<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: ICMP Redirect Message: come convivono due router sulla stessa rete</title>
	<atom:link href="http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/</link>
	<description>Un blog di Andrea Beggi</description>
	<lastBuildDate>Wed, 08 Feb 2012 15:47:40 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Di: oscarivan</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-230570</link>
		<dc:creator>oscarivan</dc:creator>
		<pubDate>Mon, 21 Nov 2011 14:03:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-230570</guid>
		<description>RISOLTO: sul MonoWall bisognava attivare questo flag:

Bypass firewall rules for traffic on the same interface

Grazie in ogni caso.
Ciao.</description>
		<content:encoded><![CDATA[<p>RISOLTO: sul MonoWall bisognava attivare questo flag:</p>
<p>Bypass firewall rules for traffic on the same interface</p>
<p>Grazie in ogni caso.<br />
Ciao.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: oscarivan</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-230558</link>
		<dc:creator>oscarivan</dc:creator>
		<pubDate>Mon, 21 Nov 2011 13:12:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-230558</guid>
		<description>Ciao Andrea,
ho un problema come quello da te segnalato sopra, ho una rete con due firewall per due connessioni internet diverse.
192.168.0.1 --&gt; internet teleunit [ASA5505]
192.168.0.2 --&gt; internet telecom [MonoWall]

Il mio problema è che il 192.168.0.1 è un asa5505 con una vpn attiva che va sul 192.172.0.0/16, i client che hanno come gateway quello, non hanno problemi ad andarci.
Il problema nasce quando i client hanno il gateway 192.168.0.2, ho impostato una rotta statica su questo, che manda tutte le richieste verso 192.172.0.0/16 verso il gw 192.168.0.1 ma ho il problema che facevi notare tu, quando faccio un ping verso il client vpn funziona, ma come cerco di fare una connessione ssh dopo la password rimango bloccato.
Quale sarebbe la entry che dovrei mettere sul ASA?

Impostando la rotta statica su un client con gw 192.168.0.2 funziona tutto, ma vorrei fare qualcosa di pulito senza dover toccare nessun client.[La rete non supera i 20 client]

Grazie, ciao.</description>
		<content:encoded><![CDATA[<p>Ciao Andrea,<br />
ho un problema come quello da te segnalato sopra, ho una rete con due firewall per due connessioni internet diverse.<br />
192.168.0.1 &#8211;&gt; internet teleunit [ASA5505]<br />
192.168.0.2 &#8211;&gt; internet telecom [MonoWall]</p>
<p>Il mio problema è che il 192.168.0.1 è un asa5505 con una vpn attiva che va sul 192.172.0.0/16, i client che hanno come gateway quello, non hanno problemi ad andarci.<br />
Il problema nasce quando i client hanno il gateway 192.168.0.2, ho impostato una rotta statica su questo, che manda tutte le richieste verso 192.172.0.0/16 verso il gw 192.168.0.1 ma ho il problema che facevi notare tu, quando faccio un ping verso il client vpn funziona, ma come cerco di fare una connessione ssh dopo la password rimango bloccato.<br />
Quale sarebbe la entry che dovrei mettere sul ASA?</p>
<p>Impostando la rotta statica su un client con gw 192.168.0.2 funziona tutto, ma vorrei fare qualcosa di pulito senza dover toccare nessun client.[La rete non supera i 20 client]</p>
<p>Grazie, ciao.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: RedHansock</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-114315</link>
		<dc:creator>RedHansock</dc:creator>
		<pubDate>Tue, 17 Jun 2008 16:38:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-114315</guid>
		<description>Ma perche litigate su sta cosa? Mettete giu un proxy ed avete risolto la questione.

E se non volete proprio toccare i client fate scaricare il file di config dal proxy quando uno si vuole connettere.

