pardo
2024-06-27 21:45:27 UTC
Torno su un argomento che si è rivelato molto didattico, e con risvolti
anche utili tutto sommato, non sto a spiegare tutto perché l'ultima
discussione sulle prese smart era diventata una roba inconsultabile.
Faccio una sintesi sulla situazione strettamente inerente a ciò che
voglio chiedere qui ora.
Ho un router remoto che è in grado di inviare via mail un file di log.
Nel file di log appare il proprio IP assegnatogli dall'ISP.
Si tratta di un IP privato del range 100.64.0.0/10 utilizzato nei CGNAT.
In teoria sarebbe irraggiungibile dall'esterno.
In pratica ho un'altra connessione privilegiata che è in grado di
raggiungerlo perché collegata ad internet con lo stesso ISP e in qualche
modo si trova sulla stessa sotto rete interna, non lo so, ad ogni modo
se conosco l'IP del router remoto, benché privato posso accedervi.
In particolare via Wake On LAN posso accendere un PC ubicato nella
rete locale dietro quel router remoto.
Nella pratica vorrei fare sta cosa:
- il router invia la mail di log con scritto il suo IP
- io lo leggo quando mi serve accedere al PC remoto e con wake on lan
lo accendo
Fine dello scenario. Veniamo al punto.
Il sistema di invio mail del router è molto limitato, ecco cosa posso
configurare:
- From:
- To:
- SMTP Server:
- intervallo di invio automatico (orario, oppure giornaliero)
le limitazioni sono:
- il server SMTP deve accettare email solo su porta 25
- l'autenticazione è opzionale, ma se si attiva è prevista solo in
modalità PLAIN TEXT
Oggi giorno, non conosco servizi che mettano a disposizione una
modalità di invio delle mail del genere, ora come minimo presuppongono
collegamento criptato via TLS ecc...
Esistono alcuni cosiddetti "smtp open relay", che funzionerebbero anche
per il mio scopo, ma dalla connessione remota in questione risultano
probabilmente blacklistati. Invece ho provato dal mio PC locale e riesco
ad inviare un'email, ad esempio via telnet, ma anche usando la stessa
funzione su un router similare, roba economica della stessa marca tplink.
Ho fatto qualche test anche usando il mio stesso PC come smtp server,
siccome per uso interno gira postfix, temporaneamente ho aperto la 25
in ingresso inoltrata al mio PC, aperto il firewall ed impostato il
router remoto con smtp server il mio indirizzo locale. Eseguendo l'invio
manuale della mail, ha funzionato: sul PC locale ho ricevuto il
messaggio con i log e l'IP privato del router remoto.
Il problema è che vorrei evitare di lasciare la 25 della mia LAN aperta
sistematicamente su internet e per di più inoltrata al mio PC con postfix
che gira. Forse si potrebbe fare limitando l'utilizzo di postfix per
arginare potenziali spammers che potrebbero utilizzare il mio PC come
open relay alla fine. Ma sinceramente non ci so smanettare così al volo,
dovrei leggermi qualcosa.
Il router remoto deve inviare le mail autonomamente e l'intervallo
minimo è una volta ogni ora. comqunque siccome il suo IP non cambia spesso,
ma resta statico per tipo 10 giorni di solito a meno di riavvii, ecco che
non mi serve una frequenza maggiore di invio della mail.
L'ideale sarebbe che il router inviasse l'email su una casella di posta
su un server mail ordinario collocato online 24/7 e però ovviamente non
deve essere blacklistato.
Ne avevo trovato uno che cadeva a fagiolo ma dalla postazione remota non
si riesce a collegarvisi sulla porta 25, ho provato sia dal router che
da telnet sul PC remoto con windows (e win firewall disattivato).
Ho scritto troppo come al solito, se siete arrivati fi qui...
avete qualche idea per risolvere?
Lo scopo, ripeto, è leggere il messaggio email col log del router remoto
in cui è riportato l'IP privato del router stesso dietro cgnat.
