ZTE MF297D blockera utgående trafik?

Permalänk
Medlem

ZTE MF297D blockera utgående trafik?

Jag har denna router från Telia och vill blockera en lokal enhet från att nå internet. Nån som vet om det går och hur man gör? Verkar vara ganska begränsad funktionalitet på denna.

Permalänk
Medlem
Skrivet av Baxtex:

Jag har denna router från Telia och vill blockera en lokal enhet från att nå internet. Nån som vet om det går och hur man gör? Verkar vara ganska begränsad funktionalitet på denna.

Ta bort Gateway på enheten?

Visa signatur

I7 12700K | Noctua Chromax NH-D15 | 48GB Corsair 3200MHZ | MSI PRO Z690-A | XFX MERC 310 Radeon 7900 XTX |1 TB WD Black NVME | 34" Samsung C34H890 100HZ Freesync | Fractal Design R6 | Corsair RMX 850W 80+ Gold | Win11 Pro | 500/100 Fiber

Permalänk
Medlem
Skrivet av Maxizor:

Ta bort Gateway på enheten?

Vad menar du?

Permalänk
Medlem
Skrivet av Baxtex:

Vad menar du?

Ställ in statisk ip på enheten och ställ inte in gateway, då kommer prylen inte ut på internet. Fungerar bara lokalt.

Visa signatur

I7 12700K | Noctua Chromax NH-D15 | 48GB Corsair 3200MHZ | MSI PRO Z690-A | XFX MERC 310 Radeon 7900 XTX |1 TB WD Black NVME | 34" Samsung C34H890 100HZ Freesync | Fractal Design R6 | Corsair RMX 850W 80+ Gold | Win11 Pro | 500/100 Fiber

Permalänk
Medlem
Skrivet av Maxizor:

Ställ in statisk ip på enheten och ställ inte in gateway, då kommer prylen inte ut på internet. Fungerar bara lokalt.

Fast då kommer väl inga andra prylar ut heller? 🤔

Permalänk
Medlem
Skrivet av Baxtex:

Fast då kommer väl inga andra prylar ut heller? 🤔

Jag tror att Maxizor menar att du på enheten du vill hindra att komma ut ska stänga av DHCP-klienten och sätta ett fast IP. Då kommer enheten inte tilldelas gateway och DNS över DHCP och du kan ställa dessa som du vill, till exempel till något som inte kommer fungera.

Det förutsätter att du faktiskt har kontroll över enheten och att den inte ändå gör som den vill.

I annat fall får du skaffa dig en router med inställningsmöjligheter. Notera att enheter nuförtiden väljer MAC-adresser lite som de vill, så att basera brandväggsregler på MAC kan vara knepigt. Det är ett problem som antagligen kommer öka i framtiden. Med andra ord kan det behövas riktiga nätverkszoner eller VLAN. En annan lösning kan vara att blocka bort servrarna som enheten vill nå. Jag kör banIP på OpenWrt som man till exempel kan ställa på att blocka all trafik till kommunistkina, om man har tillräckligt med CPU.

Permalänk
Medlem
Skrivet av KAD:

Jag tror att Maxizor menar att du på enheten du vill hindra att komma ut ska stänga av DHCP-klienten och sätta ett fast IP. Då kommer enheten inte tilldelas gateway och DNS över DHCP och du kan ställa dessa som du vill, till exempel till något som inte kommer fungera.

Det förutsätter att du faktiskt har kontroll över enheten och att den inte ändå gör som den vill.

I annat fall får du skaffa dig en router med inställningsmöjligheter. Notera att enheter nuförtiden väljer MAC-adresser lite som de vill, så att basera brandväggsregler på MAC kan vara knepigt. Det är ett problem som antagligen kommer öka i framtiden. Med andra ord kan det behövas riktiga nätverkszoner eller VLAN. En annan lösning kan vara att blocka bort servrarna som enheten vill nå. Jag kör banIP på OpenWrt som man till exempel kan ställa på att blocka all trafik till kommunistkina, om man har tillräckligt med CPU.

Jag har redan satt fast IP men inte hittat att man kan göra mycket mer än så. Jag undrade specifikt för denna modellen jag har då den verkar ha väldigt begränsad funktionalitet.

Permalänk
Rekordmedlem
Skrivet av Baxtex:

Jag har redan satt fast IP men inte hittat att man kan göra mycket mer än så. Jag undrade specifikt för denna modellen jag har då den verkar ha väldigt begränsad funktionalitet.

Du ska ange en felaktig gateway, säg att din default gateway (routern) är 192.168.1.1 då anger du i stället manuellt 192.168.1.2 så kommer trafiken inte att kunna routas vidare utan det blir stopp för trafiken som ska lämna lanet.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.