Configuración avanzada del firewall _ Router Zyxel 650HW y 66..

download Configuración avanzada del firewall _ Router Zyxel 650HW y 66..

of 10

Transcript of Configuración avanzada del firewall _ Router Zyxel 650HW y 66..

  • Configuracin avanzada del firewall : Router Zyxel 650HW y 660HW - ADSL Ayuda http://www.adslayuda.com/Zyxel650-configuracion_avanzada_firewall.html

    1 de 10 17/3/2008 21:24

    inicio foros descargas test velocidad Comparativa ADSL buscar chat oferta adsl Alojada en RedcorunaA A A

    ADSL

    ADSL 2

    Bajas & Reclamaciones

    Cortafuegos

    Datos de Conexin

    Imagenio

    Linux

    P2P

    Preguntas Frecuentes

    Puertos

    Redes & Proxys

    Servidores

    Terminologa

    Ya.com TV

    Herramientas

    Cul es mi IP ?

    Anlisis de DNS

    Centrales ADSL

    CONFIGURACIN DEL FIREWALL EN EL ROUTER ZYXEL 660 HW.

    La opcin de firewall en el router Zyxel HW-61 est disponible si tenemos el fimware oficial de Zyxel. El router proporcionado portelefnica no lo trae con la versin de firmware que incluye .

    Se explicar el procedimiento de configuracin va web, ya que por telnet no lo permite.

    Para acceder a la configuracin del router necesitamos conocer el valor de la puerta de enlace de nuestra red local (direccin IP delrouter).

    La averiguaremos abriremos una ventana de MS-DOS.

    En Windows 98 pulsamos en Inicio -> Ejecutar -> command. Se abrir la ventana del intrprete MS-DOS. Introducimos elcomando winipcfg. En el desplegable del cuadro que aparece debemos seleccionar nuestro adaptador de red.

    Identificacin : GO

    Regstrate ahora ! Olvidaste la contrasea ?

    - USUARIO - ********

    Telefnica Router GratisAdsl + Llamadas + Wifi a 0 Oferta Oficial deTelefnica.

    ADSL Ya.com 9,95/MesCompara nuestro ADSL con el resto ysorprndete! ADSL en Oferta.Regalos

  • Configuracin avanzada del firewall : Router Zyxel 650HW y 660HW - ADSL Ayuda http://www.adslayuda.com/Zyxel650-configuracion_avanzada_firewall.html

    2 de 10 17/3/2008 21:24

    Comparativa ADSL

    Cobertura ADSL Rural

    Disponibilidad ADSL

    Disponibilidad Imagenio

    Distancia a la central

    Geolocalizacin IP

    Parrilla Imagenio

    Scan de Puertos

    Test de Velocidad

    Routers Wireless

    3Com 3CRWDR100Y72

    3Com Wireless 11g

    Carpobox I

    Conceptronic C54APRA

    Comtrend 535

    Comtrend 536+

    D-Link G604T

    Inventel DW-B-200

    Inventel LiveBox

    Linksys WAG354G

    En Windows 2000 o XP pulsamos en Inicio -> Ejecutar -> cmd. Se abrir la ventana del intrprete MS-DOS, en la queintroducimos el comando ipconfig.

    En sistemas UNIX el comando que debemos introducir en la consola es ifconfig.

    Los datos que obtenemos son los siguientes:

    La IP local de nuestro PC (campo Direccin IP). La mscara de subred (de nuestra red local).La IP local del router (campo Puerta de enlace predeterminada)

  • Configuracin avanzada del firewall : Router Zyxel 650HW y 660HW - ADSL Ayuda http://www.adslayuda.com/Zyxel650-configuracion_avanzada_firewall.html

    3 de 10 17/3/2008 21:24

    Linksys WAG54G

    Linksys WRT54G

    Linksys WRT54GX

    Netgear DG834G

    SMC 2084 WBRPG

    SMC 7804 WBRA

    SMC 7904 WBRA2

    Sagem Fast 1500wg

    Supergrass SGW ADSL2+

    Thomson 580 i

    US Robotics 8054

    US Robotics 9106

    Xavi 7768

    Xavi x7868r

    Zyxel 650/660HW

    Zyxel P660HW-D1

    Routers Ethernet

    3Com 812

    Alcatel Speed Touch

    Cisco 827

    Comtrend 500

    Conectabox 1000 B

    D-Link 500

    D-Link 504G

    D-Link 504T

    Huawei MT882r-T

    Linksys BEFSR41

    Nokia M1112

    Sagem Fast 1200

    Por regla general, la ip de LAN que el router trae por defecto es 192.168.1.1, supongamos que lo tenemos configurado as.Introducimos en la barra de direcciones del navegador http://192.168.1.1 (o como hemos explicado antes, el valor de la puerta deenlace de nuestra red local).

    Aparecer la siguiente pantalla:

    La contrasea por defecto es 1234. En el acceso web, cuando el router detecta que se mantiene esta contrasea, nos pide que lacambiemos. Lo cual es una buena medida para garantizar la seguridad. Accederemos a la primera pantalla de la configuracin.

    Iremos al men Advanced Setup, opcin Firewall.

  • Configuracin avanzada del firewall : Router Zyxel 650HW y 660HW - ADSL Ayuda http://www.adslayuda.com/Zyxel650-configuracion_avanzada_firewall.html

    4 de 10 17/3/2008 21:24

    SpeedStream 5660

    Supergrass DYN04PLUS

    Telsey CPVA 500

    Thomson 510

    US Robotics 9003

    US Robotics 9105

    Xavi 7028

    Xavi x8821r

    Zoom x5

    Zyxel 643

    ADSLAyuda en tu Mail

    Introduce tu email y recibirsnuestras noticias en tu bandeja de entrada:

    Suscrbete

    Y si quieres recibir ofertas exclusivas para los

    Adeseleteros.

