• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

ip-adressen blokkeren via TC7210.Z?

Status
Niet open voor verdere reacties.
Berichten
23
Wie kan/wil mij helpen?
Ik zoek al een tijdje naar de mogelijkheid om IP-adressen te blokkeren via de Ziggo Modem TC7210.Z. Kan dat eigenlijk?
Hetgeen ik op internet kon vinden (oudere instructie video's), lukt niet bij mijn router omdat de bepaalde regels ander zijn dan wel niet invulbaar zijn.
 
Mijn vraag is 257 keer bekeken en niemand heeft een idee of en hoe het mogelijk is.
Topic kan wat mij betreft dus dicht.
 
Je kan alleen 1 of een range van ip adressen instellen om toegang tot het internet te blokkeren. De geblokkeerde adressen kunnen nog wel normaal op
het LAN communiceren. Het is niet mogelijk om communicatie van externe (inbound) ip adressen te blokkeren.
Zie: https://setuprouter.com/router/technicolor/tc7200-u/manual-1685.pdf
Succes!
Dit lees ik niet uit het manual op de link. Je kan namelijk steeds een rij toevoegen. Dus meer IP adressen of range van IP adressen kunnen worden geblokkeerd.
 
Welke page lezen jullie dat toevoegen want de manual oogt wat rommelig?

Wil je dan IP's naar een webserver blokkeren @topicstarter? Want dat gaat in je modem nooit schalen, de chinese aanvallers hebben veel meer ip adressen dan dat jij ooit in je modem kwijt kunt.

Je zou beter iets met GEO IP block op je NAS of Webserver kunnen doen ipv in je modem...

Maar nogmaals, je vraagt om een oplossing misschien kan je beter eerst je uitdaging/probleem schetsen zodat we mee kunnen denken of IP blokkade op je modem wel de beste manier is?
 
Dat is de handleiding van de 7200. Ik zie dat er bij forwarding opties missen die volgens andere berichten wel op de 7210 zitten. (of in een nieuwere firmware toegevoegd zijn) Zoals het alleen forwarden van specifieke IP adressen.
Ik begrijp je niet helemaal. Eerst heb je het over blokkeren van IP adressen, nu begin je over IP/Port forwarding? Wat betreft IP filtering en/of forwarding maakt het niet uit of je de 7200 of 7210 hebt, de instellingen zijn vrijwel identiek. Dat moet je in beide apparaten gewoon zelf in kunnen stellen.
 
Ik noemde forwarding omdat je bij de 7210 ook en bron IP kunt opgeven bij forwarding. Op die manier kun je selectief bepaalde adressen toegang geven. Hiermee sluit je effectief alle andere IP adressen uit. Dat is net zo effectief als andere adressen blokkeren. (Wat in elk geval niet gaat lukken op die router)

In de manual van de 7200 mis ik die optie.


Maar alles hangt af waarom TS adressen wil blokkeren.
 
Ik noemde forwarding omdat je bij de 7210 ook en bron IP kunt opgeven bij forwarding. Op die manier kun je selectief bepaalde adressen toegang geven. Hiermee sluit je effectief alle andere IP adressen uit. Dat is net zo effectief als andere adressen blokkeren. (Wat in elk geval niet gaat lukken op die router)

In de manual van de 7200 mis ik die optie.


Maar alles hangt af waarom TS adressen wil blokkeren.

OK, beste Briolet het muntje is gevallen ik begrijp wat je bedoelt.
Maar ik geloof dat er sprake is van een misverstand. Met het externe IP adres bij forwarding, wordt het WAN ip-adres bedoelt dat door de provider aan jou is uitgedeeld. Het is dus in feite een overbodige optie. De modem/router kent in feite het WAN adres al, en bij de 7200 wordt hier automatisch van uitgegaan. Heb je bijvoorbeeld een FTP server in je LAN dan zal je deze lokaal moeten beveiligen met om te beginnen een goed paswoord.
 
Maar ik geloof dat er sprake is van een misverstand. Met het externe IP adres bij forwarding, wordt het WAN ip-adres bedoelt dat door de provider aan jou is uitgedeeld. Het is dus in feite een overbodige optie. De modem/router kent in feite het WAN adres al, en bij de 7200 wordt hier automatisch van uitgegaan. Heb je bijvoorbeeld een FTP server in je LAN dan zal je deze lokaal moeten beveiligen met om te beginnen een goed paswoord.

Nee, dat klopt niet en dat is een veelgemaakte fout.
Als je dat ip-adres in zou vullen met je WAN adres heeft alleen dat adres toegang. Dat zie je vaak bij mensen die melden dat de portforwarding niet werkt. Daar moet je dus niets invullen of 0.0.0.0 of 1 ip-adres wat je als enige toegang wilt geven.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan