linux user group brescia

immagine del castello

Archivio della mailing list

[LugBS] IPv4 endpoint:,(your side of the tunnel)

Andrea Gelmini andrea.gelmini a lugbs.linux.it
Mar 12 Gen 2010 16:42:37 UTC
Il 12 gennaio 2010 17.14, lele bonna <bonna1979 a gmail.com> ha scritto:
> ho provato come end point dare il mio gatway del router ovvero
> 1.221.x.y ma nulla da fare mi blocca :(... ma allora devo solo

L'end point deve essere un IP pubblico raggiungibile dall'esterno.
L'IP del tuo router non è il tuo IP pubblico. E il tuo IP pubblico, su
rete Fastweb, è condiviso con altri utenti.

Non puoi fare un tunnel IPv6, con la connessione che hai, in queste condizioni.
Ma anche se tu avessi un tunnel IPv6, poi cosa te ne faresti?

> aspettare oppure esistono trucchi per poter fare un tunnel su ipv6
> temporaneo. Nel frattempo uso team view ma devo vedere se funziona

teamview, come logmein, et similia funzionano perfettamente.
sono comodi tool che non fanno altro che mettere in pratica, out of
the box, l'unica soluzione possibile in questi casi: il doppio nat.
l'idea è appoggiarsi a un server esterno con IP pubblico, dal quale
redirigere le porte che ti interessano verso di te.
le macchine esterne contattano il server, che rigira il tutto alla
connessione su se stesso, dove tu sei connesso.

senza scomodare arzigogolate VPN et similia, ti basta giocare con ssh
per ottenere il tutto.

pero', sottolineo, hai bisogno di un server esterno d'appoggio, in ogni caso.

> dietro fastweb. Cmq il ip pubblici rilasciati da fastweb ne sentivo
> parlare, ma credo che sia questione di anni. :(

oddio, bisogna intendersi. A pagamento è sempre stato possibile avere
IP pubblici.
La migrazione non ho idea di quanto possa durare, pero' appena ho
modo, vi faccio sapere.

> Gelma se hai idee passa il materiale :)

Ti basta cercare con "doppio nat ssh fastweb".
Ad ogni modo, se è il documento che vidi tempo fa, questo¹ ti spiega
come risolvere il problema. Oddio, il link al PDF non sembra
funzionare... Puoi contattare il tipo del blog, nel frattempo te lo
metto in condivisione su google docs.

ciao,
gelma

n.b.: ti faccio notare una cosa (e sai bene con che spirito te lo
dico)... questo è il classico caso dove per capire/risolvere il
problema è necessario avere una buona conoscenza dei meccanismi della
rete. Ora, piuttosto che sbattere la testa tra mille forum, potrebbe
essere l'occasione per studiare un testo a modino sul funzionamento
delle reti TCP/IP. Si tratta di dedicarci un po' di serate, non mesi.

----------------------------
¹ http://www.danielesalamina.it/workuni   (Remote Help Desk Behind Nat)




Maggiori informazioni sulla lista Lug