Jump to content

MehLan

Members
  • Gesamte Inhalte

    50
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von MehLan

  1. Hi Wordo, also wie ich denn ip inspect aus dem dialer rausnehmen kann weis ich nicht, auf der konsole war ich nicht, aber ich kann den Router an pingen über CMD, nach aussen geht gar nichts, kein Browser, kein ping, kein tracert rout, kein garnix... die ACL ist standart was cisco für Basic konfi vor gibt, hat jetz noch mehr löscher mittlerweile. weiss nicht mehr weiter, ausserdem gönn dir auch malne pause muss, jetz erstmal raus kuck heute abend noch mal wie ich weiter komme erstmal dickes DANKE SCHÖN MehLan
  2. Attribute Value Router Model C836 Image Name c836-k9o3y6-mz.123-8.T11.bin IOS Version 12.3(8)T11 Hostname Cisco836 Interface Details Attribute Value Interface ATM0.2 IP address 195.50.140.114 Description Test Activity Summary Activity Status Checking interface status... Up Checking for DNS settings... Successful Checking interface IP address.. Successful Checking exit interface... Successful Pinging to destination host... Failed Checking ATM PVC status... Up Checking PPPoE tunnel... Up Test Activity Details Activity Status Checking interface status... Up Interface physical status :Up Line protocol status :Up Checking for DNS settings... Successful DNS lookup set :Yes Statically configured DNS servers : 10.10.10.1 195.50.140.114 195.50.140.252 Dynamically imported DNS servers :None Checking interface IP address.. Successful Interface IP address :195.50.140.114 Interface IP address Type :Static Checking exit interface... Successful Exit interface found :Ethernet0 Exit interface found :Dialer1 Exit interface found :Dialer1 Pinging to destination host... Failed Destination pinged to :195.50.140.114 Size of the ping packet (in bytes) :100 Timeout interval :2 Number of ping packets sent to the destination address :5 Ping reply validated :No Fragmentation allowed on ping packet :No Destination pinged to :195.50.140.252 Size of the ping packet (in bytes) :100 Timeout interval :2 Number of ping packets sent to the destination address :5 Ping reply validated :No Fragmentation allowed on ping packet :No Checking ATM PVC status... Up VPI :1 VCI :32 Sub interface type :point-to-point Checking PPPoE tunnel... Up Session ID :1991 Dialer Interface :Di1 Port :ATM0.2 Virtual Access Identifier :Vi1 Virtual Access Status :UP Failure Reason(s) Ping to the destination host(s) failed. The possible reason may be one of the following, 1. The detected DNS servers or the IP address or hostname specified are unreachable or not responding. 2. In case of DSL interfaces, this may be due to mismatch of encapsulation at the remote end. Recommended Action(s) 1. Contact your WAN administrator or ISP and check the DNS server configuration, or retry with a different IP address / hostname. 2. Contact your WAN administrator or IS
  3. Hi Wordo das eine hat mit dem anderen nicht`s zu tun ,unswar habe ich zwei Router der 876W wird noch nicht eingesätzt "nacher mit statischer IP" der Zweite wo dran wir beide arbeiten ist meine eigener Cisco 836 "ohne statisch ip" ganz normal über dhcp für die externe ip alls über arcor dhcp. Mein Problem ist das ich den Router nicht an netz bekomme. Lan hinter Router völlig simpeles Netz. Nach dem ich den Router eingerichtet habe und Ihn alle wichtigen einrichtungen erstellt habe und ein TEST CONNECTIONS wir das ausgegeben:
  4. Queueing strategy: fifo Output queue: 0/40 (size/max) 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rate 0 bits/sec, 0 packets/sec 26 packets input, 1719 bytes, 0 no buffer Received 0 broadcasts, 0 runts, 0 giants, 0 throttles 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort 17 packets output, 246 bytes, 0 underruns 0 output errors, 0 collisions, 0 interface resets 0 output buffer failures, 0 output buffers swapped out 0 carrier transitions
  5. THX hier sind Sie: Cisco836#sh interfaces *Mar 1 00:02:02.591: %SEC-6-IPACCESSLOGP: list 103 denied tcp 82.82.132.138(200 2) -> 82.82.132.48(135), 1 packet Cisco836#sh interfaces *Mar 1 00:02:08.715: %SEC-6-IPACCESSLOGP: list 103 denied tcp 82.82.176.127(453 3) -> 82.82.132.48(445), 1 packetdial Cisco836#sh interfaces dialer 1 Dialer1 is up, line protocol is up (spoofing) Hardware is Unknown Description: $FW_OUTSIDE$ Internet address is 195.50.140.114/24 MTU 1500 bytes, BW 56 Kbit, DLY 20000 usec, reliability 255/255, txload 1/255, rxload Encapsulation PPP, loopback not set Keepalive set (10 sec) DTR is pulsed for 1 seconds on reset Interface is bound to Vi1 Last input never, output never, output hang never Last clearing of "show interface" counters 00:01:56 Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0 Queueing strategy: weighted fair Output queue: 0/1000/64/0 (size/max total/threshold/drops) Conversations 0/0/16 (active/max active/max total) Reserved Conversations 0/0 (allocated/max allocated Available Bandwidth 42 kilobits/sec 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rate 0 bits/sec, 0 packets/sec 16 packets input, 1058 bytes 7 packets output, 98 bytes Bound to: Virtual-Access1 is up, line protocol is up Hardware is Virtual Access interface MTU 1500 bytes, BW 56 Kbit, DLY 100000 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation PPP, LCP Open Listen: CDPCP Open: IPCP --More-- *Mar 1 00:02:17.915: %SEC-6-IPACCESSLOGP: list 103 de 874) -> 82.82.132.48(1027) PPPoE vaccess, cloned from Dialer1 Vaccess status 0x44, loopback not set Keepalive set (10 sec) DTR is pulsed for 5 seconds on reset Interface is bound to Di1 (Encapsulation PPP) Last input 00:00:02, output never, output hang never Last clearing of "show interface" counters 00:01:31 Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
  6. Sorry wordo hier am DSL dran: Modem Status: Showtime (DMTDSL_SHOWTIME) DSL Mode: Unknown Capacity Used: 51% 35% Noise Margin: 18.0 dB 27.0 dB Output Power: 7.0 dBm 10.5 dBm Attenuation: 2.0 dB 9.5 dB Defect Status: None None Last Fail Code: Protocol error Selftest Result: 0x00 Subfunction: 0x0B Interrupts: 623 (1 spurious) Activations: 1 Init FW: embedded Operartion FW: embedded SW Version: 4.10.1 FW Version: 0x1A04 Interleave Fast Interleave Fast Speed (kbps): 0 2304 0 224 Reed-Solomon EC: 0 0 0 0 CRC Errors: 0 0 0 0 Header Errors: 0 0 0 0 --More-- *Mar 1 01:43:15.795: %SEC-6-IPACCESSLOGP: list 103 denied tcp 82.82.65.55(2283) -> 82.82.136.225(445)Bit Errors: 0 0 BER Valid sec: 0 0 BER Invalid sec: 0 0 LOM Monitoring : Disabled DMT Bits 00: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 10: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 20: 0 2 2 3 3 4 4 4 4 4 5 5 5 5 4 4 30: 4 4 4 3 3 3 0 0 0 0 0 0 0 0 0 2 40: 2 2 2 3 3 4 4 4 4 4 5 5 5 5 5 5 50: 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 60: 0 5 5 2 5 5 5 5 5 5 5 5 5 5 5 5 70: 5 5 5 5 5 5 5 4 4 4 4 5 4 5 4 4 80: 4 4 4 4 4 4 4 4 4 4 4 4 4 4 4 4 90: 4 4 4 4 4 4 4 4 4 4 4 4 4 4 4 4 A0: 4 4 4 4 4 4 4 4 4 4 4 4 4 4 4 4 B0: 4 4 4 4 4 4 4 4 4 4 4 4 4 4 4 4 C0: 4 4 4 4 4 4 4 4 4 3 3 4 3 3 3 3 D0: 3 3 3 3 2 2 3 3 2 2 2 2 2 2 2 2 E0: 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 F0: 2 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0
  7. Hi Wordo, hier : Cisco836# sh dsl int atm 0 Trying to bring up DSL line using Embedded firmware Line has not yet been activated. No information available. Nicht an dsl leitung angeschlossen weil ich mit den anderen Router im inet bin und deine fragen beantworte. THX erstmal
  8. access-list 103 deny ip 10.10.10.0 0.0.0.7 any access-list 103 permit icmp any host 195.50.140.114 echo-reply access-list 103 permit icmp any host 195.50.140.114 time-exceeded access-list 103 permit icmp any host 195.50.140.114 unreachable access-list 103 deny ip 10.0.0.0 0.255.255.255 any access-list 103 deny ip 172.16.0.0 0.15.255.255 any access-list 103 deny ip 192.168.0.0 0.0.255.255 any access-list 103 deny ip 127.0.0.0 0.255.255.255 any access-list 103 deny ip host 255.255.255.255 any access-list 103 deny ip host 0.0.0.0 any access-list 103 deny ip any any log dialer-list 1 protocol ip permit ! control-plane ! banner login ^CAuthorized access only! Disconnect IMMEDIATELY if you are not an authorized user!^C ! line con 0 login local no modem enable line aux 0 line vty 0 4 privilege level 15 login local transport input telnet ssh ! scheduler max-task-time 5000 so da sind sie :D
  9. ip classless ip http server ip http authentication local ip http secure-server ip http timeout-policy idle 5 life 86400 requests 10000 ip nat inside source list 1 interface Dialer1 overload ! ! access-list 1 remark INSIDE_IF=Ethernet0 access-list 1 remark SDM_ACL Category=2 access-list 1 permit 10.10.10.0 0.0.0.7 access-list 100 remark auto generated by SDM firewall configuration access-list 100 remark SDM_ACL Category=1 access-list 100 permit udp host 10.10 access-list 100 deny ip host 255.255.255.255 any access-list 100 deny ip 127.0.0.0 0.255.255.255 any access-list 100 permit ip any any access-list 101 remark auto generated by SDM firewall configuration access-list 101 remark SDM_ACL Category=1 access-list 101 deny ip 10.10.10.0 0.0.0.7 any access-list 101 permit udp any eq bootps any eq bootpc access-list 101 permit icmp any any echo-reply access-list 101 permit icmp any any time-exceeded access-list 101 permit icmp any any unreachable access-list 101 deny ip 10.0.0.0 0.255.255.255 any access-list 101 deny ip 172.16.0.0 0.15.255.255 any access-list 101 deny ip 192.168.0.0 0.0.255.255 any access-list 101 deny ip 127.0.0.0 0.255.255.255 any access-list 101 deny ip host 255.255.255.255 any access-list 101 deny ip any any log access-list 102 remark auto generated by SDM firewall configuration access-list 102 remark SDM_ACL Category=1 access-list 102 deny ip 195.50.140.0 0.0.0.255 any access-list 102 deny ip host 255.255.255.255 any access-list 102 deny ip 127.0.0.0 0.255.255.255 any access-list 102 permit ip any any access-list 102 remark PINGDNS access-list 102 permit tcp 10.10.10.0 0.0.0.255 host 195.50.140.114 log access-list 103 remark auto generated by SDM firewall configuration access-list 103 remark SDM_ACL Category=1 access-list 103 permit udp host 195.50.140.252 eq domain host 195.50.140.114 access-list 103 permit udp host 195.50.140.114 eq domain host 195.50.140.114
  10. ip address 10.10.10.1 255.255.255.248 ip access-group 102 in ip nat inside ip virtual-reassembly ip tcp adjust-mss 1412 ! interface BRI0 no ip address shutdown ! interface ATM0 no ip address no atm ilmi-keepalive dsl operating-mode auto ! interface ATM0.2 point-to-point pvc 1/32 oam-pvc manage pppoe-client dial-pool-number 1 ! ! interface FastEthernet1 no ip address duplex auto speed auto ! interface FastEthernet2 no ip address duplex auto speed auto ! interface FastEthernet3 no ip address duplex auto speed auto ! interface FastEthernet4 no ip address duplex auto speed auto ! interface Dialer1 description $FW_OUTSIDE$ ip address 195.50.140.114 255.255.255.0 ip access-group 103 in ip mtu 1452 ip nat outside ip inspect SDM_LOW out ip virtual-reassembly encapsulation ppp dialer pool 1 dialer-group 1 ppp authentication chap pap callin ppp chap hostname ar1161596285 ppp chap password 0 4156 ppp pap sent-username ar16145985 password 0563432 !
  11. version 12.3 no service pad service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname Cisco836 ! boot-start-marker boot-end-marker ! logging buffered 51200 warnings enable secret 5 ____________________________ ! no aaa new-model ip subnet-zero ip dhcp excluded-address ! ip dhcp pool sdm-pool import all network 10.10.10.0 255.255.255.248 default-router 10.10.10.1 domain-name Netzwerk dns-server 10.10.10.1 10.10.10.1 netbios-name-server 10.10.10.1 10.10.10.1 lease infinite ! ! ip domain _______________ ip name-server 10.10.10.1 ip name-server 195.50.140.114 ip name-server 195.50.140.252 ip inspect name SDM_LOW cuseeme ip inspect name SDM_LOW ftp ip inspect name SDM_LOW h323 ip inspect name SDM_LOW icmp ip inspect name SDM_LOW netshow ip inspect name SDM_ ip inspect name SDM_LOW realaudio ip inspect name SDM_LOW rtsp ip inspect name SDM_LOW esmtp ip inspect name SDM_LOW sqlnet ip inspect name SDM_LOW streamworks ip inspect name SDM_LOW tftp ip inspect name SDM_LOW tcp ip inspect name SDM_LOW udp ip inspect name SDM_LOW vdolive ip ips po max-events 100 no ftp-server write-enable username gemein privilege 15 secret gemein!!!! interface Ethernet0 description $ETH-SW-LAUNCH$$INTF-INFO-Ethernet 10/100$$ES_LAN$$ETH-LAN$$FW_INSI DE$
  12. Hi wordo danke nochmal, die connfig ist zu lang zu posten was braucht du genau 10000 oder mehr ich darf nur 4000 für die seite. warte. MFG
  13. Danke Wordo,seit dem ich die Reg auf 0x2102 geändert habe muss ich nicht mehr immer wieder auf die Konsole, das erleichtert seher meine Arbeit, so bekomme ich Ihn gleich über IP. Aber was genau habe ich da eigentlich gemacht so ganz habe ich es nicht verstanden damit meine ich auch die REG 14xxx und 0x2102 was sagen die Reg einträge was machen Sie ? warum ich schreibe ist eine anderes problem, unswar nach dem ich die Basic Installation über GUI gemacht habe, und alle nötigen einstellungen von den ISP eingestellt habe, komme ich einfach nicht ins Internet. PPPOE uaf ATM 0 alle SIP eintärge sind richtig. Firewall basic konfig, Nat enable, default Routing, kannst du mir sagen wie ich jetz ins internet kommen kann, ahhsoo die dns eintärge sind von Arcor auf dem Router unswar 145.253.2.11 weiss halt nicht mehr weiter. wenn du weis was da hagt würde ich mich seher freuen. MFG MehLan
  14. Danke für die mühe: Cisco IOS Software, C836 Software (C836-K9O3Y6-M), Version 12.3(8)T11, RELEASE S System clock has been updated from 01:e-c admin(config- OFTWARE (fc1)nt dia 2004 b Technical Support: Cisco - Shortcut PCTime Fri May 11 2007, configured from0-132) plat Copyright © 1986-2005 by Cisco Systems, Inc. admin> admi console by admin on cons Compiled Wed 10-Aug-05 20:25 by dchihm Bootstrap, Version 12.2(11r)YV3, RE ROM: System Bootstrap, Version 12.2(11r)YV3, RELEASE SOFTWARE (fc2) Self dec Technical Support: http://www.cisco.com/techsuppadmin A summary of U.S. laws governing Cisco cryptographic products may be found at: Cisco Encryption Sales Tool Quick Reference Guide for ECCN & CCATS If you require further assistance please contact us by sending email to export@cisco.com. Cisco C836 (MPC857T) processor (revision 0x300) with 58983K/6553K bytes of memor y. Processor board ID FCZ1015511V (4254142026), with hardware revision 401D CPU rev number 7 1 Ethernet interface 4 FastEthernet interfaces 1 ISDN Basic Rate interface 1 ATM interface 128K bytes of NVRAM. 16384K bytes of processor board System flash (Read/Write) 2048K bytes of processor board Web flash (Read/Write) Configuration register is 0x142
