tardegardo sì, certo, ho configurato tutto da casa prima di partire, da casa sono entrato nel router, attivato Wireguard,
Molto bene.
aperto le porte se non ricordo male,
In che senso "aperto le porte"?
Hai fatto un "Reindirizzamento" di una porta interna (es. TCP/21 - FTP) verso una porta del tuo range MAP-E (le famose 16k porte a te assegnate da iliad) sull'IP pubblico della iliadbox, in modo che il servizio sia raggiungibile direttamente dall'esterno, su Internet?
es. 81.56.#.#:12345 ↔ 192.168.1.254:21
In tal caso, era proprio ciò che non andava fatto, in quanto non sicuro. Andiamo oltre.
poi ho connesso il Mac a una rete diversa e cioè la connessione del telefono e sono riuscito a montare il disco e fare streaming video.
E questo lo hai fatto, facendo puntare Mountain Duck all'indirizzo IP pubblico della iliadbox (81.56.#.#) verso la porta sui cui hai reindirizzato il traffico FTP (la 12345 dell'esempio sopra)?
Poi sono partito e sono riuscito a farlo anche da fuori. Poi ha smesso di funzionare.
Allora, visto che il ping qui sotto pare funzionare correttamente (sempre che sia la iliadbox a rispondere), sembrerebbe che la VPN sia funzionante.
il ping:
PING 192.168.1.254 (192.168.1.254): 56 data bytes
64 bytes from 192.168.1.254: icmp_seq=0 ttl=64 time=69.177 ms
64 bytes from 192.168.1.254: icmp_seq=1 ttl=64 time=87.638 ms
Perfetto, ora con un browser vai a: https://192.168.1.254/ e verifica che risponda l'interfaccia rossa di autenticazione della iliadbox, in cui ti viene chiesta la password di accesso.
Se viene mostrata la pagina corretta, ci spostiamo su Mountain Duck.
Dobbiamo modificare la configurazione e farlo puntare a: ftp://192.168.1.254:21 con le stesse credenziali di autorizzazione già attualmente in uso per l'FTP.
Ovviamente, ciò deve avvenire con la VPN attiva.
Se funziona, possiamo poi rimuovere l'accesso all'FTP server dall'interfaccia pubblica.
Il concetto è che il tuo server FTP deve poter essere raggiungibile solo dalla LAN (quindi, anche tramite VPN) e solo sulla sua interfaccia interna; non deve in alcun modo essere raggiungibile sull'interfaccia pubblica della iliadbox, direttamente da Internet.