scaricando via wireless scaricavo sempre a 198-200 Mbit pieni. Idem per l'upload, sempre pieno.
6) Ho testato sessioni lunghissime di download via wireless (anche 120 GB) per qualche ora e mai una caduta di linea
7) disabilitare la funzione SRA nelle opzioni ADSL non ha portato benefici
8) Ho notato che il problema si manifestava sempre quando si usavano computer connessi via cavo al router mediante powerline
9) Il problema non si manifestava connettendo il computer via cavo senza powerline.

Sicchè ieri dopo ulteriori test sono giunto a questa conclusione: l'uso di powerline (sia 1000AV2, che 2000AV2) interferisce in qualche modo con la stabilità della connessione VDSL a 200 Mbit facendo riallineare il router a ripetizione.
Eliminate le powerline il problema non sembra più ripresentarsi, ossia utilizzando collegamenti ethernet e wireless. Non so se il problema affligge anche altri modelli di router utilizzati per la fibra FTTC o meno. Ma mi sembra di aver finalmente risolto.
Ripeto, potrebbe trattarsi del fatto di come è fatto il mio impianto, che comunque ha linea telefonica ed elettrica separate, o del fatto che il router era attaccato alla stessa presa elettrica della powerline DHP-P700AV2, ma sta di fatto che tolta di mezzo quella il router sembra tornato pienamente stabile.

hardcorepawn

alla fine mi hanno mandato questo 5592
premesso che è meglio del baracco predecessore 5582, perfettamente inutile
il cambio di profilo mi ha portato da 58 a 186 evidentemente sono l'unico dell'armadio collegato in 35b oppure le spurie vanno e andavano tutte sotto...

vorrei sapere: non so se se ne è già parlato ma non credo:
anche questo come il 5582 ha un firewall in po' allegro nel senso che dall'esterno le porte risultano tutte visibili
provate a fare questo test: https://www.grc.com/x/ne.dll?rh1dkyd2

ora, c'e' modo di configurare il firewall in modo da rendere le porte stealth come avveniva sul mio vecchio dgn2200 ?

avrei anche un'altra questione: questo modem mi ha impostato automaticamente l'mtu a 1488, ma non dovrebbe essere in pppoe 1492 ?

e infine: sull'altro mio router riesco a spegnere quasi tutti i led tramite un comando da interfaccia: qui è possibile fare la stessa cosa tramite le opzioni telnet ? qualcuno ha provato ?

Carciofone

@Alby : bel problema! Tra l'altro immagino chi sta in una palazzina con vari appartamenti e non sa che è uno dei vicini ad usare powerline e vede solo la sua linea e il suo modem a cadere e riallinearsi continuamente.
Che modelli di powerline hai testato e hanno rivelato il problema?

Carciofone

Citazione di: hardcorepawn il 13 Maggio 2018, 22:07:05alla fine mi hanno mandato questo 5592
premesso che è meglio del baracco predecessore 5582, perfettamente inutile
il cambio di profilo mi ha portato da 58 a 186 evidentemente sono l'unico dell'armadio collegato in 35b oppure le spurie vanno e andavano tutte sotto...

vorrei sapere: non so se se ne è già parlato ma non credo:
anche questo come il 5582 ha un firewall in po' allegro nel senso che dall'esterno le porte risultano tutte visibili
provate a fare questo test: https://www.grc.com/x/ne.dll?rh1dkyd2

ora, c'e' modo di configurare il firewall in modo da rendere le porte stealth come avveniva sul mio vecchio dgn2200 ?

avrei anche un'altra questione: questo modem mi ha impostato automaticamente l'mtu a 1488, ma non dovrebbe essere in pppoe 1492 ?

e infine: sull'altro mio router riesco a spegnere quasi tutti i led tramite un comando da interfaccia: qui è possibile fare la stessa cosa tramite le opzioni telnet ? qualcuno ha provato ?

Questo modem router è estremamente configurabile e possono essere scritte regole del firewall ex novo anche dall'utente. Probabilmente Infostrada richiede a D-Link che il router risponda al ping WAN per una qualche ragione, anche se in effetti le porte poi sono chiuse, salvo quelle dei servizi in uso. Bisognerebbe provare a giocare con i vari parametri di configurazione per vedere se si riesce a trasformare in stealth le porte verso l'esterno.
Va detta comunque una cosa e cioè che la modalità porta chiusa non è problematica per router con elevata capacità e velocità di calcolo, nel senso che difficilmente sono aggredibili con modalità di attacco DOS, potendo smaltire grandi quantità di interrogazioni al secondo. Tuttavia concordo con te che la modalità stealth sia decisamente più rassicurante.

Riguardo all'MTU a 1488, ritengo che ugualmente si tratti di esplicita richiesta di Wind Infostrada che ha configurato i suoi apparati di rete in quel modo. Da quanto ho potuto personalmente verificare su una linea EDSL che aggancia 200 Mbit pieni con questo router, il download avviene alla massima velocità nominale possibile su quella linea, proprio con l'MTU di default, ossia a velocità oscillanti tra i 196 e i 200 Mbit. Comunque provare a variarlo per vedere come cambiano i risultati è sempre possibile.

Riguardo alle spie led, seguendo una delle guide linkate in prima pagina è possibile attenuare la luminosità delle spie. Sul fatto di poterle spegnere attivando una modalità "discreto" o notturna si è discusso e abbiamo fatto espressa richiesta a D-Link sul punto per un futuro firmware.

hardcorepawn

l'mtu ha un valore ed è determinato dalla non frammentazione dei pacchetti

se io lancio un jumbo frame verso l'esterno garantito che mi ritorna a pezzi ma una volta definita una soglia massima quella è: non puo' cambiare a seconda della configurazione che decidono di impostare
quello che voglio dire è che è il tipo di collegamento a definire la dimensione dei pacchetti non altro: quindi l'mtu deve avere un valore e deve essere comune.

per quanto riguarda le porte non sarà una problematica ma la loro condizione ideale è di stealth mode in pratica il router non dovrebbe sembrare nemmeno collegato a quell'ip: volevo sapere se qualcuno ci aveva già provato a trafficarci vicino sul firewall, questo stesso problema lo ha anche il fratello minore 5582

sarebbe bello poter leggere l'output del comando iptables -nL e iptables -t nat -nL e magari anche tc -s qdisc si capirebbe cosa non va:

stessa cosa riguarda le spie led anche li se qualcuno ci ha già provato sarebbe comodo: ho letto tutti i messaggi indietro ma a parte citare che si puo' fare non c'e' altro

e se si riuscisse a sbloccare completamente la console invece di una serie di parole chiave ad albero allora si potrebbero fare molte cose

Carciofone

@hardcorepawn: puoi scoprire da solo l'MTU adottato da Infostrada nella tua zona mediante una serie di ping parametrati, partendo da 1492 e scendendo\salendo di 12 byte alla volta. Trovato un parametro che non frammenta il pacchetto sali o scendi di una unità e provi a vedere qual è il massimo raggiungibile. Alla cifra che trovi aggiungi 28 byte e dovresti avere il tuo MTU ottimale. L'MRU solitmente va impostato uguale all'MTU. Nel mio caso l'armadio (perchè lo dslam E-VDSL si trova là) opera a 1460 con incapsulamento PTM.
Il comando ha la seguente sintassi:

ping www.dlink.com -f -l 1500

Ho visto fibre TIM con connessione VDSL e incapsulamento PPPoE ed MTU 1512. Il fatto è che molti operatori utilizzano MTU diversi per distinguere traffico dati di origine diversa sulla stessa rete venduta in wholesale.

Dal tabulato si vede che l'MTU da ping migliore risulta essere 1460 e 1460+28 fa proprio 1488 che è l'MTU di default che Wind chiede a D-Link di mettere nei router.

icrosoft Windows [Versione 10.0.17134.48]
(c) 2018 Microsoft Corporation. Tutti i diritti sono riservati.

C:\Users\Asus>ping www.dlink.com -f -l 1500

Esecuzione di Ping www.dlink.com [104.20.29.84] con 1500 byte di dati:
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.

Statistiche Ping per 104.20.29.84:
    Pacchetti: Trasmessi = 4, Ricevuti = 0,
    Persi = 4 (100% persi),

C:\Users\Asus>ping www.dlink.com -f -l 1492

Esecuzione di Ping www.dlink.com [104.20.29.84] con 1492 byte di dati:
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.

Statistiche Ping per 104.20.29.84:
    Pacchetti: Trasmessi = 4, Ricevuti = 0,
    Persi = 4 (100% persi),

C:\Users\Asus>ping www.dlink.com -f -l 1480

Esecuzione di Ping www.dlink.com [104.20.29.84] con 1480 byte di dati:
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.

Statistiche Ping per 104.20.29.84:
    Pacchetti: Trasmessi = 4, Ricevuti = 0,
    Persi = 4 (100% persi),

C:\Users\Asus>ping www.dlink.com -f -l 1478

Esecuzione di Ping www.dlink.com [104.20.29.84] con 1478 byte di dati:
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.

