[AsteriskBrasil] SPEEDSTREAM 5200 FIREWALL
Ulisses Féres Cerqueira
ulissesferes em yahoo.com.br
Sábado Maio 6 16:57:25 BRT 2006
Por favor, sei que eh meio fora do assunto da lista porem eh de inteira importancia para uma instalacao VoIP minha.
Tenho um speedstream no ip 192.168.254.254 e preciso bloquear todos os ip`s abaixo deste para que ninguem consiga conectar nele ...
Não consegui fazer isso no fire dele ... so quero deixar liberado o ip 192.168.254.1 ao 192.168.254.4 .. e o resto bloqueado para todas e qq porta.
Como devo proceder ... segue uma confs feita porem sem sucesso onde tentei bloquear tudo de uma vez para ver se surtia algum secesso.
Obrigado.
Firewall - personalizar configuração do filtro IP
Regras do filtro IP atuais Regra
nº Status Acesso Direção Protocolo Interface
origem Endereço
origem Máscara
origem Op. de porta
origem Interface
destino Endereço
destino Máscara
destino Op. de porta
destino Registrar Ativar
desativar Editar Excluir 32 E negar in qualquer qualquer interface de WAN (rede qualquer interface de WAN (rede qualquer qualquer qualquer N/D qualquer interface de WAN (rede qualquer qualquer qualquer N/D no [input] [input] [input] [input] [input] [input] 54 E negar in qualquer PPPoE(10) 0/33 192.168.254.254 255.255.255. 0 N/D PPPoE(10) 0/33 192.168.254.251 255.255.255. 0 N/D no [input] [input] [input] [input] [input] [input] 567 E negar in qualquer PPPoE(10) 0/33 qualquer qualquer N/D PPPoE(10) 0/33 qualquer qualquer N/D no [input] [input] [input] [input] [input] [input] 2022 P,D,N autorizar in TCP qualquer interface de WAN (rede qualquer interface de WAN (rede TCP qualquer qualquer qualquer qualquer interface de WAN (rede TCP 192.168.254. 10 host = 80 no Protegido Protegido Protegido 234 E negar out qualquer PPPoE(10) 0/33 qualquer
qualquer N/D PPPoE(10) 0/33 qualquer qualquer N/D no [input] [input] [input] [input] [input] [input] 321 E negar out qualquer qualquer interface de WAN (rede qualquer interface de WAN (rede qualquer qualquer qualquer N/D qualquer interface de WAN (rede qualquer qualquer qualquer N/D no [input] [input] [input] [input] [input] [input] 97645 E negar out qualquer PPPoE(10) 0/33 192.168.254.251 255.255.255. 0 N/D qualquer interface de WAN (rede qualquer 192.168.254.254 255.255.255. 0 N/D no [input] [input] [input] [input] [input] [input] Legenda do status: (R)eservado, (P)rotegido (D)esativado, (A)tivado, (N)regra APT [input] [input]
---------------------------------
Para criar um novo conjunto de regras personalizadas para filtros de IP de um dos níveis de firewall
existentes pré-configurados, complete o passo a seguir.
ATENÇÃO: Esta ação substituirá todas as regras personalizadas definidas anteriormente! Clonar definições de regras Selecionar nível de firewall pré-configurado para clonagem: Selecionar nívelBaixo (padrão)MédioAltoCompatibilidade com ICSA 3.0a [input]
---------------------------------
Para adicionar uma nova regra de filtro, complete os passos a seguir. Passo 1. Preencha as seguintes informações:
Definição de regra básica Regra nº: [input] Acesso:Selecionar acessoAutorizarNegar Direção :Selecionar direçãoEntradaSaída [input] Desativar inspeção minuciosa para pacotes que correspondem a essa regra. [input] Criar uma entrada de registro para pacotes que correspondem a essa regra. Passo 2. Definir a origem e destino: Definição de origem e destino Origem Destino Interface de rede :Selecionar interfacequalquer interface de WAN (rede remota)PPPoE(10) 0/33
[input] Qualquer endereço de IP
[input] Este endereço de IP
Endereço: [input] Máscara de rede: [input] [input] ou host Interface de rede :Selecionar interfacequalquer interface de WAN (rede remota)PPPoE(10) 0/33
[input] Qualquer endereço de IP
[input] Este endereço de IP
Endereço: [input] Máscara de rede: [input] [input] ou host Passo 3. Selecionar um protocolo para filtrar: Definição de protocolos Selecionar por nome :Selecionar protocoloQualquer protocoloTCPUDPICMPGRE ou selecionar por número : [input] Passo 4a. Se for selecionado TCP/UDP no passo 3, selecione em seguida as opções de regras desejadas: Opções de TCP/UDP Operador de porta de origem: Selecionar operadorqualquerinferior ou igual aigual asuperior ou igual afaixa Porta 1: [input] Porta 2: [input] Operador de porta de destino: Selecionar operadorqualquerinferior ou igual aigual asuperior ou igual afaixa Porta 1: [input] Porta 2: [input] [input] Verificar pacotes de sincronização TCP Passo 4b. Se for selecionado ICMP no passo 3, selecione em seguida as opções de regras desejadas para ICMP: Opções de ICMP [input] Advertisement [input]
Resposta de máscara [input] Extinguir origem [input] Resposta de eco [input] Solicitação de máscara [input] Tempo esgotado [input] Solicitação de eco [input] Problema de parâmetro [input] Resposta de registro de tempo [input] Resposta de informações [input] Redirecionar [input] Solicitação de registro de tempo [input] Solicitação de informações [input] Solicitação [input] Inacessível [input] Todos os tipos Passo 5. Aplicar a definição de regra, limpar ou reiniciar o formulário. [input] [input] [input]
---------------------------------
Abra sua conta no Yahoo! Mail - 1GB de espaço, alertas de e-mail no celular e anti-spam realmente eficaz.
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: http://listas.asteriskbrasil.org/pipermail/asteriskbrasil/attachments/20060506/571ac78d/attachment-0001.html
Mais detalhes sobre a lista de discussão AsteriskBrasil