Demon (zyxel modem) icm cisco 1605R

Pagina: 1
Acties:
  • 158 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Wie heeft een werkende config voor een cisco 1605R icm zyxel modem van Demon zelf. En kan je misschien die posten? Mijn dank is erg groot _/-\o_ _/-\o_ _/-\o_ .

Mijn huidge config werkt niet |:( |:(
version 12.2
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Router
!
!
enable secret 5 ???
!
username ??? password 7 ????
clock timezone CET 1
ip subnet-zero
no ip source-route
no ip domain lookup
ip domain name ???
ip name-server 194.159.73.135
ip name-server 194.159.73.136
ip default-gateway 212.238.200.253
!
!
!
!
interface Ethernet0
description Direct Connected To Zyxel Modem
ip address dchp
ip nat outside
mac-address ?????
no ip redirects
no ip proxy-arp
no cdp enable
!
interface Ethernet1
description Lan Network
ip address 192.168.1.2 255.255.255.0
no ip redirects
no ip proxy-arp
ip nat inside
no cdp enable
!
ip nat inside source list 1 interface ethernet0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 ethernet0
no ip http server
ip pim bidir-enable
!
!
access-list 1 permit 192.168.1.0 0.0.0.255
no cdp run
!
line con 0
password 7 ????
logging synchronous
line vty 0 4
password 7 ????
!
end

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

Dit gaat misschien flauw klinken maar waarom een CISCO Router kopen terwijl je niet weet hoe die te configgen :? Had dan een Simpele huis tuin en keuken ding gekocht iets als E-Tech, Vigor ofzo :?

Leg is uit ben benieuwd :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Verwijderd

Topicstarter
Ik had eerst casema wanadoo cable icm mijn cisco 1605R en dat werkte prima. Nu ben ik overgestapt naar demon dsl wegens de snellere snelheden. FYI ik ben CCNA gecertificeerd (bijna CCNP) en werk al 2jr met cisco router. Ik weet wel hoe router moet configgen. Helaas is dit een rare probleem met demon dsl. Wie kan me verder helpen.

  • tweakduke
  • Registratie: December 2001
  • Laatst online: 14:00

tweakduke

Moderator General Chat / Wonen & Mobiliteit
Ik snap het ook niet waarom je deze opstelling doet :)
Waarom 2 routers? Als je die cisco nu gewoon aan het adsl hangt.

Mac adress overnemen ip en alles goed instellen en klaar is kees, zo maak je het wel omslachtig...

/edit

Je had dus kabel vandaar

Lijkt me toch handiger dat je die cisco er tussen uit haalt hij heeft gewoon geen enkel nut zo imo, doet nu gewoon wat een switch normaal zou doen..

[ Voor 30% gewijzigd door tweakduke op 14-08-2003 22:56 ]

Tweakers Discord


Verwijderd

Topicstarter
tweakduke schreef op 14 augustus 2003 @ 22:55:
Ik snap het ook niet waarom je deze opstelling doet :)
Waarom 2 routers? Als je die cisco nu gewoon aan het adsl hangt.

Mac adress overnemen ip en alles goed instellen en klaar is kees, zo maak je het wel omslachtig...

/edit

Je had dus kabel vandaar

Lijkt me toch handiger dat je die cisco er tussen uit haalt hij heeft gewoon geen enkel nut zo imo, doet nu gewoon wat een switch normaal zou doen..
Een cisco 1605R heeft 2 maal een ethernet poort. En heeft geen adsl wick. Ik weet dat je de zyxel modem dan ombouwen naar een zyxel modem/router. Helaas heeft de zyxel modem/router geen firewall. Vandaar dat ik mijn cisco 1605R tussen in wil zitten met een access-list/firewall rules.

Verwijderd

Cisco werkt met rfc dhcp, microsoft clients niet, probeer een

ip address dhcp client id e0/0

zietje provider i.i.g. niet direct dat je met een cisco werkt.daar het optional client id anders gevuld wordt met een hele riedel die naar sci omgezet zoiets op gaat leveren als :

Cisco 1605-r ios version 12.2 00.11.22.33.44

Acties:
  • 0 Henk 'm!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 14-09 22:59
Makkelijkst is imho:

1. online komen met je Zyxel. Deze aanmelden op de mac-page van demon (ivm je vaste IP)
2. zyxel herconfiggen als bridge
3. Je 1605 hier achter knuppen:
- DHCP client op wan-kant, net als je casema-config, alleen dan zonder PPoE.
- Macadres van je Zyxel klonen (heb je meteen je IP en hoef je niet door de config page heen)

en klaar...

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
DJSmiley schreef op 15 August 2003 @ 00:13:
Makkelijkst is imho:

1. online komen met je Zyxel. Deze aanmelden op de mac-page van demon (ivm je vaste IP)
2. zyxel herconfiggen als bridge
3. Je 1605 hier achter knuppen:
- DHCP client op wan-kant, net als je casema-config, alleen dan zonder PPoE.
- Macadres van je Zyxel klonen (heb je meteen je IP en hoef je niet door de config page heen)

en klaar...
Als eerst heb ik gewoon mijn zyxel modem op bridge gezet. Daarna een activatie gedaan bij babyxl. En dan naar het www.demon.nl/macadres. Daar heb ik de mac adres van mijn netwerk kaart laten zetten.

Zie dit gedeelte van mijn config:

interface Ethernet0
description Direct Connected To Zyxel Modem
ip address dchp
ip nat outside
mac-address ????? (het mac adres van mijn netwerk kaartje)
no ip redirects
no ip proxy-arp
no cdp enable

Ik hoop dat iemand me verder kan helpen.

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

interface Ethernet0
description Direct Connected To Zyxel Modem
ip address dchp
ip nat outside
mac-address ?????
no ip redirects
no ip proxy-arp
no cdp enable
Is dat een nieuwe schrijfwijze voor DHCP :?
Dat was toch (vroeger) ip adres negotiated
* Equator was 5 jaar terug CCNA maar is het allenmaal weer kwijt.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Is dat een nieuwe schrijfwijze voor DHCP :?
Dat was toch (vroeger) ip adres negotiated
/me was 5 jaar terug CCNA maar is het allenmaal weer kwijt.
ip address negotiated kan je alleen gebruiken bij een dialer interface. Helaas niet bij een ethernet interface.

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

Verwijderd schreef op 15 August 2003 @ 08:28:
[...]


ip address negotiated kan je alleen gebruiken bij een dialer interface. Helaas niet bij een ethernet interface.
Maar ik bedoelde de type vaut die je had gemaakt.. er staat alles behalve dhcp |:(

Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op 15 August 2003 @ 08:28:
[...]


ip address negotiated kan je alleen gebruiken bij een dialer interface. Helaas niet bij een ethernet interface.
Klopt, ip address negotiated is een ppp command.

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

Ok, duidelijk.. (Zie je wel dat ik het allemaal weer kwijt ben ;) )

@StingerDelta:
Maar goed, heb je nu een typefout in je config staan, of heb je het verkeer overgetyped :?

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
CyberJ schreef op 15 August 2003 @ 11:30:
Ok, duidelijk.. (Zie je wel dat ik het allemaal weer kwijt ben ;) )

@StingerDelta:
Maar goed, heb je nu een typefout in je config staan, of heb je het verkeer overgetyped :?
Ik ben nog steeds aan het stoeien. Ik heb eindelijke een kleine voor uitgang gekregen. Ik krijg nu wel een ip adres van demon. Dus de config voor ethernet0 klopt. Nu nog verder stoeien. Ik post wel de config als het goed werkend is.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Heeft iemand nog wat tips of trucks? Ik word nu een beetje gek van mijn cisco 1605R. Ik weet nog steeds niet wat ik fout doe :'( :'( :'( .

Acties:
  • 0 Henk 'm!

Verwijderd

heb je

ip address dhcp client-id e0/0

al geprobeerd ?

Acties:
  • 0 Henk 'm!

Verwijderd

Je config ziet er ok uit, echter;

a) ik ben niet cisco certified, werk alleen al een paar jaar met mooie cisco's :)
b) welk account heb je bij demon (ie kpn, of bbned) en hoe is je modem ingesteld?
c) waarom (en welke) gebruik je mac-address xxx in je e0 config, bij kabel isp's kan dat nodig zijn, bij adsl nog nooit gezien (op die int tenminste)
d) komt er iets binnen op e0, zo ja wat (debug output)?
e) (misschien open deur) is het niet makkelijker om je modem gewoon de connectie op te laten zetten en je router gebruiken als firewall?
f) check hier eens, heeft niet echt toepassing voor jouw situatie (modem+router), echter voor mij werken deze configs prima. Wellicht zie je je 'fout' in nadat je ze hebt door genomen.

Ben benieuwd, succes!

[ Voor 6% gewijzigd door Verwijderd op 15-08-2003 22:11 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Verwijderd schreef op 15 August 2003 @ 21:55:
Je config ziet er ok uit, echter;

a) ik ben niet cisco certified, werk alleen al een paar jaar met mooie cisco's :)
b) welk account heb je bij demon (ie kpn, of bbned) en hoe is je modem ingesteld?
c) waarom (en welke) gebruik je mac-address xxx in je e0 config, bij kabel isp's kan dat nodig zijn, bij adsl nog nooit gezien (op die int tenminste)
d) komt er iets binnen op e0, zo ja wat (debug output)?
e) (misschien open deur) is het niet makkelijker om je modem gewoon de connectie op te laten zetten en je router gebruiken als firewall?
f) check hier eens, heeft niet echt toepassing voor jouw situatie (modem+router), echter voor mij werken deze configs prima. Wellicht zie je je 'fout' in nadat je ze hebt door genomen.

Ben benieuwd, succes!
Dit zijn mijn antwoorden:

vraag b:
Mijn demon dsl loopt via babyxl en de modem is standaard als bridge geconfigd. Dus geen pptp en of ppoe protocol log in nodig

vraag c:
Demon geeft allen toegang door middel van een mac-adres. Het mac-adres voor eth0 is het gekloonde mac-adres van mijn netwerk kaartje.

vraag d:
wel debug bedoel je eigenlijk?

vraag e:
mijn bedoeling is dat mijn cisco 1605R als router/firewall gebruik.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Was vergeten bij te vermelden zo staat mijn tcp/ip ingesteld in WinXP:
ip adres: 192.168.1.3.
subnet: 255.255.255.0
standaard-gateway: 192.168.1.2
dns 1 nr: 194.159.73.135
dns 2 nr: 194.159.73.136

Als mijn netwerk kaart als automatische ingesteld. Dan krijg ik de volgende adres van Demon via ipconfig/all:
ip adres: 212.238.x.x
subnetmasker: 255.255.254.0
standaard-gateway: 212.238.208.254
dhcp-server: 212.238.208.253
dns-servers: 194.159.73.135
194.159.73.156

Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 13:48

Duinkonijn

Huh?

Verwijderd schreef op 14 August 2003 @ 22:31:
Wie heeft een werkende config voor een cisco 1605R icm zyxel modem van Demon zelf. En kan je misschien die posten? Mijn dank is erg groot _/-\o_ _/-\o_ _/-\o_ .

Mijn huidge config werkt niet |:( |:(
version 12.2
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Router
!
!
enable secret 5 ???
!
username ??? password 7 ????
clock timezone CET 1
ip subnet-zero
no ip source-route
no ip domain lookup
ip domain name ???
ip name-server 194.159.73.135
ip name-server 194.159.73.136

ip default-gateway 212.238.200.253 ip van je zyxel modem?
!
!
!
!
interface Ethernet0
description Direct Connected To Zyxel Modem
ip address dchp
ip nat outside
mac-address ?????
no ip redirects
no ip proxy-arp
no cdp enable
!
interface Ethernet1
description Lan Network
ip address 192.168.1.2 255.255.255.0
no ip redirects
no ip proxy-arp
ip nat inside
no cdp enable
!
ip nat inside source list 1 interface ethernet0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 ethernet0
no ip http server
ip pim bidir-enable
!
!
access-list 1 permit 192.168.1.0 0.0.0.255
no cdp run
!
line con 0
password 7 ????
logging synchronous
line vty 0 4
password 7 ????
!
end
in je run staat
ip default-gateway 212.238.200.253
maar later geef je standaard-gateway: 212.238.208.254 aan.
je moet de werkende gate way gebruiken

[ Voor 6% gewijzigd door Duinkonijn op 15-08-2003 23:45 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op 15 augustus 2003 @ 22:29:
[...]


vraag d:
wel debug bedoel je eigenlijk?
Ik zit momenteel niet achter een cisco en gebruik debugs eigenlijk nooit voor eth interfaces, slechts voor isdn, atm of voip toepassingen. Lijkt me echter dat er een debug mode bestaat waarbij je ziet of er ook maar iets vanaf je bridge binnen komt op je eth int.

Ook een beetje vaag, je geeft in je config aan:
ip default-gateway 212.238.200.253
echter je standaard-gateway in win xp geeft 212.238.208.254, waar komt de ios gateway vandaan, of is dit een typo?

