[Cisco 877] Reset via console, hoe?

Pagina: 1
Acties:

  • honda4life
  • Registratie: Januari 2007
  • Laatst online: 02-03 19:24
Hallo iedereen.

Ik heb dus een cisco 877 gekregen, graag zou ik deze benaderen via de webinterface (eerst de netwerkpoorten aan de praat krijgen :p)
Zou deze graag resetten naar factory defaults maar ben absoluut leek, zou dit graag leren maar google heeft me nog niet zo veel geholpen.

Kan iemand me zeggen hoe ik hieraan begin?

Alvast bedankt

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
http://www.cisco.com/en/U..._qas0900aecd8028a982.html

Q. How do you set the router back to its factory default settings?
A. To set the router back to its factory defaults, you can either use Cisco SDM or you can go into the Cisco IOS Software CLI and do a "write erase" on the router itself, or grab the factory default configuration from Cisco Configuration Express. In addition, when the reset button is pressed within 5 seconds of the boot up and there is a valid xxx.cfg file in the flash, the router boots up with the xxx.cfg file and avoids the startup-config file in NVRAM.

A wise man's life is based around fuck you


  • DJ-Promo
  • Registratie: Juli 2006
  • Laatst online: 13:00
Q. How do you set the router back to its factory default settings?
A. To set the router back to its factory defaults, you can either use Cisco SDM or you can go into the Cisco IOS Software CLI and do a "write erase" on the router itself, or grab the factory default configuration from Cisco Configuration Express. In addition, when the reset button is pressed within 5 seconds of the boot up and there is a valid xxx.cfg file in the flash, the router boots up with the xxx.cfg file and avoids the startup-config file in NVRAM.

edit: je was me net voor, dit is natuurlijk gewoon in google stampen: cisco xxx factory default

[ Voor 8% gewijzigd door DJ-Promo op 05-08-2009 19:17 ]


  • honda4life
  • Registratie: Januari 2007
  • Laatst online: 02-03 19:24
Dat had ik wel al gelezen, maar de image die hij boot uit flash is niet de originele denk ik wanneer ik op reset duw

Verwijderd

Maar hij word wel gereset en daar vroeg je om.
Als je wil flashen dan moet je vragen 'hoe flash ik hem?' en niet 'hoe reset ik hem?' ;)
Vanwaar het vermoeden dat het niet de originele image betreft?

  • honda4life
  • Registratie: Januari 2007
  • Laatst online: 02-03 19:24
ik vermoed dat je op een originele image toch de lan poorten actief zijn, en de web interface ter beschikking is

Verwijderd

Cisco en webinterface? Ga je mond spoelen!

[ Voor 18% gewijzigd door Verwijderd op 05-08-2009 20:20 ]


  • sh4d0wman
  • Registratie: April 2002
  • Nu online

sh4d0wman

Attack | Exploit | Pwn

Assumption is the mother of all fuckups ;) M.a.w. klap eens een Cisco boekje open :P

For SDM to work you have to enable the following:

!
!##Configure local username password database
username ciscosdm privelege 15 password 0 ciscosdm
!
!##Enable the http server with https and use local authentication
ip http server
ip http secure-server
ip http authentication local

Google bron: http://forums.whirlpool.n...s-archive.cfm/842127.html

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Verwijderd

honda4life schreef op woensdag 05 augustus 2009 @ 19:31:
ik vermoed dat je op een originele image toch de lan poorten actief zijn, en de web interface ter beschikking is
Via wat voor IP probeer je in de webinterface te komen trouwens?

pssst... Cisco Router and Security Device Manager Cisco Router and Security Device Manager Quick Start Guide

[ Voor 56% gewijzigd door Verwijderd op 05-08-2009 20:49 ]


  • honda4life
  • Registratie: Januari 2007
  • Laatst online: 02-03 19:24
allemaal al gelezen hoor, maar ik heb GEEN lanverbinding, de poorten staan gewoon af om te beginnen, daar begint het mee

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
kan je via de CLI in je router komen?
ik heb hetzelfde type en kan je wel helpen als je wilt

edit:

dus via een consolecable en teraterm of hyperterminal:

Afbeeldingslocatie: https://cisco.hosted.jivesoftware.com/servlet/JiveServlet/showImage/2-12836-2033/olderconsolecable.jpg

[ Voor 50% gewijzigd door Pieter Kimpen op 06-08-2009 12:23 ]


  • degroot
  • Registratie: December 2003
  • Niet online
inderdaad gewoon even de blauwe cisco console kabel gebruiken icm Hyperterminal.

www.degroot-it.nl


  • honda4life
  • Registratie: Januari 2007
  • Laatst online: 02-03 19:24
via hyperterminal geraak ik er in hoor, SDM is waarschijnlijk de oplossing voor mij... als de lan poorten werken

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Ok als je er via hyperterminal ingeraakt
volgende commando's uitvoeren:

ena [enter]
password ingeven (indien je dit niet meer hebt onderstaande procedure volgen)
erase startup-config [enter]
reload [enter]

zo wordt de huidige config gewist en kan je met een schone lei beginnen.

je bent je password vergeten:
=======================
  • stap 1: zet de router uit terweil je hyperterminal open staat en je nog connectie hebt
  • stap 2: zet de router weer aan en ram binnen de 60 seconden op de pause/break toets tot je het volgende ziet: rommon 1> tik hier confreg 0x2142
  • stap 3: bij rommon 2> tik je reset
  • stap 4: nu gaat de router rebooten, eenmaal gereboot vraagt hij of je een standaard setup wi doorlopen. Hierop antwoord je no
  • stap 5: tik weer ena. nu zou je Router# moeten zien, je zit dus nu in privileged mode
  • stap 6: tik in privileged mode copy startup-config running-config om de config te bewaren
Vedere configuratie
================

nu we een schone lei hebben kunnen we opnieuw een paswoord instellen.
volgende commando's achter elkaar ingeven:

code:
1
2
3
4
5
ena
conf t
ena secret <nieuw paswoord>
exit
write mem


nu heb je een nieuw password voor je router ingesteld

Vervolgens gaan we controleren of je lan interfaces het doen

code:
1
2
ena
sh ip int brie


dit zou er zo (gelijkaardig) moeten uitzien:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
Cisco877w#sh ip int brie
I[table border=1 width=350 cellpadding=2 bordercolor=#000000]
[tr]
[td]nterface                  IP-Address      OK? Method Status                Protocol[/td]
[/tr]
[tr]
[td]FastEthernet0              unassigned      YES unset  up                    up  [/td]
[/tr]
[tr]
[td]FastEthernet1              unassigned      YES unset  up                    up  [/td]
[/tr]
[tr]
[td]FastEthernet2              unassigned      YES unset  up                    down[/td]
[/tr]
[tr]
[td]FastEthernet3              unassigned      YES unset  down                  down[/td]
[/tr]
[tr]
[td]Dot11Radio0                unassigned      YES TFTP   up                    up  [/td]
[/tr]
[tr]
[td]ATM0                       unassigned      YES NVRAM  up                    up  [/td]
[/tr]
[tr]
[td]Vlan1                      unassigned      YES NVRAM  up                    up  [/td]
[/tr]
[tr]
[td]Dialer0                    81.11.**.**    YES IPCP   up                    up  [/td]
[/tr]
[tr]
[td]NVI0                       unassigned      YES unset  up                    up  [/td]
[/tr]
[tr]
[td]BVI1                       10.10.10.1      YES NVRAM  up                    up  [/td]
[/tr]
[tr]
[td]Virtual-Dot11Radio0        unassigned      YES TFTP   down                  down[/td]
[/tr]
[/table]


zoals de status als het protocol moet "up" staan
is dit niet het geval is dit met de volgende commando's op te lossen:
code:
1
2
3
4
ena
conf t
int fa/0
no shut


Pas dit toe voor alle interfaces die je up wil hebben. door het nummer te veranderen (bvb Fast Ethernet 1:
wordt dan int fa/1

nu gaan we nog telnet en https acces op je router enabelen
telnet access:

code:
1
2
3
4
5
ena
conf t
line vty 0 4
password <nieuw password>
login


https acces zodat je sdm kan gebruiken:
code:
1
2
3
4
5
6
7
!##Configure local username password database
username ciscosdm privelege 15 password 0 ciscosdm
!
!##Enable the http server with https and use local authentication
ip http server
ip http secure-server
ip http authentication local


als laatste een banner message en daarna de configuratie saven
code:
1
2
3
ena
conf t
banner motd % Deze router is enkel toegankelijk voor bevoegd personeel! bij inbreuk in onze systemen kan men in vervolging worden gesteld! %


configuratie opslaan:

code:
1
2
ena
write mem






dit is echt een basis configuratie. Hiermee doet sdm het terug en heb je telnet accces op je lan poorten.
Je dient nu nog een dhcp server, dns servers enz en internet access in te stellen. Vervolgens kan je beginnen met vpn en firewall configuratie

ook een handig commando is

code:
1
no ip domain-lookup


zo vermijd je dat de router gaat zoeken achter een domainname om te resolven als jij een fout hebt getikt

Veel configureer plezier verder

[ Voor 1% gewijzigd door Pieter Kimpen op 11-08-2009 18:39 . Reden: typo's ]

Pagina: 1