e cmq nessuno di voi ha risolto la questione dei dns uffa...</description>
		<content:encoded><![CDATA[<p>Ma perche litigate su sta cosa? Mettete giu un proxy ed avete risolto la questione.</p>
<p>E se non volete proprio toccare i client fate scaricare il file di config dal proxy quando uno si vuole connettere.</p>
<p>e cmq nessuno di voi ha risolto la questione dei dns uffa&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Fabio</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-110404</link>
		<dc:creator>Fabio</dc:creator>
		<pubDate>Tue, 11 Dec 2007 22:18:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-110404</guid>
		<description>Le ho usate in 4-5 situazioni e sono su (nella implementazione più datata) da circa due anni e non mi hanno mai dai dato noie. In effetti passando da dhcp sono comode e veloci da settare (e modificare) e come dicevo fino ad ora hanno funzionato egregiamente.</description>
		<content:encoded><![CDATA[<p>Le ho usate in 4-5 situazioni e sono su (nella implementazione più datata) da circa due anni e non mi hanno mai dai dato noie. In effetti passando da dhcp sono comode e veloci da settare (e modificare) e come dicevo fino ad ora hanno funzionato egregiamente.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Ricerche IT &#187; Blog Archive &#187; Distribuire route statiche con DHCP</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-110322</link>
		<dc:creator>Ricerche IT &#187; Blog Archive &#187; Distribuire route statiche con DHCP</dc:creator>
		<pubDate>Mon, 10 Dec 2007 20:36:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-110322</guid>
		<description>[...] questo post di Andrea Beggi, e proseguendo la lettura dei relativi commenti, viene descritta una situazione in [...]</description>
		<content:encoded><![CDATA[<p>[...] questo post di Andrea Beggi, e proseguendo la lettura dei relativi commenti, viene descritta una situazione in [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Giuliano</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-110297</link>
		<dc:creator>Giuliano</dc:creator>
		<pubDate>Mon, 10 Dec 2007 08:52:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-110297</guid>
		<description>Spider: secondo me i &quot;profili di Active Directory&quot; e &quot;push delle rotte tramite DHCP&quot; hanno molte meno probabilità di funzionare dell&#039;ICMP redirect. E di certo non semplificano le cose! ;) Oltretutto, sempre secondo me, la configurazione della rete deve stare, appunto, sugli apparati di rete. Quindi è bene che &quot;quando entri in una rete del genere&quot; tu non debba guardare A/D o cosa c&#039;è sui client per capire come sono state concepite le cose...

--
Giuliano</description>
		<content:encoded><![CDATA[<p>Spider: secondo me i &#8220;profili di Active Directory&#8221; e &#8220;push delle rotte tramite DHCP&#8221; hanno molte meno probabilità di funzionare dell&#8217;ICMP redirect. E di certo non semplificano le cose! <img src='http://www.andreabeggi.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Oltretutto, sempre secondo me, la configurazione della rete deve stare, appunto, sugli apparati di rete. Quindi è bene che &#8220;quando entri in una rete del genere&#8221; tu non debba guardare A/D o cosa c&#8217;è sui client per capire come sono state concepite le cose&#8230;</p>
<p>&#8211;<br />
Giuliano</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: spider</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-110245</link>
		<dc:creator>spider</dc:creator>
		<pubDate>Thu, 06 Dec 2007 18:26:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-110245</guid>
		<description>Daje. Te l&#039;ho belle detto e altri suggerimenti sono arrivati.
Comunque: uso dei profili di Active Directory, push delle rotte tramite DHCP (come è stato suggerito da altri), utilizzo di un layer 3 su uno switch di core (se supportato), mettere il VPN concentrator su un&#039;altra interfaccia del router internet, oppure se il VPN concentrator è anche firewall con più interfacce ethernet (tipo i SofaWare o i Netscreen) fare il contrario (il router internet su un segmento del VPN, che diventa quindi anche un firewall). 
Non è questione di fare una guerra di religione contro gli ICMP Redirect perché mi stanno antipatici. E&#039; questione di tenere il tutto il &lt;a href=&quot;http://en.wikipedia.org/wiki/KISS_principle&quot; rel=&quot;nofollow&quot;&gt;più pulito e semplice possibile&lt;/a&gt;. Meno &quot;eccezioni&quot; ci sono, meno dovrai sbatterti in caso di problema.</description>
		<content:encoded><![CDATA[<p>Daje. Te l&#8217;ho belle detto e altri suggerimenti sono arrivati.<br />
Comunque: uso dei profili di Active Directory, push delle rotte tramite DHCP (come è stato suggerito da altri), utilizzo di un layer 3 su uno switch di core (se supportato), mettere il VPN concentrator su un&#8217;altra interfaccia del router internet, oppure se il VPN concentrator è anche firewall con più interfacce ethernet (tipo i SofaWare o i Netscreen) fare il contrario (il router internet su un segmento del VPN, che diventa quindi anche un firewall).<br />
Non è questione di fare una guerra di religione contro gli ICMP Redirect perché mi stanno antipatici. E&#8217; questione di tenere il tutto il <a href="http://en.wikipedia.org/wiki/KISS_principle" rel="nofollow">più pulito e semplice possibile</a>. Meno &#8220;eccezioni&#8221; ci sono, meno dovrai sbatterti in caso di problema.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Andrea</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-110242</link>
		<dc:creator>Andrea</dc:creator>
		<pubDate>Thu, 06 Dec 2007 16:53:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-110242</guid>
		<description>Ok, sono opinioni. Mi spieghi la tua soluzione al problema senza usare il RIP?.</description>
		<content:encoded><![CDATA[<p>Ok, sono opinioni. Mi spieghi la tua soluzione al problema senza usare il RIP?.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: spider</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-110240</link>
		<dc:creator>spider</dc:creator>
		<pubDate>Thu, 06 Dec 2007 16:41:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-110240</guid>
		<description>Andrea, se la rete è grande (&gt;50 host), non ci sono scuse per usare quella configurazione.
Se la rete è piccola (molto piccola), amen.
E a proposito di single point of failure, che succede adesso se si rompe il default gateway? ;) Succede che non vai più manco sulla VPN, che invece funzionerebbe.
Sono aggressivo? Bah, può darsi. Sono uno di quelli che quando entra in una rete del genere, magari per inserire un firewall, e si trova in quel casino (perché *è* un casino), le maledizioni a chi ha fatto quella configurazione le manda, e non manca di far presente al cliente, che di solito capisce, il motivo di cotanto imprecare.</description>
		<content:encoded><![CDATA[<p>Andrea, se la rete è grande (&gt;50 host), non ci sono scuse per usare quella configurazione.<br />
Se la rete è piccola (molto piccola), amen.<br />
E a proposito di single point of failure, che succede adesso se si rompe il default gateway? <img src='http://www.andreabeggi.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Succede che non vai più manco sulla VPN, che invece funzionerebbe.<br />
Sono aggressivo? Bah, può darsi. Sono uno di quelli che quando entra in una rete del genere, magari per inserire un firewall, e si trova in quel casino (perché *è* un casino), le maledizioni a chi ha fatto quella configurazione le manda, e non manca di far presente al cliente, che di solito capisce, il motivo di cotanto imprecare.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Andrea</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-110239</link>
		<dc:creator>Andrea</dc:creator>
		<pubDate>Thu, 06 Dec 2007 16:11:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-110239</guid>
		<description>Spider, grazie per l&#039;augurio. Per il resto mi sembra che tu abbia un atteggiamento inutilmente aggressivo in questioni tecniche che dovrebbero esulare dalle convinzioni &quot;religiose&quot;.
Delle reti più grandi esiste una documentazione, spesso corredata da schemi.
Non mi sento uno smanettone perché applico una RFC.