[edit] ondertussen dubbelpost blijkbaar, echter imho HKspecialist: een bridge heeft geen ip adres :)

[ Voor 10% gewijzigd door Verwijderd op 15-08-2003 23:59 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Pardon kleine tik foutjes:
standaardgateway moet zijn: 212.238.208.254
dhcp-server: 212.238.200.253

edit:
Morgen ff verder stoeien met die stomme cisco 1605R

[ Voor 25% gewijzigd door Verwijderd op 16-08-2003 00:16 ]


Acties:
  • 0 Henk 'm!

Verwijderd

hmm, je hebt je ios toch direct gecopied/pasted, dan klopt bovenstaand nog steeds niet. Of wordt het wat laat :)

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Verwijderd schreef op 15 August 2003 @ 22:44:
Was vergeten bij te vermelden zo staat mijn tcp/ip ingesteld in WinXP:
ip adres: 192.168.1.3.
subnet: 255.255.255.0
standaard-gateway: 192.168.1.2
dns 1 nr: 194.159.73.135
dns 2 nr: 194.159.73.136

Als mijn netwerk kaart als automatische ingesteld. Dan krijg ik de volgende adres van Demon via ipconfig/all:
ip adres: 212.238.x.x
subnetmasker: 255.255.254.0
standaard-gateway: 212.238.208.254
dhcp-server: 212.238.200.253
dns-servers: 194.159.73.135
194.159.73.156
/edit
even een tik fout hersteld

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
ik ben weer een stapje verder. Vanaf mijn router kan ik pingen naar de dns servers, default gateway en websites. Nu komt het leuke er van pingen naar mijn netwerkkaart met ip adres 192.168.1.3 wil niet niet lukken. Resultaat allemaal time-out. Vanaf mijn pc pingen naar 192.168.1.2 werkt ook niet. Terwijl in mijn access-list staat de dat netwerk 192.168.1.0 0.0.0.255 wel toegang krijgt :? :? :? . En de firewall staat 100% uit. Ik snap er nu helemaal niks van |:( |:( |:( . Iemand nog sugesties?

Acties:
  • 0 Henk 'm!

  • SambalBij
  • Registratie: September 2000
  • Nu online

SambalBij

We're all MAD here

Haal om te beginnen die MAC adres regel eens van je eth0 interface af.
Een MAC adres klonen is leuk en aardig, maar niet als hetzelfde MAC adres ook al ergens in je netwerk wordt gebruikt. Dat is vragen om problemen. Die Cisco heeft zelf twee eigen MAC adressen als het goed is, dus klonen is nergens voor nodig.

Desnoods geeft je, voor het registeren van het Cisco MAC bij Demon, je pc even tijdelijk het MAC adres van de cisco, en haal je dat daarna weer weg.

Sometimes you just have to sit back, relax, and let the train wreck itself


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Probleem opgelost. Gelukkig even met sh arp gekeken wat de mac adressen zijn. Twee dezelfde mac adressen in dezelfde netwerk werkt niet. Even demon gebeld en de mac adres van mijn eth0 door geven. En nu werkt alles prima. Nu ff mijn firewall config maken.

Acties:
  • 0 Henk 'm!

  • SambalBij
  • Registratie: September 2000
  • Nu online

SambalBij

We're all MAD here

Nog een tip voor je firewall config (Heb zelf ook een Cisco aan een Demon/BBNed lijn, en liep daar tegenaan)

Kijk met debugging wat het IP van de DHCP server is, en neem dan twee regels op in je firewall config aan de eth0 interface:

code:
1
2
access-list 10x permit udp host <ip dhcp server> eq bootps host 255.255.255.255 eq bootpc
access-list 10x permit udp host <ip dhcp server> eq bootps host <je externe ip> eq bootpc

De DHCP server stuurt bij de eerste keer de packets naar 255.255.255.255, aangezien je dan nog geen IP adres hebt, en vervolgens wordt ieder half uur de lease ververst, en worden de packets verstuurd aan je externe IP. Die laatste regel was ik dus vergeten, met als gevolg dat ieder half uur de verbinding even wegviel :)

Sometimes you just have to sit back, relax, and let the train wreck itself


Acties:
  • 0 Henk 'm!

  • k-oz
  • Registratie: Oktober 1999
  • Laatst online: 29-12-2021

k-oz

do not feed the trolls

voor het nakijken wat het adres is van de dhcp server kun je ook
code:
1
sh dhcp server

gebruiken.

je eigen adres met
code:
1
sh dhcp lease

...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""

Pagina: 1