Avatar billede kroger Nybegynder
24. oktober 2002 - 19:30 Der er 22 kommentarer og
1 løsning

Cisco 677 og nat

Jeg har en adsl opkobling hos tiscali.

Jeg har lige sat en ipcop linux firewall op, som fungere ganske uforbløffende. Problemet er at jeg skal kunne komme til firewallen udefra, da jeg skal administrere den og have vpn adgang.

Når jeg sætter routeren op med:
set nat entry delete all
set nat entry add 192.168.1.1 23 0.0.0.0 23000 tcp
Og wn0 default tingen (kan ikke lige huske komandoen) fungere det hele fantastisk.

MEn hvis jeg tilføre:
set nat entry add 192.168.1.2

For at lade firewallen tage sig af nat ting, kan jeg ikke få adgang fra de interne computere, d.v.s. jeg kan pinge alle ip´er og surfe ved hjælp af ip´er, men jeg kan ikke bruge www adresser (f.eks. www.dr.dk)
Når jeg bruger www adresser, prøver den hele tiden at connecte til en ip adresse ala 8.2.50.2 eller sådan noget lignene, det samme sker hvis jeg f.eks. prøver at pinge dr.dk.

En løsning jeg gerne ville undgå var at sætte routeren op til nat´te port 22 for ssh og de porte jeg skal bruge for vpn, port 500 og for esp, men så opstår problemet med at esp er en protocol og ikke en port, kan dette lade sig gøre ?
Avatar billede rune.rasmussen Nybegynder
25. oktober 2002 - 08:47 #1
har du åbnet for dns i firewallen ?
det er port 53 TCP og UDP
Avatar billede spaff Nybegynder
25. oktober 2002 - 15:12 #2
Problemet med DNS-opslag der fejler er kendt i Cisco 677'eren. Få den opgraderet til Firmware 2.4.2, så er problemet væk :)

Har selv arbejdet hos Tiscali indtil for et par uger siden :)
Avatar billede spaff Nybegynder
25. oktober 2002 - 15:12 #3
Ellers, så har du gjort det rigtigt :)
Avatar billede spaff Nybegynder
26. oktober 2002 - 10:14 #4
Har du fået det til at virke? :)
Avatar billede kroger Nybegynder
26. oktober 2002 - 17:25 #5
Jeg har mailet tiscali support, og venter på at de sender upgraden, der kan der jo godt gå nogle dage :). Så jeg melder tilbage, når jeg har testet det.
Avatar billede kroger Nybegynder
27. oktober 2002 - 18:19 #6
Undskyld, jeg lige og stenede og kom til at trykke på afvis !! Så hvis det virker kommer du selvfølgelig til at få dine point.

Sorry :0
Avatar billede spaff Nybegynder
27. oktober 2002 - 18:35 #7
Helt i orden :)
Avatar billede kroger Nybegynder
28. oktober 2002 - 04:41 #8
Noget jeg kom til at tæmke på... Er der overhovedet brug for routeren? Jeg kunne vel egentlig bare sætte stikket fra væggen direkte i linuxcomputeren og så bare sætte min ip til den som routeren har fået (køre tiscali med egentlig statisk ip, eller er det dhcp tildelt?) ? Jeg mener det er alligevel computeren der kommer til at køre alt nat-arbejde.
(jeg er absolut ikke adsl ekspert ....)
Avatar billede spaff Nybegynder
28. oktober 2002 - 10:02 #9
Det kan du jo som sådan godt... men har du et ADSL-kort som sidder i din Linux-maskine og har drivere til det? ;)
Avatar billede kroger Nybegynder
28. oktober 2002 - 17:29 #10
Nopes, det er bare en standard WOL 256/256 opkobling med tilhørende cisco 677 router, jeg kom på kort efter de tilbød det, så der var modem løsningen ikke kommet endu.
Avatar billede spaff Nybegynder
28. oktober 2002 - 18:35 #11
So far er der ikke drivere til Linux til modem-løsningen... tror man skal være lidt en troldmand til at få det til at virke ;)
Avatar billede kroger Nybegynder
28. oktober 2002 - 18:51 #12
Ok, så det kræver et adsl kort i computeren for at det funger ?
Avatar billede spaff Nybegynder
28. oktober 2002 - 18:54 #13
Ja... som er understøttet af Linux og af kan de ting som den opsætning din ADSL-udbyder kører med.
Avatar billede kroger Nybegynder
28. oktober 2002 - 18:58 #14
Æv, så må jeg vente på at tiscali for nosset sig sammen til at sende de m:(
Avatar billede kroger Nybegynder
28. oktober 2002 - 18:58 #15
de m = firmware ...
Avatar billede kroger Nybegynder
28. oktober 2002 - 20:13 #16
Jeg fandt ud af at de havde deres reconfig program liggende på deres hjemmeside, men efter at have kørt det succesfuldt er min firmware stadig 2.3.0.053 .... (det var reconfig.exe)
Avatar billede spaff Nybegynder
28. oktober 2002 - 20:15 #17
Sakset fra tiscali's hjemmeside:

"Hvis versionsnummeret er lavere end 2.4.1, og du oplever problemer, anbefaler vi, at du opgraderer til en nyere version. Kontakt Tiscalis supportafdeling, hvis du ønsker din firmware opgraderet."

Tlf.: 38147010 :)
Avatar billede kroger Nybegynder
28. oktober 2002 - 20:19 #18
Jeg har sendt dem en mail, som de ikke har svaret på endu. Efter at have kigget på http://www.paikin.dk/adsl-faq.phtml kunne jeg se at deres firmware upgrade program også hedder reconfig.exe, derfor konkludere jeg at deres rekonfigurationsprogram også opgraderede firmwaren, men der tog jeg vist fejl, så jeg må åbenbart vente....
Avatar billede kroger Nybegynder
28. oktober 2002 - 20:20 #19
Dengang de var WOL havde de en downloadcache hvor bl.a. den slags ting lå, men jeg kan ikke finde den mere desværre
Avatar billede spaff Nybegynder
28. oktober 2002 - 20:20 #20
Den reconfig.exe der er i omløb nu inkluderer ikke firmware'n. Forvent ikke svar på mail. Ring - og vent i køen.
Avatar billede kroger Nybegynder
28. oktober 2002 - 20:27 #21
Du er nummer 1.000.000. i køen, tja det må jeg vel bare ;)
Avatar billede kroger Nybegynder
29. oktober 2002 - 20:05 #22
Så lykkedes det! Efter at have siddet og ventet i tlf. i en halv time, og bagefter skulle bruge mafia agtige metoder for at få supporteren til at sende mig opgraderingen er det lykkedes!

Det funger som det skal nu, tusind tak for hjælpen spaff.
Avatar billede spaff Nybegynder
29. oktober 2002 - 21:35 #23
No problem :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester