Avatar billede jakobsen Nybegynder
19. november 2003 - 18:05 Der er 14 kommentarer og
1 løsning

Lukke for Intern IP til internet på cisco 677

Hej

Jeg vil gerne kunne lukke for IP xx.x.x.x
ud til internettet på min cisco 677, er det muligt?

endnu bedre, må det gerne kun være lukket mellem 22.30 - 06.30, kan man det? eller hvad skal der til for at gøre det?

på forhånd tak!
Avatar billede snowball Novice
19. november 2003 - 18:15 #1
Du kan ikke gøre det på et bestemt tidspunkt. Det er altid eller aldrig.

http://www.cybercity.dk/privat/support/adsl/adsl_udstyr/cisco_677/filter_firewall/

Et forslag til filteret på dit problem. 10.0.0.10 er den IP du vil lukke for.

set filter 0 on deny outgoing eth0 10.0.0.10 255.255.255.0 0.0.0.0 0.0.0.0 protocol tcp srcport 1-65535 destport 1-65535
set filter 1 on allow outgoing eth0 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 protocol tcp srcport 1-65535 destport 1-65535

Snowball
Avatar billede jonbdk Nybegynder
19. november 2003 - 18:33 #2
Hvis du vil have det lidt nemt - har jeg lavet nogle scripts som du kan bruge til at konfigurere din router www.22757575.dk/cbos Det script du skal bruge er det til filters - det kunne evt omskrives (og kopieres) så du havde et der åbnede for x.x.x.x og et der lukkede for den ip - men ellers kan jeg kun give snowball ret
Avatar billede jonbdk Nybegynder
19. november 2003 - 18:34 #3
Hvis du er interesseret, og du giver mig ipen, skal jeg gerne lave det til dig
Avatar billede jakobsen Nybegynder
20. november 2003 - 08:30 #4
att. jonbdk

så ville man faktisk blot kunne lave et script der lukkede for adgangen og et der åbnede igen? og så be' en windows maskine om at køre de scripts på et angivet tidspunkt ?

ang. webinterface, så har jeg lige prøvet dit script, men jeg kan ingen brugernavn få til at virke, hverken mit CC bruger navn el. cisco,
har du en ide til at fix det?
Avatar billede jakobsen Nybegynder
20. november 2003 - 08:35 #5
av.. du skrev jo lige det jeg tænkte på... læste ikke det hele :(
Avatar billede jonbdk Nybegynder
20. november 2003 - 10:47 #6
Hvis du læser på CCs hjemmeside kan du se, hvilket brugernavn du skal bruge til webinterface - mener det er "/enable/"

MEn ja, så kan man netop eksekverer scripts på bestemte tidspunkter.
Man skal dog reboote routeren ved ændring i filtre - ikke at det ikke kan gøres automatisk, men man skal være opmærksom på, at Inettet ryger i ca 80 sekunder mendens routeren genstarter
Avatar billede jakobsen Nybegynder
22. november 2003 - 11:41 #7
ja.. det fint okay med reboot..

ville du lave sådanne 2 programmer?

IPen er: 10.0.0.13
Avatar billede jonbdk Nybegynder
22. november 2003 - 11:42 #8
Jepper det kigger jeg lige på - har du nogen filtre i øjeblikket, og hvilken ip sidder routeren på (10.0.0.1?)
Avatar billede jakobsen Nybegynder
22. november 2003 - 11:54 #9
10.0.0.1 yes..

filtre.. uhm.. jae.. der er nogle med der kun er åbnet for 6 porte mener jeg,
og så indgående bliver sendt til en bestemt ip..
Avatar billede jonbdk Nybegynder
22. november 2003 - 12:30 #10
JEg er lidt for bagstiv til at være sikker på at det er rigtigt hvad jeg har lavet, så jeg kigger lige på det senere eller imorgen - haster det meget?
Avatar billede jakobsen Nybegynder
22. november 2003 - 12:34 #11
nej nej.. det fint.. tak
Avatar billede jakobsen Nybegynder
24. november 2003 - 18:51 #12
hva så?
Avatar billede jonbdk Nybegynder
24. november 2003 - 22:34 #13
Hej
Jeg har lavet de to scripts. De tager udgangspunkt i snowballs foreslag øverst.
Du kan hente dem på www.22757575.dk/cbos Helt forneden.
Du skal først åbne begge filer med notepad /wordpad og ændre passwordet, så de passe til din router.

Jeg har kommenteret scriptsene så godt som jeg kunne.
Bemærk, at du kan have noget antivirus der blokerer for at du udfører scripts.
Hvis du har nogen spm, så bare sig til
Avatar billede snowball Novice
24. november 2003 - 22:41 #14
Kan se jeg ikke var helt forkert på den selvom jeg aldrig selv fik brugt det da jeg havde den type router ;)

Snowball
Avatar billede jonbdk Nybegynder
24. november 2003 - 23:01 #15
OK, Troede du var sikker på det du skrev :)
Jammen så tager jeg forbehold for det - hvis det ikke virker må du sige til - jeg havde nemlig ikke lige nulighed for at teste det da min opsætning er anderledes.
Jon
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester