Avatar billede symtech Nybegynder
25. februar 2004 - 14:56 Der er 16 kommentarer og
1 løsning

Cisco 1712 opsætning

JEg har lige købt en 1712 router, men jeg syntes ikke lige jeg kan finde noget opsætnings info på nettet.

Er der nogle der lige ved hvordan man få den til at virker?

Jeg har fået sat intern og extern IP op, jeg skal ikke andet end at sætte NAT op, samt mappe nogle porte.
Avatar billede svindler Nybegynder
27. februar 2004 - 13:36 #1
du skal have fortalt routeren, hvad der er inderside og yderside for nat.
conf t
int e0 (hvis det er din inderside)
ip nat inside
int e1 (hvis det er din yderside)
ip nat outside

ip nat inside source list 1 interface E1 overload
access-list 1 permit ip 192.168.0.0 0.0.0.255 (hvis 192.168.0.0/24 er dit net på indersiden)
ip nat inside source static tcp 192.168.0.80 80 interface e1 80 (for at sende www videre til 192.168.0.80)

Spørg, hvis du har mere konkrete spørgsmål.
Avatar billede symtech Nybegynder
27. februar 2004 - 13:43 #2
Tak, kan du så også sige havd jeg skal gøre for at resette den helt!
Jeg har vils lave en del skidt i den.
Avatar billede symtech Nybegynder
27. februar 2004 - 15:44 #3
access-list 1 permit ip 192.168.0.0 0.0.0.255 (hvis 192.168.0.0/24 er dit net på indersiden)
Jeg har brugt: access-list 1 permit ip 10.1.1.0 0.0.0.255, men så skriver den:
Translating "ip"...domain server (255.255.255.255)
                                    ^
% Invalid input detected at '^' marker.

Kan du se hvad der går galt?
Avatar billede svindler Nybegynder
27. februar 2004 - 16:19 #4
sorry.
skulle have været:
ip nat inside source list 100 int e1 overload
access-list 100 permit ip 192.168.0.0 0.0.0.255 any
Det burde vist virke.

For at slette alt, laver du en write erase og reloader den.
Avatar billede symtech Nybegynder
28. februar 2004 - 14:53 #5
Det er ok, du har været til MEGET stor hjælp!

Kan du skære det der med at resette, ud i pap?
Hvad skal jeg skrive/gøre?

Håber du vil hjælpe!

Michael
Avatar billede svindler Nybegynder
28. februar 2004 - 22:09 #6
Pap:
"write erase" (jeg tror måske den moderne version er "copy /erase startup-config")
"reload"

Forklaring:
I IOS har du en startup-config og en running-config.
"write erase" sletter startup-config'en.
Når routeren derefter bliver reloadet (med kommandoen "reload" eller en sluk/tænd, er der ikke nogen startup-config.
Så kan du starte helt forfra.

Mens routeren er oppe kan du skrive "show running-config" eller "show startup-config" for at se de to configs.
Avatar billede symtech Nybegynder
01. marts 2004 - 09:58 #7
Tak.

MEEEEN..........
Nu skan jeg så ikke få vlan1 op:
Vlan1 is up, line protocol is down

Jeg har prøvet med no shut og no standby, men den mokker ikke op.

Jeg skal måske lige sige, jeg bruger fasteternet0 som extern og vlan1 som intern.
Extern IP, er pt.192.168.0.202
Intern IP er 10.1.1.1
Avatar billede svindler Nybegynder
01. marts 2004 - 12:44 #8
Hvordan har vlan 1 forbindelse til resten af nettet?
Er det gennem en trunk på et fysisk interface? Har du specificeret, at dette interface skal være en trunk og at vlan 1 må køre igennem?
Tog du en kopi af konfigurationen før du slettede den, så du kan sammenligne med den nuværende?
Avatar billede symtech Nybegynder
01. marts 2004 - 14:35 #9
Jeg har fået liv, jeg kan nu komme ud genem routeren.

Kan du sige mig hvordan jeg kan have flere IP adresser på det externe interface?

Jeg vil gerne kunne route dem til et andet Vlan, kan man det?
Avatar billede symtech Nybegynder
01. marts 2004 - 16:03 #10
Jeg kan ikke komme ind udefra, jeg har kørt; ip nat inside source static tcp 10.1.1.2 80 interface vlan1 80 (for at sende www videre til 192.168.0.80)
men kan ikke komme igenem.

Router#show ip nat transla tcp
Pro Inside global      Inside local      Outside local      Outside global
tcp 10.1.1.1:3389      10.1.1.2:3389      ---                ---
tcp 10.1.1.1:80        10.1.1.2:80        ---                ---
Avatar billede svindler Nybegynder
01. marts 2004 - 16:55 #11
vlan1 skulle have været det eksterne interface fe0.
ip nat inside source static tcp 10.1.1.2 80 interface fastethernet0 80
Avatar billede svindler Nybegynder
01. marts 2004 - 17:01 #12
Du behøver ikke at bruge routerens eksterne adresse, hvis du har flere eksterne adresser at gøre godt med.
I stedet kan du skrive
ip nat inside source static tcp 10.1.1.2 80 <extern ip> 80
Inderside ip'en kan være på et hvilket som helst vlan, så længe routeren bare kan sende pakken videre til det vlan.

Tilsvarende med nat, der kommer indefra,
"ip nat inside source list 100 int fe0 overload" kan erstattes med "ip nat inside source list 100 <extern ip> overload"
access-list 100 kan erstattes med en anden access-liste, så de forskellige vlans kommer ud med forskellige eksterne ip'er, hvis det ønskes.
Avatar billede symtech Nybegynder
02. marts 2004 - 06:56 #13
Ok, men hvad hvis jeg har flere IPer på ydresiden, for så at føre dem ind til andre ting, Fx. ip1 til en mail server, ip2 til en web server, ip3 til VPN, osv.
Kan man det?
Avatar billede svindler Nybegynder
02. marts 2004 - 23:27 #14
Du behøver ikke at "ofre" en hel ip adresse på hver server, så længe de ikke kører på samme porte:
ip nat inside source static tcp <intern ip1> 25 <ekstern ip> 25
ip nat inside source static tcp <intern ip2> 80 <ekstern ip> 80
Ovenstående er helt ok, så længe de forskellige services kan entydigt specificeres på tcp/udp port. Hvis du alligevel gerne vil have en specifik ekstern ip adresse pr. interne server er syntaksen:
ip nat inside source static <intern ip1> <ekstern ip1>
ip nat inside source static <intern ip2> <ekstern ip2>
ip nat inside source static <intern ip3> <ekstern ip3>

Vær opmærksom på, at med sidstnævnte syntaks bliver ALT dirigeret ind til serverne. Du er derfor nødt til at have endnu bedre styr på firewall-regler eller access-listerne på routerne.
Avatar billede symtech Nybegynder
03. marts 2004 - 08:39 #15
Tak, jeg tror jeg har lang vej, men syntes ikke at jeg kan være bekendt at blive ved med at få hjælp.
Rykker du ud og laver noget (for penge, naturligvis)?

Michael
Avatar billede svindler Nybegynder
04. marts 2004 - 12:51 #16
Vi kan måske godt finde ud af noget. Send en mail til <mit alias>@yahoo.com.
Avatar billede symtech Nybegynder
04. marts 2004 - 14:01 #17
Er sendt!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester