<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>temat Funbox 6 NAT i firewall w Modemy i routery</title>
    <link>https://nasz.orange.pl/t5/Modemy-i-routery/Funbox-6-NAT-i-firewall/m-p/409748#M32000</link>
    <description>&lt;P&gt;Próbowałem i z regułą na wewnętrznym adresie, ale firewall też nie działa. On w ogóle nie działa na DNAT, bo nawet jak nie ma reguły to jest dostępny dla wszystkich przekierowany, wewnętrzny port.&lt;/P&gt;&lt;P&gt;Co ciekawe nawet opis na stronie konfiguracyjnej Funboxa wprowadza w błąd w tym temacie.&lt;/P&gt;&lt;P&gt;Jedyne co mi działa to włączania/wyłączanie odpowiedzi na pakiet ICMP&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":tarzanie_się_ze_śmiechu:"&gt;🤣&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gdyby urządzenie za NATem miało własny FW próbowałbym inaczej.&lt;/P&gt;</description>
    <pubDate>Tue, 29 Oct 2024 07:41:07 GMT</pubDate>
    <dc:creator>piotrusx</dc:creator>
    <dc:date>2024-10-29T07:41:07Z</dc:date>
    <item>
      <title>Funbox 6 NAT i firewall</title>
      <link>https://nasz.orange.pl/t5/Modemy-i-routery/Funbox-6-NAT-i-firewall/m-p/409716#M31995</link>
      <description>&lt;P&gt;Dzień dobry.&lt;/P&gt;&lt;P&gt;Chciałbym wykonać konfigurację przekierowania portu wraz z limitowaniem dostępu do niego per zdefiniowane IP zewnętrzne.&lt;/P&gt;&lt;P&gt;Wykonuję to i przekierowanie działa poprawnie, jednakże firewall nie ma wpływu na dostępność tego portu.&lt;/P&gt;&lt;P&gt;Niezależnie co ustawię, port jest zawsze dla wszystkich dostępny.&lt;/P&gt;&lt;P&gt;Zastanawia tekst widoczny na karcie NATu. "&lt;SPAN&gt;&lt;EM&gt;Uwaga! Upewnij się, że zapora sieciowa nie filtruje tych portów&lt;/EM&gt;.". Żeby było ciekawiej nawet, gdy tego portu nie ma na liście (oczywiście mówimy o konfiguracji firewall'a w opcji użytkownika) Funbox robi NATOwanie i wpuszcza każdego.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Gdy na wzór domyślnego wpisu dla portó IRC ustawię, że mój port ma być zablokowany - dalej NAT'owanie działa.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Robiłem restart urządzenia, ale to nic nie zmienia.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Czy ktoś się orientuje czy taka konfiguracja jest możliwa?&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Odnoszę wrażenie, że reguły NATu na tym urządzeniu nie podlegają firewallowi. Są zawsze dostępne dla wszystkich połączeń przychodzących. &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 28 Oct 2024 17:47:52 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Modemy-i-routery/Funbox-6-NAT-i-firewall/m-p/409716#M31995</guid>
      <dc:creator>piotrusx</dc:creator>
      <dc:date>2024-10-28T17:47:52Z</dc:date>
    </item>
    <item>
      <title>Funbox 6 NAT i firewall</title>
      <link>https://nasz.orange.pl/t5/Modemy-i-routery/Funbox-6-NAT-i-firewall/m-p/409727#M31997</link>
      <description>&lt;P&gt;&lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/210606"&gt;@piotrusx&lt;/a&gt;&amp;nbsp;Nie wiem czy pomogę ale pamiętaj, że DNAT jest wykonywany jako pierwszy a reguły firewalla na FB powinny być sprawdzane później, przy forwardowaniu (czyli w łańcuchu forward należy używać adresu zewnętrznego źródła i wewnętrznego klienta). Rozumiem, że urządzenie na które przekierowujesz nie ma konfigurowalnej zapory?&lt;/P&gt;</description>
      <pubDate>Mon, 28 Oct 2024 19:34:31 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Modemy-i-routery/Funbox-6-NAT-i-firewall/m-p/409727#M31997</guid>
      <dc:creator>Samotnick</dc:creator>
      <dc:date>2024-10-28T19:34:31Z</dc:date>
    </item>
    <item>
      <title>Funbox 6 NAT i firewall</title>
      <link>https://nasz.orange.pl/t5/Modemy-i-routery/Funbox-6-NAT-i-firewall/m-p/409748#M32000</link>
      <description>&lt;P&gt;Próbowałem i z regułą na wewnętrznym adresie, ale firewall też nie działa. On w ogóle nie działa na DNAT, bo nawet jak nie ma reguły to jest dostępny dla wszystkich przekierowany, wewnętrzny port.&lt;/P&gt;&lt;P&gt;Co ciekawe nawet opis na stronie konfiguracyjnej Funboxa wprowadza w błąd w tym temacie.&lt;/P&gt;&lt;P&gt;Jedyne co mi działa to włączania/wyłączanie odpowiedzi na pakiet ICMP&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":tarzanie_się_ze_śmiechu:"&gt;🤣&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gdyby urządzenie za NATem miało własny FW próbowałbym inaczej.&lt;/P&gt;</description>
      <pubDate>Tue, 29 Oct 2024 07:41:07 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Modemy-i-routery/Funbox-6-NAT-i-firewall/m-p/409748#M32000</guid>
      <dc:creator>piotrusx</dc:creator>
      <dc:date>2024-10-29T07:41:07Z</dc:date>
    </item>
    <item>
      <title>Funbox 6 NAT i firewall</title>
      <link>https://nasz.orange.pl/t5/Modemy-i-routery/Funbox-6-NAT-i-firewall/m-p/409751#M32001</link>
      <description>&lt;P&gt;&lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/210606"&gt;@piotrusx&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mało kto tu używa na FB6 własnej konfiguracji fw. Możliwe że w oprogramowaniu jest błąd. Ale gdybyś pokazał swoją konfigurację byłoby łatwiej zreplikować i ewentualnie poprawić.&lt;/P&gt;</description>
      <pubDate>Tue, 29 Oct 2024 08:23:56 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Modemy-i-routery/Funbox-6-NAT-i-firewall/m-p/409751#M32001</guid>
      <dc:creator>j131</dc:creator>
      <dc:date>2024-10-29T08:23:56Z</dc:date>
    </item>
    <item>
      <title>Funbox 6 NAT i firewall</title>
      <link>https://nasz.orange.pl/t5/Modemy-i-routery/Funbox-6-NAT-i-firewall/m-p/409754#M32002</link>
      <description>&lt;P&gt;&lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/210606"&gt;@piotrusx&lt;/a&gt;Z mojego testu wychodzi, że te reguły dotyczą wyłącznie ruchu wychodzącego inicjowanego z wewnątrz i reguła dopuszczająca i blokująca działa poprawnie (na FB3). Z NATem będzie inaczej, ponieważ połączenie istnieje już w conntracku.&lt;/P&gt;&lt;P&gt;PS Zobacz jakie bywały jazdy z zaporą w FB6 - &lt;A href="https://nasz.orange.pl/t5/Modemy-i-routery/Funbox6-problem-z-firewallem/m-p/389525" target="_blank" rel="noopener"&gt;https://nasz.orange.pl/t5/Modemy-i-routery/Funbox6-problem-z-firewallem/m-p/389525&lt;/A&gt;&lt;/P&gt;&lt;P&gt;PS2 Reguły, które operują na stanach połączenia nie są wyświetlane i mają wyższy priorytet od tych tworzonych przez użytkownika.&lt;/P&gt;</description>
      <pubDate>Tue, 29 Oct 2024 09:14:30 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Modemy-i-routery/Funbox-6-NAT-i-firewall/m-p/409754#M32002</guid>
      <dc:creator>Samotnick</dc:creator>
      <dc:date>2024-10-29T09:14:30Z</dc:date>
    </item>
  </channel>
</rss>

