Jump to content

laubi

Members
  • Gesamte Inhalte

    11
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von laubi

  1. Hallo,

    ein gesundens neues Jahr wünsche ich allen.

    folgendes Problem habe ich

    VPN Verbindung wird über die Software Contivity Client aufgebaut, davor wird zuerst eine Internetverbindung aufgebaut.

    Wenn jetzt die Internetverbindung abbricht bleibt die VPN Session bestehen. Wird anschließend versucht eine neue VPN Verbindung aufzubauen dann funktioniert es nicht da Meldung kommt, das bereits eine VPN-Verbindung besteht.

    Ich bräuchte hierfür ein Lösungsvorschlag:

    Meine Vermutung ist das die Session nicht gekillt wird nach einer gewissen Zeit bei Inaktivität.

    Wenn das Euer Meinung nach die Lösung ist, wie stelle ich das Befehlsmeßig an.

    Es ist ein Nortel Gateway

     

    Grüße laubi

  2. Hallo,

     

    debug dialer packets habe ich ausgeführt und dann Iexplorer gestartet und wieder geschlossen, danach abgewartet was mir debug dialer bringt.

    Der Router baut denke ich auch dann eine Verbindung auf wenn kein Programm läuft, ich habe mit isdn diconntect bri0 ... die Verbindung getrennt, am nächsten morgen war der Router wieder online, vermutlich die ganze Nacht.

     

    Ich werde es mit den Accesslisten mal probieren.

     

    Grüße laubi

  3. Habe eine neue Konfiguration mit Fast Step gemacht, problem ist nicht behoben.

    Ich post nochmal meine neue Konfiguration + debug dialer packets. kann nicht viel damit anfangen

     

     

     

    Current configuration:

    !

    version 12.0

    no service pad

    service timestamps debug uptime

    service timestamps log uptime

    service password-encryption

    !

    hostname Router

    !

    logging buffered 8192 debugging

    enable secret 5 $1$u654$T7ObvFpKp3a0YuYMcV9tM/

    !

    username Router password 7 00341215174C04140B

    !

    !

    !

    !

    ip subnet-zero

    no ip source-route

    !

    isdn switch-type basic-net3

     

    !

    !

    process-max-time 200

    !

    interface Ethernet0

    ip address 192.168.99.50 255.255.255.0

    ip access-group 121 in

    no ip directed-broadcast

    no ip proxy-arp

    ip nat inside

    no cdp enable

    !

    interface BRI0

    no ip address

    no ip directed-broadcast

    encapsulation ppp

    dialer pool-member 1

    isdn switch-type basic-net3

    no cdp enable

    ppp authentication chap pap callin

    !

    interface Dialer1

    description ISP

    --More--

     

    ip address negotiated

    ip access-group 121 in

    no ip directed-broadcast

    no ip proxy-arp

    ip nat outside

    encapsulation ppp

    no ip split-horizon

    dialer remote-name Cisco1

    dialer idle-timeout 300

    dialer string 01920787 class DialClass

    dialer hold-queue 10

    dialer pool 1

    dialer-group 1

    pulse-time 0

    no cdp enable

    ppp authentication chap pap callin

    ppp chap hostname arcor

    ppp chap password 7 1047070D00051C0E18

    ppp pap sent-username arcor password 7 12100B03171902013E

    !

    ip nat inside source list 18 interface Dialer1 overload

    no ip http server

    ip classless

    ip route 0.0.0.0 0.0.0.0 Dialer1

    !

    !

    map-class dialer DialClass

    access-list 18 permit 192.168.99.0 0.0.0.255

    access-list 121 deny udp any eq netbios-dgm any

    access-list 121 deny udp any eq netbios-ns any

    access-list 121 deny udp any eq netbios-ss any

    access-list 121 deny tcp any eq 137 any

    access-list 121 deny tcp any eq 138 any

    access-list 121 deny tcp any eq 139 any

    access-list 121 permit ip any any time-range TIME

    dialer-list 1 protocol ip permit

    no cdp run

    !

    line con 0

    exec-timeout 0 0

    transport input none

    stopbits 1

    line vty 0 4

    exec-timeout 0 0

    password 7 0010160A0A5E1F

    login

    --More--

    !

    time-range TIME

    periodic daily 0:00 to 23:59

    !

    end

     

    ********************************

     

    ab hier debug dialer packets

     

     

    00:25:59: Dialer1 DDR: ip (s=212.144.57.13, d=221.12.113.252), 56 bytes, outgoin

    g interesting (ip PERMIT)

    00:26:07: Dialer1 DDR: ip (s=212.144.57.13, d=212.144.46.62), 40 bytes, outgoing

    interesting (ip PERMIT)

    00:26:07: Dialer1 DDR: ip (s=212.144.57.13, d=212.144.46.62), 40 bytes, outgoing

    interesting (ip PERMIT)

    00:26:08: Dialer1 DDR: ip (s=212.144.57.13, d=212.144.46.62), 40 bytes, outgoing

    interesting (ip PERMIT)

    00:26:30: Dialer1 DDR: ip (s=212.144.57.13, d=212.144.19.68), 40 bytes, outgoing

    interesting (ip PERMIT)

    00:26:30: Dialer1 DDR: ip (s=212.144.57.13, d=212.144.19.68), 40 bytes, outgoing

    interesting (ip PERMIT)

    00:26:31: Dialer1 DDR: ip (s=212.144.57.13, d=212.144.19.68), 40 bytes, outgoing

    interesting (ip PERMIT)

    00:26:31: Dialer1 DDR: ip (s=212.144.57.13, d=212.144.19.68), 40 bytes, outgoing

    interesting (ip PERMIT)

    00:26:32: Dialer1 DDR: ip (s=212.144.57.13, d=212.144.19.68), 40 bytes, outgoing

    interesting (ip PERMIT)

    00:26:32: Dialer1 DDR: ip (s=212.144.57.13, d=212.144.19.68), 40 bytes, outgoing

    interesting (ip PERMIT)

    00:26:33: Dialer1 DDR: ip (s=212.144.57.13, d=221.208.208.104), 56 bytes, outgoi

    ng interesting (ip PERMIT)

    00:26:36: Dialer1 DDR: ip (s=212.144.57.13, d=129.145.91.178), 56 bytes, outgoin

    g interesting (ip PERMIT)

  4. Hallo zusammen,

     

    habe einen Cisco Router 801 konfiguriert für eine Internet Einwahl, obwohl idle-timeout auf 180 gesetzt ist trennt er nicht die Verbindung nach 180 Sekunden. Die Konfiguration habe ich aus dem Internet. Ich habe schon einige Themen hier gelesen, aber jede Konfiguration ist doch anders. Am besten ich poste meine Config, wäre nett wenn mir einer Hilfestellung geben könnte.

     

    sh run

    Building configuration...

     

    Current configuration:

    !

    version 12.0

    no service pad

    service timestamps debug uptime

    service timestamps log uptime

    no service password-encryption

    !

    hostname router

    !

    !

    !

    !

    !

    !

    ip subnet-zero

    !

    isdn switch-type basic-net3

    !

    !

    process-max-time 200

    !

    --More--

    2d10h: %DIALER-6-UNBIND: Interface BRI0:2 unbound from profile Dialer1

    2d10h: %ISDN-6-DISCONNECT: Interface BRI0:2 disconnected from 01920786 01920786

    , call lasted 374 seconds

    2d10h: %LINK-3-UPDOWN: Interface BRI

    2d10h: %LINEPROTO-5-UPDOWN: Line protocol on Interface BRI0:2, changed state to

    interface Ethernet0

    ip address 192.168.99.50 255.255.255.0

    no ip directed-broadcast

    ip nat inside

    !

