Problema con 3Com 812 y los filtros
-
Hola,
Tengo el router 3Com 812 desde hace ya dos años, y hay algo que no puedo arreglar. Este maldito router tiene un problema con los filtros, a veces segun como hago los filtros para puertos tcp me bloquea el puerto o puertos en cuestión pero a base de abrirme de par en par todos los demas puertos. La cuestión es que hace poco conseguí por fin cerrar casi todos los puertos que me interesaban, pero el icmp no he podido. Pero con el icmp puedo vivir, la cosa es que me he dado cuenta que los puertos udp mas susceptibles a ser atacados estan abiertos segun algunos de los test que hay en internet. Lo mas divertido es que si creo filtros udp a parte de no cerrarlo me abre todos los puertos. Alguien sabe porque narices no me hace caso cuando cierro los puertos udp?
Saludos,
Bacunet -
he de entender ke sufres atakes de hackers o piratas informaticos y por eso decides cerrar puertos y todo ese tinglado??? porke sino a menos ke seas una empresa esa obsesion por la seguridad la veo mu bestia.
en todo caso simplemente metete un firewall y configuralo bien aparte… el 3com 812 esta a petar de exploits y fallos kon lo ke cerrando los puertos no te libraras solo te entrara algun hacker de los buenos ke dudo ke pierda el tiempo accediendo a PC ke no sean de empresas y tal.
Mira en www.adslnet.ws o similar.. busca por el google adslnet y kizas te salga bien… trata mucho estos tema sy hay un programa para gestionar el router 3com 812 bastante completo y kon muchas macros ya hechas para abrir puertos, cerrarlos, ke tipo puertos,... etc etc
el programa kreo ke se llamaba 3com manager o 812 manager o similar.... eske yo lo configuro por hyperterminal xDD ke tengo el HOW-TO paso a paso pa tontos para reconfigurarlo despues de un reset.
-
Gracias KurkoKO por aconsejarme esa aplicación. Parece util y es muy bonita, pero me ha destrozado la conf de filtros, lo ha dejado de tal manera que hasta el puerto de telnet estaba abierto, al final he tenido que borrar ese filtro raro que crea el y donde mete todo lo que uno tiene y rehacerlo todo. Sigo con algunos puertos udp muy chungos abiertos, y hay mucho cabrón y graciosillo suelto. Por quiero tomar unas minimas precauciones. A ver si a alguien le pasa como a mi o si es mi router que ha salido malo.
-
Es raro Bacunet, yo tengo el 812 y tengo todo muy bien cerradito…
Lo mismo tu router tiene algun problemilla, podrias probar a actualizar el firmware lo mismo se solucionaba
Salu3
-
en realidad tiene el firmware mas nuevo, pero antes de eso ya hacia cosas raras
-
Hola, creo que te estas liando, en mi modesta opinion, confunciendo mapeado de puertos con filtros, yo lo que hice fue cerrar todos los puertos y abrirlos segun me hacian falta (21 para servidor ftp, 80 para servidor web el 4642 para la mula y demas) y crear un unico filtro para impedir contestar a ningun ping (filtro icmp) siempre que no juegues en red contra un servidor en internet.
Recomendacion,- Tener claro lo que quieres hacerlo desde cero creandote una pequeña guia para ti y cuando tengas problemas , reseteo y configuracion en 5 minutos. -
Yo lo tengo como Febesin y ya te digo que me va muy bien….
Cierras todos y los puertos que necesites los mapeas a tu IP y listo
Si eso no te va lo mismo turouter esta fastidiado
SAlu2
-
Febesin, eso de cerrar el icmp me interesa, como se cierra?
No creo que me este liando, yo creo filtros para impedir que ciertos puertos no deen respuesta alguna a cualquier ip de internet. Mi intención es cerrar solo los mas criticos para complicar un poco la vida al toca huevos de turno que intente hacerme una mala pasada. -
Bacunet no estaras usando el router en monopuesto como si fuera un moden?
Porque por lo que cuentas tienes todo abierto y intentas cerrar los más chungos no?
Lo del filtro icmp es impidiendo respuesta a toda internet del protocolo icmp, haciendolo via web al router con el programa de configuracion es sencillo, estoy en el trabajo y no lo tengo delante, pero si lo hice sin consultar manuales tu seguro que lo haces con las manos con guantes de boxeo y los ojos vendados, via telnet abriendo una consola tendriamos que practicar un poco:risitas:
Si no das con ello lo mro más tarde desde casa. -
Ya he encontrado lo del icmp, no sé como es que no lo vi antes. Y el router evidentemente está en multipuesto, si estuviera en monopuesto sale mas a cuenta un firewall por soft. Aun así el router este creo que no está muy católico, esta unidad no debio salir muy bien. Despues de guerrear con el un buen rato se han cerrado mágicamente los puertos que queria e incluso algunos que ni estan en ningun filtro. Lo que no entiendo es porque a veces me hace caso y otras veces no, eso no lo entiendo.
-
Hola de nuevo, no es tan raro, yo cuando se ponía burro le salvaba la configuración de los cambios realizados "dos veces" y a la segunda me hacia caso, saliendo entrando y volviendo a salvar cambios..