Neofita problema navigazione Ubuntu VirtualBox
-
Ciao a tutti,
premetto sono alle prime armi con i firewall, e non sono un esperto di reti,
mi scuso in anticipo per la domanda banale ma non riesco ad accedere ad internet dalla LAN.Configurazione Host Ubuntu
(IP 40.13.12.100 GWRouterTelecom 40.13.12.80 DHCP disabilitato)
su Virtualbox ho montato il Pfsense nel seguente modo:
(Bridged) WAN 40.13.12.150 GW 40.13.12.80 DHCP disabilitato
(Internal) LAN 192.168.1.1 GW 192.168.1.1 DHCP disabilitatoSu Virtual Box ho un Windwos 8.1 così configurato
IP 192.168.1.8 GW 192.168.1.1 DNS (il mio router) 40.13.12.80
Accedo tranquillamente alla GUI ma non navigo provo a fare un ping verso google ma mi dice unreachable(se uso l'indirizzo ip) il nome non lo risolve.
Anche quando da GUI provo ad accedere al Package Manager mi dice che non c'è connettività, ho letto che devo impostare il ppoe avendo Alice ho girato tutti i link di pfsense non capisco dove inserire i parametri per la connessione ppoe.Potreste spiegarmi cortesemente come funziona? La richiesta arriva al firewall non passa i pacchetti direttamente al mio router che si preoccupa di interfacciarsi con l'ISP, perchè dovrei mettere i dati della connessione PPPOE sul firewall?
Grazie in anticipo
-
Qualcuno mi da una mano a configurarlo? Dovrei configurare il "PPOE Server" da "Services"? Giusto? Mettendo come utente "aliceadsl" psw "aliceadsl", quando si configura il PPOE va fatto sulla WAN? Ripeto io ho Alice però posseggo un router TP-Link di mia proprietà dovrei modificare qualcosa anche sul router?
Grazie per la pazienza
-
40.13.12.100 ??? Come mai usi una classe così strana ?
Ti ricordo che, secondo lo standard RFC… (Non ricordo il num, sto col cell.) gli indirizzi vietati nella rete internet sono: 10.xxx, 176.xxx, 192.xxx. Trovi i dettagli su wikipedia.Ma in setup General hai configurato i DNS ?
Se fai un ping da Windows raggiungi il router (40.13.12.80) ?
Se vuoi configurare il PPoE lo devi fare nell'interfaccia WAN di pfsense, specificando PPoE nel tipo di collegamento e aliceadsl come nome utente e password. Il resto non devi impostare nulla, sopratutto l'IP della WAN, te lo assegnerà Telecom...
Da interfaccia di pfsense, dal menù ping, raggiungi il router ?
Fai sapere, notte !
-
Ciao Eligio,
grazie infinite per avermi risposto,
mi dici se ti riferivi al seguente link riguardo gli indirizzi?
http://it.wikipedia.org/wiki/Indirizzo_IP_privato
Quindi rfc1918 che fa riferimento agli indirizzi che hai elencato tu 10.xxx,172.xxx,192.xxx per le reti interne devo sempre usare questi indirizzi per seguire lo standard e credi che questo possa essere la causa del mio problema?Ho fatto dei ping da CMD il 40.13.12.80(router) mi dice "time out" invece il 40.13.12.99(IP della WAN) lo raggiungo, ma questo non dovrebbe essegnarmelo Telecom? Cosa strana se uso il tool "Diagnostic Tool Ping" riesco a raggiungere anche il router 40.13.12.80 (source:default) se metto LAN non va se metto WAN si.
I DNS server(s): 127.0.0.1, 40.13.12.80, 192.168.1.1 (ho anche provato con quelli di Google 8.8.8.8, 8.8.4.4) niente windows non naviga.
Devo dire una cosa io non ho configurato nessuna rule nel firewall e non ho creato nessuna regola di routing ho lasciato tutto così come da installazione originale, forse devo dire al firewall di lasciar passare i pacchetti del client windows? Se si come?
Sono obbligato a configurare il PPOE?
Grazie ancora attendo tue.
-
Perdonami se ti tispondo solo ora, ordinari impegni di lavoro…
mi dici se ti riferivi al seguente link riguardo gli indirizzi?
