Com dir-li a un router adsl zyxel que ha de donar Internet a un sol router / tallafocs entre una LAN i una xarxa sense fils

Quan connectem una xarxa d'ordinadors a guifi, una de les coses que ens agrada fer es posar un tallafocs entre la xarxa local i la xarxa sense fils.



Aprofitant que tenim un tallafocs es convenient deixar l'adsl a la part externa del tallafocs. Les xarxes sense fils ajuden a donar-nos compte que qualsevol xarxa local cal protegir-la amb tallafocs de les connexions externes que es poden fer des de guifi, pero tambe, i cal tenir-ho sempre present de totes les adsl.



Però, clar, si punxem un adsl a un router guifi que fa les funcions de router cap a les xarxes sense fils i de tallafocs de la xarxa local, estem deixant l'adsl oberta, si aixo no es el que volem cal que entrem al setup del router de l'adsl i li posem un filtre al router de l'adsl dient-li que nomes doni internet al tallafocs i aquest la donara a la xarxa local.



En un zyxel, això crec que es fa a Filter Set Configuration, definint un nou filtre:



Menu 21.6.1 - TCP/IP Filter Rule



Filter #: 6,1

Filter Type= TCP/IP Filter Rule

Active= Yes

IP Protocol= 6 ____ IP Source Route= Yes

Destination: IP Addr= 10.138.32.130 (la ip del router / tallafocs)

IP Mask= 255.255.255.224

Port #=

Port # Comp= None

Source: IP Addr= 0.0.0.0

IP Mask= 0.0.0.0

Port #=

Port # Comp= None

TCP Estab= No

More= No ___ Log= None

Action Matched= Check Next Rule

Action Not Matched= Check Next Rule




Si m'he colat o m'he deixat alguna cosa, digueu-m'ho Eye-wink

Opcions de visualització de comentaris

Escull com vols veure els comentaris i clica 'Desa configuració' per activar els canvis.

Filtre per IP

Lluis no acabo de entendre aquest Filter, no hauria de fer alguna acció en Action Matched? Potser vaig despistat. Eye-wink

Que proposes ?

No he tingut temps de provar que filtri, però vull que ho faci Smiling



No el conec el zyxel, què proposes ?



De fet dona un parell d'opcions: Drop i Forward

Accio

Aquest filtre no acabo d'entendre perquè el vols posar, però de totes maneres jo faria que si és compleix es Forward i sinó que passi al següent o Drop. Jo un tema similar ho vaig soluccionar d'una altre manera, només posant les rutes en les màquines que m'interresava.

Donar Internet a una sola IP

El què vull és que el router adsl només deixi anar a Internet a una sola màquina .32.130, llavors aquesta ja s'encarregarà de donar accés per pptp o proxy a qui calgui. D'aquesta manera no es queda totalment oberta i descontrolada l'adsl.

pàgina generada en: 0.436 segons.