Jump to content

maccros

Members
  • Gesamte Inhalte

    42
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von maccros

  1. Hallo zusammen, Hat von Euch schon jemand PortMirroring auf einem HWIC-4ESW im Cisco 1841 konfiguriert. Geht das überhaupt? gruss, maccros
  2. Inzwischen habe ich die 12.4(24)T2 eingespielt. Auch dies ohne Erfolg! "Das Teil nervt langsam :(" Ich werde mich nächste Woche mit einem Techniker des Netzbetreibers vor Ort treffen um das Problem gemeinsam anzugehen... Bis hierhin auf jeden Fall besten Dank für die Tips!
  3. Haben wir schon Versucht (Zyxel). Hat zuerst auch nicht geklappt, und später war plötzlich verbindung da...
  4. Swisscom (Bluewin). An einem anderen Standort funktioniert der Router mit derselben Konfiguration (So sind schon mindestens 50 Stk. im Einsatz). Ich weiss nicht mehr wo ich noch suchen soll, von Seiten Provider soll alles in bester Ordnung sein...
  5. Anbei die Versionsangaben, die deb's haben nicht mehr als das oben gepostete ergeben... Cisco IOS Software, C870 Software (C870-ADVIPSERVICESK9-M), Version 12.4(15)T7, RELEASE SOFTWARE (fc3) ATM0 Alcatel 20190 chipset information Line not activated: displaying cached data from last activation ATU-R (DS) ATU-C (US) Modem Status: Showtime (DMTDSL_DO_OPEN) DSL Mode: ITU G.992.1 (G.DMT) Annex B ITU STD NUM: 0x03 0x1 Vendor ID: 'STMI' 'ALCB' Vendor Specific: 0x0000 0x0000 Vendor Country: 0x0F 0x0F Chip ID: C196 (0) DFE BOM: DFE3.0 Annex B (2) Capacity Used: 69% 96% Noise Margin: 15.0 dB 9.0 dB Output Power: 19.5 dBm 11.5 dBm Attenuation: 25.0 dB 16.0 dB Defect Status: None None Last Fail Code: None Watchdog Counter: 0x26 Watchdog Resets: 0 Selftest Result: 0x00 Subfunction: 0x00 (non-UR2) Interrupts: 124257 (0 spurious) PHY Access Err: 0 Activations: 1 LED Status: OFF LED On Time: 100 LED Off Time: 100 Init FW: init_AMR-3.0.014_no_bist.bin Operation FW: AMR-3.0.014.bin FW Source: embedded FW Version: 3.0.14
  6. hallo zusammen Auf einem Cisco 876 kann die DSL-Verbindung nich aufgebuat werden. Hat dieses Problem schon jemand gesehen? Hat das mit der Leitung zu tun? debug atm events 000046: *Sep 1 03:29:18.860 PCTime: DSL(ATM0): 1: Modem state = 0x9 000047: *Sep 1 03:29:21.360 PCTime: DSL(ATM0): 2: Modem state = 0x9 000048: *Sep 1 03:29:23.859 PCTime: DSL(ATM0): 3: Modem state = 0x10 000049: *Sep 1 03:29:26.359 PCTime: DSL(ATM0): 4: Modem state = 0x10 000050: *Sep 1 03:29:28.866 PCTime: DSL(ATM0): 5: Modem state = 0x10 000051: *Sep 1 03:29:30.946 PCTime: DSL(ATM0): Received response: 0x22 000052: *Sep 1 03:29:30.946 PCTime: DSL(ATM0): Open failed: Req. min. rate + noise margin + PSD not possible on the line -- retrying 000053: *Sep 1 03:29:30.946 PCTime: DSL(ATM0): sleep 5 seconds 000054: *Sep 1 03:29:35.945 PCTime: DSL(ATM0): Send ADSL_OPEN command. 000055: *Sep 1 03:29:35.945 PCTime: DSL(ATM0): Using preferred open mode 000056: *Sep 1 03:29:35.945 PCTime: DSL(ATM0): Using ITU sync first for 5 secs, then ANSI/ITU sync alternatively for 2 secs 000057: *Sep 1 03:29:35.945 PCTime: DSL(ATM0): Using subfunction 0x0 000058: *Sep 1 03:29:35.945 PCTime: LOCAL:Max noise margin for power cutoff 31 000059: *Sep 1 03:29:35.945 PCTime: DSL(ATM0): GPCI[0] 0xA 000060: *Sep 1 03:29:35.945 PCTime: DSL(ATM0): GPCI[1] 0x2 000061: *Sep 1 03:29:35.945 PCTime: DSL(ATM0): GPCI[2] 0x2 000062: *Sep 1 03:29:35.945 PCTime: DSL(ATM0): GPCI[3] 0x0 000063: *Sep 1 03:29:35.945 PCTime: DSL(ATM0): Sent extended command 0x3 usw... Config interface ATM0 no