Avatar billede shemeri Praktikant
01. september 2002 - 19:38 Der er 26 kommentarer og
1 løsning

Cisco Routers

Hej,

Jeg har prøvet og åbner port 80 til web-server. Jeg har logget på i router via TELNET og gjorde:

1. logget på
2. enable
3. set nat entry 192.168.0.5 80 (og her får jeg en fejl)

så får jeg et problem der ser sådan ud:
% Invalid input detected at '^' marker.

altså jeg ved ik hvorfor?!

Jeg har en router der hedder:

Cisco Internetwork Operating System Software
IOS (tm) C820 Software (C820-K9OSY6-M), Version 12.2(2)Compiled Sat 18-Aug-01 01:02 by ealyon
ROM: System Bootstrap, Version 12.1(1r)XB1, RELEASE ROM: C820 Software (C820-K9OSY6-M), Version 12.2(2)XI,

CISCO C827 (MPC855T) processor (revision 0x501) with 23552K/1024K bytes of memor
y.
Processor board ID JAD043707OW (1353032918), with hardware revision 6711


håber at går et svar snart.. på forhånd tak

hilsen
J
Avatar billede rkhdk Nybegynder
01. september 2002 - 19:40 #1
den hedder

set nat entry add 192.168.0.5. 80 xxx.xxx.xxx.xxx 80 tcp

xxx => din yderside ip (se www.myip.dk )
Avatar billede rkhdk Nybegynder
01. september 2002 - 19:41 #2
Avatar billede shemeri Praktikant
01. september 2002 - 19:51 #3
så får jeg:

6x108387#set nat entry add 192.168.0.5 80 213.237.61.1 80 tcp
            ^
% Invalid input detected at '^' marker.

6x108387#
Avatar billede rkhdk Nybegynder
01. september 2002 - 19:56 #4
når jeg skal forwarde på min Cisco 677

så kan jeg skrive

set nat entry add

så kommer den med en hjælp.. det gør din ikke?
Avatar billede shemeri Praktikant
01. september 2002 - 20:10 #5
det gør den ik

6x108387#set nat entry add
            ^
% Invalid input detected at '^' marker.
Avatar billede shemeri Praktikant
01. september 2002 - 20:17 #6
ved ik hvad jeg skal gøre, pls hjælp?!
Avatar billede rkhdk Nybegynder
01. september 2002 - 20:26 #7
det gør jeg heller ikke, desværre

jeg har kun haft semester 1 af CCNA og det er semester 2 der er router programering.

men lad spørgsmålet være åbent, der kan komme andre iløbet af dagen!
Avatar billede NanoQ Nybegynder
01. september 2002 - 21:26 #8
Avatar billede mc.lucifer Praktikant
01. september 2002 - 21:30 #9
Prøv eventuelt at slette alle dine nats. har lige kæmpet med min router da den ikke ville forwarde en skid af det jeg bad den om, En reetabling af dens software hjælp ikke, men da jeg slettede alle dens nat kom den igenenm

Jeg troede at man kunne over skrive en nat dvs at hvis port 80 pegede på en ip så troede jeg bare man kunne skrive en ny nat og den så bare overskrev den gamle men nej

du kan logge ind og se dine nats på

sh nat
og delete dem med

set nat entry delete all
write
reboot

Mc
Avatar billede hub Nybegynder
02. september 2002 - 00:43 #10
Kig også lidt her: www.paikin.dk
Avatar billede svindler Nybegynder
02. september 2002 - 12:34 #11
Du har en Cisco 827, som kører IOS.
De øvrige forslag er til Cisco 6xx-serien, som kører CBOS.

På IOS skal der lidt flere besværgelser til.
Log på.
Enable
Conf term
interface ethernet0
ip nat inside
interface ethernet1
ip nat outside
exit
ip nat inside source static tcp 192.168.1.3 80 interface ethernet1 80
exit
wr mem

Jeg har her antaget, at dit inderside interface på routeren hedder ethernet0 og ydersiden ethernet1. Dette kan du evt verificere med kommandoen "show ip interface brief".
Jeg har også antaget, at din webserver har ip adressen 192.168.1.3. Det må du selv lige rette til.
Avatar billede shemeri Praktikant
02. september 2002 - 17:50 #12
tak svindler
Det hjælper næsten :)
Altså der er ik noget der hedder ethernet1, så hvordan kan jeg "enable" den?!
Avatar billede svindler Nybegynder
03. september 2002 - 09:08 #13
Du skal ikke enable ethernet1, du skal bare rette det til det rigtige yderside-interface.
Alt efter konfigurationen af din router kan det også hedder dialer0 eller andet. Det kan du finde ud af, ved at skrive den nævnte kommando "show ip interface brief". Hvis du ikke selv kan finde ud af det ud fra den kommando, så past outputtet her, så skal jeg fortælle dig det. Fjern evt de to sidste tal i ip adresserne (192.168.x.x), af hensyn til de crackere, der måtte ligge og lure her.
Avatar billede shemeri Praktikant
03. september 2002 - 09:56 #14
Kan den hed: Loopback? Eller hvad er loopback for noget?!

