ZyXEL routers: ingebouwde servers vanaf het Internet onbereikbaar maken
referentie Z077B
Dit is afhankelijk van de firmware versie. In sommige Prestige modelen met nieuwe firmware is er een menu 24.11 waar je toegang vanaf het WAN aan en uit kan zetten. Bij andere modellen moet je via menu 21 een Telnet_FTP_HTTP_WAN filter toevoegen (HTTP is optioneel, maar vergeet dan niet in de tweede regel een forward te zetten.) Bij de weer andere modellen is het filter al aanwezig, het hoort dan ook gekoppeld te zijn.
Let op! Als dit filter wordt gebruikt zal het ook verkeer voor die poorten die via menu 15 wordt doorgeleid geblokkeerd.
Als (quick and dirty) alternatief kunt u ook in menu 15 port 21 en 23 naar een ongebruikt intern IP-adres laten wijzen.
Na(!) het instellen van de filterregels (zie verder op) dient u dit filter nog aan het WAN interface te koppelen. Meestal is dit menu 11 en dan Edit Filter Sets = Yes en dan bij incoming filter koppelen.
Menu 11.5 - Remote Node Filter
Input Filter Sets:
protocol filters= 3
device filters=
Output Filter Sets:
protocol filters=
device filters=
Enter here to CONFIRM or ESC to CANCEL:
De volgende regels moet u instellen via menu 21:
Menu 21.3 - Filter Rules Summary
# A Type Filter Rules M m n
- - ---- --------------------------------------------------------------- - - -
1 Y IP Pr=6, SA=0.0.0.0, DA=0.0.0.0, DP=23 N D N
2 Y IP Pr=6, SA=0.0.0.0, DA=0.0.0.0, DP=21 N D N
3 Y IP Pr=6, SA=0.0.0.0, DA=0.0.0.0, DP=80 N D F
4 N
5 N
6 N
Enter Filter Rule Number (1-6) to Configure:
Press ENTER to Confirm or ESC to Cancel:
Het Telnet filter:
Menu 21.3.1 - TCP/IP Filter Rule
Filter #: 3,1
Filter Type= TCP/IP Filter Rule
Active= Yes
IP Protocol= 6 IP Source Route= No
Destination: IP Addr= 0.0.0.0
IP Mask= 0.0.0.0
Port #= 23
Port # Comp= Equal
Source: IP Addr= 0.0.0.0
IP Mask= 0.0.0.0
Port #=
Port # Comp= None
TCP Estab= No
More= No Log= None
Action Matched= Drop
Action Not Matched= Check Next Rule
Press ENTER to Confirm or ESC to Cancel:
Het FTP filter
Menu 21.3.2 - TCP/IP Filter Rule
Filter #: 3,2
Filter Type= TCP/IP Filter Rule
Active= Yes
IP Protocol= 6 IP Source Route= No
Destination: IP Addr= 0.0.0.0
IP Mask= 0.0.0.0
Port #= 21
Port # Comp= Equal
Source: IP Addr= 0.0.0.0
IP Mask= 0.0.0.0
Port #=
Port # Comp= None
TCP Estab= No
More= No Log= None
Action Matched= Drop
Action Not Matched= Check Next Rule !!!of Forward als port 80 niet mee doet!!!
Press ENTER to Confirm or ESC to Cancel:
Het HTTP/Web filter:
Menu 21.3.3 - TCP/IP Filter Rule
Filter #: 3,3
Filter Type= TCP/IP Filter Rule
Active= Yes
IP Protocol= 6 IP Source Route= No
Destination: IP Addr= 0.0.0.0
IP Mask= 0.0.0.0
Port #= 80
Port # Comp= Equal
Source: IP Addr= 0.0.0.0
IP Mask= 0.0.0.0
Port #=
Port # Comp= None
TCP Estab= No
More= No Log= None
Action Matched= Drop
Action Not Matched= Forward
Press ENTER to Confirm or ESC to Cancel: