Avatar billede salmanr Nybegynder
10. december 2003 - 17:31 Der er 1 kommentar og
1 løsning

Fjernelse filtre i SOHO 77

Hvordan gør jeg det, jeg kan ikke hoste i spil.
her er lidt konfiguration, hvis det kan hjælpe..

XXXXXXX#sh run             
Building configuration...                       

Current configuration:                     
!
version 12.1           
no service pad             
service timestamps debug datetime localtime show-timezone                                                       
service timestamps log datetime localtime show-timezone                                                     
service password-encryption                         
!
hostname 6x101341               
!
logging buffered 8192 debugging                             
logging console warnings                       
enable secret 5 $1$scZr$ogL0qF3j8GLuAKebBmjV81                                             
!
clock timezone MET 1                   
clock summer-time MET-DST recurring last Sun Mar 2:00 last Sun Oct 3:00                                                                     
ip subnet-zero             
no ip finger           
ip dhcp excluded-address 192.168.1.2                                   
ip dhcp excluded-address 192.168.1.254                                     
!
ip dhcp pool soho77                 
  network 192.168.1.0 255.255.255.0                                   
  default-router 192.168.1.1                           
  dns-server 212.54.64.170 212.54.64.171                                       
  lease 0 1           
!
!
!
!
interface Loopback0                 
no ip address             
!
interface Ethernet0                 
ip address 192.168.1.1 255.255.255.0                                   
ip nat inside             
no keepalive           
!
interface ATM0             
no ip address             
no atm ilmi-keepalive                     
pvc 0/35       
  encapsulation aal5mux ppp dialer                                 
  dialer pool-member 1                     

dsl operating-mode a                 
!
interface Dialer0               
ip address negotiated                     
ip access-group 100 in                     
ip nat outside             
encapsulation ppp                 
dialer pool 1             
dialer-group 1             
ppp authentication pap callin                             
ppp pap sent-username 6x101341 password 7 052E20590347652F2C                                                           
!
interface Dialer1               
no ip address             
no cdp enable             
!
ip nat inside source list 1 interface Dialer0 overload                                                     
ip classless           
ip route 0.0.0.0 0.0.0.0 Dialer0                               
ip route 192.168.0.0 255.255.0.0 192.168.1.254                                             
no ip http server               
!
access-list 1 permit 192.168.0.0 0.0.255.255                                           
access-list 100 deny  icmp any                               
access-list 100 deny  udp any any eq 19                                       
access-list 100 deny  tcp any any eq 31 syn                                           
access-list 100 deny  tcp any any eq 41 syn                                           
access-list 100 deny  tcp any any eq 58 syn                                           
access-list 100 deny  tcp any any eq 90 syn                                           
access-list 100 deny  tcp any any eq 121 syn                                           
access-list 100 deny  udp any any eq 135                                       
access-list 100 deny  tcp any any eq 135 syn                                           
access-list 100 deny  udp any any range 136 140                                               
access-list 100 deny  tcp any any range 136 140 syn                                                   
access-list 100 deny  tcp any any eq 421 syn                                           
access-list 100 deny  tcp any any eq 456 syn                                           
access-list 100 deny  tcp any any eq 531 syn                                           
access-list 100 deny  tcp any any eq 555 syn                                           
access-list 100 deny  tcp any any eq 911 syn                                           
access-list 100 deny  tcp any any eq 999 syn                                           
access-list 100 deny  udp any any eq 1349                                         
access-list 100 deny  udp any any eq 6838                                         
access-list 100 deny  udp any any eq 8787                                         
access-list 100 deny  udp any any eq 8879                                         
access-list 100 deny  udp any any eq 9325                                         
access-list 100 deny  tcp any any eq 12345 syn                                             
access-list 100 deny  ud                     
access-list 100 deny  udp any any eq 31337                                         
access-list 100 deny  udp any any eq 31338                                         
access-list 100 deny  udp any any eq 54320                                         
access-list 100 deny  udp any any eq 54321                                         
access-list 100 permit ip any any                               
access-list 100 permit ip any any log                                   
dialer-list 1 protocol ip permit                               
!
line con 0         
exec-timeout 60 0                 
password 7 0136205279002D2914                             
login     
transport input none                   
stopbits 1         
line vty 0 4           
exec-timeout 60 0                 
password 7 052E20590347652F2C                             
login     
!
scheduler max-task-time 5000
end
Avatar billede rubeck Nybegynder
10. december 2003 - 20:51 #1
1. Finder ud af hvilke TCP/UDP porte spillet bruger.....

2. Lav en statisk PAT mapping til IP adressen på din PC.
(Eks. "ip nat inside source static <udp/tcp> <inderside IP> <port-nr> interface Dialer0 <port-nr>"

3. Hvis én af de porte som skal bruges er blokket i din inbound ACL skal linien med porten fjernes. Dette gøres således vha Telnet:


ACL skal disables>
interface Dialer0
no ip access-group 100 in

Alle access-list 100 linier pastes ud i en .txt fil. Linier med port nummeret der er blokket fjernes.

Når dette er gjort pastes det ind igen......

ACL enables igen:
interface Dialer0
ip access-group 100 in

Måden er nødvendig, da man ikke kan slette en enkelt linie i en IOS standard ACL, men kun hele ACL nummeret. Linier læses af IOS top- down og skal så også være i rigtig rækkefølge. Dette bevares også...
På denne måde bevarer du også sin ACL som er ganske god.


Håber det giver et hint...

/Rubeck
Avatar billede salmanr Nybegynder
10. december 2003 - 20:54 #2
Jeg tester det lige imorgen, lykkes det er pointene dine. Tak for svaret. Hvis nu spillet bruger en range af porte hvordan skriver jeg så det ind, det er lidt træls at skulle skrive eksempelvis 100 porte
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester