Avatar billede henrik4223 Nybegynder
16. februar 2002 - 11:44 Der er 3 kommentarer og
1 løsning

FTP med SOHO 77 (2)

Jeg har skiftet min interne IP til 192.168.1.3, men vil gerne køre en ftp server på denne IP. Jeg har derfor tilføjet port 20 og 21 i roteren, og konfigen ser nu således ud:

Pro Inside global      Inside local
tcp 62.79.xx.xx:20    192.168.1.3:20   
tcp 62.79.xx.xx:21    192.168.1.3:21   

Problemet er bare, at der ikke er nogle der kan komme ind på den udefra. Jeg kan godt selv komme ind på den via min lokale ip. Det virker som om der er noget galt med forwardingen af portene til min lokale IP-adr.???????????????????????????????????????

HJÆÆÆÆÆLP             
Avatar billede henrik4223 Nybegynder
16. februar 2002 - 11:45 #1
Den virkede godt nok da jeg havde ip 192.168.1.2, men jeg ville gerne beskytte min computer bare lidt, og derfor skiftede jeg til den nye ip....
Avatar billede henrik4223 Nybegynder
16. februar 2002 - 12:11 #2
I show runnning-config skriver den bla.:

ip nat inside source list 1 interface Dialer0 overload                         
%Static entry not foundtcp

Jeg er ihvertilfaldet HELT blank for ideer....:-(
Avatar billede henrik4223 Nybegynder
16. februar 2002 - 13:28 #3
Sådan ser min config ud:

Current configuration:
!
! Last configuration change at 13:23:29 MET Sat Feb 16 2002
! NVRAM config last updated at 13:21:25 MET Sat Feb 16 2002
!
version 12.1
no service pad
service timestamps debug datetime localtime show-timezone
service timestamps log datetime localtime show-timezone
service password-encryption
!
hostname xxxxxxxx
!
logging buffered 8192 debugging
logging console warnings
enable secret xxxxxxxxxxxxxxxxxxxxxx
!
clock timezone MET 1
clock summer-time MET-DST recurring last Sun Mar 2:00 last Sun Oct 3:00
ip subnet-zero
no ip finger
ip dhcp excluded-address 192.168.1.2
ip dhcp excluded-address 192.168.1.254
!
ip dhcp pool soho77
  network 192.168.1.0 255.255.255.0
  default-router 192.168.1.1
  dns-server 212.54.64.170 212.54.64.171
  lease 0 1
!
!
!
!
interface Loopback0
no ip address
!
interface Ethernet0
ip address 192.168.1.1 255.255.255.0
ip nat inside
no keepalive
!
interface ATM0
no ip address
no atm ilmi-keepalive
pvc 0/35
encapsulation aal5mux ppp dialer
  dialer pool-member 1
!
dsl operating-mode ansi-dmt
!
interface Dialer0
ip address negotiated
ip access-group 100 in
ip nat outside
encapsulation ppp
dialer pool 1
dialer-group 1
ppp authentication pap callin
ppp pap sent-username xxxxxxx password xxxxxxxxxxxxxxxx
!
ip nat inside source list 1 interface Dialer0 overload
ip nat inside source static udp 192.168.1.3 20 interface Dialer0 20
ip nat inside source static udp 192.168.1.3 21 interface Dialer0 21
ip nat inside source static tcp 192.168.1.3 5800 interface Dialer0 5800
ip nat inside source static tcp 192.168.1.3 5900 interface Dialer0 5900
ip nat inside source static tcp 192.168.1.3 20 interface Dialer0 20
ip nat inside source static tcp 192.168.1.3 21 interface Dialer0 21
ip nat inside source static tcp 192.168.1.1 23 interface Dialer0 23000
ip nat inside source static tcp 192.168.1.3 389 interface Dialer0 389
ip nat inside source static tcp 192.168.1.3 522 interface Dialer0 522
ip nat inside source static tcp 192.168.1.3 1503 interface Dialer0 1503
ip nat inside source static tcp 192.168.1.3 1720 interface Dialer0 1720
ip nat inside source static tcp 192.168.1.3 1731 interface Dialer0 1731
ip nat inside source static 192.168.1.2 xx.xx.xx.xx extendable
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
ip route 192.168.0.0 255.255.0.0 192.168.1.254
no ip http server
!
access-list 1 permit 192.168.0.0 0.0.255.255
access-list 100 deny  icmp any any redirect
access-list 100 deny  udp any any eq 19
access-list 100 deny  tcp any any eq 31 syn
access-list 100 deny  tcp any any eq 41 syn
access-list 100 deny  tcp any any eq 58 syn
access-list 100 deny  tcp any any eq 90 syn
access-list 100 deny  tcp any any eq 121 syn
access-list 100 deny  udp any any eq 135
access-list 100 deny  tcp any any eq 135 syn
access-list 100 deny  udp any any range 136 140
access-list 100 deny  tcp any any range 136 140 syn
access-list 100 deny  tcp any any eq 421 syn
access-list 100 deny  tcp any any eq 456 syn
access-list 100 deny  tcp any any eq 531 syn
access-list 100 deny  tcp any any eq 555 syn
access-list 100 deny  tcp any any eq 911 syn
access-list 100 deny  tcp any any eq 999 syn
access-list 100 deny  udp any any eq 1349
access-list 100 deny  udp any any eq 6838
access-list 100 deny  udp any any eq 8787
access-list 100 deny  udp any any eq 8879
access-list 100 deny  udp any any eq 9325
access-list 100 deny  tcp any any eq 12345 syn
access-list 100 deny  udp any any eq 31335
access-list 100 deny  udp any any eq 31337
access-list 100 deny  udp any any eq 31338
access-list 100 deny  udp any any eq 54320
access-list 100 deny  udp any any eq 54321
access-list 100 permit ip any any
dialer-list 1 protocol ip permit
!
line con 0
exec-timeout 60 0
access-list 100 deny  tcp any any eq 421 syn
access-list 100 deny  tcp any any eq 456 syn
access-list 100 deny  tcp any any eq 531 syn
access-list 100 deny  tcp any any eq 555 syn
access-list 100 deny  tcp any any eq 911 syn
access-list 100 deny  tcp any any eq 999 syn
access-list 100 deny  udp any any eq 1349
access-list 100 deny  udp any any eq 6838
access-list 100 deny  udp any any eq 8787
access-list 100 deny  udp any any eq 8879
access-list 100 deny  udp any any eq 9325
access-list 100 deny  tcp any any eq 12345 syn
access-list 100 deny  udp any any eq 31335
access-list 100 deny  udp any any eq 31337
access-list 100 deny  udp any any eq 31338
access-list 100 deny  udp any any eq 54320
access-list 100 deny  udp any any eq 54321
access-list 100 permit ip any any
dialer-list 1 protocol ip permit
!
line con 0
exec-timeout 60 0
password xxxxxxxxxxxxxxxxxxxxxxxxxxxxx
login
!
scheduler max-task-time 5000
end
Avatar billede henrik4223 Nybegynder
16. februar 2002 - 15:11 #4
pis
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester