Ciao a tutti,

scrivo qui perchè non ho trovato altro supporto e neanche il supporto tecnico di fastweb sa risolvermi il problema.

Ho un NAS che espone dei servizi web che voglio rendere accessibili dall'esterno per cui mi sono fatto dare l'IP pubblico da fastweb. Prima che me lo abilitassero avevo aperto le porte sul fastgate (443 di preciso) e una volta abilitato l'IP pubblico tutto funziona se sono fuori casa.

Se sono a casa invece e vado sugli stessi indirizzi che da fuori funzionano vengo sempre reindirizzato al fastgate.

Qualcuno ha avuto questo problema e se sì come ha risolto (se ha risolto).

Grazie,
Francesco

    SuperKekko84 Se sono a casa invece e vado sugli stessi indirizzi che da fuori funzionano vengo sempre reindirizzato al fastgate.

    Qualcuno ha avuto questo problema e se sì come ha risolto (se ha risolto).

    È rotta la NAT loopback del FastGate. Ci sono vari post a riguardo.
    La soluzione è cambiare CPE

    EDIT: si, si chiama proprio "NAT Loopback".

      SuperKekko84 Mi ricordo che mi aveva detto una cosa del genere un mio amico, ma è passato troppo tempo...
      Alla fine credo che avesse risolto non risolvendolo... 😅 cioè facendoselo andare bene...nel senso in casa usando gli indirizzi interni, immagino ti crei complicazioni con qualche dispositivo mobile, quando te lo porti a casa...

        Lorenzo1635 Ma por***...quindi devo togliere il fastgate e metter un altro router? Avete qualche consiglio? Vi dico già che ho un AP unifi e stavo addocchiando il loro router tipo l'UCG-Ultra ma non so se poi effettiamente è compatibile

        herbert_one Eh sì, solo che è un bello sbattimento gestire due indirizzamenti e raddoppiare configurazioni inutili

          SuperKekko84 Ma por***...quindi devo togliere il fastgate e metter un altro router? Avete qualche consiglio? Vi dico già che ho un AP unifi e stavo addocchiando il loro router tipo l'UCG-Ultra ma non so se poi effettiamente è compatibile

          Ma sei in FTTH? Hai ONT esterno?

          SuperKekko84 Eh sì, solo che è un bello sbattimento gestire due indirizzamenti e raddoppiare configurazioni inutili

          Cloudflare Tunnel? (no, avresti il medesimo problema)

            Lorenzo1635 FTTH con ONT esterno (ZTE se non ricordo male). VPN avrei lo stesso problema ma ora che mi viene in mente nel NAS inserisco questo per far da proxy inverso

            e invece potrei mettere direttamente l'IP statico...

              SuperKekko84 e invece potrei mettere direttamente l'IP statico...

              Prova ma non penso cambi onestamente, il problema è sopra

                Lorenzo1635 Capito...e che router potrei prendere compatibile?

                • Rekko ha risposto a questo messaggio

                  dal punto di vista tecnico esiste l'alternativa di usare l'hostname che nel caso tu sia collegato all'esterno risolva con l'IP pubblico, mentre se sei in casa rivola con l'ip privato. In questo modo tu ti connetti usando sempre l'hostname, invece dell'IP, che peró verrá risolto in modo appropriato.

                  Piccolo problema: per fare questo serve un router che ti permetta di inserire hostname custom per la LAN. Dubito il FastGate lo faccia.

                  Comunque il mio spassionato consiglio é di usare una VPN invece del port forwarding.
                  In questo modo non esponi il NAS direttamente su internet, ma piuttosto esponi la VPN che in genere é comunque uno strumento a test piú rigidi.

                  Fatta la VPN ti connetti al NAS usando sempre l'IP privato, ovunque tu sia.

                    SuperKekko84 Capito...e che router potrei prendere compatibile?

                    Ci sarebbe il Cloud Gateway Max se vuoi continuare su quella strada Ubiquiti,ma dovrai richiedere anche il modem libero per quello,altrimenti se vuoi cambiare sistema e non richiedere nulla a fastweb in modo da tenere il fastgate come eventuale backup ho scritto una guida per fare questa cosa sui Keenetic,applicabile anche in teoria sull'Ubiquiti se riesci a modificare i parametri specifici che chiede Fastweb (DHCP Option 60,Wan Mac Address e VLAN)

                      ordex Grazie, in realtà la cosa dell'IP dall'interno non la posso fare perchè per alcuni servizi vengono esposti sulla 443 e in base all'hotsname vengono reindirizzati su servizi diversi.

                      Per l'esposizione vero ma non su tutti i dispositivi che uso posso installare VPN.

                      Rekko su unifi è possibile fare quello che hai detto (personalmente non ho provato):

                      Lorenzo1635 Cloudflare Tunnel? (no, avresti il medesimo problema)

                      Dici che non funzionerebbe comunque?

                        MaxBarbero su unifi è possibile fare quello che hai detto (personalmente non ho provato):

                        Molto utile,in questo setup con fastweb è relativamente decente visto che usano IPoE,fosse stato un operatore PPPoE sarebbe meglio evitare proprio

                        Alla fine ne sono "circa" venuto a capo. il NAT di loopback ha problemi solo con l'IPv4 e fortunatamente synology (il mio NAS) mette a disposizione anche il DDNS con IPv6 che non ha problemi. Per ora mi sono arrangiato così poi vedrò il cambio router!! Grazie!

                        Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                        P.I. IT16712091004 - info@fibraclick.it

                        ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile