Synology NAS non raggiungibile da LAN

  • Buongiorno,

    a seguito del riavvio del Router eseguito da swisscom in data 21.11.2019, sto riscontrando questa anomalia nella mia rete interna, e non riesco a venirne a capo.

    Ho un NAS synology che risulta correttamente visibile da rete esterna, sia tramite DDNS, sia tramite il dominio scelto, sia tramite il quickconnect della sinology, sia tramite le app per smarthphone se il medesimo usa rete aerea.

    posso collegarmi tranquillamente al server tramite ip diretto sia da fuori che all’interno della LAN, ma il problema sorge quando dall’interno della rete cerco di collegarmi al server usando il nome del server (fino a mercoledi riuscivo a connettermici) e stessa cosa le app per smartphone non trovano il server laddove il medesimo sia connesso alla rete wifi.

    tutte le porte dei servizi presenti sul NAS sono correttamente forwardate sul router, il server ha IP statico all’interno della rete ed e’correttamente configurato anche nel router.

    il nome del server e Nesland.ch e la porta per accedere in http e’la 5000, mentre per l’https risulta la 5001 ma se provo a connettermi mi da connessione rifiutata.

    sui log del server non risultano tentativi di connessione da parte dei pc nella rete se non quelli inserendo l’IP del server diretto.

    non ho eseguito nessun cambiamento alle impostazioni del server ne del router dal mio lato, e la medesima configurazione con le medesime porte e regole e attiva da oltre 10 anni… ma da giovedi, tutti gli utenti esterni del server lo vedono correttamente come prima, mentre gli utenti della rete interna sono impossibilitati ad accedervi a meno di non inserire l’indirizzo IP diretto 192.168.1.192.

    Verificato firewall e non risultano blocchi in merito.

    Router Swisscom Internet Box plus

    ip interno 192.168.1.1

    Synology 214play

    ip interno 192.168.1.105

    Indirizzo di connessione:

    https://nesland.ch:5001/

    Sapete come risolvere?

    • @PatrickB2

      EDIT:

      ti confermo che la versione del firmware installata pochi istanti fa sul router e’la

      Firmware version installed: 10.03.50/10.03.48/01507

      e dopo aver eseguito tutti i test in merito, posso confermarti che il router e’stabile, il NAT loopback funziona nuovamente come prima, e che il problema di Hairpinning é stato risolto.

      Ringrazio Swisscom nella tua persona e DomiP per essere riusciti a diagnosticare/venire a capo di questa situazione subdola.

      Grazie.

    Buona sera

    Il problema è attualmente un grosso problema nelle comunità di tutte e tre le lingue. Il problema è che personalmente non ho questo problema.
    Per continuare, potresti condividere la versione corrente del firmware della casella Internet? Uno screenshot o i numeri sono sufficienti. Puoi trovare la pagina qui http://192.168.1.1/#system/settings/firmware

    Ho già un’ipotesi, che si sta lentamente indurendo. Quindi possiamo continuare.

    Saluti e ci vediamo allora.
    Dominik

    Kærar kveðjur - herzliche Grüsse
    Dominik

    Versione del firmware installata: 10.03.36/10.03.48/01507

    sembra sia un problema di hairpinning stando alle mie competenze in materia (e stando anche al tracciato wireshark)

    se ti servono altre informazioni sono a tua completa disposizione

    Ciao, buona sera

    Ho la stessa versione del firmware e tutto funziona perfettamente. L’ho appena provato, poiché un altro utente della comunità ha avuto problemi con questo caso.

    Poiché suppongo che il NAS sia connesso a Internet tramite un port forwarding a Internet, per la prima volta consiglierei di creare un backup della configurazione corrente.

    Quindi puoi provare a chiedere al supporto su 0800800800 di riprodurre una versione precedente o provare a installare una versione beta tramite il canale beta della casella Internet. La pagina beta è disponibile qui: https://www.swisscom.ch/de/privatkunden/hilfe/internet/firmware-facilities-for-your-internet-box/popup-firmware1.html#T=3d8c2af1-f30e- 451a-9132-0b164673831c & TS = _NGUFl6ubCQtbj6ivnTa7qyhEQgYrETt0wO86uaUL6M

    Sfortunatamente, ho trovato la pagina solo in tedesco, poiché la mia lingua principale è il tedesco.

    Ti consiglierei di installare la versione beta solo se sei anche un “pro” e sai come risolvere i problemi o come installare una versione precedente.

    Spero che tu possa risolverlo.
    saluti,
    Dominik

    Kærar kveðjur - herzliche Grüsse
    Dominik

    Backup della configurazione gia eseguito ed esistente, il numero 0800800800 non puo downgradare il firmware (stando a quanto han detto, a meno che non abbia risposto un outsourcer poco pratico).

    il link fornito anche se troncato, porta alla pagina dei firmware, solo che per il mio router (internet box PLUS) non vi sono versioni BETA😉

    posso tranquillamente risolvere eventuali problemi, lavorando in ambito IT

    Quindi, a quanto ho capito, Swisscom non può effettuare il downgrade?

