Toon posts:

Cisco router is niet te "telnetten"....

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb sinds kort een nieuwe Cisco router in ons netwerk geplaatst die het netwerk nu routeert.
Dit werkt allemaal naar behoren, alleen kan ik die router niet via een telnet benaderen op zijn ip-adres.
Wel via een seriele verbinding die verbonden is aan een server als noodoplossing.
Alleen wil ik deze router ook kunnen benaderen via de normale "telnet" weg.

In onze Cisco router staat o.a. het volgende in de configuratie

Access-list 23 permit 10.10.10.0 0.0.0.255

Heeft dit iets te maken met het kunnen benaderen van de router ?
Zo ja, hoe kan ik het wijzigen zodat ik wel kan telnetten ? Of moet ik dit specifiek "open" zetten ?

Alvast bedankt.

Verwijderd

Verwijderd schreef op 28 January 2003 @ 13:09:
Ik heb sinds kort een nieuwe Cisco router in ons netwerk geplaatst die het netwerk nu routeert.
Dit werkt allemaal naar behoren, alleen kan ik die router niet via een telnet benaderen op zijn ip-adres.
Wel via een seriele verbinding die verbonden is aan een server als noodoplossing.
Alleen wil ik deze router ook kunnen benaderen via de normale "telnet" weg.

In onze Cisco router staat o.a. het volgende in de configuratie

Access-list 23 permit 10.10.10.0 0.0.0.255

Heeft dit iets te maken met het kunnen benaderen van de router ?
Zo ja, hoe kan ik het wijzigen zodat ik wel kan telnetten ? Of moet ik dit specifiek "open" zetten ?

Alvast bedankt.
ik ben geen cisco expert, maar het lijkt mij, dat personen uit het 10.10.10.0/'24 netwerk toegang hebben om de machine dmv telnet te benaderen.

Ik weet niet of jij in dat netwerk zit?

Verwijderd

Topicstarter
Ik zelf heb 10.10.20.0, dat betekent dus dat ik daar niet in zit.

Wanneer ik dus wil telnetten vanuit mijn hele eigen netwerk / subnet (10.8.0.0 / 255.248.0.0) moet ik dan het volgende plaatsen ?

Access-list 23 permit 10.8.0.0 255.248.0.0

Verwijderd

Verwijderd schreef op 28 januari 2003 @ 13:14:
Ik zelf heb 10.10.20.0, dat betekent dus dat ik daar niet in zit.

Wanneer ik dus wil telnetten vanuit mijn hele eigen netwerk / subnet (10.8.0.0 / 255.248.0.0) moet ik dan het volgende plaatsen ?

Access-list 23 permit 10.8.0.0 255.248.0.0
lijkt mij logisch, maar nogmaals, ik ben geen cisco man.....

do not try this @home :P

  • overhyped
  • Registratie: Januari 2003
  • Laatst online: 18:08
cisco maakt gebruik van reverse masks voor access-listen. dus niet 10.10.10.0 255.255.255.0 maar 10.10.10.10 0.0.0.255.

1 tip, voordat je aan productie routers gaat kloten, zorg dat je weet waar je het over hebt, lees een paar boeken, kijk over de schouders mee van mensen die het weten, en ga spelen in een lab. tot die tijd: huur iemand in die het snapt..

Verwijderd

via de com poort kun je het ip instellen van de router
ik ben daar nu ook mee bezig op mijn stage
je moet gewoon enable intikken op de commandline
dan wachtwoord
en dan setup
hier kun je het ip instellen van het ding en dan kun je vanaf een
andere pc gewoon dat ip in de browser rammen,
username: enable
wachtwoord: ****
en prutsen maar!

  • vriesren
  • Registratie: Januari 2001
  • Laatst online: 18-08 18:00
Zoals hier boven al wordt gezegd er wordt gebruik gemaakt van masks. Deze heten Wildcard masks.

Je moet precies kijken waarop hij mag accepteren. Nu accepteert hij alleen telnet vanaf 10.10.10.0 netwerk. Jijzelf zit op 10.10.20.0 dus dit werkt niet. Want hij kijkt alleen naar de laatste 8 bitjes. Je moet ff kijken wat je WildCard mask is.

Hier staat een tool waarmee je hem uit kan rekenen: http://www.networkingfiles.com/Network/bosonipcalc.htm

Stay hungry, Stay foolish


Verwijderd

Van een collega alhier:

Als je wilt telnetten naar je router dien je het volgende te doen,

serieel verbinding maken met de router,
naar enable mode gaan (ena)
conf t
int vty 0 4
password "geef hier een wachtwoord"
exit
exit
wr mem

Nu is het telnetten geen probleem meer.
Om te kunnen telnetten dient er een wachtwoord op de vty 0 4 line te staan.

met vr groet,
g br
ccnp ccdp ccna ccda certified

[ Voor 3% gewijzigd door Verwijderd op 28-01-2003 15:25 ]


Verwijderd

ook even toevoegen aan line vty 0 4:
login

En dus ook even kijken of er een accesslist op de desbetreffende interface staat en zo ja deze even aanpassen....

[ Voor 58% gewijzigd door Verwijderd op 28-01-2003 15:57 ]


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:59

Predator

Suffers from split brain

PNS -> NT

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

nee, doe maar heel 10.0.0.0 met als wildcard mask 0.255.255.255

Andere 10 adresssen komen toch niet binnen.
Verwijderd schreef op 28 januari 2003 @ 13:14:
Ik zelf heb 10.10.20.0, dat betekent dus dat ik daar niet in zit.

Wanneer ik dus wil telnetten vanuit mijn hele eigen netwerk / subnet (10.8.0.0 / 255.248.0.0) moet ik dan het volgende plaatsen ?

Access-list 23 permit 10.8.0.0 255.248.0.0

[ Voor 6% gewijzigd door Verwijderd op 28-01-2003 23:08 ]

Pagina: 1