[AsteriskBrasil] SPEEDSTREAM 5200 FIREWALL

Ulisses Féres Cerqueira ulissesferes em yahoo.com.br
Sábado Maio 6 16:57:25 BRT 2006


 Por favor, sei que eh meio fora do assunto da lista porem eh de inteira importancia para uma instalacao VoIP minha.
  Tenho um speedstream no ip 192.168.254.254 e preciso bloquear todos os ip`s abaixo deste para que ninguem consiga conectar nele ...
  Não consegui fazer isso no fire dele ... so quero deixar liberado o ip 192.168.254.1 ao 192.168.254.4 .. e o resto bloqueado para todas e qq porta.
   
  Como devo proceder ... segue uma confs feita porem sem sucesso onde tentei bloquear tudo de uma vez para ver se surtia algum secesso.
   
  Obrigado.
   
           Firewall - personalizar configuração do filtro IP
              Regras do filtro IP atuais               Regra
nº  Status  Acesso  Direção   Protocolo  Interface
origem  Endereço
origem  Máscara
origem  Op. de porta
origem  Interface
destino  Endereço
destino  Máscara
destino  Op. de porta
destino  Registrar  Ativar
desativar  Editar  Excluir    32  E  negar  in  qualquer  qualquer interface de WAN (rede qualquer interface de WAN (rede qualquer  qualquer  qualquer  N/D  qualquer interface de WAN (rede qualquer  qualquer  qualquer  N/D  no     [input]  [input]      [input]  [input]      [input]  [input]     54  E  negar  in  qualquer  PPPoE(10) 0/33  192.168.254.254  255.255.255. 0  N/D  PPPoE(10) 0/33  192.168.254.251  255.255.255. 0  N/D  no     [input]  [input]      [input]  [input]      [input]  [input]     567  E  negar  in  qualquer  PPPoE(10) 0/33  qualquer  qualquer  N/D  PPPoE(10) 0/33  qualquer  qualquer  N/D  no     [input]  [input]      [input]  [input]      [input]  [input]     2022  P,D,N  autorizar  in  TCP  qualquer interface de WAN (rede qualquer interface de WAN (rede TCP  qualquer  qualquer  qualquer   qualquer interface de WAN (rede TCP  192.168.254. 10  host  = 80  no  Protegido   Protegido   Protegido     234  E  negar  out  qualquer  PPPoE(10) 0/33  qualquer 
 qualquer  N/D  PPPoE(10) 0/33  qualquer  qualquer  N/D  no     [input]  [input]      [input]  [input]      [input]  [input]     321  E  negar  out  qualquer  qualquer interface de WAN (rede qualquer interface de WAN (rede qualquer  qualquer  qualquer  N/D  qualquer interface de WAN (rede qualquer  qualquer  qualquer  N/D  no     [input]  [input]      [input]  [input]      [input]  [input]     97645  E  negar  out  qualquer  PPPoE(10) 0/33  192.168.254.251  255.255.255. 0  N/D  qualquer interface de WAN (rede qualquer  192.168.254.254  255.255.255. 0  N/D  no     [input]  [input]      [input]  [input]      [input]  [input]     Legenda do status: (R)eservado, (P)rotegido (D)esativado, (A)tivado, (N)regra APT     [input]  [input] 

  
---------------------------------
    Para criar um novo conjunto de regras personalizadas para filtros de IP de um dos níveis de firewall
existentes pré-configurados, complete o passo a seguir.

ATENÇÃO: Esta ação substituirá todas as regras personalizadas definidas anteriormente!               Clonar definições de regras                Selecionar nível de firewall pré-configurado para clonagem:  Selecionar nívelBaixo (padrão)MédioAltoCompatibilidade com ICSA 3.0a        [input]   

  
---------------------------------
    Para adicionar uma nova regra de filtro, complete os passos a seguir.   Passo 1. Preencha as seguintes informações: 
              Definição de regra básica               Regra nº: [input]   Acesso:Selecionar acessoAutorizarNegar  Direção :Selecionar direçãoEntradaSaída     [input]  Desativar inspeção minuciosa para pacotes que correspondem a essa regra.      [input]  Criar uma entrada de registro para pacotes que correspondem a essa regra.   Passo 2. Definir a origem e destino:               Definição de origem e destino               Origem  Destino     Interface de rede :Selecionar interfacequalquer interface de WAN (rede remota)PPPoE(10) 0/33
 [input]  Qualquer endereço de IP 
 [input]  Este endereço de IP 
        Endereço:   [input]        Máscara de rede:   [input]    [input]  ou host  Interface de rede :Selecionar interfacequalquer interface de WAN (rede remota)PPPoE(10) 0/33
 [input]  Qualquer endereço de IP 
 [input]  Este endereço de IP 
        Endereço:   [input]        Máscara de rede:   [input]    [input]  ou host  Passo 3. Selecionar um protocolo para filtrar:               Definição de protocolos               Selecionar por nome :Selecionar protocoloQualquer protocoloTCPUDPICMPGRE  ou selecionar por número : [input]   Passo 4a. Se for selecionado TCP/UDP no passo 3, selecione em seguida as opções de regras desejadas:               Opções de TCP/UDP                Operador de porta de origem:  Selecionar operadorqualquerinferior ou igual aigual asuperior ou igual afaixa  Porta 1:   [input]   Porta 2:   [input]     Operador de porta de destino:  Selecionar operadorqualquerinferior ou igual aigual asuperior ou igual afaixa  Porta 1:   [input]   Porta 2:   [input]      [input]  Verificar pacotes de sincronização TCP  Passo 4b. Se for selecionado ICMP no passo 3, selecione em seguida as opções de regras desejadas para ICMP:               Opções de ICMP                [input]  Advertisement   [input] 
 Resposta de máscara    [input]  Extinguir origem     [input]  Resposta de eco   [input]  Solicitação de máscara   [input]  Tempo esgotado      [input]  Solicitação de eco   [input]  Problema de parâmetro    [input]  Resposta de registro de tempo     [input]  Resposta de informações   [input]  Redirecionar    [input]  Solicitação de registro de tempo     [input]  Solicitação de informações   [input]  Solicitação   [input]  Inacessível         [input]  Todos os tipos     Passo 5. Aplicar a definição de regra, limpar ou reiniciar o formulário.                       [input]    [input]    [input] 

		
---------------------------------
 Abra sua conta no Yahoo! Mail - 1GB de espaço, alertas de e-mail no celular e anti-spam realmente eficaz. 
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: http://listas.asteriskbrasil.org/pipermail/asteriskbrasil/attachments/20060506/571ac78d/attachment-0001.html


Mais detalhes sobre a lista de discussão AsteriskBrasil