NAT (Network Address Translation) è una tecnica usata per sostituire nell’intestazione di un pacchetto IP un indirizzo, sorgente o destinazione, con un altro indirizzo. E’ definito nella RFC 3022
NAT, nel suo impiego più diffuso, viene usato per permettere ad una rete che usa una classe di indirizzi privata di accedere ad Internet usando uno o più indirizzi pubblici.
E’ stato studiato nel momento in cui ci si è accorti che lo spazio di indirizzamento IPv4 non era poi così grande come era sembrato al momento della sua creazione.
All’inizio si credeva fosse una soluzione temporanea, che l’implementazione di IPv6 sarebbe arrivata presto, invece la rapida crescita dell’accesso ad Internet ha reso il NAT una pratica molto comune, IPv6 è di là da venire, e gli indirizzi IPv4 sono sempre meno e sempre più costosi.
Tutto questo ha portato alla situazione attuale, tanto più che ci si è accorti che i principali protocolli TCP funzionano molto bene anche dietro ad un NAT.
In realtà non tutti nuovi tipi di comunicazione funzionano con NAT, una per tutte IPSec, quindi si è reso necessario aggiungere il supporto per questi protocolli. In particolare si tratta di aggiungere lo specifico supporto ALG (Application Level Gateway) per l’applicazione desiderata. Il supporto ALG usato per permettere alle connessioni IPSec di passare attraverso un NAT si chiama NAT Traversal.
La versione di NAT tradizionale è di due tipi:
- Basic NAT, che si occupa della traduzione degli indirizzi. Durante una sessione di comunicazione iniziata da un host all’interno della rete privata verso un server pubblico, stabilisce un mapping uno a uno dei due indirizzi. La connessione può essere iniziata solo dall’interno.
- NATP (Network Address Port Translation), che si occupa della traduzione degli indirizzi ed anche delle porte TCP. Diversi indirizzi IP e le loro porte TCP/UDP sono mappate in un singolo indirizzo con le sue porte TCP/UDP. (E’ detta anche NAT/PAT).
I due metodi spesso sfumano uno nell’altro, ma l’accezione comune del termine NAT si riferisce al secondo tipo.
Ci sono anche altri tipi di NAT, come il bidirezionale, dove il mapping è uno a uno e la connessione può essere iniziata da entrambe le parti, ed il NAT doppio, che si usa per mettere in comunicazione due reti che condividono lo stesso spazio di indirizzi.
Facciamo un esempio pratico: una rete con una ventina di host usa una classe di indirizzi privati del tipo 192.168.0.0. In qualche punto del path che collega la rete ad Internet c’è un dispositivo che fa il NAT, tipicamente il firewall o il router, che espone la rete verso Internet con un unico indirizzo IP pubblico, che può essere statico o dinamico. Configurando opportunamente il router ed il firewall si controlla il traffico e, opzionalmente si possono pubblicare servizi che “girano” su host in rete. In realtà è più sicuro usare una DMZ (DeMilitarized Zone), ma non ne parliamo, qui.
Il device NAT si comporta così: nel pacchetto in uscita toglie l’indirizzo privato ed inserisce il proprio (pubblico), quando il pacchetto di risposta arriva fa il processo inverso, toglie il proprio IP e mette l’indirizzo privato dell’host che ha generato la sessione, e glielo inoltra.
Ma come fa a capire di chi è il pacchetto, se due o più host iniziano una connessione verso lo stesso server, e quindi l’indirizzo e la porta TCP sorgente dei pacchetti di ritorno sono gli stessi?
Presto detto: le porte sorgenti degli host privati, unite all’indirizzo IP, costituiscono un socket univoco che permette di identificare il destinatario del pacchetto. (Le porte di origine sono scelte tramite un algoritmo pseudo casuale).
Esempio:
Connessione A, tra host 192.168.0.1, porta origine 45875, e 212.239.40.76, porta destinazione 80.
Connessione B, tra host 192.168.0.2, porta origine 35821, e 212.239.40.76, porta destinazione 80.
Dopo il NAT, i due indirizzi privati saranno sostituiti da un unico IP pubblico (es:151.44.134.29), ma le porte di origine rimarranno le stesse. Al momento dell’arrivo del pacchetto con sorgente IP 212.239.40.76, porta 80 e destinazione 151.44.134.29 porta 45875, il router NAT riconoscerà la connessione A. Il pacchetto con sorgente IP 212.239.40.76, porta 80 e destinazione 151.44.134.29 porta 35821 sarà destinato all’host che ha generato la connessione B.
Da sottolineare come in NAT sia completamente trasparente per gli host in comunicazione. Inoltre non esiste alcun modo per stabilire se e quanti host privati ci siano dietro un IP pubblico “nattato”. In parole povere il vostro provider non è in grado di sapere se in casa vostra c’è un solo PC oppure un intero datacenter. Nel più puro stile hacker qualcuno si è chiesto se fosse possibile un simile conteggio, ma a quanto pare è difficile cercare di capire cosa si trovi dietro ad un NAT, a meno di non sniffare il traffico nelle immediate vicinanze, e comunque non esiste alcun tool che faccia una cosa del genere, si tratta solo di uno studio teorico. (Attenzione! Lettura consigliata solo a geek duri e puri.
)
I vantaggi del NAT sono quelli che abbiamo visto:
- Risolve in parte il problema della carenza di indirizzi IPv4.
- Non è necessario cambiare gli indirizzi della rete privata per accedere ad Internet.
- I dati viaggiano tra le reti in maniera trasparente.
- I protocolli più comuni funzionano bene.
- E’ una sicurezza in più poichè il traffico entrante non può raggiungere gli host sulla rete privata, a meno che non siano state definite specifiche regole di NAPT.
Gli svantaggi:
- NAT non è conforme ai dettami che prevedono che la connessione end-to-end debba essere trasparente ed i pacchetti non modificati.
- Dato il suo funzionamento, è richiesto uno specifico supporto ALG per tutte le applicazioni che inseriscono l’indirizzo di destinazione nell segmento dati del pacchetto.
- Sempre per queste applicazioni, il pacchetto deve essere deframmentato prima di essere inoltrato ad un host dietro ad un NAT.
- E’ un lavoro aggiuntivo per la CPU dei router che lo implementano.
- Introduce un “single point of failure” nella rete, poichè, a meno di complicate acrobazie di sharing, gli host della rete non possono usare più di un dispositivo NAT.
Anche in ambiente casalingo si usa il NAT: tutti router ADSL lo usano, e va correttamente configurato, se si desidera aprire porte verso servizi interni. Non è sufficiente configurare il firewall sul proprio PC, anche il router va “istruito” perchè inoltri le richieste provenienti dall’esterno su una determinata porta, verso l’indirizzo e la porta dell’host interno che fornisce il servizio.
Ciascun router ha una gestione diversa, la sezione NAT può chiamarsi di volta in volta NAT, SUA/NAT, PAT, NAT/PAT, Public Server e così via. Bisogna comunque fare riferimento al manuale. Nei router/firewall ZyXel, ad esempio, non è immediatamente chiaro che, oltre a creare la regola del firewall che consenta il passaggio del protocollo desiderato, bisogna anche specificare l’indirizzo e la porta del “SUA Server” nella sezione “SUA/NAT”.
Dal punto di vista della sicurezza, anche se non efficace come un firewall, un NAT offre già buone garanzie, proprio perchè nasconde gli host interni e non indirizza loro il traffico “generico” proveniente dall’esterno.
Riferimenti:
- Zigler – Linux Firewalls Second Edition – New Riders – 2002 – ISBN: 0735710996
- Wikipedia
- Brian Komar: “TCP/IP – Guida Completa” – Apogeo 2001
Related posts
Print This Post
88 Commenti
Scrivi un commento
Additional comments powered by BackType

bob — Il 16/09/2005 alle 14:16
grazie
per l info
se chi conosce
mettesse in comune
come fai te
si avrebbe piu sostanza
e meno inutili ricerche
il tuo stile
illuministico
e’ coerente
ciao
grazie
bob — Il 16/09/2005 alle 22:20
riprendo l argomento
se nn ti rompo
quando mi collego
con firefox
mi si aprono tre connessioni
tutte e 3 tcp
per esempio ora
firefox
1-listen tcp 1037 local port- remote port 0- 127.0.0.1 > 0.0.0.0
2-connect tcp 1037 local port remote port 1038 127.0.0.1 > 127.0.0.1
3- conect tcp 1038 local port remote port 1037
0.0.0.0 > 127.0.0.1
scusa se ti rompo
ma ti pare normale?
a me crea sempre dei dubbi
tempo fa mi sono ritrovato
posto
delle connesioni tcp
per le due connect il protocollo udp
invece che le tcp
poi darmi una dritta?
dove leggere o dedicare due parole per farmi capire
in che tipo di situazione mi trovo
nn vorrei fart ridere magari e’ la cosa piu semplice del mondo
per te che sei ingegniere delle rete
io saccio solo di arte
…
ciao
Andrea — Il 16/09/2005 alle 22:35
Bob, hai per caso un computer Dell? Comunque non mi preoccuperei perchè l’indirizzo 127.0.0.1 rappresenta la tua macchina, è locale. Dovrebbe essere un servizio di controllo che gira.
bob — Il 17/09/2005 alle 15:07
si e no
io uso un altro a volte la compagna
usa un dell
notebuche
ciao
andrea
actarus — Il 03/10/2005 alle 20:39
Come faccio a connettere piu di tre pc con fastweb??? Cosa mi serve a livello di hardware e cosa a livello di software?? Grazie 1000 in anticipo
Andrea — Il 19/10/2005 alle 09:20
Ciao Andrea , ti rompo pure qui!!
Nella mia rete , ho una macchina che fa da DNS e da server RAS naturalmente come dns ha un ip x.x.x.208 e ras x.x.x.100
il problema che ho notato ultimamente grazie ad un tool (GFI monitor) che come controllo fa un ping ai server .
Ieri ho notato che non rispondeva + il 208 ,ho aperto il mio prompt dei comandi e ho fatto un ping alla macchina e sorpresa mi rispondeva con il 100 , io non so cosa fare di preciso per evitare che venga risolto con il 100 hai qualche consiglio, devo cambiare qualche impostazione a livello di ras tipo ne ip_routing??
il ras gestisce 4 modem ed e’ impostato per assegnare ip da 100 a 105.
Andrea — Il 19/10/2005 alle 09:32
Andrea, devi controllare il DNS.
Andrea — Il 19/10/2005 alle 10:48
Ho controllato il dns , e ho visto che ha 1 record nomeserver.dominio.it e ip x.x.x.208 che e’ giusto.
mentre un altro nomeserver e ip x.x.x.100 io l’ho rimosso e messo nomeserver e ip x.x.x.208 , pero’ l’ha registrato da solo il x.x.x.100 percio’ secondo me si registrera’ nuovamente in futuro.
Iader — Il 31/10/2005 alle 14:52
Ciao Andrea e complimenti per il tuo sito.
Avrei un problema da sottoporti e saresti gentilissimo se potessi darmi qualche dritta in proposito:
- Attualmente accedo via web ad un determinato sito protetto tramite certificato installato nella mia macchina;
- adesso vorrei consentire anche ad altri miei amici di accedere a tale sito facendoli però collegare ad esso non in modo diretto ma prima di tutto alla mia macchina e successivamente collegarli proprio attraverso di essa.
Mi potresti indicare almeno a grandi linee che hw e/o sw secondo te potrei utilizzare per ottenere questo e per proteggere ovviamente l’accesso e consentirlo solo agli utenti autorizzati?
Non credo sia comunque necessario implementare una VPN fra me e loro in quanto i dati “delicati” dovrebbero trovarsi solo fra il mio computer ed il sito protetto, mentre le successive videate non necessitano di alcuna crittatura.
Grazie e Ciao
Andrea — Il 31/10/2005 alle 14:57
Iader, prova a guardare qui:
http://www.andreabeggi.net/2005/02/05/creare-tunnel-con-openssh/
Rosario Spinosa — Il 22/11/2005 alle 12:38
Ciao Andrea ho un problema!Penso che qualche altra persona ti abbia già posto il seguente problema:
Ho creato una web radio secondo le tue indicazioni, però ho una linea adsl tiscali con un router e nn so come far mettere gli utenti di internet in ascolto sulla porta 8000 del mio PC.ho provato,accedendo al router, ad abilitare con protocollo tcp le porte 8000/8005 ma questo nn mi ha dato esito.ho provato scrivendo sul media player http://ippubblico:8000 ma nn funziona.penso di essere stato chiaro e ti sono grato se mi aiutassi in questo grande dilemma!Saluti.Rosario Spinosa
Andrea — Il 22/11/2005 alle 16:12
Rosario, prova qui: http://www.portforward.com/
Alessandro — Il 29/12/2005 alle 18:49
caro Andrea,
complimenti! Sei davvero in gamba e preparato.
Spero in un tuo consiglio:
ho necessità di collegarmi in remoto da casa con il pc dell’ufficio.
In ufficio ho configurato una rete in cui il router ha un indirizzo pubblico e abilitato la funzione NAPT.I clinets hanno indirizzi privati(ho eliminato quelli pubblici che pure avevo disponibili, per una questione di sicurezza prima di abilitare il NAPT).
