• Hola Guest, Si quieres poner tu granito de arena para mantener el foro y colaborar económicamente con su mantenimiento.

    Puedes hacerlo aquí: https://www.lonasdigital.com/donaciones/


Cerrar puertos en routers Zyxel

El_Pelayo

El_Pelayo

Usuario Avanzado
Joined
August 24, 2012
Messages
580
Reaction score
1
Points
101
Si a alguno os ocurre como a mi que tenéis un router zyxel y no hay forma de cerrar los puertos 80, 21 y 23 ya que los lleva abiertos por defecto para temas de gestión del propio router, para ello podéis hacer lo siguiente.
La idea, siguiendo las recomendaciones de Arduramix es redirigir esos puertos a una ip que no uséis en la red.
Tenéis que entrar por telnet al router y hacer lo siguiente:


# telnet 192.168.1.1
Trying 192.168.1.1...
Connected to 192.168.1.1.
Escape character is '^]'.
ZyXEL P-870HNU-51B
Login: El vuestro
Password:
Last login: Fri Jan 18 12:07:13 2013 from: 192.168.1.1>
natp add www ppp0.1 tcp 80:80 80:80 192.168.1.253 --> Esta última ip la debeis de sustituir por una que no esteis usando. --> Para el puerto 80 (web)
natp: add natp operation successfully on 'www'

Esto suponiendo que la interfaz wan es la ppp0.1

En el ejemplo solo viene para el puerto 80, tenéis que hacerlo también para los otros puertos que querais "ocultar"

natp add ftp ppp0.1 tcp 21:21 21:21 192.168.1.253 --> Esta última ip la debeis de sustituir por una que no esteis usando. --> Para el puerto 21 (FTP)
natp add Telnet ppp0.1 tcp 23:23 23:23 192.168.1.253 --> Esta última ip la debeis de sustituir por una que no esteis usando. --> Para el puerto 23 (Telnet)

Haciendo esto, ya no se podrá acceder al router desde internet por ninguno de estos puertos.


Saludos!
 
Last edited:
buen aporte miguel
 
El_Pelayo y si pones de ip 0.0.0.0 y de puerto 0 no sería mejor? Pregunto.
 
El_Pelayo y si pones de ip 0.0.0.0 y de puerto 0 no sería mejor? Pregunto.[/QUOTE

El puerto 0? Para que? Lo que buscamos es bloquear el acceso al router bloqueando los puertos 21,23 y 80.
El puerto 0 no me interesa para nada.... Es mas, no se ni siquiera si existe ese puerto...
 
no se yo mi router los tengo bloqueados así... por eso lo decia al no existir el puerto, no se tiene acceso al router :)
 
Buenas!

No se si sera lo mismo, si no es el sitio adecuado les ruego que me disculpen.

Estoy liado con la configuración de un NAS Synology y desde el Portal Alejandra me sale esta "configuración":

Configuracio RouterTa.jpg

Como se ve en la imagen hay varios puertos abiertos repetidos,(no tengo ni idea de como lo hice) quisiera dejar uno solo, pero entro al router desde http://192.168.1.1/ y no me los deja eliminar.

Me podrían dar un poco de luz, para hacerlo o tendré que volver a dejarlo como de fabrica y volver a empezar.

Saludos
 
Buenas!

No se si sera lo mismo, si no es el sitio adecuado les ruego que me disculpen.

Estoy liado con la configuración de un NAS Synology y desde el Portal Alejandra me sale esta "configuración":

Configuracio RouterTa.jpg

Como se ve en la imagen hay varios puertos abiertos repetidos,(no tengo ni idea de como lo hice) quisiera dejar uno solo, pero entro al router desde http://192.168.1.1/ y no me los deja eliminar.

Me podrían dar un poco de luz, para hacerlo o tendré que volver a dejarlo como de fabrica y volver a empezar.

Saludos

Repetidos no están, sólo que unos están abiertos en UDP y otros en TCP, yo en principio lo dejaría así, pero si sabes con seguridad que solo lo necesitas para UDP por ejemplo, pues eliminas desde el router los que desees, si es un router de movistar, igual desde 192.168.1.1:8000 lo puedes hacer sin necesidad de acceder al portal alejandra.

Saludos
 

Create an account or login to comment

You must be a member in order to leave a comment

Create account

Create an account on our community. It's easy!

Log in

Already have an account? Log in here.

Activity
So far there's no one here
Back
Top