Jump to content

eingehende Wahl bei Cisco 1603 abschalten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich habe einen Cisco 1603, der bislang zwei Funktionen erfüllt:

 

  • Automatisch eine Verbindung zu einer definierten Telefonnummer aufbauen, wenn Pakete für das entsprechende Subnetz anliegen
     
  • Einwahl von außen erlauben

Nun möchte ich die Einwahl von außen abschalten, so daß nur noch der automatische Leitungsaufbau zum entfernten Netz funktioniert. Nun tue ich mich schwer, in der Konfiguration die Befehle für ausgehende Wahlen und jene für eingehende Wahlen auseinanderzuhalten. Natürlich könnte ich einfach die Paßworteinträge für die eingehenden Benutzer entfernen, aber ich möchte gerne prinzipiell einstellen, daß eingehende Rufe nicht mehr angenommen werden. Die bisherige Konfiguration ist die folgende (Achtung IOS ist nur Version 11.1):

 

Current configuration:

!

version 11.1

service udp-small-servers

service tcp-small-servers

!

hostname SYS-BLN

!

enable secret 5 abcde

enable password hhhhh

!

username issvp password 7 xxxxxxx

username cross password 7 yyyyyyy

username issvp2 password 7 zzzzzzz

isdn switch-type basic-net3

!

interface Ethernet0

ip address 129.122.215.191 255.255.255.0 secondary

ip address 195.112.169.166 255.255.255.0

!

interface BRI0

ip address 192.168.10.48 255.255.255.0 secondary

ip address 195.112.179.24 255.255.255.0

encapsulation ppp

no keepalive

dialer idle-timeout 300

dialer fast-idle 1

dialer enable-timeout 1

dialer map ip 195.112.179.1 name cross 0654321

dialer map ip 192.168.10.254 name issvp class dialer1 0123456

dialer map ip 192.168.10.254 name issvp2 098765

dialer hold-queue 10

dialer-group 1

ppp callback accept

ppp authentication chap

!

ip host SYS-BLN 195.112.169.166

no ip classless

ip route 147.204.2.5 255.255.255.255 195.112.179.1

ip route 172.31.0.0 255.255.0.0 192.168.10.254

ip route 194.76.45.0 255.255.255.0 192.168.10.254

!

map-class dialer dialer1

dialer callback-server username

dialer-list 1 protocol ip permit

!

line con 0

line vty 0 4

password hahaha

login

!

end

 

Was müßte ich da rausnehmen bzw. ändern, damit nur noch ausgehend gewählt werden kann?

Link zu diesem Kommentar
kannst Du die RouterConfig der Gegenstelle ändern?

 

Lustiger Vorschlag: Um Dich gegen unbefugte Einwahl zu schützen, modifiziere doch einfach die Konfiguration des Unbefugten. :) Nein, da komme ich leider nicht ran.

 

Man könnte ja per access-liste nur bestimmte Kombinationen von Subnetze bzw. IP Adressen freigeben, von denen bekannt die für das Dial Out gebraucht werden. Alles andere wird verboten.

 

Dann könnten sich immer noch diese Subnetze einwählen. Ich will aber ausschließlich ausgehende Verbindungen. Eigentlich ist so etwas doch eine absolut grundlegende Sache, die sich doch irgendwie in der Konfiguration des 1603 verankern lassen müßte? Es kann doch nicht sein, daß Cisco zwischen ausgehenden und eingehenden Verbindungserlaubnissen nicht unterscheiden kann und jedem, den ich anrufe, auch zwangsläufig erlaubt mich anzurufen!? Sowas kann doch sogar jeder Billig-ISDN-Router für den Heimgebrauch. Aber beim Cisco ist mir nicht klar, wie man die Annahme eingehender Rufe generell blockiert, ohne die ausgehenden zu behindern.

Link zu diesem Kommentar

Hi,

 

mir fällt da so auch keine Lösung ein. Da ich mit Cisco erst ab den 12 Releasen angefangen habe, weiß ich nicht ob der Befehl schon funktioniert. Du sagst einfach unter dem Bri Interface ISDN answer-adress 1 99999. Das würde bedeuten nur wenn die MSN Nummer 99999 im D Kanal zu sehen ist geht der Router an den Call. Das heißt du stellst eigentlich nicht die Einwahl ab, sondern sagst dem Router, das er auf eine andere MSN Nummer reagieren soll.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...