Ik heb een SpeedTouch 510 (v4) modem router met dus 1 single port.
Die hangt aan zijn beurt aan een 10/100 4ports switch die op zijn beurt aan een smc7008ABR hangt.Nu Zou ik in die Thomson speedtouch een paar pooten willen open zetten voor SSH port 22 ftp 21 en de poort 80.
Deze staan op de SMC open naar de desbetreffende IP van de PC nl 192.168.2.108 maar als ik deze in de thomson openzet komt er niks door.Is er een mogelijkheid deze Firewall volledig af te zetten?
Heb het geprobeerd in de User.ini -->[ ip.ini ]
config forwarding=on firewalling=on redirects=on sourcerouting=off netbroadcasts=off ttl=64 fraglimit=64 defragmode=always addrcheck=dynamic mssclamping=on
<---- met firewalling=off en dan de ini terug op de modem uppen maar lukt ook niet.Dit is de Nat.ini -->>[ nat.ini ]
bind application=ESP port=1
bind application=FTP port=ftp
bind application=GRE port=1
bind application=H323 port=h323
bind application=IKE port=ike
bind application=ILS port=ldap
bind application=ILS port=ils
bind application=IP6TO4 port=1
bind application=IRC port=6660 port_end=6670
bind application=JABBER port=5222
bind application=JABBER port=15222
bind application=PPTP port=1723
bind application=RAUDIO(PNA) port=realaudio
bind application=RTSP port=rtsp
bind application=SIP port=sip
create protocol=tcp inside_addr=192.168.2.1:www-http outside_addr=0.0.0.0:www-http foreign_addr=0.0.0.0:0
create protocol=tcp inside_addr=10.0.0.39:12994 outside_addr=0.0.0.0:58680 foreign_addr=0.0.0.0:0
create protocol=udp inside_addr=10.0.0.41:7999 outside_addr=0.0.0.0:5653 foreign_addr=0.0.0.0:0
create protocol=tcp inside_addr=10.0.0.41:11077 outside_addr=0.0.0.0:27681 foreign_addr=0.0.0.0:0
create protocol=udp inside_addr=192.168.2.1:www-http outside_addr=0.0.0.0:www-http foreign_addr=0.0.0.0:0<-------
Ik krijg hier kop nog staart aan aan die router functie.
Wie heeft hier ervaring mee??
Greetz
SpeedTouch 510 (v4)
-
- Administrator
- Berichten: 6181
- Lid geworden op: 15 sep 2002, 12:14
- Locatie: Herzele
- Uitgedeelde bedankjes: 74 keer
- Bedankt: 121 keer
- Contacteer:
Mag ik naar een speciale reden vragen van je opstelling? Want jouw opstelling is om problemen vragen.
Je plaatst 2 routers achter elkaar. Want die SMC is een router en die 510 is een router. Ik zou zeggen laat die SMC er van tussen en los het zo op. Hang desnoods achter die Thompson 510 een 8-poorts switch of nog meer als je anders poorten tekort hebt.
2 routers achter elkaar hangen is echt niet gezond. Ik zou zeggen, probeer met 1 router en je zal al veel minder problemen hebben.
Cheers
Je plaatst 2 routers achter elkaar. Want die SMC is een router en die 510 is een router. Ik zou zeggen laat die SMC er van tussen en los het zo op. Hang desnoods achter die Thompson 510 een 8-poorts switch of nog meer als je anders poorten tekort hebt.
2 routers achter elkaar hangen is echt niet gezond. Ik zou zeggen, probeer met 1 router en je zal al veel minder problemen hebben.
Cheers
Mhh,
als je nu die 510i als modem configureerd (brigde) en je configureerd je barricade zodat die via PPPOE aanlogd ...
probleem opgelost!
bridge is de default setting van een 510i ! Je moet dus niet de boekskens volgen. Reset naar factory default en je smc configureren ... en klaar is klara
als je nu die 510i als modem configureerd (brigde) en je configureerd je barricade zodat die via PPPOE aanlogd ...
probleem opgelost!
bridge is de default setting van een 510i ! Je moet dus niet de boekskens volgen. Reset naar factory default en je smc configureren ... en klaar is klara
De reden van de SMC is omdat ik geen poorten genoeg had.
Deze heeft eerst aan een telenet verbinding gehangen.
De SMC geeft geen problemen en de hub kan er nu eigenlijk van tussen aangezien ik de DHCP van de SMC heb uitgezet en elke PC een IP heb toegewezen.De 510 als bridge gebruiken met de factory settings behoud nog steeds de firewall en de poorten blijven potdicht.
De html interface op 10.0.0.138 heb ik al gedaan.
Daar kan je perfect de NAPT ENTRIES configureren.
Met inside en outside adres(ip) en de poort en de UDP/TCP.
En heb dat dus ook gedaan maar die openen blijkbaar niet ik zou liever de complete firewal functie uitschakelen.
Hier een voorbeeld van de functie.
Greetz
http://www.mak.linux17.hostbasket.com/foto/thomson.JPG
Deze heeft eerst aan een telenet verbinding gehangen.
De SMC geeft geen problemen en de hub kan er nu eigenlijk van tussen aangezien ik de DHCP van de SMC heb uitgezet en elke PC een IP heb toegewezen.De 510 als bridge gebruiken met de factory settings behoud nog steeds de firewall en de poorten blijven potdicht.
De html interface op 10.0.0.138 heb ik al gedaan.
Daar kan je perfect de NAPT ENTRIES configureren.
Met inside en outside adres(ip) en de poort en de UDP/TCP.
En heb dat dus ook gedaan maar die openen blijkbaar niet ik zou liever de complete firewal functie uitschakelen.
Hier een voorbeeld van de functie.
Greetz
http://www.mak.linux17.hostbasket.com/foto/thomson.JPG
Nee die staat aan maar daar zijn alle nodige poorten opengezet en naar de goeie IP's gelinkt dat heb ik al gedaan de firewal volledig af zonder resulaat.Wat ik ook nog steeds heb is dat de modem na zoveel tijd de connectie kwijt is en nochtans staat de lease time forever.Het is dagelijks maar niet om het zelfde uur dus er zit geen tijdsspanne op.
Simply use the next command,
nat defserver (ip address)
Download the cli manual pdf file from: http://www.speedtouch.com/support.htm
nat defserver (ip address)
Download the cli manual pdf file from: http://www.speedtouch.com/support.htm