Jump to content

Tom1

Members
  • Gesamte Inhalte

    84
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Tom1

  1. Hallo,

    ich versuche mich auf einen Cisco 803 per DFÜ in mein Netz einzuwählen. Irgendwie funzt das nicht so richtig.

    Wenn ich mich über eine AVM Fritz per ISDN einwähle dann wird Benutzername und Paßwort überprüft, Der Computer registriert, dann bricht die Verbindung aber ab.

    Wenn ich es üüber ein Modem versuche nimmt der Cisco die Verbindung erst gar nicht an. Das heisst es klingelt und klingelt.

     

    Wer kann helfen?

     

    Hier die Config:

     

    Current configuration : 1852 bytes

    !

    version 12.3

    service timestamps debug uptime

    service timestamps log uptime

    no service password-encryption

    !

    hostname caipi

    !

    boot-start-marker

    boot-end-marker

    !

    enable secret 5 xxxxxxxxxxxxxxxxxx

    !

    username xxx password 0 xxx

    !

    pots country DE

    !

    no aaa new-model

    ip subnet-zero

    no ip domain lookup

    !

    ip ssh break-string

    isdn switch-type basic-net3

    isdn voice-call-failure 0

    !

    !

    !

    !

    !

    !

    interface Ethernet0

    ip address 10.120.1.3 255.255.255.0

    no ip proxy-arp

    !

    interface BRI0

    no ip address

    encapsulation ppp

    dialer pool-member 1

    isdn switch-type basic-net3

    isdn incoming-voice modem 56

    isdn answer1 12345

    isdn send-alerting

    ppp authentication chap ms-chap callin

    ppp multilink

     

    interface Dialer1

    ip address 192.168.1.1 255.255.255.0

    no ip proxy-arp

    encapsulation ppp

    no ip split-horizon

    dialer pool 1

    dialer remote-name Field-Lab

    dialer idle-timeout 100

    dialer load-threshold 70 either

    dialer-group 1

    peer default ip address pool GinTonic

    no cdp enable

    ppp authentication chap ms-chap callin

    ppp multilink

    !

    ip local pool GinTonic 192.168.1.2 192.168.1.10

    ip classless

    ip route 192.168.1.0 255.255.255.0 Dialer1

    no ip http server

    no ip http secure-server

    !

    access-list 102 deny udp any eq netbios-dgm any

    access-list 102 deny udp any eq netbios-ns any

    access-list 102 deny udp any eq netbios-ss any

    access-list 102 deny udp any range snmp snmptrap any

    access-list 102 deny udp any range bootps bootpc any

    access-list 102 deny tcp any eq 137 any

    access-list 102 deny tcp any eq 138 any

    access-list 102 deny tcp any eq 139 any

    access-list 102 permit ip any any

    dialer-list 1 protocol ip list 102

    !

    !

    line con 0

    transport preferred all

    transport output all

    stopbits 1

    line vty 0 4

    login local

    transport preferred all

  2. hallo,

     

    also ich mach zb grad den MCDST und bin schon MCSA, aber ich machs nicht weil ich glaub das es sich lohnt sondern einfach weil ich Spaß am lernen hab, auch in den MCDST Büchern auf Sachen gestossen bin die mir neu waren und nach der 70-290 auch einfach mal wieder Lust hatte ne "einfachere" Prüfung zwischendurch einzustreuen

     

    Und so werde ich in 2 WOchen die 70-272 machen und zusätzlich zum MCSA auch MCDST sein *g*

     

    mfg

     

    harry

     

    Wenn man Spaß daran hat ist es sicherlich ein Grund. Aber Sinn macht der MCDST nicht, wenn man schon MCSA, bzw. MCSE ist. Außerdem ist das Ansehen des MCDST nicht wirklich hoch. Aus der täglichen Arbeit würde ich mir aber wünschen, dass die Leute aus dem 1th Level wenigstens den MCDST hätten.

  3. Also den MCDST nach dem MCSA zu machen, macht meiner Ansicht nach keinen Sinn. Was will mann denn mit dem MCDST?

     

    Ich denke auch, dass Vista ein XP mit Sp3 und einem neuen Gesicht wird. Nicht mehr und nicht weniger. Vista wird sich (so wie es jetzt aussieht) im Business-Sector nicht durchsetzten.

     

    Und noch etwas: Aus Gesprächen mit Kollegen wird der MCSA mit MCDST gemacht immer etwas belächelt. Also besser sich etwas spezialisieren (Exchange, ISA, etc.)

    Der Weg über den MCDST ist zwar eine Prüfung mehr, aber es ist der leichtere.

    Wer im UHD oder als Admin arbeitet kenn eh die Tücken von Office und Co. Dies bedarf keiner Spezialisierung.

  4. Hallo,

     

    habe mir einen 803 zugelegt und ihn dsl- fähig gemacht. Klappt soweit auch alles ganz gut. Nur kann meine Voip-Anlage sich nicht mehr mit dem Sip-Server von Gmx verbinden.

    Wo habe ich was übersehen? Wer kann helfen?

     

    Hier mal die Config (Auszug):

     

     

    ip inspect udp idle-time 60

    ip inspect dns-timeout 30

    ip inspect tcp finwait-time 10

    ip inspect tcp synwait-time 60

    ip inspect name standard fragment maximum 256 timeout 5

    ip inspect name standard ftp timeout 1800

    ip inspect name standard udp timeout 1800

    ip inspect name standard cuseeme timeout 1800

    ip inspect name standard h323 timeout 1800

    ip inspect name standard netshow timeout 1800

    ip inspect name standard rcmd timeout 1800

    ip inspect name standard realaudio timeout 1800

    ip inspect name standard sqlnet timeout 1800

    ip inspect name standard streamworks timeout 1800

    ip inspect name standard vdolive timeout 1800

    ip inspect name standard tcp timeout 1800

    ip inspect name standard http java-list 2 timeout 1800

    ip ssh break-string

    vpdn enable

    !

    vpdn-group pppoe

    request-dialin

    protocol pppoe

    !

    isdn switch-type basic-net3

    isdn voice-call-failure 0

     

    interface Ethernet0

    ip address 192.168.2.16 255.255.255.0

    ip access-group FromInternal in

    ip mtu 1500

    ip nat inside

    ip inspect standard in

    ip tcp adjust-mss 1452

    pppoe enable

    pppoe-client dial-pool-number 10

    !

    interface BRI0

    ip address negotiated

    encapsulation ppp

    shutdown

    isdn switch-type basic-net3

    ppp pap sent-username MyISDNaccount password 0 MyISDNpassword

    !

    interface Dialer0

    ip address negotiated

    ip access-group FromExternal in

    ip mtu 1454

    ip nat outside

    encapsulation ppp

    load-interval 30

    dialer pool 10

    ppp authentication chap pap callin

    ppp chap hostname frn6/xxxxxx

    ppp chap password 0 xxx

    !

    ip nat translation finrst-timeout 120

    ip nat translation syn-timeout 120

    ip nat translation dns-timeout 120

    ip nat translation icmp-timeout 120

    ip nat inside source list NatToExternal interface Dialer0 overload

    ip classless

    ip route 0.0.0.0 0.0.0.0 Dialer0

    ip http server

    ip http access-class 99

    ip http authentication local

    no ip http secure-server

    !

    !

    ip access-list standard NatToExternal

    permit 192.168.2.0 0.0.0.255

    ip access-list standard NatToExternalt3

    permit 212.227.15.197

    ip access-list standard nat

    !

    ip access-list extended FromExternal

     

    deny ip host 0.0.0.0 any log

    deny ip 0.0.0.0 0.255.255.255 255.0.0.0 0.255.255.255 log

    deny ip 1.0.0.0 0.255.255.255 255.0.0.0 0.255.255.255 log

    deny ip 10.0.0.0 0.255.255.255 255.0.0.0 0.255.255.255 log

    deny ip 19.255.0.0 0.0.255.255 255.255.0.0 0.0.255.255 log

    deny ip 59.0.0.0 0.255.255.255 255.0.0.0 0.255.255.255 log

    deny ip 127.0.0.0 0.255.255.255 255.0.0.0 0.255.255.255 log

    deny ip 129.156.0.0 0.0.255.255 255.255.0.0 0.0.255.255 log

    deny ip 169.254.0.0 0.0.255.255 255.255.0.0 0.0.255.255 log

    deny ip 172.16.0.0 0.15.255.255 255.240.0.0 0.15.255.255 log

    deny ip 192.0.2.0 0.0.0.255 255.255.255.0 0.0.0.255 log

    deny ip 192.5.0.0 0.0.0.255 255.255.255.0 0.0.0.255 log

    deny ip 192.9.200.0 0.0.0.255 255.255.255.0 0.0.0.255 log

    deny ip 192.9.99.0 0.0.0.255 255.255.255.0 0.0.0.255 log

    deny ip 192.168.0.0 0.0.255.255 255.255.0.0 0.0.255.255 log

    deny ip 224.0.0.0 31.255.255.255 224.0.0.0 31.255.255.255 log

    deny ip any 255.255.255.128 0.0.0.127 log

    permit icmp any any packet-too-big

    permit icmp any any administratively-prohibited

    permit icmp any any parameter-problem

    permit icmp any any time-exceeded

    permit icmp any any echo-reply

    permit udp host 134.76.10.46 eq ntp any eq ntp

    permit tcp any any eq 22

    deny ip any any log

    ip access-list extended FromInternal

    permit tcp any any

    permit udp any any

    permit icmp any any

    access-list 2 remark CBAC java-inspection list

    access-list 2 permit any

    access-list 99 permit 10.0.0.5

    dialer-list 10 protocol ip permit

    !

     

    Cisco803_DSL#

×
×
  • Neu erstellen...