Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13
  1. #1

    [condifgurazione firewall] problema

    ciao a tutti

    ho un problema con il firewall..dunque la situazione è questa:


    configurazione firewall
    LAN
    ip 10.10.10.1
    subnet 255.255.255.0
    WAN
    ip 192.168.100.19
    subnet 255.255.255.0
    gatewy 192.168.100.1
    NAT
    10.10.10.1 diventa 192.168.100.19
    10.10.10.2 diventa 192.168.100.124

    impostazioni della macchina 10.10.10.2

    ip 10.10.10.2
    subnet 255.255.255.0
    gateway 10.10.10.1
    dns 192.168.100.100


    prove di ping

    da 10.10.10.2 a 10.10.10.1 ok
    da 10.10.10.2 a 192.168.100.100 ok
    da 192.168.100.100 a 192.168.100.124 ok

    da 192.168.100.100 a 192.168.100.1 ok

    da 10.10.10.2 a 192.168.100.1 NON VA!

    infatti se provo da 10.10.10.2 a fare

    #ping google.it ottengo:

    PING google.it (216.239.59.104) 56 ....

    richiesta scaduta

    questo significa che raggiungo il dns e funziona ma non riesco a raggiungere il gateway!! che non risponde ai ping...se li faccio da 10.10.10.2 mentre se li faccio da 192.168.100.100 risponde!!

    cosa ho kannato secondo voi?

    grazie
    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

  2. #2
    Utente di HTML.it
    Registrato dal
    Jan 2002
    Messaggi
    1,271
    Quindi hai un dns interno? Il firewall fisicamente cos'e`?

  3. #3
    Utente di HTML.it
    Registrato dal
    Apr 2004
    Messaggi
    3,709
    mah... se raggiunge il dns (come è vero) prova a fare direttamente un ping all'IP: se non va, potrebbe essere un problema di ritorno (non ho ben capito come è configurata la rete... il fw è sull'IP 10.0.0.1?): da 10.0.0.2 va sul dns, traduce in IP (216.239.59.104), va sul gateway (10.0.0.1), va sulla dest (puoi provare a pingare quell'ip da 10.0.0.1 per vedere se ci arriva), torna indietro e qui, dovendo tornare su 10.0.0.2, va invece sul nuovo ip 192.168.100.124
    ...

  4. #4
    il firewall(10.10.10.1) è fisico, è uno zyxel zywall10, quindi non possoprovare a fare delle prove di ping da "lui"!

    il dns 192.168.100.100, scusate, mi sono piegato male, è un server win2k che utilizza il dns forwarding, quindi non è un vero e proprio dns

    comqunque il problema non sta nel dns, perchè come avete visto, i nomi vengono risolti, ma ilproblema sta sul gateway, infatti dalla macchina 10.10.10.2 non riesco a pingare 192.168.100.1 (che pingo tranquillamente da 192.168.100.100)

    dato che io faccio un nat sulla macchina 10.10.10.2 e la faccio diventare 192.168.100.19

    192.168.100.19 sono sulla stessa classe, e quindi perchè non funziona?

    il nat funziona correttamente tant'è vero che se da 192.168.100.100 pingo 192.168.100.19 funziona!
    :master:
    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

  5. #5
    Utente di HTML.it
    Registrato dal
    Jan 2002
    Messaggi
    1,271
    Intanto capiamoci.. e` cosi`?

    codice:
           192.168.100.19/24
         __________|__________
        |      Zywall         |
        | gw 192.168.100.1    |------------------------------
        |_____________________|                              |
                   |                                         |
              10.10.10.1/24 --> NAT 192.168.100.19           |
                   |                                  192.168.100.100
                   |                                 ________|________
              10.10.10.2 --> NAT 192.168.100.124    |                 |
         __________|__________                      |       DNS       |
        |         PC          |                     |_________________|
        |    gw 10.10.10.1    |
        |_____________________|
    Per il ping dallo zywall vai sul menu 24.4

  6. #6
    figata il ping dal firewall!!

    dopo aver fatto quello (che funzionava)

    è andato tutto anche sulla macchina!! infatti ti sto rispondendo da dietro il firewall!!

    grande!
    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

  7. #7
    cavolo....non capisco perchè spesso si mette a fare i capricci...dal firewall risco sempre a pingare il gateway...ma da dietro il firewall il gateway non mi risponde alle macchine su cui faccio il nat!!

    è una cosa strana, perchè se do alla scheda di rete dalla macchina lo stesso ip che prenderebbe con il NAT (e quindi salto il firewall) il gateway risponde!!

    inoltre il firewall è disabilitato, e dovrebbe lasciare passare tutto!

    secondo voi quali altri tentativi posso fare?

    grazie nik
    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

  8. #8


    nessuna idea?
    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

  9. #9
    Utente di HTML.it L'avatar di flygigi
    Registrato dal
    Sep 2000
    Messaggi
    259
    Originariamente inviato da nik600
    è una cosa strana, perchè se do alla scheda di rete dalla macchina lo stesso ip che prenderebbe con il NAT (e quindi salto il firewall) il gateway risponde!!
    stesso ip e stesso gw ? sicuro che tutto sia uguale ??
    mi sembra molto strano .....
    There's no place like /home
    ----------------------------------------
    On contrary of popular belief, Unix *IS* user friendly: it just appears to be selective who it is friend with
    ----------------------------------------
    Real hackers don't die, their TTL expires

  10. #10
    si! tutto uguale!

    ma la cosa strana è che non c'è logica in quello che succede! o meglio, ci sarà una logica...ma devo ancora scoprirla!

    ad esempio

    stavo facendo le prove in linux con la configurazione come sopra...pingavo tutte le macchine nella mia rete..stampanti...access point ...tutto tranne il gateway

    dico vabbè proverò un'altro giorno riavvio...e provo x curiosità a fare la stessa cosa in windows e li andava!

    ma solo quella volta, oggi ad esempio continua a non andare

    x riassumere

    - il gateway risponde ai ping del firewall
    - il firewall fa il NAT correttamente, infatti le altre macchine pingano e vedono i servizi della macchina "NATTATA" (<- scusate il termine!)
    - la macchina "NATTATA" pinga e vede correttamente tutte le macchine
    - se configuro la macchina senza firewall dandogli lo stesso ip che prenderebbe dal NAT, pingo il
    - la macchina se messa dietro il firewall non pinga il gateway ma pinga tutte le altre macchine

    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.