PDA

View Full Version : Bloccare telnet lato wan !!


F15
23-03-2006, 20:30
Ciao

volevo sapere come devo impostare nel router adsl telindus 1124 l'ip filtering per evitare che il mio router risponda al telnet;
quello che voglio evitare e di far presentare via telnet o http l'accesso al router e lasciarlo attivo solo per il lato lan.

I parametri che devo impostar sono
Source: Ip Address/Subnet Mask - Tcp/Ip Port
Destination: Ip Address/Subnet Mask - Tcp/Ip Port

e le conzioni se true o false .

Grazie

ilpik
23-03-2006, 22:46
Devi bloccare la porta 23 in ingresso (credo sia il tuo Destination) per Qualunque IP/subnet , provenendo (Source) da Qualunque IP/subnet su qualunque porta.

F15
23-03-2006, 23:11
io ho provato ad impostare i seguenti valori

source: 0.0.0.0 / 0.0.0.0 23
destination: 192.168.0.1 / 255.255.255.0 23

if true discard
if false pass

ma tranquillamente riesco a raggiungere con il comando telnet il mio router.

dove sto sbagliando ?

Grazie

ilpik
23-03-2006, 23:22
Non saprei perché non conosco come ragiona il firmware il tuo router, sul manuale dovrebbe essere spiegato come dirgli "qualunque IP" ed anche "qualunque porta".
Ricordati che 23 deve stare solo in Destination, la porta Source può essere qualunque e quindi nella tua regola non devi specificare 23 !

F15
23-03-2006, 23:37
ho modificato, come mi hai consigliato la porta lato source, ma continua a rispondere.
Purtroppo non ho manuali e non riesco a trovarli.

Cmq Grazie

Ciao

F15
28-03-2006, 20:13
Help !!!!

non c'è nessuno che conosce questo router ??

Grazie

:muro: :muro:

Stev-O
28-03-2006, 22:23
ma come fai a dire che dall'esterno la porta è raggiungibile???

F15
31-03-2006, 12:13
Scusa il ritardo !!

semplicemente da un pc di un mio amico eseguo una telnet all'indirizzo pubblico acquisito al collegamento ad internet.

Grazie

Ciao

:muro:

Stev-O
31-03-2006, 12:48
non va bene: devi tolgiere il login remoto dal pannello di configurazione

Performances
31-03-2006, 14:12
probabilmente il filtro è solo per il traffico forwardato.. e comunque anche se fosse anche per il traffico entrante la regola impostata da te non funzionerebbe perchè impedirebbe l'accesso lato lan(dato che hai messo l'ip privato) e non lato wan

come diceva stev-o c'è sicuramente un parametro da modificare nella configurazione per impedire l'accesso lato wan

ciaoz

F15
31-03-2006, 16:19
purtroppo non ho e non riesco a trovare il manuale;
cmq questa sera proverò a riguardare trai i vari menu, se c'è qualche altro parametro, poi vi farò sapere.

Grazie a tutti !!!

Ciao