Impostazioni ADSL Telecom e indirizzi IP
Ritorno sulle impostazioni e parametri delle connessioni ADSL Telecom di tipo business per puntualizzare alcune cose.
I parametri della linea sono: VPI e VCI rispettivamente 8 e 35, encapsulation LLC, QoS UBR, protocollo RFC1483 routed. Per questo tipo di linea vengono forniti in genere almeno quattro IP fissi, ed il foglio che lascia l’omino Telecom contiene due classi di indirizzi chiamati IP LAN e IP punto-punto (o IP WAN).
Se avete un router di proprietà, ecco come impostarlo.
Intanto fatevi un’idea di come sono fatte le classi di indirizzi; nessuno fa i conti a mano, utilizzate l’ottimo Online IP calculator.
Facciamo un esempio pratico(*): sul foglio, spesso scritto a mano con pessima calligrafia e fotocopiato da una Xerox degli anni ‘50, ci sono:
IP LAN: 78.62.124.200 / 255.255.255.248. Il tool ci dice che abbiamo a disposizione una classe da 8 indirizzi (78.62.124.200 - 78.62.124.207), di cui possiamo utilizzarne 6, poiché il primo (.200) identifica la rete e l’ultimo (.207) il broadcast.
Punto-punto: 84.81.188.200 / 255.255.255.252 Stessa cosa: ma solo 4 indirizzi (84.81.188.200 - 84.81.188.203 ) con 2 utilizzabili.
A questo punto impostiamo IPoA (IP over ATM) e mettiamo nell’indirizzo IP della connessione (lato WAN) 84.81.188.202, subnet 255.255.255.252 e gateway 84.81.188.201. Questo perché il gateway di Telecom è sempre il primo indirizzo disponibile.
Nell’indirizzo LAN del router va inserito uno degli IP pubblici forniti. Scegliamo il primo, 78.62.124.201 con subnet 255.255.255.248. Questa configurazione è routing “puro”, e il NAT andrà disabilitato poiché nei modelli più semplici di router non è possibile assegnare due IP all’interfaccia LAN, oltretutto NATtandone uno solo; per questo siete praticamente obbligati ad installare un firewall con WAN 78.62.124.202, subnet 255.255.255.248 e gateway 78.62.124.201 (l’interfaccia LAN del router). IP LAN e NAT andranno configurati in conseguenza della classe di indirizzi privati che utilizzate nella vostra rete locale.
Naturalmente nessuno di Telecom vi dirà nulla di tutto questo, lo dovrete scoprire da soli.
(*) gli indirizzi sono assolutamente inventati.
Tags: ADSL, configurazione, network, networking, reti, router, TCP/IP, Tecnica, Telecom ItaliaRelated posts

[...] Impostazioni ADSL Telecom A T T E N Z I O N E ! Questo post ha piu’ di sei mesi. Le informazioni contenute potrebbero non essere aggiornate.Aggiornamento: informazioni più complete qui. [...]
Bello spiegone, ma….. a che serve? Non è più semplice uscire nattati coi pc della rete con ip privati? Mi sfugge qualcosa…
Franco2, sì ti sfugge qualcosa.
I PC della rete continuano ad avere IP privati, nattati sul pubblico che corrisponde all’IP WAN del firewall.
“IP LAN e NAT andranno configurati in conseguenza della classe di indirizzi privati che utilizzate nella vostra rete locale.”
Gli indirizzi IP LAN quindi tu li intendi come indirizzi privati? O sono io che mi sono fatto confondere dagli ip usati come esempio? Oppure gli IP LAN sono indirizzi pubblici da utilizzare per mettere delle macchine in dmz?
Perché se sono ip privati che escono in nat che senso ha la classe da 8 indirizzi?
Scusami se sono tedioso
Franco2, mi spiego meglio.
Quelli che Telecom chiama IP LAN sono in realtà gli 8 IP pubblici forniti per i normali utilizzi: servizi pubblicati, mail server, eccetera. Poi la LAN naviga su internet solo ed esclusivamente tramite l’IP WAN del firewall (salvo NAT 1 a 1, ma ora non ci interessa). Per navigare certo che ne basta 1, ma certe tipologie di contratti te ne danno 8 o niente, valli a capire.
Certo che per “certe tipologie di contratto te ne danno 8..”, è un contratto business.
Perciò si presuppone che non hai solo una Lan da far navigare. Hai magari anche un WebServer da tenere in DMZ, un MailServer, un FTPServer o anche altra roba, servizi da condividere attraverso delle VPN con altre sedi.
Che ci fai con un Ip solo?
[...] un’interessante articolo del sempre vulcanico Andrea Beggi da usare come promemoria quando si installa una connessione tipo ADSL Telecom di tipo Business con [...]
Ragazzi, vi invito a partecipare a questa discussione sul sito di hwupgrade ed in particolare a questo indirizzi c’è un thread http://www.hwupgrade.it/forum/showthread.php?t=1643949 dove si parla di ADSL.
Vorrei invitarvi a dargli un’occhiata e magari darmi un consiglio o una dritta. L’utente “fobbicisca” sono io.
Grazie per il vostro aiuto.
In effetti, la Telecom fornisce semplicemente un foglio, dove riporta Ip/Subnet della connessione punto a punto (IPWAN) e un ip/Subnet, che chiama IP LAN ovvero il primo IP degli 8 che fornisce di default. Utilizzo due connessioni della Telecom 20M adaptive 256F e per entrambe mi sono stati forniti questi parametri. La spiegazione della configurazione sopra riportata e’ ottima. Nel mio caso, il Nat 1 a 1 lo uso esclusivamente per i server pubblici (web, mail, ftp & C.). Se desiderate avere spiegazioni dettagliate basta chiamare il numero di assistenza tecnica di Telecom Interbusiness, dove a seconda dell’operatore potete ricevere molte info valide.
Ci sono poche spiegazioni, poiche’ come al solito, quando si sceglie di fare in proprio (router di proprieta’ e non in comdodato d’uso), ti forniscono lo stretto indispensabile a livello di info e ti devi sbattere in rete, nei vari forums, alla ricerca di qualcuno che ci e’ passato prima di te.
Spiegazione perfetta
Ma solo a me risulta incomprensibile (e indigesto) che di otto potenziali indirizzi IP pubblici alla fine se ne possano usare solo quattro?
“78.62.124.200 / 255.255.255.248. Il tool ci dice che abbiamo a disposizione una classe da 8 indirizzi (78.62.124.200 - 78.62.124.207), di cui possiamo utilizzarne 6, poiché il primo (.200) identifica la rete e l’ultimo (.207) il broadcast.”
E’ una classe di 8 indirizzi, due non li puoi utilizzare per forza di cose, come spiegato sopra.
Uno lo imputi al router DSL che usi come gateway.
Uno lo imputi al Firewall, che sara’ impostato per usare come gateway, il router ADSL.
A questo punto, se imposti i pc della tua LAN PRIVATA con l’indirizzo ip privato del firewall, questi usciranno su internet con ip pubblico del firewall stesso.
Per cui per navigare, utilizzi il suddetto ip.
Ne rimangono 4 che puoi usare per i tuoi server pubblici (mail, ftp, web & C). Li metti nella dmz, nat 1 a 1 e sono online con i 4 ip pubblici.
In genere 4 ip da usare per server pubblici, soddisfano le esigenze di una piccola azienda. Se le esigenze lo richiedono quando sottoscrivi un contratto Business con Telecom, puoi richiedere una classe da 16 ip senza tanti problemi e con costi contenuti.
Quindi se ho una alice 20mega business e mi hanno fornito solo gli indirizzi LAN e PP non posso configurare la mia rete con degli indirizzi fissi 192.168.x.x ma devo usare per forza 94.83.x.x (se metto nella configurazione del router un indirizzo diverso da questo non funziona nulla)?
E se metto un firewall hardware cosa devo fare? Ma possibile che nel 2008 si debba avere queste limitazioni?