[Tech] rete e adsl

Valerio Montagnani tech@vmontagnani.it
Ven 5 Mar 2004 17:04:46 CET


On Fri, 5 Mar 2004 16:32:55 +0100
Andrea Zagli <azagli@inwind.it> wrote:

> On Fri, 5 Mar 2004 16:06:10 +0100
> Valerio Montagnani <tech@vmontagnani.it> wrote:
> 
> > sui calcolatori con linux ho dato il comando:
> > route add default gw xxx.xxx.xxx.xxx
> 
> immagino che xxx.xxx.xxx.xxx sia l'indirizzo del firewall
> 
> > 
> > e sul server/firewal in maniera analoga:
> > route add default gw yyy.yyy.yyy.yyy
> 
> immagino che yyy.yyy.yyy.yyy sia l'indirizzo del router
> 
> > 

ok hai immaginato bene. Volevo evitare di rendere pubblici i miei indirizzi interni...

> > Accade che per la maggior parte delle volte non si possono risolvere i nomi, mentre alcune volte ci si riesce dopo lunga attesa.
> > 
> > Che cosa posso fare?
> > 
> 
> se dici che alcune volte riesce a risolverti i nomi direi che l'unica cosa da guardare è un eventuale filtro sul numero di pacchetti udp sulla porta 53 (anche se mi sembra parecchio strano)

Ma in questo caso sarebbe dovuto accadere la stessa cosa anche con la connessione dial-up che avevo prima, no?
Comunque sto spulciando il firewall-script per vedere se trovo un rif alla porta 53 
> 
> comunque puoi iniziare dal firewall facendo un paio di query sui due dns che ti hanno dato e vedere i tempi di risposta (magari prova prima con il firewall abbassato e poi la stessa prova con il firewall su); se ti sembra normale fai la stessa cosa dai pc interni
> 
> ma se provi a navigare direttamente con gli indirizzi ip quali sono i tempi di attesa?
> 

usando un pc direttamente collegato con il router non ho difficoltà a navigare

> potrebbe anche essere un problema di routing errato al di fuori della tua rete (non molto tempo fa ci è capitata una cosa simile a questa): i pacchetti escono correttamente ma siccome non è detto che tutti seguano la stessa strada magari si perdono nei meandri della rete.......... puoi provare un traceroute verso i due dns

adesso non riesco più a fare niente da dietro il firewall...

Ciao, Vale



Maggiori informazioni sulla lista flug-tech