Jump to content

CISCO 801 mit ISDN T-Online


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Cisco User

Nach vielen lesen in diesen Board habe ich die Konfig für T-Online und ISDN hinbekommen. Nun gibt es noch das Problem, dass der Router nach abschluß der Internet sitzung die ISDN Leitung nicht trennt. Kann da mir evtl. jemand helfen?

 

Hier mal meine konfig

 

version 12.0

service timestamps debug uptime

service timestamps log uptime

service password-encryption

!

hostname T-Online

!

enable password 123456

!

!

!

!

!

ip subnet-zero

!

ip name-server 194.25.2.129

isdn switch-type basic-net3

isdn voice-call-failure 0

!

!

!

interface Ethernet0

description conncted to EthernetLAN

ip address 192.168.10.254 255.255.255.0

no ip directed-broadcast

ip nat inside

no shut

!

interface BRI0

description connected to T_Online

ip address negotiated

no ip directed-broadcast

encapsulation ppp

dialer string 0191011

dialer hold-queue 10

dialer-group 1

isdn switch-type basic-net3

ip nat outside

no cdp enable

ppp authentication pap callin

ppp pap sent-username xxxxxxx#0001 password xxxxxx

no shut

!

ip nat inside source list 1 interface BRI0 overload

no ip http server

ip classless

ip route 0.0.0.0 0.0.0.0 BRI0

!

access-list 1 permit 192.168.10.0 0.0.0.255

dialer-list 1 protocol ip permit

!

line con 0

exec-timeout 0 0

password 123456

login

transport input none

stopbits 1

line vty 0 4

password 123456

login

!

!

!

end

 

 

version 12.0

service timestamps debug uptime

service timestamps log uptime

service password-encryption

!

hostname T-Online

!

enable password 123456

!

!

!

!

!

ip subnet-zero

!

ip name-server 194.25.2.129

isdn switch-type basic-net3

isdn voice-call-failure 0

!

!

!

interface Ethernet0

description conncted to EthernetLAN

ip address 192.168.10.254 255.255.255.0

no ip directed-broadcast

ip nat inside

no shut

!

interface BRI0

description connected to T_Online

ip address negotiated

no ip directed-broadcast

encapsulation ppp

dialer string 0191011

dialer hold-queue 10

dialer-group 1

isdn switch-type basic-net3

ip nat outside

no cdp enable

ppp authentication pap callin

ppp pap sent-username xxxxxxx#0001 password xxxxxx

no shut

!

ip nat inside source list 1 interface BRI0 overload

no ip http server

ip classless

ip route 0.0.0.0 0.0.0.0 BRI0

!

access-list 1 permit 192.168.10.0 0.0.0.255

dialer-list 1 protocol ip permit

!

line con 0

exec-timeout 0 0

password 123456

login

transport input none

stopbits 1

line vty 0 4

password 123456

login

!

!

!

end

 

 

 

Vielen Dank

Link zu diesem Kommentar

Hallo,

 

auf Anhieb kann ich keinen Fehler entdecken, hier nochmal eine T-Online Konfig zum vergleich.

 

 

 

anbei eine Config für T-Online.

!

version 12.0

service timestamps debug uptime

service timestamps log uptime

service password-encryption

!

hostname Cisco801

!

enable password xxxxxxxxxx!

!

!

!

!

ip subnet-zero

!

ip name-server 194.25.2.129

isdn switch-type basic-net3

isdn voice-call-failure 0

!

!

!

interface Ethernet0

description conncted to EthernetLAN

ip address 192.168.1.254 255.255.255.0

no ip directed-broadcast

ip nat inside

!

interface BRI0

description connected to T-Online

ip address negotiated

ip nat ouside

no ip directed-broadcast

encapsulation ppp

dialer string 0191011

dialer hold-queue 10

dialer-group 1

isdn switch-type basic-net3

no cdp enable

ppp authentication pap callin

ppp pap sent-username 66666666666666666#0001 password xxxxxxx

!

ip nat inside source list 1 interface BRI0 overload

no ip http server

ip classless

ip route 0.0.0.0 0.0.0.0 BRI0

!

access-list 1 permit 192.168.10.0 0.0.0.255

dialer-list 1 protocol ip permit

!

line con 0

exec-timeout 0 0

password 123456

login

transport input none

stopbits 1

line vty 0 4

password 123456

login

!

!

end

 

 

MfG

Link zu diesem Kommentar

Hi,

 

unter dem Interface Bri 0 mußt du folgenden Befehl hinzufügen:

dialer idle-timeout 120

Es gibt noch ein Probem in deiner Konfig. Es wird bei dir jedes Packet welches aus dem 192.168.x.x Netz kommt benutzt um eine Internet-Verbindung aufzubauen. Dies ist in meinen Augen nicht so ratsam. Ich würde dafür eine Access-liste schreiben und dadrüber den ganzen Traffic filtern lassen umzu sagen welche Packete den Dialer anstoßen dürfen und welche nicht.

Link zu diesem Kommentar
  • 2 Wochen später...

Hi,

 

eine Config für eine Access-Liste könnte so aussehen:

 

access-list 100 permit tcp 192.168.1.1 0.0.0.255 any eq www

access-list 100 permit udp 192.168.1.1 0.0.0.255 any eq domain

access-list 100 permit tcp 192.168.1.1 0.0.0.255 any eq pop3

access-list 100 permit tcp 192.168.1.1 0.0.0.255 any eq ftp

 

die hier oben genannten Protokolle werden nur erlaubt.

dialer-list 1 protocol ip list 100

mit diesem Spruch würdest du sagen, das die Access-liste 100 nur den Dialer aktivieren kann.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...