Přejít na obsah

Firewall na CH7465VF


Přejít na řešení Vyřešil tomus,

Doporučené příspěvky

Zdravím uživatele!

 

Řeším už několikáty den problém s routerem CH7465VF. Nedaří se mi otevřít port.

Mám DS-Lite, takže pouze IPv6. V tom problém nevidím. Problém jsem vystopoval přímo v Compalu a jeho firewallu. Firewall mam zapnutý a na záložce "IP and Port filtering" mám výjimku pro daný port jak pro IPv4, tak pro IPv6 inbound i outbound, pro všechny zdrojové i cílové adresy. V systémovém firewallu je port také povolen. Když použiju Online Port Checker (http://www.ipv6scanner.com/cgi-bin/main.py), hlásí mi port jako "Filtered", jako by to ignorovalo pravidla, která jsem vytvořil. Dokonce i v logu vidím "Illegal - Dropped FORWARD packet". Pokud firewall na Compalu úplně vypnu, problém se neobjevuje a port je mi hlášen správně jako "Open".

Varianta mít vypnutý firewall se mi vážně nelíbí. Neřešil někdo podobný problém a jak ho vyřešil?

Jediné co mě napadlo, je vypnout firewall a vytvořit pravidla, která budou blokovat všechny porty krom toho jednoho, který chci otevřený. Ale když vidím, jak nefunguje pravidlo "Allow", tak se mi do toho moc nechce...

  • Basic
  • #jetovtobě Basic+
  • Sport
  • Compal CH7465
  • Prague
Odkaz ke komentáři
Sdílet na ostatní stránky

Popravdě, já jsem s tím integrovaným firewallem měl též špatné zkušenosti a v důsledku se mi to pak ani nechtělo řešit (a ani mu moc nevěřil jak se to chová) a nechal jsem si modem přepnout z DS-Lite na bridge a firewall následně reším na Turrisu.

  • Premium
  • -
  • -
  • -
  • -
Odkaz ke komentáři
Sdílet na ostatní stránky

@LunaKillerJá jsem to nezkoušel, ale narovinu - vážně byste tomuhle zařízení věřil, že když se jednoho dne restartuje po updatu / ztrátě napájení, tak že "náhodou" nezapomene všechny pravidla firewallu atd., když se to chová takhle divně v jiné situaci ? 🙂 Ja osobně bych tomu zařízení určitě nevěřil 🙂

  • Premium
  • -
  • -
  • -
  • -
Odkaz ke komentáři
Sdílet na ostatní stránky

@tomusVolal jsem na zákaznickou, protože jsem zjistil, že i na bridge mode potřebuju být na IPv4. S operátorkou jsem to vyřešil, ta mě nakonec po konzultaci s technikama přepla na IPv4 mód. Ale že je to prý divné, že by prý i na IPv6 měl fungovat.

Teď na IPv4 funguje vše tak, jak bych očekával. V routeru se totiž otevíra port ne v sekci "IP and Port filtering", ale v "Port forwarding" (nečekaně, že), což ale v IPv6 módu není.

@r2d2To je dobrý point... 🤔 Každopádně po resetu ma router firewall aktivní a všechny porty zavřené, což je pořád lepší varianta, než firewall vypnutý. Neříkám, že v to mám plnou důvěru, ale prozatím jsem ochotný se s tímto řešením smířit a jednou za čas to zkontrolovat... 😅

 

Děkuju! 😊

Upraveno uživatelem LunaKiller
  • Basic
  • #jetovtobě Basic+
  • Sport
  • Compal CH7465
  • Prague
Odkaz ke komentáři
Sdílet na ostatní stránky

Přidat se ke konverzaci

Přispívat můžete okamžitě a zaregistrovat se později. Pokud máte účet, přihlaste se a přispívejte pod Vaším účtem.
Poznámka: Váš příspěvek vyžaduje před zobrazením schválení moderátorem.

Návštěvník
Odpovědět na toto téma...

×   Vložit jako upravený text.   Obnovit formátování

  Pouze 75 emotikon je povoleno.

×   Váš odkaz byl automaticky vložen.   Místo toho zobrazit jako odkaz

×   Váš předchozí obsah byl obnoven.   Vyčistit editor

×   Nemůžete vložit obrázky přímo. Nahrajte nebo vložte obrázky z URL adresy.

  • Kdo si právě prohlíží tuto stránku   0 registrovaných uživatelů

    • Žádný registrovaný uživatel si neprohlíží tuto stránku
×
×
  • Vytvořit...