Sivu 1/1

Kaapelimodeemin palomuuri pois päältä?

Lähetetty: 20.10.2017 klo 23.41
Kirjoittaja Aakekoo
Ehtoota,

kotiverkon setup seuraava: DNA:n Cisco EPC3828D-kaapelimodeemi, joka toimii reitittävänä (conn mode DHCP). Modeemista kaapeli Time Capsuleen joka taas siltaavana tekemässä wifi-verkkoa. TC:sta kaapeli Mac Miniin (palomuuri päällä), langattomassa verkossa muutama läppäri (palomuurit päällä), muutama mobiililaite ja PS4.
Ciscon modeemissa oli SPI-firewall valittu MED ja IPv6-protection ON. Verkkopelien (PC Minecraft & PS4) kanssa tuli yhteysongelmia port fwd-yrityksistä huolimatta, asiantuntijan neuvo (á 2,3€/min) oli ottaa Ciscon modeemista em. palomuurit pois päältä. Näin on nyt tehty, ja verkkopelit toimii.
Kysymys kuuluu, onko setup ilman modeemin palomuureja turvallinen käyttää? NATista en löytänyt Ciscon asetuksista mitään mainintaa, ilmeisesti tuo purkki homman kuitenkin hoitaa..? Koneet lienevät palomuurien suojassa ok, mutta miten TC? Muita mahdollisia ongelmakohtia?

Kiitos!

Re: Kaapelimodeemin palomuuri pois päältä?

Lähetetty: 25.10.2017 klo 6.04
Kirjoittaja kimppikoo
Ilmeisesti sinulla on siinä TC:ssa kuitenkin palomuuri ja nat osoitemuunnos käytössä? Se suojaa kyllä verkkosi ja cisco kannattaakin pitää vain sillatussa tilassa. TC hoitaa sitten wifin tekemisen ja toimii myös dhcp palvelimena.

Re: Kaapelimodeemin palomuuri pois päältä?

Lähetetty: 26.10.2017 klo 21.24
Kirjoittaja Aakekoo
Ok, kiitti. Eli jos vaihdan Ciscon siltaavaksi ja TC:n dhcp:lle niin lopputulos olisi parempi kuin nyt..? Kokeillaan.
kimppikoo kirjoitti:Ilmeisesti sinulla on siinä TC:ssa kuitenkin palomuuri ja nat osoitemuunnos käytössä? Se suojaa kyllä verkkosi ja cisco kannattaakin pitää vain sillatussa tilassa. TC hoitaa sitten wifin tekemisen ja toimii myös dhcp palvelimena.