Non ho capito cosa vuol dire concretamente &quot;configuro la mia rete per non doverne avere bisogno, e alla fine la tolgo.&quot;, lasciando stare il RIP, che non è il caso. I router devono rimanere due, se ne aggiungo un&#039;altro, le rotte statiche ce le devo comunque mettere, anche se mi risparmio l&#039;ICMP. E si tratta comunque di una altro router da gestire, cioè un ulteriore point of failure.</description>
		<content:encoded><![CDATA[<p>Spider, grazie per l&#8217;augurio. Per il resto mi sembra che tu abbia un atteggiamento inutilmente aggressivo in questioni tecniche che dovrebbero esulare dalle convinzioni &#8220;religiose&#8221;.<br />
Delle reti più grandi esiste una documentazione, spesso corredata da schemi.<br />
Non mi sento uno smanettone perché applico una RFC.<br />
Non ho capito cosa vuol dire concretamente &#8220;configuro la mia rete per non doverne avere bisogno, e alla fine la tolgo.&#8221;, lasciando stare il RIP, che non è il caso. I router devono rimanere due, se ne aggiungo un&#8217;altro, le rotte statiche ce le devo comunque mettere, anche se mi risparmio l&#8217;ICMP. E si tratta comunque di una altro router da gestire, cioè un ulteriore point of failure.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: spider</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-110238</link>
		<dc:creator>spider</dc:creator>
		<pubDate>Thu, 06 Dec 2007 15:52:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-110238</guid>
		<description>Sì certo, tutto funziona.
Solo che quando tu vincerai la lotteria e te ne andrai a goderti la vita alle Bahamas perché ti piace stare in un posto caldo, quello che prenderà il tuo posto impazzirà a capire come funziona quella rete. Non quando funziona, ma quando ci sarà un problema di routing.
Secondo me la differenza tra uno smanettone e un professionista è che il promo fa funzionare le cose, il secondo le fa bene. Con questo non ti sto dando dello smanettone, magari quella rete ha tre client e allora rompersi le balle con RIP o DHCP o Active Directory può non valere la pena. Ma il fatto è che lo proponi come &quot;soluzione&quot; una cosa che non lo è, al massimo è una toppa.
Lo schema che suggerisci va bene per utilizzi temporanei: sto migrando da un provider a un altro, con un periodo di convivenza. Sul vecchio metto una rotta statica in modo che tutto il traffico sia reindirizzato sul nuovo, e con calma cambio le configurazioni dei client. Oppure, seguendo il tuo caso specifico, installo la VPN, per farla funzionare metto quella rotta statica sul gateway, configuro la mia rete per non doverne avere bisogno, e alla fine la tolgo.
Poi, ovviamente, fai come ti pare. Mi dispiacerebbe però che mentre sei alle Bahamas ti arrivassero le maledizioni del tuo successore :-D</description>
		<content:encoded><![CDATA[<p>Sì certo, tutto funziona.<br />
Solo che quando tu vincerai la lotteria e te ne andrai a goderti la vita alle Bahamas perché ti piace stare in un posto caldo, quello che prenderà il tuo posto impazzirà a capire come funziona quella rete. Non quando funziona, ma quando ci sarà un problema di routing.<br />
Secondo me la differenza tra uno smanettone e un professionista è che il promo fa funzionare le cose, il secondo le fa bene. Con questo non ti sto dando dello smanettone, magari quella rete ha tre client e allora rompersi le balle con RIP o DHCP o Active Directory può non valere la pena. Ma il fatto è che lo proponi come &#8220;soluzione&#8221; una cosa che non lo è, al massimo è una toppa.<br />
Lo schema che suggerisci va bene per utilizzi temporanei: sto migrando da un provider a un altro, con un periodo di convivenza. Sul vecchio metto una rotta statica in modo che tutto il traffico sia reindirizzato sul nuovo, e con calma cambio le configurazioni dei client. Oppure, seguendo il tuo caso specifico, installo la VPN, per farla funzionare metto quella rotta statica sul gateway, configuro la mia rete per non doverne avere bisogno, e alla fine la tolgo.<br />
Poi, ovviamente, fai come ti pare. Mi dispiacerebbe però che mentre sei alle Bahamas ti arrivassero le maledizioni del tuo successore <img src='http://www.andreabeggi.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Giuliano</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-110180</link>
		<dc:creator>Giuliano</dc:creator>
		<pubDate>Wed, 05 Dec 2007 09:21:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-110180</guid>
		<description>L&#039;ICMP redirect è comodissimo, ha lo svantaggio di generare un po&#039; di traffico ICMP, appunto.