Ora i miei dubbi sono questi:
utilizzando UltraVNC come devo far passare la chiamata verso il mio PC?
nella configurazione del router mi viene chiesto di specificare la public port(tcp/udp), la private port(tcp/udp) e l’host ip address.
quali dati vanno inseriti?
UltraVNC utilizza la porta 5900(ma non è specificato cosa) e la porta 5800(http).
la chiamata deve essere fatta sull’indirizzo ip pubblico del router?
puoi chiarirmi le idee?
grazie comunque per l’attenzione e augurissimi!
alessandro
Andrea — Il 29/12/2005 alle 19:46
Alessandro,
public port: 5900/TCP
private port: 5900/TCP
host ip: l’IP privato del client che vuoi controllare.
Accertati che VNC funzioni dall’interno, collegandoti da un altro client all’IP (privato) del client da controllare.
Dall’esterno ti collegherai all’IP pubblico, verso la porta 5900.
Considera la possibilità di usare il plugin per l’encryption, oppure tunnellare tutto via SSH, per aumentare la sicurezza.
alessandro — Il 29/12/2005 alle 22:49
avevo intuito che poteva essere la soluzione, ma data l’inesperienza, non ne ero sicuro.
domani verifico e ti faccio sapere.
riguardo il suggerimento sulla sicurezza:
1)il plugin mi permette di inserirlo in fase di installazione.ma dopo averlo installato non trovo il modo di configurarlo.
2)tunneling ed ssh ne so praticamente niente. come posso documentarmi?
ciao e grazie ancora.
alessandro
Andrea — Il 29/12/2005 alle 23:09
Uomo di poca fede: una ricerchina sul blog?
1) http://www.andreabeggi.net/2004/08/05/connessioni-sicure-con-ultrvnc/#more-97
2)
http://www.andreabeggi.net/2005/02/05/creare-tunnel-con-openssh/
Alessandro — Il 04/01/2006 alle 17:00
ciao Andrea,
non mi sono dimenticato di aggiornarti, soltanto che da quando ci siamo sentiti, mi hanno disattivato la linea ADSL(ho cambiato gestore) e ancora non mi hanno attivato la nuova. al momento quindi non posso effettuare le prove, ma ci sentiamo presto.
ciao.
Alessandro
Andrea — Il 18/01/2006 alle 21:54
Complimenti,tutorial molto pulito e lineare ,bravo.
Alessandro — Il 28/01/2006 alle 13:16
ciao Andrea,
sono sempre io, Alessandro.
Per la linea ADSL ancora niente (mi stanno facendo impazzire).
Per superare il problema della linea ho deciso di fare le prove che mi hai indicato con l’aiuto di un amico(io in ufficio, lui a casa).
Non riesco però a fargli effettuare la connessione con l’ufficio, ne io a connettermi al suo PC.
Internamente, in ufficio, funziona ma se provo a collegarmi dall’esterno(o con l’estrno) nulla.
Nel viewer inserisco IP:5900—l’IP è quello pubblico del router sul quale ho configurato le porte come mi hai indicato.
Premesso che sicuramente si tratta di un mio errore,cosa mi consigli di verificare?
Grazie mille.
Alessandro
..:: mauro mottola DOT net » Blog Archive » Network Address Translation — Il 31/01/2006 alle 20:38
[...] E’ da qualche giorno che leggo con interesse il blog di Andrea Beggi, un sistemista informatico. Inutile nascondere che la parte del sito su cui mi concentro maggiormente è la sezione tecnica. La sorpresa di oggi è un interessante articolo sul NAT, Network Address Translation, una tecnica utilizzata, tra l’altro, per nascondere i pc di una LAN, che credo farò leggere ad un bel po’ di persone particolarmente restie ad installare una LAN aperta al mondo per paura dei soliti virus, dei soliti dialer, dei soliti hacker, etc. etc.. [...]
Andrea Beggi » La posta: reti ed indirizzi IP — Il 12/02/2006 alle 00:22
[...] Questi sono alcuni post a cui vi consiglio di dare un’occhiata, per completare le condiderazioni appena fatte: TCP/IP in pillole: NAT Impostazioni ADSL Telecom La Posta [...]
OrsoMerlino — Il 24/02/2006 alle 23:08
Grazzzzzie x le spiegazioni!!
Chiaro, limpido ed essenziale!!
Giuseppe — Il 08/03/2006 alle 20:34
Ciao,
ho uns linea fastweb e 4 pc da collegare!Inoltre ho un router-modem usrobotics 9105.è possibile collegare i 4 pc usando questo router-modem escludendo la funzione di modem?
Se si,potresti descrivermi la procedura passo per passo in modo dettagliato,oppure se non è possibile tramite il router-modem,descrivermi una procedura altenativa passo per passo!
grazie mille!
emanuele — Il 07/04/2006 alle 17:24
ciao andrea, ho router speedtouch dell’alcatel (fa da modem adsl, wifi e ha una entrata ethernet) e una linea fastweb. Visto che dall’hag di fastweb esce direttamente un cavo ethernet dovrei collegarlo all’attacco ethernet del router per poter così, collegandomi wifi con il router, uscire su internet. non riesco però a configurare il router. mi daresti una mano? grazie
Giuseppe — Il 10/04/2006 alle 16:57
Andrea,
da quello che ho letto sei una persona competente.
Spero riesca ha risolvere un mio problema.
Io ho un router digicom “Michelangelo-lan-c”
da una settimana a questa parte non mi permette piu’ di aprire qualsiasi porta.
Io vado in virtual server e dichiaro le porte da aprire ma il router mi da il seguente errore nei log:
webserver:NAT reserved mapping FTP removal failed
webserver:Error adding NAT reserved mapping pool FTP
Grazie.
Giovanni — Il 18/04/2006 alle 16:15
Ciao Andrea,ho seguito le tue istruzioni per la webradio: installato winamp + server + DSP, l’ho fatto girare e funziona, riesco (sulla stessa macchina)a far girare WMediaPlayer in localhost:8000, ma per quanto riguarda internet nulla! ho aperto manualmente le porte 8000-8001, ho settato il NAT(portforward.com)come da istruzioni ma nn riesco a “sentirmi”…help;)
Grazie
Giovanni — Il 18/04/2006 alle 22:44
Risolto;)
Grazie per l’”How to”!!!
Roberto — Il 24/04/2006 alle 01:12
Buongiorno andrea avrei una domanda da porti:
Possiedo una rete lan connessa ad internet tramite un router Crown con NAT.
