PDA

View Full Version : Configurazione Router Zyxel 645R


PoW3r
18-01-2003, 13:15
Salve a tutti... sono un nuovo utente ed ho il seguente problema, ho un router Zyxel 645R. Il router funziona benissimo solo che ho un problema, mi lascia delle porte aperte e non riesco a chiuderle. Ho attivato dei filtri giō configurati su determinati servizi e funzionano correttemente. Ora mi rimangono delle porte da chiudere e non riesco a farlo. Mi potete aiutare x favore, Sono davvero disperato aiutatemi. Le porte sono la ,135,445,1025,2000. Un grazie anticipato :) ;)

gohan
18-01-2003, 14:48
le porte in entrata sono tutte chiuse visto che hai il SUA-NAT attivo.

PoW3r
18-01-2003, 14:58
Quindi Gohan? Mica non sono a rischio di attacchi??
Con un portscan comuque mi risultano quelle porte aperte

gohan
18-01-2003, 15:04
non č che hai messo l'ip del tuo pc come default server sul router?
contattami su icq o messenger che facciamo due prove

PoW3r
18-01-2003, 15:06
Tramite MSN mi puoi dare l'email?

PoW3r
18-01-2003, 19:42
Ragazzi grazie ha Gohan ho risolto qualcosa.. ora mi rimane aperta solo la porta 21 e 23. QUalcuno sā come aiutarmi???

Arlock
18-01-2003, 22:37
Originally posted by "PoW3r"

Ragazzi grazie ha Gohan ho risolto qualcosa.. ora mi rimane aperta solo la porta 21 e 23. QUalcuno sā come aiutarmi???
Puoi usare i filtri, crei una regola che droppa i pacchetti TCP e UDP sulla 23 e sulla 21.

Per farlo, crei il filtro nel menų 21 e lo monti nel menų 11.1 Edit Filter set, imposti yes ed entri nel sottomenų. In Input aggiungi il numero del set filtri che hai creato, separandolo da una virgola se ce ne č giā uno.


Ciao

P.S. Eventualmente in PVT puoi dirmi come hai fatto ha chiudere le porte? Te ne sarei grato.

PoW3r
19-01-2003, 04:29
il fatto č che ho paura che i filtri possano bloccarmi l'accesso a telnet

gohan
19-01-2003, 11:17
non č che abbiamo chiuso le porte, semplicemente abbiamo tolto il pc che era settato come default server, che erroneamente Pow3r aveva messo.

Arlock
19-01-2003, 12:07
Originally posted by "PoW3r"

il fatto č che ho paura che i filtri possano bloccarmi l'accesso a telnet
21 e 23 sono le porte che rispettivamente vengono usate per lFTP e il Telnet.

Il set di filtri N° 6 del menų 21, č giā creato dalla fabbbrica per bloccare queste ed altre porte.

La tua paura č lecita, durante i miei esperimenti ho bloccato ben 2 router come questi :cry: :cry: , comunque se stai attento e imposti correttamente questo filtro, blocchi le suddette porte in accesso dalla WAN. Tieni presente che questo filtro č giā impostato di fabbrica, ho lo hai inavvertitamente tolto, ho c'č qulcosa che non č chiaro.
Se lo vuoi mettere, ricorda che lo devi impostare nel menų 11, punto 1, attivare la voce edit filter set a yes, entrare nel sottomenų e scrivere 6 (nel caso del filtro di fabbrica) nella voce "Input Filter Sets: Protocol filter="

Se sei indeciso e non sei sicuro di quello che fai, non farlo. La procedura non č difficile in sč, perō richiede attenzione. Sul manuale č ben spiegato come fare ed eventualmente se hai dei dubbi puoi contattare il centro assistenza della sididn di Torino.
Se hai smanettato sulla configurazione ti consiglio di sentire prima loro, in modo da controllare la configurazione del router.

Tieni presente che il filtro non chiude le porte le blocca!! quindi i vari port-scan (di test spero :D ) non trovano risposta ( che č meglio ;) )


Ciao

PoW3r
19-01-2003, 15:11
Scusami... ma sei sicuro che bisogna inserire il filtro nella voce "Input Filter Sets: Protocol filter" Fammi sapere se tu l'hai fatto e ti funziona... se ti funziona c'č un modo x raggiungerti in modo privato?

Arlock
19-01-2003, 19:40
Si sono sicuro,per scrupolo sono andato a vedere ;) .

Mi raccomando, entra nel menų 11, troverai il setup della tua connessione (con il nome che gli hai dato), di solito č l'1, quindi entra in quel sottomenų.
A questo punto ti troverai nella configurazione del nodo. Arriva fino alla voce "Edit Filter Set", con la barra cambia da no a yes, premi enter e entrerai nel sottomenų della sezione filtri di quel nodo .(troverai scritto "Menų 11.5 Remote Node Filter".
Alla prima voce "Input Filter Set:" "protocol filters=" scrivi 6 (per il set di filtri di defoult).

RIPETO FINO ALLO SPASMO:
Se non sei sicuro, ho se hai fatto qualche modifica, anche involontaria al set di filtri, NON FARE QUESTA OPERAZIONE!!!!

Chiama il centro assistenza e rivedi con loro la configurazione. Non ci vuole molto e ti mette al sicuro da inchiodate.


Ciao

PoW3r
19-01-2003, 19:43
Arlok ma mica il centro assistenza ha un numero telefonico?? Ho provato a contattarli tramite Email ma nulla. Se hanno il numero ti telefono me lo puoi postare qui oppure in Privato? Thx

Arlock
19-01-2003, 19:52
Originally posted by "PoW3r"

Arlok ma mica il centro assistenza ha un numero telefonico?? Ho provato a contattarli tramite Email ma nulla. Se hanno il numero ti telefono me lo puoi postare qui oppure in Privato? Thx
Giā fatto ! ;) :D .

Ciao

P.S.: Dammi il tempo di scriverli :D :D

PoW3r
23-01-2003, 14:31
le porte con tutto l'aggiornamento fatto risultano filtrate... Sapete come posso risolvere x chiuderle???

PoW3r
24-01-2003, 08:40
AIUTATEMIIIIII X FAVOREEEEEEEEEEEEE!!!

Arlock
24-01-2003, 11:41
La condizione di filtrata o bloccata č giusta. Cosė impostato il filtro, la porta non risponde perchč il pacchetto viene droppato (buttato via).

Con la porta chiusa, invece, la porta risponde che č chiusa............ Bella volpe vero? :D


Ciao