Toon posts:

cisco 828 met subnet routing?

Pagina: 1
Acties:
  • 61 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik ben zelf al weekje bezig en denk dat ik in de buurt ben echter we komen er nog niet uit.

We hebben een ip range van xx.xx.250.132 t/m 135 (later krigen we er meer, 16)
Er komen voorlopig 2 servers en die moeten venaf internet bereikbaar zijn.
We hebben het nu aan het lopen echter met NAT en dan zijn ze niet bereikbaar vanaf internet maar kun je wel internetten vanaf de server, dus de sdsl lijn is inorde.

Heb je advies, wat mis ik/ doe ik fout?

version 12.2
no service single-slot-reload-enable
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname sisrout
!
enable secret xxxxxxxxxxxxx
!
ip subnet-zero
no ip domain-lookup
ip name-server 212.125.141.138
ip name-server 212.125.141.183
!
interface Ethernet0
ip address xx.xx.250.133 255.255.255.252
no shutdown
no ip proxy-arp
!
interface ATM0
no ip address
no shutdown
no atm ilmi-keepalive
pvc 0 0/35
encapsulation aal5mux ppp dialer
dialer pool-member 1
!
dsl equipment-type CPE
dsl operating-mode GSHDSL symmetric annex B
dsl linerate AUTO
!
interface Dialer0
ip address negotiated
ip unnumbered ethernet0
encapsulation ppp
dialer pool 1
dialer-group 1
no peer default ip address
ppp authentication pap callin
ppp pap sent-username adsl.@netl.nl password xxxxxxxxxxxxxxxx
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0 permanent
no ip http server
!
access-list 101 permit ip xx.xx.250.132 0.0.0.3 any
dialer-list 1 protocol ip permit
!
line con 0
transport input none
stopbits 1
line vty 0 4
password xxxxxxxxxxxxx
login
!
scheduler max-task-time 5000
end

groet en dank
--
Raymond Marx
RayIT
http://www.rayit.com

  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 04-01 10:58
Je hebt zo te zien de beschikking over een /30 routed subnet, met in totaal 4 publieke IP adressen.

In een routed subnet, is het eerste IP adres niet bruikbaar; dit is het netwerk adres.

Het laatste IP adres ben je ook kwijt, dit is het broadcast address.

Het tweede IP adres gaat op aan je modem/router.

Met een /30 subnet hou je dus welgeteld 1 IP adres over wat je toe kunt kennen aan een ander apparaat (pc/server/router).

Je moet overigens wél de keuze maken om OF met het routed subnet te gaan werken, OF met NAT. Je kunt niet beide uitvoeren met een /30 subnet. Heb je bijvoorbeeld een /29 subnet (8 publieke IP adressen - netwerk/router/broadcast hou je er 5 over) dan kun je bijvoorbeeld 1 van je publieke IP adressen toekennen aan een 2e router (met 2 ethernet poorten) die dan vervolgens NAT gebruikt en een DHCP server aan heeft staan met private adressen.

De config van je 828 ziet er aardig uit;

geen id wat je hiermee aan wilt
access-list permit ip 80.100.250.132 0.0.0.3

En je hebt geen IP range aangegeven waarvandaan telnet toegestaan is. Aangezien telnet erg brak is qua veiligheid raad ik je aan OF een access-list te maken welke alleen je LAN of een trusted publiek IP bevat, OF ssh te configureren op je router zodat je telnet kunt disabelen (je kunt ook EN alleen ssh gebruiken EN vanaf een bepaalde IP range/adres).

'Maar het heeft altijd zo gewerkt . . . . . . '


Dit topic is gesloten.