Lo del inat no sé qué es. Al actualizar a 2.1.5 nat pasó a llamarse pat, y apareció una entrada nueva nat. La he dejado sin configurar. Y que me frían con cebolla si he de saber si después de actualizar el firmware la cosa se ha quedado en monopuesto o multipuesto.
Lo cierto es que las dos máquinas W2Kpro navegan, pero la W98 ya no.
Creo que los dosmiles están saliendo a internet con alguna brujería de Servicio de Violación de Seguridad, o Servicio de Puenteo de Firewall, o similar. El 2000 es tan nefasto y maligno que igual sale a internet hasta desenchufado de la red, como Christine arrancaba sin gasolina. El 98 pobrecito es sólo un demonio menor y no es capaz de salir.
...
Este es el bonito filter que monté. Le paso un verify desde cli y no me da errores. De hecho no me da nada. con otro filtro me dió too many parameters así que creo que si verify no contesta nada es que todo está bien, pero no estoy seguro.
--------------------------------------------
3Com-DSL>SHOW FILTER INWAN.FLT
RULES FOR FILTER /./INWAN.FLT PROTOCOLS: ALL
#filter
IP:
[FN=base ports| FI=1| Enabled=yes | Type=Adv ]
{CI=1| Enabled=yes }
1 REJECT TCP-DST-PORT{CI=2| Enabled=yes }
2 REJECT UDP-DST-PORT
[FN=other tcp ports| FI=2| Enabled=yes | Type=Adv ]
{CI=1| Enabled=yes }
3 REJECT TCP-DST-PORT=1720;
{CI=2| Enabled=yes }
4 REJECT TCP-DST-PORT=1900;
{CI=3| Enabled=yes }
5 REJECT TCP-DST-PORT=5000;
{CI=4| Enabled=yes }
6 REJECT TCP-DST-PORT=8080;
{CI=5| Enabled=yes }
7 REJECT TCP-DST-PORT=8090;
[FN=other udp ports| FI=3| Enabled=yes | Type=Adv ]
{CI=1| Enabled=yes }
8 REJECT UDP-DST-PORT=1720;
{CI=2| Enabled=yes }
9 REJECT UDP-DST-PORT=1900;
{CI=3| Enabled=yes }
10 REJECT UDP-DST-PORT=5000;
{CI=4| Enabled=yes }
11 REJECT UDP-DST-PORT=8080;
{CI=5| Enabled=yes }
12 REJECT UDP-DST-PORT=8090;
----------------------------------------
con este filtro me voy a shields up y hago el test de puertos 0-1056 y me sale todos en stealth menos:
1 cerrado
23 abierto
24-31 cerrado
80 abierto
81-89 cerrado
--------------------
Así que me cago en sus muelas, reseteo por cli, voy a mantenimiento, renombro INWAN.FLT a INRSInternet.FLT (o sea de filtro genérico Remote Sites a específico Remote Site "Internet") vuelvo a hacer la prueba del 0 al 1056 y esta vez me sale todo en stealth salvo el 1, que está cerrado. ¿mola o no mola? la Dimensión Desconocida...
Cuando actualicé a 2.1.5 no borré todos los archivos primero, sólo los *.FLT, porque no tenía claro si se podía o no machacar todo. Y tampoco sé como descartar los ICMP Echo sin tener que bloquear todo el tráfico ICMP de entrada, así que por el momento lo dejo abierto.
Un saludo,
Paranoico.