Toon posts:

Cisco 1605R 2x ethernet met chello

Pagina: 1
Acties:
  • 157 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb een Cisco 1605 Router met 2 ethernet interfaces nu wil ik deze op mijn chello kabel modem aansluiten.
wie heeft er een config file voor me ?
ik heb het al geprobeerd maar het lukt me niet. heeft iemand ervaring met routers in combo met chello. ik kan wel de gateway van chello pingen maar niet de DNS server of een andere.

ik heb wel de outside interface het goede MAC adres gegeven.

  • GaMeOvEr
  • Registratie: Januari 2000
  • Laatst online: 11:21

GaMeOvEr

Is een hork.

Heb je het al geprobeer met Cisco Configmaker ?

Relatief simpel te bedienen progje om zelf configs naar je Cisco te uploaden, en zo leer je ook wat de IOS commando's doen.

Aannames zijn fataal.


Verwijderd

Topicstarter
dat heb ik al met tegenzin gedaan ja.. zelfs dan werkt het niet.

ik wil het eigenlijk via telnet doen..

  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
Heb je een default route naar het internet staan? Zonder dat beestje komt 'ie niet over de router bij je ISP heen, en dus ook niet bij de DNS servers e.d.

router(conf)#ip route 0.0.0.0 0.0.0.0 <gateway ISP>

Hiermee mikt 'ie alles wat 'ie niet expliciet kent (internet) naar je provider toe.

Dit zou voldoende moeten zijn om vanuit je router het internet te kunnen benaderen, mits je IP geldig is.

Uiteraard moet je dan nog NAT/PAT configureren...

!
ip nat inside source list 1 interface ethernet1 overload
!
interface ethernet0
description Inside (LAN)
ip address 10.0.0.1 255.0.0.0
ip nat inside
!
interface ethernet1
description Outside (Internet)
ip address <internet IP>
ip nat outside
!
ip route 0.0.0.0 0.0.0.0 <GW ISP>
ip access-list 1 permit 10.0.0.0 0.255.255.255

Root don't mean a thing, if you ain't got that ping...


Verwijderd

Topicstarter
heb ik zo gedaan, nu kan ik vanuit de router alles pingen enzo. ook www. adressen alleen de clients kunnen niets. ze kunnen wel de router pingen maar worden niet doorverbonden.

Verwijderd

Zelf heb ik een Cisco 1603 met dailup naar xs4all, maar principe blijft hetzelfde. Ik heb in mijn config nog extra staan "IP name-server 194.109.6.66" (DNS-server xs4all). Op je win-doos in TCP/IP settings als gateway IP-adres van je router opgeven en in je DNS settings de DNS-servers van je provider. Werkt bij mij als een tierelier.

Verwijderd

Topicstarter
jep die ip name-server heb ik ook..

dit is mijn huidige config :

Current configuration:
!
version 12.0
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname router-01
!
enable secret 5 $1$dTDE$HTmA7pMgFE/QvaLSFj.
!
!
!
!
!
ip subnet-zero
ip host gate 212.83.71.65
ip host dns 212.83.68.130
ip name-server 212.83.68.130
!
!
!
!
interface Ethernet0
description intern netwerk
ip address 192.168.0.2 255.255.255.0
no ip directed-broadcast
ip nat inside
!
interface Ethernet1
description Chello netwerk
mac-address 0050.da26.a5f5
ip address 212.83.71.49 255.255.255.0
no ip directed-broadcast
ip nat outside
!
ip nat pool overload 212.83.71.49 212.83.71.49 prefix-length 24
ip nat inside source list 7 pool overload overload
ip classless
ip route 192.168.0.0 255.255.255.0 212.83.71.65
no ip http server
!
access-list 7 permit 192.168.0.0 0.0.0.200
!
line con 0
password adasd
login
transport input none
line vty 0 4
password casa
login
!
end

Verwijderd

Topicstarter
ik kan nu dus wel mijn gateway pingen vanuit de router maar niet de DNS server.
vanaf de clients kan ik alleen de inside interface pingen niet naar buiten.

