Jump to content

Port weiterleitung auf einem DSLRouter (Cisco836)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich möchte einen sshzugriff auf den IpCop konfigurieren. hier mein Netz.

 

internet --> splitter --> CISCO 836 --> Linux IpCop Firewall --> LAN

 

Ich möchte mich auf den Ipcop über SSH einloggen weiss aber nicht wie ich die Portweiterleitung konfigurieren muss, habe es mit accesslist probiert " access-list 112 permit tcp any any eq 222" Jetzt muss man doch auf ein Interface was Konfigurieren, wenn ich mich recht erinnere mit " ip access-group 112 in" aber auf welchem Interface, wahrscheinlich auf dem Interface wo das Kabel vom Splitter kommt?, oder liege ich da Total falsch :rolleyes:

Wäre dankbar um jede Hilfe

 

grüße loopback

Link zu diesem Kommentar

So es hat geklappt mit dem SSH-Zugang

Jetzt habe ich aber kein telnet-Zugang mehr

 

folgende befehle habe ich eingegeben

 

ip nat inside source static tcp 10.10.1.2 222 interface Dialer1 222

 

ip access-list 112 permit tcp any any eq 222

 

auf dem interface dialer1

ip access-group 112 in

 

seither kein telnetzugang mehr

meine Vermutung ist das noch folgender befehl hinzu muss

 

ip access-list 112 permit ip any any :confused:

oder weiss meint ihr?

 

grüße loopback

Link zu diesem Kommentar
oder wohin willst du sonst mit deinem telnet?

rob

mit telnet möcht ich nur auf dem Cisco-Router

Aber um die Zeile "ip access-list 112 permit tcp any any eq 23" hinzuzufügen muss ich erstmal zum Kunden vor Ort denn mit remote geht ja telnet nicht mehr.

 

Wenn ich aber nur auf den Cisco-Router mit Telnet möchte, dann müsste die Zeile die hinzugefügt werden muss doch so lauten "ip access-list 112 permit tcp any (interne IPAdresse des CiscoRouters) eq 23"

 

oder täusche ich mich da :confused:

Sieht ihr vielleicht noch ne andere möglichkeit auf den Router zuzugreifen mit dem jetzigen Stand ?

 

grüße loopback

Link zu diesem Kommentar

Also erst mal ein genereller Tipp:

Bei Aenderungen an Interfaces wo du drauf bist, oder bei ACL's, immer ein "reload in 005" eingeben (oder wie lang auch immer), damit der Router nach 5 Minuten neu startet (mit der alten Konfiguration).

Wenn du die ACL an Dialer1 gebunden hast muesstest du eigentlich ueber SSH auf IPCop und von dort Telnet aufs interne Interface der Cisco kommen.

 

EDIT: Falls es keine Probleme bei der Aenderung gab natuerlich dann wieder mit "reload cancel" den Task abbrechen ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...