[Router] Ports sperren beim Speedport W700V

mac991

kennt sich schon aus
Ports sperren beim Speedport W700V

Hi,

ich möchte möglichst schnell und unkompliziert alle Ports meines Speedport W700V Routers sperren; außer den essentiellen wie HTTP und FTP etc. In der Betriebsanleitung und hier in der Suche hab ich dazu nichts gefunden. Meistens geht es ja auch um Probleme beim forwarding aber ich möchte einfach alles dicht machen um die Nutzung von P2P Programmen zu unterbinden/erschweren.

Die Einstellungsoptionen unter "Netzwerk - NAT & Portregeln" helfen mir nicht weiter.

Über Hilfe wäre ich dankbar,
Mac
 
mac991 schrieb:
Die Einstellungsoptionen unter "Netzwerk - NAT & Portregeln" helfen mir nicht weiter.

Warum? Da bist Du genau richtig.

Gehe auf "Neue Regel anlegen"

und stelle dann im folgenden einfach in Vordefinierte Anwendungsregeln auf "Web-Server" und füge bei IP-Adresse: Deine lokale IP-Adresse Deines Rechners ein. Speichern und das gleiche mit dem FTP-Server-Port.

speedport1.JPG speedport2.JPG

PS: Kleine Unterschiede zwischen den Bildern und bei Dir möglich, denn ich habe den W701V :D
 
hm

Danke Hidden Evil für deine schnelle Antwort.

Aber löst dies mein Problem? Wie gesagt will ich nicht irgendwelche ports auf meine IP weiterleiten sondern fast alle ports für jeglichen Verkehr für alle Clients sperren....

Danke und Gruß,
mac
 
Alle Ports, die im Router nicht explizit freigegeben sind, sind geschlossen - allerdings nur von außen nach innen.
Von innen nach außen geht alles durch - es sei denn, der Router hat dafür nochmal eine eigene Firewall, haben aber die wenigsten.
 
@Mac: Sorry, das vergaß ich zu erwähnen, dass alles andere von außen nach innen gesperrt ist :)

Netgear-Router haben dafür noch eine extra Option, aber der Speedport wohl leider nicht.
 
Der Speedport bietet keine Möglichkeit ausgehenden Verkehr userdefinierend zu sperren. Entweder der Host darf alles oder nichts. Die einzige Ausnahme bietet die Funktion zur Sperrung einzelner URL's.

Ich nehme mal an du verfolgst den Zweck Trojaner am rauswählen zu hindern. Hier bleibt dir in Zusammenhang mit dem Speedport W700V nur die Möglichkeit auf den Clients Softwarefirewalls zu installieren, welchen den ausgehenden Verkehr reglementieren.

Wenn du es über einen Router realisieren möchtest musst du dir einen kaufen der ACL's unterstützt oder gar eine Firewall besitzt die in beide Richtungen einstellbar ist.
 
Oben