Firewall y NAT en router observatelecom RTA01N

sacry
Más integrado que la RDSI
Firewall y NAT en router observatelecom RTA01N

Hola,

tengo un router Observa telecom RTA01N, estoy abriendo algun puerto (via NAT), y estoy intentando limitar el acceso a dicho a puerto a solo una IP publica, por lo que he hecho lo siguiente:

 

En Avanzaod>NAT>Puertos     he abierto por ejemplo el puerto 18000 TCP y lo redirijo a un equipo interno de la red.

 

Esto funciona perfectamente y el servicio esta accesible desde internet.

 

Ahora quiero limitar este acceso a dicho puerto a solo una IP publica, por lo que he hecho lo sguiente:

 

En Firewall>Filtro IP/puerto  he creado la siguiente regla:

 

denegar  tcp    0.0.0.0/0.0.0.0    1-65535      0.0.0.0/0.0.0.0     18000    habilitado    bajada   WAN   in

 

Pensaba que al poner esta regla, cualquier IP publica (0.0.0.0/0.0.0.0.0) no podria acceder a esteservicio, pues no, se puede acceder desde cualquier sitio. Obviamente mi idea era primero una regla de permitir una ip publica especifica, y luego denegar el resto, pero hasta que no me asegure que deniego......

 

¿sabeis cual es el procedimiento adecuado?

 

Mensaje 1 de 3
1.175 Visitas
2 RESPUESTAS 2
JulioC-Movistar
Antiguo Moderador

Es más fácil, espera que te hago un tutorial.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 2 de 3
1.161 Visitas
JulioC-Movistar
Antiguo Moderador

Desde el menú avanzado del router puedes abrir el puerto pero limitandolo a una ip externa concreta.

 

 

entras al router con un navegador en la dirección http://192.168.1.1

 

de usuario pones 1234 y contraseña 1234

 

01.png

 

 

 

 

cuando estas dentro del menú eliges Avanzado

 

02.png

 

 

Ahora en el menú nuevo que aparece clicas en Avanzado  >  NAT Puertos

 

-  En el nombre de regla pones lo que quieras, es solo para que recuerdes cual es.

-  En Configuración Wan eliges Dirección IP

-  En Dirección IP WAN pones la IP externa a la que quieres permitir el paso

-  En Purto o rango de puertos Externo e Interno pones el puerto que quieres abrir

-  En Ip interna pones la ip del pc al que abres el puerto

-  Aplicas los cambios

 

03.png

 

 

 

 

 



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 3 de 3
1.154 Visitas