Problemi accesso GUI antenna da esterno

Primi passi con i prodotti UBNT (Ubiquti Networks)

Problemi accesso GUI antenna da esterno

Messaggiodi rugantino » 13 febbraio 2014, 14:29

Ciao a tutti,
ho due punti A e B uniti da 4 antenne in cascata tutte configurate in Bridge e tutte sulla stessa rete. Funziona perfettamente la connessione nel senso che dal sito B passando dalle 4 (UB1 UB2 UB3 UB4) antenne accedo alla rete internet che sta sul sito A. Il sito A (192.168.3.X) e il sito B (192.168.2.X) stanno su reti diverse rispetto alle antenne (192.168.1.X) e sono collegati rispettivamente alle antenne (UB1 e UB4) tramite due router TPLINK WR841N WAN.

La necessità è quella di accedere alla GUI delle antenne intermedie dalla LAN del sito A o da internet che fornisce il sito A.

Quello che si manifesta è questo, con un PC in LAN del sito A o da internet raggiungo la GUI dell'antenna UB1 previa configurazione portfowarding del router che sta sul sito A ma non riesco ad accedere alla GUI delle antenne successive pur avendo aperto le porte sul TPLINK del sito A su tutte le antenne non solo la prima e le porte sono tutte diverse tra le antenne ma nonostante ciò raggiungo solo il primo hop (UB1) mentre UB2 UB3 e UB4 no. La cosa curiosa è che se mi connetto col pc direttamente alla UB1 tramite LAN raggiungo le GUI di tutte le antenne successive UB2 UB3 UB4.

Qualcuno sa se c'è una sorta di "blocco"/ "protezione" sulle antenne legata alla mia problematica?

Ho gia scartato l'ipotesi che il problema risieda nella configurazione del router perchè se cosi fosse non mi farebbe arrivare neanche alla prima antenna UB1. Rimarco che le antenne UB2 UB3 e UB4 hanno le stesse policy di configurazione della UB1 a meno della porta (ognuna ne ha una diversa ed è aperta sul portforwarding del router)

HELP sto impazzendo
rugantino
User
 
Messaggi: 9
Iscritto il: 3 luglio 2013, 10:14

Re: Problemi accesso GUI antenna da esterno

Messaggiodi elettrovox » 13 febbraio 2014, 17:37

ciao ai cambiato la porta web nella cpe? di solito e la porta 80
che porta ai portforwarding ?
ai fatto il il NAt visto che vieni da classi diverse ?
:eheh:
elettrovox
Expert
 
Messaggi: 445
Iscritto il: 17 marzo 2010, 15:48

Re: Problemi accesso GUI antenna da esterno

Messaggiodi rugantino » 13 febbraio 2014, 20:16

Ciao,

ti mando una bozza della topologia della rete

Immagine



Se ci sono domande fammi sapere.
rugantino
User
 
Messaggi: 9
Iscritto il: 3 luglio 2013, 10:14

Re: Problemi accesso GUI antenna da esterno

Messaggiodi redfive » 13 febbraio 2014, 21:40

Ciao , il default-gw delle "antenne" intermedie UB2,3 e 4 , chi è ? sempre il tplink di sito A o la cpe adsl 192.168.1.x ?
La cosa curiosa è che se mi connetto col pc direttamente alla UB1 tramite LAN raggiungo le GUI di tutte le antenne successive UB2 UB3 UB4.
questo è perchè, credo, una volta che sei connesso alla UB1 , il pc avrà un ip della stessa classe delle antenne, 192.168.1.x .
Comunque , detta cosi' è un pò difficile da analizzare , di solito , non cambio la porte http/s dei dispositivi , ma sul router forwardo porte diverse , es.
tp-link wan tcp 8080>> UB1 80
tp-link wan tcp 8081>> UB2 80
tp-link wan tcp 8082>> UB3 80
tp-link wan tcp 8083>> UB4 80
Ovviamente, Il default -gw per i dispositivi deve essere lo stesso su cui vengono settati i port forwarding...
Ciao
redfive
NetworkSpecialist
 
Messaggi: 817
Iscritto il: 6 agosto 2011, 23:55
Località: italy

Re: Problemi accesso GUI antenna da esterno

Messaggiodi rugantino » 14 febbraio 2014, 12:00

Ciao Redfive,
in primis grazie per l'analisi. Ti rimetto la topologia aggiornata perchè nella prima slide non era evidenziato la presenza del terzo sito e il nome delle antenne:


Immagine


In pratica ho necessità che il sito B possa all'occorrenza accedere con poche modifiche sulla configurazione al ISP del sito A o all'ISP del sito C

Ora provo a configurare la parte di portforwarding seguendo la tua logica. Per quanto riguarda invece i GW sulle UBX secondo te, vista la presenza di 2 ISP ha senso lasciare tutte le antenne senza il GW fisso in modo da par veicolare tutto il routing da parte dei router, oppure settare il GW delle antenne UB1 UB2 UB3 UB4 verso i sito A e UB5 e UB6 verso il sito C?

Grazie infinite per il supporto
rugantino
User
 
Messaggi: 9
Iscritto il: 3 luglio 2013, 10:14

Re: Problemi accesso GUI antenna da esterno

Messaggiodi redfive » 14 febbraio 2014, 13:03

Ciao ,
ha senso lasciare tutte le antenne senza il GW fisso
a logica , senza il default-gateway , un dispositivo di rete non puo' comunicare con nessu'altra rete che non sia la propia, poi si può fare in modo di "ingannarlo" e fargli credere che stà comunicando con un host dello stesso dominio di broadcast , puoi farlo con cisco , giocando un pò con i nat insid/outside o con un router linux-based con qualche regola nelle chain prerouting/postrouting della nat table... con il tp-link , non sò...
Comunque , è già strano che la ub1, senza default-gateway, sia raggiungibile dalla rete 192.168.3.0..
Al volo , se vuoi tutti i dispositivi UBx raggiungibili da internet di sito A , settagli come default-gateway l'ip lato lan del tp-link di sito A 192.168.1.x , e fai i port-forwarding su tale dispositivo, se vuoi fare qulcosa di piu' ( es. gestione da 2 isp) senza cambiare i router , bisogna vedere cosa permettono i tp-link a livello di nat...
ciao
redfive
NetworkSpecialist
 
Messaggi: 817
Iscritto il: 6 agosto 2011, 23:55
Località: italy


Torna a Iniziare con UBNT - Ubiquiti Networks

Chi c’è in linea

Visitano il forum: Nessuno

cron