anulare
Afişează rezultate pentru 
Caută în schimb 
Ați dorit să scrieți: 

Schimbare router HG8247W5

Alin110
Începător

As dori sa inlocuiesc routerul HG8247W5 cu un tipul curent de router pe care-l folositi pentru conexiunile "Fibra 1000".

Problema care o am cu router-ul Huawei HG8247W5 este ca firewall-ul pt protocolul IPv6 (meniul IPv6->IP filter configuration) nu e functional.

23 Răspunsuri 23

L-am rebootat cu configuratia asta:

Alin110_0-1777922202722.png

si tot am reusit sa ma conectez la portul TCP 1111 de pe un host remote.

In afara cazului in care e pe undeva un alt checkbox care trebuie activat (desi sincer nu vad unde naibii ar putea sa-l ascunda), pot spune ca IPv6 firewall-ul de pe Huawei HG8247W5 este oprit.

Încerc și eu mâine și revin cu vești.

Ai setat poate ceva în Port Mapping sau prin altă parte prin meniul IPv6?

Salut, am testat cu ICMPv6 și PING din exterior către un IP din interiorul rețelei (către un AP de la MikroTik).
Primele timeout-uri au fost cu IP Filter Enabled și mod Whitelist.
Reply-urile sunt de când am adăugat regula cu Protocol ICMPv6 după cum se vede.

20260505-001-HG8247W5-IPv6 Filter.png
Următoarele timeout-uri sunt de după ce am șterș regula.

20260505-002-HG8247W5-IPv6 Filter.png

Request timed out.
Request timed out.
Request timed out.
Reply from 2a02:a58:xxxx:yyyy:zz:zz:zz:94fc: time=59ms
Reply from 2a02:a58:xxxx:yyyy:zz:zz:zz:94fc: time=59ms
Reply from 2a02:a58:xxxx:yyyy:zz:zz:zz:94fc: time=59ms
Request timed out.
Request timed out.
Request timed out.


Am încercat la fel și cu portul de administrare al respectivului AP, comportament identic.
Firewall-ul funcționează.
PS: nici n-a fost nevoie de restart la ONT.

Traficul ICMPv6 e posibil sa fie filtrat chiar de Orange.
Incearca cu trafic TCP. Deschide-ti un port pe un device LAN (de ex. nc -l -p 1111) si incearca sa te conectezi la el cu telnet IP 1111 de pe un host remote.

Am testat cum am zis și mai sus, cu portul de administrare al respectivului echipament, TCP, 8291. Nu m-am putut conecta la el până nu am definit explicit portul (TCP / 8291).

Ce versiune de firmware ai pe ONT?

Hardware Version: 187D.C
Software Version: V5R019C10S120

Am testat și cu 1111, să eliminăm posibilitatea că ar fi ceva special la acel port.

Fără reguli definite:

20260505-003-HG8247W5-IPFilter.PNG20260505-004-HG8247W5-IPFilter.PNG

 

Și cu regulă definită:

20260505-003-HG8247W5-IPFilter-1111TCP.PNG20260505-004-HG8247W5-IPFilter-1111TCP.PNG

Alin110
Începător

Alin110_0-1777910993574.png

Am incercat atat modul whitelist cat si blacklist. Conform acestei configuratii ar trebui sa am acces doar la serverele SSH din LAN, insa am verificat cu nc -l -p 1111 rulat pe laptopul din LAN si pot accesa si portul 1111 prin IPv6 de pe un remote host din WAN.