Avatar billede riversen Nybegynder
22. oktober 2002 - 11:52 Der er 21 kommentarer og
2 løsninger

Konfig af Cisco 677

Er der muligt at sætte op i routeren således ip 10.0.0.10-20 har adgang til internet...resten har ikke...hvordan?

Er det muligt med mac-adresser istedet for ip'er?
Avatar billede jxhello Nybegynder
22. oktober 2002 - 14:37 #1
Du kan gøre via commandoen "set filter "
Cisco 677 har mulighed 10 filter, så enten kan du sætte hver IP ind, eller give dem der ikke må gå på internettet IP adreser hvor du kan benytte en submask. F.eks. kan du give dem 10.0.1.10-20, også lave et filter hvor du "deny" 10.0.1.0 mask 255.255.255.0.

På nedenstående link kan du se mere: (Se under "set filter, afsnit 2.1.10)
http://www.cisco.com/univercd/cc/td/doc/product/dsl_prod/c600s/cbos/cbosug/03chap02.htm#37568
Avatar billede riversen Nybegynder
22. oktober 2002 - 18:44 #2
den skal jeg lige have igen...

hvis jeg kører med ip-er 10.0.0.1-255 og subnet 255.255.255.0

så er det ikke muligt at nægte adgang/give adgang til mere end 10 ip'er? Der kan ikke angives ranges?
hvad skal jeg helt nøjagtigt skrive, hvis 10.0.0.2-5 skal have adgang og alle andre ikke skal have adgang.

Lige et tillægsspørgsmål vedr. ranges. Vil jeg vil lave set nat entry add til 100 porte...skal jeg så virkelige skrive dem enkeltvis? ligeledes med delete?
og er der en kommando som sletter alle nat entries
Avatar billede jaze Nybegynder
22. oktober 2002 - 18:45 #3
set nat entry add delete
sletter alle entrys i 677
Avatar billede riversen Nybegynder
22. oktober 2002 - 18:46 #4
der er nu mulighed for 20 filtre så vidt jeg kan se :-)
Avatar billede jaze Nybegynder
22. oktober 2002 - 18:47 #5
hovsa
set nat entry add delete all
skulle der have stået
Avatar billede jaze Nybegynder
22. oktober 2002 - 18:51 #6
med hensyn til dine nat entries mener jeg kun der er the hard way
Avatar billede riversen Nybegynder
22. oktober 2002 - 18:54 #7
jaze: altså mht. at tilføje dem
Avatar billede jaze Nybegynder
22. oktober 2002 - 18:55 #8
Jeg mener dine filtre skal se således ud nu er der lukket for alt andet end de PC´er du ville give adgang

SET FILTER 0 ON DENY ETH0 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
SET FILTER 1 ON ALLOW ETH0 10.0.0.2 255.255.255.0 0.0.0.0 0.0.0.0
SET FILTER 1 ON ALLOW ETH0 10.0.0.3 255.255.255.0 0.0.0.0 0.0.0.0
SET FILTER 1 ON ALLOW ETH0 10.0.0.4 255.255.255.0 0.0.0.0 0.0.0.0
SET FILTER 1 ON ALLOW ETH0 10.0.0.5 255.255.255.0 0.0.0.0 0.0.0.0
Avatar billede jaze Nybegynder
22. oktober 2002 - 18:56 #9
vrøvl således

SET FILTER 0 ON ALLOW ETH0 10.0.0.2 255.255.255.0 0.0.0.0 0.0.0.0
SET FILTER 0 ON ALLOW ETH0 10.0.0.3 255.255.255.0 0.0.0.0 0.0.0.0
SET FILTER 0 ON ALLOW ETH0 10.0.0.4 255.255.255.0 0.0.0.0 0.0.0.0
SET FILTER 0 ON ALLOW ETH0 10.0.0.5 255.255.255.0 0.0.0.0 0.0.0.0
SET FILTER 1 ON DENY ETH0 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
Avatar billede jaze Nybegynder
22. oktober 2002 - 19:01 #10
riversen: yep, men hvor skal du forwarde 100 porte??
Avatar billede jaze Nybegynder
22. oktober 2002 - 19:03 #11
Her lyder det som om det ville være nemmere at sætte en default route til den Server/PC portene skal forwardes til.
Avatar billede riversen Nybegynder
22. oktober 2002 - 19:03 #12
jaze: jeg får at vide at syntaksen ikke er korrekt
Avatar billede riversen Nybegynder
22. oktober 2002 - 19:13 #13
jaze: mht 100 porte så er det bare nysgerrighed

jeg tilføjede outgoing og så accepterede den, men jeg mister forbindelse til routeren og den kommer ikke tilbage før jeg slukker og tænder for den
Avatar billede riversen Nybegynder
22. oktober 2002 - 19:14 #14
troede egentlig man skulle skrive write før det blev gemt...skal jeg være mere tålmodig?
Avatar billede jaze Nybegynder
22. oktober 2002 - 19:15 #15
Hvad hvis du skriver
SET FILTER 0 ON ALLOW all 10.0.0.2 255.255.255.0 0.0.0.0 0.0.0.0
Avatar billede riversen Nybegynder
22. oktober 2002 - 19:17 #16
jeg skrev outgoing istedet der hvor all står og så accepterede den kommandoen men som sagt røg forbindelsen?
Avatar billede jaze Nybegynder
22. oktober 2002 - 20:55 #17
riversen>> jeg faldt over dette link, håber du kan bruge det

http://www.cybercity.dk/privat/support/adsl_udstyr/cisco_677/filter_firewall/

Hele afsnittet omhandler filter funktionen i Cisco 677

Jeg kunne sgu ikke huske de eksakte kommandoer og blev yderligere itvivl efter du havde svaret.
Zorry ;)
Avatar billede riversen Nybegynder
23. oktober 2002 - 13:32 #18
jeg fik kommandoen til at virke...bortset fra et kontakte til routeren forsvandt...så det blev ikke galt...det er egentlig det der er problemet nu
Avatar billede riversen Nybegynder
23. oktober 2002 - 17:14 #19
jeg skal have fat i et kabel, så jeg kan konfigurere det via com porten. Når man vil opsætte filtre ryger forbindelsen åbenbart når man kører via tcp...tak for hjælpen...jeg er sq blevet klogere end ham jeg fik hjælp af fra CyberCity :-)/:-(
Avatar billede oz2kas Nybegynder
23. oktober 2002 - 21:38 #20
mht. MGMT kabel.
CC har vist en ordning med at du bare kontakter dem vedr. det kabel og så sender de dig et.
de har de ihvertfald haft.
Avatar billede riversen Nybegynder
23. oktober 2002 - 21:43 #21
oz2kas: ja, kablet er på vej...koster bare en 100-lap
Avatar billede oz2kas Nybegynder
23. oktober 2002 - 21:56 #22
øv da. så er det noget nyt de er begyndt på.
Avatar billede riversen Nybegynder
23. oktober 2002 - 22:01 #23
jeg har sq ikke engang fået manual med til routeren...
og egentlig fik jeg at vide jeg ville få en zyxel router :-)
godt jeg har fået 2mbit boost i 30 dage gratis
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester