Jump to content

xymos

Members
  • Gesamte Inhalte

    188
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von xymos

  1. hi,

     

     

     

    Du kannst den Router auch über ein Websettup "grundkonfigurieren"...Wenn Du ausreichend grossen flashspeicher hast, dann kannst Du dir den "cisco security device manager" ins flash laden...dieser lädt dann eine java app...dieser kann weit aus mehr als das websetup oder der bloody config maker....

    aber wie Frank04 schon sagt, an der Console kommst nicht vorbei, wenn Du tieder einsteigen willst.

     

    -xymos.

  2. hi,

     

     

    poste mal deine aktuelle config ;-)

     

    "ip name-server 194.25.2.129" brauchst du nicht, denn "ppp ipcp dns request fordert einen DNS Server" von deinem ISP an.

     

    mit "ip domain-lookup" fungiert dein router als DNS Server.

     

    trage mal als gateway/DNS die IP deines routers ein (im System)

     

    cheeers

     

    -xymos.

  3. hi,

     

     

    übernehme mal so:

     

    und vorallem neheme das shutdown raus !!!!!

     

    version 12.3

    service timestamps debug datetime msec

    service timestamps log datetime msec

    no service password-encryption

    !

    hostname cisco1721

    !

    boot-start-marker

    boot-end-marker

    !

    !

    mmi polling-interval 60

    no mmi auto-configure

    no mmi pvc

    mmi snmp-timeout 180

    no aaa new-model

    ip subnet-zero

    !

    !

    !

    !

    !

    ip cef

    vpdn enable

    !

    vpdn-group 1

    request-dialin

    protocol pppoe

    !

    !

    !

    !

    !

    interface BRI0

    no ip address

    shutdown

    !

    interface Ethernet0

    description T-DSL

    no ip address

    ip nat inside

    half-duplex

    pppoe enable

    pppoe-client dial-pool-number 1

    !

    interface FastEthernet0

    description LAN

    ip address 172.20.1.1 255.255.255.0

    ip nat inside

    speed 100

    full-duplex

    !

    interface Dialer1

    ip address negotiated

    ip access-group 100 in

    ip mtu 1492

    ip nat outside

    encapsulation ppp

    no ip proxy arp

    ip tcp adjust-mss 1452

    no ip mroute-cache

    dialer pool 1

    dialer hold-queue 10

    dialer-group 1

    no cdp enable

    ppp chap hostname xxxxxxx#0001@t-online.de

    ppp chap password xxxxxxx

    !

    ip nat inside source list 1 interface Dialer1 overload

    ip classless

    ip route 0.0.0.0 0.0.0.0 Dialer1

    no ip http server

    !

    !

    access-list 100 remark ACL fuer Internet

    access-list 100 deny udp any any eq netbios-dgm

    access-list 100 deny tcp any any eq 139

    access-list 100 deny udp any eq netbios-ns any

    access-list 100 deny tcp any any eq 1863

    access-list 100 deny udp any any eq 4000

    access-list 100 deny udp any eq netbios-dgm any

    access-list 100 deny udp any eq netbios-ss any

    access-list 100 deny udp any range snmp snmptrap any

    access-list 100 deny udp any range bootps bootpc any

    access-list 100 deny tcp any eq 137 any

    access-list 100 deny tcp any eq 138 any

    access-list 100 deny tcp any eq 139 any

    access-list 100 permit udp any any eq ntp

    access-list 100 permit icmp any any echo

    access-list 100 permit icmp any any echo-reply

    access-list 100 permit udp any any eq domain

    access-list 100 permit tcp any any eq www

    access-list 100 permit tcp any any eq ftp-data

    access-list 100 permit tcp any any eq ftp

    access-list 100 permit tcp any any eq smtp

    access-list 100 permit tcp any any eq pop3

    access-list 100 permit ip 172.20.1.0 0.0.0.255 any

    access-list 100 deny ip any any log

    dialer-list 1 protocol ip permit

     

    cheers

     

    -xymos.

  4. hi,

     

    In der Config sind ein paar sachen die "komisch" ..;-)

    Ich orientiere mich mal an meiner config und versuche nachzubessern.

    haste du einen static ip oder dynamisch ?

     

     

    haben diese einträge einen hintergrund ? (wenn nicht, dann raus)

     

    router rip

    version 2

    redistribute static

    passive-interface Dialer1

    network 172.20.0.0

     

     

     

     

    !

    version 12.3

    service timestamps debug datetime msec

    service timestamps log datetime msec

    no service password-encryption

    !

    hostname cisco1721

    !

    boot-start-marker

    boot-end-marker

    !

    !

    mmi polling-interval 60

    no mmi auto-configure

    no mmi pvc

    mmi snmp-timeout 180

    no aaa new-model

    ip subnet-zero

    !

    !

    !

    !

    !

    ip cef

    vpdn enable

    !

    vpdn-group 1

    request-dialin

    protocol pppoe

    !

    !

    !

    !

    !

    interface BRI0

    no ip address

    shutdown

    !

    interface Ethernet0

    description T-DSL

    no ip address

    half-duplex

    pppoe enable

    pppoe-client dial-pool-number 1

    !

    interface FastEthernet0

    description LAN

    ip address 172.20.1.1 255.255.255.0

    ip nat inside

    speed 100

    full-duplex

    !

    interface Dialer1

    ip address negotiated

    ip access-group 100 in

    ip mtu 1492

    ip nat outside

    encapsulation ppp

    no ip proxy arp

    ip tcp adjust-mss 1452

    no ip mroute-cache

    dialer pool 1

    dialer remote-name cisco1721

    dialer idle-timeout 900

    dialer hold-queue 10

    dialer-group 1

    no cdp enable

    ppp authentication pap callin

    ppp pap hostname xxxx#0001@t-online.de

    ppp pap password xxxx! (versuche auch mal chap zu nutzen)

    router rip

    version 2

    redistribute static

    passive-interface Dialer1

    network 172.20.0.0

    no auto-summary

    ppp ipcp dns request

    !

    ip nat inside source list 1 interface Dialer1 overload

    ip classless

    ip route 0.0.0.0 0.0.0.0 Dialer1

    no ip http server

    !

    !

    access-list 100 remark ACL fuer Internet

    access-list 100 deny udp any any eq netbios-dgm

    access-list 100 deny tcp any any eq 139

    access-list 100 deny udp any eq netbios-ns any

    access-list 100 deny tcp any any eq 1863

    access-list 100 deny udp any any eq 4000

    access-list 100 deny udp any eq netbios-dgm any

    access-list 100 deny udp any eq netbios-ss any

    access-list 100 deny udp any range snmp snmptrap any

    access-list 100 deny udp any range bootps bootpc any

    access-list 100 deny tcp any eq 137 any

    access-list 100 deny tcp any eq 138 any

    access-list 100 deny tcp any eq 139 any

    access-list 100 permit udp any any eq ntp

    access-list 100 permit icmp any any echo

    access-list 100 permit icmp any any echo-reply

    access-list 100 permit udp any any eq domain

    access-list 100 permit tcp any any eq www

    access-list 100 permit tcp any any eq ftp-data

    access-list 100 permit tcp any any eq ftp

    access-list 100 permit tcp any any eq smtp

    access-list 100 permit tcp any any eq pop3

    access-list 100 permit ip 172.20.1.0 0.0.0.255 any

    access-list 100 deny ip any any log

    dialer-list 1 protocol ip permit

     

    Was mache ich falsch?

    Vielen Dank für Eure Hilfe.

     

     

    Gruß

     

    Zimbo

  5. du brauchst als erstes ein SSH fähiges IOS - ohne das geht nichts !!

     

     

    ip domain-name x ---> damit legst du den domain namen an

    ip ssh version 2 --> damit bestimmst du die SSH version

    crypto key generate rsa --> damit erzeugst du den schlüssel

    username [] password []

     

     

    line vty 0 4

    login local

    transport input ssh

    access-class [] in

     

    --> richtet den SSH zugang ein.

     

    kommst auch immer via telnet auf den router. über consolenkabel geht leider nur am pc. um SSH am mac zu nutzen via terminal kannst du "telnet launcher" nutzen.

     

    am pc Z.B "putty"

     

    enjoy

     

    -xymos.

×
×
  • Neu erstellen...