    interface BRI0

    no ip address

    no ip directed-broadcast

    encapsulation ppp

    dialer pool-member 1

    isdn switch-type basic-net3

    !

    interface Dialer1

    ip address negotiated

    no ip directed-broadcast

    ip nat outside

    encapsulation ppp

    dialer remote-name arcor

    dialer idle-timeout 180

    dialer string 01920786

    dialer pool 1

    dialer-group 1

     

    ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

     

    hier die Befehle die ich eingegeben habe:

     

    config terminal

     

    hostname synnet-test

    ip subnet-zero

    isdn switch-type basic-net3

    ip routing

    no cdp enable

     

    interface Ethernet0

    ip address 192.168.99.50 255.255.255.0

    no ip directed-broadcast

    ip nat inside

    no shut

    exit

     

    interface BRI0

    no ip address

    no ip directed-broadcast

    encapsulation ppp

    dialer pool-member 1

    isdn switch-type basic-net3

    no shut

    exit

     

    interface Dialer1

    ip address negotiated

    no ip directed-broadcast

    ip nat outside

    encapsulation ppp

    dialer remote-name arcor

    dialer idle-timeout 180

    dialer string 01920787

    dialer-group 1

    dialer pool 1

    ppp authentication chap

    ppp chap hostname arcor

    ppp chap password Passwort

    dialer in-band

    ppp authentification chap callin

    exit

     

    ip nat inside source list 101 interface Dialer1 overload

    ip classless

    ip route 0.0.0.0 0.0.0.0 Dialer1

    access-list 101 permit tcp any any

    access-list 101 permit ip 192.168.99.0 0.0.0.255 any

    dialer-list 1 protocol ip list 101

     

    exit

     

    copy running-config startup-config

     

     

    Grüße Laubi

  5. OK, also bei einer Netzwerkbrücke weren doch 2 (oder mehrere) Pysikalische NICs zu einer IP-Adresse bzw. MAC-Adresse zusammengefasst, zumindest habe ich es so verstanden. :confused:

     

    So ich habe jetzt 2 Nics, ein Kabel kommt an switch1 ein Kabel an Switch2.

    Diese Kabel sind im gleichen VLAN und jeweils an Port 11 angeschlossen, also dachte ich da mache ich link agregation.

     

    Ich möchte eine Redundanz der Switche erziehlen wenn switch1 ausfällt soll der server weiter über switch2 erreicht werden bzw. umgekehrt. Der server sollte immer über die gleiche IP_Adresse ereicht werden, egal welche Switch ausfällt.

  6. Hallo,

     

    ich möchte einen Server (Windows 2003 mit 2 Netzwerkkarten) über eine Netzwerkbrücke mit 2 Switche Verbinden.

    Wenn ich die Netzwerkbrücke eingerichtet habe, dann haben die 2 Netzwerkkarten auf dem Server die gleiche Mac bzw. die gleiche Ip-Adresse.

    Die Switche (von der Firma Linksys, eine Division von Cisco Systems) haben 3 VLans. Wenn ich den Server mit den Switche verbinden, dann laufen die Switche AMOK. (ich vermute das die Switche mit 2 gleichen Macadressen auf verschiedenen Ports nicht klarkommen)

    Folgendes habe ich Versucht. STP bzw. MSTP eingeschaltet, Link Agregation eingeschaltet, hilft alles nichts.

    So jetzt brauch ich Eure Hilfe, wie kann ich das realisieren.

     

    Grüße und Danke

     

    Laubi

  7. Es gibt ja 2 Betriebssysteme von cisco.

    was ich nicht ganz verstehe ist

    Der name Catalyst wird ja nur bei Switches verwendet,

     

    1. war der name Catalyst früher eine andere Firma und wurde durch Cisco aufgekauft?

     

    2. Wir bei den Switches nur catOS verwendet oder auch IOS.

     

    IOS ist wohl das neuere Betriebssystem

     

    grüße markus

×
×
  • Neu erstellen...