Internet - ADSL Modem e Router
|
|
- Quale modem usb è
utilizzabile con un Macintosh quale con Linux?
- Ho sentito che
esiste un modem ADSL PCI molto economico, come va?
- Aiuto, mi è arrivato
il modem Adsl l'ho installato correttamente ma il sistema operativo
Windows non lo rileva, cosa devo fare?
- Aiuto, una volta
installato il modem usb il sistema operativo Windows non si spegne
più rimanendo bloccato sulla finestra "attendere",
cosa devo fare?
- Problemi di
interferenza MODEM/ROUTER
- Aiuto ogni volta che
cerco di collegarmi ricevo errore 650 cosa devo fare?
- Problemi
schede madri chipset via
- Aiuto, ho un router
e non riesco a far funzionare Voispring di Tiscalinet, Freetel
di Picus, Netmeeting di Microsft, altro programma di videoconferenza,
cosa devo fare?
- Indicazioni per
consentire l'utilizzo di determinati servizi dietro ad un router
ADSL
- Ho un modem
Speed Touch Home quando mi sono abbonato ho attivato l'abbonamento
per funzionare in modalità PPPoE ma ora ho letto che il
mio modem può funzionare anche in PPPoA come faccio per
passare dalla prima alla seconda?
- Aiuto, ho appena
comprato un modem alcatel speedtouch home e non riesco a configurarlo
- L'alcatel sth converte
pppoe in pppoa?
- Dove trovo il firmware
aggiornato per evitare le vulnerabilità dell'alcatel?
- Ho upgradato il
firmware del mio Speedtouch alla versione 2.64 e ora non funziona
più niente, che fare?!?
- Ulteriori
Info Speedtouch
- Lo Speedstream 4060
usb funziona con Windows Me?
- Come installare lo Speedstream
su Windows Xp Pro?
- Aiuto, ho staccato
dall'elettricità il mio 3com dual link e ora che l'ho riattaccato
lampeggia la luce arancione come se non rilevasse più la
linea ADSL.
- Le levettine dietro
il 3com dual link a che servono?
- Dove trovo i drivers
aggiornati del 3com dual link?
- Il 3com dual
link è un modem USB o Ethernet?
- Aiuto non
riesco ad installare i nuovi drivers del 3com duallink, come faccio?
- Come installare i
drivers del 3com su WindowsXP
- Problema delle
disconnessioni del 3Com Dual Link sotto Windows2000/ME utilizzando
RASPPPOE
- Procedura di trasformazione
del modem 3Com Dual Link da Modem a Router
- Dove trovo il firmware
1.1.7 per il 3com DL trasformato in router?
- Chi ha provato
il firmware 1.1.9.4 o 2.0 per il 3Com DL trasformato in Router?
- Procedura di trasformazione
del modem 3Com Dual Link da Router a Modem
- Minifaq come configurare
Zyxel 642r
- Risorse sul Web
CONSULTA ANCHE (su altre pagine)
Modem usb o ethernet?
Dove posso acquistare i filtri
o il modem?
Router si, router no? |
Domande generiche MODEM/ROUTER
Quale modem usb è utilizzabile
con un Macintosh, quale con linux?
In entrambi i casi il modem Alcatel
Speed Touch USB ha i driver per Mac Os 8.6 e 9 e per linux. I driver
sono scaricabili
qui.
Sui driver per mac tuttavia sono in molti sul newsgroup ad avere manifestato
di aver avuto dei problemi nell'uso. La cosa tuttavia è molto controversa
perche' ad esempio sul sito francese www.macadsl.com
sono in molti invece a dire che il modem funziona egregiamente.
Per quello che riguarda l'efficient speed stream:
Giorgio Ravera ha scritto:
>
> prima di tutto lo spead stream non è alcatel ma efficient
network
In realta' si tratta del medesimo prodotto con doppia marcatura :
- Efficient SpeedStream 4060
- Alcatel SpeedStream
> sono anche io nella stessa situazione e anche io vorrei far funzionare
> questo modem su linux
Il fatto e' che il prodotto *NON* e' piu' supportato da nessuno dei due
produttori -> in teoria Efficient aveva avviato nella primavera 2000
la
campagna sottoscrizioni per un programma finalizzato alla realizzazione
di driver Linux per vari ANT ADSL, compreso lo SpeedStream 4060, ma
purtroppo non so altro.
Esisterebbe un progetto Open-Source per lo sviluppo driver per lo
SpeedStream, ma l'indirizzo :
==
- http://kapu.name.daemon.xs4all.be:8080/Projects/
==
appare irraggiungibile...
Per ora posso quindi lasciarvi solo un po' di documentazione :
==
* http://www.sfgoth.com/~mitch/linux/atm/pppoatm/
- Indirizzo con istruzioni per implementare supporto PPPoA in Linux
==
* http://www.linux-usb.org/SpeedTouch/
* http://benoit.papillault.free.fr/speedtouch/index.en.php3
- Indirizzi con documentazione/tool relativi al driver Linux di un altro
ANT su USB, l'Alcatel SpeedTouch USB, supportato anche dallo stesso
produttore -> potete reperire informazioni per sviluppare in proprio
un driver per lo SpeedStream, alla stregua di quanto fatto per lo
SpeedTouch.
Ancora sempre per LINUX vi consiglio di visitare questi siti:
http://www.rhapsodyk.net/adsl/HOWTO/
http://ildp.pluto.linux.it/HOWTO/mini/ADSL.html
http://www.tldp.org/HOWTO/DSL-HOWTO/index.html
Ho sentito che esiste un modem
ADSL PCI molto economico, come va?
Subject: Re: modem ASUS ADSL PCI AAM6000PI
Date: Fri, 20 Apr 2001 14:35:12 GMT
From: "orwell" <gospel@tiscalinet.it>
Newsgroups: it.tlc.telefonia.adsl
"Stefano Pegoraro" <stefanopegoraro@galactica.it> ha scritto
nel messaggio
> In attesa di attivazione ADSL con Galactica, ho recentemente acquistato
il
> modem Asus pci AAM6000PI, c'è qualcuno che lo sta usando con
successo?
Guarda io è un mese che ce l'ho e ne ho ricevuto impressioni contrastanti.
Dal punto di vista delle prestazioni (uso infostrada) scarico bene con
punte
massime di 85kb/s e di 70kb/s costanti dai siti veloci e ottengo ping
di
85-90 ms circa sui server di NGI. Quello che lamento è l'instabilità
dei
driver (almeno spero dipenda da loro) perché saltuariamente e senza
un
motivo apparente anche dopo ore di funzionamento impeccabile appaiono
schermate blu di errore e sono costretto riavviare il PC. Potrebbe trattarsi
anche di un'incompatibilità hardware con la mia scheda madre (Abit
KT7A) o
di un conflitto con qualche periferica. Se non fosse per questo problema
potrei giudicarlo un modem perfetto almeno per l'uso che ne faccio
attualmente Se per es. vuoi usarlo con Linux mettiti l'animo in pace...
Con
win 2000 invece è una freccia. Non so.. sto ancora valutando l'ipotesi
di
restiutirlo al negoziante. Adesso lo sto provando con i driver dell'aceex
(ver. 2.20a) che essendo più recenti di quelli dell'Asus (ver.
2.10)
dovrebbero essere più stabili. Se si ripresentano gli stessi problemi
lo
cambio con un Alcatel STH che almeno funziona con Linux che vorrei
installare quanto prima.
Fammi sapere anche le tue impressioni.
---
Vedere anche: http://cable-dsl.home.att.net/#EthernetUSB
In generale possiamo dire che se sapete come montare una scheda PCI e
utilizzate come sistema operativo wind 95 o win 98 non dovreste avere
alcun problema con i modem pci.
Pro dei modem PCI: Costa Poco, Non ingombra, richiede poca potenza
di calcolo e, secondo alcuni, ha un ping leggermente
migliore.
Contra dei modem PCI: Devi avere uno slot pci e sapere come montare
la scheda, richiede i driver (come i modem usb),
non funziona con un firewall hardware, il sistema operativo potrebbe non
supportarlo.
Dove lo compro?
Vedi: Dove Posso Acquistare i filtri
o il modem?
Aiuto, mi è arrivato il modem
Adsl l'ho installato correttamente ma il sistema operativo non lo rileva,
cosa devo fare?
Sembra che il firewall ZoneAlarm impedisca di rilevare
il modem. Prova a disattivarlo (disattiva l'opzione "load za on startup"
e riattivala dopo il riconoscimento) o disinstallarlo.
Aiuto, una volta installato il
modem usb il sistema operativo Windows non si spegne più rimanendo
bloccato sulla finestra "attendere", cosa devo fare?
Scegliere usb vuol dire anche dover convivere con i difetti
da un lato del sistema operativo e dall'altro dei drivers ad ogni modo
potete provare a risolvere in questo modo:
- provate a disinstallare da "rete" il client per reti microsoft
- su windows update dovresti trovare un aggiornamento consigliato per
risolvere questo problema
- controlla sul microsoft knowledge base (trovi il link qui)
facendo una ricerca con chiavi "shutdown, modem e usb"
Vedere anche: http://cable-dsl.home.att.net/#USBreboot
Problemi di Interferenza Modem/Router
Se avete dei problemi col vostro modem/router e non riuscite
a risalire alla causa provate a visitare questi link:
http://cable-dsl.home.att.net/#RFI
http://cable-dsl.home.att.net/#Interference
Aiuto ogni volta che cerco di collegarmi
ricevo errore 650 cosa devo fare?
Sembra che l'errore 650 sia dovuto esclusivamente ad
un problema della centrale telecom dunque non vi resta altro che chiamare
il 187 e chiedere che la vostra linea venga controllata. Se avete un alcatel
manta l'errore invece è software ed è dovuto all'assenza
nel registro della chiave VPI 8 come può desumersi dal post che
segue:
From: "Ferbos" <ferbosx@yahoo.it>
per l'errore 650 del manta,va messo nel file di registro di windows VPI
8 altrimenti da il succitato errore. A volte con i nuovi driver l'impostazione
e' a 0 e in qualsiasi modo non si collega.
---
Subject: Re: adsl telecom e errore 650 con Manta Alcatel
Date: Sun, 13 May 2001 23:52:50 GMT
From: "Fonzie" <Fonzie@Milwakee.us>
Newsgroups: it.tlc.telefonia.adsl
Oggi pomeriggio ho avuto lo stesso problema (appena riacceso dopo mangiato).
ho telefonato al 187 - 182 - ai numeri verdi vari è ho detto che
facevo
esposto (gia' fatto una volta con successo, per inadempienza), sara il
caso
sara' quello che vuoi ha ripreso a funzionare.
PS: un tecnico, cortese mi ha detto che se succede così (err 650)
dando user
e pass al 187 1-5-2 resettano (aggiungo io se vogliono).
Ciao
"*Alessandro*" <bbelin@tin.it> ha scritto nel messaggio
news:BwEL6.9953$Rc5.226626@news2.tin.it...
> a quanto pare non è un problema solo mio...è da sabato
che provo a
> connettere ma niente..ho visto e rivisto le configurazioni del pc
e vanno
> tutte ok...davvero ok, ho i driver ultimi del Manta dal sito dell'
> Alcatel...l'unica cosa che mi sto convincendo a non avere in regola
è il
> chipset della scheda madre, ovvero VIA
> la domanda è questa: è vero che allora dipende da questo
chipset? se sapessi
> che dipende da questo non mi impazzirei con telefonate al 187 e ricerche
> di driver aggiornatissimi o configurazioni perfette
---
Subject: Errore 650......forse risolto
Date: Wed, 27 Jun 2001 01:05:18 +0200
From: "Seven" <seven6666@hotmail.com>
Newsgroups: it.tlc.telefonia.adsl
Dopo 9 giorni di errore 650:il server non risponde....sono finalmente
riuscito a parlare con un tecnico TIN che mi ha spiegato dove è
il problema
Il prob è della Telecom che non invia il ticket (non so cosa sia)
di
autorizzazione a TIN....le parole del tecnico sono state "ogni tanto
quelli
della Telecom si addormentano"
Cmq a detto che sollecita lui e di solito servono 3\4 giorni dopo il
sollecito per avere l'attivazione....
SPERIAMO CHE SIA COSI
ciao a tutti..spero di essere stato di aiuto a qualcuno
---
Subject: Errore 650 risolto
Date: Wed, 27 Jun 2001 12:02:41 GMT
From: "news" <news@elp.it>
Newsgroups: it.tlc.telefonia.adsl
Ciao, se può essere di aiuto a qualcuno ecco come mi è stato
risolto il
fatidico "Errore 650":
il mio PC è equipaggiato con il chipset VIA ed il modem Manta e
non ha mai
avuto problemi di incompatibilità.
Con il trasloco della linea telefonica, ho dovuto fare una nuova attivazione
con teleconomy adsl, e sono sorti non pochi problemi.
Dopo la solita lunga attesa, ricevo per telefono la mia user e la
password...le inserisco (il pc era già correttamente configurato
in
precedenza)...ma non riesco a connettermi: "errore 650".
Comincia il calvario, faccio il 187...mi passano tin...è colpa
della
centrale oppure scolleghi e ricolleghi il modem...qui tutto è a
posto...faccia controllare dai tecnici netsiel il modem...la linea è
OK
dovrebbe funzionare....
Tutto è a posto ma io non mi collego...dopo giorni di insistenza
(cercavo di
contattare tin più volte al giorno) un solerte tecnico non si limita
a fare
la segnalazione ma controlla di persona: ECCO IL PROBLEMA!! LA LINEA
FUNZIONA MA NON SONO CONFIGURATO COME UTENTE, in poche parole quando tento
di entrare con la mia user non vengo riconosciuto!!! Fa la segnalazione
in
centrale e mi assicura che in 48 ore il problema è risolto.
Naturalmente dopo una settimana richiamo per sapere notizie...rifacciamo
la
segalazione...
Qui mi fermo e concludo:
bypasso tin (anche se loro mi dicono che sono gli unici autorizzati a
fare
segnalazioni in centrale), telefono al 182 (ufficio guasti!) anche se
loro
non centrano nulla perchè il telefono funziona bene: nel giro di
3 ore (!)
risolvono il problema con la centrale, mi contattano sul cellulare più
volte...e udite udite mi richiamano il giorno dopo per chiedermi se tutto
procede bene e scusandosi.
Ho trovato persone che fanno il loro lavoro, ti stanno ad ascoltare e
non
scaricano su altri i problemi, ma per trovarle ho dovuto tirare fuori
tutta
al mia caparbietà.
Consiglio: non prendere per oro colato quello che dicono i pseudo tecnici
di
tin e usate la logica condita con molta pazienza...se avete la pressione
alta attenti all' infarto però :-)
---
PROBLEMI RELATIVI AI ROUTER
Aiuto, ho un router e non riesco
a far funzionare Voispring di Tiscalinet,
Freetel di Picus, Netmeeting di
Microsoft, altro programma di videoconferenza, cosa devo fare?
N.B. Un ottimo articolo per approfondire la tecnologia
Voice Over IP potete
trovarlo cliccando qui (attenzione articolo piuttosto tecnico)
Veniamo alla risposta: Allo stato attuale nessuno sul newsgroup è
riuscito a farli funzionare. Sembra infatti che i router economici non
supportano il protocollo h323 e h225 (vedi
router si router no) che è utilizzato sia da Voispring sia
da Netmeeting sia da svariati altri programmi di videoconferenza.
Soluzioni?
COMPRARE UN ROUTER che supporta tale protocollo tra questi il il
Cisco 827-4v
oppure il Multitech
(il loro costo però è nettamente più alto rispetto
ai router che non supportano l'h323)
UTILIZZARE I PROGRAMMI DI VIDEOCONFERENZA VOIP CHE NON UTILIZZANO
IL PROTOCOLLO H323: ad es. Chocophone
per maggiori informazioni su chocophone e gli altri programmi per telefonare
tramite internet clicca
qui
OPPURE SE HAI LO ZYXEL 642R puoi farlo funzionare in modalità
single user mode però, nota bene, in questa modalità
comporta una sostanziale disattivazione della funzione di packet filtering,
dunque ora dovreste essere accessibili dall' esterno (ad es. da un port
scanner):
Se per voi il gioco vale la candela ecco le istruzioni gentilmente postate
da Marco alias Dr Benway:
Subject: Zyxel 642r e videoconferenza: una configurazione funzionante
(beta) [FAQ TOPIC?]
Date: Sun, 25 Nov 2001 16:17:38 GMT
From: zzone@inwind.it
Newsgroups: it.tlc.telefonia.adsl
Presumo che alcuni siano gia a conoscenza di cio' che mi appresto a
dire ma ad ogni modo mi pare che vi sia un interesse a riguardo. La
configurazione attualmente funzionante permette una connessione video
in send e receive( audio in receive, non so dire se in send) con Icuii
5.5 e (non suff. testato) NetMeeting 1.01. Supporrò che un eventuale
firewall sia disattivato.
Dovendo utlizzare dei programmi di videoconferenza ho letto il manuale
del mio router, Zyxel 642r e la faq dell' NG. La modalità di cui
mi
accingo a parlare è quella SUA (Single User Mode). A pagina xxx
(30)
della guida della Zyxel (p642r.pdf) si afferna che la modalità
SUA
supporta numerose applicazioni come Cuseeme, IRC senza necessitare di
ulteriori configurazioni. Nella mia esperienza di utilizzatore di Icuii
questo era in parte vero: ero in grado di effettuare chiamate verso gli
host ma non riuscivo a riceverne (nonche' i messaggi). Un ipotesi
possibile è legata al NAT del quale nella RFC 1631 - Applications
with IP-address Content si dice che il NAT non lavorerà con le
applicazioni a contenuto IP fino a quando esso non sarà a conoscenza
di
come effettuare la traduzione dell' indirizzo. La guida dello Zyxel
in merito all' interfaccia SMT (accesso telnet) - Menu 15 - SUA Server
Setup parla della possibilità di configurare un server di Default
al
quale andranno indirizzate tutte le richieste ad un servizio (porta) non
noto. Dunque mettendo l' indirizzo della proprio host (locale, non
quello assegnato dall' ISP!) parrebbe che le richieste (in particolare
delle connessioni video, ma si dovrebbe poter generalizzare per altri
servizi) vengano inoltrate al Sistema Operativo. Evidentemente ciò
comporta una sostanziale disattivazione della funzione di packet
filtering, dunque ora dovreste essere accessibili dall' esterno (ad es.
da un port scanner): è bene tenerlo presente e prendere delle
precauzioni. Certo è una soluzione drastica, ma non appare possibile
configurare esplicitamente ogni porta poichè questo tipo di programmi
le
assegna dinamicamente (anche se in un certo largo range). Per quanto
riguarda Netmeeting non ne sono un gran utilizzatore dunque non l'ho
testato a sufficienza. Ad ogni modo il sito della Zyxel alla page ^
http://www.seg.co.uk/products/prestige642.html ^ dice che è supportato
dal NAT, nonche' siano segnalati dei problemi nella faq legati all'
utilizzo del protocollo H.323. Con questa configurazione sono riuscito
a
ricevere chiamate trasmettendo e ricevendo il video; probabilmente anche
a farle. Detto ciò rimangono problemi di utilizzo dei due programmi
(in
particolare con Netmeeting) che potrebbero essere legati alla gestione
delle porte. Comunque, con un po' di fortuna, una videoconferenza la
fate.
INFINE ci sono due SOLUZIONI SOFTWARE al problema
1) configurando H323 Gatekeeper (vedere
la faq sulla condivisione ADSL di Macs nella sezione ROUTER per maggiori
dettagli)
Subject: [INFO] H323 e NAT [era Re: FAQ NET ECONOMY]
Date: Tue, 08 May 2001 19:07:49 +0200
From: Macs <maxselle@hotmail.com.INVALID>
Newsgroups: it.tlc.telefonia.adsl
Piero wrote:
> Ho perso notti intere per capire se potevo fare videoconferenza tra
le
> mie sedi di xxxx (smart) e yyyy (group) prima che qualche brava anima
> del NG (macs) mi facesse capire che lo STPro non supporta il
> protocollo H323 e se voglio usare software di VoIp dovevo trasformare
> in qualche modo il router in modem ADSL, settare un pc come proxy
> assegnando l'ip pubblico alla macchina..
In merito, sebbene vi sia un'indicazione nelle FAQ, espongo in questo
messaggio alcune delle cose che ci siamo scritti a suo tempo, dato che
possono tornare utili per altri utenti -> la questione e' sempre di
ovvio interesse, come testimonia il thread "Netmeeting con una LAN"
su
it.comp.reti.locali .
Il problema delle applicazioni VoIP o basate su H.323 consiste nella
scelta dinamica delle porte per eseguire le trasmissioni audio/video
e dati. Il caso di Voispring ne e' l'esempio.
Per quanto riguarda invece Netmeeting le cose cambiano un attimo.Infatti
e' possibile utilizzare un sw H.323 Gatekeeper/Video Proxy Server.
Tali software servono per :
- consentire comunicazioni audio/video bidirezionali, anche con macchine
poste dietro NAT.
- effettuare sessioni di videoconferenza senza compromettere la
sicurezza della LAN.
----------------------------
# Applicazioni Commerciali :
----------------------------
- http://www.sorensontech.com
- Sorenson
---------------------------------------------------------
# Basate sul progetto OpenH323 - http://www.openh323.org/
---------------------------------------------------------
- http://opengatekeeper.sourceforge.net/
- OpenGateKeeper
- http://openh323proxy.sourceforge.net/
- OpenGateKeeper + Proxy
- http://www.willamowius.de/openh323gk.html
- OpenH323 GateKeeper
Le librerie DLL PWLib sono essenziali per il funzionamento degli H.323
Gatekeeper/Proxy Video Server che ho indicato -> si trovano su :
- http://www.openh323.org/code.html
[Windows e Linux]
Quindi va installato il software desiderato -> per evitare problemi
con
il NAT dei router e' necessario definire un Proxy Video Server nella
LAN -> purtroppo NON e' cosi' facile come sembra, visto che conta
moltissimo anche il router impiegato e il supporto NAT/PAT.
-> La tabella delle porte utilizzate da Netmeeting e' la seguente :
---------------------------------------------
389 - TCP - Internet Locator Server
522 - TCP - User Location Server
1503 - TCP - T.120 dati
1720 - TCP - H.323 instaurazione chiamata
1731 - TCP - Audio controllo della chiamata
varia - TCP - H.323 controllo della chiamata
varia - UDP - H.323 streaming audio/video RTP
---------------------------------------------
Pertanto, andra' sicuramente impostato il PAT per la porta :
1720 - TCP
verso una macchina all'interno della LAN, sulla quale sara' installata
una soluzione gatekeeper/video proxy server. Questo consente di
instaurare la chiamata su H.323 -> i passi successivi dipendono dal
tipo
di router.
L'utilizzo di una soluzione Gatekeeper che consenta di superare il
problema del NAT/Masquerading e' essenziale nel caso che il router NON
abbia supporto H.323.
Si puo' quindi scegliere tra le seguenti soluzioni quella piu' adatta
alle proprie esigenze :
- http://www.equival.com.au/phonepatch/index.html
- PhonePatch
- http://openh323proxy.sourceforge.net/
- OpenGateKeeper+Proxy
- http://www.openh323.org/code.html
- OpenMCU
Le tre soluzioni indicate sopra, sono le uniche [che conosco] che
consentano il routing del traffico RTP [audio/video] e T.120 [dati]
attraverso il gatekeeper.
Per quanto riguarda l'installazione, sarebbe consigliabile una macchina
dedicata -> soprattutto se si installa un gatekeeper sotto Linux.
---
Subject:
[Lungo]: Voispring/NetPhone e Zyxel 642R Funziona!! Ecco come ho fatto
Date: 7 Dec 2001 20:06:15 -0800
From: ramponif@tin.it (Fabrizio Ramponi)
Newsgroups: it.tlc.telefonia.adsl
Premetto che la soluzione non è molto comoda e molto efficiente,
pero' funziona.
Non è neanche una soluzione nuova ed originale perchè ho
letto di un tentativo
simile eseguito da altri. Tale tentativo se non sbaglio è fallito,
ma
l'idea era corretta, probabilmente si sono sbagliati dei settaggi.
Nel resto del post io continuero' ad usare il nome Voispring anche se
ora il
servizio si chiama NetPhone.
Il problema principale di Voispring non è tanto del fatto che le
porte sono
allocate dinamicamente (protocollo H323) quanto del fatto che l'ip del
client
viene inserito nell'area dati del pacchetto TCP/UDP inviato. L'area dati
non
viene modificata (a meno che il router supporti il protocollo giusto)
dal Nat
operato dal router e di conseguenza il traffico di ritorno non potrà
mai
arrivarci (anche aprendo tutte le porte con il SUA) perchè il server
vedrà un ip privato non raggiungibile.
Quindi le soluzioni sono 2:
1) Avere un modulo sw che riconoscendo il protocollo giusto (nel ns caso
H323)
modifichi il valore di ip inserito nell'area dati in modo che punti all'ip
pubblico del router e non all'ip privato del client.
Tale modulo dovrebbe essere nel router o in un gateway prima del router.
2) Fare in modo che il client abbia un ip pubblico su internet. Questo
è la
norma in caso di modem, ma in caso di router non è fattibile se
non con un trucco.
La soluzione che qui propongo usa proprio questo trucco.
Requisiti:
Pc con su Voispring
Pc con su un firewall sw (ad esempio un pc con linux) e 2 schede di rete
Router 642r
Configurazione:
Il pc con voispring va configurato con ip statico uguale all'ip pubblico
che ha
il router su internet (es. 217.133.80.45) e mask 255.255.0.0 (per comodità).
Il pc con il firewall avrà 2 schede di rete. 1 va configurata con
un
ip statico, scelto a caso, nella stessa classe del pc client (ossia ad
es.: 217.133.80.50, sempre con mask 255.255.0.0) e l'altra va
configurata con un ip statico nella stessa classe del router (ad es.
192.168.1.10 se il router è 192.168.1.1)
Al pc con voispring va messo come default gateway il firewall (ossia gw
=
217.133.80.50 se teniamo i valori degli esempi prec.) ed al firewall va
messo
come default gateway il router (quindi 192.168.1.1)
Sul firewall si setta un SNAT (source Nat) che maschera i pacchetti provenienti
dal client prima di girarli al router. Insomma cio' che arriva da 217.133.80.45
(pc client) viene mandato al router nattato in modo da fargli credere
che i
pacchetti arrivino da 192.168.1.10 (ip del firewall nella stessa classe
del router).
Io ho usato una source nat che cambia l'ip e non le porte ma penso che
non
sarebbe cambiato nulla se si fosse usato un NAPT detto anche NAT Hide
o Ip masquering.
Questo mascheramento è necessario perchè se al router arrivassero
i pacchetti
originali, il router andrebbe in confusione perchè vedrebbe arrivare
dei
pacchetti generati da un ip che a lui risulta essere il suo ip sul lato
internet.
Sul router 642r si setta la SUA in modo che tutte le porte esterne del
router vengano deviate sul firewall. Insomma la Default SUA deve puntare
a
192.168.1.10
In ultimo sul firewall si mette una regola analoga (tramite DNAT o port
redirector) in modo che tutto quello che arriva sulle porte del
firewall venga deviato sul pc client 217.133.80.45
Abbiamo finito. In pratica abbiamo messo in esterno la macchina con il
voispring. Quindi essa non sarà protetta (esattamente come se fosse
collegata ad un modem adsl) ma pero' voispring funzionerà.
In compenso pero' il router non è stato disattivato e trasformato
in
modem, anzi lui continua a fare da router per gli altri eventuali pc
della lan interna.
Come funziona la cosa e perchè voispring funziona:
Il client ha indirizzo ip pubblico 217.133.80.45, anche se in realtà
è
dietro ad un router ed ad un firewall.
Quando esso invia un paccheto per voispring esso mette l'indirizzo
217.133.80.45 sia nell'header (ip sorgente) che nell'area dati.
Il pacchetto raggiunge il firewall e qui viene riscritto l'header (e
non l'area dati) in modo che sembri essere partito da 192.168.1.10. Dopo
di che
viene mandato al router.
Il router 642R riscrive ancora l'header del paccheto e lo trasforma di
nuovo in
217.133.80.45 (dato che il router opera un nat hide, cambierà anche
la porta
sorgente oltre all'ip sorgente, ma questo a noi non importa) e poi lo
inoltra su internet.
Il pacchetto dopo vari hop (passaggi per altre macchine che pero' non
lo
natteranno +) raggiunge il server del servizio Voispring.
Tale server prepara un pacchetto di risposta. Tale pacchetto di risposta
avrà
come destinazione l'indirizzo ip e la porta contenuti nell'area dati,
e non
nell'header, del pacchetto ricevuto.
Siccome nell'area dati c'era 217.133.80.45 il pacchetto di risposta raggiunge
correttamente il ns router 642R ad una determinata porta (che noi non
sappiamo quale sia).
Qui la Default SUA gli dice di dirottare tutto quello che arriva sulle
porte
esterne, sulle stesse porte del firewall a 192.168.1.10. Quindi il router
gira
il traffico in arrivo sul firewall.
Il Firewall a sua volta ha una regola analoga (realizzata ad esempio tramite
DNAT) per girare tutto il traffico che gli arriva sulla scheda 192.168.1.10
sul
pc client 217.133.80.45.
Quindi il firewall gira il traffico al pc ed il ciclo si chiude.
Dopo aver fatto i settaggi mi funzionava tutto. Sia la navigazione viabrowser
che l'uso di Voispring. La qualità della voce era la solita ed
non ho avuto
delay significativi.
Ovviamente quando cambia (essendo dinamico) l'ip pubblico del router
bisognerà cambiare l'ip anche sul pc client e la DNAT sul firewall.
L'ip del firewall non è necessario cambiarlo, abbiamo scelto apposta
mask 255.255.0.0
L'unico lato negativo del sistema proposto (scomodità a parte)
è che
il pc client non puo' accedere a nessun pc con ip tra 217.133.0.0 e 217.133.255.255.
Questi sono gli ip degli altri utilizzatori di Tiscali e quindi
difficilmente ci si vorrà collegare direttamente. Ma nel caso si
volesse non si potrà farlo
perchè il pc client non passerà dal default gw (il firewall)
dato che per lui
quegli ip sembrano visibili direttamente. Pero' senza passare dal gw non
puo'
raggiungerli. Comunque si puo' risolvere la cosa semplicemente aggiungendo
(sul
pc client) una riga di routing specifica per gli ip che si vuole raggiungere.
Tutto il sistema proposto è stato realizzato non tanto per un utilizzo
continuativo del sistema ma piuttosto solo per rendere voispring funzionante
anche con il router al fine di fare dei test.
In realtà il mio prossimo passo è quello di configurare
Voispring per funzionare da ip privato.
Per fare questo voglio usare un sistema di H323 gatekeeper con proxy.
Il problema è che il sw Voispring non permette di specificare un
proxy H323 e
quindi il trucco sarà sempre quello di passare da un firewall.
Il pc client con il suo bel ip privato ha come gw il firewall. Tutto il
traffico del pc passa dal firewall.
Il firewall sarà configurato con delle regole tali che quando riconosce
che le
richieste di uscita riguardano il servizio Voispring, invece di farle
uscire
passandole al router le dirotta sul proxy H323 (che puo' essere
un'altro pc o lo stesso firewall). Il proxy modifica tali pacchetti (cambiando
anche gli ip
privati contenuti nell'area dati) e poi finalmente li passa al router.
Adesso tramite il sw Analyzer del politecnico di Torino sto studiando
il
traffico generato da Voispring al fine di capire bene quali porte usa
e quali ip di Tiscali contatta.
Tutto questo per creare le regole giuste sul firewall e per configurare
correttamente il gatekeeper H323 (nonchè la SUA sul 642R).
Putroppo non ho molto tempo da dedicarci ed inoltre non praticamente nessuna
conoscenza su H323 e gatekeeper.
Quindi non so se e quando riusciro' nell'intento.
Per il momento accontentatevi del metodo proposto sopra se volete
usare Voispring dietro un 642R.
Ciao
Fabrizio
Ps
Io non ho usato + pc fisici. In realtà ho usato un unico pc su
win2000
in cui ho fatto girare VmWare.
Nel pc virtuale di VmWare ho installato il firewall linux Astaro
(www.astaro.com) con 2 schede di rete virtuali.
Questo è un prodotto commerciale che pero' per usi non commerciali
dovrebbe
essere free.
L'ho scelto solo perchè aveva un buona interfaccia grafica ed io
non
volevo perdere tempo ad imparere i parametri da linea di comando del firewall
dei kernel 2.4 di linux
Anche se io ho usato Astaro Fw nessun vi vieta di usare un linux
normale (anche con kernel 2.2) con il suo firewall oppure un fw per windows.
Basta sapere come si realizzano i settaggi da me indicati e poi
qualsiasi fw va bene.
---
2) configurando un firewall Software tra computer e router (thanks
to Fabrizio Ramponi che ha sperimentato il metodo)
Iniaziamo col dire che si tratta di una evoluzione
del metodo da me proposto il 07/12/2001 nel mesg:
"[Lungo]: Voispring/NetPhone e Zyxel 642R Funziona!! Ecco come ho
fatto"
Il nuovo metodo non usa h323 gatekeeper o altro (con quelli i miei
esperimenti sono per il momento falliti) ma si basa sempre
sull'interporre un firewall sw tra noi ed il router.
Chi invece fosse interessato a perseguire la strada gatekeeper in un
mio mesg pubblicato sul thread "Netphone e router non H323"
puo'
leggere informazioni sul funzionamento di netphone che gli potrebbero
essere utili. Come ho detto io ho fallito, ma le mie conoscenze
gatekeeper H323 sono prossime a Zero ed è facile che abbia commesso
qualche errore.
Rispetto al metodo proposto a Dicembre ci sono le seguenti migliorie:
a) Le impostazioni da fare sono (dal mio punto di vista) + semplici e
rapide da realizzare
b) La macchina con NetPhone non viene messa in esterno (come con il
trucco del 7/12) ma rimane protetta da ben 2 NAT Hide (detto anche
NAPT o Ip Masquering) e dalle policy del firewall. Di conseguenza la
sicurezza è notevolmente migliorata.
c) Il trucco puo' essere disattivato ed attivato in pochi secondi.
Insomma si puo' tenere la macchina come al solito con NetPhone non
funzionante e poi abilitare il trucco solo poco prima di quando
abbiamo bisogno di usare Netphone.
Come detto pero' al punto B, anche a trucco attivo la macchina
dovrebbe essere egualmente sicura. Quindi non c'è niente di male
a
tenerlo sempre (o quasi) attivo.
Ok ecco qui la spiegazione che alcuni di voi stanno attendendo.
Dico subito che con questa soluzione NON è possibile ricevere chiamate
sul vostro numero netphone. Ho provato ad attivare anche un portforward
di
tutte le porte dal router verso la macchina interna, ma non funziona.
Comunque suppongo che siano davvero pochi quelli a cui interessa
Netphone per ricevere le chiamate, e comunque per loro c'è sempre
la soluzione del
7 Dicembre che permette anche di ricevere.
Requisiti:
Almeno 2 PC (o come faccio 1 solo pc + VmWare). Su uno dei pc dovrà
essere installato un firewall che supporti le VPN (io uso quello di
Astaro: www.astaro.com) e tale pc dovrà essere il gateway dell'intera
lan. Ossia tutti gli altri pc per uscire in internet dovranno passare
da lui e non raggiungere il router direttamente.
Iniziamo con la descrizione:
Voi avete la vostra bella rete privata composta da + pc con indirizzo
privato (esempio: 192.168.3.10, 192.168.3.15, ....).
Uno di questi pc è il firewall e gateway predefinito dell'intera
rete.
A sua volta il firewall e solo lui, comunica con il router (nel mio
caso uno zyxel 642R).
Bene il problema di NetPhone è che esso puo' essere usato solo
su un
pc che abbia un ip pubblico (es 217.133.45.89) altrimenti non funziona.
Ma come fare ad ottenere un indirizzo pubblico se stiamo dietro ad un
router che ci natta?
Nel mio post del 7 dicembre scorso, proponevo una possibile soluzione
che presentava pero' problemi di sicurezza perchè metteva la macchina
direttamente in internet (esattamente come avviene in una connessione
con modem adsl).
Oggi ne propongo un'altra che tali problemi non ha (ma che in cambio non
riceve le telefonate).
Il Segreto per avere un ip pubblico in una lan con indirizzi privati
sta nell'uso del protocollo PPP.
In una connessione PPP i due estremi sono direttamente collegati tra
loro e nessun limite è imposto ai loro indirizzi ip.
Cioè non è vietato (al + è strano) che uno degli
estremi abbia ip, ad
esempio, 10.01.10.1 e l'altro abbia ip 217.133.45.89.
I due pc nonostante abbiano ip appartenenti a classi completamente
diverse tra loro, si vedranno senza problemi.
Se poi noi attraverso la connessione PPP ci realizziamo un tunnel
(quindi protocollo PPTP) realizziamo una VPN e con essa uno strumento
che ci permette di usare NetPhone anche dietro un router.
Capirete meglio cosa intendo passando alla realizzazione pratica della
cosa.
Passi da fare sul firewall:
1) Definite un network object chiamato "Ip_Esterno" a cui dovete
assegnare l'ip pubblico che il vostro router possiede
2) Abilitate l'ip masquering per tale oggetto, ossia ogni eventuale
richiesta che dovesse giungere da una macchina della lan con Ip = a
Ip_Esterno deve essere nattata e passata al router come se fatta
dall'ip privato del firewall e non da Ip_Esterno.
Questo per evitare che al router arrivino richieste che sembrino
partite da lui (ricordiamoci che ip_esterno è lo stesso ip che
anche
il router possiede sulla sua interfaccia lato internet).
3) Settate delle policy (sul packet filter) che permettano ad
Ip_Esterno di poter uscire.
Insomma non dimenticavi di dargli accesso in uscita.
4) Attivate la gestione delle VPN con protocollo PPTP (lasciamo
perdere quelle con IPSEC perchè + incasinate da configurare). Se
riuscite, disabilitate pure la crittografia, perchè è inutile
(nonchè
overhead di calcolo per il processore) dato che la ns vpn uscirà
mai
in internet.
5) Definite un account di accesso VPN. Ossia dovete impostare uno user
ed una pwd che sarannousati per autenticarsi ed accedere in vpn al pc
firewall.
Nelle proprietà dell'account vpn è possibile indicare se
l'ip che deve
essere dato al client di accesso vpn deve essere statico e specificato
da noi o dinamico e preso in automatico dal pool di indirizzi
riservati per l'uso vpn (tale pool puo' essere modificato ma a
noi non interessa farlo).
Voi dovete assolutamente scegliere indirizzo statico e come indirizzo
dovete mettere lo stesso dato a IP_Esterno (ossia l'ip che in quel
momento il vostro router ha in internet).
6) Abilitate l'ip masquering e le policy per uscire anche per l'intera
Lan Interna.
Questi passaggi non sono fondamentali per usare NetPhone ma vi servono
per poter navigare passando attraverso il firewall (altrimenti non uscirete
finchè non attiverete la vpn).
Sul firewall avete finito, passiamo al router.
Qui l'unica cosa da fare è abilitare un port forwarding della porta
5000 dal router verso il firewall. Ossia tutto quello che arriva sulla
porta 5000 del router deve essere deviato sulla porta 5000 del firewall.
Anche sul router abbiamo finito. Ora sul pc client (quello dove volete
utilizzare netphone), realizzate una connessione di accesso VPN.
Il client per VPN è disponibile di serie su quasi tutti i windows
(su
95 lo si puo' avere solo dopo l'aggiornamento a Accesso Remoto (DUN) 1.3).
Non sto a spiegare esattamente i passi per la realizzazione della vpn
dico solo che dovete realizzare una connessione vpn verso il firewall
(su 2000 ed XP grazie al wizard è facilissima da fare, ma anche
su 95/98 non è
che sia difficile da realizzare).
Una volta realizzata la connessione di rete VPN, lanciatela ed
inserite come user e pwd quelli specificati quando avete fatto
l'account di accesso sul firewall.
Se non avete sbagliato nulla la connessione si instaurerà.
Ora magicamente sul vostro pc (il client) avrete 2 indirizzi ip,
quello privato (tipo 192.168.3.15) legato alla scheda di rete ethernet
e quello pubblico datovi dalla connessione VPN aperta.
Se a questo punto proverete netphone scoprirete che funziona
perfettamente.
Questo perchè Netphone quando dovrà decidere quale ip inserire
nell'area dati dei pacchetti H323 che spedirà, esaminerà
la route
table per sapere quale delle due interfaccie (ethernet o vpn) è
quella
che gli permette di raggiungere i server di Netphone.
Vedendo che è la vpn la strada che gli consente tale accesso, egli
userà l'ip pubblico che tale vpn gli ha dato.
Netphone rileva ciò perchè (a meno che non abbiate disabilitato
la
cosa nel client vpn) una volta che la vpn si è attivata, essa è
diventata anche il nuovo default gateway della macchina e di
conseguenza tutte le richieste per internet passano di li'.
------ piccola parentesi ------
Nel caso abbiate disattivato tale funzione allora è necessario
aggiungere la seguente regola di routing altrimenti NetPhone non
funziona.
ROUTE ADD 195.130.0.0 MASK 255.255.0.0 217.133.45.89
Ovviamente al posto di 217.133.45.89 dovete mettere il vostro ip
esterno.
La regola non fa altro che dire che tutte le richieste destinate ai
server della classe 195.130.x.x (tra cui ci sono anche quelli Tiscali
per NetPhone) devono passare per la vpn.
Tale regola si puo' inserire SOLO quando la vpn è attiva/connessa
e
verrà automaticamente cancellata quando chiuderete la connessione
vpn.
--------------------------------
Quindi ora ogni volta che vorrete usare netphone basterà che lanciate
la connessione VPN prima dell'uso.
Potrete pure lasciarla sempre attiva, dato che non cambia nulla (nella
navigazione e nell'uso di internet) tra quando la vpn è attiva
e
quando è non attiva.
La vpn alla fine ci serve solo come trucco per affibbiare al volo alla
ns macchina interna un ip pubblico (= uguale all'ip esterno del
router), senza dover darglielo fisso come nel metodo proposto il 7
dicembre scorso.
Dal lato sicurezza siamo ben messi.
I ns pacchetti escono nattati 2 volte (1 volta dal firewall e poi
ancora dal router) ed inoltre abbiamo pure un firewall su cui mettere
delle policy di sicurezza.
C'è pero' come detto sopra un port forward dal router al firewall
della porta 5000.
Netphone usa le porte 5000 e 5001 (sul pc client) per i 2 flussi UDP che
trasportano l'audio.
Tali porte potrebbero anche cambiare (protocollo H323) ma finora da
quello che ho visto a meno che sul vostro pc tali porte siano già
in uso da
altre applicazioni, netphone userà sempre quelle.
La 5000 riceve l'audio e la 5001 lo trasmette.
Purtroppo il server tiscali invia l'audio di ritorno sempre sulla
5000, ignorando il numero di porta presente nell'header UDP (che non è
+ 5000 dato che il pacchetto è stato nattato).
Di conseguenza è necessario che il router abbia un port forward,
diretto sul firewall, della porta 5000 affichè voi possiate ricevere
l'audio di ritorno.
Questo port-forward comunque non mina minimente la sicurezza dato che
si tratta di aprire 1 sola porta (per di + deviata sul firewall e non
sul client).
Inoltre non c'è bisogno di nessun port forward dal firewall verso
il
client.
I pacchetti che arrivano alla 5000 del firewall (perchè deviati
dal
router) arriveranno al client solo se il firewall riconosce che tali
pacchetti erano stati da lui prima mascherati (nat hide).
Quindi i pc client sono ancora ben al sicuro da accessi non
autorizzati dall'esterno.
Configurando una vpn su tutte le ns macchine della lan, potremo
comodamente usare (a turno si intende) netphone da qualunque di esse,
con un semplice click (l'apertura della connessione vpn).
Ovviamente dato che l'ip adsl di Tiscali è dinamico, bisognerà
modificare la conf. sul firewall (Oggetto IP_Esterno ed account vpn)
ogni volta che cambieremo ip.
Questo comunque è un lavoro che si fa in mezzo minuto al max e
nel caso il vs firewall sia una macchina linux, non dovrebbe
essere difficile realizzare un batch che fa questo lavoro in
automatico al posto ns.
Concludo dicendo che in questi giorni ho utilizzato un po' netphone
tramite questo metodo, e mi trovo abbastanza comodo. Gli unici
problemi/difettucci che ho incontrato sono:
a) Non puoi ricevere le telefonate ma solo farle. E per me questo è
un
limite di scarsa rilevanza
b) NetPhone non rileva (o se lo fa ci mette un bel po' di tempo)
quando dall'altra parte hanno agganciato. Insomma se il vs
interlocutore riaggancia, dovrete cliccare voi su chiudi
per terminare la comunicazione che senno' rimane aperta.
Questo difetto pero' ce l'avevo anche con il metodo del 7 dicembre e
quindi penso sia un limite di Netphone.
Vedi anche:
http://www.e-infomax.com/ipmasq/appsup.html
Per informazioni su come configurare una linux box che supporti l'h323
Indicazioni per consentire
l'utilizzo di determinati servizi dietro ad un router ADSL
Ciao
ZaPp-er ha scritto:
>
>> -L'invio di file con MSN
>
> la soluzione sarebbe comoda anche a me
Se intendi MSN Messenger, per il trasferimento dei file le connessioni
TCP in entrata e in uscita utilizzano l'intervallo di porte compreso tra
6891 e 6900.
In questo modo sono possibili dieci trasferimenti simultanei di file per
ciascun mittente -> se si apre solo la porta 6891, gli utenti saranno
in
grado di effettuare solo un trasferimento per volta.
Ulteriori informazioni anche per le comunicazioni vocali all'indirizzo
[x intero] :
http://help.microsoft.com/IT_IT/data/messengerv36.its51/$content$/netguideother.htm
>> -La DCC session con Mirc
Hai provato, utilizzando la macchina definita come Default Server ?
>> -usare ICUII non riesco a vedere li altri ( Le Altre :):)....)
Sinceramente NON lo so = potresti provare a loggare le porte utilizzate
per le connessioni TCP e UDP, oppure provare a NAT/PATtare le seguenti
porte sull'indirizzo IP del client nella rete locale :
==
ICUII 3.x :
-----------
TCP : da 2000 a 2038 [estremi compresi]
TCP : 2050, 2051, 2069
TCP : da 2084 a 2086 [estremi compresi]
TCP : da 3010 a 3030 [estremi compresi]
==
ICUII 4.x :
-----------
TCP : da 1024 a 5000 [estremi compresi]
TCP : da 6700 a 6702 [estremi compresi]
TCP : 6880
UDP : da 12000 a 16090 [estremi compresi]
==
>> -Usare Netmeeting
>
> non ho provato ma credo ci siano problemi perchè manca la
H323 nella
> applist.
All'indirizzo :
- http://planynet.hypermart.net/docs/
trovate una guida - NETMHELP - in formato .DOC [Word 97/2000] sola
lettura, ed anche in formato .PDF [Acrobat Reader].
Tale guida spiega come utilizzare PhonePatch = un software H.323
Gatekeeper con funzioni di Audio/Video Proxy Server per superare il
problema del NAT del router e poter ricevere chiamate su client
all'interno della rete locale.
Il documento e' scritto per l'utilizzo con il router Zyxel 642R ma le
indicazioni sono applicabili anche con l'Alcatel.
Inoltre potete reperire ulteriori informazioni da una FAQ che ho scritto
per le connessioni di Fastweb, ma che e' valida anche per le connessioni
dietro al NAT di un router ADSL.
L'indirizzo e' :
* http://planynet.hypermart.net/fastweb
- 2.3.Utilizzare Netmeeting e SW H.323/VoIP
Domande relative al modem Speed Touch Home
Ho un modem Speed Touch Home
quando mi sono abbonato ho attivato l'abbonamento per funzionare in modalità
PPPoE ma ora ho letto che il mio modem può funzionare anche in
PPPoA come faccio per passare dalla prima alla seconda?
Subject: Re: l'avrete detto mille volte ma non mi funziona
PLS :)
Date: Tue, 03 Apr 2001 04:08:59 +0200
From: Macs <NOSPAMmaxselle@hotmail.com>
Followup-To: it.tlc.telefonia.adsl
Newsgroups: it.tlc.telefonia.adsl, tin.it.adsl
<snip>
I passi principali da fare sono:
- richiesta al proprio provider di cambiamento della configurazione
della rete d'accesso ADSL da PPPoE a PPPoA .
- modifica nella configurazione dell'Alcatel STH della connessione
descritta nel campo PHONEBOOK dal menu raggiungibile via browser
all'indirizzo http://10.0.0.138 o tramite telnet -> consulta il tuo
manuale in merito oppure la documentazione in formato PDF su :
- http://www.alcatel.com/consumer/dsl/supuser.htm
.
- configurazione della connessione VPN all'indirizzo 10.0.0.138 ->
se
avessi problemi con la connessione, potresti aggiornare il firmware
del modem.
<snip>
---
Aiuto, ho appena comprato un moem
alcatel speedtouch home e non riesco a configurarlo.
Subject: Re: aiuto Alcatel Speedtouch home
Date: Mon, 09 Apr 2001 15:56:48 +0200
From: Macs <NOSPAMmaxselle@hotmail.com>
Newsgroups: it.tlc.telefonia.adsl
nutella ha scritto:
> ho appena comprato un mdem alcatel speedtouch home usato:non riesco
a
> configurarlo (neanche a fare il ping,la scheda di rete proprio non
lo
> vede!).
Imposta le proprieta' TCP/IP della scheda di rete a cui e' connesso lo
STH con i seguenti dati:
- indirizzo IP : 10.0.0.2
- subnet mask : 255.0.0.0
Quindi prova con ping 10.0.0.138 -> se funziona, allora puoi accedere
al
menu di configurazione del modem sia via telnet che web browser.
Per ulteriori indicazioni consulta la guida in formato PDF su :
- http://www.alcatel.com/consumer/dsl/supuser.htm
L'alcatel sth converte pppoe
in pppoa?
Subject: Re: Ma aruba utilizza PPPoe
Date: Sun, 06 May 2001 16:00:38 +0200
From: Macs <maxselle@hotmail.com.INVALID>
Newsgroups: it.tlc.telefonia.adsl
orwell wrote:
> Scusa, ma anche l'alcatel sth converte pppoe in pppoa?
L'Alcatel STHome prevede, a differenza del 3Com DL, una connessione
tunnel PPTP lato LAN -> che puo' essere realizzata tramite :
- Connessione VPN di Accesso Remoto di Windows
- Software per Windows/Mac come Tunnelbuilder - http://www.nts.com
- Client PPTP per sistemi Unix-like/Linux - http://poptop.lineo.com/
---
|
DOVE TROVO IL FIRMWARE AGGIORNATO
PER EVITARE LE VULNERABILITA' DELL'ALCATEL?
http://security.sdsc.edu/self-help/alcatel/alcatel-bugs
multiple vulnerabilities in Alcatel ADSL-Ethernet bridge devices
http://www.ilnuovo.it/nuovo/foglia/0,1007,41542,00.html
Un anti-hacker avrebbe smascherato due modem di Alcatel che
spiano le comunicazioni sul Web.
References:
SDSC Advisory
http://security.sdsc.edu/self-help/alcatel/alcatel-bugs.html
CERT Advisory
http://www.cert.org/advisories/CA-2001-08.html
Alcatel response to the threat
http://www.alcatel.com/consumer/dsl/security.htm
SDSC Self-Help Guide to related issues
http://security.sdsc.edu/self-help/alcatel/
Subject: Re: ALCATEL SpeedTouch usb MANTA:backdoor?
Date: Tue, 05 Jun 2001 22:49:23 +0200
From: Macs <maxselle@hotmail.com.INVALID>
Newsgroups: it.tlc.telefonia.adsl
Emiliano ha scritto:
> salve a tutti, è vero che questo modem contiene, diciamo,
delle
> backdoor? nel senso che lascia pericolosamente aperte delle
porte?
La questione riguarda i dispositivi Alcatel SpeedTouch Home e PRO
[quindi lo SpeedTouch USB NON c'entra...], ed e' relativa alla modalita'
EXPERT di configurazione dei dispositivi.
Per togliere ogni eventuale dubbio allego il testo di un messaggio
inviato a suo tempo [= Aprile 2001] su questo gruppo ed anche su
it.comp.sicurezza.varie, per togliere il velo di inutile allarmismo
diffuso da Punto Informatico e da alcuni quotidiani in quei giorni.
1.Fonti della segnalazione
--------------------------
- http://www.cert.org/advisories/CA-2001-08.html
CERT Advisory dove viene presentata la questione nei dettagli tecnici
con l'indicazione degli accorgimenti per garantire la sicurezza
dei
dispositivi in caso di accesso LAN/WAN.
- http://security.sdsc.edu/self-help/alcatel/
- http://security.sdsc.edu/self-help/alcatel/alcatel-bugs
Note del San Diego Supercomputer Center sui rischi relativi alla
sicurezza di dispositivi Alcatel 1000 ADSL e SpeedTouch configurati
con 'leggerezza'.
2.Strumenti a disposizione degli utenti
---------------------------------------
- http://security.sdsc.edu/self-help/alcatel/challenge.cgi
CGI Script per la verifica Challenge/Response con dispositivi Alcatel.
- http://www.alcatel.com/consumer/dsl/supuser.htm
Indirizzo dal quale scaricare le guide dei dispositivi, compresa
quella dei comandi CLI via telnet.
3.Risposta di Alcatel
---------------------
- http://www.alcatel.com/consumer/dsl/security.htm
Questa e' la risposta ufficiale di Alcatel in seguito ai 'rumori'
di
questi giorni.
Questa risposta coincide nella sostanza con quella fornita ai tempi
del
lancio dell'Alcatel ADSL 1000, quando alcuni utenti si interrogarono
sulla sicurezza del dispositivo in caso di accesso via telnet tramite
interfaccia LAN o WAN.
Il discorso infatti venne affrontato in modo approfondito a suo
tempo
[1999-2000] sul newsgroup comp.dcom.xdsl -> in Italia invece
venne
trattato durante la sperimentazione ADSL con i dispositivi Alcatel
1000.
Furono allora indicate le procedure di soluzione che ritrovate nei
link
precedenti -> quindi dal blocco di un determinato traffico verso
il
dispositivo soprattutto da lato WAN alla modifica dei parametri
predefiniti del modem [password,indirizzo IP,...].
-> Nota:
Per quanto riguarda proprio i dispositivi Alcatel 1000 serie AAAA/ABAA
forniti per la sperimentazione TelecomItalia NON vi sono problemi
di
sicurezza dato che sono bloccati via hardware.
|
|
ATTENZIONE IL FIRMWARE IN QUESTIONE NON E' STATO
RILASCIATO DA ALCATEL MA E' STATO MODIFICATO DA UN UTENTE DEL NEWSGROUP
SECONDO LE SPECIFICHE DI CHI HA SCOPERTO IL DIFETTO. SE NON VI FIDATE
NON SCARICATELO.
N.b. Da segnalazioni di alcuni utenti pare che tale firmware
patchato :
- NON blocchi l'username EXPERT ne' in FTP ne' in TELNET
- NON blocchi l'accesso remoto per i servizi TFTP su UDP/AAL5 e
per l'agente SNMP su AAL5. in contrasto con le note SDSC e con quanto
dichiarato dallo stesso
'zibri'.
Subject: ALCATEL ... FIRMWARE ONLINE.
Date: Sun, 15 Apr 2001 05:21:11 +0200
From: "Zibri" <zibri@FANCULO.LO.SPAM.libero.it>
Newsgroups: it.tlc.telefonia.adsl
Ho messo online il firmware da me MODIFICATO secondo le direttive
di
SDSC.EDU
Ho modificato SOLO e SOLTANTO quanto scritto sul file di informazione
apparso su quel sito.
L'unica altra cosa che ho modificato e dico l'UNICA e' il banner...
ho
aggiunto una "z" alla versione e scritto che ho effettuato
IO la modifica..
NULLA DI PIU'.
La spiegazione completa delle modifiche effettuate la trovate su:
http://security.sdsc.edu
Il firmware MODIFICATO secondo TUTTE le indicazioni li' riportate
lo trovate
su:
http://www.citiesclub.it/zibri/alcatel/KHDSAZ.134
P.S. Lo sto utilizzando in questo preciso istante e non ho notato
alcun
cambiamento nelle funzionalita'... ne' in bene ne' in male...
Tranne il fatto che ora la USERNAME EXPERT non viene piu' accettata
ne' in
FTP ne' in TELNET e che la MODALITA' EXPERT e' invece ottenibile
senza dover
inserire la password.
P.P.S. Non siete affatto obbligati a scaricarlo e siete pregati
di non fare il
solito casino, di non darmi del pirata etc etc... Spero solo di
aver reso un servizio utile.
Ah un'altra cosa...
Visto che la USERNAME EXPERT, in FTP permette di fare piu' cose
di una
normale username, se volete metto online anche una versione che
ha SOLO in
FTP la username EXPERT abilitata....
Comunque, visto che non server usare questa funzione dalla mattina
alla sera
basta avere nel modem DUE firmware, quello originale e quello mio...
se poi
serve usare l'ftp con la username EXPERT basta SWITCHARE firmware
momentaneamente.
---
Subject: Re: ALCATEL ... FIRMWARE ONLINE con simil NETBUS
Date: Sun, 15 Apr 2001 16:47:25 +0200
From: Macs <maxselle@hotmail.com.INVALID>
Newsgroups: it.tlc.telefonia.adsl
barbun ha scritto:
>
> (2) creerei una faq dettagliatissima su come effettuare quelle
> modifiche personalmente (non e' illegale ed e' trasparente).
Va altresi' riconosciuto che Zibri ha anche indicato l'indirizzo
esatto
dove reperire le note tecniche per 'patchare' il firmware x dispositivi
Alcatel SpeedTouch Home :
- http://security.sdsc.edu
Il documento in lingua Inglese risulta cmq chiaro ed esauriente.
Inoltre
sono indicate chiaramente tutte le avvertenze e le controindicazioni
legate all'applicazione delle modifiche.
Innanzitutto il fatto che tali 'patch' siano applicabili esclusivamente
su modelli Alcatel STH e sui seguenti firmware :
- KHDSBA.133 Mar 16 17:52:08 GMT 2000
- KHDSAA.134 Apr 24 12:48:43 GMT 2000
Viene anche sottolineato il fatto che tali 'patch' NON siano state
testate in modo approfondito, e percio' vengono cmq sconsigliate
dato
che, in caso di eventuali malfunzionamenti/danneggiamenti dello
STH, NON
vi sarebbe nessuna assistenza ne' da parte del provider ne' da Alcatel.
Dato che tali 'patch' provvedono a bloccare i servizi TFTP su UDP/AAL5
e l'agente SNMP su AAL5, viene anche indicato che cio' comporta
l'impossibilita' per il provider di monitorare in remoto la connessione
e di provvedere ad eventuali aggiornamenti firmware.
Inoltre la modifica del firmware resta cmq un'operazione delicata
e
per utenti esperti -> gli utenti 'base' possono cmq aumentare
la
sicurezza delle connessioni con dispositivi STH, seguendo le indicazioni
fornite su:
- http://www.alcatel.com/consumer/dsl/security.htm
- http://www.cert.org/advisories/CA-2001-08.html
-> Nota:
Per quanto riguarda invece i modem Alcatel 1000, NON presentano
problemi
di vulnerabilita' i modelli serie AAAA e ABAA [controllare il codice
sul dispositivo].
---
Nonno Paolo ha scritto:
>
> C'e' qualcuno in grado di spiegare con parole semplici e comprensibili
> da tutti quanto riportato di seguito
[...]
>> pare essere in corso un attacco in massa verso tutti i
modem adsl
>> Alcatel SpeedTouch Home e Pro
In realta' NON si tratta di un attacco, ma bensi' di un aggiornamento
del firmware dei dispositivi eseguito in remoto da centrale ->
il vero
problema e' che tale aggiornamento [operato da Telecom Italia] NON
avviene solo per i dispositivi in comodato BBB, ma anche per gli
Alcatel
SpeedTouch Home/Pro acquistati da utenti di altri provider.
>> i modem compromessi hanno come software attivo una versione
>> KHDSAA3.264 com md5 6771623a99d774953d6469ba6f2ccacb
>> non ho ancora idea di cosa faccia questa immagine a parte:
>> 1) disabilita l'expert mode
>> 2) puoi fare download da ftp con la password normale
Se andate a controllare i messaggi delle scorse settimane comparsi
su
it.tlc.telefonia.adsl in merito al reset firmware potrete anche
constatare che vi siano piu' versioni di tale firmware, compresa
una che
NON porta alcuni dei problemi recati da quella uploadata da Telecom.
Potete reperire ulteriori informazioni in merito, compresa una versione
alternativa del KHDSAA3.264 all'indirizzo :
- http://www.ambrosa.it/alcatel/index.htm
Potete anche contattare direttamente Alcatel per farvi inviare l'ultima
versione aggiornata del firmware per il vostro dispositivo,registrandovi
all'indirizzo :
- http://www.alcatel.it/
ed inviando un email di richiesta.
>> non so nemmeno come abbiano fatto la sostituzione alcuni
dei modem
>> erano stati 'modificati' con le patch di Shimomura, ma
sono stati
>> trojanati lo stesso.
Infatti alcuni di tali dispositivi montavano un firmware 1.34 modificato
da un utente [aka 'zibri'], che pero' :
*******************************************************
1.NON blocca l'username EXPERT ne' in FTP ne' in TELNET
*******************************************************
2.NON blocca l'accesso remoto per i servizi TFTP su UDP/AAL5 e per
l'agente SNMP su AAL5
*******************************************************
in contrasto quindi con le note SDSC e con quanto dichiarato dallo
stesso 'zibri' -> quindi si sono ritrovati comunque il firmware
'switchato' da remoto.
Ulteriori informazioni in merito sulla rispettiva sezione delle
FAQ del
gruppo it.tlc.telefonia.adsl :
- http://www.iuslex.it/telefonia/faq4.html#firmware
>> il tutto MOLTO RAPIDAMENTE che senno ributta con la versione
trojan
Questo punto del messaggio della mailing-list e' altamente impreciso...
Il punto e' che, quando il dispositivo si sincronizza nuovamente
con la
centrale, avviene il controllo da remoto del firmware e, nel caso
NON
corrisponda, avviene uno switch automatico active -> passive
assieme
all'upload della versione con i problemi.
Unica soluzione e' l'upload di un firmware sempre 2.64 che NON abbia
tali problemi, impostandolo come active. Potete reperire istruzioni
in
merito nel primo sito che vi ho segnalato sopra.
Nota:
-----
Il controllo del firmware e' case-sensitive = le maiuscole/minuscole
fanno la differenza -> quindi, nel caso uploadiate una versione
corretta
del firmware 2.64, verificate che corrispondano le minuscole/maiuscole.
ULTERIORI INFO SPEEDTOUCH
http://hacks.sateh.com/alcatel.php
http://www.sateh.com/alcatel.html
http://www.spaghettihacker.it
indicazioni per la conversione da SpeedTouch Home -> Pro
utilizzando la modalita'
EXPERT. N.B. si tratta di una procedura NON regolare, che comporta
anche il decadimento dell'eventuale garanzia del dispositivo.
la procedura per i firmware 260 e 264 per accedere allamodalita'
EXPERT è:
> (1) td prompt
> (2) td Prompt
|
Ho upgradato il firmware del
mio Speedtouch alla versione 2.64 e ora non funziona più niente,
che fare?!?
Trovi le spiegaziopni qui: http://www.ambrosa.it/alcatel/index.htm
Domande relative allo Speedstream
Lo Speedstream 4060 usb funziona
con Windows Me?
Subject: Speedstream 4060 usb + win ME funziona
Date: Sun, 06 May 2001 09:44:51 +0200
From: phob0s <phob0s@fcmail.com>
Newsgroups: it.tlc.telefonia.adsl
Ciao a tutti a me funziona il suddetto modem con windows ME. I driver
sono la versione ss33.exe scaricabili dal sito
http://support.efficient.com/drivers/ss30/index.shtml
L'unica particolarita' e' che alla fine di tutto non viene creata la
connessione remota (anche se sembrerebbe il contrario), il problema lo
si risolve creandosela da soli; basta selezionare come interfaccia il
modem (e non la vpn) e poi mettere l'indirizzo del modem (ENI ....)
come numero di telefono.
---
Come installare lo Speedstream su
Windows Xp Pro
Subject:
Re: ****** Window XP PRO e Speed Stream 4060 ******* Aiuto
Date: Sat, 24 Nov 2001 13:05:11 GMT
From: "Marco" <slow_fireNO_SPAM@yahoo.com>
Newsgroups: it.tlc.telefonia.adsl
I passaggi corretti da seguire sono:
1) Scaricare i drive da
http://support.efficient.com/drivers/ss30/index.shtml
2) Inmstallare i drive, io consiglio il metodo manuale, cioè quello
START ->
Pannllo di controllo -> Stampanti e altro harware -> Sistema _>
Hardware ->
Gestione periferiche -> Schede di rete e di conseguenza fare l'aggiornamento
dei drive dello SpeadStram 4060 specificando il percorso dei drive scaricati
(io li avevo messi in un CD).
Marco invece consiglia di utilizzare il programma scaricato da internet
insieme ai drive: il programma che dovrebbe installarli automaticamente,
a
me comunque a dato alcuni problemi in fase finale sul riconoscimento plug
and play.
3) una volta installato il modem bisogna andare sulla casella delle
connessioni e verificare che sia tutte disabilitate tranne la LAN e la
ATM
nelle proprietà della ATM bisogna disabilitare tutti i protocolli
tranne
"Gestione chiamate ATM".
4) configurare "Gestione chiamate ATM" nel seguente modo:
Nome: TIN
Virtual path ID: 8
Virtual circuit ID: 35
ATM adaption layer: AAL5
Tipo applicazione PPP/ATM Client
e poi spuntare l'opzione "l'applicazione risponde solo a questo servizio"
(o
una cosa del genere non mi ricordo)
inserendo il numero "0"
5) A questo punto e necessario creare uan nuova connessione ma non come
se
fosse per DSL ma come se fosse per modem normale e sciegliere come "device"
per la connessione ATM/ADSLAdapter (ATM4-0) oppure(8-0)
e come numero di telefono: 0
Domande relative al 3com
Dove trovo i drivers aggiornati
del 3com dual link?
http://adsl.aruba.it/istruzioni/modem.asp
oppure
http://www.galactica.it/servizio_clienti/files/duallink.zip
http://www.galactica.it/servizio_clienti/files/duallink_nodoc.zip
Come li installo?
Subject: Re: ok driver ma come li installo
Date: Fri, 20 Apr 2001 12:44:21 +0200
From: Gilgamesh <sztrashNEVER@libero.it>
Newsgroups: it.tlc.telefonia.adsl
In article <UOTD6.58994$s93.5964528@news.infostrada.it>, call20@iol.it
says...
> scaricati e adesso come lo aggiorno il mio dual link????
Scompatti in una directory, lanci setup (spero tu abbia disinstallato
i
vecchi drivers no ?) occhio che ti dara' errore per la mancanza di una
dll, la trovi in una subdirectory dei files scompattati, anche durante
l'installazione ti chiedera' un altro files mancante, (un inf se non
erro), trovi anche quello tra i files scompattati.
---
Il 3com dual link è
un modem Usb o Ethernet?
Dual Link sta a significare che il modem può funzionare
tanto come usb (collegato ad una porta usb) quanto come ethernet (collegato
ad una scheda ethernet).
Aiuto non riesco ad
installare i nuovi drivers del 3com duallink, come faccio?
Subject: 3com dual link nuovi driver e non va piu' SOLUZIONE
Date: Thu, 26 Apr 2001 19:36:59 +0200
From: "JaNnAz" <jannaz_nospam@usa.net>
Newsgroups: it.tlc.telefonia.adsl
QUESTA E' LA RISPORTA DI LUCHERINI DI ARUBA FORUM
La procedura corretta è la seguente:
1) disinstallare i driver installati con il CD che si trova dentro la
scatola
del modem da Start > Programmi > 3COM > advanced > uninstall;
2) controllare siano stati disinstallati fra i componenti di rete "3com
duallink MGMT adapter" e "Home Connect USB driver";
3) cancellare la cartella "3COM" nella directory Programmi;
4) resettare il modem (la procedura di reset è stata scritta più
volte in
questo Forum);
5) installare nuovamente i driver scaricati all'indirizzo
http://adsl.aruba.it/driver/duallink.zip.
IL FATTO E' CHE NON FUNZIONA SEMPRE
Infatti facendo cosi non ho cavato un ragno dal buco!
mi dava gli stessi problemi e ho dovuto reinstallare 2000 (va bhè
ho fatto
ripulisti)
Funziona solo nei casi paraculati
Ecco allora come fare se non funziona:
1)disinstallare i vecchi driver [e disinstallare zone alarm e con regcleaner
eliminare le relative informazioni nel registro (sono 4) non so se sia
veramente utile quest'ultima opzione].
2)installare quelli nuovi dal sito aruba
3)A questo punto potrebbe non funzionare più la connessione di
explorer (ad alcuni funziona ad altri no). Probabilmente dipende dal fatto
che windows tiene in memoria le precedenti connessioni.
4)Scollegare da windows l'usb e resettare il modem in questo modo: togliere
la spina e rimetterla tenendo premuto il tasto reset
5)adesso il modem non si connette più, non trova il server
6)digitare www.duallink.com ed entrare nel dlmanager
7)creare una nuova connessione (dovrebbe chiederlo) con i soliti paramentri
ppp 8-35
8)eliminare quella vecchia dal dialer
9)riavviare
10)a me funzia altrimenti non sarei qui!!
spero sia utile a qualcuno che non abbia voglia di formattare....
p.s uso win 2k
se qualcuno si accorge che ci sono operazioni in più me lo faccia
sapere
---
Come installare i drivers del 3com
su WindowsXP
Thanks to Jannaz per il post che segue:
Finché non ci sono i driver 3com sotto xp bisogna utilizzare il
rasppoe per connettersi con il dual link
Non e' facile connettersi poichè non e' possibile accedere alla
gestione del modem senza essere gia' connessi :) e senza configurazione
il rasppoe non vede il modem.
Quindi niente connessione niente configurazione ma niente configurazione-
niente connessione.
la soluzione e' questa,indicativamente va bene per usb non so per ethernet:
1)Installare i driver del modem sotto xp indicandogli dove si trovano
(cartella driver del duallink) e
fa come sempre piu' o meno tutto da solo
2)Installare rasppoe come da procedura (con la patch per il 3com duallink)
3)nella cartella dei driver del duallink esise un programma che si chiama
DlCfg.exe che e' il programma che fa partire l'installazione per far partire
il setaggio del dual link di vpi e vci. fatelo partire, metteteci anche
nome e pass anche
se non servono.Quando parte l'installazione vera e propria fermatevi li
- in pratica non ti tocca
installare e disinstallare tutto come fanno molti :)
4)esegui con run raspppoe e dovresti trovare il provider "isp"
:)
ho provato a me va :)
ciao
JaNnAz
In alternativa potete utilizzare il Rasspppoe.
Aiuto, ho staccato dall'elettricità
il mio 3com dual link e ora che l'ho riattaccato lampeggia la luce arancione
come se non rilevasse più la linea ADSL.
In primo luogo prova a entrare in www.duallink.com vai
nel menu sytem e scegli: c'e' -reboot-
o -reset adsl line-.
Se non funziona devi semplicemente installare di nuovo i drivers.
Le levettine dietro il 3com
dual link a che servono?
Subject: Re: Swicthjumper dietro 3com dual link
Date: Thu, 26 Apr 2001 01:46:14 +0200
From: "Mattia Martinello" <m.martinello@iol.it>
Newsgroups: it.tlc.telefonia.adsl
Tratto dal manuale di installazione del modem 3Com HomeConnect ADSL Dual
Link, disponibile all'indirizzo
http://consumer.3com.com/dsl/ethernet/manual/ethinstall/eth_install-08.cfm,
e tradotto in italiano.
======== 8< ========
QUALI SONO LE OPZIONI DI BOOT?
Il modem ethernet 3Com HomeConnect ADSL ha un set di 4 DIP switches numerati
che possono essere usati per selezionare una configurazione pre-programmata.
Una delle configurazioni pre-programmate possono corrispondere alle
configurazioni richieste dal tuo provider. Controlla con il tuo provider.
Se
è così, l'installazione è semplice come impostare
i DIP switches e accendere
l'unità. In caso contrario è possibile in maniera ugualmente
facile
configurare l'unità usando una connessione seriale.
Le seguenti combinazioni sono valide:
|
|
|
|
|
1 |
2 |
3 |
4 |
VPI/VCI |
off |
off |
off |
off |
Modalità non configurata
(è richiesta configurazione del CLI) |
ON |
off |
off |
off |
0/33 |
off |
ON |
off |
off |
0/35 |
ON |
ON |
off |
off |
8/35 |
off |
off |
ON |
off |
0/38 |
ON |
off |
ON |
off |
0/33-35 |
off |
ON |
ON |
off |
0/33-38 |
Ogni altra impostazione |
Modalità non configurata
(è richiesta configurazione del CLI) |
Le opzioni di boot incidono sull'operazione dell'unità solo se non
è
presente una configurazione già impostata (ad esempio se l'unità
è nuova, il
pulsante di reset è stato premuto, o il comando "cancella configurazione"
è
stato eseguito).
======== >8 ========
DADA/Infostrada consigliano di metter il secondo su on per evitare
crash di windows 98 quando riavvii.
Problema delle disconnessioni
del 3Com Dual Link sotto Windows2000/ME utilizzando RASPPPOE
Ciao
Paolo Coppi ha scritto:
> sono riuscito a risolvere il problema della disconnessione in caso
di
> inattività del 3com ADSL Dual Link sotto Windows 2000 (e sotto
Windows
> ME se usato RASPPPOE)
[...]
> ho scaricato allora dal sito della 3com il grosso file che contiene
> gli aggiornamenti del modem (dlupdate1.zip) ed ho seguito le procedure
> per aggiornare il firmware
Il file DLUPDATE1.ZIP e' scaricabile dal sito di supporto USA di 3Com,
all'indirizzo [x intero]:
http://www.3com.com/products/en_US/detail.jsp?tab=support&sku=3CP4130&pathtype=support
Subject: Re: Disconnessioni
con 3com Dual Link
Date: Thu, 25 Oct 2001 15:35:02 +0200
From: Giuliano Ortenzi <gortenzi@galactica.it>
Newsgroups: it.tlc.telefonia.adsl
Anche a me dava lo stesso problema ed ho fatto la connessione usando
RASPPPOE e rispettive patch. E' più semplice di quanto si possa
immaginare e tentar non nuoce.
Vai qui http://user.cs.tu-berlin.de/~normanb/
e scarica il raspppoe 096 con la relativa patch per il 3com
(attenzione, è importantissima! Senza di questa il raspppoe per
il tuo
modem non funziona). Li decompatti nella stessa directory (il nome lo
scegli tu... ah... prima installi il raspppoe e poi la patch).
A questo punto disinstalli i driver del 3com dal tuo sistema operativo
e riavvii per non lasciarne traccia.
Dopo vai nella cartella con le connessioni di rete e dovresti trovare
la connessione alla rete locale LAN. Ci clicki col tasto destro e
scegli "proprietà"
Da qui clicki su Installa e poi scegli "protocollo". Scegli
di
prendere il protocollo da una sorgente esterna (disco driver) e ti
installi il RASPPOE (raspppoe.inf).
Una volta installato vai su start --> esegui e lanci il comando
raspppoe.
Ti comparirà una finestra. Non so quante periferiche di rete tu
abbia,
ma scegli quella relativa alla scheda di rete che hai comprato. Clicka
sul pulsante Query Available services. Ti apparirà una lista di
servizi. Scegli ISP e clicka Create a Dial up connection for the
selected adapter. A questo punto il gioco è fatto. Sul desktop
avrai
la tua bella icona di connessione e sarà sufficiente mettere le
tue
user id e pass per collegarti.
Spero di esserti stato utile.
P.S. Secondo me il RASPPPOE è molto meglio di quella spazzatura
di
driver del 3com e come ti dicevo... tentar non nuoce.
Ciao
---
Procedura di trasformazione del
modem 3Com Dual Link da Modem a Router
Da:Massimo
Arcari (massimo-arcari@mclink.it)
Soggetto:da Dual Link a 812 [lungo]
Data:2001-11-04 09:03:42 PST
Ciao a tutti,
come promesso posto la procedura che ho usato per aggiornare il Dual Link
e renderlo un router.
Premetto che non sono ancora riuscito a capire perche' col mio PC non
abbia mai funzionato, ma sospetto che il problema sia nelle porte seriali
integrate nella mainboard che non sono completamente standard.
Ha funzionato al primo colpo da un vecchio Pentium 200MMX usando lo stesso
sistema operativo (Win98).
L'ipotesi di una non corretta gestione delle porte sotto Win, penso di
poterla scartare, dato che tra le innumerevoli prove che ho fatto, ci
sono anche quelle fatte riavviando in DOS e digitando i comandi a mano.
Comunque, non appena scopriro' qualcosa in piu' ve lo faro' sapere, per
il momento l'unica cosa che posso suggerire e' di cercare di provare da
un PC un po' datato.
Tutto cio' che serve sono un cavo seriale, i file col software e l'apposito
programmino.
I due file che ho usato sono:
Mr010107.nac
Mr000100.sdl
Mentre quelli col software del Dual Link sono:
MU010104.NAC
Mu010101.sdl
Per entrambi va usato lo stesso programma di aggiornamento:
Pcsdl.exe
Gli altri file che in genere si trovano allegati (nel CD o nei file zip
scaricati) non sono altro che dei file batch o delle procedure che richiamano
PCSDL.EXE passandogli dei parametri, la stessa cosa si puo' fare da riga
di comando, oppure come ho fatto io con dei semplicissimi file batch che
contengono una sola riga:
pcsdl -p2 -r115200 -vNA1.1.7 -vSD0.1.0 -nSDmr -nNAmr
oppure
pcsdl -p2 -r115200 -vNA1.1.4 -vSD1.1.1 -nSDmu -nNAmu
La prima serve ad aggiornarlo col software dell'812, mantre la seconda
usa i file originali del Dual Link. Suggerisco di fare la prima prova
con questa, in modo da evitare problemi ed essere certi che il sistema
funzioni.
Notare che il primo parametro e' la porta COM utilizzata, mentre il secondo
e' la velocita'.
Si deve collegare il modem alla porta seriale usando un semplice cavo
seriale cablato pin-to-pin (1 con 1, 2 con 2 ecc...) come quello originale,
o una prolunga seriale (che e' la stessa cosa). Provate un primo collegamento
con Hyper Terminal, anche se questo non assicura la possibilita' dell'aggiornamento
(dal mio PC il terminale ha sempre funzionato), ma vi servira' piu' avanti
sapere come accedere al terminale del modem/router, dato che e' l'unico
modo per configurarlo prima di avregli dato un IP e un utente.
Chiudete Hyper Terminal e spegnete il modem, lanciate il programma di
aggiornamento (con il file batch va benissimo un doppio-click sull'icona),
nella finestra DOS appaiono alcune indicazioni e la dicitura "establishing
communication", a questo punto il modem va riacceso tenendo premuto
il tastino di RESET sul retro per alcuni secondi.
Rilasciando il tastino, nella finestra dovrebbero cominciare ad apparire
dei trattini che indicano il procedere dell'aggiornamento.
Se continuassero ad apparire altre scritte "establishing communication",
vuole invece dire che il collegamento non e' andato a buon fine e bisogna
ritentare.
Questa e' la parte critica, in pratica il programma si mette in attesa
di un segnale che il modem invia solo al momento dell'accensione, se non
lo riceve come accadeva a me (e a molti di voi), la procedura non parte
e il modem continua il suo boot regolaremente come al solito.
Se invece l'aggiornamento parte, alcune serie di trattini indicareanno
il procedere delle varie fasi. Bisogna attendere alcuni minuti fino a
che non riappare il prompt del DOS, a quel punto l'aggiornamento e' finito.