In quale modo posso creare un server di gioco visibile su internet da tutti gli utenti senza disabilitare il NAT?
Considera che ho già provato a “forwardare” le porte con i protocolli TCP/UDP ma nessuno riesce a vedermi.L’unico modo che ho per essere visibile è disabilitare il NAT ma non posso farlo se non bloccando gli altri pc della rete. Ringraziando anticipatamente porgo i miei saluti
Andrea — Il 24/04/2006 alle 01:14
Roberto, il forwarding delle porte è il modo corretto. Accertati che il server abbia un IP fisso e che le porte siano quelle giuste.
Roberto — Il 24/04/2006 alle 12:40
Rif. Roberto
Ti ringrazio per la pronta risposta
La cosa comica è che mi sono già accertato e sono sicuro d’aver inserito correttamente sia l’IP che è fisso sia le porte (anche modificando spesso le porte il risultato è fallimentare).
In ogni caso grazie tante per l’attenzione.
CMQ non mi arrendo ritenterò come hai detto
Arrisentirci e grazie
alidu63 — Il 03/05/2006 alle 08:44
Salve a tutti. Ragazzi ho uan connessione adsl flat 4 mb. Ho richiesto ip statico. 4 pc di cuoi un server. Vorrei publicare delle pagine da casa mia, anche per amici. Ho un router voip atlantis land A02-RAV211_MI01, oppure in alternativa, ZyXEL Prestig 650-r. Sto impazzendo con NAT!!! All’interno della rete tutto ok il web server va bene. Non riescono a vederni dall’esterno. Mi aiutate oper favore? Grazie
Marco — Il 26/05/2006 alle 11:30
In sintesi qualche giorno fa dal mio PC non riesco più a scaricare la posta e a vedere il mio sito e tutti quelli che risiedono sullo stesso server. Mi è stato detto che devo fare una connessione nat (ho alice ADSL) ma non so da dove incominciare.
Grazie per l’aiuto, Marco
Basilio — Il 04/09/2006 alle 16:38
Ciao Andrea, gironzolando mi sono imbattuto in questa pagina e, forse, puoi aiutarmi. In pratica ho il seguente problema:
- devo connettere al mio pc tre dispositivi uguali che trasmettono sulla porta ethernet pacchetti UDP
- i tre dispositivi hanno lo stesso IP e questo non è modificabile, a meno di riprogrammare il loro firmware, ma non è al momento possibile
- Devo poter leggere i dati distintamente dai 3 dispositivi e inviare comandi sempre distinguendoli.
Come posso fare? di che cosa ho bisogno (hw aggiuntivo) e come usarlo?
GRazie!!
basilio
Andrea — Il 04/09/2006 alle 16:49
Così come sei non puoi fare nulla, direi. A meno di non interporre tra ciascun dispositivo e il pc un qualcosa che faccia un NAT su tre reti diverse. Improponibile.
seby — Il 13/09/2006 alle 08:35
n relazione di quanto detto… invece se servisse sapere come fare a creare una situazione simile…..appunto x distinguere 2 sottoreti
1) casa mia ….. 192.168.1.1
2) uff. 192.168.0.1
in modo che entrambi abbiano accesso verso l`esterno e vengano risolte tramite NAT ma che entrambi nn si vedano
e che quindi nn possano interagire… tra loro..?
seby — Il 13/09/2006 alle 08:41
x completezza di informazione di quanto scritto su ….
la topologia della rete e` la seguente:
192.168.1.1 192.168.1.23
(adsl-modem)—(router)—-(bridge wifi)——-(ap cl.wifi)
| 192.168.0.x
|
(router B)
192.x.0.x
192.x.1.x
Eddy — Il 23/10/2006 alle 15:24
Eddy — Il 23/10/2006 alle 16:16
scusami ma sto studiando… e quindi semplifico la domanda.. è possibile config. un router con una serie di ip (cioè tutti gli ip fissi che ho a disposizio ne dalla telecom) in un router e poi nattare il tutto? es. x.y.z.40 verso web – x.y.z.41 verso mail – ecc… ??
Gabriele — Il 29/11/2006 alle 21:33
Ciao,
ho un problemino. Ho una adsl in ufficio con un router a cui in comodato d’uso dal gestore adsl che non mi da la possibilita’ di configurazione (albacom). al router ho collegato un hub da cui partono 4 rj45 creando una piccola Lan (10.0.0.2/3/4/5). Ora vorrei abilitare 2 porte per poter usare un client p2p magari su 2 PC e devo dare disposizioni al provider con una mail per la configurazione. Non so cosa chiedere senza evitare di scrivere stupidate.
Grazie mille.
Francesco — Il 23/12/2006 alle 03:48
Ciao Andrea, ho visto che risolvi tutti i quesiti che ti vengono posti.
Io, non sono molto bravo comelgi altri , e purtroppo nn sono riuscito ad utilizzare il VNC sul miorouter Digicom Michelengelo Wave 54. Oltre ad mettere le porte 5900 e 5800 nel Virtual Server che devo fare?
purtroppo da remoto nn funziona e utilizzando un sito con uno scanner di porte mi dice che la 5900 è “closed” mentre mi dice che sono aperte altre due porte configurate nel medesio modo che uso per due programmi P2P.
Mi dai delle delucidazione, anche passo-passo se puoi?
Grazie
giuseppe — Il 26/12/2006 alle 14:07
ciao andrea io avrei un piccolo problema a proposito di nat.
Avendo un abbonamento con fastweb , purtroppo,vorrei realizzare uina pagina web che risieda sul mio pc e che fosse raggiungibile anche dall’ esterno. avresti gentilmente qualche dritta per me? ti ringrazio e conto ulla tua preparazione che è davvero notevole..
Giulio R — Il 25/01/2007 alle 19:49
Caro andrea ho un router access point Hamlet HRDSL512W
il problema è scusa se richiedo cio’ che è gia stato spiegato gradirei che tu mi rispondessi in privato se fosse possibile
vengo al dunque con l’adsl di telecom e con questo router adsl servivo due pc in rete via cavo + due portatili wireless;ora sono passato a fastweb mi hanno montato un hag
con tre uscite da un uscita è collegata la videostation
dalle altre due ho collegato via cavo i due PC fissi
il problema sussiste per i portatili wifi se collego in comune al router un cavo dall hag al posto di un PC e il pc
al router alternativamente si collegano ora il portatile wi fi ora il PC fisso ;ho letto che il segreto sta nella configurazione del NAT del router al quale collegare i due PC e fargli uscire con un unico indirizzo IP in modo che fastweb riconosca solo 2 macchine collegate all’hag oltre alla videostation ; ora non sono molto ferrato in fatto di reti gradirei se fosse possibile inviarmi passo passo il modo di come configurare questo benedettissimo NAT quali indirizzi IP e quali porte devo inserire
ti sono veramente grato per la tua risposta
Ciao
Giulio R.
Taranto.
Serafino — Il 08/03/2007 alle 18:21
Ciao Andrea e complimentoni per il tuo forum davvero ricco di informazioni utili e dettagliate. Vorrei farti un paio di domande…Avevo una connessione Adsl di Alice e posseggo un router Netgear DG834pn a cui erano collegati 3 pc con filo e uno wifi. Però adesso ho una connessione Fastweb adsl a cui non posso collegare contemporaneamente questi 4 pc. Posso evitare di comprare un router che non funga pure da modem (il mio è pure modem) ed usare quello già esistente?In caso negativo il modello wgr614 con Nat attivo è sufficiente? Ti ringrazio…ciao
doc oscar — Il 09/03/2007 alle 11:17
ciao, intanto complimenti per la guida. l’ho trovata cercando aiuto su google e ni sono chiesto se tu potevi aiutarmi. lavoro con un pc che dovrei pubblicare per appoggiarci servizi di video o audio conferenza. la macchina da esporre su internet è una macchina virtuale montata su un portatile collegato a una rete. ovviamente vorrei fare nat dal pc laptop che riceve la connessione a internet da un altro pc gateway al pc virtuale con iis che gira su vmware. mi daresti una mano pls? grz in ogni caso
sbrikiki — Il 12/03/2007 alle 12:25
ciao
ho una linea fastweb easy che ti mette a disposizione un solo ip e ti obbliga ad usare il loro modem.
Vorrei connettere piu’ computer in rete utilizzando il mio “veccchio ” router MICHELANGELO LAN C della digicom, connettendolo dietro al modem fastweb.
Non riesco a configurarlo.
Mi potete aiutare.
Grazie
luciano — Il 17/03/2007 alle 11:47
ciao
complimenti per la guida!
Ho un router belkin wireless pre-n router
Non avendo la connessione adsl ho inserito sulla porta del router modem un computer con la condivisione ad internet.
E al router ho connesso 3 pc e tutti si connette ad internet.
Configurazione del router:
-Internet Settings
Connection Type: Static
Subnet mask: 255.255.255.0
Wan IP: 192.168.0.200
Default gateway: 192.168.0.1
DNS Address: 192.168.0.1
-LAN Settings
IP address: 192.168.2.1
Subnet mask: 255.255.255.0
DHCP Server: Disabled
- Features
NAT: Enabled
Firewall Settings: Enabled
La configurazione della rete dei pc sono:
IP address: 192.168.2.2/4
Subnet mask: 255.255.255.0
Default gateway: 192.168.2.1
DNS primario : 192.168.0.1
Tutto funziona bene ma non riesco ad visualizzare in risorsa di rete il pc che condivide internet, e non lo vedo neanche facendo un ping da un pc host perchè logicamente ha un’altra rete (subnet)
Ho provato ad cambiare la configurazione del router con questi parametri:
Wan IP: 192.168.2.200
Default gateway: 192.168.2.2
DNS Address: 192.168.2.2
ma il router si rifiuta di cambiarli.
Il pc che condivide internet ha un s.o. win2003server, c’è un modo per farlo entrare nella rete smanettando un pò con la configurazione di rete ?
Con questa configurazione che ho a casa puoi spiegarmi come funziona tutta la mia rete facendo esempi con i miei indirizzi ip?
Grazie 1000
mimmo — Il 20/03/2007 alle 18:52
ciao, Ho fastweb e vorrei collegarmi ad un server VNC residente su un computer con adsl libero, non ci riesco! mentre nella rete fastweb funziona, nel viewer inserisco solo l’ip rilevato dal tcp ip della scheda di rete, che forse non è quello corretto!
ti ringrazio anticipatamente
antonella — Il 06/04/2007 alle 22:46
Più che un commento vorrei un aiuto poichè ho da collegare a internet 2 portatili ed un fisso ed ho anche la video staion di fastweb, so che avendo un router wireless potrei collegarli e farli connettere tutti, ma non riesco a capire come fare. Mi potresti aiutare, grazie.
Marco — Il 10/04/2007 alle 13:20
Ciao Andrea,
sono capitato x caso sul tuo sito e a vedere dai commenti.. sei un GURU!!!… allora mi permetto di chiederti aiuto.
Ho una rete con 4 PC collegati tra loro attraverso uno switch (si scrive cosi? spero..) ed ho preso FASTWEB (che non mi da più di 3 IP).
Ho provato a collegare la borchia fastweb al mio switch e da li ad ogni computer.. come posso aggirare l’ostacolo di fastweb che mi autorizza solo 3 ip?
grazie
carlo — Il 23/04/2007 alle 16:41
Ciao Andrea, ti ringrazio per la tua attenzione che darai al mio problema…
Ho fastwe e un router Us robotics vorrei che funzionase da web server utilizzando il servizio dyndns
1)come posso fare?
2) come accedo al NAT del router fastweb?
Grazie. Carlo.
MacCekko — Il 22/05/2007 alle 19:31
Buonasera Andrea.
Vedo che molti pongono la stessa e solita omanda, che poi è anche la mia, ma non leggo la tua risposta (sarà improponibile, forse, scrivere come “rubare” a FW – sempre ammesso che a loro freghi qualcosa?): come diavolo si fa a nattare un benedetto HAG di FastWeb, con l’odiosa limitazione dei 3 soli PC, ad un router che invece me ne faccia connettere quanti ne voglio? Si sente/legge in giro di persone che hanno nattato tranquillamente gli HAG FW, ma io non saprei manco da dove iniziare. Ho un router (udite udite) Netopia R9100 che è fantastico, ancorché vechiotto, e che in pratica fa anche il caffé. Ma forse è proprio là la difficoltà (e a me il caffé non piace!!): che è troppo complesso. Basterebbe spiegare al router che deve comportarsi sulla WAN come client DHCP e sulla LAN come server DHCP. Facile a dirsi, ma a farsi?!
Grazie per l’attenzione.
Un saluto,
MC
Salvatore — Il 23/05/2007 alle 19:54
Ciao Andrea, trovo sempre eccezionale scandagliare il tuo WebBlog. Una dritta: sto cercando di far girare una VPN con uno Zywall5 fmw v.4.00 XD8, installato dietro un Router Zyxel P660H-D1,naturalmente con 1 IP statico, al quale ho nattato tutte le porte sulla Wan del FW. Mi collego tramite il Sw Zyxel RSC. Quando instauro il link dal Nb al Fw mi crea la VPN ma mi si blocca lì. Non riesco a pingare la rete che ho dietro e non riesco a capire come mai. la lan interna è di classe 192.168.100.x; la WAN 10.x.x.2; il router lan 10.x.x.1 e Wan 21x.x.x.x; come posso far funzionare il tutto? può essere un problema avere 2 ISP diversi? Sull’adsl con cui mi collego ho un pirelli smartgate T.I..
Ti ringrazio se vorrai delucidarmi. Con stima, Salvatore
Piero — Il 26/05/2007 alle 18:25
ciao andrea,
mi chiamo piero e ho letto con attenzione e con interesse il tuo webblog.
ho una domanda da porti, sto installando una alice business 20 mega su uno zyxel p660h-d1, ho a disposizione 8 ip statici del tipo 88.49.x.100 fino a 88.49.x.107 il primo e l’ultimo non li utilizzo, il secondo è il gateway.
sto usando rfc1483 llc 8,35 vpi,vci, il nat è attivo e inserisco l’ip wan 88.49.x.102, ma il problema è che nell’interfaccia del router non posso inserire ne la subnet, ne il gateway poichè è previsto un solo rigo chiamato “wan ip address”, con questa configurazione internet funziona ma a rilento.
se poi vado in “more connection” posso aggiungere una nuova connessione mi da i tre righi canonici, attivo quest’ultima connessione ma in questo caso internet non va.
hai qualche consiglio e poi il nat dovrei tenerlo attivo oppure no?
ti saluto e ti ringrazio
Scarob — Il 30/05/2007 alle 10:17
Salve Andrea,
ho 1 server posta collegato ad un’adsl ADSL con IP STATICO 82.XXX.XXX.2
Il router è un CISCO827. L’ADSL ha 8 IP statici.
La porta ethernet del router ha ip 192.168.1.100
Il server ha ip privato 192.168.1.20 e gateway 192.168.1.100
Nel router ho configurato il PORT FORWARDING in modo che agli IP pubblici corrispondano quelli privati dei due server
Adesso ho necessità di installare un secondo server posta collegato alla stessa linea ADSL ma con un suo nuovo IP STATICO (ovviamente appartiene alla stessa classe del primo).
Server 1 (ip pubblico 82.XXX.XXX.2, ip privato 192.168.1.20)
82.XXX.XXX.2 25 -> 192.168.1.20 25
82.XXX.XXX.2 110 -> 192.168.1.20 110
Server 2 (ip pubblico 82.XXX.XXX.3, ip privato 192.168.1.30)
82.XXX.XXX.3 25 -> 192.168.1.30 25
82.XXX.XXX.3 110 -> 192.168.1.30 110
Succede che entrambi i server funzionano perfettamente con il resto della rete nel senso che riesco ad inviare e ricevere posta con qualsiasi indirizzo di posta esterno.
Solo nel caso provo ad inviare da una mail configurata sul server 1 ad una configurata sul server 2 non mi funziona. La mail non parte perchè i due server non si ‘vedono’ e dai log vedo il messaggio: “Host unreachable”
Per quanto riguarda il ping riesco a pingare i due server sia da ip privati (ovvio) che da quelli pubblici, ma credo sia il router a rispondere.
Anche il tracert arriva a destinazione.
Se invece da uno dei due server provo a fare
telnet 82.XXX.XXX.2 25
la connessione fallisce miseramente.
Non so se sono stato chiaro, se mi vuoi dare una mano e vuoi maggiori informazioni puoi anche contattarmi via mail.
grazie
Scarob — Il 01/06/2007 alle 10:11
Ciao Andrea, sono lo stesso autore del post precedente.
Ho risolto, ma solo in parte, nel senso che riesco ad inviare dal server 2 al server 1 ma non viceversa.
il problema è di indirizzamento e di nat essendo i 2 server dietro la stessa ADSL, quando escono con l’IP pubblico non riescono più e rientrare.
La soluzione è stata inserire nel file hosts (c:\windows\system32\drivers\etc\hosts) la riga
192.168.1.20 posta.server1.xxx
ovvero il record MX del dns.
In questo modo tutto viene risolto in locale, senza uscire fuori e funziona daò server2 al server1
La cosa stranissima è che facendo la stessa cosa sul file hosts del server 1 ovvero aggiungendo la riga
192.168.1.30 posta.server2.xxx
NON MI FUNZIONA!!! Exchange sembra disinteressarsi totalmente del file HOSTS modificato!!!! QUALCHE IDEA???
davide — Il 19/08/2007 alle 00:25
saro breve..ID basso con router sintek adsl 4 porte ethernet(su emule)ho aperto il programma del modem..ma nn so come inserire i dati delle porte..mi puoi aiutare? con il pirelli era semplice..grazie sei forte..
stefano — Il 29/08/2007 alle 15:58
ciao andrea,io ho un router hamlet hrdsl512w e ho problemi a ottenere un id alto (emule). il problema sta sicuramente nella configurazione del nat ma non riesco nonostante diversi tentativi. aiutami please, grazie
andrea — Il 06/09/2007 alle 21:02
Ciao Andrea, grazie per la tua preziosissima prestazione.Vorrei sottoporti questo problema.Dispongo di una linea telecom adsl con ip pubblico statico e un router digicom michelangelo.Vorrei configurare questo in modalità bridge in modo tale da avere sulla sua uscit ethernet l’indirizzo pubblico assegnatomi dalla telecom.Ho fatto diversi tentativi ma invano.Grazie
Mauro Chianese — Il 24/09/2007 alle 10:04
Complimenti ad Andrea Beggi. Ottimo recensione, mi hai fatto imparare un sacco di cose. Tnx
gaty — Il 17/10/2007 alle 15:24
ciao vorrei sapere gentilmente come posso raggiungere un indirizzo publ. di alice dove all’interno ha una nat.
mi spiego meglio da remoto devo accedere in quella nat.
ho solo in modem dato da telecom, non ho server dove autenticarmi.
devo accendere un pc da remoto, questo pc ha un indirizzo classico della nat del ruter pirelli alice.
come posso fare???
esiste un software che mi permette di accedere a questa nat da remoto????
spero di esser stato chiaro nella spiegazione
aiutoooooooooooooooooooo
Francesco — Il 01/11/2007 alle 13:45
ciao, potreste spiegarmi cosa devo fare per vedere la mia web in remoto? Mi spiego meglio , ho un programma che rileva la mia webcam e crea un server (wcapture) e mi da un indirizzo interno alla rete es.:192.168.200:8080/
se lo faccio dalla rete interna vedo le immagini della webcam, cosa devo fare per visalizzarle da remoto cioe’ da internet?
per favore spiegatemi nel modo piu elementare possibile
grazie grazie grazie anticipatamente.