ip address no ip redirects no ip unreachables no ip proxy-arp ip route-cache flow no atm ilmi-keepalive dsl operating-mode auto ! interface ATM0.1 point-to-point description Internet$FW_OUTSIDE$$ES_WAN$ pvc 8/35 pppoe-client dial-pool-number 1 ! ! interface Dialer0 description $FW_OUTSIDE$ ip address negotiated ip access-group 100 in no ip redirects no ip unreachables no ip proxy-arp ip mtu 1452 ip nat outside ip virtual-reassembly encapsulation ppp ip route-cache flow dialer pool 1 dialer-group 1 no cdp enable ppp authentication chap callin ppp chap hostname xxxxxxxxxxxx ppp chap password 0 xxxxxxxxxxx crypto map cagCMAP1 Gruess, maccros
  7. wordo, besten dank! Die Konfig hat bei mir auch geklappt! Weiter habe ich auch versucht einen Context mit mehreren Gruppen zu erstellen. Dabei bin ich aber bei der Zuweisung der Benuzer zu den Gruppen gescheitert, hat dazu jemand eine Idee? Beispiele für eine Konfiguration mit einem externen Radius-Server liegen viele auf dem Netz, für eine lokale Benutzer-/Gruppenverwaltung habe ich aber keine Beispiele gefunden. maccros
  8. Hallo Wordo Merci für deine Antwort, ich meine Bookmarks oder Accesslisten.
  9. Hallo zusammen, Ich möchte einen SSL-VPN Zugang mit einem Cisco 1841 einrichten. Dabei sollen die ca. 2O User auf ca. 5 Gruppen mit verschiedenen Zugangsrechten aufgeteilt werden. Weiss jemand ob dies ohne externe Rechteverwaltung möglich ist? Merci, maccros
  10. Hallo zusammen Weiss jemand wie die DPD-Einstellungen auf einem 870 zu konfigurieren und zu diagnostizieren sind? Ich möchte damit eine bestehende Verbindung nach Ausfall der Gegenstelle wieder schneller zum Wiederaufbau bringen... Merci maccros
  11. ziemlich Sinnlos, Kunde braucht unbedingt einen zweiten Port im selben Netz und will keinen Switch hinstellen....
  12. Hallo zusammen Auf einem Router ist ein Netz auf dem FE0/0 konfiguriert. Ich muss nun auf dem FE0/1 dasselbe Netz aufschallten können. Hat da jemand eine Idee...? Gruess, maccros
  13. Hallo Leute An einen 1841 soll via FE0/1 einen managebaren 24Port-Switch angeschlossen werden. Die Switchports sind auf drei vLans aufgeteilt. Zwischen Router und Swicht besteht eine Verbindung. Hat jemand eine Ahnung wie auf dem 1841er die drei vLans via FE0/1 auf dem Switch erreicht werden können?
  14. Hallo zusammen Ich habe immer wieder kleine 800er zum Konfigurieren. Die Konfig ist Standart und liegt bereit. Wie krieg ich (ersetze ich) diese nun, über das CLI, am einfachsten? CopyPaste? Das Problem ist die bereits vorhandene Standartkonfig auf dem Router (10.10.10.1, DHCP, ...)?
  15. Auf eine normale Linuxkiste komme ich auch aber auf den Router leider nicht.. Und Linux emmulieren ist halt nicht eine sooo schöne Lösung..
  16. Hallo, mit dem Linuxbefehl "scp" ging es prima! Aber gibt es eine SCP-Lösung für Windows?
  17. Hallo, wenn ich mit meinem WinSCP auf den Router will kommt der Cisco-Begrüssungsbanner. Wenn ich dann jedoch auf "Fortsetzen" klicke will er die Verbindung irgendwie nicht starten und bricht dann nach 15 Sekunden mit einer Fehlermeldung ab. "ip scp server enable" hab ich bereits aktiviert.. Die Fehlermeldung die der WinSCP ausgibt:
  18. hallo zusammen! Das Kommando "ftp-server enable" sollte eigentlich den FTP-Server auf dem Router aktivieren, Zugang zum Filesystem... Habe ich das falsch verstanden? Ist diese auf einem neuen 1841 nicht inplementiert (c1841-advipservicesk9-mz.124-9.T5.bin) ? Wie kann den allenfalls der FTP-Server gestartet werden?
