Copperjet 811/1616 configuratie/beveiliging

Pagina: 1
Acties:

  • TNW
  • Registratie: Januari 2007
  • Laatst online: 04-03 13:33
Hallo,

Ik heb thuis de volgende opstelling: Ik woon in een studentenhuis en we hebben hier een Surfsnel abbo van InterNLnet. De gebruikte modem is een Copperjet 811 5.15 SR1. Ik weet het, stokoud, maar het hangt aan een misschien nog wel oudere Cisco DSLAM in de colo :)

De modem is geconfigureerd om met PPPoA in te loggen en vervolgens een blok van 16 IP adressen door te geven. De modem krijgt het ip x.x.219.1 en x.x.219.2 t/m x.x.219.14 worden via DHCP aan clients op het LAN uitgedeeld.

Ik pruts de laatste tijd nogal wat met SNMP en Cacti, en kwam er tot mijn verbazing achter dat de modem vrolijk SNMP naar heel het Internet heeft openstaan. In de snmpwalk vanaf mijn Linux bak zag ik ook info langskomen die ik helemaal niet op het Internet wil hebben. :(
Ook staat de webinterface wagenwijd naar ieder willekeurig IP in de wereld open.

Goed, ik dacht er zal wel een mogelijkheid zijn om op die modem alleen SNMP naar 1 adres toe te laten. In de webinterface van de Copperjet 811 naar Configuration > Security gegaan en Security aangezet. Vervolgens 2 security interfaces aangemaakt, ppp-0 als external en ethernet-0 als internal interface aangemaakt.
Vervolgens klapt al het verkeer dicht. OK, bij Firewall Policy Configuration een regel aangemaakt die alles doorlaat. Nog steeds niks. Wat voor regels ik ook aanmaak, er wordt geen verkeer doorgelaten. Pas als ik de hele Security uitschakel heb ik weer verkeer. Om de regels in Firewall Policy Configuration te verwijderen moet ik de modem ook herstarten, want ze hebben geen verwijder knopje 8)7
Ik heb dus een donkerbruin vermoeden dat deze modem niet echt bijster goed ontworpen is en zeker niet voor deze situatie.

Ik heb dus ook nog een Copperjet 1616-2P 6.10 SR2. Misschien is dit een betere modem? Deze exact volgens de handleiding van InterNLnet geconfigureerd voor meerdere IP adressen, maar helemaal geen Internet. PPPoA logt netjes in, IP adressen worden uitgedeeld, maar geen Internet, niks.
De hele webinterface van deze modem ziet er bijna hetzelfde uit dus ik vraag me wederom af hoe het zit met de beveiliging van het hele geval.

Dus, wie heeft er ervaring met deze modems en weet hoe het is op te lossen? Ik wil het volgende geconfigureerd hebben:

- Webinterface alleen open naar het lokale subnet van de verbinding
- SNMP alleen open naar een IP buiten dit subnet
- Liefst de 1616-2p werkend aangezien deze ook ADSL2+ aankan

Weblog | Straling!


Verwijderd

Hoi,

De CJT 811 modem is inderdaad een oudje, zelfs nog met ISDN ;)

Ik heb redelijk wat kennis opgebouwd van de copperJet modemserie.
Zelf gebruik ik de CopperJet 810 nog af en toe, later ben ik op de 1616-2P overgestapt.

Van de multi-IP config heb ik geen praktische kennis helaas.
Ik weet echter wel dat je in de Security sectie per IP-nummer NAT port forwards moet kunnen instellen.
Als je daar aan begint, ben je denk ik nog wel een tijdje bezig om voor alle IP's een NAT list te bakken.

Wat de CopperJet 1616-2P betreft: dat is een opvolger van de oude 810/811 serie met ADSL 2+ en VOIP als extra functie.
De firmware is gebaseerd op die van de 810/811 serie.
Laatste update van de firmware is van augustus 2006, dat was ondermeer de versie die jij ook hebt genoemd.
Dit modem kan zowel een analoge als een ISDN aansluiting aan, zolang je maar de juiste firmware gebruikt.

SNMP wordt ook ondersteund in beide modems, alleen is dat lastig in te stellen via de webconfig.
Zie ook mijn site: http://www.breedbandmodem...ws/article.php?storyid=29