Statistiche Ping per 104.20.29.84:
    Pacchetti: Trasmessi = 4, Ricevuti = 0,
    Persi = 4 (100% persi),

C:\Users\Asus>ping www.dlink.com -f -l 1488

Esecuzione di Ping www.dlink.com [104.20.29.84] con 1488 byte di dati:
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.

Statistiche Ping per 104.20.29.84:
    Pacchetti: Trasmessi = 4, Ricevuti = 0,
    Persi = 4 (100% persi),

C:\Users\Asus>ping www.dlink.com -f -l 1466

Esecuzione di Ping www.dlink.com [104.20.29.84] con 1466 byte di dati:
Risposta da 192.168.1.1: E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.

Statistiche Ping per 104.20.29.84:
    Pacchetti: Trasmessi = 4, Ricevuti = 1,
    Persi = 3 (75% persi),

C:\Users\Asus>ping www.dlink.com -f -l 1460

Esecuzione di Ping www.dlink.com [104.20.29.84] con 1460 byte di dati:
Risposta da 104.20.29.84: byte=1460 durata=22ms TTL=57
Risposta da 104.20.29.84: byte=1460 durata=29ms TTL=57
Risposta da 104.20.29.84: byte=1460 durata=20ms TTL=57
Risposta da 104.20.29.84: byte=1460 durata=20ms TTL=57

Statistiche Ping per 104.20.29.84:
    Pacchetti: Trasmessi = 4, Ricevuti = 4,
    Persi = 0 (0% persi),
Tempo approssimativo percorsi andata/ritorno in millisecondi:
    Minimo = 20ms, Massimo =  29ms, Medio =  22ms

C:\Users\Asus>ping www.dlink.com -f -l 1461

Esecuzione di Ping www.dlink.com [104.20.29.84] con 1461 byte di dati:
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.
E' necessario frammentare il pacchetto ma DF è attivo.

Statistiche Ping per 104.20.29.84:
    Pacchetti: Trasmessi = 4, Ricevuti = 0,
    Persi = 4 (100% persi),

C:\Users\Asus>ping www.dlink.com -f -l 1459

Esecuzione di Ping www.dlink.com [104.20.29.84] con 1459 byte di dati:
Risposta da 104.20.29.84: byte=1459 durata=18ms TTL=57
Risposta da 104.20.29.84: byte=1459 durata=16ms TTL=57
Risposta da 104.20.29.84: byte=1459 durata=17ms TTL=57
Risposta da 104.20.29.84: byte=1459 durata=17ms TTL=57

Statistiche Ping per 104.20.29.84:
    Pacchetti: Trasmessi = 4, Ricevuti = 4,
    Persi = 0 (0% persi),
Tempo approssimativo percorsi andata/ritorno in millisecondi:
    Minimo = 16ms, Massimo =  18ms, Medio =  17ms

C:\Users\Asus>

hardcorepawn

si ma se hai impostato l'mtu non puoi andare oltre

bisognerebbe impostare 1500 sul router e poi scendere

prima era 1492 e ricordo di aver fatto la stesso prova sopra
ho messo 1492 adesso vedro' al prossimo riavvio se il valore è corretto

hardcorepawn

intanto sono riuscito a spengere quasi tutti i led: mancano solo wan e internet ma credo sia una questione di riavvio: quando provero' l'mtu vedro'

Carciofone

Per fare un test prima di postare ho impostato manualmente l'MTU del router a 2044, il massimo di default e, ugualmente il valore finale che ne esce è 1460, ossia 1488. Credo che sia proprio perchè la rete di Infostrada o di Telecom in wholesale è impostata così e non è il router a decidere l'MTU. Solo se il router avesse un MTU inferiore a 1488 sarebbe lui a creare ulteriore frammentazione dei pacchetti.
Dai test che ho fatto, inoltre, proprio con quell'MTU la linea regge 200 Mbit pieni in download e la cosa è rassicurante, almeno nel senso che non è che variando l'MTU otterrei trasferimenti a velocità superiori.

Quanto alla questione del firewall in modalità stealth sto facendo delle prove, ma per ora senza risultato. Cambiare i parametri base non è servito, probabilmente occorrerà creare una vera e propria regola alternativa.

Per i LED ottimo, dove hai manipolato? Se scrivi una miniguida la linkiamo in prima pagina. Lo spegnimento è definitivo oppure a tempo?

Licenza Creative Commons
Il contenuto dei messaggi del forum è distribuito con
Licenza Creative Commons Attribuzione Non commerciale 4.0
Tutti i marchi registrati citati appartengono ai legittimi proprietari