Zyxel Prestige 660H resettet - NAT?
Verfasst: Do 08 Jul, 2010 17:59
Hallo!
Dank dieses Forums habe ich es geschafft, meine XDSL-Verbindung (xdsl@home - Inode) wieder zum Leben zu erwecken, nachdem ich das Modem (Zyxel Prestige 660h) resettet habe (obwohl der Support gesagt, hat das sei unmöglich... ).
Es funktioniert soweit alles, nur mit dem NAT habe ich ein (Gewissens-)Problem. Vorher hatte ich eine interne IP (10.x.0.16), deren offene Ports direkt nach außen durchgeleitet wurden. Ich habe jetzt im Webinterface des Zyxels das NAT so eingestellt, dass dies wieder gemacht wird. Das funktioniert aber nur, wenn ich den routereigenen Firewall komplett deaktiviere. Sobald dieser aktiv ist, sind alle Ports dicht.
Wie genau soll ich diese Einstellungen machen, damit diese sicherheitstechnisch in Ordnung sind?
P.S.: Der Rechner mit der internen IP 10.x.0.16 ist ein Linux-PC, auf dem zwei passwortgesicherte Dienste laufen (ssh und noch was), ansonsten sind auf dem Rechner keine Ports offen und auch firewallmäßig (iptables) ist alles gesichert. Es geht mir darum, ob mit den momentanen obigen Einstellungen die anderen Rechner im Netzwerk sicher sind.
Dank dieses Forums habe ich es geschafft, meine XDSL-Verbindung (xdsl@home - Inode) wieder zum Leben zu erwecken, nachdem ich das Modem (Zyxel Prestige 660h) resettet habe (obwohl der Support gesagt, hat das sei unmöglich... ).
Es funktioniert soweit alles, nur mit dem NAT habe ich ein (Gewissens-)Problem. Vorher hatte ich eine interne IP (10.x.0.16), deren offene Ports direkt nach außen durchgeleitet wurden. Ich habe jetzt im Webinterface des Zyxels das NAT so eingestellt, dass dies wieder gemacht wird. Das funktioniert aber nur, wenn ich den routereigenen Firewall komplett deaktiviere. Sobald dieser aktiv ist, sind alle Ports dicht.
Wie genau soll ich diese Einstellungen machen, damit diese sicherheitstechnisch in Ordnung sind?
P.S.: Der Rechner mit der internen IP 10.x.0.16 ist ein Linux-PC, auf dem zwei passwortgesicherte Dienste laufen (ssh und noch was), ansonsten sind auf dem Rechner keine Ports offen und auch firewallmäßig (iptables) ist alles gesichert. Es geht mir darum, ob mit den momentanen obigen Einstellungen die anderen Rechner im Netzwerk sicher sind.