ACCESSO REMOTO via WEB Questo documento descrive tutti i passi necessari per la configurazione di una rete internet in modo da permettere un accesso remoto ad utenti abilitati per la configurazione e l assistenza remota. Ci vorranno perdonare gli addetti ai lavori per la semplicità con la quale è stato redatto questo documento. Esso si rivolge soprattutto a quei tecnici che, non avendo particolare dimestichezza con le reti, intendono entrare nel mondo della telefonia VoIP e fornire ai propri clienti un servizi di alto livello. Per qualsiasi informazione si prega di contattare il redattore al seguente indirizzo: giunta@contechitalia.com La possibilità di accedere da remoto su un impianto connesso alla rete Internet consente di risolvere tutta una serie di problemi legati alla manutenzione ed assistenza che in alternativa impegnerebbero un gran quantità di risorse con un aggravio di costi in molti casi non sostenibili e non giustificabili. Nel caso particolare di centrali telefoniche IP PBX e sistemi di telesorveglianza su IP ciò permette di fornire al cliente un servizio di teleassistenza e teleconfigurazione di alto livello a costi estremamente bassi e sostenibili per qualsiasi impianto anche di piccole dimensioni senza l ausilio di speciali e costose apparecchiature. Accesso ad internet con indirizzo IP statico Questa modalità consente di utilizzare per la connessione un indirizzo fisso. E necessario abilitare nel Router il reindirizzamento della porta 80 sull indirizzo del Router Questa opzione ha un costo aggiuntivo e non sempre disponibile dagli ISP. Accesso ad internet con indirizzo IP dinamico (modalità più diffusa) Il problema di questa tipologia di accesso è quella di non disporre di un indirizzo stabile necessario per una connessione remota. L indirizzo viene, di volta in volta, cambiato dall ISP o durante il reboot o riconnessioni di vario tipo. Esiste, comunque, la possibilità di disporre di uno strumento software che ci permette di conoscere in qualsiasi momento l indirizzo al quale collegarsi per accedere al sistema Questo servizio, che va sotto il nome di Dynamic DNS, permette di conoscere l ultimo indirizzo utile comunicato dal sistema al gestore del Dynamic DNS Come funziona il Dynamic DNS Il Dynamic DNS consiste nella memorizzare, in un server messo a disposizione dagli ISP, dell indirizzo che un componente collegato in rete sta utilizzando in quel momento. Queste informazioni vengono aggiornate ciclicamente dai componenti ogni qual volta essi subiscono la modifica del loro attuale indirizzo attraverso una funzione presente sul componente. Interrogando il server dell ISP al quale il componente fa riferimento è possibile conoscere l ultimo indirizzo utile e, quindi, raggiungere il componente di rete desiderato. Questo servizio di base viene svolto gratuitamente e senza alcun onere aggiuntivo. Si richiede solamente la registrazione al server e la registrazione del proprio dominio Di fatto conferisce le modalità di IP statico ad un accesso con IP dinamico Esistono in rete numerosi servizi di Dynamic DNS ma il primo ed in assoluto il più diffuso 1 resta www.dyndns.com Abbiamo ritenuto di privilegiare questa scelta anche per il fatto che diverse apparecchiature di rete non prevedono la scelta del provider ma sono configurabili solo con dyndns.org, Scelta del Modem - Router Non tutti i Modem Router sono abilitati alla funzione Dynamic DNS. Pertanto è buona norma, prima di effettuare l acquisto del modem-router, accertarsi che si disponga di questa funzione necessaria per l accesso remoto. Se non si hanno particolari esigenze suggeriamo l acquisto di due modelli di router che sono stati scelti in funzione di alcune prerogative non disponibili con router di pari classe. 1 Molte apparecchiature per la funzione Dynamic DNS fanno riferimento solamente a dyndns.org
I routers sono prodotti da un azienda Italiana: Atlantis e le specifiche tecniche sono disponibili all indirizzo: http://www.atlantis-land.com/ita/prodotti.php?l1=5&l2=20 A02-RA242 W Versione base - Wireless A02-RA340 WebShare 340 Versione base La prerogativa principale, soprattutto per l applicazione della funzione Dynamic DNS è quella che memorizza le modifiche e le rende immediatamente utilizzabili senza il reboot del sistema quindi non modifica l indirizzo IP. In particolare il modello RA 340, da utilizzare quando è necessario l installazione di postazioni telefoniche in sedi remote, consente la realizzazione di 4 VPN pure senza alcuna apparecchiatura aggiuntiva. (Vedi configurazione rete telefonica con 4 sedi remote in VPN) Per motivi di opportunità logistica si suggerisce, in questi casi, di utilizzare lo stesso modello di router per tutte le postazioni in modo da facilitare le configurazioni. Per questi modelli di routers disponiamo già dei files di configurazione che verranno inviati dietro semplice richiesta da parte dei Sigg. Installatori. Di seguito sono descritte passo passo tutte le fasi per: Creazione dell account sul server http://www.dyndns.com Configurazione del dominio: nome.dyndns.org Configurazione della funzione Dynamic DNS su router RA340 Configurazione del Virtual Server per l accesso remoto al router Una volta configurato l accesso remoto al router è possibile prendere il controllo da remoto: configurare e settare a distanza la centrale IP PBX, i gateway, i telefoni IP e le apparecchiature di videosorveglianza.
Creazione di un account utente.dyndns.org Collegarsi al sito internet www.dyndns.com Cliccare su Create Account per creare il nuovo account (in alto a destra) Se conoscete l Inglese potete leggere i dettagli dei servizi forniti ciccando su: DDNS service details..
Compilare la maschera seguente inserendo: Username: Password: Email: un proprio identificativo una Vs. password La password va confermata nel campo successivo un Vs. indirizzo E mail valido e funzionante 2 L indirizzo va confermato nel campo successivo Subscribe to: Disabilitare se non si desidera ricevere news pubblicitarie Security Image: Inserire nel campo sottostante i numeri indicati I agree with. Abilitare per accettazione Condizioni di Fornitura del Servizio Se non viene abilitata questa funzione non è possibile creare l account Una volta completata la maschera cliccare sul pulsante Create Account per inviare le informazioni. Nel caso in cui le informazioni inserite non sono corrette verrà riproposta la stessa maschera con evidenziati i campi non corretti. Riscrivere i campi e ripetere l operazione Se le informazioni inserite sono corrette si proporrà la seguente maschera: 2 All indirizzo indicato verrà inviata una Email di verifica per confermare la registrazione
Il sistema ha inviato una mail all indirizzo di registrazione per verificare l indirizzo e confermare la registrazione dell account. Aprire il programma di Posta Elettronica, scaricare la mail inviata e cliccare sul link per confermare la registrazione. Se non si ha a disposizione la casella di posta elettronica questa operazione può essere effettuata in un secondo tempo ma non oltre le 48 ore dalla data di invio. Superato questo tempo la registrazione sarà cancellata automaticamente. Nel caso in cui la mail non è stata ricevuta cliccare su resending it per effettuare un reinvio.
Creazione di un dominio utente.dyndns.org Dopo aver completato le procedure di registrazione dell account (ricezione della mail di verifica e conferma della registrazione) ritornare alla Home page ed inserire la propria Username e Password nei rispettivi campi presenti in alto a destra e ciccare su Log in per accedere all account. Se le procedure di registrazione dell account sono state effettuate regolarmente e i dati di Username e Password sono stati inseriti correttamente comparirà la maschera seguente: Cliccare dal menu My Services su My Hosts Add Host Services per accedere ai servizi disponibili
Inserire nel campo Hostname un proprio identificativo mnemonico (es. nome) In questo caso il nome del dominio sarà: nome.dyndns.org Nel campo IP Address va inserito manualmente l indirizzo IP che si vuole gestire da remoto Il sistema rileva in automatico l indirizzo del proprio router dal quale si sta effettuando la connessione Se la connessione è effettuata dal router che si vuole gestire da remoto ciccare sul link Use auto detected IP address. per inserire l indirizzo rilevato. Completata la maschera cliccare sul pulsante Add to Cart per aggiungere questo dominio nel proprio account. Il sistema, per gli account gratuiti, consente la registrazione di un massimo di 5 domini
Comparirà, quindi, la seguente maschera riepilogativa con l indicazione del dominio appena registrato Dynamic DNS Host nome.dyndns.org Ciccare su Next per accedere alla maschera di attivazione. Per renderlo operativo è necessario procedere alla sua attivazione.
Ciccare sul pulsante Activate Services per attivare il dominio Completate le operazioni di attivazione comparirà questa maschera con il nome del dominio (Hostname) e nel campo dettagli l indirizzo IP al quale fare riferimento. Questo indirizzo non è un indirizzo fisso ma sarà sostituito tutte le volte che il proprio router avrà cambiato l indirizzo. La funzione DDNS presente nel router consente di tenere sempre aggiornato questo valore.
Configurazione Router Atlantis RA 340 per Dynamic DNS Dal menù principale cliccare su Configuration - Advanced Dynamic DNS Abilitare la funzione Dynamic DNS cliccando su Enable Dynamic DNS Server: www.dyndns.org (custom) Domain Name: nome del dominio registrato sul sito dyndns.com (Es: nome.dyndns.org) Username: Username utilizzato per accedere all account dyndns.com Password: Password utilizzata per accedere all account dyndns.com
Period: 1 Day(s) (Attenzione: non modificare) Il servizio di gestione del Dynamic DNS per motivi tecnici pone un limite al numero di accessi giornalieri per l aggiornamento del proprio indirizzo IP superato il quale l account viene bloccato. Al fine di evitare il blocco si suggerisce di utilizzare un ciclo di aggiornamento giornaliero o al massimo di 6 ore. Nel caso in cui si abbia la necessità di aggiornare l indirizzo IP basta spegnere e riaccendere il router. Durante la fase di riconnessione il router, ricevuto il nuovo indirizzo dall ISP, lo invia automaticamente al Dynamic DNS per l aggiornamento.
Configurazione Router Atlantis RA 340 per accesso Remoto con Dynamic DNS I parametri di fabbrica per accedere al router RA 340 sono i seguenti: Indirizzo IP:192.168.1.254 Username: admin Password: atlantis Cliccare su Configuration Virtual Server Dalla maschera Virtual Server (Port Forwarding) cliccare su Add Virtual Server Completare la maschera con i dati indicati Internal IP Address: E l indirizzo di fabbrica del router (Gateway) se si intende modificare gli indirizzi di rete è necessario sostituire all indirizzo riportato quello utilizzato dal router. Cliccare su Apply e ricordarsi di salvare le modifiche cliccando su Save Config to FLASH
Verificare la corretta configurazione dalla maschera riepilogativa del Virtual Server Configurazione delle porte per ciascun componente installato in rete: (inserire nel virtual server per ogni apparecchiatura il reindirizzamento delle porte come da esempio) Centrale IP PBX Prot: TCP 192.168.1.150 External port:87 Redirect: 10087 Gateway 4 porte FXO Prot: TCP 192.168.1.149 External port:86 Redirect: 10086 Una volta inserite queste configurazioni digitando nella barra degli indirizzi il nome del dominio e la porta esterna sarà possibile accedere direttamente da qualsiasi postazione. Esempio: http://nome.dyndns.org:87 http://nome.dyndns.org:86 si accede direttamente alla centrale IP PBX si accede direttamente al gateway 4 porte FXS
Configurazione di una rete telefonica aziendale 1 sede centrale e 4 sedi remote realizzata con Routers RA 340 con tunnels VPN IPsec