Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    configurazione regole in/out firewall router pirelli microbusiness

    Ciao a tutti,
    dopo aver postato e risolto il problema di accesso al router ( http://forum.html.it/forum/showthrea...readid=1288914 ) ho riconfigurato la rete su ip statici nonchè un servizio di biglietteria legato ad un sito web.

    ed eccomi ora alle prese con il fantastico inimmaginabile firewal di questo eccelso router!

    1) Devo progeteggere la rete aprendo solo una porta
    2) Devo far si che il router effettui il NAT su tutti gli IP indicati nel range da me specificato da
    192.168.2.2 a 192.168.2.254


    di conseguenza setto il firewall sulla porta wan con DENY ALL, e mi accorgo che nega tutto senza manco il nat! (sarà perche non uso dhcp?(credo di si))

    quindi vado ad impostare manualmente le regole di INPUT OUTPUT per ogni ip fisso.

    risultato? non funziona nulla nonostante le regole sugli Host statici , i pc in rete non hanno accesso a internet in quanto il firewall blocca letteralmente tutto.

    Allora provo il contrario.

    Setto la WAN con ALLOW ALL
    e vado a settare le regole di DENY INBOUND su tutti gli IP fissi della rete , ma
    devo dire che questa soluzione non mi piace moltissimo, anzi per nulla.

    Vi allego uno screenshot. (l'ip 192.168.2.32 è un pc locale)
    Cosa stò sbagliando? (maledizione!)
    Devo specificare qualche Ip, nonostante il router dica specificatamente che inserendo 0.0.0.0 l'ip viene ignorato ed equivarrebbe ad un IP ANY!? (giusto?!) cosi come per le porte...


    Altra soluzione: sto pensando di indirizzare tutto il traffico in entrata verso un secondo router lynksis molto piu agevole.

    Grazie per l'eventuale attenzione!
    Josef.
    Immagini allegate Immagini allegate

  2. #2
    Mi sa che stai facendo un'po' di confusione con le subnet in /32 ottieni un singolo host.
    There are two kinds of researchers:
    those that have implemented something and those that have not.
    The latter will tell you that there are 142 ways of doing things
    and that there isn't consensus on which is best.
    The former will simply tell you that 141 of them don't work.

  3. #3
    si hai ragione.

    la shermata è vecchia.
    l'avevo corretto, ma ho messo quella vecchia per sbaglio.

  4. #4
    Non conosco il tuo router comunque secondo me ammesso che tu abbia tutto in /24 basta che natti un indirizzo che ti serve all'esterno.
    Comuqneu per aprire una porta 80 per esempio basta che natti l' indirizzo o un range di indirizzi creandogli una regola che poi decidi tu.





    There are two kinds of researchers:
    those that have implemented something and those that have not.
    The latter will tell you that there are 142 ways of doing things
    and that there isn't consensus on which is best.
    The former will simply tell you that 141 of them don't work.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.