    Suscrbete

    Compra-VentaLibros, CD, DVD, consolas, videojuegos, mvil, PDA, cmara digital, softwares,

    ordenador porttil.

    Entraremos en un primer momento en el apartado Default Policy, en el que se gestionan las funciones que tiene activas elfirewall.

    Por defecto el firewall acta en las conexiones desde el exterior hacia el interior de nuestra red (WAN to LAN) y en las conexiones

  • Configuracin avanzada del firewall : Router Zyxel 650HW y 660HW - ADSL Ayuda http://www.adslayuda.com/Zyxel650-configuracion_avanzada_firewall.html

    5 de 10 17/3/2008 21:24

    exteriores, (WAN to WAN), para evitar, por ejemplo, que nuestro router actuara como un proxy.

    Vamos a centrarnos, en principio en la configuracin del apartado WAN to LAN, que es el que nos afecta a la hora de configurarservidores en muestra red local (web, ftp, programas P2P, etc). Esta configuracin del firewall debe ir combinada con la gestin depuertos, que se puede consultar en documento independiente de esta misma web: Gestin de puertos mediante navegador.

    Una vez consultada la configuracin general, debemos definir reglas concretas, para lo cual volveremos a la pantalla anterior eiremos al apartado Rule Summary.

    En el desplegable Packet Direction elegiremos la opcin WAN to LAN. Si tenemos alguna regla ya definida, como es el caso,aparecer un cuadro resumen:

    Home | Colabora | Contactar | Versinmvil | Site Powered by PostNuke

    XHTML 1.1 | CSS (CC) 2001-2008 ADSL AYUDA. Algunos

    derechos reservados. Aviso Legal.

  • Configuracin avanzada del firewall : Router Zyxel 650HW y 660HW - ADSL Ayuda http://www.adslayuda.com/Zyxel650-configuracion_avanzada_firewall.html

    6 de 10 17/3/2008 21:24

    A modo de ejemplo vamos a definir otra regla para, por ejemplo, abrir un rango de puertos del 4500 al 4509, que nos servirpara enviar archivos por DCC en IRC. Podemos crear una regla nueva mediante el botn Append y le asignar el nmerosiguiente al de la ltima que tengamos definida. O bien podemos insertar la regla que estemos creando antes de otra que nosinterese, en cuyo caso, utilizaremos el botn Insert eligiendo la regla mediante el desplegable Insert new rule before rule number...

    Pulsamos en la que nos convenga y aparecer la pantalla de configuracin, en la que veremos los pasos que hay que dar:

  • Configuracin avanzada del firewall : Router Zyxel 650HW y 660HW - ADSL Ayuda http://www.adslayuda.com/Zyxel650-configuracion_avanzada_firewall.html

    7 de 10 17/3/2008 21:24

  • Configuracin avanzada del firewall : Router Zyxel 650HW y 660HW - ADSL Ayuda http://www.adslayuda.com/Zyxel650-configuracion_avanzada_firewall.html

    8 de 10 17/3/2008 21:24

    La primera operacin debemos hacerla en el apartado Services, donde encontramos una serie de opciones predefinidas. Como loque vamos a hacer no aparece entre ellas, tenemos que crear un servicio nuevo, para ello pulsamos en Edit Customiszed Services.

    Ahora pulsamos en el nmero de la siguiente casilla que tengamos libre, se nos abre el cuadro pormenorizado de configuracin:

    Significado de las casillas:

    Service Name: El nombre con el que identificaremos la funcin que estamos configurando.

  • Configuracin avanzada del firewall : Router Zyxel 650HW y 660HW - ADSL Ayuda http://www.adslayuda.com/Zyxel650-configuracion_avanzada_firewall.html

    9 de 10 17/3/2008 21:24

    Service Type: El protocolo de comunicacin. Podemos elegir TCP, UDP o ambos.Port Configuration:

    Type: Si estamos configurando un puerto individual o un rango de puertos.Port Number: El puerto o rango de puertos.

    Pulsamos en Apply para guardar los cambios y habremos creado el servicio nuevo.

    Mediante el botn Back volvemos a la pantalla de configuracin de la regla actual. Ahora nos aparecer el nuevo servicio en lalista. Para incluirlo, lo seleccionamos y pulsamos Add. Una vez incluido, eliminamos los dos campos ANY existentes mediante elbotn Remove.

    Ahora pasaremos a configurar el resto de parmetros del firewall.

  • Configuracin avanzada del firewall : Router Zyxel 650HW y 660HW - ADSL Ayuda http://www.adslayuda.com/Zyxel650-configuracion_avanzada_firewall.html

    10 de 10 17/3/2008 21:24

    En Source Address mantendremos Any Address, para que podamos enviar archivos a cualquier IP externa.En Destination Address, casilla Start IP Address, pondremos la IP local del PC con el que estemos trabajando paraenviar por esos puertos. Seleccionamos Single Address (Una nica direccin IP) y aadimos. En Destination Address List eliminamos el valor Any.

    Vamos a la parte inferior de la pantalla y pulsamos en Apply para guardar los cambios y activar la regla del firewall. Comomencionamos anteriormente, esta operacin, por s sola, no es suficiente para que la "apertura de puertos" sea efectiva. Si no lohemos hecho antes, debemos configurar los mismos puertos segn el manual: Gestin de puertos mediante navegador.

    Manual realizado por Ar03 para www.adslayuda.com. 12/2/2005

    Depsito Legal GI.306-2005