FabioL — Il 01/11/2007 alle 19:57
Volevo solo farti i complimenti per il tuo articolo.
Da parecchio cercavo risposte su questo tema e sei riuscito a chiarirmi tutto… senza che facessi domande!!
Grazie ancora, ciao.
Fabio.
Andrea Beggi » NAT: regola di loopback — Il 05/11/2007 alle 11:31
[...] regola di loopback è la risposta ad una delle domande più frequenti, quando si parla di NAT e inoltro delle porte TCP: “Il mio indirizzo privato è 192.168.1.0, quello pubblico [...]
Tazio — Il 18/11/2007 alle 14:42
Salve Andrea e salve a tutti i visitatori..
ho una connessione Fastweb Easy a 6 mega con il Wi-Fi attivo. Volevo chiedere se esiste un comando o un software per controllare il modem.
Mi spiego meglio. Ho lasciato appositamente il wireless sprotetto per fare un favore ad un vicino di casa, però volevo capire se c’è un modo per sapere se lui si connette alla mia rete o meno.
Utilizzo Ubuntu 7.04, non è che esiste un comando per vedere nel modem quanti ip sono attivi?
Grazie
Luca — Il 04/12/2007 alle 18:08
Ciao Andrea, sono Luca e avrei bisogno di un tuo consiglio: ho lo stesso problema di actarus ovvero devo collegare all’hag di fastweb 4 pc di cui uno fisso collegato direttamente all’hag e 3 portatili con wireless e ovviamente mi serve un NAT xchè fastweb ADSL permette di collegare max 3 PC ma possiedo solo un access point Netgear WG602v3 che non contiene il NAT. La domanda è: come faccio a nattare l’access point e di conseguenza tutto cio che c collego ? Ho pensato di mettere 2 schede di rete sul fisso e una collegarla all’hag e l’altra attaccarci l’access point ma nn sono in grado con due schede di rete e xp di fare un NAT ammesso che sia possibile. Aspetto un tuo consiglio !!!
Grazie mille anticipatamente.
Walter — Il 03/01/2008 alle 21:31
Ciao volevo sapere come posso scoprire l’indirizzo del mio router personale,dato che,non avendo tale indirizzo,non posso proteggere la mia rete wireless.ho un router sparklan 6800-wx-II e ho fastweb.ringrazio anticipatamente.su internet non trovo niente che mi possa aiutare
Donato — Il 17/02/2008 alle 16:08
Andrea se non ti dispiace mi potresti dire L’ip di un modem a fibra ottica cioe quello di F@stweb (HAG)con wi-fi integrato
non riesco ad aprire le porte sia TCP e le porte UDP mi puoi consigliare un medoto per poterlo fare!
ti rigrazio in anticipo!
walter — Il 17/03/2008 alle 15:10
Ciao Andrea,
ho realizato un programma in VB6 che con l’utilizzo del winsock mi permette la connessione via internet tra il computer di casa e dell’uffio, ora però in ufficio è stato messo un router, devo indirizzare il pacchetto con l’IP pubblico del router, ma una volta arrivato a destinazione il router deve instradarlo alla macchina specifica, come faccio?
Grazie
brmrt — Il 20/03/2008 alle 23:21
Sbaglio o alcuni di questi post sono completamente folli?
Votazioni online, problematiche tecniche e sociologiche - Matteo Moro — Il 08/04/2008 alle 08:02
[...] o che il PC si trovi in una rete in cui è il router a distribuire la connettività attraverso il NAT. C’è anche la possibilità , utilizzando sistemi come TOR, di mascherare il proprio indirizzo [...]
rino — Il 01/05/2008 alle 15:49
Ho realizzato un desktop remoto con UltraVNC. Ha funzionato per 3 mesi poi ora non va più. La configurazione del router non è cambiata. Può dipendere dalla telecom?
peppe — Il 06/05/2008 alle 19:33
ciao andrea possiedo la connessione internet tramite l’internet key della vodafone… mi blocca tutti i peers in ingresso.. si comporta come un router.. sai se posso fare qualcosa? grazie in anticipo!!!
ernesto — Il 14/05/2008 alle 18:58
ciao, ho fastweb ed essendo nattata il file sharing è lentissimo. non mi intendo molto.. devo cambiare provider o c’è un sistema per avere i 20 mega promessi in contratto?
grazie e buon lavoro
Gianni — Il 06/06/2008 alle 07:17
Buongiorno Andrea,
ti scrivo, innnanzi tutto per complimentarmi per la completezza del sito e, in seconda battuta, se puoi darmi un consiglio tecnico.
Il problema è il seguente:
effettuo la connessione internet tramite vodafone internet key con una Ws Hp e sarebbe mia intenzione fare condividere tale connessione con una Ws Sun Microsystem che ha sistema operativo Solaris 10.
Ho effettuato la configurazione della ws sun e dalla hp riesco a fare correttamente il ping ma di condivisione connessione neanche a parlarne, così come ogni tentativo di fare ftp tra le due macchine.
Mi potresti dare qualche consiglio in proposito?
Grazie e ancora complimenti, Gianni Deiana
Giuseppe — Il 16/06/2008 alle 19:12
Sei Mitico Grande Andrea nelle spiegazioni anche delle cose + complesse, complimenti
Sprazzi di Lucidità » Personal file sharing — Il 07/08/2008 alle 11:40
[...] soluzione bittorrent, pur con dei -risolubili?- problemi, appare immediatamente come quella tecnicamente più conveniente, scalando perfettamente da piccoli [...]
Tiziana — Il 24/08/2008 alle 19:54
Ciao Andrea, sono una “profana” ma ho visto che il Tuo sito è una Bibbia e oso chiederti aiuto.
Da tempo uso Emule senza troppi problemi, improvvisamente ho id basso e “non vado più” come una volta.
Non capisco come operare sulla connessione e sul router per tornare come prima.
Cerco il mio ip e vedo 79.0.20.18.
Ma se interrogo il PC (config /all) vedo invece 192.168.1.100. Ho capito che il primo appartiene all’IP della WAN e il secondo alla LAN. Ma da che parte devo girarmi? Ho aperto nuove porte sul router (virtual server dal sito) e le ho imposte ad emule ma il mulo non va.
Perdona il mio linguaggio poco chiaro, spero per te sia tutto comprensibile. Ho un HamletHRDSL512 ed è sempre andato benissimo. Grazie. CIAO
Saha — Il 16/10/2008 alle 12:08
Buondì Andrea, ti scrivo perchè sono all’estremo. Ho girato per tutto il web ma in molti hanno il mio stesso problema, come anke qualcuno ke ti ha scritto in questo forum.
