23. april 2003 - 10:15Der er
20 kommentarer og 1 løsning
Lukning af porte for udefrakommende trafik, men ikke intern
Jeg vil gerne have lukket af for min port 23 (telnet), sådan er det kun er mig selv der kan administrere den på intern netværk. Men jeg har ikke kunne få guiden på cybercitys hp til at virke. Har tjekket cisco hp, men intet held.
jeg tror faktisk ikke det er nødvendigt at vide alligevel. Jeg er ikke helt sikker på om det her virker, men prøv:
set filter 0 on deny incoming wan0-0 0.0.0.0 0.0.0.0 10.0.0.1 255.255.255.255 protocol TCP srcport 1-65535 destport 23-23 set filter 18 on allow incoming all 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 set filter 19 on allow outgoing all 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
Tag 1 linie af gangen da CBOS er et elendigt router OS.
jeg har købt det blå managementkabel fra cybercity, da jeg var uheldig helt at slettet routeren, for at for alt væk. Giver det mig nogle muligheder for nemmere at kunne konfigurer routeren, evt. en browserversion som f.eks på neteksperess fra teledk eller bare fra cybercitys Zyxel router ????
nej, alle må telnette på intern netværk, men porten står åben ud af huset så at sige, ville gerne have lukket hullet af. Tak for svaret vender lige tilbage, hvis det virker :O)
hmm min router går helt kold, når jeg indtaster det første filter, har prøvet at lade den står og arb lidt, men min linie forsvinder helt, når den bare står, der kommer ikke noget frem. Sådan at jeg kunne write og reboote, den står bare og blinker med kursoren.
Hmm, den lukker helt ned for dospromten når den har stået i 3 min, og så er routeren helt kold, må hive strømmen. Det virker ikke helt efter hensigten. :O( nogle ideer )
Men hvis vi ikke kan få det til at virke med acl så er der altid en anden løsning - nemlig NAT. Du kan nemlig forwarde port 23 til f.eks. 10.0.0.254 (eller en anden adresse du ikke bruger). Det vil også forhindre adgang til din router udefra.
Jeg kan ikke få det til at virke, den lukker både dospromt og hyperterminal ned, og derefter kan jeg ikke få kontakt til router uden at hive strømmen. Btw. hvad er acl ???? Og jeg troede at det vi snakkede var nat entrys :O)
Det vi har lavet her er et access-filter. Det der burde virke følge cybercity's hjemmeside, men lad os løse det med nat så:
set nat entry add 10.0.0.254 23 <din-WAN-IP> 23 tcp write
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.