Toon posts:

[Cisco] 857W Problemen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een probleem met mijn Cisco router. Ik dacht eerst dat het aan een console zou liggen, maar het ligt aan mijn Cisco 857W.

Het probleem is dat wanneer ik op XBOX Live wil gaan aanloggen de XBOX 360 aangeeft dat er geen verbinding gemaakt kan worden. Als ik een test connection doe werkt alles prima en als ik het dan nogmaals probeer doet deze het ineens wel.

Het volgende probleem is met mijn PS3. Als ik online wil dan geeft deze aan dat er geen contact gemaakt kan worden met de DNS server. Als ik echter een site benader via een IP en dan een zoekopdracht doe via een DNS dan doet deze het ineens wel.

Ik kan het maar niet vinden. Ik heb de router al gereset, fabriek instellingen geladen, firmware update, gateway als DNS ingevuld. Automatisch een IP gegeven, handmatig IP etc. ingevoerd, maar niets helpt. Een andere router werkt wel zoals het moet in 1x. Wat kan het zijn?

Met mijn PC's heb ik nergens last van.

  • LuckY
  • Registratie: December 2007
  • Niet online
Heb je de juiste poorten open ?
Ik dacht dat xbox en ps3 gebruik maken van bepaalde poorten

Verwijderd

Kijk eens hoe de accesslist op je wan interface staat ingesteld.
Waarschijnlijk wordt je inkomend dns verkeer geblocked door een "deny any" rule.
Zelf heb ik onderstaande rules in mijn accesslist staan t.b.v. dns verkeer.

access-list 101 remark DNS In and Out
access-list 101 permit udp any eq domain any eq domain
access-list 101 permit udp any eq domain any gt 1023

access-list 101 deny ip any any log

Verwijderd

Topicstarter
Verwijderd schreef op maandag 28 april 2008 @ 18:32:
Kijk eens hoe de accesslist op je wan interface staat ingesteld.
Waarschijnlijk wordt je inkomend dns verkeer geblocked door een "deny any" rule.
Zelf heb ik onderstaande rules in mijn accesslist staan t.b.v. dns verkeer.

access-list 101 remark DNS In and Out
access-list 101 permit udp any eq domain any eq domain
access-list 101 permit udp any eq domain any gt 1023

access-list 101 deny ip any any log
Zou ik het dan ook met mijn andere machines last van moeten hebben? Poorten openen werkt ook niet helaas. Snap er niets van :|

Verwijderd

Topicstarter
Hier mijn access list:

access-list 1 remark INSIDE_IF=Vlan1
access-list 1 remark SDM_ACL Category=2
access-list 1 permit 10.10.10.0 0.0.0.255
access-list 100 remark auto generated by Cisco SDM Express firewall configuration
access-list 100 remark SDM_ACL Category=1
access-list 100 deny ip host 255.255.255.255 any
access-list 100 deny ip 127.0.0.0 0.255.255.255 any
access-list 100 permit ip any any
access-list 101 remark auto generated by Cisco SDM Express firewall configuration
access-list 101 remark SDM_ACL Category=1
access-list 101 deny ip 10.10.10.0 0.0.0.255 any
access-list 101 permit icmp any any echo-reply
access-list 101 permit icmp any any time-exceeded
access-list 101 permit icmp any any unreachable
access-list 101 deny ip 10.0.0.0 0.255.255.255 any
access-list 101 deny ip 172.16.0.0 0.15.255.255 any
access-list 101 deny ip 192.168.0.0 0.0.255.255 any
access-list 101 deny ip 127.0.0.0 0.255.255.255 any
access-list 101 deny ip host 255.255.255.255 any
access-list 101 deny ip host 0.0.0.0 any
access-list 101 deny ip any any
dialer-list 1 protocol ip permit

  • Bart
  • Registratie: Februari 2001
  • Laatst online: 12-03 16:30
En op welke interfaces en in welke richting worden die access-listen toegepast? Access-list 101 lijkt me sowieso niet helemaal lekker, die denied alles op wat ICMP verkeer na.

I'm not deaf, I'm just ignoring you.

Pagina: 1