La via del routing dinamico non mi pare praticabile, certamente non sui client.
Secondo me la cosa più &quot;sensata&quot; (ma non a costo zero) sarebbe che almeno lo switch centro-stella avesse funzionalità &quot;Layer 3&quot;. Il default gateway verrebbe spostato dal firewall al centro-stella e solo su quest&#039;ultimo si configurerebbero le route statiche...

--
Giuliano</description>
		<content:encoded><![CDATA[<p>L&#8217;ICMP redirect è comodissimo, ha lo svantaggio di generare un po&#8217; di traffico ICMP, appunto.<br />
La via del routing dinamico non mi pare praticabile, certamente non sui client.<br />
Secondo me la cosa più &#8220;sensata&#8221; (ma non a costo zero) sarebbe che almeno lo switch centro-stella avesse funzionalità &#8220;Layer 3&#8243;. Il default gateway verrebbe spostato dal firewall al centro-stella e solo su quest&#8217;ultimo si configurerebbero le route statiche&#8230;</p>
<p>&#8211;<br />
Giuliano</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Fabio</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-110152</link>
		<dc:creator>Fabio</dc:creator>
		<pubDate>Tue, 04 Dec 2007 22:49:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-110152</guid>
		<description>le route statiche sono passabili ai client anche come opzioni DHCP</description>
		<content:encoded><![CDATA[<p>le route statiche sono passabili ai client anche come opzioni DHCP</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Andrea</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-110132</link>
		<dc:creator>Andrea</dc:creator>
		<pubDate>Tue, 04 Dec 2007 16:22:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-110132</guid>
		<description>Mi sembra più semplice la mia soluzione: non tocchi i client. E comunque non hai la garanzia che robe come AS/400 funzionino.
Ma soprattutto, quello che propongo funziona bene, visto che ho parecchie installazioni che vanno avanti così da anni senza il minimo problema.
Le static route esistono apposta.</description>
		<content:encoded><![CDATA[<p>Mi sembra più semplice la mia soluzione: non tocchi i client. E comunque non hai la garanzia che robe come AS/400 funzionino.<br />
Ma soprattutto, quello che propongo funziona bene, visto che ho parecchie installazioni che vanno avanti così da anni senza il minimo problema.<br />
Le static route esistono apposta.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: spider</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-110128</link>
		<dc:creator>spider</dc:creator>
		<pubDate>Tue, 04 Dec 2007 15:45:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-110128</guid>
		<description>Andrea, visto che escluderei anche le rotte statiche sui client (per lo stesso motivo di difficile gestione - a meno che non esista un&#039;infrastruttura Active Directory nel qual caso puoi farlo tramite i profili) puoi usare un protocollo di routing dinamico; il più semplice da configurare e praticamente supportato da tutti è RIP (magari v2). Lo attivi sui due router e sui client, lo configuri una volta e non ci pensi più.</description>
		<content:encoded><![CDATA[<p>Andrea, visto che escluderei anche le rotte statiche sui client (per lo stesso motivo di difficile gestione &#8211; a meno che non esista un&#8217;infrastruttura Active Directory nel qual caso puoi farlo tramite i profili) puoi usare un protocollo di routing dinamico; il più semplice da configurare e praticamente supportato da tutti è RIP (magari v2). Lo attivi sui due router e sui client, lo configuri una volta e non ci pensi più.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Andrea</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-110113</link>
		<dc:creator>Andrea</dc:creator>
		<pubDate>Tue, 04 Dec 2007 10:46:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-110113</guid>
		<description>Spider, cosa faresti tu nel caso in questione?</description>
		<content:encoded><![CDATA[<p>Spider, cosa faresti tu nel caso in questione?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: spider</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-110112</link>
