Toon posts:

Cisco 1601 continued...

Pagina: 1
Acties:

Verwijderd

Topicstarter
Nou, ding mee naar huis genomen, thuis aangesloten op mijn 10MBit el cheapo hubje.. en wat denk je... precies werken...

Nou kunnen we dus verder... (alleen snap ik nog steeds niet waarom dat op die 3com niet ging)..

ok, de post waar wederom niemand een antwoord op gaf:


Ik snap nl. niet goed hoe dat in elkaar zit. Heb wel ConfigMaker gevonden op cisco.com.

We hebben van de KPN een lijstje gekregen met standaard instellingen, maar die snap ik niet helemaal.

kan ze wel eens posten ofzo misschien...

ze geven nl. ethernet0 een ip-adres uit de range die bij de huurlijn hoort.
De serial0 krijgt dan een unnumbered Ethernet0 adres.

Maar toch snap ik niet dat de router niet gewoon een adres uit ons lan krijgt en de serial0 dan een ip uit de range.

o ja.. als je bij configmaker kiest voor NAT dan kan je met de instelling van de unnumbered alleen kiezen voor een ip-adres uit een 'pool'. Maar dan zeggen ze dat je daar de publieke ip-adresrange van je ISP in moet vullen??

Snapt iemand wat ik bedoel?

Verwijderd

Topicstarter
zo... Ik heb nu mbv ConfigMaker dit gemaakt... niet volgens de normen van de KPN welke ik hierna nog eens zal posten...

!
service timestamps debug uptime
service timestamps log uptime
service password-encryption
no service tcp-small-servers
no service udp-small-servers
!
hostname Cisco1601
!
enable password willem
!
ip source-route
no ip name-server
!
ip subnet-zero
no ip domain-lookup
ip routing
!
interface Ethernet 0
no shutdown
description connected to EthernetLAN
ip address 192.168.0.62 255.255.255.0
ip nat inside
ip access-group 100 in
keepalive 10
!
interface Serial 0
no shutdown
no description
no ip address
encapsulation frame-relay
frame-relay lmi-type ansi
!
interface Serial 0.1 point-to-point
no shutdown
description connected to Internet
ip address 193.173.39.145 255.255.255.240
ip nat outside
ip access-group 101 in
frame-relay interface-dlci 500 ietf
!
! Access Control List 1
!
no access-list 1
access-list 1 permit 192.168.0.0 0.0.0.255
!
! Access Control List 100
!
no access-list 100
access-list 100 permit ip any any
!
! Access Control List 101
!
no access-list 101
access-list 101 permit tcp any any established
!
! Dynamic NAT
!
ip nat translation timeout 86400
ip nat translation tcp-timeout 86400
ip nat translation udp-timeout 300
ip nat translation dns-timeout 60
ip nat translation finrst-timeout 60
ip nat inside source list 1 interface Serial 0.1 overload
!
router rip
version 2
network 192.168.0.0
passive-interface Serial 0.1
no auto-summary
!
!
ip classless
!
! IP Static Routes
ip route 0.0.0.0 0.0.0.0 Serial 0.1
no ip http server
snmp-server community public RO
no snmp-server location
no snmp-server contact
!
line console 0
exec-timeout 0 0
password willem
login
!
line vty 0 4
password willem
login
!
end

Kan iemand zeggen of dit gaat werken?!

Verwijderd

Topicstarter
KPN zegt dit:

Bijlage 5.3

Voor het configureren van uw router naar het internet, kunt u onderstaande informatie gebruiken.
De configuratie is opgesplitst in twee delen, een standaard deel dat ten alle tijde in uw router configuratie
behoort te staan en een specifiek deel dat afhankelijk is van het aantal ip adressen dat u in gebruik heeft.

STANDAARD:
no service finger
no service udp-small-servers
no service tcp-small-servers
no ip source-route
ip subnet-zero
ip classless
ip name-server 194.151.228.18

SPECIFIEK
In onderstaand voorbeeld wordt er vanuit gegaan dat u een /24 (classfull C blok, 256 adressen) heeft
x.x.x.0/24

interface Ethernet0
ip address x.x.x.x 255.255.255.0
description towards internal network
no shutdown
!
interface Serial0
description maininterface towards Internet
no ip address
encapsulation frame-relay IETF
frame-relay lmi-type ansi
no shutdown
!
interface Serial0.500 point-to-point
description subinterface towards the Internet
ip unnumbered Ethernet0
frame-relay interface-dlci 500
no ip directed-broadcast
no shutdown
!
ip route 0.0.0.0 0.0.0.0 Serial0.500
!
_____________________________________________________________________________

De waarde voor het Ethernet0 adres is het eerste aan u toegekende IP-adres +1.

