Banda Ancha EU

Comunidad de usuarios
de fibra, móvil y ADSL

ADSL/VDSL

Cerrar puertos en Comtrend 536+?

kindgott

Buenas...

Cual ha sido mi sorpresa cuando al enchufar un CT536+ con el último firmware (A101-302JAZ-C02_R04.A2pB017l.d15h) y configurados puertos, firewall activado, etc... hago un escaneo de puertos (el de GRC.com) y me dice que tengo abiertos el 80, 21, 22, 23 y 1025...!

Mi pregunta es... como puedo cerrar esos puertos? Yo desde luego no los he abierto voluntariamente... abrir puertos, sé, cerrarlos... ni idea...

Saludos...

EDITO: Veo este post Cerrar puertos 21 y 80 pero no entiendo muy bien por qué hay que actualizar el firmware, si supuestamente el que lleva el cacharro es el último...?

Este tema está cerrado a nuevas respuestas. Abre un nuevo tema para retomar la conversación.
Luke

cosas de la configuracion por defecto del firm para jazztelia.

ve a management - access control y desactiva la columna de WAN entera

🗨️ 2
kindgott

Dios, que rápido eres Luke, estaba editando y ya has contestado xD

Ok, quitando esa columna...

kindgott

Perfecto... todos "blocked".

Un 10 para tí, Luke, muchisimas gracias :D

kindgott

Emm canté victoria antes de tiempo. Habiendo desactivado la columna entera de WAN, he hecho otro test, ahora en grc.com (el famoso Shields Up) y sí me ve abierto el 1025...
Ademas, detecta como "closed" pero visibles del 1024 al 1030...

Que servicio usa ese puerto, o como lo cierro...?

Gracias...

ermejor

puerto 80: conexiones http
puerto 21: conexiones ftp
23: telnet
y el 1025 nose para k es

kindgott

Vale, con el TCP-View veo que el puerto 1025 lo usa el proceso mstask.exe. Por lo que he leido, no es conveniente cerrar dicho proceso desde el administrador de servicios...

Alguna idea?

Como lo tenéis la gente que usa el CT-356+? Desactivado? O usáis algun software de firewall...?

🗨️ 4
Luke

tienes activado el UPnP? si es así, desactívalo... en advanced setup - LAN

desactiva también el .. no recuerdo como se llamaba, solo que está en el menú Advanced setup - NAT - ALG

🗨️ 3
kindgott

UPnP y SIP desactivados, y ahora el 1025 aparece incluso como abierto...

Captura del tráfico que tengo ahora:

Imagen original en http://img148.imageshack.us/img148/1261/clipboard3ip.jpg

Es un pequeño dolor de cabeza, lo de estos puertos...

🗨️ 2
Luke

que estén en listening en tu pc no significa que lo estén en tu ip publica, que pertenece al router.

has reiniciado el comtrend después de hacer los ajustes?

🗨️ 1