		<dc:creator>spider</dc:creator>
		<pubDate>Tue, 04 Dec 2007 10:37:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-110112</guid>
		<description>Errata corrige: non lo sottolineavo nel post che linkavi, ma in &lt;a href=&quot;http://www.andreabeggi.net/2007/11/05/nat-regola-di-loopback/&quot; rel=&quot;nofollow&quot;&gt;quello sulla regola di loopback&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p>Errata corrige: non lo sottolineavo nel post che linkavi, ma in <a href="http://www.andreabeggi.net/2007/11/05/nat-regola-di-loopback/" rel="nofollow">quello sulla regola di loopback</a>.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: spider</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-110111</link>
		<dc:creator>spider</dc:creator>
		<pubDate>Tue, 04 Dec 2007 10:34:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-110111</guid>
		<description>Come ho avuto modo di sottolineare nel post che linki, affidarsi all&#039;esistenza degli ICMP redirect è una sciocchezza. Può essere usato in casi particolari e solo temporaneamente. Perché se hai provato a sniffare il traffico che viene generato in una configurazione del genere, ti sarai accorto che col cavolo che la route cache viene creata: ogni pacchetto viene inviato al gateway giusto, questo invia l&#039;icmp redirect, e l&#039;host rispedisce il pacchetto al gateway modificato. Per ogni pacchetto.
Ma anche funzionasse quello che continuo a chiedermi è: perché uno dovrebbe volere una configurazione del genere, se non perché non è stato capace di crearne un&#039;altra più pulita, gestibile, scalabile e soprattutto debuggabile?</description>
		<content:encoded><![CDATA[<p>Come ho avuto modo di sottolineare nel post che linki, affidarsi all&#8217;esistenza degli ICMP redirect è una sciocchezza. Può essere usato in casi particolari e solo temporaneamente. Perché se hai provato a sniffare il traffico che viene generato in una configurazione del genere, ti sarai accorto che col cavolo che la route cache viene creata: ogni pacchetto viene inviato al gateway giusto, questo invia l&#8217;icmp redirect, e l&#8217;host rispedisce il pacchetto al gateway modificato. Per ogni pacchetto.<br />
Ma anche funzionasse quello che continuo a chiedermi è: perché uno dovrebbe volere una configurazione del genere, se non perché non è stato capace di crearne un&#8217;altra più pulita, gestibile, scalabile e soprattutto debuggabile?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Cius</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-110104</link>
		<dc:creator>Cius</dc:creator>
		<pubDate>Tue, 04 Dec 2007 09:09:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-110104</guid>
		<description>E ti pareva che gli AS non dovessero distinguersi. Interessante, grazie.</description>
		<content:encoded><![CDATA[<p>E ti pareva che gli AS non dovessero distinguersi. Interessante, grazie.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Francesco</title>
		<link>http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/comment-page-1/#comment-110102</link>
		<dc:creator>Francesco</dc:creator>
		<pubDate>Tue, 04 Dec 2007 08:56:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/12/04/icmp-redirect-message-come-convivono-due-router-sulla-stessa-rete/#comment-110102</guid>
		<description>Salve,
articolo interessantissimo, ma alla fine quello che mi ha colpito è stato l&#039;uso di un termine desueto: &quot;fottìo&quot;. Mi riporta indietro nel tempo, mia madre, che comunque non è vecchissima, ha 60 anni, lo usa frequentemente, questa mattina, solo con una parola, mi hai restituito ad una dimensione ... familiare.

Un saluto</description>
		<content:encoded><![CDATA[<p>Salve,<br />
articolo interessantissimo, ma alla fine quello che mi ha colpito è stato l&#8217;uso di un termine desueto: &#8220;fottìo&#8221;. Mi riporta indietro nel tempo, mia madre, che comunque non è vecchissima, ha 60 anni, lo usa frequentemente, questa mattina, solo con una parola, mi hai restituito ad una dimensione &#8230; familiare.</p>
<p>Un saluto</p>
]]></content:encoded>
	</item>
</channel>
</rss>