Voorbeeld :

Uw IP-range : 194.151.224.0 - 194.151.224.255 (256 adressen)

interface Ethernet0
ip address 194.151.224.1 255.255.255.0
description towards internal network

_____________________________________________________________________________


Verder:

Afhankelijk van uw type router, kan het zijn dat u bovenstaande interfaces moet veranderen.
Indien u gebruik maakt van Serial 0/0, wordt het subinterface dus Serial0/0.500 Ook dient u dan uw default route te veranderen naar:
ip route 0.0.0.0 0.0.0.0 Serial0/0.500

Voorts raaden wij u aan goede access-listen op de interfaces en vty te plaatsen.

Verwijderd

Je probeerden zeker een 3com OfficeConnect (oid) met je KPN huurlijn te laten babbelen? Heb ik ook weken mee gestoeid en ook uiteindelijk de 3com weggeflikkerd en er een 1601 voor in de plaats gezet. En, dat werkte in 10minuten kant en klaar.

Waar kpn van uitgaat is dat je achter je router of wel gelijk clients hebt hangen die publiekelijke ip's krijgen dan wel dat je achter je router nog een router hangt die je firewall/proxying doet voor je lokale netwerk (zo had ik het destijds opgelost, lekker linux firewalletje).

Waar je kpn gerust om kan vragen is een router config die zo is dat hij gelijk aan je interne netwerk te hangen is. Zodat je niet nog een (softwarematige) router nodig hebt.
Vergeet dat niet de Cisco Firewall optie voor in je router anders heb je 0,0 beveiliging op je interne netwerk.

Verwijderd

Topicstarter
Op donderdag 25 oktober 2001 19:58 schreef RainbowBears het volgende:
Je probeerden zeker een 3com OfficeConnect (oid) met je KPN huurlijn te laten babbelen? Heb ik ook weken mee gestoeid en ook uiteindelijk de 3com weggeflikkerd en er een 1601 voor in de plaats gezet. En, dat werkte in 10minuten kant en klaar.
nou eigenlijk niet. we hebben die huurlijn aangevraagd en nou moet die 1601R geconfigureerd worden. Dan gaat KPN zo'n test doen. En dan pas is het operationeel...

Ik had de 1601 op de 3com Superstack 2 dual speed hub geplaatst maar kon niet pingen naar de 1601. Dus heb ik dat thuis geprobeerd en daar ging dat wel...

10 minuten ja? hmm... dan doe ik toch iets fout misschien ofzo... :)
Waar kpn van uitgaat is dat je achter je router of wel gelijk clients hebt hangen die publiekelijke ip's krijgen dan wel dat je achter je router nog een router hangt die je firewall/proxying doet voor je lokale netwerk (zo had ik het destijds opgelost, lekker linux firewalletje).
o zo.. ik vond het al heel vreemd moet ik zeggen wat hun zeiden.

Ja zo zou het moeten zijn ja:

LAN---HUB---1601----INTERNET
Waar je kpn gerust om kan vragen is een router config die zo is dat hij gelijk aan je interne netwerk te hangen is. Zodat je niet nog een (softwarematige) router nodig hebt.
Vergeet dat niet de Cisco Firewall optie voor in je router anders heb je 0,0 beveiliging op je interne netwerk.
O dan zal ik die gelijk morgen ff bellen daarover...

Ja met die accesslists bedoel je? ik zag nl. in config maker ook dat er nog een of andere speciale Firewall Set was voor die IOS software.. Ik heb natuurlijk een aantal images. Er zit nu de 'basis ip' standaard image in..

in ieder geval bedankt...

Verwijderd

Jep 10mins. Maak er 15 van :)
Config va KPN er in, ding rebooten en euh, klaar :) Er wel van uit gaande dat 1 van je clients dus een ip hebben in de range die je van KPN heeft gekregen.

Voor de setup zoals jij het wil hebben heb je dus een (iets) andere config nodig. Hoe/wat dunno want ben totaal geen cisco expert :)

En ja, je moet dan ook de firewall option van cisco hebben voor in je router, althans, dat is -zwaar- aan te bevelen.

Verwijderd

Topicstarter
ja maar een beetje sonde om die range van KPN te gebruiken voor werkstations... terwijl je daar misschien nog wel leuke dingen mee kan doen ofzo

Verwijderd

Magoed, op die manier test je eerst of alles werkt. Daarna bouw je het zoals je het wilt hebben. Dus met firewall op/in de router etc.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 20-08 18:13

TrailBlazer

Karnemelk FTW

Stomme routers koop je een cisco krijg je iets wat er uit ziet als een wekkerradio wel 3000 piek ja

Verwijderd

Op donderdag 25 oktober 2001 22:45 schreef TrailBlazer het volgende:
Stomme routers koop je een cisco krijg je iets wat er uit ziet als een wekkerradio wel 3000 piek ja
Waar HEB je het over. Routers duw je ver weg in je serverhok. Als ze eenmaal werken moet je er vanaf blijven. Of had je liever dat je er visjes in zag rond zwemmen ofzo? :)

Verwijderd

Topicstarter
ja hij ziet er inderdaad wel blij uit ja... hehe

  • DavidK
  • Registratie: Oktober 2001
  • Laatst online: 19-12-2022
Ik zag in je eerste config, dat je RIP hebt aanstaan. Die kun je eruit schrappen. Ik denk niet dat KPN er behoefte aan heeft aan de RIP pakketjes van je routertje.