  15. Hi, bins nochmal habe alles gespeicher, nach dem reboot keine daten vorhanden kein zugriff mehr über SDM , nicht mal ping, krieg hier ein zuviel am freiteg. Woran das liegen kann :suspect: MFG MehLan
  16. Hi Wordo bin jetz schon wieder drauf, herzlisches danke schön, aber wo wehre die Speicherung über SDM ich meine welcher Reiter, ist es dann auch fest im NVram drinne ? das ich Ihn ausschalten kann. Klar das ich Ihn dies mal teste, danke im vorraus. MFG MehLan
  17. Hi Forum, schreibe weil ich ein kleines Problem habe das zu einer grösser wächst. habe eine aufgabe einen cisco 836 zu configurieren, da ich selber ganz wenig mit CLI arbeite habe ich die angaben von WORDO befolgt. Uns war schrieb er volgendes : auf consolo mit Hyper.. "conf t int eth0 ip add 10.0.0.1 255.255.255.0 no shut exit ip http server Dann brauchst du ne IP aus dem LAN und machst SDM auf die 10.0.0.1" habe ich gemacht es klappte, ich kam auf dem Router draf per SDM nach dem ich alle einstellungen gemacht hatte, und ihn zum kunden mit genommen habe, habe ich natürlich alles gespeichert " intern" dann habe ich Ihn mit zu kunden mit genommen, wo ich an kam waren alle daten futsch weg, kann mir eine mal sagen was da los war ? na ja nun komme ich gar nict mehr auf dem Router rauf nur über konsole obwohl ich die einstellungen von wordo gefolgt bin kann ich den Router nicht einmal an pingen. Ich weiss nicht mehr wie ich weiter vorgehen soll bin völlig am ende. :( bedanke mich jetz schon mal bei allen. MFG MehLan
  18. Hi wordo, danke für die hilfreiche info hat wircklich sehr geholfen komme jetzt auf dem Router per SDM rauf. :cool: erstmal MehLan
  19. Hi Forum, habe nen Cisco Router 836 der zur Zeit neu Resetet ist, und nur über Console eingestelt werden kann. Kann mir einer sagen wie ich Ihn über SDM zu fassen kriege. Habe alle wege versucht bekomme weder über dhcp oder static keine ip wo mit komizieren kann. Was muss ich an der console machen damit ich mit SDM manager aufs Router zugreifen kann, alle anderen einstellungen möchte ich per SDM vornehmen. MFG MehLan bedanke mich für alle bemühungen
  20. EDIT: 04.05.07 https://www.administrator.de/Voip_Telefonanlage_hinter_Cisco_876w.html
  21. Bitte um hilfe bei der Einrichtung für Cisco 876w um Voip zu Konfigurieren Hallo Forum, und Cisco Spetzialisten. Habe ein folgendens Problem wie schon oben erwähnt benutze ich für ein kleines Unternehmen ein Cisco Router der teils eingestellt ist, Netzplan A-DSL Leitung mit staticher IP Adressierung von Provider, (SIP für Voip Anlage) Modem Router Cisco 876w FE0 port Vlan1 Class A Netz 10.10.0.0 FE1 port Bri mode 82.x.x.x FE2 port bri2 mode Class C Netz 192.0.0.0 mit DHCP Server FE3 Port Vlan1 Class c Netz 10.10.10.0 wie bei FE0 Port Astimat Voip Telefon anlage, so ist das Netz aufgebaut eigentlich simpel. die Aufgabe lautet 6 Öffentliche ip Adressen bis zur Astimax Voip Telefonanlage durch zurouten, ( also port Bri ins 82.x.x.x in diesem Netz wo die öffentlichr Range auch eingetragen sind und weiter geroutet werden) die Von aussen erreicht werden müssen, jedes Telefon bekommt denn eine eingene IP nummer wo mit von aussen erreicht werden muß, zu verfügung stehen 6 Voip Telefone bereit. die Nat einstellungen für aussen sind eingerichtet, alle anderen schnittstellen aber auch. Ob der Router STUN kann ? habe gesucht ohne ergebnisse. Dies bezüglich bitte ich um hilfe. PS: Router ist nicht an DSL leitung angeschlossen, sondern wird konfiguriert. Bedanke mich bei allen die mir behilflich sein können, und beantworte eure weiteren Fragen. MehLan
  22. MehLan

