BandaAncha.eu

Comunidad de usuarios
de fibra, móvil y ADSL

Fibra

¿Se anula el firewall del router Zte F680 al ponerlo en modo bridge?

jfromeo

He colocado el router de mi ISP en modo bridge siguiendo el tutorial Cómo poner el Zte F680 de Yoigo en modo bridge o monopuesto, y un router neutro con la VLAN 20 por detrás de él.

Salgo a internet correctamente, pero estoy teniendo problemas para acceder a los servicios que tengo corriendo en mi router desde fuera.

Mi pregunta es, al poner como WAN el puerto LAN1 del F680 y conectar el neutro, ¿ya anula totalmente el firewall del F680 (como si fuera una DMZ)?

Ya que tengo reglas correctamente creadas desde el router neutro, pero sospecho que algo pasa con el F680 que hace que no pasen al neutro, y me estoy volviendo loco de tantas pruebas.

rbetancor
1

Si lo pones en bridge, por supuesto que se desactiva su FW, los CPE's de operadora no tienen funcionalidades de "FW on Bridge".

EmuAGR
2

El modo bridge es limitar el router a capa 2 de enlace, el firewall del router trabaja en capa 3/4. Si desactivas la capa 3 (routing) y la capa 4 (puertos) pues se desactiva el firewall, como es normal.

vukits

desde el momento en que tu router neutro obtiene IP pública, no debería darte problemas.

¿has pedido a Yoigo que te saquen de CG-NAT?

¿Qué WAN IP obtienes en tu router neutro?

🗨️ 1
jfromeo

Gracias.

Efectivamente estoy en CG-NAT (otra vez), mañana llamo para hacer la solicitud.

Jomainbe
2

Cualquier router que se ponga en modo bridge pasa a ser un mero modem, es decir y dicho rápidamente, un conversor de lo que llegue a tu casa (fibra, cable) a Ethernet. Las funciones de firewall y gestión de puertos se anulan completamente y las deberás hacer desde ese momento en el router neutro que has colocado para sustituir al de tu compañía.