Come indicato sul Manuale se attivi l' SPI blocca qualsiasi connessione in entrata, indipendentemente dalla White list.
Per bloccare adesso l' accesso da un determinato indirizzo Ip a un computer della sottorete devi compilare il modulo su Firwall -> Ip Filter
Impostando:
Filter Type Seleztion: Ip/Mac Filter
Rule Type: Black List
Ip/Mac Filter Rule Index: E' il numero della regola che stai attualmente modificando
Active: Enable
Direction: selezioni il traffico se in entrata/uscita o entrambi
Rule Type: IP
Ora su
Source Ip:
Subnet Mask:
Port Number:
Devi inserire i dati della sorgente che vuoi bloccare, se lasci tutto su Zero viene bloccato qualsiasi accesso.
Destination Ip:
Subnet Mask:
Port Number:
Qui viceversa devi impostare il computer che deve essere venire bloccato, anche in questo caso se lasci Zero verranno bloccati tutti i computer
Adesso premi il tasto SET e poi Apply.
![]()
Controlla di averlo configurato correttamente e fammi sapere, intanto faccio verificare che il modulo funzioni correttamente.
Ho visto che hai anche lasciato un email al supporto, a questo punto chiudo il ticket e continuiamo la discussione qui.
Salve,
confermo che è quello che ho fatto. Non è la prima volta che configuro un firewall.
Comunque ho trovato il problema. In pratica selezionando la lingua "Italiano" il firewall non funziona.
Le regole impostate non hanno alcun valore. Probabilmente il software internamente testa i valori con le parole in inglese.
Infatti confermo che impostando la lingua inglese il firewall quantomeno sembra funzionare.
Dico sembra, perchè almeno vedo qualche cambiamento si vede dopo aver impostato una regola. Anche se non quello che ci si aspetta.
Infatti ho impostato una regola con destinazione un determinato ip locale ed una determinata porta e come sorgente un determinato ip pubblico con una deterinata porta in black list. Ed ha funzionato.
Dopodichè ho semplicemente cambiato questa stessa regola passandola semplicemente in white list ma il risultato è stato un blocco totale di tutti i pc in rete sia in entrata che in uscita senza neanche la possibilità di navigare.
Quindi qualche problema di fondo c'è sicuramente. Almeno in inglese sembra recepire i comandi e ne ero felice, ma ora che mi sono reso conto che funziona male son più deluso di prima.
E' assolutamente poco chiaro. Inoltre non si capisce chi o cosa determina la priorità tra una regola ed un'altra!
Esempio pratico:
Installo un web server su un pc della rete locale sulla porta 80, poi in virrtual server imposto che la porta pubblica 80 viene reindirizzata sulla porta 80 del pc locale con indirizzo 192.168.0.36.
E fin qui ci siamo, funziona bene.
Ora in questo stato delle cose chiunque esternamente può accedere al web server su questo pc locale.
Diciamo che voglio bloccare l'accesso a tutta la rete internet tranne che ad un determinato ip pubblico che conosco ad esempio 85.111.111.111 (esempio).
Quindi vado in IP FILTER.
Dovrei semplicemente impostare una regola incoming con ip sorgente 0.0.0.0 subnet 0.0.0.0 porta 0, ip destinazione 192.168.0.36 subnet 255.255.255.255 porta 80 in black-list.
Poi un'altra regola incoming con ip sorgente 85.111.111.111 ed ip destinazione 192.168.0.36 porta 80 in while list.
Ed anche questo è chiaro. Ma il firewall come stabilisce la priorità delle regole?
E' forse (immagino) il rule index che stabilisce l'ordine è la priorità?
La regola in black-list deve andare all'indice 1 e quella in white-list all'indice 2 o viceversa?
Così impostandole (l'ho testato in entrambi gli ordini) perchè mai il router mi blocca la navigazione e tutto il resto sugli altri pc della rete locale?
Quindi immagino che 2 siano le possibilità.
O ci sono dei bug, o esiste un meccanismo contorto e non documentato in alcun modo impossibile da indovinare.
Vorrei qualche notizia al proposito dato che questo router costa la bellezza di €99 in offerta e viene fatta un'enorme pubblicita al Sitecom Cloud Security senza che sia prima di tutto funzionante una feature così importante ed indispensabile che è il firewall.
Aggiungo un altro problema. Abilitando l'UpNP, sembra che si disabiliti da solo.
Non son riuscito ancora bene a capire quando ed in conseguenza a cosa, ma sembra che sicuramente accada sempre con la lingua italiano impostata ed alla riaccensione del router dopo averlo spento e staccato la spina.
Ora ho impostato fisso la lingua inglese. Spero che non accada più ma comunque lo tengo sotto controllo.
Spero in una vostra cortese e precisa risposta, come già avvenuto fin ora.
Grazie.
Buon lavoro
- - - Updated - - -
Salve,
confermo che è quello che ho fatto. Non è la prima volta che configuro un firewall.
Comunque ho trovato il problema. In pratica selezionando la lingua "Italiano" il firewall non funziona.
Le regole impostate non hanno alcun valore. Probabilmente il software internamente testa i valori con le parole in inglese.
Infatti confermo che impostando la lingua inglese il firewall quantomeno sembra funzionare.
Dico sembra, perchè almeno vedo qualche cambiamento si vede dopo aver impostato una regola. Anche se non quello che ci si aspetta.
Infatti ho impostato una regola con destinazione un determinato ip locale ed una determinata porta e come sorgente un determinato ip pubblico con una deterinata porta in black list. Ed ha funzionato.
Dopodichè ho semplicemente cambiato questa stessa regola passandola semplicemente in white list ma il risultato è stato un blocco totale di tutti i pc in rete sia in entrata che in uscita senza neanche la possibilità di navigare.
Quindi qualche problema di fondo c'è sicuramente. Almeno in inglese sembra recepire i comandi e ne ero felice, ma ora che mi sono reso conto che funziona male son più deluso di prima.
E' assolutamente poco chiaro. Inoltre non si capisce chi o cosa determina la priorità tra una regola ed un'altra!
Esempio pratico:
Installo un web server su un pc della rete locale sulla porta 80, poi in virrtual server imposto che la porta pubblica 80 viene reindirizzata sulla porta 80 del pc locale con indirizzo 192.168.0.36.
E fin qui ci siamo, funziona bene.
Ora in questo stato delle cose chiunque esternamente può accedere al web server su questo pc locale.
Diciamo che voglio bloccare l'accesso a tutta la rete internet tranne che ad un determinato ip pubblico che conosco ad esempio 85.111.111.111 (esempio).
Quindi vado in IP FILTER.
Dovrei semplicemente impostare una regola incoming con ip sorgente 0.0.0.0 subnet 0.0.0.0 porta 0, ip destinazione 192.168.0.36 subnet 255.255.255.255 porta 80 in black-list.
Poi un'altra regola incoming con ip sorgente 85.111.111.111 ed ip destinazione 192.168.0.36 porta 80 in while list.
Ed anche questo è chiaro. Ma il firewall come stabilisce la priorità delle regole?
E' forse (immagino) il rule index che stabilisce l'ordine è la priorità?
La regola in black-list deve andare all'indice 1 e quella in white-list all'indice 2 o viceversa?
Così impostandole (l'ho testato in entrambi gli ordini) perchè mai il router mi blocca la navigazione e tutto il resto sugli altri pc della rete locale?
Quindi immagino che 2 siano le possibilità.
O ci sono dei bug, o esiste un meccanismo contorto e non documentato in alcun modo impossibile da indovinare.
Vorrei qualche notizia al proposito dato che questo router costa la bellezza di €99 in offerta e viene fatta un'enorme pubblicita al Sitecom Cloud Security senza che sia prima di tutto funzionante una feature così importante ed indispensabile che è il firewall.
Aggiungo un altro problema. Abilitando l'UpNP, sembra che si disabiliti da solo.
Non son riuscito ancora bene a capire quando ed in conseguenza a cosa, ma sembra che sicuramente accada sempre con la lingua italiano impostata ed alla riaccensione del router dopo averlo spento e staccato la spina.
Ora ho impostato fisso la lingua inglese. Spero che non accada più ma comunque lo tengo sotto controllo.
Spero in una vostra cortese e precisa risposta, come già avvenuto fin ora.
Grazie.
Buon lavoro
Confermo che anche con la lingua inglese l'UpNP si disabilita da solo allo spegnimento del router. Com'è possibile?
Saluti