Dit is de config van de cisco op dit moment:
!
version 12.0
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Cisco1601
!
enable password 7 xxxxxxxxxxxxxxxx
!
ip subnet-zero
no ip source-route
no ip finger
ip name-server xxx.xxx.xxx.18
!
!
!
interface Ethernet0
description connected to EthernetLAN
ip address 192.168.0.250 255.255.255.0
ip access-group 100 in
no ip directed-broadcast
ip nat inside
!
interface Serial0
no ip address
no ip directed-broadcast
encapsulation frame-relay IETF
logging event subif-link-status
logging event dlci-status-change
frame-relay lmi-type ansi
!
interface Serial0.1 point-to-point
description connected to Internet
ip address xxx.xxx.xxx.145 255.255.255.240
ip access-group 101 in
no ip directed-broadcast
ip nat outside
frame-relay interface-dlci 500 IETF
!
ip nat inside source list 1 interface Serial0.1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Serial0.1
!
access-list 1 permit 192.168.0.0 0.0.0.255
access-list 100 permit ip any any
access-list 101 permit tcp any any established
!
snmp-server community public RO
!
line con 0
exec-timeout 0 0
password 7 xxxxxxxxxxxx
login
transport input none
line vty 0 4
password 7 xxxxxxxxxxxx
login
!
end
----------------------------------------
Het probleem zit hem in deze regel:
access-list 101 permit tcp any any established
Met deze regel in de config kan ik vanaf mijn pc niet meer het internet op.
Zonder deze regel kan dat wel. Ik kan met deze regel niet pingen vanaf de router, wel vanaf mijn pc.
Deze regel moet er volgens mij wel in ivm straks als de firewall geconfigureerd wordt, dat hij alles wel doorlaat.
Maar voordat ik die FW ga configureren wil ik eigenlijk natuurlijk eerst dat dit zo ook werkt...
weet iemand waarom dat niet werkt..?
(had de eigenlijke config met ConfigMaker gemaakt en daar stond die regel nl. ook in, ben toen verder gaan uitzoeken wat alles deed enzo....)
bedankt alvast voor alle replies... Ik hoop dat iemand me helpen kan...
!
version 12.0
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Cisco1601
!
enable password 7 xxxxxxxxxxxxxxxx
!
ip subnet-zero
no ip source-route
no ip finger
ip name-server xxx.xxx.xxx.18
!
!
!
interface Ethernet0
description connected to EthernetLAN
ip address 192.168.0.250 255.255.255.0
ip access-group 100 in
no ip directed-broadcast
ip nat inside
!
interface Serial0
no ip address
no ip directed-broadcast
encapsulation frame-relay IETF
logging event subif-link-status
logging event dlci-status-change
frame-relay lmi-type ansi
!
interface Serial0.1 point-to-point
description connected to Internet
ip address xxx.xxx.xxx.145 255.255.255.240
ip access-group 101 in
no ip directed-broadcast
ip nat outside
frame-relay interface-dlci 500 IETF
!
ip nat inside source list 1 interface Serial0.1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Serial0.1
!
access-list 1 permit 192.168.0.0 0.0.0.255
access-list 100 permit ip any any
access-list 101 permit tcp any any established
!
snmp-server community public RO
!
line con 0
exec-timeout 0 0
password 7 xxxxxxxxxxxx
login
transport input none
line vty 0 4
password 7 xxxxxxxxxxxx
login
!
end
----------------------------------------
Het probleem zit hem in deze regel:
access-list 101 permit tcp any any established
Met deze regel in de config kan ik vanaf mijn pc niet meer het internet op.
Zonder deze regel kan dat wel. Ik kan met deze regel niet pingen vanaf de router, wel vanaf mijn pc.
Deze regel moet er volgens mij wel in ivm straks als de firewall geconfigureerd wordt, dat hij alles wel doorlaat.
Maar voordat ik die FW ga configureren wil ik eigenlijk natuurlijk eerst dat dit zo ook werkt...
weet iemand waarom dat niet werkt..?
(had de eigenlijke config met ConfigMaker gemaakt en daar stond die regel nl. ook in, ben toen verder gaan uitzoeken wat alles deed enzo....)
bedankt alvast voor alle replies... Ik hoop dat iemand me helpen kan...