    In tal caso, se fossi in te, chiamerei di nuovo domani e richiederei il dipartimento di secondo livello presso i servizi tecnici. Non so se parlano italiano lì, ma sono sicuramente più “competenti” e possono offrirti una soluzione.

    Il secondo livello è generalmente disponibile dal lunedì al venerdì, dalle 8 alle 17.

    saluti,
    Dominik

    Kærar kveðjur - herzliche Grüsse
    Dominik

    Buongiorno Domi,

    Ecco il risultato della conversazione di oggi: 1h 8min….

    Swisscom NON effettua il Downgrade;

    mi hanno proposto di parlare con il servizio myservice a pagamento, (swisscom installa un nuovo firmware che crea problemi di hairpinnin ed io DEVO pagare il servizio per risolvere il problema?!?!?!);

    Parlato anche con loro… e viene fuori che NON possono fare il downgrade perche non hanno le vecchie versioni del firmware per il mio router (che viene attualmente ancora venduto)…

    Mi han detto semplicemente che dovro attendere la nuova versione del firwmare nei prossimi tempi (giorni, mesi,???) e che nel frattempo non possono fare nulla, i sistemi nella rete interna NON si vedono tra loro se si utilizza il loro URL, ma solo tramite IP, allo stato attuale delle cose i router swisscom non gestiscono gli hairpin.

    Quindi in finale:

    Swisscom aggiorna il FW router cambiando parametri interni che cambiano le configurazioni interne di rete,

    Swisscom chiede di pagare un servizio di risoluzione problemi (per qualcosa causato per loro stessa ammissione da loro)

    e infine Swisscom ti dice che non puo fare nulla in merito e che devi aspettare sperando che il prossimo aggiornamento risolva il problema…

    Ora se io facessi la medesima cosa, come responsabile informatico nella mia azienda…. verrei licenziato in tronco e dovrei anche pagare i danni arrecati…

    Tenuto conto che PRIMA dell’aggiornamento imposto, tutto funzionava senza problemi, quale corso d’azione mi consigli?

    Gaetano

    Ciao a tutti,

    grazie per i vostri Post, stò guardando internamente se trovo qualche informazione.

    Attualmente i problemi riconosciuti sono i servizi DynDNS

    Appena ne sò di più vi faccio sapere.

    Saluti

    Patrick

    Ciao gaetano e patrick✌

    Reagirei così se fossi in te! Ancora una volta, è tipico che Swisscom Hotline Support reagisca in questo modo.

    A mio avviso, questo problema è un errore causato dal software o dall’hardware Swisscom e non dal cliente stesso.

    Suggerirei di richiamare e richiedere direttamente un secondo livello. Se non fossero in grado di aiutarti, dovrebbero sostituire la tua attuale casella Internet - forse potrebbero persino darti la più recente Internet Box, che è sicuramente priva di bug.

    In alternativa, ti consigliamo di consultare il Supporto per indicazioni su come raggiungere MyService Advisor, che può risolvere il problema. Se si scopre che l’errore ricade su Swisscom, si potrebbe dire che non è necessario pagare una tassa.

    Non so come questo viene scambiato presso Swisscom, ma questo è ciò che la nostra azienda fa con le richieste di supporto. Ho anche avuto questo problema una volta e il dipendente di Swisscom mi ha offerto questo approccio - di solito dipende dal dipendente.

    Tienimi aggiornato - è ancora un argomento speciale.

    Forse Patrick può aiutare un po '… 😅

    saluti,
    Dominik

    Kærar kveðjur - herzliche Grüsse
    Dominik

    Vi ringrazio per l’interesse sulla questione.

    @PatrickB2

    se puo esserti di aiuto, la problematica si chiama Hairpin, ovvero quando un HOST all’interno di una rete, cerca un altro HOST sempre all’interno della medesima rete utilizzando il suo IP pubblico o nome dominio.

    esempio:

    Host A: ip interno 192.168.1.101 nome dominio esterno: nomesito.ch / ip esterno swisscom

    Host B: ip interno 192.168.1.102 ip esterno: quello assegnato da swisscom.

    se vado da B verso A usando l’ip interno diretto, la connessione avviene, sulle porte aperte e correttamente forwardate (nel caso la 443), se faccio un reverse lookup da A verso B usando l’IP diretto, stessa cosa, connessione perfetta.

    sia A che B accedono regolarmente ad internet.

    se provo ad andare da B ad A tramite il nomesito.ch o tramite l’indirizzo IP esterno sulla medesima porta la connessione viene rifiutata dal router.

    se faccio un reverse lookp da A verso B usando l’ip pubblico assegnato da swisscom, la connessione viene rifiutata dal router.

    in pratica l’hairpin permette di accettare richieste dal proprio IP verso il Proprio IP sulle porte specificate (in pratica la connessione torna su se stessa idealmente come una U o forcina, hairpin in inglese).

    @DomiP

    riguardo i vari router al momento in uso presso swisscom, attualmente montano tutti la medesima versione firmware, tranne l’internet box3, ma sarebbe inutile richiedere un cambio router laddove il problema esista anche su quella versione firmware, sarebbe da testare prima, e sarebbe uno spreco di materiale mandare un router nuovo quando quello attuale funziona bene (salvo il problema generato dall’ultimo aggiornamento).

    Laddove possibile, sono a vostra completa disposizione sia per test che per informazioni anche per telefono.

    Al momento sto riscontrando il medesimo problema non solo in ambito residenziale, ma anche in ambito aziendale dove abbiamo un centro busisness swisscom come router e un nas come backup.

    Eccomi, ho chiarito internamente questo problema.

    Con il nuovo FW R10.3 su InternetBox Plus e Standard non funziona più il NAT Loopback.

    Ci stanno lavorando su, appena ho altro info vi faccio sapere.

    Saluti

    Ciao tutti,

    come aveva già menzionato Patrick, l’errore ricade su Swisscom nell’area interna. Penso che ora Swisscom, così come il supporto di secondo livello, abbiano notato ed è in discussione, un aggiornamento di emergenza o forse un aggiornamento, che contiene le vecchie parti del sistema spedite. Il fatto che in realtà ogni router sia praticamente lo stesso, direi anche che il Centro Business è presto tornato in funzione correttamente.

    @PatrickB2 - nel forum di lingua tedesca ci sono molti colleghi con lo stesso argomento praticamente - possiamo ora sperare in una soluzione di emergenza come un downgrade o un aggiornamento in breve tempo?

    saluti,
    Dominik

    Kærar kveðjur - herzliche Grüsse
    Dominik

    Raramente facciamo dei downgrade, in quanto nei firmware nuovi vi sono sempre delle migliorie del software delle correzioni di Bugs.

    Non sembra che ci sia un grande impatto attualmente, per quello anche alla Hotline difficilmente sanno di cosa stiamo parlando, verrà comunque attivato un annuncio interno.

    Vi tengo informati appena il nuovo FW è a disposizione (evtl. vedo di caricarvelo su).

    Saluti

    @PatrickB2

    Ciao Patrick,

    in un ottica prettamente economica per Swisscom, visto che la problematica riguarda l’internet box standard e l’internet box plus:

    conviene attendere lo sviluppo di un Firmware apposito con le dovute correzioni in tempi brevi?

    oppure

    conviene sostituire i router interessati, con modelli più recenti dove questo problema non si presenta?

    Ti pongo queste due domande perche il protrarsi di questo disservizio, seppur non causato volontariamente da Swisscom, sta creando disservizi agli utenti che gestisco, e han posto domande in merito alle tempistiche.

    Cordiali Saluti

    Gaetano

    Ciao @Nesland,

    con gli aggiornamenti firmware questi cossidetti Bug possono succedere, anche se non dovrebbero.

    Gli sviluppatori ci stanno lavorando ed uscirà sicuramente un nuovo Firmware nei prossimi giorni.

    Non essendo un problema con grande impatto, si è deciso di non fare nessun rollback, certo che per chi come voi che utilizzare queste funzioni è scocciante e mi scuso a nome di Swisscom.

    Conviene quindi aspettare l’arrivo del nuovo Software.

    Come detto, appena ho in mano una versione ufficiale/stabile sarà mia premura cercare di farvelo avere.

    Saluti

    Patrick

    11 giorni successivamente

    @PatrickB2

    EDIT:

    ti confermo che la versione del firmware installata pochi istanti fa sul router e’la

    Firmware version installed: 10.03.50/10.03.48/01507

    e dopo aver eseguito tutti i test in merito, posso confermarti che il router e’stabile, il NAT loopback funziona nuovamente come prima, e che il problema di Hairpinning é stato risolto.

    Ringrazio Swisscom nella tua persona e DomiP per essere riusciti a diagnosticare/venire a capo di questa situazione subdola.

    Grazie.


    @Nesland ha scritto:

    @PatrickB2

    EDIT:

    ti confermo che la versione del firmware installata pochi istanti fa sul router e’la

    Firmware version installed: 10.03.50/10.03.48/01507

    e dopo aver eseguito tutti i test in merito, posso confermarti che il router e’stabile, il NAT loopback funziona nuovamente come prima, e che il problema di Hairpinning é stato risolto.

    Ringrazio Swisscom nella tua persona e DomiP per essere riusciti a diagnosticare/venire a capo di questa situazione subdola.

    Grazie.


    Grazie mille per il vostro contributo ed aver ancora controllato dopo l’ultimo FW.

    Personalmente pensavo fosse risolto solo con il FW 10.4.*, meglio così

    😎

    Buona continuazione