Ci si puo' ricollegare al modem con Hyper Terminal e seguire il resto
dell'avvio, se quella fatta e' la prima prova usando il software del DL,
si puo' provare una connessione per controllare che tutto funzioni regolarmente,
i parametri di configurazione dovrebbero essere rimasti. Se invece avete
gia' usato il software dell'812, va riavviato una seconda volta premendo
RESET per 5sec, per cancellare la configurazione e riconfigurarlo con
i dati di connessione.
Magari, piu' avanti postero' un esempio di configurazione del router,
comunque, basta tenere presente che da questo momento in poi si dispone
di un OCR812 e tutte le procedure da seguire sono quelle indicate nella
relativa documentazione che dovreste aver scaricato assieme al software.
Dimenticavo i disclaimer di rito:
"La procedura indicata non e' assolutamente ufficiale, e non e' supportata
in alcun modo da 3Com.
Qualsiasi intervento sul modem potrebbe invalidare la garanzia.
Non mi assumo alcuna responsabilita' per cio' che tenterete sui vostri
modem, e tutto cio' che farete e' a vostro rischio e pericolo."
Detto questo, vi posso dire che io l'ho tentata e non mi e' successo nulla,
il modem ora e' un router, e' acceso e connesso dall'altra sera e funziona
regolarmente.
---
Per maggiori informazioni vi consiglio di consultare questo link:
http://www.fotonica.fis.unb.br/adsl/default_it.htm
Dove trovo il firmware 1.1.7 per
il 3com DL trasformato in router?
www.gattaca.it
Chi ha provato il firmware 1.1.9.4
o 2.0 per il 3Com DL trasformato in Router?
L'ultimo firmware funzionante è il 1.1.7 sia l'1.1.9.4
e 2.0 non vanno bene come potete leggere da questi 2 post:
Subject: Re: Chi ha
provato il firmware 1.1.9.4 per il 3Com DL --> Router?
Date: Wed, 7 Nov 2001 17:29:01 +0100
From: Muten <cicenosbetograngio@tin.it>
Newsgroups: it.tlc.telefonia.adsl
In article <9sbmsb$aof$1@newsreader.mailgate.org>, nonno_toto@nospam.com
says...
> Come da oggetto...
> Funziona bene? Fa casini? Funziona il settaggio via browser?
> Grazie e ciao a tutti
Prima di fottere il modem col firmware 2.0 avevo messo anche il fw
1.1.9.4, che in effetti dopo qualche recalcitranza sembrava essersi
installato (ho fatto tutto via CLI).
Purtroppo dopo qualche istante di funzionamento e comunque appena
resettavo o spegnevo il modem erano cavoli amari e non la smetteva più
di resettarsi in continuazione.
Non funzionante :P
Subject: Re: Chi ha
provato il firmware 1.1.9.4 per il 3Com DL --> Router?
Date: Thu, 8 Nov 2001 08:04:06 +0100
From: Muten <cicenosbetograngio@tin.it>
Newsgroups: it.tlc.telefonia.adsl
In article <9scg8j$5c5$1@newsreader.mailgate.org>, nonno_toto@nospam.com
says...
> Quindi obbligatoriamente quello da installare e' il "vecchio"
1.1.7.
> Grazie e ciao
> P.S.: E ora come farai per il modem? Non c'e' verso di sovrascrivere
il 2.0
> con il vecchio?
Guarda, sono stato un giorno e una notte (insonne! %-) ) a cercare di
riflasharlo, ma continuava a dare errore durante la programmazione della
flash, era come se il firmware 2.0, più grosso degli altri, avesse
sovrascritto delle sezioni della flash riservate e che purtroppo
riflashando con i fw vecchi non venivano più nè cancellate
nè
sovrascritte.
Probabilmente il 2.0 è stato pensato per il firmware 414492 che
, deduco
io, ha delle differenze sostanziali rispetto al "vecchio" 4144.
Forse ha anche una flash più grossa, di certo so che il 4144 (sia
il
vecchio sia il nuovo) ha dentro la batteria per mantenere l'ora, che
invece manca nel duallink.
Dcchiù nin zo!
Comunque con fw vecchio andava che era un piacere, e mi sto ancora
maledicendo per aver voluto aggiornarlo ulteriormente :PP
MANNAGGIA A ME!
Procedura di trasformazione del
modem 3Com Dual Link da Router a Modem (cioe' alla sua condizione originale)
v1.0 by Stefano Zamprogno
Si ringrazia l'autore originale dell'idea di bloccare
la procedura dopo l'erase eprom Walter Ego ed il gestore delle FAQ ADSL
-------------------------------------------------------------------------------------------------------
0) Procuratevi un cavo da modem oppure utilizzate il cavetto fornito con
il modem 3com stesso e collegatelo al modem ed alla seriale 1 e sottolineo
UNO, altrimenti i files che vi fornisco NON funzioneranno.
Settate la porta COM1 come 115200 bits 8-1-none e con controllo flusso
hardware abilitato.
TUTTI i dip switch del modem sul retro devono essere nella posizione OFF.
1) Create 2 directory, in una scompattate il file 119.rar e nell'altra
il file 114.rar.
I 2 files insieme a questo manuale li potete scaricare dal mio serverino
ftp all'indirizzo:
time.dnsalias.org
porta 3021
login : anonymous
password : nessuna
attivo 24h/7 salvo down BBB :-)
2) Aprite una sessione a linea comando (start->esegui->cmd.exe)
andate nella dir dove avrete scompattato il file 119.rar, spegnete il
modem (togliete la spina), lanciate il comando: DL 115 mr (premete invio)
Appena premuto invio , potete riattaccare la spina del modem, così
facendo, partira' l'aggiornamento del firmware del modem, operazione ora
delicatissima, osservate bene quando la fase di aggiornamento arrivera'
al punto dove dice "erasing eprom..." (possibilmente NON fate
nulla col pc mentre la procedura va avanti.) non appena finisce questa
fase (ci sono dei puntini che si susseguono) schiacciate PRIMA CHE POTETE
i tasti CTRL+C oppure CTRL+PAUSE per bloccare il resto della procedura.
Ripeto, si deve lasciare eseguire la sola procedura di erasing eprom!
(non temete anche se va un po' piu' avanti, non dovrebbero esserci problemi,ma
in ogni caso non lasciate passare piu' di qualche puntino della porocedura
"programming eprom")
3) Bene, ora spegnete il modem togliendo la spina.
4) Andate nella directory dove avete scompattato il file 114.rar e lanciate
il comando:
DL 115 mu (premete invio)
Appena premuto invio , potete riattaccare la spina del modem, così
facendo, partira' l'aggiornamento del firmware del modem, in questo caso,
LASCIATE CHE LA PROCEDURA FINISCA DA SOLA,SENZA INTERROMPERLA.
Possibilmente NON fate nulla col pc mentre la procedura va avanti.
Alla fine della procedura, staccate la spina del modem e, mentre tenete
schiacciato il pulsante reset del modem sul retro, attaccate la spina
ed aspettate (col tasto reset premuto) per almeno 5 secondi.
Poi lasciate il pulsante reset.
Ripetere i punti dal 3 al 4 se non andasse a buon fine l'upgrade, eventualmente
anche il punto 2.
A me e' andato tutto bene al primo colpo.
5) Ok, ora il modem, dovrebbe essere tornato alla sua configurazione
Normale da modem e non da Router.
6) Se avete problemi, scrivetemi pure in email: sztrash@libero.it
o nel
newsgroup: it.tlc.telefonia.adsl
Buona fortuna !
Minifaq: come configurare lo Zyxel
642r by Barbun, Bishop,
Nicola Noviello.©
FAQ del Prodotto ZyXEL P642R (livello
base)
Si ringrazia Nicola Noviello e 'Barbun' per la loro preziosa
collaborazione.
v0.c barbun
-copyright:
questo documento e' FREEWARE. potete farci quello che volete in-
cluso venderlo, ma se ci riuscite ditemi come avete fatto (;
-disclaimer:
il sottoscritto non si assume alcuna responsabilita'. quello che
e' scritto in questa faq puo' essere impreciso o errato e chi
vorra' seguirne le istruzioni non riterra' il sottoscritto re-
sponsabile del possibile danno che ne potrebbe derivare.
questo va detto perche' ho una conoscenza parziale di questa
macchina e dove non arriva l'esperienza diretta arrivano altre
fonti. l'esattezza non e' garantita. in caso di errori segnala-
telo e portate pazienza.
--------------------------------------------------------------------
gli argomenti contrassegnati sono nuovi o sono stati aggiornati
1 INFO GENERICHE
**1.1 dove posso trovare informazioni sul 642r?
1.2 che ci faccio con questo router?
1.3 non e' lo stesso se metto un modem?
1.4 cosa mi serve per usare il 642r?
1.5 come si configura il router?
1.6 ma l'ip internet resta al router o passa al mio pc?
2 LATO PRATICO: ROUTER
2.1 come si configura il router?
2.2.1 dhcp: che diavolo e'?
2.2.2 con dhcp
2.2.3 senza dhcp
2.2.4 soluzione mista dhcp/non dhcp
2.3 menu' 4: lato internet
3 LATO PRATICO: WINDOWS+LINUX(redhat7)
**3.1 settaggi preliminari
3.2 settaggi con dhcp
**3.3 settaggi senza dhcp
3.4 settaggi finali
4 LATO SICUREZZA
4.1 filtri, introduzione
**4.2 filtri, come si creano
**4.2.1 un paio di dritte su come "inventarsi" un filtro
**4.2.2 come controllare i propri filtri
**4.3 applicare i filtri
5 PROBLEMI
**5.1 come controllo se il mio computer e' online?
**5.2 il mio computer non e' online, perche'?
**5.3 PP0a WARN netMakeChannDial: err=-3005 rn_p=7034cc
APPENDICE
**A hyper terminal e telnet
**B sicurezza in generale, qualche suggerimento
**C multiplexing: vc o lcc?
--------------------------------------------------------------------
INFO GENERICHE
1.1 dove posso trovare informazioni sul 642r?
oltre a questa faq ci sono documenti molto completi (in inglese)
su
www.zyxel.com
http://www.zyxel.com/support/knowledge/index.php
http://www.zyxel.com/doc/default.htm
poi una ricerca su newsgroup come
it.comp.reti.locali
it.tlc.telefonia.adsl
soprattutto una ricerca tra i loro vecchi pos puo' fugare altri
dubbi:
http://groups.google.com/advanced_group_search
se proprio non c'e' modo di trovare una soluzione provate a do-
mandare all'assistenza zyxel a
support@zyxel.com.tw
support@zyxel.com.
-+-
1.2 che ci faccio con questo router?
la risposta piu' elementare e' "colleghi ad internet la tua
lan". in realta' le potenzialita' di questo router vanno oltre.
vengono offerte funzioni di firewall e sono anche possibili col-
legamenti lan to lan.
-+-
1.3 non e' lo stesso se metto un modem?
no. un router equivale ad un sistema computer+modem. quindi con
un modem per condividere la connessione su tutta la lan occor-
rera' utilizzare un software di condivisione e tenere il comp-
uter col modem sempre acceso (se spento la lan non naviga).
con un router invece questo problema non c'e' perche' basta che
il router sia acceso, cosa fanno i computer dietro non ha impor-
tanza.
-+-
1.4 cosa mi serve per usare il 642r?
almeno una scheda ethernet 10baseT (con rj45) ovvero una scheda
di rete 10mbps col cavo che somiglia ad un doppino telefonico
(ma *non* e' un doppino!). naturalmente vanno bene anche schede
10/100. se avete un solo computer da collegare (usate il router
come modem) vi bastera' fare il collegamento con un cavo incro-
ciato (cross). se (come si suppone) utilizzerete piu' computer
avrete bisogno di un hub (o uno switch) e collegherete computer
e router con cavi dritti. l'hub (o lo switch) dovranno avere al-
meno x+1 porte per collegare x computer+il router. va bene qua-
lunque tipo di hub (o di switch). per scelte piu' accurate fate
riferimento a faq specifiche sull'argomento lan -> hub o switch.
il sistema operativo non e' importante. dovrebbe essere compa-
tibile con qualunque sistema che supporti il tcp (windows, dos,
linux, mac..)
-+-
1.5 come si configura il router?
per la prima configurazione va utilizzato un cavo seriale (for-
nito col router) da collegare ad un computer; dovrete poi usare
programmi che si collegano a questa porta. sotto windows c'e'
hyper terminal di facile configurazione (vedi appendice A).
successivamente si potranno usare client telnet (se il servizio
non e' stato disabilitato).
nel cd c'e' un software per configurare la connessione: perso-
nalmente lo ritengo inutile e incompleto, tuttavia per piccole
modifiche puo' essere sufficiente.
-+-
1.6 ma l'ip internet resta al router o passa al mio pc?
resta al router. il tuo ip sara' di una classe riservata alle
lan (ad es: 192.168.1.X)
-+-
LATO PRATICO: ROUTER
2.1 come si configura il router?
per la prima connessione usate hyper terminal altrimenti usate
telnet e collegatevi all'ip del vostro router. vi verra' richie-
sta la password che di default e' 1234 (cambiatela mi raccoman-
do!). vi troverete quindi questo menu':
Prestige 642R Main Menu
Getting Started Advanced Management
1. General Setup 21. Filter Set Configuration
3. Ethernet Setup 22. SNMP Configuration
4. Internet Access Setup 23. System Password
24. System Maintenance
25. IP Routing Policy Setup
Advanced Applications
11. Remote Node Setup
12. Static Routing Setup
15. SUA Server Setup 99. Exit
per muoversi tra i menu' occorre inserire il numero corrispon-
dente. inserendo 3 si accedera' al menu' 3 e inserendovi 2 si
passera' al menu' 3.2. per settare i parametri si dovra' a se-
conda dei casi inserire i valori o scorrere le possibilita' con
la barra spaziatrice. il tasto esc fa uscire da un menu' cancel-
lando le modifiche fatte. per salvarle invece occorre dare invio
all'ultima riga.
per navigare avrete bisogno di configurare almeno due menu' e
fare alcune piccole scelte.
dovrete configurare il lato ethernet e il lato internet (per
farli comunicare tra loro). per il lato internet seguirete i pa-
rametri dell'isp, per il lato ethernet farete come piu' vi ag-
grada.
scegliete una classe di ip riservati alle lan. se non lo sapete
fare usate questa 192.168.1.X e subnet mask 255.255.255.0.
poi decidete se avete o meno bisogno del dhcp (vedi poi se non
sai che cos'e').
-+-
2.2.1 dhcp: che diavolo e'?
il dhcp permette di negoziare automaticamente alcuni parametri
di connessione, tipicamente gateway, ip, dns.. per voi significa
non dover (quasi) configurare i client. credo che per la maggior
parte di chi leggera' questa faq sia una soluzione comoda e sen-
za controindicazioni. non dovrebbero usare il dhcp quelli che
hanno bisogno che le proprie macchine abbiano ip fissi all'in-
terno della lan, ad esempio chi ha dei server pubblici dietro il
router: potrebbe essere necessario aggiornare il menu' 15 (ve-
diamo poi) ad ogni riavvio.
-+-
2.2.2 con dhcp
Menu 3.2 - TCP/IP and DHCP Ethernet Setup
DHCP Setup
DHCP= Server
Client IP Pool Starting Address= 192.168.1.2
Size of Client IP Pool= 6
Primary DNS Server= xx.xx.xx.xx
Secondary DNS Server= xx.xx.xx.xx
Remote DHCP Server= N/A
TCP/IP Setup:
IP Address= 192.168.1.1
IP Subnet Mask= 255.255.255.0
RIP Direction= Both
Version= RIP-2B
Multicast= None
IP Policies=
Edit IP Alias= No
questa e' l'impostazione con dhcp ovvero quella che vi consiglio
se non siete esperti o se siete pigri. copiate paro paro dovreb-
be andare con qualunque isp abbiate. al posto di xx.xx.xx.xx nei
dns o non mettete nulla (lasciate bianco) o inserite i dns del
vostro isp. dovete informarvi se e' necessario o meno presso il
vostro isp.
-+-
2.2.3 senza dhcp
Menu 3.2 - TCP/IP and DHCP Ethernet Setup
DHCP Setup
DHCP= None
Client IP Pool Starting Address= N/A
Size of Client IP Pool= N/A
Primary DNS Server= N/A
Secondary DNS Server= N/A
Remote DHCP Server= N/A
TCP/IP Setup:
IP Address= 192.168.1.1
IP Subnet Mask= 255.255.255.0
RIP Direction= Both
Version= RIP-2B
Multicast= None
IP Policies=
Edit IP Alias= No
impostate cosi'.
-+-
2.2.4 soluzione mista dhcp/non dhcp
se avete necessita' di avere alcune macchine (ma non tutte) con
ip fissi all'interno della lan potreste adottare una soluzione
mista: configurate il router in dhcp (2.2.2) e i client che lo
necessitano in non dhcp (vedi sotto); tutti gli altri client po-
tranno essere messi in dhcp.
e' una soluzione comoda per quelli che hanno dei portatili, per
esempio. attaccandoli al volo alla lan non devono essere confi-
gurati ogni volta.
-+-
2.3 menu' 4: lato internet
Menu 4 - Internet Access Setup
ISP's Name= nomeisp
Encapsulation= PPP
Multiplexing= VC-based
VPI #= 8
VCI #= 35
Service Name= N/A
My Login= XXXX
My Password= XXXX
Single User Account= Yes
IP Address Assignment= Dynamic
IP Address= N/A
ENET ENCAP Gateway= N/A
come isp name potete mettere quello che volete: dal nome del vo-
stro gatto al nome del vostro isp!
il campo encapsulation deve essere settato come vi ha detto il
vostro isp. ppp e' una delle possibilita'.
per multiplexing userete vc-based (vedi appendice C)
vpi e vci hanno quei valori su tutta italia per qualunque isp
nei campi login e pass inserite la vostra login e la vostra pass
(ve le hanno date spero!)
settate su yes il single user account e dynamic l'assegnazione
ip
attenzione:
il sua va disabilitato (e impostato l'ip su static) *solo* se a-
vete piu' ip statici (uno per macchina).
c'e' un terzo menu' che potrebbe non essere necessario toccare
ma che devo menzionare: il menu' 11. dovrete scegliere tra tutte
le connessioni che avete configurato per poi passare al menu'
seguente
Menu 11.1 - Remote Node Profile
Rem Node Name= nomeisp Route= IP
Active= Yes Bridge= No
Encapsulation= PPP Edit PPP Options= No
Multiplexing= VC-based Rem IP Addr= 0.0.0.0
Incoming: Edit IP/IPX/Bridge= No
Rem Login=
Rem Password= ********
Outgoing: Session Options:
My Login= xxxx Edit Filter Sets= No
My Password= xxxx PPPoE Idle Timeout(sec)= N/A
Authen= CHAP/PAP PPPoE Service Name= N/A
noterete che riporta i dati inseriti prima con l'aggiunta di un
paio di cose. di realmente interessante ci sono:
active: mi raccomando, mettetelo su yes se non lo e'!
authen e' il metodo di autentificazione, credo che pap sia il
piu' diffuso ma non e' detto che il vostro isp lo usi. lasciate
il default se avete dubbi (chap/pap)
edit filter set, se switchato su yes, permette di accedere al
menu' 11.5 e all'inserimento dei filtri (vedi poi).
-+-
LATO PRATICO: WINDOWS+LINUX(redhat7)
3.1 settaggi preliminari
windows
nelle proprieta' di rete (tasto destro su risorse di rete ->pro-
prieta') dovete avere essenzialmente due cose: la scheda di rete
(ha l'icona a forma di scheda) e il protocollo tcp/ip per la
scheda di rete (ha per icona due cavi uniti) che, se non avete
altre schede, si chiamera' solo tcp/ip.
se non avete nulla di tutto questo significa o che non avete la
scheda di rete (andate a comprarla) o non l'avete istallata nel
sistema (il che e' strano perche' le schede sono di norma plug
and play). comunque dovreste provare a rilevare il nuovo hard-
ware dal pannello di controllo o istallare manualmente col pul-
sante aggiungi.
linux
ho provato questa procedura su redhat7, probabilmente funziona
(magari con qualche modifica) anche su altre distribuzioni.
supporro' che abbiate il sistema predisposto (come pacchetti).
se non lo fosse consultate gli how-to su
http://www.pluto.linux.it/
io usero' netcfg (sito in /usr/bin/) e (almeno per ora) mi limi-
tero' ai settaggi senza dhcp.
-+-
3.2 settaggi con dhcp
windows
nelle proprieta' del tcp/ip (quello della scheda di rete) setta-
te:
indirizzo ip -> ottieni automaticamente
wins -> disattiva
gateway -> lasciate in bianco
dns -> disattiva
in pratica quasi sicuramente avevate tutto gia' pronto.
-+-
3.3 settaggi senza dhcp
windows
nelle proprieta' del tcp/ip (quello della scheda di rete) setta-
te:
indirizzo ip -> specifica
deve essere della stessa classe di quello inserito nel router
se avete seguito il mio consiglio dovrete inserire un indirizzo
del tipo 192.168.1.X. al posto di X dovrete mettere un numero
compreso tra 1 e 255 ma sempre diverso. dovreste aver settato
il router come 1 quindi partite da 2 (poi 3, 4..)
come subnet mask inserite 255.255.255.0
wins -> disattiva
gateway -> inserite l'ip del router (nel mio esempio e'
192.168.1.1)
dns -> attiva e inserite i dns del vostro isp indicando un nome
host (inserite il nome del vostro pc)
linux
avviate netcfg
in names->nameservers inserite i dns
in interfaces create un'interfaccia ethernet e inserite il vo-
stro ip lan (192.168.1.x) e la vostra subnet (255.255.255.0)
selezionate "activate at boot"
date ok e fate attenzione che nella tabella sia "active"
in routing
attivate network packet fowarding e impostate il default gateway
sull'ip del router (192.168.1.1)
-+-
3.4 settaggi finali
windows
proprieta' di explorer -> connessioni -> non usare accesso remo-
to.
questo settaggio andra' messo in maniera piu' o meno analoga in
tutti i programmi che userete. infatti con il router userete una
connessione su lan e non piu' dial up (come col v90).
-+-
LATO SICUREZZA
4.1 filtri, introduzione
i filtri definiscono delle regole che il router applichera' ai
pacchetti che lo attraversano e, se configurati a dovere, posso-
no costituire una difesa se non impenetrabile sufficiente a sco-
raggiare un potenziale hacker. il filtraggio di questo router
e' poca cosa confrontato con un vero firewall hardware, ma a
meno che non difendiate dei segreti di stato dubito che qualcuno
vorra' fare lo sforzo di bucare le vostre difese finche' ci sa-
ra' qualcuno meno difeso di voi (e c'e' di sicuro).
-+-
4.2 filtri, come si creano
accedete al menu' 21, di default troverete dei filtri preconfe-
zionati. per il momento ignorateli. create un nuovo set insere-
ndo il numero corrispondente ad una cella vuota (ad es. 6) e
battezzatelo "no_telnet". procedete e entrate nella configura-
zione vera e propria. noterete che si possono inserire fino a 6
regole per ogni set. inserite 1 per crearne una e procedete alla
creazione.
Filter #: 1,1
Filter Type= TCP/IP Filter Rule
Active= Yes
IP Protocol= 6 IP Source Route= No
Destination: IP Addr= 0.0.0.0
IP Mask= 0.0.0.0
Port #= 23
Port # Comp= Equal
Source: IP Addr= 0.0.0.0
IP Mask= 0.0.0.0
Port #= 0
Port # Comp= None
TCP Estab= No
More= No Log= None
Action Matched= Drop
Action Not Matched= Foward
analizziamola passo passo:
il tipo e' TCP/IP, vogliamo filtrare pacchetti che arrivano da
internet e quindi e' dobbiamo usare questo tipo di filtro.
active significa "usiamo questa regola si o no?" (ovviamente..)
in protocollo dovrete inserire il numero del protocollo che vo-
lete filtrare. come suggerito dal router con 1 si intende l'ICMP
(il ping per intenderci), con 6 il TCP e con 17 l'UDP (sono i
due protocolli usati in rete).
ip source route fa applicare la regola solo su particolari pac-
chetti che hanno al loro interno quel campo (di norma non c'e')
nel campo destination mettete dei don't care (0.0.0.0 ovvero
qualunque destinazione) e indicate la porta che volete control-
lare. elenco le piu' "calde" (occhio che vado a memoria!):
21 ftp
23 telnet
25 smtp
53 dns
113 autentificazione
119 news
137-139 netbios
per l'elenco completo delle porte fate riferimento a specifici
RFC.
in questa regola inserite 23 per monitorare l'accesso telnet del
router.
nel campo sorgente dovete indicare la provenienza dei pacchetti
da monitorare e la porta da cui escono. se inseriste per esem-
pio: 123.123.123.123, porta 2001, greater, la regola varrebbe
per tutti i pacchetti provenienti da quella porta e seguenti di
quel particolare ip.
nel nostro caso (e nella maggioranza dei casi) inserite dei
don't care ovvero 0.0.0.0 per l'ip e 0 per le porte. (significa
che la regola vale per qualunque sorgente con qualunque porta).
in action matched e not matched dovete spiegare che fare dei
pacchetti che corrispondono alla descrizione fatta prima.
le possibilita' sono:
drop -> lo butta via
foward -> il pacchetto passa
check next rule -> il pacchetto viene esaminato dalla regola
successiva
-+-
4.2.1 un paio di dritte su come "inventarsi" un filtro
ci sono due politiche possibili: (a) tappo quello che ritengo
pericoloso e faccio passare il resto e (b) faccio passare quello
di cui mi fido e tappo il resto.
la politica (a) va bene se non siete esperti (ma qualcosa ne
capite). per esempio avete deciso che i pacchetti tcp sulla por-
ta 1234 sono pericolosi.. fate una regola che li butta via e a-
vete la sicurezza di non tappare cose che non vanno tappate.
la politica (b) va meglio ma solo se sapete davvero quel che fa-
te. supponiamo che abbiate deciso di accettare solo i paccheti
ICMP (per qualche strana ragione!): fate una regola che dice "se
il pacchetto e' ICMP fowardalo altrimenti buttalo". il risultato
(ovviamente folle) e' che potreste solo essere pingati dall'e-
sterno.
struttura della politica (a)
se il pacchetto e' xxx -> drop altrimenti passa alla regola dopo
...
se il pacchetto e' xxx -> drop altrimenti foward
struttura della politica (b)
se il pacchetto e' xxx->foward altrimenti passa alla regola dopo
...
se il pacchetto e' xxx -> foward altrimenti drop
L'ULTIMA REGOLA DI OGNI SET NON DEVE ESSERE "CHECK NEXT" MA
SOLO
"DROP" O "FOWARD" ^^^
-+-
4.2.2 come controllare i vostri filtri
se volete vedere se avete fatto un buon lavoro dovrete procedere
con un portscan ovvero provare a bussare alle vostre porte per
scoprire se qualcuno vi risponde.
IMPORTANTE: *non* potete fare un portscan per controllare la vo-
stra interfaccia internet dalla lan! dovete obbligatoriamente
essere "esterni".
le possibilita' sono essenzialmente tre:
a) lo fate da un computer esterno alla lan connesso a internet
(ad esempio quello di un universita')
b) lo fate fare ad un amico (fidato)
c) lo fate fare ad un sito
per la terza possibilita' vi suggerirei il portscan su dslreport
(http://www.dslreports.com/).
c'e' la versione "rapida" e la
versione "approfondita" che richiede almeno una registrazione
gratuita (a pagamento si ottengono anche altri servizi).
piu' rapido ma meno completo c'e' il sito di gibson research
(www.grc.com)
i risultati possibili possono essere tre (per ogni porta):
open: la porta e' in ascolto, ovvero c'e' un servizio dietro che
accetta le connessioni
closed: la porta rifiuta la connessione e non si puo' sapere se
c'e' qualche servizio dietro di essa
stealth: la porta non risponde ovvero e' come se non esistesse
esempi:
se non filtraste la telnet e ftp:
21 open
23 open
se non filtraste la 80 ma non ci fosse nulla di nattato:
80 closed
se filtraste (drop) netbios:
137 stealth
138 stealth
139 stealth
-+-
4.3 applicare i filtri
per l'interfaccia internet
andate nel menu' 11 -> isp e switchate su yes "edit filter sets"
passerete al menu' 11.5
i filtri sull'interfaccia esterna (quindi da internet verso la
lan) andranno in input, viceversa in output. i filtri sui proto-
colli vanno (ovviamente) in protocol. potete inserire al massi-
mo quattro set di filtri separati da virgola (ad es 1,3,5)
per l'interfaccia lan
andate nel menu' 3.1, il funzionamento e' analogo all'interfac-
cia internet
ATTENZIONE: prima di applicare un filtro che blocchi telnet o
ftp sull'interfaccia lan assicuratevi o di non bloccare tutti i
computer e/o di poter accedere via console.
UN FILTRO COME TELNET_WAN (predefinito) APPLICATO SULL'INTERFAC-
CIA LAN VI IMPEDIRA' L'ACCESSO ALLA CONFIGURAZIONE DEL ROUTER
VIA TELNET. idem per un filtro come ftp_wan.
l'unica vostra porta di accesso resterebbe la consolle (cavo se-
riale da router a un pc e uso di programmi come hyper terminal)
-+-
5 PROBLEMI
5.1 come controllo se il mio computer e' online?
windows->menu'->prompt msdos
linux->terminale
digitate
ping xx.xx.xx.xx
mettendo ovviamente il vostro ip internet al posto delle x
oppure
ping www.nomesito.xx
mettendo i nomi di qualche sito tipo yahoo, virgilio, ecc
se la risposta sara' del tipo
risposta da 192.168.1.1 no route to host
significa che siete down
se fate un ping su un sito e non ottenete i pong (le risposte ai
ping) non significa che siete down ma che la rete ha dei proble-
mi: guardando bene noterete che il nome del sito e' stato risol-
to in ip
esempio
ping www.yahoo.com
PING www.yahoo.akdns.net (64.58.76.178) from 192.168.1.2:
^^^^^^^^^^^^^^^^^^^ ^^^^^^^^^^^^
-+-
5.2 il mio computer non e' online, perche'?
se siete sicuri che il vostro computer sia ben configurato pro-
babilmente siete down per cause indipendenti da voi.
potete fare qualche supposizione entrando nel menu' status del
router (24.1)
uno status corretto e' simile a questo:
Node-Lnk Status TxPkts RxPkts Errors Tx B/s Rx B/s UpTime
1-PPP Up 1234567 1234567 0 0 0 1:23:45
Ethernet: WAN:
Status: 10M/Half Duplex Tx: 1234 Line Status: Up
Collisions: 0 Rx: 1234 Upstream Speed: 160 kbps
Downstream Speed: 800 kbps
osservate prima lo spazio WAN:
line status deve essere Up, se fosse down il led del router sa-
rebbe spento e MANCHEREBBE LA LINEA. controllate il cavo, se e'
ok il problema e' quasi certamente della centralina telecom e
comunque non potete farci nulla.
se up/downstream speed non sono corretti (in questo esempio si
suppone una portante di 800/160 ovvero l'adsl a 640kbps) e' qua-
si di sicuro un problema della centralina telecom e comunque non
potete farci nulla
se lo spazio WAN e' corretto osservate la riga della vostra con-
nessione
se le colonne status e uptime sono rispettivamente Up e maggiori
di un minuto dovreste essere online. altrimenti siete down e una
probabile causa e' un problema del vostro provider o un guasto
sulla linea che vi porta ad esso.
una verifica ulteriore puo' essere fatta dal menu' 24.4
inserite 12 e fate un ping al vostro ip internet
SE VI RISPONDE: SIETE ONLINE E IL PROBLEMA E NELLA LAN LOCALE
-+-
5.3 PP0a WARN netMakeChannDial: err=-3005 rn_p=7034cc
signica piu' o meno: non riesco a connettermi.
-+-
APPENDICE
A hyper terminal e telnet
hyper terminal vi permette di dialogare attraverso la porta se-
riale (COM). configuriamo una connessione:
inserite il nome della connessione: "prova" e scegliete un'icona
passate al menu' successivo
inserite "connetti a COM1" (potrebbe essere COM2, 3.. dipende
dal vostro pc)
passate al menu' successivo
bit al secondo: 9600
bit di dati: 8
parita': nessuna
bit di stop: 1
controllo flusso: hardware
date ok... fine!
telnet e' un emulatore di terminale, ci sono vari client dispo-
nibili su internet, ma quelli di windows e linux sono piu' che
sufficienti per lo scopo
per windows
nel menu' di avvio andate su esegui e inserite
telnet XXX.XXX.XXX.XXX
per linux
aprite un terminale e scrivete
telnet XXX.XXX.XXX.XXX
al posto di XXX.XXX.XXX.XXX inserite l'ip dell'host a cui volete
connettervi.
