la 04-05-2026 04:57 PM
As dori sa inlocuiesc routerul HG8247W5 cu un tipul curent de router pe care-l folositi pentru conexiunile "Fibra 1000".
Problema care o am cu router-ul Huawei HG8247W5 este ca firewall-ul pt protocolul IPv6 (meniul IPv6->IP filter configuration) nu e functional.
la 04-05-2026 05:12 PM
Salutare,
Din câte știu, în general un ONT din gama ZTE (precum F6600 sau F6605R) se oferă de obicei în situații precum activarea unui abonament nou, înlocuirea unui echipament defect sau, uneori, la upgrade de abonament. Este posibil ca între timp aceste condiții să se mai fi modificat.
Pentru o informație sigură și actualizată, cel mai bine ar fi să contactezi serviciul de suport, care îți poate spune exact care sunt opțiunile disponibile în cazul tău pentru a primi un ONT nou.
O zi frumoasă îți doresc!
la 04-05-2026 05:48 PM
Multam fain pt raspuns. Cred ca o sa astept pana vor oferi un ONT mai acatarii, am o opinie negativa despre echipamentele ZTE.
la 04-05-2026 05:57 PM
Sfatul meu ar fi să îți iei un router mai de doamne ajuta din comerț, iar ONT-ul de la Orange să-l treci în modul bridge. Așa o să poți să-ți configurezi rețeaua mult mai frumos și mai flexibil, după cum îți place ție.
Să ai o zi faină!
la 04-05-2026 06:42 PM
Poți să detaliezi? ce anume nu funcționează în acel meniu?
la 04-05-2026 06:49 PM
Orice as selecta in meniul "IPv6->IP filter configuration" nu vad nici un efect aplicat traficului forwardat de router intre interfata WAN si LAN. Indiferent de setari pot sa accesez orice port TCP/UDP ale device-urilor conectate la interfata LAN a routerului.
la 04-05-2026 06:52 PM
Urcă te rog un screenshot cu setările actuale să vedem ce-i acolo, am un singur HG8247W5 dar nu am acces la el momentan. Ascunzi IP-urile.
la 04-05-2026 07:17 PM
Am incercat atat modul whitelist cat si blacklist. Conform acestei configuratii ar trebui sa am acces doar la serverele SSH din LAN, insa am verificat cu nc -l -p 1111 rulat pe laptopul din LAN si pot accesa si portul 1111 prin IPv6 de pe un remote host din WAN.
04-05-2026 07:56 PM - editat 04-05-2026 08:01 PM
De test:
- mod Blacklist;
- LAN IP (nu știu exact sintaxa acolo fiindcă nu se vede ce este mai în dreapta), poți încerca să treci întregul tău prefix /56 alocat, ex: 2a02:a58:xxxx:xxxx:: / 56
- LAN Side TCP: 22 (sau 1111)
- restul necompletate.
Restart la ONT.
la 04-05-2026 08:15 PM
Nu pot sa trec prefixul alocat pt ca e dinamic. Vreau sa introduc un pin hole pt un anumit port, in rest ma bazez ca traficul initiat din LAN e permis.
04-05-2026 08:18 PM - editat 04-05-2026 08:31 PM
Dacă se schimba prefixul poți încerca totuși de test să vedem daca e funcțional firewall-ul (fără restart după ce definești regula).
Dar obligatoriu restart după ce dai enable la IP Firewall și/sau schimbi modul de filtrare.
la 04-05-2026 09:48 PM
Problema mea nu e ca regula nu se aplica. Problema mea e ca orice conexiune e permisa chiar daca nu exista regula pentru o astfel de conexiune inbound. Practic firewall-ul e ca si inexistent, totul e permis WAN2LAN si LAN2WAN.
la 04-05-2026 09:50 PM
Deci nu vrei să testezi, ok.
la 04-05-2026 09:55 PM
Nu e vorba ca nu vreau, e vorba ca firewallul NU MERGE. Spune-mi tu ce sa fac sa blocheze tot traficul IPv6 si ma descurc de acolo.
Parerea mea de specialist in domeniu e ca acest CPE nu are un firewall functional pe IPv6.
04-05-2026 10:04 PM - editat 04-05-2026 10:09 PM
Ok, șterge toate regulile, lasă Enable IP filter bifat, Filter Mode Whitelist. Restart la ONT.
Dacă tot mai poți accesa din exterior vreun port IPv6 deschis pe vreun server/PC din LAN, atunci clar nu funcționează firewall-ul. Dar din exterior testezi, după ce dai restart la ONT.
@Orange Romania S.A. 2026
Cod unic de înregistrare: 9010105
Numar inregistrare Registrul Comertului: J1996010178400
Sediul social: Clădirea Tandem, Strada Matei Millo, nr.5, Sector 1, Bucuresti
Certificatul Tip de furnizor