Ciao a tutti,
Io ho una configurazione di rete semplificabile come rappresentato nella seguente immagine:

Il router
A è un DGA4132 Tim con root e gui sbloccata.
Sul router
A ho aggiunto le seguenti route statiche, utilizzando la GUI:
route add -net 192.168.12.0 netmask 255.255.255.0 gw 192.168.11.53Il "Router"
B è una VM con un VPN server, ma ai fini del problema è assimilabile ad un rotuer fisico.
Se dal client windows
C provo a pingare un host sulla rete
D, ottengo risposta come atteso,
Anche eseguendo un traceroute ottengo la risposta attesa
Tracing route to 192.168.12.20 over a maximum of 30 hops
1 14 ms 5 ms 2 ms 192.168.11.254
2 11 ms 4 ms 2 ms 192.168.11.53
3 53 ms 42 ms 43 ms 192.168.12.99
4 52 ms 43 ms 43 ms 192.168.12.20
Trace complete.Tuttavia
se cerco di accedere a qualsiasi risorsa, la connessione non va a buon fine: la connessione TCP sembra aprirsi ma poi non avviene lo scambio dati e il tutto cade per timeout.
Se inserisco sul client
C una route statica come la seguente:
ROUTE ADD 192.168.12.0 MASK 255.255.255.0 192.168.11.53allora tutto funziona, ma vorrei evitare di dover aggiungere rotte su ogni device...
Se sostituisco il router
A con un Linksys WRT610N (DD-WRT) con pari configurazione, tutto funziona.
Ho provato a disabilitare il firewall del router
A DGA4132 tramite la GUI ma non ho notato cambiamenti. (anche perché l'impostazione controlla giusto qualche regoletta minore).
Secondo voi quale può essere il problema? Io ho pensato a:
-
MTU (il ping piccolo passa, gli altri pacchetti grandi no)
-
Firewall (Potrebbe in qualche modo essere bloccato il routing asimmetrico)
-
Firewall bis (Potrebbe essere bloccato tutto intra-zone LAN to LAN)
Qualcuno ha avuto problemi simili o qualche idea da suggerirmi?