  19. Anbei meine DDNS-Version. Diese setze ich immer auf den 870er ein. Vielleicht hast du damit auch Glück. ip ddns update method myDDNS HTTP add http://[benutzer]:[password]@members.dyndns.org/nic/update?system=dyndns&hostname=<h>&myip=<a> remove http://[benutzer]:[password]@members.dyndns.org/nic/update?system=dyndns&hostname=<h>&myip=<a> ! interface Dialer0 ip ddns update hostname somwhere.dyndns.org ip ddns update myDDNS Achtung beim Ladern der Config, das "?" hinter "update" gehen gerne verloren...
  20. hallo zusammen! Hat von euch schon jemand einen Cisco 870 mit einer 24VDC-Speisung betrieben? Geht das überhaupt, z.b. mit einem DC/DC-Wandler?
  21. hallo zusammen! Bei VPN-Verbindungen über DSL setze ich die MTU und MSS immer wie nachfolgend aufgeführt. Bei einer neulich konfigurierten Verbindung klemmt jedoch der WindowsExplorer beim durchsuchen der Verzeichnisse, kann dieses Phaenomen mit der MTU und MSS in Verbindung gebracht werden? interface Dialer0 (dsl) ip mtu 1452 interface Vlan1 (lan-Netzwerk) ip tcp adjust-mss 1300 Hat jemand einen Vorschlag für eine optimale Konfig?
  22. Am vlan1 häng das lokale Büronetz. Am FE0/0 hängt unser Glasring an welchem noch weitere Standorte angekoppelt sind. Diese nutzen ebenalls diesen Router um ins Internet zu gelangen, daher den Eintrag auch am FE0/0. Es gibt nun noch weitere Standorte die nicht über Glas, sondern mittels Site-to-Site VPN über VDSL angekoppelt sind. Der Internetzugang deren soll nun ebenfalls via Stadtnetz erfolgen (Proxy, Sicherheit, ...). Daher das gleiche Spiel auch da, ein paar IPs via Stadtnetz und ein paar via Dialer0. Da das VPN kein Interface hat, wo kann diese Weiche (router-map) konfiguriert werden, am crypto-map? Hat da jemand eine Idee...
  23. ok, funktioniert bestens. Musste nur die Router-Map noch mittels Policy an die Interfaces hängen. Geht das auch ohne anhängen? Lässt sich die RouterMap auch noch an eine CrypoMap anhängen? ip route 0.0.0.0 0.0.0.0 Dialer0 permanent interface FastEthernet0/0 ip policy route-map rmapKantonsnetz interface Vlan1 ip policy route-map rmapKantonsnetz access-list 120 deny ip any 10.0.0.0 0.255.255.255 access-list 120 deny ip any 172.16.0.0 0.15.255.255 access-list 120 deny ip any 192.168.0.0 0.0.255.255 access-list 120 permit ip any any route-map rmapKantonsnetz permit 10 match ip address 120 set ip next-hop 10.10.126.5
  24. Kann die konfig so aussehen... ip route 0.0.0.0 0.0.0.0 10.10.126.5 permanent access-list 120 permit ip 10.10.32.0 0.0.0.255 any route map b2internet permit 10 match ip address 120 set interface Dialer0 Wir so nur der Verkehr ins WWW (0.0.0.0) vom 10.10.32/24 auf Dialer0 geroutet? Kann diese Router-Map allenfalls noch eingeschränkt werden? Auf was bezieht sich permit 10?
  25. hallo zusammen! Auf einem Router soll auf Grund der Quelladressen eine andere Default Route verwendet werden. Bisweilen war die Defaultroute auf das Dialer0-Interface gerichtet. ip route 0.0.0.0 0.0.0.0 Dialer0 permanent Ist der Internetzugang via Stadtnetz realisiert und ich musste daher die Defaultroute auf einen anderen Router umstellen. ip route 0.0.0.0 0.0.0.0 10.10.126.5 permanent Dadurch gelangen alle unsere Netze (10.10/16) via Stadtnetz ins WWW. Es besteht aber ein Einzelnes Netz (10.10.13/24) das weiterhin via Dialer0 ins WWW gelangen soll. Hat jemand eine Idee wie so eine Routing-Konfiguration aussehen könnte?
×
×
  • Neu erstellen...