di thema3x » 24 ottobre 2012, 23:50
Ciao,
non sbagli, è normale che si riesca ad entrare, il tutto NATTA quindi risolve dalla LAN verso la WAN.
Devi fare delle regole di firewall che negano l' accesso a tutti gli IP LAN verso l' IP della NS2, cosi ci puoi accedere solo da "dietro".
Verso il router non credo tu possa così al primo impatto, perchè se neghi l' accesso verso il router non credo nulla dietro riesca + a navigare. Una soluzione potrebbe essere mettere il router su una porta non standard ( es. 10443 ) e negare l' accesso verso quella specifica porta. Idem converrebbe fare con la NS2.
facci saxe
Ciao
TheMa3x