tak
Avatar billede svindler Nybegynder
03. september 2002 - 10:10 #15
Loopback er et virtuelt interface. Jeg tør ikke udelukke, at en speciel konfiguration kunne strikkes sammen, så det ville være her, at du skulle lave din "ip nat outside".
Med "show ip interface brief" kan du se, at een af interfacene har en public ip adresse. Det er det interface, hvor du skal lave din "ip nat outside".
Avatar billede shemeri Praktikant
03. september 2002 - 17:11 #16
ATM0      unassigned      YES NVRAM  up                    up
Dialer0  213.x.x.x    YES IPCP  up                    up
Ethernet0 192.x.x.x    YES NVRAM  up                    up
Loopback0 unassigned      YES NVRAM  up                    up
Virtual-Access1  unassigned      YES unset  up                    up

Forresten, jeg har en switch som er tilsluttet til 5 computer
Avatar billede svindler Nybegynder
04. september 2002 - 09:49 #17
Så er det på dialer0, du skal lave din "ip nat outside":
enable
conf ter
interface dialer0
ip nat outside
^Z
wr mem
Avatar billede svindler Nybegynder
04. september 2002 - 09:51 #18
og det her skal selvfølgelig også rettes:
enable
conf ter
no ip nat inside source static tcp 192.168.1.3 80 interface ethernet1 80
ip nat inside source static tcp 192.168.1.3 80 interface dialer0 80
^Z
wr mem
Avatar billede shemeri Praktikant
04. september 2002 - 11:36 #19
ja men jeg har ik ethernet1.
Jeg har også gjordet hvad du skrev tideligere:

Log på.
Enable
Conf term
interface ethernet0
ip nat inside
interface Dialer0
ip nat outside
exit
ip nat inside source static tcp 192.168.1.3 80 interface dialer 80
exit
wr mem

så stoppede hele netværket og der var ingen internet i styk tid, men efter jeg har reset det hele, virkede det igen. :)
Avatar billede svindler Nybegynder
04. september 2002 - 13:03 #20
Virker indgående til din webserver også som det skal?
Avatar billede shemeri Praktikant
04. september 2002 - 16:20 #21
nej det gør faktisk ik
Avatar billede svindler Nybegynder
05. september 2002 - 09:45 #22
Du skal lige vide, at du ikke kan bruge dit servernavn, www.shemeri.dk, eller hvad det nu er, fra andre klienter på indersiden uden at hekse lidt med dns eller hosts-filen på klienten.
Du er nødt til at få nogen udefra til at teste det.
Avatar billede reon Nybegynder
07. september 2002 - 19:31 #23
log på telnet 192.168.0.1

set nat entry add 192.168.0.5 80 0.0.0.0 80 tcp
set web port 8080

write
reboot
er skulle den værer der
Avatar billede shemeri Praktikant
10. september 2002 - 19:09 #24
ja men hvad så hvis jeg skriver ip adressen for at komme på serveren?! det kan jeg godt..

dialer0 jeg "tror" er protokol til at forbinde mig til Tiscali og hvis jeg laver om på den, så får jeg ingen forbindelse.

men der er noget der hedder:
Virtual-Access1  unassigned      YES unset  up                    up
Virtual-template1 unassigned    down

det lykkes mig ik endnu.... :~(

håber at du stadig gider og hjælper mig
tak
Avatar billede shemeri Praktikant
10. september 2002 - 19:12 #25
reon:
det du skrev virker ik. Hvis du læser starten af dette spørgsmål, kan du se hvad for en fejl jeg får?!
Avatar billede svindler Nybegynder
11. september 2002 - 16:22 #26
Prøv at erstatte "ip nat inside source static tcp 192.168.1.3 80 interface dialer0 80" med "ip nat inside source static tcp 192.168.1.3 80 interface dialer0 80 extendable"
Avatar billede shemeri Praktikant
13. september 2002 - 18:03 #27
1000 tak svindler for hjælpen
Jeg har prøvet med at tilføje det du skrev:
ip nat inside source static tcp 192.168.1.3 80 interface dialer0 80
og det virker.....

tak allesammen

Joe
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester