PDA

Επιστροφή στο Forum : Jetspeed 520:disable remοτε access to the web interface



dpan
21-01-05, 18:50
Καλησπέρα σας ,
Θελω τα φωτα σας

Θελω να κλεισω (για λογους καθαρα ασφαλειας) την προσβαση απο τον εξω κοσμο στο web interface στο Jetspeed 520 που εχω.Μπορει καποιος να με διαφωτισει καποιος πως μπορω με 2 απλες κινησεις να το κανω αυτο? Εχω το νεο firmware (της Intracom πλεον 10/2004)

Η intracom μου απαντησε ως εξης :

Αγαπητέ κύριε,



Σας προτείνουμε να ακολουθήσετε την παρακάτω διαδικασία:

Στο web interface του modem.

tab Services --> IP Filter

Security Level: ( Low )

Default Public Action: Deny

Private Default Action: ( Accept, Deny )

DMZ Default Action: ( Accept, Deny )

Submit

Add





Rule ID: 5 και πάνω

Action: Deny

Direction: Incoming

Interface: ppp-0

Security Level:( Low )

Protocol:eq TCP

Dest Port: eq 80


Submit

( Όλες τις άλλες παραμέτρους τις αφήνουμε ως έχουν )

Στο tab Admin --> Commit & Reboot --> Commit


Στη διαθεσή σας για κάθε πληροφορία.

Το θεμα ειναι οτι απο τη στιγμη που πειραζω το Security level δεν παιζει τιποτα (ουτε σελιδες βλεπω ουτε email ουτε καν ping και nslookup προς τα εξω δεν γινεται).

Οταν τους απαντησα οτι αυτα που μου εστειλαν δεν δινουν λυση στο προβλημα και οτι δεν εχω trafic καθολου μου εδωσαν τις εξης απαντησεις :

Αγαπητέ κύριε,



Σας προτείνουμε να αλλάξετε το Default Public Action σε Accept.


Στη διαθεσή σας για κάθε πληροφορία.



Αλλα και παλι @@.Καμμια ιδεα?
Ευχαριστω

dpan
22-01-05, 06:22
Περιεργο ουτε ενα post.Δεν ξερει κανεις ??? :-Ο

dpan
23-01-05, 19:47
To ελυσα μονος μου.Για την ιστορια και μονο εκανα το εξης πολυ απλο : Στο Services -> NAT προσθεσα ενα Rule RDR (Local address from : 192.168.1.1 , Local address to : 192.168.1.100 οπου ειναι ανυπαρκτη στο δικτυο η IP , και στις 3 επιλογες απο κατω για τα ports την πορτα 80 και submit.Κατοπιν μια δοκιμουλα συνδεομενος με proxy (proxy.hol.gr 8080) απο τον ΙΕ εβγαλε page not found oταν πληκτρολογησα την ip μου :)

Lurker
23-01-05, 23:11
Δες εδω http://www.adslgr.com/forum/thread13615.html (τελευται μηνυμα)
κατι σχετικο με αυτο που πολυ καλα θες να κανεις...

hyperakos
03-02-05, 21:07
well done dpan....δουλεψε μια χαρα στο jetspeed 520.
Εχω ομως απορια.......................πως θα μου δουλεψει στο jetspeed 500?
THANKS IN ADVANCE ;)

plouf
09-02-05, 18:41
δοκιμασες να κανεισ και τα 3 accept ?
δω με αυτες τις ρυθμισεις παίζει
εχεις κανει και τιποτα αλλο ? απο ρυθμισεις ?

Υ.Γ. μην ξεχάσεις να κανεις φίλτρα και για τις πορτες 21 και 23
(ftp ,telnet) γιατι και απο κεί γίνονται ρυθμίσεις

autir
09-02-05, 18:45
Δυστυχώς η 80 δεν είναι η μοναδική θύρα που είναι ανοιχτή προς το Internet.

Το dslreports.com αναφέρει πως οι 20,53,69,109,119 UDP πόρτες μου είναι ανοιχτές.

To nmap βγάζει:
------------------------------------------------------------------------------
root@autir:~# nmap -p 0-65535 192.168.1.1
Interesting ports on 192.168.1.1:
(The 65530 ports scanned but not shown below are in state: filtered)
PORT STATE SERVICE
0/tcp closed unknown
8701/tcp open unknown
33157/tcp closed unknown
61000/tcp open unknown
61001/tcp open unknown
61002/tcp open unknown
------------------------------------------------------------------------
root@autir:~# nmap -sU -p 0-65535 192.168.1.1
[...]
Interesting ports on 192.168.1.1:
(The 65531 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
0/udp open unknown
53/udp open domain
69/udp open tftp
161/udp open snmp
49953/udp open unknown
--------------------------------------------------------------------------
root@autir:~# nmap -p0-65535 xxx.xxx.xxx.xxx (η public IP μου)
[...]
Interesting ports on xxx.xxx.dsl.hol.gr (xxx.xxx.xxx.xxx):
(The 65530 ports scanned but not shown below are in state: filtered)
PORT STATE SERVICE
0/tcp closed unknown
8701/tcp open unknown
19728/tcp closed unknown
61000/tcp open unknown
61001/tcp open unknown
61002/tcp open unknown
---------------------------------------------------------------------------
root@autir:~# nmap -sU -p0-65535 xxx.xxx.xxx.xxx
Interesting ports on xxx.xxx.dsl.hol.gr (xxx.xxx.xxx.xxx):
(The 65531 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
0/udp open unknown
53/udp open domain
69/udp open tftp
161/udp open snmp
49953/udp open unknown

61000,61001 και 61002 είναι το web, telnet και ftp αντίστοιχα service του router.
Τα άλλα τί στην ευχή είναι;

@ ADSLgr.com All rights reserved.