Verwijderd

Topicstarter
ja dat heeft eigenlijk ConfigMaker zelf erbij gezet. Eerlijk gezegd weet ik niet wat RIP precies doet.

Verwijderd

Topicstarter
en wat houdt dit eigenlijk in:
interface Serial 0.1 point-to-point

omdat kpn Serial0.500 heeft staan namelijk?

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 20-08 18:13

TrailBlazer

Karnemelk FTW

Op donderdag 25 oktober 2001 23:47 schreef RainbowBears het volgende:

[..]

Waar HEB je het over. Routers duw je ver weg in je serverhok. Als ze eenmaal werken moet je er vanaf blijven. Of had je liever dat je er visjes in zag rond zwemmen ofzo? :)
Hm watergekoelde router. Nee ik wil gewoon een 19" geval nu stata het nooit netjes enzo bovendien die 1600 worden zelden in een heel serverhok gedouwd

  • DavidK
  • Registratie: Oktober 2001
  • Laatst online: 19-12-2022
Op vrijdag 26 oktober 2001 10:33 schreef insanewillem het volgende:
ja dat heeft eigenlijk ConfigMaker zelf erbij gezet. Eerlijk gezegd weet ik niet wat RIP precies doet.
RIP staat voor Routing Information Protocol. Wordt gebruikt om routers onderling te laten communiceren, zodat het tijdig wordt opgemerkt wanneer een router onderuit zakt. Zodoende kan er eventueel een andere route worden genomen.

Dit heeft geen zin voor jou, tenzij je twee Sikkootjes naast elkaar gaat zetten, voor het geval er 1 uitvalt...

  • DavidK
  • Registratie: Oktober 2001
  • Laatst online: 19-12-2022
Op vrijdag 26 oktober 2001 10:35 schreef insanewillem het volgende:
en wat houdt dit eigenlijk in:
interface Serial 0.1 point-to-point

omdat kpn Serial0.500 heeft staan namelijk?
Het verschil tussen serial 0.1 en 0.500 zou ik niet weten. Benaming misschien? Tis in iedergeval voor je netwerkconnectie naar buiten.

Kleine tip: Verander je Enable wachtwoord...

Verwijderd

Topicstarter
:) ja, maar dat is natuurlijk niet het echte w8woord ...


had de kpn gebeld. hadden zo geen config voor ander netwerk.

wel ook gevraagd wat dat 0.1 en 0.500 was maar hij zei dat dat perse erin moest staan.... vreemd genoeg geloof ik dat niet....:)

Verwijderd

Dat serial 0.1 en/of 0.500 is gewoon een benaming die je geeft aan die connectie. Dus als je hem 0.1 noemt, moet je in heel je config naar serial 0.1 verwijzen of 0.500.

En de 1600 is nu eenmaal de 'instap' router. Wil je 19" dan moet je naar de 2600 serie. (Kost je dan ook gelijk boel knaken extra).

  • DavidK
  • Registratie: Oktober 2001
  • Laatst online: 19-12-2022
Op vrijdag 26 oktober 2001 11:26 schreef RainbowBears het volgende:
...En de 1600 is nu eenmaal de 'instap' router. Wil je 19" dan moet je naar de 2600 serie. (Kost je dan ook gelijk boel knaken extra)...
Is dat niet een beetje te veel van het goede *D

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 20-08 18:13

TrailBlazer

Karnemelk FTW

Op Friday 26 October 2001 11:23 schreef insanewillem het volgende:
:) ja, maar dat is natuurlijk niet het echte w8woord ...


had de kpn gebeld. hadden zo geen config voor ander netwerk.

wel ook gevraagd wat dat 0.1 en 0.500 was maar hij zei dat dat perse erin moest staan.... vreemd genoeg geloof ik dat niet....:)
Die subinterface maakt inderdad niet uit zolang je niet je frame-relay dlci wijzigt maakt het niet uit. Trouwens wel vreemd dat ze als encapsulatie ansi gebruiken ipv van cisco. Vraag me af aan wat voor framerelay switch je hangt want die van de backbone lullen gewoon cisco

Verwijderd

Topicstarter
ja dat weet ik ook niet. In de config van KPN staat in iedergeval ANSI.

Zie ook http://support.kpn.net/index.cfm?page_id=12 voor de standaard config van de KPN.

Verwijderd

Ik lees dit ff vlot door, heb je het over een IAS verbinding van de KPN? zo ja, benader me maar op a.kamphuis@non.nl, want ik heb hetzelfde gezeik gehad, en ik heb het nou werkend met een cisco 3600, dus als je vragen hebt...
Pagina: 1