Avatar billede mrplov Nybegynder
10. april 2002 - 18:00 Der er 15 kommentarer og
3 løsninger

cisco 677 slet nat-entry

Davs alle!

ehm hvordan fjerner man en nat entry som ser ud som fölgende:

192.168.1.99 23 ***** 23000 tcp

'*****' er ikke wildcards fordi jeg vil skjule min ip, sådan ser entry'en rent faktisk ud..

??

på forhånd tak
Avatar billede morpheus Nybegynder
10. april 2002 - 18:02 #1
set nat entry delete 192.168.1.99 23 **** 23000 tcp
Avatar billede snowball Novice
10. april 2002 - 18:05 #2
Hvis det ikke virker så prøv og byt **** ud med 0.0.0.0 - så burde det virke !

Snowball
Avatar billede mrplov Nybegynder
10. april 2002 - 19:32 #3
hmm, den er der stadigvæk
Avatar billede mrplov Nybegynder
10. april 2002 - 19:33 #4
her den copy/pasted:

192.168.1.1:23              *****:23000      0  0x0041  tcp  eth0
Avatar billede rkhdk Nybegynder
10. april 2002 - 19:39 #5
set nat entry delete 192.168.1.99 23000 xxx.xxx.xxx.xxx 23000 tcp

du skal samme port begge steder..

den virker hos mig!

du har husket at logge ind og skrive en, det PW så der står cbos# ikke??
ellers kan du ikke rette i NAT'TEN
Avatar billede mrplov Nybegynder
10. april 2002 - 19:47 #6
ehm, jeg får beskeden invalid ip-adress selvom jeg copy/paster
skal xxx.xxx.xxx.xxx være min global ip?

ja det er enabled, - har rettet nat-entry's før.. :- )
Avatar billede rkhdk Nybegynder
10. april 2002 - 19:48 #7
ja xxx.xxx.xxx.xxx globale ip..
Avatar billede rkhdk Nybegynder
10. april 2002 - 19:49 #8
men hvad har du bruge port 23000 til.. den er bruges jo ikke til noget!
Avatar billede mrplov Nybegynder
10. april 2002 - 19:56 #9
det er fordi at den ligger og blocker port 192.168.1.99:23, som jeg skal bruge for at kunne køre ssh/telnet client..

jeg er ikke helt sikker på det her NAT historie men jeg mener da at den entry er årsagen til at jeg ikke kan connecte udefra
(jeg kan dog via LAN)
Avatar billede rkhdk Nybegynder
10. april 2002 - 20:00 #10
så hedder den 23 og IKKE 23000

set nat entry delete 192.168.1.99 23 xxx.xxx.xxx.xxx 23 tcp
Avatar billede mrplov Nybegynder
10. april 2002 - 20:06 #11
det er rigtigt men entry'en ser sådan her ud..

192.168.1.1:23        *****:23000      0  0x0041  tcp  eth0

jeg har prøvet:
set nat entry delete 192.168.1.99 23 xxx.xxx.xxx.xxx 23 tcp
og mange andre combi'er

men jeg kan stadig ikke connecte og NAT entry'en er der stadig..
:-(
Avatar billede rkhdk Nybegynder
10. april 2002 - 20:11 #12
har du Cybercity ADSL?
hvis JA.. så ring til dem.. de hjælper gerne med NAT entryes problemer!!
Avatar billede mrplov Nybegynder
10. april 2002 - 20:16 #13
world offline :-(
Avatar billede rkhdk Nybegynder
10. april 2002 - 20:25 #14
prøv deres hotline?
Avatar billede matic Nybegynder
02. august 2002 - 01:34 #15
ok her er hvad der er galt og hvad den nat er til
Worldonline/Tiscali har denne natentry i en 677 router for at kunne telnette en kunde's router hvis de laver noget balade og ikke selv har styr på det mere så kan supporten tag over på port 23000 på router via telnet.

det næste hvorfor du ikke kan fjerne den kommer her

Det er en kendt fejl i firmware 2.2.0 og 2.3.0 (og nyere). Tilsyneladende opstår fejlen kun, hvis det pågældende NAT-entry har 0.0.0.0 som ekstern IP-adresse (dvs. "brug den tildelte").

Imidlertid kan samtlige NAT-entries slettes ved at følge nedenstående fremgangsmåde. Bemærk at alle NAT-entries slettes - hvis du ønsker at beholde nogle af dem, må du oprette dem igen efterfølgende.


Giv kommandoen SHOW RUN
Find den linje, der omhandler NAT. Linjen starter med "IP NAT Entry = " (Bemærk at formatet er anderledes end ved SHOW NAT kommandoen).
Marker hele linjen (kan godt være flere skærmlinje) og kopier den til udklipsholderen (CTRL-C i Windows). Alternativt kan du skrive linjen ned, men det skal være helt nøjagtigt!
Skriv kommandoen SET NVRAM DELETE , men tryk ikke på enter!
Indsæt linjen fra udklipsholderen (CTRL-V i Windows) eller indtast den selv. Dette skal indtastes umiddelbart efter SET NVRAM DELETE - tryk derefter på enter. BEMÆRK: Der skal være et mellemrum til sidst på linjen!
Giv kommandoen WRITE
Hvis IP NAT linjen er over 200 tegn, kan ovenstående metode ikke anvendes direkte. I så fald kan man (i hvert fald i nogle tilfælde) "klippe" i linjen, indtil den når under 200 tegn. Det gøres ved kun at indsætte den sidste del af IP NAT = linjen efter SET NVRAM DELETE - denne gang dog uden mellemrum efter. Når IP NAT = linjen bliver kort, kan hele linjen sættes ind som beskrevet ovenfor.

Virker dette heller ikke, er eneste udvej at slette hele routerens opsætning og genskabe den fra bunden. Gør kun dette, hvis du er helt sikker på, hvordan det gøres.
Avatar billede multicoder Nybegynder
16. december 2003 - 13:48 #16
prøv med:
set nat entry delete all
eller
set nat entry delete inside ippåserver
Avatar billede morpheus Nybegynder
16. december 2003 - 16:57 #17
Hold da op...!
Skal det her spørgsmål ikke snart lukkes???
Avatar billede rkhdk Nybegynder
05. juli 2004 - 22:11 #18
Takker for Pointz! ;o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester