суббота, 24 марта 2012 г.

Доступ из WAN на модем HW HG530

Доброго времени суток. В данной статье я поделюсь тем, как открыть доступ из интернет к модему HuaWei HG530. Итак, перед нами стоят несколько задач:
  1. Проверить достижимость модема из интернет (сделать так, чтоб проходил ping из интернет)
  2. Управлять модемом через WEB интерфейс из интернет.
Ну, что ж задачи поставлены, давайте приступим к их реализации.

Заходим на модем HW HG530 через WEB интерфейс. И переходим в меню ACL.
В окне ACL мы и настраиваем доступ к нашему модему.
  В поле ACL мы включаем (Enable) или отключаем (Disable) использование Access Control List.
В поле ACL Rule Index выбираем номер правила.
В поле Secure IP Address мы указываем диапазон IP адресов с которых можно получить доступ к нашему модему HuaWei HG530 (запись 0.0.0.0 ~ 0.0.0.0 указывает на то, что заходить на модем можно с любого IP адреса)
В поле Application мы выбираем протокол, который разрешен. (All - все протоколы)
В поле Interface выбираем интерфейс через, который разрешен доступ на моде (WAN - интернет, LAN - локальная сеть)
После ввода всех настроек жмем Submit.
На этом настройка ACL завершена.
Осталось проверить настройки firewall на модеме. Для этого переходим в меню Security
 И в открывшемся окне проверяем, чтобы на необходимом PVC не стояло галочек напротив протокола которому мы разрешили доступ к модему
 Все на этом настройка доступа к модему HuaWei HG530 завершена.
И помните, настраивая дополнительный доступ из интернет к модему, Вы тем самым даете больше шансов взломать Ваш модем не совсем честным людям. Так, что при настройке доступа из интернет к модему HW HG530 будьте бдительны и не открывайте доступ, если в этом нет необходимости.
 

Понравилась статья? Поблагодарить автора:

Введите e-mail адрес:



3 комментария:

  1. Добрый день! У меня HG530, настраивал по Вашим инструкциям, включая переброску портов. И 6 месяцев все работало. Но вот с 26 марта закрылся 80 порт. Он и до этого то открывался, то закрывался, а сейчас - закрыт постоянно. Кроме того, перестали уходить письма через 587 порт.
    Я думаю, что это как-то вызвано действиями провайдера, а не настроек в модеме (я их конечно не менял). Может быть, Вы посоветуете, что вообще можно сделать, в каком направлении думать? Обращения по горячей линии в Укртелеком ничего не дали.

    ОтветитьУдалить
  2. http://***-***-***-***.pool.ukrtel.net/Login
    ПО умолчанию у меня по этому адресу доступный мой роутер (где *** - IP)
    А как разрешить доступ только из локальной сети? с LAN не с WAN?
    Пробовал в Filter проставить все галочки :
    Telnet traffic is blocked from the WAN
    FTP FTP traffic is blocked from the WAN
    TFTP TFTP traffic is blocked from the WAN
    Web Web traffic is blocked from the WAN
    Ping Ping traffic is blocked from the WAN

    Не помогло..

    ОтветитьУдалить
  3. В поле Interface выбираем интерфейс через, который разрешен доступ на моде (WAN - интернет, LAN - локальная сеть)

    ОтветитьУдалить