Grazie in anticipo!
anche utili tutto sommato, non sto a spiegare tutto perché l'ultima
discussione sulle prese smart era diventata una roba inconsultabile.
Faccio una sintesi sulla situazione strettamente inerente a ciò che
voglio chiedere qui ora.
Ho un router remoto che è in grado di inviare via mail un file di log.
Nel file di log appare il proprio IP assegnatogli dall'ISP.
Si tratta di un IP privato del range 100.64.0.0/10 utilizzato nei CGNAT.
In teoria sarebbe irraggiungibile dall'esterno.
In pratica ho un'altra connessione privilegiata che è in grado di
raggiungerlo perché collegata ad internet con lo stesso ISP e in qualche
modo si trova sulla stessa sotto rete interna, non lo so, ad ogni modo
se conosco l'IP del router remoto, benché privato posso accedervi.
In particolare via Wake On LAN posso accendere un PC ubicato nella
rete locale dietro quel router remoto.
Nella pratica vorrei fare sta cosa:
- il router invia la mail di log con scritto il suo IP
- io lo leggo quando mi serve accedere al PC remoto e con wake on lan
lo accendo
Fine dello scenario. Veniamo al punto.
Il sistema di invio mail del router è molto limitato, ecco cosa posso
configurare:
- From:
- To:
- SMTP Server:
- intervallo di invio automatico (orario, oppure giornaliero)
le limitazioni sono:
- il server SMTP deve accettare email solo su porta 25
- l'autenticazione è opzionale, ma se si attiva è prevista solo in
modalità PLAIN TEXT
Oggi giorno, non conosco servizi che mettano a disposizione una
modalità di invio delle mail del genere, ora come minimo presuppongono
collegamento criptato via TLS ecc...
Esistono alcuni cosiddetti "smtp open relay", che funzionerebbero anche
per il mio scopo, ma dalla connessione remota in questione risultano
probabilmente blacklistati. Invece ho provato dal mio PC locale e riesco
ad inviare un'email, ad esempio via telnet, ma anche usando la stessa
funzione su un router similare, roba economica della stessa marca tplink.
Ho fatto qualche test anche usando il mio stesso PC come smtp server,
siccome per uso interno gira postfix, temporaneamente ho aperto la 25
in ingresso inoltrata al mio PC, aperto il firewall ed impostato il
router remoto con smtp server il mio indirizzo locale. Eseguendo l'invio
manuale della mail, ha funzionato: sul PC locale ho ricevuto il
messaggio con i log e l'IP privato del router remoto.
Il problema è che vorrei evitare di lasciare la 25 della mia LAN aperta
sistematicamente su internet e per di più inoltrata al mio PC con postfix
che gira. Forse si potrebbe fare limitando l'utilizzo di postfix per
arginare potenziali spammers che potrebbero utilizzare il mio PC come
open relay alla fine. Ma sinceramente non ci so smanettare così al volo,
dovrei leggermi qualcosa.
Il router remoto deve inviare le mail autonomamente e l'intervallo
minimo è una volta ogni ora. comqunque siccome il suo IP non cambia spesso,
ma resta statico per tipo 10 giorni di solito a meno di riavvii, ecco che
non mi serve una frequenza maggiore di invio della mail.
L'ideale sarebbe che il router inviasse l'email su una casella di posta
su un server mail ordinario collocato online 24/7 e però ovviamente non
deve essere blacklistato.
Ne avevo trovato uno che cadeva a fagiolo ma dalla postazione remota non
si riesce a collegarvisi sulla porta 25, ho provato sia dal router che
da telnet sul PC remoto con windows (e win firewall disattivato).
Ho scritto troppo come al solito, se siete arrivati fi qui...
avete qualche idea per risolvere?
Lo scopo, ripeto, è leggere il messaggio email col log del router remoto
in cui è riportato l'IP privato del router stesso dietro cgnat.
Grazie in anticipo!