greatwayne 10 Geschrieben 9. April 2004 Melden Teilen Geschrieben 9. April 2004 Hallo Cisco User Nach vielen lesen in diesen Board habe ich die Konfig für T-Online und ISDN hinbekommen. Nun gibt es noch das Problem, dass der Router nach abschluß der Internet sitzung die ISDN Leitung nicht trennt. Kann da mir evtl. jemand helfen? Hier mal meine konfig version 12.0 service timestamps debug uptime service timestamps log uptime service password-encryption ! hostname T-Online ! enable password 123456 ! ! ! ! ! ip subnet-zero ! ip name-server 194.25.2.129 isdn switch-type basic-net3 isdn voice-call-failure 0 ! ! ! interface Ethernet0 description conncted to EthernetLAN ip address 192.168.10.254 255.255.255.0 no ip directed-broadcast ip nat inside no shut ! interface BRI0 description connected to T_Online ip address negotiated no ip directed-broadcast encapsulation ppp dialer string 0191011 dialer hold-queue 10 dialer-group 1 isdn switch-type basic-net3 ip nat outside no cdp enable ppp authentication pap callin ppp pap sent-username xxxxxxx#0001 password xxxxxx no shut ! ip nat inside source list 1 interface BRI0 overload no ip http server ip classless ip route 0.0.0.0 0.0.0.0 BRI0 ! access-list 1 permit 192.168.10.0 0.0.0.255 dialer-list 1 protocol ip permit ! line con 0 exec-timeout 0 0 password 123456 login transport input none stopbits 1 line vty 0 4 password 123456 login ! ! ! end version 12.0 service timestamps debug uptime service timestamps log uptime service password-encryption ! hostname T-Online ! enable password 123456 ! ! ! ! ! ip subnet-zero ! ip name-server 194.25.2.129 isdn switch-type basic-net3 isdn voice-call-failure 0 ! ! ! interface Ethernet0 description conncted to EthernetLAN ip address 192.168.10.254 255.255.255.0 no ip directed-broadcast ip nat inside no shut ! interface BRI0 description connected to T_Online ip address negotiated no ip directed-broadcast encapsulation ppp dialer string 0191011 dialer hold-queue 10 dialer-group 1 isdn switch-type basic-net3 ip nat outside no cdp enable ppp authentication pap callin ppp pap sent-username xxxxxxx#0001 password xxxxxx no shut ! ip nat inside source list 1 interface BRI0 overload no ip http server ip classless ip route 0.0.0.0 0.0.0.0 BRI0 ! access-list 1 permit 192.168.10.0 0.0.0.255 dialer-list 1 protocol ip permit ! line con 0 exec-timeout 0 0 password 123456 login transport input none stopbits 1 line vty 0 4 password 123456 login ! ! ! end Vielen Dank Zitieren Link zu diesem Kommentar
laurasan 10 Geschrieben 9. April 2004 Melden Teilen Geschrieben 9. April 2004 Hallo, auf Anhieb kann ich keinen Fehler entdecken, hier nochmal eine T-Online Konfig zum vergleich. anbei eine Config für T-Online. ! version 12.0 service timestamps debug uptime service timestamps log uptime service password-encryption ! hostname Cisco801 ! enable password xxxxxxxxxx! ! ! ! ! ip subnet-zero ! ip name-server 194.25.2.129 isdn switch-type basic-net3 isdn voice-call-failure 0 ! ! ! interface Ethernet0 description conncted to EthernetLAN ip address 192.168.1.254 255.255.255.0 no ip directed-broadcast ip nat inside ! interface BRI0 description connected to T-Online ip address negotiated ip nat ouside no ip directed-broadcast encapsulation ppp dialer string 0191011 dialer hold-queue 10 dialer-group 1 isdn switch-type basic-net3 no cdp enable ppp authentication pap callin ppp pap sent-username 66666666666666666#0001 password xxxxxxx ! ip nat inside source list 1 interface BRI0 overload no ip http server ip classless ip route 0.0.0.0 0.0.0.0 BRI0 ! access-list 1 permit 192.168.10.0 0.0.0.255 dialer-list 1 protocol ip permit ! line con 0 exec-timeout 0 0 password 123456 login transport input none stopbits 1 line vty 0 4 password 123456 login ! ! end MfG Zitieren Link zu diesem Kommentar
scooby 10 Geschrieben 12. April 2004 Melden Teilen Geschrieben 12. April 2004 Hi, unter dem Interface Bri 0 mußt du folgenden Befehl hinzufügen: dialer idle-timeout 120 Es gibt noch ein Probem in deiner Konfig. Es wird bei dir jedes Packet welches aus dem 192.168.x.x Netz kommt benutzt um eine Internet-Verbindung aufzubauen. Dies ist in meinen Augen nicht so ratsam. Ich würde dafür eine Access-liste schreiben und dadrüber den ganzen Traffic filtern lassen umzu sagen welche Packete den Dialer anstoßen dürfen und welche nicht. Zitieren Link zu diesem Kommentar
greatwayne 10 Geschrieben 23. April 2004 Autor Melden Teilen Geschrieben 23. April 2004 Hallo scooby Danke erst einmal für die Antwort. Wie sieht so eine Access-Liste aus und wie wird diese in die Konfig eingebunden. Zitieren Link zu diesem Kommentar
scooby 10 Geschrieben 24. April 2004 Melden Teilen Geschrieben 24. April 2004 Hi, eine Config für eine Access-Liste könnte so aussehen: access-list 100 permit tcp 192.168.1.1 0.0.0.255 any eq www access-list 100 permit udp 192.168.1.1 0.0.0.255 any eq domain access-list 100 permit tcp 192.168.1.1 0.0.0.255 any eq pop3 access-list 100 permit tcp 192.168.1.1 0.0.0.255 any eq ftp die hier oben genannten Protokolle werden nur erlaubt. dialer-list 1 protocol ip list 100 mit diesem Spruch würdest du sagen, das die Access-liste 100 nur den Dialer aktivieren kann. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.