Toon posts:

Cisco 1605R router configgen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik ben op zoek naar mooie configuraties voor m'n 1605R.
Ben dol op scripts met toeters en bellen dus kom maar op.

Mag ze hier posten maar mailen vind ik ook prima.
Laat wel je passwords en eigen ip's weg aub !. (security)

Bij voorbaat dank van een cisco freak !
Eventueel zet ik een sitje op met script voorbeelden voor geintresseerden.

Greetz.

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

ten eerste, configuraties van een router heten geen scripts, maar configs.

daarnaast kun je niet simpelweg de config van iemand anders erin flikkeren.

ik weet niet wat jou cisco 1605 moet gaan doen, maar aangezien dat ding 2 eth pporten heeft, ga ik ervanuit dat het voor internetdeling is.

kijk op cisco.com, en vul 'cookbook' in de search in.
dan krijg je een stapel configuratie-voorbeelden waar je U tegen zegt.
let vooral op de NAT-configs, omdat die jat mag gaan toepassen.

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


Verwijderd

Topicstarter
Begrijp me goed, het gaat me om een aantal praktijk voorbeelden van mogelijke configuraties. En voor diegen die dat nog niet wisten, zo'n config is in weze een script. Het cisco ios gaat daar net als je ipfw script dingen mee doen.

En het is niet mijn bedoeling om een script zomaar ergens in te plempen. Maar informatie te verzamelen en die als inspiratiebron voor belangstellenden op het internet te publiceren. Als voorbeeld functie dus om van te leren.

Verwijderd

Ik noem een config van een cisco router toch echt geen script.

En als je fast step setup, configmaker of een dat soort progjes gebruikt, dan kun je een kant en klare config maken helemaal naar jouw wens. En die kun je dan naderhand weer helemaal gaan analyseren.

(deze progjes zijn allemaal bij cisco te downloaden.)

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

een config van een router is echt geen script. het is een batched opdracht.
wat gewoon wilt zeggen dat je een bestandje maakt, met enkele opdrachten achter elkaar. die worden dan uitgevoerd.

kijk maar eens.... elke regel die niet met een ! begint, is een gewone opdracht.

en wat jij zegt, een database voor scripts, bestaat al...
namelijk op de cisco site.

maar omdat je zo vraagt, heb ik er hier een paar voor je...
(best interesante trouwens ;) )

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

!
version 12.1
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname blaat
!
enable secret 5 @$%^(&@!#%(@$&^(
!
!
!
!
!
ip subnet-zero
ip name-server x.x.x.x
!
ip dhcp pool DHCPPoolLAN_0
network 192.168.0.0 255.255.255.0
dns-server x.x.x.x x.x.x.x
default-router 192.168.0.2
!
!
!
!
interface Ethernet0
description LAN
ip address 192.168.0.2 255.255.255.0
ip nat inside
!
interface Ethernet1
description Priority internet
mac-address 0050.daha.haha
ip address x.x.x.x 255.255.255.240
ip accounting output-packets
ip nat outside
!
ip nat inside source list 100 Ethernet1 overload
ip nat inside source static tcp 192.168.0.3 143 x.x.x.x 143 extendable
ip nat inside source static tcp 192.168.0.3 20 x.x.x.x 20 extendable
ip nat inside source static tcp 192.168.0.3 21 x.x.x.x 21 extendable
ip nat inside source static tcp 192.168.0.3 167 x.x.x.x 167 extendable
ip nat inside source static tcp 192.168.0.3 110 x.x.x.x 110 extendable
ip nat inside source static tcp 192.168.0.3 25 x.x.x.x 25 extendable
ip nat inside source static tcp 192.168.0.3 80 x.x.x.x 80 extendable
ip classless
ip route 0.0.0.0 0.0.0.0 <gateway>
no ip http server
!
access-list 100 permit ip 192.168.0.0 0.0.0.255
banner motd Welkom op de router
!
line con 0
password 7 2846720467-2146
login
logging synchronous
transport input none
line vty 0 4
password 7 2846720467-2146
login
!
end


Een 1605 voor verbinding met Priority Telecom.
Gebruikt:

- Mac-adresspoofing op de outside interface
- postmappings
- dhcp server
- vaste route naar internet

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 25-04 11:59

TrailBlazer

Karnemelk FTW

Op maandag 07 januari 2002 14:45 schreef aMiGaGa het volgende:


Greetz.
SVP dit niet meer doen zie de Algemene Faq.
Verder het is inderdaad geen script. Juniper routers maken daar wel gebruik van maar dat is ook gebaseerd op free bsd geloof ik.
Verder wat wil je hier mee bereiken alle config opties voor een cisco 1605 dat zijn er nogal wat kun je beter gaan kijken op Cisco

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Op maandag 07 januari 2002 23:31 schreef Dirk-Jan het volgende:

access-list 100 permit ip 192.168.0.0 0.0.0.255
banner motd Welkom op de router
Hehe..Wist je dat als je als banner "welkom op de router" insteld dat hackers dan gewoon mogen inbreken :-) Dat heb ik ooit ergens gelezen.... Je moet zoiets als "VERBODEN TOEGANG" erin zetten...

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 25-04 11:59

TrailBlazer

Karnemelk FTW

Op woensdag 09 januari 2002 09:20 schreef Flyduck het volgende:

[..]

Hehe..Wist je dat als je als banner "welkom op de router" insteld dat hackers dan gewoon mogen inbreken :-) Dat heb ik ooit ergens gelezen.... Je moet zoiets als "VERBODEN TOEGANG" erin zetten...
Vage theorie dus als ik een deurmat voor mijn deur heb met Welkom erop mogen ze ook proberen in te breken

Verwijderd

hehe bij mij staat er:

"feel free to look around but remember you are logged"

niet dat er ooit iemand opgekomen is hehe

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Op woensdag 09 januari 2002 09:20 schreef Flyduck het volgende:

[..]

Hehe..Wist je dat als je als banner "welkom op de router" insteld dat hackers dan gewoon mogen inbreken :-) Dat heb ik ooit ergens gelezen.... Je moet zoiets als "VERBODEN TOEGANG" erin zetten...
hackers mogen niet inbreken.
Het is mijn apparatuur. en ze mogen er alleen op als ik toestemming geef. Ook al zet ik er geen password op.

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Het is echt zo.. hacker was vrijgesproken van inbraak omdat in banner van de router alleen "welkom" stond :)

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • mughato
  • Registratie: Augustus 2001
  • Laatst online: 01-05 11:15
klopt. Er zijn aanbevelingen om te verwijzen naar algemene voorwaarden etc.. en een sterk voorbehoud maken ivm met toegang tot een host. Als je inlogt op een netwerk krijg je ook een dergelijke medeling als het goed is.
Pagina: 1