ZyXEL VMG1312 - ACL per port forwarding NAT


0

Ho un piccolo router ZyXEL VMG1312 che è semplicemente configurato con VDSL WAN e una rete internet / wifi che ha funzionato perfettamente.

Voglio consentire l'accesso remoto RDP a un computer (192.168.1.10) sulla rete interna, quindi imposta una regola di port forwarding per la porta 3389 e l'accesso remoto è stato abilitato.

Mi sono poi reso conto che questo era aperto a chiunque, quindi ho trascorso le ultime 3 ore a tentare di applicare la restrizione IP alla regola NAT, senza successo!

Ho provato tutte le combinazioni sotto Access Control che posso pensare di limitare l'accesso alla porta 3389, anche una qualsiasi regola di caduta sulla direzione WAN-LAN per la porta 3389, senza fortuna - puoi comunque accedere a RDP da qualsiasi IP.

Qualcuno ha esperienza nella configurazione di una restrizione ACL alle regole NAT su questo router in quanto sembra che non si applichino affatto? Non sembra confermare le stesse regole di ogni firewall / router che abbia mai usato prima!

Grazie molto.


1
In generale, i router di livello consumer non hanno la capacità di applicare restrizioni basate sull'IP di origine in combinazione con il port forwarding (se ne hanno la possibilità). Le funzioni di questi router consumer non sono destinate a questo tipo di applicazione. Se la sicurezza è un problema, chiudila sul PC in cui stai eseguendo il remoting (password lunghe, account riservati, ecc.) Oppure usa un'alternativa di terze parti come Teamviewer (solo un esempio, non una raccomandazione). Oppure imposta il modem in modalità bridge e utilizza un router con queste funzionalità.
acejavelin,

Risposte:


0

Ho ricevuto la conferma dal team hardware di ZyXEL che si tratta di una limitazione e di un problema con la loro implementazione del port forwarding sul VMG1312.

Quando il Port Forwarding è abilitato, questo sostituirà qualsiasi ACL e non ci sono correzioni per questo.

Sembra una stupida supervisione e limita enormemente l'utilità dell'ACL, ma immagino sia il momento di procurarsi un altro router di piccole dimensioni piuttosto che qualcosa per il mercato residenziale.


0

Se è come il router VMG3925 (molto simile, il software ha lo stesso aspetto), puoi specificare un indirizzo 'from' WAN nel port forwarding che lo limiterà come vuoi, penso.

Tuttavia, sono d'accordo che l'ACL è sostanzialmente inutile.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.