Problema forwarding fastweb
-
Ciao a tutti.
Ho un problrma con fastweb e pfsense, vengo ai fatti.
In azienda ho una linea business con ip pubblici, a casa una linea residenziale con il solito penoso nat (ovviamente entrambi fastweb).
Dall'azienda ovviamente se pingo o entro via http/ssh nel mio server a casa non ho problemi di sorta, quindi a livello di porte aperte sul router non ho problemi. Volevo sfruttare l'ip pubblico in azienda per poter rendere il mio server casalingo visibile su internet. Quindi ho impostato su pfsense in NAT
(if WAN proto TCP/UDP ext.port range 7000 NATIP "il mio ip di casa" Int.port range 7000)
e sulle rules
(Proto TCP/UDP source * Port * destination "Il mio ip di casa" Port 7000 gateway *)
Ovviamente a casa sulla 7000 risponde il mio router che reindirizza sulla porta 443 di apache del server.
Il problema è che… non funziona, se chiamo "ippubblico:7000" va in timeout, dai log vedo che pfsense lascia passare i pacchetti, riesco tramite tcpdump a vedere che il traffico nel server casalingo arriva, ma è come se non tornasse indietro.
Il firewall sul server a casa per ora è in "fa passare tutto dentro e fuori" (giusto per i test).
Quindi la mia domanda è, le mie impostazioni sono corrette? E' fastweb che mi blocca il ritorno dei pacchetti? Avete qualche idea? Non riesco a capire cosa ci sia di sbagliato sono 3 giorni che impazzisco dietro a questa cosa.
Grazie in anticipo -
Sono certo che il traffico entra nel mio server ma non esce in rete pubblica, sapete perchè questo è possibile?
-
Ti rimando ad un altro post –> http://forum.pfsense.org/index.php/topic,11003.0.html
Il problema è fastweb stessa come gestisce la rete, o meglio la SUA rete. Leggi il post di cui ho messo il link così spiego come ragiona fastweb.
L'unica cosa che si può fare è pagare (mi sembra sono 150 € anno) per l'affitto di un ip statico. :( :|
Ciaoz.-
MatteoPS: continuo a non capire perchè fastweb sia così diffusa è cara, ancora cara ed ancora cara, i servizi extra sono ancora più cari, e poi si è come in prigione, nel senso che si è "intrappolati" nelle regole e nella rete di fastweb. Per me piuttosto di una linea fastweb anche da 10Mb meglio 2 ADSL con ip statici da 4 o 7 Mb ! (e forse ti costa meno oltre che funzionare meglio!)
-
la cosa che mi fa pensare è una
ip pubblico : 85.xxx.xxx.xxx
ip fw lato azienda : 23.34.xxx.xxx
ip fw casa : 23.255.xxx.xxx
I pacchetti fanno questoip pubblico –> ip fw casa --> ip fw lato azienda --> (?) e li non riescono, non so se è fastweb che li blocca o una qualche mia cretinata