Verwijderd

[b]
line con 0
password xxxx
!
Als je je config post zou ik even snel die wachtwoorden en je Chello-IP eruit editen, zo kan iedereen naar je router telnetten.

Verder had ik op Cisco.com nog wat veiligheids-tips gevonden om bepaalde (onnodige) services uit te zetten "no ip finger" bijv. Zal zo wel even zoeken naar die url voor je.
Bij werkte ook alles vanaf m'n router (ping etc.) maar vanaf me PC nix. Nadat ik dus me gateway en DNS had gewijzigd deed ie het perfekt.

Verwijderd

Dit is mijn (1603) config:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
version 12.0
service tcp-keepalives-in
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname <mijncisco1603>
!
enable password 7 xxxxxxxxxx
!
ip subnet-zero
no ip finger
ip name-server 194.109.6.66
!
isdn switch-type basic-net3
!
!
!
interface Ethernet0
 description connected to EthernetLAN
 ip address 10.31.5.100 255.255.0.0
 no ip directed-broadcast
 ip nat inside
!
interface Serial0
 no ip address
 no ip directed-broadcast
 shutdown
!
interface BRI0
 description connected to Internet
 no ip address
 no ip directed-broadcast
 ip nat outside
 encapsulation ppp
 dialer rotary-group 1
 isdn switch-type basic-net3
 no cdp enable
!
interface Dialer1
 description connected to Internet
 ip address negotiated
 no ip directed-broadcast
 ip nat outside
 encapsulation ppp
 no ip split-horizon
 dialer in-band
 dialer idle-timeout 300
 dialer string 0235315666
 dialer hold-queue 10
 dialer-group 1
 no cdp enable
 ppp authentication chap pap callin
 ppp chap hostname <mijncisco1603>
 ppp chap password 7 03244B1B0303326C5E
 ppp pap sent-username <gebruikersnaam> password 7 xxxxxxxxxx
!
router rip
 version 2
 passive-interface Dialer1
 network 10.0.0.0
 no auto-summary
!
ip nat inside source list 1 interface Dialer1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
ip route 0.0.0.0 0.0.0.0 Null0 255
no ip http server
!
access-list 1 permit 10.31.0.0 0.0.255.255
dialer-list 1 protocol ip permit
snmp-server engineID local 0000000902000002B91D8B5C
snmp-server community public RO
snmp-server location Beverwijk
banner login ^C
Opzouten dit is mijn router man!!!
^C
!
line con 0
 exec-timeout 0 0
 password 7 xxxxxxxxxx
 login
 transport input none
line 1
line vty 0 4
 password 7 xxxxxxxxxx
 login local
!
end

Het opzetje heb ik eerst gemaakt met configmaker (wist niet dat dat zo handig was zeg!) het tweaken met een telnetsessie.
Deze regels van jou snap ik niet zo:


ip nat pool overload 212.83.71.49 212.83.71.49 prefix-length 24
ip nat inside source list 7 pool overload overload


Ben wel geen Cisco expert maar gaat het hier niet de mist in?

Verwijderd

Hier die pagina op cisco met die security-tips: IP Security

Verwijderd

Topicstarter
De nieuwe config. maar zelfde problemen...

heeft er nog iemand tips ?

Current configuration:
!
version 12.0
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname 1605
!
enable secret 5 XXX
!
ip subnet-zero
ip host gate 212.83.71.65
ip host dns 212.83.68.130
ip name-server 212.83.68.130
!
interface Ethernet0
description intern netwerk
ip address 192.168.0.2 255.255.255.0
no ip directed-broadcast
ip nat inside
!
interface Ethernet1
description Chello netwerk
mac-address 0050.da26.a5f5
ip address 212.83.71.45 255.255.255.0
no ip directed-broadcast
ip nat outside
!
ip nat inside source list 1 interface Ethernet1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Ethernet1
no ip http server
!
access-list 7 permit 192.168.0.0 0.0.0.200
!
line con 0
password XXXXX
login
transport input none
line vty 0 4
password XXXXX
login
!
end

Verwijderd


!
access-list 7 permit 192.168.0.0 0.0.0.200
!
Hmm.. kweenie zeker maar volgens mij moet je bij Ethernet1 (je Chello interface) nog dit zetten om access-list 7 te activeren,


interface Ethernet1
...
access-class 7 in
...


Nogmaals; heb nooit cisco gevolgd, maar volgens mij vertel je nu die interface welke IP-range er gebruik van mag maken.

Verwijderd

Topicstarter
ik heb nu ip route 0.0.0.0 0.0.0.0 Ethernet1 naar ip route 0.0.0.0 0.0.0.0 212.83.71.65 veranderd. dit is de chello gateway.

nu kan ik de alles pingen vanuit de router, zelfs sites dus ping www.tweakers.net werkt nu in de router goed. alleen de clients kunnen niets. alleen de interne interface pingen.

Verwijderd

Dan zou ik toch in de settings van je PC kijken. IP van je router als Gateway opgeven en de DNS van je provider in het DNS tabblad.
Ik had precies hetzelfde, kon ook alles vanaf de router (incl. name-resolving e.d.) maar nix vanaf de PC. Na dit verandert te hebben op me netwerkkaart kon ik internetten...

  • Rtificial
  • Registratie: Juni 2001
  • Laatst online: 21-08 16:46

Rtificial

as fake as can be

Je hebt een route aangemaakt die ALLE verkeer naar het internet stuurt. Maak ook een route aan die je interne netwerk naar eth0 routeert:

ip route 192.168.x.0 255.255.255.0 ethernet0

dat zal wel schelen denk ik....

"Don't blow out my candle if you want yours to shine brighter..."


Verwijderd

Topicstarter
Op vrijdag 22 juni 2001 14:08 schreef Rtificial het volgende:
Je hebt een route aangemaakt die ALLE verkeer naar het internet stuurt. Maak ook een route aan die je interne netwerk naar eth0 routeert:

ip route 192.168.x.0 255.255.255.0 ethernet0

dat zal wel schelen denk ik....
maak je dan geen loop ? als je alles van het interne netwerk naar e0 stuur (ook intern) dan kom je toch nergens ??

Verwijderd

Ik heb geen ervaring met zo'n cisco router, maar puur theoretisch bekeken denk ik dat jullie het op het verkeerde punt zoeken.

De router zelf heeft wel toegang en kan ook alles pingen etc, dus de instellingen mbt. gateway etc staan allemaal goed. Wat mis gaat is het forwarden van het interne netwerk naar extern.

Heeft die router niet ergens een forward-instelling? Of bv analoog aan linux iptables/ipchains een 'forward-table' waar je nog dingen in toe moet staan?

Verwijderd

Heb je misschien een firewall aan staan die alles blokkeert? Meeste kabelnetters hebben zo'n vuurmuur.

Verwijderd

Topicstarter
nee geen firewall die moet straks ook door de router gaan gebeuren.

Verwijderd

Dan ben ik ook uitgepoept....

  • GaMeOvEr
  • Registratie: Januari 2000
  • Laatst online: 11:21

GaMeOvEr

Is een hork.

Je hebt op je client PC's de gateway naar je server IP staan, en op het outgoing interface van je server de gateway naar het interne ethernet interface van de Cisco ?

voorbeeldje :
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
Client PC :  IP Client : 192.168.0.5 / Gateway Client : 192.168.0.1 
|
|
|
|
Server : int IP : 192.168.0.1 ext IP : 192.168.1.1 Gateway ext IP : 192.168.1.2
|
|
|
|
Cisco : eth0 : 192.168.1.2 eth1 : xxx.xxx.xxx.xxx
|
|
|
|
Modem : IP : xxx.xxx.xxx.xxx
|
|
|
Internet

Heb jij dus zoiets ?

Aannames zijn fataal.


Verwijderd

Topicstarter
bijna, heb alleen geen server nodig voor het internet. en heb geen modem maar een kabel verbinding dus met eth.

dus :

client IP:192.168.0.10 GW:192.168.0.2
router Intern(eth0):192.168.0.2 extern(eth1)212.83.71.45

  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
Op vrijdag 22 juni 2001 13:31 schreef BOFH het volgende:
De nieuwe config. maar zelfde problemen...

ip nat inside source list 1 interface Ethernet1 overload
!
access-list 7 permit 192.168.0.0 0.0.0.200
Deze kloppen niet met elkaar. Je gebruikt deze access-list om het NAT proces te vertellen voor welke interne IP adressen NAT moet worden toegepast. Beiden moeten dus 1 zijn.

Daarna zou ik kijken op NAT werkt. Met

show ip nat ?

Krijg je een aantal opties te zien waar je kunt achterhalen of en wat er gebeurt. Normaal gesproken hoef je direct verbonden netwerken niet expliciet te vermelding in IOS, dit kan je zien met show ip route. Dit zou 3 routes moeten laten zien, 1 voor elke interface, en de 0.0.0.0/0 route.

Root don't mean a thing, if you ain't got that ping...


  • McKING
  • Registratie: Maart 2001
  • Laatst online: 22-08 22:56
Hoi, ik heb zelf een Cisco 2611 router en ik wilde 'm ook voor Internet toegang gebruiken. Helaas wilde het niet meteen werken maar met onderstaande config is het gelukt. Vreemd genoeg werkt het zaakje pas na ca. 15 min. Prik ik eerst de netwerkkabel naar m'n kabelmodem in m'n internet PC en daarna meteen in de router dan werkt het meteen!? anders moet ik gewoon geduld hebben.

Ik wil alleen nog ff uitzoeken of het mogelijk is om een bepaalde poort te laten redirecten naar een intern ip-adres van een ander systeem. Weet iemand of dat mogelijk is? Ik heb helaas geen IP PLUS IOS want die past niet meer in de router.

Groeten,

Erwin

!
! Last configuration change at 00:16:23 Amsterd Wed Aug 15 2001
! NVRAM config last updated at 00:26:50 Amsterd Wed Aug 15 2001
!
version 12.0
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname <computernaam die ik van @home heb gehad>
!
enable password 7 xxxxxxxxxxx
!
!
!
!
!
clock timezone Amsterdam 2
ip subnet-zero
ip wccp web-cache
no ip domain-lookup

!
ip dhcp pool 1
network 192.168.100.0 255.255.255.0
default-router 192.168.100.200
dns-server 213.51.129.69 213.51.129.70 213.51.129.78
!
isdn voice-call-failure 0
!
!
!
interface Ethernet0/0
description connected to EthernetLAN
ip address 192.168.100.200 255.255.255.0
no ip directed-broadcast
ip nat inside
!
interface BRI0/0
no ip address
no ip directed-broadcast
ip nat inside
shutdown
isdn guard-timer 0 on-expiry accept
!
interface Ethernet0/1
description connected to Internet
mac-address 0010.5abe.23aa
ip address <mijn ip adres van @home> 255.255.252.0
no ip directed-broadcast
ip nat outside
no cdp enable
!
router rip
version 2
passive-interface Ethernet0/1
network 192.168.100.0
no auto-summary
!
ip default-gateway <gateway van @home>
ip nat inside source list 1 interface Ethernet0/1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 <gateway @home>
ip http server
!
access-list 1 permit 192.168.100.0 0.0.0.255
snmp-server engineID local 000000090200000216400640
snmp-server community public RO
banner motd

Opzouten, dit is mijn router!


!
line con 0
exec-timeout 0 0
password 7 xxxxxxxxx
login
transport input none
line aux 0
line vty 0 4
password 7 xxxxxxxxxx
login
!
ntp clock-period 17208774
ntp server 194.109.6.65
no scheduler allocate
end
Pagina: 1