Sono molti mesi ke provo e riprovo a configuare le porte del mio router (hamlet HRDSL512W con connessione ADSL ALICE FLAT 7 mega; sistema operativo WinXp service pack 3. La guida la si trovo sul sito dell’Hamlet).
Espongo il mio problema: 1 nn riesco ad aprire sul router le porte per il flusso di connessione per le porte di emule.
2 Pur avalendomi di un programma per avere un ip Dinamico come NO-IP, nn riesco a usare Vnc , sia in listinmode ke nella versione classica. Sapresti cordialmente e pregandoti descrivermi come configurare tale router precedentemente citato?
4 Una csa ke mi succede è ke ho 3 pc in rete, 2 in wireless.Quelli wirelles sono normalmente connessi, anke se a volte, pur avendo la linea adsl al massimo, nn riesco a connettermi. Mentre quello fisso, collegato col cavo direttamente al router e pur avendo la linea al massimo, nn riesco ad accedere in internt.
Spero tanto ke tu possa aiutarmi.
Ti lascio cn un caloroso saluto.-Saha_
alan — Il 07/12/2008 alle 11:50
ciao bello ascolta io ho id di emule basso…guardando su internet mi hanno consigliato di entrare nel router e trovare NAT e il problema che questo NAT io non lo trovo nel router… come faccio?grazie…..
Ivan — Il 11/02/2009 alle 23:42
Ciao Andrea, ti scrivo perchè da circa un mese ho un grosso problema con il router netgear 2100, in pratica sempre più spesso mi compare la scritta “indirizzo non trovato firefox non riesce a contattare il server”solo che lo fa anche con le pagine che ho visitato alcuni secondi prima e se torno alla pag. precedente non mi trova neanche quella considera che parlo di siti conosciuti e affidabili,a volte mi succede persino caricandoo google, ho alice 20 mega (si fa per dire) e due pc collegati al router uno lan e uno Wir. il problema è spopratutto con quello lan. se mi potessi aiutare ti sarei grato in eterno
Ciao Ivan
franco 76 — Il 12/03/2009 alle 22:43
perdona l’ignoranza come faccio a configurare un nat da un pc di casa
xxx — Il 13/05/2009 alle 19:51
>perdona l’ignoranza come faccio a configurare un nat da un pc di casa
Interressa anche a me come farla
riccardo — Il 06/10/2009 alle 16:08
ciao Andre..visto che sei un guru e io nn ci capisco una mazza ti spiego il mio problema..
Io ho un Mac OSX ultima generazione e sto usando VUZE che mi permette di scaricare canzoni,programmi etc..
Affianco al torrent che sto scaricando c’è una faccetta gialla che mi dice “il tracker è ok, si è connessi ai per, ma nn si hanno connessioni remote. Forse hai un problema NAT se i torrent rimangono nello stato giallo tutto il tempo”..
Allora sono andato sulla finestra degli aiuti e sono entrato nella voce “Test NAT /FIREWALL”.. Qui mi dicono: “Per avere migliori prestazioni (ed è questo il punto a cui volevo arrivare) è vivamente consigliato di essere completamente accessibili da Internet. Questo strumento permette di testare e/o cambiare le porte usate per le connessioni in entrata” sotto segue “NOTA: Vengono testate solo le connessioni TCP. Il database distribuito ha bisogno anche di connessioni UDP in entrata, ma visualizzerà una notifica se scopre di essere bloccato da un firewall”.. sotto segue ancora “NOTA: La porta TCP 6880 è riservata internamente, quindi nn può essere usata”
“Porta TCP di ascolto (traffico in ingresso) qui appare una casella dove possiamo inserire numeri e c’è gia scritto 60099..accanto un pulsante che dice TESTA..avvio il test e mi appare questa dicitura : Test delle porte 60099 …
Errore NAT – Connection to 81.74.219.54:60099 (your computer) refused…
Domande ne avrei molte ma come posso migliorare le mie prestazioni..Come faccio a sapere quali porte potrebbero andare bene per me al posto di 60099??..e almeno è possibile??..ti ringrazio anche solo per l’attenzione..spero di essere stato chiaro..ancora grazie ciao Riccardo
maurizio — Il 09/12/2009 alle 11:48
ciao Andrea. Ho bisogno urgente dell’aiuto di un esperto del tuo calibro. Sto usando un programma di gestione webcam che permette tramite server interno il collegamento da postazioni remote. Ho creato un account su dyndns ma quando cerco di collegarmi usando questo account il browser mi restituisce sempre il messaggio timed out. Se provo a inserire nella barra degli indirizzi :” http://localhost ” stesso risultato. Se provo a fare il ping dal prompt di dos dell’hostname di dyndns mi da riciesta scaduta. Se invece uso Hamachi tutto funziona correttamente. Importante: non ho un router!! La connessione a internet è fornita da una chiavetta hdspa. Il pc è Windows xp pro sp3. La mia esigenza è quella di poter raggiungere la webcam da un qualsiasi conputer connesso a internet utilizzando il mio hostname dyndns. Se puoi aiutarmi mi considererò in debito qualora avessi bisogno di qualcosa….
grazie
Andrea — Il 09/12/2009 alle 18:52
Devi aprire la porta 80 sul firewall del computer, ammesso che la connessione HSDPA te la lasci passare….
maurizio — Il 09/12/2009 alle 21:23
ciao. grazie per la risposta. Ho aperto la porta 80 ma i risultati non cambiano. Leggendo in giro ho notato che varie persone hanno un problema simile al mio e che sembrerebbe dovuto al tipo di rete fornita dall’isp che in questo caso è H3G. Se mi confermi queste affermazioni mollo tutto lì e mi adatto ad hamachi che non è male ma pone un vincolo molto pesante e cioè che deve essere installato sul computer “controllore”. E’ ovvio che trovandosi ad usare un computer qualsiasi non si può fare affidamento su questa soluzione. Comunque grazie mille per l’attenzione… ti devo una pizza!!!
lorenzo — Il 05/03/2010 alle 19:35
ciao Andrea Ho una domanda :
cito :
<>
ma cosa succede nel caso in cui penso rarissimo due host della rete locale, contemporanemanete effettuano una richiesta allo stesso host internet remoto diciamo 212.239.40.76, sulla stessa porta (80) e nel contempo la generazione pseudocasuale delle porte negli host stessi dia lo stesso risultato es porta origine 35821 (lo so è sfortuna, me lo chiedo solo in teoria
)?
Cordiali saluti
Lorenzo
Andrea — Il 06/03/2010 alle 10:48
Immagino che le probabilità che una cosa del genere possa succedere siano bassissime. Dovrei ripassare la RFC per capire se il caso è gestito.