...
c803#config terminal
Enter configuration commands, one per line. End with CNTL/Z.
c803(config)#no ip forward-protocol udp netbios-dgm
c803(config)#no ip forward-protocol udp netbios-ss
c803(config)#no ip forward-protocol udp netbios-ns
c803(config)#
c803(config)#access-list 102 permit udp an eq 53 any
c803(config)#access-list 102 permit tcp an an established
c803(config)#access-list 102 permit tcp an eq ftp-data an
c803(config)#access-list 102 permit icmp any any echo-reply
c803(config)#access-list 102 remark ---- packetfilter fuer verbindungen aus dem inet -----
c803(config)#access-list 101 remark ---- darf den dialer antriggern -----
c803(config)#access-list 101 permit udp any any eq domain
c803(config)#access-list 101 permit tcp any any eq smtp
c803(config)#access-list 101 permit tcp any any eq pop3
c803(config)#access-list 101 permit tcp any any eq www
c803(config)#access-list 101 permit tcp any any eq 443
c803(config)#access-list 101 permit tcp any any eq ftp
c803(config)#access-list 101 permit icmp any any echo
c803(config)#
c803(config)#interface dialer1
c803(config-if)#no ip access-group 121 in
c803(config-if)#ip access-group 102 in
c803(config-if)#
c803(config-if)#dialer idle-timeout 180
c803(config-if)#exit
c803(config)#no dialer-list 1 protocol ip permit
c803(config)# dialer-list 1 protocol ip list 101
c803(config)#
c803(config)#no cdp run
c803(config)#interface dialer1
c803(config-if)#no cdp ena
c803(config-if)#exit
c803(config)#interface bri0
c803(config-if)#no cdp ena
c803(config-if)#exit
c803(config)#exit
c803#wr
01:04:27: %SYS-5-CONFIG_I: Configured from console by console
Building configuration...
[OK]
c803#
So das ist nun mein Werk mit vielen Schnippseln aus dem Forum hier womit ich die Config so abändern wollte, dass
A) nach 180sec die Verbindung getrennt wird... außer wenn über POP,SMTP,WWW,FTP,443 gesendet wird
B) Nicht alle möglichen Ports von außen offen sind
B ist mir auch gelungen, bei Shields UP sind alle Ports stealth.
Das mit dem Idle-timer funktioniert aber nicht so ganz. Wenn ich den Bri0 debuge zählt der Idle-timer immer bis 120sec runter und dann fängt dieser wieder neu bei 180sec an. Man sieht es auch den LEDS für LAN und ISDN welche immer kurz aufblinken... ich habe keine Ahnung wieso das so ist und wie dieser Traffic entsteht. Am Cisco hängt ein Netgear 624 WLAN Router, welcher am Internet Port auf Statische Adresse/DHCP (ohne Einwahl) eingestellt ist. Dass das mit dem Netgear Router hinter dem 803 zwecks Doppel-NAT nicht ganz optimal ist, ist mir bewusst. Aber momentan habe ich noch keinen reinen AP da, um das WLAN zu betreiben.
So, und nun hoffe ich auf Eure Tipps. Vielen Dank schonmal.
Viele Grüße,
Chris
P.S. Gibt es eigentlich irgend ein GUI für IOS oder zumindest eine brauchbare Einsteigerlektüre, womit man IOS besser versteht... irgendwie finde ich diese Konsolen-Konfiguration nicht ganz zeitgemäß?! Die meisten Einstellungen sollten schon per Webinterface möglich sein und nur die Feinheiten sollte man per Telnet einstellen müssen (so wie bei Lancom & Draytek zum Beispiel)