-+-
B sicurezza in generale, qualche suggerimento
0) ricordate che comunque vi difendiate hanno bucato pure l'fbi.
la vostra sicurezza sta nell'essere meglio difesi della media e
nel non essere troppo "attraenti". traduzione: se casa vostra
ha
la porta blindata e non dite troppo in giro che siete schifosa-
mente ricchi un ladro probabilmente preferira' visitare il vo-
stro vicino che ha una porta meno solida.
1) cambiate subito la password del router. mettetene una che so-
lo voi conoscete e che sia lunga almeno (non lesinate) 7-8 ca-
ratteri. potete metterla anche piu' corta... ma piu' lunga e'...
ovviamente non deve essere banale! il router e' la porta della
vostra lan e la password ne e' la chiave... usate una serratura
decente!
2) applicate al volo dei filtri che blocchino l'accesso telnet e
l'accesso ftp. ci sono i filtri di default che vanno bene se
siete pigri. chiudere telnet e l'ftp e' come nascondere la porta
principale. l'hacker a quel punto deve cercare un'altra strada.
3) leggete la faq di it.comp.sicurezza.varie su
http://www.securfaq.usenet.eu.org/
ci sono molti suggerimenti utili
per qualcosa di un po' piu' "pesante" andate su
http://www.insecure.org/
-+-
C multiplexing: vc o lcc?
la differenza tra i due e' che il multiplexaggio lcc trasporta
piu' vc e risulta quindi piu' potente, ma piu' lento.
per la comune adsl dovreste usare il multiplexaggio vc per avere
le prestazioni migliori
-+-
FAQ del Prodotto ZyXEL P642R (livello avanzato)
Qual è il mercato di ADSL?
Quale tipo di linea ADSL supporta il P642?
Che velocità supporta il Prestige 642?
Qual è il rendimento previsto?
Come posso conoscere l'IP ADDRESS assegnato dall'ISP?
A cosa serve il microfiltro?
Come faccio a sapere che la linea ADSL è su?
Come si comporta il P642 se la linea ADSL è rumorosa?
Quale multiplexing è preferibile fra VC-based e LLC-based?
Quali sono le velocità raggiungibili con G.Lite e Full-Rate?
Posso monitorizzare le celle ATM?
Come posso conoscerre i dettagli delle statistiche della mia linea
ADSL?
Quali sono i motivi possibili quando il collegamento ADSL è giù?
Come abilito l'IP multicast nel modo bridge?
Quali sono i pin che portano il segnale in un connettore ADSL?
Quali sono i pin che portano il segnale in un connettore ATM-25?
--------------------------------------------------------------------------------
1. Qual è il mercato di ADSL?
ADSL facilita due tipi generali di applicazioni -- video e
comunicazioni di dati ad alta velocità. Il video interattivo include
i
film a richiesta, il video a richiesta quali i video giochi, i video
cataloghi ed il video reperimento delle informazioni. Le comunicazioni
di dati ad alta velocità riguardano l'accesso ad Internet, l'accesso
remoto di un host (accesso a distanza su lan) e l'accesso di rete
specializzato. Il punto di forza di ADSL a confronto con altre
alternative ad alta velocità di trasmissione, quali le linee decicate
o la fibra ottica, si trova nel numero di linee telefoniche attuali,
prossimo ai 750 milioni.
2. Quale tipo di linea ADSL supporta il P642?
Il Prestige 641 supporta la versione 2 del G.DMT specificato dal
documento ANSI DMT T1.413 e il G.Lite.
3. Che velocità supporta il Prestige P642
Il P641 supporta velocità dati fino ad un massimo di 8 Mbps in
downstream e 1 Mbps in upstream.
4. Qual è il rendimento previsto?
Nella nostra prova abbiamo raggiunto una velocità di trasmissione
di
circa 1.6Mbps su un loop della distanza di 4 Km usando un cavo 24AWG.
Naturalmente minore è la lunghezza del loop, migliore è
il rendimento.
Inoltre, si consiglia di non rimanere nel menu 24.1 perché il monitor
continuo riduce il rendimento della connessione.
5. Come posso conoscere l'IP ADDRESS assegnato dall' ISP?
Potete usare il comando 'ip ifconfig' nel menu 24.8.
6. A cosa serve il microfiltro?
In generale, la fascia vocale usa la frequenza più bassa che varia
da
0 a 4KHz, mentre la trasmissione di dati in ADSL usa una più alta
frequenza. Il microfiltro funge da filtro passa-basso affinchè
nel
vostro apparecchio telefonico non si odano le trasmissioni dati ADSL.
Per i particolari su come collegare il microfiltro si consiglia di
fare riferimento al manuale dell'utente.
7. Come faccio a sapere che la linea ADSL è su?
Quando lo strato fisico della linea ADSL è su, il LED ADSL sul
pannello anteriore del P641 è acceso.
8. Come si comporta il P642 se la linea ADSL è rumorosa?
A seconda della qualità della linea, il P642 usa un meccanismo
di
"fall back" e "fall forward" per adattrarsi alla migliore
velocità
possibile.
9. Quale multiplexing è preferibile fra VC-based e LLC-based?
Il funzionamento in multiplex LLC-based può trasportare più
protocolli
su un singolo VC, per questo esso richiede informazioni di
intestazione supplementari per identificare il protocollo trasmesso
sul circuito virtuale (VC). Nel multiplex VC-based ogni VC trasporta
un singolo protocollo e in compenso non ha bisogno delle intestazioni
supplementari. Di conseguenza, il funzionamento in multiplex VC-based
è più efficiente.
10. Quali sono le velocità raggiungibili con G.Lite e Full-Rate?
G.Lite supporta 1.5Mbps in downstream e 600Kbps verso l'alto. Mentre
Full-rate supporta 8Mbps in downstream e 600Kbps verso l'alto.
11. Posso monitorizzare le celle ATM?
Potete usare il comando 'wan atm count disp 0' per visualizzare le
statistiche correnti delle celle ATM.
Channel: 0 (VPI: 8 VCI: 35)
int_lb1: 0 int_lb2 : 0 ext_lb1: 0 ext_lb2 : 0
tx_cell: 0 tx_ok_cell: 0 tx_pdu : 0 tx_ok_pdu: 0
rx_cell: 29 rx_ok_cell: 29 rx_pdu : 10 rx_ok_pdu: 10
pad_err: 0 crc_err : 0 cpi_err: 0 len_err : 0
abort : 0 timeout : 0 dbg_flag: 0
f4_ais_rx: 0 f4_rdi_tx: 0 f4_lpb_rx: 0 f4_lpb_tx: 0
f5_ais_rx: 0 f5_rdi_tx: 0 f5_lpb_rx: 0 f5_lpb_tx: 0
Qui il parametro 'rx_ok_cell' indica che la ricezione della cella ATM
è a posto. Il parametro 'tx_ok_cell' significa altresì che
la
trasmissione della cella ATM è ugualmente a posto.
12. Come posso conoscere i dettagli delle statistiche della mia linea
ADSL?
Potete usare i seguenti comandi per controllare le statistiche della
linea ADSL.
> wan adsl perfdata
> wan utopia disp
> wan atm count disp 0
> sys log disp
> wan adsl linedata far
> wan adsl linedata near
13. Quali sono i motivi possibili quando il collegamento ADSL è
giù?
Lo strato fisico della linea ADSL non può essere su se:
(1) Il DSLAM (anche detto MUX) non è Alcatel.
(2) se è Alcatel, la versione del firmware dovrebbe essere superiore
a
3.1.
14. Come abilito l'IP multicast nel modo bridge?
L'unico modo per farlo è con il comando 'ether ip 1'.
15. Quali sono i pin che portano il segnale in un connettore ADSL?
I pin che portano il segnale nel connettore ADSL del P641 sono i pin 3
e 4: i due pin centrali in un cavo RJ11.
16. Quali sono i pin che portano il segnale in un connettore ATM-25?
Sappiamo che il cavo Ethernet UTP usa i pin 1, 2, 3 e 6 per il
segnale, mentre il cavo ATM-25 ENT25P utilizza i pin 1, 2, 7 e 8.
RISORSE SUL WEB
Vedere anche RISORSE
SUL WEB pag 3
Guide alla risoluzione dei problemi con i modem adsl:
PuntoAdsl:
Non riesci a configurare il tuo modem/router? Non riesci a collegarti?
Questo sito è interamente dedicato a come risolvere i problemi
legati a modem/router ed inoltre interamente in ITALIANO! Sul sito è
anche presente un form per sottoporre le vostre domande ai tecnici del
sito che promettono di rispondere entro 24 ore. In particolare clicca
qui per una guida ai MESSAGGI DI ERRORE di Enternet, Accesso Remoto e
Rasspppoe
Tuttocorse.it:
Breve guida alla risoluzione dei più comuni problemi che si possono
avere coi modem adsl.
Hardcorner: Altra guida alla risoluzione dei problemi coi modem adsl
più comuni
Guide dei vari providers/altri siti alla configurazione
dei modem/router ed altro:
http://adsl.dada.it/
http://assistenza.tiscalinet.it/adsl/
http://help.virgilio.it/guide/index.jsp?id=3000
http://adslprova.tin.it/
Pagina riservata agli abbonati al servizio Fast Internet ADSL 640 di Tin.It!
Scarica i driver PPPoE per ADSL su Ethernet.
Tuttocorse
sezione configurazione modem: ottimo sito che descrive come installare
i più diffusi modem presenti sul mercato. Corredato da immagini.
Speed Webjuice: una descrizione dei principali modem/router adsl presenti
sul mercato con una comparazione delle loro caratteristiche tecniche.
http://cable-dsl.home.att.net/#Alternatives
Elenco di tutti i modem/router ora in commercio con indicazioni dei siti
dove reperire maggiori info, driver ecc.
GUIDE PER LINUX:
http://www.rhapsodyk.net/adsl/HOWTO/
http://ildp.pluto.linux.it/HOWTO/mini/ADSL.html
http://www.tldp.org/HOWTO/DSL-HOWTO/index.html
Zyxel
http://www.sidin.it/php/support.php: Supporto tecnico Router
Zyxel.
http://www.zyxel.com/doc/p100ih/ap_note/isdn/filter/f_wall.htm
Indicazioni di come configurare i Prestige ( ad esempio) 642R in modo che
svolga basilari funzioni di firewalling.
http://www.aziende.it/guida_adsl/files/p641.pdf
Guida allo Zyxel prestige 641.
http://www.hctechnews.org/adsl.php
Pagina dedicata allo Zyxel Prestige 630 USB
Alcatel
http://www.alcatel.com/consumer/dsl/index.htm
Qui trovate i driver Alcatel.
http://www.alcatel.com/consumer/dsl/supuser.htm:
Supporto tecnico prodotti Alcatel.
http://www.alcatel.com/consumer/dsl/supfaq.htm
- FAQ Alcatel prodotti xDSL
Mxstream --> Support --> Downloads
: Qui trovate il firmware per l'Alcatel speed touch home e PRO: Il firmware
va bene per entrambi i modem (non va bene per la versione USB ovviamente).
Lancia l'exe e leggi le istruzioni per sapere come fare.
http://security.sdsc.edu/self-help/alcatel/
Guida alla configurazione dell'Alcatel
http://www.alcatel.it/
Registrandosi è possibile chiedere assistenza direttamente all'alcatel
http://cable-dsl.home.att.net/#Alternatives
Molte info sui prodotti alcatel
Wisecom
http://www.careca.com/italiano/supporto/prodotto_spec.asp?marca=60&prodottoid=190&root=marca&id=70
Qui trovate i driver per il modem Wisecom interno (sono presenti anche i
driver per Windows Xp)
Efficient
http://support.efficient.com/:
Supporto tecnico prodotti Efficient.
http://support.efficient.com/drivers/italy/4060.shtml
Driver per efficient 4060 usb.
Cisco
http://mayhem.oltrelinux.com/icrc
Le faq del newsgroup it.comp.reti.cisco in cui troverete una sezione dedicata
ai router cisco.
3com
http://www.3com.com/products/en_US/supportindex.jsp:
Supporto tecnico prodotti 3com.
http://inetsoft.net/article.pl?sid=01/02/01/0156219&mode=thread
Guida 3Com 812 ADSL Router
http://planynet.hypermart.net/adsl/faq/router.htm
Driver e Materiale di supporto per il 3com + spiegazioni su come condividere
la connessione.
http://www.bbarrera.com
considerazioni interessanti su implementazione PPPoE:3Com e sicurezza.
Atlantis
http://www.aceex.com.tw/su-driver.htm
Supporto tecnico per Atlantis Land I-Storm PCI Modem ADSL.
Ericcson
http://3hm220dp4all.cjb.net/
Sito dedicato interamente al modem 220dp distribuito da telecom con BBB.
http://www.geocities.com/smax10
Firmware da 2 mega.
Globespan (Zyxel, Wisecom, Digicom,Atlantis)
http://www.hctechnews.org/adsl.php
|
|
- Quale modem usb è
utilizzabile con un Macintosh quale con Linux?
- Ho sentito che
esiste un modem ADSL PCI molto economico, come va?
- Aiuto, mi è arrivato
il modem Adsl l'ho installato correttamente ma il sistema operativo
Windows non lo rileva, cosa devo fare?
- Aiuto, una volta
installato il modem usb il sistema operativo Windows non si spegne
più rimanendo bloccato sulla finestra "attendere",
cosa devo fare?
- Problemi di
interferenza MODEM/ROUTER
- Aiuto ogni volta che
cerco di collegarmi ricevo errore 650 cosa devo fare?
- Problemi
schede madri chipset via
- Aiuto, ho un router
e non riesco a far funzionare Voispring di Tiscalinet, Freetel
di Picus, Netmeeting di Microsft, altro programma di videoconferenza,
cosa devo fare?
- Indicazioni per
consentire l'utilizzo di determinati servizi dietro ad un router
ADSL
- Ho un modem
Speed Touch Home quando mi sono abbonato ho attivato l'abbonamento
per funzionare in modalità PPPoE ma ora ho letto che il
mio modem può funzionare anche in PPPoA come faccio per
passare dalla prima alla seconda?
- Aiuto, ho appena
comprato un modem alcatel speedtouch home e non riesco a configurarlo
- L'alcatel sth converte
pppoe in pppoa?
- Dove trovo il firmware
aggiornato per evitare le vulnerabilità dell'alcatel?
- Ho upgradato il
firmware del mio Speedtouch alla versione 2.64 e ora non funziona
più niente, che fare?!?
- Ulteriori
Info Speedtouch
- Lo Speedstream 4060
usb funziona con Windows Me?
- Come installare lo Speedstream
su Windows Xp Pro?
- Aiuto, ho staccato
dall'elettricità il mio 3com dual link e ora che l'ho riattaccato
lampeggia la luce arancione come se non rilevasse più la
linea ADSL.
- Le levettine dietro
il 3com dual link a che servono?
- Dove trovo i drivers
aggiornati del 3com dual link?
- Il 3com dual
link è un modem USB o Ethernet?
- Aiuto non
riesco ad installare i nuovi drivers del 3com duallink, come faccio?
- Come installare i
drivers del 3com su WindowsXP
- Problema delle
disconnessioni del 3Com Dual Link sotto Windows2000/ME utilizzando
RASPPPOE
- Procedura di trasformazione
del modem 3Com Dual Link da Modem a Router
- Dove trovo il firmware
1.1.7 per il 3com DL trasformato in router?
- Chi ha provato
il firmware 1.1.9.4 o 2.0 per il 3Com DL trasformato in Router?
- Procedura di trasformazione
del modem 3Com Dual Link da Router a Modem
- Minifaq come configurare
Zyxel 642r
- Risorse sul Web
CONSULTA ANCHE (su altre pagine)
Modem usb o ethernet?
Dove posso acquistare i filtri
o il modem?
Router si, router no? |
TORNA ALL'INDICE GENERALE
|