Cisco SOHO 96 IP adres vraag

Pagina: 1
Acties:
  • 101 views sinds 30-01-2008
  • Reageer

  • Brynnie
  • Registratie: Februari 2001
  • Niet online
Ik heb een vraagje over de Cisco SOHO 96 router.

Deze router is gekoppeld aan een ADSL internetaansluiting en heeft 4 LAN poorten.

Momenteel kunnen we 4 LAN IPs aan deze router verbinden. Maar de vraag is echter hoe we de configuratie kunnen aanpassen zodat we meer PC's aan de router kunnen koppelen.

Nu heeft de router als LAN IP 192.168.254.5 en kunnen enkel deze IP's aan de router gekoppeld worden: 192.168.254.1 ... 192.168.254.4

Er zijn echter meer dan vier computers die internetaccess via de router nodig hebben.

Ik heb (nog) geen ervaring met Cisco routers, maar heb inmiddels al gezocht aan de hand van Google, de Cisco site en andere bronnen, maar heb nog niks concreets gevonden. Ik weet ook niet op welke zoektermen ik best zoek.

Ik kan de router telnetten en heb de login en het paswoord, en kan commando's ingeven. Aangezien ik hier niet volledig in thuis ben, ben ik dan ook voorzichtig met welke commando's ik ingeef. Jammer genoeg is de Cisco site niet echt gebruiksvriendelijk opgebouwd en komt er nogal wat zoekwerk bij kijken om informatie over commando's te vinden.

Is er iemand die weet hoe de router aan te passen is, zodat deze meer dan 4 computers toelaat?

De configuratie ziet er momenteel als volgt uit:
code:
1
Code verwijderd

[ Voor 48% gewijzigd door Brynnie op 05-04-2004 16:33 ]


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 15-08 11:31
Ik zou je passwrds wel ff weghalen ;)


1. Makkelijkst is om je router niet .5 als IP te laten hebben, maar bv .1 of 250 ofzo, iig een ruime range voor IP's er tussen

2. Let op dat je je portmappings niet wegmikt en de betreffende pc's hun IP laat behouden, of je ze wijzigd.

Ik laat zelf een router altijd in principe gewoon alles routeren, en PC's krijgen iptje dmv DHCP van de server.

Ik weet niet hoe jou netwerk in elkaar steekt, maar ik zou het iets duidelijker gescheiden houden: routers/servers/clients heb jij nu door elkaar lopen.

Verwijderd

access-list 2 permit 192.168.254.0 0.0.0.7

Als je 0.0.0.7 aanpast in 0.0.0.255 zou je tot 254 adressen moeten kunnen gaan. Je moet dan wel ook even

access-list 9 deny 192.168.254.6

Veranderen in 192.168.254.255

[ Voor 1% gewijzigd door Verwijderd op 15-12-2003 21:41 . Reden: 255 veranderd in 254 ]


  • Brynnie
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 15 december 2003 @ 21:38:
access-list 2 permit 192.168.254.0 0.0.0.7

Als je 0.0.0.7 aanpast in 0.0.0.255 zou je tot 254 adressen moeten kunnen gaan. Je moet dan wel ook even

access-list 9 deny 192.168.254.6

Veranderen in 192.168.254.255
Dus in de confg mode moet ik volgende regel ingeven?
access-list 2 permit 192.168.254.0 0.0.0.255

- Edit -
Als ik die regel ingeef, komt die er gewoon bij te staan, de andere (vorige) blijft dus ook staan
code:
1
2
access-list 2 permit 192.168.254.0 0.0.0.7
access-list 2 permit 192.168.254.0 0.0.0.255

- /Edit -

en om die access-list 9 deny 192.168.254.6 weg te halen, volstaat het dan om volgende regel in te geven (die die setting dan als het ware overschrijdt) of dien ik eerst de setting te verwijderen door een bepaald commando?
access-list 9 deny 192.168.254.255

[ Voor 15% gewijzigd door Brynnie op 15-12-2003 21:46 ]


Verwijderd

Je kan in een Cisco configuratie een regel vrijwel altijd weghalen door hem in te voeren met "no" ervoor. In dit geval is dat inderdaad de truc.

[ Voor 21% gewijzigd door Verwijderd op 15-12-2003 21:56 ]


  • Sanchezzz
  • Registratie: December 2001
  • Laatst online: 04-08 16:07
Mischien stomme vraag maar de Soho 96 heeft toch ook CRWS.

via de webtool kun je de dhcp server instellen.

Ik heb zelf een 97 en met de crws kom je een heel eind qua setup.

  • Brynnie
  • Registratie: Februari 2001
  • Niet online
Hmmm...

Als ik volgende commando's ingeef, verlies ik nadat ik na regel 2 op enter duw, het contact met de router. Ik moet de router dan uitzetten en terug aanzetten om opnieuw toegang te krijgen.

Als ik dan naar de instellingen kijk, is er niks veranderd.

code:
1
2
no access-list 9 deny 192.168.254.6
access-list 9 deny 192.168.254.255


Hoe komt dit?

  • Brynnie
  • Registratie: Februari 2001
  • Niet online
Sanchezzz schreef op 15 december 2003 @ 21:57:
Mischien stomme vraag maar de Soho 96 heeft toch ook CRWS.

via de webtool kun je de dhcp server instellen.

Ik heb zelf een 97 en met de crws kom je een heel eind qua setup.
Ik heb ook CRWS gedownload van de Cisco site, maar krijg het niet aan de praat. Heb tevens de Cisco Configmaker gedownload, maar wanneer ik daarmee tracht te connecten op de router, krijg ik de melding dat de username niet klopt. Dit terwijl dezelfde username wel aanvaardt wordt in de telnet sessie.

  • Sanchezzz
  • Registratie: December 2001
  • Laatst online: 04-08 16:07
Welke configmaker heb je want ik heb hier 2.6 liggen en die heeft geen ondersteuning voor de soho series.

  • Brynnie
  • Registratie: Februari 2001
  • Niet online
Versie 2.5

Daarin staat bij de Cisco routers ook niet specifiek de SOHO reeks, maar ik probeerde via het IP adres de configmaker zelf te laten ontdekken welk apparaat het is. Met dus als resultaat dat hij (onterecht) zei dat de username niet correct was.

Verwijderd

Brynnie schreef op 15 december 2003 @ 22:21:
Hmmm...

Als ik volgende commando's ingeef, verlies ik nadat ik na regel 2 op enter duw, het contact met de router. Ik moet de router dan uitzetten en terug aanzetten om opnieuw toegang te krijgen.
Dat je na een uit en aanzetten er wel weer in komt, komt doordat een Cisco apparaat (in ieder geval de meeste) werkt met 2 configuraties: de running-config en de startup-config. Zoals de naam al zegt is de eerste de actieve configuratie en de 2e de configuratie als je hem opstart. Wijzigingen maak je in de running en die worden pas opgeslagen als je "copy running startup" doet.

Dat je jezelf buitensluit heeft te maken met het feit dat je via telnet binnenkomt.

Nu ik nog eens naar je config kijk, zie ik dat .6 waarschijnlijk een server of werkstation is dat geen toegang mag hebben tot Internet (ik had dit eerst gelezen als zijnde het broadcast adres, maar dat is .7) - dus dan moet je deze regel gewoon zo laten als het was.

  • Brynnie
  • Registratie: Februari 2001
  • Niet online
De PC's met IP adressen:
192.168.254.1
192.168.254.2
192.168.254.3
192.168.254.4
192.168.254.11 en hoger
moeten toegang kunnen hebben tot het internet.

192.168.254.5 is het LAN IP van de router dat dus op de PC's als gateway zal worden ingesteld.

Ik kan niet anders communiceren met de router dan via telnet, dus ik moet zien dat ik mezelf door de commando's niet buitensluit. Dus welke commando's geef ik in welke volgorde in?

(Alvast bedankt voor jullie hulp, so far)

[ Voor 37% gewijzigd door Brynnie op 16-12-2003 19:13 ]


Verwijderd

Volgens mij heb je je huidige firewall rules draaien op je eth0 interface van binnen (lan) naar buiten (boze internet). Op die manier is 't idd makkelijk om jezelf van binnen uit buiten te sluiten, terwijl de boel van buiten af nog steeds goed te benaderen is.. lijkt me niet de meest wenselijke firewall :)

Afaik werkt een 'ip access* in' op een int van buiten naar binnen (voor de cisco) en 'ip access* out (dus) andersom.

Kortom, begin met je rules te baseren op de bvi1 int (of ten minste verander 'in' in 'out' op je eth0.

Check ook even deze site , daar staan nog wel wat aardige voorbeelden. Niet specifiek voor jouw Cisco, maar de rules zullen (vrijwel) 't zelfde zijn.

ps. laat je default route niet naar een ip verwijzen maar naar je wan int (bvi1). Ip zou nog wel eens kunnen veranderen.
ps2. je kunt je router ook via een seriele kabel configureren. Als je een cisco hebt , is zo'n ding *altijd* handig om in de buurt te hebben. :)

[ Voor 43% gewijzigd door Verwijderd op 16-12-2003 21:37 ]

Pagina: 1