常见问题

伊泰克ADSL绑定端口防止攻击设置

2012-02-09 15:26 admin

当TD2001、TD2018 、TD2028工作在NAT模式(如PPPoE/PPPoA等共享模式)下时,被黑客或病毒扫描端口发送大量无用信息,导致MODEM无法正常工作。典型症状为PPPoE拨号成功后,上不了网或打不开网页PING MODEM IP可连通,但打不开WEB管理界面,重起后正常,但一段时间后反复如此,如出现此症状可按以下步骤设置。
   第一步:安装前的准备工作

  1、已有设置“ADSL内置(NAT)享”(如需设置共享请参www.etek-td.com/support.htm):
  2、局域网内未提供对Internet的服务(如WEB、FTP、TELNET服务,端口为80、21、23),如有可相应减掉对应端口,或绑定提供服务的电脑的IP地址,并加装防火墙、杀毒软件。
  3 、局域网内电脑的设置
    •此时ADSL相当于代理服务器,局域网内的PC相当于Client端。PC网卡里的IP地址需指定在192.168.1.X(1<X≤254)范围内,    网关指向192.168.1.1,DNS填当地电信DNS IP 即可。[ DNS 可咨询当地电信部门或数据局 ]
注:若局域网不想应用192.168.1.0的网段,也可登陆到MODEM的WEB设置菜单中选“局域网IP设置”,修改LAN IP。则局域网PC的IP地址和网关应做相应的修改。
  4 、网线的几种联接方式
    •MODEM直接与电脑连接使用MODEM配附的直联网线。与 HUB 或 SWITCH 相联时有两种方式:
      A.使用 MODEM 自带的直联网线接 SWITCH 的 “Uplink” 口
      B.使用交叉线接 SWITCH 的普通口。
注:UPLINK口与最接近的一个普通口为同一串联口,即同时只有一个口可使用,如两口同时使用会出现问题。

  5、首先把要对 MODEM 进行配置的PC的网卡IP设置为“192.168.1.2”,子网掩码为“255.255.255.0”,登陆 MODEM 前先在DOS模式(WIN2K或XP下在开始、运行里输入“cmd”回车,在WIN98下则输入“command”回车)下输入“Ping 192.168.1.1”查看IP的设置和物理的联接是否正确,如下图示:
若出现以上的反馈信息说明已联接正常

    重起MODEM,断开电话线,在浏览器登录MODEM管理界面(默认http://192.168.1.1) 
用户名为空(不填),密码:12345(此为出厂值如修改过请更新),进入左边菜单中的“端口绑定”(2001为NAPT,英文界面为INBOUND SERVERS)。
 
在端口中填入80,协议为TCP,服务器IP地址为局域网内未使用过的IP地址如192.168.1.250,点击添加”; 再重复在端口中填入21,协议为TCP,服务器IP地址为前同一IP地址如192.168.1.250,点击“添加”;最后再重复在端口中填入23,协议为TCP,服务器IP地址为前同一IP地址如192.168.1.250,点击“添加”,点击“确定”。
    进入“保存设置”菜单,点击保存,保存设置。
 
    最后进入“重新启动”菜单,点击重表启动即可。
 
    此方法,主要目地是关闭隐藏MODEM对INTERNET的远程服务端口,从而达到外网无法扫描MODEM的目地,此方法适用于TD-2001、TD-2018、TD-2028型号MODEM(2001为3.08B版本)。