🔌 Guide Router

Draytek

3min

1. CONFIGURAZIONE DEL FILTRO SUL ROUTER DRAYTEK

Per attivare il filtraggio cloud sui dispositivi Draytek, procedere come segue:

Accedere al link sottostante per registrarsi

Se non si è ancora registrati per il servizio, è possibile farlo cliccando sul seguente link: Registrati qui. Connettersi al pannello di controllo inserendo l'indirizzo IP del Draytek nella barra degli indirizzi di qualsiasi browser. Successivamente effettuare l'accesso inserendo le proprie credenziali.

Per configurare il servizio Dynamic DNS, aprire il menu [Applicazioni] e fare clic su [Dynamic DNS]. Selezionare "Abilita account Dynamic DNS" e compilare i vari campi come segue:

» Provider di servizi: Scegliere Personalizzato o Definito dall'utente. » Host del provider: Inserire . » API del servizio: Digitare /nic/update?. » Tipo di autenticazione: Scegliere base. » Tipo di connessione: Selezionare Https. » Risposta del server: Lasciare questo campo vuoto. » Nome utente: Inserire l'email/nome utente del filtro. » Password: Inserire la password del filtro. » Determina l'IP WAN reale: Selezionare IP WAN. Infine, fare clic su [OK] per apportare le modifiche.

Pagina di compilazione e attivazione del filtro FlashStart sui dispositivi Draytek
Attivazione del filtro cloud sui dispositivi Draytek


A questo punto è possibile abilitare il server DHCP in modo che assegni automaticamente i parametri di rete, inclusi i nostri DNS, ai vari dispositivi interni

Aprire quindi il menu [LAN] e fare clic su [Impostazioni generali]. Fare clic sul pulsante [Pagina dei dettagli] per la propria LAN e abilitare l'elemento Abilita server per attivare il servizio DHCP. Quindi configurarlo come segue:

» Indirizzo IP di partenza: Inserire il primo indirizzo IP privato nell'intervallo. » Conteggio pool IP: Impostare il numero di IP da gestire tramite DHCP. » Indirizzo IP del gateway: Inserire l'IP del proprio gateway (di solito l'IP del router). » Tempo di assegnazione: Lasciare il valore predefinito (86400) o inserirne uno desiderato. » Indirizzo IP primario: Inserire 185.236.104.104. » Indirizzo IP secondario: Digitare 185.236.105.105.

Abilitazione del server DHCP per impostare automaticamente i DNS sui dispositivi interni
Server DHCP


In alternativa, è possibile modificare manualmente i DNS dei vari dispositivi all'interno della rete.

2. OPZIONALE: Negare le modifiche DNS agli utenti

È possibile aumentare la sicurezza negando all'utente la possibilità di navigare senza filtro a seguito della modifica del DNS sul proprio dispositivo. Aprire quindi il menu [Firewall] e fare clic su [Configurazione filtro]. A questo punto è necessario creare delle regole per consentire il traffico sulla porta 53 (servizio DNS), sia TCP che UDP, solo verso i nostri IP. Fare clic sul primo numero disponibile, sotto la colonna Imposta, e quindi sul pulsante [1] (sotto la colonna Regola filtro) per creare una nuova regola. Abilitarla selezionando Seleziona per abilitare la regola filtro e configurarla come segue:

» Direzione: Scegliere LAN/RT/VPN -> WAN. » IP di origine: Lasciare Any. » IP di destinazione: Fare clic su [Modifica], selezionare Indirizzo singolo e inserire 185.236.104.104. » Tipo di servizio: Fare clic su [Modifica], scegliere Definito dall'utente, con protocollo TCP/UDP, e inserire il valore 53 nei campi Porta di origine e Porta di destinazione. Fare clic su [OK] per salvare. » Filtro: Scegliere Passa immediatamente dal menu a discesa. Fare clic su [OK] per salvare e applicare le modifiche.

Ora è necessario creare un'altra regola simile alla precedente ad eccezione del campo Indirizzo IP di destinazione, che dovrebbe essere 185.236.105.105.

Creazione di un'altra regola, a differenza della precedente, con un diverso IP nel campo "IP di destinazione"
Modifica dell'altra regola di filtro


Infine, è necessario creare una regola per bloccare tutto il traffico DNS diretto verso altri IP, diversi dal nostro. Procedere come segue:

» Direzione: Scegliere LAN/RT/VPN -> WAN. » IP di origine: Lasciare "Qualsiasi". » IP di destinazione: Lasciare "Qualsiasi". » Tipo di servizio: Fare clic su [Modifica], scegliere Definito dall'utente, con protocollo TCP/UDP, e inserire il valore 53 nei campi Porta di origine e Porta di destinazione. Fare clic su [OK] per salvare. » Filtro: Scegliere Blocca immediatamente. Infine, fare clic su [OK] per creare la regola.

Blocco del traffico DNS verso altri IP
Blocco del traffico DNS verso altri IP




Altre modalità per richiedere: » Come configurare il router Draytek. » Configurazione del router Draytek. Come fare.

Aggiornato 07 Aug 2024
Doc contributor
Doc contributor
Questa pagina ti è stata di aiuto?