1

Temat: Jak ograniczyć dostęp do routera ?

Witam

Chciałbym ograniczyć dostęp do routera w taki sposób aby z LAN nie było możliwości wejścia do panelu sterowania, jednocześnie aby był pełny dostęp z WAN.
Jak powinny wyglądać takie regułki na firewallu ?

2

Odp: Jak ograniczyć dostęp do routera ?

Czyste openwrt?
- wan: otworzyć dany port na firewallu: http://eko.one.pl/?p=openwrt-konfigurac … estronywan
- lan: zablokować ruch do niego:

iptables -I INPUT -p tcp -d 192.168.1.1 -j DROP

w /etc/firewall.user

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Jak ograniczyć dostęp do routera ?

Witam

Dzięki za odpowiedź, wszystko działa jak tralala big_smile .

4

Odp: Jak ograniczyć dostęp do routera ?

Podłącze się do tematu.
Jak uzyskać taki efekt:
Dostęp do GUI routera w sieci lokalnej jest na porcie 80(moze byc inny) z zewnątrz jest zablokowany. Co zrobić aby do routera mógł zalogować się tylko jeden komputer, ew dwa. Filtracja po mac.

Proszę o pomoc, pozdrawiam.

5

Odp: Jak ograniczyć dostęp do routera ?

Dodaj regułkę ograniczającą do tego jedno komputera lub drugiego. To jakieś podchwytliwe pytanie było?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6 (edytowany przez rthwh 2013-08-23 14:12:21)

Odp: Jak ograniczyć dostęp do routera ?

Korzystam z Gargoyle. Probowałem w regułach zablokować lokalnie port 80 (przez gui) poza jednym adresem MAC ale to nie działało i każdy komputer może logować się do routera.

7

Odp: Jak ograniczyć dostęp do routera ?

Dokładnie. Ograniczenia w gui dotyczą komputerów w sieci, nie samego routera. Chcesz ograniczyć -

iptables -I INPUT -p tcp ! -s 192.168.1.2 -d 192.168.1.1 -j DROP

Wszystko co nie pochodzi z 192.168.1.2 zostanie odrzucone.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: Jak ograniczyć dostęp do routera ?

Dziękuję wszystko działa.

9 (edytowany przez j4zon3k 2013-09-15 06:38:05)

Odp: Jak ograniczyć dostęp do routera ?

Kolejny zestaw z grupy jak zablokować dostęp do routera z WAN

System -> Dostęp do routera -> Dostęp do panelu -> Zdany dostęp: WYŁĄCZONY
lecz nadal bez problemu mogę sie zalogować na routerze z WAN.

by oscam na routerku prawidłowo obsługiwał działał musiałem zmienić w /etc/config/firewall sekcja config zone parametr option input na 'ACCEPT'
Czy to ma wpływ na brak blokady dostępu z WAN? Jeśli tak jak to można przeskoczyć.

10

Odp: Jak ograniczyć dostęp do routera ?

Tak, dzięki temu właśnie sam otworzyłeś WAN na wszystkie porty. A potem się dziwisz że możesz się dostać od strony wan.

Dla oscam jak chcesz dostęp od strony wan masz otworzyć tylko jeden określony port: http://eko.one.pl/?p=openwrt-konfigurac … estronywan , taki jak masz w konfigu oscama ustawiony.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Jak ograniczyć dostęp do routera ?

Nie dziwię się tongue szukam odpowiedzi smile - thx za pomoc.

12 (edytowany przez smereka 2026-03-27 13:39:01)

Odp: Jak ograniczyć dostęp do routera ?

Opis sytuacyjny. Router główny md286d adres 192.168.2.1. Do niego do jednego z portów wpięty nwa50ax pro z adresem 192.168.2.3 i bramą ustawioną na 192.168.2.1. Klienci łączą się z netem poprzez nwa50ax pro. Czy się da ograniczyć dostęp do nwa50ax pro do gui i ssh poprzez wifi tego ap-eka ale jednocześnie zezwolić na dostęp od strony fizycznego lanu, tak, żeby poprzez vpn client który znajduje się na mf286d mieć dostęp do zyxelika? Umiem to zrobić poprzez vlany czyli wydzielamy vlan administracyjny z inną adresacją ale czy bez vlanów uda się to osiągnąć poprzez jakieś ustawienia firewalla? Wszystko pracuje oczywiście na CezareOs.

13

Odp: Jak ograniczyć dostęp do routera ?

Po prostu zablokuj dostęp w nim dostęp do SSH i gui ze wszystkich adresów oraz zezwol na adresy jakie mogą się dostać?

Google podpowiada że jak zainstalujesz kmod-nft-bridge to można zrobić regule która będzie wpuszczała po fizycznych portach

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.