Collegamento da rete esterna a dispositvo su lan

Aperto da simone, Ott 05, 2023, 12:24 AM

Discussione precedente - Discussione successiva

simone

buona sera;

volevo chiedere se qualcuno mi può spiegare come posso fare a collegare un dispotitivo su rete lan in ascolto du porta definita da internet.
ho provato a configurare una regola di port forwarding nel firewall ma non mi collego, qualcuno sa come posso fare..

sarebbe abbastanza urgente.
grazie

umby

ciao Simone
vediamo se ho capito bene, tu hai un dispositivo sulla rete verde che vuoi che sia visto da un dispositivo posizionato sulla rete rossa, ovviamente visibile solo sulla porta da te impostata
per fare un esempio il tuo dispositivo sul verde che ha l'indirizzo 192.168.25.33 alla porta 80 deve essere visto dal pc posto sulla rete rossa con l'indirizzo 10.1.2.56
confermai se ho capito bene oppure correggi quello che non ho capito

simone

Citazione di: umby il Ott 05, 2023, 07:51 AMciao Simone
vediamo se ho capito bene, tu hai un dispositivo sulla rete verde che vuoi che sia visto da un dispositivo posizionato sulla rete rossa, ovviamente visibile solo sulla porta da te impostata
per fare un esempio il tuo dispositivo sul verde che ha l'indirizzo 192.168.25.33 alla porta 80 deve essere visto dal pc posto sulla rete rossa con l'indirizzo 10.1.2.56
confermai se ho capito bene oppure correggi quello che non ho capito
ciao umby;
praticamente io da una connessione esterna, che sia essa eseguita con cellulare o qualsiasi altra forma di collegamento devo connettere un dispositivo all'interno della rete verde.
la connessione wan ha ip statico, sono state aperte le relative porte necessarie sul router ma ipfire non mi lascia accedere sebbene abbia cercato di fare più prove con regole diverse.
altri fw hanno la possibilità di utilizzare anche i virtual server in modo da configurare quale dispositivo e su quale ip, con ipfire non riesco ad andarne fuori non capisco come ragiona..
grazie

umby

Ciao Simone
da quello che dici la cosa è abbastanza semplice
devi creare una regola che dalla rete rossa permetta di raggiungere il tuo dispositivo sulla verde, abilitando le porte necessarie ed i suoi protocolli di conseguenza
per cui in sorgente dovrai mettere la rete rossa in destinazione l'indirizzo del tuo pc da raggiungere sulla verde
ricordati che la tua regola deve essere di tipo NAT

direi che questa guida spiega abbastanza bene
guida 1
e questa
guida 2

tienici informati

simone

ciao umby
avevo già provato a fare regole di portforwarding come da tuo consiglio ma non funziona.
io non capisco perchè
ho allegato anche la schermata, considera che sull'interfaccia nat ho provato a cambiarle tutte e non funziona, non cambia niente.

sto firewall è proprio strano.. mezze configurazioni non funzionano mah

umby

#5
ciao
se verifichi il log del firewall cosa dice?
prova applicare le modifiche indicate da questa guida
https://wiki.ipfire.org/configuration/firewall/rules/port-forwarding/red_to_server_on_green

simone


umby

allega il log del firewall per capire cosa blocca

simone

ciao,
ok appena riesco li invio, una domanda, come si fa a impostare la chian di input in allow e non in blocked?
sembra che di default lui blocchi tutti i pacchetti in ingresso