Si, proprio a quello…
Quello standard ti garantiche che su internet non ci può essere nessun IP che appartiene a quelle classi perchè private.
Tu puoi utilizzare ciò che vuoi ma se per caso ti trovi a collegare ad un sito internet che utilizza il tuo stesso IP non ci riuscirai.
Comunque, vediamo se ho capito la configurazione utilizzata:
Tu hai una macchina Ubuntu con IP: 40.13.12.100
Poi hai il router Telecom con IP: 40.13.12.80 e DHCP disabilitato.
Sulla macchina Ubuntu hai installato Virtual box con 2 macchine virtuali.
Macchina 1: macchina UNIX con 2 schede di rete configurate come:
Scheda 1: Scheda con BRIDGE
Scheda 2: Rete interna
SO: pfSense con- Wan su Scheda 1 e IP 40.13.12.150, GW: 40.13.12.80
- LAN su Scheda 2 e IP 192.168.1.1, GW: 192.168.1.1
Macchina 2: macchina Windows con 1 schede di rete configurate come:
Scheda 1: Rete Interna
SO: Windows 8.1 con IP 192.168.1.8 GW 192.168.1.1 DNS 40.13.12.80…il 40.13.12.99 (IP della WAN) lo raggiungo, ma questo non dovrebbe essegnarmelo Telecom?
Ma il 40.13.12.99 da dove viene ??? non è menzionato da nessuna parte…
In ogni caso telecom assegna in IP solo se usi una connessione PPoE e tu non hai detto che l'hai utilizzata.
Inoltre, anche utilizzando una connessione PPoE, è praticamente impossibile che Telecom ti assegna proprio un IP con la tua stessa classe di indirizzi...Guardando la tua config non ci sono grossi problemi, l'unica cosa sbagliata è il Gateway della LAN.
Non so dove lo hai specificato, forse nelle impostazioni della scheda LAN, in ogni caso è sbagliato.Fai così: nella LAN non specificare il Gateway in modo che la scheda utilizzerà quello di Default impostato in System -> Routing (che dovrebbe essere 40.13.12.80)
Ho fatto dei ping da CMD il 40.13.12.80(router) mi dice "time out"
E' corretto che non riesce visto che la LAN ha il Gateway errato
Cosa strana se uso il tool "Diagnostic Tool Ping" riesco a raggiungere anche il router 40.13.12.80
Questo perchè l'interfaccia WAN di pf riesce correttamente a colloquiare con il router
Prova e fai sapere, se non rispondo è solo per mancanza di tempo…
A presto, Eligio.
-
Grazie infinite ancora per il tuo aiuto, finalmente navigo,
ho fatto come hai detto sono entrato da interfaccia grafica dentro la LAN ho messo il GW come "none" la configurazione del resto è così come l'hai ben descritta tu. Ti dico come ho ottenuto il GW della LAN, in fase di installazione da shell sulla macchina Pfsense quando tramite l'Opzione "2" stavo modificando i parametri delle mie due interfacce "em0" (WAN) "em1" (LAN) quando ho scelto per la LAN come IP il 192.168.1.1 /24 come GW invece ho provato ad inserire (il mio router) 40.13.12.80 però mi appariva un messaggio di errore che mi diceva "non puoi perché stai inserendo un IP di classe diversa"(ho inserito 192.168.1.1), quindi cosa avrei dovuto fare in quel caso lasciare ii GW vuoto? Così lo avrebbe assegnato in automatico?
Sono troppo contento davvero ora mi si apre un mondo intero, grazie ancora per la pazienza e la disponibilità. Ora ho tantissimo da studiare.
Ancora grazieBuona Pasqua a tutti!
-
quindi cosa avrei dovuto fare in quel caso lasciare ii GW vuoto? Così lo avrebbe assegnato in automatico?
Esatto !
Comunque sono contento che sei riuscito a risolvere…
Ora, per migliorare le cose, puoi configurare la WAN come collegamento PPoE.
Se lo fai, alla WAN verrà assegnato da Telecom in IP completamente diverso (es. 79.15.18.30) e la tua Wan sarà direttamente su internet, bypassando il router Telecom.
Quando configuri un nat, ad esempio, sarà da subito operativo, non dovrai configurare nulla sul router Telecom (attualmente, invece, si!)
Alla prossima e... Buona pasqua anche a te.
Ciao Eligio.