Foro
Buenas Chemita2307
Los Router de Movistar suelen tener el puerto 80 para uso propio, para la propia interfaz Web del Router. La regla del Firewall que existe, no tiene absolutamente nada que ver con la redirección de puertos, esas reglas es para el tráfico entrante, y aunque el nombre lleve a confusión el tráfico entrante no es el que va dirigido a tu red local, sino al Router. Dicho de otro modo la regla en el Firewall que suele tener Movistar relativa al puerto 80/443/22 es para restringir el acceso al propio Router, que por defecto y por seguridad tan solo tiene acceso los equipos de gestión de Movistar, eso es lo que pone la regla del Firewall.
Si lo que quieres es exponer un dispositivo propio al exterior al puerto 80, es una muy muy mala idea, puesto que dicho equipo sería atacado constantemente desde Internet. A menos que tengas conocimientos avanzados y dispositivos seguros, nadie debería jamás de exponer un puerto conocido hacia el exterior.
Si lo que quieres es poder acceder a tu propio Router desde el exterior, también es muy mala idea, porque será el Router quien esté expuesto hacia afuera, no te quiero decir los problemas de seguridad que ello entraña.
Lo que se suele hacer por seguridad es exponer un puerto externo cualesquiera, alto, por ejemplo el 20000 hacia el 80 de un equipo interno. Aun cuando el Router te permitiese cambiar el puerto de gestión y pudieses mapear el puerto 80, el consejo sería igualmente el mismo.
Esto en particular no se hace por capar, sino por seguridad. Son Router domésticos, donde el usuario suele tener conocimientos limitados. Aquellos que realmente saben lo que hacen y requieren de prestaciones avanzadas, por lo general prefiere usar su propio Router, el cual configura como estime, no un Router residencial "sencillo" de un ISP.
Si que existe un CSF interno, independiente del que ya quité en el panel de administrador. Y si, el equipo que da servicio al exterior está bien protegido con su propio Firewall.
Te adjunto log del router que demuestra lo que digo:
RemoteManagement: Action=DROP Unsecured Client Access Deny IN=ppp0 OUT= MAC= src=217.17.240.228 DST=192.168.1.1 LEN=40 TOS=0x00 PREC=0x00 TTL=50 ID=45558 PROTO=TCP SPT=59463 DPT=80 WINDOW=33831 RES=0x00 SYN URGP=0
No intentes dejarme como mentiroso, que soy experto en Linux y en Redes.