    MehLan

    Natürlich bedanke ich an alle die sich hier mühe geben, ich brauche doch aber nur die Grundkonfig für den Router . Das ich mir einiges anlernen muß ist doch eindeutig klar nun ligen hier im Forum die daten. Ich hoffe das noch auf diesen Tread geantwortet wird und wünsche jetz schon ein schönes wochen ende. MFG
  23. MehLan

    MehLan

    Das mit Babay ist schon witzig, also hier die Einstellungen >Wie ist der Router angebunden, wie soll die VoIP-Anlage genutzt werden (nur intern, über WAN-Verbindungen, über VPN-Tunnel?) nur wan kein tunnel. Wie viele öff. IPs nutzt Ihr? Wichtig, wg. NAT und evtl. Portforwarding nur sechs ip adressen 82.139.231.X-X 1-6 Lokales Netz auf VLAN 1 konfigurieren (es sei denn, Ihr nutzt mehr als ein VLAN nein leuft gut Ext. IP z.B. auf Port FE 4 oder entsprechend Dialer konfigurieren verstehe ich nicht genau was du meinst babay Danke erstmal MehLan SDMConfig-27.04.2007.txt
  24. MehLan

    MehLan

    Hi danke für die Anworten , Ich bekomme einfach nicht die einfachsten Antworten, damit kann ich nichts anfangen. Ich Arbeite grund sätzlich mit SDM, die info auf der Cisco seite ist alles Englisch und mit meinem Englisch kann ich das vergessen. Meine Frage ging an erfahrene Cisco benutzer, die vile Jahre mit Cisco arbeiten. Hier ist doch ein Forum für Cisco Admins oder nicht. Bitte seit mir nicht böse, was ist mit VOIP über den Router und VPN verbindung, haupschächtlich die einfachste, die fahrde die ich Einstellen muss warte nach einer vernüpftigen Antwort MFG
  25. MehLan

    MehLan

    Hallo Cisco Spezialisten, Habe eine ganz einfache Frage, da ich selber cisco wenig spreche und völlig neu bin, und mir der Finanzielle bedarf an weiterbildung stark eingeschrenk ist bitte ich um etwas hilfe. Wie schon in meinem ersten Thema habe ich ein Cisco 876W und mache mir das leben seher schwer, also zum Thema Erstens auf dem Gerät soll ein voip telefon anlage angeschlossen werden (Astimax) die ip rage ist 82.139.x.x auf welchen vlan welche FE Port ist völlig banal, muß halt durch geroutet werden,welche Schritte brauch ich? Zweitens DHCP server auf dem Router für Class C Netz igal welche FE Port es muß auf Class c Netz weiter geroutet werden? 192.168.. Drittens VPN verbindung auf dem Router welche Grund einstellung brauche ich wen ich von zuhause auf dem Router zu greifen will? Site to Site oder Easy VPN? allein nur ein Admin Viertens Die Nat einstellung für alle schnittstellen oder nur für ATM1 für outside Bedanke mich für jede bemühung MehLan
×
×
  • Neu erstellen...